~~~~~~~Forum Diskusi Software dan Internet untuk Kristen-Katolik~~~~~~~ DETIK http://www.detik.com/net/2000/05/05/200055-043453.shtml 8 �Perasaan� Virus ILOVEYOU Reporter: Ian Pika-chu detikcom - Jakarta, Virus ILOVEYOU menjadi pembicaraan tak kunjung selesai di kalangan pengguna komputer. Jutaan orang menangisi data-datanya yang musnah dimakan si ILOVEYOU. Kabar terakhir, Kamis (4/5/2000) Laboratorium Pengembangan Antivirus Kaspersky , salah satu perusahaan pengembangan software antivirus internasional, dalam situsnya di http://www.avp.com atau http://www.avp.ru, menjelaskan, virus komputer ini telah ditemukan di salah satu komputer pengguna dan telah merasuki secara luar biasa cepatnya di komputer tersebut. Sebagaimana diketahui, pendeklarasian CINTA dari si pembuat virus ini telah disebarkan melalui e-mail dengan menggunakan subject 'ILOVEYOU' dan isi berita 'kindly check the attached LOVELETTER coming from me' yang diikuti dengan sisipan file 'LOVE-LETTER-FOR-YOU.TXT.vbs' Pendeklarasian CINTA-nya yang tidak tanggung-tanggung ini menimbulkan beberapa dampak terhadap beberapa file. �Perasaan� cinta virus ILOVEYOU itu dinyatakan dalam berbagai pengrusakan sbb: 1. VBS, VBE: Menulis ulang isi file itu sendiri dengan data program virus tersebut. 2. JS, JSE, CSS, VSH, HST, HTA: Mengganti nama file dengan akhiran VBS dan menghapus isi asli file dengan data virus tersebut. 3. JPG, JPEG: Mengganti nama file dengan akhiran VBS (hanya menambahkan akhiran ke file lama) dan menghapus isi asli file dengan data virus tersebut. 4. MP2, MP3: Membuat file baru dengan akhiran VBS (hanya menambahkan akhiran ke file lama) dan menghapus isi asli file dengan data virus tersebut kemudian menyembunyikan file aslinya. 5. MIRC32.EXE, MLINK32.EXE, SCRIPT.INI, MIRC.HLP, MIRC.INI Apabila ditemukan salah satu dari file tersebut maka akan dibuat file SCRIPT.INI di direktori tersebut yang telah dirubah isinya. 6. MSKERNEL32.VBS, WIN32DLL.VBS, LOVE-LETTER-FOR-YOU.TXT.VBS Virus ini juga akan mengganti isi dari file tersebut dengan 'Cintanya'. 7. Juga mengatur di sistem registry dengan nama lengkap file : MSKernel32.vbs, Win32DLL.vbs 8. Virus akan menambahkan perintah pada sistem registry : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKer nel32 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServic es\Win32DLL Pendeteksian dan pengahapusan virus tersebut telah ditambahkan pada update harian antivirus yang dibuat oleh Kaspersky Lab's (AVP/Anti Viral ToolkitPro). Metoda pencegahan: Jangan membuka e-mail dengan subject "ILOVEYOU" atau pun dengan isi e-mail "kindly check the attached LOVELETTER coming from me" dan yang perlu diingat jangan menjalankan sisipan file "LOVE-LETTER-FOR-YOU.TXT.vbs" Plus kalau menemukan warning: This HTML file need ActiveX Control To Enable to read this HTML file - Please press 'YES' button to Enable ActiveX Pilihlah option No, karena setelah menekan Yes dan melihat e-mail tersebut, virus akan membuka file MSKERNEL32.VBS dan akan segera memodifikasi isi file tersebut dengan data dirinya. Namun apabila anda sudah terlanjur membukanya, cobalah untuk membersihkannya dengan update data AVP terbaru (tanggal 4 Mei 2000). ----- Hemat Bandwith : Hapus pesan yang tidak perlu sebelum reply ----- SUBSCRIBE---> To: [EMAIL PROTECTED], Isi/Body: kosong UNSUBSCRIBE---> To: [EMAIL PROTECTED], Isi/Body: kosong
