AutoRun.inf seringkali mendatang masalah kepada pengguna pendrive atau flash drive yang selalu menggunakan banyak komputer di merata-rata tempat. AutoRun.inf memudahkan segalam macam trojan, malware dan sebagainya membiak atau berjangkit dari satu sistem ke satu sistem komputer. Setelah diperhatikan script ni, sebenarnya ia merupakan script Haha.js yang telah diubahsuai sedikit, sekadar rename sahaja.
Kesan "selamat_berposa_dari_umt"
Apa yang akan anda dapat lihat jika komputer anda telah di'jangkiti' oleh "selamat_berposa..." ni... iaitu;
- Tajuk Internet Explorer bertukar dari "Windows Internet Explorer" menjadi "selamat_berposa_dari_umt"
- Context menu pada drive anda akan bertambah dengan mempunyai pilihan seperti "Scan For Virus", "Scan with Norton AntiVirus", dan "Scan with AVG
- Manakala "Open" dan "Explore" akan diambil alih oleh script ini juga.
- Sekiranya anda dwi klik pada drive anda, ia agak mengambil masa sedikit lebih lama dari sepatutnya.
Kaedah Pembiakan
Script ini merebak melalui pelaksanaan Autorun.inf pada setiap drive. Setelah ia aktif, ia akan menyalin dirinya ke dalam
- setiap root directory semua drive sama ada removable atau fixed drive.
- folder Windows dan System32
Cara-Cara Menghapus
Script ini beroperasi bergantung kepada wscript.exe. Apabila ia aktif, proses wscript.exe dapat dilihat dalam Task Manager. Lakukan langkah ini,
- Terminate dulu proses wscript.exe menggunakan Task Manager, dengan cara right-click pada wscript.exe dan pilih "End process"
- padam fail AutoRun.inf dan selamat_berposa_dari_umt.js pada setiap drive anda termasuk removable (kedua-dua fail ini tersembunyi (hidden), jadi anda harus memperlihatkan fail ini dengan menggunakan "Folder Options". ).
- Untuk mengembalikan tajuk Internet Explorer anda, gunakan Regedit, masuk ke HKey_Current_User\software\microsoft\Internet Explorer\Main dan padam terus "Window title" pada pane sebelah kanan.
- Restart komputer anda.
p/s: hati-hati edit registy... saya tidak bertanggungjawap kalau timbul masalah lain terhadap pc anda. sekadar berkongsi pengalaman.
0 komen:
Catat Ulasan