ADWARE/Graftor.77543
Virus ini terdeteksi pada dunia maya pada tanggal 21 bulan 9 - 2013, termasuk jenis Adware.
Virus ini terdeteksi pada dunia maya pada tanggal 21 bulan 9 - 2013, termasuk jenis Adware.
Pada tanggal 05-10-2013
seperti biasanya saya jika ada waktu luang selalu cek Facebook dan share
postingan untuk rekan-rekan komunitas. Pada saat itu sudah lama tdak ada berita
tentang kegiatan PGRI (Persatuan Guru Republik Indonesia ) , namun pada tanggal
tersebut diatas ada berita yang bagus. Tampak gambar dibawah ini Pada user
LUGINA JAYA. Semua sekolah nanti tidak menggunakan raport lagi, akan diberlakukan
semua nilai semester nilai KHS seperti saya Mahasiswa dulu. Kebetulan teman di
komunitas tersebut ada software untuk laporan nilai siswa yang sudah di
rancang. Dan kita mencoba untuk proses Downloadnya.
Link download blog beliau dibawah ini :
Kita mencoba download software khusus
untuk aplikasi raport SMP edisi revisi, link dibawah ini :
Proses download
berjalan aman-aman saja. Namun pada saat kita coba Install disini baru aktif
virusnya :
Report dengan Baidu Anti Virus
2013, virus terdeteksi sebagai berikut :
05/10/2013 20:20:04 Deleted Trojan.Win32.Downloader.42 C:\Users\SAMSUNG\AppData\Local\Temp\{CFA798FC-1436-4A84-A86F-5C141444BA0A}\Custom.dll
Sedangkan untuk Report Avira Internet Security seperti
dibawah ini.
Type: File
Source: C:\Users\SAMSUNG\AppData\Local\Microsoft\Windows\Temporary
Internet Files\Content.IE5\42HRSW52\opjcdHcc[1].exe
Status: Infected
Quarantine object: 575a8db5.qua
Restored: NO
Uploaded to Avira: NO
Operating System: Windows
XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.126
Virus definition file: 7.11.105.220
Detections: ADWARE/Graftor.77543
Date/Time: 05/10/2013,
20:24
Type: URL
Source: http://directfreeall.info/?e=dnkp&&publisher=298&&country=ID&&ind=18432221252140987528&&exid
=0&&ssd=8519791006122614543&&hid=9328390974601123789&&osid
=601&&channel=0&&sfx=1&&category_name=DownloadKeeper&&install_date=20121005
=0&&ssd=8519791006122614543&&hid=9328390974601123789&&osid
=601&&channel=0&&sfx=1&&category_name=DownloadKeeper&&install_date=20121005
Status: Infected
Quarantine object: 51adbaab.qua
Restored: NO
Uploaded to Avira: NO
Operating System: Windows
XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.126
Virus definition file: 7.11.105.220
Detections: ADWARE/Graftor.77543
Date/Time: 05/10/2013,
20:23
Type: File
Source: C:\Users\SAMSUNG\AppData\Local\Temp\down.1040.ext_setup.exe
Status: Infected
Quarantine object: 4f84a245.qua
Restored: NO
Uploaded to Avira: NO
Operating System: Windows
XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.126
Virus definition file: 7.11.105.220
Detections: ADWARE/Graftor.77543
Date/Time: 05/10/2013,
20:23
Type: URL
Source: http://beautyscann.info/?e=dnkp&&publisher=298&&country=ID&&ind=18432221252140987528&&exid
=0&&ssd=8519791006122614543&&hid=9328390974601123789&&osid
=601&&channel=0&&sfx=1&&category_name=DownloadKeeper&&install_date=20121005
=0&&ssd=8519791006122614543&&hid=9328390974601123789&&osid
=601&&channel=0&&sfx=1&&category_name=DownloadKeeper&&install_date=20121005
Status: Infected
Quarantine object: 51a5bb18.qua
Restored: NO
Uploaded to Avira: NO
Operating System: Windows
XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.126
Virus definition file: 7.11.105.220
Detections: ADWARE/Graftor.77543
Date/Time: 05/10/2013,
20:23
Type: URL
Source: http://custombest.info/?e=dnkp&&publisher=298&&country=ID&&ind=18432221252140987528&&exid
=0&&ssd=8519791006122614543&&hid=9328390974601123789&&osid
=601&&channel=0&&sfx=1&&category_name=DownloadKeeper&&install_date=20121005
=0&&ssd=8519791006122614543&&hid=9328390974601123789&&osid
=601&&channel=0&&sfx=1&&category_name=DownloadKeeper&&install_date=20121005
Status: Infected
Quarantine object: 51d6bf62.qua
Restored: NO
Uploaded to Avira: NO
Operating System: Windows
XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.126
Virus definition file: 7.11.105.220
Detections: ADWARE/Graftor.77543
Date/Time: 05/10/2013,
20:22
Deteksi dengan anti virus
lainnya sebagai berikut :
AVG: Generic5.AFXS.dropper
Eset: Win32/Preloader.A application
GData: Gen:Variant.Adware.Graftor.114031
DrWeb: Trojan.Crossrider.3
Eset: Win32/Preloader.A application
GData: Gen:Variant.Adware.Graftor.114031
DrWeb: Trojan.Crossrider.3
Terjangan virus
ini ke sistem sangat kuat, sehingga Avira harus melakukan scan area pada saat
itu juga serta pembersihan. Jika memori terbatas dan aplikasi yang aktif banyak
bisa menimbulkan PC menjadi Hang.
0 Komentar:
Posting Komentar