PCMAV Express for Sality
Pusing dengan ulah Sality (alias Kuku/Sector) virus yang mengusung teknologi canggih dan bersifat polymorphic ini? Sudah menggunakan cleaner/removal tool khusus yang dikeluarkan vendor antivirus komersial ternama namun file yang terinfeksi malah rusak dibuatnya? Atau Anda sering terkecoh dengan berbagai analisa blackbox virus ala amatiran yang sering disiarkan sebuah distributor lokal antivirus luar negeri yang turut juga menjajakan layanan jasa antivirus (namun kurang pandai dalam menganalisis virus komputer)?
Tunggu kehadiran PCMAV Express for Sality, satu-satunya antivirus unggulan dan terbaik di dunia yang dibuat khusus untuk tuntas dan akurat mendeteksi dan membasmi Sality sampai ke akar-akarnya, serta dilengkapi kemampuan ajaib untuk memulihkan file yang terinfeksi tanpa merusaknya. PCMAV Express for Sality merupakan sub-produk dari PCMAV, antivirus kebanggaan Indonesia.
Update (9 Agustus 2009): PCMAV Express for Sality beta2 telah dapat di-download dengan meng-klik gambar di atas. Di rilis beta ini sebanyak 4 varian Sality jenis polymorphic (PCMAV Express: 302/304/309/400; Avira: .L/.Q/.s; NOD: .NAC/.NAE/.NAJ/.NAM) telah dapat diatasi dengan tuntas, kecuali tentunya file yang telah rusak terinfeksi akibat bug/kesalahan dari virus ini yang menimpa tabel/data penting header PE dan mustahil untuk diperbaiki. Sedangkan 4-6 varian lain dari Sality yang berjenis metamorphic (Avira: .J/.Y/.AA; NOD: .NAO/.NAR/.NAU; Kaspersky: .z/.aa) walau dapat dideteksi, namun butuh waktu yang tidak sebentar untuk mengerjakan dan testing rutin disinfek virus di file, memory, dan di konfigurasi sistem. Status beta akan kami cabut jika seluruh 4-6 varian metamorphic yang kami miliki telah selesai dianalisa. Dan kami jamin, tidak ada satupun antivirus di dunia ini yang sanggup mengatasi Sality jenis polymorphic sehandal dan setuntas PCMAV. Kami harapkan hal yang sama akan dapat dilakukan pada Sality jenis metamorphic.
Varian virus Sality polymorphic (302/304/309/400) ini termasuk kompleks penanganannya, dan saat ini telah melalui tahapan akhir analisis. PCMAV Express for Sality beta2 telah mencapai hasil akhir. Tahapan selanjutnya adalah penelitian dan analisis Sality jenis metamorphic, yang jauh lebih kompleks dari jenis polymorphic, yang saat ini ditemukan sebanyak 6 varian di Indonesia.
Tidak seperti antivirus khusus Sality yang dihasilkan vendor ternama, PCMAV Express ini terbukti sebagai satu-satunya antivirus yang mampu “membunuh” virus Sality polymorphic di memory, sekalipun Windows dalam keadaan aktif normal dengan tanpa memerlukan safe boot sama sekali (yang juga mustahil dilakukan karena Sality mencegah hal ini). Selain itu, file yang terinfeksi dapat dipulihkan kembali walau virus ini memiliki kemampuan mengecoh dalam menginfeksi file .EXE dan .SCR. Semua antivirus yang tidak menyadari hal ini dijamin akan salah dan gagal total dalam memulihkan file yang terinfeksi.
Dari keempat varian Sality tersebut, hanya 302 yang menampilkan pesan dari pembuatnya. Kami juga telah berhasil melumpuhkan file induk virus Sality-302 untuk dibuatkan demonya, sehingga Anda pun kini bisa menikmati secara langsung tampilan Sality-302 ketika beraksi tanpa perlu takut terinfeksi. Klik gambar di bawah ini untuk men-download file demonya.
Dan berikut ini cuplikan hasil analisis Sality-400 sementara dari kami:
Gambar 2 – String yang ditemukan di tubuh virus Sality-400 setelah berhasil di-extract dan di-decrypt.
Gambar 3 – Rutin virus Sality-400 dalam mengembalikan nilai asli entry point file yang terinfeksi agar nantinya, setelah virus menyelesaikan awal tugasnya sebagai decryptor dan extractor, kendali dapat diserahkan kembali ke file tersebut.
Gambar 4 – Inilah cuplikan salah satu rutin misterius dari virus Sality-400 penyebab semua antivirus luar ternama dapat gagal total membersihkan dan malah merusak file yang terinfeksi.
Gambar 5 – Buggy code yang ditemukan di rutin penginfeksian virus Sality-400. Ditujukan untuk menyalakan bit flag section file yang akan diinfeksi, namun cara yang digunakan tidak lazim (SUB). Jika pembuat virus ini lebih berpengalaman dalam pemrograman Assembly, tentu dia akan memilih operasi OR dibanding SUB.
Gambar 6 – Buggy code lain yang ditemukan. Tujuan awal rutin ini adalah melakukan penyesuaian ukuran section baru jika ditemukan RawSize lebih besar atau sama dengan VirtualSize dan nilainya ditaruh di variabel section_size. Hasil di section_size akan digunakan untuk VirtualSize yang baru. Namun, entah mengapa, pada akhirnya kalkulasi hasil dari rutin ini, termasuk nilai di section_size maupun di SectionVirtualSz, sama sekali tidak pernah digunakan, malah ditimpa oleh rutin kalkulasi ukuran yang lainnya.
Gambar 7 – Inilah cuplikan rutin utama virus Sality-400 yang menerapkan teknik multithread dalam melakukan hooking process, infeksi file, sekaligus aktif sebagai Windows services.
———————
![Express for Sality [Beta2]](http://virusindonesia.com/wp-content/uploads/2009/08/expresssality_beta2.png)

MANTAAAP
LUAR BISA…BRAVO PCMAV
Pertama..
)
kok baru skarang kluar removalnya? Virus nya kan sudah lama….
Gw herman deh.
gw salut ma PCMAV.
tp buat conficker ja,PCMAV EXPRESS 4 CONFICKER g d perhitungkan ya,buka vaksin.com
mg pcmav bs lebh maju…..
gitu dong…
di tunggu ya
maju truz PCMAV
Di mana ya saya bisa download PCMAV Express for Sality? Jadi bingung di mana area donloadnya…
wah.. good luck yah… menjadi kebanggaan bagi indonesia sebagai pencipta antivirus “terutama antivirus Conficer..
but… bisakah antivirus PCMAV menghilangkan virus explorer.exe ???
thanks..
Mas, yang PCMAV Express Confickernya belum bisa ngilangin yang varian C, selain itu untuk sality nanti diharapkan bisa membersihkan semuanya,,
Ini baru pcmav, gw dukung buat pcmav express sality nya
gileekk, wadoh, mantap kali niih,
pcmav mang bgs mw buat pcmav express sality
tp sayang nie virus kn dah lama bgt keluar nya tp napa skrng bwt pcmav express sality???
Nah gitu donkkk…kan resiko dari si Sality juga gak jauh beda dashyatnya ama Conficker..
Pokoknya ditunggu dech PCMAV Express for Sality nya..maju terus jangan mundurr…gak pake lamaa
Kmana je Pcmedia…
Dah bnyk yg kena ru ngeluarin
hufvh…
PCMAV keren abizzzz dah…
Mudah2an cepet ya, udh lama ga ad yg mempan atasi sality, cm bisa ngehapus aj blm ad yg bisa balikin data.
sma sperti express confliker, nntik engine sality ini di embededkan ke engine pcmav
Yah….
Udah ilang dari kompi gw….
G P P deh….
Kalo lebih sempurna, malah lebih bagus…
mo nanya mas,, pc media hanya bisa nge scan yang ada di c ya? conficker yang ada di flsh disknya koq masih ada ya?? tolong di jwaba ya ke email arina_azillah@yahoo.com
kapan bsa downloadnya? di tunggu yaa!!
@arina
PCMAV express for Conficker cm bs ng-scan drive sistem sj (C:)
mgkn ke dpn nya PC Media bs munculin PCMAV express for Conficker utk drive external dan removable disk jg
kira2 kapan ya keluarnya ?? dah ga’ tahan neh pingin donlot hehhe
kpan yaa keluarnya, mudahan dapat detect ampe abis
waduhh,,,,,telat nih keluarnya
file exe yang terinfeksi di komputer saya semua dah tak delete,,,,,,,,
haaaaaaa….
tp sukses buat PCMAV,,klo bisa pcmav express for salitynya cepet2 digabung ma PCMAV,,,
Cahyo PCMAV & PCMEDIA
Ditunggu secepatnya tuh………….
Karna dah byk yg terinfect.
bravo! tapi kalo pcmav express for sality nya ketauan trus dibuang sama virusnya gimana donk?
@Dito
Tenang aja mas dito,qt percayakan sj sm tim pcmav
GO PCMAV!!!!
Itu.. yang kita tunggu2 he he he.. bisa nanganin semua..
Good Job.. PCMAV..Team
Itu dia yg di tunggu2… good job.. team pcmedia
wah.. asik nih…
lebih bagus lgi kalo digabung ma PCMAV 2.0b aja boss…
Cepet dung… ga tahan nih…
tp dr tement2x sdah ada yang kena lom, trus gmna cr bersihin manual..
Txz
data gw yg berbentuk .exe hancur semua gara2 si sality ini…..rasanya mo marah deh….ayo dong cepetan keluarin AV nya…
Wow, udah ngak sabar pingin coba..
hampir smua file .exe di kompiku terinfeksi..gara2 sality smua softwareku hancur..
sukses slalu bwt PCMedia…
mantapp coy
…salut buat PCMAV tentang AV nya ..saya selalu langaanan pcmav
siap, udah gw kirim 4 sampel sality.
pendatang baru nih… bgm cara update pcmav dr sini??
GOOD LUCK PCMAV
ayo trus maju pcmav tuntaskanlah virus2 di dunia.
ngomong2 koq virus yg dikarantina koq ilang trus pafahal mau ngoleksi virus.
tp no problem.
ayo pcmav maju trusssssss
waduh gmn nih komputer saya kena yuyun.vbs gmn cara ngembaliin seperti semula dan mohon analisa lengkapnya
Di mana ya saya bisa download PCMAV Express for Sality? Help meeee
siiiip!!!!
Gw tunggu bos!!!!
Kl bisa secepatnya…dah ga’ sabar nich..
Ah karamput bohong aja mana nanti gw tunggu, pret dah dari dulu sality udh dkirim pembaca beratus2 kali baru ini aja bs,atw ini mungkin isu
sality virus buatan Indoensia?
klu mw kirim sampel virusnya kemana y???
ke WHO, dodol dah
bisanya nyalahin ajah orang indo niy, pada kagak tau malu awak niy indon cupuh
after PCMAV Express for Conficker & Sality, usul PCMAV Express for Alman
Ayo … cepetan updatenya,, udah di tunggu-tunggu
itu viruss udah nongkrong di pc gw
Maju terus.. PCMAV Indonesia, jangan kalah ama WHO merangi Virus Babi…. Ha,,, haaa
iya..
saya juga pernah menangani komputer yg terkena sality menggunakan berbagai teknik dan metoda yg saya dapat dari beberapa teman maupun dari internet, namun hasilnya sia-sia..
bahkan sudah menggunakan cleaner khusus spt milik kaspersky dan AVG serta norman tetap tak mampu membersihkan file yg terinfeksi..
akhirnya harus install ulang..
saya juga pernah tanya kpd beberapa rekan milis tentang source code sality Y( nama berdasarkan avira antivirus) bahwa virus ini memiliki heuristic yg unik dan canggih..
cayoo PCMAV.
habis habisi virus2 buatan luar ..hhehe
mana link downloadnya…?