Home > PCMAV Express, Pengumuman > PCMAV Express for Sality

PCMAV Express for Sality

June 1st, 2009

Express for Sality [Beta2]

Pusing dengan ulah Sality (alias Kuku/Sector) virus yang mengusung teknologi canggih dan bersifat polymorphic ini? Sudah menggunakan cleaner/removal tool khusus yang dikeluarkan vendor antivirus komersial ternama namun file yang terinfeksi malah rusak dibuatnya? Atau Anda sering terkecoh dengan berbagai analisa blackbox virus ala amatiran yang sering disiarkan sebuah distributor lokal antivirus luar negeri yang turut juga menjajakan layanan jasa antivirus (namun kurang pandai dalam menganalisis virus komputer)?

Tunggu kehadiran PCMAV Express for Sality, satu-satunya antivirus unggulan dan terbaik di dunia yang dibuat khusus untuk tuntas dan akurat mendeteksi dan membasmi Sality sampai ke akar-akarnya, serta dilengkapi kemampuan ajaib untuk memulihkan file yang terinfeksi tanpa merusaknya. PCMAV Express for Sality merupakan sub-produk dari PCMAV, antivirus kebanggaan Indonesia.

Update (9 Agustus 2009): PCMAV Express for Sality beta2 telah dapat di-download dengan meng-klik gambar di atas. Di rilis beta ini sebanyak 4 varian Sality jenis polymorphic (PCMAV Express: 302/304/309/400; Avira: .L/.Q/.s; NOD: .NAC/.NAE/.NAJ/.NAM) telah dapat diatasi dengan tuntas, kecuali tentunya file yang telah rusak terinfeksi akibat bug/kesalahan dari virus ini yang menimpa tabel/data penting header PE dan mustahil untuk diperbaiki. Sedangkan 4-6 varian lain dari Sality yang berjenis metamorphic (Avira: .J/.Y/.AA; NOD: .NAO/.NAR/.NAU; Kaspersky: .z/.aa) walau dapat dideteksi, namun butuh waktu yang tidak sebentar untuk mengerjakan dan testing rutin disinfek virus di file, memory, dan di konfigurasi sistem. Status beta akan kami cabut jika seluruh 4-6 varian metamorphic yang kami miliki telah selesai dianalisa. Dan kami jamin, tidak ada satupun antivirus di dunia ini yang sanggup mengatasi Sality jenis polymorphic sehandal dan setuntas PCMAV. Kami harapkan hal yang sama akan dapat dilakukan pada Sality jenis metamorphic.

Varian virus Sality polymorphic (302/304/309/400) ini termasuk kompleks penanganannya, dan saat ini telah melalui tahapan akhir analisis. PCMAV Express for Sality beta2 telah mencapai hasil akhir. Tahapan selanjutnya adalah penelitian dan analisis Sality jenis metamorphic, yang jauh lebih kompleks dari jenis polymorphic, yang saat ini ditemukan sebanyak 6 varian di Indonesia.

Tidak seperti antivirus khusus Sality yang dihasilkan vendor ternama, PCMAV Express ini terbukti sebagai satu-satunya antivirus yang mampu “membunuh” virus Sality polymorphic di memory, sekalipun Windows dalam keadaan aktif normal dengan tanpa memerlukan safe boot sama sekali (yang juga mustahil dilakukan karena Sality mencegah hal ini). Selain itu, file yang terinfeksi dapat dipulihkan kembali walau virus ini memiliki kemampuan mengecoh dalam menginfeksi file .EXE dan .SCR. Semua antivirus yang tidak menyadari hal ini dijamin akan salah dan gagal total dalam memulihkan file yang terinfeksi.

Dari keempat varian Sality tersebut, hanya 302 yang menampilkan pesan dari pembuatnya. Kami juga telah berhasil melumpuhkan file induk virus Sality-302 untuk dibuatkan demonya, sehingga Anda pun kini bisa menikmati secara langsung tampilan Sality-302 ketika beraksi tanpa perlu takut terinfeksi. Klik gambar di bawah ini untuk men-download file demonya.

sality-302.png
Gambar 1 – Setiap tanggal 1 Mei dan waktu jam menit menunjukkan angka yang sama (misal: 10:10), Sality-302 akan menampilkan pesannya dengan terlebih dahulu menggelapkan layar monitor dengan efek garis tipis hitam. Tunggu demonya yang berasal langsung dari file induk virus Sality-302 yang telah dilumpuhkan.

Dan berikut ini cuplikan hasil analisis Sality-400 sementara dari kami:

kuku400.pngGambar 2 – String yang ditemukan di tubuh virus Sality-400 setelah berhasil di-extract dan di-decrypt.

400-ep.pngGambar 3 – Rutin virus Sality-400 dalam mengembalikan nilai asli entry point file yang terinfeksi agar nantinya, setelah virus menyelesaikan awal tugasnya sebagai decryptor dan extractor, kendali dapat diserahkan kembali ke file tersebut.

400-mystery.pngGambar 4 – Inilah cuplikan salah satu rutin misterius dari virus Sality-400 penyebab semua antivirus luar ternama dapat gagal total membersihkan dan malah merusak file yang terinfeksi.

400-bug-sub.pngGambar 5 – Buggy code yang ditemukan di rutin penginfeksian virus Sality-400. Ditujukan untuk menyalakan bit flag section file yang akan diinfeksi, namun cara yang digunakan tidak lazim (SUB). Jika pembuat virus ini lebih berpengalaman dalam pemrograman Assembly, tentu dia akan memilih operasi OR dibanding SUB.

400-bug-size.pngGambar 6 – Buggy code lain yang ditemukan. Tujuan awal rutin ini adalah melakukan penyesuaian ukuran section baru jika ditemukan RawSize lebih besar atau sama dengan VirtualSize dan nilainya ditaruh di variabel section_size. Hasil di section_size akan digunakan untuk VirtualSize yang baru. Namun, entah mengapa, pada akhirnya kalkulasi hasil dari rutin ini, termasuk nilai di section_size maupun di SectionVirtualSz, sama sekali tidak pernah digunakan, malah ditimpa oleh rutin kalkulasi ukuran yang lainnya.

400-thread.pngGambar 7 – Inilah cuplikan rutin utama virus Sality-400 yang menerapkan teknik multithread dalam melakukan hooking process, infeksi file, sekaligus aktif sebagai Windows services.

———————

CATATAN: Bagi Anda yang merasa komputernya terinfeksi Sality, mohon untuk mengirim sampel file yang terinfeksi ke redaksi dengan di-ZIP dan password untuk dianalisa. Dikarenakan dari informasi yang ada bahwa Sality ini memiliki begitu banyak varian di dunia, maka kami ingin lebih memastikan varian mana yang banyak beredar di Indonesia. Hal ini penting demi akurasi pendeteksian dan pembersihan total.

Update (21-Des-2009): Saat ini analisa lanjutan untuk virus Sality-Metamorphic kami tunda, begitu juga kelanjutan pengembangan PCMAV Express for Sality. Hal ini dikarenakan kami memprioritaskan proyek Ragnarok, Predator, dan Pasopati. Namun demikian, dengan teknologi emulator yang juga sedang dikembangkan untuk proyek Predator, dapat kami pastikan bahwa PCMAV nantinya akan mampu mendeteksi dan memulihkan 100% file yang terinfeksi virus Sality-Metamorphic ini. Maaf atas ketidaknyamanan ini.
Categories: PCMAV Express, Pengumuman Tags:
  1. April 30th, 2009 at 05:41 | #1

    MANTAAAP

  2. April 30th, 2009 at 05:41 | #2

    LUAR BISA…BRAVO PCMAV

  3. Andri
    April 30th, 2009 at 05:59 | #3

    Pertama.. :) )
    kok baru skarang kluar removalnya? Virus nya kan sudah lama….

  4. DINUL
    April 30th, 2009 at 12:19 | #4

    Gw herman deh.
    gw salut ma PCMAV.
    tp buat conficker ja,PCMAV EXPRESS 4 CONFICKER g d perhitungkan ya,buka vaksin.com
    mg pcmav bs lebh maju…..

  5. iman
    April 30th, 2009 at 15:30 | #5

    gitu dong…
    di tunggu ya
    maju truz PCMAV

  6. April 30th, 2009 at 17:15 | #6

    Di mana ya saya bisa download PCMAV Express for Sality? Jadi bingung di mana area donloadnya…

  7. April 30th, 2009 at 17:48 | #7

    wah.. good luck yah… menjadi kebanggaan bagi indonesia sebagai pencipta antivirus “terutama antivirus Conficer..
    but… bisakah antivirus PCMAV menghilangkan virus explorer.exe ???
    thanks..

  8. Aga
    April 30th, 2009 at 19:58 | #8

    Mas, yang PCMAV Express Confickernya belum bisa ngilangin yang varian C, selain itu untuk sality nanti diharapkan bisa membersihkan semuanya,,

  9. April 30th, 2009 at 21:16 | #9

    Ini baru pcmav, gw dukung buat pcmav express sality nya

  10. May 1st, 2009 at 11:33 | #10

    gileekk, wadoh, mantap kali niih,

  11. fendi
    May 1st, 2009 at 12:40 | #11

    pcmav mang bgs mw buat pcmav express sality

    tp sayang nie virus kn dah lama bgt keluar nya tp napa skrng bwt pcmav express sality???

  12. sendaljepit
    May 1st, 2009 at 15:55 | #12

    Nah gitu donkkk…kan resiko dari si Sality juga gak jauh beda dashyatnya ama Conficker..

    Pokoknya ditunggu dech PCMAV Express for Sality nya..maju terus jangan mundurr…gak pake lamaa

  13. cumi
    May 1st, 2009 at 15:58 | #13

    Kmana je Pcmedia…
    Dah bnyk yg kena ru ngeluarin
    hufvh…

  14. Denny
    May 1st, 2009 at 16:01 | #14

    PCMAV keren abizzzz dah…

  15. kooz
    May 1st, 2009 at 18:55 | #15

    Mudah2an cepet ya, udh lama ga ad yg mempan atasi sality, cm bisa ngehapus aj blm ad yg bisa balikin data.

  16. nabuku
    May 1st, 2009 at 22:25 | #16

    sma sperti express confliker, nntik engine sality ini di embededkan ke engine pcmav ;)

  17. kim-kim
    May 2nd, 2009 at 14:48 | #17

    Yah….

    Udah ilang dari kompi gw….

    G P P deh….

    Kalo lebih sempurna, malah lebih bagus… :D :D :D

  18. arina
    May 2nd, 2009 at 17:42 | #18

    mo nanya mas,, pc media hanya bisa nge scan yang ada di c ya? conficker yang ada di flsh disknya koq masih ada ya?? tolong di jwaba ya ke email arina_azillah@yahoo.com

  19. May 3rd, 2009 at 15:35 | #19

    kapan bsa downloadnya? di tunggu yaa!!

  20. pcmav lover
    May 3rd, 2009 at 16:12 | #20

    @arina
    PCMAV express for Conficker cm bs ng-scan drive sistem sj (C:)

    mgkn ke dpn nya PC Media bs munculin PCMAV express for Conficker utk drive external dan removable disk jg

  21. irr
    May 4th, 2009 at 20:57 | #21

    kira2 kapan ya keluarnya ?? dah ga’ tahan neh pingin donlot hehhe

  22. hystrix
    May 5th, 2009 at 17:05 | #22

    kpan yaa keluarnya, mudahan dapat detect ampe abis

  23. adhey88
    May 5th, 2009 at 18:34 | #23

    waduhh,,,,,telat nih keluarnya

    file exe yang terinfeksi di komputer saya semua dah tak delete,,,,,,,,

    haaaaaaa….
    tp sukses buat PCMAV,,klo bisa pcmav express for salitynya cepet2 digabung ma PCMAV,,,
    Cahyo PCMAV & PCMEDIA

  24. AgoIce
    May 5th, 2009 at 23:37 | #24

    Ditunggu secepatnya tuh………….
    Karna dah byk yg terinfect.

  25. Dito
    May 6th, 2009 at 14:09 | #25

    bravo! tapi kalo pcmav express for sality nya ketauan trus dibuang sama virusnya gimana donk?

  26. pcmav lover
    May 6th, 2009 at 21:27 | #26

    @Dito
    Tenang aja mas dito,qt percayakan sj sm tim pcmav

    GO PCMAV!!!!

  27. May 7th, 2009 at 09:43 | #27

    Itu.. yang kita tunggu2 he he he.. bisa nanganin semua..
    Good Job.. PCMAV..Team

  28. May 7th, 2009 at 09:50 | #28

    Itu dia yg di tunggu2… good job.. team pcmedia

  29. ecx
    May 7th, 2009 at 13:19 | #29

    wah.. asik nih…
    lebih bagus lgi kalo digabung ma PCMAV 2.0b aja boss…

  30. Pucng
    May 8th, 2009 at 11:27 | #30

    Cepet dung… ga tahan nih…
    tp dr tement2x sdah ada yang kena lom, trus gmna cr bersihin manual..
    Txz

  31. susantto
    May 8th, 2009 at 12:53 | #31

    data gw yg berbentuk .exe hancur semua gara2 si sality ini…..rasanya mo marah deh….ayo dong cepetan keluarin AV nya…

  32. May 8th, 2009 at 22:56 | #32

    Wow, udah ngak sabar pingin coba..
    hampir smua file .exe di kompiku terinfeksi..gara2 sality smua softwareku hancur..
    sukses slalu bwt PCMedia…

  33. ari
    May 9th, 2009 at 19:09 | #33

    mantapp coy

  34. May 10th, 2009 at 19:36 | #34

    …salut buat PCMAV tentang AV nya ..saya selalu langaanan pcmav

  35. zero
    May 10th, 2009 at 19:39 | #35

    siap, udah gw kirim 4 sampel sality.

  36. G tea
    May 10th, 2009 at 22:58 | #36

    pendatang baru nih… bgm cara update pcmav dr sini??

  37. k4mt3l
    May 11th, 2009 at 11:58 | #37

    GOOD LUCK PCMAV

  38. fA
    May 11th, 2009 at 19:35 | #38

    ayo trus maju pcmav tuntaskanlah virus2 di dunia.
    ngomong2 koq virus yg dikarantina koq ilang trus pafahal mau ngoleksi virus.

    tp no problem.

    ayo pcmav maju trusssssss

  39. Kutu Buku
    May 13th, 2009 at 16:51 | #39

    waduh gmn nih komputer saya kena yuyun.vbs gmn cara ngembaliin seperti semula dan mohon analisa lengkapnya

  40. paidi
    May 14th, 2009 at 12:06 | #40

    Di mana ya saya bisa download PCMAV Express for Sality? Help meeee

  41. andreas
    May 15th, 2009 at 17:49 | #41

    siiiip!!!!

    Gw tunggu bos!!!!

    Kl bisa secepatnya…dah ga’ sabar nich..

  42. Oon
    May 15th, 2009 at 18:42 | #42

    Ah karamput bohong aja mana nanti gw tunggu, pret dah dari dulu sality udh dkirim pembaca beratus2 kali baru ini aja bs,atw ini mungkin isu

  43. nabuku
    May 16th, 2009 at 11:23 | #43

    sality virus buatan Indoensia?

  44. IC92
    May 17th, 2009 at 12:56 | #44

    klu mw kirim sampel virusnya kemana y???

  45. bejo
    May 17th, 2009 at 17:28 | #45

    ke WHO, dodol dah

  46. bejo
    May 17th, 2009 at 17:30 | #46

    bisanya nyalahin ajah orang indo niy, pada kagak tau malu awak niy indon cupuh

  47. nik
    May 17th, 2009 at 21:06 | #47

    after PCMAV Express for Conficker & Sality, usul PCMAV Express for Alman

  48. vidic
    May 18th, 2009 at 15:59 | #48

    Ayo … cepetan updatenya,, udah di tunggu-tunggu
    itu viruss udah nongkrong di pc gw

    Maju terus.. PCMAV Indonesia, jangan kalah ama WHO merangi Virus Babi…. Ha,,, haaa

  49. suns
    May 18th, 2009 at 20:13 | #49

    iya..
    saya juga pernah menangani komputer yg terkena sality menggunakan berbagai teknik dan metoda yg saya dapat dari beberapa teman maupun dari internet, namun hasilnya sia-sia..
    bahkan sudah menggunakan cleaner khusus spt milik kaspersky dan AVG serta norman tetap tak mampu membersihkan file yg terinfeksi..
    akhirnya harus install ulang..
    saya juga pernah tanya kpd beberapa rekan milis tentang source code sality Y( nama berdasarkan avira antivirus) bahwa virus ini memiliki heuristic yg unik dan canggih..

    cayoo PCMAV.
    habis habisi virus2 buatan luar ..hhehe

  50. May 21st, 2009 at 13:46 | #50

    mana link downloadnya…?

Comment pages
1 2 3 6 410
Comments are closed.