Senin, 02 Juni 2008

Membasmi virus


W32/Sality-AA merupakan virus lama yang boleh dibilang masih sangat ampuh sampai sekarang, virus ini menginfeksi file executable (exe). Antivirus update terbaru pun apabila sudah terkena W32/Sality-AA akan lumpuh dan tidak berfungsi lagi. Sungguh hebatnya virus ini sampai-sampai semua file executable windows rusak dan harus diinstall ulang.
Yang lebih istimewa lagi virus ini juga berfungsi sebagai keylogger, anda pasti sudah tahu bahaya keylogger yang mampu mencuri data-data rahasia kita. W32/Sality-AA merupakan varian dari keluarga Win32/Bagle.

METODE PENYEBARAN

Ketika virus mulai masuk dia akan menghapus file DLL di directory %System%. File DLL yang telah dihapus kemudian diganti dengan file virus yang menginfeksi di "running processes", Kemudian menjalankan program virusnya.




Tidak ada komentar: