[Cold Scream...]

[Best Viewed in 800×600 or higher]



Hi all............. :-)

.me
Nama: Muhammad Rizky
BirthDate: 12FA6CB (yyyymmdd)
Umur: 15
Tinggal: Ujungnya Kota Jakarta Kita Tercinta
Hobby: Musik, PC,.....


What is Your browser???

Your browser is :


.shoutboxx
   



.calendar
<< November 2005 >>
Sun Mon Tue Wed Thu Fri Sat
 01 02 03 04 05
06 07 08 09 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30



.forums
Gamexeon Forum
O2Jam Forum
Techscape Forum
CHIP Forum
Brain Lateralization Test Results
Right Brain (65%) The right hemisphere is the visual, figurative, artistic, and intuitive side of the brain.
Left Brain (31%) The left hemisphere is the logical, articulate, assertive, and practical side of the brain
Are You Right or Left Brained?
personality tests by similarminds.com


.friends
Cosa

BeJozz

CuBlux

Dewok

Ista

White Tiger

Sparda

Reny

Gitablu

MaXiM

Jakala_2

X2

Jivitha

backalley_catz







rss feed

Saturday, November 26, 2005
Brontok...Bararontok...!

Akhir2 ini, virus Brontok [W32.Brontok.A] merajalela. Virus yg mempergunakan media removable ini adalah virus lokal [ya...lokal!] buatan HVM31 - JowoBot #VM Community. Salah satu dampaknya yaitu melakukan DDOS ke www.17tahun.com dan www.kaskus.com. Selain itu, bila ada program yg dianggapnya membahayakan [macemnya MSCONFIG/TASKMAN], ia akan me-restart Windows [mirip sama W32.Blaster, tapi dia menggunakan celah keamanan "Buffer Overflow" di Windows, yg mengakibatkan "SVCHOST.EXE" terminate sendiri...]

Cara yg paling gampang membersihkannya adalah dengan menggunakan program pembersih Brontok buatan lokal [ya...virus lokal dibasmi sama vaksin lokal... :D] yg dibuat oleh movzx [SBKJ]. Program ini bisa di-download di...

DOWNLOAD DI SINI!
Image hosted by Photobucket.com

About Brontok.A[10]
Compiler : VB6 (PEID)
Packer : MEW 11 1.12 (PEID); CaesarCipher[-3]
Serangan : - Restart apabila user menjalankan beberapa aplikasi seperti 'msconfig.exe'
- Kemungkinan menginfeksi mailbox Outlook Express
- Membebani jaringan (Flood ke www.17tahun.com dan www.kaskus.com)
- Membuka browser IE ke situs
http://www.geocities.com/sblsji1/
http://www.geocities.com/sblsji1/
http://www.geocities.com/sbllro2/
http://www.geocities.com/sbltlu3/
http://www.geocities.com/sblppt4/
http://www.geocities.com/sbllma5/
setiap hari pada pukul 17.08
- Menggandakan diri ke folder "DOCUMENT" dengan nama file sesuai dengan nama
direktorinya
- Menggandakan diri ke beberapa folder system
- Kemungkinan menubah setting Host pada "SYSTEMPATH\Drivers\etc\hosts"

Bentuk Visual : Icon file sama dengan icon dari Folder
Penyebaran : Lewat Removable Disk (Floppy,FlashDisk)
Pembuat : HVM31 -- JowoBot #VM Community

Virus ini varian dari virus MyLove terdahulu
Bedanya, virus ini 'Menyebarkan' pesan moral berupa halaman html yang isinya :
Image hosted by Photobucket.com

Beberapa kemungkinan nama file yang digandakan :
winlogon.exe;services.exe;lsass.exe;inetinfo.exe;csrss.exe;smss.exe
SERVICES;LSASS;INETINFO;WINLOGON;CSRSS;SMSS
smss.exe,services.exe,lsass.exe,inetinfo.exe,csrss.exe
winword.exe,kangen.exe,ccapps.exe,syslove.exe
kangen.exe;untukmu.exe;myheart.exe;my heart.exe;jangan dibuka.exe

Beberapa Caption program yang akan mengakibatkan komputer restart apabila dibuka:
SECURE,SUPPORT,MASTER,MICROSOFT,VIRUS,HACK,CRACK,LINUX,AVG,GRISOFT,CILLIN,SECURITY,SYMANTEC,ASSOCIAT
YOUR,SOME,ASDF,@.,.@,WWW,VAKSIN,DEVELOP,PROGRAM,SOURCE,NETWORK,UPDATE,TEST,..,XXX,SMTP,EXAMPLE,CONTO
.VBS,DOMAIN,HIDDEN,DEMO,DEVELOP,FOO@,KOMPUTER,SENIOR,DARK,BLACK,BLEEP,FEEDBACK,IBM.,INTEL.,MACRO,ADO
CNET,DOWNLOAD,HP.,XEROX,CANON,SERVICE,ARCHIEVE,NETSCAPE,MOZILLA,OPERA,NOVELL,NEWS,UPDATE,RESPONSE,OV
LOTUS,MICRO,TREND,SIEMENS,FUJITSU,NOKIA,W3.,NVIDIA,APACHE,MYSQL,POSTGRE,SUN.,GOOGLE,SPERSKY,ZOMBIE,A
ALADDIN,ALERT,BUILDER,DATABASE,AHNLAB,PROLAND,ESCAN,HAURI,NOD32,SYBARI,ANTIGEN,ROBOT,ALWIL,YAHOO,COM
LAB,IEEE,KDE,TRACK,INFORMA,FUJI,@MAC,SLACK,REDHA,SUSE,BUNTU,XANDROS,@ABC,@123,LOOKSMART,SYNDICAT,ELE
USERNAME,IPTEK,CLICK,SALES,PROMO
REGISTRY,SYSTEM CONFIGURATION,COMMAND PROMPT,.EXE,SHUT DOWN,SCRIPT HOST,LOG OFF WINDOWS,KILLBOX,TASK
PLASA;TELKOM;INDO;.CO.ID;.GO.ID;.MIL.ID;.SCH.ID;.NET.ID;.OR.ID;.AC.ID;.WEB.ID;.WAR.NET.ID;ASTAGA;GAU

Menjalankan program background dengan perintah:
ping kaskus.com -n 250 -l 747
ping 17tahun.com -n 250 -l 747

Semoga info ini bermanfaat bagi yg terkena virus tersebut... q;

Posted at 08:40 am by SkinHead69

Name
June 26, 2008   03:10 AM PDT
 
Gw bt kaga bs buka
Name
June 26, 2008   03:04 AM PDT
 
Gw bt kaga bs buka
ayedz
March 6, 2006   09:00 PM PST
 
gila per... virus brotok ni nak buat aper?
md5003
February 14, 2006   04:18 PM PST
 
saper yang prihatin tolong bagi virus brotok kat aku... nak eksperimen ckit...
gitablu
December 4, 2005   01:38 PM PST
 
virus brontok koq ada pesan2nya?
Nhinee
November 30, 2005   06:06 PM PST
 
haa,, tadi ada temen gw panik2 gara virus brontok di skul =))
Radeonator
November 30, 2005   12:16 PM PST
 
thanks man, komputer sekolah gwa bersih deh sekarang ^^
koertkoe
November 30, 2005   08:46 AM PST
 
NGGAK SIH SEKARANG DAH DIBUKA...masalahnya cuman 1.
kampus lagi pelit
SkinHead69
November 29, 2005   07:47 PM PST
 
hehe...komp gw gak pake antivir. donk... :D cuma pake Fix-Tools doang...
reny
November 29, 2005   01:50 PM PST
 
kantor gue kna ama spupunya tuuu
rontokbro....
beneran.. rontok, bro!

pi skrg udeh dpt antiviruse...
ti bandung tea.. :d
SkinHead69
November 28, 2005   07:02 PM PST
 
kok bisa sampe ditutup gitu???
padahal gampang banget ngilanginnya... (:
apa emang yg jaga lab komp gak ngerti? q;
koertkoe
November 28, 2005   01:29 PM PST
 
bener2 emang mirip ama namanya gara2 Brotok ini labkomp dikampus ku ditutup..

pinter kok gitu?????
 

Leave a Comment:

Name


Homepage (optional)


Comments




Previous Entry Home Next Entry
Who Links Here