|
Written by pnyet
|
|
Karena oleh file gphone.exe akhirnya saya mencoba memasukan usb ke laptop pasien, dan mendapati beberapa file baru di usb tsb. Diantaranya adalah autorun.inf yang udah saya hilangkan dari usb muncul kembali dan berisi comand-comand baru.
Command atau perintah yang di eksekusi oleh autorun.inf ini adalah sebagai berikut: [Autorun] Open=gphone.exe Shellexecute=gphone.exe Shell\Open\command=gphone.exe Shell=Open Selain file autorun.inf file baru lainnya adalah: New Folder.exe gphone.exe Meski masuk dalam kategori low risk, tapi virus ini cukup menyebalkan, karena dapat menyebar kedalam drive yang terhubung dengannya, meski drive di komputer yang lain. Atau bisa menyebar melalui jairngan. Untuk pencegahannya adalah dengan membatasi akses eksekusi file pada direktori, saat ini saya masih terpikir bagaimana caranya agar setiap melakukan installasi atau eksekusi file berekstensi exe memerlukan autentikasi. Ada yangs udah menerapkannya? Share Please...!!!
|