MyLovely. Cinta bisa datang kapan saja, tetapi Anda tidak akan mengharapkan pesan cinta dari worm yang satu ini. Saat komputer Anda terinfeksi oleh worm MyLovely, file tertentu yang Anda klik akan menampilkan pesan seperti pada gambar diatas. Worm ini dibuat dengan bahasa pemrograman Visual Basic dan berukuran sekitar 188 KB, tanpa di-pack. Icon yang digunakannya menyerupai icon image JPG. String “MyLovely” ditemukan pada bagian-bagian tertentu tubuh worm. Teknik penyebarannya dengan memanfaatkan USB/removable disk dengan mengcopykan file-file worm dengan nama antara lain:
- Kasihku.exe
- Sayangku.exe
- Gambar Lucu.exe
- Poto 01.exe
- Walpaper.exe
Worm juga menduplikasikan diri pada folder-folder tertentu didalam hard drive seperti pada MyDocuments, Favorites, Start Menu – Programs. Beberapa file EXE dengan nama tertentu akan diblokir dan diarahkan untuk memanggil file worm, yang akan menampilkan kembali pesan cintanya. Daftar file EXE yang di-blok antara lain adalah:
- Notepad.exe
- PCMAV.exe
- Taskkill.exe
- Msconfig.exe
- Procexp.exe
- Unlocker.exe, dan lain-lain.
Otomatis, file berekstensi tertentu yang berasosiasi dengan file EXE yang diblok (misalnya file *.txt yang memanggil Notepad.exe) juga akan mentrigger pesan worm saat di-klik.
Untuk cara pembersihannya, karena file PCMAV.exe masuk ke dalam salah satu file yang diblokir oleh worm, maka ubah nama file PCMAV.exe dengan nama file lain (misalnya xyz.exe) , kemudian jalankan seperti biasa.
Comments
Post a Comment