W32/KillAV.XF 23 Januari 2007 Satu lagi dari Tegal yang otomatis menginfeksi dari UFD tanpa klik
Sampai saat ini penyebaran virus lokal sudah semakin banyak dengan jumlah virus yang sudah mencapai ribuan karakteristik yang beragam serta daya sebar yang semakin luas. Tidak saja mengandalkan disket / UFD bahkan saat ini virus local sudah mampu mengaktifkan dirinya tanpa bantuan manusia walaupun file yang terinfeksi tidak dijalankan oleh user itu sendiri. Biasanya virus ini akan menggunakan media disket / UFD dengan membuat satu file autorun.inf untuk menjalankan file infeksi yang ada di Disket/Flash Disk tersebut, sungguh perkembangan yang luar biasa. Virus lokal biasanya sangat mudah dikenali dari ciri-ciri nya seperti Folder Option yang hilang, regedit, msconfig atau task manager yang tidak bisa di jalankan dan masih banyak lagi ciri-ciri lain yang dibawa oleh virus lokal. Salah satunya adalah W32/KillAV.XF dimana jika anda mencoba untuk membuka aplikasi CMD atau Command maka secara otomatis komputer akan melakukan restart, hal ini juga pernah dilakukan oleh virus Rontokbro. Bedanya KillAV.XF akan menjalankan file melati.bat terlebih dahulu yang berada didirektori C:\ sebelum me-restart komputer. Ciri lain yang dibawa oleh virus ini adalah dimana semua file MS Word akan disembunyikan dan munculnya file duplikat dengan ukuran 22 KB (lihat gambar 1) sesuai dengan nama file yang disembunyikan serta munculnya file tugas.exe dalam bentuk MS Word disetiap Drive termasuk dimedia Disekt / Flash Disk dengan ukuran 22KB dengan ekst. EXE. Seperti kebanyakan virus lokal, KillAV.FX juga ditulis dengan Visual Basic dan dilihat dari scriptnya kemungkinan virus ini berasal dari belahan Jawa Tengah tepatnya daerah "TEGAL".
