Laman

VISIT OUR STORE | KUNJUNGI TOKO KAMI

Saturday, January 26, 2013

Virus FakeFile.F9, Gunakan Tehnik Penyamaran Folder



      Seakan tiada habisnya virus dengan penyamaran yang menyerupai file atau folder, hal ini tidak lain agar menjadi familiar dengan user sehingga user tidak was-was terhadapnya (virus). Sebenarnya virus ini memiliki beberapa varian, tapi kali ini yang kita bahas FakeFile.F9 saja, karena hanya virus yang satu ini yang mampu merubah icon dirinya dibanding beberapa yang lainnya, namun pada dasarnya proses kerja mereka sama, hampir sama.


Karakteristik Virus

Nama asli file: Game.exe
Icon: Folder terbuka
Ukuran: 944 KB
Dibuat menggunakan: NonstandarD – Microsoft Visual Basic 5.0 -6.x

Aksi Virus

Saat virus ini aktif, yang tadinya icon filenya adalah icon folder terbuka, ternyata menyalinkan dirinya yang akan dijadikan sebagai induk virus ke harddisk dengan icon lain yaitu sebuah icon multimedia pada path:

  • C:\Documents and Settings\User\Wins7\msmm.exe


Tidak banyak yang dilakukan virus ini, entah apa tujuannya, virus ini mencoba merubah waktu ke: 5/10/2012 20:06:26
Membuat file shortcut yang nantinya akan memanggil induk virus tadi pada path:
  • C:\Documents and Settings\User\Start Menu\Programs\Startup\Sound Player.lnk


Menyebarkan diri ke flashdisk dengan nama “New.exe”.

Membuat nilai baru pada Regisrty:
  • [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers]
  • “C:\\WINDOWS\\system32\\cmd.exe”=”RUNASADMIN”
  • “C:\\Documents and Settings\\User\\Wins7\\msmm.exe”=”ELEVATECREATEPROCESS”







Penanganan
  • Antivirus Inter-Lokal (Avast, Avira, Bitdefender, Kaspersky, ESET, dll)
  • PCMAV 8.5 Update Build1 
  • SmadAV 2013 Rev.9.2.1
Referensi :
Blog Smadav




MyFreeCopyright.com Registered & Protectedcopyright how to get
Protected by Copyscape Plagiarism Detection

Komentar :

ada 0 comments ke “Virus FakeFile.F9, Gunakan Tehnik Penyamaran Folder”

Post a Comment

 

© 2011. Powered by DP Corp.

Frost Antivirus

Selamat datang di Website Frost Antivirus, semoga Antivirus ini dapat Membantu Munghilangkan Virus Di Komputer anda. Terima kasih Telah Mendownload Frost Antivirus ,apabila berkenan silahkan memberi donasi, berkomentar, follow blog saya, dan like fans page Frost Antivirus, mari kita Memajukan indonesia dengan terus berkarya dan menciptakan...

Sekilas tentang penulis

Perkenalkan, nama saya David Layardi, saya Adalah Programer Desktop and Web dan Sekaligus juga Penemu Frost Antivirus.

Hello