Jan 27, 2011

Download Smadav 2011 Rev. 8.4 dirilis

Sign up for PayPal and start accepting credit card payments instantly.

Smadav 2011 Rev. 8.4 : Pendeteksian khusus untuk beberapa virus shortcut terbaru (MSO-sys, fanny-bmp),penambahan database 40 virus baru, penyempurnaan deteksi semua varian virus shortcut, penambahan teknik heuristik, dsb.
Smadav 2010 Rev. 8.3 : Penambahan database 40 virus baru, pembersihan semua varian virus shortcut, dan banyak fitur baru lainnya..
Smadav 2010 Rev. 8.2 : Penambahan database 80 virus baru, perbaikan false alarm, penambahan teknik heuristik untuk varian virus penginfeksi exe, dan beberapa perbaikan bug lainnya
Smadav 2010 Rev. 8.1 : Penambahan database 100 virus baru, Smadav Virus Scanner Engine terbaru (SmadEngine.dll), dan sudah kompatibel penuh untuk Windows Vista & Windows 7.
Kenapa Menggunakan Smadav 2011?
Smadav dibuat dengan tujuan untuk membersihkan dan melindungi komputer Anda dari virus-virus lokal yang banyak menyebar di Indonesia.. Kalau Anda sering berinternet atau sering meng-install program-program baru, Anda tetap sangat disarankan untuk menggabungkan Smadav dengan Antivirus Impor (misalnya yang gratis adalah Avira, AVG, atau Avast, dan yang berbayar adalah Kasperksy, Norton, atau NOD32). Smadav bisa bekerjasama dengan hampir semua antivirus impor sehingga komputer Anda benar-benar terlindungi dari infeksi virus lokal maupun virus asing (global). Saat ini Smadav 2011 sudah mengenali sebagian besar virus lokal yang menyebarluas di Indonesia. Inilah alasan-alasan kenapa menggunakan Smadav :
  • Teknologi SmaRTP, SmaRT-Protection
  • Teknologi Smad-Behavior
  • Teknologi Smad-Lock
  • Scanner pintar (Intelligence)
  • Cleaner Dokumen Terinfeksi
  • Pembersihan & perbaikan (1500 value) Registry
  • Update terbaru di setiap Revisi
  • Senjata Manual sangat mudah digunakan
  • Gratis
  • Portable dan support OS Windows 2000/XP/Vista/7
Download Smadav 211
    Source : http://www.smadav.net/

    Advertise with my Blog


    Paid reviews Lanjut Baca...

    Jan 23, 2011

    Free Templates Blogspot

    Sign up for PayPal and start accepting credit card payments instantly.

    Many sites or websites that provide free blogger templates, but not all of them also provide free blogspot templates are attractive, and I came across a site that I think is complete enough to provide a wide range of attractive blogger templates, for those of you who arelooking for free templates blogspot, perhaps this wesbite can help you.

    Lanjut Baca...

    Jan 19, 2011

    Tanda-tanda Komputer Anda Terinfeksi Stuxnet

    Sign up for PayPal and start accepting credit card payments instantly.

    Hampir semua perusahaan antivirus menempatkan Stuxnet sebagai ancaman masa depan yang bisa memicu perang dunia maya. Bagaimana tidak, virus tersebut punya kemampuan menyusup ke mesin industri dan berpotensi mengacau fasilitas penting yang dikenadalikan pembuatnya dari jarah jauh. Kasus terakhir adalah serangan Stuxnet ke fasilitas nuklir Iran.
    Namun, di samping menembus keamanan platform berbasis SCADA buatan Siemens yang biasa digunakan di mesin-mesin industri, Stuxnet juga dilaporkan menyerang komputer berbasis Windows. Perusahaan solusi keamanan dari Indonesia, Vaksincom, mencatat serangan Stuxnet ke komputer pribadi berbasis Windows Vista dan Windows 7.
    Serangan tersebut menyebabkan komputer menjadi tidak berfungsi normal dan yang pasti bakal mengganggu kegiatan penggunanya. Belum lagi, kalau malware (malicious software) atau software berbahaya ini mengacak-acak data atau mencuri informasi penting dari komputer Anda. Nah, sebelum menyesal karena terlambat mengenali infeksi malware ini, ketahui tanda-tandanya.

    Gejala & Efek Virus
    Beberapa gejala yang terjadi jika komputer Anda sudah terinfeksi Stuxnet yaitu:
    1. Install driver baru (replace driver lama) Saat Worm Stuxnet sudah menginfeksi, worm akan mencoba menghapus drive dari Realtek atau Jmicron dan menggantinya dengan driver yang baru versi worm Stuxnet. Stuxnet menginstall driver menggunakan 2 file virus yaitu : MRXCLS.SYS dan MRXNET.SYS.
    2. Mematikan aktivitas Print Share Worm menginjeksi file spoolsv, sehingga aktivitas print (cetak data) menjadi terhenti. Komputer yang terinfeksi tidak akan bisa melakukan print. Sebagai ganti dari aktivitas print tersebut worm membuat 2 file yaitu :
    - C:-WINDOWS-system32-winsta.exe (file utama worm Stuxnet) - C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
    3. Low Disk Space Akibat dari aktivitas print yang terus dipaksakan, membuat file Winsta akan terus membengkak sehingga membuat space hardisk anda menjadi habis dan tentunya akan mendapat sebuah peringatan Low Disk Space dari sistem Windows.
    4. Tidak bisa menyimpan data atau menjalankan program tertentu. Karena file Winsta yang bertambah besar dan membuat space harddisk anda berkurang, menyebabkan anda tidak bisa menyimpan data. Selain itu program/aplikasi pun tidak bisa dijalankan karena membutuhkan cache (ruang penyimpan) yang semuanya dihabiskan oleh file Winsta yang membengkak.
    5. Membuat komputer hang/lambat dan bahkan koneksi jaringan menjadi terputus. File sistem Windows yang akan menjadi sasaran injeksi worm Stuxnet yaitu :
    - C:-WINDOWS-system32-svchost.exe (file sistem yang berhubungan dengan koneksi jaringan, dengan menginjeksi akan membuat jaringan terputus) - C:-WINDOWS-system32-lsass.exe (file sistem yang berhubungan dengan aktivitas komputer, dengan menginjeksi akan membuat komputer hang/lambat).
    6. Melakukan koneksi ke Remote Server Worm Stuxnet melakukan koneksi ke Remote Server untuk melakukan pengiriman informasi yang dibutuhkan pada Remote Server. Remote Server yang digunakan yaitu :
    - www.premierfutbol.com - www.todaysfutbol.com
    7. Membuat file Scheduled Task Cara yang sama dilakukan oleh Conficker, worm Stuxnet juga membuat file scheduled task agar dapat aktif dan menginfeksi komputer.
    File Worm Stuxnet
    Saat worm Stuxnet dijalankan, worm akan menginjeksi beberapa file sistem Windows yaitu :
    - C:-WINDOWS-system32-lsass.exe
    - C:-WINDOWS-system32-svchost.exe
    - C:-WINDOWS-system32-spoolsv.exe
    Selain itu juga membuat 2 file driver yaitu :
    - C:-WINDOWS-system32-driver-mrxcls.sys
    - C:-WINDOWS-system32-driver-mrxnet.sys
    Dan beberapa file konfigurasi yaitu :
    - C:-WINDOWS-inf-oem6c.pnf
    - C:-WINDOWS-inf-oem7a.pnf
    - C:-WINDOWS-inf-mdmeric3.pnf
    - C:-WINDOWS-inf-mdmcpq3.pnf
    Serta 2 file yang lain yaitu:
    - C:-WINDOWS-system32-KERNEL32.DLL.ASR.xxx atau SHELL32.DLL.ASR.xxx
    - C:-addins-DEFRAG[angka_acak].TMP
    Selain itu membuat file schedule task yaitu :
    - C:-WINDOWS-Tasks-At1.job
    Saat menginfeksi file spoolsv.exe, worm membuat 2 file kembali yaitu :
    - C:-WINDOWS-system32-winsta.exe (file inilah yang jika aktif akan semakin mengembang / membengkak ukurannya)
    - C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
    Selain itu pada removable disk/drive akan membuat beberapa file yaitu :
    - Autorun.inf
    - Copy of Shortcut.lnk
    - Copy of Copy of Shortcut.lnk
    - Copy of Copy of Copy of Shortcut.lnk
    - Copy of Copy of Copy of Copy of Shortcut.lnk
    - ~WTR[angka_acak].tmp
    -~WTR[angka_acak].tmp
    Modifikasi Registry
    Beberapa modifikasi registry yang dilakukan oleh worm Stuxnet antara lain sebagai berikut :
    - Menambah Registry
    HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Services-MRxCls HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Services-MrxNet HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Services-MrxNet HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Services-MRxCls HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Enum-Root-LEGACY_MRX HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Enum-Root-LEGACY_MRXNET HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Enum-Root-LEGACY_MRXCLS HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Enum-Root-LEGACY_MRXNET
    Metode Penyebaran
    Beberapa cara worm Stuxnet melakukan penyebaran yaitu sebagai berikut :
    - Removable drive / disk Metode ini adalah metode yang umum dilakukan oleh para pengguna komputer. Worm (memanfaatkan celah autoplay) membuat beberapa file agar menginfeksi komputer yaitu :
    1. Autorun.inf
    2. Copy of Shortcut.lnk
    3. Copy of Copy of Shortcut.lnk
    4. Copy of Copy of Copy of Shortcut.lnk
    5. Copy of Copy of Copy of Copy of Shortcut.lnk
    6. ~WTR[angka_acak].tmp
    7. ~WTR[angka_acak].tmp
    Selain itu, dengan memanfaatkan celah keamanan MS10-046 (Windows Icon handler) maka file shortcut/LNK akan langsung dieksekusi pada saat drive tersebut diakses.
    - Jaringan Metode ini dengan memanfaatkan celah keamanan dari sistem Windows yaitu :
    1. MS08-067 (Windows Server Service), seperti hal-nya Conficker memanfaatkan celah ini dengan melakukan akses C$ dan ADMIN$
    2. MS10-061 (Windows Print Spooler), memanfaatkan printer sharing worm menginfeksi pengguna komputer yang mencoba akses ke printer server. (vaksincom)
    Lanjut Baca...

    Informasi Seputar Dunia Internet dan Bisnis © 2008. Template by WIDI Blogger .

    TOPO