Top 10 Virus, Februari 2008

Posted on February 3rd, 2008 in Pengumuman by admin

Peringkat 10 besar virus bulan lalu kini mengalami pergeseran. Di periode Januari - Februari 2008 ini, ada 3 virus atau varian baru yang masuk jajaran 10 virus teratas, namun itu tidak menggoyahkan virus Tati yang masih menduduki urutan pertama, virus yang paling banyak dilaporkan oleh pembaca hingga saat ini.

Urutan ke-dua, ke-tiga, dan ke-empat kali ini ditempati virus atau varian baru. Berturut-turut yakni Stargate, BlueFantasy-Erikimo.C dan Xpower. Virus Stargate yang dilaporkan menyebar terbanyak kedua, setelah virus Tati, juga menggunakan teknik klasik yang sama, yakni menyamar sebagai folder. Bahasan lengkap virus ini bisa Anda baca pada rubrik virus, majalah PC Media edisi 03-2008 yang akan datang. Inilah daftar selengkapnya:

Pesan dari virus Tati.1. Tati
Virus sederhana berbasis script, dibuat menggunakan AutoHotKey, program semacam automation script. Tidak menggunakan teknik yang canggih-canggih. Hanya berkamuflase dengan menggunakan icon mirip folder standar Windows. Pada root drive komputer terinfeksi, akan terdapat file teks yang berisi pesan dari si pembuat virus dengan nama tati.my.love.txt.

Pesan dari pembuat virus Stargate.2. Stargate
Dibuat menggunakan Visual Basic. Menggunakan icon mirip folder standar Windows untuk menyamar. Ia dapat menyebar melalui flash disk ataupun jaringan (network) melalui sharing folder. Virus ini menghalalkan segala cara agar ia dapat bertahan hidup selama-lamanya di komputer korban, diantaranya dengan mem-bypass beberapa aplikasi bawaan Windows seperti Registry Editor, Command Prompt, dan juga beberapa program antivirus. Pada komputer terinfeksi, akan terdapat banyak sekali file duplikat dari si virus, bahkan beberapa icon aplikasi di Start Menu pun akan berubah menjadi icon folder karena ulah virus ini.

Tampilan pesan dari virus BlueFantasy-Erikimo.C.3. BlueFantasy-Erikimo.C
Varian dari BlueFantasy-Erikimo yang satu ini sepertinya masih tidak terlalu banyak perbedaan. Masih dibuat menggunakan Visual Basic. Menggunakan icon folder standar Windows dengan ukuran file sebesar 106.496 tanpa dikompress. Ia akan mencoba menyebar ke media flash disk dengan membuat file autorun.inf dan sebuah file thumbs.com, keduanya disembunyikan dengan memberikan attribut hidden.

Process dari virus Xpower terlihat pada Process Explorer.4. Xpower
Virus ini menggunakan icon mirip dokumen Microsoft Word untuk mengelabui korbannya. Hadir dengan ukuran file 135.168 bytes, murni tanpa dikompress. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Pada komputer terinfeksi, pada root drive system Windows berada akan terdapat salah satu file induknya dengan nama MSystem.exe dengan attribut hidden. Untuk melindungi diri, beberapa fasilitas Windows akan ia blok, seperti Run, Task Manager, dan Folder Options.


Virus Kalong.vbs mengubah caption dari Internet Explorer.5. Kalong.vbs
Dibuat menggunakan VBScript (.vbs). Selain menciptakan file autorun.inf pada flash disk agar dapat running otomatis, caption dari Internet Explorer pun akan diubah menjadi “:: X2 ATTACK ::” saat terinfeksi virus ini. Selain itu, pada saat logon, Windows akan menampilkan kotak informasi yang bertuliskan “KOMPUTER ANDA ADA KEYBOARDNYA!!”.

Tampilan icon dari file pendukung virus GetRaw.6. GetRaw
Dibuat menggunakan Visual Basic. Dalam tubuhnya, ia memiliki beberapa file pendukung virus lainnya, yang juga dalam bentuk executable. Icon dari file pendukung ini bermacam-macam, mulai dari icon mirip file .pdf (Adobe Acrobat), mp3 (WinAmp), dan lain-lain. Pada file properties virus ini, akan terdapat tulisan GetRaw.

Virus WindX mengubah wallpaper dari folder Windows.7. Windx
Dibuat menggunakan Visual Basic. Pada komputer yang terinfeksi oleh virus ini, background dari folder Windows akan diubah, sehingga menampilkan sesosok kartun Jepang. Pada varian barunya, wallpaper Desktop pun akan ia ubah juga.

SlowButSure.vbs mengubah caption dari Internet Explorer.8. SlowButSure.vbs
Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”.

Process dari Virus KSpoold tampak pada Process Explorer.9. KSpoold
Dibuat menggunakan Delphi. Virus yang bisa running dalam bentuk “services” dan menggunakan teknik DLL Injection ini dapat menginfeksi file .doc dan .xls. Selain itu ia dapat merusak file-file database seperti .mdb, .ldf, dll.

Salah satu contoh potongan source code dari virus Ezrael.vbs10. Ezrael.vbs
Dibuat menggunakan VBScript (.vbs). Dapat menyebar cepat ke setiap drive yang ada di komputer korbannya. Pada komputer terinfeksi, caption dari Internet Explorer akan menampilkan kata-kata yang mencaci-maki negara lain. Atau jika dilihat pada source code virus ini, akan terdapat string “do u still remember dis day us_3?“.

63 Responses to 'Top 10 Virus, Februari 2008'

Subscribe to comments with RSS

  1. vendhi said,

    on February 4th, 2008 at 12:42 am

    tolong kupas mengenai virus
    dengan folder “BLACK HOLE”????
    tks

  2. gamal said,

    on February 4th, 2008 at 2:51 am

    tolong saia kena virus
    “Eswete kamu teh !!!!”
    program pvmav bisa di blocked oleh virus ini
    dan langsung keluar memo dengan tulisan
    “Males ah!!!”

  3. ichi said,

    on February 4th, 2008 at 10:09 am

    yup naik lagi peringkat 4 nih..
    ciayo pcmav

  4. Ferry said,

    on February 4th, 2008 at 10:36 am

    Tolong analisa suspect “Rian.dll.vbs”. Banyak nyebar di register nehhhhh.

  5. Johan said,

    on February 4th, 2008 at 1:24 pm

    Peringkat 5 nih. Makasih ah

  6. gamal said,

    on February 4th, 2008 at 1:27 pm

    malware name : Virus Suspected (BR)
    di pcmav rc24 gak bisa di clean
    tlg saia
    thx


  7. on February 4th, 2008 at 2:22 pm

    tati ternyata bener2 merajai. padahal tehnik serangannya cukup sederhana ya. hebat!

  8. nervouzy said,

    on February 4th, 2008 at 2:23 pm

    rc24 walau uda di update build2 koq tetep ga ngusir blue-fantasy ” wanita yang tak pernah….”.?

    name: Virus Suspected (FL)

  9. dhanoe said,

    on February 4th, 2008 at 3:33 pm

    virus alienmars knapa ga bisa ya di remove pake rc24..

    help!!!

  10. Doly said,

    on February 4th, 2008 at 6:06 pm

    Dear PC MEdia
    saya pake pc media rc 24 kok tidak bisa menghilangkan virus bernama “Iphank Virus”???

    Please Help me..kalau ada updated nya kirim ke email saya

    thx

  11. adi said,

    on February 5th, 2008 at 12:45 pm

    cariin anti virus trojan horse delf.dql
    ada yang tau cara mengantisipasinya gak

  12. Flicksz said,

    on February 5th, 2008 at 5:57 pm

    win32./alman,ma wn32./sality…..2 virus ni ga kedetect blas!!!malah pcmav rtp di buat error….untungnya pake deepfreeze…

  13. Komplain said,

    on February 6th, 2008 at 1:30 pm

    PCMAV-RTP RC24 nggak bisa ngedetek virus Raider (vbs)

  14. Redaksi said,

    on February 6th, 2008 at 1:31 pm

    PCMAV-RTP RC24 nggak bisa ngedetek virus Raider (.vbs)

  15. baginda21 said,

    on February 6th, 2008 at 6:04 pm

    aduh tolong dong komputer gwe kena virus … btw pcmedia rc 24nya ga ampuh tuh ..

    ciri2 virus nya :

    taskbar di hide
    ga bs copy atau move file2
    ga bs install dll

    pokoknya virus ini nyoba untuk ngunci komputer aku … tp anehnya saya masi bs explore dan membuka beberapa aplikasi windows …

  16. wawan papua said,

    on February 6th, 2008 at 6:51 pm

    wah tim pc mav harus ekstra kerja keras sekarang karena keluaran terbaru aja gak bisa nangkal virus yang muncul. Hebat tuh para pembuat virus, lebih kreatif lagi ya… Ayo pcmav tetap semangat… Kaspersky antiviurs juga mantap tuh..

  17. naray said,

    on February 6th, 2008 at 6:52 pm

    Ada yang tau cara bersihin virus yang mempunyai ciri2 membuat folder control panel di setiap drive windows gw??
    PCMAV 24 update 2 cuma detect sebagai Virus Suspect, klo kirim sampel virus kemana sih??

  18. i said,

    on February 6th, 2008 at 10:27 pm

    to baginda21 said….

    copy scrip dibawah ini dan simpan sebagai .vbs lalu jalankan.. kalau gak bisa coba seacrh aja dengan kata kunci virus block task bar

    Dim oWSH: Set oWSH = CreateObject(”WScript.Shell”)

    on error resume Next

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command\”,”"”%1″” %*”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command\”,”"”%1″” %*”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command\”,”"”%1″” %*”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command\”,”"”%1″” %*”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\Software\CLASSES\scrfile\shell\open\command\”,”"”%1″” /S”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell”,”cmd.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\AlternateShell”,”cmd.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\SafeBoot\AlternateShell”,”cmd.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell”,”cmd.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell”,”Explorer.exe”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\system”,”"

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit”,”C:\Windows\system32\userinit.exe,”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”,”Your Organization”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”,”YourOwner”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\”,”Application”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug\Debugger”,”"

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command\”,”C:\Windows\notepad.exe %1″

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTrayContextMenu”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\policies\Microsoft\system\DisableCMD”)

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Windows\Command Processor\Autorun”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\msconfig.exe”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\regedit.exe”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\killvb.exe”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\mmc.exe”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\rstrui.exe”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\tskmgr.exe”)

    oWSH.RegDelete(”HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Executions Options\wscript.exe”)

    oWSH.RegDelete (”HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NeverShowExt”)

    oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper “,”"

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General\BackupWallpaper”,”"

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\General\Wallpaper”,”"

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Themes\LastTheme\Wallpaper”,”"

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrenTVersion\Windows\Load”,”"

    oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\SCRNSAVE.EXE”,”"

    oWSH.Regwrite “HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper”,”"

    oWSH.Regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page”,”www.google.com”

    oWSH.RegDelete(”HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”)

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ClassicViewState\Type”,”group”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ControlPanelInMyComputer\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DesktopProcess\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\DisableThumbCache\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\FolderSizeTip\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\FriendlyTree\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\Type”,”group”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\NetCrawler\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\PersistBrowsers\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowCompColor\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPath\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPathAddress\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowInfoTip\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SimpleSharing\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Type”,”checkbox”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets\Type”,”group”

    oWSH.Regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\WebViewBarricade\Type”,”checkbox”

  19. nasha said,

    on February 6th, 2008 at 10:52 pm

    Sampe skrg PC Media belum tuntas membantas virus new win32

  20. To All said,

    on February 7th, 2008 at 7:43 am

    To All:
    Untuk hasil scan yang maksimal jgn lupa matikan “System Restore” terlebih dahulu (Klik kanan “My Computer” -> pilih tab “System Restore” -> ceklist “Turn off System Restore on all drives”). Untuk menghidupkan kembali, unceklist pilihan “Turn off System Restore on all drives”.

    Rename file “PCMAV CLN & RTP” supaya tidak terkena blok oleh virus.

    Semoga tips sederhana ini bisa membantu…

  21. nizaar said,

    on February 7th, 2008 at 10:35 am

    ya, selain itu kayaknya bisa juga me-rename antivirus portable dgn ekstensi lain, misal: *.back. Agak manjur buat blokir yang nyerang file aplikasi antum (kalian) semua. Kalau perlu pakai deep freeze, tapi jgn lupa backup masternya sama jangan lupa passwordna. Aplikasi buatanku pernah diancurin sama yudizat.B. Ada saran lain?

  22. vandonie said,

    on February 7th, 2008 at 7:36 pm

    kk, mo tanya, kenapa pcmav kadang ga bisa dijalankan di xp pro(pertama kali) dan sp1, klo sp2 sih lancar2 aja…
    selalu encountered problems and need to closed..
    tolong resolve nya…makasi…

  23. jhon said,

    on February 7th, 2008 at 7:37 pm

    pcmav di anggap virus lagi kaya rc 23 ma antivir untuk update tanggal 06-08-08.

  24. sahaters said,

    on February 8th, 2008 at 1:28 am

    ehm,komp ku kna samurai x neh, tp rc 23 ga bs ngapus.gamna dong???? trus pcmav di tangkap virus ama avg, gmana??? asli puyeng neh kna samurai x. thanx…

  25. nasha said,

    on February 8th, 2008 at 11:16 am

    Aduh my pc ga bisa matiin system restore dan berbagai cara, ada cara laen ga?
    Trus mao add remover program gak muncul cuma screen dos c:\windows\sytem32\rundll.exe
    Apakah rundll dah kena virus n cara bersihinnya gimana
    Plzzz

  26. bedj03 said,

    on February 8th, 2008 at 2:45 pm

    tlong donk..

    komputerq gk bisa d turn off’kan system restore’nya

    ktanya “disabled by group policy”.

    bg yg thu solusinya,, tlong ksih thu yh..
    tnkyu..

  27. Lukman said,

    on February 8th, 2008 at 5:12 pm

    Assalamu ‘alaikum dan selamat pagi, siang dan sore.
    Di kompi saya ada virus dengan nama “Virus Suspected (WP)” dan saya sudah coba scan dengan PCMAV RC 22 – 24 tapi gak bisa dihilangkan, ada yg bisa bantu sy ? Trus gimana ya cara membuat/mengirim file yang “ZIP terpassword” itu supaya saya bisa kirim file suspected virus (WP) itu ke redaksi PC Media ? Tolong ya, saya butuh sekali bantuannya dan kalo bisa jawabannya juga dikirimkan ke email sy di : muh_lukman_t@yahoo.com . Terima kasih. Wassalam.

  28. xydewa said,

    on February 8th, 2008 at 5:46 pm

    Komputerku kena virus svchost.exe nih! Dah pake PCMAV jg gk bs hilang. Pake AVG dan Norton jg gk bisa hilang. Sekarang malahan skrg aku gk bs buka dataku dari my computer krn disuruh choose program. Btw ada yang bs bantu gk soalnya jd gk enak kerjanya! Thanks before!

  29. bombay said,

    on February 8th, 2008 at 8:04 pm

    numpang tanya update’an build pcmav yang baru kapan dirilis yaa….

  30. apep said,

    on February 8th, 2008 at 8:10 pm

    semua vius tuh belum ada yg menginfeksi kompieku

  31. Randhy said,

    on February 11th, 2008 at 10:08 am

    setelah PC gue di scan pake ansav yang dari pc media edisi 2/2008 kok di tiap folder ada thumbs sama desktop ya?apa itu virus?soalnya gue scan pake norton ga kebaca,sedangkan pc mavnya sendiri ga bisa dibuka di PC gue..tolong..

  32. Angga said,

    on February 11th, 2008 at 11:44 am

    tolong di bahas lebih dalam lagi tentang vrus Stargate

  33. Benny said,

    on February 11th, 2008 at 1:23 pm

    PC gw kena W32/Alman!!
    PCMAV RC 24, Ansav Terbaru semuanya gak kedetect
    aduh.. ada yang bisa nyaranin pake antivir apa nih
    soalnya ni virus parah banget
    bisa buat sistem gak stabil

  34. Rizki pradan said,

    on February 11th, 2008 at 2:52 pm

    MASSSSS…. ada virus angelo…
    mereka semua membabat abis PCMAV dan Clamav…

    Clamav jadi gak bisa update
    bgitu juga antivir di buat kagak bisa install…

    virusnya bagus sih.. nyuruh shalat.. tapi yaaa namanya tetep virus….

    alloo tolooooooooooooooooooooooooooooooooooong!!!

  35. bedj03 said,

    on February 12th, 2008 at 1:47 pm

    bos ada virus baru “repvblik”

    PCMAV bsa nanganin gk yh..

  36. bedj03 said,

    on February 12th, 2008 at 1:49 pm

    gw mw upload virus bru..

    tpi kgak ada zip..adanya rar..
    bsa gk pke rar??

  37. si_amank agiel said,

    on February 15th, 2008 at 4:01 pm

    om
    kalo virus hokage file tu gmana?
    pke apaan om ngatasinnya?
    cpetan om?
    kburu mledug kompi aye………

  38. Luckymouse said,

    on February 16th, 2008 at 3:05 pm

    bilangnya bisa buat raider.vbs tapi komp saya masih ada tuh raidernya..

  39. Dewa Love said,

    on February 16th, 2008 at 5:37 pm

    Tolong kupas tentang virus Vcybe, dia ngrusak data

  40. eli said,

    on February 17th, 2008 at 9:20 pm

    gw habis kena virus, nama filenya service.exe tapi berbentuk word, Tolong dong bantu cara hilangkan??? Plz, BTW PC media RC 24 yang terbaru belum bisa hapus ini virus, Help me>>?

  41. eli said,

    on February 17th, 2008 at 9:28 pm

    Ciri-ciri virusnya taskbar hilang, ndak bisa buka regedit, search, dan kalo buka folder option trus clik hide protection foperation system, komputer gw lansung shut down. PLZ help ya…….

  42. ellina said,

    on February 18th, 2008 at 12:06 pm

    kompi rumah saya kna pirus . tapi ga tau virus apaan .
    yg jelas, tiap nyolokin usb, di dalem usb-nya jadi ada file ‘ctfmon.exe’ ..
    itu virus app ya ?
    pcmav bisa ngebantai virus itu ga ?
    terus, di kompi saya, jadi ada file2 yg nama’a artis2 cewe, kaya asmiranda, bunga citra, agnes monica …
    terus kalo klik kanan start, bawahnya ‘open’ bukan ‘explore’ , tapi ‘alien mars’ ..
    itu virus app yak ????

  43. Angga said,

    on February 18th, 2008 at 12:31 pm

    gw kena virus ape nih tau, rc24 build3 aj bs diblok ke notepad, dr task manager ampe c promp di safe mode ke blok..
    mana nyerangnya cepet bnr..
    buat anti virusnya dunk.. thx

  44. ghoffar said,

    on February 19th, 2008 at 2:17 am

    iya nih laptop gw juga kena nih semua harddisk gw jadi kalau gw klik langsung harddisk gw langsung kena virus mona ciri2nya sama kaya ellina gw dah pake semua antivirus tapi ga bisa heal nih virus dan ga detect
    pliss help me

  45. Lynch said,

    on February 19th, 2008 at 12:25 pm

    ko PCMAV rc 24 bisa kena sama trojan juga yah, soalnya didetek pake AVG pcmav 24.exe kena “trojan”

  46. bang idan said,

    on February 22nd, 2008 at 7:35 pm

    rc 24 kurang bisa mbasmi kspoold–saya lupa versi brapa– yang pasti abis restart virusnya masi ada pada hal sys restore nya udah dimatiin lo….

  47. ailend said,

    on February 23rd, 2008 at 2:53 pm

    nanya dunks saya ampe stress nih, laptop saya baru kena virus ampe windows saya crash…
    nama virus yang ke deteck ma avg saya sih win32/NSAnti tapi ada juga yang bentuknya ms-dos batch namanya ymtb.bat

    saya sebel… karena ntar kalo di scan pake avg yang muncul “l.dll” terus yahoomessenger saya crash, terus option “show hidden files” saya ga bisa digunakan… gimana tuh yah?

  48. dayat said,

    on February 29th, 2008 at 12:58 am

    mas-mas udah dapat ga untuk ngilangin virus win 32 saility, scr. kaya nya banyk yang minta tolong tu…., buat temen2 yang terkena virus win32 saility type scr. coba deh pake ANTI VIRUS AVG update terbaru,tapi anti virus ini cuma bisa di move ga bisa di heal, ilang si hilang.., tapi file aplikasi instalan ilang, klo data ga ilang cuma di hiden aja, cara ngembalikannya, coba buka command prompt c:\>attrib -s -h *.* /s /d
    lalu enter coba refres di lokasi drive c, data pasti kembali, dan seterusnya di drive d jg seperti yg diatas,buat temen2 yang bermasalah kita sharing yuu… ni email ku hi_dayat82@yahoo.com saya tunggu ya….

  49. ihsan said,

    on March 2nd, 2008 at 7:09 pm

    tolong bahas Nita worm dong…

  50. arthur said,

    on March 8th, 2008 at 8:49 pm

    nih mau mnta solusi
    komp q kyknya kena virus tp ga tau
    sblm boot ke Xp nya itu mncul 2 pilihan
    i had apa gitu sama ygsatunya q lupa…
    q scan pake PCMav n ansav ga ndetect virus…
    mhn solusinya ya…

  51. gue said,

    on March 10th, 2008 at 9:41 pm

    tolong mas, saya kena virus yang oleh avg dikenal vb.cee trus yang kena tuh fle systemnya sprt:
    c:/rundll.exe
    d:/rundll.exe
    e:/rundll.exe
    f:/rundll.exe
    g:/rundll.exe
    h:/rundll.exe
    c:/windows/rundll.exe
    c:/windows/system32/rundll32.exe

    GIMANA PARAH KAN?????????????
    TOLONGIN GUE DONG!!!!!!!!!!
    PLEASE…………………………

    my email: chieply@yahoo.com

  52. ganda said,

    on March 17th, 2008 at 5:22 pm

    giman mengetahui/ciri-ciri file atau folder yang ter infeksi virus jenis vbs. pcmav selau meminta untuk mematikan recovery sistem, bagai mana carannya ya? kurang sosialisasinya neh..!

  53. Prazz said,

    on March 18th, 2008 at 7:10 am

    GIMANA CARA DOWNLOAD PVMAV ?

  54. dwi said,

    on April 2nd, 2008 at 7:18 pm

    memperbaiki file exe yang diinjeksi virus gimana ya? pake tool apa?

  55. ludfi said,

    on May 4th, 2008 at 2:57 pm

    komputer saya isinya thubs sama destop, cara nanggulanginnya gimana ya?pasti itu virus,media iklan revolusioner: iklan.my-advertiser.com

  56. emma said,

    on May 23rd, 2008 at 9:38 pm

    woyyy…
    kurang kerjaan banged sich yang bikin virusss
    apa lagi tati my love
    gw saranin bwat kmu2 para pembuat viruss!
    bahwa ” buatlah virus yang bisa membasmi para virus”
    hahahahuaaa

  57. Tuti said,

    on June 3rd, 2008 at 1:30 pm

    Tolong dong cara hapus virus nita worm

  58. james said,

    on June 5th, 2008 (5 weeks ago) at 1:23 am

    bos tolong saya dong kom saya kok aneh ya mau instal progam baru apapun kok gak bisa ya

    terus aku mau jalankan pcmav pun gak bisa

    reg edit gak bisa dibuka

    cmd juga

    msconfig

    banyak yang gak bisa

    tolong bos bantu saya

    makasih

  59. virus mania(pembuat blue fantasy) said,

    on July 1st, 2008 (3 days ago) at 11:05 am

    wah wah erikimo tercinta disini tidak ada ya

  60. teguh said,

    on July 1st, 2008 (3 days ago) at 1:41 pm

    bisa tolongin nggak ??
    kompi gue kena virus win32.almanahe trus jga virus hailua-bentre rat nguy hiem khng nen chay
    udah pakai pcmav 1.4+clamav gak mau ilang juga
    gimana dunk tolongin nih….

  61. ivan said,

    on July 16th, 2008 at 5:07 pm

    Pakai Kapers buat virus rat

  62. rubaz said,

    on April 2nd, 2009 at 9:24 am

    testing

  63. rubaz said,

    on April 2nd, 2009 at 9:28 am

    Waktu shutdown tampil svchost aplication error
    “the instructions at 0×7c9312d2 referenced memory at 0×00000008 the memory could not be read”
    ada apa gerangan ini ??bagaimana cara menghilangkannya tampilan ini ??

Post a comment