<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com</title>
	<atom:link href="http://www.viruslokal.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Tue, 31 Jan 2012 07:50:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Basmi tuntas Virus Sality</title>
		<link>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/</link>
		<comments>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 04:25:07 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Asing]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=366</guid>
		<description><![CDATA[Sality merupakan virus berjenis PE Infector (Polymorphic) yang menginfeksi file-file Executabe “exe”. Virus yang memiliki nama asli w32.Hllp.KukuJoker ini banyak dikeluhkan pengguna computer diseluruh dunia, terutama di indonesia banyak sekali pengguna komputer yang melaporkan telah terinfeksi oleh virus ini. Virus ini masih belum jelas asal usulnya, dugaan sementara virus ini berasal dari cina, selain mempunyai [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_1.jpg" alt="" /></p>
<blockquote><p>Sality merupakan virus berjenis PE Infector (Polymorphic) yang menginfeksi file-file Executabe “exe”. Virus yang memiliki nama asli w32.Hllp.KukuJoker ini banyak dikeluhkan pengguna computer diseluruh dunia, terutama di indonesia banyak sekali pengguna komputer yang melaporkan telah terinfeksi oleh virus ini.</p></blockquote>
<p>Virus ini masih belum jelas asal usulnya, dugaan sementara virus ini berasal dari cina, selain mempunyai kemampuan untuk menginfeksi file-file executable virus ini juga memilki kemampuan rootkit, sehingga selain sulit untuk dibersihkan dari system, file-file yang terinfeksi juga cukup sulit untuk diperbaiki,  menggunakan  beberapa tools  remover  dan antivirus  juga terkadang  malah  bisa  menimbulkan kerusakan pada file yang terinfeksi bahkan  bisa menghapusnya.</p>
<p><span id="more-366"></span></p>
<p>Beberapa Antivirus Luar mendeteksi Virus ini sebagai :</p>
<ul>
<li><a href="http://www.threatexpert.com/threats/malware-sality.html" target="_blank">Malware.Sality</a> [PCTools]</li>
<li>W32.Sality!dr [Symantec]</li>
<li>Virus.Win32.Sality.bh [Kaspersky Lab]</li>
<li>W32/Sality.dr [McAfee]</li>
<li>Troj/SalLoad-C [Sophos]</li>
<li>Virus:Win32/Sality.AT [Microsoft]</li>
<li><a href="http://www.threatexpert.com/threats/win32-suspectcrc.html" target="_blank">Win32.SuspectCrc</a> [Ikarus]</li>
<li>Win32/Kashu.E [AhnLab]</li>
</ul>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus </strong></p>
<p>Jika kita lihat memang tidak terlalu banyak perbedaan antara file yang terinfeksi dengan file yang belum terinfeksi, yang membedakan hanyalah ukuran yang bertambah lebih besar dari ukuran sebelum terinfeksi, biasanya ukuran yang bertambah hanya beberapa KB saja. Bisa dilihat perbedaanya dari gambar dibawah ini.</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_2.jpg" alt="" /></p>
<p>Jika file terinfeksi tersebut dijalankan, maka file tersebut dapat berjalan seperti biasanya, sehingga user tidak mengira bahwa file yang ia jalankan tersebut telah terinfeksi virus, padahal dibalik itu virus sudah menetap di system.</p>
<p>Teknik yang digunakan virus sality adalah dengan membelokan EntryPoint asli file ke EntryPoint-nya virus, maka saat dijalankan virus yang terlebih dahulu aktif, baru kemudian virus meneruskan nya ke EntryPoint asli file yang terinfeksi, sehingga file yang dijalankan akan aktif seperti biasa nya.</p>
<p>&nbsp;</p>
<p>Saat aktif virus akan membuat beberapa file induknya di system :</p>
<ul>
<li>%Windir%\system32\drivers\&lt;acak&gt;.sys</li>
</ul>
<p>Virus akan mengektrak file driver dari dalam tubuhnya dan menaruhnya disystem dengan nama acak, driver ini digunakan untuk bersembunyi di system. Contoh : <strong>amsint32.sys</strong> dan  <strong>iirktn.sy</strong>s</p>
<p>&nbsp;</p>
<ul>
<li>%Windir%\System.ini</li>
</ul>
<p><em>[MCIDRV_VER]</em></p>
<p><em>DEVICEMB=&lt;random number&gt;</em><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_3.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>HKCU\Software\&lt;Acak&gt;</li>
</ul>
<p>Virus akan menambahkan key baru diregistry dengan nama acak contoh “HKCU\Software\Avcgr”, key yang dibuat ini juga mempunyai rutin-rutin tertentu.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_4.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Mutext</li>
</ul>
<p>Virus akan membuat mutext pada setiap proses yang berjalan ini digunakan untuk menandakan bahwa thread virus sudah aktif pada setiap proses yang berjalan, mutext yang akan dibuatnya menyerupai nama proses yang di tumpangi nya :</p>
<p><em>&lt;Nama Proses&gt;M_&lt;PID Proses&gt;_</em></p>
<p><em>contoh nya : svchost.exeM_2168_</em><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_5.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Firewall</li>
</ul>
<p>Pada komputer terinfeksi virus menambahkan rule baru dalam daftar port yang di ijinkan, ini digunakan virus agar firewall windows tidak memblok koneksi yang akan dibuat oleh virus<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_6.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Download Komponent virus lainya</li>
</ul>
<p>Jika komputer korban terhubung dengan koenksi internet, virus akan berusaha mendownload komponen-komponen virus lainya, di beberapa situs yang sudah ditentukan oleh pembuatnya<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_7.jpg" alt="" /></p>
<p>&nbsp;</p>
<p><strong>Infeksi file Executable &amp; Screen Saver </strong></p>
<p>Virus akan mencari semua file berektensi ”.exe” &amp; ”.scr” yang ada di seluruh drive computer korban  nya, jika virus menemukanya virus akan menginfeksinya dengan membelokan EntryPoint asli ke EntryPoint nya virus.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_8.jpg" alt="" /></p>
<p>Sality mempunyai kemampuan untuk mengecek apakah file yang akan diinfeksi dilindungi oleh system atau tidak, jika file tersebut dilindungi oleh system maka sality tidak akan menginfeksinya,  seperti file-file yang dilindungi oleh Windows File Protection (WFP) atau System File Checker (SFC).</p>
<p>&nbsp;</p>
<p><strong>Infeksi Removeable Drive &amp; Jaringan </strong></p>
<p>Berbeda dengan teknik infeksi variant sebelumnya, variant sality kali ini memanfaatkan fitur Autorun untuk mempercepat penyebaranya. File Autorun yang digunakan virus memiliki nama dan ektensi acak (exe dan pif) . Seperti : xvftea.exe atau xvftea.pif, dan ukuranya sekitar 100 – 101 KB<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_9.jpg" alt="" /></p>
<p>Di jaringan virus juga akan menginfeksi setiap folder yang memiliki FULL ACCESS Read &amp; Write, dengan membuat sebuah shortcut exploit yang akan langsung aktif apabila user memasuki folder yang sudah terdapat shortcut exploit tersebut.</p>
<p>&nbsp;</p>
<p><strong>Menghapus File </strong></p>
<p>Sality akan mencari file berektensi “.VDB” dan “.AVC” jika ditemukan akan langsung dihapus. Ektensi file ini biasanya digunakan oleh beberapa antivirus untuk menyimpan database virus.</p>
<p>&nbsp;</p>
<p><strong>Block Website </strong></p>
<p>Sality akan memblock website atau domain yang mengandung kata seperti :</p>
<blockquote><p><em>upload_virus , sality-remov, virusinfo.  cureit. drweb. onlinescan. spywareinfo. ewido. virusscan. windowsecurity.  spywareguide. bitdefender. pandasoftware. agnmitum.  virustotal.sophos.  trendmicro.  etrust.com symantec.  mcafee. f-secure. eset.com, kaspersky. dll</em></p></blockquote>
<p>&nbsp;</p>
<p><strong>Menghapus Registry Key</strong></p>
<p>Untuk mempertahankan dirinya virus menghapus beberapa key di registry yang dianggap mebahayakan kehidupan virus.</p>
<ul>
<li>HKCU\System\CurrentControlSet\Control\SafeBoot</li>
<li>HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot</li>
<li>HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ProfileList</li>
<li>HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\Stats</li>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats</li>
<li>HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects</li>
</ul>
<p>Effek dari beberapa key yang dihapus diatas membuat user tidak dapat memasuki modus SAFE MODE</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_10.jpg" alt="" /></p>
<p style="text-align: center;"><em>Blue Screen saat mengakses SAFE MODE</em></p>
<p>Mensetting registry agar tidak menampilkan file yang dihidden</p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden = 2</li>
</ul>
<div></div>
<div></div>
<div>
<p>Selain itu sality mengunci akses ke Task Manager &amp; Registry Tools<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_11.jpg" alt="" /></p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableTaskMgr =dword:00000001</li>
</ul>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_12.jpg" alt="" /></p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableRegistryTools =dword:00000001</li>
</ul>
<div></div>
<div></div>
<div></div>
<div>
<div>
<p><strong>Cara Pembersihan</strong></p>
<p><strong></strong>1. Untuk membersihkan virus ini secara tuntas, download tool removal sality dari kaspersky dibawah ini :</p>
</div>
<div><strong>Sality Killer</strong> :  <a title="Slity Killer Download" href="http://dl.dropbox.com/u/56065140/Salitykiller2012.zip" target="_blank">http://dl.dropbox.com/u/56065140/Salitykiller2012.zip</a></div>
</div>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_13.jpg" alt="" /></p>
<p style="text-align: center;" align="center"><em>Isi dari file download Sality Killer</em></p>
<p> 2. Kemudian ektrak lah semua file yang ada didalam ZIP tersebut ke dalam folder baru, kemudian <strong>jalankan</strong> file <strong>SalityCure.bat</strong><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_14.jpg" alt="" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>3. Setelah dijalankan proses scanning akan langsung tampil, harap diperhatikan <strong>SELAMA PROSES PEMBERSIHAN SEDANG BERLANGSUNG, JANGAN PERNAH MENJALANKAN APLIKASI SEBELUM PROSES PEMBERSIHAN SELESAI</strong>, untuk mencegah virus kembali aktif, saat menjalankan file terinfeksi yang belum sempat dibersihkan.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_15.jpg" alt="" /></p>
<p style="text-align: center;"><em>Proses pembersihan sedang berjalan</em></p>
<p style="text-align: left;">4. Terakhir gunakan Smadav Revisi terbaru untuk memperbaiki Registry yang telah dirusak oleh virus sality.</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_16.jpg" alt="" /></p>
<p>&nbsp;</p>
<p>Centang folder dan drive yang akan di scan, dan juga jangan lupa berikan centang pada bagian Syatem Area <strong>Deep (Over 1500 registry value), </strong>untuk memperbaiki registry yang telah rusak oleh virus, selanjutnya tekan tombol <strong>SCAN</strong></p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_17.jpg" alt="" /></p>
<p>Tunggu hingga proses perbaikan selesai, jika dialog pesan seperti diatas muncul tekan tombol <strong>OK</strong> dan terakhir tekan tombol <strong>Bersihkan</strong></p>
<p>&nbsp;</p>
<p>Kemudian Restart komputer</p>
<p>&nbsp;</p>
<p>!!! Ok Selamat mencoba !!!</p>
<p>&nbsp;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Virus RandomName (1)</title>
		<link>http://www.viruslokal.com/2012/01/virus-randomname-1/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-randomname-1/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 14:28:15 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=354</guid>
		<description><![CDATA[Sesuai  judul,  virus yang satu ini sifatnya memang tidak konsisten terhadap namanya,  namanya random (acak), bisa berubah-ubah dalam setiap eksekusi. Wah, dari segi penamaan yang random ini sepertinya virus ini sangat berbahaya ya. Dari pada penasaran, mari kita telusuri lebih jauh tentang apa saja ulah virus yang satu ini. Karakteristik Virus   Nama file: (acak) [...]]]></description>
			<content:encoded><![CDATA[<p>Sesuai  judul,  virus yang satu ini sifatnya memang tidak konsisten terhadap namanya,  namanya random (acak), bisa berubah-ubah dalam setiap eksekusi. Wah, dari segi penamaan yang random ini sepertinya virus ini sangat berbahaya ya. Dari pada penasaran, mari kita telusuri lebih jauh tentang apa saja ulah virus yang satu ini. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Karakteristik Virus</strong></p>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/52.jpg"><img class="alignnone size-medium wp-image-356" title="Properties" src="http://www.viruslokal.com/wp-content/uploads/2012/01/52-212x300.jpg" alt="" width="212" height="300" /></a></p>
<ul>
<li>Nama file: (acak)</li>
<li>Ukuran: 56.0 KB</li>
<li>Dibuat menggunakan: Visual Basic 6.0</li>
</ul>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>Virus ini tidak terlalu banyak ulah seperti kebanyakan virus, dia hanya<span id="more-354"></span> menggandakan diri pada komputer dengan meletakkan salinannya pada :</p>
<ul>
<li>C:\Documents and Settings\[nama administrator komputer]\[namaacakvirus.exe]</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/12.jpg"><img class="alignnone size-medium wp-image-358" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/12-300x227.jpg" alt="" width="300" height="227" /></a></p>
<p> dan Membuat atau memodifikasi dua nilai registry yaitu pada :</p>
<ul>
<li>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
C:\Documents and Settings\[nama administrator komputer]\[namaacakvirus.exe]</li>
<li>SuperHidden</li>
</ul>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/42.jpg"><img class="alignnone size-medium wp-image-359" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/42-276x300.jpg" alt="" width="276" height="300" /></a></p>
<p>Dan menyebarkan diri pada Flashdisk atau Folder Sharing jika komputer tersambung ke jaringan, dan ini file yang disisipkan/sebarkannya itu :</p>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/23.jpg"><img class="alignnone size-medium wp-image-360" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/23-300x143.jpg" alt="" width="300" height="143" /></a></p>
<ul>
<li>Berisi satu file autorun.inf yang isinya :</li>
</ul>
<p>[aUToRUn]</p>
<p>aCTion=Open folder to view files</p>
<p>shElLEXEcuTE=[namaacakvirus.exe]</p>
<p>IcOn=%SysteMrOot%\sYstEM32\sHeLL32.dLl,4</p>
<p>USeAuTOplAy=1</p>
<ul>
<li>Enam file Shortcut yang bertugas menjalankan virus dengan nama :</li>
</ul>
<p>[namaacakvirus.scr]</p>
<ul>
<li>Satu file exe virus yang nantinya akan dieksekusi oleh autorun.inf :</li>
</ul>
<p>[namaacakvirus.exe]</p>
<ul>
<li>Satu file scr virus yang nantinya akan dieksekusi oleh Shortcut :</li>
</ul>
<p>[namaacakvirus.scr]</p>
<p>&nbsp;</p>
<p> <strong>Pembersihan</strong></p>
<p>Jalankan Smadav. Jika Smadav belum mendeteksi virus ini, gunakan fitur “One-Virus By-User” dari Smadav dengan memilih tab “Tools”, lalu  “One-Virus By-User”, lalu “Browse Other …” dan tentukan lokasi virusnya seperti yang sudah kita bahas di atas tadi. Nah, tinggal scan deh komputernya, maka Smadav akan menyapu bersih virus ini, dengan catatan walaupun masih belum resmi masuk database pengenalan virus pada Smadav, Smadav tetap bisa memusnahkan virus ini dengan fitur “One-Virus By-User” tadi. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/61.jpg"><img class="alignnone size-medium wp-image-361" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/61-300x291.jpg" alt="" width="300" height="291" /></a></p>
<p>Salam bebas virus.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-randomname-1/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Virus Acak Pembuat Sampah</title>
		<link>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 10:38:30 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=331</guid>
		<description><![CDATA[Berhati-hatilah jika menemukan sebuah file di flashdisk dengan ciri-ciri nama acak, ukuran sekitar 104 kb, dan ikon mirip dengan sebuah installer aplikasi, bisa dipastikan flashdisk yang terdapat file tersebut telah terinfeksi oleh virus ini Karakteristik Virus • Ukuran sekitar : 104 Kb • Ikon : sebuah Installer atau SETUP • Dibuat : Menggunakan Visual Basic [...]]]></description>
			<content:encoded><![CDATA[<p>Berhati-hatilah jika menemukan sebuah file di flashdisk dengan ciri-ciri nama acak, ukuran sekitar 104 kb, dan ikon mirip dengan sebuah installer aplikasi, bisa dipastikan flashdisk yang terdapat file tersebut telah terinfeksi oleh virus ini</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/11.jpg" alt="" /></p>
<p><strong>Karakteristik Virus</strong></p>
<p><strong> </strong> <em>• Ukuran sekitar : 104 Kb</em></p>
<p><em> • Ikon : sebuah Installer atau SETUP </em></p>
<p><em>• Dibuat : Menggunakan Visual Basic 6</em></p>
<p><img title="More..." src="../wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<p><span id="more-331"></span></p>
<p><em><br />
</em></p>
<p><em><br />
</em></p>
<p><em> </em> <strong>Aksi Virus</strong></p>
<p><strong> </strong>Apa yang terjadi jika user tak sengaja telah menjalankan virus?, virus akan langsung aktif di memory dan menampilkan sebuah pesan seperti dibawah ini secara terus menerus.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/22.jpg" alt="" /></p>
<p>Beberapa pesan lain nya yang akan ditampilkanya antara lain :</p>
<p><em>• Love Is Knife, Love is Devil, Love is Terroris, Love is NAFSU </em></p>
<p><em>• Dumpuing Is Available Aftermy attack success, be carefull with your system</em></p>
<p><em> • Kanciang, IM HERE NOW, Your Computer Has Being Attack By GGLLTTHH</em></p>
<p><em> • Fuck, IM HERE NOW, Your Computer Has Being Attack By My pion.</em></p>
<p><em><br />
</em></p>
<p>Virus juga telah membuat file induknya di system dengan nama acak dengan karakter “Δ” di awal namanya<em> </em></p>
<p><em>• </em><span style="font-style: italic;">C:\WINDOWS\system32\drivers\Δrdpdrj.exe </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\drivers\Δ(acak)rdpdrj.sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\drivers\Δ(acak).exe</span></p>
<p><span style="font-style: italic;"> • C:\WINDOWS\system32\drivers\Δ(acak).sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\Δ(acak).exe </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\Δ(acak).sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\Δ</span>(acak)<span style="font-style: italic;">.exe</span></p>
<p><span style="font-style: italic;"><br />
</span></p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/3.jpg" alt="" /></p>
<p>Di setiap drive dapat kita temukan duplikat virus ini, dengan nama yang juga acak  dan karakter “Δ” di awal namanya.</p>
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/41.jpg" alt="" /> Flashdisk menjadi target utama virus ini untuk menyebar, virus memperbanyak dirinya dengan nama yang juga acak, dan virus akan terus menggandakan dirinya sampai flashdisk yang di infeksi penuh.  Coba bayangkan jika virus di diemin dalam waktu cukup lama, bisa-bisa virus beranak pinak sampe ratusan, ribuan, bahkan puluhan ribu virus di flashdisk anda, mengerikan bukan? <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/51.jpg" alt="" /> Tak hanya Flashdisk saja yang jadi bulan-bulanan virus, Registry di bagian seperti gambar diatas  juga jadi bulan-bulanan virus, bisa anda lihat sendiri virus membuat banyak startup dengan jumlah yang tak terhitung banyaknya,  akibatnya apabila user merestart / menghidupkan ulang komputernya, virus dengan ribuan proses akan aktif dan membuat komputer menjadi hang akibat dari banyaknya proses virus yang berjalan.</p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p>Beberapa aksi lainya, virus mendisable beberapa fungsi tools windows yang dianggapnya cukup membahayakan kehidupan virus, tools tersebut antara lain :</p>
<p><em> • Disable Task Manager</em></p>
<p><em> • Disable Klik kanan Desktop </em></p>
<p><em>• Disable Klik kanan Explorer </em></p>
<p><em>• Disable Screen Saver </em></p>
<p><em>• Disable Control Panel</em></p>
<p><em> • Disable Registry Tool </em></p>
<p><em>• Disable Folder Option</em></p>
<p><em> • Disable Run </em></p>
<p><em>• Disable Shutdown</em></p>
<p><em> • Disable LogOff </em></p>
<p><em>• Disable Search</em></p>
<p><em> • Disable System Restore </em></p>
<p><em>• Disable MSI installer</em></p>
<p><em> • Disable Recent Document</em></p>
<p><em><br />
</em></p>
<p style="text-align: left;"><strong>Pembersihan</strong></p>
<p style="text-align: left;"><strong> </strong> Segera lakukan pembersihan sebelum virus bertambah banyak di komputer anda <img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/6.jpg" alt="" /> Pilih FULL SCAN pada Auto Checking, dan berikan tanda centang pada Deep (Over 1500 Registry Value). Untuk membersihkan virus secara menyeluruh dan memperbaiki registry yang telah dirusak olehnya.</p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/71.jpg" alt="" /> Tunggu hingga proses scanning selesai, jika sudah klik tombol OK pada pesan yang muncul, kemudian klik tombol Bersihkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Virus Cinta (Lia)</title>
		<link>http://www.viruslokal.com/2012/01/virus-cinta-lia/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-cinta-lia/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 12:51:17 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=295</guid>
		<description><![CDATA[Hmm, bingung, apa kiranya nama yang pas untuk judul kali ini? Virus Cinta saja ya? Virus ini sebenarnya tidak terlalu nakal, hanya saja dia menggandakan diri sebanyak folder yang ada, baik itu pada harddisk maupun flashdisk, tentu akan sangat menjengkelkan jika setiap folder yang kita punyai disisipkan diri virus ini, bukan? Karena, semakin banyak dia [...]]]></description>
			<content:encoded><![CDATA[<p>Hmm, bingung, apa kiranya nama yang pas untuk judul kali ini?<br />
Virus Cinta saja ya? <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Virus ini sebenarnya tidak terlalu nakal, hanya saja dia menggandakan diri sebanyak folder yang ada, baik itu pada harddisk maupun flashdisk, tentu akan sangat menjengkelkan jika setiap folder yang kita punyai disisipkan diri virus ini, bukan? Karena, semakin banyak dia menggandakan diri, semakin banyak space (ruang) dari media penyimpanan (storage) kita terbuang. Misalkan saja ada sepuluh folder, yang mana ukuran file virus ini adalah 52 KB, maka 52KB x 10KB = 520 KB akan terbuang dengan sia-sia oleh ulah virus ini. Itu tadi misal untuk sepuluh folder, sedangkan kenyataannya pada komputer terdapat lebih dari 10 folder, ratusan bahkan sampai ribuan.</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/prop.jpg"><img class="alignnone size-medium wp-image-296" title="Properties" src="http://www.viruslokal.com/wp-content/uploads/2012/01/prop-216x300.jpg" alt="" width="216" height="300" /></a></p>
<p>Nama : LIA I LOVE YOU.exe<br />
Ukuran : 52.0 KB<br />
Icon : Bola Dunia<br />
Compiled by : Visual Basic 6.0</p>
<p><strong>Aksi Virus</strong></p>
<p>Seperti kebanyakan virus lainnya, virus ini memodifikasi pengaturan pada Resgistry, menghilangkan Folder Options, dan sebagainya. Mari ikuti saja sampai selesai, tidak panjang kok. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><span id="more-295"></span></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/1.jpg"><img class="alignnone size-medium wp-image-297" src="http://www.viruslokal.com/wp-content/uploads/2012/01/1-300x164.jpg" alt="" width="300" height="224" /></a><br />
Folder Options memang dianggap berbahaya bagi kelangsungan hidup virus, maka virus ini menonaktifkan fungsi Folder Option.</p>
<p>Penyebaran, virus ini menggandakan dirinya pada root direktori disk aktif seperti terlihat pada gambar, virus menggandakan diri ke C:\ dengan nama “LIA I LOVE YOU.exe”.</p>
<p>Agar virus jalan saat komputer menyala, virus ini menggandakan diri ke “Startup” dengan nama “LIA I LOVE YOU.exe”, dan juga membuat starter ‘Run’ pada Regisrty.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/21.jpg"><img class="alignnone size-medium wp-image-313" title="2" src="http://www.viruslokal.com/wp-content/uploads/2012/01/21-300x88.jpg" alt="" width="300" height="88" /></a></p>
<p><strong>Registry yang dimodifikasi virus:</strong></p>
<div id="_mcePaste">=&gt; gpmce</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run</div>
<div id="_mcePaste">-VB.LIA.I.L.Y Virus Value</div>
<div id="_mcePaste">=&gt; gpmce</div>
<div id="_mcePaste">-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run</div>
<div id="_mcePaste">-VB.LIA.I.L.Y Virus Value</div>
<div id="_mcePaste">=&gt; System</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System</div>
<div id="_mcePaste">-Forbidden Key</div>
<div id="_mcePaste">=&gt; LocalizedString</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; (Default)</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; LocalizedString</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; Empty</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; Full</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; DisableTaskMgr</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; DisableRegistryTools</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; NoFolderOptions</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; DisableThumbnailCache</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced</div>
<div id="_mcePaste">-Different DWORD Value</div>
<p>Perbedaan penggandaan diri dan starternya yaitu pada penamaan file, karena file virus starternya menggunakan nama “LIA I LOVE YOU.exe”, sedangkan penggandaan biasanya menggunakan nama folder yang akan ia masukkan dirinya kedalamnya.</p>
<p><strong>Tuntaskan dengan Smadav</strong><br />
Mari kita sikat saja virusnya menggunakan Smadav!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/4.jpg"><img class="alignnone size-medium wp-image-299" src="http://www.viruslokal.com/wp-content/uploads/2012/01/4-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/5.jpg"><img class="alignnone size-medium wp-image-300" src="http://www.viruslokal.com/wp-content/uploads/2012/01/5-300x212.jpg" alt="" width="300" height="224" /></a></p>
<p>Sesudah!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/7.jpg"><img class="alignnone size-medium wp-image-301" src="http://www.viruslokal.com/wp-content/uploads/2012/01/7-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/8.jpg"><img class="alignnone size-medium wp-image-302" src="http://www.viruslokal.com/wp-content/uploads/2012/01/8-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p>Salam bebas virus.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-cinta-lia/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Satu Klik, Smadav Mendapatkan Hati Alice</title>
		<link>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/</link>
		<comments>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 06:04:47 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=275</guid>
		<description><![CDATA[Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (www.smadaver.com), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). Bayangkan apa [...]]]></description>
			<content:encoded><![CDATA[<p>Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (<a href="http://www.smadaver.com/">www.smadaver.com</a>), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Bayangkan apa jadinya jika mahasiswa semester akhir (S1) kehilangan dokumen (.doc) bahan skripsinya, sedangkan bahan tersebut sudah tinggal cetak saja maka skripsinya selesai, namun terancam gagal S1 karena virus ini, sungguh sangat menyebalkan, bukan?</p>
<p><strong>Karakteristik Virus</strong></p>
<p><strong><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/9.jpg"><img class="alignnone size-medium wp-image-276" title="Karakteristik Virus" src="http://www.viruslokal.com/wp-content/uploads/2011/12/9-300x231.jpg" alt="" width="300" height="231" /></a></strong></p>
<p>Virus ini hanya memiliki ukuran sekitar 8 KB, dengan eksternsi .vbe. Dari icon memang terlihat seperti virus VBS (.vbs) biasa, tetapi karena ini berekstensi .vbe (VBScript Encoded Script File) maka virus ini berbeda dengan virus .vbs pada umumnya, virus ini terenkrip sehingga souce codenya tidak bisa terbaca dengan mudah.<span id="more-275"></span></p>
<p>Untuk mempelajari teknik ini, bisa Anda ke rumahnya langsung di =&gt; <a href="http://www.vbs2exe.com/encrypt-vbs.html">http://www.vbs2exe.com/encrypt-vbs.html</a></p>
<p>Untuk mengetahui berbagai macam ekstensi, missal ekstensi .vbe ini tadi di =&gt; <a href="http://dotwhat.net/vbe/22/">http://dotwhat.net/vbe/22/</a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/10.jpg"><img class="alignnone size-medium wp-image-277" title="Source Code yang Terenkrip" src="http://www.viruslokal.com/wp-content/uploads/2011/12/10-300x268.jpg" alt="" width="300" height="268" /></a></p>
<p>Ini, lihat script atau source codenya, tidak karuan, bukan? Hal ini karena source code program ini terenkripsi, hal ini dilakukan agar virus ini tidak mudah dianalisa oleh Malware Analyst seperti kami.</p>
<p><strong>Penyebaran</strong></p>
<p>Virus ini menyebar ke setiap root dari drive yang ada dengan nama “alice.alc” dengan menggunakan “autorun.inf” sebagai pemicunya.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/11.jpg"><img class="alignnone size-medium wp-image-278" title="autorun" src="http://www.viruslokal.com/wp-content/uploads/2011/12/11-300x267.jpg" alt="" width="300" height="267" /></a></p>
<p><strong>Menggandakan Diri</strong></p>
<p>Seperti kebiasaan virus pada umumnya, virus ini juga mengandakan diri pada komputer yang berhasil ia infeksi, bertempat di :</p>
<ul>
<li>C:\WINDOWS\system32\drivers\alice.sys</li>
<li>C:\Documents and Settings\[nama user]\Local Settings\Temp\alice.sys</li>
</ul>
<p>Menyamar sebagai file Driver, yang padahal sebenarnya adalah file VBE.</p>
<p><strong>Aksi Virus</strong></p>
<p>Tak puas menyebar dan menggandakan diri, virus ini pun memanipulasi data yang ada seperti :</p>
<ul>
<li>.doc</li>
<li>.docx</li>
<li>.htm</li>
<li>.html</li>
</ul>
<p>dan menggantinya menjadi dirinya.</p>
<p>Pada file .doc, virus ini akan menyembunyikan file yang sebenarnya dan ia menyamar atau menggandakan dirinya menjadi file .doc tadi yang padahal sebenarnya adalah file .vbe</p>
<p>Sedangkan pada file .htm maupun .html, virus ini akan memodif file asli (.htm atau .html tadi) menjadi ekstensi .hta, dan menyisipkan perintah VBScript didalamnya. Ingat, ia memodif file asli, mengubah ekstensi menjadi .hta, menyisipkan perintah VBScript dibawah dari code HTML asal, berbeda dengan file .doc tadi yang ia sembunyikan dan dia buat samarannya.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/12.jpg"><img class="alignnone size-medium wp-image-279" title="Menyisipkan Code pada file HTML" src="http://www.viruslokal.com/wp-content/uploads/2011/12/12-300x295.jpg" alt="" width="300" height="295" /></a></p>
<p><strong>Registry</strong></p>
<p>Virus ini juga memanipulasi registry agar user tidak bisa melihat ekstensi file yang ada, menghilangkan Folder Option, menghilangkan Run, memblok Task Manager, Registry Editor, System Restore, dan sebagainya.</p>
<p>Oh iya, virus ini juga mengubah nama komputer menjadi ALICE.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/13.jpg"><img class="alignnone size-medium wp-image-280" title="Rename Nama Komputer" src="http://www.viruslokal.com/wp-content/uploads/2011/12/13-300x217.jpg" alt="" width="300" height="217" /></a></p>
<p><strong>Bersihkan dengan Smadav rev. 8.8.4</strong></p>
<p>Dengan Smadav rev. 8.8.4, kita teidak perlu lagi takut kehilangan dokumen kita karena ulah jahil si Alice ini tadi. Karena Smadav akan membunuh virus ini sampai keakarnya, memperbaiki kerusakan pada registry, dan mampu memunculkan kembali file dokumen yang sebelumnya telah disembunyikan oleh virus tadi.</p>
<p>Silakan download Smadav di <a href="http://www.smadav.net/">www.smadav.net</a></p>
<p>Sebelum :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/2.jpg"><img class="alignnone size-medium wp-image-281" src="http://www.viruslokal.com/wp-content/uploads/2011/12/2-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/3.jpg"><img class="alignnone size-medium wp-image-282" title="Registry" src="http://www.viruslokal.com/wp-content/uploads/2011/12/3-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/4.jpg"><img class="alignnone size-medium wp-image-283" title="Hidden" src="http://www.viruslokal.com/wp-content/uploads/2011/12/4-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p>Sesudah :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/6.jpg"><img class="alignnone size-medium wp-image-284" title="Virus Clean" src="http://www.viruslokal.com/wp-content/uploads/2011/12/6-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/7.jpg"><img class="alignnone size-medium wp-image-285" title="Registry Clean" src="http://www.viruslokal.com/wp-content/uploads/2011/12/7-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/8.jpg"><img class="alignnone size-medium wp-image-286" title="Hidden to show" src="http://www.viruslokal.com/wp-content/uploads/2011/12/8-300x223.jpg" alt="" width="300" height="223" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Smadav 2011 Rev. 8.8 dirilis !!!!</title>
		<link>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/</link>
		<comments>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 00:21:31 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[software indonesia]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=269</guid>
		<description><![CDATA[Smadav 2011 Rev. 8.8 : Penambahan database 150 virus baru, penyempurnaan Auto-Scan Flashdisk (lebih akurat dan interaktif), penyempurnaan fitur-fitur yang sudah ada (scanning Registry, 2 setting baru, 1-Virus-By-User, dll.) Penyempurnaan Auto-Scan Flashdisk : - Jika Smadav Rev. 8.7 tidak ada indikator Progress Bar pada Auto-Scan Flashdisk, maka Smadav Rev. 8.8 ini sudah disempurnakan dengan indikator [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Smadav 2011 Rev. 8.8</strong> : Penambahan database 150 virus baru, penyempurnaan Auto-Scan Flashdisk (lebih akurat dan interaktif), penyempurnaan fitur-fitur yang sudah ada (scanning Registry, 2 setting baru, 1-Virus-By-User, dll.)</p>
<p>Penyempurnaan Auto-Scan Flashdisk :<br />
-	Jika Smadav Rev. 8.7 tidak ada indikator Progress Bar pada Auto-Scan Flashdisk, maka Smadav Rev. 8.8 ini sudah disempurnakan dengan indikator Progress Bar tersebut layaknya Scanning secara manual. Bukan hanya terjadi penyempurnaan indikator saja, tetapi keakuratan dalam Scanning mode Auto-Scan Flashdisk ini juga telah diperbaiki dari revisi sebelumnya.</p>
<div id="attachment_270" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/7.png"><img class="size-medium wp-image-270" title="Auto-Scan Flashdisk" src="http://www.viruslokal.com/wp-content/uploads/2011/12/7-300x117.png" alt="" width="300" height="117" /></a><p class="wp-caption-text">Progress bar</p></div>
<div id="attachment_271" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/8.png"><img class="size-medium wp-image-271" title="Auto-Scan Flashdisk" src="http://www.viruslokal.com/wp-content/uploads/2011/12/8-300x117.png" alt="" width="300" height="117" /></a><p class="wp-caption-text">Progress bar complete</p></div>
<p><strong>Penambahan 2 Setting Baru</strong> :<br />
-	Quick/Full Scan Flashdisk yang berfungsi untuk melakukan scanning dengan cepat dan menyeluruh (baik itu root flashdisk maupun sub folder dari flashdisk). Disini Anda bisa menentukan sendiri dengan mencentang untuk mengaktifkan fitur ini, maupun tidak mencentang untuk tidak mengaktifkan fitur ini.<br />
-	Konfirmasi Smad-Lock untuk proteksi flashdisk yang berfungsi agar setiap flashdisk yang tertancap ke port USB akan langsung dilakukan Lock oleh fitur Smad-Lock. Disini Anda bisa <span id="more-269"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/feed/</wfw:commentRss>
		<slash:comments>36</slash:comments>
		</item>
		<item>
		<title>Siapa Artis Wanita Idolamu?</title>
		<link>http://www.viruslokal.com/2011/11/siapa-artis-wanita-idolamu/</link>
		<comments>http://www.viruslokal.com/2011/11/siapa-artis-wanita-idolamu/#comments</comments>
		<pubDate>Sun, 20 Nov 2011 04:01:43 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=259</guid>
		<description><![CDATA[Virus kali ini diduga dibuat dari seorang yang suka nonton TV, tepatnya suka melihat acara TV yang ada artis cantik Indonesia diacara tersebut. Nama-nama artis tersebut adalah Frida Lidwina, Gadiza Fauzi, Kania Sutisnawinata, Meutya Hafid, Najwa Sihab, Prita Laura, Wianda Pusponegoro, Zelda Savitri, itulah delapan nama-nama artis wanita yang digunakan virus ini sebagai nama file [...]]]></description>
			<content:encoded><![CDATA[<p>Virus kali ini diduga dibuat dari seorang yang suka nonton TV, tepatnya suka melihat acara TV yang ada artis cantik Indonesia diacara tersebut.<br />
Nama-nama artis tersebut adalah Frida Lidwina, Gadiza Fauzi, Kania Sutisnawinata, Meutya Hafid, Najwa Sihab, Prita Laura, Wianda Pusponegoro, Zelda Savitri, itulah delapan nama-nama artis wanita yang digunakan virus ini sebagai nama file virus untuk menyebarkan dirinya.</p>
<p><strong>Karakteristik Virus</strong></p>
<p>Nama asli : mbakpenyiar.exe<br />
Ukuran : 45 KB<br />
Description : 800 x 600<br />
Dibuat menggunakan : Visual Basic</p>
<div id="attachment_260" class="wp-caption alignnone" style="width: 226px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/11/heur-prop.jpg"><img class="size-medium wp-image-260" src="http://www.viruslokal.com/wp-content/uploads/2011/11/heur-prop-216x300.jpg" alt="" width="216" height="300" /></a><p class="wp-caption-text">Properties Virus</p></div>
<div id="attachment_261" class="wp-caption alignnone" style="width: 226px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/11/heur-prop2.jpg"><img class="size-medium wp-image-261" src="http://www.viruslokal.com/wp-content/uploads/2011/11/heur-prop2-216x300.jpg" alt="" width="216" height="300" /></a><p class="wp-caption-text">Properties Virus</p></div>
<p><strong>Menyebarkan Diri ke Drive</strong></p>
<div id="attachment_262" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/11/Heur-JPG.jpg"><img class="size-medium wp-image-262" title="Virus Menggandakan Diri" src="http://www.viruslokal.com/wp-content/uploads/2011/11/Heur-JPG-300x224.jpg" alt="Virus pada root Drive" width="300" height="224" /></a><p class="wp-caption-text">Virus Menggandakan Diri</p></div>
<p>Seperti kebanyakan tingkah laku dari virus lokal lainnya, virus “New Heur.Icon(66)” (begitu Smadav 8.7.2 menyebutnya) menggandakan diri pada Drive, tepatnya pada root dari Drive maupun <span id="more-259"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/11/siapa-artis-wanita-idolamu/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Smadav 2010 Rev. 8.2</title>
		<link>http://www.viruslokal.com/2010/07/smadav-2010-rev-8-2/</link>
		<comments>http://www.viruslokal.com/2010/07/smadav-2010-rev-8-2/#comments</comments>
		<pubDate>Mon, 05 Jul 2010 04:06:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=157</guid>
		<description><![CDATA[Berikut ini adalah beberapa penyempurnaan Smadav 2010 Rev. 8.2 : - Penambahan database 80 virus baru - Penambahan teknik heuristik untuk varian virus penginfeksi exe - Perbaikan Inter Process Communication SmaRTP-0 - Perbaikan false alarm pada Flashdisk U3 - Perubahan metode update Download Smadav]]></description>
			<content:encoded><![CDATA[<p><strong><br />
</strong></p>
<p><strong><strong><strong><a href="http://www.viruslokal.com/wp-content/uploads/2010/07/smadav82.jpg"><img class="aligncenter size-full wp-image-158" title="smadav82" src="http://www.viruslokal.com/wp-content/uploads/2010/07/smadav82.jpg" alt="" width="527" height="399" /></a></strong></strong></strong></p>
<p><strong>Berikut ini adalah beberapa penyempurnaan Smadav 2010 Rev. 8.2 :</strong></p>
<p>- Penambahan database 80 virus baru<br />
- Penambahan teknik heuristik untuk varian virus penginfeksi exe<br />
- Perbaikan Inter Process Communication SmaRTP-0<br />
- Perbaikan false alarm pada Flashdisk U3<br />
- Perubahan metode update</p>
<p><a href="http://www.smadav.net/download/?mirror"><strong>Download Smadav</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2010/07/smadav-2010-rev-8-2/feed/</wfw:commentRss>
		<slash:comments>98</slash:comments>
		</item>
		<item>
		<title>Smadav 2010 Rev 8.1 &#8211; The New SmadEngine</title>
		<link>http://www.viruslokal.com/2010/03/smadav-2010-rev-8-1-the-new-smadengine/</link>
		<comments>http://www.viruslokal.com/2010/03/smadav-2010-rev-8-1-the-new-smadengine/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 18:49:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=151</guid>
		<description><![CDATA[Penambahan database 100 virus baru Virus (atau lebih tepatnya Malware) yang banyak menyebar di Indonesia saat ini kebanyakan adalah virus buatan luar negeri yang sifatnya masih mirip dengan virus lokal. Virus-virus inilah yang menjadi target-target Smadav versi terbaru ini. Virus lokal sendiri saat ini sudah mulai menurun penyebarannya dan sangat jarang ditemukan. Ini kami simpulkan [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.viruslokal.com/wp-content/uploads/2010/03/SmadEngine.jpg"><img class="aligncenter size-full wp-image-154" title="SmadEngine" src="http://www.viruslokal.com/wp-content/uploads/2010/03/SmadEngine.jpg" alt="" width="386" height="176" /></a></p>
<p><strong>Penambahan database 100 virus baru</strong><br />
Virus (atau lebih tepatnya Malware) yang banyak menyebar di Indonesia saat ini kebanyakan adalah virus buatan luar negeri yang sifatnya masih mirip dengan virus lokal. Virus-virus inilah yang menjadi target-target Smadav versi terbaru ini. Virus lokal sendiri saat ini sudah mulai menurun penyebarannya dan sangat jarang ditemukan. Ini kami simpulkan dari sampel-sampel virus yang di-upload oleh Smadaver di www.smadav.net.</p>
<p><strong>Smadav Virus Scanner Engine (SmadEngine.dll)</strong><br />
Engine lama Smadav yang telah digunakan sejak 2006 tidak digunakan lagi sejak Smadav 2010 Rev. 8.1 ini. Perombakan ulang Virus Scanner Engine inilah yang membuat rilis Smadav tertunda sebulan lebih. Engine terbaru ini benar-benar ditulis ulang dari nol menggunakan bahasa pemrograman C++ dengan menyempurnakan engine sebelumnya yang masih ditulis dengan Visual Basic. Sebagian besar teknik pendeteksian virus yang ada di engine baru ini telah dirubah dan disempurnakan menjadi lebih baik. Penggunaan memori di engine baru lebih stabil dan efisien dibandingkan engine lama, begitu pula kecepatan scanning yang juga menjadi lebih cepat.</p>
<p><strong>Kompatibel di Windows Vista &amp; 7</strong><br />
Pada Rev. 8 dan rev-rev sebelumnya Smadav memang masih belum kompatibel 100% di Windows Vista dan Windows 7. Tapi di Rev. 8.1 ini Smadav baik scanner maupun protector-nya sudah mendukung dan kompatibel 100% untuk digunakan di Windows Vista dan Windows 7.</p>
<p>Berikut ini adalah daftar lengkap penyempurnaan Smadav 2010 Rev. 8.1 :</p>
<ul>
<li> Engine scanner baru (SmadEngine.dll) untuk mendeteksi virus lebih cepat dan akurat.</li>
<li> External Database (Smadav.loov) untuk memudahkan update database untuk Revisi berikutnya.</li>
<li> Plug-in klik kanan di explorer terbaru (SmadExtc.dll) yang lebih baik.</li>
<li> Kompatibel di Windows Vista &amp; 7.</li>
<li> Pendeteksian beberapa Virus Internasional yang banyak menyebar di Indonesia (Sality &amp; Alman) sudah lebih cepat dan akurat.</li>
<li> Penambahan database lebih dari 100 virus baru beserta varian-variannya</li>
<li> Perbaikan false alarm pada beberapa file.</li>
<li> Penyempurnaan metode blacklist key ilegal Smadav Pro</li>
<li> Perubahan struktur tim Smadav untuk tahun 2010</li>
<li> Penambahan menu uninstall di Tray Icon untuk memudahkan proses uninstall</li>
<li> Dan banyak penyempurnaan lainnya &#8230;</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2010/03/smadav-2010-rev-8-1-the-new-smadengine/feed/</wfw:commentRss>
		<slash:comments>592</slash:comments>
		</item>
		<item>
		<title>Smadav 2010 Rev. 8 &#8211; Antivirus Lokal Indonesia</title>
		<link>http://www.viruslokal.com/2010/01/smadav-2010-rev-8-antivirus-lokal-indonesia/</link>
		<comments>http://www.viruslokal.com/2010/01/smadav-2010-rev-8-antivirus-lokal-indonesia/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 23:51:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=139</guid>
		<description><![CDATA[Smadav 2010 Rev. 8 dirilis dengan berbagai fitur dan penyempurnaan baru yang dikhususkan untuk pemberantasan virus lokal. Fitur-fitur itu seperti Smad-Behavior yang bisa mengenali virus lokal baru yang belum ada di database Smadav dari tingkah lakunya ketika menginfeksi sistem. Smad-Ray yang bisa melakukan scan flashdisk secara otomatis setelah terpasang hanya dalam waktu maksimum 5 detik. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.viruslokal.com/wp-content/uploads/2010/01/smartp1.jpg"><img src="http://www.viruslokal.com/wp-content/uploads/2010/01/smartp1.jpg" alt="" title="Smadav 2010 Rev. 8" width="500" height="233" class="aligncenter size-full wp-image-144" /></a></p>
<p>Smadav 2010 Rev. 8 dirilis dengan berbagai fitur dan penyempurnaan baru yang dikhususkan untuk pemberantasan virus lokal. Fitur-fitur itu seperti Smad-Behavior yang bisa mengenali virus lokal baru yang belum ada di database Smadav dari tingkah lakunya ketika menginfeksi sistem. Smad-Ray yang bisa melakukan scan flashdisk secara otomatis setelah terpasang hanya dalam waktu maksimum 5 detik. Smadav 2010 lebih stabil dan sangat disarankan untuk digabungkan dengan antivirus internasional karena Smadav hanya bisa menangani virus lokal. Pengebalan flashdisk (menggunakan folder autorun.inf) telah disempurnakan lagi dan sebelumnya akan ada konfirmasi sehingga Anda bisa memutuskan apakah suatu flashdisk ingin dikebalkan atau tidak.</p>
<p>Sebagai informasi, dari sampel-sampel virus yang di-upload pengguna ke situs Smadav.net, penyebaran virus lokal saat ini sudah mulai turun drastis di Indonesia. Mungkin ini dikarenakan sudah banyaknya antivirus lokal yang bisa membasmi virus-virus lokal. Dan juga karena pengguna Windows XP yang sudah berkurang karena sebagian sudah meng-upgrade sistem operasinya menjadi Windows Vista atau Windows 7 yang sangat aman dari infeksi virus khususnya virus lokal. Penyebaran virus di Indonesia lebih banyak didominasi oleh virus dan malware internasional yang tentunya tidak bisa diatasi Smadav. Anda wajib dan sangat disarankan menggunakan antivirus internasional untuk perlindungan komputer Anda dari virus dan malware internasional ini.<br />
<strong><span id="more-139"></span><br />
Smad-Behavior</strong><br />
Hampir semua virus lokal baru yang masih menggunakan teknik virus lokal untuk menginfeksi sistem akan terdeteksi oleh Smadav. Virus lokal ini dapat dideteksi dari tingkah lakunya yang langsung menginfeksi sistem sesaat setelah tereksekusi. Jadi, tidak masalah lagi bagi Smadav untuk mencegah virus lokal baru yang belum ada di database.<br />
<strong><br />
Digabungkan dengan Antivirus Internasional</strong><br />
Smadav dibuat dengan tujuan untuk membersihkan dan melindungi komputer Anda dari virus-virus lokal yang banyak menyebar di Indonesia. Jadi, Smadav tidak mampu mendeteksi virus internasional. Oleh karena itu, Kalau Anda sering berinternet atau sering meng-install program-program baru, Anda wajib dan sangat disarankan untuk menginstall satu antivirus internasional untuk digabungkan dengan Smadav. Smadav dapat digabungkan dengan hampir semua antivirus internasional. Setelah digabungkan, Smadav akan melindungi komputer Anda dari virus lokal dan antivirus internasional tersebut yang akan melindung Anda dari virus internasional secara keseluruhan. Antivirus Internasional itu misalnya yang gratis adalah Avira, AVG, atau Avast dan yang berbayar misalnya adalah Kasperksy, Norton, atau NOD32.<br />
<strong><br />
Smad-Ray dan Pengebalan Flashdisk</strong><br />
Smad-Ray adalah scan cepat flashdisk (maksimum 5 detik) sesaat setelah flashdisk terpasang sehingga tanpa menunggu lama Anda bisa segera tahu apakah flashdisk Anda terinfeksi virus lokal atau tidak. Pengebalan flashdisk dilakukan Smadav dengan menambahkan folder autorun.inf di flashdisk Anda sehingga virus yang biasanya menginfeksi flashdisk akan sangat sulit menyebar karena file autorun-nya tidak bisa lagi dibuat di flashdisk Anda. Pengebalan ini akan dilakukan setelah Anda menyetujui konfirmasi yang muncul sesaat setelah flashdisk terpasang.</p>
<p><strong>Berikut ini adalah daftar lengkap penyempurnaan Smadav 2010 Rev. 8</strong></p>
<ul>
<li> Penambahan database 23 virus lokal baru dan perbaikan beberapa false positive</li>
<li> Teknik heuristik baru yang bisa mendeteksi varian virus lokal dengan mudah asalkan salah satu variannya sudah ada di-database</li>
<li> Teknik heuristik VBS lebih akurat dan bertambah cerdas</li>
<li> Lebih stabil untuk digabung dengan semua AV internasional (mendeteksi AV lain di komputer dan jika tidak ada akan menyarankan AV internasional untuk segera di-install)</li>
<li> Scan flashdisk sangat cepat hanya 5 detik (Smad-Ray) tidak hanya men-scan bagian terluar flashdisk saja, tapi juga sampai semua file di flashdisk</li>
<li> Smadav Pro yang di-password tidak mempunyai hak akses untuk mengubah registry dengan Smadav</li>
<li> Notifikasi (Balloon Tray) awal pada saat start-up sudah tidak ada lagi</li>
<li> Smad-behavior sudah sempurna dan dengan tampilan baru ketika memperingatkan user</li>
<li> Konfirmasi penambahan folder autorun.inf untuk pengebalan flashdisk sesaat setelah flashdisk terpasang, user bebas memilih untuk mengebalkan flashdisk-nya atau tidak</li>
<li> Folder Smad-Lock/Brankas Smadav tidak lagi otomatis ditambahkan di FD tapi harus manual lewat tab Smad-Lock</li>
<li> Penambahan tombol &#8220;more&#8221; di SMARTP alert</li>
</ul>
<p><strong><a href="http://www.smadav.net/download">Download Smadav 2010 Rev. 8</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2010/01/smadav-2010-rev-8-antivirus-lokal-indonesia/feed/</wfw:commentRss>
		<slash:comments>247</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 0.500 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-05 04:00:32 -->
<!-- Compression = gzip -->
