Home > Analisa Virus, Antivirus > [update] PCMAV SE for PendekarBlank

[update] PCMAV SE for PendekarBlank

February 13th, 2007

Virus yang juga ber-icon-kan mirip folder standar bawaan Windows ini dibuat menggunakan compiler Visual Basic, dan di-pack menggunakan PECompact. Pada saat PC Media melakukan analisa terhadap virus ini, kemampuannya untuk menyebar ternyata begitu cepat. Terbukti, sampai saat ini masih banyak laporan dari pembaca yang melaporkan komputernya terinfeksi oleh virus PendekarBlank ini. Kemampuannya untuk menyebarkan diri memang sungguh mengagumkan, padahal dari kesemua sample virus yang kami terima hanya didapat 1 jenis virus ini, itu artinya kami belum menemukan variant lain dari virus ini.


Process virus aktif di memory Pada saat kali pertama file virus dieksekusi, ia akan mencoba aktif di memory. Satu hal yang unik dari virus ini adalah, jika Anda lihat process virus di memory, misalnya menggunakan Task Manager (lihat gambar di atas), maka semua process virus tersebut memiliki nama yang yang tidak lazim seperti layaknya file executable. Mereka memiliki nama seperti Hole.zip, Zero.txt, Blank.doc, Unocupied.reg dan Empty.jpg.

[update] Jika Anda berusaha mematikan salah satu dari proses virus tersebut di memory, maka proses yang lain akan menjaganya dengan mengaktifkan kembali proses yang dimatikan tersebut. Walhasil virus akan selalu aktif di memory. Begitu juga yang terjadi pada antivirus amatiran yang berusaha mematikan proses virus ini di memory. Berbeda dengan PCMAV yang menggunakan algoritma dan teknik khusus dalam menghadapi virus semacam ini. PendekarBlank pun dapat diatasi dengan mudah walau setiap prosesnya selalu menjaga yang lain di memory.

Pesan dari pembuat virus Virus ini juga memiliki pesan dari pembuatnya, yang bisa Anda temukan pada root drive system komputer Anda, misal di ‘C:\’, dengan nama “(Read Me)Pendekar Blank.txt“. Jika file ini dibuka dengan Notepad, akan terlihat pesan seperti gambar di atas.

Version information dari file virus yang di-unpack Apabila virus di-unpack, maka pada Version Information akan terlihat sedikit informasi mengenai nama awal file virus tersebut.

Untuk mengatasinya, kini Anda tidak perlu repot lagi melakukannya secara manual. Kami sediakan PCMAV SE for PendekarBlank, antivirus yang diciptakan khusus oleh tim PCMAV untuk mengatasi virus PendekarBlank secara akurat dan tuntas 100% tanpa merusak dokumen maupun sistem Windows yang terinfeksi. PendekarBlank juga dapat diatasi secara tuntas di PCMAV RC13 yang dirilis pada Majalah PC Media 03/2007 yang telah terbit atau di PCMAV terbaru.

[update] PendekarBlank mengenali nama PCMAV, baik di nama folder maupun nama file. Jika ia menemukan nama PCMAV, maka PCMAV akan langsung di-close. Jika Anda mengalami hal seperti ini, ganti nama folder dan file yang mengandung PCMAV menjadi nama lain, misal MERDEKA. Selain itu, jika Anda menggunakan USB flash disk untuk menjalankan PCMAV, usahakan menggunakan USB flash disk yang memiliki tombol/switch write protect untuk melindungi flash disk Anda dari infeksi virus ini.

Categories: Analisa Virus, Antivirus Tags:
  1. Iqbal
    February 14th, 2007 at 08:50 | #1

    Sukses buat PCMAV bagi dong RC13 ke email saya

  2. February 14th, 2007 at 13:11 | #2

    @Iqbal: RC13 silahkan dapatkan di Majalah PC Media 03/2007 yang akan terbit 22 Februari 2007 nanti.

  3. Fariskhi
    February 14th, 2007 at 16:28 | #3

    Sayang sekali, PCMAV SE untuk Pendekar Blank 1 baru muncul 1 minggu setelah saya sudah menemukan cara mengatasinya secara manual sendiri+buat sendiri antivirusnya. Kebanjiran ya? Kok pesan Pendekar Blank yang mengatasnamakan pemberantas kejahatan tidak diberitahukan disini?

  4. Alif
    February 14th, 2007 at 19:08 | #4

    Terima kasih.
    Sekarang komputer saya sudah bebas dari virus “PendekarBlank” ini.

  5. ivan
    February 15th, 2007 at 15:15 | #5

    thank atas SE nya…untuk jaga2 buat pc saya…soalnya blom ada virus pendekar blank yg masuk di pc saya….bravo…balikpapan… kaltim

  6. TareB
    February 15th, 2007 at 21:35 | #6

    Virus yang aneh…
    ia tidak mematikan regedit, taskmanager, run, msconfig.

    tapi ia mematikan folder yang berisi file-file PCMAV (folder tersebut tidak dapat terbuka).

    trims atas Anti-nya :)

  7. bahamut
    February 16th, 2007 at 10:38 | #7

    good…goood…goood. tapi buatin RTP agar kompatibel sama WIn9x donk

  8. February 16th, 2007 at 13:15 | #8

    @bahamut: saat ini pengembangan PCMAV konsentrasi pada keluarga OS WinNT (2000, XP, Vista). Win9x kami kerjakan secara pararel, tetapi belum menjadi prioritas utama. harap maklum ya.

  9. Fariskhi
    February 16th, 2007 at 16:26 | #9

    Maaf-maaf atas komentar saya kemarin yang bilang kalau disini tidak ditampilkan pesan dari pembuat pendekar-blank. Saya salah ketik. Maksudnya, tidak dijelaskan bahwa virus ini akan menutup semua title baik folder,aplication, dan semua file yang menampilkan title di window yang terdapat kata “av” dan “vir”(kalau tidak salah). Kecuali beberapa title khusus seperti tile di aplication PCMAV(bukan foldernya). Hebat, ternyata program PCMAV berhasil mengecoh beberapa virus yang memakai teknik ini.

  10. February 16th, 2007 at 16:40 | #10

    FD saya terkena virus sejenis yg mengubah seluruh folder saya menjadi extention *.scr
    apakah itu jg termasuk kedalam virus pendekar blank? saat saya mencoba scan menggunakan PCMAV 12, dikatakan saya harus mengirimkan file itu untuk analisa lbh lanjut. lalu ketika mggunakan PCMAV SE for pendekar blank, file virus tersebut malah tak terdetect. apa yg harus saya lakukan? banyak sekali file yang penting dalam folder2 saya tersebut.

  11. LvN
    February 16th, 2007 at 20:23 | #11

    PC MAV selalu melakukan update tiap edisinya, tetapi sayang sekali.. jika kita harus membeli majalahnya dahulu.. sedangkan uang kita kurang mencukupi, apa ada solusi lain?
    [Misalnya, kita bisa mengupdate PC MAV secara rutin dengan website khusus PC MAV].

    “Bagaimana nasib orang yang ingin bekerja maksimal dengan PCnya namun tiba-tiba terserang virus lokal, lalu PC MAV menanggulanginya hanya dengan cara kita membeli setiap edisi PC MAV ?”

    Tolong masalah ini dipikirkan baik-baik, terutama Anton R. Pardede selaku Chief Editor & Chief Antivirus Researcher.

    Atas perhatiannya saya ucapkan terima kasih.

  12. February 16th, 2007 at 20:54 | #12

    @LvN: Jika Anda teliti membaca dan memahami ketentuan di file README.TXT yang selalu menyertai PCMAV, maka tentu Anda akan paham bahwa PCMAV merupakan bagian yang tak terpisahkan dari Majalah PC Media dan PCMAV tidak pernah dinyatakan sebagai public-domain maupun freeware. Jika merasa kurang nyaman dengan ketentuan ini, Anda tidak kami sarankan menggunakan PCMAV. Mungkin antivirus lain lebih cocok untuk keperluan Anda. Perlu diketahui, PCMAV ini dibuat oleh PC Media sebagai nilai tambah dan rasa hormat kami bagi pembaca setia PC Media. Jika masyarakat umum ternyata merasakan manfaatnya, tentu kami ikut senang. Terima kasih atas kepercayaan Anda kepada PCMAV.

  13. Junior
    February 16th, 2007 at 21:31 | #13

    PCMAV-SEnya koq error ketika saya sedang scan ??

    n klo pendekarnya saya .rar koq gak ke detect apapun ??

  14. abdul
    February 18th, 2007 at 00:01 | #14

    saya telah berhasil membasmi virus kamasutra.ini, brontok.msg dan tinutuan dengan pcmav R12, awalnya menu run tidak kelihatan, tapi setelah di scan dgn pcmav menu run muncul kembali, tapi sayang nya msconfig tidak dapat kembali, bahkan saya search di registry msconfig tidak ditemukan, ada yg bisa bantu?

  15. Emir
    February 19th, 2007 at 15:39 | #15

    PCMAVnya bagus lho..kirim ke e-mail dong yang versi barunya!! Pendekar Blank sebenarnya asal kita teliti, kita bisa membasminya tanpa antivirus. Neeh tipsnya :
    1. Manfaatkan file search windows
    2. Cari file hidden dengan extension *.txt, *.doc, *.jpg dengan nama file seperti zero, blank, atau empty.
    3. Kalo ketemu, buka folder yg mengandung file tersebut, didelete aja foldernya pake Tune-Up SureDelete atau aplikasi data shredder laennya.
    4. Buat restore point untuk antisipasi kalo virusnya dateng lagi (tapi di PC Alhamdulillah gak diganggu lagi sama tuh virus yang aneh tapi bikin gw repot >_

  16. ghoz
    February 19th, 2007 at 17:36 | #16

    waaa, ketinggalan gua PCMAV SE nya he..
    cuman mo saran aja ni bwt pcmav kedepannya klo bisa file Daily yg qt download dari clamav.net kan lama2 numpuk tuh, klo bisa dibikinin autoupdate dari pcmav bwt download Daily itu n klo bisa bikin 1 file gabungan dr bbrp Daily file itu biar ga keramean gitu, thxz

  17. February 19th, 2007 at 19:17 | #17

    fasilitas autoupdate pcmav sedang dalam tahap pengembangan. mohon sabar.

  18. February 20th, 2007 at 12:24 | #18

    hualooowwww…..

    mantab kale si abang ini. akhirnya PCMAV SE sudah dapat menangkal penyebaran virus blank 1. makaseh banyak yoo….

    btw, kenapa pas saya nge-load ke http://divshare.com/download/124033-3f7, koq agak lama yah ..?? apa karena banyak yang download ..??

  19. February 22nd, 2007 at 07:34 | #19

    pake linux aja… lumayan bisa menghentikan minum obat sakit kepala akibat kena virus kompie. :D

  20. yulius
    February 22nd, 2007 at 21:04 | #20

    Terima kasih atas pemberian anti virus pcmav rc 13

  21. February 24th, 2007 at 07:25 | #21

    computer terkena virus 92kb, semua jpg berubah ukuran 92kb termasuk anti virus di tutup kalau kita jalankan, gmana cara mengatasinya…please

  22. February 24th, 2007 at 18:31 | #22

    wah, pernah kena nich, hanis ngopy file dari seminar, pas bgt! tapi sukses! eh iya, katanya karspersky malah bukan pendekar blank, namanya malah brontok b, aneh ya?

  23. rendicahya
    February 24th, 2007 at 21:03 | #23

    Cool ..
    We need more site like this ..

  24. February 24th, 2007 at 22:54 | #24

    good job pc media av :up:

    i’ve linked this pcmav se blog post and your site as well

    blum beli pc media yang baru nih bokek hehehe, pelanggan setia deh gw ;)

  25. Donny
    February 25th, 2007 at 20:40 | #25

    Komputer kantor saya kena Pendekar Blank juga. Tapi dengan AVG, ditemukan sebagai W32/Saluty. Masalahnya, bukan cuma file yang ditambahkan, tapi file-file .exe juga diubah. Nampaknya, kalau baru hapus-hapus file sih, belum benar-benar bersih. Tapi, bagaimana cara memperbaiki file .exe yang terinfeksi? Sekarang Norton Antivirusnya malah bikin nge-hang, juga program seperti Corel Draw nggak jalan.

  26. February 25th, 2007 at 21:00 | #26

    @Donny: Gunakan PCMAV SE for PendekarBlank atau PCMAV RC13. Kami tidak menyarankan menggunakan antivirus luar negeri untuk mengatasi virus yang banyak menyebar di Indonesia.

  27. rusdi
    February 26th, 2007 at 13:23 | #27

    saya mau nanya, di komputerku tuh ada virus namanya sih antivirus tapi coba aku scan mcafee ga kedetek trus aku coba del ga bisa juga. slanjutnya akucoba del lagi command promt bisa kehapus. tapi aku ga tahu itu virus sudah bner2 kehapus atau belum. sbenarnya itu virus apa sih?

  28. February 26th, 2007 at 16:36 | #28

    virus nahital ngaco folder jadi application (exe). Kamu kan sukses bikin pcmav 13 tolong kirimi aku anti virusmu yang heboh itu yaa.

  29. Andry Andreas
    February 26th, 2007 at 21:40 | #29

    bagus! pcmav se nya sukses nge hapus pedekar blank.
    Thaks berat PC Media.

  30. erwin
    February 27th, 2007 at 01:31 | #30

    pusing……
    baru kena virus aneh nih…
    setiap folder ada .scr nya…
    terus kalau klik folder selalu buka di new window…..
    ada yang tau solusinya ndak ya…..
    dan nama virusnya apa…..
    tolong deh…….:(

  31. February 28th, 2007 at 13:00 | #31

    @erwin

    udah coba pake PCMAV RC13 belum mas ..?? :P
    saya juga pernah kena kayak getu juga. dan berhasil diberantas koq. :D

    salam

  32. tresni
    March 6th, 2007 at 10:46 | #32

    Komputer saya di kantor terkena virus pendekar blank, bs minta di kirim anti virusnya ga ke email?butuh cepet nih…kerjaan saya pada hilang…
    atau gimana caranya biar saya dapat anti virusnya???
    makasih…

  33. Rina
    March 7th, 2007 at 13:57 | #33

    Komputer kena coolface, coba pake PCMAV RC13 ga bisa kebuka.
    waktu dicopy ke hardisk,PCMAV malah berubah jadi jpg dan ga bisa kebuka juga. Coolfacenya beda ama yg di majalah, yg satu ini pake icon jpg. Gimana ya ngatasinya….?

  34. Tan
    March 8th, 2007 at 08:54 | #34

    Bagaimana caranya membasmi file yang terinfeksi virus menggunakan PCMAV RC 13 tetapi sudah di locked oleh antivirus sebelumnya yang lain ?

  35. March 8th, 2007 at 14:40 | #35

    @Tresni

    coba mba lihat disini

    semoga bisa membantu. :D

  36. ardana
    March 9th, 2007 at 13:36 | #36

    Gw pux usul neh buat tim pvmav,gimana kalo RTP nya dibuat kayak anti virus lain yang bisa langsung mendeteksi virus kalau kita sedang berada di dalam directory atau file yang ke infeksi virus sebelum virus itu di eksekusi.
    Coz virus² indonesia semakin meraja rela dan bringas,bahkan PCMAV sendiri bisa di close kalau yang mengoperasikannya tidak cekatan dan lihai dari virus tersebut.contoh salah satunya adalah pendekar blank.
    Barusan di komputer warnet yg gw pakai terserang vrus pendekar blank.Setelah PCMAV dijalankan malah pcmav bolak balik scaning local memory terus.setelah mencapai 100% pcmav melakukan scan kembali,itu bertanda virusnya lebih cepat dari pcmav.solusi yg gw buat,gw jalankan task manager utk menghentikan proses si virus barengan dengan pcmav, biar virus tsb cepat hilangnya dari memory.setelah hilang barulah pcmav bisa langsung ketahap berikutnya yakni scaning local regstry.
    tetapi pcmav bisa memberantas dengan sempurna 100% virus pendekar blank dan tentunya file dan folder yg keinfeksi dikembalikan seperti semula.
    Semoga PCMAV menjadi antivirus favorit bangsa indonesia.

  37. March 12th, 2007 at 13:28 | #37

    nih virus emang bener2 nyusahin di chechk pake pcmav berkali2 tetep aja muncul2 trus nyebarnya cepet banget lagi gilaaa
    bisa2 stress gw gara ni virus

  38. March 12th, 2007 at 13:31 | #38

    oh ya ada yg tau cara ngilangin virus yg ngunci dirinya sendiri soalnya di komputer gw pas dicek pake pcmav tulisannya locked by this virus

  39. March 12th, 2007 at 15:55 | #39

    apakah system restore sudah anda non-aktifkan? jika masih on, virus akan kembali lagi.

  40. Razeal
    March 13th, 2007 at 10:14 | #40

    saya kena virus Brontok EnDeN.exe,Virusnya ngopi2 sendiri di C:\ ,udah diformat ulang nda isa nich,gimana?Plz help me…

  41. denny
    March 13th, 2007 at 23:16 | #41

    saya punya problem dengan virus varian brontok, saat startup muncul pesan ” kata mutiara” dgn title ” surabaya”
    mohon minta antivirus yang cocok untuk mematikan dia. komp udah tak install ulang tapi masih tetap ada file kapasitas 40 mb “screen saver”.matur suwun

  42. Genx
    March 15th, 2007 at 00:02 | #42

    ya.. ni virus membuat saya panik..

    i’ll try to download your file then..

  43. abee
    March 15th, 2007 at 11:49 | #43

    ada antivirus kamasutra.ini yang bisa didownload gratis nggak?avg n norton gak mempan tuh

  44. kazuya
    March 18th, 2007 at 13:36 | #44

    Hai smuanya…
    Bung Anton, genki desuka?Gw punya saran nih bwt PCMAV yang baru, ente pada stuju ga?Nih dia sarannya:

    -> Buat 3 opsi setelah scan : quarantine, delete, dan clean.
    Delete : Khusus untuk virus yang datanya tidak ada dalam database internal PCMAV maupun database ClamAV.
    Clean : Khusus untuk virus yang sudah dikenal, baik oleh database internal PCMAV maupun database ClamAV.
    Quarantine : Untuk semua virus, baik yang dikenal, maupun yang tidak dikenal.

    -> Buat supaya PCMAV RTP (yang sudah diintegrasikan dengan PCMAV Cleaner) dapat melakukan auto-clean untuk virus yang sudah dikenal, dan auto-quarantine untuk virus yang belum dikenal (baik oleh database internal PCMAV maupun database ClamAV).

    -> Buat juga agar PCMAV (RTP ‘n Cleaner) tidak hanya bisa menangani virus, tapi juga bisa mengatasi adware/spyware/rootkit dan perubahan yang mereka sebabkan cukup dengan sekali “double click” (Termasuk dalam fitur internal PCMAV).

    -> Tolong dengan amat sangat supaya masalah terdeteksinya PCMAV sebagai virus Trojan oleh AVG Free diatasi, agar kami selaku pengguna dapat menggunakan PCMAV tanpa harus mematikan fitur Resident Shield pada AVG Free dan sejenisnya.

    Thx 4 PCMAV ‘n PCMedia..!!

    Kazuya
    – Accelerz One Vaccinator@SMANSASI–

  45. benkz
    March 22nd, 2007 at 14:43 | #45

    kok ga bs ngilangin virus suspect (br) ya?

  46. adhi
    March 22nd, 2007 at 16:27 | #46

    sip …………….deh pendekar blank pinsan

  47. March 25th, 2007 at 23:36 | #47

    very good

  48. yulian
    March 29th, 2007 at 16:31 | #48

    makasih bgt..akhirnya bs jg dibasmi
    tdnya udah nyerah..soalnya lama udah kasi samplenya ga da balesannya..skali lagi..tq

  49. troxix66
    April 2nd, 2007 at 12:11 | #49

    klo program Pendekar Blank ini, selain langsung nge-close PCMAV, dia jg nge detect pembukaan file2 ato folder2 yang berbau “negatif”, misal namanya porn, sex, dll untuk di-close. Antivirus, process, jg langsung di close. sesuai dgn tujuan dia, hehehe. sayang aja bikin kompi jd lambat. Prosesnya bisa diliat pake tool processexplorer^^

  50. fairuz
    April 4th, 2007 at 04:59 | #50

    flash diskku lagi kena write protection nich, udah tak coba format lewat chkdsk pd cmd blm bs, lewat klik kanan my comp…mana….format…..blm bs,ada solusi lain ga?selain dibawa ketoko.

    kl ada yg bs ngasih solusi kirim ke e_mailku:fairuz_adji@yahoo.co.id

Comment pages
1 2 40
Comments are closed.