D-Killer Free Editon – Solusi Pembunuh worm D-War.ia

 

·         Membuat 6 start-up (5 Regsitry dan 1 di folder startup)

·         Mereplace file executable yang ada pada drive system dan FD dengan dirinya

·         Mengahapus registry-registry penting

·         Dll

Worm ini memang ditujukan untuk merusak computer dengan adanya penggantian file executable dengan dirinya, sehingga jangan biarkan worm ini berjalan lebih dari 30 menit di komputre anda, karena hasilnya akan fatal. Untuk sekedar mencegah datang-nya atau serangan worm D-war.ia via Flashsdisk, anda dapat menggunakan AV kepercayaan anda. Namun disini saya merekomendasikan KAV S.E dengan database versi baru (download DB baru KAV disini) karena sudah ditambahkan ceksum pengingat worm D-War. Namun bagi anda yang sudah terlanjur baik senagaja menjalankan atau tidak sengaja menjalankan, jangan tunggu waktu lagi untuk mem-bunuh worm D-War.ia dari computer sebelum banyak file executable anda menjadi korban keganansan virus ini. Untuk itu kami membuat sebuah sopware kusus yang dinamakan D-War.ia Killer Free Edition, sopware ini sangat efektif dalam membunuh, mencegah dan mencari worm D-War.ia.

Awal kali anda akan melihat tampilan seperti di atas, untuk melanjutkan proses anda harus menekan tombol “Yes” lalu program akan membunuh D-War dari memory dan akan muncul tampilan utama pencari D-War seperti berikut :

 

[Di-balik D-War]

Sebelumnya saya akan menegaskan, bahwa saya sama seklai tidak ada hubunganya dengan virus ini maupun pembuat virus ini, namun kali ini berdasarkan intrograsi terhadap tubuh virus saya akan mencoba memberikan informasi hasil intrograsi tersebut. J

Nama Virus                    : D-War.ia

Compiler                       : VB 6.0

Packer                           : PE Compact

File sebelum di Pack       : Rambe.dll (36 KB), Hantu.exe (299 KB)

File setelah di Pack         : Rambe.dll (10 KB), Hantu.exe (65 KB)

Nick VM                         : R4m83 / H4ntwo (sesuai data di codenesia)

Nama Asli                      : Fadly (keyakinan saya hanya 40%), karena bisa saja fadly adalah nama kaka atau adik dari sang pembuat virus. Namun berdasarkan intrograsi, nama fadly didapat dari pengguna yang membuat projek virus terebut artinya projek virus dibuat pada path My Dokumen dengan User Name Fadly. Mohon tidak timbul fitnah dari analisa nama asli ini. Karena jika asumsi ini benar, maka sang VM bias lebih hati-hati lagi dalam membuat virus. Dan saya harap untuk lebih memperhatikan etika yang ada.

 

[Peringatan]

Sekedar peringatan buat pembaca artikel ini, bahwa ada kemungkinan D-War.ia juga mengincar file-file penting anda dengan ekstensi dox, ppt, xls, dan jpg. Untuk enkripsi file type .doc saya sudah mendapatkan buktinya metode yang digunakan blowfish, artinya virus ini memang dibuat untuk merugikan orang lain.

 

[Download]

D-Killer (jangan merename nama "DKILLERĀ.EXE" karena proses berjalan normal dengan nama tsb)

UDB KAV (untuk mencegah, gabungkan dengan KAV S.E anda)

NB :

Masih banyak infromasi yang tidak dibahas disini mengenai virus tersebut, penggunaan program D-Killer Free Edition pada kasus tertentu dapat menyebabkan BSOD pada awalnya, karena File-file exe system telah direplace oleh D-War.

 

 

Salam HrXxX dan PmZ [pamzlogic]

 

Comments

cheopz19's picture
Member since:
5 July 2009
Last activity:
2 days 1 hour

Ada sourcenya gak?

hacker7code's picture
Member since:
28 November 2009
Last activity:
7 weeks 3 days

maaf KAV S.E itu apa ya?? apa kaspersky antivirus?! (sorry, I'm newbie here)

virspector's picture
Member since:
29 March 2009
Last activity:
13 hours 41 min

Antivirus buatannya mas hirin, singkatan dari Kendal Anti Virus (KAV)

Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to

Kholis's picture
Member since:
1 May 2009
Last activity:
5 weeks 2 days

Weleh Weleh

Artikelku Kok G Pernah DI Posting

Apakah Masih Di Seleksi?

virspector's picture
Member since:
29 March 2009
Last activity:
13 hours 41 min

Kan udah dibilang, supaya gak terlalu update...

Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to

virspector's picture
Member since:
29 March 2009
Last activity:
13 hours 41 min

Bagus... bagus... Semua Artikel berhubungan dengan Virus dan Antivirus. Tapi kok, artikel2 lainnya yang diposting sama pengguna gak ada yang di-approve ya?

Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to

revil's picture
Member since:
12 August 2009
Last activity:
4 days 18 hours

vir,, kata mas hirin mana nama lengka kamu buat ngirim hadiahnya,,

cz tanpa nama lengkap,, hadianya ga akan di kirim

virspector's picture
Member since:
29 March 2009
Last activity:
13 hours 41 min

Udah kok... 

Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to

codenesia's picture
Member since:
24 February 2009
Last activity:
4 min 45 sec

Malah kami sampai kebingungan vir, gara2 artikel numpuk.... semnatar yang kami aprove yang ada korelasinya dulu. Untuk artike lain masih kami tampung, dan kami sedang cari solusinya... agar webnya gak terlalu cepat update dan supaya mengenai sasaran gitu...

virspector's picture
Member since:
29 March 2009
Last activity:
13 hours 41 min

Kenapa gak 1 artikel per 2 hari ajah Updatenya. Setidaknya, jangan ditumpuk terus-menerus. Ntar jadi sampah lho...

Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to

revil's picture
Member since:
12 August 2009
Last activity:
4 days 18 hours

SETUJU!!!

Kholis's picture
Member since:
1 May 2009
Last activity:
5 weeks 2 days

OOOOOOOOOOOOOOOOOOOO

Kenapa Yaw

CODENESIA.COM OFF LINE

Kholis's picture
Member since:
1 May 2009
Last activity:
5 weeks 2 days

Mangnya Kenapa Webnya?

OOOO

Pasti Takut Update Space Memory

Hehehehe

virspector's picture
Member since:
29 March 2009
Last activity:
13 hours 41 min

Gak deh, Artikel gak ditampung di web, tp di database...

Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to

virspector's picture
Member since:
29 March 2009
Last activity:
13 hours 41 min

Okeh... okeh...

Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to

Post new comment

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
    _   _                   
(_) | |__ ___ ___
| | | '_ \ / __| / __|
| | | |_) | | (__ | (__
_/ | |_.__/ \___| \___|
|__/
Enter the code depicted in ASCII art style.