'Rieysha: Sayang Kapan Kamu Balik Ke Indonesia?' 
 
Dewi Widya Ningrum - detikinet

 
Jakarta - "Sayang Kapan Kamu Balik Ke Indonesia? Apa Kamu Kembali Dengan 
Hatimu Yang Dulu?" Demikian bunyi pesan yang disampaikan rieysha.

Jika di komputer Anda muncul pesan seperti itu, kemungkinan komputer Anda 
terinfeksi virus rieysha. Pesan ini akan muncul setiap kali komputer 
dinyalakan atau pada saat user membuka file yang berekstensi .TXT, .BAT, 
.DOC atau .INI.

Virus yang terdeteksi sebagai W32/Autorun.FCN ini merupakan virus lokal yang 
diduga berasal dari Yogyakarta. Rieysha dibuat dengan bahasa pemrograman 
Borland Delphi 6.0.

Salah satu ulah rieysha adalah mengacak-acak System Properties. Ia akan 
mengubah Register Owner menjadi rieysha dan Register Organization menjadi 
anak Jogja gitu .

Aksi lainnya, ia akan mengubah halaman utama (start page) browser Internet 
Explorer (IE) menjadi  halaman bernuansa hitam bertuliskan "virusmaker", 
dengan alamat http://anharku.freevar.com. Ini  adalah situs sang VM (virus 
maker), yang salah satu isinya adalah kumpulan virus-virus yang berhasil  
dibuat oleh sang VM.

Dari keterangan tertulis Vaksin.com yang dikutip detikINET, Rabu 
(10/9/2008), pada saat pertama kali file virus ini dijalankan, ia akan 
menampilkan beberapa pesan dari sang VM. 

Jika pesan tersebut ditutup maka ia akan menutup semua program aplikasi yang 
sedang dibuka dan menutup desktop Windows dengan wallpaper yang telah 
dipersiapkan oleh virus yang terdiri dari  beberapa warna secara terus 
menerus.

Pada walpaper tersebut terdapat satu opsi yang jika di centang maka akan 
mucul pesan 2 pesan yakni "rieysha anak jogja" dan "salam buat hacker and 
virus maker" secara terus menerus selama opsi tersebut di pilih.

Agar sulit dibasmi, rieysha akan menghapus file 
"c:\windows\system32\notepad.exe". Guna mengelabui user dan agar file yang 
dibuka dengan program "notepad" tetap dapat dijalankan, virus ini akan 
membuat file duplikat dengan nama yang sama.

Ia juga akan mengubah icon file berekstensi .bat, .ini, .doc, .txt (txtfile) 
dan .dll dengan icon "TXT (text  document)". Virus ini juga memblok semua 
program yang dibuat dengan program Visual Basic 6.0.

Rieysha menyebar melalui media Flash Disk, yakni dengan membuat file dengan 
nama CatatanML.exe  pada Flash Disk.





 
 
 
Elfira Rosa J 
Mobile: 081584043432
www.firafira.multiply.com
www.imajinasi-ku.blogspot.com
http://jaket-biru.blog.friendster.com/
 
 
 
 
 
 


-------------------------------------------------------------------------------------------------------------------
This message may contain confidential and/or proprietary information of Garuda 
Maintenance Facility Aero Asia, PT., and /or their affiliated companies. This 
message is intended only for use of the named addressee(s). If you are not 
named addressee or receive this message in error you may not disclose, copy, 
distribute or use this information for any purpose.

Kirim email ke