Tuesday, June 12, 2007

Virus KSpoold: DOC & XLS menjadi EXE..Bahaya nih..!!

Nama aneh DeulleDoX itu merupakan milik virus lokal. Virus berukuran 107.520 bytes ini dibuat menggunakan Delphi. Kami mendapat banyak kiriman virus ini dari pembaca PC Media. Virus ini pun diduga kuat telah menyebar luas di masyarakat. Walau virus ini mampu menempel pada file EXE Windows dan sulit untuk diperbaiki, namun kami berhasil menciptakan PCMAV SE khusus untuk mengatasi virus ini secara tuntas 100% dan tanpa merusak file EXE yang ditempel.


Beberapa antivirus lain ada yang mengenalnya sebagai Delf.BK. Namun ada juga yang mengenalnya sebagai FaceCool.O, padahal ini adalah virus yang berbeda, dan bukan varian dari FaceCool atau MrCoolFace. Dalam aksinya, seperti virus lain ia pun mencoba mem-blok program antivirus yang akan dijalankan.

Virus yang di-pack menggunakan UPX ini dapat menyebar melalui perantara media penyimpan data, seperti flash disc. Selain itu, virus ini juga dapat menyebar melalui jaringan, karena ia akan membuka sharing pada komputer yang terinfeksi, dan berharap ada orang lain di jaringan yang meng-eksekusi file virus yang mirip dengan folder tersebut.

DeulleDoX dapat menempel pada file executable lain (biasanya berekstensi EXE). Ia akan menaruh isi tubuh file yang akan diinfeksikanya di bagian bawah tubuh sang virus. Saat file yang terinfeksi dijalankan, yang pertama dieksekusi adalah tubuh virusnya sendiri, baru selanjutnya mengeksekusi tubuh asli program yang telah ia infeksi.

Jika virus ini gagal saat menginfeksi file executable program lain atau malah file executable system dari Windows, maka akan berakibat sangat fatal. Program ataupun Windows Anda tidak akan dapat berjalan dengan semestinya. Jika sudah terjadi seperti ini, sepertinya Anda harus meng-install ulang atau me-recovery-nya. Maka dari itu, backup-lah data/program penting Anda secara rutin jika tidak ingin kehilangannya.



Labels:

0 Comments:

Post a Comment

Subscribe to Post Comments [Atom]

<< Home

Add to Google Reader or Homepage Powered by FeedBurner Subscribe in NewsGator Online Subscribe in Rojo

Add to netomat Hub Add to My AOL Subscribe in FeedLounge Add to netvibes Subscribe in Bloglines

Add to The Free Dictionary Add to Plusmo Subscribe in NewsAlloy Add to flurry Add blog computer to ODEO