Malware cv22

Posted: 13 Mei 2009 in Berita IT
Tags: ,

Virus baru dalam tahun ini rasanya. Merebak dari negara-negara barat sehingga sampai kesini (Malaysian). Virus ni dalam golongan malware (worm / Cloaked Malware) yang boleh dikatakan berbahaya. Ada cuba ‘google’ pasal virus ni tapi keputusan yang dapat tidak memberangsangkan. Malah, sejak ‘google’ pasal virus ini, pc yang digunakan tidak stabil. Mengenai virus ini, ia akan:

  • Melarikan dalam bentuk proses
  • Proses virus ini akan membentukkan satu lagi proses dirinya pada tempat (drive) lain.
  • Akan membuang dirinya sendiri pada tempat (drive asal). (Ia akan lari-lari sekiranya anda cuba membuang proses virus ini).
  • Mencipta satu lagi proses di sebalik sistem operasi.
  • Membentuk dirinya pada proses memori maya (process virual memory). (seperti hijack)
  • Menggunakan fungsi yang paling rendah untuk menyembunyikan dirinya dari pengguna (user) dan keselamatan (security / anti virus)
  • Menentang pemeriksaan keselamatan anti virus.

Virus ini akan:

  • Mendaftar / manjadikan dirinya sebagai Dynamic Link Library File
  • Membuka ‘browser’ (internet explorer / firefox dan lain) dengan sendirinya.
  • Menyalinkan dirinya pada beberapa tempat dalam fail sistem.
  • Membentuk proses dalam disk
  • Melarikan virus ini pada permulaan window. (Memasukkan pada registri supaya proses virus ini berjalan bilamana window di buka.
  • Komputer menjadi lembab.

Cara merebak:

  • USB (pendrive)
  • Rangkaian (network dalam satu LAN / Domain)

Nama fail virus ini tidak hanya cv22.cmd tetapi ia akan membentuk kepada beberapa fail seperti HELP.EXE, 77237572.CMD, CV22-2.CMD dan beberapa fail lain. Berhati-hati untuk memuat turun anti virus atau virus scan (malware scan) dan sebagainya. Ini kerana sesetengah dari ‘removal’ itu adalah malware (virus).

Komen-komen
  1. mohamad jeffry berkata:

    salam..bagaimana maana cara mengatasinya.?

  2. ahmad berkata:

    salam,
    mcm mana nk detect n nk remove kan virus ni???

Tinggalkan Jawapan

Masukkan butiran anda dibawah atau klik ikon untuk log masuk akaun:

WordPress.com Logo

Anda sedang menulis komen melalui akaun WordPress.com anda. Log Out / Tukar )

Twitter picture

Anda sedang menulis komen melalui akaun Twitter anda. Log Out / Tukar )

Facebook photo

Anda sedang menulis komen melalui akaun Facebook anda. Log Out / Tukar )

Google+ photo

Anda sedang menulis komen melalui akaun Google+ anda. Log Out / Tukar )

Connecting to %s