
Pada awal tahun baru ini ada sebuah virus lokal yang cukup menarik perhatian, namanya VBWorm.AGR. Ada beberapa cara untuk mengenali virus ini....
Pertama, jika kalian membuka Internet Explorer dan kemudian halaman yang kalian buka berubah jadi situs web yang beralamat www.hellspawn.de.be, itu artinya komputer kalian sudah terinfeksi.
Kedua, akan muncul kotak pesan yang isinya "regedit" dan tombol "OK"jika membuka Registry Editor.
Virus VBWorm.ARG, memiliki beberapa ciri-ciri, diantaranya :
- menggunakan ikon folder
- ukuran file 58KB
- tpe file aplikasi & berekstensi EXE
- akan memiliki beberapa file induk bila sudah aktif
Virus ini akan memblok beberapa fungsi Windows, seperti Task Manager, Registry Editor, Msconfig, dan System Restore. Virus juga menyembunyikan file regedit.exe dan notepad.exe.
Virus ini hanya akan menyembunyikan folder dan subfolder yang berhasil di temukannya yang ada di dalam flash disk saja. Dimana ia akan membuat file dengan nam yang sama dengan file asli dalam bentuk aplikasi berekstensi EXE, berukuran 58KB, dan memakai ikon folder.
Hebatnya lagi virus ini tidak hanya berjalan saat windows aktif dalam keadaan normal namun virus ini jg aktif pada safe mode bahkan safe mode dengan command prompt.
oh iya satu lagi....virus ini tidak menggunakan fitur autorun untuk mengaktifkan dirinya
