Archive

Archive for the ‘PCMAV Express’ Category

PCMAV Express for Dorifel

July 15th, 2013 11 comments

PCMAV Express for Dorifel
Dorifel. Virus yang dapat menginfeksi file dokumen Microsoft Word (*.doc), Microsoft Excel (*.xls), dan executable file (*.exe). Pada file yang terinfeksi, file asli dienkripsi oleh virus dengan menggunakan metode enkripsi RC4. Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

PCMAV Express for Serviks-JS

May 15th, 2013 21 comments


Serviks-JS pertama kali kami dapatkan samplenya dari user yang berada di Jakarta kemudian dari daerah-daerah lainnya, masing-masing user mengeluhkan hal yang sama yaitu kemunculan file bernama annie.ani, file shortcut bernama beautiful_girl_part 1 sampai part 5  dan file dokumen mereka berubah menjadi file ber-ekstensi *.jse dengan ukuran file berkisar 9KB. Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

PCMAV Express for Swisyn

September 19th, 2012 13 comments

Salah satu virus yang sempat menyebar beberapa waktu lalu adalah virus Mow. Dimana virus tersebut menempelkan source virusnya ke bagian header dari file yang di infeksi, begitu pula dengan Swisyn ini. Yang berbeda adalah jika virus Mow menempelkan source virus pada bagian header, sedangkan Swisyn pada bagian footer dan tanpa dienkripsi.

Read more…

PCMAV Express for Qvod

December 17th, 2011 7 comments

PCMAV Express for Qvod

Qvod walaupun bukan termasuk virus baru, tetapi masih cukup banyak menyebar dan dilaporkan. Qvod memiliki kemampuan rootkit dan menginfeksi executable file dan file web seperti HTML/ASP, file induk Qvod memiliki icon dan properties seperti gambar dibawah ini.
Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

PCMAV Express for Alice

December 7th, 2011 26 comments

Alice: Kebangkitan Worm VBS
Alice

Alice. Sampelnya pertama kami dapat dari user yang berada di Jakarta. Kemudian beberapa sampel banyak di dapat di daerah Bekasi, bahkan ada juga user yang menceritakan aksi worm Alice di daerah Lampung. Ya, bisa dikatakan bahwa Worm ini memang sedang menyebar.  Lebih jauh, worm ini juga memiliki kemampuan menginfeksi file HTML seperti Ramnit. Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

PCMAV Express for S3xY

October 9th, 2011 38 comments

S3xY

S3xY merupakan salah satu trojan dengan kemampuan pertahanan diri yang cukup kompleks, dilengkapi dengan teknik hooking API functionanti-emulator, menginjeksi process tertentu, dan mampu menyembunyikan process explorer.exe dari Task Manager dan software sejenis.

Trojan ini juga membuat file “autorun.inf” pada removable disk, mengakses berbagai alamat HTTP dan IRC tertentu. Akibatnya tentu berpengaruh pada kinerja komputer secara keseluruhan karena resource akan terpakai oleh process yang dibuat S3xY. Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

PCMAV Express for NgrBot

August 9th, 2011 14 comments

NgrBot

Malware canggih dengan kemampuan rootkit terus bermunculan. NgrBot adalah contoh terbaru trojan yang mampu mencuri data identitas/password Anda saat berselancar di Internet.

Media penyebaran NgrBot cukup luas, ia dapat menginfeksi komputer melalui shortcut dan autorun.inf yang dibuat pada flashdisk yang terinfeksi, juga menyebar melalui link jejaring sosial maupun chat pada client messenger. Setelah aktif,  ia akan memblok sejumlah website antivirus dan melakukan koneksi ke web-web tertentu, karena itu sangat disarankan Anda memutuskan terlebih dahulu koneksi Internet sebelum melakukan pembersihan. Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

PCMAV Express for Ramnit

July 5th, 2011 39 comments

PCMAV Express for Ramnit

Ramnit merupakan salah satu virus yang belakangan ini terus merajalela. Ciri yang paling mudah dikenali pada komputer yang telah terinfeksi Ramnit adalah terciptanya 4 buah shortcut pada removable disk dengan nama:

Copy of Shortcut to (1).lnk
Copy of Shortcut to (2).lnk
Copy of Shortcut to (3).lnk
Copy of Shortcut to (4).lnk Read more…

PCMAV 2.1a Fixed + Express for Induc

September 14th, 2009 126 comments

induc.pngApabila ada di antara Anda sekalian yang menggunakan PCMAV seri 2.1x bersamaan dengan antivirus lain dalam satu PC, dan mendapatkan warning bahwa file PCMAV mengandung kode virus Induc, tidak perlu khawatir. Read more…

Categories: Analisa Virus, PCMAV Express Tags:

PCMAV Express for Sality

June 1st, 2009 257 comments
Categories: PCMAV Express, Pengumuman Tags: