Antara fail komponen virus tersebut ialah:
regedit.com, msconfig.com, ping.com, dxdiag.com, cmd.com, jambanmu.com dan Flash.10.exe, macromedia.10.exe dan DAO.msn
Empty.pif
My Secret.fold
New Song.lagu dan New Video.vidz
Aweks.pikz dan Seram.pikz
Selain itu, virus ini juga mengubah beberapa kekunci (key) didalam registry editor:
HKEY_CURRENT_USER\Software\Microsoft Windows\CurrentVersion\Run\Windows\MSN = C:\Program Files\Common Files\Microsoft Shared\DAO.msn
HKEY_CURRENT_USER\Software\Microsoft Windows\CurrentVersion\Policies\Explorer\NoFind = 01, 00, 00,00 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions = 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools = 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD = 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr = 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft Windows\CurrentVersion\Policies\Explorer\NoFind = 01, 00, 00,00 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions = 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools = 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD = 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr = 01, 00, 00, 00
Bagaimana cara untuk menghapuskan virus ini?
Terdapat beberapa cara untuk menghapuskan virus ini iaitu dengan menggunakan:
1. Anti-Virus
2. KillFlash1.0.exe
Untuk cara pertama, terdapat beberapa faktor yang akan menyebabkan virus tersebut masih wujud didalam komputer anda kerana virus ini akan memadam komputer anda apabila fail Flash.10.exe dihentikan prosesnya. Melainkan anda menggunakan Anti-Virus Kaspersky.
Untuk cara ke-2, anda perlu muat-turun perisian KillFlash.1.0.exe di sini.
Cara penggunaan:-
1. Double-click pada perisian KillFlash.1.0.exe
2. Reboot Pc
No comments:
Post a Comment