Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

Wednesday, June 11, 2008

Update manual BitDefender

Update Manual yang masih tersedia dalam format cumulatif zip untuk versi

BitDefender Internet Security v10
BitDefender Antivirus Plus v10
BitDefender Antivirus v10
BitDefender 9 (Standard/Professional Plus)
BitDefender 8 (Standard/Professional Plus)

versi 9 dan 10 masih menggunakan vfd yang sama, sedangkan versi 8 masih menggunakan vfd versi 7

untuk daily zip update sudah dihentikan sejak maret 2007 digantikan weekly.exe dan Cumulative.zip

Cumulative.zip Bit Def 9 dan 10

Cumulative.zip Bit Def 8

cara Update (How To untuk XP, NT, 2000)
1. Download cumulative.zip
2. Disable Virus Shield BitDefender lalu Exit (klik kanan icon BD pada system try)
3. Menu RUN - services.msc
4. Pada Local Service pilih - BitDefender Virus Shield dan bitDefender Scan Server - STOP the Service
5. C:\Program Files\Common Files\Softwin\BitDefender Scan Server\Plugins\
6. Extrack Cumulative.zip (Replace - YES to ALL)
7. Menu RUN - services.msc lagi
8. Local Service - BitDefender Virus Shield dan bitDefender Scan Server - START the Service
9. Jalankan BitDefender kembali - Enable Virus Shield
10. BitDefender - Menu Update - Cek Virus Signaturenya, untuk per 11 juni 08 : 1153007 - setiap update terbaru virus signature pasti bertambah tinggi, jika tidak berarti update gagal...

Untuk Update online, jika bermasalah
- coba cek koneksi internet
- cek server update online BitDefender pada menu - Update - Settings - http://upgrade.bitdefender.com/
- cek pesan error ketika checking for update online

nb : Update manual hanya untuk mengupdate virus definition update, untuk update full service engine harus update online (yang ini perlu validasi serial)

Read More...

Thursday, November 22, 2007

bitdefender ANTIVIRUS V10

BitDefender antivirus v10 license serial original
Free Upgrade to BitDefender Antivirus 2008


BitDef Case

BitDef Serial

BitDef Inside

Mr BD

Read More...

Friday, August 17, 2007

Virus Tukul, Ndeso Ndeso

Ada ada aja... mungkin dengan maksud biar lebih terkenal dari virus yang lain, Virus Makernya mengambil nama artis yang lagi naik daun. Virus Tukul Empat Mata atau VBWorm.NEE ini emang lebih ngetop dari pada Brad Pitt tapi ndak bikin kita ketawa, malah bisa bikin kita pusing....

Berita dari detikinet dan vaksin dot com Trik paling sederhana untuk Menumpas Virus 'Tukul' Arwana 4 Mata (padahal Ikan Arwana matanya cuman 2 loh)

  1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan jika terhubung ke LAN (Lokal Area Network).
  2. Matikan proses virus, silahkan gunakan tools currprocess http://www.nirsoft.net/utils/cprocess.html, kemudian matikan proses yang mempunyai gambar 'Video Media Player'.
  3. Hapus string registry yang dibuat oleh virus, untuk mempercepat proses penghapusan registry tersebut salin script dibawah ini pada notepad kemudian simpan dengan nama 'repair.vbs'. Setelah itu jalankan file tersebut kemudian logoff komputer.
  4. Jika menggunakan Windows ME/XP, disable 'System Restore' untuk sementara selama proses pembersihan berlangsung.
  5. Hapus file induk dan file copy VBWorm.NEE yang dibuat oleh virus dengan terlebih dahulu menampilkan file/folder yang disembunyikan. Gunakan folder option untuk menampilkan file/folder yang disembunyikan, dengan ciri-ciri: berukuran 56 KB,ekstensi .DOC .EXE dan tipe file Application.
    Untuk mempercepat proses penghapusan virus tersebut, gunakan tools Search Windows, dengan setting berikut:
    -. All or part of the file name, isi dengan *.EXE
    -. Look in, isi dengan Drive yang Anda miliki
    -. What size it is? Pilih Specify size (in KB)
    -. More Advanced options, pilih Type of file : (All File and Folders), Search System (folders), Search (hidden files and folders), Search (sub folders).
  6. Untuk pembersihan optimal dan mencegah infeksi ulang, lindungi komputer dengan Antivirus yang selalu di Update.

Sumber:
http://www.detikinet.com/index.php/detik.read/tahun/2007/bulan/08/tgl/16/time/140904/idnews/818190/idkanal/323
http://vaksin.com/2007/0807/tukul.htm

Read More...

Monday, July 23, 2007

AVG vs PCMAV RC18 duel melawan Vel.exe

Pertama saya ucapkan terima kasih buat mas/mbak Intan Faebruan Armudha atas komentarnya pada potingan BitDefender Bobol, AVG Berjaya yang sudah memberitahukan kalo Update PCMAV yang terbaru yaitu RC18 +with online update sudah di rilis (download from mas eko) .

Setelah sebelumnya BitDefender versi 9 dan 10 dipecundangi oleh virus vel.exe (yang sampai saat ini saya masih belum tahu kenapa? ) saya kembali ingin mencoba ketangguhan AntiVirus buatan dalam negri PCMAV RC18 (fitur baru yang ditambahkan untuk versi ini bisa dilihat di virus Indonesia).

PcMAV saya download beserta update terbaru ClamAV (Main.cvd tgl 20 Juli 2007 dan Daily.cvd tgl 23 Juli 2007). Virus sample yang menjadi biang keladi sudah saya amankan dalam bentuk rar saya extrack, dan langsung saya scan menggunakan PCMAV, dan hasilnya Virus Found = 0 Virus Detect = 0 PCMAV RC18 juga masih belum bisa mendeteksi virus ini

Saya sendiri sebetulnya belum melakukan uji coba ke antivirus McAfee dan Norton maupun kapersky (karena mentahan ketiga antivirus tersebut sudah terhapus di HD saya ), serta rasa penasaran saya, kenapa Antivirus AVG yang dulu saya pandang sebelah mata, berhasil mendeteksi virus ini dengan baik

Karena teman saya Bang Joker sudah pulang, akhirnya saya memutuskan untuk Mendownload sendiri Antivirus AVG, namun kali ini yang saya download bukan seri Profesional Edition, melainkan Email Server Edition

Setelah selesai melakukan instalasi, AVG langsung saya Update (Update tgl 23 Juli cukup besar sekitar 11,1 MB). Selesai update komputer saya scan, alhasil virus dideteksi dengan baik (Trojan Horse Generic5.IDH) dan langsung di hapus tanpa ampun

So... buat yang merasa terjangkit virus ini, saran saya gunakan AVG yang sudah diupdate tentunya... karena sampai postingan ini dibuat, PCMAV dan BitDefender masih belum bisa mendeteksi dengan baik

Read More...

Saturday, July 21, 2007

BitDefender Bobol, AVG Berjaya

Gara gara Vel.exe yang berhasil membobol radar BitDefender, ternyata bisa dipatahkan dengan mudah oleh Antivirus AVG Profesional Edition.

AVG membaca sebagai Trojan Horse Generic5 IDH. Tanpa ampun virus langsung di hapus dan dimusnahkan, Flashdisk sayapun langsung kinclong 100%

Thx to Mr. Joker yang sudah cangkal bersedia membawa CPU nya dari Trisakti ke Teluk dalam basepeda haja
(AVG Antivirus Professional v7.5.464a995 Lates update 21 Juli 2007)

Read More...

Vel.exe BitDefender Bobol

Sewaktu mencolok Flashdisk milik user, dari BitDefender langsung mengeluarkan warning ada file aplikasi xxx.exe yang mencoba memodifikasi/menyisipkan ke registry windows (Alow/Deny), saya pun memilih memblokir dan langsung mencabut flashdisk tersebut. Tapi tidak ada indikasi virus warning alert dari Bitdef...???

Keesokan harinya saya iseng melihat Startup pada Start Menu - All Programs, ternyata ada 1 file yang nempel bernama "AdobeGama.pif", karena saya tidak kenal dengan file ini langsung saja saya hapus. Biasanya karena file semacam ini juga ikut nempel di MsConfig, saya juga membuka MsConfig dan ternyata ada lebih dari 1 file startup bertambah (1st negatif thinking - ada yang tidak beres dengan startup).

Langsung saja semua Startup yang tidak dikenali saya hapus (2x AdobeGama, Vel.exe dan Restoration.msd). MsConfig saya tutup, lagi lagi BitDef mengeluarkan warning, ada aplikasi yang dari c:/Windows/TEMP mencoba memodifikasi Registry (Allow/Deny). Sama seperti sebelumnya akses ke registry saya blokir, Komputer pun Restart.

Selesai restart, langsung saya cek startup dan MsConfig, hasilnya AdobeGama dan Vle.exe masih nempel (2nd negatif thingking - startup benar benar tidak beres) warning modifikasi registry dari Bitdefender juga masih muncul (dengan nama file yang berbeda).

Kembali Startup dihapus namun kali ini saya juga menghapus file yang ada di TEMPorary Windows dan Document and Local Setting. Restart.... dan............. File Startup tidak berubah , begitu juga dengan file di temp yang sudah saya hapus muncul kembali. Bitdefender registry modify warning masih juga muncul, dengan nama file yang berbeda lagi (3rd negatif thinking - panik mode on - indikasi gejala kena virus nih). Padahal BitDefender baru saja saya update.... Kacau kacau kacau...

Rencana 1 : karena Update Terbaru BitDef tidak mempan, gunakan Anti Virus yang lain, pilihan saya jatuh kepada PcMAV RC17 beserta update terbarunya. Download and Scan...... Virus Found = 0 Virus Detect = 0 wow ternyata PCMAV juga tidak mengenali virus ini (4th negatif thinking - happy karena dapet virus baru, kesel moso virus gini gak ada antibody nya sih).


Rencana 2 : Submit virus sample ke Bitdefender Lab sambil berharap semoga update terbaru untuk virus ini cepat keluar.

Rencana 3 : Segera Backup data penting, maksud hati semua data penting masuk ke flashdisk, namun sayangnya flashdisk saya malah ikut terinfeksi

Keesokan paginya saya bawa Flashdisk ke Klink Computer untuk di cek menggunakan BitDefender Versi 10, alhasil korban malah bertambah satu lagi (5th negatif thinking - hentikan penggunaan flashdisk untuk sementara, sampai ada update terbaru untuk virus ini).

Setelah mencoba beberapa kemungkinan, solusi sementara diambil System Restore, Windows di restore mundur ke 2 hari yang lalu.

Hasil sementara : Sudah tidak ada lagi Registry Warning dari BitDefender, Startup dan MsConfig bersih. File .exe masih ada di temp namun sudah bisa di delete dengan aman dan tidak kembali lagi sewaktu di restart.

Kategori : Virus/Trojan/Backdoor/Hijack (sebetulnya masih kurang jelas, karena info yang saya dapat masih minim)

Priority : Low (Aksi virus ini hanya menggandakan diri di folder temp windows dan user Local setting, serta langsung menyebar ke setiap Flashdisk/removable).

Ciri ciri :

  • Pada Start - All Programs - Startup - muncul AdobeGama.pif
  • Pada Startup MsConfig - muncul 2 link AdobeGama, Vle.exe, dan Restoration.msd
  • cek folder c:/Windows/temp/ dan c:/Document and setting/(user)/local settings/temp/ ada banyak file aplikasi tanpa icon dengan ukuran sekitar 90,3 kb ("Ngsy.exe" "runer.exe " "rvshost.exe" "system31.exe" "userint.exe" "windxp.exe" "winzipt.exe" "Vel.exe")
Bagi yang ingin mencoba virus ini silahkan download file Vel.exe yang sudah saya .rar dengan password : bitdef

Solusi sementara :
  • Gunakan selalu Shift ketika memasukkan flashdisk untuk mencegah AutoRun
  • Jangan langsung Open FlashDisk, gunakan klik kanan - explore
  • Jika sudah terinfeksi, gunakan system restore, nampaknya System Restore masih bekerja untuk memulihkan registry dan startup (Warning: untuk sementara tidak jaminan 100%)

Read More...

Saturday, June 30, 2007

virus ms32dll solow

ms32dll.dll.vbs sudah dua kali saya menemui virus ini, dan sudah 2 kali juga BitDefender versi 9 berhasil memblokirnya.

Begitu FlashDisk dicolok bitdefender yang sudah diupdate tgl 28 Juni 2007 memang tidak langsung merespon, namun ketika saya mencoba membuka drive flashdisk, Virus warning segera muncul. Berdasarkan analisis Bitdefender ms32dll.dll.vbs masuk dalam kategori Worm.VBS.Solow.A dan flashdisk pun langsung saya cabut.

Tampaknya virus ini bukan virus tipe baru, setelah saya coba googling ternyata efek virus ini tidak terlalu berat.

  • Pada Title IE akan muncul tulisan Hacked by Godzila
  • Disable double click Drive
  • Menggandakan file autorun.inf dan ms32dll.dll.vbs pada setiap drive.

Untuk varian lain dari virus ini ada juga yang namanya inanux.vbs efek samping tambahan dari virus ini a/l:

  • Tombol mouse klik kiri dan kilik kanan bisa tertukar
  • Drive C menghilang dari MyComputer
  • Double klik Drive disable
  • icon icon di start menu hilang
  • muncul kata insanux pada jam di taskbar dan Title IE
  • disable RUN, CMD/Command, Folder option, regedit, task manager, run.
  • Memunculkan file autorun.inf, insanux.vbs pada setiap drive (HD/FlashDisk)

Virus ini mungkin tidak seberbahaya virus virus yang lain, namun perlu diwaspadai, so... jangan lupa selalu update anti virus anda.

Bitdefender 9 Professional Plus update 28 Juni 2007 (untuk Norman Antivir mengenali sebagai W32/Solow )

Read More...

Saturday, April 14, 2007

PC Media Antivirus

Kalo dulu kita sering menggunakan antivirus buatan paman, namun setelah dikejutkan oleh Virus Brontok, banyak Antivirus lokal mulai bermunculan, dikarenakan antivirus luar yang masih kurang handal untuk menangani virus lokal tersebut, mungkin karena sample yang meraka dapat kurang banyak variasi, atau karena penyebaran virus lokal di luar masih kurang yah...

Salah satu antivirus lokal yang menarik menurut saya adalah PCMAV buatan PC Media, Anti virus gratis ini disertakan bersama bundel CD Majalah PC Media. Hingga artikel ini dipublish, sekarang sudah mencapai versi 1.0 RC14, yang menarik dari PCMAV ini, database untuk virus lokalnya sudah bisa mengenali banyak varian varian terbaru, selain itu engine PCMAV juga bisa diintegrasikan dengan Virus Database milik CLAMAV, yang mana CLAMAV adalah AntiSpammer berbasis un*x namun bisa berjalan baik dengan PCMAV yang berbasis w1nd*ws.

Selain untuk scanner PCMAV juga sudah menyertakan fungsi Real Time Protectornya sejak versi RC11. Untuk versi RC14 ini RTP yang disertakan masih Beta4.

Walaupun ada laporan yang menginformasikan RTP Beta4 pada RC14 memiliki bugs yang cukup menggagu, namun PC MEdia sendiri sudah menanggapinya dengan mengeluarkan patch untuk memperbaiki bugs ini.

Semoga dengan perkembangan ini, kita tidak perlu lagi menggunakan Antivirus luar yang berlicensi mahal.

klik di sini untuk mendownload PCMAV RC14+RTP Beta4
klik di sini untuk mendownload PCMAV RC14+RTP Beta4 bugs fix

thx. to mas eko dot kom dan virus indonesia dot kom

Read More...

Mac-On-Linux Divider Bar