Sabtu, 06 Desember 2008

4 Tools Gratis Mengembalikan File yang Terhapus

Pernah menghapus file-file penting di komputer tanpa disengaja? Kasus seperti ini mungkin pernah menimpa Anda, terkadang terjadi karena kita tengah terburu-buru atau dikejar waktu.

Namun jangan khawatir, Anda bisa menggunakan tools khusus untuk mengembalikan file-file tadi. Berikut ini ada 4 tools yang bisa Anda gunakan untuk mengembalikan file yang terhapus. Tools ini dapat didownload secara gratis di internet.


1. Undelete Plus
Di antara aplikasi-aplikasi gratis yang beredar di luaran untuk mengembalikan file yang terhapus, Undelete Plus salah satu yang dapat digunakan. User interface-nya (antar muka) tergolong sangat simpel. Anda dapat mengembalikan file-file yang terhapus dengan mudah sesuai dengan tipe file, misalnya Application, GIF graphics, HTML Documents, PDF.

Tools ini beroperasi pada sistem operasi Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows 2003 dan Windows Vista. Anda dapat men-download Undelete Plus di:  http://www.undelete-plus.com/

2. Restoration
Restoration adalah salah satu aplikasi untuk mengembalikan file yang terhapus. Tools ini juga sangat mudah digunakan dan tidak perlu diinstal di komputer. Cukup download toolsnya di: http://www.snapfiles.com/get/restoration.html, lalu jalankan file executable-nya untuk mengembalikan file yang terhapus.

3. PC Inspector File Recovery
Meski user interface PC inspector File Recovery tidak begitu user friendly, aplikasi ini tergolong sangat ampuh untuk mendeteksi dan mengembalikan file yang terhapus. Sesudah dilakukan proses scanning, akan tersaji file-file yang terhapus dalam folder dengan struktur pohon (tree structure) untuk mempermudah pencarian. Dengan begitu, Anda dengan mudah dapat mencari dan memilih file/folder yang terhapus, lalu klik icon "save" untuk mengembalikan file. Tools ini dapat di-download di: http://www.pcinspector.de/Sites/file_recovery/info.htm?language=1

4. Recuva
Recuva sering disebut juga sebagai "Recover". User interface-nya sangat sederhana. Pada mode basic, tools ini akan menampilkan daftar file-file yang terhapus yang bisa dikembalikan. Jika Anda menggantinya ke mode advanced, maka proses scanning ulang akan dilakukan dan muncul pilihan untuk menampilkan informasi berisi daftar file-file yang terhapus. Tools ini dapat di-download di: http://www.recuva.com

Read More......

Rabu, 03 Desember 2008

PCMAV 1.9


Pada rilis PC Media Antivirus versi 1.9. PCMAV kali ini mampu mengenali dan mengatasi 2349 virus beserta variannya yang banyak dilaporkan dan menyebar luas di Indonesia.

Dan di PCMAV 1.9 juga telah ditambahkan engine cleaner khusus yang dapat membersihkan komputer yang terinfeksi oleh virus ini dengan tuntas.



APA YANG BARU?
  • Ditambahkan, database pengenal dan pembersih 95 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2349 virus beserta variannya yang banyak beredar diIndonesia telah dikenal di versi 1.9 ini oleh engine internal PCMAV.
  • Ditambahkan, cleaner khusus untuk virus Bungas.vbs.
  • Diperbaiki, kesalahan deteksi (false alarm) heuristik pada beberapa program dan script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.

Download PCMAV 1.9

PCMAV Build Update
Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Hatred: PCMAV 1.9 Update Build1

Hatred. 18 Kb atau lebih tepatnya 18.432 bytes terbilang kecil untuk sebuah virus yang dibuat menggunakan bahasa tingkat tinggi. Yang dalam hal ini, virus ini dibuat menggunakan Visual Basic yang di-compile menggunakan metode P-Code. Ukuran tersebut juga sudah dalam kondisi di-pack menggunakan UPX, yang jika di-unpack ukurannya menjadi sekitar 80Kb. Virus ini menggunakan icon mirip dokumen Microsoft Word untuk menipu mangsanya. PCMAV mengenalnya dengan nama Hatred, sementara beberapa antivirus lain mengenalnya sebagai Trojan.Autorun, VB, atau Karan. Virus ini memang sepertinya bukanlah virus keluaran baru, tapi trik-trik yang digunakan cukup banyak dan menariknya ukurannya terbilang kecil. Pada komputer terinfeksi, saat waktu di komputer menunjukan tanggal 5, 10, 15, 20, 25, atau 30, virus ini akan membuat user account baru di Windows dengan nama Hatred.

Formalin: PCMAV 1.9 Update Build2

Formalin.D. Pada update kali ini sudah dikenal 2 varian dari virus Formalin. Icon yang digunakan oleh virus ini menyerupai layaknya folder, dan ia dibuat menggunakan Visual Basic. Pada Formalin.D, ukuran filenya sebesar 18.432 bytes, dengan kondisi di-pack menggunakan UPX. Virus ini menciptakan folder “samaran” dengan nama seperti Bocoran soal UAN dan UAS, My Completed Downloads, Wallpaper Picture, Crack Program, Jgn dibuka !!!, Nitip Data (jgn dihapus), dan lain sebagainya. Pada komputer terinfeksi, caption di Internet Explorer akan berubah menjadi “Your computer has been infected virus Formalin”. Ia juga mencoba untuk melumpuhkan “safe-mode” dengan cara menghapus beberapa registry terkait. Dan pada file properties sang virus, di bagian description milik version information akan ada tulisan seperti “Kasian dch loe”.

Minerva: PCMAV 1.9 Update Build3

Minerva. Virus berukuran sekitar 340.981 bytes untuk Minerva.A dan 347.965 bytes untuk Minerva.B ini menggunakan tipuan sebagai flash games, dengan menggunakan icon yang mirip standar file flash. Jika user tergoda, dan tanpa sengaja mengaktifkan virus ini, yang muncul memang sebuah games. Dan games nya acak, bisa Mario Bros, Single Puzzle Hangman, atau yang lainnya. Ia memang menyimpan beberapa games pada tubuhnya. Yang tentunya ia lakukan untuk mengalihkan perhatian, padahal disatu sisi virus itu telah merasuki komputer sang korban, disaat user sedang asik memainkan games-nya. Virus ini mencoba masuk, dan me-register dirinya pada HKLM\System\CurrentControlSet\Services dengan nama Minerva, berharap bisa running sebagai services. Anda pun bisa menemukan file induknya dengan mudah pada folder StartUp dengan nama minerva.com. So, hati-hati jika mendapatkan file games berbentuk flash games, periksa terlebih dahulu

Doremi: PCMAV 1.9 Update Build4

Doremi. Dalam database virus yang kami miliki, kami telah menemukan 4 varian dari virus ini yakni Doremi.A, B, C dan D. Ketiganya hampir tidak memiliki perbedaan dari segi coding. Varian A menggunakan icon mirip PCMAV, B dan C menggunakan icon yang mirip sebuah gambar kunci, dan varian D menggunakan icon bergambar kaca pembesar. Kesemuanya menggunakan teknik social engineering, agar seolah-olah seperti layaknya sebuah file program biasa. File virus yang dibuat menggunakan Visual Basic ini sepertinya memang sengaja ditaruh di internet untuk mengelabui user yang men-download-nya. Tidak ada teknik briliant yang ia terapkan, tapi pembuatnya telah menyediakan rutin jahat yang bertindak di tanggal tertentu, seperti tanggal 14 atau 8. Apa yang terjadi? Ia akan mencoba menghapus semua data yang ada di harddisk tanpa sepengetahuan user. Disaat komputer restart, yang tampil hanyalah “NTLDR is missing”. Bersamaan dengan file virus, biasanya Anda juga akan dapat menemukan sebuah file teks dengan nama Do-Re-Mi.txt yang isinya: “by Midnight Joker”.

Windx-Maxtrox.B: PCMAV 1.9 Update Build5

Virus Windx-Maxtrox.B: Varian baru dari virus Windx-Maxtrox telah hadir kembali! Sekilas info mengenai virus ini: ia dibuat menggunakan Visual Basic, yang memiliki ukuran sekitar 77KB. Virus ini memiliki kemampuan menginfeksi file executable. Ia tidak menggunakan icon tertentu, tapi saat menginfeksi, iconnya akan mengikuti program yang ia infeksi.

Sebelumnya kami juga pernah memberikan analisa lengkap dari virus Windx-Maxtrox varian pertama. Di varian kedua ini, jika dilihat sekilas nyaris tidak ada perbedaan dengan versi awalnya. Namun jika ditelusuri lebih dalam lagi dari sisi code nya, akan tampak perbedaan antar keduanya.

Terlihat jelas saat kami lakukan reverse engineering, pembuatnya melakukan beberapa improvisasi dengan “merapikan” rutin di dalamnya, yang mungkin tujuannya untuk mengoptimalkan kinerja dari virusnya. Juga beberapa rutin yang sebelumnya menyatu dengan main code, kini diklasifikasikan lagi menjadi sebuah procedure (VB: private sub), jadi terlihat jelas jumlah procedure lebih banyak ketimbang varian sebelumnya. Selebihnya, tidak ada perbedaan yang terlalu mencolok antar keduanya baik itu dari segi enkripsi, teknik menginfeksi, dan lain sebagainya.

Daftar tambahan virus PCMAV 1.9 Update Build1+Build2+Build3+Build4+Build5:
Akasia.ini.B
Aksika-Jatim
Aksika-Jatim.html
Aksika-Jatim.htt
Apong.B
Autoit.BT
Autoit.BU
Autoit.BV
Autoit.BW
Autoit.BX
Autoit.BY
Autoit.BZ
DeathDrive
DeathDrive.inf
DeathDrive.ini
DeathDrive.txt
Doremi.A
Doremi.B
Doremi.C
Doremi.D
Doremi.txt.A
Doremi.txt.B
Formalin.C
Formalin.D
GadiHot.D
GetRaw.F
Hatred
Hatred.bat
Hatred.htt
Hatred.inf
Hatred.ini
HideTernate
HideTernate.bat
HideTernate.txt
Minerva.A
Minerva.B
Minerva.B.exe.A
Minerva.B.exe.B
Minerva.B.exe.C
Minerva.B.exe.D
Minerva.wav.A
Minerva.wav.B
Nhatquanglan
Purwo.B
Recycler.G
Recycler.H
Recycler.H.inf
Recycler.I
Recycler-Kkrunchy.A
Recycler-Kkrunchy.A.inf
Recycler-Kkrunchy.B
Recycler-Kkrunchy.B.inf
SkyEye
SkyEye.bak
Sumba
Sumba.htm
Sumba.inf
Sysabdas.B
Windx-Maxtrox.B

Read More......

Jumat, 24 Oktober 2008

PCMAV 1.8


Pada rilis kali ini, PCMAV 1.8 mampu mengenali dan mengatasi 2.254 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia. Walau pada versi sebelumnya PCMAV telah dapat menggunakan engine ClamAV 0.94 terbaru untuk tambahan pendeteksian 400.000 virus lebih, namun baru di PCMAV 1.8 inilah dinyatakan secara resmi penggunaannya. Beberapa virus yang butuh penanganan khusus, seperti virus Virgear atau Tiara-Alimah yang dapat menginfeksi file .DOC, maka pada PCMAV 1.8 disertakan pula engine cleaner khusus untuk membasmi virus tersebut secara tuntas serta memulihkan dokumen yang terinfeksi.


APA YANG BARU?

  • Ditambahkan, database pengenal dan pembersih 73 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2254 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.8 ini oleh engine internal PCMAV.
  • Ditambahkan, cleaner khusus untuk virus Tiara-Alimah yang dapat menginfeksi file .DOC.
  • Ditambahkan, cleaner khusus untuk virus Virgear.
  • Diperbaiki, kesalahan deteksi (false alarm) heuristik pada beberapa program dan script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.
Download PCMAV 1.8

PCMAV Build Update

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Bungas.vbs: PCMAV 1.8 Update Build1


Bungas.vbs. Virus lokal jenis VBScript ini memiliki ukuran tubuh sebesar 7222 bytes. Ia hadir dalam kondisi beberapa string terenkripsi, tentunya untuk menyulitkan pendeteksian dan proses analisa. Menariknya, rutin decryptornya tidak diperlihatkan begitu saja pada source nya, tapi sedikit ia sembunyikan. Virus ini menyebar melalui flash disk, tentunya juga memanfaatkan autorun dari flashdisk. File autorun.inf ia rancang sedemikian rupa, jadi saat user mengakses drive flash disk atau melihat properties dari drive flash disk, virus ini akan aktif.

Plolonk: PCMAV 1.8 Update Build2


Plolonk. Virus produksi lokal yang satu ini dibuat menggunakan Visual Basic, dengan ukuran sebesar 67.072 byte dengan kondisi di-pack yang kemungkinan besar menggunakan UPX yang di-scramble. Di registry, ia menciptakan item run baru di HKLM, dengan nama service yang menunjuk pada salah satu file induknya yang ada di direktori Windows dengan nama dllhost.exe. Selain itu, pada direktori tersebut dapat ditemukan pula sebuah file gambar yang akan dijadikan wallpaper olehnya dengan nama Pl0Lonx.jpg. Jadi pada komputer terinfeksi, wallpaper desktop dari komputer tersebut akan ia ubah menjadi gambar bertemakan “Linux SuSE”. Selain itu, untuk dapat aktif otomatis, ia juga menempatkan dirinya pada folder StartUp dengan nama Empty.pif.


Satu lagi varian dari virus Rieysha, dikenal sebagai Rieysha-Prisa. Dibuat masih menggunakan Visual Basic, dan memiliki ukuran tubuh sebesar 34.304 bytes dalam kondisi di-pack menggunakan UPX. Icon virus ini menyerupai icon default sebuah file gambar pada Windows XP, seperti contohnya .JPG. Maka dari itu, ia akan membuat banyak sekali file duplikat untuk menipu user, hingga akan mengakibatkan free space harddisk Anda berkurang. Dengan tidak tersedianya free space yang cukup di harddisk, dapat mengakibatkan Windows tidak dapat running. User juga dapat mengetahui dengan cepat apakah komputernya terinfeksi oleh virus ini apa tidak dengan melihat status jam di pojok kanan bawah, karena biasanya virus ini akan menggantikan tulisan AM/PM menjadi rieysha.

Daftar tambahan virus PCMAV 1.8 Update Build1+Build2+Build3:
Anjerit
Autoit.BR
Autoit.BS
Bungas.bat
Bungas.bgs.A
Bungas.bgs.B
Bungas.bgs.C
Bungas.inf
Bungas.vbs
Crashy
Crashy.inf
Dhetya
Ginga
Ginga.jpg
Hikhik
Joker
Joker.inf
Joker.txt
Keybd
Plolonk
Plolonk.inf
Plolonk.jpg
Rieysha-Lokal
Rieysha-Lokal.doc
Rieysha-Lokal.htt
Rieysha-Lokal.ini
Rieysha-Prisa
Rieysha-Prisa.inf
Rieysha-Prisa.ini
Rieysha-Prisa.vbs.A
Rieysha-Prisa.vbs.B
Starkid
Starkid.exe
Starkid.inf
Starkid.txt

Read More......

Jumat, 19 September 2008

PCMAV 1.7


Pada rilis kali ini, PCMAV 1.7 mampu mengenali dan mengatasi 2.182 virus beserta variannya yang banyak dilaporkan menyebar di Indonesia.

Pada versi kali ini ditambahkan beberapa rutin cleaner khusus untuk beberapa virus yang dilaporkan banyak menyebar diantaranya seperti Windx-Maxtrox yang dapat menginfeksi masuk ke dalam file executable, atau virus Microso yang dapat melakukan DLL injection. Berikut ini daftar selengkapnya:



APA YANG BARU?
  • Ditambahkan, database pengenal dan pembersih 118 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2182 virus beserta variannya yang banyak beredar diIndonesia telah dikenal di versi 1.7 ini oleh engine internal PCMAV.
  • Diperbaiki, kesalahan pada rutin yang bertugas melakukan buffering pada file yang akan di-scan.
  • Ditambahkan, cleaner khusus untuk virus VBScript FourTwoOne.vbs.
  • Ditambahkan, cleaner khusus untuk virus Windx-Maxtrox yang dapat menginfeksi file executable.
  • Ditambahkan, cleaner khusus untuk virus Microso yang dapat melakukan injeksi file .DLL.
  • Diperbaiki, kesalahan deteksi (false alarm) heuristik pada beberapa program ataupun script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.

Download PCMAV 1.7

PCMAV Build Update

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

GadiHot.B & C: PCMAV 1.7 Update Build1

GadiHot.B & C. Varian lain dari virus GadiHot kembali ditemukan, dan saja popularitas virus ini sedikit meningkat. Seperti dijelaskan pada update yang lalu, GadiHot merupakan virus yang dibuat menggunakan program semacam automation scripting yang di-compile menjadi executable. Pada variannya kali ini, GadiHot akan menampilkan keberadaannya pada System Properties. Di bagian computer, akan ada tulisan “Fun Alien Yoi” dan “GadisHot_30MAY200*”. Tampilan virus ini yang mirip icon akan membuat pengguna awam bingung, karena dia akan membuat banyak folder tiruan yang sebenarnya adalah virus.

Koplax: PCMAV 1.7 Update Build2

Koplax.Virus berukuran sebesar 31.232 bytes ini menggunakan icon mirip seperti file multimedia, tepatnya milik Media Player Classic. Ia dibuat menggunakan Visual Basic, dan di-pack menggunakan ASPack. Jika komputer terinfeksi virus ini, akan banyak sekali duplikat file virus yang dapat Anda temukan di setiap sudut direktori harddisk maupun flashdisk Anda. Selain itu, akan terdapat beberapa pesan dari si pembuat virus yang salah satunya terdapat pada root drive dengan nama “A Letter 4 Ghe@.txt”.

Tiara-Alimah: PCMAV 1.7 Update Build3

Tiara-Alimah. Satu lagi varian dari virus Tiara kembali ditemukan. Virus yang satu ini memiliki icon mirip dengan dokumen Microsoft Word. Ia memiliki ukuran sekitar 107KB, dalam kondisi di-pack menggunakan tElock. Virus ini diketahui dapat menginfeksi dokumen Word atau .DOC. Dan file .DOC yang telah ia infeksi akan memiliki extension .SCR yang sebenarnya merupakan file executable.

Microso.B: PCMAV 1.7 Update Build4

Microso.B. Ditemukan varian dari virus Microso yang dikenal dengan nama Microso.B. Sama seperti pendahulunya, virus ini hadir dengan 3 buah file, yakni MicroSoft.pif, MicroSoft.bat, dan MicroSoft.vbs. Ketiga file tersebut saling terkait. Namun, ada satu file yang merupakan induk dari ketiganya, yakni MicroSoft.pif. Ia memiliki ukuran file sebesar 18.432 bytes. Virus produksi luar ini saat beraksi akan mengeluarkan beberapa file .DLL dari dalam tubuhnya, yang pada varian kali ini diberi nama dengan AclLayer.dll dan DesktopWin.dll yang akan mencoba aktif dengan menginjeksikan pada explorer.exe atau dijalankan melalui Rundll32.exe.

Daftar tambahan virus PCMAV 1.7 Update Build1+Build2+Build3+Build4:

AngeloCaliber.C
Autoit.BQ
Boenk.C
Boenk.C.vbs
Buxto.B
Buxto.htm.B
Evocation
Evocation.inf
Evocation.vbs
GadiHot.B
GadiHot.B
GadiHot.C
GadiHot.C
Gen.FFE-B
Gen.FFE-B.inf
Gen.TLabs.B
Gen.TLabs.B
Gen.TLabs.C
Gen.TLabs.C
Gen.TLabs.exe.C
Gen.TLabs.exe.C
Gen.TLabs.txt
Gen.TLabs.txt
Gen.TLabs.vbs
Gen.TLabs.vbs
Godham-Princes
Godham-Princes.html
Koplax
Koplax.htm
Koplax.htt
Koplax.inf.A
Koplax.inf.B
Koplax.ini
Koplax.txt.A
Koplax.txt.B
Microso.B
Microso.B.bat
Microso.B.dll.A
Microso.B.dll.B
NarutoShippuden
NarutoShippuden
NarutoShippuden.vbs
NarutoShippuden.vbs
Raider.vbs.F
Raider.vbs.F.inf
Reincarnation.D
Rieysha-Jogja.B
Rieysha-Jogja.B
SmsCinta.vbs
SmsCinta.vbs.inf
Sysabdas
Tiara-Alimah
Tiara-Alimah.bat
XAttack.vbs.B
XAttack.vbs.B.inf

Read More......

Jumat, 15 Agustus 2008

PCMAV 1.6


PC Media Antivirus (PCMAV), telah mencapai versi 1.6 dan secara resmi dirilis ke publik. Di rilis kali ini, PCMAV mampu mengatasi 2.064 virus beserta variannya yang banyak dilaporkan menyebar di Indonesia. Beberapa bug yang ditemukan telah berhasil diperbaiki, seperti bug yang mengakibatkan terganggunya kerja engine heuristic dan perbaikan pada engine GetUpdates. Selain itu, dilakukan beberapa improvisasi seperti contohnya pada engine heuristic “Virus Suspected (RD)”. Berikut ini daftar selengkapnya:


APA YANG BARU?
  • Ditambahkan, database pengenal dan pembersih 79 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2064 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.6 ini oleh engine internal PCMAV.
  • Diperbaiki, bug pada rutin yang bertugas untuk memeriksa kondisi suatu object sebelum scan dilakukan, untuk memastikan bahwa PCMAV telah mendapatkan hak akses baca. Bug ini dapat mengakibatkan terganggunya kerja dari engine heuristic.
  • Diperbaiki, kesalahan deteksi pada beberapa aplikasi yang dikenali oleh USB Disk Filtering sebagai Virus Suspected.
  • Diperbaiki, bug pada engine GetUpdates yang terkadang kurang akurat dalam mendeteksi atau melakukan pengecekan terhadap file update baru.
  • Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program ataupun script.
  • Improvisasi, engine heuristic untuk Virus Suspected (RD). Kini, engine ini lebih akurat dalam mendeteksi sebuah object.
  • Improvisasi, user-interface dari USB Disk Filtering.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.
Download PCMAV 1.6 + ClamAV

PCMAV Update Build
Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Update Build1 hadir dengan penambahan 12 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.

HelloBaby. Virus ini berstatus in-the-wild, menyebar luas di masyarakat. Saat menyebar, ia akan membuat file Desktop.ini dan autorun.inf dengan attribut hidden dan system. File tersebut akan disebarnya ke setiap drive yang ia temukan pada komputer terinfeksi. Ia juga akan berusaha untuk menyebarkan dirinya pada jaringan setempat dengan sebelumnya telah mematikan fasilitas firewall milik Windows. Pada komputer terinfeksi, akan terdapat beberapa file induk virus. Diantaranya, pada direktori System32, akan ada file dengan nama wmiprvse.exe dan mgrShell.exe, lalu file inti ini akan men-drop file lainnya dari dalam tubuhnya pada direktori Temp dengan nama ctfmon.exe dan pada direktori Windows dengan nama svchost.exe. Dan untuk mempercepat aksi penyebarannya, virus ini pun men-set registry NoDriveTypeAutoRun agar mendukung autorun pada floppy disk.

11 virus baru yang banyak dilaporkan menyebar di Indonesia di minggu ini telah ditambahkan pada Update Build2. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build2 kali ini adalah sebanyak 23 virus.

Virgear.B & C. Hampir sama dengan varian sebelumnya, varian kali ini juga hadir dengan icon yang mirip dengan file multimedia milik WinAmp. Varian B memiliki ukuran file 49.152 bytes, tanpa di-pack. Sementara itu, varian C yang kami temukan, memiliki ukuran file sebesar 19.968 bytes, dan di-pack menggunakan UPX. Seperti yang lalu, ia akan menggantikan seluruh file multimedia yang ia temukan seperti MP3, 3GP, AVI, WMV, ASF, MPG, MPEG, MP4, pada komputer korban dengan dirinya sendiri, dengan menggunakan nama yang hampir sama, hanya ditambahkan extension .EXE di akhirnya. Virus ini juga akan mengubah setingan di registry untuk mendukung kelangsungan hidupnya, seperti menyembunyikan Folder Options, mem-blok Regedit, System Restore, dan lainnya. Diketahui, Virgear juga mencoba untuk mem-blok antivirus dan virus lain. Untuk itu, rename (ubah nama) dari PCMAV-CLN.exe sebelum Anda menggunakannya, misalkan menjadi 123456.exe. Dan, pada komputer terinfeksi, ia akan menampilkan kalimat “++++ Makanya jangan handak buka BF ja, neh rasain oleh2 dari amang hacker ++++” pada caption Internet Explorer.

Virus Windx-Matrox generasi terbaru ini cukup banyak menyebar luas di Indonesia. Virus ini secara teknis cukup menarik dan memiliki tantangan tersendiri dalam menganalisanya karena membawa beberapa teknik baru yang termasuk kompleks. Cara penginfeksian file pun dilakukan secara cerdik dan menggunakan teknik enkripsi. Kuat dugaan hal ini dilakukan oleh pembuatnya agar heuristik PCMAV gagal mendeteksi kehadiran virus ini di file yang terinfeksi.

7 langkah pembersihan manual yang digembar-gemborkan ke beberapa media massa di Indonesia kami nilai tidak banyak membantu mengatasi virus ini secara tuntas. Sayangnya lagi, niat baik pihak tersebut dalam menginformasikan virus ini ke media massa tidak diimbangi oleh kemampuan teknis yang baik dan memadai dalam men-disassembly dan mendekrip virus ini secara menyeluruh. Akibatnya, beberapa informasi untuk membersihkan virus ini malah berakibat fatal yang akan menyebabkan file yang terinfeksi justru terhapus, bukan dipulihkan.

Untuk itulah, PC Media mengeluarkan PCMAV 1.6 Update Build3 yang telah dilengkapi engine cleaner khusus untuk mengatasi virus Windx-Matrox secara tuntas sampai ke “akar-akarnya” serta mampu memulihkan file yang terinfeksi, walau dienkrip, hingga kembali utuh 100%! Jangan ambil risiko, gunakan hanya PCMAV 1.6 Build3 (atau yang terbaru) untuk mengatasi virus ini secara tuntas. Di PCMAV 1.7 nanti engine cleaner khusus ini juga telah tersedia. Selain itu, artikel ini juga dilengkapi hasil analisa lengkap virus Windx-Maxtrox untuk meluruskan beberapa kekeliruan dari analisa virus ini yang sempat beredar di media massa, baik cetak maupun online.

Virus Windx-Maxtrox:
  • Maxtrox yang dimaksudkan oleh pembuat virus ini adalah Maximum Troxer. String tersebut tertera pada tubuh virus.
  • Project virus ini menggunakan form yang ia namakan MSystem, dalam form tersebut terdapat beberapa komponen seperti PictureBox, Label, dan lainnya. Selain form, tentunya terdapat juga module di dalamnya. Ia di-compile dengan metode P-code.
  • Virus lokal ini diduga kuat berasal dari daerah Sulawesi Utara seperti varian sebelumnya. Apalagi ini didukung dengan terdapatnya string pengenal pada tubuhnya yakni “UNKLAB” yang diduga menunjuk salah satu perguruan tinggi di sana. 
  • Virus ini tidak menggunakan icon, tapi dia memiliki kemampuan untuk mendapatkan icon dari program yang diinfeksinya.
  • Pada saat menginfeksi, virus ini akan menanamkan file induknya pada folder \Windows\System32 dengan nama CommandPrompt.Sysm, Desktop.sysm dan Windows 3D.scr. Dengan sebelumnya, ia telah membuat atau me-register extension baru yakni .MSD dan .SYSM yang akan berjalan sebagai mana layaknya file .EXE. 
  • Ia juga menciptakan file induk untuk dijalankan agar aktif di memory, yang disimpannya pada “C:\Documents and Settings\%username%\Application Data\Microsoft” atau “C:\Documents and Settings\%username%\My Network Places\Network Connections\“, dengan menggunakan nama berbeda-beda, yang diambil dari kombinasi string berikut: ux, vc, sc, ds, cs, iz, am, d, n, a, w, h, n, .exe, g.exe, w.exe, a.exe, v.exe, p.exe, t.exe.
  • Untuk dapat aktif otomatis, ia menciptakan registry di “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\” dengan nama VisualStyle.
  • Dia menggunakan teknik enkripsi untuk melindungi string-string di dalamnya. Teknik enkripsi yang digunakan yakni Caesar Cipher, dengan menambahkan atau maju satu karakter. 
  • Dia menciptakan sebuah file maxtrox.txt pada direktori System32 yang hanya berisi string “UNKLAB”.
  • Jika ketentuan ini memenuhi syarat “if (Month(Now) Mod 4) = 0) and (Day(Now) < 7) then”  (Setiap tanggal 1-6 di bulan April, Agustus dan Desember) maka, dia akan melakukan beberapa hal sebagai berikut:
  1. Mengubah wallpaper desktop menjadi gambar Maxtrox, di bagian atas terdapat tanggal hari itu, dan di bagian bawah terdapat tulisan “Hello %username%! If you have seen me, you are same as a fool guy!”. %username% merupakan username yang sedang aktif saat itu.
  2. Memeriksa komputer tersebut, jika user menjalankan Antivirus, maka akan ia terminate, dan tulisan di wallpaper berubah menjadi “Antivirus detected! Sorry, now it isn’t running anymore!“. Atau jika user menjalankan PCMAV, akan ada tulisan seperti ini “you try to kill me with PCMAV? Try with your ultime version!”. Virus ini memang diketahui memiliki database yang menyimpan string-string beberapa produk antivirus, dan string tersebut juga dalam keadaan ter-enkripsi. Antara lain: mcafee, norton, virusscan, pcmav, spyware, norman, caspersky, chaspersky, symantec, antivirus, scanvirus, esafe, avast, inoculan, f-secure, virus utilities, iris anti, kaspersky, dr. Solomon, netshield, groupshield, thunderbyte, panda antivirus, global virus, vi-spy, sophos anti, interscan, viruswall, webprotect, officescan, scanmail, serverprotect, pc-cillin.
  3. Mengubah wallpaper folder System32, yakni dengan menggunakan gambar yang sama, seperti yang ia ubah untuk wallpaper desktop, dengan tulisan “It’s a pleasure to meet you, %username%. Oh, nice vacation place.”. Dan di sudut pojok kanan terdapat tulisan, “Maximum Troxer”.
  4. Virus ini juga menulis registry untuk autorun pada safe-mode, di: "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AlterneShell", "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\AlterneShell", "HKLM\SYSTEM\ControlSet002\Control\SafeBoot\AlterneShell"
  5. Ia juga melakukan pemeriksaan secara terus menerus, apabila ditemukan window dengan caption “Windows Task Manager” juga akan ia terminate.


Infeksi file .EXE:
Virus ini akan mencoba menginfeksi file-file executable yang ada pada folder Program Files dengan menginfeksikannya secara cerdik: 
  • Saat menginfeksi, ia akan terlebih dahulu memastikan apakah file target adalah merupakan file executable, caranya dengan membaca 2 byte pertama dari file target. File executable yang valid, pada 2 byte pertama adalah “MZ” (0×4D5A).
  • Selanjutnya ia akan membaca seluruh tubuh dari file target untuk memeriksa signature nya sendiri, “0xA0 0xA0 0xA0 0×00 0xA0 0×00 0xA0 0xA0 0xA0″ (hexa), untuk memastikan apakah file tersebut telah terinfeksi atau belum.
  • Lalu ia akan mempersiapkan buffer baru untuk menginjeksi virus ke dalam file target. Pada buffer tersebut, ia akan meletakan tubuhnya di awal, dan cerdiknya ia juga mengambil bagian resource yang terdiri dari icon dan version information dari file target. Jadi file terinfeksi pun akan memiliki icon dan version information yang sama dengan file aslinya. Jadi, urutan bagan file tersebut menjadi: file virus, resource file target, signature virus, isi file target.
  • Di bagian isi file target pun tidak ia tempelkan begitu saja, karena bagian header-nya juga telah ia ubah sebelumnya, yakni meng-overwrite 2 byte pertama dari 0×4D5A menjadi 0xA0A0. Dan mulai dari offset 0×2 hingga 0×97, ia enkripsi setiap byte-nya menggunakan Caesar Cipher dengan penambahan 2. Ini dilakukan untuk menghindari pendeteksian heuristik PCMAV.
  • Saat file terinfeksi dijalankan, ia terlebih dahulu akan meng-extract file yang diinfeksikannya dari dalam tubuhnya pada direktori yang sama, nama file nya sedikit dibedakan dengan nama file aslinya, karena antara nama file dan extension bukan dipisah oleh titik namun spasi, misalkan dari “wmplayer.exe” menjadi “wmplayer exe”. Lalu, file hasil extract nya tersebut yang akan dijalankan.
PERHATIAN PENTING! Karena virus ini dikenal dapat mematikan antivirus, termasuk PCMAV 1.6, setelah diupdate dengan Build3 silakan Anda rename (ubah nama) terlebih dahulu file PCMAV-CLN.EXE sebelum dijalankan, misalkan menjadi 123456.EXE atau nama lain berekstensi .EXE.

Update Build4 hadir dengan penambahan 12 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang dikenali oleh update Build4 kali ini adalah sebanyak 50 virus.

Autorunme. Virus yang bukan produksi programer lokal ini memiliki ukuran sebesar 26.835 bytes, dan diperkirakan di-pack menggunakan PECompact. Ia tidak memiliki icon, hanya menggunakan icon standar applications dari Windows. Saat menginfeksi, ia mencoba untuk menanamkan file induknya pada direktori C:\Windows\System dengan nama msvc32s.exe dan dengan attribut hidden dan system, serta membuat autorun baru di registry dengan nama “Windows msvc Control Centers”. Virus yang dapat menyebar melalui media penyimpan data seperti flash disk ini juga dapat menyebar melalui Instant Messaging. Pada flash disk, ia akan membuat folder tiruan Recycle Bin yang berisi file dengan nama autorunme.exe, lalu mengarahkan autorun.inf untuk menjalankan file virus tersebut. Jadi, saat user mencolokan flash disk tersebut lalu mengakses drivenya, virus tersebut akan aktif.

Update Build5 hadir dengan penambahan 12 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang dikenali oleh update Build5 kali ini adalah sebanyak 62 virus.


Virus ini hadir dengan 3 buah file, yakni MicroSoft.pif, MicroSoft.bat, dan MicroSoft.vbs. Ketiga file tersebut saling terkait. Namun, ada satu file yang merupakan induk dari ketiganya, yakni MicroSoft.pif. Ia memiliki ukuran file sebesar 18.432 bytes. Virus luar ini saat beraksi akan mengeluarkan beberapa file .DLL dari dalam tubuhnya yakni Jview.dll dan AcXtrnel.dll yang akan mencoba aktif dengan menginjeksikan pada explorer.exe atau dijalankan melalui Rundll32.exe.

Update Build6 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang dikenali oleh update Build6 kali ini adalah sebanyak 72 virus.

GadiHot. Jika Anda masih ingat dengan virus Tati, GadiHot menggunakan teknik yang sama dalam pembuatannya. Virus Tati dibuat menggunakan program semacam automation scripting, yang di compile hingga menjadi sebuah executable. Virus yang memiliki icon mirip dengan folder ini saat menginfeksi akan membuat beberapa file induk pada direktori Windows dan direktori di bawahnya dengan nama file seperti servicess.exe. Sistem320.exe. Seperti halnya virus yang meniru folder, pasti ia akan membuat folder gadungan. Salah satunya, virus ini akan membuat sebuah file dengan nama GadisHot.SCR dan New Folder.SCR pada root drive. Selain itu, ia pun akan membuat file autorun.inf di setiap drive yang ia temui. Pada root drive C, juga dapat ditemukan sebuah file dengan nama READY TO READ.txt yang merupakan file pesan dari sang virus.

Tambahan virus PCMAV 1.6 Upd. Build1+Build2+Build3+Build4+Build5+Build6:
Aikom
Aikom.txt
Aliciana
Aliciana.htm
Autoit.BL
Autoit.BM
Autoit.BN
Autoit.BO
Autoit.BP
Autorunme
Autorunme.inf
BlackHole
BlackHole.exe.A
BlackHole.exe.B
BlackHole.inf
BlackHole.txt.A
BlackHole.txt.B
BlackHole.txt.C
DeathRipper
DeathRipper.bat
DeathRipper.txt
Freedom.vbs.B
Freedom.vbs.B.inf
Freedom.vbs.C
GadiHot
GadiHot.inf
GadiHot.ini
GadiHot.txt
Gen.BVCK-Bugi.bat.A
Gen.BVCK-Bugi.bat.B
Gen.BVCK-Bugi.inf
Gen.BVCK-Bugi.ini
Gen.BVCK-Bugi.sys
Gen.BVCK-Bugi.vbs
Gen.TLabs.A
Gen.TLabs.A.exe
Gen.TLabs.B
Gen.TLabs.B.exe
Gen.TLabs.C
Gen.TLabs.C.vbs
Gover.B.url
Gover.B.vbs
Gutbai
HelloBaby
HelloBaby.exe
HelloBaby.inf
Microso
Microso.bat
Microso.dll.A
Microso.dll.B
Microso.vbs
Naruto.vbs
Naruto.vbs.inf
Nuron
Nuron.bat
Nuron.inf
Oakley
Pembawa
Pembawa.txt
Perjaka
Perjaka.ini
Perjaka.txt
Plaige
PNGExploit
Pria
RontokBrow.J
SlowButSure.vbs.E
ValoAchoto.inf
VirGear.B
VirGear.C
Windx-Maxtrox
Zifoe.B

Read More......

Sabtu, 09 Agustus 2008

Virgear: PCMAV 1.5 Update Build4

Ada 10 virus baru yang banyak dilaporkan menyebar di Indonesia di minggu ini yang ditambahkan pada Update Build4. Bagi Anda pengguna PCMAV 1.5 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build4 kali ini adalah sebanyak 40 virus.


Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya.


Virgear. Salah satu virus lokal yang memiliki ukuran yang kecil, sekitar 17KB. Virus ini dibuat menggunakan Visual Basic dan di-pack menggunakan UPX. Ia menggunakan icon milik Winamp untuk mengelabui korbannya. Virus ini akan menggantikan seluruh file .mp3 yang ia temukan dengan dirinya sendiri. Ia pun akan mengacak-acak registry dengan mengubah beberapa setingan untuk mempertahankan dirinya, termasuk memblokir PCMAV agar tidak dapat dijalankan. Untuk itu, rename (ubah nama) terlebih dahulu file PCMAV-CLN.EXE sebelum dijalankan, misalkan menjadi 123456.EXE.

Daftar tambahan virus PCMAV 1.5 Update Build4:
Adsw
Adsw.txt
Apong
Apong-Valeria
Autoit.BI
Autoit.BJ
Autoit.BK
Autoruner.C
Autoruner.C.inf
Babel
Boenk.B
Bone
Bone.txt
Formalin
Gen.Rieysha
Gen.Rieysha.zip
PicCindy.C
Purwo
Rieysha-Desa
Rieysha-Desa.htm
Rieysha-Desa.inf.A
Rieysha-Desa.inf.B
Rieysha-Hack.vbs
Rieysha-Hack.vbs.inf
Rieysha-Hack.vbs.txt
RontokBrow.H
RontokBrow.H.exe
RontokBrow.H.htt
RontokBrow.H.inf
RontokBrow.H.ini
ServMouse.inf
SmsLucu
SmsLucu.html
SmsLucu.htt
SmsLucu.inf
SmsLucu.ini
UdinLucu
Virgear
Virgear.inf
WSar.C

Read More......

Selasa, 05 Agustus 2008

Rieysha-Desa: PCMAV 1.5 Update Build3

Update Build3 secara resmi dirilis dengan penambahan 10 pengenal virus baru. Bagi Anda pengguna PCMAV 1.5 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang terdapat hingga Update Build3 kali ini sebanyak 30 virus.


Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya.

Rieysha-Desa. Virus yang berukuran sekitar 148KB ini menggunakan icon seperti file multimedia. Ia dibuat dengan Visual Basic. Satu contoh yang jelas terlihat saat komputer terinfeksi oleh virus ini adalah munculnya sebuah MessageBox dengan tulisan “nikmatnya_gadis_desa”. Pada saat startup Windows pun muncul kotak pesan “salam buat virus maker and hacker jogja”.

Daftar tambahan virus PCMAV 1.5 Update Build3:
Adsw
Adsw.txt
Apong
Apong-Valeria
Babel
Bone
Bone.txt
Formalin
Gen.Rieysha
Gen.Rieysha.zip
PicCindy.C
Rieysha-Desa
Rieysha-Desa.htm
Rieysha-Desa.inf.A
Rieysha-Desa.inf.B
Rieysha-Hack.vbs
Rieysha-Hack.vbs.inf
Rieysha-Hack.vbs.txt
RontokBrow.H
RontokBrow.H.exe
RontokBrow.H.htt
RontokBrow.H.inf
RontokBrow.H.ini
ServMouse.inf
SmsLucu
SmsLucu.html
SmsLucu.htt
SmsLucu.inf
SmsLucu.ini
UdinLucu

Read More......

Rabu, 30 Juli 2008

SmsLucu: PCMAV 1.5 Update Build2

Ada 10 virus baru yang banyak dilaporkan menyebar di Indonesia ditambahkan pada Update Build2 kali ini. Bagi Anda pengguna PCMAV 1.5 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build5 kali ini adalah sebanyak 20 virus.



Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi terupdate.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya

SmsLucu. Virus ini menggunakan icon mirip icon file teks Notepad. Ia dibuat menggunakan Visual Basic, dengan ukuran tubuhnya sebesar 73.728 bytes, tanpa di comrpess. Untuk memudahkan dalam mengenali virus ini, bisa dilihat pada File Properties nya, di bagian Version Information, akan terdapat kata – kata seperti “buat cinta” pada description nya atau “sms_Lucu” pada Internal Name. Virus ini dapat menyembunyikan data Anda, seperti yang juga telah ia katakan pada pesannya. Untuk membasmi virus ini, silakan update PCMAV Anda dengan Build2 kali ini. Dan rename file PCMAV misalnya dari PCMAV-CLN.exe menjadi 123456.exe jika ternyata PCMAV tidak berhasil dijalankan karena di-blok oleh virus-nya.


Daftar tambahan virus PCMAV 1.5 Update Build2:
Adsw
Adsw.txt
Apong
Babel
Bone
Bone.txt
Formalin
PicCindy.C
RontokBrow.H
RontokBrow.H.exe
RontokBrow.H.htt
RontokBrow.H.inf
RontokBrow.H.ini
ServMouse.inf
SmsLucu
SmsLucu.html
SmsLucu.htt
SmsLucu.inf
SmsLucu.ini
UdinLucu

Read More......

Rabu, 23 Juli 2008

Bersihkan RAM tanpa restart

Komputer kita sering menjadi lebih lambat setelah beberapa jam atau setelah membuka berbagai macam software. Hal ini disebabkan adanya proses-proses dari aplikasi yang kita jalankan kadang masih tersisa di RAM atau terjadi idle process. Daripada repot restart komputer, pakai trik berikut:

  1. Klik kanan mouse di desktop, pilih New - Shortcut.
  2. Ketik %windir%\system32\rundll32.exe advapi32.dll,ProcessIdleTasks pada kolom isian yg muncul.
  3. Klik Next.
  4. Beri nama shortcut td terserah anda.
  5. Klik Finish.
Kapan saja komputer terasa lambat, jalankan shortcut tersebut. Tidak kalah sama software RAM Booster dan sofware pembersih RAM lainnya.

Read More......

Senin, 21 Juli 2008

PCMAV 1.5


Antivirus kebanggaan Indonesia, PC Media Antivirus 1.5, secara resmi dirilis ke publik. Pada rilis kali ini, PCMAV mampu mengenali 1.985 virus beserta variannya yang banyak dilaporkan menyebar di Indonesia.



Beberapa perbaikan & improvisasi kembali dilakukan di versi 1.5 ini, salah satunya adalah kesalahan pada engine yang bertugas melakukan scanning terhadap tipe file autorun yang dapat mengakibatkan RTP crash. Ditambahkan pula engine cleaner khusus yang dapat membersihkan file yang terinfeksi oleh virus Godham agar pulih seperti sedia kala. Dan juga, dilakukan improvisasi pada fitur baru yakni USB Disk Filtering yang sudah menginjak versi Beta2. Berikut ini daftar selengkapnya:

APA YANG BARU?

  • Ditambahkan, database pengenal dan pembersih 48 virus lokal/asing/varian baru yang Dilaporkan menyebar di Indonesia. Total 1.985 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.5 ini oleh engine internal PCMAV.
  • Improvisasi, user-interface dari USB Disk Filtering.
  • Diperbaiki, kesalahan pada engine khusus yang melakukan pemeriksaan terhadap file autorun.inf, yang pada komputer tertentu, khususnya komputer yang terdapat antivirus lain, akan mengakibatkan RTP crash.
  • Diperbaiki, rutin yang melakukan buffering pada file target yang akan di-scan. Pada kondisi tertentu, kesalahan ini dapat mengakibatkan crash pada RTP, khususnya ketika RTP gagal dalam membuka file yang terproteksi.
  • Diperbaiki, kesalahan pada USB Disk Filtering, yang terkadang mengakibatkan tidak terdeteksinya file autorun.inf milik virus.
  • Diperbaiki, kesalahan pada USB Disk Filtering yang jika melakukan scan pada file yang sama, pada daftar virus akan terdapat item ganda.
  • Ditambahkan, engine cleaner khusus yang dapat membasmi dan membersihkan file yang terinfeksi oleh virus Godham agar kembali seperti semula.
  • Improvisasi, rutin self-check yang dapat memeriksa kondisi PCMAV, yang dapat memberitahukan jika file PCMAV mengalami perubahan.
  • Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program ataupun script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.

Download PCMAV 1.5 + Build1

Read More......

Jumat, 11 Juli 2008

Luasnya Neraka

Yazid Arraqqasyi dari Anas bin Malik ra. berkata: Jibril datang kepada Nabi Muhammad SAW pada waktu yg ia tidak biasa datang dalam keadaan berubah mukanya, maka ditanya oleh nabi Muhammad SAW.

Nabi Muhammad SAW: 'Mengapa aku melihat kau berubah muka?' 

Jawabnya: 'Ya Muhammad, aku datang kepadamu di saat Allah menyuruh supaya dikobarkan penyalaan api neraka, maka tidak layak bagi orang yg mengetahui bahwa neraka Jahannam itu benar, dan siksa kubur itu benar, dan siksa Allah itu terbesar untuk bersuka-suka sebelum ia merasa aman dari padanya.'


Lalu Nabi Muhammada SAW bersabda: 'Ya Jibrail, jelaskan padaku sifat Jahannam.'

Jawabnya: 'Ya. Ketika Allah menjadikan Jahannam, maka dinyalakan selama seribu tahun, sehingga merah, kemudian dilanjutkan seribu tahun sehingga putih, kemudian seribu tahun sehingga hitam, maka ia hitam gelap, tidak pernah padam nyala dan baranya. Demi Allah yg mengutus engkau dengan hak, andaikan terbuka sebesar lubang jarum nescaya akan dapat membakar penduduk dunia semuanya kerana panasnya. 

Demi Allah yg mengutus engkau dengan hak, andaikan satu baju ahli neraka itu digantung di antara langit dan bumi nescaya akan mati penduduk bumi kerana panas dan basinya.

Demi Allah yg mengutus engkau dengan hak, andaikan satu pergelangan dari rantai yg disebut dalam Al-Quran itu diletakkan di atas bukit, nescaya akan cair sampai ke bawah 
bumi yg ke tujuh.

Demi Allah yg mengutus engkau dengan hak, andaikan seorang di hujung barat tersiksa, nescaya akan terbakar orang-orang yang di hujung timur kerana sangat panasnya, Jahannam itu sangat dalam dan perhiasannya besi dan minumannya air panas campur nanah dan pakaiannya potongan-potongan api. 

Api neraka itu ada tujuh pintu, tiap-tiap pintu ada bahagiannya yang tertentu dari orang laki-laki dan perempuan.'


Nabi Muhammad SAW bertanya: 'Apakah pintu-pintunya bagaikan pintu-pintu rumah kami?' 

Jawabnya: 'Tidak, tetapi selalu terbuka, setengahnya di bawah dari lainnya, dari pintu ke pintu jarak perjalanan 70,000 tahun, tiap pintu lebih panas dari yang lain 70 kali ganda.' (nota kefahaman: yaitu yg lebih bawah lebih panas)

Tanya Rasulullah SAW: 'Siapakah penduduk masing-masing pintu?' 

Jawab Jibrail:'Pintu yg terbawah untuk orang-orang munafik, dan orang-orang yg kafir setelah diturunkan hidangan mukjizat nabi Isa a.s. serta keluarga Fir'aun sedang namanya Al-Hawiyah.

Pintu kedua tempat orang-orang musyrikin bernama Jahim, 

Pintu ketiga tempat orang shobi'in bernama Saqar.

Pintu ke empat tempat Iblis dan pengikutnya dari kaum majusi bernama Ladha,

Pintu kelima orang yahudi bernama Huthomah.

Pintu ke enam tempat orang nasara bernama Sa'eir.' 

Kemudian Jibrail diam segan pada Rasulullah SAW sehingga ditanya: 'Mengapa tidak kau terangkan penduduk pintu ke tujuh?'

Jawabnya: 'Di dalamnya orang-orang yg berdosa besar dari ummatmu yg sampai mati belum sempat bertaubat.' 

Maka nabi Muhammad SAW jatuh pingsan ketika mendengar keterangan itu, sehingga Jibrail meletakkan kepala nabi Muhammad SAW di pangkuannya sehingga sedar kembali dan sesudah sadar nabi Muhammad SAW bersabda: 'Ya Jibrail, sungguh besar kerisauanku dan sangat sedihku, apakah ada seorang dari ummat ku yang akan masuk ke dalam neraka?' 

Jawabnya: 'Ya, yaitu orang yg berdosa besar dari ummatmu.' 

Kemudian nabi Muhammad SAW menangis, Jibrail juga menangis, kemudian nabi Muhammad SAW masuk ke dalam rumahnya dan tidak keluar kecuali untuk sembahyang kemudian kembali dan tidak berbicara dengan orang dan bila sembahyang selalu menangis dan minta kepada Allah.

(dipetik dari kitab 'Peringatan Bagi Yg Lalai')

Dari Hadith Qudsi: Bagaimana kamu masih boleh melakukan maksiat sedangkan kamu tak dapat bertahan dengan panasnya terik matahari Ku. 

Tahukah kamu bahawa neraka jahanamKu itu:
  1. Neraka Jahanam itu mempunyai 7 tingkat
  2. Setiap tingkat mempunyai 70,000 daerah
  3. Setiap daerah mempunyai 70,000 kampung
  4. Setiap kampung mempunyai 70,000 rumah
  5. Setiap rumah mempunyai 70,000 bilik
  6. Setiap bilik mempunyai 70,000 kotak
  7. Setiap kotak mempunyai 70,000 batang pokok zarqum
  8. Di bawah setiap pokok zarqum mempunyai 70,000 ekor ular
  9. Di dalam mulut setiap ular yang panjang 70 hasta mengandungi lautan racun yang hitam pekat.
  10. Juga di bawah setiap pokok zarqum mempunyai 70,000 rantai
  11. Setiap rantai diseret oleh 70,000 malaikat 

Mudah-mudahan ini dapat menimbulkan keinsafan kepada kita semua.....Wallahua'lam.

Al-Quran Surah Al- Baqarah Ayat 159
"Sesungguhnya orang-orang yang menyembunyikan apa yang telah Kami turunkan dari keterangan-keterangan dan petunjuk hidayat, sesudah Kami terangkannya kepada manusia di dalam Kitab Suci, mereka itu dilaknat oleh Allah dan dilaknat oleh sekalian makhluk. "

Dari Abdullah bin 'Amr R.A,

Read More......

Rabu, 09 Juli 2008

Al-qur'an berbagi bahasa di YM

Assalamualaikum wr.wb

Bagi yang mau terjemahan Al-qur'an secara cepat dalam bahasa arab, Inggris dan atau Indonesia. Ini dia caranya:

1. Login ke Yahoo! Messenger
2. Add "quran.noble" di list YM-mu, dia akan merespon secara otomatis
3. selanjutnya sesuai status dia, ketik "help" and get started!

Coba yang simple dengan mengetik "quran id 1:3" ; -> id = bhs indonesia surat ke 1 ayat 3 dan hasilnya seperti nampak pada skrinsut. Kalo tidak pakai id terjemahan yang keluar dalam bahasa Inggris

jika ingin dalam arabic cukup dengan mengetik "quran ar 1:1-7"

“Mari Mencintai Al Qur’an dan mengamalkannya”

Read More......

Selasa, 08 Juli 2008

Google Calendar - Mengingatkan Kita Ketika Kita Lupa

Punya banyak acara pasti sangat merepotkan apabila harus diingat di luar kepala. Disimpan di handphone pun mungkin akan sangat terbatas apabila ingin memberi deskripsi mengenai sebuah acara. Tapi Google akan mengingatkan kita semua acara yang akan kita ikuti. Tapi sebelumnya kita harus mempunyai account di Google terlebih dahulu, kita hanya perlu mengatur supaya agenda yang kita buat di Google akan dikirim melalui sms ke handphone kita. Jadi, ketika kita memiliki banyak acara, tidak perlu repot mengetik di handphone, apalagi jika handphone kita tidak memiliki calendar atau remindernya terbatas. Tidak ada salahnya kita memanfaatkan fasilitas ini. Ikuti langkah-langkah ini:

Sign in Google Calendar

Untuk pertama kali akan keluar "Get started with Google Calendar" lalu klik "Continue"

Klik "Setting" pada panel kanan atas

Pilih "Mobile Setup",  input "Phone Number" dan "Verification Code" yang didapat lalu klik "Finish" 

Pada "Event reminders:", pilih "SMS" dan penganturan waktunya, misal: 15 menit, lalu centang semua option untuk "SMS" pada "Choose how you would like to be notified:", lalu klik "Save"

Sekarang kita tinggal memeilih waktu kapan mau diingatkan, lalu klik "Even detail"

Pilih "Daily" pada "Repeats:" kalau ingin tiap hari diingatkan, setelah selesai pengaturan klik "Save"

Hasilnya akan terlihat di Calendar

Read More......

VCybe: PCMAV 1.4 Update Build3

Update Build3 secara resmi dirilis dengan penambahan 10 pengenal virus baru. Bagi Anda pengguna PCMAV 1.4 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build3 kali ini adalah sebanyak 25 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa mendownload file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi terupdate.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya.

VCybe. Memiliki ukuran file sebesar 162.304, terkompresi menggunakan UPX. Virus yang berlambangkan mirip seperti aplikasi Microsoft Word ini dibuat menggunakan Visual Basic. Pada komputer terinfeksi, akan terdapat file VCybe.txt pada root drive atau pada direktori Windows. Beberapa fitur windows pun ia blokir, seperti contohnya Folder Options, Regedit, Command Prompt, dan Task Manager.

Daftar tambahan virus PCMAV 1.4 Update Build3:
Akmal.vbs.B
Ang.vbs.B
Aniee.J
Boenk
Boenk.vbs
Canabis
Cyrax-Tutor
Discusx.vbs.B
Discusx.vbs.B.inf
Fisika
Godham
Godham.exe.A
Godham.exe.B
Godham.Inf
Kalong.vbs.E
Kalong.vbs.E.inf
MrDeep.vbs
MrDeep.vbs.inf
Nita.B
Nitaku.B
Robert
Semut
Semut.vbs
VCybe
VCybe.txt

Read More......

Sabtu, 05 Juli 2008

Cara mudah download file dari youtube.com

Sebenarnya banyak sekali software gratis untuk mendownload video yang ada di www.youtube.com. Tapi bila Anda malas untuk menginstallnya, Anda bisa juga memanfaatkan layanan download video youtube.com dari berbagai wesbsite. Selain menyediakan layanan gratis download video dari youtube.com, website-website ini juga menyediakan software video player gratis yang bisa Anda download yang dapat digunakan memainkan video yang didownload dari youtube.com , diantaranya:

www.kissyoutube.com

atau www.keepvid.com

 

Berikut langkah-langkah download dan Mainkan Video Youtube.com:

  1. Copy link dari video di youtube.com yang ingin Anda download
  2. Buka website kissyoutube.com atau keepvid.com dan paste link yang sudah Anda copy tadi pada kolom yang ada di website kissyoutube.com atau keepvid.com kemudian klik tombol "Go" atau "Download" dan tunggu hingga proses loading selesai.
  3. Klik tombol "Download" dan simpan (save as) file video tersebut dalam ekstensi ".flv" dan tunggu proses download selesai.
  4. Download dan install Software Video Player Gratis yang disediakan oleh kissyoutube.com atau keepvid.com disini. Jalankan software video tersebut dan buka file video yang sudah Anda download.

Read More......

Sabtu, 28 Juni 2008

Godham: PCMAV 1.4 Update Build2

Ada 10 virus baru yang banyak dilaporkan menyebar di Indonesia ditambahkan pada Update Build2 kali ini. Bagi Anda pengguna PCMAV 1.4 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build2 kali ini adalah sebanyak 15 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa mendownload file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi terupdate.


Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya.

Godham. Virus yang memiliki ukuran sekitar 260Kb, murni tanpa di-packing ini dibuat menggunakan Visual Basic. Ia dapat merusak file-file Anda dengan menginfeksinya. File yang dapat ia infeksi adalah file gambar dengan extension .JPG dan file dokumen Word .DOC. Ia pun memiliki kemampuan untuk mengubah iconnya mengikuti file yang sedang diinfeksikannya, menjadi seperti file gambar, file dokumen Word, atau mirip folder. Virus ini akan menampakan diri dengan menampilkan tulisan “Ilegal program…….” pada aplikasi yang tidak diinginkannya. Dan jika pada properties file, di bagian Version Information terdapat kata-kata “Thank’s try is program is fun “GODHAM”“.

Daftar tambahan virus PCMAV 1.4 Update Build2:
Ang.vbs.B
Aniee.J
Boenk
Boenk.vbs
Cyrax-Tutor
Fisika
Godham
Godham.exe.A
Godham.exe.B
Godham.Inf
Kalong.vbs.E
Kalong.vbs.E.inf
Robert
Semut
Semut.vbs

Read More......

Rabu, 25 Juni 2008

Install Windows XP di Flash Disk

Dalam proses instalasi XP di UFD, anda dapat menggunakan semua UFD yang kompetibel dengan XP, tapi ada syarat yang harus dipenuhi yaitu. Kapasitas UFD minimal 256 Mb semakin besar semakin bagus, Motherboard yang dipakai harus bisa melakukan booting lewat flash disk, Tersisa ruang hardisk sebesar 2 GB, Versi USB yang dipakai ada baiknya menggunakan versi 2.0 meskipun Versi 1.1 juga bisa, namun kinerjanya akan lebih lambat, CD Instalasi windows XP SP1 atau SP2.


Langkah Pertama

Sebelum dimulai format UFD dengan menggunakan aplikasi “HP USB Disk Storage Format Tool”. Kenapa tidak menggunakan fasilitas format pada windows ?, karena fasilitas format pada windows cenderung “error”. Anda bisa download disini, Berikut caranya.

  • Lakukan proses instalasi seperti biasa
  • Jalankan melalui Start
  • Pilih UFD yang ingin di format dibagian device
  • Pilih file system dengan Fat32, klik start

Buatlah sebuah folder di hardisk anda dengan nama C:\sp2\winxp (Sesuka Anda). Copykan seluruh content yang ada di dalam CD instalasi windows XP ke dalam folder yang telah anda buat tadi. Sebagai contoh aku gunakan windows XP Profesional SP2. pastikan tidak ada file yang ketinggalan atau tersembunyi.

Langkah kedua

Download Utility bernama PEBuilder atau yang terbaru di www.nu2.nu/pebuilder/. Utility ini nantinya akan menyertakan sebuah fitur bernama BartPE. Selanjutnya install PEBuilder tadi.

  • Jalankan PEBuilder,
  • Dibagian source arahkan ke C:\sp2\winxp.
  • Dibagian Output menggunakan “BartPE2″
  • Dibagian media output ganti menjadi “Create ISO Image” lalu isi dengan c:\pebuilder.iso 

Anda dapat menambahkan plugin caranya anda dapat melihat di www.nu2.nu/pebuilder/plugins/. jika ada aplikasi yang ingin disertakan kedalam UFD tanpa harus diinstall sebaiknya gunakan aplikasi2x portabel.

  • Klik Build, pada “create directory” pilih yes. proses Build akan berjalan
  • Setelah selesai, Close dan tutup PEBuilder.

Langkah Ke Tiga

Download aplikasi bernama FlashBoot atau dari sini www.prime-expert.com/flashboot/download.php. Install FlashBoot seperti biasa. lalu jalankan melalui start menu.

  • Jendela pertama FlashBoot klik next
  • Pilih “Convert BartPE Bootable Disk To Bootable Flash Disk”, klik next
  • Berikutnya pilih “Use ISO-9660″, kemudian browse dan cari file ISO yang kita buat tadi di c:\pebuilder.iso, klik open lalu next.
  • Pilihlah “Make Bootable USB Flash Disk” dan pilih drive letternya dengan UFD anda. Jika belum muncul klik refresh list, lalu next.
  • Berikutnya hilangkan tanda centang pada “Save data on disk”, kemudian pilih “Partitioned disk”. Klik next finish, proses pembuatan akan berjalan. setelah selesai klik close.

Atur Bios anda agar booting melalui UFD.

Sumber: PC Mild

Read More......

Selasa, 24 Juni 2008

Kalong.vbs.E: PCMAV 1.4 Update Build1

Update Build1 secara resmi dirilis dengan penambahan 5 pengenal virus baru. Bagi Anda pengguna PCMAV 1.4 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi terupdate.



Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya.

Kalong.vbs.E.. Virus jenis VBScript ini telah lumayan lama malang melintang. Kini muncul varian terbaru dari virus ini yang dikenal dengan Kalong.vbs.E. Virus yang memiliki ukuran tubuh sebesar 5.908 bytes ini, dalam aksinya akan membuat file autorun.inf di setiap root drive yang ia temukan, tentunya untuk mempermudahnya dalam melakukan penyebaran. Selain file itu, Anda juga akan menemukan file dengan nama k4l0n62.sys.vbs, tentunya dengan attribut hidden. Pada komputer terinfeksi, ia pun akan menampakan kehadirannya pada caption Internet Explorer, dengan mengubahnya menjadi kata-kata cacian berbau pornografi.

Daftar Tambahan Virus PCMAV 1.4 Update Build1:
Aniee.J
Cyrax-Tutor
Kalong.vbs.E
Kalong.vbs.E.inf
Robert

Read More......

PCMAV 1.4 + USB Disk Filtering

Telah terbit antivirus kebanggaan Indonesia, PC Media Antivirus, telah mencapai versi 1.4 dan secara resmi dirilis ke publik. Di rilis kali ini, PCMAV mampu mengenali 1.937 virus beserta variannya yang banyak dilaporkan menyebar di Indonesia.


Di edisi ini telah diperbaiki bug yang mengakibatkan PCMAV berhenti bekerja pada Windows 98. Selain itu, penambahan beberapa algoritma heuristic baru serta pembuatan beberapa engine cleaner khusus juga telah dimasukan pada PCMAV 1.4 kali ini, dan beberapa perubahan yang lainnya. Yang signifikan adalah penambahan fitur USB Disk Filtering (lihat di bawah).


APA YANG BARU?
  • Ditambahkan, database pengenal dan pembersih 62 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 1.937 virus beserta variannya yang banyak beredar diIndonesia telah dikenal di versi 1.4 ini oleh engine internal PCMAV.
  • Diperbaiki, rutin yang bertugas mendapatkan lokasi folder spesial yang ada di Windows, karena ada beberapa rutin yang tidak kompatibel dengan Windows 98.
  • Diperbaiki, engine GetUpdates kini lebih tepat dalam mengenali database ClamAV mana yang harus di Update dan mana yang sudah terupdate.
  • Diperbaiki, engine cleaner khusus untuk virus Repvblik.vbs, kini dapat bekerja lebih cepat dan tepat dalam mengatasi file yang terinfeksi.
  • Diperbaiki, engine ClamAV kini tidak lagi mendeteksi file PCMAVsendiri sebagai virus akibat false alarm.
  • Ditambahkan, beberapa engine heuristic baru yang dapat mendeteksi virus-virus jenis baru yang banyak menyebar.
  • Improvisasi, pesan Information yang muncul ketika suatu object tidak bisa dibersihkan kini lebih informatif.
  • Improvisasi, pesan file PCMAV yang rusak atau terkena virus kini lebih informatif.
  • Diperbaiki, engine heuristic kini lebih diperketat dengan berbagai filter untuk menghindari terjadinya kesalahan deteksi.
  • Ditambahkan, info versi dari engine atau library ClamAV yang digunakan.
  • Diperbaiki, engine scan memory yang terkadang tidak menampilkan data virus yang berhasil ditangkap, kini dapat berjalan normal.
  • Improvisasi, pada RTP ditambahkan hint information versi PCMAV pada saat mouse berada di atas lambang PCMAV di system tray.
  • Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program ataupun script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.

USB DISK FILTERING BETA1

Fitur baru ini merupakan pengembangan fitur AutoScan yang selama ini ada di RTP, tentunya dengan penambahan algoritma dan teknologi baru. Saat PCMAV RTP aktif, colokkan sebuah USB Flash Disk. Secara otomatis USB Disk Filtering akan bekerja dengan melakukan pemeriksaan.

Selain virus yang sudah dikenal, sulit buat virus baru yang memanfaatkan sebuah USB Disk untuk penyebarannya lolos dari pemeriksaan RTP USB Disk Filtering ini. Salah satu kunci fitur baru ini adalah ditanamkannya 2 algoritma baru yang teruji efektif mampu mengenali virus yang belum dikenal sekalipun yang memanfaatkan USB Disk sebagai media penyebaran. 

Download PCMAV 1.4

Memadukan PCMAV dengan database virus ClamAV
Agar PCMAV 1.4 Final Release yang Anda download dapat mengenali lebih banyak virus atau malware lainnya, Anda dapat memadukannya dengan ClamAV. Untuk mengintegrasikan PCMAV dengan ClamAV menggunakan libaray ClamAV versi 0.93.

Download PCMAV 1.4 + ClamAV

Jika menggunakan paket lengkap ini, maka yang selanjutnya perlu diupdate adalah file database virus dari ClamAV daily.cvd.

Read More......

Selasa, 17 Juni 2008

Marsand: PCMAV 1.3 Update Build5

Ada 12 virus baru yang banyak dilaporkan menyebar di Indonesia ditambahkan pada Update Build5 kali ini. Bagi Anda pengguna PCMAV 1.3 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build5 kali ini adalah sebanyak 52 virus.


Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya.

Marsand. Memiliki icon yang mirip dengan file gambar atau JPEG. Itulah virus Marsand, yang dibuat menggunakan Visual Basic, dan memiliki ukuran tubuh sebesar 36.864 bytes tanpa di-packer. Pada komputer terinfeksi, akan terdapat beberapa file induk virus pada direktori Windows dengan nama antara lain seperti, Marsanda.exe, serina.exe, dan BukitMerapin%.exe. Virus ini pun akan membatasi ruang gerak user dengan memanipulasi Registry Windows seperti menghilangkan menu Run dan Folder Options.

Daftar Tambahan Virus PCMAV 1.3 Update Build5:
AdaCinta
Autoit.AW
Autoit.AX
Autoit.AY
Autoit.AZ
Autoit.B.ini.B
Autoit.BA
Autoit.BB
Autoit.BC
Autoit.BD
Autoit.BE
Autoply
Autoply.inf
Balik
Boleh.vbs
Boleh.vbs.inf
Explorea.B
Gen.FFE-A
Gen.VMSharpSoft
Gen.VMSharpSoft.exe
Gen.VMSharpSoft.txt
GhostyNet.B
GhostyNet.B.html
Husa.vbs
Husa.vbs.inf
Infor
Infor.inf
Keith.vbs.C
Lavos.vbs
Lavos.vbs.inf
Marsand
Ninta
Ninta.inf
Nita
NitaILove
Novi.vbs
Novi.vbs.inf
NowHacked
Officestar
Onye
Quick
Scootr
Scootr.ini
Scootr.txt
Smasa
Smasa.ini
Smasa.txt
Svseehost
Valeria
Yadoy
Yadoy.htt
Yadoy.inf

Read More......
Your Ad Here
Sign up for PayPal and start accepting credit 
card payments instantly.