Home > Analisa Virus, PCMAV Express > PCMAV 2.1a Fixed + Express for Induc

PCMAV 2.1a Fixed + Express for Induc

September 14th, 2009

induc.pngApabila ada di antara Anda sekalian yang menggunakan PCMAV seri 2.1x bersamaan dengan antivirus lain dalam satu PC, dan mendapatkan warning bahwa file PCMAV mengandung kode virus Induc, tidak perlu khawatir.

Script yang terdapat pada program terinfeksi Induc.Virus ini HANYA bisa aktif di komputer yang terinstal compiler Delphi versi 4-7 yang biasa terdapat di komputer kalangan developer/programmer Delphi. Dengan kata lain, di komputer pada umumnya virus ini tidak dapat aktif. Virus yang mengincar programmer/developer atau software house yang menggunakan Delphi ini sebenarnya tidaklah mematikan seperti halnya yang digembar-gemborkan oleh beberapa situs.

Virus ini dibuat hanya untuk menumpangi setiap aplikasi yang dibuat menggunakan Delphi. Cara kerjanya adalah dengan mencari tahu apakah di komputer tersebut terdapat aplikasi Delphi versi 4-7. Jika ada, ia kemudian mencari file SysConst.pas bawaan Delphi untuk diinjeksikan “code” yang masih benar-benar dalam bentuk source code. Lalu, file SysConst.pas di-compile agar menghasilkan file SysConst.dcu. Sementara file SysConst.dcu yang asli di-rename oleh virus tersebut menjadi SysConst.bak. File yang telah terkontaminasi virus dapat ditemukan pada direktori \Program Files\Borland\DelphiX\Lib, dimana X menunjukan versi Delphi.

Apa yang terjadi jika virus ini aktif?
Tentu saja, setiap aplikasi yang dibuat menggunakan Delphi akan ditumpangi oleh kode virus ini. Contohnya saat programmer menggunakan unit SysUtils dalam programnya. Tapi, penting untuk Anda ketahui bahwa virus ini hanya bisa menyebarkan dirinya jika di komputer Anda terdapat Delphi versi 4-7 dan dia tidak melakukan tindakan pengrusakan, seperti menghapus file ataupun hal lainnya. Jadi, setiap programmer yang membuat software menggunakan Delphi yang mengandung kode virus ini, maka software tersebut akan dideteksi sebagai virus oleh antivirus, akibatnya software tersebut di-block dan tidak bisa digunakan. Dan tidak bisa dipungkiri, sudah banyak aplikasi yang dibuat dengan Delphi, bahkan yang populer sekalipun, berhasil ditumpangi olehnya. Salah satu yang termasuk di antaranya adalah komponen third-party (pihak ketiga) dari sebuah developer profesional yang digunakan oleh PCMAV generasi 2.1x.

Lalu bagaimana cara membersihkan komputer dari virus ini?
Untuk saat ini, tindakan yang bisa dilakukan pada file terinfeksi hanyalah menghapus file hasil kompilasi Delphi. Lalu, lakukan rebuild ulang terhadap seluruh aplikasi yang dibuat menggunakan Delphi yang terinfeksi. Namun sebelum melakukan rebuild atau compile ulang, Anda perlu untuk memperbaiki file SysConst.dcu yang telah terinfeksi. Caranya, cukup hapus file SysConst.dcu, lalu copy file SysConst.bak menjadi SysConst.dcu. Dan biarkan saja file SysConst.bak, agar komputer Anda tidak terinfeksi lagi. Kesemua file tersebut dapat Anda temukan pada direktori program Delphi, default-nya di “\Program Files\Borland\DelphiX\Lib”, dimana X menunjukan versi Delphi. Cara termudah, lakukan scan menggunakan PCMAV Express for Induc untuk mengatasi virus ini dengan tuntas. Dan terakhir, silakan kontak pembuat software tersebut dan beritahukan bahwa softwarenya telah ditumpangi oleh kode virus Induc.

Sekali lagi, tidak perlu khawatir berlebihan. Selama Anda bukan seorang programmer/developer Delphi dan tidak menggunakan compiler Delphi versi 4-7 di komputer Anda, maka dipastikan virus ini tidak akan pernah dapat aktif.

Download PCMAV 2.1 Fixed: SendSpace.com atau Rapidshare.com (mirror).

Download PCMAV Express for Induc: SendSpace.com.

Categories: Analisa Virus, PCMAV Express Tags:
  1. fajar
    August 23rd, 2009 at 02:44 | #1

    Pertama cooy…
    Kok bisa begitu ya…
    sori saya ndak bisa bahasa pemogramar

  2. tito
    August 23rd, 2009 at 04:52 | #2

    seeeppppp keren….. pcmav 2.1 fixed dan update build 2 nya running well

  3. Ramdanih
    August 23rd, 2009 at 05:50 | #3

    huaaahhh lantas aja pcmav kedetek virus mulo…

  4. kooz
    August 23rd, 2009 at 10:59 | #4

    Ok deh, ta’ donlot

  5. hoksen
    August 23rd, 2009 at 13:40 | #5

    ke lima …. waduh mknya esetku selalu menganggap PCMAV ini virus

  6. bleduk
    August 23rd, 2009 at 15:32 | #6

    Pantas aja,,,,,
    RTP dan CLN-nya
    terdetek Virus…

    Maju terus
    PCMAV 2.1 Fixed

  7. mi-yau
    August 23rd, 2009 at 19:58 | #7

    umm,,, gt y,,
    maju terus pcmav…!!!!!!!!!!!

  8. August 23rd, 2009 at 22:30 | #8

    informasi yg menarik sekali thx yah
    maju terus PCMAV
    Bravo product anak negeri…..

  9. August 23rd, 2009 at 23:01 | #9

    sama saja. Versi 2.1 fixed juga terdeteksi sebagai virus oleh NOD32. yg terdeteksi cln and rtp. MOHON PERHATIANNYA. THX

  10. ndangak
    August 23rd, 2009 at 23:48 | #10

    sepuluh …
    betewe kenapa rtpmain selalu kedelete sama nod ya?

  11. August 24th, 2009 at 05:12 | #11

    @ Arta

    Kalo pake nod32 antivirus mohon untuk memasukan file PCMAV kedalam theread, agar sceaner nod32 antivirus tidak mendeteksi lagi. Mungkin semua versi nod32 mendeteksi file PCMAV sebagai virus, tapi itu ga ngaruh.

  12. cahcay
    August 24th, 2009 at 07:42 | #12

    klo gwe koq semuanya di apus sama nod32 v.4 yah..

    isinya tinggal folder2nya doang..

  13. arypramudito
    August 24th, 2009 at 08:52 | #13

    Setelah dianalisa ahli kaspersky memang bundled pcmav 2.1 terkena virus..dan itu bukan false alarm.
    Nanti saya akan cek lagi yang versi fixed.
    Semoga pcmedia dapat memperbaiki kesalahan terkena virus saat compiling…
    kru PCMEDIA juga manusia biasa kan.

  14. August 24th, 2009 at 08:56 | #14

    Makanya, koq tumben2an di kompiku PCMAVnya kedetec virus lagi kayak dulu..

  15. August 24th, 2009 at 09:13 | #15

    kok downloadnya engga berhasil yaa?
    ada yang berbaik hati upload di indowebster atau di 4shared engga yaa? makasih loh sebelumnya

  16. taligochi
    August 24th, 2009 at 09:20 | #16

    nantilah .. klo bug-nya ilang … gue baru beli majalahnya

  17. hanamaze
    August 24th, 2009 at 09:22 | #17

    gimana nih stelah download PCMAV 2.1 Fixed, gk bisa digunakan dibuka malah langsung lenyap bgitu saja

  18. Saras Setiawan
    August 24th, 2009 at 15:31 | #18

    Terima kasih.
    19 Agustus lalu – sebagai programmer alangkah kagetnya saya ketika mengetahui aplikasi di client terinfeksi virus, terlebih lagi sumber virus berasal dari saya. Setelah surfing dan mendapatkan solusi saya kirimkan aplikasi terbaru bebas virus.
    Lalu saya explore asal muasal virus. Ternyata dari CD PCMAV yang baru beberapa hari saya install. Saya tidak dapat menyalahkan team PCMAV, team PCMAV sebagaimana saya tentu tak menduga apabila aplikasi nya sudah tertumpangi virus.
    24 Agutus – team PCMAV sudah memperbaiki PCMAV sekaligus membuatkan antivirusnya.
    Respon yang cepat.
    Sekali lagi terima kasih.

  19. Bertho
    August 24th, 2009 at 16:21 | #19

    PCMAV selalu dibaca
    probably unknown NewHeur_PE Virus
    sama ESET NOD32……..
    Gmana tuch????
    Mungkin ada script yg dibaca oleh NOD32 yg membuat PCMAV dikasih WARNING mulu…….

  20. August 24th, 2009 at 22:42 | #20

    @ ifank funky

    kalau dimasukkan ke “trusted zone”nya NOD32 itu ma sama aja tutup mata tutup telinga donk. Antivirus dah kasi tau itu virus tapi kita tetep anggap bukan. Tinggal terserah kita, mau ambil resiko atau tidak???

    Tapi yg jelas mulai versi 2.x, selalu terdeteksi sebagai virus. Mohon perbaikan dari tim PCMAV. Bravo PCMAV yang bersih…

  21. kau
    August 25th, 2009 at 06:10 | #21

    kok info tipnya malah special remover for sality?

  22. August 25th, 2009 at 07:38 | #22

    ooh pantesan aku antivir-nya tulat tulit warning pcmav terus..

    thanks ya infonya

  23. nata
    August 25th, 2009 at 09:03 | #23

    Sipppppp dehhhhh.. takgendong.. dulu ah…

  24. UmaR
    August 25th, 2009 at 10:08 | #24

    Bertanya dung…Kenapa yah setiap saya jalankan RTP protection ketika PC di reboot/restart ko ga jalan otomatis (tidak jalan di startup) ?

    Mohon penjelasan…thanks

  25. August 25th, 2009 at 12:03 | #25

    Baru aja aku mo lapor…
    kirain PCMAV yg aku donlot bebas di internet terinfeksi dari komputer yg ng-upload PCMAV itu. Eh, setelah aku beli majalah ternyata sama aja…
    Good Job…
    Moga hal ini tidak terulang lagi karna saya sendiri seorang Delphier… :)

  26. Kardono Muhamad
    August 25th, 2009 at 15:00 | #26

    Sepertinya ada yang salah dalam prosedur pembuatan PCMAV, dari awal sampai akhir. Tolong diperketat lagi standar kerjanya. Jangan sampai terulang lagi kejadian seperti ini lagi.. Mohon maaf, jika saya terlalu keras, namun ini untuk kebaikan PCMEDIA juga. Jangan sampai orang akan berpaling gara-gara kejadian ini. Teruskan karya anak bangsa ini…

  27. August 25th, 2009 at 16:01 | #27

    Peristiwa ini tentu menghebohkan ya, tapi kalo seandainya team PCMAV memang menganalisa setiap komponen delphi yang mereka pakai, saya pikir hal ini tidak mungkin terjadi.

    Semoga ini menjadi pengalaman bagi PCMAV Team, untuk menjadi Anti-Virus terbaik memang perlu dibuktikan oleh waktu :) .

    Salam
    delfoc

  28. August 25th, 2009 at 21:17 | #28

    Good respone and fast anticipate Good Job Team PCMAV.

    Regards,
    fathur243.uni.cc

  29. August 26th, 2009 at 09:20 | #29

    Pcmav masih belum bisa dijalankan meski sudah gunakan yang terbaru karena dianggap virus oleh NOD32.

  30. chandra
    August 26th, 2009 at 11:05 | #30

    PCMAV 2.1 Fixed tetap terdeteksi sebagai virus oleh av. NOD32

  31. August 26th, 2009 at 16:30 | #31

    Weleh emangnya PCMAV dibuat pakai Delphi yang terinfeksi Induc yah? Lain kali hati-hati, meskipun tidak merusak tapi tetap saja ‘mengganggu’

  32. komang
    August 27th, 2009 at 12:17 | #32

    belum bisa pak, NOD masih detect PCMAV, yaitu CLN dan RTPMAIN-nya sbg virus. huuh…

  33. mr kaspersky
    August 27th, 2009 at 14:56 | #33

    tuh kan yang buat anti-virus malahan nyebarin virus, keliatan banget nggak prof, KATROK! untung gua gak pake PCMAV, GARINX!

  34. August 27th, 2009 at 15:25 | #34

    Waduh.. ?? kok gitu sih PCMAV.. ?? pantes aja RTP gue di kenal VIRUS sm AVG gue… Tapi, tetep kok untuk AV lokal —- PCMAV = yg terbaik…. Peace…

  35. dodo
    August 27th, 2009 at 20:33 | #35

    wakakakaka….
    anti virus yang katanye kebanggaan indonesia malah kena viruz….
    wakakakak

  36. August 27th, 2009 at 20:44 | #36

    Eh… setelah pake PCMAV 2.1, saya koq ngga bisa update database dari server CLAMAV ya…??? Ada yang punya masalah sama dengan saya…???

  37. ryo
    August 28th, 2009 at 03:46 | #37

    Saya coba bantu sodara UmaR, mungkin sebelum merestart ulang Anda belum menceklis Startup otomatis’y. Cara’y klik kanan icon pcmav rtp yg ada dipojok kiri bawah layar monitor, lalu ceklis Startup Automatically

  38. komang
    August 28th, 2009 at 07:59 | #38

    sementara tetep pake versi 2.0d dulu deh om, masih manjur nih

  39. arypramudito
    August 28th, 2009 at 08:00 | #39

    Silahkan mengirim pcmav 2.1 fixed ke produsen masing masing antivirus. Nanti akan dicek seksama dan bila dianggap false alarm maka scan engine akan diupdate oleh produsennya.

  40. arypramudito
    August 28th, 2009 at 15:07 | #40

    No malicious software was found in the “PCMAV 2.1 fixed” file.
    It`s clean. Malware Analyst Kaspesky

  41. August 28th, 2009 at 16:07 | #41

    Dear PCMAV,

    Saya cuma menginformasikan kalau File Real Time Protector (RTP) dideteksi sebagai Trojan oleh Esset Nod32 Antivirus Versi 3.xx dan 4.xx. Namuni saya tetap yakin bahwa PCMAV tidak mengandung trojan, virus, malware dan sejenisnya melainkan yang dideteksi oeh Esset Nod32 itu hanyalah False Alarm saja (seperti ketika dideteksi sebagai trojan juga oleh AVG Antivirus). Namun Sebagai pengguna setia PCMAV saya berharap pihak PCMAV dapat menyelesaikan masalah ini karena hal ini penting bagi kenyamanan seluruh pengguna PCMAV di Tanah Air. Terima kasih atas perhatiannya….

    Maju Terus PCMAV !!!!

  42. kido
    August 28th, 2009 at 16:18 | #42

    Responsnya cepet.. Salut!!

  43. August 28th, 2009 at 17:13 | #43

    PC MAV kompatibel sama windows 7 gak ya, terima kasih sebelumnya
    Sukses untuk PC MAV

  44. whongpurba
    August 28th, 2009 at 21:34 | #44

    Esset NOD32 yang bikin juga manusia khan, bisa aza False alarm, deteksinya ngawur! Dukung dong antivirus dalam negeri!

  45. Tatok
    August 29th, 2009 at 02:48 | #45

    Pengalaman saya :nod32 agak sering ketinggalan deteksi dan sering salah false alarm.udah gitu teknisi nod32 jarang gampang balas email untuk bukan pengguna nod32. Kalau antivir paling sering salah deteksi dan apa apa disebut trojan termasuk keygen.ahli analisisna juga mencla mencle kalo dikasih sampel tapi mau jawab email lo.

  46. yoga
    August 29th, 2009 at 10:18 | #46

    maju trus PCMAV,antivirus buatan anak negri

  47. udikmujiono
    August 29th, 2009 at 12:02 | #47

    1. masih sering terjadi hang memory yang mengakibatkan pada saat kita buka aplikasi bersamaan dengan pcmav rtp tsb diload, mohon resource memory dibuat lebih ringan. hal ini buka hanya terjadi pada pc yang mem sedikit tapi juga terjadi di pc yang mem 1 gb atau lebih.
    2. mohon ditambahkan scan di scedul task secara background seperti avg tp yang gak high resource mem.

  48. Irsan
    August 29th, 2009 at 17:44 | #48

    Kenapa RTP tdk bs jalan di koomputer saya. Muncul pesan Error: Services cannot be installed. Ada yg tau knapa and solusinya agar bs menjalankan RTP gimana?

  49. prastyo
    August 29th, 2009 at 19:33 | #49

    mungkin ada file yang hilang atau corrupt jadi ga bisa

  50. rynqy
    August 30th, 2009 at 03:32 | #50

    Bro E_N_D_Y, saya jg mengalami hal sama. Coba balik ke versi 2.0d sama ja, selalu kluar pesan clamav server verrification error. Belum ketemu cara beresinnya.

    Bro wardi, saya dah pake PCMAV di windows 7 dari mulai versi RC pertama kali keluar, sejauh ini di pake ok2 aja, yang versi 32bit ya 7-nya. Di readme PCMAV ada penjelasannya.

    Dah keluar update build 3, barusan aja update.

Comment pages
1 2 3 476
Comments are closed.