24/08/2008

Virgear.B & C: PCMAV 1.6 Update Build2

11 virus baru yang banyak dilaporkan menyebar di Indonesia di minggu ini telah ditambahkan pada Update Build2. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build2 kali ini adalah sebanyak 23 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: SendSpace.com, Badongo.com (mirror), atau UploadMB.com (mirror).

Virgear menampilkan pesan pada caption Internet Explorer. Virgear.B & C. Hampir sama dengan varian sebelumnya, varian kali ini juga hadir dengan icon yang mirip dengan file multimedia milik WinAmp. Varian B memiliki ukuran file 49.152 bytes, tanpa di-pack. Sementara itu, varian C yang kami temukan, memiliki ukuran file sebesar 19.968 bytes, dan di-pack menggunakan UPX. Seperti yang lalu, ia akan menggantikan seluruh file multimedia yang ia temukan seperti MP3, 3GP, AVI, WMV, ASF, MPG, MPEG, MP4, pada komputer korban dengan dirinya sendiri, dengan menggunakan nama yang hampir sama, hanya ditambahkan extension .EXE di akhirnya. Virus ini juga akan mengubah setingan di registry untuk mendukung kelangsungan hidupnya, seperti menyembunyikan Folder Options, mem-blok Regedit, System Restore, dan lainnya. Diketahui, Virgear juga mencoba untuk mem-blok antivirus dan virus lain. Untuk itu, rename (ubah nama) dari PCMAV-CLN.exe sebelum Anda menggunakannya, misalkan menjadi 123456.exe. Dan, pada komputer terinfeksi, ia akan menampilkan kalimat “++++ Makanya jangan handak buka BF ja, neh rasain oleh2 dari amang hacker ++++” pada caption Internet Explorer.

Daftar total tambahan virus PCMAV 1.6 Update Build2:
Aikom
Aikom.txt
Autoit.BL
Autoit.BM
Autoit.BO
BlackHole
BlackHole.exe.A
BlackHole.exe.B
BlackHole.inf
BlackHole.txt.A
BlackHole.txt.B
BlackHole.txt.C
Gutbai
HelloBaby
HelloBaby.exe
HelloBaby.inf
Naruto.vbs
Naruto.vbs.inf
Plaige
SlowButSure.vbs.E
VirGear.B
VirGear.C
Zifoe.B

                            

PC Media Antivirus (PCMAV) 1.6

PCMAV 1.6

Sejak pertama kali menyediakan file PCMAV dan ijin redaksi majalah PC Media, yang saya sediakan melalui blog ini adalah paket yang saya zip langsung dari CD atau DVD pada majalah PC Media, jadi mohon maaf jika ada yang mengirimkan file atau link download PCMAV terbaru, saya tidak dapat menggunakannya.

Untuk informasi apa-apa yang baru pada PCMAV 1.6 yang saya upload kali ini, dapat dibaca langsung pada website VirusIndonesia.com atau pada file readme.txt yang disertakan pada paket PCMAV 1.6 yang saya upload berikut:

Download PCMAV 1.6 (2,32 MB) dari salah satu server berikut :

Ziddu | Rapidshare | Bizhat | Indowebster | JogjaUpload | More..

Anda cukup mendownload dari salah satu link yang disediakan. Jika merasa bermasalah dengan salah satu server, Anda dapat mencoba dengan server lainnya. Untuk permintaan pengiriman file melalui email, mohon maaf, saya tidak dapat mengabulkan.

Update untuk PCMAV 1.6

Jika saat menggunakan PCMAV Anda terhubung ke internet, Anda akan mendapatkan informasi keberadaan update terbaru dari PCMAV. Untuk melakukannya secara manual, file update berikut hanya ditujukan untuk PCMAV 1.6 saja dan tidak dapat digunakan untuk update PCMAV versi sebelumnya atau selanjutnya:

-PCMAV 1.6 Update Build 1: Download

Ekstrak file PCMAV.vdb pada direktori yang sama dengan PCMAV 1.6.

03/08/2008

Rieysha-Desa: PCMAV 1.5 Update Build3

 

Update Build3 secara resmi dirilis dengan penambahan 10 pengenal virus baru. Bagi Anda pengguna PCMAV 1.5 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang terdapat hingga Update Build3 kali ini sebanyak 30 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror), atau Badongo.com (mirror).

Pesan yang muncul kala terinfeksi virus Rieysha-Desa. Rieysha-Desa. Virus yang berukuran sekitar 148KB ini menggunakan icon seperti file multimedia. Ia dibuat dengan Visual Basic. Satu contoh yang jelas terlihat saat komputer terinfeksi oleh virus ini adalah munculnya sebuah MessageBox dengan tulisan “nikmatnya_gadis_desa”. Pada saat startup Windows pun muncul kotak pesan “salam buat virus maker and hacker jogja”.

Daftar tambahan virus PCMAV 1.5 Update Build3:
Adsw
Adsw.txt
Apong
Apong-Valeria
Babel
Bone
Bone.txt
Formalin
Gen.Rieysha
Gen.Rieysha.zip
PicCindy.C
Rieysha-Desa
Rieysha-Desa.htm
Rieysha-Desa.inf.A
Rieysha-Desa.inf.B
Rieysha-Hack.vbs
Rieysha-Hack.vbs.inf
Rieysha-Hack.vbs.txt
RontokBrow.H
RontokBrow.H.exe
RontokBrow.H.htt
RontokBrow.H.inf
RontokBrow.H.ini
ServMouse.inf
SmsLucu
SmsLucu.html
SmsLucu.htt
SmsLucu.inf
SmsLucu.ini
UdinLucu

26/07/2008

SmsLucu: PCMAV 1.5 Update Build2

 

Ada 10 virus baru yang banyak dilaporkan menyebar di Indonesia ditambahkan pada Update Build2 kali ini. Bagi Anda pengguna PCMAV 1.5 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build5 kali ini adalah sebanyak 20 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: SendSpace.com, Badongo.com (mirror), atau TurboUpload.com (mirror).

Pesan dari virus SmsLucu. SmsLucu. Virus ini menggunakan icon mirip icon file teks Notepad. Ia dibuat menggunakan Visual Basic, dengan ukuran tubuhnya sebesar 73.728 bytes, tanpa di comrpess. Untuk memudahkan dalam mengenali virus ini, bisa dilihat pada File Properties nya, di bagian Version Information, akan terdapat kata – kata seperti “buat cinta” pada description nya atau “sms_Lucu” pada Internal Name. Virus ini dapat menyembunyikan data Anda, seperti yang juga telah ia katakan pada pesannya. Untuk membasmi virus ini, silakan update PCMAV Anda dengan Build2 kali ini. Dan rename file PCMAV misalnya dari PCMAV-CLN.exe menjadi 123456.exe jika ternyata PCMAV tidak berhasil dijalankan karena di-blok oleh virus-nya.

Daftar tambahan virus PCMAV 1.5 Update Build2:
Adsw
Adsw.txt
Apong
Babel
Bone
Bone.txt
Formalin
PicCindy.C
RontokBrow.H
RontokBrow.H.exe
RontokBrow.H.htt
RontokBrow.H.inf
RontokBrow.H.ini
ServMouse.inf
SmsLucu
SmsLucu.html
SmsLucu.htt
SmsLucu.inf
SmsLucu.ini
UdinLucu

22/07/2008

PC Media Antivirus (PCMAV) 1.5

 

PCMAV 1.5

PCMAV 1.5 hadir bersamaan Majalah PC Media 08/2008 yang saya beli dua hari yang lalu. Pada rilis kali ini jumlah virus yang dikenali berjumlah 1.985 yang daftar tambahan dan selengkapnya dapat dibaca langsung dalam file readme.txt yang disertakan, termasuk berbagai penambahan, perbaikan dan improvisasi yang dilakukan pada versi terbaru ini.

Masalah kesibukan pekerjaan dan keterbatasan akses internet merupakan sebab mengapa saya belum mengupload dan memberikan link-nya melalui blog ini untuk membantu rekan-rekan yang memang tidak atau kesulitan mendapatkan Majalah PC Media sepanjang itu untuk keperluan pribadi bukan bisnis atau komersial. Hal lainnya adalah saya perlu menuliskan beberapa hal terkait perpaduan PCMAV dengan ClamAV yang dapat Anda baca pada bagian Memadukan PCMAV dengan database virus ClamAV tulisan ini.

Download PCMAV 1.5 (2,3 MB) dari salah satu server berikut :

Ziddu | Rapidshare | Bizhat | Indowebster | JogjaUpload | More..

Anda cukup mendownload dari salah satu link yang disediakan. Jika merasa bermasalah dengan salah satu server, Anda dapat mencoba dengan server lainnya. Untuk permintaan pengiriman file melalui email, mohon maaf, saya tidak dapat mengabulkan.

Update untuk PCMAV 1.5

Jika saat menggunakan PCMAV Anda terhubung ke internet, Anda akan mendapatkan informasi keberadaan update terbaru dari PCMAV. Untuk melakukannya secara manual, file update berikut hanya ditujukan untuk PCMAV 1.5 saja dan tidak dapat digunakan untuk update PCMAV versi sebelumnya atau selanjutnya:

-PCMAV 1.5 Update Build 1: Download

Ekstrak file PCMAV.vdb pada direktori yang sama dengan PCMAV 1.5.

Untuk kehadiran rilis berikutnya, Anda dapat memantau melalui blog ini dalam kategori PCMAV. Anda dapat pula mengikuti perkembangannya dengan cara berlangganan informasi update maseko’s weblog dengan mendaftarkan email Anda pada fasilitas di sidebar sebelah kanan.

Memadukan PCMAV dengan database virus ClamAV

Agar PCMAV 1.5 Final Release yang Anda download dapat mengenali lebih banyak virus atau malware lainnya, Anda dapat memadukannya dengan ClamAV. Panduan untuk melakukannya dapat Anda lihat pada file readme.txt yang disertakan. Untuk mengintegrasikan PCMAV dengan ClamAV menggunakan libaray ClamAV versi 0.93, Anda dapat melakukannya hal yang sama seperti yang telah saya coba, yang dapat Anda baca pada  halaman ini.

Mengenai informasi perpaduan PCMAV dengan ClamAV, beberapa orang telah menginformasikan kepada saya mengenai diskusi pada forum Kaskus mengenai kemungkinan PCMAV melanggar lisensi GNU GPL yang diterapkan pada library ClamAV. Jika Anda mempunyai pendapat atau pandangan mengenai masalah ini, dapat membuka thread di Kaskus.us. Saya pribadi, karena kurangnya pengetahuan mengenai masalah bagaimana pemanfaatan ClamAV oleh PCMAV dan juga kurangnya pengetahuan mengenai lisensi hanya dapat menunggu kejelasan yang semoga membawa kebaikan untuk masing-masing pihak.

Terlepas dari adanya pendapat di atas, karena PC Media tidak mendistribusikan PCMAV yang sudah dipadukan dengan ClamAV, dan saya menyadari bahwa saya pun tidak berhak mendistribusikan PCMAV dengan ClamAV seperti yang pernah saya lakukan. Untuk itu, saya tidak lagi menyediakan link file hasil perpaduan PCMAV dengan ClamAV lagi sampai memang distribusi perpaduan keduanya dapat dimungkinkan tanpa melanggar lisensi yang diterapkan masing-masing.

Parameter yang dapat digunakan pada PCMAV 1.5

  • /REGSHELL      
    Untuk menampilkan pilihan "Scan with PCMAV" pada saat klik kanan file yang akan di-scan.
  • /UNREGSHELL      
    Untuk menghapus pilihan "Scan with PCMAV".
  • /FORCE      
    Mengizinkan PCMAV untuk memaksa membersihkan file yang terinfeksi.
  • /REGCLEAN      
    Mencoba mengembalikan registry dan setting "Tools Folder Options" ke kondisi default.
  • /NOMEM      
    Tidak perlu scan memory.
  • /NOSTARTUP      
    Tidak perlu melakukan scan pada saat startup PCMAV.
  • /NOUPDATE      
    Tidak perlu melakukan cek update.

Contoh penggunaan parameter pada PCMAV dapat dilihat pada halaman ini.

Kebutuhan Sistem Minimal

Prosesor Pentium, RAM 64 MB, dan sistem operasi Windows XP (Cleaner+RTP )   
dan Non-XP (98, 2000, Vista) untuk Cleaner saja.

Ketentuan Penggunaan

Penyediaan download PCMAV melalui blog ini semata-mata saya maksudkan untuk berbagi file PCMAV dari Majalah PC Media yang saya miliki dan saya lakukan atas nama pribadi, dan sesuai ketentuan penggunaannya,  penyediaan download ini saya tujukan untuk pemakaian di komputer pribadi/rumah, lembaga nirlaba atau lembaga pendidikan yang dibiayai oleh negara/lembaga nirlaba. Menanggapi pertanyaan yang pernah masuk, saya informasikan bahwa sejak pertama saya mengupload PCMAV di maseko.com saya telah menginformasikan ke redaksi PC Media, dan PC Media menyatakan tidak masalah.

Dengan mendownload dan menggunakan PCMAV tersebut, berarti Anda mengerti dan setuju dengan segala hal yang diatur dalam ketentuan penggunaan (end-user license) sebagaimana terdapat pada file readme.txt paket PCMAV yang disertakan.

PC Media Antivirus (PCMAV) 1.5    
Copyright (c) 2006-2008 Majalah PC Media    
A member of Pinpoint Publications

15/07/2008

PCMAV 1.5

PCMAV 1.5

Antivirus kebanggaan Indonesia, PC Media Antivirus 1.5, secara resmi dirilis ke publik bersamaan dengan terbitnya majalah PC Media 08/2008 terbaru. Pada rilis kali ini, PCMAV mampu mengenali 1.985 virus beserta variannya yang banyak dilaporkan menyebar di Indonesia.

Beberapa perbaikan & improvisasi kembali dilakukan di versi 1.5 ini, salah satunya adalah kesalahan pada engine yang bertugas melakukan scanning terhadap tipe file autorun yang dapat mengakibatkan RTP crash. Ditambahkan pula engine cleaner khusus yang dapat membersihkan file yang terinfeksi oleh virus Godham agar pulih seperti sedia kala. Dan juga, dilakukan improvisasi pada fitur baru yakni USB Disk Filtering yang sudah menginjak versi Beta2. Berikut ini daftar selengkapnya:

APA YANG BARU?
a.Ditambahkan, database pengenal dan pembersih 48 virus
lokal/asing/varian baru yang dilaporkan menyebar di Indonesia.
Total 1.985 virus beserta variannya yang banyak beredar di
Indonesia telah dikenal di versi 1.5 ini oleh engine internal PCMAV.

b.Improvisasi, user-interface dari USB Disk Filtering.

c.Diperbaiki, kesalahan pada engine khusus yang melakukan pemeriksaan
terhadap file autorun.inf, yang pada komputer tertentu, khususnya
komputer yang terdapat antivirus lain, akan mengakibatkan RTP crash.

d.Diperbaiki, rutin yang melakukan buffering pada file target yang akan
di-scan. Pada kondisi tertentu, kesalahan ini dapat mengakibatkan crash
pada RTP, khususnya ketika RTP gagal dalam membuka file yang terproteksi.

e.Diperbaiki, kesalahan pada USB Disk Filtering, yang terkadang
mengakibatkan tidak terdeteksinya file autorun.inf milik virus.

f.Diperbaiki, kesalahan pada USB Disk Filtering yang jika melakukan
scan pada file yang sama, pada daftar virus akan terdapat item ganda.

g.Ditambahkan, engine cleaner khusus yang dapat membasmi dan
membersihkan file yang terinfeksi oleh virus Godham agar
kembali seperti semula.

h.Improvisasi, rutin self-check yang dapat memeriksa kondisi PCMAV,
yang dapat memberitahukan jika file PCMAV mengalami perubahan.

i.Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program
ataupun script.

j.Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

k.Perbaikan beberapa minor bug dan improvisasi kode internal untuk
memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih
dari sekadar antivirus biasa.

JANGAN SAMPAI KEHABISAN (LAGI):
Dapatkan segera PCMAV 1.5 yang telah disempurnakan hanya di majalah PC Media 08/2008 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat, jangan sampai kehabisan.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 1.5 ini sebagai masukan dalam pengembangannya.

08/07/2008

VCybe: PCMAV 1.4 Update Build3

 

Update Build3 secara resmi dirilis dengan penambahan 10 pengenal virus baru. Bagi Anda pengguna PCMAV 1.4 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build3 kali ini adalah sebanyak 25 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: SendSpace.com, Badongo.com (mirror), atau TurboUpload.com (mirror).

File pesan dari sang pembuat virus VCybe.VCybe. Memiliki ukuran file sebesar 162.304, terkompresi menggunakan UPX. Virus yang berlambangkan mirip seperti aplikasi Microsoft Word ini dibuat menggunakan Visual Basic. Pada komputer terinfeksi, akan terdapat file VCybe.txt pada root drive atau pada direktori Windows. Beberapa fitur windows pun ia blokir, seperti contohnya Folder Options, Regedit, Command Prompt, dan Task Manager.

Daftar tambahan virus PCMAV 1.4 Update Build3:
Akmal.vbs.B
Ang.vbs.B
Aniee.J
Boenk
Boenk.vbs
Canabis
Cyrax-Tutor
Discusx.vbs.B
Discusx.vbs.B.inf
Fisika
Godham
Godham.exe.A
Godham.exe.B
Godham.Inf
Kalong.vbs.E
Kalong.vbs.E.inf
MrDeep.vbs
MrDeep.vbs.inf
Nita.B
Nitaku.B
Robert
Semut
Semut.vbs
VCybe
VCybe.txt

30/06/2008

Godham: PCMAV 1.4 Update Build2

Ada 10 virus baru yang banyak dilaporkan menyebar di Indonesia ditambahkan pada Update Build2 kali ini. Bagi Anda pengguna PCMAV 1.4 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build2 kali ini adalah sebanyak 15 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com, atau Badongo.com (mirror).

Akan ada tulisan Godham. Virus yang memiliki ukuran sekitar 260Kb, murni tanpa di-packing ini dibuat menggunakan Visual Basic. Ia dapat merusak file-file Anda dengan menginfeksinya. File yang dapat ia infeksi adalah file gambar dengan extension .JPG dan file dokumen Word .DOC. Ia pun memiliki kemampuan untuk mengubah iconnya mengikuti file yang sedang diinfeksikannya, menjadi seperti file gambar, file dokumen Word, atau mirip folder. Virus ini akan menampakan diri dengan menampilkan tulisan “Ilegal program…….” pada aplikasi yang tidak diinginkannya. Dan jika pada properties file, di bagian Version Information terdapat kata-kata “Thank’s try is program is fun “GODHAM”“.

Daftar tambahan virus PCMAV 1.4 Update Build2:
Ang.vbs.B
Aniee.J
Boenk
Boenk.vbs
Cyrax-Tutor
Fisika
Godham
Godham.exe.A
Godham.exe.B
Godham.Inf
Kalong.vbs.E
Kalong.vbs.E.inf
Robert
Semut
Semut.vbs

27/06/2008

Kalong.vbs.E: PCMAV 1.4 Update Build1

Update Build1 secara resmi dirilis dengan penambahan 5 pengenal virus baru. Bagi Anda pengguna PCMAV 1.4 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: SendSpace.com, Badongo.com (mirror), atau FileAdded.com (mirror).

Potongan tubuh virus Kalong.vbs.E. Kalong.vbs.E.. Virus jenis VBScript ini telah lumayan lama malang melintang. Kini muncul varian terbaru dari virus ini yang dikenal dengan Kalong.vbs.E. Virus yang memiliki ukuran tubuh sebesar 5.908 bytes ini, dalam aksinya akan membuat file autorun.inf di setiap root drive yang ia temukan, tentunya untuk mempermudahnya dalam melakukan penyebaran. Selain file itu, Anda juga akan menemukan file dengan nama k4l0n62.sys.vbs, tentunya dengan attribut hidden. Pada komputer terinfeksi, ia pun akan menampakan kehadirannya pada caption Internet Explorer, dengan mengubahnya menjadi kata-kata cacian berbau pornografi.

Daftar Tambahan Virus PCMAV 1.4 Update Build1:
Aniee.J
Cyrax-Tutor
Kalong.vbs.E
Kalong.vbs.E.inf
Robert

24/06/2008

PC Media Antivirus (PCMAV) 1.4


PCMAV 1.4

Sudah dari kemarin saya membeli edisi terbaru Majalah PC Media 07/2008, tetapi baru sekarang saya sempat untuk mengupload antivirus PCMAV 1.4 yang sudah ditunggu pembaca maseko.com dan beberapa diantaranya sudah menanyakan tanpa sempat saya balas satu per satu. Fitur baru yang diunggulkan dalam PCMAV 1.4 ini adalah adanya USB Disk Filtering sebagai pengembangan fitur AutoScan yang selama ini ada di RTP, yang memungkinkan ketika sebuah USB Flash Disk dicolokkan, secara otomatis USB Disk Filtering akan bekerja dengan melakukan pemeriksaan.

Sebagaimana klaim PC Media seperti dikutip dari VirusIndonesia.com mengenai fitur USB Disk Filtering ini:

Selain virus yang sudah dikenal, sulit buat virus baru yang memanfaatkan sebuah USB Disk untuk penyebarannya lolos dari pemeriksaan RTP USB Disk Filtering ini. Salah satu kunci fitur baru ini adalah ditanamkannya 2 algoritma baru yang teruji efektif mampu mengenali virus yang belum dikenal sekalipun yang memanfaatkan USB Disk sebagai media penyebaran. Silahkan coba sendiri.

Download PCMAV 1.4 (2,28 MB) dari salah satu server berikut :

Ziddu | Rapidshare | Bizhat | GudangUpload | Indowebster | JogjaUpload | More..

Anda cukup mendownload dari salah satu link yang disediakan. Jika merasa bermasalah dengan salah satu server, Anda dapat mencoba dengan server lainnya

17/06/2008

Marsand: PCMAV 1.3 Update Build5

 

Ada 12 virus baru yang banyak dilaporkan menyebar di Indonesia ditambahkan pada Update Build5 kali ini. Bagi Anda pengguna PCMAV 1.3 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build5 kali ini adalah sebanyak 52 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com, atau Badongo.com (mirror).

Beberapa file induk Virus Marsand yang terdapat di direktori Windows. Marsand. Memiliki icon yang mirip dengan file gambar atau JPEG. Itulah virus Marsand, yang dibuat menggunakan Visual Basic, dan memiliki ukuran tubuh sebesar 36.864 bytes tanpa di-packer. Pada komputer terinfeksi, akan terdapat beberapa file induk virus pada direktori Windows dengan nama antara lain seperti, Marsanda.exe, serina.exe, dan BukitMerapin%.exe. Virus ini pun akan membatasi ruang gerak user dengan memanipulasi Registry Windows seperti menghilangkan menu Run dan Folder Options.

Daftar Tambahan Virus PCMAV 1.3 Update Build5:
AdaCinta
Autoit.AW
Autoit.AX
Autoit.AY
Autoit.AZ
Autoit.B.ini.B
Autoit.BA
Autoit.BB
Autoit.BC
Autoit.BD
Autoit.BE
Autoply
Autoply.inf
Balik
Boleh.vbs
Boleh.vbs.inf
Explorea.B
Gen.FFE-A
Gen.VMSharpSoft
Gen.VMSharpSoft.exe
Gen.VMSharpSoft.txt
GhostyNet.B
GhostyNet.B.html
Husa.vbs
Husa.vbs.inf
Infor
Infor.inf
Keith.vbs.C
Lavos.vbs
Lavos.vbs.inf
Marsand
Ninta
Ninta.inf
Nita
NitaILove
Novi.vbs
Novi.vbs.inf
NowHacked
Officestar
Onye
Quick
Scootr
Scootr.ini
Scootr.txt
Smasa
Smasa.ini
Smasa.txt
Svseehost
Valeria
Yadoy
Yadoy.htt
Yadoy.inf

09/06/2008

Quick: PCMAV 1.3 Update Build4

Update Build4 telah resmi dirilis dengan penambahan 15 pengenal virus. Bagi Anda pengguna PCMAV 1.3 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build4 kali ini adalah sebanyak 40 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com, atau Badongo.com (mirror).

Tampilan file virus Quick yang menyerupai file video.

Quick. Virus berlambangkan mirip file video ini memiliki ukuran tubuh yang cukup kecil, yakni 19.456 bytes, dalam keadaan terkompresi menggunakan UPX. Pada komputer terinfeksi, di root drive system (C:) akan terdapat file induk virus dengan nama seperti ccinfo.exe, readme.txt, version.sys, windriver.exe, stba_cihampelas.3gp.exe, 3gp.sys, dan masih banyak lagi yang lainnya.

Daftar Tambahan Virus PCMAV 1.3 Update Build4:
Autoit.AW
Autoit.AX
Autoit.AY
Autoit.AZ
Autoit.B.ini.B
Autoit.BA
Autoit.BB
Autoit.BC
Autoit.BD
Autoit.BE
Autoply
Autoply.inf
Balik
Boleh.vbs
Boleh.vbs.inf
Explorea.B
Gen.FFE-A
Husa.vbs
Husa.vbs.inf
Infor
Infor.inf
Keith.vbs.C
Ninta
Ninta.inf
Nita
Novi.vbs
Novi.vbs.inf
NowHacked
Officestar
Quick
Scootr
Scootr.ini
Scootr.txt
Smasa
Smasa.ini
Smasa.txt
Valeria
Yadoy
Yadoy.htt
Yadoy.inf

02/06/2008

Ninta: PCMAV 1.3 Update Build3

Ada 8 virus baru yang banyak dilaporkan menyebar di Indonesia ditambahkan pada Update Build3 kali ini. Bagi Anda pengguna PCMAV 1.3 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus sampai Update Build3 kali ini adalah sebanyak 25 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com, atau Badongo.com (mirror).

Wujud file virus Ninta yang terlihat pada Windows Explorer.Ninta. Virus lokal yang menggunakan icon mirip file aplikasi Microsoft Word ini dibuat menggunakan Visual Basic. Ia memiliki ukuran tubuh sekitar 53.248 bytes tanpa di-packer. Saat komputer terinfeksi oleh virus ini, pada direktori System32 akan terdapat sebuah direktori baru lagi dengan nama F41 yang sebenarnya ber-attribut hidden. Pada direktori tersebut akan terdapat 2 buah file, yang pertama svchost.exe yang tak lain merupakan file induk virus, dan satu lagi adalah file MSVBVM60.dll. Kedua file ini juga dengan attribut hidden. Ia juga akan mencoba membuat file autorun.inf dan explorer.exe di setiap drive dan akan mem-blok akses ke Command Prompt, Find/Search, dan beberapa aplikasi lainnya yang memiliki caption seperti Process Viewer.

Daftar Tambahan Virus PCMAV 1.3 Update Build3:
Autoit.AW
Autoit.AX
Autoit.AY
Autoit.AZ
Autoit.B.ini.B
Autoit.BA
Balik
Boleh.vbs
Boleh.vbs.inf
Explorea.B
Infor
Infor.inf
Ninta
Ninta.inf
Nita
Novi.vbs
Novi.vbs.inf
NowHacked
Quick
Scootr
Scootr.ini
Scootr.txt
Yadoy
Yadoy.htt
Yadoy.inf

26/05/2008

Novi.vbs: PCMAV 1.3 - Update Build2

 

Update Build2 hadir dengan penambahan pengenal 11 virus baru, yang banyak dilaporkan menyebar di Indonesia. Bagi Anda pengguna PCMAV 1.3 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak. Total penambahan virus sampai Update Build2 kali ini adalah sebanyak 17 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror) atau Badongo.com (mirror).

Pesan dari virus Novi.vbs yang muncul pada caption Internet Explorer. Novi.vbs. Virus lokal jenis VBScript ini memiliki ukuran file sebesar 3698 bytes. Jika flash disk Anda terinfeksi, maka akan terdapat file NOVI.dll.vbs dan autorun.inf di root flash disk tersebut. Dan ia pun menampakan kehadirannya melalui caption Internet Explorer yang bertuliskan “Hacked by Novi PW”.

Daftar Tambahan Virus PCMAV 1.3 Update Build2:
Autoit.AW
Autoit.AX
Autoit.AY
Benbego
Boleh.vbs
Boleh.vbs.inf
Infor
Infor.inf
Nita
Novi.vbs
Novi.vbs.inf
Scootr
Scootr.ini
Scootr.txt
Yadoy
Yadoy.htt
Yadoy.inf

21/05/2008

PC Media Antivirus (PCMAV) 1.3

copy from www.maseko.com

PCMAV 1.3

PC Media Antivirus (PCMAV) 1.3 ini diambil dari DVD majalah PC Media edisi 06/2008. Apa yang baru dalam PCMAV 1.3 ini?

  • Ditambahkan, database pengenal dan pembersih 89 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 1.877 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.3 ini oleh engine internal PCMAV.
  • Improvisasi, RTP kini lebih bertenaga karena dapat mencegat virus jenis VBScript dengan melakukan optimasi pada engine hookyang mencegat proses eksekusi.
    Improvisasi, engine scan memory pada RTP kini dapat mendeteksi virus jenis VBScript yang bersemayam di memory lebih akurat lagi.
  • Improvisasi, engine file hook dapat mencegat virus VBScript yang dapat aktif melalui fitur autorun dari flash disk.
  • Improvisasi, rutin cleaner untuk virus Kspoold.tmp. Apabila file tidak dapat dibersihkan dengan cara normal, gunakan parameter /FORCE untuk memaksa Cleaner untuk membersihkannya.
  • Ditambahkan, rutin cleaner khusus yang dapat membasmi virusAmburadul.A, B, dan C yang sekarang banyak menyebar.
  • Ditambahkan, rutin cleaner khusus yang dapat membersihkan file dokumen .DOC yang terinfeksi oleh virus Repvblik.vbs.
  • Ditambahkan, rutin cleaner khusus yang dapat membersihkan file executable yang terinfeksi oleh virus Euis.
  • Improvisasi, rutin clean general, dengan dilakukannya penambahanserta optimalisasi pada database Registry yang dirusak oleh virus.
  • Diperbaiki, kesalahan pada rutin yang bertugas menampilkan jendela peringatan adanya virus pada RTP.
  • Diperbaiki, kesalahan pada rutin yang menangani masalah operasi file dengan ditambahkan error handling yang lebih ketat lagi.
  • Diperbaiki, kesalahan pada rutin yang melakukan tugas bufferingterhadap file yang akan di-scan.
  • Improvisasi, pada engine khusus yang bertugas melakukan scan terhadap file autorun pada flash disk.
  • Improvisasi, engine yang menangani masalah integrasi denganClamAV, kini dapat sepenuhnya kompatibel dengan ClamAV 0.93versi terbaru. ClamAV 0.93 lebih cepat dibanding sebelumnya.
  • Improvisasi, pada RTP ditambahkan informasi versi PCMAV pada balloon information tooltip.
  • Diperbaiki, kesalahan deteksi (false alarm) pada beberapa programataupun script.
  • Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih dari sekadar antivirus

Download PCMAV 1.3 (2,18 MB) dari salah satu server berikut :

Ziddu | Rapidshare | Bizhat | ADrive | GudangUpload | Indowebster | JogjaUpload

Anda cukup mendownload dari salah satu link yang disediakan. Jika merasa bermasalah dengan salah satu server, Anda dapat mencoba dengan server lainnya. Untuk permintaan pengiriman file melalui email, mohon maaf, saya tidak dapat mengabulkan.

Update untuk PCMAV 1.3 Final Release

Jika saat menggunakan PCMAV Anda terhubung ke internet, Anda akan mendapatkan informasi keberadaan update terbaru dari PCMAV. Untuk melakukannya secara manual, file update berikut hanya ditujukan untuk PCMAV 1.3 saja dan tidak dapat digunakan untuk update PCMAV versi sebelumnya atau selanjutnya:

-PCMAV 1.3 Update Build #1: Ziddu.com | Bizhat

Ekstrak file PCMAV.vdb pada direktori yang sama dengan PCMAV 1.3.

Untuk kehadiran rilis berikutnya, Anda dapat memantau melalui blog ini dalam kategori PCMAV. Anda dapat pula mengikuti perkembangannya dengan cara berlangganan informasi update maseko’s weblog dengan mendaftarkan email Anda pada fasilitas di sidebar sebelah kanan.

Memadukan PCMAV dengan database virus ClamAV

Agar PCMAV 1.3 Final Release yang Anda download dapat mengenali lebih banyak virus atau malware lainnya, Anda dapat memadukannya dengan ClamAV. Panduan untuk melakukannya dapat Anda lihat pada file readme.txt yang disertakan. Untuk mengintegrasikan PCMAV dengan ClamAV menggunakan libaray ClamAV versi 0.9x, Anda dapat melakukannya hal yang sama seperti yang telah saya coba, yang dapat Anda baca pada  halaman ini.

Hasil intergrasi PCMAV dengan ClamAV per 19 Mei 2008 yang saya lakukan dapat didownload di sini:

Download PCMAV 1.3 + ClamAV (16,6 MB): Rapidshare | Ziddu

Parameter yang dapat digunakan pada PCMAV 1.3

  • /REGSHELL      
    Untuk menampilkan pilihan "Scan with PCMAV" pada saat klik kanan file yang akan di-scan.
  • /UNREGSHELL      
    Untuk menghapus pilihan "Scan with PCMAV".
  • /FORCE      
    Mengizinkan PCMAV untuk memaksa membersihkan file yang terinfeksi.
  • /REGCLEAN      
    Mencoba mengembalikan registry dan setting "Tools Folder Options" ke kondisi default.
  • /NOMEM      
    Tidak perlu scan memory.
  • /NOSTARTUP      
    Tidak perlu melakukan scan pada saat startup PCMAV.
  • /NOUPDATE      
    Tidak perlu melakukan cek update.

Contoh penggunaan parameter pada PCMAV dapat dilihat pada halaman ini.

Kebutuhan Sistem Minimal

Prosesor Pentium, RAM 64 MB, dan sistem operasi Windows XP (Cleaner+RTP )   
dan Non-XP (98, 2000, Vista) untuk Cleaner saja.

Ketentuan Penggunaan

Penyediaan download PCMAV melalui blog ini semata-mata saya maksudkan untuk berbagi file PCMAV dari Majalah PC Media yang saya miliki dan saya lakukan atas nama pribadi, dan sesuai ketentuan penggunaannya,  penyediaan download ini saya tujukan untuk pemakaian di komputer pribadi/rumah, lembaga nirlaba atau lembaga pendidikan yang dibiayai oleh negara/lembaga nirlaba.

Dengan mendownload dan menggunakan PCMAV tersebut, berarti Anda mengerti dan setuju dengan segala hal yang diatur dalam ketentuan penggunaan (end-user license) sebagaimana terdapat pada file readme.txt yang disertakan.

PC Media Antivirus (PCMAV) 1.3   
Copyright (c) 2006-2008 Majalah PC Media   
A member of Pinpoint Publications

02/05/2008

Blueventhexi: PCMAV 1.2 - Update Build3

 

Ada 10 virus baru yang banyak dilaporkan menyebar di Indonesia berhasil ditambahkan pada Update Build3 kali ini. Bagi Anda pengguna PCMAV 1.2 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Total penambahan pengenal virus sampai Update Build3 kali ini adalah sebanyak 26 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror) atau Badongo.com (mirror).

Pesan yang muncul saat startup Windows ketika terinfeksi oleh virus Bluventhexi.Blueventhexi. Virus lokal yang satu ini memiliki ukuran file sebesar 36.864 bytes, tanpa di-packing. Dibuat menggunakan Visual Basic, dan menggunakan icon yang mirip seperti icon folder standar bawaan Windows. Sekilas, virus ini ada kesamaan dengan virus BlueFantasy. Pada komputer terinfeksi, Windows akan menampilkan pesan dari sang virus saat memulai Windows. Pesan tersebut juga bisa Anda temukan pada folder StartUp dengan nama “BluVenTheXi 10 Mei 2008 Surabaya.txt”.

Daftar Tambahan Virus PCMAV 1.2 Update Build3:
Akmal.vbs
Akmal.vbs.inf
Alzheim
Amburadul.A
Amburadul.B
Amburadul.C
Amburadul.D
Amburadul.inf
Bluventhexi
Bluventhexi.inf
Bluventhexi.txt
Danoe.vbs
Danoe.vbs.inf
Emil
Emil.vbs
Euis
Gen.FFE-Master
Gen.FFE-Master.txt
Nita-Mahadewa.vbs.B
Paesa.vbs
Paesa.vbs.inf
Payakumbuh.vbs
Payakumbuh.vbs.htm
Payakumbuh.vbs.inf
Postgres
WSar.B

14/04/2008

Raider.vbs: 1.1 - Update Build5

 

Sejumlah 12 virus baru yang banyak dilaporkan menyebar di Indonesia berhasil diatasi pada Update Build5 kali ini. Bagi Anda pengguna PCMAV 1.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak, terutama virus jenis VBS yang banyak dilaporkan menyebar luas saat ini. Total penambahan virus sampai update build5 kali ini adalah 70 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror) atau Badongo.com (mirror).

Isi dari tubuh virus Raider.vbs jika dibuka dengan Notepad.Raider.vbs.D & E. Virus jenis VBScript ini berukuran sekitar 10.000 bytes, jika file virus dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Pada Registry, ia pun memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

Daftar Tambahan Virus PCMAV 1.1 Update Build5:
Brontok-Joseray.G
CintaLau
CintaLau.htm
Cyrax-Nelly
Foldres
Gen.FFE-Asraycx
Gen.FFE-Asraycx.txt
Gen.FFE-GuitarHero
Gen.FFE-GuitarHero.txt
Gen.FFE-Mutant
Gen.FFE-Mutant.txt
Gen.FFE-Raditz
Gen.FFE-Raditz.txt
Gen.FFE-Tangkap
Gen.FFE-Tangkap.txt
GreyBird
GreyBird.inf
Hampa
Hampa.hosts
Hampa.htm
Hampa.htt
Hampa.inf
Hampa.ini
Hampa.reg
Hampa.tmp.A
Hampa.tmp.B
Hampa.tmp.C
Hampa.tmp.D
Hampa.tmp.E
Hampa.tmp.F
Hampa.tmp.G
Hampa.tmp.H
Hampa.tmp.I
Hampa.tmp.J
Hampa.tmp.K
Hampa.tmp.L
Hampa.tmp.M
Hampa.tmp.N
Hampa.txt
Iphank.vbs
Iphank.vbs.inf
Kill.vbs
Koplaxz.A
Koplaxz.B
Koplaxz.htm.A
Koplaxz.htm.B
Koplaxz.htm.C
Koplaxz.inf
Naiad.vbs
Nighttalkerz.vbs
Nighttalkerz.vbs.inf
Raider.vbs.D
Raider.vbs.E
Recycler.B
Reva.vbs
Reva.vbs.inf
Reva.vbs.jpg
Rikriknong
ServMouse
Spyder.A
Spyder.B
Tuna.vbs
Tuna.vbs.inf
XFly.A
XFly.B
XFly.html
XFly.inf.A
XFly.inf.B
Yulbitha.D
Yulbitha.D.html

06/04/2008

Gen.FFE Varian: 1.1 - Update Build4

Update PCMAV 1.1 Build4 hadir dengan penambahan 31 virus/varian yang banyak dilaporkan menyebar di Indonesia. Total penambahan pengenal virus di versi 1.1 ini sampai dengan Update Build4 adalah sebanyak 58 virus. Bagi Anda pengguna PCMAV 1.1 sangat disarankan segera melakukan update agar PCMAV dapat mengenali dan membasmi virus lebih banyak, terutama virus jenis VBS yang banyak dilaporkan menyebar luas saat ini.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror) atau Badongo.com (mirror).

Salah satu isi file pesan dari salah satu variant virus yang dibuat menggunakan Gen.FFE.

Gen.FFE Varian. Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. Dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat tercipta sebuah virus/varian baru, bahkan orang awam sekalipun dapat melakukannya. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows untuk mengelabui calon korbannya. Sama seperti halnya virus lain, ia pun akan menutup akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya. Untuk lebih menyulitkan antivirus, tidak jarang virus-virus hasil keluaran program generator FFE ini di-compress menggunakan packer, contohnya UPX.

Daftar Tambahan Virus PCMAV 1.1 Update Build4:
CintaLau
CintaLau.htm
Cyrax-Nelly
Foldres
Gen.FFE-Asraycx
Gen.FFE-Asraycx.txt
Gen.FFE-GuitarHero
Gen.FFE-GuitarHero.txt
Gen.FFE-Mutant
Gen.FFE-Mutant.txt
Gen.FFE-Raditz
Gen.FFE-Raditz.txt
Gen.FFE-Tangkap
Gen.FFE-Tangkap.txt
GreyBird
GreyBird.inf
Hampa
Hampa.hosts
Hampa.htm
Hampa.htt
Hampa.inf
Hampa.ini
Hampa.reg
Hampa.tmp.A
Hampa.tmp.B
Hampa.tmp.C
Hampa.tmp.D
Hampa.tmp.E
Hampa.tmp.F
Hampa.tmp.G
Hampa.tmp.H
Hampa.tmp.I
Hampa.tmp.J
Hampa.tmp.K
Hampa.tmp.L
Hampa.tmp.M
Hampa.tmp.N
Hampa.txt
Koplaxz.A
Koplaxz.B
Koplaxz.htm.A
Koplaxz.htm.B
Koplaxz.htm.C
Koplaxz.inf
Reva.vbs
Reva.vbs.inf
Reva.vbs.jpg
Rikriknong
ServMouse
Spyder.A
Spyder.B
Tuna.vbs
Tuna.vbs.inf
XFly.A
XFly.B
XFly.html
XFly.inf.A
XFly.inf.B


 

http:virusindonesia.com

30/03/2008

XFly: 1.1 - Update Build3

 

Ada 9 virus baru yang banyak dilaporkan menyebar di Indonesia berhasil diatasi pada Update Build3 kali ini. Bagi Anda pengguna PCMAV 1.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak, terutama virus jenis VBS yang banyak dilaporkan menyebar luas saat ini. Jadi, total penambahan virus sampai update build3 kali ini adalah 27 virus.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror) atau Badongo.com (mirror).

Pesan dari pembuat virus XFly.XFly. PC Media Antivirus mengenali dua varian dari virus ini, yakni XFly.A dan XFly.B. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress. Dan ia dapat menyamar sebagai folder, file MP3 WinAmp atau yang lainnya dengan cara mengubah secara langsung resource icon yang ada pada tubuhnya. Ini akan lebih mempersulit user awam dalam mengenalinya. Pada komputer terinfeksi, saat menjalankan Internet Explorer, caption-nya akan berubah menjadi “..:: x-fly ::..”, dan saat memulai Windows pun akan muncul pesan dari si pembuat virus pada default browser. Atau setiap waktu menunjukan pukul 12:30, 16:00, atau 20:00, virus ini pun akan menampilkan layar hitam yang juga berisi pesan dari si pembuat virus.

Daftar Tambahan Virus PCMAV 1.1 Update Build3:
CintaLau
CintaLau.htm
Cyrax-Nelly
Foldres
Gen.FFE-Asraycx
Gen.FFE-Asraycx.txt
Gen.FFE-GuitarHero
Gen.FFE-GuitarHero.txt
Gen.FFE-Mutant
Gen.FFE-Mutant.txt
Koplaxz.A
Koplaxz.B
Koplaxz.htm.A
Koplaxz.htm.B
Koplaxz.htm.C
Koplaxz.inf
Reva.vbs
Reva.vbs.inf
Reva.vbs.jpg
Rikriknong
Tuna.vbs
Tuna.vbs.inf
XFly.A
XFly.B
XFly.html
XFly.inf.A
XFly.inf.B

23/03/2008

CintaLau: 1.1 - Update Build2

Update PCMAV 1.1 Build2 hadir dengan penambahan 11 virus yang banyak dilaporkan menyebar di Indonesia. Total penambahan pengenal virus di versi 1.1 ini sampai dengan Update Build2 adalah sebanyak 18 virus. Bagi Anda pengguna PCMAV 1.1 sangat disarankan segera melakukan update agar PCMAV dapat mengenali dan membasmi virus lebih banyak, terutama virus jenis VBS yang banyak dilaporkan menyebar luas saat ini.
 
Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
 
Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror) atau Badongo.com (mirror).
 
Virus CintaLau menampilkan pesan pada saat memulai Windows.
CintaLau. Virus yang dibuat menggunakan Visual Basic ini memiliki ukuran tubuh sebesar 94.208 bytes tanpa di-compress. Ia menggunakan icon mirip default file HTML atau Internet Explorer. Saat virus ini aktif, ia akan banyak sekali membuat duplikat di setiap penjuru harddisk komputer korban, baik menyerupai nama file yang sudah ada maupun menggunakan nama file pilihannya sendiri seperti Anak2_RPL_SMK7.exe, Tebak2an_Paling_Lucu.exe, dan masih banyak lagi yang lainnya. Pada root drive pun akan terdapat file virus dengan nama Cinta_Laura.jpg dan Shiren_Sungkar.jpg. Pada waktu tertentu ia pun akan menampilkan about box, dan di saat memulai Windows virus ini akan menampilkan pesan dalam bentuk file HTML dari sang pembuatnya.

Daftar Tambahan Virus PCMAV 1.1 Update Build2:
CintaLau
CintaLau.htm
Cyrax-Nelly
Foldres
Gen.FFE-Asraycx
Gen.FFE-Asraycx.txt
Gen.FFE-GuitarHero
Gen.FFE-GuitarHero.txt
Gen.FFE-Mutant
Gen.FFE-Mutant.txt
Koplaxz
Koplaxz.htm.A
Koplaxz.htm.B
Koplaxz.inf
Reva.vbs
Reva.vbs.inf
Reva.vbs.jpg
Rikriknong

15/03/2008

Reva.vbs: 1.1 - Update Build1

 

7 virus baru yang banyak dilaporkan menyebar di Indonesia berhasil diatasi pada Update Build1 kali ini. Bagi Anda pengguna PCMAV 1.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak, terutama virus jenis VBS yang banyak dilaporkan menyebar luas saat ini.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror) atau TurboUpload.com (mirror).

Pesan yang terdapat dalam tubuh virus Reva.vbs.Reva.vbs. Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa pembaca. Dikenali oleh PCMAV 1.1 Update Build1 ini sebagai Reva.vbs. Ia akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda termasuk drive flash disk. Pada drive terinfeksi akan terdapat file reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan mengubah halaman default dari Internet Explorer agar mengarah ke situs http://www.arrahmah.com.

12/03/2008

PCMAV 1.1


 

PC Media Antivirus 1.1

PC Media Antivirus 1.1 resmi dirilis ke publik bersamaan dengan terbitnya majalah PC Media edisi 04/2008 dan juga bertepatan dengan ulang tahun ke-7 majalah komputer terbesar di Indonesia ini. Pada rilis kali ini, PCMAV mampu mengenali 1.682 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia.

Di edisi sebelumnya, kami mengumumkan perihal penggunaan engine ClamAV versi 0.91. Namun, dikarenakan situs tempat library ClamAV tersebut telah di-update oleh sang empunya situs, maka link download library ClamAV 0.91 seperti yang tertulis di README.TXT pun menjadi tidak valid lagi karena sudah ter-update menjadi versi 0.92. Di versi 1.1 ini, PCMAV sudah sepenuhnya kompatibel dengan engine ClamAV 0.92 yang baru itu, sehingga tidak ada masalah lagi dengan pengintegrasiannya. Untuk, mohon maaf atas ketidaknyamanannya dalam mengintegrasikan ClamAV di 1.0.

APA YANG BARU DI PCMAV 1.1 (CLEANER & REALTIME PROTECTOR)?
a
.Ditambahkan, database pengenal dan pembersih 67 virus
lokal/asing/varian baru yang dilaporkan menyebar di Indonesia.
Total 1.682 virus beserta variannya yang banyak beredar di
Indonesia telah dikenal di versi 1.1 ini oleh engine internal PCMAV.

b.Improvisasi, modul integrasi ClamAV. Karena library ClamAV yang
baru telah di-update menjadi versi 0.92, maka ada beberapa perbedaan
struktur header dari library tersebut. Jika sebelumnya terdapat
kesulitan dalam mengintegrasikan ClamAV yang baru ini, kini
sudah dapat diatasi dan ClamAV dapat terintegrasi dengan baik.

c.Optimasi, engine scan memory terutama dalam mengatasi virus jenis
VBScript yang sekarang banyak menyebar luas di Indonesia. Engine
scan memory kini dapat lebih optimal dalam membaca setiap process
yang aktif berikut parameter yang digunakan oleh process tersebut.

d.Ditambahkan, engine cleaner khusus yang dapat memperbaiki file .JPG
yang terinfeksi oleh virus SangPerawan.

e.Improvisasi, pada modul auto update PCMAV. Dan penamaan file update
sejak 1.1 menjadi PCMAV.VDB.

f.Improvisasi, rutin yang mengatur masalah tampilan informasi jika ada
virus yang tercegat oleh RTP.

g.Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

h.Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program
ataupun script.

i.Perbaikan beberapa minor bug dan improvisasi kode internal untuk
memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih
dari sekadar antivirus biasa.


Download gratis disin
i: (hanya untuk kepentingan personal tidak boleh untuk komersil)

Download PCMAV 1.1 (2.189 MB)

Update (akan selalu update)

27/02/2008

Vir.VBS Generator: 1.0 Final Release - Update Build2

PCMAV 1.0 Final Release Update Build2 hadir dengan penambahan 7 virus yang banyak dilaporkan menyebar di Indonesia. Total penambahan pengenal virus di versi final ini sampai dengan Update Build2 adalah sebanyak 18 virus. Bagi Anda pengguna PCMAV 1.0 Final Release sangat disarankan segera melakukan update agar PCMAV dapat mengenali dan membasmi virus lebih banyak, terutama virus jenis VBS yang banyak dilaporkan menyebar luas saat ini.

Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (Final Release.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: GudangUpload.com, SendSpace.com (mirror) atau TurboUpload.com (mirror).

Tampilan dari program Vir.VBS GeneratorVir.VBS Generator. Merupakan sebuah program yang dapat membuat virus jenis VBS Script secara instan. Program ini dibuat menggunakan Visual Basic. Ukuran dari program tersebut cukup kecil, sekitar 64.512 bytes dalam keadaan terkompresi menggunakan UPX. Generator ini mengklaim dirinya dapat menghasilkan virus yang memiliki beberapa kemampuan seperti stealth, encryption, time-bomb bahkan polymorphic. Dalam sepekan terakhir, virus hasil ciptaan dari program ini cukup mendominasi penyebaran virus di Indonesia. Bagaimana sepak terjang virus ini dalam menghancurkan komputer korbannya? Ikut bahasan lengkapnya hanya di majalah PC Media edisi 04/2008 yang akan terbit di minggu ke-2 Maret 2008.

19/02/2008

PCMAV 1.0 Final Release

 

PCMAV 1.0 Final Release

Akhirnya, setelah dua tahun lamanya, PCMAV 1.0 kini mencapai versi final. PCMAV 1.0 Final Release, secara resmi dirilis ke publik bersamaan dengan terbitnya majalah PC Media 03/2008. Pada versi 1.0 final ini, PCMAV mampu mengenali 1.615 virus beserta variannya, yang dilaporkan banyak menyebar luas di Indonesia.

Selain itu, beberapa fitur baru pun dapat Anda rasakan pada rilis final ini. Diantaranya penggunaan engine ClamAV 0.9x generasi terbaru, fitur perbaikan registry yang rusak atau diubah oleh virus (termasuk mengembalikan ‘Folder Options’ Windows yang banyak dikeluhkan), dan beberapa parameter undocumented yang berguna.

Sementara untuk RealTime Protector (RTP), setelah cukup lama dikembangkan secara rahasia dan melewati uji coba internal, maka RTP kali ini berbeda dengan sebelumnya. Dengan melakukan optimalisasi dan juga perubahan major pada engine utama, kini RTP berjalan sebagai Windows Service. Ini menghasilkan RTP yang jauh lebih stabil, cepat, dan tentunya dapat berjalan dengan sangat baik pada user account dengan hak akses rendah atau Guest sekalipun.

Semua informasi terbaru seputar versi Final ini, dapat Anda baca secara lengkap pada file README.TXT yang tersedia dalam paket PCMAV. Juga dengan adanya PCMAV 1.0 Final Release ini, maka dukungan online update untuk RC24 telah dihentikan.

APA YANG BARU DI PCMAV 1.0 FINAL RELEASE (CLEANER & REALTIME PROTECTOR)?
a
.Ditambahkan, database pengenal dan pembersih 102 virus
lokal/asing/varian baru yang dilaporkan menyebar di Indonesia.
Total 1.615 virus beserta variannya yang banyak beredar di
Indonesia telah dikenal di 1.0 ini oleh engine internal PCMAV.

b.Improvisasi, RTP Final kini berbentuk Windows service yang dapat
berjalan di level process. Ini akan menghasilkan RTP yang sangat
stabil dibanding RTP Beta sebelumnya yang berjalan di level
aplikasi.

c.Improvisasi, setelah diuji coba sejak RC20, maka PCMAV kini dapat
menggunakan engine ClamAV seri 0.9x menggantikan seri 0.8x. Dengan
seri 0.9x ini, hampir 200.000 virus mampu dideteksi.

d.Improvisasi, setelah sejak lama fitur ini digunakan untuk kepentingan
internal (undocumented), maka kini penggunaan parameter fitur yang
berguna secara resmi dibuka. Salah satu fitur yang cukup handal adalah
mengembalikan registry dan settingan “Tools Folder Options” ke default
Windows setelah dirusak virus.

e.Diperbaiki, kesalahan pada rutin inisialisasi VDB yang dapat menyebabkan
VDB tidak dapat terbaca jika digunakan bersamaan oleh Cleaner dan
RealTime Protector.

f.Optimasi, scan engine khusus untuk pemeriksaan terhadap file autorun.inf
yang biasa digunakan virus untuk dapat aktif.

g.Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

h.Perbaikan beberapa minor bug dan improvisasi kode internal untuk
memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih
dari sekadar antivirus biasa.


DownloadButton.jpg
PCMAV 1.0 FINAL (PCMAV-CLN.EXE, PCMAV-RTP.EXE, README.TXT) :
[ 4Shared ] / [ FreeDrive ]
Clam libclamav.dll (636 KB / 651,264 bytes) :
[ 4Shared ]
Clam libpclamav.dll (636 KB / 651,264 bytes) :
[ 4Shared ]
Clam pthreadVC2.dll (44 KB  / 45,056 bytes) :
[ 4Shared ]
Clam main.cvd Terbaru (ver. 45 released on 9 Dec 2007) - 11.082 KB :
[ clamav.net ] (Klik Kanan => Save Link/Target As)
Clam daily.cvd Terbaru :
[ clamav.net ] (Klik Kanan => Save Link/Target As)

13/02/2008

Virus Starone: RC24 Update Build3

 

PCMAV RC24 Update Build3 hadir dengan penambahan 12 virus yang dilaporkan banyak beredar di Indonesia. Total penambahan pengenal virus di RC24 sampai dengan Update Build3 kali ini adalah sebanyak 31 virus. Bagi Anda pengguna PCMAV RC24 sangat disarankan segera melakukan update agar PCMAV dapat mengenali dan membasmi virus lebih banyak, terutama virus Tati, Stargate dan beberapa virus lainnya yang banyak dilaporkan menyebar luas saat ini.

Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner RC24 (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC24.VDB) ke dalam folder di mana PCMAV RC24 berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: DivShare.com, GudangUpload.com (mirror), atau IndoWebster.com (mirror).

File Properties dari virus StarOne

Virus Starone. Virus lokal yang satu ini menggunakan icon mirip dokumen Microsoft Word untuk menyamarkan diri. Ia dibuat menggunakan Visual Basic dan memiliki ukuran tubuh sebesar 53.248 bytes. Virus yang sangat sederhana ini akan mencoba memblokir beberapa fitur Windows seperti Registry Editor dan Task Manager. Meniadakan menu Run, Find/Search, juga Shutdown. Selain itu berhati-hatilah dengan virus ini, karena ia akan mencoba mencari file berekstensi .MP3 ke setiap drive yang terpasang di komputer Anda. Jika ia menemukannya, tanpa pikir panjang ia akan menghapusnya. Dan jika Anda melihat File Properties dari virus tersebut, akan terlihat pesan dari sang pembuat virus.

08/02/2008

Top 10 Virus, Februari 2008

 

Peringkat 10 besar virus bulan lalu kini mengalami pergeseran. Di periode Januari - Februari 2008 ini, ada 3 virus atau varian baru yang masuk jajaran 10 virus teratas, namun itu tidak menggoyahkan virus Tati yang masih menduduki urutan pertama, virus yang paling banyak dilaporkan oleh pembaca hingga saat ini.

Urutan ke-dua, ke-tiga, dan ke-empat kali ini ditempati virus atau varian baru. Berturut-turut yakni Stargate, BlueFantasy-Erikimo.C dan Xpower. Virus Stargate yang dilaporkan menyebar terbanyak kedua, setelah virus Tati, juga menggunakan teknik klasik yang sama, yakni menyamar sebagai folder. Bahasan lengkap virus ini bisa Anda baca pada rubrik virus, majalah PC Media edisi 03-2008 yang akan datang. Inilah daftar selengkapnya:

Pesan dari virus Tati.1. Tati
Virus sederhana berbasis script, dibuat menggunakan AutoHotKey, program semacam automation script. Tidak menggunakan teknik yang canggih-canggih. Hanya berkamuflase dengan menggunakan icon mirip folder standar Windows. Pada root drive komputer terinfeksi, akan terdapat file teks yang berisi pesan dari si pembuat virus dengan nama tati.my.love.txt.

Pesan dari pembuat virus Stargate.2. Stargate
Dibuat menggunakan Visual Basic. Menggunakan icon mirip folder standar Windows untuk menyamar. Ia dapat menyebar melalui flash disk ataupun jaringan (network) melalui sharing folder. Virus ini menghalalkan segala cara agar ia dapat bertahan hidup selama-lamanya di komputer korban, diantaranya dengan mem-bypass beberapa aplikasi bawaan Windows seperti Registry Editor, Command Prompt, dan juga beberapa program antivirus. Pada komputer terinfeksi, akan terdapat banyak sekali file duplikat dari si virus, bahkan beberapa icon aplikasi di Start Menu pun akan berubah menjadi icon folder karena ulah virus ini.

Tampilan pesan dari virus BlueFantasy-Erikimo.C.3. BlueFantasy-Erikimo.C
Varian dari BlueFantasy-Erikimo yang satu ini sepertinya masih tidak terlalu banyak perbedaan. Masih dibuat menggunakan Visual Basic. Menggunakan icon folder standar Windows dengan ukuran file sebesar 106.496 tanpa dikompress. Ia akan mencoba menyebar ke media flash disk dengan membuat file autorun.inf dan sebuah file thumbs.com, keduanya disembunyikan dengan memberikan attribut hidden.

Process dari virus Xpower terlihat pada Process Explorer.4. Xpower
Virus ini menggunakan icon mirip dokumen Microsoft Word untuk mengelabui korbannya. Hadir dengan ukuran file 135.168 bytes, murni tanpa dikompress. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Pada komputer terinfeksi, pada root drive system Windows berada akan terdapat salah satu file induknya dengan nama MSystem.exe dengan attribut hidden. Untuk melindungi diri, beberapa fasilitas Windows akan ia blok, seperti Run, Task Manager, dan Folder Options.


Virus Kalong.vbs mengubah caption dari Internet Explorer.5. Kalong.vbs
Dibuat menggunakan VBScript (.vbs). Selain menciptakan file autorun.inf pada flash disk agar dapat running otomatis, caption dari Internet Explorer pun akan diubah menjadi “:: X2 ATTACK ::” saat terinfeksi virus ini. Selain itu, pada saat logon, Windows akan menampilkan kotak informasi yang bertuliskan “KOMPUTER ANDA ADA KEYBOARDNYA!!”.

Tampilan icon dari file pendukung virus GetRaw.6. GetRaw
Dibuat menggunakan Visual Basic. Dalam tubuhnya, ia memiliki beberapa file pendukung virus lainnya, yang juga dalam bentuk executable. Icon dari file pendukung ini bermacam-macam, mulai dari icon mirip file .pdf (Adobe Acrobat), mp3 (WinAmp), dan lain-lain. Pada file properties virus ini, akan terdapat tulisan GetRaw.

Virus WindX mengubah wallpaper dari folder Windows.7. Windx
Dibuat menggunakan Visual Basic. Pada komputer yang terinfeksi oleh virus ini, background dari folder Windows akan diubah, sehingga menampilkan sesosok kartun Jepang. Pada varian barunya, wallpaper Desktop pun akan ia ubah juga.

SlowButSure.vbs mengubah caption dari Internet Explorer.8. SlowButSure.vbs
Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”.

Process dari Virus KSpoold tampak pada Process Explorer.9. KSpoold
Dibuat menggunakan Delphi. Virus yang bisa running dalam bentuk “services” dan menggunakan teknik DLL Injection ini dapat menginfeksi file .doc dan .xls. Selain itu ia dapat merusak file-file database seperti .mdb, .ldf, dll.

Salah satu contoh potongan source code dari virus Ezrael.vbs10. Ezrael.vbs
Dibuat menggunakan VBScript (.vbs). Dapat menyebar cepat ke setiap drive yang ada di komputer korbannya. Pada komputer terinfeksi, caption dari Internet Explorer akan menampilkan kata-kata yang mencaci-maki negara lain. Atau jika dilihat pada source code virus ini, akan terdapat string “do u still remember dis day us_3?“.

Virus Stargate: RC24 Update Build2


Tujuh virus atau varian yang dilaporkan banyak beredar di Indonesia telah ditambahkan pada update kali ini. Jadi, total penambahan pengenal virus di RC24 sampai dengan Update Build2 kali ini adalah sebanyak 19 virus. Bagi Anda pengguna PCMAV RC24 sangat disarankan segera melakukan update agar PCMAV dapat mengenali dan membasmi virus lebih banyak, terutama virus Tati yang dilaporkan menyebar luas hingga saat ini.

Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner RC24 (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC24.VDB) ke dalam folder di mana PCMAV RC24 berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: DivShare.com, GudangUpload.com (mirror), atau Upload2.net (mirror).

Pesan dari pembuat virus Stargate.Virus Stargate.  Virus lokal yang juga banyak dikeluhkan oleh pembaca PC Media ini dibuat menggunakan Visual Basic. Ia menggunakan icon mirip folder standar Windows untuk menyamar, dan dapat menyebar melalui flash disk ataupun jaringan (network) melalui sharing folder. Virus ini menghalalkan segala cara agar ia dapat bertahan hidup selama-lamanya di komputer korban, diantaranya dengan mem-bypass beberapa aplikasi bawaan Windows seperti Registry Editor, Command Prompt, dan juga beberapa program antivirus. Saking ketatnya proteksi yang dilakukan oleh sang virus, bahkan mengakibatkan tidak berjalannya aplikasi lain yang ada di komputer korban.

Tampilan Start Menu yang dipenuhi dengan icon folder karena ulah virus Stargate.Saat menginfeksi, hanya dibutuhkan waktu singkat, dengan cepat ia akan membuat duplikat dari file atau folder untuk menyamar, jadi harddisk Anda akan penuh dengan file duplikat dari si virus. Dan lagi, virus ini pun akan mengubah icon untuk beberapa tipe file, seperti contohnya file .exe (executable) dengan icon folder, jadi ini akan semakin membingungkan sang user. Coba saja lihat Start Menu, maka sebagian dari aplikasi yang ada, iconnya berubah menjadi icon folder.

30/01/2008

Virus Xpower: RC24 Update Build1

 

Bersamaan dengan dirilisnya PC Media Antivirus RC24, majalah PC Media juga mengeluarkan Update Build1. Sebanyak 12 signature virus atau varian yang banyak dilaporkan oleh pembaca ditambahkan pada update kali ini. Sangat disarankan bagi Anda pengguna PCMAV RC24, untuk segera melakukan update ini agar PCMAV dapat lebih optimal dan mengenali virus lebih banyak.

Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya terlebih dahulu Anda tutup PCMAV RealTime Protector (jika aktif). Selanjutnya Anda cukup menjalankan PCMAV Cleaner RC24 (PCMAV-CLN.exe), tentunya komputer Anda dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC24.VDB) ke dalam folder di mana PCMAV RC24 berada. Dan saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara m