Hokage adalah pemimpin ninja konoha yang terdapat pada film kartun NARUTO. Sepertinya pembuat virus ini adalah penggemar dari film kartun tersebut. Ciri yang paling mudah dikenali apabila terkena virus ini adalah berubahnya icon flashdisk menjadi icon winamp dan file dengan icon winamp berekstensi exe . Virus ini membuat beberapa file induk yaitu :
- C:\Documents and settings\%user%\My DOcuments\KakashiHatake
- HOKAGE4.EXE
- Hokagefile.exe
- KakashiHatake.exe
- Obito.exe
- Rin.exe
- Membuat file “Hokagefile.exe” di setiap folder/subfolder yang di akses
Selain itu juga merubah nilai-nilai registry berikut :
- HKCU\Software\Microsoft\WIndows\CurrenVersion\Explorer\Advanced\Hidden = 2
- HKCU\Software\Microsoft\WIndows\CurrenVersion\Explorer\Advanced\HideFileExt = 1
- HKCU\Software\Microsoft\WIndows\CurrenVersion\Explorer\Advanced\ShowSuperHidden = 0
- HKCU\Software\Microsoft\WIndows\CurrenVersion\Explorer\Advanced\superhidden =1
- HKLM\Software\Microsoft\Windows\CurrentVersion\run\Hokage4 = C:\Documents and settings\%user%\MY Documents\KakashiHatake\Hokage4.exe
- HKLM\Software\Microsoft\Windows\CurrentVersion\run\Kakashi Hatake = C:\Documents and settings\%user%\MY Documents\KakashiHatake\KakashiHatake.exe
- HKLM\Software\Microsoft\Windows\CurrentVersion\run\Obito Uchiha = C:\DOcuments and settings\%user%\My Documents\KakashiHatake\Obito.exe
- HKLM\Software\Microsoft\Windows\CurrentVersion\run\Rin = C”\Documents and settings\%user%\My Documents\KakashiHatake\Rin.exe
Virus ini menyebar melalui media flashdisk melalui file-file berikut :
- Hokagefile.exe
- Autorun.inf
- Desktop.ini
- Folder.htt
- Anbu.txt
Cara untuk membersihkannya adalah sbb :
- Matikan process yang sedang berjalan memakai process explorer dari sysinternal atau yang lainnya terutama yang menggunakan icon winamp ( Rin.exe, obito.exe, kakashihatake.exe, dan hokage4.exe )
- Hapus registry-registry yang sudah dibuat oleh virus ( dapat dilihat diatas )
- Hapus file-file yang sudah dibuat oleh virus.
Dibawah ini adalah script yang diperoleh dari vaksin.com untuk lebih memudahkan dalam memperbaiki registry yang sudah dirubah dengan cara :
- Salin script kedalam notepad, dan simpan sebagai repair.inf
- klik kanan repair.inf
- klik install
SCRIPT dari vaksin.com :
[Version]
Signature=”$Chicago$”
Provider=Vaksincom Naruto
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NOFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NORun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Hokage 4
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Kakashi Hatake
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Obito Uchiha
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Rin
Posted by joseph23
Posted by joseph23 
Posted by joseph23 