Fake-AV (GEN.free)
Maraknya antivirus palsu yang beredar, identik dengan buatan luar negeri, dan kali ini pun masih tetap dibuat oleh orang luar negeri, dengan ciri khas penggunaan ‘bahasa dunia’ (English), dan agar lebih mayakinkan user, ia menambahkan beberapa bahasa lainnya pada pengaturannya.
Karakteristik Virus
Nama virus : (acak)
Ukuran : 332 KB (339,968 bytes)
Icon : Bola dunia berwarna hijau
Aksi Virus
Demi meyakinkan user, virus ini sengaja membuat seakan komputer user telah banyak terserang virus.
Layaknya kebanyakan antivirus, fake-AV ini juga membuat laporan form hasil scanningnya, namun memasukkan unsur agar user mendaftarkan ke mereka hingga semua fitur yang ada pada fake-AV ini bisa dimaksimalkan, dan tentunya itu akan menjadi feedback buat mereka.
Fake-AV ini pada waktu yang tak ditentukan dapat mencegat program lain untuk dijalankan. Contoh seperti gambar berikut, betapa malangnya nasib “Notepad” yang sengaja dianggap fake-AV ini sebagai virus demi kepuasan fake-AV ini dalam mengelabui user.
Pada waktu waktu yang tidak ditentukan pula, semacam random timer yang terdapat dalam fake-AV ini, terdapat berbagai tindakan antara lain menyamar sebagai “Security Center” kepunyaan Windows, notifikasi “Security Shield Warning” yang menyamar dan membuat skenario seakan ada Trojan yang berjalan pada komputer user dan mengirim data ke sebuah portal tertentu, yang padahal Trojan itu adalah sifat fake-AV ini sendiri, ibarat peribahasa “Maling teriak maling”.
Dan tak lupa membuat pemberitahuan adanya update database terbaru, yang masih bagian dari skenarionya.
Fake-AV ini setelah dieksekusi, ia akan menghapus file asal keberadaan ia dieksekusi dan menyematkan dirinya ke “Application Data”.
Tuntaskan dengan Smadav
Smadav sudah memasukkan virus ini ke databasenya dengan penamaan “GEN.free”.
“”TR/Winwebsec.aumnd”, penamaan oleh Avira, karena fake-AV ini memang bersifat Trojan, melakukan komunikasi ke portal tertentu, tepatnya pada IP 46.21.156.76, dan itu merukapan Apache 2 Test Page, yang mana kemungkinan pembuat malware ini telah menamakan sebuah jalur penghubung komunikasi data sehingga dengan malware ini tertanam pada komputer korban maka komputer korban akan dapat dikendalikan ‘jarak jauh’ oleh pembuat malware fake-AV ini.
Kira-kira kapan ya malware, tepatnya Trojan akan bisa dikembangkan oleh Virus Maker Indonesia…?
Perlu diketahui, jika Smadav tidak dapat dijalankan karena fake-AV ini memblock aktifitas execute (eksekusi) suatu program, maka rename saja file utama Smadav yang ada pada “Program Files/Smadav” yaitu “SMΔRTP.exe” menjadi “explorer.exe”, karena sifat fake-AV identik dengan ‘hanya membiarkan file system saja yang boleh berjalan’, yang lain akan diblocknya.
Salam bebas virus.












jadi di indonesia masih belum ada ya yang mampu ngembangin si trojan?
padahal orang indonesia itu gak bisa diremehkan lho….
buktinya bisa buat antivirus keren semacam smadav ini
banyak banget virus ya
waaaaaaaaaaahhhh… berbahayaaaa….. PC neh…. ayo kita cari sama-sama solusinya…..
Virus mata2…hebat menyamar untuk merusak Aww…
Apakah Avira tak berpatikabel dengan Autorun.inf?. karena setiap flashdisk ada autorun, avira memunculkan tab Autorun.inf been Blocked.
Itu adalah False Detect dari Avira, semacam ciri khas dari teknik yang Avira gunakan.
waduh..,komputer sy terkena virus tersebut tp smadav tidak mendeteksinya. Bagaimana cara mengatasinya ?
Gunakan saja fitur One-Virus By-User!
kalo pake windows 7 biasanya kalo serial numbernya bajakan bakalan antivirusnya nggak mau mendeteksi virus
Kenapa aku pakai PC-Tools Antivirus kok Malah menghapus SmadAV, Google Chrome, WinRar, dan banyak program lainnya.
Apakah PC-tools AV itu juga termasuk Virus menyamar jadi Antivirus?
Aku dapat PC-Tools dari teman yang memberiku CD PC Tools
Wah, masa sih?
Bisa jadi tuh.
Aku mau upload virus ini tapi lebih dari 50MB yaitu 54MB dan ga Bisa diUpload, selain Via Web bisa Upload Virus Via Email ga Smadav?
ya gw pernah kena semacam anti virus palsu sampai smadav gw yang waktu itu masih versi 8.8 (karena gw kena virus tu tahun 2011) di blok ama dihapus, trus tu virus juga angaku kalo dia ansav tp gw gak percaya gw usahain tu virus dihapus manual tapi malah windows gw jadi lambat untung avira bisa mendeteksi tu virus(walau belum ada di database avira)tp sayang tu virus gak bisa gw kirim ke smadav karena dah dihapus
Benarkah. Wah sayang sekali ya. Tapi tak mengapa, toh sekarang komputernya terhindar dari virus tersebut juga kan.
virus nya datang lagi ntar gw kirim
saya terkena virus tsbt, tapi smadav tidak mendeteksi, lalu bgmn?
Ikuti saja langkah-langkahnya, pakai fitur ‘tambah sebagai virus’ itu!
tepuk tangan untuk smadav……horeee!!!!!!!!
Tanx
I have A best Antivirus.
ada ada aja….. Virus bisa jadi “ANTIVIRUS”
waduuh…
virus sdah brpura-pura sbgai antivirus…
kpan y antivirus bsa mnyebar sndiri (mnduplikat diri) mlalui jaringan, E-mail atau Removable Disk (USB), sprti cra krja sbuah virus ???
kalo virus sdah berpura2x menjadi antivirus, mending pakai antivirus yg sudah terkenal seperti SMADAV, daripada coba yg lain (yg sebenarnya virus)…
wew…
jaman udah jadi panggung sandiwara yah…
manusia aja bisa bersandiwara…
apalagi virus…
weleh..weleh…..
ckckckck….. virus jadi antivirus “gadungan”….
Iya nih, mungkin dia terobsesi.
mas saya mau tanya. Setiap saya liat di registry ada yg warnanya merah dan biru. pertanyaan ku: apa warna merah itu milik system? dan biru itu miliknya virus? karena laptop saya sdh terkena virus berkali kali. tlong jawabannya
Maaf apakah antivirus itu bisa jadi virus? maksudnya gini virus menyamar sebagai antivirus gitu ya?
Ya, tepatnya ‘virus menyamar jadi antivirus’, sesuai namanya ‘fake-AV’, AV palsu.
kayak VB. CewekMatre.exe