AutoRun.inf seringkali mendatang masalah kepada pengguna pendrive atau flash drive yang selalu menggunakan banyak komputer di merata-rata tempat. AutoRun.inf memudahkan segalam macam trojan, malware dan sebagainya membiak atau berjangkit dari satu sistem ke satu sistem komputer. Setelah diperhatikan script ni, sebenarnya ia merupakan script Haha.js yang telah diubahsuai sedikit, sekadar rename sahaja.
Kesan "selamat_berposa_dari_umt"
Apa yang akan anda dapat lihat jika komputer anda telah di'jangkiti' oleh "selamat_berposa..." ni... iaitu;
- Tajuk Internet Explorer bertukar dari "Windows Internet Explorer" menjadi "selamat_berposa_dari_umt"
- Context menu pada drive anda akan bertambah dengan mempunyai pilihan seperti "Scan For Virus", "Scan with Norton AntiVirus", dan "Scan with AVG
- Manakala "Open" dan "Explore" akan diambil alih oleh script ini juga.
- Sekiranya anda dwi klik pada drive anda, ia agak mengambil masa sedikit lebih lama dari sepatutnya.
Kaedah Pembiakan
Script ini merebak melalui pelaksanaan Autorun.inf pada setiap drive. Setelah ia aktif, ia akan menyalin dirinya ke dalam
- setiap root directory semua drive sama ada removable atau fixed drive.
- folder Windows dan System32