~~~~~~~Forum Diskusi Software dan Internet untuk Kristen-Katolik~~~~~~~


DETIK
http://www.detik.com/net/2000/05/05/200055-043453.shtml


8 �Perasaan� Virus ILOVEYOU

Reporter: Ian Pika-chu

detikcom - Jakarta, Virus ILOVEYOU menjadi pembicaraan tak kunjung
selesai di kalangan pengguna komputer. Jutaan orang menangisi
data-datanya yang musnah dimakan si ILOVEYOU.

Kabar terakhir, Kamis (4/5/2000) Laboratorium Pengembangan Antivirus
Kaspersky , salah satu perusahaan pengembangan software antivirus
internasional, dalam situsnya di http://www.avp.com atau
http://www.avp.ru, menjelaskan, virus komputer ini telah ditemukan di
salah satu komputer pengguna dan telah merasuki secara luar biasa
cepatnya di komputer tersebut.

Sebagaimana diketahui, pendeklarasian CINTA dari si pembuat virus ini
telah disebarkan melalui e-mail dengan menggunakan subject 'ILOVEYOU'
dan isi berita 'kindly check the attached LOVELETTER coming from me'
yang diikuti dengan sisipan file 'LOVE-LETTER-FOR-YOU.TXT.vbs'

Pendeklarasian CINTA-nya yang tidak tanggung-tanggung ini menimbulkan
beberapa dampak terhadap beberapa file. �Perasaan� cinta virus
ILOVEYOU itu dinyatakan dalam berbagai pengrusakan sbb:

1. VBS, VBE:
Menulis ulang isi file itu sendiri dengan data program virus tersebut.

2. JS, JSE, CSS, VSH, HST, HTA:
Mengganti nama file dengan akhiran VBS dan menghapus isi asli file
dengan data virus tersebut.

3. JPG, JPEG:
Mengganti nama file dengan akhiran VBS (hanya menambahkan akhiran ke
file lama) dan menghapus isi asli file dengan data virus tersebut.

4. MP2, MP3:
Membuat file baru dengan akhiran VBS (hanya menambahkan akhiran ke
file lama) dan menghapus isi asli file dengan data virus tersebut
kemudian menyembunyikan file aslinya.

5. MIRC32.EXE, MLINK32.EXE, SCRIPT.INI, MIRC.HLP, MIRC.INI
Apabila ditemukan salah satu dari file tersebut maka akan dibuat file
SCRIPT.INI di direktori tersebut yang telah dirubah isinya.

6. MSKERNEL32.VBS, WIN32DLL.VBS, LOVE-LETTER-FOR-YOU.TXT.VBS
Virus ini juga akan mengganti isi dari file tersebut dengan
'Cintanya'.

7. Juga mengatur di sistem registry dengan nama lengkap file :
MSKernel32.vbs, Win32DLL.vbs

8. Virus akan menambahkan perintah pada sistem registry :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKer
nel32
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServic
es\Win32DLL
Pendeteksian dan pengahapusan virus tersebut telah ditambahkan pada
update harian antivirus yang dibuat oleh Kaspersky Lab's (AVP/Anti
Viral ToolkitPro).

Metoda pencegahan:

Jangan membuka e-mail dengan subject "ILOVEYOU" atau pun dengan isi
e-mail "kindly check the attached LOVELETTER coming from me" dan yang
perlu diingat jangan menjalankan sisipan file
"LOVE-LETTER-FOR-YOU.TXT.vbs"

Plus kalau menemukan warning:

This HTML file need ActiveX Control
To Enable to read this HTML file
- Please press 'YES' button to Enable ActiveX

Pilihlah option No, karena setelah menekan Yes dan melihat e-mail
tersebut, virus akan membuka file MSKERNEL32.VBS dan akan segera
memodifikasi isi file tersebut dengan data dirinya.

Namun apabila anda sudah terlanjur membukanya, cobalah untuk
membersihkannya dengan update data AVP terbaru (tanggal 4 Mei 2000).






----- Hemat Bandwith : Hapus pesan yang tidak perlu sebelum reply -----
  SUBSCRIBE---> To:   [EMAIL PROTECTED], Isi/Body: kosong
UNSUBSCRIBE---> To: [EMAIL PROTECTED], Isi/Body: kosong

Kirim email ke