| |
yanuar's posts with tag: virus
April 29th 2008
Semalam sempat bingung dengan proses integrasi PCMav 1.2 dengan Clamav engine yg saya download. Setelah saya runing, tidak tampak keberhasilan integrasi tsb. Kemudian saya bandingkan dengan hasil download yg disediakan oleh Maseko. Semua file yg terletak dalam folder yg sama saya teliti, saya bandingkan, ternyata ada berpedaan dibeberapa file. Versi yg saya download satu tingkat lebih tinggi daripada yg digunakan oleh Maseko. Perhatikan file2 yg saya integrasikan berikut : bagian sebelah kanan adalah hasil kerja sayaSetelah menyamakan jenis file yg ada dalam 1 folder yg saya integrasikan, tentu saja file hasil download yg sudah terintegrasi yg dilakukan oleh Maseko, tetap saya pisahkan. Hasilnya ? Seperti berikut :
yg atas adalah hasil yg diperoleh dari Maseko
dan ini adalah hasil yg saya perolehClamav Engine yg saya download, tidak mau terintegrasi dengan PCMav 1.2. Hmm.....why? Ada pertanyaan dalam otak ku, "apakah cuma bisa bekerja dengan Clamav Engine yg versi 0.92.0.0, punyaku pakai yg versi 0.92.1.0 ?" atau "apakah saya salah melakukan integrasinya?" Padahal saya telah ikuti apa yg tercantum dalam file readme yg disertakan dalam bundle PCMav 1.2. Hmm......saya simpan saja, Clamav Engine yg bisa bekerja berintegrasi dengannya.........
April 29th 2008 ; 02.01 AM
Membaca review dari Maseko, saya jadi tertarik untuk mencoba melakukan integrasi PC Mav 1.2 yg merupakan rilis terbaru dari PC Mav final release, antivirus kebanggaan produk anak negeri yg sering saya gunakan. Setelah melakukan download untuk mendapatkan semua file yg diperlukan seperti yg tercantum dalam file readme dari paket download PCMav tsb, saya langsung lakukan runing programnya. But.....kok tidak seperti yg ditampilkan dalam blog Maseko tsb? Tampilan integrasi yg berhasil Maseko lakukanBandingkan dengan tampilan yg berhasil/gagal saya lakukan integrasi  Tetapi yg saya lihat dari tampilan hasil integrasi tsb malah, hanya sedikit nama2 virus yg bisa dideteksi oleh PCMav 1.2 tsb, why? Apakah karena saya melakukan tambahan file virus data base yg " pcmedia.vdb" yg saya lakukan ketika pertama kali runing PCMav 1.2 tsb? Kalau saya hitung, dalam folder tempat saya meletakkan PCMav 1.2 tsb ada 10 file, ini termasuk file pcmedia.vdb, jika saya bandingkan dengan jumlah file yg harus tersedia dalam folder tempat diletakkannya Anti Virus tsb, hanya berjumlah 9 file, dan ini tidak termasuk file pcmedia.vdb. Ataukah ini sebabnya? Integrasi yg terjadi malah terbatas dari file virus data base yg dianjurkan oleh PCMav 1.2 untuk didownload? Masih bertanya-tanya? Berarti integrasi yg saya lakukan ini, TIDAK BERHASIL ???
APA YANG BARU DI PCMAV 1.1 (CLEANER & REALTIME PROTECTOR)?
a.Ditambahkan, database pengenal dan pembersih 67 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 1.682 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.1 ini oleh engine internal PCMAV.  b.Improvisasi, modul integrasi ClamAV. Karena library ClamAV yang baru telah di-update menjadi versi 0.92, maka ada beberapa perbedaan struktur header dari library tersebut. Jika sebelumnya terdapat kesulitan dalam mengintegrasikan ClamAV yang baru ini, kini sudah dapat diatasi dan ClamAV dapat terintegrasi dengan baik. c.Optimasi, engine scan memory terutama dalam mengatasi virus jenis VBScript yang sekarang banyak menyebar luas di Indonesia. Engine scan memory kini dapat lebih optimal dalam membaca setiap process yang aktif berikut parameter yang digunakan oleh process tersebut. d.Ditambahkan, engine cleaner khusus yang dapat memperbaiki file .JPG yang terinfeksi oleh virus SangPerawan. e.Improvisasi, pada modul auto update PCMAV. Dan penamaan file update sejak 1.1 menjadi PCMAV.VDB. f.Improvisasi, rutin yang mengatur masalah tampilan informasi jika ada virus yang tercegat oleh RTP. g.Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan. h.Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program ataupun script. i.Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa. NOTE :Jangan lupa, download juga update na, sekarang sudah ada yg build 4. Jika komputer anda terkoneksi langsung dengan internet, maka PCMav CLR akan secara otomatis melakukan pencarian update virus data base terbarunya. Keterangan lengkapnya ada di bagian readme dalam folder yg telah anda unduh Mastering from Virus IndonesiaFile bisa diunduh dari sini
Diambil dari situs virus indonesia, berikut beritanya >>>
Serangan virus jenis VBScript masih sangat tinggi, ini terbukti dari banyaknya laporan yang mengeluhkan perihal virus jenis script ini. Satu virus yang melesat tinggi ke urutan pertama adalah Discusx.vbs. Bila Anda masih ingat dengan virus ini, di Virus Top-10 edisi Maret 2008 yang lalu, virus Discusx.vbs berada di urutan 5, namun kali ini dia melesat naik ke urutan pertama. Berikut daftar selengkapnya: 1. Discusx.vbs Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.::Discus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”. 2. Reva.vbs Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa pembaca. Ia akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda termasuk drive flash disk. Pada drive terinfeksi akan terdapat file reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan mengubah halaman default dari Internet Explorer agar mengarah ke situs http://www.arrahmah.com. 3. XFly PC Media Antivirus mengenali dua varian dari virus ini, yakni XFly.A dan XFly.B. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress. Dan ia dapat menyamar sebagai folder, file MP3 WinAmp atau yang lainnya dengan cara mengubah secara langsung resource icon yang ada pada tubuhnya. Ini akan lebih mempersulit user awam dalam mengenalinya. Pada komputer terinfeksi, saat menjalankan Internet Explorer, caption-nya akan berubah menjadi “..:: x-fly ::..”, dan saat memulai Windows pun akan muncul pesan dari si pembuat virus pada default browser. Atau setiap waktu menunjukan pukul 12:30, 16:00, atau 20:00, virus ini pun akan menampilkan layar hitam yang juga berisi pesan dari si pembuat virus. 4. Explorea Virus yang di-compile menggunakan Visual Basic ini hadir dengan ukuran sekitar 167.936 bytes, tanpa di-compress. Menggunakan icon mirip folder standar Windows untuk mengelabui korbannya. Virus ini akan menyerang Registry Windows Anda dengan mengubah default open dari beberapa extension seperti .LNK, .PIF, .BAT, dan .COM. Pada komputer terinfeksi, disaat-saat tertentu terkadang muncul pesan error, contohnya pada saat membuka System Properties. 5. Gen.FFE Gen.FFE atau pembuatnya menamakan Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. Dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat menciptakan virus/varian baru. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows. Ia pun akan memblokir akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya. 6. Hampa Virus yang juga dibuat menggunakan Visual Basic dan ber-icon-kan folder ini memiliki ukuran tubuh sekitar 110.592 bytes, tanpa di-compress. Banyak sekali perubahan yang ia buat pada Windows, seperti Registry, File System, dan lain sebagainya, yang bahkan dapat menyebabkan Windows tidak dapat digunakan sebagaimana mestinya. Pada komputer yang terinfeksi oleh virus ini, saat memulai Windows akan muncul pesan dari si pembuat virus. 7. Raider.vbs Virus jenis VBScript ini berukuran sekitar 10.000 bytes, jika file virus dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Pada Registry, ia pun memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi. 8. ForrisWaitme Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya. 9. Pray Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat. 10. Rian.vbs Virus VBScript ini memiliki ukuran 3788 bytes. Saat menginfeksi, ia akan menciptakan file baru autorun.inf dan RiaN.dll.vbs pada setiap root drive yang terpasang di komputer korban, termasuk Flash Disk. Komputer yang terinfeksi oleh virus ini, caption dari Internet Explorer akan berubah menjadi “Rian P2 Humas Cantiq hehehe……. ^_^”. COMMENT >> So, kita bisa lebih at2 lagi sama "cacing2 kompie" kek beginian ini
Pufhy………. Baru ketemu obat na. Lumayan bikin jengkel juga. Virus yang nongkrongin kompie ku kali ini ada lebih dari 3 macem sekaligus. Berdasarkan referensi yg dilakukan ANSAV, ditemukan : W32/Exploria, W32/Mrcoolface, W32/Troj.Warnet [ini dideteksi sebagai KyrErt.B dalam PCMAV atau Kyrent dalam SmadAV 3.4] ini adalah worm, masih ada lagi >> W32/Vbworm.wnetr, yg terakhir ini adalah induk semang dari virus worm yg nangkring di kompie ku saat itu. 

Pertama aku pake jurus punya PCMAV 1.1 ternyata rusak, diserang juga ma worm itu, mungkin oleh Mrcoolface. So, PCMAV 1.1 gak bisa runing di kompie terinfeksi ini. Kemudian aku berpaling ke SmadAV 3.4, ternyata rusak, tapi masih bisa diruning. Alhasil, ada beberapa yg bisa dideteksi dan dihapus oleh SmadAV 3.4 yaitu Kyrent. Ini bisa berjalan di kompie ku yg sekedar terinfeksi worm itu ajah, belum terjadi komplikasi. Tidak jauh berbeda dengan hasil yg diperoleh menggunakan PCMAV 1.1, file worm Kyrent.B bisa dihalau dengan mudah.  
Nah, tiba giliran pada kompie yg paling mujarab terinfeksi bebrapa virus worm sekaligus alias sudah terjadi komplikasi virus worm. SmadAV 3.4 dan PCMAV 1.1 dirusak abis2an oleh Vbworm.wnetr sebagai induk semang virusnya. Kampret…!!! Gak berhenti di situ, antivirus portable ku emang gak mampu, tapi aku juga masih ada 1 backup pembasmi virus, sama2 portable tapi bisa dinstall juga, terserah kita. Aku gunakan Ansav + plugin update na, kali ini harus pake instalasi dulu sebelum menggunakan plugin update-nya. Gak masalah, paling bentar. Bener, selesai instalasi, langsung aku sikat semua drive yg ada di kompie terkontaminasi “cacing” itu yg terlanjur komplikasi. Hasilnya ? berhasil 100% bisa disikat abis. Liat ini >>
 
Yang bikin bete adalah, imbas dari nongkrong na cacing2 kompie itu. Folder-folder yg kita punya di dalam drive akan digandakan, dengan jenis extention yg lain, tapi menggunakan tampilan icon yg mirip dan file type “aplikasi”. Juga kelakuan worm yg paling sering adalah melakukan hidden file2 yg kena infeksi, dan opsi folder option pada windows explorer disembunyikan.
Perhatikan perbedaannya >>  Yang saya beri warna merah, adalah yg sudah terinfeksi virus, sedangkan yg saya beri warna biru adalah file aslinya, sudah saya buka "hidden protect"-nya,jadi bisa diliat normal semua. Nah, semoga bisa segera mengenali file2 yg terkena inveksi worm dan yg sehat, jadi kita tidak asal klik folder ato file kita. Yup, semoga bermanfaat
Feb 23th 2008 ; 05.10 AM
Sempet jalan-jalan ke Detik.com. Ternyata ada berita menarik buat ku. tentang kompie, cara ngeberesin virus. Great..!!! Here is....
6 Langkah Membersihkan Varian Virus 'Perawan' Jakarta - Virus Sang Perawan alias Dinda Dewi menyebar dengan menginjeksi file gambar JPG. Virus ini menyebabkan komputer yang terinfeksi menjadi berat. Sang Perawan sudah menelurkan 2 varian. Varian pertama dikenali sebagai W32/Dewi.161081A, sedangkan varian keduanya dikenali sebagai VBTroj.GZH. Berikut langkah-langkah membersihkan varian virus Sang Perawan, dari keterangan tertulis yang diterima detikINET, Jumat (22/2/2008). 1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan. 2. Disable "System Restore" selama proses pembersihan. 3. Matikan proses virus yang aktif di memori. Untuk mematikan proses virus, Anda dapat menggunakan tools "Process Explorer", yang dapat di-download di sini. Kemudian matikan proses virus yang mempunyai nama file berikut dengan icon JPEG Image (JPG): - Startup.exe
- Svchost.exe
- Spoolsv.exe
 4. Hapus registri yang sudah dibuat oleh virus. Untuk mempermudah proses penghapusan silahkan copy script berikut pada Notepad kemudian simpan dengan nama REPAIR.INF. Jalankan file tersebut dengan cara: - Klik kanan REPAIR.INF
- Klik Install
[Version] Signature="$Chicago$" Provider=Vaksincom [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1"" HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe" HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe" HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe" HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe" HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1 [del] HKLM, Software\Microsoft\Windows\CurrentVersion\Run, spoolsv.exe HKLM, Software\Microsoft\Windows\CurrentVersion\Run, svchost.exe HKCU, Software\Microsoft\Windows\CurrentVersion\Run, spoolsv.exe HKCU, Software\Microsoft\Windows\CurrentVersion\Run, svchost.exe HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NOFind HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NORun HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NOFind HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NORun HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp HKCU, Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools HKCU, Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr HKLM, Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools HKLM, Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Network, NOPrintSharing HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced, Hidden HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\WinOldApp 5. Hapus file induk dan file duplikat yang dibuat oleh VBTroj.GYH atau dengan ciri-ciri: - Menggunakan icon JPEG Image (JPG)
- Ukuran file 301 KB atau 96 (tergantung varian)
- Type File "Application"
Untuk mempermudah proses pencarian file tersebut, sebaiknya gunakan fungsi "Search". Caranya: - Klik "Start" menu
- Klik "Search"
- Klik "for files or folders"
- Pada layar "Search Results" klik "All files and Folders"
- Pada kolom "All or part of the file name" isi dengan *.EXE
- Pada kolom Look in, pastikan sudah di-set ke fix drive hard Disk Anda
- Klik "What Size is it?"
- Pilih opsi “Specify size (in KB) - Isi At Most - Isi 302
Jika ditemukan, hapus file duplikat dan file induk yang mempunyai ciri-ciri di atas. 6. Untuk mengembalikan file JPG yang sudah di injeksi oleh virus, Anda dapat menggunakan tools Hex Editor yang berfungsi untuk menghapus script yang sudah dibuat oleh virus tersebut. Langkah ini memang akan memakan waktu yang cukup lama karena Anda harus menghapus script tersebut per file karena saat ini masih belum ada tools yang dapat merepair file yang sudah di injeksi tersebut secara keseluruhan. Silahkan download tools Hex Editor di sini. Setelah program tersebut berhasil di install kemudian jalankan program tersebut dan lakukan langkah berikut: - Klik menu "File"
- Klik "Open"
- Kemudian pilih salah satu file JPG yang akan di perbaiki
- Blok Script yang dimulai dari baris 00000000 – 00027530
 - Setelah script tersebut diblok, klik kanan dan pilih "CUT"
- Setelah menghapus script tersebut pastikan pada baris 00000000 dimulai dengan huruf FF (ÿ).
NOTE : Aku sendiri belum pernah melihat varian virus ini bergentayangan di kompie ku. So, buat jaga-jaga ajah, siapa tau ada yg butuh. Kan gak mubazir posting di sini, hehehe...... semoga bermanfaat untuk anda Aku copas dari detiknet.com
APA YANG BARU? Ini tentang PCMAV 1.0 Final [updated build 1]------------------------------------------------------------------------------------------------------ a.Ditambahkan, database pengenal dan pembersih 102 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 1.615 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di 1.0 ini oleh engine internal PCMAV.  b.Improvisasi, RTP Final kini berbentuk Windows service yang dapat berjalan di level process.Ini akan menghasilkan RTP yang sangat stabil dibanding RTP Beta sebelumnya yang berjalan di level aplikasi. c.Improvisasi, setelah diuji coba sejak RC20, maka PCMAV kini dapat menggunakan engine ClamAV seri 0.9x menggantikan seri 0.8x. Dengan seri 0.9x ini, hampir 200.000 virus mampu dideteksi. Lihat info di bagian penggunaan engine ClamAV di bawah. d.Improvisasi, setelah sejak lama fitur ini digunakan untuk kepentingan internal (undocumented), maka kini penggunaan parameter fitur yang berguna secara resmi dibuka. Salah satu fitur yang cukup handal adalah mengembalikan registry dan settingan "Tools Folder Options" ke default Windows setelah dirusak virus. Lihat info penggunaan bagian parameter yang berguna di bawah. e.Diperbaiki, kesalahan pada rutin inisialisasi VDB yang dapat menyebabkan VDB tidak dapat terbaca jika digunakan bersamaan oleh Cleaner dan RealTime Protector. f.Optimasi, scan engine khusus untuk pemeriksaan terhadap file autorun.inf yang biasa digunakan virus untuk dapat aktif. g.Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan. h.Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa. BARU! FITUR & FAKTA UNGGULAN PCMAV---------------------------------- Inilah keunggulan PCMAV yang membedakannya dengan antivirus lain: - ANTIVIRUS TERBAIK: Mengenali sekaligus mengatasi gangguan virus komputer, baik virus lokal maupun asing, yang banyak menyebar di Indonesia lebih banyak dari antivirus lainnya di dunia. - PRODUKSI INDONESIA: Antivirus produksi nasional pertama di Indonesia yang berkualitas dalam mengatasi secara tuntas berbagai jenis gangguan virus komputer yang membandel. - BERSIH TUNTAS: Dengan daya basmi PCMAV yang tangguh, virus yang membandel sekalipun dapat diburu sekaligus dibersihkan secara tuntas sampai ke "akar-akarnya" tanpa sisa. - PENYELAMATAN DOKUMEN: Folder maupun file dokumen penting Anda yang disembunyikan (hidden) maupun terinfeksi oleh virus dapat dipulihkan secara sempurna hingga 100% tanpa khawatir risiko kehilangan atau kerusakan pada file. - PEMULIHAN SISTEM: Settingan registry dan file sistem penting Windows yang telah "rusak", baik oleh virus maupun akibat penggunaan antivirus lain yang kurang handal, mampu diperbaiki (repair) secara menyeluruh hingga pulih 100%. - AKURAT: Formula khusus yang kami temukan mampu menjadikan PCMAV sebagai salah satu antivirus terbaik di dunia dalam hal keakuratan pendeteksian. Kekeliruan mendeteksi virus yang dikenal tidak ada dalam kamus PCMAV, sehingga kesalahan dalam penyelamatan file dapat dihindari. - AKTIF MELINDUNGI: Dirancang secara pro-aktif untuk memastikan sebuah file yang dijalankan telah bebas virus dan akan menghadang virus sebelum menyebar, bahkan untuk virus baru yang belum dikenal. Jadi Anda pun bisa tenang, karena saat komputer Anda bekerja, PCMAV tak berhenti melindunginya. - UPDATE OTOMATIS: Kurang lebih 100 virus baru ditemukan di Indonesia setiap bulannya. Secara otomatis, dengan online update secara reguler, PCMAV akan melindungi komputer Anda dari ancaman virus terbaru. - PEMERIKSAAN MENYELURUH: Teknologi multi-point scanning di PCMAV efektif dalam menghindari lolosnya virus yang mampu otomatis aktif baik sebagai kode injeksi, process, services, sampai yang terjadwal sekalipun. - MENGENALI VIRUS BARU: Teknologi "GeneticHeuristic" yang unik secara efektif mampu mendeteksi virus baru yang belum dikenal. - PENDETEKSIAN TERCEPAT: Dengan algoritma spesial yang terdapat dalam kode komponen inti pendeteksiannya, PCMAV mampu menghasilkan performa tercepat dibanding antivirus lain yang pernah diproduksi di Indonesia. - DUAL CORE ENGINE ANTIVIRUS: Engine PCMAV dapat dikombinasikan dengan engine ClamAV yang telah disempurnakan oleh tim PCMAV untuk mendapatkan hasil pendeteksian dan perlindungan virus yang lebih banyak, bahkan hingga 200.000 virus lebih. - MUDAH DIOPERASIKAN: Menu dan tampilan dari sebuah program antivirus kini begitu menyenangkan, mudah dioperasikan dan tidak ribet. - TANPA INSTALL: PCMAV bersifat portable, sehingga dapat dioperasikan secara langsung tanpa perlu meng-install-nya. - AHLI TERPERCAYA: Dengan pengalaman sejak tahun 1992,pengembang antivirus di PC Media merupakan peneliti virus komputer dan pembuat antivirus yang sangat berpengalaman dan termasuk langka di Indonesia. Oleh karenanya, kami tahu benar bagaimana menghasilkan antivirus terpercaya dan terbaik sesuai kondisi di Indonesia. - DUKUNGAN PC MEDIA: PCMAV didukung penuh oleh PC Media, majalah komputer terbesar di Indonesia. - GRATIS: Merupakan bonus ekstra di setiap pembelian Majalah PC Media edisi terbaru yang terbit tiap bulan. KEBUTUHAN SISTEM MINIMAL------------------------ Prosesor : Pentium RAM : 64 MB Sistem operasi : - Windows XP untuk Cleaner+RTP - Non-XP (98, 2000, Vista) untuk Cleaner saja. BARU! PARAMETER YANG BERGUNA---------------------------- /REGSHELL => Untuk menampilkan pilihan "Scan with PCMAV" pada saat klik kanan file yang akan di-scan. /UNREGSHELL => Untuk menghapus pilihan "Scan with PCMAV". /FORCE => Mengizinkan PCMAV untuk memaksa membersihkan file yang terinfeksi. /REGCLEAN => Mencoba mengembalikan registry dan setting "Tools Folder Options" ke kondisi default. /NOMEM => Tidak perlu scan memory. /NOSTARTUP => Tidak perlu melakukan scan pada saat startup PCMAV. /NOUPDATE => Tidak perlu melakukan cek update. NOTE : file antivirus ini dibungkus dengan paket program win.rar dengan password rahasiaSilahkah jika teman2 menginginkannya, boleh diwonload, it's FREE sumber : virusindonesia ruang kopi Attachment: pcmav-anti-virus-1.0-final-update-build-1.rar
PCMAV RC24 Update Build3 hadir dengan penambahan 12 virus yang dilaporkan banyak beredar di Indonesia. Total penambahan pengenal virus di RC24 sampai dengan Update Build3 kali ini adalah sebanyak 31 virus. Bagi Anda pengguna PCMAV RC24 sangat disarankan segera melakukan update agar PCMAV dapat mengenali dan membasmi virus lebih banyak, terutama virus Tati, Stargate dan beberapa virus lainnya yang banyak dilaporkan menyebar luas saat ini. Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner RC24 (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC24.VDB) ke dalam folder di mana PCMAV RC24 berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update. Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: DivShare.com, GudangUpload.com (mirror), atau IndoWebster.com (mirror). Virus Starone. Virus lokal yang satu ini menggunakan icon mirip dokumen Microsoft Word untuk menyamarkan diri. Ia dibuat menggunakan Visual Basic dan memiliki ukuran tubuh sebesar 53.248 bytes. Virus yang sangat sederhana ini akan mencoba memblokir beberapa fitur Windows seperti Registry Editor dan Task Manager. Meniadakan menu Run, Find/Search, juga Shutdown. Selain itu berhati-hatilah dengan virus ini, karena ia akan mencoba mencari file berekstensi .MP3 ke setiap drive yang terpasang di komputer Anda. Jika ia menemukannya, tanpa pikir panjang ia akan menghapusnya. Dan jika Anda melihat File Properties dari virus tersebut, akan terlihat pesan dari sang pembuat virus.
saya salin dari virusindonesia
Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya terlebih dahulu Anda tutup PCMAV RealTime Protector (jika aktif). Selanjutnya Anda cukup menjalankan PCMAV Cleaner RC24 (PCMAV-CLN.exe), tentunya komputer Anda dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC24.VDB) ke dalam folder di mana PCMAV RC24 berada. Dan saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update. Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: DivShare.com, GudangUpload.com (mirror), atau Upload2.net (mirror).  Xpower. Virus ini menggunakan icon mirip dokumen Microsoft Word untuk mengelabui korbannya. Hadir dengan ukuran file 135.168 bytes, murni tanpa dikompress. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Pada komputer terinfeksi, pada root drive system Windows berada akan terdapat salah satu file induknya dengan nama MSystem.exe dengan attribut hidden. Untuk melindungi diri, beberapa fasilitas Windows akan ia blok, seperti Run, Task Manager, dan Folder Options.
sumber
 Majalah PC Media 02/2008 telah terbit, bersamaan dengan itu PC Media Antivirus RC24 juga telah resmi dirilis. Pada versi kali ini, PCMAV mampu mengenali 1.513 virus beserta variannya, termasuk Tati dan Windx, yang banyak dilaporkan dan menyebar luas di Indonesia. RC24 juga merupakan RC (Release Candidate) terakhir untuk PCMAV 1.0. PCMAV 1.0 Final Release (Clenaer & RTP) sendiri akan rilis resmi di majalah PC Media 03/2008 yang akan datang. Di Final Release nanti beberapa fitur akan diumumkan secara resmi, antara lain penggunaan engine ClamAV 0.9x generasi terbaru dan fitur perbaikan registry Windows yang rusak (termasuk ‘Folder Options’). Selain itu, setelah cukup lama dikembangkan secara rahasia dan melewati uji coba internal, maka RTP Final nanti akan berbentuk Windows service yang berjalan di level process, dan ini akan menghasilkan RTP yang jauh lebih stabil dan cepat dibanding RTP Beta sebelumnya yang berjalan di level aplikasi. Sebelum RTP Final rilis di majalah PC Media 03/2008 yang akan datang, maka versi RC-nya akan rilis untuk uji coba ke publik tidak lama lagi, dan hanya ada di www.virusindonesia.com. Dengan adanya RC24 ini, maka dukungan online update untuk RC22 telah dihentikan. Dan kita semua siap untuk menyambut kehadiran PCMAV 1.0 Final Release di majalah PC Media 03/2008 yang akan datang. APA YANG BARU DI PCMAV RC24 (CLEANER & REALTIME PROTECTOR)? a.Ditambahkan, database pengenal dan pembersih 145 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 1.513 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di RC24 ini oleh engine internal PCMAV. b.Improvisasi, pesan yang memberikan informasi untuk mematikan System Restore sebelum melakukan scan. c.Diperbaiki, kesalahan deteksi pada beberapa file script. Kini, engine heuristic VBS dapat lebih pintar lagi dalam menentukan sebuah virus. d.Diperbaiki, kesalahan pada fungsi registry yang mengatur masalah Special Folder di Windows. e.Diperbaiki, fungsi untuk memeriksa apakah RealTime Protector sudah berjalan di memory atau belum. f.Ditambahkan, pemeriksaan operating system pada RealTime Protector, karena belum sepenuhnya kompatibel terhadap Windows Vista. g.Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan. h.Improvisasi, kemampuan engine “DeepClean” agar perbaikan registry lebih sempurna dibanding PCMAV versi sebelumnya. i.Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program ataupun script. j.Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa. JANGAN SAMPAI KEHABISAN (LAGI): Seperti biasa, segera dapatkan PCMAV RC24 yang telah disempurnakan hanya di Majalah PC Media 02/2008 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat, jangan sampai kehabisan. Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 1.0 RC24 ini sebagai masukan dalam pengembangannya. dicopas dari >>> http://virusindonesia.com/2008/01/20/pcmav-10-rc24-rc-terakhir/#more-162 makasih juga buat Bhell, udah kirim beritanya lebih awal bisa disedot lewat sini >>> http://www.ziddu.com/download.php?uid=arOal5SlZ62elpansqyZlJyiZKuWlpWt4 ato dari sini >>> http://www.divshare.com/download/3554068-3e4 yg suka pake rappidshare juga bisa dari sini >>> http://rapidshare.com/files/85426277/P_C_M_4_V_RC24.zip
12 virus yang dilaporkan banyak beredar di Indonesia telah ditambahkan pada update kali ini. Total penambahan pengenal virus di RC23 sampai dengan Update Build5 kali ini adalah sebanyak 57 virus. Bagi Anda pengguna PCMAV RC23 sangat disarankan segera melakukan update agar PCMAV dapat mengenali dan membasmi virus lebih banyak, terutama virus Tati yang dilaporkan menyebar luas saat ini. Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner RC23 (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC23.VDB) ke dalam folder di mana PCMAV RC23 berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update. Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: DivShare.com, GudangUpload.com (mirror), atau Badongo.com (mirror).  Virus Kanibalindo.A. Virus lokal berukuran 45.568 bytes ini menggunakan icon mirip folder standar Windows dan dibuat menggunakan Visual Basic. Saat terinfeksi virus ini, ia akan memangkas Start Menu sehingga beberapa menu hilang, bahkan menu “Turn of Computer” (Shutdown) sekalipun. Ia pun akan memblokir akses ke beberapa fitur ataupun program Windows seperti Folder Options, Task Manager, System Restore, Regedit, dan MsConfig. Tidak hanya itu, menu yang muncul pada saat klik kanan mouse pun tidak diperbolehkan olehnya.  Virus ini tidak luput dari kesalahan atau bug. Sebab, terkadang ia masih menampilkan pesan kesalahan “Run-time error“. Jadi, selalu waspada terhadap serangan virus dan jangan lupa, kenali gejalanya. dari : http://virusindonesia.com/2008/01/13/virus-kanibalindo-rc23-update-build5/#more-156
[18/12/2007] Virus Parents: Meng-encrypt Data Pornografi Beberapa virus lokal saat ini mengincar data penting di komputer kita. Digemparkan oleh KSpoold yang dapat merusak fi le database, Zulanick yang dapat meng-encrypt dokumen Anda menjadi fi le Bitmap dan beberapa virus lainnya. Arief Prabowo Satu lagi, virus buatan lokal yang menyerang operating system berbasis Windows juga melakukan hal yang hampir sama dengan virus–virus di atas adalah Virus Parents. PC Media Antivirus RC22 mengenalnya dengan sebutan itu. Virus yang dibuat menggunakan bahasa Visual Basic ini memiliki ukuran tubuh sebesar 106.496 bytes, dan tidak di-compress sama sekali. Sampai saat tulisan ini dibuat, belum ada antivirus lain yang dapat mendeteksi keberadaan virus ini, bahkan heuristic dari kebanyakan antivirus itu pun tidak melaporkan adanya keanehan. Artinya, virus ini masih bisa berkeliaran dengan bebas tanpa hambatan. Pada virus ini, sang pembuatnya mempercayakan pada icon mirip fi le teks atau Notepad dalam melakukan penyamarannya, bukan menggunakan icon folder seperti kebanyakan virus lainnya. Pada komputer terinfeksi akan terdapat process dengan nama Parents.exe. Menciptakan File Induk Pada saat kali pertama komputer terinfeksi, ia akan menciptakan beberapa fi le induk pada direktori Windows dan System32 dengan nama Parents.exe, Parents.com dan Parents.pif. Nantinya fi le tersebut yang akan dieksekusi kali pertama saat memulai Windows. Dan tak lupa sebuah file teks berisi pesan singkat dari sang pembuatnya dengan nama Parent@KR BvB.txt yang ada di direktori Windows. Mengubah File Type di Registry Setelah berhasil menciptakan file-file induknya, seperti yang juga dilakukan oleh virus-virus lainnya, ia akan menciptakan atau mengubah beberapa setting-an registry. Hal pertama yang ia lakukan adalah menciptakan item autorun di HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows\CurrentVersion\ Run\ dengan nama Servicex, agar ia dapat selalu aktif ketika memulai Windows. Sebagai benteng pertahanan, ia pun melakukan beberapa perubahan, di antaranya dengan membuat item baru pada key Image File Execution Options dengan nama msconfi g.exe dan regedit.exe yang diarahkan oleh sang virus kepada file \\Windows\\ Notepad.exe. Akibatnya, setiap Anda mengeksekusi msconfi g.exe ataupun regedit. exe, maka Windows malah akan membuka file tersebut dengan Notepad, jadi yang muncul hanyalah karakter-karakter binary pada Notepad Anda. Beberapa konfi gurasi fi le dengan tipe tertentu pun ia ubah, di antaranya file dengan tipe *.Reg (HKEY_CLASSES_ROOT\.Reg) dengan type information seharusnya adalah Registration EntriesdiubahmenjadiParents-FileFile*.3gp(HKEY_CLASSES_ROOT\.3gp)diubahmenjadiFileBajingan,danFile*. rm (HKEY_CLASSES_ROOT\.rm) diubah menjadi FileBajingan2. Untuk mendukung aksipenyamarannya,iapunmengubahtypedariFileexecutable (HKEY_CLASSES_ROOT\exefile) dari Application ia ubah menjadi Word Document. Semua keanehan tersebut akan terlihat pada Windows Explorer di kolom Type. Dan semua fi le executable Anda akan bertipe Word Document. Maka dari itu, Anda harus jeli membedakan antara mana file virus dan mana yang bukan. Untuk mempermudahnya, ubah tampilan atau view dari Windows Explorer menjadi Details (View > Details). Tak ketinggalan, Folder Options pun menjadi target selanjutnya, ia akan menyembunyikan menu Folder Options dari Windows Explorer dan mengeset agar Windows Explorer tidak menampilkan extension dan fi le dengan attribut system. Untuk menambah tingkat pertahanan sang virus, ia pun menambahkan item DisableRegistryTools, DisableTaskMgr, dan DisableCMD pada key Policies di Registry. Ini berakibat, Anda tidak bisa dengan mudah menjalankan program Registry Editor, Task Manager, dan Command Prompt. Namun dengan sedikit trik, kita sebenarnya masih bisa masuk ke registry. Caranya dengan meng-copy-kan fi le regedit.exe dengan nama sembarang, lalu jalankan file tersebut menggunakan user lain, misalnya Administrator melalui menu Run As yang muncul ketika Anda mengklik kanan file tersebut. Tidak Bisa Safe-Mode Tidak berhenti sampai disitu saja, virus Parents ini pun menutup akses untuk Safe-Mode. Yang ia lakukan adalah dengan cara menghapus beberapa key penting di Registry yang mengatur masalah Safe-Mode ini. Jadi saat Anda hendak masuk dalam modus Safe- Mode, komputer Anda hanya akan menampilkan layar BSOD (Blue Screen of the Death). Encryption Satu hal yang mudah dilakukan untuk memeriksa apakah komputer Anda terinfeksi oleh virus ini adalah dengan cara membuka System Properties (Control Panel > System), apabila komputer Anda telah terinfeksi, maka informasi User Name akan diubah menjadi “Parents” dan User Organization menjadi “HAP < HackerAntiPorn >”. Dan seperti semboyannya “Hacker Anti Porn” tersebut, ia pun akan memberantas file-file yang biasanya digunakan untuk hal pornografi seperti yang banyak tersedia di internet, seperti file 3gp, rm, dan .jpg. Yang ia lakukan adalah dengan mencari ke seluruh drive yang ada di komputer Anda file-file dengan extension tersebut, jika ditemukan ia akan meng-encrypt-nya sehingga file tersebut tidak dapat dibuka. Tadinya kami pikir file tersebut dirusak dengan cara meng-overwrite dengan random character. Namun dengan sedikit teknik crypto analysis, ternyata terbukti, karena file tersebut sebenarnya dienkripsi oleh si virus. Enkripsi yang digunakan sederhana saja, hanya menggunkan instruksi XOR (Exclusive OR) dengan satu kunci. Ia akan meng-XORkan byte-per-byte dari plaintext atau teks/ byte asli dengan kunci yang telah ia tetapkan agar menghasilkan ciphertext atau teks/byte yang telah terenkripsi. Enkripsi ini memiliki kelemahan, karena pada saat ia meng-XOR-kan byte $00, maka akan terlihat kunci enkripsinya. Dan dengan bermodalkan kunci tersebut, kita bisa membalikan atau men-decrypt fi le yang di-encrypt agar kembali ke kondisi semula. Yang ternyata kunci dari enkripsi tersebut adalah string “Bajingan”. File yang telah ia enkrip akan diubah nama filenya dengan menambah awalan Parents_ dan dengan extension .bmp. Misalnya, FotoKeluarga.jpg menjadi Parents_FotoKeluarga. jpg0,8408871.bmp. Bagaimana Ia Menyebar? Jika Anda merasa tidak pernah membuat file autorun.inf pada flash disk, Anda harus mulai curiga pada file tersebut. Karena banyak sekali virus yang memanfaatkan file tersebut untuk mempermudah virus menyebarkan diri hanya dengan mengklik drive flash disk yang dimaksud. Virus ini pun melakukan hal demikian. Ia akan mencari drive apa saja yang terpasang di komputer termasuk flash disk, karena ia akan meng-copy-kan beberapa file virus pada root drive tersebut dengan nama “Hr Vs M31.txt .exe” dan “Indahnya Kencani Mei.txt .exe”. Anda bisa melihat bahwa ada jarak spasi cukup banyak antara nama file dengan extension file yang asli, ini merupakan trik lama yang banyak juga digunakan oleh virus lainnya. Apalagi pada saat virus ini aktif di komputer, maka extension asli dari setiap file tidak akan muncul di Windows Explorer, jadi user akan menganggap fi le tersebut hanyalah fi le teks biasa, ini akan cukup mengecoh user tersebut untuk mengklik file itu. Virus Beraksi Seperti yang telah sedikit disinggung sebelumnya, virus ini menciptakan sebuah file teks yang berisi sedikit pesan dari sang pembuatnya, namun tidak hanya itu saja karena saat virus aktif, komponen Timer pada virus tersebut akan mencocokan waktu di komputer Anda, apabila menunjukkan pukul 12:10:00, atau 15:10:00 ia akan menampilkan kotak pesan lainnya. Dan pada 09:10:00 ia akan meng-copy-kan setiap file virus ke setiap drive. Juga dengan memanfaatkan registry, ia mengubah setting-an halaman default dari Internet Explorer Anda menjadi http:// www.sampoernafoundation.org. Entah apa maksudnya. Pencegahan dan Pembasmian PCMAV RC22 telah dapat membasmi virus ini secara tuntas dan akurat 100%. Berbagai setting-an Windows yang telah ia ubah akan dikembalikan seperti semula oleh PCMAV. Sangat disarankan untuk selalu menonaktifkan System Restore Windows sebelum melakukan scanning atau pembersihan menggunakan PCMAV agar virus tidak kembali menginfeksi komputer Anda saat reboot.
NOTE : Jgn lupa update virus data base na juga dari >>> http://www.pcmedia.co.id/detail.asp?Id=1898&Cid=20&Eid=
Inilah 10 virus yang banyak dilaporkan menyebar di Indonesia selama periode Desember 2007-Januari 2008. Visual Basic masih menjadi bahasa pemrograman favorit para pembuat virus, diikuti oleh Script/VBScript, dan beberapa menggunakan Delphi. Berada di urutan pertama, sekaligus telah membuat gebrakan adalah virus Tati. Ia tidak membutuhkan waktu terlalu lama untuk membuatnya naik daun berada di puncak urutan atas. Bahasan lengkap virus ini bisa Anda baca pada rubrik virus, majalah PC Media edisi 02-2008. Inilah daftar selengkapnya: 1. Tati Virus sederhana berbasis script, dibuat menggunakan AutoHotKey, program semacam automation script. Tidak menggunakan teknik yang canggih-canggih. Hanya berkamuflase dengan menggunakan icon mirip folder standar Windows. Pada root drive komputer terinfeksi, akan terdapat file teks yang berisi pesan dari si pembuat virus dengan nama tati.my.love.txt. 2. Windx Dibuat menggunakan Visual Basic. Pada komputer yang terinfeksi oleh virus ini, background dari folder Windows akan diubah, sehingga menampilkan sesosok kartun Jepang. Pada varian barunya, wallpaper Desktop pun akan ia ubah juga. 3. GetRaw Dibuat menggunakan Visual Basic. Dalam tubuhnya, ia memiliki beberapa file pendukung virus lainnya, yang juga dalam bentuk executable. Icon dari file pendukung ini bermacam-macam, mulai dari icon mirip file .pdf (Adobe Acrobat), mp3 (WinAmp), dan lain-lain. Pada file properties virus ini, akan terdapat tulisan GetRaw. 4. Aksika Dibuat menggunakan Visual Basic. Karena source code virus ini banyak sekali ditemukan di Internet, jadi siapapun bisa mengubah-nya dan meng-compile ulang sehingga menjadi sebuah varian baru. Varian pertama menggunakan icon folder dalam penyamarannya, dan biasanya akan terdapat file teks dengan nama puisi.txt yang berisi pesan dari sang pembuatnya. Ia pun dapat menginfeksi flash disk dengan membuat file autorun.inf. 5. Kalong.vbs Dibuat menggunakan VBScript (.vbs). Selain menciptakan file autorun.inf pada flash disk agar dapat running otomatis, caption dari Internet Explorer pun akan diubah menjadi “:: X2 ATTACK ::” saat terinfeksi virus ini. Selain itu, pada saat logon, Windows akan menampilkan kotak informasi yang bertuliskan “KOMPUTER ANDA ADA KEYBOARDNYA!!”. 6. SlowButSure.vbs Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”. 7. KSpoold Dibuat menggunakan Delphi. Virus yang bisa running dalam bentuk “services” dan menggunakan teknik DLL Injection ini dapat menginfeksi file .doc dan .xls. Selain itu ia dapat merusak file-file database seperti .mdb, .ldf, dll. 8. Ezrael.vbs Dibuat menggunakan VBScript (.vbs). Dapat menyebar cepat ke setiap drive yang ada di komputer korbannya. Pada komputer terinfeksi, caption dari Internet Explorer akan menampilkan kata-kata yang mencaci-maki negara lain. Atau jika dilihat pada source code virus ini, akan terdapat string “do u still remember dis day us_3?“. 9. GameCape Dibuat menggunakan Visual Basic. Hadir dengan icon bergambar seorang anak kecil. Dalam aksinya ia akan membuat salinan tubuhnya pada setiap drive yang terdapat dalam komputer Anda, bahkan Flash Disk. Jadi, pada root drive akan terdapat 3 file baru yakni Game-C4P3_D3H.exe, Autorun.inf dan MSVBVM60.dll. Selain itu, ia pun akan menggantikan beberapa program atau tool bawaan Windows seperti Task manager dan Regedit dengan Notepad. Jadi setiap Anda mencoba menjalankan aplikasi tersebut yang muncul adalah Notepad. 10.Gen.FFE Program Virus Generator Gen.FFE (Fast Firus Engine) ini dibuat menggunakan Visual Basic. Virus hasil generate-nya biasanya ber-icon-kan mirip folder Windows. Saat terinfeksi, biasanya ia menciptakan file dengan nama ‘baca euy.txt‘ yang berisi pesan dari si pembuat virus.
NOTE : di-copas dari >>>> http://virusindonesia.com/2008/01/04/top-10-virus-januari-2008/#more-145
DUET MAUT DUO ANTI VIRUS LOKAL BUATAN ANAK NEGERI Barusan ajah, sekitar 3 jam yang lalu aku mencoba duel duo anti virus product dalam negeri, SMADAV34 buatan anak SMP dipadu dengan PCMAV RC23, memberikan hasil yg sangat memuaskan. Kebetulan komputer tetangga yg masih termasuk teman, hehehe……, kena inveksi virus. Aku coba diagnosa, cheilee kayak dokter ajah, hehe…., aku check kondisi kompie, status >>> processor P4 2.4 MHz, 40GB HDD, 128 MB RAM. Lumayan……[batin ku] untuk ukuran kompie rumahan yg jarang dipake, aku liat lagi di folder option, ternya ilang, gak ada. Dilanjut ke property my computer, tampil logo OEM berwarna dasar item dengan tulisan merah model triball grafis yg terbaca KryEnt. Hmm….ini worm, gumamku, cacing komputer sialan……  Langkah berikutnya aku coba tampilin folder option di tab windows explorer menggunakan Smadav34, aku check skalian dibagian Process Manager Smadav34, tampil 3 proses aneh di bagian akhir/bawah, icon yg tampil adalah bentuk folder, tapi berextention *.exe, nama proses nya aku lupa, gak kecatet di kertas ku, abis itu aku buka tab System Editor milik Smadav34, aku pilih opsi untuk membuka / enable semua bagian system OS. Kebetulan tadi aku bekerja sampe level ini masih pada status windows normal, bukan save mode. Setelah semua opsi aku pilih, langsung aku jalankan proses scanning system dulu, ternyata terdeteksi “cacing komputer” jenis terbaru >>> worm.joseray dan KyrEnt, hehehe……ada ada ajah nih cacing. Aku sempet termangu beberapa detik, “ini anti virus kan gak ada up date na, tapi kok bisa detek virus jenis baru? Hmmm……..keren juga…” Nah, setelah slese dengan scanning system, aku lanjut lagi ke scanning My Computer, hasilnya sama, terdeksi beberapa virus di system juga registry komputer temen ku. Oiya, hal yg sama aku lakukan lagi spt waktu slese scanning system kompt, ku berikan tanda check mark di semua link yg terinveksi virus, kemudian opsi “fix all” aku jalankan, hasilnya >>> Smadav mampu memberikan perbaikan seperti semula. Tapi, untuk logo OEM di property my computer masih tampak dan icon drive partition masih berupa logo IE [Internet Explorer]. Hmm….. masih belum bersih seprtinya.  Taktik berikutnya adalah mencoba duet dengan PCMAV RC23 dengan VDB 3. Kali ini aku pake status windows di SAVE MODE dgn mematikan dulu System Restore, spt yg diminta PCMAV RC23 supaya hasil scanning lebih mumpuni. Yaks….aku lakukan lagi scanning, kali ini langsung aku pilih scanning semua drive computer, kecuali drive floppy dan CD ROM, hehehe…kalo itu pasti bakal lolos, kan..? hehehe….. Scanning berjalan, jrenk…jrenk…..dua ekor file cacing dengan nama “autorun.inf” tertangkap basah oleh PCMAV, hmm……mampus lo, cacing. File ini yg merubah tampilan icon drive jadi logo IE, ketangkep lo…… Kemudian ketangkep terang2an file master worm jenis KyrEnt disusul dengan Brontok.Joseray, ternyata ada juga file sisa virus Decoil.exe.B juga didapatkan komplikasi virus Brontok. Waduh…..ni kompie kasiyan bangets, pasti butuh kompres air anget deh dengan komplikasi virus sperti ini, batinku. BTW, scanning berjalan terus, semakin banyak ditemukan dan ditangkap tangan oleh PCMAV RC23 sisa2 virus Brontok yg sbelum nya pernah menclok di system registry tuh komputer. Akhirnya slese juga setelah 44.26 menit menunggu proses scanning, kmdian untuk proses healing registry-nya Cuma bebera detik sajah. Oiya dalam proses pencariannya, ditemukan juga registry pengubah logo OEM yg tampil di property My Computer oleh PCMAV RC23. Woohoooiy…..slese proses itu, kompie aku restart, masuk ke normal mode, [save mode *OFF], kemudian aku lakukan re-check kondisi kompie, hasilnya…. Oiya, System Restore na aku nyalain lagi. Berikut hasilya >>>> Logo oem buatan KyrEnt menghilang dari pandangan, disappear ajah. Satu lagi, folder option tool na, ternyata ngilang lagih…..oops….. Gak kehabisan akal, aku buka lagi / enable option ajah pake Smadav34, termasuk registry editor na. hups….. windows explorer direstart otomatis oleh Smadav34, dan taaadaaa……folder option tool kembali hadir & kompie kembali sehat, kesimpulan yg aku dapet >>> antivirus lokal buatan anak negeri lebih mumpuni mengatasi “cacing komputer”. Adik temen ku bertanya, “Mas, tadi udah aku sken pake AVG, kedetek banyak, trus aku heal, tapi muncul lagih… napa ya mas?” aku jawab begini >> “AVG lebih keren dalam mengalau Trojan, kalo ini virus na worm, beda bahasa program. Cara bodo nya begini, kalo AVG, NORTON, dkk yg laen kan, bikinnya pake bahasa Inggris, nah kalo Smadav, PCMAV kan buatan Indonesia, jd bikinnya pake bahasa Indonesia, so…. Jelas beda bahasa program, jadi kemungkinan besar tetep lolos tuh worm disikat pake antivirus impor, hehehe…… kan orang2 barat ngomong na pake bahasa Inggris, jarang yg bisa ngomong pake basa Indonesia, tapi orang Indonesia gak sedikit yg pinter bahasa Inggris, jadi antivirus Indonesia kemungkinan besar bisa menyikat virus import berbahasa Inggris…… hehehe…..begitu.” aku jelasin ke adik na temenku, dia manggut manggut, kliatan na sih mudeng, hehehe….. Akal-akalan bahasa ngejelasin ke orang awam bisa ditrima, hehehe……
AVG Salah Deteksi Antivirus Indonesia [LAGI?] Sudah 3 hari ini aku melakukan scanning di komputerku dengan menggunak an AVG, ternyata banyak bermunculan Trojan baru di Internet. Virus Trojan yg menginveksi dokumen kita jika dilakukan scanning dengan anti virus AVG akan langsung dihapus tanpa jejak, sangat manjur mengatasi Torjan. TAPI, akhir-akhir ini juga dibarengi dengan munculnya Worm jenis baru, Joseray, itu yg saya dapatkan informasinya dari menggunakan antivirus buatan anak negri, ANSAV rilis terbarunya, ANSAV +EA 1.6.7. Sangat berguna menanggulangi munculnya Worm Joseray tersebut. Kelakuan Worm Joseray ini akan melakukan duplikasi folder dengan masing2 folder barunya sebesar 138 MB, kira2 sebesar itu, tentu saja dengan extention "namafolder.EXE". Tingkat keparahanya dideteksi ANSAV adalah pada level LOW. Tapi ini akan mengganggu kelangsungan kapasitas HDD yg kita miliki. Karena lambat laun akan semakin berkurang, karena kita tidak melakukan penyimpanan file yg kita inginkan, tetapi dilakukan duplikasi folder masing2 dengan kapasitas yg lumayan besar. Juga menginfeksi memori portable >>> FlashDisk. Berkerja menginfeksi hardware tsb dengan jalan melintas melalui proses copy paste atau transfer data dari komputer ke FlashDisk atau sebaliknya, tentu saja dari yg sudah memiliki worm Joseray terlebih dahulu. Kemudian Joseray akan melakukan proteksi terhadap file2 yg kita miliki dengan menyembunyikan file file yg kita miliki dalam folder atau harddisk kita. Menyebalkan. Kita bisa melihat eksistensi file file yg hidden tsb dengan membuka sistem proteksi pada toolbar windows explorer dengan melakukan non aktif hidden file, atau menampilkan seluruh file yg kita atau Worm melakukan hidden protect thd file file kita. Termasuk opsi system information yg otomatis disembunyikan oleh windows, harus kita buka. Nah, solusi untuk membuka hidden protect di file yg kita miliki, kita bisa gunakan add in freeware Atribut Changer, bisa di dapatkan di internet, cara instalasinya juga sangat mudah, semudah penggunaan Atribut Changer tsb. Yg jadi topik utama adalah AVG mendeteksi ANSAV sebagai Trojan Generic 9, padahal program ini adalah anti virus resmi buatan Indonesia. Hal ini terulang [lagi] seperti yg dialami oleh saudaranya, PCMAV, beberapa bulan lalu. Sampai-sampai AVG meminta maaf atas salah deteksi yg dilakukan AVG thd PCMAV. Pihak PC Media juga tidak langsung menghentikan proyek antivirusnya, terbukti sekaran telah rilis PCMAV RC23, yg ampuh juga memberantas Worm. Tetapi untuk mengatasi Worm jenis Joseray ini, PCMAV masih harus melakukan update virus data base lagi. Temanku melakukan scanning menggunakan PCMAV RC23 untuk Worm Joseray, hasilnya masih kurang memuaskan, kembali muncul lagi Worm nya. Jadi aku lebih memfokuskan menggunakan ANSAV untuk mengatasi Worm Joseray ini. Kembali ke AVG, mungkin AVG juga harus melakukan tindakan yg sama seperti yg pernah dilakukan kepada PCMedia. AVG harus melakukan pengubahan code deteksinya terhadap ANSAV, mengingat ANSAV adalah Freeware legal.
Banyak mungkin diantara kita yg senantiasa download antivirus bahkan sampe updatenya tapi tidak tahu bagaimana antivirus itu sebenarnya. Untuk memahami anvi ini kita definisikan dulu apa itu anti virus. Antivirus merupakan suatu program yg dapat menangkap, mengidentifikasi serta membersihkan, mengkarantina atau menghapus virus. Seperti itulah yg dilakukan oleh antivirus. Antivirus saat ini sudah sedemikian banyaknya. Baik itu freeware atau masih shareware. Menimbang makin banyaknya kasus infeksi virus pada komputer2 di indonesia, saya memfokuskan pada yg freeware saja. Karena umumnya kita memang suka yg freeware, termasuk saya. Klo punya yg paid program, malah lebih bagus. (bukan yg crack lho. ) PCMAV 2.0 (kapan ya ini release?) PCMAV, semua dah pada tau siapa yg bikin ini software. Yap, PC Media. Salah satu bentukan dari majalah komputer indonesia. PCMAV bisa dibilang lumayan bagus untuk kategori freeware dan tentunya lokal. Apalagi dari berbagai kasus yg terjadi, lebih banyak melibatkan virus2 lokal. Dan program ini cukup ampuh untuk menangani virus aneh yg lumayan banyak variannya. Sayangnya, yg banyak tidak dipahami oleh pengguna adalah pcmav ini dalam melakukan scanning virus, sifatnya konvensional saja. Standar. Hanya dijalankan ketika anda menginginkan membersihkan file, direktori dari virus. Tentunya yg di cari adalah yg sesuai dg database virus definition file. Karena itu, saat orang2 sering bertanya pada saya, misal, saya kena virus tati.my.love. bagaimana cara penanganannya? Jika anda penggemar pcmav, tentunya pertanyaan ini cocoknya di serahkan ke pcmedia. Bukan saya. Saya sampai sekarang belum pernah kena virus ini walaupun saya tau dimana dapat mendownload virus ini. Ya mungkin untuk keperluan analisa. Tapi, ngga deh. Taqiuut.. Sejak awal saya tahu ini virus baru, dan memang pcmav belum bisa membersihkan. Logikanya, jika virus definition file tentang virus tati my love tidak ada, bagaimana dia bisa membersihkan virus tersebut? Itulah maksud saya. Klo anda kena virus baru lg macam virus bodoh, dll. Mau tidak mau anda harus bersabar menunggu update build selanjutnya. Dugaan saya tepat, tidak lama build 4 pun keluar. Jika masih bingung juga, anda tahu RC22.VDB? VDB mungkin singkatannya virus data base (nggak tau *mode on). VDB inilah yg berfungsi sebagai tambahan, info2 terbaru, atau database virus yg baru saja dianalisa dan dibuatkan cleanernya. Jd, saat anda menscanning komputer dg pcmav rc22, dan anda tau anda kena virus tati, namun update yg anda miliki masih versi build 3. Well, lolos aja tuh virus dari razia pcmav. Karena antidot untuk virus tati ada di build 4. Jadi ya, diupdate terus dong pcmavnya. Banyak jg yg bertanya, kenapa pcmav kok berat jalannya? Lagi2 logika yg saya pakai, klo otak anda terus bertambah dg berbagai informasi, apa yg biasanya terjadi? Makin pintar, bingung, pusing atau malah bego. Seperti itulah. Semakin besar ukuran vdb, makin berat di akses. Apalagi jika anda menambahnya dg update CLAMAV. Yang berat itu ada pada program RTP. Karena dia adalah satpam sebenarnya dari protektor komputer anda. Aktifitas lalu lintas data akan diperiksa secara otomatis sama Mas RTP ini. Klo satpam tidur, terus anda colok usb bervirus, selamat. Anda layak dapat bintang. Kenapa pcmav kok kadang terdeteksi sebagai virus? Itu hanya false alarm saja. Kenapa? Pcmav merupakan program anti virus yg belum banyak di ketahui dunia luar. Sepak terjang program ini dikategorikan sebagai virus karena dia bisa mencari, mengidentifikasi, analisa, merubah, menghapus virus. Ngga heran, waktu di seri rc21 pcmav juga terdeteksi sbg virus sama avg. Krn skrg avg udah mengenal baik pcmav ini, mereka sekarang mau kok dimadu. Klo yg lain, belum tau tuh. Mudah2an pcmav kedepan ngga lagi ngalamin kejadian kayak diatas. Kabarnya untuk pcmav 2.0 nanti, tampilan program akan lebih user friendly, update otomatis, lebih cepat, ngga rakus memori dan tentunya bisa bersaing dg anvi luar. PCMAV terbaru bisa di download disini : http://pcmavrc.googlepages.com AVG Free Edition Selain PCMAV aku juga make ini. Aku pake ini buat ngadepin berbagai serangan dari dunia luar. Bukan tidak mungkin dari berbagai email, file dan program2 lainnya yg aku download semisal game, anime, video, manga terlebih program crack, keygen atau patch yg cukup banyak mengandung virus, worm apalagi trojan. (untuk ketiga nama ini, aku bahas khusus nanti). Dan dari yg sudah2 mereka cukup ampuh. Walaupun ini free, layanan mereka tidak kalah kok dari yg paid. Yang penting updatenya. Setiap hari bro. Yaa aku maklumin, karena ini program berstandar internasional. Tentunya update yg ada mungkin mengacu pada kasus infeksi virus internasional. Jadi, soal mengenali virus lokal, mereka lumayan sering lolos. Kategorinya masih sama dg pcmav. Mereka juga memiliki fungsi Scanner Memory Resident (jd inget resident evil ya? ) maksudnya avg akan tetap aktif memonitoring sistem komputer sekalipun anda lagi ngerjain tugas (apa aja). Klo di pcmav, mirip rtp. Dg begini virus bisa di cegah sedini mungkin. Jeleknya avg ini, klo dah bisa detect virus, biasanya malah di karantina. Bukannya di bersihin, terus dibalikin file yg kena virus jd normal. Makanya, banyak program crack atau keygen gue ke razia ama avg ini. Klo anda ingat dg dongkrak server, avg juga yg menuduh bahwa di DS ada trojan horse generik.CHA (tau deh apaan ) termasuk pcmav, disangka virus. AVG download disini: http://grisoft.com AVAST Untuk yg satu ini aku belum banyak tau. Lupa kapan terakhir kali make. Atau mungkin emang ngga pernah. Asli, lupa. Mungkin sama saja dg AVG. Tapi dari berbagai komentar yg masuk avast masih lebih baik dalam penanganan virus. Artinya jika ada file semisal dokumen .doc yg terinfeksi, avast akan mengembalikan ke bentuk semula seperti halnya sebelum terkena virus alias tidak dikarantina apalagi dihapus. Soal kebenarannya, anda yg harus menguji. Klo dari aku, kapan2 aja klo dah bosen sama AVG. Avast Anti virus bisa di download di http://avast.com Sebenarnya masih banyak yg freeware macam Gucup Anti Virus (lokal punya juga dan pernah aku ulas. Sekarang dah versi 3.0.3 Coba aja search.) Klo GAV ini selain cara konvensional, ia mendeteksi juga dari tingkah laku program. Klo ada yg mirip2 berkinerja kayak virus, statusnya bisa dituduh virus juga. Yang buat Mas Yusuf Theresa Patiku. Untuk lokal, ini ok punya juga. Sebagai tambahan, baru lengkap rasanya bila make firewall. No komen soal ini. (OOT) Kesimpulan: Apapun antivirus yg anda gunakan tidak dapat menjamin bahwa data anda benar2 aman dari gangguan virus. Hanya saja dg adanya antivirus setidaknya mengurangi resiko hilangnya data, atau rusaknya sistem komputer anda. Pilihan antivirus yg baik tentunya bergantung pada kebutuhan. Keamanan data yg anda harapkan jg bergantung pada tingkat usaha dan disiplin yg baik. Dan itu ada pada Anda. Bukan programnya. NOTE : >>> hasil copas dari http://benbego.wordpress.com/2007/12/14/salah-kaprah-tentang-antivirus/ tentu saja dengan sedikit perubahan
Cara Penggabungan PCMAV dan ClamAV Download PCMAV 1.0 RC21 Update Build2 + Complete Supported ClamAV Files 
|
|