[update] PCMAV SE for PendekarBlank
Virus yang juga ber-icon-kan mirip folder standar bawaan Windows ini dibuat menggunakan compiler Visual Basic, dan di-pack menggunakan PECompact. Pada saat PC Media melakukan analisa terhadap virus ini, kemampuannya untuk menyebar ternyata begitu cepat. Terbukti, sampai saat ini masih banyak laporan dari pembaca yang melaporkan komputernya terinfeksi oleh virus PendekarBlank ini. Kemampuannya untuk menyebarkan diri memang sungguh mengagumkan, padahal dari kesemua sample virus yang kami terima hanya didapat 1 jenis virus ini, itu artinya kami belum menemukan variant lain dari virus ini.
Pada saat kali pertama file virus dieksekusi, ia akan mencoba aktif di memory. Satu hal yang unik dari virus ini adalah, jika Anda lihat process virus di memory, misalnya menggunakan Task Manager (lihat gambar di atas), maka semua process virus tersebut memiliki nama yang yang tidak lazim seperti layaknya file executable. Mereka memiliki nama seperti Hole.zip, Zero.txt, Blank.doc, Unocupied.reg dan Empty.jpg.
[update] Jika Anda berusaha mematikan salah satu dari proses virus tersebut di memory, maka proses yang lain akan menjaganya dengan mengaktifkan kembali proses yang dimatikan tersebut. Walhasil virus akan selalu aktif di memory. Begitu juga yang terjadi pada antivirus amatiran yang berusaha mematikan proses virus ini di memory. Berbeda dengan PCMAV yang menggunakan algoritma dan teknik khusus dalam menghadapi virus semacam ini. PendekarBlank pun dapat diatasi dengan mudah walau setiap prosesnya selalu menjaga yang lain di memory.
Virus ini juga memiliki pesan dari pembuatnya, yang bisa Anda temukan pada root drive system komputer Anda, misal di ‘C:\’, dengan nama “(Read Me)Pendekar Blank.txt“. Jika file ini dibuka dengan Notepad, akan terlihat pesan seperti gambar di atas.
Apabila virus di-unpack, maka pada Version Information akan terlihat sedikit informasi mengenai nama awal file virus tersebut.
Untuk mengatasinya, kini Anda tidak perlu repot lagi melakukannya secara manual. Kami sediakan PCMAV SE for PendekarBlank, antivirus yang diciptakan khusus oleh tim PCMAV untuk mengatasi virus PendekarBlank secara akurat dan tuntas 100% tanpa merusak dokumen maupun sistem Windows yang terinfeksi. PendekarBlank juga dapat diatasi secara tuntas di PCMAV RC13 yang dirilis pada Majalah PC Media 03/2007 yang telah terbit atau di PCMAV terbaru.
[update] PendekarBlank mengenali nama PCMAV, baik di nama folder maupun nama file. Jika ia menemukan nama PCMAV, maka PCMAV akan langsung di-close. Jika Anda mengalami hal seperti ini, ganti nama folder dan file yang mengandung PCMAV menjadi nama lain, misal MERDEKA. Selain itu, jika Anda menggunakan USB flash disk untuk menjalankan PCMAV, usahakan menggunakan USB flash disk yang memiliki tombol/switch write protect untuk melindungi flash disk Anda dari infeksi virus ini.
Sukses buat PCMAV bagi dong RC13 ke email saya
@Iqbal: RC13 silahkan dapatkan di Majalah PC Media 03/2007 yang akan terbit 22 Februari 2007 nanti.
Sayang sekali, PCMAV SE untuk Pendekar Blank 1 baru muncul 1 minggu setelah saya sudah menemukan cara mengatasinya secara manual sendiri+buat sendiri antivirusnya. Kebanjiran ya? Kok pesan Pendekar Blank yang mengatasnamakan pemberantas kejahatan tidak diberitahukan disini?
Terima kasih.
Sekarang komputer saya sudah bebas dari virus “PendekarBlank” ini.
thank atas SE nya…untuk jaga2 buat pc saya…soalnya blom ada virus pendekar blank yg masuk di pc saya….bravo…balikpapan… kaltim
Virus yang aneh…
ia tidak mematikan regedit, taskmanager, run, msconfig.
tapi ia mematikan folder yang berisi file-file PCMAV (folder tersebut tidak dapat terbuka).
trims atas Anti-nya
good…goood…goood. tapi buatin RTP agar kompatibel sama WIn9x donk
@bahamut: saat ini pengembangan PCMAV konsentrasi pada keluarga OS WinNT (2000, XP, Vista). Win9x kami kerjakan secara pararel, tetapi belum menjadi prioritas utama. harap maklum ya.
Maaf-maaf atas komentar saya kemarin yang bilang kalau disini tidak ditampilkan pesan dari pembuat pendekar-blank. Saya salah ketik. Maksudnya, tidak dijelaskan bahwa virus ini akan menutup semua title baik folder,aplication, dan semua file yang menampilkan title di window yang terdapat kata “av” dan “vir”(kalau tidak salah). Kecuali beberapa title khusus seperti tile di aplication PCMAV(bukan foldernya). Hebat, ternyata program PCMAV berhasil mengecoh beberapa virus yang memakai teknik ini.
FD saya terkena virus sejenis yg mengubah seluruh folder saya menjadi extention *.scr
apakah itu jg termasuk kedalam virus pendekar blank? saat saya mencoba scan menggunakan PCMAV 12, dikatakan saya harus mengirimkan file itu untuk analisa lbh lanjut. lalu ketika mggunakan PCMAV SE for pendekar blank, file virus tersebut malah tak terdetect. apa yg harus saya lakukan? banyak sekali file yang penting dalam folder2 saya tersebut.
PC MAV selalu melakukan update tiap edisinya, tetapi sayang sekali.. jika kita harus membeli majalahnya dahulu.. sedangkan uang kita kurang mencukupi, apa ada solusi lain?
[Misalnya, kita bisa mengupdate PC MAV secara rutin dengan website khusus PC MAV].
“Bagaimana nasib orang yang ingin bekerja maksimal dengan PCnya namun tiba-tiba terserang virus lokal, lalu PC MAV menanggulanginya hanya dengan cara kita membeli setiap edisi PC MAV ?”
Tolong masalah ini dipikirkan baik-baik, terutama Anton R. Pardede selaku Chief Editor & Chief Antivirus Researcher.
Atas perhatiannya saya ucapkan terima kasih.
@LvN: Jika Anda teliti membaca dan memahami ketentuan di file README.TXT yang selalu menyertai PCMAV, maka tentu Anda akan paham bahwa PCMAV merupakan bagian yang tak terpisahkan dari Majalah PC Media dan PCMAV tidak pernah dinyatakan sebagai public-domain maupun freeware. Jika merasa kurang nyaman dengan ketentuan ini, Anda tidak kami sarankan menggunakan PCMAV. Mungkin antivirus lain lebih cocok untuk keperluan Anda. Perlu diketahui, PCMAV ini dibuat oleh PC Media sebagai nilai tambah dan rasa hormat kami bagi pembaca setia PC Media. Jika masyarakat umum ternyata merasakan manfaatnya, tentu kami ikut senang. Terima kasih atas kepercayaan Anda kepada PCMAV.
PCMAV-SEnya koq error ketika saya sedang scan ??
n klo pendekarnya saya .rar koq gak ke detect apapun ??
saya telah berhasil membasmi virus kamasutra.ini, brontok.msg dan tinutuan dengan pcmav R12, awalnya menu run tidak kelihatan, tapi setelah di scan dgn pcmav menu run muncul kembali, tapi sayang nya msconfig tidak dapat kembali, bahkan saya search di registry msconfig tidak ditemukan, ada yg bisa bantu?
PCMAVnya bagus lho..kirim ke e-mail dong yang versi barunya!! Pendekar Blank sebenarnya asal kita teliti, kita bisa membasminya tanpa antivirus. Neeh tipsnya :
1. Manfaatkan file search windows
2. Cari file hidden dengan extension *.txt, *.doc, *.jpg dengan nama file seperti zero, blank, atau empty.
3. Kalo ketemu, buka folder yg mengandung file tersebut, didelete aja foldernya pake Tune-Up SureDelete atau aplikasi data shredder laennya.
4. Buat restore point untuk antisipasi kalo virusnya dateng lagi (tapi di PC Alhamdulillah gak diganggu lagi sama tuh virus yang aneh tapi bikin gw repot >_
waaa, ketinggalan gua PCMAV SE nya he..
cuman mo saran aja ni bwt pcmav kedepannya klo bisa file Daily yg qt download dari clamav.net kan lama2 numpuk tuh, klo bisa dibikinin autoupdate dari pcmav bwt download Daily itu n klo bisa bikin 1 file gabungan dr bbrp Daily file itu biar ga keramean gitu, thxz
fasilitas autoupdate pcmav sedang dalam tahap pengembangan. mohon sabar.
hualooowwww…..
mantab kale si abang ini. akhirnya PCMAV SE sudah dapat menangkal penyebaran virus blank 1. makaseh banyak yoo….
btw, kenapa pas saya nge-load ke http://divshare.com/download/124033-3f7, koq agak lama yah ..?? apa karena banyak yang download ..??
pake linux aja… lumayan bisa menghentikan minum obat sakit kepala akibat kena virus kompie.
Terima kasih atas pemberian anti virus pcmav rc 13
computer terkena virus 92kb, semua jpg berubah ukuran 92kb termasuk anti virus di tutup kalau kita jalankan, gmana cara mengatasinya…please
wah, pernah kena nich, hanis ngopy file dari seminar, pas bgt! tapi sukses! eh iya, katanya karspersky malah bukan pendekar blank, namanya malah brontok b, aneh ya?
Cool ..
We need more site like this ..
good job pc media av :up:
i’ve linked this pcmav se blog post and your site as well
blum beli pc media yang baru nih bokek hehehe, pelanggan setia deh gw
Komputer kantor saya kena Pendekar Blank juga. Tapi dengan AVG, ditemukan sebagai W32/Saluty. Masalahnya, bukan cuma file yang ditambahkan, tapi file-file .exe juga diubah. Nampaknya, kalau baru hapus-hapus file sih, belum benar-benar bersih. Tapi, bagaimana cara memperbaiki file .exe yang terinfeksi? Sekarang Norton Antivirusnya malah bikin nge-hang, juga program seperti Corel Draw nggak jalan.
@Donny: Gunakan PCMAV SE for PendekarBlank atau PCMAV RC13. Kami tidak menyarankan menggunakan antivirus luar negeri untuk mengatasi virus yang banyak menyebar di Indonesia.
saya mau nanya, di komputerku tuh ada virus namanya sih antivirus tapi coba aku scan mcafee ga kedetek trus aku coba del ga bisa juga. slanjutnya akucoba del lagi command promt bisa kehapus. tapi aku ga tahu itu virus sudah bner2 kehapus atau belum. sbenarnya itu virus apa sih?
virus nahital ngaco folder jadi application (exe). Kamu kan sukses bikin pcmav 13 tolong kirimi aku anti virusmu yang heboh itu yaa.
bagus! pcmav se nya sukses nge hapus pedekar blank.
Thaks berat PC Media.
pusing……
baru kena virus aneh nih…
setiap folder ada .scr nya…
terus kalau klik folder selalu buka di new window…..
ada yang tau solusinya ndak ya…..
dan nama virusnya apa…..
tolong deh…….:(
@erwin
udah coba pake PCMAV RC13 belum mas ..??
saya juga pernah kena kayak getu juga. dan berhasil diberantas koq.
salam
Komputer saya di kantor terkena virus pendekar blank, bs minta di kirim anti virusnya ga ke email?butuh cepet nih…kerjaan saya pada hilang…
atau gimana caranya biar saya dapat anti virusnya???
makasih…
Komputer kena coolface, coba pake PCMAV RC13 ga bisa kebuka.
waktu dicopy ke hardisk,PCMAV malah berubah jadi jpg dan ga bisa kebuka juga. Coolfacenya beda ama yg di majalah, yg satu ini pake icon jpg. Gimana ya ngatasinya….?
Bagaimana caranya membasmi file yang terinfeksi virus menggunakan PCMAV RC 13 tetapi sudah di locked oleh antivirus sebelumnya yang lain ?
@Tresni
coba mba lihat disini
semoga bisa membantu.
Gw pux usul neh buat tim pvmav,gimana kalo RTP nya dibuat kayak anti virus lain yang bisa langsung mendeteksi virus kalau kita sedang berada di dalam directory atau file yang ke infeksi virus sebelum virus itu di eksekusi.
Coz virus² indonesia semakin meraja rela dan bringas,bahkan PCMAV sendiri bisa di close kalau yang mengoperasikannya tidak cekatan dan lihai dari virus tersebut.contoh salah satunya adalah pendekar blank.
Barusan di komputer warnet yg gw pakai terserang vrus pendekar blank.Setelah PCMAV dijalankan malah pcmav bolak balik scaning local memory terus.setelah mencapai 100% pcmav melakukan scan kembali,itu bertanda virusnya lebih cepat dari pcmav.solusi yg gw buat,gw jalankan task manager utk menghentikan proses si virus barengan dengan pcmav, biar virus tsb cepat hilangnya dari memory.setelah hilang barulah pcmav bisa langsung ketahap berikutnya yakni scaning local regstry.
tetapi pcmav bisa memberantas dengan sempurna 100% virus pendekar blank dan tentunya file dan folder yg keinfeksi dikembalikan seperti semula.
Semoga PCMAV menjadi antivirus favorit bangsa indonesia.
nih virus emang bener2 nyusahin di chechk pake pcmav berkali2 tetep aja muncul2 trus nyebarnya cepet banget lagi gilaaa
bisa2 stress gw gara ni virus
oh ya ada yg tau cara ngilangin virus yg ngunci dirinya sendiri soalnya di komputer gw pas dicek pake pcmav tulisannya locked by this virus
apakah system restore sudah anda non-aktifkan? jika masih on, virus akan kembali lagi.
saya kena virus Brontok EnDeN.exe,Virusnya ngopi2 sendiri di C:\ ,udah diformat ulang nda isa nich,gimana?Plz help me…
saya punya problem dengan virus varian brontok, saat startup muncul pesan ” kata mutiara” dgn title ” surabaya”
mohon minta antivirus yang cocok untuk mematikan dia. komp udah tak install ulang tapi masih tetap ada file kapasitas 40 mb “screen saver”.matur suwun
ya.. ni virus membuat saya panik..
i’ll try to download your file then..
ada antivirus kamasutra.ini yang bisa didownload gratis nggak?avg n norton gak mempan tuh
Hai smuanya…
Bung Anton, genki desuka?Gw punya saran nih bwt PCMAV yang baru, ente pada stuju ga?Nih dia sarannya:
-> Buat 3 opsi setelah scan : quarantine, delete, dan clean.
Delete : Khusus untuk virus yang datanya tidak ada dalam database internal PCMAV maupun database ClamAV.
Clean : Khusus untuk virus yang sudah dikenal, baik oleh database internal PCMAV maupun database ClamAV.
Quarantine : Untuk semua virus, baik yang dikenal, maupun yang tidak dikenal.
-> Buat supaya PCMAV RTP (yang sudah diintegrasikan dengan PCMAV Cleaner) dapat melakukan auto-clean untuk virus yang sudah dikenal, dan auto-quarantine untuk virus yang belum dikenal (baik oleh database internal PCMAV maupun database ClamAV).
-> Buat juga agar PCMAV (RTP ‘n Cleaner) tidak hanya bisa menangani virus, tapi juga bisa mengatasi adware/spyware/rootkit dan perubahan yang mereka sebabkan cukup dengan sekali “double click” (Termasuk dalam fitur internal PCMAV).
-> Tolong dengan amat sangat supaya masalah terdeteksinya PCMAV sebagai virus Trojan oleh AVG Free diatasi, agar kami selaku pengguna dapat menggunakan PCMAV tanpa harus mematikan fitur Resident Shield pada AVG Free dan sejenisnya.
Thx 4 PCMAV ‘n PCMedia..!!
Kazuya
– Accelerz One Vaccinator@SMANSASI–
kok ga bs ngilangin virus suspect (br) ya?
sip …………….deh pendekar blank pinsan
very good
makasih bgt..akhirnya bs jg dibasmi
tdnya udah nyerah..soalnya lama udah kasi samplenya ga da balesannya..skali lagi..tq
klo program Pendekar Blank ini, selain langsung nge-close PCMAV, dia jg nge detect pembukaan file2 ato folder2 yang berbau “negatif”, misal namanya porn, sex, dll untuk di-close. Antivirus, process, jg langsung di close. sesuai dgn tujuan dia, hehehe. sayang aja bikin kompi jd lambat. Prosesnya bisa diliat pake tool processexplorer^^
flash diskku lagi kena write protection nich, udah tak coba format lewat chkdsk pd cmd blm bs, lewat klik kanan my comp…mana….format…..blm bs,ada solusi lain ga?selain dibawa ketoko.
kl ada yg bs ngasih solusi kirim ke e_mailku:fairuz_adji@yahoo.co.id