Halaman

Pengikut

Ctfloader: PCMAV 2.0a Update Build1

Update Build1 hadir dengan penambahan 11 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.0a sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: SendSpace.com, ZippyShare.com (mirror), atau Badongo.com (mirror). Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Ctfloader bersembunyi di folder Recycled.

Ctfloader. Virus yang satu ini dibuat menggunakan Visual Basic dengan ukuran sekitas 20KB tanpa di-pack. Ia menyamarkan dirinya agar bisa semirip mungkin dengan file ctfmon.exe milik Windows, jadi kalaupun Anda melihat version information file tersebut, kelihatannya seperti file bawaan Windows karena informasi copyright serta lainnya mirip dengan aslinya. Saat menginfeksi, ia akan “ngumpet” di direktori X:\Recycled\Recycled, dengan nama ctfmon.exe. File autorun.inf juga diciptakan pada setiap drive yang ia temui. Untuk aktif otomatis saat startup, ia menempatkan dirinya pada folder StartUp Windows.

Daftar tambahan virus hingga PCMAV 2.0a Update Build1: Autoit.CX Autoit.CY Ctfloader Ctfloader.inf Dungcoi.E Gen.FFE-Alchemy Gen.FFE-Alchemy.txt Matroji Raider.vbs.G.inf SlowButSure.vbs.F SlowButSure.vbs.F.inf

sumber : virusindonesia.com

22.19 | 0 comments | Read More

Anti Virus Terbaru Untuk Virus Lokal

Menghadapi ancaman aksi terorisme virus komputer di akhir tahun yang semakin mengganas, ditambah dengan kekhawatiran terjadinya resesi ekonomi global, tidak membuat virus mengalami resesi. Bahkan menjelang tahun 2009, yang banyak diramalkan oleh banyak orang akan mulai terjadinya bencana besar di dunia internet, banyak bermunculan tokoh-tokoh baru di balik aksi kekerasan terorisme virus yang menggerogoti sendi-sendi sistem operasi, khususnya Microsoft Windows yang sangat rentan terhadap serangan teroris ini. Khususnya di Indonesia, paska di eksekusinya ketiga tersangka terorisme bom bali (Amrozy c.s), tidak membuat jera para pakar di bidang aksi terorisme virus ini. Bahkan setelah Calon Presiden Amerika, Obama akhirnya memenangkan kursi kekuasaan di negara adidaya itu. Kegiatan terorisme virus semakin menjadi ancaman serius, apalagi setelah kegiatan spam sudah mulai berkurang akibat dampak dari menurunnya harga jual minyak mentah di pasar dunia. Walau ceritaku di atas mungkin “ga ada nyambungnya”, tapi tidak salah rasanya untuk kita mempersiapkan pencegahan dini terhadap serangan terorisme virus ini. Untuk Bulan November 2008, inilah beberapa senjata hasil hibah gratis yang wajib dimiliki, yang bisa diunduh untuk memperkuat pertahanan komputer, khususnya menghadapi serangan virus-virus lokal Daftar ya segera menyusul.........bersambung
17.50 | 0 comments | Read More

Virus Malware and Spy

Kali ini, saya akan membahas istilah-istilah yang berhubungan dengan aplikasi perusak. Diantara kita mungkin suka merasa bingung, bagaimana cara membedakan antara istilah virus, malware, spyware atau worm. Seringkali komputer kita mengalami serangan-serangan yang sifatnya merusak data, atau bahkan sistem operasi komputer kita pun menjadi korbannya. Biasanya kita hanya bisa berkata:”Komputer saya kena virus” !! Padahal, belum tentu kerusakan yang terjadi pada komputer kita itu disebabkan oleh virus saja, bisa saja disebabkan oleh “aplikasi perusak” lainnya. Mari kita coba bahas perbedaan beberapa istilah di atas Malware adalah singkatan atau bisa disebut juga gabungan dari kata malicious software. Malware merupakan istilah yang umum digunakan untuk software atau program yang dibuat untuk merusak sebuah sistem komputer secara diam-diam. Penggunaan kata malware sendiri menjadi pertimbangan untuk menyebut sebuah program atau software karena dilihat dari latar belakang pembuatnya, dibandingkan dengan fitur-fitur khusus yang dimilikinya. Malware meliputi virus, trojan horse, worm, spyware, rootkit, adware yang tidak jujur, serta software-software lainnya yang berbahaya dan tentu saja tidak diinginkan oleh user. Malware dapat dibagi menjadi 3 kelompok, dilihat dari sifat dan tujuannya. Malware yang menginfeksi komputer .Malware ini adalah jenis yang paling populer, yang meliputi virus dan worm. Ciri-ciri kedua aplikasi tersebut dikenal melalui cara penyebarannya, dibandingkan dengan sifat khususnya. Istilah virus dipergunakan untuk menyebut sebuah aplikasi yang biasanya sudah menginfeksi file executable (EXE). Jika suatu file telah terkena virus, lalu dijalankan (dieksekusi), maka file tersebut akan menyebarkan virus yang telah mengenainya / menginfeksi file tadi kepada file-file EXE lainnya. Sebuah virus juga dapat mengandung muatan yang dapat menyebabkan tindakan lain selain sifatnya yang merusak, misalnya : menghapus file-file tertentu atau bahkan menyembunyikan file-file. Sedangkan worm merupakan program yang secara aktif mengirimkan dirinya sendiri ke dalam sebuah jaringan (dalam hal ini termasuk internet) yang bertujuan untuk menginfeksi komputer lainnya. Ada persamaan antara virus dan worm, yaitu “merusak”. Di dalam worm juga bisa mengandung muatan tertentu yang bersifat merusak. Melalui pengertian di atas, kita bisa menarik kesimpulan :
Virus membutuhkan campur tangan user dalam hal penyebarannya, sedangkan worm dapat melakukannya sendiri. Dilihat dari sifat penyebarannya, file yang sudah terinfeksi yang dikirimkan melalui email atau yang sudah mengenai dokumen, bisa disebut virus, bukan worm.
01.21 | 0 comments | Read More

Cari Uang di Internet: Affiliate Program

Apa itu Affiliate Program? Affiliate program sering juga disebut sebagi associate program atau reseller program. Program ini memberikan bayaran kepada anggotanya karena memberikan klien kepada perusahan pemilik affiliate program tersebut.
Bila anda bergabung dalam affiliate program salah satu website tertentu maka anda akan memperoleh ID dan link / URL khusus untuk anda. Anda tinggal meletakkan link tersebut pada website anda, maka setiap kali pengunjung website anda meng-klik link tersebut maka pengunjung akan dibawa ke website pemilik affiliate. Anda akan akan mendapatkan bayaran / komisi jika pengunjung itu membeli produk yang ditawarkan di website tersebut.
Bagaimana kalau anda tidak punya website? Jika punya waktu luang, anda bisa mulai belajar membuat website. Dengan kemajuan teknologi sekarang, anda bisa membuat website tanpa harus menguasai kode-kode HTML yang rumit. Belajarnya pun bisa secara online, jadi anda bisa belajar kapanpun anda suka dan dimanapun anda berada. Lebih lanjut tentang belajar tentang affiliate program secara online, klik disini.
Bagaimana kalau anda terlalu sibuk untuk belajar? Pesan saja, beres kan? Sekarang harga pembuatan website sudah relatif murah. Dulu satu website bisa berharga lebih dari 5 juta, padahal sekarang kita bisa punya website dengan harga kurang dari 500 ribu saja.
Tren bisnis yang satu ini sangat sesuai buat anda yang masih berstatus karyawan, karena tidak mengganggu rutinitas kerja kantor. Atau buat pemula yang ingin coba-coba berbisnis karena modal dan resiko bisnis yang sangat kecil. Jadi, tunggu apa lagi?
21.50 | 0 comments | Read More

Efek samping BlackBerry

Posted in by Alfian

Belakangan diketahui bahwa BlackBerry ternyata memberi efek buruk bagi pemakainya. Berikut adalah akibat-akibatnya:

  1. Rela disuruh antri, semakin panjang semakin tenang, gak menunjukkan gejala kekesalan sama sekali.
  2. Yang tadinya ngedumel saat macet, sekarang tenaaaaang.
  3. Berharap kena lampu merah berulang-ulang. Kalo lampu berubah jadi ijo malah kesel. Tetep nekad jawabin email/chatting.
  4. Sering diklaksonin orang lain, sampe disaranin pasang stiker di belakang mobil “harap sabar, BlackBerry user”.
  5. Waktu BAB jadi tambah lama. Padahal isinya udah kosong tapi tetep aja nongkrong.
  6. Tidur miring nungguin pasangan sambil BB di tangan. Kejar target ngabisin baca email.
  7. Suka senyum-senyum sendiri.
  8. Gak konsen kerja.
  9. Bangun pagi yang pertama dicari BB dulu bukan yang lain.
  10. Waktu diajak ngobrol orang tetep maksa jawab email/chatting. Cuek. Padahal yang ngajak ngobrol itu kadang bossnya sendiri.
  11. Lebih senang disupirin daripada nyetir sendiri. Rela naik busway biar gak usah nyetir.
  12. Jadi jarang marah tapi jadi sering dimarahin orang karena diajak ngobrol gak nyambung.
  13. Kalo di tempat umum suka panik nyari stop kontak. Batere sekarat.
  14. Kalo anaknya rewel langsung nunjukkin BB nya buat menghibur.
  15. Sering lupa mencet tombol lift. Harusnya naik malah turun. Belum lagi kebablasan lantainya.
  16. Kalo ngantri di bank pake nomor antrian, pas dipanggil di speaker gak denger. Pas kepala liat monitor kaget. Waks! Harus ambil antrian ulang. Tapi tetep tenaaaaang.
  17. Langganan koran dan majalah masih tertumpuk rapi tak terbaca.
  18. Sering kejedug karena kalo jalan mata tertuju ke layar BB.
  19. Bikin tangan ga pernah kosong. Walaupun ga chatting, tetep aja BB di tangan! Ga bisa taro di kantong, tas.. uda settingannya gitu. BB kejait di tangan.
21.21 | 0 comments | Read More

Minerva: PCMAV 1.9 Update Build3

Minerva: PCMAV 1.9 Update Build3

Posted on November 28th, 2008 in Pengumuman, Antivirus by admin
Update Build3 hadir dengan penambahan 11 database varian virus baru. Bagi Anda pengguna PCMAV 1.9 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total virus yang dikenali PCMAV 1.9 sampai update Build3 adalah sebanyak 38 virus.
13.27 | 0 comments | Read More

Top 10 Virus

Virus Malingsi yang termasuk dalam jajaran virus baru, masuk ke dalam peringkat pertama virus yang paling banyak dilaporkan di periode ini. Diikuti oleh virus Autoit yang merupakan pemain lama, dan virus Doremi yang termasuk virus baru. Dan memang sebagian besar virus yang masuk dalam daftar sepuluh besar kali ini merupakan virus baru.
Berikut daftar dan sumber Informasi selengkapnya :

  • MSRBL-SPAM.muahaha.2765.UNOFFICIAL
13
  • Sanesecurity.Spam.9379.UNOFFICIAL
9
  • Sanesecurity.Junk.11975.UNOFFICIAL
3
  • Sanesecurity.Junk.9922.UNOFFICIAL
3
  • Sanesecurity.Scam4.1691.UNOFFICIAL
3
  • Sanesecurity.Scam4.1616.UNOFFICIAL
3
  • Sanesecurity.Hdr.8289.UNOFFICIAL
3
  • HTML.Phishing.Auction-222
2
  • Sanesecurity.Junk.11725.UNOFFICIAL
2
13.27 | 0 comments | Read More

PCMEDIA Antivirus

Posted on December 20th, 2008 in Pengumuman, Antivirus by admin
PCMAV 1.91
Majalah PC Media edisi 01/2009 yang disertai ekstra Buku Microsoft Office Publisher 2007 telah terbit. Bersamaan dengan itu, PC Media Antivirus terbaru kembali dirilis. Pada rilis kali ini, PCMAV 1.91 mampu mengenali dan mengatasi 2.445 virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia.
13.24 | 0 comments | Read More

Informasi Virus Windx-Maxtrox:PCMAV 1.6 Update Build3

Pengantar Redaksi: Virus Windx-Matrox generasi terbaru ini cukup banyak dilaporkan oleh pembaca PC Media dan menyebar luas di Indonesia. Virus ini secara teknis cukup menarik dan memiliki tantangan tersendiri dalam menganalisanya karena membawa beberapa teknik baru yang termasuk kompleks. Cara penginfeksian file pun dilakukan secara cerdik dan menggunakan teknik enkripsi. Bahkan antivirus luar yang heuristiknya termasuk paranoid tidak mampu mendeteksi kehadiran virus ini di file yang terinfeksi.
Sepengetahuan kami, sampai tulisan ini dibuat, tidak ada satupun antivirus di dunia yang mampu mengatasi virus ini secara tuntas, termasuk memulihkan file executable yang terinfeksi. Justru antivirus yang ada saat ini malah menghapus file Anda yang telah terinfeksi Windx-Maxtrox.
Pembersihan manual yang digembar-gemborkan ke beberapa media massa di Indonesia kami nilai tidak banyak membantu mengatasi virus ini secara tuntas. Sayangnya lagi, niat baik pihak tersebut dalam menginformasikan virus ini ke media massa tidak diimbangi oleh kemampuan teknis yang baik dan memadai dalam men-disassembly dan mendekrip virus ini secara menyeluruh. Akibatnya, beberapa informasi untuk membersihkan virus ini malah berakibat fatal yang akan menyebabkan file yang terinfeksi justru terhapus, bukan dipulihkan.
Untuk itulah, PC Media mengeluarkan PCMAV 1.6 Update Build3 yang telah dilengkapi engine cleaner khusus untuk mengatasi virus Windx-Matrox secara tuntas sampai ke “akar-akarnya” serta mampu memulihkan file yang terinfeksi, walau dienkrip, hingga kembali utuh 100%! Jangan ambil risiko, gunakan hanya PCMAV 1.6 Build3 untuk mengatasi virus ini secara tuntas. Di PCMAV 1.7 nanti engine cleaner khusus ini juga telah tersedia. Selain itu, artikel ini juga dilengkapi hasil analisa lengkap virus Windx-Maxtrox untuk meluruskan beberapa kekeliruan dari analisa virus ini yang sempat beredar di media massa, baik cetak maupun online. Selamat mengikuti…
Update Build3 hadir dengan penambahan 15 pengenal varian virus baru. Bagi Anda pengguna PCMAV 1.6 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi, total virus yang dapat dikenali hingga Build3 kali ini adalah sebanyak 38 virus.
Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: SendSpace.com, Badongo.com (mirror), atau UploadMB.com (mirror).
Tampilan wallpaper desktop setelah diubah oleh virus Windx-Maxtrox.
Virus Windx-Maxtrox:
  • Maxtrox yang dimaksudkan oleh pembuat virus ini adalah Maximum Troxer. String tersebut tertera pada tubuh virus.
  • Project virus ini menggunakan form yang ia namakan MSystem, dalam form tersebut terdapat beberapa komponen seperti PictureBox, Label, dan lainnya. Selain form, tentunya terdapat juga module di dalamnya. Ia di-compile dengan metode P-code.
  • Virus lokal ini diduga kuat berasal dari daerah Sulawesi Utara seperti varian sebelumnya. Apalagi ini didukung dengan terdapatnya string pengenal pada tubuhnya yakni “UNKLAB” yang diduga menunjuk salah satu perguruan tinggi di sana.
  • Virus ini tidak menggunakan icon, tapi dia memiliki kemampuan untuk mendapatkan icon dari program yang diinfeksinya.
  • Pada saat menginfeksi, virus ini akan menanamkan file induknya pada folder \Windows\System32 dengan nama CommandPrompt.Sysm, Desktop.sysm dan Windows 3D.scr. Dengan sebelumnya, ia telah membuat atau me-register extension baru yakni .MSD dan .SYSM yang akan berjalan sebagai mana layaknya file .EXE.
  • Ia juga menciptakan file induk untuk dijalankan agar aktif di memory, yang disimpannya pada “C:\Documents and Settings\%username%\Application Data\Microsoft” atau “C:\Documents and Settings\%username%\My Network Places\Network Connections\“, dengan menggunakan nama berbeda-beda, yang diambil dari kombinasi string berikut: ux, vc, sc, ds, cs, iz, am, d, n, a, w, h, n, .exe, g.exe, w.exe, a.exe, v.exe, p.exe, t.exe.
  • Untuk dapat aktif otomatis, ia menciptakan registry di “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\” dengan nama VisualStyle.
  • Dia menggunakan teknik enkripsi untuk melindungi string-string di dalamnya. Teknik enkripsi yang digunakan yakni Caesar Cipher, dengan menambahkan atau maju satu karakter.
  • Dia menciptakan sebuah file maxtrox.txt pada direktori System32 yang hanya berisi string “UNKLAB”.
  • Jika ketentuan ini memenuhi syarat “if (Month(Now) Mod 4) = 0) and (Day(Now) <>
- Mengubah wallpaper desktop menjadi gambar Battosai, di bagian atas terdapat tanggal hari itu, dan di bagian bawah terdapat tulisan “Hello %username%! If you have seen me, you are same as a fool guy!”. %username% merupakan username yang sedang aktif saat itu.
- Memeriksa komputer tersebut, jika user menjalankan Antivirus, maka akan ia terminate, dan tulisan di wallpaper berubah menjadi Antivirus detected! Sorry, now it isn’t running anymore!“. Atau jika user menjalankan PCMAV, akan ada tulisan seperti ini “you try to kill me with PCMAV? Try with your ultime version!”. Virus ini memang diketahui memiliki database yang menyimpan string-string beberapa produk antivirus, dan string tersebut juga dalam keadaan ter-enkripsi. Antara lain: mcafee, norton, virusscan, pcmav, spyware, norman, caspersky, chaspersky, symantec, antivirus, scanvirus, esafe, avast, inoculan, f-secure, virus utilities, iris anti, kaspersky, dr. Solomon, netshield, groupshield, thunderbyte, panda antivirus, global virus, vi-spy, sophos anti, interscan, viruswall, webprotect, officescan, scanmail, serverprotect, pc-cillin.
- Mengubah wallpaper folder System32, yakni dengan menggunakan gambar yang sama, seperti yang ia ubah untuk wallpaper desktop, dengan tulisan “It’s a pleasure to meet you, %username%. Oh, nice vacation place.”. Dan di sudut pojok kanan terdapat tulisan, “Maximum Troxer”.
- Virus ini juga menulis registry untuk autorun pada safe-mode, di:
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AlterneShell HKLM\SYSTEM\ControlSet001\Control\SafeBoot\AlterneShell HKLM\SYSTEM\ControlSet002\Control\SafeBoot\AlterneShell
- Ia juga melakukan pemeriksaan secara terus menerus, apabila ditemukan window dengan caption “Windows Task Manager” juga akan ia terminate.

Header executable sebelum dan sesudah di-enkripsi oleh Maxtrox.
Infeksi file .EXE: Virus ini akan mencoba menginfeksi file-file executable yang ada pada folder Program Files dengan menginfeksikannya secara cerdik:
  • Saat menginfeksi, ia akan terlebih dahulu memastikan apakah file target adalah merupakan file executable, caranya dengan membaca 2 byte pertama dari file target. File executable yang valid, pada 2 byte pertama adalah “MZ” (4D5Ah).
  • Selanjutnya ia akan membaca seluruh tubuh dari file target untuk memeriksa signature nya sendiri, “0xA0 0xA0 0xA0 0×00 0xA0 0×00 0xA0 0xA0 0xA0″ (hexa), untuk memastikan apakah file tersebut telah terinfeksi atau belum.
  • Lalu ia akan mempersipakan buffer baru untuk menginjeksi virus ke dalam file target. Pada buffer tersebut, ia akan meletakan tubuhnya di awal, dan cerdiknya ia juga mengambil bagian resource yang terdiri dari icon dan version information dari file target. Jadi file terinfeksi pun akan memiliki icon dan version information yang sama dengan file aslinya. Jadi, urutan bagan file tersebut menjadi: file virus, resource file target, signature virus, isi file target.
  • Di bagian isi file target pun tidak ia tempelkan begitu saja, karena bagian header-nya juga telah ia ubah sebelumnya, yakni meng-overwrite 2 byte pertama dari 0×4D5A menjadi 0xA0A0. Dan mulai dari offset 0×2 hingga 0×97, ia enkripsi setiap byte-nya menggunakan Caesar Cipher dengan penambahan 2.
  • Saat file terinfeksi dijalankan, ia terlebih dahulu akan meng-extract file yang diinfeksikannya dari dalam tubuhnya pada direktori yang sama, nama file nya sedikit dibedakan dengan nama file aslinya, karena antara nama file dan extension bukan dipisah oleh titik namun spasi, misalkan dari “wmplayer.exe” menjadi “wmplayer exe”. Lalu, file hasil extract nya tersebut yang akan dijalankan.
13.19 | 0 comments | Read More

Cara meningkatkan kinerja FireFox

Setelah diacak-acak ternyata Mozilla Firefox yang katanya browser tercepat dapat kita tingkatkan lagi kinerjanya…yaitu dengan mengikuti jurus berikut ini :

di address bar kalian ketik about:config disitu akan di tampilkan semua tentang konfigurasi firefox ….lalu kalian cari

network.http.pipelining network.http.proxy.pipelining network.http.pipelining.maxrequests

Dari sini sebenernya fungsi normalnya browser hanya akan melakukan sekali request ke server untuk itu kita ubah confignya yang false menjadi true seperti berikut ini

Set “network.http.pipelining” to “true” Set “network.http.proxy.pipelining” to “true”

Lalu ubah nilai Set “network.http.pipelining.maxrequests” requestnya menjadi 50. ini artinya akan melalukan 50 request. (tergantung kalian mau ubah jadi berapa..)

Terakhir kalian buat “nglayout.initialpaint.delay” buat valuenya “0″ Ini fungsinya untuk waktu browser menunggu dalam menerima file jadi dengan gini dia akan lebih cepat dengan tidak menunggu waktu yang lama…kalo ga ada ya tambah sendiri dong . klik kanan new > integer lalu tulis nglayout.initialpaint.delay kemudian isi valuenya dengan (0)

13.17 | 0 comments | Read More