Jumat, 24 Oktober 2008

PCMAV 1.8


Pada rilis kali ini, PCMAV 1.8 mampu mengenali dan mengatasi 2.254 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia. Walau pada versi sebelumnya PCMAV telah dapat menggunakan engine ClamAV 0.94 terbaru untuk tambahan pendeteksian 400.000 virus lebih, namun baru di PCMAV 1.8 inilah dinyatakan secara resmi penggunaannya. Beberapa virus yang butuh penanganan khusus, seperti virus Virgear atau Tiara-Alimah yang dapat menginfeksi file .DOC, maka pada PCMAV 1.8 disertakan pula engine cleaner khusus untuk membasmi virus tersebut secara tuntas serta memulihkan dokumen yang terinfeksi.


APA YANG BARU?

  • Ditambahkan, database pengenal dan pembersih 73 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2254 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.8 ini oleh engine internal PCMAV.
  • Ditambahkan, cleaner khusus untuk virus Tiara-Alimah yang dapat menginfeksi file .DOC.
  • Ditambahkan, cleaner khusus untuk virus Virgear.
  • Diperbaiki, kesalahan deteksi (false alarm) heuristik pada beberapa program dan script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.
Download PCMAV 1.8

PCMAV Build Update

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Bungas.vbs: PCMAV 1.8 Update Build1


Bungas.vbs. Virus lokal jenis VBScript ini memiliki ukuran tubuh sebesar 7222 bytes. Ia hadir dalam kondisi beberapa string terenkripsi, tentunya untuk menyulitkan pendeteksian dan proses analisa. Menariknya, rutin decryptornya tidak diperlihatkan begitu saja pada source nya, tapi sedikit ia sembunyikan. Virus ini menyebar melalui flash disk, tentunya juga memanfaatkan autorun dari flashdisk. File autorun.inf ia rancang sedemikian rupa, jadi saat user mengakses drive flash disk atau melihat properties dari drive flash disk, virus ini akan aktif.

Plolonk: PCMAV 1.8 Update Build2


Plolonk. Virus produksi lokal yang satu ini dibuat menggunakan Visual Basic, dengan ukuran sebesar 67.072 byte dengan kondisi di-pack yang kemungkinan besar menggunakan UPX yang di-scramble. Di registry, ia menciptakan item run baru di HKLM, dengan nama service yang menunjuk pada salah satu file induknya yang ada di direktori Windows dengan nama dllhost.exe. Selain itu, pada direktori tersebut dapat ditemukan pula sebuah file gambar yang akan dijadikan wallpaper olehnya dengan nama Pl0Lonx.jpg. Jadi pada komputer terinfeksi, wallpaper desktop dari komputer tersebut akan ia ubah menjadi gambar bertemakan “Linux SuSE”. Selain itu, untuk dapat aktif otomatis, ia juga menempatkan dirinya pada folder StartUp dengan nama Empty.pif.


Satu lagi varian dari virus Rieysha, dikenal sebagai Rieysha-Prisa. Dibuat masih menggunakan Visual Basic, dan memiliki ukuran tubuh sebesar 34.304 bytes dalam kondisi di-pack menggunakan UPX. Icon virus ini menyerupai icon default sebuah file gambar pada Windows XP, seperti contohnya .JPG. Maka dari itu, ia akan membuat banyak sekali file duplikat untuk menipu user, hingga akan mengakibatkan free space harddisk Anda berkurang. Dengan tidak tersedianya free space yang cukup di harddisk, dapat mengakibatkan Windows tidak dapat running. User juga dapat mengetahui dengan cepat apakah komputernya terinfeksi oleh virus ini apa tidak dengan melihat status jam di pojok kanan bawah, karena biasanya virus ini akan menggantikan tulisan AM/PM menjadi rieysha.

Daftar tambahan virus PCMAV 1.8 Update Build1+Build2+Build3:
Anjerit
Autoit.BR
Autoit.BS
Bungas.bat
Bungas.bgs.A
Bungas.bgs.B
Bungas.bgs.C
Bungas.inf
Bungas.vbs
Crashy
Crashy.inf
Dhetya
Ginga
Ginga.jpg
Hikhik
Joker
Joker.inf
Joker.txt
Keybd
Plolonk
Plolonk.inf
Plolonk.jpg
Rieysha-Lokal
Rieysha-Lokal.doc
Rieysha-Lokal.htt
Rieysha-Lokal.ini
Rieysha-Prisa
Rieysha-Prisa.inf
Rieysha-Prisa.ini
Rieysha-Prisa.vbs.A
Rieysha-Prisa.vbs.B
Starkid
Starkid.exe
Starkid.inf
Starkid.txt

Read More......

Jumat, 19 September 2008

PCMAV 1.7


Pada rilis kali ini, PCMAV 1.7 mampu mengenali dan mengatasi 2.182 virus beserta variannya yang banyak dilaporkan menyebar di Indonesia.

Pada versi kali ini ditambahkan beberapa rutin cleaner khusus untuk beberapa virus yang dilaporkan banyak menyebar diantaranya seperti Windx-Maxtrox yang dapat menginfeksi masuk ke dalam file executable, atau virus Microso yang dapat melakukan DLL injection. Berikut ini daftar selengkapnya:



APA YANG BARU?
  • Ditambahkan, database pengenal dan pembersih 118 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2182 virus beserta variannya yang banyak beredar diIndonesia telah dikenal di versi 1.7 ini oleh engine internal PCMAV.
  • Diperbaiki, kesalahan pada rutin yang bertugas melakukan buffering pada file yang akan di-scan.
  • Ditambahkan, cleaner khusus untuk virus VBScript FourTwoOne.vbs.
  • Ditambahkan, cleaner khusus untuk virus Windx-Maxtrox yang dapat menginfeksi file executable.
  • Ditambahkan, cleaner khusus untuk virus Microso yang dapat melakukan injeksi file .DLL.
  • Diperbaiki, kesalahan deteksi (false alarm) heuristik pada beberapa program ataupun script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.

Download PCMAV 1.7

PCMAV Build Update

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

GadiHot.B & C: PCMAV 1.7 Update Build1

GadiHot.B & C. Varian lain dari virus GadiHot kembali ditemukan, dan saja popularitas virus ini sedikit meningkat. Seperti dijelaskan pada update yang lalu, GadiHot merupakan virus yang dibuat menggunakan program semacam automation scripting yang di-compile menjadi executable. Pada variannya kali ini, GadiHot akan menampilkan keberadaannya pada System Properties. Di bagian computer, akan ada tulisan “Fun Alien Yoi” dan “GadisHot_30MAY200*”. Tampilan virus ini yang mirip icon akan membuat pengguna awam bingung, karena dia akan membuat banyak folder tiruan yang sebenarnya adalah virus.

Koplax: PCMAV 1.7 Update Build2

Koplax.Virus berukuran sebesar 31.232 bytes ini menggunakan icon mirip seperti file multimedia, tepatnya milik Media Player Classic. Ia dibuat menggunakan Visual Basic, dan di-pack menggunakan ASPack. Jika komputer terinfeksi virus ini, akan banyak sekali duplikat file virus yang dapat Anda temukan di setiap sudut direktori harddisk maupun flashdisk Anda. Selain itu, akan terdapat beberapa pesan dari si pembuat virus yang salah satunya terdapat pada root drive dengan nama “A Letter 4 Ghe@.txt”.

Tiara-Alimah: PCMAV 1.7 Update Build3

Tiara-Alimah. Satu lagi varian dari virus Tiara kembali ditemukan. Virus yang satu ini memiliki icon mirip dengan dokumen Microsoft Word. Ia memiliki ukuran sekitar 107KB, dalam kondisi di-pack menggunakan tElock. Virus ini diketahui dapat menginfeksi dokumen Word atau .DOC. Dan file .DOC yang telah ia infeksi akan memiliki extension .SCR yang sebenarnya merupakan file executable.

Microso.B: PCMAV 1.7 Update Build4

Microso.B. Ditemukan varian dari virus Microso yang dikenal dengan nama Microso.B. Sama seperti pendahulunya, virus ini hadir dengan 3 buah file, yakni MicroSoft.pif, MicroSoft.bat, dan MicroSoft.vbs. Ketiga file tersebut saling terkait. Namun, ada satu file yang merupakan induk dari ketiganya, yakni MicroSoft.pif. Ia memiliki ukuran file sebesar 18.432 bytes. Virus produksi luar ini saat beraksi akan mengeluarkan beberapa file .DLL dari dalam tubuhnya, yang pada varian kali ini diberi nama dengan AclLayer.dll dan DesktopWin.dll yang akan mencoba aktif dengan menginjeksikan pada explorer.exe atau dijalankan melalui Rundll32.exe.

Daftar tambahan virus PCMAV 1.7 Update Build1+Build2+Build3+Build4:

AngeloCaliber.C
Autoit.BQ
Boenk.C
Boenk.C.vbs
Buxto.B
Buxto.htm.B
Evocation
Evocation.inf
Evocation.vbs
GadiHot.B
GadiHot.B
GadiHot.C
GadiHot.C
Gen.FFE-B
Gen.FFE-B.inf
Gen.TLabs.B
Gen.TLabs.B
Gen.TLabs.C
Gen.TLabs.C
Gen.TLabs.exe.C
Gen.TLabs.exe.C
Gen.TLabs.txt
Gen.TLabs.txt
Gen.TLabs.vbs
Gen.TLabs.vbs
Godham-Princes
Godham-Princes.html
Koplax
Koplax.htm
Koplax.htt
Koplax.inf.A
Koplax.inf.B
Koplax.ini
Koplax.txt.A
Koplax.txt.B
Microso.B
Microso.B.bat
Microso.B.dll.A
Microso.B.dll.B
NarutoShippuden
NarutoShippuden
NarutoShippuden.vbs
NarutoShippuden.vbs
Raider.vbs.F
Raider.vbs.F.inf
Reincarnation.D
Rieysha-Jogja.B
Rieysha-Jogja.B
SmsCinta.vbs
SmsCinta.vbs.inf
Sysabdas
Tiara-Alimah
Tiara-Alimah.bat
XAttack.vbs.B
XAttack.vbs.B.inf

Read More......

Jumat, 15 Agustus 2008

PCMAV 1.6


PC Media Antivirus (PCMAV), telah mencapai versi 1.6 dan secara resmi dirilis ke publik. Di rilis kali ini, PCMAV mampu mengatasi 2.064 virus beserta variannya yang banyak dilaporkan menyebar di Indonesia. Beberapa bug yang ditemukan telah berhasil diperbaiki, seperti bug yang mengakibatkan terganggunya kerja engine heuristic dan perbaikan pada engine GetUpdates. Selain itu, dilakukan beberapa improvisasi seperti contohnya pada engine heuristic “Virus Suspected (RD)”. Berikut ini daftar selengkapnya:


APA YANG BARU?
  • Ditambahkan, database pengenal dan pembersih 79 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2064 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.6 ini oleh engine internal PCMAV.
  • Diperbaiki, bug pada rutin yang bertugas untuk memeriksa kondisi suatu object sebelum scan dilakukan, untuk memastikan bahwa PCMAV telah mendapatkan hak akses baca. Bug ini dapat mengakibatkan terganggunya kerja dari engine heuristic.
  • Diperbaiki, kesalahan deteksi pada beberapa aplikasi yang dikenali oleh USB Disk Filtering sebagai Virus Suspected.
  • Diperbaiki, bug pada engine GetUpdates yang terkadang kurang akurat dalam mendeteksi atau melakukan pengecekan terhadap file update baru.
  • Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program ataupun script.
  • Improvisasi, engine heuristic untuk Virus Suspected (RD). Kini, engine ini lebih akurat dalam mendeteksi sebuah object.
  • Improvisasi, user-interface dari USB Disk Filtering.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.
Download PCMAV 1.6 + ClamAV

PCMAV Update Build
Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Update Build1 hadir dengan penambahan 12 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.

HelloBaby. Virus ini berstatus in-the-wild, menyebar luas di masyarakat. Saat menyebar, ia akan membuat file Desktop.ini dan autorun.inf dengan attribut hidden dan system. File tersebut akan disebarnya ke setiap drive yang ia temukan pada komputer terinfeksi. Ia juga akan berusaha untuk menyebarkan dirinya pada jaringan setempat dengan sebelumnya telah mematikan fasilitas firewall milik Windows. Pada komputer terinfeksi, akan terdapat beberapa file induk virus. Diantaranya, pada direktori System32, akan ada file dengan nama wmiprvse.exe dan mgrShell.exe, lalu file inti ini akan men-drop file lainnya dari dalam tubuhnya pada direktori Temp dengan nama ctfmon.exe dan pada direktori Windows dengan nama svchost.exe. Dan untuk mempercepat aksi penyebarannya, virus ini pun men-set registry NoDriveTypeAutoRun agar mendukung autorun pada floppy disk.

11 virus baru yang banyak dilaporkan menyebar di Indonesia di minggu ini telah ditambahkan pada Update Build2. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build2 kali ini adalah sebanyak 23 virus.

Virgear.B & C. Hampir sama dengan varian sebelumnya, varian kali ini juga hadir dengan icon yang mirip dengan file multimedia milik WinAmp. Varian B memiliki ukuran file 49.152 bytes, tanpa di-pack. Sementara itu, varian C yang kami temukan, memiliki ukuran file sebesar 19.968 bytes, dan di-pack menggunakan UPX. Seperti yang lalu, ia akan menggantikan seluruh file multimedia yang ia temukan seperti MP3, 3GP, AVI, WMV, ASF, MPG, MPEG, MP4, pada komputer korban dengan dirinya sendiri, dengan menggunakan nama yang hampir sama, hanya ditambahkan extension .EXE di akhirnya. Virus ini juga akan mengubah setingan di registry untuk mendukung kelangsungan hidupnya, seperti menyembunyikan Folder Options, mem-blok Regedit, System Restore, dan lainnya. Diketahui, Virgear juga mencoba untuk mem-blok antivirus dan virus lain. Untuk itu, rename (ubah nama) dari PCMAV-CLN.exe sebelum Anda menggunakannya, misalkan menjadi 123456.exe. Dan, pada komputer terinfeksi, ia akan menampilkan kalimat “++++ Makanya jangan handak buka BF ja, neh rasain oleh2 dari amang hacker ++++” pada caption Internet Explorer.

Virus Windx-Matrox generasi terbaru ini cukup banyak menyebar luas di Indonesia. Virus ini secara teknis cukup menarik dan memiliki tantangan tersendiri dalam menganalisanya karena membawa beberapa teknik baru yang termasuk kompleks. Cara penginfeksian file pun dilakukan secara cerdik dan menggunakan teknik enkripsi. Kuat dugaan hal ini dilakukan oleh pembuatnya agar heuristik PCMAV gagal mendeteksi kehadiran virus ini di file yang terinfeksi.

7 langkah pembersihan manual yang digembar-gemborkan ke beberapa media massa di Indonesia kami nilai tidak banyak membantu mengatasi virus ini secara tuntas. Sayangnya lagi, niat baik pihak tersebut dalam menginformasikan virus ini ke media massa tidak diimbangi oleh kemampuan teknis yang baik dan memadai dalam men-disassembly dan mendekrip virus ini secara menyeluruh. Akibatnya, beberapa informasi untuk membersihkan virus ini malah berakibat fatal yang akan menyebabkan file yang terinfeksi justru terhapus, bukan dipulihkan.

Untuk itulah, PC Media mengeluarkan PCMAV 1.6 Update Build3 yang telah dilengkapi engine cleaner khusus untuk mengatasi virus Windx-Matrox secara tuntas sampai ke “akar-akarnya” serta mampu memulihkan file yang terinfeksi, walau dienkrip, hingga kembali utuh 100%! Jangan ambil risiko, gunakan hanya PCMAV 1.6 Build3 (atau yang terbaru) untuk mengatasi virus ini secara tuntas. Di PCMAV 1.7 nanti engine cleaner khusus ini juga telah tersedia. Selain itu, artikel ini juga dilengkapi hasil analisa lengkap virus Windx-Maxtrox untuk meluruskan beberapa kekeliruan dari analisa virus ini yang sempat beredar di media massa, baik cetak maupun online.

Virus Windx-Maxtrox:
  • Maxtrox yang dimaksudkan oleh pembuat virus ini adalah Maximum Troxer. String tersebut tertera pada tubuh virus.
  • Project virus ini menggunakan form yang ia namakan MSystem, dalam form tersebut terdapat beberapa komponen seperti PictureBox, Label, dan lainnya. Selain form, tentunya terdapat juga module di dalamnya. Ia di-compile dengan metode P-code.
  • Virus lokal ini diduga kuat berasal dari daerah Sulawesi Utara seperti varian sebelumnya. Apalagi ini didukung dengan terdapatnya string pengenal pada tubuhnya yakni “UNKLAB” yang diduga menunjuk salah satu perguruan tinggi di sana. 
  • Virus ini tidak menggunakan icon, tapi dia memiliki kemampuan untuk mendapatkan icon dari program yang diinfeksinya.
  • Pada saat menginfeksi, virus ini akan menanamkan file induknya pada folder \Windows\System32 dengan nama CommandPrompt.Sysm, Desktop.sysm dan Windows 3D.scr. Dengan sebelumnya, ia telah membuat atau me-register extension baru yakni .MSD dan .SYSM yang akan berjalan sebagai mana layaknya file .EXE. 
  • Ia juga menciptakan file induk untuk dijalankan agar aktif di memory, yang disimpannya pada “C:\Documents and Settings\%username%\Application Data\Microsoft” atau “C:\Documents and Settings\%username%\My Network Places\Network Connections\“, dengan menggunakan nama berbeda-beda, yang diambil dari kombinasi string berikut: ux, vc, sc, ds, cs, iz, am, d, n, a, w, h, n, .exe, g.exe, w.exe, a.exe, v.exe, p.exe, t.exe.
  • Untuk dapat aktif otomatis, ia menciptakan registry di “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\” dengan nama VisualStyle.
  • Dia menggunakan teknik enkripsi untuk melindungi string-string di dalamnya. Teknik enkripsi yang digunakan yakni Caesar Cipher, dengan menambahkan atau maju satu karakter. 
  • Dia menciptakan sebuah file maxtrox.txt pada direktori System32 yang hanya berisi string “UNKLAB”.
  • Jika ketentuan ini memenuhi syarat “if (Month(Now) Mod 4) = 0) and (Day(Now) < 7) then”  (Setiap tanggal 1-6 di bulan April, Agustus dan Desember) maka, dia akan melakukan beberapa hal sebagai berikut:
  1. Mengubah wallpaper desktop menjadi gambar Maxtrox, di bagian atas terdapat tanggal hari itu, dan di bagian bawah terdapat tulisan “Hello %username%! If you have seen me, you are same as a fool guy!”. %username% merupakan username yang sedang aktif saat itu.
  2. Memeriksa komputer tersebut, jika user menjalankan Antivirus, maka akan ia terminate, dan tulisan di wallpaper berubah menjadi “Antivirus detected! Sorry, now it isn’t running anymore!“. Atau jika user menjalankan PCMAV, akan ada tulisan seperti ini “you try to kill me with PCMAV? Try with your ultime version!”. Virus ini memang diketahui memiliki database yang menyimpan string-string beberapa produk antivirus, dan string tersebut juga dalam keadaan ter-enkripsi. Antara lain: mcafee, norton, virusscan, pcmav, spyware, norman, caspersky, chaspersky, symantec, antivirus, scanvirus, esafe, avast, inoculan, f-secure, virus utilities, iris anti, kaspersky, dr. Solomon, netshield, groupshield, thunderbyte, panda antivirus, global virus, vi-spy, sophos anti, interscan, viruswall, webprotect, officescan, scanmail, serverprotect, pc-cillin.
  3. Mengubah wallpaper folder System32, yakni dengan menggunakan gambar yang sama, seperti yang ia ubah untuk wallpaper desktop, dengan tulisan “It’s a pleasure to meet you, %username%. Oh, nice vacation place.”. Dan di sudut pojok kanan terdapat tulisan, “Maximum Troxer”.
  4. Virus ini juga menulis registry untuk autorun pada safe-mode, di: "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AlterneShell", "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\AlterneShell", "HKLM\SYSTEM\ControlSet002\Control\SafeBoot\AlterneShell"
  5. Ia juga melakukan pemeriksaan secara terus menerus, apabila ditemukan window dengan caption “Windows Task Manager” juga akan ia terminate.


Infeksi file .EXE:
Virus ini akan mencoba menginfeksi file-file executable yang ada pada folder Program Files dengan menginfeksikannya secara cerdik: 
  • Saat menginfeksi, ia akan terlebih dahulu memastikan apakah file target adalah merupakan file executable, caranya dengan membaca 2 byte pertama dari file target. File executable yang valid, pada 2 byte pertama adalah “MZ” (0×4D5A).
  • Selanjutnya ia akan membaca seluruh tubuh dari file target untuk memeriksa signature nya sendiri, “0xA0 0xA0 0xA0 0×00 0xA0 0×00 0xA0 0xA0 0xA0″ (hexa), untuk memastikan apakah file tersebut telah terinfeksi atau belum.
  • Lalu ia akan mempersiapkan buffer baru untuk menginjeksi virus ke dalam file target. Pada buffer tersebut, ia akan meletakan tubuhnya di awal, dan cerdiknya ia juga mengambil bagian resource yang terdiri dari icon dan version information dari file target. Jadi file terinfeksi pun akan memiliki icon dan version information yang sama dengan file aslinya. Jadi, urutan bagan file tersebut menjadi: file virus, resource file target, signature virus, isi file target.
  • Di bagian isi file target pun tidak ia tempelkan begitu saja, karena bagian header-nya juga telah ia ubah sebelumnya, yakni meng-overwrite 2 byte pertama dari 0×4D5A menjadi 0xA0A0. Dan mulai dari offset 0×2 hingga 0×97, ia enkripsi setiap byte-nya menggunakan Caesar Cipher dengan penambahan 2. Ini dilakukan untuk menghindari pendeteksian heuristik PCMAV.
  • Saat file terinfeksi dijalankan, ia terlebih dahulu akan meng-extract file yang diinfeksikannya dari dalam tubuhnya pada direktori yang sama, nama file nya sedikit dibedakan dengan nama file aslinya, karena antara nama file dan extension bukan dipisah oleh titik namun spasi, misalkan dari “wmplayer.exe” menjadi “wmplayer exe”. Lalu, file hasil extract nya tersebut yang akan dijalankan.
PERHATIAN PENTING! Karena virus ini dikenal dapat mematikan antivirus, termasuk PCMAV 1.6, setelah diupdate dengan Build3 silakan Anda rename (ubah nama) terlebih dahulu file PCMAV-CLN.EXE sebelum dijalankan, misalkan menjadi 123456.EXE atau nama lain berekstensi .EXE.

Update Build4 hadir dengan penambahan 12 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang dikenali oleh update Build4 kali ini adalah sebanyak 50 virus.

Autorunme. Virus yang bukan produksi programer lokal ini memiliki ukuran sebesar 26.835 bytes, dan diperkirakan di-pack menggunakan PECompact. Ia tidak memiliki icon, hanya menggunakan icon standar applications dari Windows. Saat menginfeksi, ia mencoba untuk menanamkan file induknya pada direktori C:\Windows\System dengan nama msvc32s.exe dan dengan attribut hidden dan system, serta membuat autorun baru di registry dengan nama “Windows msvc Control Centers”. Virus yang dapat menyebar melalui media penyimpan data seperti flash disk ini juga dapat menyebar melalui Instant Messaging. Pada flash disk, ia akan membuat folder tiruan Recycle Bin yang berisi file dengan nama autorunme.exe, lalu mengarahkan autorun.inf untuk menjalankan file virus tersebut. Jadi, saat user mencolokan flash disk tersebut lalu mengakses drivenya, virus tersebut akan aktif.

Update Build5 hadir dengan penambahan 12 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang dikenali oleh update Build5 kali ini adalah sebanyak 62 virus.


Virus ini hadir dengan 3 buah file, yakni MicroSoft.pif, MicroSoft.bat, dan MicroSoft.vbs. Ketiga file tersebut saling terkait. Namun, ada satu file yang merupakan induk dari ketiganya, yakni MicroSoft.pif. Ia memiliki ukuran file sebesar 18.432 bytes. Virus luar ini saat beraksi akan mengeluarkan beberapa file .DLL dari dalam tubuhnya yakni Jview.dll dan AcXtrnel.dll yang akan mencoba aktif dengan menginjeksikan pada explorer.exe atau dijalankan melalui Rundll32.exe.

Update Build6 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang dikenali oleh update Build6 kali ini adalah sebanyak 72 virus.

GadiHot. Jika Anda masih ingat dengan virus Tati, GadiHot menggunakan teknik yang sama dalam pembuatannya. Virus Tati dibuat menggunakan program semacam automation scripting, yang di compile hingga menjadi sebuah executable. Virus yang memiliki icon mirip dengan folder ini saat menginfeksi akan membuat beberapa file induk pada direktori Windows dan direktori di bawahnya dengan nama file seperti servicess.exe. Sistem320.exe. Seperti halnya virus yang meniru folder, pasti ia akan membuat folder gadungan. Salah satunya, virus ini akan membuat sebuah file dengan nama GadisHot.SCR dan New Folder.SCR pada root drive. Selain itu, ia pun akan membuat file autorun.inf di setiap drive yang ia temui. Pada root drive C, juga dapat ditemukan sebuah file dengan nama READY TO READ.txt yang merupakan file pesan dari sang virus.

Tambahan virus PCMAV 1.6 Upd. Build1+Build2+Build3+Build4+Build5+Build6:
Aikom
Aikom.txt
Aliciana
Aliciana.htm
Autoit.BL
Autoit.BM
Autoit.BN
Autoit.BO
Autoit.BP
Autorunme
Autorunme.inf
BlackHole
BlackHole.exe.A
BlackHole.exe.B
BlackHole.inf
BlackHole.txt.A
BlackHole.txt.B
BlackHole.txt.C
DeathRipper
DeathRipper.bat
DeathRipper.txt
Freedom.vbs.B
Freedom.vbs.B.inf
Freedom.vbs.C
GadiHot
GadiHot.inf
GadiHot.ini
GadiHot.txt
Gen.BVCK-Bugi.bat.A
Gen.BVCK-Bugi.bat.B
Gen.BVCK-Bugi.inf
Gen.BVCK-Bugi.ini
Gen.BVCK-Bugi.sys
Gen.BVCK-Bugi.vbs
Gen.TLabs.A
Gen.TLabs.A.exe
Gen.TLabs.B
Gen.TLabs.B.exe
Gen.TLabs.C
Gen.TLabs.C.vbs
Gover.B.url
Gover.B.vbs
Gutbai
HelloBaby
HelloBaby.exe
HelloBaby.inf
Microso
Microso.bat
Microso.dll.A
Microso.dll.B
Microso.vbs
Naruto.vbs
Naruto.vbs.inf
Nuron
Nuron.bat
Nuron.inf
Oakley
Pembawa
Pembawa.txt
Perjaka
Perjaka.ini
Perjaka.txt
Plaige
PNGExploit
Pria
RontokBrow.J
SlowButSure.vbs.E
ValoAchoto.inf
VirGear.B
VirGear.C
Windx-Maxtrox
Zifoe.B

Read More......

Sabtu, 09 Agustus 2008

Virgear: PCMAV 1.5 Update Build4

Ada 10 virus baru yang banyak dilaporkan menyebar di Indonesia di minggu ini yang ditambahkan pada Update Build4. Bagi Anda pengguna PCMAV 1.5 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build4 kali ini adalah sebanyak 40 virus.


Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya.


Virgear. Salah satu virus lokal yang memiliki ukuran yang kecil, sekitar 17KB. Virus ini dibuat menggunakan Visual Basic dan di-pack menggunakan UPX. Ia menggunakan icon milik Winamp untuk mengelabui korbannya. Virus ini akan menggantikan seluruh file .mp3 yang ia temukan dengan dirinya sendiri. Ia pun akan mengacak-acak registry dengan mengubah beberapa setingan untuk mempertahankan dirinya, termasuk memblokir PCMAV agar tidak dapat dijalankan. Untuk itu, rename (ubah nama) terlebih dahulu file PCMAV-CLN.EXE sebelum dijalankan, misalkan menjadi 123456.EXE.

Daftar tambahan virus PCMAV 1.5 Update Build4:
Adsw
Adsw.txt
Apong
Apong-Valeria
Autoit.BI
Autoit.BJ
Autoit.BK
Autoruner.C
Autoruner.C.inf
Babel
Boenk.B
Bone
Bone.txt
Formalin
Gen.Rieysha
Gen.Rieysha.zip
PicCindy.C
Purwo
Rieysha-Desa
Rieysha-Desa.htm
Rieysha-Desa.inf.A
Rieysha-Desa.inf.B
Rieysha-Hack.vbs
Rieysha-Hack.vbs.inf
Rieysha-Hack.vbs.txt
RontokBrow.H
RontokBrow.H.exe
RontokBrow.H.htt
RontokBrow.H.inf
RontokBrow.H.ini
ServMouse.inf
SmsLucu
SmsLucu.html
SmsLucu.htt
SmsLucu.inf
SmsLucu.ini
UdinLucu
Virgear
Virgear.inf
WSar.C

Read More......

Selasa, 05 Agustus 2008

Rieysha-Desa: PCMAV 1.5 Update Build3

Update Build3 secara resmi dirilis dengan penambahan 10 pengenal virus baru. Bagi Anda pengguna PCMAV 1.5 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang terdapat hingga Update Build3 kali ini sebanyak 30 virus.


Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya.

Rieysha-Desa. Virus yang berukuran sekitar 148KB ini menggunakan icon seperti file multimedia. Ia dibuat dengan Visual Basic. Satu contoh yang jelas terlihat saat komputer terinfeksi oleh virus ini adalah munculnya sebuah MessageBox dengan tulisan “nikmatnya_gadis_desa”. Pada saat startup Windows pun muncul kotak pesan “salam buat virus maker and hacker jogja”.

Daftar tambahan virus PCMAV 1.5 Update Build3:
Adsw
Adsw.txt
Apong
Apong-Valeria
Babel
Bone
Bone.txt
Formalin
Gen.Rieysha
Gen.Rieysha.zip
PicCindy.C
Rieysha-Desa
Rieysha-Desa.htm
Rieysha-Desa.inf.A
Rieysha-Desa.inf.B
Rieysha-Hack.vbs
Rieysha-Hack.vbs.inf
Rieysha-Hack.vbs.txt
RontokBrow.H
RontokBrow.H.exe
RontokBrow.H.htt
RontokBrow.H.inf
RontokBrow.H.ini
ServMouse.inf
SmsLucu
SmsLucu.html
SmsLucu.htt
SmsLucu.inf
SmsLucu.ini
UdinLucu

Read More......

Rabu, 30 Juli 2008

SmsLucu: PCMAV 1.5 Update Build2

Ada 10 virus baru yang banyak dilaporkan menyebar di Indonesia ditambahkan pada Update Build2 kali ini. Bagi Anda pengguna PCMAV 1.5 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build5 kali ini adalah sebanyak 20 virus.



Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi terupdate.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa mendownload filenya

SmsLucu. Virus ini menggunakan icon mirip icon file teks Notepad. Ia dibuat menggunakan Visual Basic, dengan ukuran tubuhnya sebesar 73.728 bytes, tanpa di comrpess. Untuk memudahkan dalam mengenali virus ini, bisa dilihat pada File Properties nya, di bagian Version Information, akan terdapat kata – kata seperti “buat cinta” pada description nya atau “sms_Lucu” pada Internal Name. Virus ini dapat menyembunyikan data Anda, seperti yang juga telah ia katakan pada pesannya. Untuk membasmi virus ini, silakan update PCMAV Anda dengan Build2 kali ini. Dan rename file PCMAV misalnya dari PCMAV-CLN.exe menjadi 123456.exe jika ternyata PCMAV tidak berhasil dijalankan karena di-blok oleh virus-nya.


Daftar tambahan virus PCMAV 1.5 Update Build2:
Adsw
Adsw.txt
Apong
Babel
Bone
Bone.txt
Formalin
PicCindy.C
RontokBrow.H
RontokBrow.H.exe
RontokBrow.H.htt
RontokBrow.H.inf
RontokBrow.H.ini
ServMouse.inf
SmsLucu
SmsLucu.html
SmsLucu.htt
SmsLucu.inf
SmsLucu.ini
UdinLucu

Read More......

Rabu, 23 Juli 2008

Bersihkan RAM tanpa restart

Komputer kita sering menjadi lebih lambat setelah beberapa jam atau setelah membuka berbagai macam software. Hal ini disebabkan adanya proses-proses dari aplikasi yang kita jalankan kadang masih tersisa di RAM atau terjadi idle process. Daripada repot restart komputer, pakai trik berikut:

  1. Klik kanan mouse di desktop, pilih New - Shortcut.
  2. Ketik %windir%\system32\rundll32.exe advapi32.dll,ProcessIdleTasks pada kolom isian yg muncul.
  3. Klik Next.
  4. Beri nama shortcut td terserah anda.
  5. Klik Finish.
Kapan saja komputer terasa lambat, jalankan shortcut tersebut. Tidak kalah sama software RAM Booster dan sofware pembersih RAM lainnya.

Read More......

Senin, 21 Juli 2008

PCMAV 1.5


Antivirus kebanggaan Indonesia, PC Media Antivirus 1.5, secara resmi dirilis ke publik. Pada rilis kali ini, PCMAV mampu mengenali 1.985 virus beserta variannya yang banyak dilaporkan menyebar di Indonesia.



Beberapa perbaikan & improvisasi kembali dilakukan di versi 1.5 ini, salah satunya adalah kesalahan pada engine yang bertugas melakukan scanning terhadap tipe file autorun yang dapat mengakibatkan RTP crash. Ditambahkan pula engine cleaner khusus yang dapat membersihkan file yang terinfeksi oleh virus Godham agar pulih seperti sedia kala. Dan juga, dilakukan improvisasi pada fitur baru yakni USB Disk Filtering yang sudah menginjak versi Beta2. Berikut ini daftar selengkapnya:

APA YANG BARU?

  • Ditambahkan, database pengenal dan pembersih 48 virus lokal/asing/varian baru yang Dilaporkan menyebar di Indonesia. Total 1.985 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.5 ini oleh engine internal PCMAV.
  • Improvisasi, user-interface dari USB Disk Filtering.
  • Diperbaiki, kesalahan pada engine khusus yang melakukan pemeriksaan terhadap file autorun.inf, yang pada komputer tertentu, khususnya komputer yang terdapat antivirus lain, akan mengakibatkan RTP crash.
  • Diperbaiki, rutin yang melakukan buffering pada file target yang akan di-scan. Pada kondisi tertentu, kesalahan ini dapat mengakibatkan crash pada RTP, khususnya ketika RTP gagal dalam membuka file yang terproteksi.
  • Diperbaiki, kesalahan pada USB Disk Filtering, yang terkadang mengakibatkan tidak terdeteksinya file autorun.inf milik virus.
  • Diperbaiki, kesalahan pada USB Disk Filtering yang jika melakukan scan pada file yang sama, pada daftar virus akan terdapat item ganda.
  • Ditambahkan, engine cleaner khusus yang dapat membasmi dan membersihkan file yang terinfeksi oleh virus Godham agar kembali seperti semula.
  • Improvisasi, rutin self-check yang dapat memeriksa kondisi PCMAV, yang dapat memberitahukan jika file PCMAV mengalami perubahan.
  • Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program ataupun script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus biasa.

Download PCMAV 1.5 + Build1

Read More......

Jumat, 11 Juli 2008

Luasnya Neraka

Yazid Arraqqasyi dari Anas bin Malik ra. berkata: Jibril datang kepada Nabi Muhammad SAW pada waktu yg ia tidak biasa datang dalam keadaan berubah mukanya, maka ditanya oleh nabi Muhammad SAW.

Nabi Muhammad SAW: 'Mengapa aku melihat kau berubah muka?' 

Jawabnya: 'Ya Muhammad, aku datang kepadamu di saat Allah menyuruh supaya dikobarkan penyalaan api neraka, maka tidak layak bagi orang yg mengetahui bahwa neraka Jahannam itu benar, dan siksa kubur itu benar, dan siksa Allah itu terbesar untuk bersuka-suka sebelum ia merasa aman dari padanya.'


Lalu Nabi Muhammada SAW bersabda: 'Ya Jibrail, jelaskan padaku sifat Jahannam.'

Jawabnya: 'Ya. Ketika Allah menjadikan Jahannam, maka dinyalakan selama seribu tahun, sehingga merah, kemudian dilanjutkan seribu tahun sehingga putih, kemudian seribu tahun sehingga hitam, maka ia hitam gelap, tidak pernah padam nyala dan baranya. Demi Allah yg mengutus engkau dengan hak, andaikan terbuka sebesar lubang jarum nescaya akan dapat membakar penduduk dunia semuanya kerana panasnya. 

Demi Allah yg mengutus engkau dengan hak, andaikan satu baju ahli neraka itu digantung di antara langit dan bumi nescaya akan mati penduduk bumi kerana panas dan basinya.

Demi Allah yg mengutus engkau dengan hak, andaikan satu pergelangan dari rantai yg disebut dalam Al-Quran itu diletakkan di atas bukit, nescaya akan cair sampai ke bawah 
bumi yg ke tujuh.

Demi Allah yg mengutus engkau dengan hak, andaikan seorang di hujung barat tersiksa, nescaya akan terbakar orang-orang yang di hujung timur kerana sangat panasnya, Jahannam itu sangat dalam dan perhiasannya besi dan minumannya air panas campur nanah dan pakaiannya potongan-potongan api. 

Api neraka itu ada tujuh pintu, tiap-tiap pintu ada bahagiannya yang tertentu dari orang laki-laki dan perempuan.'


Nabi Muhammad SAW bertanya: 'Apakah pintu-pintunya bagaikan pintu-pintu rumah kami?' 

Jawabnya: 'Tidak, tetapi selalu terbuka, setengahnya di bawah dari lainnya, dari pintu ke pintu jarak perjalanan 70,000 tahun, tiap pintu lebih panas dari yang lain 70 kali ganda.' (nota kefahaman: yaitu yg lebih bawah lebih panas)

Tanya Rasulullah SAW: 'Siapakah penduduk masing-masing pintu?' 

Jawab Jibrail:'Pintu yg terbawah untuk orang-orang munafik, dan orang-orang yg kafir setelah diturunkan hidangan mukjizat nabi Isa a.s. serta keluarga Fir'aun sedang namanya Al-Hawiyah.

Pintu kedua tempat orang-orang musyrikin bernama Jahim, 

Pintu ketiga tempat orang shobi'in bernama Saqar.

Pintu ke empat tempat Iblis dan pengikutnya dari kaum majusi bernama Ladha,

Pintu kelima orang yahudi bernama Huthomah.

Pintu ke enam tempat orang nasara bernama Sa'eir.' 

Kemudian Jibrail diam segan pada Rasulullah SAW sehingga ditanya: 'Mengapa tidak kau terangkan penduduk pintu ke tujuh?'

Jawabnya: 'Di dalamnya orang-orang yg berdosa besar dari ummatmu yg sampai mati belum sempat bertaubat.' 

Maka nabi Muhammad SAW jatuh pingsan ketika mendengar keterangan itu, sehingga Jibrail meletakkan kepala nabi Muhammad SAW di pangkuannya sehingga sedar kembali dan sesudah sadar nabi Muhammad SAW bersabda: 'Ya Jibrail, sungguh besar kerisauanku dan sangat sedihku, apakah ada seorang dari ummat ku yang akan masuk ke dalam neraka?' 

Jawabnya: 'Ya, yaitu orang yg berdosa besar dari ummatmu.' 

Kemudian nabi Muhammad SAW menangis, Jibrail juga menangis, kemudian nabi Muhammad SAW masuk ke dalam rumahnya dan tidak keluar kecuali untuk sembahyang kemudian kembali dan tidak berbicara dengan orang dan bila sembahyang selalu menangis dan minta kepada Allah.

(dipetik dari kitab 'Peringatan Bagi Yg Lalai')

Dari Hadith Qudsi: Bagaimana kamu masih boleh melakukan maksiat sedangkan kamu tak dapat bertahan dengan panasnya terik matahari Ku. 

Tahukah kamu bahawa neraka jahanamKu itu:
  1. Neraka Jahanam itu mempunyai 7 tingkat
  2. Setiap tingkat mempunyai 70,000 daerah
  3. Setiap daerah mempunyai 70,000 kampung
  4. Setiap kampung mempunyai 70,000 rumah
  5. Setiap rumah mempunyai 70,000 bilik
  6. Setiap bilik mempunyai 70,000 kotak
  7. Setiap kotak mempunyai 70,000 batang pokok zarqum
  8. Di bawah setiap pokok zarqum mempunyai 70,000 ekor ular
  9. Di dalam mulut setiap ular yang panjang 70 hasta mengandungi lautan racun yang hitam pekat.
  10. Juga di bawah setiap pokok zarqum mempunyai 70,000 rantai
  11. Setiap rantai diseret oleh 70,000 malaikat 

Mudah-mudahan ini dapat menimbulkan keinsafan kepada kita semua.....Wallahua'lam.

Al-Quran Surah Al- Baqarah Ayat 159
"Sesungguhnya orang-orang yang menyembunyikan apa yang telah Kami turunkan dari keterangan-keterangan dan petunjuk hidayat, sesudah Kami terangkannya kepada manusia di dalam Kitab Suci, mereka itu dilaknat oleh Allah dan dilaknat oleh sekalian makhluk. "

Dari Abdullah bin 'Amr R.A,

Read More......
Your Ad Here
Sign up for PayPal and start accepting credit 
card payments instantly.