- huhuhaha... mf_erdiawan
- mau tanya tntng cara upda... mirils
- Tanya dunk...... 4M3T
- Bingung Deh Bro...Sebetul... irsanarietiaz
- Anti virus gratis ?? post... kriwelz
- PCMAV = virus kah?... The Handsome
Berita Lain
-
Jumat, 03/07/2009 11:49 WIB
OnlineGames Jadi Raja Virus Online -
Jumat, 03/07/2009 10:31 WIB
Conficker bak Timnas Brasil di Dunia Virus -
Kamis, 02/07/2009 08:19 WIB
Tiga Selebriti Wafat, Spam Makin Ganas -
Selasa, 30/06/2009 10:05 WIB
Mengenal Program Jahat Pemangsa Pengguna Twitter -
Senin, 29/06/2009 16:55 WIB
Michael Jackson 'Lahir' Lagi Sebagai Virus -
Senin, 29/06/2009 15:15 WIB
Film Terbaru Harry Potter Ditunggangi Cracker
Indeks Berita
Rabu, 10/09/2008 08:27 WIB
'Rieysha: Sayang Kapan Kamu Balik Ke Indonesia?'
Dewi Widya Ningrum - detikinet

Pesan rieysha (atas), situs sang VM (bawah)
Jika di komputer Anda muncul pesan seperti itu, kemungkinan komputer Anda terinfeksi virus rieysha. Pesan ini akan muncul setiap kali komputer dinyalakan atau pada saat user membuka file yang berekstensi .TXT, .BAT, .DOC atau .INI.
Virus yang terdeteksi sebagai W32/Autorun.FCN ini merupakan virus lokal yang diduga berasal dari Yogyakarta. Rieysha dibuat dengan bahasa pemrograman Borland Delphi 6.0 dan menggunakan icon TXT (text document).
Salah satu ulah rieysha adalah mengacak-acak System Properties. Ia akan mengubah Register Owner menjadi rieysha dan Register Organization menjadi anak Jogja gitu.
Aksi lainnya, ia akan mengubah halaman utama (start page) browser Internet Explorer (IE) menjadi halaman bernuansa hitam bertuliskan "virusmaker", dengan alamat http://anharku.freevar.com. Ini adalah situs sang VM (virus maker), yang salah satu isinya adalah kumpulan virus-virus yang berhasil dibuat oleh sang VM.
Dari keterangan tertulis Vaksin.com yang dikutip detikINET, Rabu (10/9/2008), pada saat pertama kali file virus ini dijalankan, ia akan menampilkan beberapa pesan dari sang VM.
Jika pesan tersebut ditutup maka ia akan menutup semua program aplikasi yang sedang dibuka dan menutup desktop Windows dengan wallpaper yang telah dipersiapkan oleh virus yang terdiri dari beberapa warna secara terus menerus.
Pada walpaper tersebut terdapat satu opsi yang jika di centang maka akan mucul pesan 2 pesan yakni "rieysha anak jogja" dan "salam buat hacker and virus maker" secara terus menerus selama opsi tersebut di pilih.
Agar sulit dibasmi, rieysha akan menghapus file "c:\windows\system32\notepad.exe". Guna mengelabui user dan agar file yang dibuka dengan program "notepad" tetap dapat dijalankan, virus ini akan membuat file duplikat dengan nama yang sama.
Ia juga akan mengubah icon file berekstensi .bat, .ini, .doc, .txt (txtfile) dan .dll dengan icon "TXT (text document)". Virus ini juga memblok semua program yang dibuat dengan program Visual Basic 6.0.
Rieysha menyebar melalui media Flash Disk, yakni dengan membuat file dengan nama CatatanML.exe pada Flash Disk.
Ingin tahu info penting seputar virus komputer? Gabung saja di detikINET Forum! ( dwn / dwn )
Jangan sampai ketinggalan info gadget terbaru dan juga informasi lainnya. Ketik REG TEC kirim SMS ke 3845 (khusus pelanggan Indosat, Telkomsel, Hutch 3, Flexi).
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Komentar terkini (14 Komentar)
Baca juga:
Klik di sini:
Informasi :
-. pemasangan webtorial dan iklan : iklan[at]detikinet.com.-. redaksional dan aktifitas offline : redaksi[at]detikinet.com

