Home > Analisa Virus, PCMAV Express > PCMAV 2.1a Fixed + Express for Induc

PCMAV 2.1a Fixed + Express for Induc

September 14th, 2009

induc.pngApabila ada di antara Anda sekalian yang menggunakan PCMAV seri 2.1x bersamaan dengan antivirus lain dalam satu PC, dan mendapatkan warning bahwa file PCMAV mengandung kode virus Induc, tidak perlu khawatir.

Script yang terdapat pada program terinfeksi Induc.Virus ini HANYA bisa aktif di komputer yang terinstal compiler Delphi versi 4-7 yang biasa terdapat di komputer kalangan developer/programmer Delphi. Dengan kata lain, di komputer pada umumnya virus ini tidak dapat aktif. Virus yang mengincar programmer/developer atau software house yang menggunakan Delphi ini sebenarnya tidaklah mematikan seperti halnya yang digembar-gemborkan oleh beberapa situs.

Virus ini dibuat hanya untuk menumpangi setiap aplikasi yang dibuat menggunakan Delphi. Cara kerjanya adalah dengan mencari tahu apakah di komputer tersebut terdapat aplikasi Delphi versi 4-7. Jika ada, ia kemudian mencari file SysConst.pas bawaan Delphi untuk diinjeksikan “code” yang masih benar-benar dalam bentuk source code. Lalu, file SysConst.pas di-compile agar menghasilkan file SysConst.dcu. Sementara file SysConst.dcu yang asli di-rename oleh virus tersebut menjadi SysConst.bak. File yang telah terkontaminasi virus dapat ditemukan pada direktori \Program Files\Borland\DelphiX\Lib, dimana X menunjukan versi Delphi.

Apa yang terjadi jika virus ini aktif?
Tentu saja, setiap aplikasi yang dibuat menggunakan Delphi akan ditumpangi oleh kode virus ini. Contohnya saat programmer menggunakan unit SysUtils dalam programnya. Tapi, penting untuk Anda ketahui bahwa virus ini hanya bisa menyebarkan dirinya jika di komputer Anda terdapat Delphi versi 4-7 dan dia tidak melakukan tindakan pengrusakan, seperti menghapus file ataupun hal lainnya. Jadi, setiap programmer yang membuat software menggunakan Delphi yang mengandung kode virus ini, maka software tersebut akan dideteksi sebagai virus oleh antivirus, akibatnya software tersebut di-block dan tidak bisa digunakan. Dan tidak bisa dipungkiri, sudah banyak aplikasi yang dibuat dengan Delphi, bahkan yang populer sekalipun, berhasil ditumpangi olehnya. Salah satu yang termasuk di antaranya adalah komponen third-party (pihak ketiga) dari sebuah developer profesional yang digunakan oleh PCMAV generasi 2.1x.

Lalu bagaimana cara membersihkan komputer dari virus ini?
Untuk saat ini, tindakan yang bisa dilakukan pada file terinfeksi hanyalah menghapus file hasil kompilasi Delphi. Lalu, lakukan rebuild ulang terhadap seluruh aplikasi yang dibuat menggunakan Delphi yang terinfeksi. Namun sebelum melakukan rebuild atau compile ulang, Anda perlu untuk memperbaiki file SysConst.dcu yang telah terinfeksi. Caranya, cukup hapus file SysConst.dcu, lalu copy file SysConst.bak menjadi SysConst.dcu. Dan biarkan saja file SysConst.bak, agar komputer Anda tidak terinfeksi lagi. Kesemua file tersebut dapat Anda temukan pada direktori program Delphi, default-nya di “\Program Files\Borland\DelphiX\Lib”, dimana X menunjukan versi Delphi. Cara termudah, lakukan scan menggunakan PCMAV Express for Induc untuk mengatasi virus ini dengan tuntas. Dan terakhir, silakan kontak pembuat software tersebut dan beritahukan bahwa softwarenya telah ditumpangi oleh kode virus Induc.

Sekali lagi, tidak perlu khawatir berlebihan. Selama Anda bukan seorang programmer/developer Delphi dan tidak menggunakan compiler Delphi versi 4-7 di komputer Anda, maka dipastikan virus ini tidak akan pernah dapat aktif.

Download PCMAV 2.1 Fixed: SendSpace.com atau Rapidshare.com (mirror).

Download PCMAV Express for Induc: SendSpace.com.

Categories: Analisa Virus, PCMAV Express Tags:
  1. rynqy
    August 30th, 2009 at 03:50 | #1

    Bro Irsan, coba cara ini :
    hapus file RTPScan.dll dan RTPSvc.exe di c:\windows\system32.
    Abis itu coba jalanin lagi deh RTPnya. Semoga membantu.

    Maju terus PCMAV. Sukses !!! :-)

  2. Ryo
    August 30th, 2009 at 03:54 | #2

    Jika rtp ketika dipasang muncul pesan error, coba hapus dulu file RTPSvc.dll dan RTPScan.exe di c:\windows\system32…

  3. August 30th, 2009 at 07:45 | #3

    maju terus PCMAV….

  4. August 30th, 2009 at 12:48 | #4

    setiap ada update file update.vdb nya kok selalu ke-detect sbg virus ya ma avast? pa ga ada metode/usaha/niat dari para suhu pembuat pcmav buat ngatasinya? kalo hrs terus2n kirim false alarm/positive, capek jg..

  5. August 31st, 2009 at 09:19 | #5

    Makasi infonya.

  6. August 31st, 2009 at 09:27 | #6

    Kompie saya terserang virus heur…pcmav bisa tidak membasmi virus ini…? kompie saya tidak bisa selesai sampai booting dan muncul pesan :

    ” Data Execution Prevention – Microsoft Windows ”
    ” To help protect your computer,windows has closed this program”

    Mohon bantuannya?

  7. Bingung
    August 31st, 2009 at 09:41 | #7

    Bingung dech yaang bener yg mana bro… masak sih pkr2 virus dr antivirus nod,kaspersky,avg,antivir,dll bs dislh2in! mrk udah dluan berkecimpung nangnin virus loh bro… juga antivirus meraka sudah beredar dan ternama di selruh dunia bro.. masak meraka gak jg brand image meraka sih??? nanti dlu deh gw donlot pcmav ampe bnr2 “FIX”

  8. Ragil
    August 31st, 2009 at 10:08 | #8

    banyak pertanyaan di pikiran q, klo mmg antivirus lain false alarm terhadap PCMAV kenapa antivirus lokal lainnya tidak terdeteksi virus oleh antivirus lainnya, ex ANSAV, SMADAV, dll hanya PCMAV yg terdeteksi virus, apa ada kesalahan dari PCMAV. Aq tidak begitu memperdulikan masalah kesalahan deteksi ini karena virus itu tidak aktif, aq tau PCMAV dr dulu mmg bagus tp bagaimana klo yg bru kenal dg PCMAV tiba2 terdeteksi virus seperti ini, mungkin mereka ambil kesimpulan PCMAV jelek. Saran aq sebaiknya direcode ulang. Ya takutnya peribahasa “karena nila setitik rusak susu sebelanga” bakalan menjadi kenyataan !!!!
    Maju terus PCMAV, Aq yakin U bisa……….

  9. August 31st, 2009 at 12:51 | #9

    @ragil
    setuju juga..selama ini PC Media selalu meminta kita untuk protes ke antivirus lain karena false alarm, kenapa pc media gak turun tangan dan menghubungi para pembuat antivirus internasional itu atau ganti code-nya. misalnya aja update.vdb bagi kebanyakan antivirus dikira sebagai virus, bahkan file hosting semacam ziddu juga menolak untuk mengupload file vdb

  10. Riza
    September 1st, 2009 at 12:40 | #10

    terus file PCMav yg terdetek virus itu boleh di hapu s kagak ???

  11. Suryanto
    September 2nd, 2009 at 08:16 | #11

    Saya sudah test download PCMAV 2.1 Fixed dan Eset NOD32 Versi 4 tidak mendeteksi PCMAV 2.1 Fixed sebagai virus lagi kok.

  12. arief
    September 3rd, 2009 at 12:49 | #12

    PCMAV 2.1 Fixed ternyata di kedetek virus sama KAV2009…

  13. ian
    September 3rd, 2009 at 21:54 | #13

    antivirus2 luar hampir gak ada yg bagus (avira, kav, dkk jg gagal alias pcmav-nya didelete) buat tanganin virus Induc.

    antivirus luaran yg bisa detect & sekaligus bisa CLEAN paling banyak dr semua komponen PCMAV yg infected cuma McAfee, yaitu (McAfee emg paling jago urusan cleaning file yg infected, yg lain kalah)

  14. brian
    September 6th, 2009 at 08:43 | #14

    TOOOLOOOONGGG…..
    kompie saya kena spyware braviax.exe…
    siapa saja tolong kasi tau cara hapusnyaaa…..
    T_T

  15. September 6th, 2009 at 11:43 | #15

    Ya ga papalah keluar duit 40.000 itung itung sodakoh di bulan ramadan. aku tetep pengguna setia PCMav sekarang dah yang 2.1a + induc. maju terus pcmav,,,,,,,,,,,,,,,,,,,,,,,,

  16. Dee
    September 6th, 2009 at 11:50 | #16

    klo yg biasa matiin system WIN32 tu apaan ya kk..??
    bukan conficker ya..?
    tu klo dah mati WIN32 nya koneksi jadi putus..
    tapi status nya masih CONNECTED…
    trus gimana cara hilangin nya kk..?
    mohon bantuan..
    terima kasih…

  17. September 6th, 2009 at 13:58 | #17

    Alhamdulilah PCMav aman digunakan,,,,,,,,,,,,,,,,,,,,,

  18. fayzal
    September 6th, 2009 at 22:08 | #18

    Knp ga PC media ny aj y yg rebuild ulang PCMAV 2.1x ny?
    Kn yg ad virus win32/induc ny kn PCMAV?

  19. RUSTAN
    September 7th, 2009 at 10:19 | #19

    kenapa ya. file RTP PCMAV 1.2 gak bisa jalan di laptop gue??aku pake windows vista ultimate 32bt.
    pada saat dihidupkan atau di restart muncul pesan “error injection!!!try to restart or run as administrator”
    aku udah restart dan run as administrato tapi tetap saja munculpesan tsb.ada yang tau solusinya gak????
    thnks b4…

  20. zero
    September 7th, 2009 at 10:20 | #20

    good pcmav, dah gw coba beberapa antivirus bwt scanning file pcmav.. hasilnya bersih (tak ada virus induc lagi).. maju terus

  21. jamal
    September 7th, 2009 at 10:24 | #21

    @ rustan
    pcmav 1.2 belum mendukung vista, coba pake yg 2.1a ini..

  22. rustan
    September 7th, 2009 at 10:50 | #22

    @jamal
    kok tau kalo PCMAV 1.2 blum dukung VISTA?
    tapi tanks ya.. ntar aku dowload PCMAV 1.2a

  23. rustan
    September 7th, 2009 at 10:54 | #23

    @jamal
    sorry aku salah tulis, maksudku PCMAV 2.1 file RTP nya gak bisa jalan di laptop gue.sering muncul error injection seperti comment aku sebelumnya.

  24. Ragil
    September 8th, 2009 at 08:45 | #24

    Mantap tidak lagi di deteksi virus tapi sekarang file update.vdb nya yang terdeteksi virus.

  25. doniprasetio
    September 9th, 2009 at 12:09 | #25

    bug pada rtp pcmav 2 ketika cek flashdisk yg ada autorun.inf ( USBVaccine buatan panda) ato smadav sudah teratasi belum yah.. saya gak bisa pake rtp nya .. membuat kompie error

  26. rusd
    September 9th, 2009 at 16:42 | #26

    waktu gabungin ma clamav, setelah klik pcmav-cln.exe, update daily.cvd dan update.vdb selalu tiba2 hang windows. udah saya coba di beberapa komputer sama… setelah restart ada keterangan Error Signature

    BCCode : 4e BCP1 : 00000099 BCP2 : 00000000 BCP3 : 00000000
    BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 256_1

    KENAPA TUH BOS

  27. rusd
    September 9th, 2009 at 16:43 | #27

    dan setelah itu clamav gak bisa di load. hanya pcmav yang mau jalan….

  28. Critical Error
    September 10th, 2009 at 15:57 | #28

    Sungguh hal yg memalukan 1 kesalahan yang spele bs membuat seluruh indonesia porak poranda. HEBAT… . Apalagi dengan banyak kesombongannya bs membuat indonesia hancur….. MALAPETAKA…

  29. September 11th, 2009 at 11:08 | #29

    kita beri kesempatan team PCMav memperbaikinya oke ,,,,,,,,,,,,,,kira kira ampe abis lebaran,,,,,,,,,,,,,,,,,,,,,,,,,,

  30. Rustan
    September 11th, 2009 at 19:52 | #30

    Sekarang saya sdh tau solusi file Rtp PCMAV 2.1a yg selalu error injection pada pengguna Vista,caranya yaitu UAC nya harus dinON aktfkan.

  31. sony brown
    September 11th, 2009 at 22:32 | #31

    halllooo..
    aku pakai avira masih ke baca virus trus tuh..
    semoga team PCmac bisa mengatasi ya…

  32. September 12th, 2009 at 16:44 | #32

    SETELAH KEJADIAN INI (PCMAK MENGANDUNG VIRUS INDUC) APAKAH PIHAK PCMEDIA MASIH MENGATAKAN PCMAV/PCMAK “ANTIVIRUS TERBAIK DI DUNIA(KANTORNYA)..??”, APABILA YA, DIMANAKAH MUKA ANDA??

  33. Rustan
    September 12th, 2009 at 19:02 | #33

    Meskipun PCMAV 2.1a mengandung Virus Delphi/Induc pada Update.vdb nya.
    Aku tetap pake PCMAV….
    Maju terus buat PCMAV,,

  34. evil
    September 12th, 2009 at 21:03 | #34

    pake Norton Internet Security 2009 mantapppp

  35. dyo
    September 14th, 2009 at 12:43 | #35

    hmm.. pake PCMAV RTP setiap buka file .doc/.docx (lgsg dobelklik di filenya) selalu dibilang ada window yg sedang terbuka.. kenapa yah?

  36. sawidakpitu
    September 14th, 2009 at 14:47 | #36

    error injection pada vista bisa di bypass dgn mengaktifkan rtpmain.exe sbg run as administrator

  37. Rustan
    September 14th, 2009 at 23:00 | #37

    @sawidakpitu:
    udah aku Run as administrator file RTP nya tapi tetap aja muncul error injection pada saat dihidupkan.

  38. rusd
    September 15th, 2009 at 09:39 | #38

    PCMAV hang ketika selesai melakukan update otomatis pake pcmav-cln

  39. lia
    September 15th, 2009 at 11:41 | #39

    Apa express for conficker sama exprexx for induc itu sama aja apa gak ya? soal nya virus yg ku temuin tiap ada antivirus yg mo di install, file installernya langsung hilang tanpa bekas.. kaya bener2 di cut ke tempat lain

  40. Rustan
    September 15th, 2009 at 12:00 | #40

    Knapa ya file RTP Pcmav gak bisa jalan secara normal di vista????
    Udah aku run as administrator,tapi pada saat direstar dan dishut down tetap aja muncul error injection.
    Ada yg tau solusinya?

  41. sarah
    September 15th, 2009 at 12:16 | #41

    pcmav 2.x.x, kayaknya produk gagal.. mesti deberesin dulu baru dikelaurin lagi..

  42. eko
    September 15th, 2009 at 14:50 | #42

    mending pake NOD32 V4 trus localnya pake ansav yahood man

  43. Rustan
    September 15th, 2009 at 15:23 | #43

    Kalo aku pake KIS 2009,trus AV lokalnya Ansav

  44. aneh
    September 15th, 2009 at 16:02 | #44

    gimana nih PCMAV lu sadar kagak sih skarang gw udah kagak pake PCMAV Bugnya banyak n AV koq kedeteksi virus induc sadar kagak sih mas katanya lu av terbaik dunia tapi koq bug induc kagak teratasi malah ngasih cleaner doank napa bukan PC program PCMAV aja yang diperbaiki biar virus induc kagak nyebar, malas komen trus kagak ada tranggapan dari adminnya ternyata PCMAV memang tidak bertanggung jawab atas penyebaran virus induc

  45. Lord Hacker
    September 16th, 2009 at 02:51 | #45

    Sebagai Freeware, alangkah baiknya apabila PCMAV berlisensi Open Source (Seperti ClamAV).

    Bahkan jikalau PCMAV berlisensi Open Source, PCMAV dapat berkembang lebih pesat daripada yang sekarang ini. Bahkan kejadian yang terasa agak memalukan dan memilukan ini tidak akan terjadi.

    Tak perlu takut rugi, buktinya pembuat Linux yang berlisensi Open Source, tetap mendapatkan uang dari sumbangan-sumbangan terima kasih dari para Programmer.

  46. September 16th, 2009 at 08:36 | #46

    PCMAV butuh banyak perbaikan…
    masa kalah sama SMADAV, padahal PCMAV lebih senior….
    PCMAV harus meneladani SMADAV yang ringan, ukuran filenya kecil, banyak tools bergunanya, cepat, akurat, dan mudah…..

  47. September 16th, 2009 at 12:24 | #47

    akhirnya NOD32 dikompi_ku tdk mendeteksi PCMAV sbg virus lagi.
    BRAVO!

  48. September 16th, 2009 at 18:37 | #48

    dah keberapa ya jauh amat
    BRAVO PCMAV

  49. aneh
    September 16th, 2009 at 21:20 | #49

    percuma lu komen @lordhacker @tamu n @teman-teman yg lain kagak ada tanggapan dari adminnya jadi prcuma banget kita posting dasar PCMAV memang kagk profesional n tdk bertanggung jawab atas keluhan kita2 padahl kita2 disuruh beli majalahnya tapi dapt program AV yg bervirus

  50. Suryadi
    September 17th, 2009 at 09:15 | #50

    thanks .., it good….,

    terima kasih.

Comment pages
Comments are closed.