Mow... Itu nama yang penulis dapatkan dari nama project virus ini Mow.vbp. Dibuat dengan Visual Basic 6, mempunyai ikon mirip dengan ikon dokumen Word 2007 ke atas.
Ketika virus tereksekusi, akan menanamkan induk virus di lokasi berikut:
Ketika virus tereksekusi, akan menanamkan induk virus di lokasi berikut:
- C:\WINDOWS\system32\WINWORD.EXE
- C:\WINDOWS\Temp\_$Cf\osk.exe
- C:\WINDOWS\system32\Com\ctfmoon.exe <- file ini akan otomatis dijalankan saat Windows startup
- C:\WINDOWS\Temp\_$Cf\[nama_file_doc_asli][spasi].doc
Penulis sudah membuat tool untuk mendisinfeksi file dokumen yang terlanjur terinfeksi virus ini. Tool ini akan mendisinfeksi file yang terinfeksi, dan juga memperbaiki registry system yang dikerjai virus. Tool ini sudah melalui riset penulis, dijamin aman tapi jika anda ragu lebih baik tidak usah mencobanya sama sekali. USE THIS APP AT YOUR OWN RISK!!!
Mow Removal
Update 26 November 2012: Mow Removal v2.3
- Support Unicode
- Menu yang simple dengan popup menu
- Scan multi path
- etc...
Kemampuan pembersihan masih sama seperti v2.2, cuma penambahan fitur dan perubahan GUI (penting gak yaaa..?). Iseng aja, Anda boleh pake yang v2.2 atau v2.3. Kelebihannya Anda yang menilai :))
Screenshot:
Download Mow Removal v2.3 : http://www.4shared.com/zip/d01Goo52/MowRemovalv23.html
Terima kasih atas Removal yang Anda buat.. Saya telah melampirkan Removal Anda dan halaman ini di dalam pembahasan artikel tentang Review Virus Mow di Blog Saya.
ReplyDeleteMohon kritik dan Sarannya.
Maaf, Saya tidak bisa melampirkan linknya di kolom komentar agar tidak diduga sebagai spam. :)
sama-sama senang bisa membantu, terimakasih sudah mengunjungi blog saya.. :)
ReplyDeletemaaf saya ingin sedikit bertanya...
ReplyDeletemaksudnya menenkripsi file itu apakah dia menyembunyikan file tempat yang sama seperti virus komputer sebelumnya atau bagaimana...
karena kejadian ini baru saja menimpa saya sekitar 5-10 menitan yang lalu dan saya termasuk orang awam dalam hal seperti ini...
terima kasih
virus ini menenkripsi file Word yg diinfeksinya kemudian menaruhnya (menelan) dalam tubuhnya dilokasi yg sama, dia juga membuat backup file yang ia infeksi di forder C:/Windows/system32 misal anda punya file Laporan.doc di D:/MyDoc , file tsb akan menjadi Laporan.exe (file ini gabungan virus + file Laporan.doc yg terenkripsi) kalo dijalankan sama saja menjalankan virus, virus membuat backup di folder ../system32 dengan nama Laporan.enc
ReplyDeletesenang bisa ikutan belajar malware diblog hebat kang Deni, ... salam kenal dan sukses selalu :)
ReplyDelete@kangtok: terima kasih salam kenal juga. wah masih jauh dari kata hebat blog saya, saya hanya sharing pengalaman aja saya juga masih belajar..
ReplyDeleteTerima kasih buat software nya , sangat membantu. sedikit usul kalau bisa file infect langgsung di delete sesudah di didisinfect.
ReplyDelete@Tedy: sebenarnya jika Anda meng-uncheck menu Rename infected file ..., itu akan menghapus virus maupun file infect (setelah berhasil didisinfect) kecuali yg statusnya SUSPECTED.. tapi usulan yg sangat bagus, terima kasih senang bisa membantu
ReplyDeletemakasih gan...tapi ada beberapa file yg tidak bisa di clean ya...overall removal nya oke :)
ReplyDelete@Anonim: sama-sama gan, senang bisa membantu.. :) file yang belum bisa di-clean sample nya bisa dikirim ke email saya denie.doank@gmail.com.. atau di-upload ke situs file sharing.. terima kasih.. :)
ReplyDeletemau dicoba dlu sob,,thanks ya>>>>>>.
ReplyDeletesilahkan terimakasih.. :)
Deletesaya download aja dulu kang. insya allah nanti setelah mencoba saya akan share pengalamannya disini. matur suwun.
ReplyDeleteterimakasih gan.. :)
Deleteapakah sama dengan fitur cure PCMAV? karena fitur cure bawaan PCMAV tidak mendeteksi file MS.Word yang ukurannya lebih besar dari 9MB
ReplyDeleteiya fiturnya memang sama, tentu saja MowRemoval ini bisa memperbaiki file Ms. Word dengan ukuran 9 MB atau lebih.. karena teknik scanning-nya tidak melakukan filtering file size.. terimakasih.. :)
Deletemohon bantuannya gan, komputer saya kena virus, semua file yang berekstension txt doc xls jpg berubah jadi .txt.crypt misal. file saya belajar.txt jadi belajar.txt.crypt kalo dibuka berupa code code kotak kotak, mohon bantuannya gan, gimana cara mengembalikan file itu? data didalamnya penting buat saya.
ReplyDeletesama gan... baru" ni juga kejadian itu ane alamin... macam" anti virus udah ane coba ttap gagal... udah juga coba instal ulang trus format tp sebelumnya ane backup dlu datanya.. ttp aja gak ada prubahan...
Deletecoba saya minta sample filenya yang ekstensi *.crypt tersebut biar bisa saya analisa, kalau bisa sekalian induk virusnya.. kirim sample-nya ke email saya denie.doank@gmail.com atau upload ke situs file sharing.. taruh linknya disini.. terima kasih :)
Deletecoba pake kaspersky xorist decrypter, tapi ga ada jaminan filenya bisa normal lagi karena enkripsi yang digunakan virus adalas aes 256 bit. Tapi kalo beruntung, filenya bs normal lagi.
Delete^ thanks.. sepertinya memang ransomware
DeleteMohon maaf bung Deny karena baru ikutan ngasih komentar karena saya baru saja menggunakan hasil karya saudara tapi kenapa ya koq masih nggak bisa dibuka juga file dokumen saya yang saya duga terkena virus karena semua ukuran file dok saya berukuran 8 kb. Apakah ada solusi yang lain bung? Terima kasih sebelumnya atas bantuan saudara.
ReplyDeletetelat saya euy.. xiixxiix... mungkin masalah agan saat ini sudah teratasi tapi seandainya belum mungkin boleh saya minta sample file tersebut , kirim ke email saya denie.doank@gmail.com
Deleteterima kasih banyak Gan, Sangat2 membantu
ReplyDeletesama-sama terima kasih gan
DeleteBang deni makasih banyak bang, infonya bermanfaat banget. semoga ilmunya bang deni berkah selalu, aamiin. @aliafiefk
ReplyDeleteamin.. terimakasih @aliafiefk
Deletemaaf bang, saya baru" ini pake MowRemoval, data yang terinfeksi terbaca, tetapi saat saya buka dengan word isi enscript
ReplyDeletemaksud isi enscript bagaimana? bisa minta saya sample file nya? kirim ke email saya ya, denie.doank@gmail.com
DeleteSumpah gan, terima kasih sangat mowremovalnya. Saya terjangkit virus ini di warnet gan, dan begitu buka bener2 langsung panik karena tugas kuliah saya gak bisa dibuka. Dan alhamdulillah setelah mampir ke blog agan dan donlot software yang bersangkutan, file .docx tugas saya kembali.
ReplyDeleteSekali lagi, terima kasih banyak gan. Sukses terus!
sama-sama senang bisa membantu ..
Delete