Home > Pengumuman > Top 10 Virus, Februari 2008

Top 10 Virus, Februari 2008

February 3rd, 2008 Leave a comment Go to comments

Peringkat 10 besar virus bulan lalu kini mengalami pergeseran. Di periode Januari – Februari 2008 ini, ada 3 virus atau varian baru yang masuk jajaran 10 virus teratas, namun itu tidak menggoyahkan virus Tati yang masih menduduki urutan pertama, virus yang paling banyak dilaporkan oleh pembaca hingga saat ini.

Urutan ke-dua, ke-tiga, dan ke-empat kali ini ditempati virus atau varian baru. Berturut-turut yakni Stargate, BlueFantasy-Erikimo.C dan Xpower. Virus Stargate yang dilaporkan menyebar terbanyak kedua, setelah virus Tati, juga menggunakan teknik klasik yang sama, yakni menyamar sebagai folder. Bahasan lengkap virus ini bisa Anda baca pada rubrik virus, majalah PC Media edisi 03-2008 yang akan datang. Inilah daftar selengkapnya:

Pesan dari virus Tati.1. Tati
Virus sederhana berbasis script, dibuat menggunakan AutoHotKey, program semacam automation script. Tidak menggunakan teknik yang canggih-canggih. Hanya berkamuflase dengan menggunakan icon mirip folder standar Windows. Pada root drive komputer terinfeksi, akan terdapat file teks yang berisi pesan dari si pembuat virus dengan nama tati.my.love.txt.

Pesan dari pembuat virus Stargate.2. Stargate
Dibuat menggunakan Visual Basic. Menggunakan icon mirip folder standar Windows untuk menyamar. Ia dapat menyebar melalui flash disk ataupun jaringan (network) melalui sharing folder. Virus ini menghalalkan segala cara agar ia dapat bertahan hidup selama-lamanya di komputer korban, diantaranya dengan mem-bypass beberapa aplikasi bawaan Windows seperti Registry Editor, Command Prompt, dan juga beberapa program antivirus. Pada komputer terinfeksi, akan terdapat banyak sekali file duplikat dari si virus, bahkan beberapa icon aplikasi di Start Menu pun akan berubah menjadi icon folder karena ulah virus ini.

Tampilan pesan dari virus BlueFantasy-Erikimo.C.3. BlueFantasy-Erikimo.C
Varian dari BlueFantasy-Erikimo yang satu ini sepertinya masih tidak terlalu banyak perbedaan. Masih dibuat menggunakan Visual Basic. Menggunakan icon folder standar Windows dengan ukuran file sebesar 106.496 tanpa dikompress. Ia akan mencoba menyebar ke media flash disk dengan membuat file autorun.inf dan sebuah file thumbs.com, keduanya disembunyikan dengan memberikan attribut hidden.

Process dari virus Xpower terlihat pada Process Explorer.4. Xpower
Virus ini menggunakan icon mirip dokumen Microsoft Word untuk mengelabui korbannya. Hadir dengan ukuran file 135.168 bytes, murni tanpa dikompress. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Pada komputer terinfeksi, pada root drive system Windows berada akan terdapat salah satu file induknya dengan nama MSystem.exe dengan attribut hidden. Untuk melindungi diri, beberapa fasilitas Windows akan ia blok, seperti Run, Task Manager, dan Folder Options.


Virus Kalong.vbs mengubah caption dari Internet Explorer.5. Kalong.vbs
Dibuat menggunakan VBScript (.vbs). Selain menciptakan file autorun.inf pada flash disk agar dapat running otomatis, caption dari Internet Explorer pun akan diubah menjadi “:: X2 ATTACK ::” saat terinfeksi virus ini. Selain itu, pada saat logon, Windows akan menampilkan kotak informasi yang bertuliskan “KOMPUTER ANDA ADA KEYBOARDNYA!!”.

Tampilan icon dari file pendukung virus GetRaw.6. GetRaw
Dibuat menggunakan Visual Basic. Dalam tubuhnya, ia memiliki beberapa file pendukung virus lainnya, yang juga dalam bentuk executable. Icon dari file pendukung ini bermacam-macam, mulai dari icon mirip file .pdf (Adobe Acrobat), mp3 (WinAmp), dan lain-lain. Pada file properties virus ini, akan terdapat tulisan GetRaw.

Virus WindX mengubah wallpaper dari folder Windows.7. Windx
Dibuat menggunakan Visual Basic. Pada komputer yang terinfeksi oleh virus ini, background dari folder Windows akan diubah, sehingga menampilkan sesosok kartun Jepang. Pada varian barunya, wallpaper Desktop pun akan ia ubah juga.

SlowButSure.vbs mengubah caption dari Internet Explorer.8. SlowButSure.vbs
Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”.

Process dari Virus KSpoold tampak pada Process Explorer.9. KSpoold
Dibuat menggunakan Delphi. Virus yang bisa running dalam bentuk “services” dan menggunakan teknik DLL Injection ini dapat menginfeksi file .doc dan .xls. Selain itu ia dapat merusak file-file database seperti .mdb, .ldf, dll.

Salah satu contoh potongan source code dari virus Ezrael.vbs10. Ezrael.vbs
Dibuat menggunakan VBScript (.vbs). Dapat menyebar cepat ke setiap drive yang ada di komputer korbannya. Pada komputer terinfeksi, caption dari Internet Explorer akan menampilkan kata-kata yang mencaci-maki negara lain. Atau jika dilihat pada source code virus ini, akan terdapat string “do u still remember dis day us_3?“.

Categories: Pengumuman Tags:
  1. vendhi
    February 4th, 2008 at 00:42 | #1

    tolong kupas mengenai virus
    dengan folder “BLACK HOLE”????
    tks

  2. gamal
    February 4th, 2008 at 02:51 | #2

    tolong saia kena virus
    “Eswete kamu teh !!!!”
    program pvmav bisa di blocked oleh virus ini
    dan langsung keluar memo dengan tulisan
    “Males ah!!!”

  3. ichi
    February 4th, 2008 at 10:09 | #3

    yup naik lagi peringkat 4 nih..
    ciayo pcmav

  4. Ferry
    February 4th, 2008 at 10:36 | #4

    Tolong analisa suspect “Rian.dll.vbs”. Banyak nyebar di register nehhhhh.

  5. Johan
    February 4th, 2008 at 13:24 | #5

    Peringkat 5 nih. Makasih ah

  6. gamal
    February 4th, 2008 at 13:27 | #6

    malware name : Virus Suspected (BR)
    di pcmav rc24 gak bisa di clean
    tlg saia
    thx

  7. February 4th, 2008 at 14:22 | #7

    tati ternyata bener2 merajai. padahal tehnik serangannya cukup sederhana ya. hebat!

  8. nervouzy
    February 4th, 2008 at 14:23 | #8

    rc24 walau uda di update build2 koq tetep ga ngusir blue-fantasy ” wanita yang tak pernah….”.?

    name: Virus Suspected (FL)

  9. dhanoe
    February 4th, 2008 at 15:33 | #9

    virus alienmars knapa ga bisa ya di remove pake rc24..

    help!!!

  10. Doly
    February 4th, 2008 at 18:06 | #10

    Dear PC MEdia
    saya pake pc media rc 24 kok tidak bisa menghilangkan virus bernama “Iphank Virus”???

    Please Help me..kalau ada updated nya kirim ke email saya

    thx

  11. February 5th, 2008 at 12:45 | #11

    cariin anti virus trojan horse delf.dql
    ada yang tau cara mengantisipasinya gak

  12. Flicksz
    February 5th, 2008 at 17:57 | #12

    win32./alman,ma wn32./sality…..2 virus ni ga kedetect blas!!!malah pcmav rtp di buat error….untungnya pake deepfreeze…

  13. Komplain
    February 6th, 2008 at 13:30 | #13

    PCMAV-RTP RC24 nggak bisa ngedetek virus Raider (vbs)

  14. February 6th, 2008 at 13:31 | #14

    PCMAV-RTP RC24 nggak bisa ngedetek virus Raider (.vbs)

  15. baginda21
    February 6th, 2008 at 18:04 | #15

    aduh tolong dong komputer gwe kena virus … btw pcmedia rc 24nya ga ampuh tuh ..

    ciri2 virus nya :

    taskbar di hide
    ga bs copy atau move file2
    ga bs install dll

    pokoknya virus ini nyoba untuk ngunci komputer aku … tp anehnya saya masi bs explore dan membuka beberapa aplikasi windows …

  16. wawan papua
    February 6th, 2008 at 18:51 | #16

    wah tim pc mav harus ekstra kerja keras sekarang karena keluaran terbaru aja gak bisa nangkal virus yang muncul. Hebat tuh para pembuat virus, lebih kreatif lagi ya… Ayo pcmav tetap semangat… Kaspersky antiviurs juga mantap tuh..

  17. naray
    February 6th, 2008 at 18:52 | #17

    Ada yang tau cara bersihin virus yang mempunyai ciri2 membuat folder control panel di setiap drive windows gw??
    PCMAV 24 update 2 cuma detect sebagai Virus Suspect, klo kirim sampel virus kemana sih??

  18. i
    February 6th, 2008 at 22:27 | #18

    to baginda21 said….

    copy scrip dibawah ini dan simpan sebagai .vbs lalu jalankan.. kalau gak bisa coba seacrh aja dengan kata kunci virus block task bar

    Dim oWSH: Set oWSH = CreateObject(“WScript.Shell”)

    on error resume Next

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command\”,”””%1″” %*”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command\”,”””%1″” %*”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command\”,”””%1″” %*”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command\”,”””%1″” %*”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\scrfile\shell\open\command\”,”””%1″” /S”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell”,”cmd.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\AlternateShell”,”cmd.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\SafeBoot\AlternateShell”,”cmd.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell”,”cmd.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell”,”Explorer.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\system”,””

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit”,”C:\Windows\system32\userinit.exe,”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”,”Your Organization”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”,”YourOwner”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\”,”Application”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug\Debugger”,””

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command\”,”C:\Windows\notepad.exe %1″

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTrayContextMenu”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\policies\Microsoft\system\DisableCMD”)

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Windows\Command Processor\Autorun”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\msconfig.exe”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\regedit.exe”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\killvb.exe”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\mmc.exe”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\rstrui.exe”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\tskmgr.exe”)

    oWSH.RegDelete(“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\wscript.exe”)

    oWSH.RegDelete (“HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NeverShowExt”)

    oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper “,””

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General\BackupWallpaper”,””

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General\Wallpaper”,””

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Themes\LastTheme\Wallpaper”,””

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrenTVersion\Windows\Load”,””

    oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\SCRNSAVE.EXE”,””

    oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper”,””

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page”,”www.google.com”

    oWSH.RegDelete(“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”)

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ClassicViewState\Type”,”group”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ControlPanelInMyComputer\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DisableThumbCache\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\FolderSizeTip\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\FriendlyTree\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\Type”,”group”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\NetCrawler\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\PersistBrowsers\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowCompColor\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPath\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPathAddress\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowInfoTip\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SimpleSharing\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\Type”,”group”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\WebViewBarricade\Type”,”checkbox”

  19. nasha
    February 6th, 2008 at 22:52 | #19

    Sampe skrg PC Media belum tuntas membantas virus new win32

  20. To All
    February 7th, 2008 at 07:43 | #20

    To All:
    Untuk hasil scan yang maksimal jgn lupa matikan “System Restore” terlebih dahulu (Klik kanan “My Computer” -> pilih tab “System Restore” -> ceklist “Turn off System Restore on all drives”). Untuk menghidupkan kembali, unceklist pilihan “Turn off System Restore on all drives”.

    Rename file “PCMAV CLN & RTP” supaya tidak terkena blok oleh virus.

    Semoga tips sederhana ini bisa membantu…

  21. nizaar
    February 7th, 2008 at 10:35 | #21

    ya, selain itu kayaknya bisa juga me-rename antivirus portable dgn ekstensi lain, misal: *.back. Agak manjur buat blokir yang nyerang file aplikasi antum (kalian) semua. Kalau perlu pakai deep freeze, tapi jgn lupa backup masternya sama jangan lupa passwordna. Aplikasi buatanku pernah diancurin sama yudizat.B. Ada saran lain?

  22. February 7th, 2008 at 19:36 | #22

    kk, mo tanya, kenapa pcmav kadang ga bisa dijalankan di xp pro(pertama kali) dan sp1, klo sp2 sih lancar2 aja…
    selalu encountered problems and need to closed..
    tolong resolve nya…makasi…

  23. jhon
    February 7th, 2008 at 19:37 | #23

    pcmav di anggap virus lagi kaya rc 23 ma antivir untuk update tanggal 06-08-08.

  24. sahaters
    February 8th, 2008 at 01:28 | #24

    ehm,komp ku kna samurai x neh, tp rc 23 ga bs ngapus.gamna dong???? trus pcmav di tangkap virus ama avg, gmana??? asli puyeng neh kna samurai x. thanx…

  25. nasha
    February 8th, 2008 at 11:16 | #25

    Aduh my pc ga bisa matiin system restore dan berbagai cara, ada cara laen ga?
    Trus mao add remover program gak muncul cuma screen dos c:\windows\sytem32\rundll.exe
    Apakah rundll dah kena virus n cara bersihinnya gimana
    Plzzz

  26. bedj03
    February 8th, 2008 at 14:45 | #26

    tlong donk..

    komputerq gk bisa d turn off’kan system restore’nya

    ktanya “disabled by group policy”.

    bg yg thu solusinya,, tlong ksih thu yh..
    tnkyu..

  27. Lukman
    February 8th, 2008 at 17:12 | #27

    Assalamu ‘alaikum dan selamat pagi, siang dan sore.
    Di kompi saya ada virus dengan nama “Virus Suspected (WP)” dan saya sudah coba scan dengan PCMAV RC 22 – 24 tapi gak bisa dihilangkan, ada yg bisa bantu sy ? Trus gimana ya cara membuat/mengirim file yang “ZIP terpassword” itu supaya saya bisa kirim file suspected virus (WP) itu ke redaksi PC Media ? Tolong ya, saya butuh sekali bantuannya dan kalo bisa jawabannya juga dikirimkan ke email sy di : muh_lukman_t@yahoo.com . Terima kasih. Wassalam.

  28. xydewa
    February 8th, 2008 at 17:46 | #28

    Komputerku kena virus svchost.exe nih! Dah pake PCMAV jg gk bs hilang. Pake AVG dan Norton jg gk bisa hilang. Sekarang malahan skrg aku gk bs buka dataku dari my computer krn disuruh choose program. Btw ada yang bs bantu gk soalnya jd gk enak kerjanya! Thanks before!

  29. bombay
    February 8th, 2008 at 20:04 | #29

    numpang tanya update’an build pcmav yang baru kapan dirilis yaa….

  30. apep
    February 8th, 2008 at 20:10 | #30

    semua vius tuh belum ada yg menginfeksi kompieku

  31. Randhy
    February 11th, 2008 at 10:08 | #31

    setelah PC gue di scan pake ansav yang dari pc media edisi 2/2008 kok di tiap folder ada thumbs sama desktop ya?apa itu virus?soalnya gue scan pake norton ga kebaca,sedangkan pc mavnya sendiri ga bisa dibuka di PC gue..tolong..

  32. Angga
    February 11th, 2008 at 11:44 | #32

    tolong di bahas lebih dalam lagi tentang vrus Stargate

  33. Benny
    February 11th, 2008 at 13:23 | #33

    PC gw kena W32/Alman!!
    PCMAV RC 24, Ansav Terbaru semuanya gak kedetect
    aduh.. ada yang bisa nyaranin pake antivir apa nih
    soalnya ni virus parah banget
    bisa buat sistem gak stabil

  34. February 11th, 2008 at 14:52 | #34

    MASSSSS…. ada virus angelo…
    mereka semua membabat abis PCMAV dan Clamav…

    Clamav jadi gak bisa update
    bgitu juga antivir di buat kagak bisa install…

    virusnya bagus sih.. nyuruh shalat.. tapi yaaa namanya tetep virus….

    alloo tolooooooooooooooooooooooooooooooooooong!!!

  35. bedj03
    February 12th, 2008 at 13:47 | #35

    bos ada virus baru “repvblik”

    PCMAV bsa nanganin gk yh..

  36. bedj03
    February 12th, 2008 at 13:49 | #36

    gw mw upload virus bru..

    tpi kgak ada zip..adanya rar..
    bsa gk pke rar??

  37. si_amank agiel
    February 15th, 2008 at 16:01 | #37

    om
    kalo virus hokage file tu gmana?
    pke apaan om ngatasinnya?
    cpetan om?
    kburu mledug kompi aye………

  38. Luckymouse
    February 16th, 2008 at 15:05 | #38

    bilangnya bisa buat raider.vbs tapi komp saya masih ada tuh raidernya..

  39. Dewa Love
    February 16th, 2008 at 17:37 | #39

    Tolong kupas tentang virus Vcybe, dia ngrusak data

  40. eli
    February 17th, 2008 at 21:20 | #40

    gw habis kena virus, nama filenya service.exe tapi berbentuk word, Tolong dong bantu cara hilangkan??? Plz, BTW PC media RC 24 yang terbaru belum bisa hapus ini virus, Help me>>?

  41. eli
    February 17th, 2008 at 21:28 | #41

    Ciri-ciri virusnya taskbar hilang, ndak bisa buka regedit, search, dan kalo buka folder option trus clik hide protection foperation system, komputer gw lansung shut down. PLZ help ya…….

  42. February 18th, 2008 at 12:06 | #42

    kompi rumah saya kna pirus . tapi ga tau virus apaan .
    yg jelas, tiap nyolokin usb, di dalem usb-nya jadi ada file ‘ctfmon.exe’ ..
    itu virus app ya ?
    pcmav bisa ngebantai virus itu ga ?
    terus, di kompi saya, jadi ada file2 yg nama’a artis2 cewe, kaya asmiranda, bunga citra, agnes monica …
    terus kalo klik kanan start, bawahnya ‘open’ bukan ‘explore’ , tapi ‘alien mars’ ..
    itu virus app yak ????

  43. Angga
    February 18th, 2008 at 12:31 | #43

    gw kena virus ape nih tau, rc24 build3 aj bs diblok ke notepad, dr task manager ampe c promp di safe mode ke blok..
    mana nyerangnya cepet bnr..
    buat anti virusnya dunk.. thx

  44. ghoffar
    February 19th, 2008 at 02:17 | #44

    iya nih laptop gw juga kena nih semua harddisk gw jadi kalau gw klik langsung harddisk gw langsung kena virus mona ciri2nya sama kaya ellina gw dah pake semua antivirus tapi ga bisa heal nih virus dan ga detect
    pliss help me

  45. Lynch
    February 19th, 2008 at 12:25 | #45

    ko PCMAV rc 24 bisa kena sama trojan juga yah, soalnya didetek pake AVG pcmav 24.exe kena “trojan”

  46. bang idan
    February 22nd, 2008 at 19:35 | #46

    rc 24 kurang bisa mbasmi kspoold–saya lupa versi brapa– yang pasti abis restart virusnya masi ada pada hal sys restore nya udah dimatiin lo….

  47. ailend
    February 23rd, 2008 at 14:53 | #47

    nanya dunks saya ampe stress nih, laptop saya baru kena virus ampe windows saya crash…
    nama virus yang ke deteck ma avg saya sih win32/NSAnti tapi ada juga yang bentuknya ms-dos batch namanya ymtb.bat

    saya sebel… karena ntar kalo di scan pake avg yang muncul “l.dll” terus yahoomessenger saya crash, terus option “show hidden files” saya ga bisa digunakan… gimana tuh yah?

  48. dayat
    February 29th, 2008 at 00:58 | #48

    mas-mas udah dapat ga untuk ngilangin virus win 32 saility, scr. kaya nya banyk yang minta tolong tu…., buat temen2 yang terkena virus win32 saility type scr. coba deh pake ANTI VIRUS AVG update terbaru,tapi anti virus ini cuma bisa di move ga bisa di heal, ilang si hilang.., tapi file aplikasi instalan ilang, klo data ga ilang cuma di hiden aja, cara ngembalikannya, coba buka command prompt c:\>attrib -s -h *.* /s /d
    lalu enter coba refres di lokasi drive c, data pasti kembali, dan seterusnya di drive d jg seperti yg diatas,buat temen2 yang bermasalah kita sharing yuu… ni email ku hi_dayat82@yahoo.com saya tunggu ya….

  49. ihsan
    March 2nd, 2008 at 19:09 | #49

    tolong bahas Nita worm dong…

  50. arthur
    March 8th, 2008 at 20:49 | #50

    nih mau mnta solusi
    komp q kyknya kena virus tp ga tau
    sblm boot ke Xp nya itu mncul 2 pilihan
    i had apa gitu sama ygsatunya q lupa…
    q scan pake PCMav n ansav ga ndetect virus…
    mhn solusinya ya…

  51. gue
    March 10th, 2008 at 21:41 | #51

    tolong mas, saya kena virus yang oleh avg dikenal vb.cee trus yang kena tuh fle systemnya sprt:
    c:/rundll.exe
    d:/rundll.exe
    e:/rundll.exe
    f:/rundll.exe
    g:/rundll.exe
    h:/rundll.exe
    c:/windows/rundll.exe
    c:/windows/system32/rundll32.exe

    GIMANA PARAH KAN?????????????
    TOLONGIN GUE DONG!!!!!!!!!!
    PLEASE…………………………

    my email: chieply@yahoo.com

  52. ganda
    March 17th, 2008 at 17:22 | #52

    giman mengetahui/ciri-ciri file atau folder yang ter infeksi virus jenis vbs. pcmav selau meminta untuk mematikan recovery sistem, bagai mana carannya ya? kurang sosialisasinya neh..!

  53. Prazz
    March 18th, 2008 at 07:10 | #53

    GIMANA CARA DOWNLOAD PVMAV ?

  54. April 2nd, 2008 at 19:18 | #54

    memperbaiki file exe yang diinjeksi virus gimana ya? pake tool apa?

  55. May 4th, 2008 at 14:57 | #55

    komputer saya isinya thubs sama destop, cara nanggulanginnya gimana ya?pasti itu virus,media iklan revolusioner: iklan.my-advertiser.com

  56. emma
    May 23rd, 2008 at 21:38 | #56

    woyyy…
    kurang kerjaan banged sich yang bikin virusss
    apa lagi tati my love
    gw saranin bwat kmu2 para pembuat viruss!
    bahwa ” buatlah virus yang bisa membasmi para virus”
    hahahahuaaa

  57. Tuti
    June 3rd, 2008 at 13:30 | #57

    Tolong dong cara hapus virus nita worm

  58. james
    June 5th, 2008 at 01:23 | #58

    bos tolong saya dong kom saya kok aneh ya mau instal progam baru apapun kok gak bisa ya

    terus aku mau jalankan pcmav pun gak bisa

    reg edit gak bisa dibuka

    cmd juga

    msconfig

    banyak yang gak bisa

    tolong bos bantu saya

    makasih

  59. virus mania(pembuat blue fantasy)
    July 1st, 2008 at 11:05 | #59

    wah wah erikimo tercinta disini tidak ada ya

  60. July 1st, 2008 at 13:41 | #60

    bisa tolongin nggak ??
    kompi gue kena virus win32.almanahe trus jga virus hailua-bentre rat nguy hiem khng nen chay
    udah pakai pcmav 1.4+clamav gak mau ilang juga
    gimana dunk tolongin nih….

  61. ivan
    July 16th, 2008 at 17:07 | #61

    Pakai Kapers buat virus rat

  62. rubaz
    April 2nd, 2009 at 09:24 | #62

    testing

  63. rubaz
    April 2nd, 2009 at 09:28 | #63

    Waktu shutdown tampil svchost aplication error
    “the instructions at 0x7c9312d2 referenced memory at 0x00000008 the memory could not be read”
    ada apa gerangan ini ??bagaimana cara menghilangkannya tampilan ini ??

  64. akhmad
    July 30th, 2009 at 10:41 | #64

    saya kena virus yang bikin taskbar ilang, icon tak bisa digerakkan, desktop ganti, copy/paste tidak bisa, dan program begitu diminimize langsung hilang, tidak ada pesan apa-apa. bagaimana cara mengatasinya?