Berhati-hatilah jika menemukan sebuah file di flashdisk dengan
ciri-ciri nama acak, ukuran sekitar 104 kb, dan ikon mirip dengan sebuah
installer aplikasi, bisa dipastikan flashdisk yang terdapat file
tersebut telah terinfeksi oleh virus ini
Karakteristik Virus
• Ukuran sekitar : 104 Kb
• Ikon : sebuah Installer atau SETUP
• Dibuat : Menggunakan Visual Basic 6
Aksi Virus
Apa yang terjadi jika user tak sengaja telah menjalankan virus?, virus akan langsung aktif di memory dan menampilkan sebuah pesan seperti dibawah ini secara terus menerus.
Beberapa pesan lain nya yang akan ditampilkanya antara lain :
• Love Is Knife, Love is Devil, Love is Terroris, Love is NAFSU
• Dumpuing Is Available Aftermy attack success, be carefull with your system
• Kanciang, IM HERE NOW, Your Computer Has Being Attack By GGLLTTHH
• Fuck, IM HERE NOW, Your Computer Has Being Attack By My pion.
Virus juga telah membuat file induknya di system dengan nama acak dengan karakter “Δ” di awal namanya
• C:\WINDOWS\system32\drivers\Δrdpdrj.exe
• C:\WINDOWS\system32\drivers\Δ(acak)rdpdrj.sys
• C:\WINDOWS\system32\drivers\Δ(acak).exe
• C:\WINDOWS\system32\drivers\Δ(acak).sys
• C:\WINDOWS\system32\Δ(acak).exe
• C:\WINDOWS\system32\Δ(acak).sys
• C:\WINDOWS\Δ(acak).exe
Di setiap drive dapat kita temukan duplikat virus ini, dengan nama yang juga acak dan karakter “Δ” di awal namanya.
Beberapa aksi lainya, virus mendisable beberapa fungsi tools
windows yang dianggapnya cukup membahayakan kehidupan virus, tools
tersebut antara lain :
• Disable Task Manager
• Disable Klik kanan Desktop
• Disable Klik kanan Explorer
• Disable Screen Saver
• Disable Control Panel
• Disable Registry Tool
• Disable Folder Option
• Disable Run
• Disable Shutdown
• Disable LogOff
• Disable Search
• Disable System Restore
• Disable MSI installer
• Disable Recent Document
• Ukuran sekitar : 104 Kb
• Ikon : sebuah Installer atau SETUP
• Dibuat : Menggunakan Visual Basic 6
Aksi Virus
Apa yang terjadi jika user tak sengaja telah menjalankan virus?, virus akan langsung aktif di memory dan menampilkan sebuah pesan seperti dibawah ini secara terus menerus.
• Love Is Knife, Love is Devil, Love is Terroris, Love is NAFSU
• Dumpuing Is Available Aftermy attack success, be carefull with your system
• Kanciang, IM HERE NOW, Your Computer Has Being Attack By GGLLTTHH
• Fuck, IM HERE NOW, Your Computer Has Being Attack By My pion.
Virus juga telah membuat file induknya di system dengan nama acak dengan karakter “Δ” di awal namanya
• C:\WINDOWS\system32\drivers\Δrdpdrj.exe
• C:\WINDOWS\system32\drivers\Δ(acak)rdpdrj.sys
• C:\WINDOWS\system32\drivers\Δ(acak).exe
• C:\WINDOWS\system32\drivers\Δ(acak).sys
• C:\WINDOWS\system32\Δ(acak).exe
• C:\WINDOWS\system32\Δ(acak).sys
• C:\WINDOWS\Δ(acak).exe
Flashdisk menjadi target utama virus ini untuk menyebar, virus
memperbanyak dirinya dengan nama yang juga acak, dan virus akan terus
menggandakan dirinya sampai flashdisk yang di infeksi penuh. Coba
bayangkan jika virus di diemin dalam waktu cukup lama, bisa-bisa virus
beranak pinak sampe ratusan, ribuan, bahkan puluhan ribu virus di
flashdisk anda, mengerikan bukan?
Tak hanya Flashdisk saja yang jadi bulan-bulanan virus, Registry di
bagian seperti gambar diatas juga jadi bulan-bulanan virus, bisa anda
lihat sendiri virus membuat banyak startup dengan jumlah yang tak
terhitung banyaknya, akibatnya apabila user merestart / menghidupkan
ulang komputernya, virus dengan ribuan proses akan aktif dan membuat
komputer menjadi hang akibat dari banyaknya proses virus yang berjalan.
• Disable Task Manager
• Disable Klik kanan Desktop
• Disable Klik kanan Explorer
• Disable Screen Saver
• Disable Control Panel
• Disable Registry Tool
• Disable Folder Option
• Disable Run
• Disable Shutdown
• Disable LogOff
• Disable Search
• Disable System Restore
• Disable MSI installer
• Disable Recent Document
Pembersihan
Segera lakukan pembersihan sebelum virus bertambah banyak di komputer anda
Pilih FULL SCAN pada Auto Checking, dan berikan tanda centang pada Deep
(Over 1500 Registry Value). Untuk membersihkan virus secara menyeluruh
dan memperbaiki registry yang telah dirusak olehnya.
Tunggu hingga proses scanning selesai, jika sudah klik tombol OK pada pesan yang muncul, kemudian klik tombol Bersihkan
0 comments:
Posting Komentar