Tuesday, July 13, 2010

Download PCMAV 3.1 Terbaru + Update Build1 (Juli 2010)

Telah hadir PCMAV 3.1 Antivirus lokal kebanggan kita. Kini di versi 3.1 dengan penambahan database 3.327 virus.

PCMAV 3.1 Disertai dengan tambahan ataupun perbaikan diantarannya :

  • ADDED! Ditambahkan database pengenal dan pembersih 35 virus lokal/ asing/varian baru yang dilaporkan menyebar di Indonesia. Total 3327 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 3.1 ini oleh core engine PCMAV.
  • ADDED! PCMAV kini dapat berjalan di Window Vista & 7 64-bit secara penuh.
  • ADDED! Removal engine khusus untuk membersihkan secara tuntas varian virus Deathdrive dan Aibo yang menyebar luas di Indonesia.
  • IMPROVED! Perubahan nama virus mengikuti varian baru yan ditemukan.
  • FIXED! Perbaikan log di Windows Vista & 7 64-bit.
  • FIXED! Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV tetap menjadi antivirus kebanggaan.
DOWNLOAD DISINI atau DISINI

Labels: ,

Wednesday, April 14, 2010

Download PCMAV 3.0.1


- Via Uploaded
- Via Ziddu
- Via Rapidshare (tunggu mirror lebih lanjut)

Sedangkan untuk Update Build 1-nya, dapat anda unduh dari:

- Uploaded
- Ziddu (mirror)
- Rapidshare (mirror)

Labels: ,

Tuesday, January 12, 2010


Download PCMAV 2.2c Valkyrie Gratis telah disediakan untuk pengguna PCMAV, bersamaan dengan peluncuran Majalah PC Media Edisi 2/2010. PCMAV 2.2c telah dilengkapi dengan kemampuan mendeteksi lebih banyak virus beserta varian virus yang dilaporkan banyak menyebar di Indonesia. Bagi Anda pengguna PC Media Antivirus sangat dianjurkan untuk mengganti engine PCMAV Anda.

Download :

Labels: ,

Wednesday, October 14, 2009

Lisensi Gratis Avira Antivir Premium dan Security Suite

Perbedaan Avira Antivir Personal (Free Antivirus), Premium Edition, dan Security Suite

Avira Antivir Personal – Free Antivirus

  • AntiVir protection against viruses, worms and Trojans
  • AntiDialer protection against expensive dialers
  • AntiRootkit protection against hidden rootkits
  • Faster Scanning up to 20% faster
  • New User Interface
  • AntiPhishing protection against phishing

Avira Antivir Premium
Semua fitur Avira Antivir Personal diatas ditambah fitur sebagai berikut :

  • AntiVir protection against viruses, worms and Trojans
  • AntiDialer protection against expensive dialers
  • AntiRootkit protection against hidden rootkits
  • Faster Scanning up to 20% faster
  • New User Interface
  • AntiPhishing protection against phishing
  • AntiSpyware protection against spyware and adware
  • WebGuard protection against malicious websites
  • AntiDrive-by stops malware downloads while surfing
  • RescueSystem creates a bootable rescue CD
  • Enhanced email protection for POP3 and SMTP
  • Fast Premium update server

Avira Antivir Security Suite
Semua fitur Avira Premium, ditambah fitur sebagai berikut :

  • AntiSpam filters out unwanted and phishing emails
  • FireWall protection against hackers
  • GameMode uninterrupted game play
  • Backup-System saves your important data
  • AntiBot prevents dangerous bot networks

Dimana Mendapatkannya ?

Promosi Lisensi Gratis Avira Antivir Premium untuk 3 bulan
https://license.avira.com/en/promotion-6dl7vtc3unbw2mzefr1b?id=5xJVVxx5Os

Promosi Lisensi gratis Avira Antivir Security Suite untuk 3 bulan
https://license.avira.com/en/promotion-cj0ptfb6eh8cmw6a101r

Isikan saja di form Salutation, First Name, Last Name, Email address dan Country. Jika email sudah pernah digunakan, maka bisa digunakan email lainnya. Setelah semua di isi, maka klik “Request License Now”, maka lisensi tersebut akan dikirm ke email yang sudah dituliskan diatas.

Jika tidak ingin membuka email, kita bisa langsung download lisensinya (HBEDV.KEY), setelah klik Request diatas. Atau buka menu My Account > License Overview. Lisensi ini akan digunakan ketika kita menginstall Avira Premium atau Security Suite ( sesuai yang dipilih sebelumnya)

Promosi Lisensi Gratis Avira Antivir Premium untuk 3 bulan

Bagaimana cara mendapatkan Lisensinya ?

  1. Silahkan mengunjungi halaman Promosi Avira
  2. Kemudian isi beberapa form dibawahnya, seperti keterangan berikut :
  3. Setelah lengkap, klik lizenz anfordern
  4. Maka selang beberapa menit kemudian, lisensi key HBEDV.KEY ke email yang sudah dituliskan diatas

Jika belum mempunyai Master installasi Avira Antivir Premium, silahkan download disini : Avira Antivir Premium 8.2.0.373 ( 22 MB) untuk Windows 2000, XP, XP 64 Bit, Vista 32 Bit dan 64 Bit. Ketika menginstall antivirus ini, maka akan ada menu untuk memilih/mencari licensi key jika kita sudah mendapatkannya.

Sumber : http://ebsoft.web.id

Labels: ,

Cegah penyebaran Virus dengan Panda USB Vaccine


Panda USB vaccine mempunyai dua fitur utama :

  • Computer Vaccination, yang akan mem-vaksin komputer (PC), mematikan fitur Autorun Windows. Sehingga jika ada file AUTORUN.INF di USB Flashdisk, CD, DVD, MP3 player atau media lainnya tidak akan otomatis dijalankan.
  • USB Drive Vaccination, mem-vaksinasi USB Flash drive. USB Vaccine akan membuat file AUTORUN.INF kosong yang tidak bisa di baca, edit (modifikasi) atau di hapus. Sehingga virus tidak akan bisa memanfaatkan AUTORUN.INF untuk menyebar secara Otomatis ke komputer lain.

Download dari CNET :
Get it from CNET Download.com!

Sumber : ebsoft

Labels: ,

Friday, October 09, 2009

Download PCMAV 2.2 Valkyrie

PCMAV kembali hadir. PCMAV 2.2, PCMAV mampu mendeteksi 3.0251 virus yang banyak beredar di Indonesia. versi PCMAV ini “harmonis” dengan Avira. PCMAV versi 2.2 ini telah bebas dari virus Induc dan juga terbebas dari false Alarm Avira antivir.

Berikut ini hal baru di PCMAV 2.2:

  1. UPDATED! Ditambahkan database pengenal dan pembersih 71 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 3025 virus beserta variannya, termasuk varian virus Conficker yang canggih, yang banyak beredar di Indonesia telah dikenal di versi 2.2 ini.
  2. IMPROVED! Ditambahkan pengenal khusus yang dapat mengenali virus Induc yang sedang banyak dilaporkan di seluruh dunia.
  3. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa program dan script.
  4. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  5. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus kebanggaan Indonesia.
Download
Link 1
Link 2

Labels: ,

Tuesday, September 29, 2009

Langkah 'Menyapu' Virus FullHouse

Untuk membersihkannya, langkah yang dapat diambil berikut ini:

-Scan file virus yang berada pada direktori C:\RECYCLER dengan antivirus yang sudah dapat mendeteksi virus ini dengan baik. Vaksincom menggunakan Norman Security Suite.

-Setelah selesai scan terdapat file virus dengan status file delete (defered) artinya file akan di hapus ketika windows restart

-Klik tombol Clean lalu Close pada saat itu juga Norman Security Suite akan meminta komputer untuk restart

-Untuk menormalkan kembali registri yang telah dibuat oleh virus buka Notepad lalu copy script di bawah

[Version]

Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCR, batfile\shell\open\command,,,"""%1"" %*"
HKCR, comfile\shell\open\command,,,"""%1"" %*"
HKCR, exefile\shell\open\command,,,"""%1"" %*"
HKCR, piffile\shell\open\command,,,"""%1"" %*"
HKCR, lnkfile\shell\open\command,,,"""%1"" %*"
HKCR, scrfile\shell\open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
HKLM, SOFTWARE\Classes\exefile\DefaultIcon,,,""%1""
HKLM, SOFTWARE\Classes\exefile,,,"Application"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

[del]

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run, Task
Manager
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run, Manager Task
HKCR, exefile, NeverShowExt
HKCR, CLSID\{10020D75-0000-0000-C000-000000000000}
HKLM, SOFTWARE\Classes\CLSID\{10020D75-0000-0000-C000-000000000000}

-Simpan dengan nama "repair.inf" pilih Save As Type menjadi All Files

-Jalankan repair.inf dengan klik kanan kemudian pilih install

-Hapus file yang dibuat oleh virus dengan ciri berikut :
  • Type file "application"
  • Extension "exe"
  • Ukuran 168 kb
-Untuk mempermudah proses pencarian file virus gunakan "Search Windows" dengan filter file *.exe yang mempunyai ukuran 168 KB dan date modified pertanggal 7/8/2008

-Selanjutnya hapus "FullHouse Drive" pada Desktop, My Computer dan Contol Panel

-Recovery Folder pada Flash Disk yang telah di Hidden

-Untuk menampilkan kembali folder yang disembunyikan pada flashdisk. Gunakan perintah "ATTRIB" pada command prompt.
  • Klik "Start"
  • Klik "Run"
  • Ketik "CMD", kemudian tekan tombol "Enter"
-Pindahkan posisi directori ke drive Flash Disk, misalkan E maka ketik perintah E: lalu tekan "enter"

-Kemudian ketik perintah ATTRIB -s -h -r /s /d kemudian tekan tombol
"enter

Sumber : detik

Labels: ,

Wednesday, September 16, 2009

Smadav 2009 Rev. 6.4

Smadav 2009 Rev. 6 akhirnya dirilis ke publik setelah disempurnakan dan dites selama sebulan lebih di lab Smadav. Revisi kali ini adalah revisi terbesar yang pernah dilakukan di Smadav. Bisa dikatakan ini adalah versi terbaik Smadav yang pernah ada. Sangat banyak penyempurnaan yang dilakukan, penyempurnaan utamanya adalah pada engine scanner, fitur karantina, proteksi registration key, penanganan error, dan masih banyak lagi. Untuk yang lebih lengkap silakan lihat di daftar paling bawah.

Pada Rev. 6 kali ini telah ditambahkan pendeteksi dan pembersih tuntas 100 virus lokal terbaru, diantaranya yang sedang banyak menyebar adalah Virus AlbumBokep, Yuyun, Deadlock, Fullhouse, dll. Mulai saat ini Smadav akan lebih akurat dalam penghapusan/pembersihan file, file document (doc atau xls) sekarang sudah dapat dibersihkan dari infeksi virus tanpa perlu mengkarantinanya. Rev. 6 menggunakan Teknik scanning dan heuristik baru yang lebih cepat dan akurat baik untuk mendeteksi virus yang sudah ada di database maupun virus varian baru.

download:

Labels: ,

Thursday, August 20, 2009

Smadav 2009 Rev 5

Versi terbaru Smadav kembali diluncurkan yaitu Smadav 2009 Rev 5. Beragam fitur baru disertakan dalam rilis kali ini antara lain penambahan database 75 virus lokal baru serta fitur Registrasi. Total keseluruhan virus lokal yang bisa dikenali adalah 2352 virus. Smadav mempunyai dua versi yaitu yang tidak berbayar (Smadav Free) dan versi Registrasi (Smadav Pro).


Berikut ini fitur baru dan penyempurnaan Smadav 2009 Rev 5 :

Penambahan

  • Pengaturan Smad-Lock di Tools -> Smad-Lock
  • Penambahan database dan teknik pembersihan tuntas untuk 75 virus lokal baru
  • Support penuh untuk Unicode
  • Fitur Regisrasi Smadav Pro
  • Penambahan Fitur Settings agar mudah mengkonfigurasi Smadav
  • Penggunaan Bahasa Indonesia sepenuhnya

Penyempurnaan

  • Smad-Lock jauh lebih sempurna
  • Tidak ada iklan lagi untuk Rev 5 dan seterusnya
  • Ukuran File Smadav diperkecil dari 300 KB menjadi 250 KB agar lebih portable dan ringan
  • Perubahan cara pengecekan update di scanner, “check for update”
  • Pendeteksian banyak registry baru yang tidak dapat dideteksi sebelumnya
  • Penyempurnaan teknik pendeteksian registry
  • Pembunuhan proses virus lebih baik
  • Heuristic Level pada “1-virus by user” lebih peka dan tajam.
  • Situs www.smadav.net pindah server dari Amerika ke Indonesia, agar lebih cepat dan mudah diakses

Perbaikan

  • Perbaikan Error dengan message “0″ dan message “0,1,2,3,4″
  • Perbaikan beberapa tampilan form
  • Smadav akan lebih sedikit error karena penanganan akan lebih baik
  • Perbaikan penyimpanan karantina yang kadang-kadang error
  • Registry String > 255 long error
  • Perbaikan persentase yang kadang salah
  • Perbaikan bug gagal mendeteksi Drive “A:\” pada beberapa PC

Smadav Pro

Apabila Anda ingin Smadav Pro maka bisa dengan memberikan donasi di smadav(at)gmail.com. Setelah memberikan donasi Anda akan mendapatkan Registration Key yang bisa digunakan untuk mengaktifkan Smadav Pro. Kelebihan versi pro dibanding free adalah:

  • Kemampuan Update Otomatis.
  • Password untuk mengaktifkan scanner.
  • Menghilangkan form tampilan RTP saat login.
  • Fungsi Maksimize dan Resize windows.
  • Pilihan Bahasa.

Download Smadav 2009 Rev 5.2 – 21 Juli 2009. Dengan perbaikan bug dan update.:

Untuk update disable SmaRTP, kemudian delete SmaRTP.exe di C:\Windows. Jalankan yang Smadav rev5 terbaru dan aktifkan SmaRTPnya.

Antivirus ini tergolong ringan dalam pemakaian dan kecil ukuran filenya. Smadav 2009 Rev 5 juga diklaim juga dapat dipergunakan untuk membersihkan virus Doomsday. Tapi saya sendiri belum mencobanya dengan Doomsday. Selengkapnya bisa dilihatdi smadav.net.

Semoga Bermanfaat

Labels: ,

PCMAV 2.1


Apa yang baru?

  • UPDATED! Ditambahkan database pengenal dan pembersih 70 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2.883 virus beserta variannya, termasuk varian virus Conficker dan Sality polymorphic nan-kompleks dan canggih, yang banyak beredar di Indonesia telah dikenal di versi 2.1 ini.
  • NEW! Engine khusus untuk menangani dengan tuntas sampai ke akar-akarnya sejumlah 4 varian virus Sality jenis polymorphic (302/304/309/400) yang mampu menginfeksi file .EXE dan .SCR, serta mampu bersemayam di memory sebagai trojan.
  • IMPROVED! Ditambahkan pembersih khusus yang dapat menangani virus Autoit.EE yang banyak menyebar di Indonesia.
  • IMPROVED! Engine heuristik untuk mendeteksi varian virus polymorphic nan-kompleks yang banyak beredar di Indonesia.
  • BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa program dan script.
  • IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang ditemukan.
  • IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus kebanggaan Indonesia.

Download Link:


Labels: ,

Wednesday, July 01, 2009

PCMAV 2.0c Update Build4

Update Build4 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.0c sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Update Build1 bisa di-download file-nya melalui beberapa link ini:

SendSpace.com,
ZippyShare.com (mirror), atau
Badongo.com (mirror).

Daftar tambahan virus hingga PCMAV 2.0c Update Build4:
Angelo-Ankrink.C
Autoit.DU
Autoit.DV
Autoit.DW
Autoit.DX
Autoit.DX.inf
Autoit.DY
Autoit.DZ
Autoit.EA
Autoit.EB
Autoit.EC
Autoit.ED
Bluedemons.vbs
Bluedemons.vbs.inf
CeylonSpyNet.D
CeylonSpyNet.E
Gen.VBWG-Cute.D
Getrawen.B
GhostyNet.C
Hitem
Hitem.inf
Ilusi.vbs
Ilusi.vbs.inf
Ilusi.vbs.txt
Juliet
Juliet.inf
Juliet.txt
Lucu.B
Malingsi.F
Mosquitos
Mrx.A
Mrx.B
Nelram
PutriEor.vbs.A
PutriEor.vbs.B
PutriEor.vbs.html.A
PutriEor.vbs.html.B
PutriEor.vbs.inf
PutriEor.vbs.txt
Soundvc
Soundvc.doc
Soundvc.lnk

sumber:virusindonesia

Labels: , ,

Monday, June 15, 2009

PCMAV 2.0c Update Build2

Update Build1 hadir dengan penambahan 12 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.0c sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Update Build1 bisa di-download file-nya melalui beberapa link ini:

SendSpace.com,
ZippyShare.com (mirror),
atau Badongo.com (mirror).

Daftar tambahan virus hingga PCMAV 2.0c Update Build2:
Angelo-Ankrink.C
Autoit.DU
GhostyNet.C
Hitem
Hitem.inf
Juliet
Juliet.inf
Juliet.txt
Lucu.B
Mosquitos
Mrx.A
Mrx.B
Nelram
PutriEor.vbs.A
PutriEor.vbs.B
PutriEor.vbs.html.A
PutriEor.vbs.html.B
PutriEor.vbs.inf
PutriEor.vbs.txt
Soundvc
Soundvc.doc
Soundvc.lnk

sumber:virusindonesia

Labels: ,

Tuesday, June 09, 2009

PCMAV 2.0c Update Build1

Update Build1 hadir dengan penambahan 12 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.0c sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Update Build1 bisa di-download file-nya melalui beberapa link ini:
SendSpace.com,
ZippyShare.com (mirror), atau
Badongo.com (mirror).
Daftar tambahan virus hingga PCMAV 2.0c Update Build1:
Hitem
Hitem.inf
Mosquitos
PutriEor.vbs.A
PutriEor.vbs.B
PutriEor.vbs.html.A
PutriEor.vbs.html.B
PutriEor.vbs.inf
PutriEor.vbs.txt
Soundvc
Soundvc.doc
Soundvc.lnk

Labels: , ,

Friday, June 05, 2009

Download PCMAV 2.0c

PCMAV 2.0c telah diluncurkan oleh Tim PCMAV. Di mana pada PCMAV 2.0c kali ini telah memiliki kemampuan mendeteksi hingga 2.771 virus yang dilaporkan banyak menyebar di Indonesia. Pada rilis kali ini PCMAV telah mendukung generasi terbaru engine Clamav 0.95 ditambah dengan berbagai perbaikan lainnya yang banyak dikeluhkan oleh pengguna PCMAV. Pada kali ini semua bug tersebut telah berhasil diperbaiki oleh Tim PCMAV.

APA YANG BARU?
a
. UPDATED! Ditambahkan database pengenal dan pembersih 51 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2771 virus beserta variannya, termasuk varian virus Conficker yang canggih, yang banyak beredar di Indonesia telah dikenal di versi 2.0c ini.

b. UPDATED! Cleaner dan RTP sudah mendukung generasi terbaru engine ClamAV 0.95.

c. UPDATED! Ditambahkan pembersih khsusus yang dapat menangani virus Risa yang banyak melakukan perubahan pada konfigurasi Windows.

d. BUG FIXED! Cleaner terkadang tidak dapat dijalankan saat RTP dalam keadaan aktif. Masalah ini diakibatkan masih adanya proses yang “gantung” di memory.

e. BUG FIXED! RTP dalam kondisi tertentu mendeteksi Cleaner (atau sebaliknya) sebagai “virus suspected”.

f. BUG FIXED! Di beberapa kondisi dan konfigurasi komputer tertentu, terkadang RTP tidak mau dijalankan dan menampikan pesan kesalahan “For first usage or upgrading to newer version, …”

g. IMPROVED! Kini engine advanced heuristic dapat lebih optimal dalam mendeteksi varian virus polymorphic yang banyak menyebar di Indonesia.

h. IMPROVED! Unit Automatic Updates dioptimalkan agar lebih thread safe.

i. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa program dan script.

j. IMPROVED! Isi laporan PCMAV.LOG.

k. UPDATED! Isi ketentuan README.TXT.

l. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang ditemukan.

m. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus kebanggaan Indonesia.

Download:

Labels: ,

Wednesday, May 27, 2009

PCMAV 2.0b Update Build3

Untuk mendapatkan file update PCMAV 2.0a build4 secara manual, bisa men-download file-nya melalui beberapa alamat ini:

SendSpace.com,
ZippyShare.com (mirror), atau
Badongo.com (mirror).

File hasil download tersebut (update.vdb) di masukkan ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, cukup dengan menimpanya saja. Dan pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Daftar tambahan virus hingga PCMAV 2.0b Update Build3:
Astuty
Astuty.htm
Autoit.DL
Autoit.DM
Autoit.DN
Autoit.DO
Autoit.DP
Autoit.DQ
FourTwoOne.vbs.D
FourTwoOne.vbs.D.inf
FullHouse.B
FullHouse.C
FullHouse.jpg
GhostyNet.A.html
JeyJey
Kinza.vbs
Kinza.vbs.inf
LegendOfAang.vbs
LegendOfAang.vbs.inf
RezaTera
RezaTera.bat
Rongkang
Rongkang.inf
Stargate.C
Stargate.C.bat
Stargate.C.html
Vanpraja.B
Vanpraja.jpg.A
Vanpraja.jpg.B
Zul

Sumber:virusindonesia

Labels: ,

8 Langkah Membersihkan 'Nadia Saphira'

  1. Sebaiknya putuskan komputer yang akan dibersihkan dari jaringan
  2. Matikan 'System Restore' selama proses pembersihan virus (untuk Windows XP / Vista).
  3. Matikan proses virus yang aktif di memory. Gunakan tools pengganti task manager, seperti CProcess (dapat anda download di situs Nirsoft)
  4. Lakukan kill process, pada beberapa file virus yang aktif yaitu :
    • C:\Documents and Settings\All User\Start Menu\Programs\Startup\lan.exe
    • C:\WINDOWS\system32\misconfig.exe
    • C:\WINDOWS\taskmgr.exe
  5. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

      [Version]
      Signature="$Chicago$" Provider=Vaksincom Oyee [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKCR, batfile\shell\open\command,,,"""%1"" %*" HKCR, comfile\shell\open\command,,,"""%1"" %*" HKCR, exefile\shell\open\command,,,"""%1"" %*" HKCR, piffile\shell\open\command,,,"""%1"" %*" HKCR, lnkfile\shell\open\command,,,"""%1"" %*" HKCR, scrfile\shell\open\command,,,"""%1"" %*" HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HKLM, SOFTWARE\Classes\exefile\DefaultIcon,,,""%1"" HKLM, SOFTWARE\Classes\exefile,,,"Application" HKLM, SOFTWARE\Classes\exefile,infotip,0, "prop:FileDescription;Company;FileVersion;Create;Size" HKLM, SOFTWARE\Classes\exefile,TileInfo,0, "prop:FileDescription;Company;FileVersion" HKCU, Software\Microsoft\Command Processor, AutoRun,0, HKLM, SOFTWARE\Microsoft\Command Processor, AutoRun,0, HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001,1 HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, DefaultValue, 0x00010001,2 [del] HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, nofind HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer, nofind HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msiexec.exe HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sessmgr.exe HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SPYXX.exe

    • Gunakan notepad, kemudian simpan dengan nama “*repair.inf*” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
    • Jalankan repair.inf dengan klik kanan, kemudian pilih install.
    • Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.
  6. Hapus file virus yang mempunyai ciri-ciri sebagai berikut :
    • Icon application/folder
    • Ext. exe
    • Ukuran 69 kb & 17 kb
    • Catatan:
    • Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus.
    • Untuk mempermudah proses pencarian sebaiknya gunakan "Search Windows" dengan filter file **.exe* & **.ini* yang mempunyai ukuran 69 KB & 17 KB.
    • Hapus file virus yang biasanya mempunyai date modified yang sama.
  7. Tampilkan kembali folder yang disembunyikan pada drive atau flashdisk. Gunakan perintah 'ATTRIB' pada command prompt.
    • Klik 'Start'
    • Klik 'Run'
    • Ketik 'CMD', kemudian tekan tombol Enter
    • Pindahkan posisi kursor ke drive Flash Disk
    • Kemudian ketik perintah *ATTRIB –s –h –r /s /d* kemudian tekan tombol enter
  8. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
Sumber:detik.net

Labels: ,

Saturday, May 02, 2009

Uji Kehandalan 5 Tools Pemantau Conficker

Jakarta - Seiring dengan maraknya Swine Flu (Flu Babi) yang menyerang manusia dan menurut WHO sudah pada taraf kegentingan 4, bandara di seluruh dunia langsung bersiaga memantau para penumpang dari Meksiko dan Amerika Serikat. Kalau di dunia komputer yang menjadi sumber penyebaran virus adalah file yang terinfeksi virus, maka di dunia nyata, yang terinfeksi virus dan menjadi sarana penyebaran virus adalah manusia.

Karena itu bandara menerapkan scanning atas penumpang yang dicurigai mengidap flu dengan menggunakan scanner suhu tubuh karena pengidap flu (apapun jenisnya) pasti mengalami peningkatan suhu tubuh karena badannya bereaksi atas adanya virus asing yang masuk. Sebenarnya prinsip di dunia komputer juga sama, kalau bandara menggunakan scanner suhu tubuh maka “bandara” di internet adalah router-router dan aplikasi yang digunakan bukan scanner tubuh manusia melainkan Firewall.

Tetapi ada satu keunggulan yang dimiliki oleh dunia IT dibandingkan dunia manusia (jika dibandingkan) saat ini, dimana pada dunia manusia tidak mungkin (sangat sulit dan mahal) untuk dapat memantau seluruh manusia di satu kota dan menentukan siapa saja yang terinfeksi flu. Kalau di dunia IT kita bisa menggunakan scanner khusus untuk mendeteksi komputer mana saja yang terinfeksi virus sehingga dapat dilakukan antisipasi yang cepat dan efektif untuk menghadapi masalah virus.

Setelah melakukan test terhadap beberapa tools untuk membasmi Conficker, langkah berikutnya yang paling krusial jika anda administrator jaringan adalah mengidentifikasi komputer mana saja yang terinfeksi virus dan berusaha menyebarkan virus. Karena itu, Vaksincom melakukan pengetesan terhadap tools untuk mendeteksi komputer di jaringan yang terinfeksi Conficker dan berusaha melakukan penyebaran terhadap komputer dalam jaringan.

Jika kita hanya melakukan pembersihan terhadap satu komputer saja tentu tidak masalah, tetapi bagaimana jika dalam jaringan anda terinfeksi komputer tetapi anda tidak tahu komputer mana yang terinfeksi, karena terkadang komputer yang menginfeksi jaringan kita tidak terduga-duga, misalnya komputer notebook yang sering dibawa pulang oleh pimpinan atau bagian yang sering dinas luar. Selain itu, jika kita memvonis komputer tertentu terinfeksi virus, tentunya kita harus memiliki bukti.

Conficker dan Gejalanya di Dalam Jaringan

Jika pada mega test sebelumnya dijelaskan gejala conficker pada komputer tersebut, maka kali ini kita harus mengatahui apa dampak conficker pada jaringan, sebagai berikut:

Berusaha mendownload dan mencoba akses pada 250 domain (conficker B) atau 50.000 domain (conficker C) yang random. Berikut beberapa domain yang random tersebut :

  • aaidhe.net
  • barhkuuu.cn
  • cfhlglxofyz.biz
  • dtosuhc.org
  • elivvks.info
  • fsrljjeemkr.cc
  • gbmkghqcqy.ch
  • hudphigb.net
  • iqrzamxo.ws
  • jjhajbfcdmk.com

Berusaha akses ke beberapa domain yang umum untuk mengecek waktu saat ini. Beberapa domain tersebut yaitu :

  • baidu.com
  • google.com
  • yahoo.com
  • msn.com
  • ask.com
  • w3.org
  • aol.com
  • cnn.com
  • ebay.com
  • msn.com
  • myspace.com
  • facebook.com
  • rapidshare.com

Pada dasarnya virus ini berusaha melakukan penyebaran melalui default share windows menggunakan port 445, tetapi selain itu Conficker juga menggunakan port 1024 s/d 10000 untuk melakukan penyebaran pada jaringan komputer.

The Tools, Conficker Network Detection...

Dari beberapa tools yang ada, Vaksincom melakukan pengetesan beberapa tools yang familiar dan sering digunakan. Tools tersebut dikeluarkan oleh beberapa vendor security untuk membantu mempermudah deteksi dari serangan Conficker pada jaringan anda.

Berikut beberapa tools yang tersedia sebagai berikut :

1. Wireshark

Wireshark/Ethereal merupakan salah satu dari sekian banyak tools Network Analyzer yang banyak digunakan oleh Network administrator untuk menganalisa kinerja jaringannya dan juga merupakan tools andalan Vaksinis (teknisi Vaksincom). Wireshark banyak disukai karena interfacenya yang menggunakan Graphical User Interface (GUI) atau tampilan grafis.

Wireshark mampu menangkap paket-paket data/informasi yang berseliweran dalam jaringan yang kita “intip”. Semua jenis paket informasi dalam berbagai format protokol pun akan dengan mudah ditangkap dan dianalisa. Tools ini tersedia di berbagai versi OS, seperti Windows, Linux, Macintosh, dll.

Pada awal kemunculan dan perkembangan Conficker, tools ini merupakan “pelopor” tools yang digunakan oleh beberapa vendor security untuk menganalisa paket-paket data/informasi dalam jaringan dari serangan Conficker. Anda dapat mendownload wireshark pada alamat http://www.wireshark.org/download.html.

Pada saat instalasi, perhatikan untuk mengaktifkan dan menginstall plugin MATE (Meta Analysis Tracing Engine), karena secara default belum diaktifkan. Plugin ini dapat berfungsi untuk memfilter seluruh paket-paket data dari berbagai protocol yang lewat dalam jaringan. Selain itu dalam proses instalasi juga disertakan WinPcap. Lakukan instalasi WinPcap, WinPcap merupakan driver yang digunakan untuk membaca dan mem-filter lalu lintas paket data/informasi yang lewat.

Untuk penggunaannya cukup mudah, pada saat anda menjalankan Wireshark, pilih saja tab Capture kemudian pilih list Interfaces. Pada pilihan capture interfaces, pilih yang sesuai dengan jaringan LAN/Ethernet card anda kemudian klik tombol start. Wireshark juga memiliki kemampuan untuk melakukan scan komputer antar segmen.

Untuk deteksi Conficker, lakukan filter dengan protocol NBNS (NetBIOS Name Service) kemudian perhatikan info yang diberikan, umumnya NBNS akan membaca hostname komputer tetapi jika NBNS membaca selain hostname komputer dalam hal ini adalah domain-domain yang dituju oleh Conficker, maka source IP tersebut merupakan komputer yang terinfeksi dan berusaha untuk menyebarkan dan mengupdate dirinya.

2. Nmap

Nmap (Network Mapper) merupakan salah satu tools eksplorasi jaringan, dan secara eksklusif menjadi salah satu andalan yang sering digunakan oleh administrator jaringan. Dengan Nmap kita dapat melakukan penelusuran ke seluruh jaringan dan mencari tahu service apa yang aktif pada port yang lebih spesifik.

Nmap merupakan salah satu tools yang paling banyak digunakan untuk melakukan scanning jaringan dan terkenal sebagai tool yang multi platform, cepat dan ringan. Nmap berjalan pada semua jenis OS, baik mode console maupun grafis. Hebatnya lagi, tidak seperti Wireshark, Nmap juga melakukan scanning pada celah keamanan MS08-067 yang di eksploitasi oleh Conficker sehingga dapat membantu administrator menentukan komputer mana saja yang masih memiliki celah keamanan yang dapat dieksploitasi oleh Conficker.

Selain itu, Nmap juga memiliki satu keunggulan yang mungkin membuat administrator jaringan besar jatuh cinta, ia dapat melakukan scanning komputer antar segmen.

Terhadap kemunculan dan perkembangan Conficker, Nmap dengan bantuan source code dari Tillman Werner dan Felix Leder dari The Honeynet Project, telah merilis versi baru dengan tambahan fitur deteksi terhadap komputer yang terinfeksi Conficker. Anda dapat mendownload versi terbaru pada alamat http://nmap.org/download.html.

Proses instalasi Nmap cukup mudah, sama halnya seperti wireshark, Nmap juga melakukan instalasi terhadap WinPcap (jika belum terinstall). Jika sudah terinstall WinPcap, biasanya akan terjadi error dan proses instalasi WinPcap sebaiknya di lewatkan saja.

Untuk penggunaannya, baik mode console maupun GUI, kita tetap menggunakan perintah command. Penggunaan command untuk mendeteksi Conficker ada 2 cara :
Scan jaringan dengan membaca port 139 & 445 (lebih cepat) :
  • nmap -p 139,445 -T4 --script p2p-conficker,smb-os-discovery,smb-check-vulns --script-args checkconficker=1,safe=1 192.168.1.1/24 (contoh dengan jaringan IP 192.168.1…..)
  • Scan jaringan dengan membaca seluruh port yang digunakan Conficker (agak lambat) :
  • nmap -p - -T4 --script p2p-conficker,smb-os-discovery,smb-check-vulns --script-args checkall=1,safe=1 192.168.1.1/24 (contoh dengan jaringan IP 192.168.1….)

3. Retina Network Security Scanner (Conficker Worm)

Walaupun agak terlambat dan diluncurkan menjelang 1 April 2009, sebagai salah satu vendor keamanan komputer, eEye Digital Security juga ikut meluncurkan tools khusus dan gratis untuk mendeteksi keberadaan Conficker dalam jaringan. Tools ini didesain untuk mendeteksi keberadaan Conficker dan sekaligus mendeteksi vulnerability windows tersebut dari celah keamanan Windows Server Service (patch MS08-067). Anda dapat mendownload tools ini pada alamat http://www.eeye.com/html/downloads/other/ConfickerScanner.html.

Proses instalasi sangat mudah dan cepat, anda cukup menjalankan file instalasi yang dilanjutkan perintah-perintah selanjutnya hingga selesai.

Bagi pengguna umum, tools Retina dari Eeye relatif lebih mudah dibandingkan Wireshark dan Nmap, saat anda menjalankan tools ini anda dapat langsung memilih target yang diinginkan baik single IP maupun dengan range IP. Jika sudah, anda dapat langsung klik tombol scan.

Jika sudah selesai akan muncul box pesan tanda selesai. Hasil dari scan tersebut terdapat 4 kategori yaitu :
  • Not Tested (biasanya dikarenakan port 445 tertutup/disable, sehingga tidak bisa scan)
  • Infected (komputer terdeteksi terinfeksi Conficker)
  • Patched (komputer bersih dan sudah di patch MS08-067)
  • Vulnerable (komputer bersih tetapi belum di patch, rawan terinfeksi Conficker)

Sayangnya tools ini hanya membaca port 139 dan 445, sehingga sangat sulit jika komputer yang terinfeksi tidak mengaktifkan port tersebut (File and Printer Sharing). Selain itu, Retina tidak dapat melakukan scanning antar segmen dan juga tidak memantau port 1024 – 10.000 yang di eksploitasi oleh Conficker.

4. SCS (Simple Conficker Scanner)

Tools simple dan canggih buatan Tillman Werner dan Felix Leder dari The Honeynet Project, yang pada saat awal diluncurkan banyak digunakan oleh Vaksincom untuk mendeteksi IP – IP ISP Indonesia yang terinfeksi Conficker ini menjadi rujukan beberapa vendor untuk membuat tools sejenis.

Mereka membuat tools conficker network scanner dari bahasa Python yang kemudian beserta source code-nya dipublish secara bebas. Tercatat beberapa vendor seperti Nmap, eEye dan Foundstone menggunakan source code yang kemudian di compile dan dijadikan plugin tools masing-masing vendor untuk digunakan mendeteksi conficker.

Tools ini dapat didownload pada alamat http://www.4shared.com/get/95921961/d7727fab/scs.html .

SCS tidak perlu diinstall, anda hanya perlu akstrak pada folder/drive yang anda tentukan saja. Tetapi untuk menjalankan SCS anda perlu meng-install Nmap. Hal ini dikarenakan SCS membutuhkan driver paket monitoring data.

Untuk penggunaannya, SCS menggunakan mode console atau command prompt. Pada mode command prompt, pindah pada folder scs kemudian ketik perintah berikut :

  • “scs [IP_Awal] [IP Akhir]” , contoh : C:\scs>scs 192.168.1.1 192.168.1.255

Sama seperti Retina, SCS hanya membaca port 139 dan 445 saja.

5. Conficker Detection Tool (MCDT)

Melalui salah satu divisi-nya yaitu Foundstone, McAfee ikut merilis salah satu tools network untuk mendeteksi keberadaan conficker. Tools yang juga menggunakan source dari Tillman Werner dan Felix Leder dari The Honeynet Project, merupakan pengembangan dari team Foundstone yang didesain untuk mendeteksi keberadaan komputer yang terinfeksi conficker, dan telah dipublish secara gratis. Anda dapat mendownload pada alamat http://www.mcafee.com/us/enterprise/confickertest.html .

Tools ini tidak perlu diinstall, anda hanya perlu ekstrak pada direktori / drive yang anda tentukan saja.

Untuk penggunaannya pun cukup mudah, saat anda menjalankan tools ini anda dapat langsung memilih range target yang diinginkan. Bahkan anda dapat melakukan scanning jika terdapat beberapa segmen pada jaringan komputer anda, hal ini yang tidak terdapat pada Retina.

Tetapi sayangnya tools ini tidak melakukan pemeriksaan pada celah keamanan MS08-067 yang di eksploitasi Conficker seperti Nmap dan Retina. Berbeda dengan Retina, tools ini memiliki 3 kategori hasil scan yaitu :
  • INFECTED (komputer terinfeksi conficker)
  • Not infected (komputer bersih atau tidak terinfeksi)
  • Not tested (biasanya dikarenakan port 445 tertutup/disable, sehingga tidak bisa scan)

Sama seperti halnya Retina dan SCS, tool ini hanya membaca port 139 dan 445 (File Printer Sharing) dan tidak melakukan pemantauan atas port 1024 – 10.000 yang di eksploitasi oleh Conficker.

Hasil Perbandingan.....

Dari beberapa tools tersebut, kami me-review dan membuat tabel perbandingan-nya sebagai berikut (klik untuk memperbesar):

Tabel Hasil Uji



Dari hasil pengujian yang dilakukan oleh lab Vaksincom, terlihat bahwa tidak ada tools yang sempurna. Masing-masing tools memiliki kelebihan dan kekurangannya masing-masing.

Nmap walaupun memiliki fitur yang paling lengkap tetapi memiliki kelemahan pada sisi penggunaan yang masih menggunakan command dan kecepatan scan yang lambat dibanding tools yang lain. Sementara MCDT merupakan tools yang sangat simple tanpa instalasi serta proses scan cukup cepat memilki kelemahan tidak dapat berfungsi dengan baik jika port 445 ditutup/disable (File and Printer Sharing di non aktifkan) dan tidak melakukan pemeriksaan pada celah keamanan MS08-067 yang dieksploitasi oleh Conficker.

Sumber:detik.com

Labels:

Adu Tangguh 8 Pembasmi Conficker

Jakarta - Piranti lunak pembasmi Conficker, alias Kido alias Downadup, banyak beredar. Seperti apa performa software tersebut jika diadu? Simak pengujian yang dilakukan analis antivirus dari Vaksincom, Alfons Tanujaya, berikut ini:


Virus Conficker yang juga dikenal dengan nama Kido atau Downadup rasanya sudah pasti akrab di telinga administrator komputer di tahun 2009 ini. Salah satu jenis virus berkategori worm yang melakukan penyebaran yang sangat dahsyat dan memiliki dampak yang sangat serius bagi komputer di jaringan.

Karena itu, vendor sekuriti berlomba-lomba mengeluarkan tools dan “mengklaim” diri sebagai yang paling baik dan paling ampuh untuk membasmi Conficker. Yang menjadi pertanyaan bagi pengguna komputer yang menjadi korban Conficker tentunya simple, apakah semua tools tersebut sesuai janjinya?

Apakah seperti Carrie Underwood yang sudah cantik dan suaranya merdu, seperti William Hung yang agak culun, suara pas-pasan dan juga tidak bisa nari (tetapi tetap ngetop) atau seperti Susan Boyle yang sudah berumur dan tampangnya pas-pasan …. tetapi mampu membuat Simon Cowell ternganga. Kali ini Vaksincom akan mengadakan test atas beberapa tools yang tersedia di internet dan semuanya bisa didapatkan secara Gratis.

Dan apa kesimpulan akhir dari hasil pengetesan ini, apakah benar semua tools bisa membasmi Conficker sampai ke akar-akarnya atau masih memerlukan beberapa tambahan pekerjaan manual, silahkan lihat pada tabel perbandingan yang Vaksincom berikan dan kesimpulan pada akhir artikel ini.

Conficker dan gejalanya

Sebelumnya, mari kita lihat kembali beberapa gejala komputer terinfeksi Conficker :

Tidak bisa akses domain name web security & tidak bisa update antivirus

Ini salah satu ciri khas dari conficker. Coba cek dengan akses pada beberapa web security semisal www.microsoft.com, www.kaspersky.com dan www.norman.com. Bandingkan dengan akses melalui ip dari web tsb, http://65.55.12.249 (microsoft), http://195.27.181.34 (kaspersky) dan http://87.238.48.130 (norman). Jika browser anda tidak bisa mengkases situs tersebut di atas dengan mengetikkan alamat situsnya TETAPI bisa diakses jika mengetikkan alamat Ipnya, maka anda perlu “hakul” yakin bahwa komptuernya terinfeksi Conficker (99 %). Hal ini dilakukan oleh Conficker dengan cara melakukan patch pada DNS Query, sehingga jika mengakses DNS tertentu akan diblok oleh conficker.

Mematikan dan men-disabled beberapa Service Windows

Untuk memudahkan infeksi secara efektif, Conficker mematikan beberapa services seperti Automatic Updates (wuauserv), Background Intelligent Transfer Service (BITS), Error Reporting Service (ERSvc), Help and Support (helpsvc), Security Center (wscsvc).

Membuat service baru dan berjalan dengan mendompleng svchost

Hal ini bertujuan agar mudah aktif dan menginfeksi komputer lain serta mendownload file virus.

Membuat rule firewall baru

Hal ini digunakan agar conficker dapat keluar (menginfeksi komputer lain) dan masuk (update virus baru) dengan mudah. Conficker menggunakan port antara 1024 s/d 10000. jika port yang digunakan virus sama dengan program aplikasi kita, maka aplikasi tersebut akan terganggu.

Membuat scheduled task

Hal ini digunakan agar tetap running pada komputer yang terinfeksi. Agar optimal, Conficker membuat beberapa scheduled task agar running setiap saat.

Disable Show Hidden File & System Restore

Hal ini digunakan agar korban tidak mudah melakukan pembersihan pada virus yang sudah masuk dan berhasil menginfeksi komputer maupun drive flash / external.

Disable System Restore

Berfungsi agar komputer korbannya tidak dapat mengembalikan komputer ke setting awal sebelum di infeksi Conficker. Seperti kita ketahui, System Restore merupakan fitur pada Windows XP / vista yang berfungsi seperti mesin waktu yang dapat menolong kita jika terjadi salah instal / terinfeksi virus dimana hanya dengan beberapa klik kita dapat mengembalikan setting komputer pada hari / waktu sebelum komputer terinfeksi virus / salah instal.
Here are The Tools, Conficker Killer...

Dari beberapa tools yang ada, Vaksincom mereview beberapa tools yang familiar dan sering digunakan. Tools tsb terdapat 2 kategori, yaitu tools secara umum yang dikeluarkan oleh vendor seperti Kaspersky AVP Removal Tools, Microsoft Malicious Software Removal Tools, Stinger besutan Mc Afee dan Norman Malware Cleaner.

Catatan khusus untuk Norman Malware Cleaner, selain berfungsi untuk membersihkan Conficker juga sekaligus berfungsi untuk membersihkan dan membasmi virus lain dan Norman Malware Cleaner tidak hanya membasmi file virus saja tetapi juga melakukan pembenahan komputer lebih jauh seperti repair host dan repair registry.

Selain itu, Vaksincom membandingkan tool khusus untuk penanganan virus conficker saja yang tidak dapat digunakan untuk membersihkan virus lain.

Berikut beberapa tools yang tesedia sebagai berikut :

1. Kaspersky AVP Removal Tool

Merupakan tools andalan dari Kaspersky Lab yang dibuat sebagai tools pengganti antivirus. Anda dapat mendownload secara gratis. Tetapi sayangnya, tools ini harus diinstall terlebih dahulu sebelum menggunakannya, sehingga jika komputer sudah terinfeksi virus akan sangat sulit jika virus memblok instalasi tools atau aplikasi sekuriti. Untuk conficker / kido, AVP sudah menyertakan database-nya. Desain interface sangat mirip dengan interface antivirus-nya. Sayang tidak bisa untuk repair registry, repair service dan repair host yang diubah oleh virus. (

2.Norman Malware Cleaner

Dibandingkan versi sebelumnya, tools gratis buatan Norman www.norman.com ini mengalami kemajuan yang pesat. Tools ini dapat dijadikan alternatif jika komputer terinfeksi virus, karena mampu mengembalikan registry, service dan host yang dibuat oleh virus/spyware. Untuk conficker, tools ini dapat dijadikan alternatif pembersihan. Sayangnya jika tools ini memiliki masa expire (± 14 hari), jadi anda diharuskan untuk mendownload versi yang terbaru dari website norman http://norman.com/Virus/Virus_removal_tools/24789/. Adapun aksi yang dapat dilakukan Norman Malware Cleaner adalah:

  • Menghentikan proses virus yang sedang berjalan.
  • Membersihkan file virus dari media (Flash Disk, Harddisk etc), termasuk komponen ActiveX dan BHO (Browser Helper Object) yang banyak di eksploitasi oleh Spyware.
  • Menemukan dan membasmi rootkit.
  • Mengembalikan nilai registri yang dirubah oleh virus (tidak tersedia pada removal tools lain)
  • Membersihkan perubahan pada hosts file (tidak tersedia pada removal tools lain).
  • Membenarkan rule Windows Firewall yang dibuat oleh virus.


3. McAfee AVERT Stinger

Bagi anda pengguna McAfee, tentunya familiar dengan nama ini. Stinger buatan AVERT yang sempat menjadi salah satu pelopor tools pembersih virus andalan para pengguna komputer dimasa awal kemunculannya.

Sayangnya, perkembangan tools ini agak lambat sehingga mendapatkan saingan banyak tools-tools baru. Untuk conficker, stinger sudah menyertakan databasenya. Masih memiliki desain yang simple seperti dulu tetapi jika digunakan untuk membasmi Conficker, terkadang agak sulit jika virus sudah menginjeksi file system windows dan gagal dibersihkan.

4. Microsoft Malicious Software Removal Tool

Tools milik Microsoft yang dapat dijadikan sebagai alternatif scan virus saja. Tools ini dapat didownload secara otomatis setiap bulan dengan fitur automatic updates windows yang ada. Lokasi file ini berada pada C:\WINDOWS\system32, dengan nama MRT.exe. Tools ini memiliki fitur scan yang dapat disesuaikan dengan yang anda inginkan.

Jika menemukan virus yang aktif di memory, MRT akan meminta user untuk restart. Walaupun dapat mendeteksi conficker, tetapi tools ini digunakan hanya untuk scanning virus saja, tanpa merepair registry yang sudah dibuat oleh virus.



Sedangkan beberapa tools yang khusus dibuat untuk membasmi conficker adalah sebagai berikut :

1. KidoKiller (Kaspersky)

Tools khusus buatan Kaspersky Lab untuk virus Conficker. Tools ini sudah masuk revisi 3 yaitu mendeteksi virus conficker versi C/III. Fiturnya pun ditambah terus agar mampu mendeteksi dan mendelete scheduled task, serta mampu mngembalikan system restore. Kelebihan tools ini yaitu mampu mengembalikan fungsi DNS Query tanpa harus restart komputer. Tools ini berjalan pada modus command prompt. Berbeda dengan symantec, tools ini hanya scanning pada path tertentu saja yang dicurigai terinfeksi conficker, sehingga waktu scanning menjadi lebih cepat.

2. Fix Downad (Trend Micro)

Tools keluaran Trend Micro untuk mengatasi conficker ini sayangnya tidak menyertakan database / patternnya saat di download, sehingga kita harus mendownload terlebih dahulu pattern / database-nya. Kelebihannya database / pattern tsb dapat scanning dari virus/worm lain, sehingga dapat membersihkan virus lain.

Jika tools lain hanya terdiri dari satu file, tools ini memilki beberapa file baik exe maupun file lain yang ternyata terdiri dari pengecekan database / pattern, pengecekan schedule task, pengecekan patch windows, pengecekan virus, pengecekan registry dan pengecekan services. Walau terdiri dari banyak file, kita cukup menjalankan saja 1 file bat (batch file), yang kemudian akan mengeksekusi file lain.

3. W32.Downadup Removal (Symantec)

Sesuai dengan namanya, tools ini dibuat oleh perusahaan antivirus Symantec untuk mengatasi virus conficker/downadup/kido.

Sekilas tools ini sangat simple, hanya ada menu start, cancel dan about. Tools ini tidak memiliki opsi scanning drive yang diinginkan. Untuk scanning, tools ini mampu mematikan proses virus, mendelete file virus dan memperbaiki registry yang sudah diubah oleh virus.

Sayangnya tools ini tidak menghapus schedule task yang dibuat oleh virus, tidak menghapus rule firewall yang dibuat oleh virus dan tidak mengembalikan system restore kembali normal. Tetapi seperti guru SD saya, tools ini memberikan “nasehat” kepada user agar segera melakukan patching windows dengan MS08-067.

4. EConfickerRemover (ESET/NOD32)

Tidak mau ketinggalan, ESET juga mengeluarkan tools khusus conficker bagi penggunanya. Tools ini sangat sederhana, sebenarnya kalau sederhana dan ampuh itu yang dicari. Tetapi yang terjadi adalah sangking sederhanya sehingga anda harus menjalankan melalui command prompt. Tools ini selain dapat mematikan proses virus dan mendeletenya, tetapi tidak ada hal khusus lain yang dilakukan. (lihat gambar 9)



MEGA Test Conficker Tools

Adapun hasil perbandingan 8 tools tersebut adalah sebagai berikut:







Dari hasil pengetesan yang dilakukan oleh lab Vaksincom, baik tools khusus maupun tools umum dapat dilihat bahwa Norman Malware Cleaner membersihkan lebih lengkap dibandingkan tools umum lain karena melakukan “Repair Host”, “Repair Registry”, “Repair Service Windows” dan “Delete Service Virus” yang tidak dilakukan oleh Tools umum lainnya.

Tetapi Norman Malware Cleaner tidak melakukan “Delete Schedule Task” yang dibuat oleh virus dan hal ini dilakukan oleh Kaspersky KidoKiller dan TrendMicro Fix Downad.

TrendMicro Fix downad dan Kaspersky Kido Killer tidak melakukan Repair Host dan Repair Registry. Ada satu keunggulan Kaspersky Kido Killer dimana ia bisa melakukan Fix DNS Query tanpa mengharuskan Windows Restart dimana tools lain setelah fix DNS Query mengharuskan Windows restart.

Jadi dapat disimpulkan bahwa Norman Malware Cleaner menjadi pemenang untuk tools umum dan Kaspersky Kido Killer menjadi pemenang di kategori tools khusus.

Sumber:detik.com

Labels:

Monday, April 27, 2009

PCMAV 2.0a Update Build4

Untuk mendapatkan file update PCMAV 2.0a build4 secara manual, bisa men-download file-nya melalui beberapa alamat ini:

SendSpace.com,
ZippyShare.com (mirror), atau
Badongo.com (mirror).

File hasil download tersebut (update.vdb) di masukkan ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, cukup dengan menimpanya saja. Dan pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Daftar tambahan virus hingga PCMAV 2.0a Update Build4:
Advertiser
Apong.C
Autoit.CX
Autoit.CY
Autoit.CZ
Autoit.DA
Autoit.DB
Autoit.DC
Autoit.DD
Autoit.DE
Autoit.DF
Autoit.DG
Autorunme.E
BlackMoron
Cfgencoded
Cfgencoded.inf
Ctfloader
Ctfloader.inf
Dungcoi.E
Foldres.B
Gen.FFE-Alchemy
Gen.FFE-Alchemy.txt
Gen.VBWG-Cute.B
Gokilcoi.vbs
Gokilcoi.vbs.inf
Knight
Knight.inf
Malingsi.E
Matroji
Microln
Perwira
Perwira.bat
Perwira.txt
Raider.vbs.G.inf
Recycler-Fatalz
SlowButSure.vbs.F
SlowButSure.vbs.F.inf
Susanti
Susanti.exe
Susanti.htm

sumber:virusindonesia

Labels: , ,

Saturday, April 04, 2009

PCMAV 2.0a

Pada rilis terbaru kali ini, PCMAV 2.0a mampu mengenali dan mengatasi 2660 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia, termasuk 3 varian utama dari virus Conficker.

PCMAV kali ini juga telah dipersenjatai dengan RootScan Engine yang dibuat khusus untuk dapat mengenali dan membasmi secara tuntas virus berteknologi rootkit/siluman semacam Conficker yang sebelumnya telah terdapat pada PCMAV Express for Conficker. Selain itu di PCMAV 2.0a ditambahkan modul engine heuristik yang dirancang khusus untuk mengenali kemungkinan adanya *varian baru* Conficker. Modul ini tidak ada di PCMAV Express for Conficker, yang mana Express ini memang dikhususkan hanya untuk penanganan darurat jika sistem positif terinfeksi Conficker.

APA YANG BARU?
a
. IMPROVED! Ditambahkan database pengenal dan pembersih 48 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2660 virus beserta variannya, termasuk virus Conficker yang canggih, yang banyak beredar di Indonesia telah dikenal di versi 2.0a ini oleh core engine PCMAV.

b. NEW! RootScan Engine yang dibuat khusus untuk dapat mengenali dan membasmi secara tuntas virus Conficker yang memiliki teknik rootkit (stealth/siluman) dan telah menyebar luas di dunia dan Indonesia.

c. NEW! Tambahan engine heuristic baru yang dapat mendeteksi virus yang banyak menyebar, termasuk varian baru dari Conficker.

d. IMPROVED! Virus yang sudah dikenal dapat pula dimasukan ke dalam Quarantine (karantina).

e. BUG FIXED! RTP berjalan kurang sempurna di Vista, yang pada beberapa kondisi dilaporkan mengakibatkan beberapa aplikasi tidak dapat dijalankan dengan sempurna.

f. BUG FIXED! Pesan kesalahan pada RTP.

g. BUG FIXED! Automatic Updates yang terkadang keliru dalam mendeteksi updates untuk database ClamAV.

h. BUG FIXED! Engine khusus yang menangani pendeteksian virus-virus tertentu yang mengakibatkan tidak terdeteksinya virus Srigala dan Galuh.vbs.

i. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa program dan script.

j. UPDATED! README.TXT

k. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang ditemukan.

l. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus kebanggaan Indonesia.

Download :

sumber:virusindonesia.com

Labels: ,