Hari sabtu kemarin, saya ada janji dengan dosen pembimbing di kampus Gunadarma yang di Margonda, karena datang terlalu cepat 2 jam, saya main ke warnet dulu
(emg 2 jam nya mo dipake main dulu sih hihihi
)
Waktu itu saya ingin meng-copy blog saya dengan menggunakan website copier httrack, buat yang mau software-nya bisa di download disini. Nah, setelah blog saya sudah berhasil di copy dan di save dengan nama MyWordPress, ketika saya ingin mengecek, tiba-tiba flash disk saya hanya berisi folder file MyWordPress tadi, sedangkan semua folder yang berisi file kerjaan kantor dan materi tesis saja, lenyap bo!
Langsung aja saya tanya sama mas-mas yg jaga warnet, ternyata flash disk saya sudah terinfeksi virus “Tati my love”. Tips dari si mas-mas yg jaga warnet, untuk mengecek apakah flash disk kita bervirus atau ngga, bisa diketahui jika di windows explorer kita klik kanan pada nama drive utk flash disk kita dan diurutan yang paling atas tertulis AutoPlay nah berarti flash disk sudah kena virus, karena normalnya urutan atas adalah expand, explore atau open.
Masalahnya adalah … Tati My Love juga akan membuat file Autorun.inf dan file tati.exe pada flash disk dengan tujuan agar virus dapat aktif secara otomatis dengan hanya mencolokkan flash disk tersebut ke komputer. File Autorun.inf ini berisi script untuk menjalankan file tati.exe tersebut.
Informasi mengenai virus Tati my love
Virus Tati My Love adalah virus yang menyembunyikan folder/subfolder dan membuat file duplikat di dalam flash disk. Secara umum, virus ini sebenarnya tidak terlalu jahat karena tidak merusak data. Dalam keterangan yang tertulis di Vaksincom, Tati My Love merupakan virus yang paling banyak menyebar di Indonesia. Sebenarnya Tati sudah menyebar sejak Desember 2007, dan diperkirakan ribuan komputer di Indonesia sudah terinfeksi virus ini. Puncak penyebarannya diperkirakan akan terjadi pada kuartal pertama 2008.
Untuk mengelabui user, virus ini akan menggunakan icon menyerupai Folder dengan ukutan 198 KB. Oleh Norman Virus Control, virus ini terdeteksi sebagai Trojan: W32/Autorun.AQK.
Virus ini juga akan membuat string pada beberapa registry, sehingga jika user mengakses ke Drive maka secara tidak langsung akan menjalankan virus. Untuk varian awalnya, Tati My Love tidak akan melakukan blok terhadap fungsi Windows sehingga lebih mudah untuk dibersihkan.
Yang harus diperhatikennn:
1. Jika Anda menemukan file dengan nama tati.my.love.txt pada flash disk atau tiba-tiba semua folder berubah menjadi berekstensi SCR (Screen Saver) dan ukurannya 198KB, sebaiknya jangan dieksekusi karena virus ini akan melakukan penipuan dengan membuat file duplikat di dalam flash diks tersebut pada setiap folder dan subfolder.
Bcoz perlu diketahui, folder yang asli tidak akan memiliki ukuran (size), tipe dan tidak memiliki ekstensi. File duplikat yang dibuat akan mempunyai nama file yang sama dengan nama folder aslinya tetapi mempunyai ekstensi .SCR (Screen Saver) sedangkan folder asli tersebut akan disembunyikan.
2. Jika sudah menginfeksi komputer, virus ini akan membuat beberapa file induk dengan nama tati.exe di 2 lokasi yaitu di C:\WIndows dan C:\Documents and Settings\All Users\Start Menu\Programs\Startup
Nah cara menghabisinya bisa dilihat sini semoga bermanfaat
2 Comments
Comments RSS TrackBack Identifier URI
Leave a comment

Alhamdulillah komputerku blm pernah kena.
Pake Norman ya?
Puas ga sama kinerjanya? Saya blm pernah pake itu.
Yg pernah, antivir sama Avast
yup, yang penting tu virus lgsg gone … gone … gone