Apa yang baru dari codenesia??
Web codenesia.com menggunakan desain minimalis sehingga pengunjung lebih mudah bernavigasi.
Codenesia.com memungkinkan anda berbagi source code dengan mengupload di web codenesia.
· Membuat 6 start-up (5 Regsitry dan 1 di folder startup)
· Mereplace file executable yang ada pada drive system dan FD dengan dirinya
· Mengahapus registry-registry penting
· Dll
Worm ini memang ditujukan untuk merusak computer dengan adanya penggantian file executable dengan dirinya, sehingga jangan biarkan worm ini berjalan lebih dari 30 menit di komputre anda, karena hasilnya akan fatal. Untuk sekedar mencegah datang-nya atau serangan worm D-war.ia via Flashsdisk, anda dapat menggunakan AV kepercayaan anda. Namun disini saya merekomendasikan KAV S.E dengan database versi baru (download DB baru KAV disini) karena sudah ditambahkan ceksum pengingat worm D-War. Namun bagi anda yang sudah terlanjur baik senagaja menjalankan atau tidak sengaja menjalankan, jangan tunggu waktu lagi untuk mem-bunuh worm D-War.ia dari computer sebelum banyak file executable anda menjadi korban keganansan virus ini. Untuk itu kami membuat sebuah sopware kusus yang dinamakan D-War.ia Killer Free Edition, sopware ini sangat efektif dalam membunuh, mencegah dan mencari worm D-War.ia.

Awal kali anda akan melihat tampilan seperti di atas, untuk melanjutkan proses anda harus menekan tombol “Yes” lalu program akan membunuh D-War dari memory dan akan muncul tampilan utama pencari D-War seperti berikut :

[Di-balik D-War]
Sebelumnya saya akan menegaskan, bahwa saya sama seklai tidak ada hubunganya dengan virus ini maupun pembuat virus ini, namun kali ini berdasarkan intrograsi terhadap tubuh virus saya akan mencoba memberikan informasi hasil intrograsi tersebut. J
Nama Virus : D-War.ia
Compiler : VB 6.0
Packer : PE Compact
File sebelum di Pack : Rambe.dll (36 KB), Hantu.exe (299 KB)
File setelah di Pack : Rambe.dll (10 KB), Hantu.exe (65 KB)
Nick VM : R4m83 / H4ntwo (sesuai data di codenesia)
Nama Asli : Fadly (keyakinan saya hanya 40%), karena bisa saja fadly adalah nama kaka atau adik dari sang pembuat virus. Namun berdasarkan intrograsi, nama fadly didapat dari pengguna yang membuat projek virus terebut artinya projek virus dibuat pada path My Dokumen dengan User Name Fadly. Mohon tidak timbul fitnah dari analisa nama asli ini. Karena jika asumsi ini benar, maka sang VM bias lebih hati-hati lagi dalam membuat virus. Dan saya harap untuk lebih memperhatikan etika yang ada.
[Peringatan]
Sekedar peringatan buat pembaca artikel ini, bahwa ada kemungkinan D-War.ia juga mengincar file-file penting anda dengan ekstensi dox, ppt, xls, dan jpg. Untuk enkripsi file type .doc saya sudah mendapatkan buktinya metode yang digunakan blowfish, artinya virus ini memang dibuat untuk merugikan orang lain.
[Download]
D-Killer (jangan merename nama "DKILLERĀ.EXE" karena proses berjalan normal dengan nama tsb)
UDB KAV (untuk mencegah, gabungkan dengan KAV S.E anda)
NB :
Masih banyak infromasi yang tidak dibahas disini mengenai virus tersebut, penggunaan program D-Killer Free Edition pada kasus tertentu dapat menyebabkan BSOD pada awalnya, karena File-file exe system telah direplace oleh D-War.
Salam HrXxX dan PmZ [pamzlogic]
Recent Posts
Comments
5 July 2009
3 days 10 hours
Ada sourcenya gak?
28 November 2009
27 weeks 5 days
maaf KAV S.E itu apa ya?? apa kaspersky antivirus?! (sorry, I'm newbie here)
29 March 2009
1 day 13 hours
Antivirus buatannya mas hirin, singkatan dari Kendal Anti Virus (KAV)
Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to
1 May 2009
1 week 6 days
Weleh Weleh
Artikelku Kok G Pernah DI Posting
Apakah Masih Di Seleksi?
29 March 2009
1 day 13 hours
Kan udah dibilang, supaya gak terlalu update...
Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to
29 March 2009
1 day 13 hours
Bagus... bagus... Semua Artikel berhubungan dengan Virus dan Antivirus. Tapi kok, artikel2 lainnya yang diposting sama pengguna gak ada yang di-approve ya?
Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to
12 August 2009
12 hours 34 min
vir,, kata mas hirin mana nama lengka kamu buat ngirim hadiahnya,,
cz tanpa nama lengkap,, hadianya ga akan di kirim
visit my bad site @ http://revil-lab.co.nr
29 March 2009
1 day 13 hours
Udah kok...
Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to
24 February 2009
6 hours 2 min
Malah kami sampai kebingungan vir, gara2 artikel numpuk.... semnatar yang kami aprove yang ada korelasinya dulu. Untuk artike lain masih kami tampung, dan kami sedang cari solusinya... agar webnya gak terlalu cepat update dan supaya mengenai sasaran gitu...
29 March 2009
1 day 13 hours
Kenapa gak 1 artikel per 2 hari ajah Updatenya. Setidaknya, jangan ditumpuk terus-menerus. Ntar jadi sampah lho...
Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to
12 August 2009
12 hours 34 min
SETUJU!!!
visit my bad site @ http://revil-lab.co.nr
1 May 2009
1 week 6 days
OOOOOOOOOOOOOOOOOOOO
Kenapa Yaw
CODENESIA.COM OFF LINE
1 May 2009
1 week 6 days
Mangnya Kenapa Webnya?
OOOO
Pasti Takut Update Space Memory
Hehehehe
29 March 2009
1 day 13 hours
Gak deh, Artikel gak ditampung di web, tp di database...
Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to
29 March 2009
1 day 13 hours
Okeh... okeh...
Visit my Site <Cool Computer Site with Facebook Theme>: http://www.virspector.uk.to
IndoFreeLax Forum <Indonesia's Freedom and Relax Forum>: http://www.indofreelax.uk.to
Post new comment