Wednesday, July 21, 2010

0 Download PCMAV 1.4 Update Build 2

5:35 PM Under From -=[WorldCup]=-
[0 Comment]
Image
Update Build2 secara resmi dirilis dengan penambahan 10 pengenal virus baru. Bagi Anda pengguna PCMAV 1.4 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Jadi total tambahan virus adalah 15 virus yang mampu dikenali PCMAV 1.4
Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang aktif. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
AREA DOWNLOAD
  • PC Media Antivirus (PCMAV) 1.4 : Link 1 by ziddu,atau Link 2 By Bizhat
  • Update Build 2 (.vdb): Link 1 by ziddu,atau Link 2 by Bizhat (File berupa zip. silakan ekstrak dan letakkan satu folder dengan PCMAV-CLN dan PCMAV-RTP)
  • PC Media Antivirus (PCMAV 1.4) RTP + CLN + Update build 2: Link 1 by Ziddu, atau Link 2 by Bizhat (Bagi anda yang belum memiliki PCMAV 1.4 dan ingin mendownload lengkap PCMAV 1.4 beserta Update Build 2)
Read More »

0 Membuat Anti Virus AutoRun dari Flash Disk

5:34 PM Under From -=[WorldCup]=-
[0 Comment]

PCMAV_AutoRun_USB.jpg
Jengkel dengan Virus yang otomatis menginfeksi Flash Disk Anda saat Anda colokkan USB Flash Disk Anda ke port komputer yang terinfeksi virus?
Bagaimana tidak kita akali saja dengan Membuat Anti Virus AutoRun dari USB Removable Drive semacam Flash Disk?
Seringkali Virus akan membuat file “autorun.inf” yang ber-attribute file hidden dan system (dan/atau bisa juga termasuk file virus/trojan - server) begitu Anda memasangkan Flask Disk yang dijadikan target penginfeksian virus ataupun target pengintipan aktivitas user atau pencurian data user dengan Trojan.
file autorun.inf inilah command atau pemicu tereksekusinya file induk dan library virus/trojan yang sudah bersarang di komputer lokal atau jaringan tempat Flash Disk Anda berinteraksi dan berhubungan langsung.
Bila Anda pengguna OS Windows, seperti kita ketahui, Versi Windows sebelum generasi Windows Vista (termasuk Windows Windows XP), secara default tidak mengijinkan proses “AutoRun” executable files dari media USB Removable Drives seperti External Hardisk ataupun Flash Drive/Flash Disk (kecuali dari media cakram digital) yang kemungkinan besar ditujukan untuk kepentingan keamanan. Windows hanya mengijinkan proses “AutoPlay” media saja seperti AutoPlay Movie/Music dari DVD atau command seperti Open/View file melalui windows explorernya.
Untungnya (dari faktor kemudahan) sekaligus sayangnya (dari faktor keamanan), Windows Vista secara default telah memperkenankan proses “AutoRun” dilangsungkan dengan dafault opsi yang bisa Anda pilih secara permanen.
Lalu bagaimana mengakali Windows XP agar bisa mengijinkan proses “AutoRun” executable files dari removable drives seperti External Hardisk maupun Flash Disk?
Di bawah ini Penulis sampaikan teknis pembuatan AutoRun AntiVirus pada Flash Disk.
LANGKAH I - Download ANtiVirus yang bersifat PortableKenapa harus Portable? Karena tujuan dari pembuatan AutoRun File dari Flash juga bersifat portable, jadi program rujukan, dalam hal ini Anti Virus, bisa dijalankan langsung dari Flash Drive tanpa diperlukan instalasi.
Anda bisa menggunakan ANSAV (Ansav.exe - jangan ANSAV Security Guard) atau PCMAV (PCMAV-CLN.EXE - Jangan PCMAV-RTP.EXE)
Masukkan file Anti Virus Portable (plus file library pendukungnya - bila ada) tersebut ke dalam Flash Disk Anda. Dalam contoh kali ini, untuk mempermudah, letakkan saja di Root Flash Disk Anda tanpa perlu Anda masukkan ke dalam folder.
LANGKAH II - Pembuatan AutoRun Dari Flash Disk
Ada 2 (dua) opsi yang bisa Anda pilih:
  1. Menggunakan bantuan software orang lain, atau
  2. Menggunakan bantuan tangan Anda sendiri
1. Menggunakan bantuan software orang lain
Nomor ini tidak akan menjadi bahan pembicaraan inti pada Artikel ini.
Namun bila Anda menghendaki, Penulis merekomendasikan Anda untuk menggunakan aplikasi bernama APO USB AutoRun yang sangat bagus dan berkualitas, berfungsi dengan baik pada Windows XP SP2, berukuran file kecil, dan gratis lagi.
APO AutoRun USB akan membuat service bernama autorunusb.exe yang berjalan di background sebagai detektor yang bertugas memindai file autorun.inf pada root removable drive dan mendeteksi semua executable files pada media removable drive serta akan mencocokkan executable files tersebut dengan file name dan path file yang dirujuk oleh file autorun.inf tersebut.
Yang penulis heran dari software ini, APO tetap akan melakukan scan pada seluruh executable files yang ada pada media removable drives.
Namun, walau efeknya sedikit memperlambat kinerja komputer, proses scanning tersebut Penulis cermati dan rasakan sangat bermanfaat juga untuk memindai keberadaan Virus pada Removable Drives yang belum sempat terdeteksi oleh AntiVirus yang aktif di komputer. Begitu proses scanning menemukan suatu executable files atau script yang dianggap sebagai malware oleh AntiVirus tersebut, maka akan memicu (trigger) notifikasi dari AntiVirus bahwa telah ditemukan threat (virus).
Sayangnya APO AutoRun USB harus Anda install dulu sebelum Anda bisa mengaplikasikan AutoRun dari flash disk. Untungnya APO AutoRun USB juga telah menyertakan instalasi untuk keperluan portable plus autorun.inf builder.
2. Menggunakan bantuan tangan Anda sendiri
Teknik yang bisa Anda lakukan adalah pertama-tama dengan sedikit mengubah struktur HEX pada Windows Registry.
Bila sebelumnya atau secara default Windows tidak mengijinkan proses “AutoRun” dari USB Flash Disk, maka Registry-nya seperti ini:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoDriveTypeAutoRun”=dword:00000095
Agar Windows bisa mengijinkan proses “AutoRun” dari USB Flash Disk, maka ubah Registrynya menjadi:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoDriveTypeAutoRun”=dword:00000091
Anda bisa mengCopy Registry Lines tersebut, lalu Anda simpan sebagai (misal): “AutoRun_Removable_Media_Enable.reg” untuk Anda Klik kanan dan Merge (gabungkan) dengan Windows Registry Database.
Setelah Anda berhasil memasukkan Registry Entry Files ke dalam Windows Registry Database, maka pekerjaan Anda yang terakhir adalah membuat file “autorun.inf” yang berfungsi sebagai Command dengan rujukan ke File Anti Virus yang telah Anda download dan masukkan ke dalam Flash Disk Anda (pada Langkah I)
Dalam contoh ini, Penulis menggunakan PC Media Anti Virus PCMAV-CLN.EXE yang filenamenya telah Penulis ubah menjadi PCM4V-CL34N32.EXE guna menghindari pendeteksian Virus yang dimungkinkan akan memblokir PCMAV-CLN.EXE.
Maka file “autorun.inf” PCMAV menjadi seperti ini:

PC Media Anti Virus
[AutoRun]
open=PCM4V-CL34N32.EXE
icon=PCMAV.ICO
shellexecute=PCM4V-CL34N32.EXE
shell\Scan Virus\command=PCM4V-CL34N32.EXE
shell=Scan Virus
Salin baris-baris INF tersebut, dan simpan sebagai .INF file dengan nama “autorun.inf” (tanpa tanda kutip), kemudian letakkan file “autorun.inf” tersebut pada Root Flash Disk Anda.
KETERANGAN
  • Untuk file ICON dari PCMAV, Penulis extract dari file PCMAV-CLN.EXE, yang mana ICON file tersebut juga ditempatkan pada Root Flash Disk. Anda bisa menghilangkan/menghapus baris “icon=PCMAV.ICO” yang digunakan untuk memunculkan ICON File PCMAV sebagai Icon penanda Flash Disk seperti pada screenshot di atas. Baris rujukan ICON ini tidak mempengaruhi proses AutoRun. Namun bila Anda menginginkan PCMAV ICON tersebut, Anda bisa mendownloadnya dengan klik link ini.
  • Baris-baris INF tersebut bisa Anda modifikasi sesuai selera tulisan Anda, yang penting path file Anda tidak salah; file tujuan Anda rujuk secara relatif.
  • Jangan Lupa, untuk menghindari terhapusnya file dengan begitu mudahnya, sebaiknya sembunyikan saja File Anti Virus berserta library file pendukungnya (bila ada) maupun file “autorun.inf”nya dengan mengeset File Attributnya dengan “hidden” dan bila perlu “system”. Satu rekomendasikan lagi, alangkah baiknya, semua File tersebut Set File Attributenya menjadi “Read Only” agar, secara sederhana, tidak bisa termodifikasi.
Untuk keperluan setting modifikasi File Attribute terbut Anda bisa melakukannya dengan Select All files yang akan disembunyikan, lalu klik kanan file-file tersebut, pilik dan klik “properties”, dan beri tanda centang pada check box “hidden. Sedang untuk set menjadi “system”, Anda bisa menggunakan Windows ATTRIB.EXE di lingkungan kerja DOS atau Anda bisa juga menggunakan Attribute Changer yang berlingkungan kerja GUI. Q = Lho, katanya ga pake tool ya? A = untuk mudahnya, gunakan Attribute Changer bila ATTRIB.EXE dirusak/dihapus Virus/Admin dan Anda malas untuk extract dari Windows CAB.
Read More »

0 Download Antivirus Kaspersky 2010 9.0.0.736 with Patch Final Release + Trial Resetter

5:31 PM Under From -=[WorldCup]=-
[0 Comment]
Kaspersky 2010 9.0.0.736 with Patch + Trial Reset


WHAT'S NEW IN KASPERSKY INTERNET SECURITY 2010:
New in protection:
* Improved HIPS (Host-based Intrusion Prevention System) technology assigns a danger rating to unknown programs. The Application Control component uses HIPS to define rules for new and already known applications, which may restrict their access to the file and operating systems.
* Innovative Sandbox technology has been implemented, which uses virtualization to create a secure environment for program execution. New software can be tested in this environment, which isolates the host operating system from all changes. There is no limit to the number of Internet browsers and other applications which can run simultaneously in a sandbox.
* Increased use of Kaspersky Security Network considerably decreases the threat response time, due to information received from other users. The service aims to minimize the time necessary to detect and neutralize new types of threats. When a user starts a program, the service checks it against white lists and Urgent Detection System lists on Kaspersky Lab's servers.
* The protection of personal user data has been extended and enhanced. For instance, Kaspersky Internet Security automatically prevents inadvertent users from accessing known phishing web sites, and blocks keylogger programs, which are designed to steal passwords and access codes.
* The new Script Emulator analyzes the behavior of scripts, to assess their potential harmfulness. It simulates the operation of the Java Script and Visual Basic Script engines, which are supported by default in Microsoft Internet Explorer and are built in to Microsoft Windows.
* The new IM Anti-Virus component ensures the safe operation of most instant messaging applications. The component scans messages for the presence of malicious objects.
* Improvements to the Virtual keyboard component provide safer entry of personal information, by protecting data from being intercepted by spyware and preventing screenshot capture.
* Significant improvements to the Anti-Spam component now provide two methods for detecting spam: exact and expert. Exact methods apply strict filtering criteria to a message, which determine unambiguously whether or not a message is spam. Expert methods investigate email messages that have passed strict filtering criteria. As such messages cannot be unambiguously considered spam, the component calculates the probability that they are spam.
* Components of Kaspersky Internet Security can be temporarily disabled, to improve computer performance. This can be useful during the use of resource-hungry applications such as network games.
* Monitoring access to phishing websites and protection against phishing attacks are performed by scanning links in messages and on web pages, and also by using the database of phishing addresses when an attempt to access websites is detected. You can check whether a web address is included in the phishing database, using the Web Anti-Virus, IM Anti-Virus or Anti-Spam component.
* Improvements have been made to all the application's existing components, including the Firewall, Parental Control, and Anti-Spam components, and particularly the Heuristic analyzer.
* The anti-virus kernel of Kaspersky Internet Security 2010 has been significantly improved, to provide more efficient malware detection. The application shows higher performance on Windows Vista operating systems, as compared to previous versions of Kaspersky Internet Security.
* Kaspersky Internet Security includes the URL scanning module managed by Web Anti-Virus. This module scans links on the web page, comparing the website addresses against its database of suspicious and phishing websites. This module is provided for Microsoft Internet Explorer and Mozilla Firefox browsers as a plug-in.
* The update procedure has been improved. Kaspersky Internet Security's databases are now updated not only according to their schedule, but also when new security threats appear.
* The creation of Rescue Disks has been improved. The service should be used when the infection reaches a level at which the computer cannot be disinfected using either anti-virus applications, or malware removal utilities such as Kaspersky AVPTool. The improved Rescue Disks provide more efficient disinfection because malware programs do not gain control when the operating system is being loaded.

New in the application interface:
* The application interface has been completely redesigned, to make Kaspersky Internet Security significantly more accessible to first-time users.
* Kaspersky Internet Security features an automatic mode in which the application automatically makes optimal decisions, so avoiding excessive requests to the user.
Read More »