Hellspawn is coming back!
Ditulis oleh Morphic di/pada November 7, 2009
Pernah mendengar nama Hellspawn? Ato pernah mendengar karyanya?
Virus Moonlight!
Ya. Hellspawn dulu pernah membuat Moonlight.
Dan sepertinya dia mencoba virus yang baru lagi nih! Begini analisanya.
Virusname : Hellspawn [Morphost]
Size : 57,378 bytes
Icon : folder
Virus ini suka dengan filename yang random.
Kebetulan kali ini saya tidak menyertakan hasil regedit-nya karena alasan tidak sempat.
Tapi untuk penyebaran filenya bakal saya tulis di artikel ini.
Virus ini menyebar/membuat file ke:
-berduplikat sesuai nama folder yang ada (di flashdisk)
-C:\windows\u8GoTyspawn.cmd (yang ini pasti random!)
-C:\windows\u8GoTy\service.exe (nama foldernya random!)
-C:\windows\u8GoTy\winlogon.exe (nama foldernya random!)
-C:\windows\system32\zsi2rc8a.exe (nama filenya random!)
-C:\windows\system32\dRn3N2S43.exe (nama filenya random!)
-C:\windows\system32\2si2rc8\smss.exe (nama foldernya random!)
-C:\windows\system32\2si2rc8\lsass.exe (nama foldernya random!)
-Pada folder startup startmenu ada nama file “msdos.cmd”
-Pada My documents ada file html dengan nama file “about.html”
Sekali lagi maaf, karena dalam artikel kali ini tidak ada hasil analisis regedit yang dirusak. Tapi kamu bisa pakai Morphost untuk memperbaiki regedit-regedit umum yang dirusak.
CARA PENCEGAHAN
-hati-hati membuka folder yang ada di flashdiskmu. Karena semua folder yang ada di flashdiskmu disembunyikan dan semua virusnya bakal memanfaatkan kelalaianmu. Virusnya berduplikat sesuai nama-nama folder yang ada di flashdiskmu.
-Scan flashdiskmu dengan Morphost atau antivirus lain.
-Pakai mesin tik untuk mengurangi penyebaran virus ini.
CARA PEMBERSIHAN / PENGOBATAN
-Scan komputermu dengan Morphost antivirus. Pakai database terbaru.
By:Morphic
thanks to:
-Muamar Kudo
-Adnan S4dly
-Xhadow






p0et berkata
wekz. . lama gak berkunjung. makin keren aja abang yg satu ini. .
good work ! eh, bkannya situ musuhan ama hellspawn n jowobot? wkwkwk. . .
Morphic berkata
wah, nampak kali kw baca about me yang kubuat itu ya….
masToor berkata
mas, klo mo ngirim artikel ke virologi.info gimana sih caranya ?
terima kasih atas bantuannya…
Morphic berkata
kirim ke alamat mas Aat Shadewa…
aat_shadewa@yahoo.com
trus kalo bisa artikelmu itu di attach dengan ekstensi html.
biar mas aat bisa gampang ngepost artikelmu….
oke…
muamarkudo berkata
bang, di database 8, bag keterangannya msh yg no 7 ya?
Morphic berkata
lupa aku loh…
ntar database ke 9 aku tambahin juga yang ke 8.
muamarkudo berkata
eh…bang, makasih dah masuk credit ya…hehe
Morphic berkata
iya, samasama…
yudha berkata
Hadir semua….
virus baru phic?
Morphic berkata
ya, hadir juga..
ngisi absen…
seminggu ini aku kayaknya kurang aktif.
soalnya lagi ada ujian blok di kampus. he he he
yudha berkata
semangat deh phic, sama aku juga lagi ujian nih…
Satryacode berkata
Pakai mesin tik ????
Maksudny kek mn tuh ?
Nash berkata
setuju..
aq jgak bingung
np g pake virtual keyboard aja?
muamarkudo berkata
wah..mungkin si morphic lg becanda tuh…
revil berkata
jadi biar virusnya ga nyebar, klo ngetik2 gitu pake mesin tik aja,, kalee??
hehehehe,,
aneh2 aja
Morphic berkata
virtual keyboard maksudnya?
virtual keyboard yang ada di windows?
Morphic berkata
mengurangi risiko kerusakan oleh virus…
he he he
Satryacode berkata
Weleh weleh,
Pke mesin tik ya sama aja gk pke komputer yak??!!
Wah,
Si morphic dah kelenger belajar di FK..
Semangat phic…
Morphic berkata
blakangan ini lagi stress aku, jadi harus banyak banyak bercanda… ha ha ha
Morphic berkata
biar gak kena virus vil…
he he he
Morphic berkata
pusing.
baru ujian blok soalnya….
dan nilainya sangat mengecewakann….