robtex

Selamat Datang!!

Sabtu, Januari 26, 2008

Virus Xpower: RC24 Update Build1

Bersamaan dengan dirilisnya PC Media Antivirus RC24, majalah PC Media juga mengeluarkan Update Build1. Sebanyak 12 signature virus atau varian yang banyak dilaporkan oleh pembaca ditambahkan pada update kali ini. Sangat disarankan bagi kamu pengguna PCMAV RC24, untuk segera melakukan update ini agar PCMAV dapat lebih optimal dan mengenali virus lebih banyak.

Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya terlebih dahulu kamu tutup PCMAV RealTime Protector (jika aktif). Selanjutnya kamu cukup menjalankan PCMAV Cleaner RC24 (PCMAV-CLN.exe), tentunya komputer kamu dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana kamu bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC24.VDB) ke dalam folder di mana PCMAV RC24 berada. Dan saat kamu kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi kamu yang ingin mendapatkan file update tersebut secara manual, kamu bisa men-download file-nya melalui beberapa alamat ini: DivShare.com, GudangUpload.com (mirror), atau Indowebster.com (mirror).

Xpower. Virus ini menggunakan icon mirip dokumen Microsoft Word untuk mengelabui korbannya. Hadir dengan ukuran file 135.168 bytes, murni tanpa dikompress. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Pada komputer terinfeksi, pada root drive system Windows berada akan terdapat salah satu file induknya dengan nama MSystem.exe dengan attribut hidden. Untuk melindungi diri, beberapa fasilitas Windows akan ia blok, seperti Run, Task Manager, dan Folder Options.

Selasa, Januari 22, 2008

PC Media Antivirus (PCMAV) 1.0 RC24

PC Media Antivirus 1.0 RC24 telah resmi dirilis bersamaan dengan terbitnya Majalah PC Media edisi 02/2008. Pada rilis ini ditambahkan database pengenal dan pembersih 145 virus lokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 1.513 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di RC24 ini oleh engine internal PCMAV. Berbagai perbaikan dan improvisasi juga dilakukan dalam versi ini. Informasi selengkapnya dapat dibaca pada file Readme.txt yang disertakan.

Download (1,5 MB), pilih dari salah satu server berikut :

Ziddu.com | DivShare | Indowebster.com | Rapidshare | Mihd.net

Kamu cukup mendownload dari salah satu link yang disediakan. Jika merasa bermasalah dengan salah satu server, kamu dapat mencoba dengan server lainnya. Jika ada usulan server download yang lebih baik bagi kamu, kamu dapat mengusulkannya melalui komentar. Saya akan menambahkan jika memungkinkan. Untuk permintaan pengiriman file melalui email, mohon maaf, saya tidak dapat mengabulkan.


Sumber: Maseko

Senin, Januari 07, 2008

Virus HarunMaya: RC23 Update Build4

PCMAV RC23 Update Build4 hadir dengan penambahan 16 virus yang dilaporkan banyak beredar di Indonesia, telah berhasil ditambahkan pada update kali ini. Total penambahan pengenal virus di RC23 sampai dengan Update Build4 kali ini adalah sebanyak 45 virus. Bagi Anda pengguna PCMAV RC23 sangat disarankan segera melakukan update agar PCMAV dapat mengenali dan membasmi virus lebih banyak, terutama virus Tati yang dilaporkan menyebar luas saat ini.

Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, kamu harus menutup aplikasi tersebut terlebih dahulu. Lalu kamua cukup menjalankan PCMAV Cleaner RC23 (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana kamu bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC23.VDB) ke dalam folder di mana PCMAV RC23 berada. Jika sebelumnya telah terdapat file update yang lama, kamu cukup menimpanya. Dan nanti saat kamu kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi kamu yang ingin mendapatkan file update tersebut secara manual, kamu bisa men-download file-nya melalui beberapa alamat ini: DivShare.com, GudangUpload.com (mirror), atau IndoWebster.com (mirror).

Virus HarunMaya. Virus lokal ini dibuat menggunakan Delphi. Tidak di-packer, memiliki ukuran file sebesar 100.864 bytes, dengan icon mirip seperti file Windows Media Player. Virus ini akan mencoba mem-blok beberapa program antivirus dan juga tools bawaan Windows, seperti Task Manager. Pada komputer terinfeksi, saat muncul sebuah kotak pesan dari program manapun yang ada tombol ‘Yes’ dan ‘No’, maka tulisan tombol ‘Yes’ akan digantikan dengan ‘I am Jidat‘. Selain itu, tulisan pada tombol ’start’ akan diganti menjadi scrolling text dengan tulisan ‘Harun kece !!!‘.

Minggu, Januari 06, 2008

10 VIRUS SELEBRITIS YANG BANYAK WARA-WIRI DI INDONESIA

HARI INI...buka situsnya virusindonesia, ituloh si pembuat PCMAV, yang cukup ampuh ngebunuh virus2 lokal yang banyak beredar di Indonesia, bukan di negara tetangga yah??

Nah berikut laporan 10 Virus yang paling banyak beredar di Indonesia....sengaja dikutip ulang, kali aja ada yang males buka2...

1. TATI
Virus sederhana berbasis script, dibuat menggunakan AutoHotKey, program semacam automation script. Tidak menggunakan teknik yang canggih-canggih. Hanya berkamuflase dengan menggunakan icon mirip folder standar Windows. Pada root drive komputer terinfeksi, akan terdapat file teks yang berisi pesan dari si pembuat virus dengan nama tati.my.love.txt.


2. Windx
Dibuat menggunakan Visual Basic. Pada komputer yang terinfeksi oleh virus ini, background dari folder Windows akan diubah, sehingga menampilkan sesosok kartun Jepang. Pada varian barunya, wallpaper Desktop pun akan ia ubah juga.


3. GetRaw
Dibuat menggunakan Visual Basic. Dalam tubuhnya, ia memiliki beberapa file pendukung virus lainnya, yang juga dalam bentuk executable. Icon dari file pendukung ini bermacam-macam, mulai dari icon mirip file .pdf (Adobe Acrobat), mp3 (WinAmp), dan lain-lain. Pada file properties virus ini, akan terdapat tulisan GetRaw.


4. Aksika
Dibuat menggunakan Visual Basic. Karena source code virus ini banyak sekali ditemukan di Internet, jadi siapapun bisa mengubah-nya dan meng-compile ulang sehingga menjadi sebuah varian baru. Varian pertama menggunakan icon folder dalam penyamarannya, dan biasanya akan terdapat file teks dengan nama puisi.txt yang berisi pesan dari sang pembuatnya. Ia pun dapat menginfeksi flash disk dengan membuat file autorun.inf.



5. Kalong.vbs
Dibuat menggunakan VBScript (.vbs). Selain menciptakan file autorun.inf pada flash disk agar dapat running otomatis, caption dari Internet Explorer pun akan diubah menjadi “:: X2 ATTACK ::” saat terinfeksi virus ini. Selain itu, pada saat logon, Windows akan menampilkan kotak informasi yang bertuliskan “KOMPUTER ANDA ADA KEYBOARDNYA!!”.


6. SlowButSure.vbs
Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”.


7. KSpoold
Dibuat menggunakan Delphi. Virus yang bisa running dalam bentuk “services” dan menggunakan teknik DLL Injection ini dapat menginfeksi file .doc dan .xls. Selain itu ia dapat merusak file-file database seperti .mdb, .ldf, dll.


8. Ezrael.vbs
Dibuat menggunakan VBScript (.vbs). Dapat menyebar cepat ke setiap drive yang ada di komputer korbannya. Pada komputer terinfeksi, caption dari Internet Explorer akan menampilkan kata-kata yang mencaci-maki negara lain. Atau jika dilihat pada source code virus ini, akan terdapat string “do u still remember dis day us_3?“.


9. GameCape
Dibuat menggunakan Visual Basic. Hadir dengan icon bergambar seorang anak kecil. Dalam aksinya ia akan membuat salinan tubuhnya pada setiap drive yang terdapat dalam komputer Anda, bahkan Flash Disk. Jadi, pada root drive akan terdapat 3 file baru yakni Game-C4P3_D3H.exe, Autorun.inf dan MSVBVM60.dll. Selain itu, ia pun akan menggantikan beberapa program atau tool bawaan Windows seperti Task manager dan Regedit dengan Notepad. Jadi setiap kamu mencoba menjalankan aplikasi tersebut yang muncul adalah Notepad.


10.Gen.FFE
Program Virus Generator Gen.FFE (Fast Firus Engine) ini dibuat menggunakan Visual Basic. Virus hasil generate-nya biasanya ber-icon-kan mirip folder Windows. Saat terinfeksi, biasanya ia menciptakan file dengan nama ‘baca euy.txt‘ yang berisi pesan dari si pembuat virus.


Nah buat kamu yang udah punya PVMAV, pastiin versinya RC23 dengan update build 3, katanya si udah bisa menumpas semua virus di atas dengan bersih...

Sukabumi Goes Open Source

Berita ini saya kutip dari http://rametux.blogspot.com/ :

Telah hadir sekelompok pengguna dan pemerhati ubuntu di tanah kebesaran saya, Sukabumi. SUbMit, yang memiliki kepanjangan Sukabumi Ubuntu coMmunity. Untuk sementara website SUbMit masih menumpang di komitmi.org, sebuah komunitas IT di Sukabumi, sampai ada kepastian penerimaan mereka sebagai perwakilan wilayah dari Komunitas Ubuntu Indonesia (Ubuntu-ID).

Bagi anda yang ingin mengetahui bagaimana sepak terjang para pendekar ubuntu-id di Sukabumi, dapat langsung menyambangi website tersebut. Jangan lupa untuk meninggalkan jejak setiap kali anda melewatinya.

Ekspresikan aksimu!!!

Kamis, Januari 03, 2008

Yahoo account, THE MOST WANTED PHISING TARGET

Hari gini kayanya udah ampir semua orang yang kita kenal punya account di yahoo, walaupun mereka jarang pake emailnya, paling engga yaaa YMnya dee....nah begitu juga dengan jutaan orang di dunia yang ikut2an addicted sama Yahoo...dan bayangin aja deh, cukup dengan 1 (SATU) username dan password aja, kita udah mengakses ratusan layanan yang dikasih sama Yahoo, mulai dari email, messenger, hosting, Voip dan ratusan layanan lainnya, jadi kayanya cukup banyak juga orang2 yang ngerasa tergiur untuk mengambil account Yahoo yang udah aktif, tanpa seijin yang punyanya sudah tentu, apalagi account yang punya akses lengkap dan premium...wah udah lah...mauuu...
aKhir-akhir ini sering banget denger, baca, dan menyimak kalo banyak orang yang keilangan account Yahoo-nya, Ada apa ya?sebenernya itu kelengahan sendiri, biasanya tanpa sadar kita nulis username sama password kita di situs Yahoo yang fake, atau malah ngirim email yang berisi username sama password ke Yahoo(lagi-lagi Yahoo gadungan) dengan tujuan mengrecovery password karena pada saat kita coba akses yang keluar username/password salah, padahal mungkin Yahoonya sedang down...
Atau bisa juga pake "tools2" yang banyak banget kalo kamu mo nyari di internet (seperti Mail PassView , atau Advance Instant Messenger Password Recovery), tujuannya mungkin awalnya buat si pengguna account yahoo yang asli kalo ilang atau lupa bisa recover sendiri tanpa harus menghubungi yahoonya...(males make bahasa inggris misalnya). Biasanya "tools2" ini ngambil username dan password kita dari registri atau Microsoft Protected Storage(buat yang pake internet explorer, yang suka ngesave username dan password di IE), atau fasilitas pengingat username dan password punya browser laen.
Kemungkinan laen, komputer kamu udah kemasukan worm, yang secara otomatis membuat korbannya mengirimkan pesan YM ke seluruh kontaknya seakan-akan pengirim YM ini melakukan sharing file dan foto dan jika korbannya mengakses link tersebut, maka file virus akan dijalankan dan penerima akan dihantarkan pada page akses konfirmasi Yahoo Account palsu yang jika dimasukkan akan berakibat username dan password yang dimasukkan akan disimpan dan dikirimkan ke pembuat virus.
Trus Pencegahannya gimana??
1. Aktifin fasilitas Sign In Seal yang disediakan oleh Yahoo, mungkin cara ini lebih efektif buat yang browsing dari komputer sendiri bukan yang di sharing kaya warnet gtuan. hanya Yahoo dan yang punya komputer lah yang mengetahui seperti apa Sign In Seal yang kita pake, misalnya kita pake kalimat "Gw Ganteng", nah ntar tiap kali mo log in ke email, di kanan atas selalu keluar kalimat "Gw Ganteng", itu tandanya situs yang kita buka itu asli, kalo ga kluar coba refresh beberapa kali, kalo ga kluar juga, coba cek deh URL/Link yang kita ketik atau klik itu benar alamat Yahoo.
2. Update terus antivirus dan antispyware kamu supaya komputer kamu dapat terlindungi dari "penyusup2".
3. Jangan pernah memberikan, mengirim atau menulis username dan password kita kepada siapapun, baik itu Yahoo asli maupun Yahoo boongan yang minta!!
4. Jangan pake fasilitas password reminder yang disediakan oleh browser, selalu pilih "never for this site".
5. Jangan sembarangan klik link, foto, file yang tidak kamu kenal, lihat dulu propertiesnya...kalo bisa dipercaya baru lanjut, kalo ga, tutup aja.
6. Ganti password kamu secara periodik, dan gunakan kombinasi huruf dan angka, bahkan simbol (jika dijinkan).
Trus kalo udah kecolong gimana??
sebaiknya secepetnya kamu segera menggunakan fasilitas autorecovery yang dikasih oleh Yahoo, kalo ga bisa juga(kemungkinan sudah diubah datanya oleh si rampok), segera hubungi Yahoo via email.tapi yang udah2, kebanyakan account kita ga akan balik lagi....
WARNING: PHISING TIDAK HANYA TERJADI PADA ACCOUNT YAHOO, TAPI HAMPIR SEMUA ACCOUNT SITUS JEJARING SOSIAL, SEPERTI FACEBOOK FRIENDSTER, MULTIPLY, dll. OLEH KARENA ITU JAGALAH USERNAME DAN PASSWORD KAMU BAIK2.

Hubungi Kami