Top 10 Virus, Februari 2008
Peringkat 10 besar virus bulan lalu kini mengalami pergeseran. Di periode Januari - Februari 2008 ini, ada 3 virus atau varian baru yang masuk jajaran 10 virus teratas, namun itu tidak menggoyahkan virus Tati yang masih menduduki urutan pertama, virus yang paling banyak dilaporkan oleh pembaca hingga saat ini.
Urutan ke-dua, ke-tiga, dan ke-empat kali ini ditempati virus atau varian baru. Berturut-turut yakni Stargate, BlueFantasy-Erikimo.C dan Xpower. Virus Stargate yang dilaporkan menyebar terbanyak kedua, setelah virus Tati, juga menggunakan teknik klasik yang sama, yakni menyamar sebagai folder. Bahasan lengkap virus ini bisa Anda baca pada rubrik virus, majalah PC Media edisi 03-2008 yang akan datang. Inilah daftar selengkapnya:
1. Tati
Virus sederhana berbasis script, dibuat menggunakan AutoHotKey, program semacam automation script. Tidak menggunakan teknik yang canggih-canggih. Hanya berkamuflase dengan menggunakan icon mirip folder standar Windows. Pada root drive komputer terinfeksi, akan terdapat file teks yang berisi pesan dari si pembuat virus dengan nama tati.my.love.txt.
2. Stargate
Dibuat menggunakan Visual Basic. Menggunakan icon mirip folder standar Windows untuk menyamar. Ia dapat menyebar melalui flash disk ataupun jaringan (network) melalui sharing folder. Virus ini menghalalkan segala cara agar ia dapat bertahan hidup selama-lamanya di komputer korban, diantaranya dengan mem-bypass beberapa aplikasi bawaan Windows seperti Registry Editor, Command Prompt, dan juga beberapa program antivirus. Pada komputer terinfeksi, akan terdapat banyak sekali file duplikat dari si virus, bahkan beberapa icon aplikasi di Start Menu pun akan berubah menjadi icon folder karena ulah virus ini.
3. BlueFantasy-Erikimo.C
Varian dari BlueFantasy-Erikimo yang satu ini sepertinya masih tidak terlalu banyak perbedaan. Masih dibuat menggunakan Visual Basic. Menggunakan icon folder standar Windows dengan ukuran file sebesar 106.496 tanpa dikompress. Ia akan mencoba menyebar ke media flash disk dengan membuat file autorun.inf dan sebuah file thumbs.com, keduanya disembunyikan dengan memberikan attribut hidden.
4. Xpower
Virus ini menggunakan icon mirip dokumen Microsoft Word untuk mengelabui korbannya. Hadir dengan ukuran file 135.168 bytes, murni tanpa dikompress. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Pada komputer terinfeksi, pada root drive system Windows berada akan terdapat salah satu file induknya dengan nama MSystem.exe dengan attribut hidden. Untuk melindungi diri, beberapa fasilitas Windows akan ia blok, seperti Run, Task Manager, dan Folder Options.
5. Kalong.vbs
Dibuat menggunakan VBScript (.vbs). Selain menciptakan file autorun.inf pada flash disk agar dapat running otomatis, caption dari Internet Explorer pun akan diubah menjadi “:: X2 ATTACK ::” saat terinfeksi virus ini. Selain itu, pada saat logon, Windows akan menampilkan kotak informasi yang bertuliskan “KOMPUTER ANDA ADA KEYBOARDNYA!!”.
6. GetRaw
Dibuat menggunakan Visual Basic. Dalam tubuhnya, ia memiliki beberapa file pendukung virus lainnya, yang juga dalam bentuk executable. Icon dari file pendukung ini bermacam-macam, mulai dari icon mirip file .pdf (Adobe Acrobat), mp3 (WinAmp), dan lain-lain. Pada file properties virus ini, akan terdapat tulisan GetRaw.
7. Windx
Dibuat menggunakan Visual Basic. Pada komputer yang terinfeksi oleh virus ini, background dari folder Windows akan diubah, sehingga menampilkan sesosok kartun Jepang. Pada varian barunya, wallpaper Desktop pun akan ia ubah juga.
8. SlowButSure.vbs
Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”.
9. KSpoold
Dibuat menggunakan Delphi. Virus yang bisa running dalam bentuk “services” dan menggunakan teknik DLL Injection ini dapat menginfeksi file .doc dan .xls. Selain itu ia dapat merusak file-file database seperti .mdb, .ldf, dll.
10. Ezrael.vbs
Dibuat menggunakan VBScript (.vbs). Dapat menyebar cepat ke setiap drive yang ada di komputer korbannya. Pada komputer terinfeksi, caption dari Internet Explorer akan menampilkan kata-kata yang mencaci-maki negara lain. Atau jika dilihat pada source code virus ini, akan terdapat string “do u still remember dis day us_3?“.
on February 4th, 2008 at 12:42 am
tolong kupas mengenai virus
dengan folder “BLACK HOLE”????
tks
on February 4th, 2008 at 2:51 am
tolong saia kena virus
“Eswete kamu teh !!!!”
program pvmav bisa di blocked oleh virus ini
dan langsung keluar memo dengan tulisan
“Males ah!!!”
on February 4th, 2008 at 10:09 am
yup naik lagi peringkat 4 nih..
ciayo pcmav
on February 4th, 2008 at 10:36 am
Tolong analisa suspect “Rian.dll.vbs”. Banyak nyebar di register nehhhhh.
on February 4th, 2008 at 1:24 pm
Peringkat 5 nih. Makasih ah
on February 4th, 2008 at 1:27 pm
malware name : Virus Suspected (BR)
di pcmav rc24 gak bisa di clean
tlg saia
thx
on February 4th, 2008 at 2:22 pm
tati ternyata bener2 merajai. padahal tehnik serangannya cukup sederhana ya. hebat!
on February 4th, 2008 at 2:23 pm
rc24 walau uda di update build2 koq tetep ga ngusir blue-fantasy ” wanita yang tak pernah….”.?
name: Virus Suspected (FL)
on February 4th, 2008 at 3:33 pm
virus alienmars knapa ga bisa ya di remove pake rc24..
help!!!
on February 4th, 2008 at 6:06 pm
Dear PC MEdia
saya pake pc media rc 24 kok tidak bisa menghilangkan virus bernama “Iphank Virus”???
Please Help me..kalau ada updated nya kirim ke email saya
thx
on February 5th, 2008 at 12:45 pm
cariin anti virus trojan horse delf.dql
ada yang tau cara mengantisipasinya gak
on February 5th, 2008 at 5:57 pm
win32./alman,ma wn32./sality…..2 virus ni ga kedetect blas!!!malah pcmav rtp di buat error….untungnya pake deepfreeze…
on February 6th, 2008 at 1:30 pm
PCMAV-RTP RC24 nggak bisa ngedetek virus Raider (vbs)
on February 6th, 2008 at 1:31 pm
PCMAV-RTP RC24 nggak bisa ngedetek virus Raider (.vbs)
on February 6th, 2008 at 6:04 pm
aduh tolong dong komputer gwe kena virus … btw pcmedia rc 24nya ga ampuh tuh ..
ciri2 virus nya :
taskbar di hide
ga bs copy atau move file2
ga bs install dll
pokoknya virus ini nyoba untuk ngunci komputer aku … tp anehnya saya masi bs explore dan membuka beberapa aplikasi windows …
on February 6th, 2008 at 6:51 pm
wah tim pc mav harus ekstra kerja keras sekarang karena keluaran terbaru aja gak bisa nangkal virus yang muncul. Hebat tuh para pembuat virus, lebih kreatif lagi ya… Ayo pcmav tetap semangat… Kaspersky antiviurs juga mantap tuh..
on February 6th, 2008 at 6:52 pm
Ada yang tau cara bersihin virus yang mempunyai ciri2 membuat folder control panel di setiap drive windows gw??
PCMAV 24 update 2 cuma detect sebagai Virus Suspect, klo kirim sampel virus kemana sih??
on February 6th, 2008 at 10:27 pm
to baginda21 said….
copy scrip dibawah ini dan simpan sebagai .vbs lalu jalankan.. kalau gak bisa coba seacrh aja dengan kata kunci virus block task bar
Dim oWSH: Set oWSH = CreateObject(”WScript.Shell”)
on error resume Next
oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command\”,”"”%1″” %*”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command\”,”"”%1″” %*”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command\”,”"”%1″” %*”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command\”,”"”%1″” %*”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\scrfile\shell\open\command\”,”"”%1″” /S”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell”,”cmd.exe”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\AlternateShell”,”cmd.exe”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\SafeBoot\AlternateShell”,”cmd.exe”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell”,”cmd.exe”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell”,”Explorer.exe”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\system”,”"
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit”,”C:\Windows\system32\userinit.exe,”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”,”Your Organization”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”,”YourOwner”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\”,”Application”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug\Debugger”,”"
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command\”,”C:\Windows\notepad.exe %1″
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTrayContextMenu”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\policies\Microsoft\system\DisableCMD”)
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\Command Processor\Autorun”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\msconfig.exe”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\regedit.exe”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\killvb.exe”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\mmc.exe”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\rstrui.exe”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\tskmgr.exe”)
oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\wscript.exe”)
oWSH.RegDelete (”HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NeverShowExt”)
oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper “,”"
oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General\BackupWallpaper”,”"
oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General\Wallpaper”,”"
oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Themes\LastTheme\Wallpaper”,”"
oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrenTVersion\Windows\Load”,”"
oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\SCRNSAVE.EXE”,”"
oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper”,”"
oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page”,”www.google.com”
oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”)
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ClassicViewState\Type”,”group”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ControlPanelInMyComputer\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DisableThumbCache\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\FolderSizeTip\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\FriendlyTree\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\Type”,”group”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\NetCrawler\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\PersistBrowsers\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowCompColor\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPath\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPathAddress\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowInfoTip\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SimpleSharing\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Type”,”checkbox”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\Type”,”group”
oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\WebViewBarricade\Type”,”checkbox”
on February 6th, 2008 at 10:52 pm
Sampe skrg PC Media belum tuntas membantas virus new win32
on February 7th, 2008 at 7:43 am
To All:
Untuk hasil scan yang maksimal jgn lupa matikan “System Restore” terlebih dahulu (Klik kanan “My Computer” -> pilih tab “System Restore” -> ceklist “Turn off System Restore on all drives”). Untuk menghidupkan kembali, unceklist pilihan “Turn off System Restore on all drives”.
Rename file “PCMAV CLN & RTP” supaya tidak terkena blok oleh virus.
Semoga tips sederhana ini bisa membantu…
on February 7th, 2008 at 10:35 am
ya, selain itu kayaknya bisa juga me-rename antivirus portable dgn ekstensi lain, misal: *.back. Agak manjur buat blokir yang nyerang file aplikasi antum (kalian) semua. Kalau perlu pakai deep freeze, tapi jgn lupa backup masternya sama jangan lupa passwordna. Aplikasi buatanku pernah diancurin sama yudizat.B. Ada saran lain?
on February 7th, 2008 at 7:36 pm
kk, mo tanya, kenapa pcmav kadang ga bisa dijalankan di xp pro(pertama kali) dan sp1, klo sp2 sih lancar2 aja…
selalu encountered problems and need to closed..
tolong resolve nya…makasi…
on February 7th, 2008 at 7:37 pm
pcmav di anggap virus lagi kaya rc 23 ma antivir untuk update tanggal 06-08-08.
on February 8th, 2008 at 1:28 am
ehm,komp ku kna samurai x neh, tp rc 23 ga bs ngapus.gamna dong???? trus pcmav di tangkap virus ama avg, gmana??? asli puyeng neh kna samurai x. thanx…
on February 8th, 2008 at 11:16 am
Aduh my pc ga bisa matiin system restore dan berbagai cara, ada cara laen ga?
Trus mao add remover program gak muncul cuma screen dos c:\windows\sytem32\rundll.exe
Apakah rundll dah kena virus n cara bersihinnya gimana
Plzzz
on February 8th, 2008 at 2:45 pm
tlong donk..
komputerq gk bisa d turn off’kan system restore’nya
ktanya “disabled by group policy”.
bg yg thu solusinya,, tlong ksih thu yh..
tnkyu..
on February 8th, 2008 at 5:12 pm
Assalamu ‘alaikum dan selamat pagi, siang dan sore.
Di kompi saya ada virus dengan nama “Virus Suspected (WP)” dan saya sudah coba scan dengan PCMAV RC 22 – 24 tapi gak bisa dihilangkan, ada yg bisa bantu sy ? Trus gimana ya cara membuat/mengirim file yang “ZIP terpassword” itu supaya saya bisa kirim file suspected virus (WP) itu ke redaksi PC Media ? Tolong ya, saya butuh sekali bantuannya dan kalo bisa jawabannya juga dikirimkan ke email sy di : muh_lukman_t@yahoo.com . Terima kasih. Wassalam.
on February 8th, 2008 at 5:46 pm
Komputerku kena virus svchost.exe nih! Dah pake PCMAV jg gk bs hilang. Pake AVG dan Norton jg gk bisa hilang. Sekarang malahan skrg aku gk bs buka dataku dari my computer krn disuruh choose program. Btw ada yang bs bantu gk soalnya jd gk enak kerjanya! Thanks before!
on February 8th, 2008 at 8:04 pm
numpang tanya update’an build pcmav yang baru kapan dirilis yaa….
on February 8th, 2008 at 8:10 pm
semua vius tuh belum ada yg menginfeksi kompieku
on February 11th, 2008 at 10:08 am
setelah PC gue di scan pake ansav yang dari pc media edisi 2/2008 kok di tiap folder ada thumbs sama desktop ya?apa itu virus?soalnya gue scan pake norton ga kebaca,sedangkan pc mavnya sendiri ga bisa dibuka di PC gue..tolong..
on February 11th, 2008 at 11:44 am
tolong di bahas lebih dalam lagi tentang vrus Stargate
on February 11th, 2008 at 1:23 pm
PC gw kena W32/Alman!!
PCMAV RC 24, Ansav Terbaru semuanya gak kedetect
aduh.. ada yang bisa nyaranin pake antivir apa nih
soalnya ni virus parah banget
bisa buat sistem gak stabil
on February 11th, 2008 at 2:52 pm
MASSSSS…. ada virus angelo…
mereka semua membabat abis PCMAV dan Clamav…
Clamav jadi gak bisa update
bgitu juga antivir di buat kagak bisa install…
virusnya bagus sih.. nyuruh shalat.. tapi yaaa namanya tetep virus….
alloo tolooooooooooooooooooooooooooooooooooong!!!
on February 12th, 2008 at 1:47 pm
bos ada virus baru “repvblik”
PCMAV bsa nanganin gk yh..
on February 12th, 2008 at 1:49 pm
gw mw upload virus bru..
tpi kgak ada zip..adanya rar..
bsa gk pke rar??
on February 15th, 2008 at 4:01 pm
om
kalo virus hokage file tu gmana?
pke apaan om ngatasinnya?
cpetan om?
kburu mledug kompi aye………
on February 16th, 2008 at 3:05 pm
bilangnya bisa buat raider.vbs tapi komp saya masih ada tuh raidernya..
on February 16th, 2008 at 5:37 pm
Tolong kupas tentang virus Vcybe, dia ngrusak data
on February 17th, 2008 at 9:20 pm
gw habis kena virus, nama filenya service.exe tapi berbentuk word, Tolong dong bantu cara hilangkan??? Plz, BTW PC media RC 24 yang terbaru belum bisa hapus ini virus, Help me>>?
on February 17th, 2008 at 9:28 pm
Ciri-ciri virusnya taskbar hilang, ndak bisa buka regedit, search, dan kalo buka folder option trus clik hide protection foperation system, komputer gw lansung shut down. PLZ help ya…….
on February 18th, 2008 at 12:06 pm
kompi rumah saya kna pirus . tapi ga tau virus apaan .
yg jelas, tiap nyolokin usb, di dalem usb-nya jadi ada file ‘ctfmon.exe’ ..
itu virus app ya ?
pcmav bisa ngebantai virus itu ga ?
terus, di kompi saya, jadi ada file2 yg nama’a artis2 cewe, kaya asmiranda, bunga citra, agnes monica …
terus kalo klik kanan start, bawahnya ‘open’ bukan ‘explore’ , tapi ‘alien mars’ ..
itu virus app yak ????
on February 18th, 2008 at 12:31 pm
gw kena virus ape nih tau, rc24 build3 aj bs diblok ke notepad, dr task manager ampe c promp di safe mode ke blok..
mana nyerangnya cepet bnr..
buat anti virusnya dunk.. thx
on February 19th, 2008 at 2:17 am
iya nih laptop gw juga kena nih semua harddisk gw jadi kalau gw klik langsung harddisk gw langsung kena virus mona ciri2nya sama kaya ellina gw dah pake semua antivirus tapi ga bisa heal nih virus dan ga detect
pliss help me
on February 19th, 2008 at 12:25 pm
ko PCMAV rc 24 bisa kena sama trojan juga yah, soalnya didetek pake AVG pcmav 24.exe kena “trojan”
on February 22nd, 2008 at 7:35 pm
rc 24 kurang bisa mbasmi kspoold–saya lupa versi brapa– yang pasti abis restart virusnya masi ada pada hal sys restore nya udah dimatiin lo….
on February 23rd, 2008 at 2:53 pm
nanya dunks saya ampe stress nih, laptop saya baru kena virus ampe windows saya crash…
nama virus yang ke deteck ma avg saya sih win32/NSAnti tapi ada juga yang bentuknya ms-dos batch namanya ymtb.bat
saya sebel… karena ntar kalo di scan pake avg yang muncul “l.dll” terus yahoomessenger saya crash, terus option “show hidden files” saya ga bisa digunakan… gimana tuh yah?
on February 29th, 2008 at 12:58 am
mas-mas udah dapat ga untuk ngilangin virus win 32 saility, scr. kaya nya banyk yang minta tolong tu…., buat temen2 yang terkena virus win32 saility type scr. coba deh pake ANTI VIRUS AVG update terbaru,tapi anti virus ini cuma bisa di move ga bisa di heal, ilang si hilang.., tapi file aplikasi instalan ilang, klo data ga ilang cuma di hiden aja, cara ngembalikannya, coba buka command prompt c:\>attrib -s -h *.* /s /d
lalu enter coba refres di lokasi drive c, data pasti kembali, dan seterusnya di drive d jg seperti yg diatas,buat temen2 yang bermasalah kita sharing yuu… ni email ku hi_dayat82@yahoo.com saya tunggu ya….
on March 2nd, 2008 at 7:09 pm
tolong bahas Nita worm dong…
on March 8th, 2008 at 8:49 pm
nih mau mnta solusi
komp q kyknya kena virus tp ga tau
sblm boot ke Xp nya itu mncul 2 pilihan
i had apa gitu sama ygsatunya q lupa…
q scan pake PCMav n ansav ga ndetect virus…
mhn solusinya ya…
on March 10th, 2008 at 9:41 pm
tolong mas, saya kena virus yang oleh avg dikenal vb.cee trus yang kena tuh fle systemnya sprt:
c:/rundll.exe
d:/rundll.exe
e:/rundll.exe
f:/rundll.exe
g:/rundll.exe
h:/rundll.exe
c:/windows/rundll.exe
c:/windows/system32/rundll32.exe
GIMANA PARAH KAN?????????????
TOLONGIN GUE DONG!!!!!!!!!!
PLEASE…………………………
my email: chieply@yahoo.com
on March 17th, 2008 at 5:22 pm
giman mengetahui/ciri-ciri file atau folder yang ter infeksi virus jenis vbs. pcmav selau meminta untuk mematikan recovery sistem, bagai mana carannya ya? kurang sosialisasinya neh..!
on March 18th, 2008 at 7:10 am
GIMANA CARA DOWNLOAD PVMAV ?
on April 2nd, 2008 at 7:18 pm
memperbaiki file exe yang diinjeksi virus gimana ya? pake tool apa?
on May 4th, 2008 at 2:57 pm
komputer saya isinya thubs sama destop, cara nanggulanginnya gimana ya?pasti itu virus,media iklan revolusioner: iklan.my-advertiser.com
on May 23rd, 2008 at 9:38 pm
woyyy…
kurang kerjaan banged sich yang bikin virusss
apa lagi tati my love
gw saranin bwat kmu2 para pembuat viruss!
bahwa ” buatlah virus yang bisa membasmi para virus”
hahahahuaaa
on June 3rd, 2008 at 1:30 pm
Tolong dong cara hapus virus nita worm
on June 5th, 2008 (5 weeks ago) at 1:23 am
bos tolong saya dong kom saya kok aneh ya mau instal progam baru apapun kok gak bisa ya
terus aku mau jalankan pcmav pun gak bisa
reg edit gak bisa dibuka
cmd juga
msconfig
banyak yang gak bisa
tolong bos bantu saya
makasih
on July 1st, 2008 (3 days ago) at 11:05 am
wah wah erikimo tercinta disini tidak ada ya
on July 1st, 2008 (3 days ago) at 1:41 pm
bisa tolongin nggak ??
kompi gue kena virus win32.almanahe trus jga virus hailua-bentre rat nguy hiem khng nen chay
udah pakai pcmav 1.4+clamav gak mau ilang juga
gimana dunk tolongin nih….
on July 16th, 2008 at 5:07 pm
Pakai Kapers buat virus rat
on April 2nd, 2009 at 9:24 am
testing
on April 2nd, 2009 at 9:28 am
Waktu shutdown tampil svchost aplication error
“the instructions at 0×7c9312d2 referenced memory at 0×00000008 the memory could not be read”
ada apa gerangan ini ??bagaimana cara menghilangkannya tampilan ini ??