Senin, 21 Desember 2009

PCMAV 2.2b + Clamav



Majalah PC Media edisi terbaru 01/2010 telah terbit. Seperti biasanya, disertai dengan antivirus kebanggaan Indonesia, PCMAV yang kini telah mencapai rilis 2.2b. Saat ini, PCMAV merupakan satu-satunya antivirus yang mampu mengenali 3096 virus dan variannya yang dilaporkan banyak menyebar di Indonesia.

APA YANG BARU?
a. UPDATED! Ditambahkan database pengenal dan pembersih 20 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 3096 virus beserta variannya.

b. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang ditemukan.

So, dapatkan PCMAV 2.2b Valkyrie yang telah disempurnakan hanya dari majalah PC Media 01/2010 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 2.2b ini sebagai masukan dalam pengembangannya.

Jun: PCMAV 2.2b Update Build1
Update Build1 hadir dengan penambahan 8 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.2b sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.

Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini: SendSpace.com, ZippyShare.com (mirror), atau Rapidshare.com (mirror). Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

JunJun. Virus ini dibuat dengan menggunakan compiler Microsoft C++, komputer yang terinfeksi akan memiliki system information (My Computer - Properties) yang menampilkan logo virus ini, yang diambil dari file oemlogo.bmp dan oeminfo.ini yang tersimpan pada folder Windows\System32. Tampaknya bukan merupakan virus lokal.

Daftar tambahan virus hingga PCMAV 2.2b Update Build1:
Autoit.ER
Jun
Jun.bmp
Jun.inf
Jun.ini
Kelor
Kelor.reg
Meme.E

Sumber Virusindonesia.com

Download PCMAV 2.2b + ClamaV

Sumber : Akhdian.net

Minggu, 06 Desember 2009

PCMAV 2.2a Update Build4

Kelor: PCMAV 2.2a Update Build4

Update Build4 hadir dengan penambahan 6 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.2a sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.

Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.

Pesan virus KelorKelor. Dibuat dengan Visual Basic, virus ini berukuran sekitar 88Kb, file induknya menggunakan icon Excel. Pesan untuk terus belajar ditampilkan virus ini dalam sebuah worksheet Excel:

DAFTAR MOTTO ANAK STMIK XXXXXXX

- Belajar dan Pokoknya Belajar
- Lagi-Lagi Belajar
- Tak Ada Kata Untuk Tidak Belajar
- Kapan Sih Kita Berhenti Belajar???
- Belajar Untuk Maju, Maju Untuk Bisa Berada di Depan
- Kalau Berada Di Deretan Terdepan, Pasti Akan Mudah Dilihat Orang
- Kalau Anda Dilihat Orang, Pasti Orang Itu Akan Mencari Tahu Siapa Anda dan Apa Yang Bisa Anda Perbuat

by. Pemangsa Kelor……..(2006.02.0xx)

Selain itu ciri, virus juga mengubah text pada tombol Start Windows dengan nickname pembuat (Pemangsa Kelor) dan nama sebuah STMIK.

Daftar tambahan virus hingga PCMAV 2.2a Update Build4:
Abzenz
Actualizador
Angelo.D
Angelo.E
Busur.B
Fajr
Hailua
Indaboxa
Jun
Jun.bmp
Jun.inf
Jun.ini
Jview
Kelor
Kelor.reg
Komputeik
Pla
Purwokerto-Raong
Skripsi-Ani
Spiderman5
Wmplayerc.A
Wmplayerc.B
WmplayerC.host
Xnd1.vbs
Xnd1.vbs.inf
Xnd1.vbs.html

Download PCMAV Update Build 4

Sabtu, 31 Oktober 2009

2 Google Th3 ALLAH CODE

Awal kisah judul tersebut bermula dari status fb q tanggal 14 Oktober 2009, isinya "Waiting 4 ALLAH Code", krn memang sedang menunggu kode2 dari ALLAH atas apa2 yang sedang q jalani dalam hidup ini. Istilah tersebut terlintas aja di pikiran q. q anggap istilah tersebut lebih singkat dan menggambarkan apa yang ada dalam pikiran q. klo lah bisa dibilang istilah tersebut mirip dengan judul novel karya Dan Brown yaitu The Da Vinci Code.

Dalam pengembangannya istilah tersebut tidak hanya pada waiting, tp meningkat pada proses mencari, namun q tidak menggunakan kata Find or Search, selain mencari istilah yang lebih unik dari kata Find or Search, q terisnpirasi pada kata google, dan mengganggap kata google lebih unik dan cocok menggambarkan pencarian q trhadap ALLAH C0d3, karena kita semua tahu, dengan "resep rahasia" binn dan page (pendiri google) menjadikan google mesin pencari terbaik saat ini,untuk hal ini q pribadi mengakuinya. Jadi, istilah yang q pakai pada judul tulisan ini, bukan bermaksud promosi (gak perlu promosi jg google udh di kenal seluruh dunia), tp lebih pada filosofi hasil pencariannya yang akurat dan mengetahui benar apa yang ingin kita cari.

Pertanyaan nya adalah apa sebenarnya ALLAH CODE itu...???
(Nanti kita bahas ya...^-^)

Minggu, 30 Agustus 2009

Proklamasi Kemerdekaan 9 Ramadhan 1365 H - 17 Agustus 1945

Tanggalnya semua tau, 17 Agustus tahun 1945 atau setara dengan 9 Ramadhan 1365 Hijriyah. Pembacanya Bung Karno didampingi Bung Hatta
Lokasinya di di Jalan Pegangsaan Timur 56, Jakarta Pusat.

Teks Proklamasinya sbb:

Tahunnya tertera 05 karena menggunakan tahun Jepang saat itu yaitu 2605.

Sebelum membaca Naskah Proklamasi, Presiden Sukarno menyampaikan Pidato Pendahuluan. Dalam dokumen negara yang tersimpan di Sekretariat Negara, teks pidatonya sbb:
“Saudara-saudara sekalian ! saya telah minta saudara hadir di sini, untuk menyaksikan suatu peristiwa maha penting dalam sejarah kita. Berpuluh-puluh tahun kita bangsa Indonesia telah berjuang untuk kemerdekaan tanah air kita. Bahkan telah beratus-ratus tahun. Gelombangnya aksi kita untuk mencapai kemerdekaan kita itu ada naiknya ada turunnya. Tetapi jiwa kita tetap menuju ke arah cita-cita. Juga di dalam jaman Jepang, usaha kita untuk mencapai kemerdekaan nasional tidak berhenti. Di dalam jaman Jepang ini tampaknya saja kita menyandarkan diri kepada mereka. Tetapi pada hakekatnya, tetap kita menyusun tenaga kita sendiri. Tetap kita percaya pada kekuatan sendiri. Sekarang tibalah saatnya kita benar-benar mengambil nasib bangsa dan nasib tanah air kita di dalam tangan kita sendiri. Hanya bangsa yang berani mengambil nasib dalam tangan sendiri, akan dapat berdiri dengan kuatnya. Maka kami, tadi malam telah mengadakan musyawarah dengan pemuka-pemuka rakyat Indonesia dari seluruh Indonesia , permusyawaratan itu seia-sekata berpendapat, bahwa sekaranglah datang saatnya untuk menyatakan kemerdekaan kita.

Saudara-saudara! Dengan ini kami menyatakan kebulatan tekad itu. Dengarkanlah Proklamasi kami: PROKLAMASI; Kami bangsa Indonesia dengan ini menyatakan Kemerdekaan Indonesia . Hal-hal yang mengenai pemindahan kekuasaan dan lain-lain, diselenggarakan dengan cara seksama dan dalam tempo yang sesingkat-singkatnya. Jakarta , 17 Agustus 1945. Atas nama bangsa Indonesia Soekarno/Hatta.

Demikianlah saudara-saudara! Kita sekarang telah merdeka. Tidak ada satu ikatan lagi yang mengikat tanah air kita dan bangsa kita! Mulai saat ini kita menyusun Negara kita! Negara Merdeka. Negara Republik Indonesia merdeka, kekal, dan abadi. Insya Allah, Tuhan memberkati kemerdekaan kita itu“.

Selamat memperingati HUT kemerdekaan !!

Sumber : Marsudiyanto

Selasa, 25 Agustus 2009

PCMAV 2.1 Fixed + Express for Induc



Apabila ada di antara Anda sekalian yang menggunakan PCMAV seri 2.1x bersamaan dengan antivirus lain dalam satu PC, dan mendapatkan warning bahwa file PCMAV mengandung kode virus Induc, tidak perlu khawatir.

Script yang terdapat pada program terinfeksi Induc.Virus ini HANYA bisa aktif di komputer yang terinstal compiler Delphi versi 4-7 yang biasa terdapat di komputer kalangan developer/programmer Delphi. Dengan kata lain, di komputer pada umumnya virus ini tidak dapat aktif. Virus yang mengincar programmer/developer atau software house yang menggunakan Delphi ini sebenarnya tidaklah mematikan seperti halnya yang digembar-gemborkan oleh beberapa situs.

Virus ini dibuat hanya untuk menumpangi setiap aplikasi yang dibuat menggunakan Delphi. Cara kerjanya adalah dengan mencari tahu apakah di komputer tersebut terdapat aplikasi Delphi versi 4-7. Jika ada, ia kemudian mencari file SysConst.pas bawaan Delphi untuk diinjeksikan “code” yang masih benar-benar dalam bentuk source code. Lalu, file SysConst.pas di-compile agar menghasilkan file SysConst.dcu. Sementara file SysConst.dcu yang asli di-rename oleh virus tersebut menjadi SysConst.bak. File yang telah terkontaminasi virus dapat ditemukan pada direktori \Program Files\Borland\DelphiX\Lib, dimana X menunjukan versi Delphi.

Apa yang terjadi jika virus ini aktif?
Tentu saja, setiap aplikasi yang dibuat menggunakan Delphi akan ditumpangi oleh kode virus ini. Contohnya saat programmer menggunakan unit SysUtils dalam programnya. Tapi, penting untuk Anda ketahui bahwa virus ini hanya bisa menyebarkan dirinya jika di komputer Anda terdapat Delphi versi 4-7 dan dia tidak melakukan tindakan pengrusakan, seperti menghapus file ataupun hal lainnya. Jadi, setiap programmer yang membuat software menggunakan Delphi yang mengandung kode virus ini, maka software tersebut akan dideteksi sebagai virus oleh antivirus, akibatnya software tersebut di-block dan tidak bisa digunakan. Dan tidak bisa dipungkiri, sudah banyak aplikasi yang dibuat dengan Delphi, bahkan yang populer sekalipun, berhasil ditumpangi olehnya. Salah satu yang termasuk di antaranya adalah komponen third-party (pihak ketiga) dari sebuah developer profesional yang digunakan oleh PCMAV generasi 2.1x.

Lalu bagaimana cara membersihkan komputer dari virus ini?
Untuk saat ini, tindakan yang bisa dilakukan pada file terinfeksi hanyalah menghapus file hasil kompilasi Delphi. Lalu, lakukan rebuild ulang terhadap seluruh aplikasi yang dibuat menggunakan Delphi yang terinfeksi. Namun sebelum melakukan rebuild atau compile ulang, Anda perlu untuk memperbaiki file SysConst.dcu yang telah terinfeksi. Caranya, cukup hapus file SysConst.dcu, lalu copy file SysConst.bak menjadi SysConst.dcu. Dan biarkan saja file SysConst.bak, agar komputer Anda tidak terinfeksi lagi. Kesemua file tersebut dapat Anda temukan pada direktori program Delphi, default-nya di “\Program Files\Borland\DelphiX\Lib”, dimana X menunjukan versi Delphi. Cara termudah, lakukan scan menggunakan PCMAV Express for Induc untuk mengatasi virus ini dengan tuntas. Dan terakhir, silakan kontak pembuat software tersebut dan beritahukan bahwa softwarenya telah ditumpangi oleh kode virus Induc.

Sekali lagi, tidak perlu khawatir berlebihan. Selama Anda bukan seorang programmer/developer Delphi dan tidak menggunakan compiler Delphi versi 4-7 di komputer Anda, maka dipastikan virus ini tidak akan pernah dapat aktif.

Sumber : Virusindonesia.com

Download PCMAV 2.1 Fixed + Express for Induc

PCMAV 2.1 Clamav Terbaru



Pada rilis kali ini, PCMAV mampu mengenali 2.883 virus beserta variannya yang dilaporkan banyak menyebar luas di Indonesia, termasuk virus Conficker nan-canggih dan Autoit yang memiliki banyak varian.

Di edisi tersebut, pembaca juga akan disuguhkan artikel virus Autoit.EE yang merupakan varian terbaru virus Autoit yang dapat menyebar melalui bantuan Yahoo! Messenger, dan bahkan saat ini telah mendukung GTalk. Varian terbarunya ini juga memiliki fungsi “debug mode” yang sangat menarik untuk Anda ketahui.

Tak ketinggalan, disertakan pula engine khusus yang dapat menangani virus Sality jenis polymorphic yang terdiri dari 4 varian (Sality-302/304/309/400). Virus ini mampu menginfeksi file executable, dan juga dapat bertindak sebagai trojan.

APA YANG BARU?
a. UPDATED! Ditambahkan database pengenal dan pembersih 70 virus lokal/
asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2883
virus beserta variannya, termasuk varian virus Conficker dan Sality
polymorphic nan-kompleks dan canggih, yang banyak beredar di Indonesia
telah dikenal di versi 2.1 ini.

b. NEW! Engine khusus untuk menangani dengan tuntas sampai ke akar-
akarnya sejumlah 4 varian virus Sality jenis polymorphic
(302/304/309/400) yang mampu menginfeksi file .EXE dan .SCR, serta
mampu bersemayam di memory sebagai trojan.

c. IMPROVED! Ditambahkan pembersih khusus yang dapat menangani virus
Autoit.EE yang banyak menyebar di Indonesia.

d. IMPROVED! Engine heuristik untuk mendeteksi varian virus polymorphic
nan-kompleks yang banyak beredar di Indonesia.

e. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa
program dan script.

f. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

g. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal
untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus
kebanggaan Indonesia.

Sumber : Virusindonesia.com

Download PCMAV 2.1 + Clamav

Senin, 13 Juli 2009

Download PCMAV 2.0d Terbaru.....!!!!


Telah dirilis versi terbaru PCMAV 2.0d. Di rilis kali ini, PCMAV mampu mengenali dan mengatasi 2813 virus, belum termasuk variannya yang juga mampu dideteksi, yang banyak dilaporkan menyebar luas di Indonesia, termasuk 3 varian utama dari virus Conficker dan Autoit, serta virus lokal FullHouse, Yuyun.vbs, dan PutriEor.vbs yang sekarang banyak dikeluhkan. Anda pun dapat menemukan pembahasan lengkap mengenai virus PutriEor.vbs pada rubrik virus di edisi tersebut.

APA YANG BARU?
a. UPDATED! Ditambahkan database pengenal dan pembersih 42 virus lokal/
asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2813
virus beserta variannya, termasuk varian virus Conficker yang
canggih, yang banyak beredar di Indonesia telah dikenal di versi
2.0d ini.

b. IMPROVED! Ditambahkan pembersih khusus yang dapat menangani virus
PutriEor.vbs yang melakukan banyak perubahan pada konfigurasi Windows.

c. IMPROVED! Engine heuristik untuk pendeteksian varian virus polymorphic
dan metamorphic nan-kompleks yang banyak beredar di Indonesia.

d. UPDATES! Optimasi engine cleaner yang menangani virus Yuyun.vbs,
untuk lebih memastikan bahwa virus telah dibersihkan dengan tuntas sampai ke “akar-akarnya”.

e. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa
program dan script.

f. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

g. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal
untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus
kebanggaan Indonesia.

Sumber : Virusindonesia.com

Download PCMAV 2.0d (tanpa Clamav - 2,7 Mb)

Download Clamav win32 lib. 0.95.1.zip (418 KB)

Download Clamav main.cvd

Download daily.cvd

Rabu, 01 Juli 2009

Kiblat Bayangan Arah ke Baitullah

Sumber : Swaramuslim

RABU pekan lalu merupakan hari baik untuk menggali fondasi masjid. Hari itu muncul kejadian alam yang bisa dipakai sebagai acuan keabsahan arah kiblat. Dengan begitu, mimbar imam persis mengarah ke Ka'bah di Mekkah. Uji keabsahan itu bisa dilakukan secara sederhana, cukup berbekal sebatang tongkat.

Rabu tengah hari di Mekkah, pukul 16.18 di Jakarta, matahari bertengger di atas Masjidil Haram. Jika pada saat itu ditancapkan sebatang tongkat di atas tanah datar terbuka, pancaran sinar matahari sore akan memberikan segaris bayangan. Nah, garis bayangan ke pangkal tongkat itu merupakan arah lurus ke Ka'bah. Metode sederhana ini dikenal dengan teori tongkat istiwa.

image Metode ini, menurut Dr. Mudji Raharto, Direktur Observatorium Boscha di Lembang, Bandung, merupakan cara mudah dan paling akurat untuk menuntun ke arah kiblat. Namun, cara ini cuma bisa dilakukan dua kali setahun. Selain 28 Mei, matahari kembali berada di atas Ka'bah pada 16 Juli pukul 16.27 waktu Jakarta.
''Arah kiblat bisa ditentukan pada waktu itu selama masih bisa melihat matahari,'' kata ahli falak dan astronomi, alumnus University of Tokyo, itu. Jika matahari terhalang awan, tentu tak ada bayangan tongkat.

Teori tongkat itu berangkat dari kenyataan bahwa bumi mengitari matahari (berevolusi) selama satu tahun, dengan bentuk seperti telur (ekliptika). Sambil mengitari matahari, bumi juga berotasi sekali dalam 24 jam. Namun, poros rotasi ini tak berimpit dengan poros revolusi, melainkan membentuk sudut 23,5 derajat.

Maka, matahari berada di belahan bumi utara dan selatan secara periodik. Jarak maksimal pergerakan matahari di utara dan selatan khatulistiwa itu 23,5 derajat. Pada Desember hingga Juni, matahari seperti bergerak ke selatan ekuator. Ini membuat musim dingin di belahan utara. Sedangkan Juni hingga Desember, arah utara ekuator yang dilintasi matahari.

Ketika bergerak menuju (juga meninggalkan) titik 23,5 derajat, matahari selalu melewati langit di atas Ka'bah. Koordinat Ka'bah sendiri ada di 21 derajat 25 menit lintang utara dan 39 derajat 50 menit bujur timur.

image Menurut Mudji Raharto, jadwal matahari berada di atas Ka'bah selalu sama setiap tahun. ''Kecuali pada tahun kabisat, matahari agak bergeser namun masih dalam hitungan menit,'' katanya. Hal ini terjadi lantaran masa edar bumi mengelilingi matahari yang sesungguhnya berdurasi 365,25 hari.

Meski demikian, ketepatan metode ini tetap bisa diandalkan. Cara ini pun diakui kesahihannya oleh Departemen Agama RI. ''Itu cara tradisional ala pesantren, tapi cukup memenuhi kaidah ilmiah,'' kata Wahyu Widiana, MA, Direktur Pembinaan Peradilan Agama, Departemen Agama, kepada reporter GATRA Rini Sulistyowati.

Dibandingkan dengan rumus ilmu ukur sudut (trigonometri bola) dan kompas, tongkat istiwa lebih akurat. Pemakaian kompas sering menyimpang lantaran sumbu magnetik bumi tak berimpit dengan arah mata angin. Ia juga sering meleset bila dipakai di daerah yang banyak mengandung unsur logamnya.

Trigonometri bola memiliki kelemahan karena bentuk bumi yang tak bulat sempurna, tapi pepat di bagian kutub. Untuk menerapkan teori ini, syarat pertama harus diketahui koordinat Ka'bah dan masjid setempat, yang tentu memerlukan peranti global positioning system, selain data magnetik bumi dan koreksi bentuk bumi.

Agak rumit, memang. Tapi, ada cara gampang dan disajikan gratis oleh dosen Astronomi Institut Teknologi Bandung, Ferry M. Simatupang, di situs internet (http://www.as.itb.ac.id/ferry/Articles/Kiblat/Kiblat.html). Cukup memasukkan data koordinat masjid yang akan dibangun, lalu tekan hitung, maka keluar arah kiblat. Di situsnya itu, Simatupang juga menyediakan 16 kota besar di Indonesia.

Meski akurat, metode tongkat itu tak bisa dipakai di kawasan Indonesia Timur pada Rabu lalu. Matahari di atas Ka'bah hanya bisa menyapu kawasan kurang dari 90 derajat. Saat Mekkah tengah hari, mentari sudah tenggelam untuk warga Maluku dan Irian.

Tapi, jangan khawatir, pada 29 November pukul 06.09 dan 17 Januari pukul 06.29 (waktu Jayapura), matahari tepat berada di bawah Ka'bah. Saat itulah waktu yang tepat untuk meletakkan tongkat. Bayangan yang dihasilkan akan menunjukkan arah Baitullah.

Sigit Indra
[Ilmu & Teknologi, GATRA, Edisi 29 Beredar Senin, 2 Juni 2003]

Minggu, 28 Juni 2009

Selamat Jalan Mikaeel/Michael Jackson



One Day in Your Life


One day in your life
You`ll remember a place
Someone touching your face
You`ll come back and youll look around, you`ll . . .

One day in your life
You`ll remember the love you found here
You`ll remember me somehow
Though you dont need me now
I will stay in your heart
And when things fall apart
Youll remember one day . . .

One day in your life
When you find that youre always waiting
For a love we used to share
Just call my name, and Ill be there

You`ll remember me somehow
Though you dont need me now
I will stay in your heart
And when things fall apart
You`ll remember one day . . .

One day in your life
When you find that youre always lonely
For a love we used to share
Just call my name, and Ill be there





Heal The World

spoken:
Think about the generations and to say we want to make it a better
world for our children and our children's children. So that they know
it's a better world for them; and think if they can make it a better
place.


There's a place in your heart
And I know that it is love
And this place could be much
Brighter than tomorrow.
And if you really try
You'll find there's no need to cry
In this place you'll feel
There's no hurt or sorrow.
There are ways to get there
If you care enough for the living
Make a little space, make a better place.

Chorus:
Heal the world
Make it a better place
For you and for me and the entire human race
There are people dying
If you care enough for the living
Make a better place for
You and for me.


If you want to know why
There's a love that cannot lie
Love is strong
It only cares for joyful giving.
If we try we shall see
In this bliss we cannot feel
Fear or dread
We stop existing and start living
Then it feels that always
Love's enough for us growing
Make a better world, make a better world.

Chorus:
Heal the world
Make it a better place
For you and for me and the entire human race.
There are people dying
If you care enough for the living
Make a better place for
You and for me.

Bridge:
And the dream we would conceived in
Will reveal a joyful face
And the world we once believed in
Will shine again in grace
Then why do we keep strangling life
Wound this earth, crucify it's soul
Though it's plain to see, this world is heavenly
Be God's glow.


We could fly so high
Let our spirits never die
In my heart I feel
You are all my brothers
Create a world with no fear
Together we'll cry happy tears
See the nations turn
Their swords into plowshares
We could really get there
If you cared enough for the living
Make a little space to make a better place.

Chorus:
Heal the world
Make it a better place
For you and for me and the entire human race
There are people dying
If you care enough for the living
Make a better place for
You and for me.

Refrain (2x)


There are people dying if you care enough for the living
Make a better place for you and for me.
There are people dying if you care enough for the living
Make a better place for you and for me.

You and for me / Make a better place
You and for me / Make a better place
You and for me / Make a better place
You and for me / Heal the world we live in
You and for me / Save it for our children
You and for me / Heal the world we live in
You and for me / Save it for our children
You and for me / Heal the world we live in
You and for me / Save it for our children
You and for me / Heal the world we live in
You and for me / Save it for our children

Jumat, 05 Juni 2009

Download PCMAV 2.0c + ClamAV 0.95.1



Majalah PC Media edisi terbaru 07/2009 telah terbit. Di edisi ini Anda akan disuguhkan cara Merombak Total Windows XP Menjadi Windows 7 dan 29 Free Windows Tweaking Tools yang dapat meningkatkan performa sistem operasi kesayangan Anda. Selain itu masih banyak lagi software gratis menarik lainnya.

Bersamaan dengan itu, telah dirilis pula versi terbaru PCMAV 2.0c. Di rilis kali ini, PCMAV mampu mengenali dan mengatasi 2771 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia, termasuk 3 varian utama dari virus Conficker serta virus lokal Risa yang sekarang banyak dikeluhkan, Anda pun dapat menemukan pembahasan lengkap mengenai virus ini pada rubrik virus di edisi tersebut.

Library ClamAV 0.95.1 versi terbaru juga telah dapat diintegrasikan dengan sempurna, baik untuk Cleaner maupun RTP. Serta perbaikan beberapa bug, seperti dalam kasus tertentu ngadatnya Cleaner saat RTP dalam keadaan aktif, dan beberapa perbaikan dan optimasi lainnya.

APA YANG BARU?
a. UPDATED! Ditambahkan database pengenal dan pembersih 51 virus lokal/
asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2771
virus beserta variannya, termasuk varian virus Conficker yang canggih,
yang banyak beredar di Indonesia telah dikenal di versi 2.0c ini.

b. UPDATED! Cleaner dan RTP sudah mendukung generasi terbaru engine
ClamAV 0.95.

c. UPDATED! Ditambahkan pembersih khsusus yang dapat menangani virus
Risa yang banyak melakukan perubahan pada konfigurasi Windows.

d. BUG FIXED! Cleaner terkadang tidak dapat dijalankan saat RTP dalam
keadaan aktif. Masalah ini diakibatkan masih adanya proses yang
“gantung” di memory.

e. BUG FIXED! RTP dalam kondisi tertentu mendeteksi Cleaner (atau
sebaliknya) sebagai “virus suspected”.

f. BUG FIXED! Di beberapa kondisi dan konfigurasi komputer tertentu,
terkadang RTP tidak mau dijalankan dan menampikan pesan kesalahan
“For first usage or upgrading to newer version, …”

g. IMPROVED! Kini engine advanced heuristic dapat lebih optimal dalam
mendeteksi varian virus polymorphic yang banyak menyebar di Indonesia.

h. IMPROVED! Unit Automatic Updates dioptimalkan agar lebih thread safe.

i. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa
program dan script.

j. IMPROVED! Isi laporan PCMAV.LOG.

k. UPDATED! Isi ketentuan README.TXT.

l. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

m. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal
untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus kebanggaan
Indonesia.


Download PCMAV 2.0c

ClamAV 0.95.1

Sumber : virusindonesia.com

Minggu, 10 Mei 2009

Download PCMAV 2.0b V4lkyr13 Terbaru...!!!!!



Komputer yang terinfeksi virus Yuyun.vbs, jika tanggal 1 dan nilai hasil modulus 3 dari bulan sistem adalah 1 (Januari, April, Juli, dan Oktober), maka di setiap folder yang ia infeksi akan terdapat file dengan nama “Baca AQ.rtf” dan “My name is Yuyun.rtf”. Lebih jelasnya, silakan Anda baca rubrik virus yang membahas tuntas mengenai virus Yuyun.vbs, yang ada di majalah PC Media edisi terbaru 06/2009 yang telah terbit.

Di edisi tersebut, Anda juga bisa mendapatkan Linux for Windows seperti OpenSUSE, MandrivaOne, dan Linux Mint. Cocok bagi Anda yang ingin menikmati Linux dengan cepat di Windows, tanpa proses instalasi. Serta masih banyak software gratisan lainnya yang tentunya sangat menarik.

Pada rilis terbaru kali ini, PCMAV 2.0b mampu mengenali dan mengatasi 2720 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia, termasuk 3 varian utama dari virus Conficker serta virus lokal Yuyun.vbs yang sekarang banyak dikeluhkan. Engine utama RTP juga mengalami perbaikan siginifikan agar lebih kompatibel dengan Windows XP/Vista. Perbaikan kecil lainnya juga banyak dilakukan, contohnya menu “Scan with PCMAV” yang tidak muncul pada Windows Vista, kini telah diperbaiki.

Perlu kami informasikan juga bahwa, library ClamAV terbaru versi 0.95 baru saja dirilis setelah majalah PC Media 06/2009 telah selesai dicetak. Dan dikarenakan terjadi perubahan struktur library ClamAV, maka PCMAV 2.0b tidak sempat disesuaikan untuk kompatibel dengan versi 0.95 ini. Mohon maklum.

APA YANG BARU?
a. IMPROVED! Ditambahkan database pengenal dan pembersih 60 virus lokal/
asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2720
virus beserta variannya, termasuk virus Conficker yang canggih, yang
banyak beredar di Indonesia telah dikenal di versi 2.0b ini oleh
core engine PCMAV.

b. BUG FIXED! Pada versi sebelumnya RTP berjalan kurang sempurna di
Windows XP/Vista, yang pada beberapa kondisi hingga mengakibatkan
beberapa aplikasi tidak dapat dijalankan dengan sempurna.

c. BUG FIXED! Rutin scan memory tidak lagi gagal dalam mendeteksi
beberapa virus jenis script.

d. BUG FIXED! Engine heuristic kini lebih akurat dalam mendeteksi file
yang dicurigai.

e. NEW! Tambahan engine advanced heuristic yang dapat mendeteksi varian
virus polymorphic yang banyak menyebar.

f. BUG FIXED! Scan melalui klik-kanan “Scan with PCMAV” kini dapat
diintegrasikan di Vista tanpa masalah.

g. IMPROVED! Tampilan splash screen Cleaner dan RealTime Protector.

h. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa
program dan script.

i. UPDATED! README.TXT

j. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

k. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal
untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus kebanggaan
Indonesia.

Download PCMAV 2.0b

Sumber Virusindonesia.com

Rabu, 22 April 2009

Top 10 Virus, April 2009

Terjadi banyak pergeseran peringkat di bulan ini, namun ada satu yang tidak berubah, yakni Conficker yang tetap bertengger di urutan paling atas. Selain itu ada beberapa virus yang baru masuk ke peringkat 10 besar ini, contohnya virus Vinurika.vbs. Daftar lengkapnya sebagai berikut:

1. Conficker

Daftar domain yang di-black list oleh Conficker.Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.

2. Autoit

Menyebarkan pesan ke setiap contact person yang ada di Y!M.Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

3. FreeMine

Isi file autorun.inf dari virus Freemine.Virus lokal ini dibuat menggunakan Visual Basic dengan ukuran file sekitar 68KB tanpa di-pack. Ciri virus ini, iconnya menyerupai Microsoft Word. Saat aktif di memory, ia akan mempertahankan kelangsungan hidupnya dengan men-terminate setiap aplikasi yang ada dalam daftar black-list di tubuhnya, seperti contohnya Process Explorer. Ia juga dapat menyebar melalui media removable disk, dan pada removable disk terinfeksi akan terdapat file autorun.inf dan Free_Mine.exe.

4. Recycler

File virus bersembunyi dibalik Recycle Bin palsu.Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.

5. Yuyun.vbs

Pesan dari virus Yuyun.vbs.Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.

6. Vinurika.vbs
http://virusindonesia.com/wp-content/uploads/2009/04/vinurika.PNG
Potongan script virus Vinurika.vbs. Kuat dugaan pembuat virus ini masih sama dengan yang membuat virus Yuyun.vbs. Ciri khas-nya sama, membuat shortcut yang banyak sekali pada komputer korban. Dan pada flashdisk terinfeksi, akan terdapat kurang lebih 4 file yakni autorun.inf, thumb.db, Microsoft.lnk, dan New Folder.lnk. File thumb.db yang bertindak sebagai induknya, sama seperti pada Yuyun.vbs.

7. Raider.vbs varian
http://virusindonesia.com/wp-content/uploads/2008/03/raidervbs.PNG
Isi dari tubuh virus Raider.vbs jika dibuka dengan Notepad.Virus jenis VBScript ini jika dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Di beberapa varian. pada Registry, ia memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

8. Fdshield
http://virusindonesia.com/wp-content/uploads/2008/12/fdshield.png
Nama yang digunakan oleh Fdshield saat menyebar.Virus yang dibuat menggunakan bahasa Delphi ini menggunakan icon yang menyerupai Internet Explorer. Memiliki ukuran file sebesar 553.472 bytes, tanpa di-pack. Satu hal yang mencolok dari virus ini adalah dari nama yang digunakan saat menyebar, yang bertuliskan “17++ Sexs & Rahasia Wanita artis Indonesia (foto2_kamera tersembunyi_liputan).exe”. Bagi user yang tidak hati - hati, akan menyangka file tersebut merupakan file HTML. Jika Anda lihat pada direktori C:\Windows\System32, akan ditemukan sebuah file induk dengan nama “rundl32.exe”. Jangan tertipu lagi! Itu bukanlah file bagian dari Windows, tapi itu memang adalah file virus. Perhatikan huruf “L” yang cuma satu. Dan sekarang lihat pada Schedule Task, ada Job baru dengan nama “Windows FD Shield” yang akan mengeksekusi file virus diwaktu yang telah ia tentukan.

9. Risa
http://virusindonesia.com/wp-content/uploads/2009/03/risa.PNG
Pesan yang disampaikan oleh virus Risa. Virus lokal satu ini memiliki ukuran sekitar 42KB, dengan kondisi ter-pack menggunakan UPX. Icon yang dimiliki menyerupai folder. Saat komputer terinfeksi virus ini, akan banyak sekali ditemukan folder-folder tipuan di setiap penjuru drive. Ia juga dapat masuk ke flash disk, di flash disk akan terdapat beberapa file dengan nama seperti “Kumpulan Puisi cinta palsu.exe”, “Rahasia (Jangan dibuka).exe”, dan lainnya. Pesan dari pembuat virus pun dapat ditemukan dengan pada direktori Windows dengan nama “Wasiat.html”, atau pada root drive C:\ dengan nama “Puisi_untukmu_bang.html”.

10. Malingsi varian
http://virusindonesia.com/wp-content/uploads/2008/12/malingsi.PNG
Virus Malingsi menyerang virus lain.Virus bertubuh gemuk dengan ukuran besar, contoh pada salah satu varian memiliki ukuran sekitar 689KB. Ia dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

Sumber : Virusindonesia.com

Rabu, 01 April 2009

New....!!! PCMAV 2.0a



Virus Conficker telah menyebar luas di banyak negara, termasuk Indonesia. Untuk itu di majalah PC Media 05/2009 yang baru terbit, selain terdapat PCMAV 2.0a juga disertakan PCMAV Express for Conficker, special cleaner mungil dengan kemampuan dahsyat yang dapat membasmi Conficker hingga ke “akar-akarnya” dengan bersih dan tuntas. Selain PCMAV 2.0a, pada edisi tersebut, pembaca juga bisa mendapatkan “24 BEST FREEGAMES 2009” dan masih banyak software gratisan lainnya yang tentunya sangat menarik.

Pada rilis terbaru kali ini, PCMAV 2.0a mampu mengenali dan mengatasi 2660 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia, termasuk 3 varian utama dari virus Conficker.

PCMAV kali ini juga telah dipersenjatai dengan RootScan Engine yang dibuat khusus untuk dapat mengenali dan membasmi secara tuntas virus berteknologi rootkit/siluman semacam Conficker yang sebelumnya telah terdapat pada PCMAV Express for Conficker. Selain itu di PCMAV 2.0a ditambahkan modul engine heuristik yang dirancang khusus untuk mengenali kemungkinan adanya *varian baru* Conficker. Modul ini tidak ada di PCMAV Express for Conficker, yang mana Express ini memang dikhususkan hanya untuk penanganan darurat jika sistem positif terinfeksi Conficker.

Beberapa bug yang terdapat pada RealTime Protector yang menyebabkan kurang sempurnanya PCMAV pada Vista juga telah diperbaiki.

APA YANG BARU?
a. IMPROVED! Ditambahkan database pengenal dan pembersih 48 virus lokal/
asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2660
virus beserta variannya, termasuk virus Conficker yang canggih, yang
banyak beredar di Indonesia telah dikenal di versi 2.0a ini oleh
core engine PCMAV.

b. NEW! RootScan Engine yang dibuat khusus untuk dapat mengenali dan
membasmi secara tuntas virus Conficker yang memiliki teknik rootkit
(stealth/siluman) dan telah menyebar luas di dunia dan Indonesia.

c. NEW! Tambahan engine heuristic baru yang dapat mendeteksi virus yang
banyak menyebar, termasuk varian baru dari Conficker.
d. IMPROVED! Virus yang sudah dikenal dapat pula dimasukan ke dalam
Quarantine (karantina).

e. BUG FIXED! RTP berjalan kurang sempurna di Vista, yang pada beberapa
kondisi dilaporkan mengakibatkan beberapa aplikasi tidak dapat
dijalankan dengan sempurna.

f. BUG FIXED! Pesan kesalahan pada RTP.

g. BUG FIXED! Automatic Updates yang terkadang keliru dalam mendeteksi
updates untuk database ClamAV.

h. BUG FIXED! Engine khusus yang menangani pendeteksian virus-virus
tertentu yang mengakibatkan tidak terdeteksinya virus Srigala dan
Galuh.vbs.

i. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa
program dan script.

j. UPDATED! README.TXT

k. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

l. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal
untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus kebanggaan
Indonesia.

Link Download PCMAV 2.0a

Sumber : Virusindonesia.com

Minggu, 15 Maret 2009

New....!!!!! PCMAV Express for Conficker (Basmi Downadup)

PCMAV Express for Conficker

Apakah komputer Anda terinfeksi virus Conficker (alias Kido atau Downadup)? Jika ya, apakah Anda telah menggunakan antivirus terkenal, namun Conficker tidak mampu dibersihkan dengan tuntas? Tidak usah sedih apalagi kecewa. Kini PC Media, sebagai market-leader majalah komputer di Indonesia, menghadirkan PCMAV Express for Conficker yang saat ini merupakan *satu-satunya* antivirus khusus Conficker di dunia yang mampu memberikan solusi tuntas dalam mengatasi virus tersebut. Dan hal ini membuktikan bahwa PCMAV selalu menjadi antivirus kebanggaan Indonesia, sekalipun yang dihadapi adalah virus asing nan-canggih.

CATATAN: Dikarenakan begitu kompleksnya penanganan virus Conficker ini, terutama akibat penerapan teknologi rootkit-nya yang cukup rapi dan “indah”, arsitektur scan engine standar PCMAV 2.0 yang telah ada tidak dirancang dan tidak disiapkan untuk menangani virus jenis baru semacam ini. Untuk itulah mengapa PCMAV Express for Conficker ini hadir sambil menunggu terbitnya majalah PC Media 05/2009 yang akan memuat PCMAV rilis terbaru.

Berbeda dengan antivirus lainnya, PCMAV Express for Conficker dirancang secara khusus dan spesial untuk dapat mengenali secara akurat 100% dan membasmi tuntas Conficker hingga ke “akar-akarnya”, sekalipun virus ini memiliki teknik antidebugging, anti-VM, double-layer obfuscated code dan rootkit (siluman) yang termasuk canggih dan kompleks.

Perlu diketahui, walau PCMAV Express ini mampu mengenali secara akurat dan menuntaskan 3 varian dari Conficker (Conficker.A, B, & B-1) yang kami dapatkan dari sekian banyak pembaca setia majalah PC Media, namun hanya 2 varian utama (Conficker.A & B) yang diketahui dan kami yakini telah menyebar sedemikian luasnya ke ratusan ribu PC di tanah air. Jadi tidak benar bahwa pada saat ini virus Conficker yang masuk Indonesia memiliki ratusan hingga ribuan varian. Info sesat ini semata merupakan spekulasi segelintir pihak reseller/penjual/pembuat antivirus amatiran yang sama sekali tidak memiliki kompetensi memadai untuk menganalisa virus ini yang memang cukup kompleks. Walau begitu, tidak tertutup kemungkinan akan adanya varian baru Conficker. Silahkan kirim ke redaksi jika Anda menemukannya.

Selain itu, jika ada antivirus lain yang seakan-akan mampu mendeteksi begitu banyaknya varian virus ini (belasan hingga puluhan), maka dapat dipastikan bahwa pembuat antivirus tersebut telah terkecoh oleh teknik obfuscated code yang diterapkan pada virus ini, atau bisa juga akibat ketidakmampuan teknis pembuat antivirus tersebut yang hanya mengerti teknik pendeteksian sederhana/amatir dengan menggunakan hash (CRC, MD5, SHA). Dan secara teknis, antivirus jenis ini akan keok begitu Conficker aktif di memory.

Pertama dan satu-satunya di Indonesia, PCMAV Express for Conficker dilengkapi dengan teknologi RootScan terbaru nan-cerdas, yang secara aman mampu menembus hingga ke ring0 (kernel-mode) untuk mendeteksi virus berteknologi rootkit. Inilah kunci utama agar antivirus mampu membasmi rootkit sejenis Conficker. Sehebat apapun sebuah antivirus di dunia ini, selama Conficker mampu aktif dan bersembunyi di ring0, segala daya dan usaha antivirus tersebut untuk mendeteksi maupun membersihkannya dari system akan sia-sia belaka. Dan sepengetahuan kami, baru PCMAV Express inilah satu-satunya antivirus khusus Conficker di dunia yang menggunakan teknik canggih nan-unik semacam ini untuk menghalau virus tersebut dari memory dengan aman.

Selain itu, PCMAV Express ini pun dapat membersihkan settingan system yang telah terinfeksi dan mampu memulihkannya ke keadaan semula, termasuk mengaktifkan kembali services yang ia matikan.

Sebagai tambahan, analisa lengkap virus Conficker ini, yang masih menjadi topik perbincangan hangat para peneliti antivirus di seluruh dunia, akan dimuat di majalah PC Media 05/2009 beserta rilis PCMAV terbaru yang mampu mengatasinya. Dan rangkuman FAQ analisa virus ini akan segera ditambahkan di blog ini. So, keep-in-touch!

Aturan Penggunaan:

  1. Pastikan user Anda memiliki hak setara Administrator.
  2. Non-aktifkan antivirus yang terinstall agar tidak mengganggu PCMAV Express.
  3. Pastikan sebelumnya bahwa komputer Anda *tidak* terkoneksi ke jaringan atau internet selama proses scan.
  4. Setelah selesai, sangat disarankan untuk melakukan restart dan scan ulang (jika perlu).
  5. Setelah virus berhasil dituntaskan, segera update/patch Windows Anda. PCMAV Express ini pun dapat mendeteksi apabila komputer Anda belum di patch.
  6. Pastikan seluruh PC yang telah terhubung di dalam jaringan juga telah bebas Conficker, sebelum PC Anda kembali terkoneksi ke jaringan.
  7. Pastikan password hak Administrator di PC Anda tidak mudah ditebak, karena Conficker memiliki kemampuan menyusup dengan melakukan “tebakan” terhadap password Administrator dengan kosakata umum yang ada dalam kamusnya. Gantilah password Anda dengan gabungan alphabet dan numerik agar tidak mudah ditebak.
  8. Jika langkah 3-7 di atas tidak Anda ikuti dengan baik, maka besar kemungkinan Conficker dapat menyerang kembali, sebagus apapun antivirus yang Anda gunakan.
Download Now PCMAV Express

Download Security Update/Patch For Win XP SP 2

Sumber : Virusindonesia.com

Rabu, 04 Maret 2009

PCMAV 2.0 Valkyrie ( Versi Terbaru )

Splash screen PCMAV 2.0

Memperingati ulang tahun PC Media ke-8 yang jatuh tepat di edisi terbaru 04/2009 yang telah terbit, majalah komputer terbesar dan terlaris di Indonesia ini memberikan edisi khusus 8th Anniversary Special & Collector’s Edition yang dihujani berbagai bonus menarik untuk para pembaca setianya. Di antaranya: DVD-9 double-layer berkapasitas 8 GB (pertama di Indonesia), koleksi lengkap 12 edisi digital PDF majalah PC Media 2008, kumpulan video demo aksi virus komputer 2007-2008, koleksi 5 album MP3 original (NAIF, KOIL, dsb), serta tidak ketinggalan yang begitu dinanti kehadirannya oleh masyarakat komputer di Indonesia, versi final dari PCMAV 2.0 Valkyrie. Apa saja yang baru di antivirus kebanggaan Indonesia ini?

APA YANG BARU?
a. IMPROVED! Implementasi modul baru untuk manajemen operasi memory
dan pencarian file yang begitu cepat dan stabil.

b. NEW! IntelligentScan (iScan) engine for ClamAV untuk meningkatkan
akselerasi pendeteksian ketika engine ClamAV digunakan.
Pada PCMAV generasi 1.x banyak dikeluhkan mengenai betapa lambatnya
PCMAV ketika digabung dengan engine ClamAV. Untuk itulah kami
melakukan riset mendalam untuk mengembangkan sebuah engine tambahan,
yang diharapkan secara signifikan dapat meningkatkan performa PCMAV
ketika digabung dengan engine ClamAV. Hasilnya, terciptalah iScan
for ClamAV yang secara meyakinkan mampu meningkatkan performa scan
PCMAV+ClamAV hingga 40% lebih cepat. Buktikan sendiri!

c. NEW! RealTime Protector (RTP) for Vista dan Windows 7. PCMAV RTP
merupakan satu-satunya antivirus produksi Indonesia yang dapat berjalan
lancar dan stabil di Windows Vista. Khusus untuk Windows 7, walau cukup
berjalan lancar, RTP masih bersifat eksperimental mengingat Windows 7
sendiri yang masih berstatus Beta.

d. NEW! Virus Quarantine (karantina) untuk mengisolasi file-file yang
dicurigai bervirus ke tempat yang aman dan terlindungi sebelum
diambil tindakan lebih lanjut, seperti penghapusan maupun perbaikan
file. Jika ternyata file tersebut tidak berbahaya (false alarm),
maka dapat dikembalikan ke lokasi awal di mana file tersebut berasal.
Klik angka pada info Quarantined untuk masuk ke menu karantina. Folder
dan file “\quarantine\quarantine.dat” secara otomatis akan terbentuk
ketika PCMAV dijalankan untuk pertama kalinya di harddisk.

e. NEW! Virus Submit yang terintegrasi di menu Virus Quarantine.
Jika pada PCMAV generasi 1.x ditemukan file yang dicurigai (suspected)
maka Anda harus mengirimkan contoh file tersebut secara manual melalui
e-mail dengan sebelumnya dilakukan kompresi yang terpassword. Kini
keribetan tersebut tidak ada lagi. Fitur Virus Submit hadir untuk
mempermudah pengiriman otomatis file-file yang dikarantina ke PC Media.
Tinggal pilih file yang dimaksud di menu Virus Quarantine, lalu pilih
Submit. File yang berhasil dikirim akan dianalisa dan sesegera mungkin
dibuatkan update antivirus-nya berdasarkan skala prioritas.

f. NEW! PC Media Updates Manager untuk update online otomatis, baik
untuk file database virus PCMAV (update.vdb) maupun ClamAV
(main.cvd & daily.cvd).

g. IMPROVED! Integrasi awal PCMAV Cleaner & RTP. Proses awal PCMAV
Cleaner kini lebih cepat karena tidak lagi memeriksa memory/sistem
start-up Windows ketika RTP telah aktif. Dan untuk lebih menghemat
penggunaan memory, kini PCMAV Cleaner & RTP mampu menggunakan
memory bersama untuk database virus.

h. IMPROVED! Fitur scan melalui klik-kanan pada Explorer (/REGSHELL).
Bukan hanya file, kini folder juga dapat dilakukan scan dengan klik-kanan.

i. NEW! Fresh-Look dengan tampilan baru yang lebih simpel, cerdas,
informatif, dan tentunya menyenangkan.

j. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa
program dan script.

k. IMPROVED! Database virus utama (pcmav.vdb) kini dikeluarkan dari
modul utama dan bersama file update database virus (update.vdb)
diletakkan di folder “\vdb”

l. IMPROVED! Engine dan CVD tambahan ClamAV (0.9x) kini wajib
diletakkan di folder “\plugins\ClamAV”

m. IMPROVED! Ditambahkan database pengenal dan pembersih 54 virus
lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2614
virus beserta variannya yang banyak beredar di Indonesia telah dikenal di
versi 2.0.0 ini oleh core engine PCMAV.

n. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

o. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal
untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus kebanggaan
Indonesia.

JANGAN SAMPAI KEHABISAN (LAGI):
Dapatkan segera the new PCMAV 2.0 Valkyrie yang telah disempurnakan hanya dari majalah PC Media 04/2009 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat, jangan sampai kehabisan mengingat betapa spesialnya edisi ini.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 2.0 ini sebagai masukan dalam pengembangannya.

Sumber : Virusindonesia.com

Download PCMAV 2.0 Valkyrie (Ziddu - 3,88 mb)
Download PCMAV 2.0 plus Clamav 15 Jan (Ziddu-23 Mb)
Download Update PCMAV 2.0 Build 2


Selasa, 10 Februari 2009

Download PCMAV 1.93 + Update Terbaru

PCMAV 1.93

Telah terbit majalah PC Media edisi 03/2009 yang disertai bonus bootable DVD instalasi Windows 7 Beta Build 7000 Ultimate Edition. Bersamaan dengan itu, rilis terbaru PC Media Antivirus kembali diluncurkan. Pada rilis kali ini, PCMAV 1.93 mampu mengenali dan mengatasi 2560 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia.

Beberapa perubahan yang telah dilakukan di rilis ini diantaranya adalah adanya penambahan engine cleaner khusus untuk virus Autoit yang dikenal dapat memanfaatkan Yahoo! Messenger sebagai media penyerangannya. Selain itu, ada juga engine cleaner khusus untuk virus Recycler beserta variannya yang dapat melakukan code injection.

APA YANG BARU?
a.Ditambahkan, database pengenal dan pembersih 67 virus
lokal/asing/varian baru yang dilaporkan menyebar di Indonesia.
Total 2560 virus beserta variannya yang banyak beredar di
Indonesia telah dikenal di versi 1.93 ini oleh engine internal PCMAV.

b.Ditambahkan, engine cleaner khusus untuk virus Autoit beserta variannya.

c.Ditambahkan, engine cleaner khsusus untuk virus Recycler beserta
variannya yang diketahui memiliki kemampuan code injection.

d.Diperbaiki, kesalahan informasi pada file PCMAV.log di bagian Operating
System, khsusunya saat PCMAV dijalankan di Vista.

e.Diperbaiki, tampilan informasi persentase pada saat proses scanning.

f.Diperbaiki, kesalahan deteksi (false alarm) heuristik pada beberapa
program dan script.

g.Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang
ditemukan.

h.Perbaikan beberapa minor bug dan improvisasi kode internal untuk
memastikan bahwa PCMAV Cleaner & PCMAV RealTime Protector lebih
dari sekadar antivirus biasa.

JANGAN SAMPAI KEHABISAN (LAGI):
Dapatkan segera PCMAV 1.93 yang telah disempurnakan hanya dari majalah PC Media 03/2009 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat, jangan sampai kehabisan.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 1.93 ini sebagai masukan dalam pengembangannya.


Download PCMAv 1.93

Update Build 4 (Baru)

Sumber : Virusindonesia.com

Top 10 Virus, Februari 2009

Mulai sepinya wabah virus lokal baru bukan berarti Anda bisa tenang, karena serangan virus luar makin membabi buta. Dalam periode ini terlihat dua virus luar, Autoit dan Recycler yang saling berkejaran untuk menduduki peringkat pertama chart, dan ternyata dimenangkan oleh Autoit. Untuk virus lokal, tidak ada virus baru, hanya variant baru saja. Berikut ini daftar selengkapnya:

1. Autoit variant

Menyebarkan pesan ke setiap contact person yang ada di Y!M.Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs, seperti yang dilakukan oleh salah satu variannya, Autoit.CA, yang banyak dilaporkan. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

2. Recycler varian

File virus bersembunyi dibalik Recycle Bin palsu.Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.

3. Valeria.C.

Pesan sebagai tanda telah terinfeksi oleh Valeria.C.Virus lokal yang satu ini, lagi-lagi dibuat menggunakan Visual Basic, dan sepertinya ada kemiripan dengan virus Aksika, bisa jadi ia merupakan versi modifikasi dari virus Aksika. Virus ini menyamar menggunakan icon mirip folder, dengan ukuran file sekitar 152KB tanpa di-pack. Pada komputer terinfeksi, akan ditemukan beberapa file yang mirip sekali dengan folder padahal itu adalah virus. Diketahui, pada setiap root drive, ia akan membuat sebuah folder dengan nama valerianet yang berisi file virus. Untuk mengetahui apakah komputer sudah terinfeksi virus ini apa belum, cukup mudah. Komputer terinfeksi ditandai dengan terdapatnya file dengan nama valeria.txt di C:\.

4. Fdshield

Nama yang digunakan oleh Fdshield saat menyebar.Virus yang dibuat menggunakan bahasa Delphi ini menggunakan icon yang menyerupai Internet Explorer. Memiliki ukuran file sebesar 553.472 bytes, tanpa di-pack. Satu hal yang mencolok dari virus ini adalah dari nama yang digunakan saat menyebar, yang bertuliskan “17++ Sexs & Rahasia Wanita artis Indonesia (foto2_kamera tersembunyi_liputan).exe”. Bagi user yang tidak hati - hati, akan menyangka file tersebut merupakan file HTML. Jika Anda lihat pada direktori C:\Windows\System32, akan ditemukan sebuah file induk dengan nama “rundl32.exe”. Jangan tertipu lagi! Itu bukanlah file bagian dari Windows, tapi itu memang adalah file virus. Perhatikan huruf “L” yang cuma satu. Dan sekarang lihat pada Schedule Task, ada Job baru dengan nama “Windows FD Shield” yang akan mengeksekusi file virus diwaktu yang telah ia tentukan.

5. WSar.D

WSar.D menyerupai folder.Seperti varian sebelumnya, ia masih dibuat menggunakan VB. Varian ini memiliki ukuran sekitar 108KB, murni tanpa di-pack. Karena icon yang digunakan adalah icon mirip folder, saat beraksi, ia akan mencari folder pada setiap drive yang ada di komputer korban, dan membuat duplikat dirinya dengan nama sama seperti folder asli.

6. Purwo variant

Pesan yang disampaikan pembuatnya.Satu lagi varian baru, Purwo.C, masih dibuat menggunakan Visual Basic, dengan badan berukuran sekitar 56KB, murni tanpa di-pack. Virus ini menggunakan icon mirip dokumen Word milik MsOffice untuk menipu calon korbannya. Saat menginfeksi ia menciptakan sebuah folder dengan nama “Purwokerto Under Cover” yang diberi attribut hidden, dan berisi sebuah file bernama “KoruptorPurwokerto.exe” pada setiap drive yang ia temukan. Di dalam folder C:\Windows\System32\system juga ada file windowss.exe, dan di C:\Windows\javaa\service.exe. Di waktu tertentu ia akan menampilkan layar hitam yang berisi teks pesan dari pembuatnya. Dan hati-hati, virus ini juga akan menghapus beberapa file milik Anda yang ia temui.

7. Yuyun.vbs

Pesan dari virus Yuyun.vbs.Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.

8. Raider.vbs variant

Kebiasaan virus Raider yang meng-enkripsi tubuhnya.Virus jenis VBScript ini jika file virusnya dibuka dengan Notepad, tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Ini sudah menjadi kebiasaan dalam setiap variannya. Biasanya, pada Registry, ia akan memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

9. Malingsi

Virus Malingsi menyerang virus lain.Virus bertubuh gemuk dengan ukuran 705.312 bytes ini dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

10. Rieysha variant

Virus Rieysha-Sma Ditemukan lagi varian dari Rieysha, kali ini dengan nama Rieysha-Sma. Seperti varian sebelumnya, ia masih dibuat menggunakan Visual Basic. Ukuran kali ini sekitar 104KB, dengan icon yang menyerupai file Real Media Player. Saat menginfeksi, ia akan membuat duplikat file exe, mp3, doc, dan 3gp yang digantikan dengan dirinya. Selain itu, setidaknya ada 2 buah file virus pada root drive, dengan nama “sma3gp.exe” dan “CeritaSeru.vbs”.


Sumber : Virusindonesia.com

Selasa, 03 Februari 2009

How to Remove W32.Downadup.B:

Download Fix Downadup from Symantec

1. Temporarily Disable System Restore (Windows Me/XP). [how to]

2. Update the virus definitions.
3. Reboot computer in SafeMode [how to]

4. Find and Stop the Service:
- Click Start > Run.
- Type services.msc, and then click OK.
- Locate and select the service that was detected.
Service name: [PATH TO WORM]
Display name: [WORM GENERATED SERVICE NAME]
Startup Type: Automatic

- Click Action > Properties.
- Click Stop.
- Change Startup Type to Manual.
- Click OK and close the Services window.

5. Run a full system scan and clean/delete all infected file(s)
6. Delete/Modify any values added to the registry. [how to edit registry]
Navigate to and delete the following registry entries:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\”[RANDOM NAME]” = “rundll32.exe “[RANDOM FILE NAME].dll”, ydmmgvos”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\”dl” = “0″
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\”dl” = “0″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\”ds” = “0″
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\”ds” = “0″
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[WORM GENERATED SERVICE NAME]\”DisplayName” = “[WORM GENERATED SERVICE NAME]”
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[WORM GENERATED SERVICE NAME]\”Type” = “4″
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[WORM GENERATED SERVICE NAME]\”Start” = “4″
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[WORM GENERATED SERVICE NAME]\”ErrorControl” = “4″
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[WORM GENERATED SERVICE NAME]\”ImagePath” = “%SystemRoot%\system32\svchost.exe -k
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[WORM GENERATED SERVICE NAME]\Parameters\”ServiceDll” = “[PATH TO WORM]”

Restore the following registry entries to their previous values, if required:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\ “TcpNumConnections” = “00FFFFFE”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\ Folder\Hidden\SHOWALL\”CheckedValue” = “0″

7. Exit registry editor and restart the computer.
8. In order to make sure that threat is completely eliminated from your computer, carry out a full scan of your computer using AntiVirus and Antispyware Software. Another way to delete the virus using various Antivirus Program without the need to install can be done with Online Virus Scanner.

by precisesecurity


Jika anda mengalami satu atau beberapa gejala dibawah ini :

  1. Username Login di Active Directory (AD) Windows terkunci berulang-ulang. Jadi meskipun sudah terkunci (lock) dan dibuka oleh Admin, tetapi terkunci lagi.
  2. Komputer mendapatkan pesan error Generic Host Process.
  3. Komputer tidak bisa mengakses situs-situs tertentu seperti www.microsoft.com, www.symantec.com, www.norman.com, www.clamav.com, www.grisoft.com, www.avast.com dan www.eset.com dengan pesan “Address not Found” tetapi jika situs-situs tersebut di akses dari alamat IPnya akan bisa diakses. Dan situs-situs lain tidak ada gangguan berarti.
  4. Update definisi antivirus terganggu karena akses ke situs antivirus diblok.
  5. Banyak aplikasi tidak berfungsi dengan baik. Khususnya aplikasi yang memanfaatkan jaringan dan menggunakan port 1024 s/d port 10.000

Harap berhati-hati, karena anda sudah terinfeksi virus yang sedang mengganas di seluruh dunia. Anda tidak perlu malu karena bukan komputer anda saja yang terinfeksi, tetapi juga komputer departemen pertahanan Perancis dan Inggris sekalipun terinfeksi oleh virus ini. Kalau anda penasaran siapa sebenarnya yang membuat virus ini, Vaksincom tidak memiliki data yang akurat. Tetapi jika dilihat dari beberapa situs yang dan forum-forum antivirus yang pertama kali memuat informasi mengenai infeksi virus ini, maka dapat dikatakan bahwa pembuat virus ini mirip seperti lagu ciptaan Oddie Agam yang dinyanyikan oleh Sheila Madjid …… Antara Cina dan Rusia. :P.

Pada artikel dibawah ini Ad Sap dari Vaksincom memberikan uraian tentang aksi virus ini dan bagaimana cara membasminya. Tetapi memang virus Conficker ini cukup cerdas dan memiliki kemampuan mengupdate dirinya dan memiliki satu payload spesial yang sangat menyulitkan pembuat antivirus untuk membuat tools membasmi dirinya. ....

Di setiap pergantian tahun, kebanyakan orang berkomitmen dengan harapan, semangat, motivasi dan energi baru, agar memiliki perubahan kehidupan yang lebih baik lagi di tahun yang baru. Bagi sebagian kalangan pengguna komputer, tahun baru terkadang dijadikan sebagai ajang untuk implementasi sistem baru (baik itu upgrade hardware komputer maupun program/software baru).

Tak terkecuali bagi para pembuat virus, tahun baru dijadikan sebagai ajang “unjuk gigi” dan percobaan ide-ide serta metode-metode baru dalam melakukan penyebaran virus. Jika sebelumnya virus lokal “hopeless” mengawali rekan-rekan pembuat virus lokal di tahun baru ini, maka tidak ketinggalan dengan virus mancanegara yang juga ikut mengawali tahun baru dengan varian virus yang lebih canggih. Masih ingat kah anda pada kasus “Generic Host Process” error yang merupakan pertanda dari virus W32/Conficker atau W32/Downadup, http://vaksin.com/2008/1208/conficker/conficker.htm , maka kali ini muncul dengan varian baru virus yang memiliki target serangan Windows XP, Vista, Windows Server (semau versi) dan bahkan Windows 7 versi Beta pun masih rentan atas serangan virus ini.

Norman Security Suite mendeteksi varian baru virus tsb sebagai W32/Conficker.DV, sedangkan antivirus lain mendeteksi sebagai Win32.Kido.CG (Kaspersky), W32.Downadup.B (Symantec), W32.Downadup.AL (F-Secure), W32.Conficker.B (Microsoft), W32.Conficker.A (CA, Sophos dan McAfee), Worm_Downad.AD (Trend Micro) dan W32/Conficker.C (Panda). (lihat gambar 1)

Gambar 1, Norman Security Suite mendeteksi sebagai W32/Conficker.DV

Ciri File Virus

Virus Conficker.DV memiliki file yang di kompress melalui UPX. File virus berukuran 162 kb. File virus yang masuk bertipe gambar (gif, jpeg, bmp, png). Sedangkan file yang aktif umumnya bertype "dll" (dynamic link library).

File virus yang berusaha masuk akan berada pada lokasi temporary internet :

- %Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\[%nama acak%].[%gif,jpeg,bmp,png%]

- %Documents and Settings\[%user%]\Local Settings\Temporary Internet Files\[%gif,jpeg,bmp,png%]

Jika file virus yang masuk berhasil dijalankan, virus akan mengcopy dirinya pada salah satu lokasi folder berikut :

- %Documents and Settings%\[%user%]\Application Data\[%nama acak%].dll

- %Program Files%\Internet Explorer\[%nama acak%].dll

- %Program Files%\Movie Maker\[%nama acak%].dll

- %WINDOWS%\system32\[%nama acak%].dll

- %WINDOWS%\Temp\[%nama acak%].dll

File "dll" inilah yang aktif dan "mendompleng" file svchost.exe (Windows Server Service) untuk melakukan penyebaran virus kembali.

Virus juga akan mengcopy file “[%nama acak%].tmp” pada folder %WINDOWS%\system32 (contohnya : 01.tmp atau 06.tmp). Setelah menggunakan file tsb, kemudian virus mendelete file tsb.

Gejala / Efek Virus

Jika sudah terinfeksi W32/Conficker.DV, virus akan menimbulkan gejala / efek berikut :

- Jika varian sebelumnya mematikan service “Workstation, Server dan Windows Firewall / Internet Connection Sharing (ICS)”. Maka kali ini virus berusaha untuk mematikan dan men-Disable beberapa service, yaitu : (lihat gambar 2)

· wscsvc : Security Center

· wuauserv : Automatic Updates

· BITS : Background Intellegent Transfer Service

· ERSvc : Error Reporting Service

· WerSvc : Windows Error Reporting Service (Vista, Server 2008)

· WinDefend : Windows Defender (Vista, Server 2008)

Gambar 2, Aksi virus Conficker mematikan banyak service di Windows

- Virus mampu melakukan blok terhadap program aplikasi yang berjalan saat mengakses website yang mengandung string berikut :

Ccert.
sans.
bit9.
windowsupdate
wilderssecurity
threatexpert
castlecops
spamhaus
cpsecure
arcabit
emsisoft
sunbelt
securecomputing
rising
prevx
pctools
norman
k7computing
ikarus
hauri
hacksoft
gdata
fortinet
ewido
clamav
comodo
quickheal
avira
avast
esafe
ahnlab
centralcommand
drweb
grisoft
nod32
f'prot
jotti
kaspersky
f'secure
computerassociates
networkassociates
etrust
panda
sophos
trendmicro
mcafee
norton
symantec
microsoft
defender
rootkit
malware
spyware
virus

Hal ini dilakukan tanpa melakukan perubahan pada host file yang ada. Dengan melakukan blok, dapat mencegah program anti-malware untuk melakukan update antivirus dan mencegah user saat mencoba akses ke website keamanan.

- Virus berusaha melakukan perubahan pada system Windows Vista / Server 2008 dengan menggunakan perintah :

netsh interface tcp set global autotuning=disabled”

Dengan perintah ini, maka windows auto tuning akan di-disable. Windows Auto-Tuning merupakan salah satu fitur dari Windows Vista dan Server 2008 yang berguna untuk meningkatkan performa ketika mencoba akses jaringan. Info selengkapnya pada http://support.microsoft.com/kb/947239

- Virus berusaha mendownload dan mengeksekusi file (bmp, gif, jpeg, png) yang kemudian masuk pada temporary internet. Virus melakukan download pada beberapa website berikut :

aaidhe.net

aamkn.cn

abivbwbea.info

aiiflkgcw.cc

alfglesj.info

amcfussyags.net

amzohx.ws

apaix.ws

argvss.info

arolseqnu.ws

asoidakm.cn

atnsoiuf.cc

avweqdcr.cn

axaxmhzndcq.cc

barhkuuu.com

bbuftxpskw.cc

bdykhlnhak.cc

bdzpfiu.biz

bijkyilaugs.cn

bjpmhuk.ws

bmmjbsjidmt.com

bzagbiwes.cc

carse.cn

cauksxf.biz

cfhlglxofyz.biz

cinsns.cc

ciynbjwm.com

cljivsb.biz

cpeadyepcis.biz

cqnxku.ws

ctmchiae.ws

cxjsy.net

czkdu.net

dbffky.cn

dgbdjsb.com

drpifjfxlyl.ws

dtosuhc.org

duahpzq.org

dwrtwgsm.cn

dyjomzyz.com

earuldx.cn

egqoab.net

egxbsppn.cn

ehkvku.cn

elivvks.net

emxmg.info

eobvidij.org

erwojl.org

evqvmwgw.cn

ewioygq.biz

exxkvcz.cc

ffaqk.info

fhlwov.net

fitjg.net

fkhbumne.info

fknacmvowib.cn

fmdsqasqm.net

fmgcjv.cn

fpljpuqp.info

fsrljjeemkr.info

fthil.cc

ftphtsfuv.net

gbgklrka.cc

gbmkghqcqy.net

gbxyu.ws

gezjwr.biz

gjbwolesl.info

glkzckadwu.biz

gmvhjp.ws

gsvrglz.cc

gutvjbektzq.com

gwtqx.cn

hbyzvpeadkb.net

hewdw.ws

hjcxnhtroh.cn

hltowx.com

hqjazhyd.com

hrmirvid.com

hudphigb.org

hvagbqmtxp.info

idvgqlr.ws

ihnvoeprql.biz

iidqkzselpr.com

ijthszjlb.com

iklzskqoz.cn

iqgnqt.org

iqrzamxo.ws

isjjlnv.org

iudqzypn.cn

iyfcmcaj.cn

jayrocykoj.ws

jffhkvhweds.cn

jfxcvnnawk.org

jgrftgunh.org

jguxjs.net

jhanljqti.cc

jhvlfdoiyn.biz

jjhajbfcdmk.net

jkisptknsov.biz

jknxcxyg.net

jlouqrgb.org

jpppffeywn.cc

jradvwa.biz

juqsiucfrmi.net

jvnzbsyhv.org

jxnyyjyo.net

kaonwzkc.info

kdcqtamjhdx.ws

kgeoaxznfms.biz

kihbccvqrz.net

kimonrvh.org

kjsxwpq.ws

kkrxwcjusgu.cn

knqwdcgow.ws

koaqe.cc

kodzhq.org

kqjvmbst.net

kufvkkdtpf.net

kxujboszjnz.ws

lagcrxz.cc

lawwb.com

lbdfwrbz.net

ljizrzxu.cc

lmswntmc.biz

lotvecu.com

lplsebah.cn

lxhmwparzc.ws

lyamwnhh.info

mciuomjrsmn.cn

mdntwxhj.cn

meqyeyggu.cc

mfigu.cn

mimdezm.biz

mkdsine.cn

mmtdsgwfa.net

mouvmlhz.cc

mozsj.biz

mpqzwlsx.ws

msvhmlcmkmh.biz

mtruba.ws

myrmifyuqo.biz

naucgxjtu.ws

ncwjlti.cn

nertthl.net

nnxqqmdl.info

nuxtzd.cn

nxvmztmryie.ws

nybxvgb.net

nzsrgzmhay.net

oadscrk.org

oezepyh.info

ojrswlg.net

olgjkxih.org

omqxqptc.ws

ooudifyw.cn

opkawiqb.cn

oqsfz.ws

orvfkx.cc

otoajxfn.net

oxeeuikd.net

oyezli.com

pfath.info

plsexbnytn.com

poplie.cc

psbdfflh.cn

qfmbqxom.ws

qjvtczqu.com

qpcizvlvio.biz

qslhoks.cn

qtcnfvf.biz

qtsnk.cn

qzktamrsgu.cn

rbhixtifxk.cc

rccoq.net

rgievita.ws

rlrbqpxv.org

rozhtnmoudg.cc

rpsctacalyd.cn

rrmkv.com

rtpuqxp.net

rtztoupc.net

satmxnz.ws

sbtalilx.com

sdjnaeoh.cc

sirkqq.org

sjkkfjcx.biz

sjkxyjqsx.net

stmsoxiguz.net

tdeghkjm.biz

tkhnvhmh.biz

tmdoxfcc.org

torhobdfzit.cc

trdfcxclp.org

tscmbj.net

tuwcuuuj.com

txeixqeh.biz

uazwqaxlpq.info

ubxxtnzdbij.com

ucnfehj.org

uekmqqedtfm.com

uhtmou.ws

uhveiguagm.biz

uoieg.ws

uttcx.net

uyhgoiwswn.cc

uyvtuutxm.cn

vfxifizf.info

vupnwmw.biz

vzqpqlpk.ws

waeqoxlrprp.org

wdrvyudhg.cc

wediscbpi.org

whgtdhqg.net

wkstxvzr.org

wmrgzac.info

wnwqphzao.info

wsajx.com

wskzbakqfvk.org

wtngipaynh.info

wumvjpbbmse.cc

wuzunxevor.info

wwftlwlvm.org

xcncp.info

xeeuat.com

xhazhbir.biz

xjnyfwt.org

xlrqvoqmsxz.info

xqgbn.cn

xwrrxwmo.cc

xxabrkhb.cc

xxmgkcw.cc

xxxxgvtaa.com

xzoycphicpk.com

ybbfrznr.info

ycceqdmm.cc

ydxnochqn.org

ygmwharv.info

ylnytttckyc.com

yuvudlsdop.cc

ywhaunsyez.cc

ywxdggnaaad.org

zindtsqq.ws

zkywmqx.com

zoosmv.info

zqekqyq.cn

zqked.org

zsatn.ws

ztgsd.info

ztioydng.com

zzczpujz.biz

- Virus akan mengecek koneksi internet dan men-download file dengan menyesuaikan tanggal setelah 1 Januari 2009. Untuk itu virus mengecek pada beberapa wesite berikut :

baidu.com

google.com

yahoo.com

msn.com

ask.com

w3.org

aol.com

cnn.com

ebay.com

msn.com

myspace.com

- Virus akan membuat rule firewall pada gateway jaringan local yang membuat serangan dari luar terkoneksi dan mendapatkan alamat external IP Address yang terinfeksi melalui berbagai macam port (1024 hingga 10000). Lihat gambar 3 dan 4.

Gambar 3, Conficker akan membuka akses dari luar dengan mengeset firewall Windows.

Gambar 4, Conficker membuka port acak guna mengupdate dirinya ke internet

- Virus akan membuat services dengan karakteristik berikut, agar dapat berjalan otomatis saat start-up windows : (lihat gambar 5)

Service name: "[%nama acak%].dll"

Path to executable: %System32%\svchost.exe -k netsvcs

Serta dengan menggunakan kombinasi dari beberapa string berikut yang muncul pada deskripsi service (biasanya gabungan 2 string semisal “Security Windows”) :

Boot, Center, Config, Driver, Helper, Image, Installer, Manager, Microsoft, Monitor, Network, Security, Server, Shell, Support, System, Task, Time, Universal, Update, Windows

Gambar 5, Services yang dibuat virus agar dapat berjalan secara otomatis pada saat start Windows.

- Virus membuat HTTP Server pada port yang acak :

Http://%ExternalIPAddress%:%PortAcak(1024-10000)%

Virus melakukan koneksi ke beberapa website untuk mendapatkan alamat IP Address external yang sudah diinfeksi :

- http://www.getmyip.org

- http://www.whatsmyipaddress.com

- http://getmyip.co.uk

- http://checkip.dyndns.org

- Virus membuat scheduled task untuk menjalankan file virus yang sudah di copy dengan perintah :

“rundll32.exe .[%ekstensi acak%], [%acak]”

Metode Penyebaran

Virus Conficker.DV juga menggunakan metode penyebaran yang berbeda dari pendahulunya, diantaranya sebagai berikut :

1) Network Shares (Brute Force Attack)

Virus berusaha mengakses jaringan menggunakan celah windows “Default Share” (ADMIN$\system32) dengan menebak password administrator. Virus menggunakan “Dictionary” password dengan string berikut :

000

0000

00000

0000000

00000000

0987654321

111

1111

11111

111111

1111111

11111111

123

123123

12321

123321

1234

12345

123456

1234567

12345678

123456789

1234567890

1234abcd

1234qwer

123abc

123asd

123qwe

1q2w3e

222

2222

22222

222222

2222222

22222222

321

333

3333

33333

333333

3333333

33333333

4321

444

4444

44444

444444

4444444

44444444

54321

555

5555

55555

555555

5555555

55555555

654321

666

6666

66666

666666

6666666

66666666

7654321

777

7777

77777

777777

7777777

77777777

87654321

888

8888

88888

888888

8888888

88888888

987654321

999

9999

99999

999999

9999999

99999999

a1b2c3

aaa

aaaa

aaaaa

abc123

academia

access

account

Admin

admin

admin1

admin12

admin123

adminadmin

administrator

anything

asddsa

asdfgh

asdsa

asdzxc

backup

boss123

business

campus

changeme

cluster

codename

codeword

coffee

computer

controller

cookie

customer

database

default

desktop

domain

example

exchange

explorer

file

files

foo

foobar

foofoo

forever

freedom

fuck

games

home

home123

ihavenopass

Internet

internet

intranet

job

killer

letitbe

letmein

login

Login

lotus

love123

manager

market

money

monitor

mypass

mypassword

mypc123

nimda

nobody

nopass

nopassword

nothing

office

oracle

owner

pass

pass1

pass12

pass123

passwd

password

Password

password1

password12

password123

private

public

pw123

q1w2e3

qazwsx

qazwsxedc

qqq

qqqq

qqqqq

qwe123

qweasd

qweasdzxc

qweewq

qwerty

qwewq

root

root123

rootroot

sample

secret

secure

security

server

shadow

share

sql

student

super

superuser

supervisor

system

temp

temp123

temporary

temptemp

test

test123

testtest

unknown

web

windows

work

work123

xxx

xxxx

xxxxx

zxccxz

zxcvb

zxcvbn

zxcxz

zzz

zzzz

zzzzz

Catatan : Jika dalam domain dilakukan pengaturan untuk account lock, maka dalam upaya virus yang berusaha login beberapa kali akan menyebabkan account user terputus dalam domain dan account menjadi lock/terkunci.

Jika sukses, virus akan mengcopy dirinya dengan menggunakan nama acak sebagai berikut :

\\[%IP atau hostname%]\ADMIN$\system32\[%nama acak%].[%extensi acak%]

Kemudian membuat scheduled task untuk menjalankan file virus yang sudah di copy tsb dengan perintah :

rundll32.exe .[%extensi acak%], [%acak]

2) Removable Drives

Virus Conficker.DV juga membuat file pada media removable seperti USB (flashdisk, Harddisk, Card Reader, dll). Virus menyimpan file hidden pada root drive, yaitu :

- Autorun.inf

- RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx

3) Eksploitasi celah keamanan windows

Sama seperti pendahulunya, virus berusaha mengexploitasi MS08-067 (celah keamanan windows, Windows Server Service atau SVCHOST.exe). Banyak user yang terinfeksi dikarenakan tidak mengaktifkan fitur Automatic Updates dan tidak melakukan patch windows MS08-067. http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx

Modifikasi Registry

Agar dapat aktif saat computer dijalankan, virus membuat string berikut :

- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

%nama acak% = rundll32.exe [%lokasi file virus%], %nama acak%

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

%nama acak% = rundll32.exe [%lokasi file virus%], %nama acak%

Selain itu virus membuat string berikut :

- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets

dl = 0

- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets

ds = 0

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets

dl = 0

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets

ds = 0

Virus men-disable beberapa service dengan membuat string berikut :

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS

Start = 4

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc

Start = 4

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WerSvc

Start = 4

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend

Start = 4

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc

Start = 4

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv

Start = 4

Selain itu, virus membuat service baru dengan membuat string berikut :

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[%Nama Acak%]

DisplayName = [%Gabungan 2 String%]

Type = 32

Start = 2

ErrorControl = 0

ImagePath = %SystemRoot%system32\svchost.exe -k netsvcs

ObjectName = LocalSystem

Description = [%Deskripsi Acak%]

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[%Nama Acak%]\Parameters

ServiceDll = [%Lokasi Virus%]

Agar dapat menyebar cepat dalam jaringan, virus membuat string berikut :

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

TcpNumConnections = 0x00FFFFFE

Terakhir, virus berusaha menyembunyikan file virus dengan membuat string berikut :

- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

Hidden = 0

SuperHidden = 0

- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

CheckedValue = 0

Pembersihan Virus

ü Putuskan komputer yang akan dibersihkan dari jaringan/internet.

ü Matikan system restore (Windows XP / Vista).

ü Matikan proses virus yang aktif pada services. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. (lihat gambar 6)

http://download.norman.no/public/Norman_Malware_Cleaner.exe

Gambar 6, Gunakan Norman Malware Cleaner untuk membersihkan virus yang aktif

ü Delete service svchost.exe gadungan yang ditanamkan virus pada regisrty. Anda dapat mencari secara manual pada registry (lihat gambar 7)

Gambar 7, Hapus proses svchost.exe gadungan yang mengaktifkan virus

ü Hapus Schedule Task yang dibuat oleh virus. (C:\WINDOWS\Tasks)

ü Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini :

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden, 0x00000001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden, 0x00000001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00000001,1

HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0x00000002,2

HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0x00000002,2

HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0x00000002,2

HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0x00000002,2

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl

HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds

HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, TcpNumConnections

Gunakan notepad, kemudian simpan dengan nama “repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).

Jalankan repair.inf dengan klik kanan, kemudian pilih install.

Catatan : Untuk file yang aktif pada startup, anda dapat men-disable melalui “msconfig” atau dapat men-delete secara manual pada string :

“HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run”

ü Untuk pembersihan virus W32/Conficker.DV secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mampu mendeteksi virus ini dengan baik dan patch komputer anda dengan http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx guna mencegah infeksi ulang.

Salam,

Ad Sap

info@vaksin.com