Anti Virus Terbaik 2010

Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali. maka dari itu kita perlu adanya antivirus. anti virus terbaik saatini yatu :

1. Shield Deluxe – Antivirus Protection

*

Monitors the activity of programs and processes that have been launched in the computer’s memory.
*

Controls over changes in the file system. Proactive protection.
*

Removes spyware parasites to protect your privacy and prevent system crashes and slow-downs.
*

Protection from rootkits and worms. Reactive method using signature databases.
*

Blocks access to inappropriate websites and e-mail.
*

Reduces the system load and postpones updates, allowing for secure gaming at top speed.
*

Scans all Web, e-mail and instant messaging traffic in real-time.
*

Advanced system maintenance tools.

2. Trend Micro Antivirus Internet Security 2010

*

Free phone, email and chat support, with your annual subscription.
*

Block websites with inappropriate content based on specific categories.
*

Protect your privacy by getting rid of records listing Web sites and files recently opened.
*

Stops viruses, worms, spyware and bots. Enhanced software history cleaner.
*

Automatically download the latest signature updates. Quarantined file recovery.
*

Real-time protection. You can run scheduled and manual scans.
*

Keeps your system protected against all types of malicious threats.
*

Remote File Lock safeguards your private files in case your laptop is lost or stolen.

3. Norton Antivirus 2010

*

Secures, stores and manages login and personal information
*

Automatically saves important files locally or to secured online storage
*

Maps your wireless home network
*

Free chat and phone support.
*

Monitor your home network and more safely connect to Wi-fi networks.
*

AutoFix technology will diagnose and fix common problems for you.
*

Automatically schedules scans and updates to occur while PC is idle.
*

Blocks browser exploits and protects against infected Web sites.
*

Prevents unauthorized users from changing your critical applications.
*

Monitors all processes and registry changes.

4. Panda Antivirus Pro 2010

*

Intrusion prevention blocks known and unknown hacker attacks and vulnerability.
*

Identity protection: Anti-Phishing Filter, Anti-Banking Trojans Engine.
*

Incorporates an advanced heuristic scan that detects more identity theft.
*

Identity protection: Anti-Phishing Filter, Anti-Banking Trojans Engine.
*

Personal Firewall protects you against Internet-borne worms and hacker attacks.
*

Removes all traces of clutter left by spyware on your PC.

5. ZoneAlarm Anti-virus 2010

*

Wireless PC Protection: it sets appropriate security
*

Pre-loaded security settings provide easy, instant virus protection.
*

Minimum PC resources and bandwidth consumption.
*

Proactive firewall protection with multiple layers of security.

6. ESET NOD32 Antivirus

*

Blocks all attempts to collect and forward your confidential data.
*

Best protection against zero-day threat and attacks.
*

Small size of update files, fast scanning speed and accurate detection .
*

Offers several layers of protection including real time email scanning.

7. Kaspersky Anti-Virus 2010

*

E-Mail IMAP and NNTP protocol checking support
*

Built-in system restore capabilities included
*

You can e-mail or call a toll-free number for live technical support
*

Users can change interface appearance
*

New threat response time: less than 2 hours

Poling Nama Virus Terbaik

Virus komputer, siapa yang tidak tahu tentang makhluk tuhan yang paling seksi maya yang sering menyerang komputer ini. Ternyata, membuat virus itu bukan hanya masalah coding, menyerang dan membuat antivirusya. Ternyata, memikirka nama virus itu lumayan susah juga. Coba saja anda bayangkan, sampai saat ini sudah ada 1.000.000 lebih nama virus yang telah dipakai. Jadi jika anda ingin membuat virus, anda juga harus berusaha keras memikirkan nama dari virus buatan anda. Maklum, kan katanya nama adalah do’a. :)
Nah, dari sejuta nama virus yang ada tadi, shinyshiny memilih 10 nama terbaik dari virus-virus beken. ini daftarnya:

1. Fat Avenger
2. Deep Trhoat
3. Crazy Eddie
4. perfume.sorry
5. Die Hard 2
6. Polite
7. Cinderella
8. Kiss of Death
9. Mac Gyver
10. Dave

Nah, bagaimana meurut anda, nama virus terbaik untuk virus indonesia apa? saya beri nominasi ya.. silahkan dipilih di koment.

1. Rontokbro
2. brontok
3. blue fantasi
4. Lina
5. Lisa
6. geal-geol
7. siluman
8. my project
9. blender
10. batam hacker

Silahkan pilih nama virus favorit anda. Pilih di koment ya.. boleh menambahkan nama baru kok.

Tips melindungi laptop dari serangan virus!!!

Laptop yang diciptakan untuk mendukung mobilitas ini sebenarnya lebih rentan terhadap serangan virus, karena sebagian besar laptop sekarang sudah dilengkapi dengan WiFi, kemudahan koneksi internet inilah yang membuat laptop cukup rentan dengan serangan virus.

Untuk membersihkan sebuah laptop dari infeksi virus memang tidak semudah membersihakan virus yang menyerang PC dekstop. Misalnya bila PC dekstop terinfeksi virus cukup parah dan bila antivirus yang diinstall pada PC tidak mampu, biasanya melepas harddisk dan meng-slave-kannya pada komputer yang bersih untuk di scan. Tapi langkah tersebut tidak mudah untuk laptop, karena untuk ngambil harddisk yang ada di dalam laptop tidaklah gampang, malah bisa-bisa garansinya hilang.

Ada banyak cara untuk scan virus di laptop yang sudah terlanjur terinfeksi virus, bisa dengan cara men-sharing-kan laptop tersebut untuk discan dengan komputer/laptop yang bersih dan punya antivirus yang selalu terupdate. Atau bila Anda mempunyai harddisk eksternal bisa membackup terlebih dahulu data yang Anda miliki kemudian restore file ghost laptop Anda, setelah itu install antivirus, dan jangan lupa update antivirus Anda dengan updatean terbaru, setelah itu baru scan kembali data Anda.

Gejala yang timbul pada laptop yang telah terinfeksi virus atau spyware, adalah saat dihidupkan memerlukan waktu yang lama untuk loadingnya. Pada saat dipakai untuk bekerja semua proses menjadi berat dan lambat, seolah-olah laptop mengalami penurunan performa dengan drastis. Dan ketika laptop terhubung ke internet, beberapa situs tidak bisa diakses, bisa juga selalu diarahkan ke situs lainnya yang tidak jelas, iklan-iklan bermunculan di layar secara tiba-tiba, bisa juga bermunculan berbagai pop-up yang ngga jelas dan ini sangat mengganggu dan menurunkan kinerja laptop itu sendiri.

Seperti pepatah “melindungi memang lebih baik daripada mengobati”, jadi sebaiknya laptop dilindungi dari serangan virus dibanding harus menyembuhkannya?

Bila laptop Anda sering berinteraksi dengan dunia maya, maka besar kemungkinan ribuan virus akan mencoba untuk memasuki sistem laptop tersebut. Internet memang mempermudah penyebaran virus, apalagi saat ini, sebuah virus sudah dapat menyebarkan dirinya ke seluruh jaringan komputer yang ada di dunia nyata hanya dalam hitungan beberapa detik.

Ada beberapa langkah untuk mengantisipasi serangan virus. Antisipasi ini untuk mencegah virus masuk dan menginfeksi sistem Anda.

1. Gunakanlah antivirus yang terekomendasi bagus dan handal. Anda bisa menggunakan antivirus yang tersedia gratis di internet. Atau kalo masih ragu dengan antivirus gratis, bisa juga menggunakan antivirus yang berbayar.
2. Bila menggunakan antivirus berbayar, maka sebaiknya pastikan antivirus tersebut mempunyai perwakilan di Indonesia, Hal ini cukup penting bila terjadi masalah pada antivirusnya. Bahkan antivirus yang mempunyai perwakilan di Indonesia akan lebih cepat mengupdate bila ada serangan virus lokal.
3. Pastikan sistem operasi yang Anda gunakan selalu dalam keadaan terupdate. Karena kenyataannya celah keamanan selalu ditemukan oleh hacker atau sang pembuat virus itu sendiri. Hal itulah yang menyebabkan mengapa sistem operasi harus selalu dalam keadaan terupdate. Disamping mengamankan dari serangan virus, melakukan update sistem operasi juga akan membuat laptop berjalan dalam keadaan stabil.
4. Lakukanlah backup data secara rutin. Hal ini akan mencegah Anda kehilangan data penting apabila laptop Anda ternyata masih terinfeksi virus. Jika sering menggunakan disket, flashdisk, harddisk eksternal, pada komputer/laptop yang dipakai oleh banyak orang, ingatlah selalu untuk melakukan scanning antivirus pada media penyimpanan tersebut sebelum Anda menjalankannya pada laptop kesayangan Anda.
5. Waspadalah terhadap lampiran/attachment email. Sampai saat ini, lampiran email merupakan sarana yang paling disukai oleh pembuat virus untuk menyebarkan virus buatannya. Disamping mudah menipu penerima email, penyebaran via lampiran email juga berlangsung sangat cepat. Jangan pernah membuka suatu lampiran email sebelum melakukan scanning dengan program antivirus, walau email tersebut datang dari sahabat Anda sekalipun.
6. Berhati-hatilah saat mendownload program gratisan yang banyak ditawarkan di internet. Selalulah mengunduh dari situs yang terpercaya berdasarkan review banyak orang. Lakukan scanning installer program tersebut sebelum dipasang di komputer.
7. Saat melakukan browsing, maka sebaiknya berhati-hati terhadap website atau link yang disebar via program messangger.

Virus PC yang paling terkenal

ILOVEYOU – (2000)
Virus menginfeksi korban via email dengan subjek I Love You berisi lampiran (attachment) dengan nama Love-Letter-For-You.txt.vbs.
Jika virus sudah menyebar dikomputer, hapus file-file berikut:
MSKernel32.vbs (Direktori Windows System32)
Win32DLL.vbs (Direktori Windows)
LOVE-LETTER-FOR-YOU.TXT.vbs (Direktori Windows System)
WinFAT32.EXE (Direktori Download Internet)
script.ini (Direktori MiRc)
- Kalo kesulitan mencarinya, gunakan saja fitur Search.

Varian virus :
Email-Worm.Win32.Zokrim.e
IRC-Worm.VBS.Dadri.a
IRC-Worm.Win32.Wass
Trojan.VBS.Lowjo.a
Worm.VBS.Emuc.a
Email-Worm.VBS.LoveLetter.bb
Email-Worm.VBS.LoveLetter.dk
Email-Worm.VBS.LoveLetter.gen
Email-Worm.VBS.MailTest.b
Email-Worm.VBS.MailTest.c
Email-Worm.VBS.Obi
Email-Worm.VBS.Paula
Email-Worm.VBS.Tiltel ( menyebar menggunakan lampiran email, ditulis dengan Visual Basic Script (VBS) dan berukuran 455 byte)
Email-Worm.VBS.Zaid
Email-Worm.Win32.Zokrim.a
Email-Worm.BAT.BWG.a
Email-Worm.BAT.BWG.b
Email-Worm.BAT.BWG.d
Email-Worm.BAT.Krim.a (worm ini menyebar lewat lampiran email dan channel IRC. Berupa file dengan ekstensi BAT dengan ukuran 5434 byte.)
Email-Worm.VBS.Braface
Email-Worm.VBS.Evol
Email-Worm.VBS.Ghost
Email-Worm.VBS.Granil
Email-Worm.VBS.Lamanella
Email-Worm.VBS.LoveLetter

Code Red – (2001)
IIS pada WIndows Server 2000 adalah target virus ini dengan menggunakan DOS attack.
Varian Virus :
Net-Worm.Win32.CodeRed.a
Net-Worm.Win32.CodeRed.c

Nimda – (2001)
Nimda tercatat sebagai salah satu virus dengan tingkat penyebaran tercepat.
Varian virus :
Backdoor.Win32.BO2K.11.e
Email-Worm.Win32.Runouce.b
Net-Worm.Win32.Nimda (menyebar via lampiran email kemudian mengkopikan dirinya ke shared directories pada jaringan lokal. Virus ini ditulis menggunakan Microsoft C++ dengan ukuran file 57 Kb)
Net-Worm.Win32.Nimda.a s/d Nimda.j
Virus.Win32.Bolzano.2122
Virus.Win9x.Bodgy.3230

Melissa – (1999)
Virus ini termasuk virus makro Word dan tingkat penyebarannya sangat cepat karena menyebar via email.
Varian virus :
Macro.Office.Melissa-based
Macro.Word97.Melissa.aw

Sasser – (2004)
Virus Sasser menyebar melalui port 445 pada jaringan sistem operasi windows dan memungkinkan hang pada sistem.
Net-Worm.Win32.Sasser.gen
Net-Worm.Win32.Sasser.a s/d Sasser.j

The Morris Internet Worm – (1988)
Salah satu nenek moyang dari worm tetapi hanya menyerang sistem UNIX.

Blaster – (2003)
Mengeksploitasi celah keamanan (vulnerability) sistem operasi Windows.
Varian virus :
Backdoor.Win32.IRCBot.bs
Backdoor.Win32.IRCBot.eh
Backdoor.Win32.Shodabot.k
Backdoor.Win32.Shodabot.l
Backdoor.Win32.Shodabot.m
Backdoor.Win32.SpyBoter.co

SQL Slammer – (2003)
Virus ini menyerang server yang menggunakan SQL Server.

Elk Cloner – (1982)
Virus ini menyerang boot sector dari floopy Apple II.

Creeper – (1971)
Virus ini bisa dikatakan virus komputer pertama didunia dan virus ini pernah menyerang ARPANET.

Nama Virus Terkenal di Indonesia

Setelah beberapa kali kubahas Conficker / downadup / kido yang merupakan jenis worm yang paling banyak kita temui di Indonesia. Virus Sality ini yamg diperkirakan dari Taiwan / Cina banyak kita temui di sini dengan perkembangan varian yang terus berganti.
Nama lain virus : W32/Sality.AE, W32.Sality.AE, TROJ_AGENT.XOO [Trend], W32/Sality.ae [McAfee], Sality.AG [Panda Software], Win32/Sality.Z [Computer Associates], Win32/Sality.AA [Computer Associates]

Virus ini akan meng infeksi dan merusak file exe / com / scr. Ukuran file yang sudah terinfeksi Sality akan bertambah besar beberapa KB dan masih dapat di jalankan seperti biasa. Biasanya virus ini akan mem blok antivirus atau removal tools selain itu juga akan memblok task manager atau registry editor Windows. Untuk mempermudah dalam proses penyebarannya selain memanfaatkan File Sharing dan Default Share virus ini juga akan memanfaatkan media Flash Disk dengan cara membuat file acak dengan ekstensi exe/com/scr/pif serta menambahkan file autorun.inf

Untuk blok task manager atau Registry tools, Sality akan membuat :

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciessystem

*

DisableRegistryTools
*

DisableTaskMgr

File yang terinfeksi akan men dekrip dirinya dan mencoba copy *.dll (acak) dan menginjeksi file lain yang aktif di memori serta file lain yang terdapat di computer dan network (file sharing) serta menginfeksi file *.exe yang terdapat dalam list registry hingga virus dapat aktif secara otomatis setiap kali komputer dinyalakan.

*

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
*

HKCUSoftwareMicrosoftWindowsCurrentVersionRun
*

HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamMUICache

Beberapa file *.dll yang akan di drop oleh Sality.

*

C:Windowssystem32syslib32.dll
*

C:Windowssystem32oledsp32.dll
*

C:Windowssystem32olemdb32.dll
*

C:Windowssystem32wcimgr32.dll
*

C:Windowssystem32wmimgr32.dll

Selain membuat file DLL, sality juga akan membuat file *.sys [acak] di direktori C:Windowssystem32drivers [misal : kmionn.sys]

Blok Antivirus dan software security

program security dan antivirus yang dimatikan prosesnya : ALG, aswUpdSv, avast! Antivirus, avast! Mail Scanner, avast! Web Scanner, AVP, BackWeb Plug-in – 4476822, bdss, BGLiveSvc, BlackICE, CAISafe, ccEvtMgr, ccProxy, ccSetMgr, F-Prot Antivirus Update Monitor, fsbwsys, FSDFWD, F-Secure Gatekeeper Handler Starter, fshttps FSMA,InoRPC, InoRT, InoTask, ISSVC, KPF4, LavasoftFirewall, LIVESRV, McAfeeFramework, McShield, McTaskManager, navapsvc, NOD32krn, NPFMntor, NSCService, Outpost Firewall main module, OutpostFirewall, PAVFIRES, PAVFNSVR, PavProt, PavPrSrv, PAVSRV, PcCtlCom, PersonalFirewal, PREVSRV, ProtoPort Firewall service, PSIMSVC, RapApp, SmcService, SNDSrvc, SPBBCSvc, Symantec Core LC, Tmntsrv, TmPfw, tmproxy, UmxAgent, UmxCfg, UmxLU, UmxPol, vsmon, VSSERV, WebrootDesktopFirewallDataService, WebrootFirewall, XCOMM

Beberapa website juga di blok seperti : Cureit, Drweb, Onlinescan, Spywareinfo, Ewido, Virusscan, Windowsecurity, Spywareguide, Bitdefender, Panda software, Agnmitum, Virustotal, Sophos, Trend Micro, Etrust.com, Symantec, McAfee, F-Secure, Eset.com, Kaspersky

Sality juga merubah registry :

*

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Setting”GlobalUserOffline” = “0″
*

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem”EnableLUA” = “0″
*

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesxxx [xxx adalah acak, contoh : abp470n5]
*

HKEY_CURRENT_USERSoftware[USER NAME]91
*

HKEY_LOCAL_MACHINESYSTEMControlSet001EnumRootLEGACY_WMI_MFC_TPSHOKER_8
*

HKEY_LOCAL_MACHINESYSTEMControlSet001EnumRootLEGACY_IPFILTERDRIVER

Selain itu akan merubah beberapa string registry Windows Firewall berikut dengan menambahkan value dari 0 menjadi 1:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center

*

AntiVirusDisableNotify
*

AntiVirusOverride
*

FirewallDisableNotify
*

FirewallOverride
*

UacDisableNotify
*

UpdatesDisableNotify

dan membuat key “SVC” serta string berikut dengan value 1

HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterSvc

*

AntiVirusDisableNotify
*

AntiVirusOverride
*

FirewallDisableNotify
*

FirewallOverride
*

UacDisableNotify
*

UpdatesDisableNotify

Sality menghapus key HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesALG.

ALG ( Application Layer Gateway Service ) adalah services yang memberikan support untuk plug-in protokol aplikasi dan meng-enable konektivitas jaringan / protokol. Jika service ini dimatikan, program seperti MSN Messenger dan Windows Messenger tidak akan berfungsi. Service ini bisa dijalankan, hanya jika menggunakan firewall, baik firewall bawaan Windows atau firewall lain. Jika tidak komputer yang terinfeksi virus ini akan mengalami celah keamanan yang serius.

Blok safe mode
..

User tidak dapat booting pada mode “safe mode” hal imi di sebabkan adannya penghapusan key :

*

HKEY_LOCAL_MACHINESYSTEMControlSet001ControlSafeBoot
*

HKEY_LOCAL_MACHINESYSTEMControlSet002ControlSafeBoot
*

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot

Injeksi file exe / com / scr

File yang ber ekstensi “.exe” yang terdapat dalam list registry menyebabkan virus dapat aktif secara otomatis setiap kali komputer dinyalakan.

*

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
*

HKCUSoftwareMicrosoftWindowsCurrentVersionRun
*

HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamMUICache

File yang di injeksi ukurannya bertambah sekitar 68 – 80 KB dari ukuran semula. Salah satu kecanggihan Sality adalah kemampuannya menginjeksi file induk sehingga ukuran file bervirus tidak seragam, jelas lebih sulit diidentifikasi dibandingkan virus lain yang menggantikan file yang ada sehingga ukuran filenya akan sama besar.

Tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi Sality, file tersebut bisa rusak setelah di scan dan di bersihkan oleh antivirus tersebut.

Untuk memperlancar aksinya, virus ini akan akan melakukan koneksi ke sejumlah alamat web yang sudah ditentukan, dan men download trojan / virus lainnya yang di sinyalir merupakan varian dari versi sebelumnya ( update ).

Eksploitasi Default Share dan Full Sharing

Sality akan menyebar dengan cepat melalui jaringan dengan memanfaatkkan default share windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi exe/com/scr. Maka sebaiknya nonaktifkan Default Share (C$, D$ .. dst) dan hindari Full Sharing folder di jaringan.

Sality juga akan menambahkan string [MCIDRV_VER] dan DEVICEMB=xxx, dimana xxx menunjukan karakter acak ke dalam file C:Windowssystem.ini.

CARA PEMBERSIHAN

Putuskan hubungan komputer dari jaringan dan internet

Matikan System Restore selama proses pembersihan berlangsung.

Matikan Autorun dan Default Share, buat *.inf, klik kanan – install

[Version]
Signature=”$Chicago$”
Provider=Vaksincom

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, SoftwareCLASSESbatfileshellopencommand,,,”””%1″” %*”
HKLM, SoftwareCLASSEScomfileshellopencommand,,,”””%1″” %*”
HKLM, SoftwareCLASSESexefileshellopencommand,,,”””%1″” %*”
HKLM, SoftwareCLASSESpiffileshellopencommand,,,”””%1″” %*”
HKLM, SoftwareCLASSESregfileshellopencommand,,,”regedit.exe “%1″”
HKLM, SoftwareCLASSESscrfileshellopencommand,,,”””%1″” %*”
HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, Shell,0, “Explorer.exe”
HKLM, SYSTEMControlSet001ControlSafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEMControlSet002ControlSafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEMCurrentControlSetControlSafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEMCurrentControlSetServiceslanmanserverparameters, AutoShareWks,0×00010001,0
HKLM, SYSTEMCurrentControlSetServiceslanmanserverparameters, AutoShareServer,0×00010001,0
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer, NoDriveTypeAutoRun,0×000000ff,255
HKLM, SOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer, NoDriveTypeAutoRun,0×000000ff,255

[del]
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableRegistryTools
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableTaskMgr
HKLM, SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableRegistryTools
HKLM, SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableTaskMgr

Matikan program aplikasi yang aktif di memori terutama dalam daftar startup.

Scan dengan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain ( misal, *.exe menjadi *.cmd ) atau pakai media write protect, file removal tersebut tidak di infeksi ulang oleh Sality.

Delete the value from the registry

1. Click Start > Run.
2. Type regedit
3. Click OK.Note: If the registry editor fails to open the threat may have modified the registry to prevent access to the registry editor. Security Response has developed a tool to resolve this problem. Download and run this tool, and then continue with the removal.
4. Navigate to and delete the following registry entry:HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList”[INFECTED FILE]” = “[INFECTED FILE]:*:Enabled:ipsec”
5. Navigate to and delete the following registry subkeys:
* HKEY_CURRENT_USERSoftware[USER NAME]914
* HKEY_LOCAL_MACHINESYSTEMControlSet001EnumRootLEGACY_WMI_MFC_TPSHOKER_80
* HKEY_LOCAL_MACHINESYSTEMControlSet001EnumRootLEGACY_IPFILTERDRIVER
6. Restore the following registry entries to their previous values, if required:
* HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Setting”GlobalUserOffline” = “0″
* HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem”EnableLUA” = “0″
7. Restore registry entries under the following registry subkeys to their previous values, if required:
* HKEY_CURRENT_USERSystemCurrentControlSetControlSafeBoot
* HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot
* HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats
* HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExtStats
* HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExtStats
* HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExtStats
* HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects
* HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects
8. Exit the Registry Editor.

From : Symantec and vaksin.com

Remove Fake Antivirus: Tools Menghilangkan AV Palsu

Banyak malware terkait dengan penjualan antivirus palsu berbedar di Internet. Pengguna internet secara tidak sengaja kadang memasukan program malware dalam bentuk antivirus palsu. Selanjutnya, si program palsu tersebut mulai memberikan peringatan adanya virus yang sebenarnya tidak ada alias palsu.

Satu utility untuk membuang antivirus palsu tersebut dinamai Remove Fake Antivirus. Program kecil tersebut dapat membersikan beberapa antivirus palsu yang disebar di internet.

Remove Fake Antivirus 1 Remove Fake Antivirus: Tools Menghilangkan AV Palsu

Dibawah ini nama nama program antivirus palsu yang dapat diberisikan oleh utility Remove Fake Antivirus Security Tool:

- Antivirus Live
- Personal Security
- Cyber Security
- Alpha Antivirus
- Windows Enterprise Suite
- Security Center
- Control Center
- Braviax
- Windows Police Pro
- Antivirus Pro 2010
- PC Antispyware 2010
- FraudTool.MalwareProtector.d
- Winshield2009.com
- Green AV
- Windows Protection Suite
- Total Security 2009
- Windows System Suite
- Antivirus BEST
- System Security
- Personal Antivirus
- System Security 2009
- Malware Doctor
- Antivirus System Pro
- WinPC Defender
- Anti-Virus-1
- Spyware Guard 2008
- System Guard 2009
- Antivirus 2009
- Antivirus 2010
- Antivirus Pro 2009
- Antivirus 360
- MS Antispyware 2009
- IGuardPC or I Guard PC
- Additional Guard

Bila komputer secara tidak sengaja memasukan program antivirus palsu. Dapat dibersihkan dengan Remove Fake Antivirus yang berukuran 160kb.

Free download Remove Fake Antivirus

http://cafeblogger.biz/remove-fake-antivirus-tools-menghilangkan-av-palsu.

Top 10 Virus Indonesia: Last update Desember 2009

Posisi Top 10 Virus Indonesia masih diduduki oleh Conficker sebagai peringkat teratas, diikuti Recycler yang kembali masuk dalam chart dan langsung melejit ke urutan tiga besar, lalu diikuti oleh Autoit. Selengkapnya, silakan lihat daftar berikut ini:

1. Conficker

Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit.

Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.

2. Recycler

File virus bersembunyi dibalik Recycle Bin palsu. Seperti pendahulunya, yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya. Pada Build3 kali ini, telah disertakan engine cleaner khusus yang dapat membasmi varian Recycler tersebut dengan tuntas. Silakan scan komputer secara menyeluruh, basmi setiap virus yang ditemukan, dan jangan lupa untuk me-restart komputer Anda.

3. Autoit

Menyebarkan pesan ke setiap contact person yang ada di Y!M.

Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

4. Smansa

Pesan virus Smansa.

Virus yang dibuat dengan VB ini bila dilihat pada Explorer dengan mode tampilan Details, ia akan nampak seperti aplikasi standar yang tanpa icon, namun apablia dilihat dengan mode Icons, ia akan nampak sebagai sebuah folder. Virus yang di-pack menggunakan UPX ini, saat menginfeksi akan menciptakan file dengan nama Paket.exe dan Autorun.inf di setiap root drive yang ia temukan. File tersebut diberi attribut hidden agar tidak terlihat dengan setingan standar Explorer. Selain itu, pada drive flash disk terinfeksi juga akan ditemukan sebuah file pesan dengan nama Kenang-kenangan.html yang berisi pesan dari si pembuat virus.

5. GhostyNet

Pesan virus GhostyNet.D.

Virus yang diyakini bukan produk lokal ini pada saat dijalankan akan muncul pesan palsu atau “fake error” yang bertuliskan “Memory access violation at 0×000000EF base address 0×000000F0.” yang seolah-olah program tersebut crash padahal virus telah bersemayam di memory. Ia menciptakan dua item Run baru di registry dengan nama avpupdt dan ctfmon. File induk virus ini bersemayam di direktori C:\WINDOWS\system32\1920622684. Pada root drive sistem operasi berada, akan ada file dengan nama index.html yang merupakan pesan virus.

6. Viettel

File properties dari virus Viettel.

Virus yang satu ini akan menguras resources komputer korban sehingga terasa sangat lambat. Ia menggunakan icon mirip folder dalam penyebarannya. Diduga keras ia berasal dari Vietnam. Ia akan menciptakan file induk di direktori Windows dengan nama userinit.exe dan di System32 dengan nama system.exe. Pada komputer terinfeksi akan terdapat file dengan nama kdcoms.dll di direktori Windows.

7. HellSpawn

Pesan virus HellSpawn.

Virus bericon folder ini dibuat dengan dengan bahasa C++. Nama file induknya mengikuti nama process/services milik Windows seperti service.exe, winlogon.exe, lsass.exe, dan smss.exe. Terdapat juga nama lain yang diduga random. Dalam tubuhnya terdapat database aplikasi yang dilarang untuk dijalankan. Apabila aplikasi yang masuk dalam daftar blacklist tersebut dijalankan, maka akan langsung di-kill.

8. MoneyMy

Pesan kesalahan yang menipu.

Virus ini menggunakan icon yang mirip seperti sebuah file instalasi dari Game House, sebuah perusahaan pembuat game. Saat file virus di-klik akan menampilkan pesan kesalahan palsu atau fake error. Virus ini akan menciptakan file induknya pada direktori System32 dengan nama debuger.exe.

9. Autoit-Hubbun

Pesan dari virus Autoit-Hubbun.

Virus lokal yang ingin mengikuti jejak Autoit, karena menggunakan aplikasi scripting Autoit dalam pembuatannya. Ia menggunakan icon folder dalam penyebarannya. File induknya berada pada direktori \Windows\System32\wbem\services.exe. Virus ini juga menciptakan file hubbun.txt yang berisi pesan dari si pembuat. Ia masih banyak memiliki bug, terlihat dalam aksinya beberapa kali menampilkan kesalahan pada script.

10.Merlin.bat

Registered information yang telah diubah oleh virus.

Salah satu contoh virus sederhana yang hanya dibuat menggunakan file batch (.BAT). Ia akan mengkopikan dirinya pada System32 dengan nama dirsystem.cmd. Lalu mencoba membuat task baru pada Schedule Tasks Windows dengan nama VTTimer yang akan menjalankan file virus tersebut pada rentan waktu yang telah ditentukan. Dalam aksinya ia akan mencoba menyebarkan diri ke setiap drive dengan menciptakan file autorun.inf dan dirsystem.cmd pada drive yang ia temukan. Cara termudah untuk mengetahui apakah komputer terinfeksi virus ini adalah dengan melihat Registered Information Windows, karena diketahui virus ini dapat mengubahnya menjadi “Merlin” dan “GINGO”.

Bagi teman-teman yang kesusahan dalam menentukan anti virus mana yang bagus untuk dipakai mungkin saya bisa memberikan beberapa rekomendasi. Antivirus gratis terbaik menurut hackersakti adalah AVG Free, AVAST Home Edition, dan Avira.

Menghapus virus tanpa menggunakan antivirus

Dibandingkan dengan saat pertama kali virus komputer muncul di PC pada tahun 1986, ternyata virus komputer generasi sekarang jauh lebih mudah untuk dibasmi. Berbeda dengan virus komputer generasi pertama yang lebih banyak menyerang dan bersembunyi pada master boot record (MBR) dan program executable (.exe dan .com), virus komputer generasi sekarang ternyata lebih banyak ‘menonjolkan diri’ … sehingga menjadi mudah terlihat dan tentu saja menjadi semakin mudah untuk dibasmi.

Virus generasi pertama dibuat dengan menggunakan assembly language (bahasa mesin) sehingga mempunyai kemampuan menyembunyikan diri, bahkan di tempat sulit seperti di MBR ataupun di file executable. Sedangkan virus modern biasanya dibuat dengan mvirus komputer di Linuxenggunakan script language (misal VB Script) – yang secara tehnis berada di bawah tingkat assembly language – sehingga virus-virus ini tidak terlalu pintar menyembunyikan diri.

Di komputer dengan sistem operasi Windows, virus ini memang terlihat cukup ahli menyembunyikan diri. Sebagai contoh, digambar samping virus menyamar sebagai file executable. Hal ini dilakukan karena virus modern tidak bisa bersembunyi di dalam file executable (cmiiw), sehingga yang bisa dilakukan hanyalah sebatas melakukan penyamaran.

Namun Anda bisa melihat virus komputer ini dengan sangat jelas jika Anda menggunakan sistem operasi Linux (NB: Anda tidak diharuskan menginstall Linux untuk melakukan ini … cukup menggunakannya secara Live dari Live CD / DVD 3D OS).

Gambar diatas memperlihatkan virus-virus yang ‘tertangkap basah’ di file manager Konqueror dari Linux. Nah, virus-virus komputer ini bisa Anda hapus – tanpa menggunakan program bantu apapun – dengan mudahnya seperti  menghapus file-file biasa, yaitu dengan menggunakan tombol Del.

Bandingkan jika Anda menggunakan program anti virus, sekalipun nantinya virus bisa terdeteksi, namun cukup banyak waktu berharga Anda yang terbuang hanya untuk men-scan keberadaan virus-virus ini.

Gambar berikut memperlihatkan tertangkapnya virus-virus tersebut oleh program KlamAV (di Linux) dan PCMAV (di Windows).

Jika diperhatikan, pada screenshot PCMAV (klik gambar untuk memperbesar) ternyata ada virus yang belum bisa ditangani oleh PCMAV (versi terakhir saat artikel ini dibuat).

Dengan menggunakan cara ini, Anda bahkan bisa menghapus virus yang belum ada penangkalnya tanpa perlu menunggu hadirnya antivirus terbaru lagi.
Menarik …?!!!

CARA AMPUH BASMI VIRUS W32/SALITY

Virus Sality saya rasa pengguna komputer sudah kenal semuanya.Virus sality akan menginfeksi jenis file exe.Jadi sebelum file /program-program penting anda hilang oleh ulah sality hendaknya segera scan komputer anda barangkali sudah terinfeksi.Format Hardisk Drive C:/ tidak akan menyelesaikan masalah karena SALITY akan balik lagi karena sudah menginfeksi file EXE selain di C:/ .
Langsung saja ke cara pembasmian Virus sality tanpa MERUSAK FILE ( file .EXE )
A.Persiapan anti virus yang diperlukan antara lain:
- PcmaV express for sality
Smadav 7.3
- Avira 9 premium
B.Cara pembersihan virus sality
1.Scan Pc/Laptop terlebih dahulu menggunakan PCMAV For sality sampai selesai dan lihat proses scanningnya apa terdeteksi virus sality/variant P/D/E dll
Prosses scanning ini saya rasa hanya pendeteksian virus saja dan belum melakukan pembersihan virus sality
2.Setelah selesai Lakukan scan virus menggunakan anti virus SMADAV 7.3.
Dan ingat pada saat SMADAV MENDETEKSI VIRUS JANGAN SEKALI KALI DI FIX ALL ( bila di FIX atau Repair ALL Data anda akan berpindah ke Karantina dan tidak akan berjalan LAGI ).Disini saya menggunakan SMADAV hanya berguna mendeteksi jenis virusnya saja.
Bila proses Scaning virus dengan SMADAV selesai jangan melakukan FIX ALL atau REPAIR ALL biarkan saja langsung exit/keluar dari Program Antivirus SMADAV meski PC anda terdeteksi Virus Sality variant P/D/E/Z DLL abaikan saja.
3.Langkah ketiga Install dan Scan menggunakan Anti virus AVIRA 9 Premium pada seluruh Drive hardisk anda / scan full system bisa juga scan manual dan centang semua drive anda.
Bila AVIRA MENDETEKSI SALITY klik repair dan OK.Tunggu sampai proses selesai.
Jika setelah proses scan PC anda terdeteksi virus sality klik ALL Repair ( tunggu sampai muncul tab END ).klik END.
Sudah bersihkah Sality dari PC (belum jawabannya).karena Repair ALL hanya memindahkan File ke Karantina (Quarantine).
4.Pada AVIRA klik Tab ADMINISTRATION dan klik QUARANTINE Maka akan muncul list jenis virus yang terdeteksi yang anda REPAIR ALL tadi.
Blok LIST file yang terdeteksi sality ( jangan blok terlalu banyak biar tidak lama prosesnya) lalu klik kanan pilih RESCAN Object.Akan melakukan scanning dan akan muncil tabel virus Klik Reapir OK sampai selesai.proses repair yang berhasil akan bertanda kuning (tidak lagi segitiga merah).
setelah semua file yang kena sality sudah Di REPAIR lakukan Restore file satu persatu ( dalam hal ini List tidak bisa di blok tetapi satu persatu)ini yng bikin capek tapi demi menyelamatkan file enjoy aja.caranya klik kanan pada file yang bertanda kuning hasil repair pilih RESTORE OBJECT ( dalam hal ini file masih ada dlm list)Coba lihat hasil restore file pasti sdh kembali.
5.Setelah semua file yng kena sality dan di repair sdh di RESTORE SEMUANYA.HAPUS semua LIST file DI QUARANTINE yang sdh di RESTORE.
6.Lakukan Scan menggunakan SMADAV sampai selesai.Pada saat scanning dengan SMADAV jika RTP AVIRA setiap kali mendeteksi file kena SALITY klik repair DAN oK (FILE sudah bersih dan bebas dari sality).Sekarang SMADAV tidak lagi mendeteksi SALITY sedangkan jika SMADAV mendeteksi register ERROR biarkan saja.
7.SEKARANG PC ANDA TERBEBAS DARI SALITY DAN FILE EXE YANG TERINFEKSI AKAN PULIH SEPERTI SEDIAKALA.
Demikian proses pembasmian virus sality yang saya lakukan Terhadap PC saya dan pC lainnya juga sudah terbukti oleh teman2 saya yang saya beri tahu caranya.Dan coba scan dengan kaspersky.AVIRA,SMADAV,PCMAV, PC anda tidak akan lagi terdeteksi sality.

SEMOGA PENGALAMAN PRIBADI SAYA INI BERGUNA BAGI PENGUNJUNG BLOG INI

SILAHKAN COPY PASTE POSTINGAN SAYA DAN SEYOGYANYA MENYERTAKAN LINK SUMBER ASLINYA DARI BLOG INI KE BLOG ANDA

from:http://mahardhikacellular.wordpress.com

Hello world!

Welcome to WordPress.com. This is your first post. Edit or delete it and start blogging!

Ikuti

Get every new post delivered to your Inbox.