<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>maseko's weblog &#187; Badware</title>
	<atom:link href="http://maseko.com/category/badware/feed/" rel="self" type="application/rss+xml" />
	<link>http://maseko.com</link>
	<description>Blog pribadi Eko Pramuyanto a.k.a. maseko berisi catatan, tips dan trik, hasil percobaan, dan info lainnya seputar teknologi informasi, khususnya komputer dan internet.</description>
	<lastBuildDate>Fri, 09 Jul 2010 04:53:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Uninstall Antivirus 2009 dengan Malwarebytes</title>
		<link>http://maseko.com/2008/11/14/uninstall-antivirus-2009-dengan-malwarebytes/</link>
		<comments>http://maseko.com/2008/11/14/uninstall-antivirus-2009-dengan-malwarebytes/#comments</comments>
		<pubDate>Fri, 14 Nov 2008 08:21:33 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[TipsTricks]]></category>

		<guid isPermaLink="false">http://maseko.com/2008/11/14/uninstall-antivirus-2009-dengan-malwarebytes/</guid>
		<description><![CDATA[Pada suatu hari, saya pernah dipanggil karyawan kantor lain karena menurutnya komputer yang digunakan mengandung virus. Setelah datang dan menanyakan bagaimana dia menyatakan adanya virus, saya mendapat penjelasan bahwa dia mengetahuinya dari program Antivirus 2009. Sebelumnya saya belum pernah mendengar adanya Antivirus 2009, dan sempat berpikir bahwa itu nama program antivirus baru, namun di sisi [...]]]></description>
			<content:encoded><![CDATA[<p><img title="antivirus-2009" style="border-right: 0px; border-top: 0px; display: inline; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="139" alt="antivirus-2009" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2008/11/antivirus2009.jpg" width="260" align="left" border="0" /> Pada suatu hari, saya pernah dipanggil karyawan kantor lain karena menurutnya komputer yang digunakan mengandung virus. Setelah datang dan menanyakan bagaimana dia menyatakan adanya virus, saya mendapat penjelasan bahwa dia mengetahuinya dari program <strong>Antivirus 2009</strong>. Sebelumnya saya belum pernah mendengar adanya Antivirus 2009, dan sempat berpikir bahwa itu nama program antivirus baru, namun di sisi lain saya curiga bahwa Antivirus 2009 sendiri adalah program antivirus dan antispyware palsu. Hal ini didukung berbagai informasi yang saya dapatkan setelah googling.</p>
<p> <span id="more-1543"></span>
<p>Antivirus 2009 merupakan program penipuan berkedok sebagai program antispyware yang masih sekeluarga atau kloning dengan aplikasi Antivirus 2008, Doctor Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Vista Antivirus 2008, atau XP Antivirus 2008 yang melakukan penyebaran melalui trojan seperti Zlob atau Vundo. Begitu terinstall, maka Antivirus 2009 akan melakukan scanning ke komputer dan memberikan informasi bahwa komputer terinfeksi berbagai virus, trojan, dan spyware yang hanya dapat dihapus setelah membeli dan mengaktivasi Antivirus 2009. Informasi bahwa komputer terinfeksi ini sebenarnya informasi palsu.</p>
<p>Selain itu, Antivirus 2009 juga menginfeksi Internet Explorer yang juga akan memberikan pesan-pesan palsu ketika digunakan yang salah satunya dimunculkan dalam bentuk kotak pesan di homepage Google. Sekali lagi, ini hanyalah akal-akalan saja agar pengguna kemudian membeli software mereka.</p>
<p><strong>Uninstall Antivirus 2009</strong></p>
<p>Informasi di atas dan juga cara menguninstall Antivirus 2009 yang akan dituliskan berikut saya ambil dari <a title="How to remove Antivirus 2009 (Uninstall Instructions)" href="http://www.bleepingcomputer.com/malware-removal/uninstall-antivirus-2009">Bleepingcomputer.com</a>. Di halaman tersebut dituliskan langkah-langkah remove Antivirus 2009 menggunakan program <a title="Malwarebytes" href="http://www.malwarebytes.org/">Malwarebytes</a>. Malwarebytes sendiri adalah program antispyware yang menyediakan versi free edition dengan keterbatasan tidak dapat melakukan realtime scanning. Cara membuang Antivirus 2009 sendiri pada dasarnya sama dengan membuang spyware-spyware yang lain yang dikenal oleh Malwarebytes. Jadi Antivirus 2009 hanyalah salah satunya yang akan dihapus melalui <strong>Malwarebytes</strong> ini.</p>
<p><img title="malwarebytes" style="border-right: 0px; border-top: 0px; display: inline; margin: 0px 0px 0px 10px; border-left: 0px; border-bottom: 0px" height="54" alt="malwarebytes" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2008/11/malwarebytes.jpg" width="260" align="right" border="0" /> Untuk menggunakannya, download Malwarebytes dari <a title="Download malwarebytes" href="http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button">situs Download.com</a>. Lakukan instalasi seperti program lainnya. Pada akhir proses instalasi akan diberikan opsi untuk mengupdate spyware database Malwarebytes, jadi jika diimungkinkan lakukan koneksi dulu dengan internet untuk melakukan update ini. Ketika saya mencoba tadi, besarnya update sekitar 1,2 MB. </p>
<p>Setelah selesai maka jendela Malwarebytes akan terbuka. Pada tab <strong>Scanner</strong>, pilih <strong>Perform quick scan</strong> kemudian klik tombol<strong> Scan</strong> untuk memulai melakukkan scanning terhadap berbagai program dan file spyware dan malware termasuk Antivirus 2009. Proses scanning ini bisa jadi akan memakan waktu yang lama, tergantung banyaknya file dan program yang harus diperiksa.</p>
<p>Setelah jendela informasi yang menyatakan bahwa proses scanning telah selesai, klik <strong>OK</strong> dan pada tampilan <strong>Scanner</strong> Malwarebytes klik tombol&#160; <strong>Show Results</strong>. Di sini akan ditampilkan berbagai jenis malware yang ditemukan, dan seharusnya sudah memasukkan pula Antivirus 2009 sebagai salah satunya. Selanjutnya adalah dengan mengklik tombol Remove Selected untuk menghapus file dan registry yang terkait. Seharusnya Setelah tahap ini dilakukan Antivirus 2009 pun akan ikut dihilangkan.</p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2008/11/14/uninstall-antivirus-2009-dengan-malwarebytes/feed/</wfw:commentRss>
		<slash:comments>82</slash:comments>
		</item>
		<item>
		<title>Analisa File Mencurigakan Melalui ThreatExpert</title>
		<link>http://maseko.com/2008/10/24/analisa-file-mencurigakan-melalui-threatexpert/</link>
		<comments>http://maseko.com/2008/10/24/analisa-file-mencurigakan-melalui-threatexpert/#comments</comments>
		<pubDate>Fri, 24 Oct 2008 01:22:07 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://maseko.com/2008/10/24/analisa-file-mencurigakan-melalui-threatexpert/</guid>
		<description><![CDATA[Layanan online virus scanner seperti VirusTotal dan VirScan akan membantu kita untuk melakukan scanning terhadap suatu file, hasilnya kita ditunjukkan apakah file yang dikirimkan mengandung virus atau tidak. Dengan tujuan yang kurang lebih sama dengan kedua layanan tersebut &#8211;yaitu untuk mengidentifikasi apakah suatu file berbahaya atau tidak, ThreatExpert pun memberikan layanan pengecekan file secara online [...]]]></description>
			<content:encoded><![CDATA[<p><img title="threatexpert" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" height="86" alt="threatexpert" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2008/10/threatexpert.jpg" width="259" align="left" border="0" /> Layanan online virus scanner seperti <a title="Virustotal.com: Scan File Secara Online dengan Berbagai Antivirus" href="http://maseko.com/2007/03/06/virustotalcom-scan-file-secara-online-dengan-berbagai-antivirus/">VirusTotal</a> dan <a title="VirSCAN.org: Alternatif Virus Scanner Online" href="http://maseko.com/2008/05/12/virscanorg-alternatif-virus-scanner-online/">VirScan</a> akan membantu kita untuk melakukan scanning terhadap suatu file, hasilnya kita ditunjukkan apakah file yang dikirimkan mengandung virus atau tidak. Dengan tujuan yang kurang lebih sama dengan kedua layanan tersebut &#8211;yaitu untuk mengidentifikasi apakah suatu file berbahaya atau tidak, <strong>ThreatExpert</strong> pun memberikan layanan pengecekan file secara online dengan menganalisa file yang dikirmkan dan memberikan laporan berupa analisis mengenai cara kerja file tersebut ketika dijalankan termasuk koneksi yang mungkin dilakukannya.</p>
<p> <span id="more-1483"></span>
<p>Ketika kita ingin menganalisa file melalui ThreatExpert, kita upload melalui halaman submit di websitenya atau dapat pula melalui aplikasi untuk desktop ThreatExpert Submission Applet. Pada proses ini kita pun diminta untuk memasukkan alamat email kita kecuali kita telah mempunyai account dan login ke ThreatExpert. Begitu file selesai diupload, ThreatExpert akan memproses file tersebut dan analisis atau laporannya akan dikirimkan sebagai attachment melalui alamat email yang kita masukan. Dalam email tersebut juga disertakan link untuk melihat laporan tersebut langsung secara online.</p>
<p>Dari analisis yang dihasilkan kita diberi informasi temuan dan tingkat keamanannya dan juga berbagai hal teknis mengenai file tersebut, seperti kemungkinan resiko keamanan yang ditemui, perubahan file system, memory dan registry yang dilakukan ketika file dijalankan, dan juga hal lain terkait seperti server atau host name yang dihubungi dan URL yang diaksesnya.</p>
<p><img title="threatexpert-report" style="border-right: 0px; border-top: 0px; display: inline; margin: 0px; border-left: 0px; border-bottom: 0px" height="284" alt="threatexpert-report" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2008/10/threatexpertreport.jpg" width="520" border="0" /> </p>
<p>Gambar diatas merupakan salah satu contoh laporan hasil analisa untuk file yang terinfeksi virus brontok yang aslinya dapat dilihat pada <a title="ThreatExpert - Brontok" href="http://www.threatexpert.com/report.aspx?uid=8c7d3f29-2a1b-4671-883a-81c0bc0ae1a9" rel="nofollow">halaman ini</a>.</p>
<p>Jika suatu saat kita menemukan suatu file yang dicurigai sebagai virus, trojan, atau spyware dengan menyebabkan perilaku aneh tertentu pada komputer Windows namun belum dapat dikenali oleh berbagai antivirus yang kita gunakan, bisa saja kita mencoba mengirimkan file tersebut untuk dianalisa melalui ThreatExpert, dan dari analisis teknis yang dihasilkan kita dapat mencoba mengatasi masalah yang ditimbulkan secara manual.</p>
<p>&#8211; <a title="Submit File to ThreatExpert" href="http://www.threatexpert.com/submit.aspx">Analisa File Melalui ThreatExpert</a></p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2008/10/24/analisa-file-mencurigakan-melalui-threatexpert/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Setting Menampilkan Ekstensi dan File Sistem Windows yang Menghilang dari Folder Options</title>
		<link>http://maseko.com/2007/12/16/setting-menampilkan-ekstensi-dan-file-sistem-windows-yang-menghilang-dari-folder-options/</link>
		<comments>http://maseko.com/2007/12/16/setting-menampilkan-ekstensi-dan-file-sistem-windows-yang-menghilang-dari-folder-options/#comments</comments>
		<pubDate>Sun, 16 Dec 2007 16:45:06 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Badware]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://maseko.com/2007/12/16/setting-menampilkan-ekstensi-dan-file-sistem-windows-yang-menghilang-dari-folder-options/</guid>
		<description><![CDATA[Tadi siang, saat berkunjung ke salah seorang teman,&#160; saya sempat memperhatikan melalui Windows Explorer di laptopnya, ekstensi file-file yang sudah dikenal Windows tidak ditampilkan. Menuruti kebiasaan saya, maka saya pun membuka menu Folder Options kemudian memilih tab View. Ketika melihat dalam daftar pengaturan pada Advanced setting, ternyata saya tidak menemui pengaturan &#34;Hide extensions for known [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ziddu.com/gallery.php?uid=cbCfl5StaKrnlpSlb6ealpGmbrGZmQ%3D%3D8"><img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="176" alt="folder-options-med" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2007/12/folder-options-med.jpg" width="260" align="left" border="0" /></a> Tadi siang, saat berkunjung ke salah seorang teman,&#160; saya sempat memperhatikan melalui Windows Explorer di laptopnya, ekstensi file-file yang sudah dikenal Windows tidak ditampilkan. Menuruti kebiasaan saya, maka saya pun membuka menu Folder Options kemudian memilih tab View. Ketika melihat dalam daftar pengaturan pada Advanced setting, ternyata saya tidak menemui pengaturan &quot;Hide extensions for known file types&quot;. Tidak hanya pengaturan tersebut, baris pengaturan &quot;Hide protected operating system files&quot; juga tidak nampak. Entahlah, apakah ada setting-setting lain yang disembunyikan, tapi dua pengaturan tersebut yang oleh saya dapat diketahui waktu itu.</p>
<p><span id="more-538"></span></p>
<p>Menurut penuturan teman saya, beberapa hari yang lalu memang sempat terdeteksi adanya virus oleh <a href="http://maseko.com/category/pcmav/">PC Media Antivirus (PCMAV)</a> ketika menggunakan USB flash drive, dan menurutnya bisa ditangani, tetapi dia lupa nama virus yang menginfeksinya. Bisa jadi memang terkait, karena seingat saya memang ada virus dengan karakteristik seperti itu. Karena tadi siang tidak memungkinkan mencari informasi di internet, maka saya mencoba-coba melihat registry-nya.</p>
<p><a href="http://www.ziddu.com/gallery.php?uid=aauZnJWnZ7LnlpSla6ealpGmaq2gmQ%3D%3D4"><img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="215" alt="folder-options-regedit" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2007/12/folder-options-regedit.jpg" width="480" border="0" /></a> </p>
<p>Ketika saya masuk ke <strong>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\</strong>, pada folder <strong>HideFileExt</strong> dan <strong>SuperHidden</strong> yang saya perkirakan, terdapat nama item yang mencurigakan yaitu <strong>_heckedValue</strong>, dan setelah memperhatikan adanya nama item lain yang bernama <strong>UncheckedValue</strong>, maka saya mencoba mengubah <strong>_heckedValue</strong> menjadi C<strong>heckedValue</strong>. Setelahnya saya mencoba melihat melalui menu Folder Options pada Windows Explorer, dan hasilnya kedua menu pengaturan yang tadinya menghilang <a href="http://www.ziddu.com/gallery.php?uid=ZaqZmZeqaaznlpSlaKealpGmZ6yimw%3D%3D1">sudah hadir kembali</a>.</p>
<p>Setelah googling sambil menulis postingan ini, saya menemukan artikel pada <a href="http://www.pcmedia.co.id/detail.asp?Id=1871&amp;Cid=20&amp;Eid=">halaman web majalah PC Media</a>, dan berdasarkan ciri-ciri yang kurang lebih sama seperti tersebut pada artikel tersebut, virus tersebut kemungkinan besar adalah GetRaw. Saya tidak menanyakan PCMAV versi berapa yang digunakan teman saya, karena jika berdasarkan artikel tersebut, seharusnya PCMAV sudah mampu mengatasinya.</p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2007/12/16/setting-menampilkan-ekstensi-dan-file-sistem-windows-yang-menghilang-dari-folder-options/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>PC Media Antivirus (PCMAV) 1.0 RC18 (Cleaner dan RTP)  + Update Online</title>
		<link>http://maseko.com/2007/07/22/pc-media-antivirus-pcmav-10-rc18-cleaner-dan-rtp-update-online/</link>
		<comments>http://maseko.com/2007/07/22/pc-media-antivirus-pcmav-10-rc18-cleaner-dan-rtp-update-online/#comments</comments>
		<pubDate>Sun, 22 Jul 2007 07:53:32 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[PCMAV]]></category>
		<category><![CDATA[Software Indonesia]]></category>

		<guid isPermaLink="false">http://maseko.com/2007/07/22/pc-media-antivirus-pcmav-10-rc18-cleaner-dan-rtp-update-online/</guid>
		<description><![CDATA[Ketika pertama kali menjalankan PC Media Antivirus (PCMAV) RC18, pertama kali dari DVD majalah PC Media Edisi 08/2007, terlihat Engine Versionnya adalah 1068 dengan Virus Signature sejumlah 955 Virus. Tidak seperti versi-versi sebelumnya, sebelum masuk jendela utama, muncul kotak informasi yang memberitahukan bahwa update PC Media telah tersedia beserta link downloadnya serta instruksi untuk menyimpan [...]]]></description>
			<content:encoded><![CDATA[<p><img height="196" alt="pcmav-rc18+update" hspace="10" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2007/07/pcmav-rc18+update.png" width="414" /></p>
<p>Ketika pertama kali menjalankan PC Media Antivirus (PCMAV) RC18, pertama kali dari DVD majalah PC Media Edisi 08/2007, terlihat Engine Versionnya adalah 1068 dengan Virus Signature sejumlah 955 Virus. Tidak seperti versi-versi sebelumnya, sebelum masuk jendela utama, muncul kotak informasi yang memberitahukan bahwa update PC Media telah tersedia beserta link downloadnya serta instruksi untuk menyimpan file update tersebut pada direktori yang sama dengan file PCMAV yang lain.</p>
<p><span id="more-392"></span></p>
<p>Fitur notifikasi online update ini memnag baru hadir pada versi ini. Dengan tambahan file update tersebut, kini PCMAV mempunyai Engine Version 1094 dan Virus Signature sejumlah 981 virus. Tentunya versi dan jumlah virus ini akan bertambah seiring ketersediaan updatenya sampai rilis bulan depan. Apabila diintegrasikan dengan ClamAV, fitur &#8220;Get Updates&#8221; juga akan menginformasikan definisi virus terbaru dari ClamAV.</p>
<p><img height="290" alt="pcmav-rc18updating" hspace="10" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2007/07/pcmav-rc18updating.png" width="460" /></p>
<p>Penambahan virus baru yang dikenali pada rilis kali ini antara lain: Aksika-Itong, Aksika.N, Alonso, AmIRobot, Angelo, Arzon, BlackLove.C, BlackStar, Borax.D, Chasnah.B, Chasnah.C, Chasnah.D, Curhat.B, Delf, DoomBringer. Fajar, HaloBatam, Irma, Kloning.B, KSpoold.C, KSpoold.D, Leena.G, Modif, Moonlight-B.htt, Moonlight-B.Z, Nano, Piglet.B, Semproel, Stitna, Strawhat, Systemil, TheCoolPics.C, Thumbs.htt, Topinsutki, Trojan.Recycler, Tutor.Cm, Vimaker, Wayang-Pandawa.B, WMSuriA, Wolf, Yoshitsune.</p>
<p>Selain penambahan fitur dan virus yang dikenali tersebut, juga dilakukan improvisasi, optimasi dan perbaikan yang selengkapnya dapat dibaca pada file readme.txt yang disertakan.</p>
<p>Link download berikut sudah memasukkan update terakhir yang saya download:</p>
<p><a href="http://www.ziddu.com/download.php?uid=ca6blJmoca6enJuntqyZlJyiaKuWlput8">Ziddu.com</a> (1,49 MB)</p>
<p>Baca juga <a href="http://virusindonesia.com/2007/07/21/pcmav-rc18-with-online-update/">informasi VirusIndonesia.com mengenai rilis versi ini</a>.</p>
<p><strong>[Update: 3 Agustus 2007]</strong></p>
<p>Berikut ini file update yang lebih baru dari yang ada dalam paket download di atas. Letakkan pada direktori file-file PCMAV yang lain, dan timpa (rewrite) file RC18.VDB jika sebelumnya sudah ada.</p>
<p>PCMAV RC18 Updates Build 3 : <a href="http://www.ziddu.com/download.php?uid=Z6yal5mpaK2bmJytr6yZlJyiYauWlpur1">Ziddu.com</a>(136KB)</p>
<p><strong>[Update: 15 Agustus 2007]</strong></p>
<p>PC MAV RC19 sudah tersedia, <a href="http://maseko.com/2007/08/14/pc-media-antivirus-pcmav-10-rc19-cleaner-dan-rtp/">KLIK DI SINI UNTUK DOWNLOAD PCMAV RC19</a></p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2007/07/22/pc-media-antivirus-pcmav-10-rc18-cleaner-dan-rtp-update-online/feed/</wfw:commentRss>
		<slash:comments>115</slash:comments>
		</item>
		<item>
		<title>Symantec Antivirus, PCMAV, dan Virus KSpoold (2)</title>
		<link>http://maseko.com/2007/07/21/symantec-antivirus-pcmav-dan-virus-kspoold-2/</link>
		<comments>http://maseko.com/2007/07/21/symantec-antivirus-pcmav-dan-virus-kspoold-2/#comments</comments>
		<pubDate>Sat, 21 Jul 2007 04:38:45 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[PCMAV]]></category>
		<category><![CDATA[Software Indonesia]]></category>

		<guid isPermaLink="false">http://maseko.com/2007/07/21/symantec-antivirus-pcmav-dan-virus-kspoold-2/</guid>
		<description><![CDATA[Beberapa waktu yang lalu saya pernah menceritakan bahwa ketika menscan USB flashdisk (UFD) teman saya, terdeteksi virus KSpoold oleh PC Media Antivirus (PCMAV), namun PCMAV tidak mampu mengatasinya. Saya konfirmasikan di sini bahwa waktu itu saya sedang terburu-buru dan system restore Windows lupa saya matikan, sebagaimana petunjuk penggunaannya. Saya sadari bahwa saya terlupa mematikan system [...]]]></description>
			<content:encoded><![CDATA[<p>Beberapa waktu yang lalu saya pernah menceritakan bahwa <a href="http://maseko.com/2007/07/12/symantec-antivirus-pcmav-dan-virus-kspoold/">ketika menscan USB flashdisk (UFD) teman saya, terdeteksi virus KSpoold oleh PC Media Antivirus (PCMAV), namun PCMAV tidak mampu mengatasinya</a>. Saya konfirmasikan di sini bahwa waktu itu saya sedang terburu-buru dan  system restore Windows lupa saya matikan, sebagaimana petunjuk penggunaannya. Saya sadari bahwa saya terlupa mematikan system restore ketika kemarin saya menemui kasus yang saya pikir sama, meskipun kenyataannya berbeda. Beberapa dokumen penting teman-pun menjadi hilang.</p>
<p><span id="more-390"></span></p>
<p>Awalnya, ketika teman memberitahukan bahwa dia tidak bisa membuka file dokumen Microsoft Excel-nya, saya pikir saya menghadapi virus KSpoold yang sama seperti sebelumnya. Kenyataannya ketika saya masukkan UFD tersebut, memang Symantec Antivirus (SAV) langsung mendeteksi adanya virus, namun bukan sebagai <strong>W32.Tupofse.B!inf</strong> seperti sebelumnya, tapi sebagai <strong>Backdoor.delf</strong>, dan celakanya statusnya langsung &#8220;Deleted&#8221;, mengabaikan setting SAV yang aksinya menyembuhkan atau jika tidak, mengkarantina file. Untungnya baru beberapa file, dan masih sempat saya matikan auto-scan-nya. Sedang untuk manual-scan, file yang terinfeksi tersebut statusnya Quarantine, sehingga masih dapat saya restore kembali.</p>
<p>Selanjutnya saya mencoba menggunakan PCMAV RC 17 (Bug Fixed). Saya lakukan ini sekedar untuk memastikan apakah PCMAV bisa atau tidak. Sebelumnya saya sudah siapkan juga <a href="http://www.ansav.com">Ansav</a> terbaru yang berdasarkan informasi yang saya dengar sudah bisa mengatasi secara tuntas KSpoold. Kembali ke PCMAV, saya pastikan kembali bahwa system restore sudah saya matikan sebelum proses scanning dilakukan. Kemudian, proses scan-pun berjalan dan mulai menampakkan hasilnya dengan informasi virus yang terdeteksi adalah <strong>KSpoold.A</strong>. Setelah selesai, terlihat ada 378 file yang terinfeksi. Saya membayangkan bagaimana seandainya seluruh file terburu-buru dihapus atau terhapus oleh antivirus seperti beberapa file sebelumnya.</p>
<p>Syukurlah, ketika saya tekan Cure File, kemudian jendela Windows Explorer yang terbuka menutup, begitupun task bar sempat menghilang sejenak, namun kembali  lagi, dan hasilnya semua file tersembuhkan. Saya lihat dalam UFD, file tidak lagi berekstensi .exe tetapi sudah kembali ke ekstensi aslinya, .xls atau .doc.</p>
<p>Hal yang dapat saya ambil pelajaran di sini, dengan akibat yang sama, bukan berarti terinfeksi virus atau varian yang sama, dan gunakian antivirus sesuai petunuuknya, misalnya untuk PCMAV di sini, matikan system restore sebelum menjalankannya.</p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2007/07/21/symantec-antivirus-pcmav-dan-virus-kspoold-2/feed/</wfw:commentRss>
		<slash:comments>53</slash:comments>
		</item>
		<item>
		<title>Symantec Antivirus, PCMAV, dan Virus KSpoold</title>
		<link>http://maseko.com/2007/07/12/symantec-antivirus-pcmav-dan-virus-kspoold/</link>
		<comments>http://maseko.com/2007/07/12/symantec-antivirus-pcmav-dan-virus-kspoold/#comments</comments>
		<pubDate>Thu, 12 Jul 2007 12:13:54 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Badware]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://maseko.com/2007/07/12/symantec-antivirus-pcmav-dan-virus-kspoold/</guid>
		<description><![CDATA[Sekitar dua minggu yang lalu, salah seorang rekan kerja memberitahukan bahwa USB flash drive (UFD) miliknya terkena virus yang mengakibatkan file-file Microsoft Office yang tersimpan di dalamnya diubah ekstensinya menjadi .exe. Saya memperkirakan itu terkena virus KSpoold, seperti yang pernah saya baca dalam majalah PC Media. Dengan niat akan men-scan dengan PC Media Antivirus (PCMAV), [...]]]></description>
			<content:encoded><![CDATA[<p>Sekitar dua minggu yang lalu, salah seorang rekan kerja memberitahukan bahwa USB flash drive (UFD) miliknya terkena virus yang mengakibatkan file-file Microsoft Office yang tersimpan di dalamnya diubah ekstensinya menjadi .exe. Saya memperkirakan itu terkena virus KSpoold, seperti yang pernah saya baca dalam majalah PC Media. Dengan niat akan men-scan dengan PC Media Antivirus (PCMAV), saya colokkan UFD tersebut ke PC yang saya gunakan. Namun ketika direktori terbuka Symantec Antivirus (SAV) langsung mendeteksi adanya virus pada file .exe tersebut, namun dengan aksi menghapus file tersebut, maka kemudian saya cabut UFD dengan maksud file dokumen yang terinfeksi tidak serta merta dihapus begitu saja.</p>
<p><span id="more-385"></span></p>
<p>Selanjutnya saya matikan opsi auto protect SAV, diteruskan mencolokkan kembali UFD tersebut. Saya gunakan PCMAV RC-17, terdeteksi masing-masing file oleh virus KSpoold, sayangnya pilihan Cure maupun Clean tidak memberikan hasil dengan pesan kurang lebih berbunyi tidak dapat memperbaiki object, pastinya saya lupa. Begitu juga dengan PCMAV SE &#8211; Virus KSpoold versi update (5 virus). Karena ada hal lain yang menyebabkan saya harus keluar, saya kembalikan lagi UFD tersebut ke pemiliknya dengan kondisi beberapa file sudah terhapus dan file lainnya seperti semula. Tapi sebelumnya, saya sempat salin beberapa file ke UFD &#8220;mainan&#8221; saya. Terakhir ketemu, UFD kepunyaan teman saya tadi sudah bersih, hanya saja dengan melakukan format.</p>
<p>Tadi sore dengan maksud untuk mencoba sesuatu, saya ambil UFD tersebut dan langsung saya colokkan, dan SAV yang terakhir diupdate tadi pagi langsung mendeteksi adanya virus, namun kali ini Action untuk file-file tersebut adalah Cleaned. Selanjutnya saya scan seluruh isi UFD dengan SAV. Hanya saja SAV mendeteksi dengan nama lain yaitu <a href="http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2007-070416-3144-99">W32.Tupofse.B!inf.</a> <img height="304" alt="sav-kspoold" hspace="10" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2007/07/sav-kspoold.png" width="460" /></p>
<p>Setelah selesai, saya lihat file-file .exe tersebut masih ada. Kemudian saya coba salah satu file diganti ekstensinya dengan .xls, dan file dapat terbuka dengan baik oleh Microsoft Excel.</p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2007/07/12/symantec-antivirus-pcmav-dan-virus-kspoold/feed/</wfw:commentRss>
		<slash:comments>93</slash:comments>
		</item>
		<item>
		<title>PCMAV SE &#8211; Virus Aksika.N</title>
		<link>http://maseko.com/2007/07/11/pcmav-se-virus-aksikan/</link>
		<comments>http://maseko.com/2007/07/11/pcmav-se-virus-aksikan/#comments</comments>
		<pubDate>Wed, 11 Jul 2007 12:06:53 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[PCMAV]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Software Indonesia]]></category>

		<guid isPermaLink="false">http://maseko.com/2007/07/11/pcmav-se-virus-aksikan/</guid>
		<description><![CDATA[Saya mendapat kiriman dari pengunjung blog ini berupa PC Media Antivirus (PCMAV) RC18 Single Edition khusus untuk menangani virus Aksika.N, dan melalui blog ini saya bagi lagi, siapa tahu ada yang memerlukan. Sekiranya ada yang tahu bagaimana virus ini bekerja, silahkan menuliskannya dalam komentar. Download PCMAV SE &#8211; Virus Aksika.N (0,66 MB)]]></description>
			<content:encoded><![CDATA[<p>Saya mendapat kiriman dari pengunjung blog ini berupa PC Media Antivirus (PCMAV) RC18 Single Edition khusus untuk menangani virus Aksika.N, dan melalui blog ini saya bagi lagi, siapa tahu ada yang memerlukan. Sekiranya ada yang tahu bagaimana virus ini bekerja, silahkan menuliskannya dalam komentar.</p>
<p><a href="http://www.divshare.com/download/1227085-603">Download PCMAV SE &#8211; Virus Aksika.N</a> (0,66 MB)</p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2007/07/11/pcmav-se-virus-aksikan/feed/</wfw:commentRss>
		<slash:comments>33</slash:comments>
		</item>
		<item>
		<title>PCMAV SE &#8211; Virus Irma a.k.a W32.1rm4@MM a.k.a  S3L1NGKUH a.k.a. Selingkuh</title>
		<link>http://maseko.com/2007/07/10/pcmav-se-virus-irma-aka-w321rm4mm-aka-s3l1ngkuh-aka-selingkuh/</link>
		<comments>http://maseko.com/2007/07/10/pcmav-se-virus-irma-aka-w321rm4mm-aka-s3l1ngkuh-aka-selingkuh/#comments</comments>
		<pubDate>Tue, 10 Jul 2007 13:41:12 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[PCMAV]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Software Indonesia]]></category>

		<guid isPermaLink="false">http://maseko.com/2007/07/10/pcmav-se-virus-irma-aka-w321rm4mm-aka-s3l1ngkuh-aka-selingkuh/</guid>
		<description><![CDATA[Sebulan yang lalu, saya mendapat email yang menyatakan bahwa dia terkena virus yang menyebabkan file Microsoft Office berubah menjadi xxx.rm. Pengirim email juga menyertakan file .exe dan html dalam paket rar yang diperkirakan sebagai sumber masalahnya. Saya hanya membuka file html tersebut dan tampil seperti gambar di atas, selanjutnya saya foward email tersebut ke PC [...]]]></description>
			<content:encoded><![CDATA[<p><img height="284" alt="virus-selingkuh" hspace="10" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2007/07/virus-selingkuh.png" width="460" /></p>
<p>Sebulan yang lalu, saya mendapat email yang menyatakan bahwa dia terkena virus yang menyebabkan file Microsoft Office berubah menjadi xxx.rm. Pengirim email juga menyertakan file .exe dan html dalam paket rar yang diperkirakan sebagai sumber masalahnya. Saya hanya membuka file html tersebut dan tampil seperti gambar di atas, selanjutnya saya foward email tersebut ke PC Media.</p>
<p>Tadi saya mendapatkan kiriman dari <a href="http://www.pcmedia.co.id">PC Media</a> berupa  PC Media Antivirus (PCMAV) Single Edition untuk Virus Irma tersebut.</p>
<p><a href="http://www.divshare.com/download/1216906-4f9">Download PCMAV SE &#8211; Virus Irma</a> (0,66 MB)</p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2007/07/10/pcmav-se-virus-irma-aka-w321rm4mm-aka-s3l1ngkuh-aka-selingkuh/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>PCMAV RC17 Bug Fixed</title>
		<link>http://maseko.com/2007/07/10/pcmav-rc17-bug-fixed/</link>
		<comments>http://maseko.com/2007/07/10/pcmav-rc17-bug-fixed/#comments</comments>
		<pubDate>Tue, 10 Jul 2007 13:04:31 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[PCMAV]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Software Indonesia]]></category>

		<guid isPermaLink="false">http://maseko.com/2007/07/10/pcmav-rc17-bug-fixed/</guid>
		<description><![CDATA[PC Media telah merilis PC Media Antivirus (PCMAV) RC17 Bug Fixed untuk mengatasi permasalahan ketika PCMAV RC17 mendeteksi file sistem Microsoft Office 2007. [via VirusIndonesia.com] &#8211;Download PCMAV RC17 Bug Fixed: DivShare [Update: 18 Juli 2007] Link download divShare diubah, ditambah di Indoupload.net.]]></description>
			<content:encoded><![CDATA[<p>PC Media telah merilis PC Media Antivirus (PCMAV) RC17 Bug Fixed untuk mengatasi permasalahan ketika PCMAV RC17 mendeteksi file sistem Microsoft Office 2007. [via <a href="http://virusindonesia.com/2007/07/09/pcmav-rc17-bug-fixed/">VirusIndonesia.com</a>]</p>
<p>&#8211;Download PCMAV RC17 Bug Fixed:
<ul>
<li><a href="http://www.divshare.com/download/1298706-834">DivShare</a> </li>
</ul>
<p>[Update: 18 Juli 2007]<br />
Link download divShare diubah, ditambah di Indoupload.net.</p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2007/07/10/pcmav-rc17-bug-fixed/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>PC Media Antivirus (PCMAV) 1.0 RC17 + RTP Beta7</title>
		<link>http://maseko.com/2007/06/22/pc-media-antivirus-pcmav-10-rc17-rtp-beta7/</link>
		<comments>http://maseko.com/2007/06/22/pc-media-antivirus-pcmav-10-rc17-rtp-beta7/#comments</comments>
		<pubDate>Fri, 22 Jun 2007 12:08:26 +0000</pubDate>
		<dc:creator>maseko</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[PCMAV]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Software Indonesia]]></category>

		<guid isPermaLink="false">http://maseko.com/2007/06/22/pc-media-antivirus-pcmav-10-rc17-rtp-beta7/</guid>
		<description><![CDATA[Langsung saja, berikut alamat download-nya: PCMAV RC17 + RTP Beta7(1.26 MB) : DivShare &#124; Indoupload.net Silahkan baca file Readme.txt yang disertakan. Informasi mengenai rilis ini juga dapat dilihat di website VirusIndonesia.com. [Update: 21 Juli 2007] Karena masih banyaknya download ke link sebelumnya, link download diarahkan ke PCMAV RC17 Bug-Fixed.]]></description>
			<content:encoded><![CDATA[<p><img height="196" alt="pcmav-rc17" hspace="10" src="http://maseko.com/index.php?feedimage=wp-content/uploads/2007/06/pcmav-rc17.jpg" width="414" /></p>
<p>Langsung saja, berikut alamat download-nya:</p>
<ul>
<li>PCMAV RC17 + RTP Beta7(1.26 MB) :<br />
<a href="http://www.divshare.com/download/1298706-834">DivShare</a> | <a href="http://indoupload.net/files/6336/PCMAV/PCMAV_RC17-Bug_Fixed.zip">Indoupload.net</a> </li>
</ul>
<p>Silahkan baca file Readme.txt yang disertakan. Informasi mengenai rilis ini juga dapat dilihat di website <a href="http://virusindonesia.com/2007/06/20/pcmav-rc17-rtp-beta7/">VirusIndonesia.com</a>.</p>
<p>[Update: 21 Juli 2007]<br />
Karena masih banyaknya download ke link sebelumnya, link download diarahkan ke 	<a href="http://maseko.com/2007/07/10/pcmav-rc17-bug-fixed/">PCMAV RC17 Bug-Fixed</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://maseko.com/2007/06/22/pc-media-antivirus-pcmav-10-rc17-rtp-beta7/feed/</wfw:commentRss>
		<slash:comments>47</slash:comments>
		</item>
	</channel>
</rss>

