ciri-ciri virus ini :
- menyembunyikan data yang berada di dalam folder yang seolah-olah telah hilang. setelah disembunyikan virus tersebut membuat file seperti shortcut dengan nama file sama persis dengan nama folder asli. hal tersebut bertujuan untuk memancing orang untuk meng-klik shortcut tersebut agar virus tersebut masuk ke dalam sistem.
- beberapa varian ada yang sampai mengelabuhi ukuran (zise) dari flashdisk atau hardisk portable.
- saran saya jika menemui shortcut semacam ini jangan di klik..diamkan saja..
tips sebelum terjangkit :
- matikan autorun pada system windows yang digunakan (xp, vista atau seven) dengan langkah sebagai berikut
- buka command prompt atau langsung tekan tombol windows+R kemudian ketik "gpedit.msc"
s
- buka command prompt atau langsung tekan tombol windows+R kemudian ketik "gpedit.msc"
- jangan eksekusi atau double click file shortcut tersebut.
jika sudah terjangkit, berikut solusinya :
- buka taskmanager cari file dengan nama aneh dan tidak anda kenal, cari dimana letak file yang menjalankan services tersbut, biasanya terletak di C:\Documents and Settings\Nama_user_komputer, setelah ketemu itu kill saja.
- berikutnya buka msconfig kemudian matikan semua program yang startup otomatis termasuk virus yang tadi..
- cari live cd linux atau bisa menggunakan hiren namun saya sarankan menggunakan five cd linux.
- boot komputer lewat live cd linux tersebut. tunggu sampai selesai
- selelah itu, cari partisi C:\Documents and Settings\Nama_user_masing2.
- cari nama file yang sama dengan nama file yang di kill tadi..biasanya itu induknya..
- selelah di delete kemudian masuk ke windows dan cari file berekstensi .lnk, delete semua file tersebut. setelah itu scan semua partisi menggunakan antivirus anda. saya menggunakan smadav dan avira.
- selesai.