Showing posts with label Antivirus. Show all posts
Showing posts with label Antivirus. Show all posts
Smadav 8.9 Rilis Antivirus Terbaru

Smadav 8.9 Rilis Antivirus Terbaru

Memasuki bulan kedua tahun 2012 pengembang Smadav (http://www.smadav.net/) merilis pembaruan versi antivirusnya versi 8.9. Pada versi Smadav terbaru ini ditambahkan database untuk 650 virus baru (banyak juga ya.), penyempurnaan struktur database dan enginenya, penyempurnaan teknik heuristik, deteksi autorun.inf pada pindai otomatis flash disk, dan start-up RTP yang lebih cepat.

Tautan download Smadav Rev. 8.9 bisa didownload di sini.

Cara mendapatkan key smadav gratisan

Cara mendapatkan key smadav gratisan

Smadav seperti yang telah diketahui oleh banyak orang, meruakan antivirus asli Indonesia yang mujarab. Antivirus ini mempunyai beberapa kelebihan antara lain : ringan, cepat instalnya, tidak membebani sistem dan yang paling penting adalah Gratis. Smadav dibagikan secara gratis untuk penggunaan non komersil, jika anda menjadi donatur berhak mendapatkan key untuk mengupdate ke versi pro.
Tapi smadav versi pro bisa kita dapatkan secara gratis pula. Langkah pertama Anda harus memiliki blog atau situs berbayar, kemjudian memasang logo smadav ukuran 125x125. Syarat minimal situs atau blog adalah sebagai berikut :
  • PageRank minimal 2, atau
  • Jika PageRank 1 maka AlexaRank < 1.000.000, atau
  • Jika PageRank 0 maka AlexaRank < 400.000
Dari syarat di atas tampaknya blog atau situs kita harus memiliki trafik yang cukup banyak. Situs tersebut harus bisa diakses atau ditayangkan selama tahun 2010 jadi bukan situs jadi-jadian. Nah untuk lebih jelasnya bisa kunjungi Kantor smadav
Smadav terbaru versi 8.3, cara mendapatkan smadav 8.3 pro

Smadav terbaru versi 8.3, cara mendapatkan smadav 8.3 pro

Situs www.smadav.net sudah merilis versi smadav terbaru yaitu 8.3 yang berisi update 40 jenis virus, pembersihan semua varian virus shortcut dan fitur lainna.
Untuk mengunduh kunjungi situs www.smadav.net.

 Anda bisa mendapatkan smadav versi pro dengan menjadi donasi  ke smadav.net.Jumlah donasinya tidak ditentukan tapi sebaiknya menghubungi dulu pihak penembang lewat email : smadav@gmail.com.
Cara lain silakan googling mungkin ada yang mau berbagi keynya untuk anda. Saya mendapatkan key dari www.remo-xp.com, coba saja mungkin masih bisa dipakai.

Key untuk samdav pro:
Username:
password:

remoxp
995299664242

remoxp
991999750560
Menghilangkan virus virut

Menghilangkan virus virut

Virut merupakan varian W32 yang menyerang svchost.exe. Sebenarnya Svchost.exe merupakan bagian file sistem dari windows untuk menjalankan eksporer.Setelah terserang virus maka setiap program yang kita buka bisa terserang virut. Jika anda menyimpan master program di hardisk atau flasdisk, maka setup.exe nya juga bisa terserang virut. Ini saya alami ketika banyak master program di eksternel hardis yang kena virut.AKibatnya master program tersebut tidak bisa digunakan untuk instal atau malah menyebarkan virus ke komputer yang kita instal pakai master yang sudah terkontaminasi tersebut. AVG terbaru sudah bisa membersihkan virut, walaupun cukup kejam karena akan menghapus file exe.Sehingga sistemnya jadi rusak. Remover lain yang bisa dipakai adalah virut remover dari avg juga.
W32/Sality.AE

W32/Sality.AE

Sality nama yang manis, tapi tidak semanis akibat yang ditimbulkannya. Sality adalah nama virus, varian dari W32. Virus ini menyerang file-file exe. Saya mengalami hal yang menyebalkan ini ketika mau instal program, ternyata setup filenya tidak bisa jalan. Setelah dijalankan AVG, terdeteksi virus sality, namun sialnya AVG menghapus file ini. Sehingga program tidak mau disetup. Yah APes, untung cuma program bajakan lagi. ha ha ha ha .

Menurut vaksin.com sality merupakan virus paling merepotkan dan paling banyak ditemui di Indonesia. Sementara Conficker merupakan worm yang paling banyak menyerang komputer di Indonesia. Jadi keduanya merupakan juara kelas di Indonesia untuk worm dan virus.
Sality kemungkinan berasal dari Taiwan atau cina. Virus ini menginfeksi program exe/com/scr , sehingga programnya tidak bisa jalan karena rusak.

Berikut ulasan dari vaksin.com mengenai sality :

Untuk blok task manager atau Registry tools, W32/Sality.AE ini akan membuat string pada registry berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system

  • DisableRegistryTools

  • DisableTaskMgr

Pada saat file yang terinfeksi W32/Sality.AE, ia akan mendekrip dirinya dan mencoba untuk kopi beberapa file *.dll (acak) file DLL kemudian akan menginjeksi file lain yang aktif di memori serta file lain yang terdapat di komputer dan jaringan (file sharing) serta menginfeksi file *.exe yang terdapat dalam list registry berikut sehingga memungkinkan virus dapat aktif secara otomatis setiap kali komputer dinyalakan.

  • HKLM\Software\Microsoft\Windows\CurrentVersion\Run

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache

Berikut beberapa contoh file *.dll yang akan di drop oleh W32/Sality.AE.

  • C:\Windows\system32\syslib32.dll

  • C:\Windows\system32\oledsp32.dll

  • C:\Windows\system32\olemdb32.dll

  • C:\Windows\system32\wcimgr32.dll

  • C:\Windows\system32\wmimgr32.dll

Selain membuat file DLL, sality juga akan membuat file *.sys [acak] di direktori “C:\Windows\system32\drivers” [contoh: kmionn.sys]



Selain mematikan proses antivirus di atas, ia juga akan berupaya untuk blok agar user tidak dapat mengakses web dari beberapa antivirus berikut:

  • Cureit

  • Drweb

  • Onlinescan

  • Spywareinfo

  • Ewido

  • Virusscan

  • Windowsecurity

  • Spywareguide

  • Bitdefender

  • Panda software

  • Agnmitum

  • Virustotal

  • Sophos

  • Trend Micro

  • Etrust.com

  • Symantec

  • McAfee

  • F-Secure

  • Eset.com

  • Kaspersky

W32/Sality.AE juga akan mencoba untuk merubah regisrty berikut:

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Setting\"GlobalUserOffline" = "0"

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\"EnableLUA" = "0"

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xxx [xxx adalah acak, contoh : abp470n5]

  • HKEY_CURRENT_USER\Software\[USER NAME]914

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WMI_MFC_TPSHOKER_80

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPFILTERDRIVER

Selain itu ia juga akan mencoba untuk merubah beberapa string registry Windows Firewall berikut dengan menambahkan value dari 0 menjadi 1:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center

  • AntiVirusDisableNotify

  • AntiVirusOverride

  • FirewallDisableNotify

  • FirewallOverride

  • UacDisableNotify

  • UpdatesDisableNotify

dan membuat key “SVC” serta string berikut dengan value 1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc

  • AntiVirusDisableNotify

  • AntiVirusOverride

  • FirewallDisableNotify

  • FirewallOverride

  • UacDisableNotify

  • UpdatesDisableNotify

Tak cuma itu W32/s\Sality.AE juga akan menghapus key “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG”.

ALG atau Application Layer Gateway Service adalah services yang memberikan support untuk plug-in protokol aplikasi dan meng-enable konektivitas jaringan / protokol. Service ini boleh saja dimatikan. Dampaknya adalah program seperti MSN Messenger dan Windows Messenger tidak akan berfungsi. Service ini bisa dijalankan, tetapi hanya jika menggunakan firewall, baik firewall bawaan Windows atau firewall lain. Jika tidak komputer yang terinfeksi virus ini akan mengalami celah keamanan yang serius.

Blok akses “safe mode”

Dalam rangka “mempertahankan” dirinya, W32/Sality.AE juga akan mencoba untuk blok akses ke mode “safe mode” sehingga user tidak dapat booting pada mode “safe mode” dengan menghapus key yang berada di lokasi di bawah ini :

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot

Injeksi file exe/com/scr

Tujuan utama dari virus ini adalah mencoba untuk menginjeksi program instalasi dan file yang mempunyai ekstensi exe/com/scr yang ada di drive C - Y terutama file hasil instalasi (file yang berada di direktori C:\Program Files) dan file-file portable (file yang langsung dapat dijalankan tanpa perlu instal), ia juga akan menginfeksi file yang mempunyai ekstensi “.exe” yang terdapat dalam list registry berikut sehingga memungkinkan virus dapat aktif secara otomatis setiap kali komputer dinyalakan.

  • HKLM\Software\Microsoft\Windows\CurrentVersion\Run

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache

File yang berhasil di injeksi biasanya ukurannya akan bertambah sekitar 68 - 80 KB dari ukuran semula. Program yang telah terinfeksi ini akan tetap dapat di jalankan seperti biasa sehingga user tidak curiga bahwa file tersebut sebenarnya telah di infeksi oleh W32/Sality.AE. Salah satu kecanggihan Sality adalah kemampuannya menginjeksi file tumpangannya sehingga ukuran file bervirus tidak seragam, jelas lebih sulit diidentifikasi dibandingkan virus lain yang menggantikan file yang ada sehingga ukuran filenya akan sama besar.

Harap berhati-hati, tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi W32/Sality.AE, bisa-bisa file tersebut akan rusak setelah di scan dan di bersihkan oleh antivirus tersebut.

Tidak mau kalah dengan virus mancanegara lain, untuk memperlancar aksinya ia akan mencoba untuk melakukan koneksi ke sejumlah alamat web yang sudah ditentukan dengan tujuan untuk memanggil/mendownload trojan/virus lainnya yang di sinyalir merupakan varian dari versi sebelumnya yang memungkinkan virus ini dapat mengupdate dirinya.

[http://]pedmeo222nb.info

[http://]pzrk.ru

[http://]technican.w.interia.pl

[http://]www.kjwre9fqwieluoi.info

[http://]bpowqbvcfds677.info

[http://]bmakemegood24.com

[http://]bperfectchoice1.com

[http://]bcash-ddt.net

[http://]bddr-cash.net

[http://]btrn-cash.net

[http://]bmoney-frn.net

[http://]bclr-cash.net

[http://]bxxxl-cash.net

[http://]balsfhkewo7i487fksd.info

[http://]buynvf96.info

[http://]89.119.67.154/tes[xxx]

[http://]oceaninfo.co.kr/picas[xxx]

[http://]kukutrustnet777.info/home[xxx]

[http://]kukutrustnet888.info/home[xxx]

[http://]kukutrustnet987.info/home[xxx]

[http://]kukutrustnet777.info

[http://]www.kjwre9fqwieluoi.info

[http://]kjwre77638dfqwieuoi.info

http://mattfoll.eu.interia.pl/[sensor]

http://st1.dist.su.lt/l[sensor]

http://lpbmx.ru/[sensor]

http://bjerm.mass.hc.ru/[sensor]

http://SOSiTE_AVERI_SOSiTEEE.[sensor]

Mengeksploitasi Default Share dan Full Sharing

W32/Sality.AE akan menyebar dengan cepat melalui jaringan dengan memanfaatkkan default share windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi exe/com/scr. Karena itu, Vaksincom menyarankan pengguna komputer untuk menonaktifkan Default Share (C$, D$ .. dst) dan hindari Full Sharing folder anda di jaringan.

Selain menyebar dengan menggunakan jaringan, ia juga akan memanfaatkan flash disk yakni dengan cara kopi dirinya dengan nama file acak dengan ekstensi exe/cmd/pif serta membuat file autorun.inf agar dirinya dapat aktif secara otomatis tanpa harus menjalankan file yang sudah terinfeksi virus, selain itu ia juga akan menginfeksi file yang mempunyai ekstensi exe/com/scr yang terdapat dalam flash disk tersebut.

Selain itu Sality.AE juga akan menambahkan string [MCIDRV_VER] dan DEVICEMB=xxx, dimana xxx menunjukan karakter acak ke dalam file C:\Windows\system.ini. (lihat gambar 2 dan 3)


Cara membersihkan W32/Sality.AE

  1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet

  2. Matikan System Restore selama proses pembersihan berlangsung.

  3. Matikan Autorun dan Default Share. Silahkan download file berikut kemudian jalankan dengan cara:

    • Klik kanan repair.inf

    • Klik install

http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94

  1. Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar startup.

  2. Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak di infeksi ulang oleh W32/Sality.AE. Dalam contoh di bawah, nama file “Norman_Malware_Cleaner.exe” di rename menjadi “Norman_Malware_Cleaner.cmd” supaya tidak di infeksi Sality. (lihat gambar 4)


Catatan:

  • Agar removal tersebut tidak terinfeksi oleh W32/Sality.AE, Sebaiknya ubah ekstensi dari removal tools tersebut menjadi ekstensi lain [contohnya: CMD] (lihat gambar 4 di atas)

  • Sality.AE ini akan mencoba untuk menginfeksi file yang mempunyai ekstensi EXE dan SCR serta COM, file yang sudah berulang kali di infeksi oleh virus ini terkadang akan mengalami kerusakan jika dibersihkan oleh program antivirus, oleh karena itu jika terdapat program yang error setelah di scan oleh antivirus sebaiknya install ulang program tersebut.

PENTING !!!

Harap Backup data penting anda sebelum melakukan pembersihan virus. PT. Vaksincom tidak bertanggung jawab atas kerugian yang diakibatkan oleh proses pembersihan virus ini baik langsung maupun tidak langsung !!!

  1. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting “safe mode”, silahkan restore registry yang sudah di ubah oleh virus.

Silahkan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.

http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94

  1. Fix registry lain yang di ubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara:

    • Klik kanan repair.inf

    • Klik install

http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9

  1. Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.

  2. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.

Antivirus update

Antivirus update

Berikut tautan untuk download antivirus
- AVG anti virus
- Avira
- Kaspersky
- Smadav

Berikut ini tautan untuk update antivirus terbaru:

AVG update
Avira update
Kaspersky anti virus update
Mc Affee update

Jika anda ingin membaca review, bisa ke halaman berikut:

(halaman ini belum selesai)

Keyboard Laptop

Keyboard Laptop
menyediakan keyboard laptop
 
Support : Creating Website | Johny Template | Mas Template
Copyright © 2011. DIMASKOMPUTER - All Rights Reserved
Template Created by Creating Website Published by Mas Template
Proudly powered by Blogger