W32/KillAV.XF       23 Januari 2007

Satu lagi dari Tegal yang otomatis menginfeksi dari UFD tanpa klik

 

Sampai saat ini penyebaran virus lokal sudah semakin banyak dengan 
jumlah virus yang sudah mencapai ribuan karakteristik yang beragam 
serta daya sebar yang semakin luas. Tidak saja mengandalkan disket / 
UFD bahkan saat ini virus local sudah mampu mengaktifkan dirinya 
tanpa bantuan manusia walaupun file yang terinfeksi tidak dijalankan 
oleh user itu sendiri. Biasanya virus ini akan menggunakan media 
disket / UFD dengan membuat satu file autorun.inf untuk menjalankan 
file infeksi yang ada di Disket/Flash Disk tersebut, sungguh 
perkembangan yang luar biasa.

 

Virus lokal biasanya sangat mudah dikenali dari ciri-ciri nya seperti 
Folder Option yang hilang, regedit, msconfig atau task manager yang 
tidak bisa di jalankan dan masih banyak lagi ciri-ciri lain yang 
dibawa oleh virus lokal. Salah satunya adalah W32/KillAV.XF dimana 
jika anda mencoba untuk membuka aplikasi CMD atau Command maka secara 
otomatis komputer akan melakukan restart, hal ini juga pernah 
dilakukan oleh virus Rontokbro. Bedanya KillAV.XF akan menjalankan 
file melati.bat  terlebih dahulu yang berada didirektori C:\ sebelum 
me-restart komputer.

 

Ciri lain yang dibawa oleh virus ini adalah dimana semua file MS Word 
akan disembunyikan dan munculnya file duplikat dengan ukuran 22 KB 
(lihat gambar 1) sesuai dengan nama file yang disembunyikan serta 
munculnya file tugas.exe dalam bentuk MS Word disetiap Drive termasuk 
dimedia Disekt / Flash Disk dengan ukuran 22KB dengan ekst. EXE. 
Seperti kebanyakan virus lokal, KillAV.FX juga ditulis dengan Visual 
Basic dan dilihat dari scriptnya kemungkinan virus ini berasal dari 
belahan Jawa Tengah tepatnya daerah "TEGAL".



Kirim email ke