sterli on wordpress.com

Virus NoonLight (Trojan BackDoors.KZP) yang Menyebalkan !!!

Posted in Logs by sterli on January 3, 2007

Belakangan ini dikantor saya sering mendapat masalah dengan Virus bernama NoonLight. Ini bukanlah virus biasa, melainkan sangat sulit untuk memperbaiki file atau dokumen yang terkena infeksi virus ini, karena virus ini bisa dibilang jago dalam hal mengecoh user.

Dari kronologis yang saya analisa, virus ini menduplikat file atau folder dan menyembunyikan folder asli menjadi file berektensi .SCR. Sempat saya bingung ketika Anti Virus saya mendeteksi bahwa file dan folder yang saya buat tersebut adalah file berektensi .SCR, bahkan ketika Anti virus saya telah membersihkan file tersebut, folder yang ada didalam flashdisk saya hilang!

Berikut Kronologis NoongLight yang sedang beraksi :

NoonLight

Bagi anda yang telah terinfeksi virus ini harap jangan panik terlebih dahulu. Mungkin ada 1 atau 2 folder dan file dokumen Word anda yang diduplikat oleh virus, tetapi sebenarnya folder dan file dokumen Word anda tidak terhapus hanya disembunyikan di tempat pada sama. Untuk mengembalikan folder atau file yang telah disembunyikan harap, ingatlah nama file atau folder yang anda letakan di removable/drive anda.

Sebelum Virus ini menyerang file dan folder, dia menyerang LSASS.EXE, SVCHOST.EXE dan CSRSS.EXE. Harap updatelah Anti Virus secara rutin.

Catatan :
- Folder dan File yang telah disembunyikan oleh Virus ini bisa dilihat di OS Linux dan Mac
- Bila dideteksi oleh NOD32 variant tersebut bernama NoonLight, bila dideteksi oleh AVG Anti-Virus variant tersebut adalah Trojan BackDoors.KZP

25 Responses

Subscribe to comments with RSS.

  1. Herman said, on January 15, 2007 at 8:03 am

    komputer saya terkena virus seperti diterangkan diatas, saya mau tanya antivirus apa yang dapat menghilangkan virus yang seperti itu?,saya sudah pake norton, norman dan Mcaffee tapi tidak mampu menghilangkan virus tersebut.saya mohon referensinya.terima kasih.

  2. raffaell said, on January 21, 2007 at 3:32 am

    saya belum pernah keinfect virus ini, sebaiknya stay update antivir

  3. Ferry said, on January 29, 2007 at 6:44 am

    emang ada virus yang ga menyebalkan ???

    klo dah ada anvir nya boleh dunk bagi – bagi :D

  4. siwaw said, on February 5, 2007 at 12:58 pm

    Pake NOD trus di update ke detect kok virus nya, abis di scan file/folder nya psti ke hidden trus pake menu attrib buat munculin nya lagi

  5. tutug said, on March 20, 2007 at 10:44 am

    setelah file dapat ditemukan, ternyata telah berubah menjadi semacam hidden file dan tidak bisa dimunculkan di sembarang kompt.bagaimana mengembalikan menjadi file spt semula…

    thx……….

  6. feri.rozal said, on March 28, 2007 at 8:54 am

    saya kena virus danpunya pc media 13 teapi tetap saja tidak bisa.kira-kira antivirapa yang mudah didapat dan baik dalammemberantas virus.terima kasih

  7. bagonk said, on April 4, 2007 at 3:48 pm

    jaman sekarang makin banyak virus/worm yg menyebar lewat flashdisk… cape deeeeh… :(

  8. Kampret Nyasar said, on April 5, 2007 at 5:49 pm

    Wah, informasinya berguna banget nih!
    Trims! :D

  9. Yuswardi said, on April 7, 2007 at 2:04 am

    Tolongin donk…
    Memori stick saya kena noonlight, gambar yang saya ambil terhidden semua. Bagaimana caranya menampilkannya lagi?. Saya sudah coba dengan ATTRRIB -s….., tapi gak bisa juga.
    Please help me….

  10. rhey said, on April 20, 2007 at 7:55 am

    Help me… ;(
    Document Office saya trinfeksi virus dgn attrib *.scr
    Jdi tiap kali file Word dibuka, isinya berganti dengan karakter aneh…truz extensi file-nya brubah jadi .scr
    Tamatlah riwayat dokumen TA yg sudah 70% saya buat.
    Ada yg tau ga’ gmn cara menyelamatkan dokumen saya yg sudah terinfeksi itu???
    Trims….

  11. langitcool said, on May 22, 2007 at 7:49 am

    wah sama ya..pc kami jg kena virus lho…cukup merepotkan ya…tp kita tidak boleh menyerah apalgi putus asa..kita hrs ttp optimis..oke…

  12. tamziry said, on June 5, 2007 at 9:34 am

    mas sterly tolong dong kasih tau saya gimana saya bisa keluarin data2 yang hilang atw hidden karena noonlight…karena banyak data2 ptg kantor saya….saya takut kehilangan pekerjaan saya…apalagi saya harus gunakan uang gaji saya untuk ayah dirumah sakit…jika saya kehilangan pekerjaan saya…tamatlah saya…please sterly

  13. abu aisyah said, on June 26, 2007 at 2:01 am

    mudah2an bisa membantu kawan2 karena aku telah sering mengakalinya dengan nero 6.xx

    cara buka nero seakan akan membackup data lalu add file… dan arahkan ke flash yg terserang (folderx hilang) Insya Allah dengan nero, folder tersebut akan keliatan.. lalu copy ke disc..

    ntar stelah di disc.. copy kembali ke hd..
    mudah2an bisa membantu

  14. tamziry said, on July 6, 2007 at 6:27 am

    hi…pa kbr pak sterly….
    saya tamziry…mash ingat ya yg nanya soal noojlight….skrng ad problem baru ni pak….saya kan instal deepfrezze…nah cara UNINSTALnya tuh gimana pak ya….soalnya gak ada di add/remove prog….dihapus manual jga gak bisa….gmana pak ya….masalahnya saya jadi gak bisa ngsave file d kmptr saya…pak sterly tentu tahu soal program deepfreeze ini….thx

  15. ade said, on July 10, 2007 at 5:45 am

    ada gak anti vurus yang bisa dipake atau dioprasikan didalam flashdisk

  16. Kao_mocchi said, on August 22, 2007 at 5:09 am

    aku juga sudah pernah kemasukan virus trojan,lalu aku perbaiki ke tukang servis komputer n dikasih antivirus AVG free tu lo,,pertama pertamanya sih bisa,tapi ternyata tetep ga bisa,n akhirnya jadi tambah parah,diservis lagi dech….emang bner2 nakal tuh virus >_<

  17. fenheal said, on August 23, 2007 at 5:46 am

    Buat temen2 semua : jangan takut ama virus, temen2 semua bisa menghapus bahkan memusnahkan virus2 terbaru dengan cara sendiri tanpa bergantung pada antivirus lain. caranya 1. kenali file tersebut, 2. ambil DNA nya, 3. upload ke DNADTCTR dan kemudian jalankan tools nya. oia, toolsnya pesan aja ke email ku, aku buat sendiri lho… temen2 semua nanti bisa melacak DNA virus itu sendiri, oia 1 lagi, kalo dah dapet toolsnya mohon jangan dijual ya. gunakanlah untuk membantu sesama. >>> .> >> >>>> > > I don`t care about virus > but I must make the Disinfector by my self. nih email ku : fendhealocker@yahoo.co.id

  18. fenheal said, on August 23, 2007 at 5:50 am

    Anak siantar tidak takut virus…!!! ayo “RONTOKBRO, KANGEN, GROGOTIX, FLUIKAN, dan temen2 lo yang lain…….. Kami menunggu Virus2 terbaru kalian…. hahahahahaha… tidak takut…

  19. yudha said, on September 16, 2007 at 5:48 pm

    Jual lisensi Norman (single user),

    Valid Until september 2008,

    ( dapet dari vaksin.com krn ngirim sample virus yg belum terdeteksi )

    silakan mail: xerophie@gmail.com

    Stock 3 license,
    Rp 150.000 / license
    ( bolehlah kurang dikit daripada gak dipake T__T )
    transfer via bank,

    thanks,

  20. Theodosios said, on November 6, 2007 at 7:41 pm

    Nice

  21. budi said, on November 22, 2007 at 11:10 am

    pake pcmav rc21 aja, saya jamin itu virus amblas semua.

  22. cah_daoen said, on November 24, 2007 at 7:34 pm

    cara pertama yang bisa dilakukan adalah menghapus virus itu, trus setelah virusnya terhapus semua, untuk memunculkan file yang dihiddenkan kalo saya sih, pake explore xp, memang sih ribet, ngopy paste, tapi dijamin file yg dulunya nggak keliatan, pakek explore xp bisa kliatan semua… somoga bisa membantu.

  23. chika said, on February 22, 2008 at 12:13 pm

    Trojan Guarder Gold Edition
    Kill unknown trojans, spywares and viruses and protect your personal information without updating! Has more professional virus-detecting functions than common edition

    Full Version Download
    http://w14.easy-share.com/1699592644.html

  24. Bhumi Jaya said, on September 11, 2008 at 4:44 am

    ingin menghilangkan backdoor lewat avg internet security 8.0 saya masih punya key/serialnya sampai september 2018 ,kalo minat bisa kontak kami ke 081.7418.2179 atau di email saja. murah kok cuman Rp. 45.000,- saja

    atau ingin avast 4.8 prof key lisencinya forever alias selamanya ada yg sampai 2015 juga ada dan 4.7 server edition licensi sampai 2012,2013 kalo ini murah cuman 25.000,- saja

    sekali lagi yang butuh kontak kami saja. di 081.7418.2179 a/n R.M. Khadafi

  25. waden said, on July 10, 2009 at 1:11 pm

    Bener tuch Fen, ayo sama – sama kita hajar virus – virus local


Leave a Reply