Ciri-cirinya:
ekstensi:.bmp (kalo loe baca pasti kaget kok .bmp bukan .exe) aslinya .dll
ukuran:180 KB
bahasa pemprograman : C++
Cara kerja
-membuat 6 file pada FD / sejenisnya :
-__d__.Ink
-__e__.Ink
-__f__.Ink
-__g__.Ink
-__h__.Ink
-fanny.bmp
-membuat file di %sysytemroot%\windows\system32 antara lain :
-mscorwin.dll
-comhost.dll
-shell.dll
-ECALP4.ACM
-membuat file di:
-documents and settings\[nama user]\local settings\temp\msupdate.exe
-windows\msagent\agentcpd.dll
-windows\temp/~DE1923.tmp
-mengembunyikan proses dengan meregister file .dll nya pada beberapa proses
antara lain:
-rundll32.exe
-exploler.exe
-firefox.exe
-membuat key registry
Pembersihan :
-pake PCMAV dari PCMEDIA 03/2011
Jumat, 29 April 2011