Virgear.B & C: PCMAV 1.6 Update Build2
11 virus baru yang banyak dilaporkan menyebar di Indonesia di minggu ini telah ditambahkan pada Update Build2. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build2 kali ini adalah sebanyak 23 virus.
Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: SendSpace.com, Badongo.com (mirror), atau UploadMB.com (mirror).
Virgear.B & C.
Hampir sama dengan varian sebelumnya, varian kali ini juga hadir dengan
icon yang mirip dengan file multimedia milik WinAmp. Varian B memiliki
ukuran file 49.152 bytes, tanpa di-pack. Sementara itu, varian C yang kami temukan, memiliki ukuran file sebesar 19.968 bytes, dan di-pack
menggunakan UPX. Seperti yang lalu, ia akan menggantikan seluruh file
multimedia yang ia temukan seperti MP3, 3GP, AVI, WMV, ASF, MPG, MPEG,
MP4, pada komputer korban dengan dirinya sendiri, dengan menggunakan
nama yang hampir sama, hanya ditambahkan extension .EXE di
akhirnya. Virus ini juga akan mengubah setingan di registry untuk
mendukung kelangsungan hidupnya, seperti menyembunyikan Folder Options,
mem-blok Regedit, System Restore, dan lainnya. Diketahui, Virgear juga
mencoba untuk mem-blok antivirus dan virus lain. Untuk itu, rename
(ubah nama) dari PCMAV-CLN.exe sebelum Anda menggunakannya, misalkan
menjadi 123456.exe. Dan, pada komputer terinfeksi, ia akan menampilkan
kalimat “++++ Makanya jangan handak buka BF ja, neh rasain oleh2 dari amang hacker ++++” pada caption Internet Explorer.
Daftar total tambahan virus PCMAV 1.6 Update Build2:
Aikom
Aikom.txt
Autoit.BL
Autoit.BM
Autoit.BO
BlackHole
BlackHole.exe.A
BlackHole.exe.B
BlackHole.inf
BlackHole.txt.A
BlackHole.txt.B
BlackHole.txt.C
Gutbai
HelloBaby
HelloBaby.exe
HelloBaby.inf
Naruto.vbs
Naruto.vbs.inf
Plaige
SlowButSure.vbs.E
VirGear.B
VirGear.C
Zifoe.B


VCybe.
Memiliki ukuran file sebesar 162.304, terkompresi menggunakan UPX.
Virus yang berlambangkan mirip seperti aplikasi Microsoft Word ini
dibuat menggunakan Visual Basic. Pada komputer terinfeksi, akan
terdapat file VCybe.txt pada root drive atau pada direktori Windows.
Beberapa fitur windows pun ia blokir, seperti contohnya Folder Options,
Regedit, Command Prompt, dan Task Manager.
Kalong.vbs.E..
Virus jenis VBScript ini telah lumayan lama malang melintang. Kini
muncul varian terbaru dari virus ini yang dikenal dengan Kalong.vbs.E.
Virus yang memiliki ukuran tubuh sebesar 5.908 bytes ini, dalam aksinya
akan membuat file autorun.inf di setiap root drive yang ia temukan,
tentunya untuk mempermudahnya dalam melakukan penyebaran. Selain file
itu, Anda juga akan menemukan file dengan nama k4l0n62.sys.vbs,
tentunya dengan attribut hidden. Pada komputer terinfeksi, ia pun akan
menampakan kehadirannya pada caption Internet Explorer, dengan
mengubahnya menjadi kata-kata cacian berbau pornografi.
Novi.vbs.
Virus lokal jenis VBScript ini memiliki ukuran file sebesar 3698 bytes.
Jika flash disk Anda terinfeksi, maka akan terdapat file NOVI.dll.vbs
dan autorun.inf di root flash disk tersebut. Dan ia pun menampakan
kehadirannya melalui caption Internet Explorer yang bertuliskan “Hacked
by Novi PW”.
Reva.vbs.
Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa
pembaca. Dikenali oleh PCMAV 1.1 Update Build1 ini sebagai Reva.vbs. Ia
akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda
termasuk drive flash disk. Pada drive terinfeksi akan terdapat file
reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan
mengubah halaman default dari Internet Explorer agar mengarah ke situs http://www.arrahmah.com.


1. Tati
3. BlueFantasy-Erikimo.C
7. Windx
10. Ezrael.vbs
Recent Comments