<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Guntingbatukertas.com &#187; Antivirus</title>
	<atom:link href="http://guntingbatukertas.com/category/software/antivirus-software/feed/" rel="self" type="application/rss+xml" />
	<link>http://guntingbatukertas.com</link>
	<description>Kumpulan Tip, Trik dan Tutorial Indonesia</description>
	<lastBuildDate>Sat, 02 Apr 2011 21:03:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Melawan Serangan Virus sshnas.dll alias Flash Updater</title>
		<link>http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/</link>
		<comments>http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 21:13:37 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Hiren's Boot CD]]></category>
		<category><![CDATA[Sistem Operasi]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Antimalware]]></category>
		<category><![CDATA[flash update]]></category>
		<category><![CDATA[Malwarebytes]]></category>
		<category><![CDATA[sshnas.dll]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://guntingbatukertas.com/?p=2080</guid>
		<description><![CDATA[Apakah Anda pernah melakukan update plugin flash player? Namun setelah itu justru muncul pesan dari Antivirus Anda bahwa ada virus bersarang di drive C:? Jika iya, kemungkinan Anda terserang Fake Trojan atau sshnas.dll. Silakan simak tutorial singkat berikut untuk membersihkannya.]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-2096" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/adobeflashplayer-2-2/"><img class="alignleft size-full wp-image-2096" title="adobeflashplayer-2" src="http://guntingbatukertas.com/wp-content/uploads/2010/04/adobeflashplayer-2.png" alt="" width="197" height="102" /></a>Apakah Anda pernah mendapatkan pesan untuk mendownload Adobe Flash Player Update ketika Anda melihat video streaming? Namun setelah itu bukannya video bisa diputar tapi justru muncul pesan error bertubi-tubi dari Antivirus kesayangan Anda?<br />
Jika ya, Anda mungkin sedang berhadapan langsung dengan Virus trojan terkenal bernama flash-HQ-plugin. Ketika file yang menyaru sebagai updater Adobe ini sudah bersarang di PC, maka dia akan mendownload dan menginstall komponen utamanya yakni: c.exe, msa.exe dan sshnas.dll (sshnas21.dll). Jika semua file ini sudah lengkap maka virus ini akan mampu memasukkan dirinya ke dalam urutan booting sehingga ia akan otomatis berjalan layaknya program lain sejak saat Windows berjalan.<br />
<span id="more-2080"></span><br />
Trojan yang juga disebut sebagai Trojan Fake Alert ini datang dari website berbahaya yang meminta pengaksesnya melakukan update software. Selain itu terkadang trojan ini disisipkan ke dalam Program Antivirus dan antispyware gratis yang banyak tersedia online. Setelah menyerang, Virus ini kemudian mampu mengambilalih berbagai fungsi Windows seperti:</p>
<ul>
<li>memunculkan windows popup</li>
<li>peringatan keamanan</li>
<li>membajak Internet Eksplorer</li>
<li>menonaktifkan Windows Task Manager</li>
<li>bahkan, menonaktifkan Registry Editor.</li>
</ul>
<p><strong>TITIK SERANGAN</strong><br />
Trojan yang kita bahas di sini secara otomoatis akan membuat file dan folder berikut. File ini yang seringkali kemudian dideteksi oleh Antivirus tiap kali trojan menjalankan aksinya.</p>
<blockquote><p>C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job<br />
C:\WINDOWS\msa.exe<br />
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job<br />
%UserProfile%\Local Settings\temp\a.exe<br />
%UserProfile%\Local Settings\temp\b.exe<br />
%UserProfile%\Local Settings\temp\c.exe<br />
C:\WINDOWS\system32\sshnas.dll</p></blockquote>
<p>Trojan ini juga membuat perubahan dalam registry sebagai berikut:</p>
<blockquote><p>HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS<br />
HKEY_CURRENT_USER\SOFTWARE\XML<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sshnas<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sshnas<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\videohost<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sshnas</p></blockquote>
<p>Jika Anda mencoba melacak dengan Hijackthis, salah satu program detektor spyware yang ada di Hiren’s Boot CD, Anda akan menemukan laporan yang kurang lebih seperti ini:</p>
<blockquote><p>O4 – HKCU\..\Run: [Videohost] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c.exe<br />
O4 – HKCU\..\Run: [SSHNAS] rundll32.exe C:\Windows\system32\sshnas.dll,DllWork<br />
O4 – HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas.dll,AddConsoleAliasAW<br />
O4 – HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas21.dll,AllocConsoleA</p></blockquote>
<p><strong>PEMBERSIHAN</strong><br />
Jika komputer Anda terinfeksi, untuk membersihkan secara tuntas trojan ini Anda perlu mengikuti tiap tahap di bawah ini. Yakni menghapus trojan sshnas.dll (sshnas21.dll), kemudian menghapus tuntas program dan berbagai komponen FakeAlert lainnya sebagai berikut:<br />
<strong>Langkah Pertama:</strong><br />
1. Download <strong><a href="http://www.ziddu.com/download/8946595/OTM_guntingbatukertas.com.rar.html" target="_blank">OTM by Oldtimer</a></strong> dan ekstrak di folder manapun di PC Anda. Selanjutnya ekstrak sehingga Anda mendapatkan suatu file <strong>OTM.exe</strong>.<br />
2. Jalankan <strong>OTM.exe</strong>, Jika muncul Security Warning, abaikan saja dan klik tombol <strong>Run</strong>.<br />
Copy dan paste baris perintah berikut ini ke dalam jendela <em>“Paste Instructions for Items to be Moved” </em>(di bawah panel kuning):</p>
<blockquote><p>:services<br />
SSHNAS<br />
:reg<br />
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
“Videohost”=-<br />
“SSHNAS”=-<br />
“LosAlamos”=-<br />
:files<br />
%windir%\msa.exe<br />
%windir%\system32\sshnas.dll<br />
%windir%\system32\sshnas21.dll<br />
%windir%\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job<br />
%windir%\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job<br />
:Commands<br />
[emptytemp]<br />
[Reboot]<br />
<strong>Keterangan</strong>:<br />
Karena keterbatasan Tema WordPress, Anda mungkin perlu mengubah tanda (“) kutip dalam baris perintah di atas. Gunakan <strong>tanda kutip biasa</strong>, di samping tombol<strong> [Enter]</strong>.<br />
<a href="../software/membersihkan-virus-adobe-updater-trojan-sshnas-dan-sshnas21/attachment/malwarebytes-otm1/"></a><a rel="attachment wp-att-2082" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/old-timer-remove-sshnas/"></a><a rel="attachment wp-att-2097" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/old-timer-remove-sshnas-2/"><img class="size-large wp-image-2097 alignnone" title="old-timer-remove-sshnas" src="http://guntingbatukertas.com/wp-content/uploads/2010/04/old-timer-remove-sshnas-500x372.jpg" alt="" width="500" height="372" /></a></p></blockquote>
<p>3. Klik tombol <strong>Moveit!</strong> Tunggu beberapa saat hingga program ini selesai bekerja. Setelah itu OTM akan menampilkan sebuah laporan dan akan meminta Anda untuk melakukan Reboot, Pilih <strong>Yes</strong>.<br />
<strong>Langkah Kedua</strong></p>
<ol>
<li><strong><a href="../tools/malwarebytes-anti-malware-si-pembasmi-spyware-malware-dan-trojan" target="_blank">Download 	MalwareBytes Anti-malware di sini</a></strong>. Ekstrak ke folder 	yang Anda inginkan sehingga Anda dapatkan sebuah file Installer.exe. 	Jangan lupa tutup semua program yang sedang berjalan di PC Anda.</li>
<li>Dobel klik file <strong>mbam-setup.exe </strong>untuk memulai langkah instalasi program MalwareBytes 	Anti-malware ke PC Anda. Anda tidak perlu melakukan perubahan apapun 	selama proses Instalasi. Anda tinggal klik Next hingga langkah 	terakhir. Sebelum meng-klik Finish, pastikan Anda memilih checkboks  	<em>“Update Malwarebytes’ Anti-Malware” dan “Launch 	Malwarebytes’ Anti-Malware”</em>. Akhiri instalasi dengan 	meng-klik <strong>Finish</strong>.</li>
<li>Sekarang program MalwareBytes 	Anti-malware akan berjalan secara otomatis. Anda mungkin akan 	mendapatkan pesan untuk segera mengupdate database anti-malware. 	Tapi tenang saja, begitu update di internet tersedia dan Anda 	terkoneksi langsung dengan internet, program ini secara otomatis 	akan melakukan download update database.</li>
<li>Setelah proses update selesai, 	Anda bisa memilih <strong>OK </strong>dan menuju ke Menu utama yang tampak seperti berikut. <a rel="attachment wp-att-2098" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/malwarebytes-antimalware-scan-2/"><img class="alignnone size-large wp-image-2098" title="malwarebytes-antimalware-scan" src="http://guntingbatukertas.com/wp-content/uploads/2010/04/malwarebytes-antimalware-scan-500x382.jpg" alt="" width="500" height="382" /></a></li>
<li>Pilih <strong>“Perform quick 	scan”</strong> dan klik tombol <strong>Scan </strong>untuk memulai 	proses scanning. Tunggu beberapa saat hingga proses selesai.</li>
<li>Anda akan melihat pesan ketik 	Anti-Malware selesai menjalankan tugasnya. Klik tombol<strong>OK</strong>, 	dan tombol <strong>Show Results</strong>. Anda akan melihat tampilan 	laporan scanning seperti ini.<br />
<a rel="attachment wp-att-2099" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/malwarebytes-antimalware-scan2-2/"><img class="alignnone size-large wp-image-2099" title="malwarebytes-antimalware-scan2" src="http://guntingbatukertas.com/wp-content/uploads/2010/04/malwarebytes-antimalware-scan2-500x382.jpg" alt="" width="500" height="382" /></a></li>
<li>Pilih semua checkbox yang ada 	dalam daftar dan klik tombol <strong>“Remove Selected”. </strong>Anti-Malware akan menghapus semua registry dan file yang 	terkait dengan Trojan FakeAlert dan menambahkannya kedalam folder 	karantina. Setelah selesai, Anda bisa melihat daftar file yang 	dieksekusi dalam sebuah file log.</li>
<li>Setelah semua selesai, Anda akan diminta untuk melakukan 	<strong>Restart</strong>.</li>
</ol>
<p>Selain cara yang sudah diulas di sini, sebagai alternatif, Anda juga bisa mencoba menggunakan cara lain <a href="../internet/menghalau-spyware-dengan-superantispyware-hirens-10/">menghalau Spyware Dengan SuperAntiSpyware Hiren’s 10</a> yang sudah saya tulis sebelumnya. Jangan lupa simak juga <a href="http://www.guntingbatukertas.com/software/membersihkan-komputer-dari-spyware/" target="_blank">Ulah Serangan Spyware</a>.<br />
<strong>LINK DOWNLOAD</strong><br />
Berikut ini link download software yang diperlukan dalam artikel ini:<br />
<strong><a href="http://www.ziddu.com/download/8946595/OTM_guntingbatukertas.com.rar.html" target="_blank">[OTM by Oldtimer]</a></strong> <strong>password:</strong><em> guntingbatukertas.com</em><br />
<a title="Download malwarebyte anti malware" href="http://www.ziddu.com/download/8946594/mbam_guntingbatukertas.com.rar.html" target="_blank"><strong>[Download MalwareBytes Anti-malware]</strong></a></p>
<div class="shr-publisher-2080"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Bersihkan PC dari Malware, Trojan dan Spyware dengan MalwareBytes Anti-Malware</title>
		<link>http://guntingbatukertas.com/sistem-operasi/windows/bersihkan-pc-dari-malware-trojan-dan-spyware-dengan-malwarebytes-anti-malware/</link>
		<comments>http://guntingbatukertas.com/sistem-operasi/windows/bersihkan-pc-dari-malware-trojan-dan-spyware-dengan-malwarebytes-anti-malware/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 20:10:36 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[bersihkan]]></category>
		<category><![CDATA[Cara]]></category>
		<category><![CDATA[Download Cepat]]></category>
		<category><![CDATA[Gratis]]></category>
		<category><![CDATA[Jiren's]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://guntingbatukertas.com/?p=2062</guid>
		<description><![CDATA[Bagaimana cara menghapus spyware atau malware yang sudah menjangkiti PC? Gampang, gunakan saja Antimalware dari Malwarebytes. Download dan temukan panduannya di sini.]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-2106" href="http://guntingbatukertas.com/sistem-operasi/windows/bersihkan-pc-dari-malware-trojan-dan-spyware-dengan-malwarebytes-anti-malware/attachment/malwarebytes-antimalware-2/"><img class="alignleft size-full wp-image-2106" title="malwarebytes-antimalware" src="http://guntingbatukertas.com/wp-content/uploads/2010/03/malwarebytes-antimalware.jpg" alt="" width="298" height="93" /></a>Satu lagi software di <a href="../tools/hirens-boot-cd-10-2-sudah-dirilis/" target="_self">Hiren’s Boot CD 10.2 </a>yang menarik untuk kita bahas. Kali ini software yang saya maksud adalah MalwareBytes Anti-Malware, salah satu program rival <a href="../internet/menghalau-spyware-dengan-superantispyware-hirens-10/">SuperAntiSpyware</a> yang sama-sama ada di Hiren’s Boot CD yang beberapa waktu yang lalu sempat saya ulas dalam artikel berjudul <a href="../tools/internet/menghalau-spyware-dengan-superantispyware-hirens-10/">Menghalau Spyware Dengan SuperAntiSpyware Hiren’s 10.</a><br />
Seperti SuperAntispywire, program ini didesain untuk dapat mencari, menghapus dan mencegah penularan malware, spyware dan trojan dengan cepat. Malwarebytes mengklaim programnya ini mampu mendeteksi, dan menghapus dengan tuntas malware yang bahkan tidak dapat dihilangkan oleh software Antivirus terkenal pun. Pengen tahu lebih lanjut?<br />
<span id="more-2062"></span><br />
<strong>REVIEW SINGKAT</strong><br />
Software gratis ini memiliki tampilan simpel dan mudah dioperasikan. Anda bisa memilih fitur Quick Scan maupun Full Scan sesuai keinginan Anda. Tidak perlu lagi ada setting dan pengaturan rumit yang dulu perlu dilakukan di program lain yang sejenis. Berikut ini fitur menarik Anti-Malware:</p>
<ul>
<li>Dukungan untuk 	Windows 2000, XP dan Vista</li>
<li>Quick scan yang super cepat</li>
<li>Mampu memindai seluruh harddisk</li>
<li>Database diupdate setiap hari</li>
<li>Fasilitas karantina untuk 	mengurung file yang mencurigakan yang dapat Anda panggil kembali 	jika diperlukan</li>
<li>Daftar perangkat tambahan untuk 	menghapus malware secara manual</li>
<li>Dukungan MultiBahasa</li>
<li>Tidak menyebabkan konflik dengan 	perangkat anti-malware yang lain</li>
<li>Integrasi ke dalam Menu konteks 	untuk keperluan scan setiap saat</li>
<li>Modul Proteksi Anti-Malware (dalam versi retail)</li>
</ul>
<p><strong>CARA PENGGUNAAN</strong><br />
Bagi pengguna Hiren’s Boot CD, Anda bisa langsung menuju ke langkah nomor3. Bagi yang lain, agar lebih mudah, saya asumsikan Anda telah berhasil mendapatkan master instalasi MalwareBytes Anti-Malware.  Ikuti langkah berikut:</p>
<ol>
<li><strong>Tutup </strong>semua program dalam 	jendela Windows Anda.</li>
<li><strong>Ekstrak</strong> file hasil download 	sehingga Anda menemukan file <strong>mbam-setup.exe</strong>. Jika Anda 	mendapatkan file dalam bentuk .EXE, Anda bisa berlanjut ke langkah 	berikutnya.</li>
<li><strong>Dobel klik</strong> file 	<strong>mbam-setup.exe</strong> untuk menginstall aplikasi. Ketika instalasi 	sedang berjalan, tetap ikuti perintah instalasi dengan Next hingga 	selesai. Anda tidak perlu melakukan perubahan setting apapun. Pada 	pilihan terakhir, jangan lupa pilih checkbox pada pilihan <em><strong>Update 	Malwarebytes’ Anti-Malware and Launch Malwarebytes’ 	Anti-Malware, </strong></em>selanjutnya klik  <strong>Finish</strong>.<br />
Keterangan:<br />
* 	Bagi <strong>Pengguna Hiren’s Boot CD</strong>, Anda bisa membuka tool ini 	dari Autorun Menu Hiren’s di Windows: <strong>Menu &gt; 	Antivirus/Spyware/Malwarebytes Anti-Malware</strong>. Tunggu beberapa 	saat sampai program otomatis berjalan.</li>
<li>Jika Program menemukan update, 	secara otomatis software akan mendownload dan melakukan instalasi 	secara otomatis.</li>
<li>Ketika Program sudah berjalan, 	pilih <strong>Perform QuickScan</strong>, kemudian klik <strong>Scan</strong>. Proses 	pemindaian ini berlangsung dalam waktu yang bervariasi, jadi silakan 	sabar sejenak.</li>
</ol>
<p><a rel="attachment wp-att-2107" href="http://guntingbatukertas.com/sistem-operasi/windows/bersihkan-pc-dari-malware-trojan-dan-spyware-dengan-malwarebytes-anti-malware/attachment/malwarebytes-antimalware-scan2-3/"><img class="alignnone size-large wp-image-2107" title="malwarebytes-antimalware-scan2" src="http://guntingbatukertas.com/wp-content/uploads/2010/03/malwarebytes-antimalware-scan2-500x382.jpg" alt="" width="500" height="382" /></a></p>
<ol>
<li>Jika sudah selesai, <strong>Klik OK</strong> dilanjutkan dengan <strong>Show Results</strong> untuk melihat hasil scan.</li>
<li>Pastikan semua checkboks sudah 	terpilih, dan pilih  <strong>Remove Selected</strong>.</li>
<li>Ketika proses pembersihan sudah selesai, sebuah program ini 	akan membuka sebuah file log berisi catatan dalam Notepad. 	<strong>Hati-hati,</strong> setelah proses ini Anda akan ditanya apakah akan 	melanjutkan proses. Pada saat itu PC akan melakukan restart secara 	otomatis. Jadi silakan simpan dan tutup semua program Anda sekali 	lagi.</li>
</ol>
<p><strong>LINK DOWNLOAD</strong><br />
Anda bisa mendapatkan MalwareBytes Anti-Malware dari salah satu link berikut<strong><br />
</strong><br />
<a href="http://www.ziddu.com/download/8946594/mbam_guntingbatukertas.com.rar.html" target="_blank">[Link MalwareBytes Anti-Malware #1</a>] <em><strong>password:</strong></em><em> guntingbatukertas.com</em><a href="http://www.ziddu.com/download/8946595/OTM_guntingbatukertas.com.rar.html" target="_blank"><br />
</a><br />
<a href="http://www.malwarebytes.org/mbam/program/mbam-setup.exe" target="_blank">[Link MalwareBytes Anti-Malware #2]</a><br />
<a href="http://www.malwarebytes.org/mbam-download.php" target="_blank">[Link MalwareBytes Anti-Malware #3]</a><br />
<em>atau</em><br />
<a href="../tools/hirens-boot-cd-10-2-sudah-dirilis/" target="_self">Download Hiren’s Boot CD 10.2</a><br />
<a href="../tools/hirens-boot-cd-101-sudah-dirilis/" target="_self">Download Hiren’s Boot CD 10.1</a><br />
<a href="../sistem-operasi/windows/dapatkan-hirens-boot-cd-v10-di-sini/">Download Hiren’s Boot CD 10</a><br />
Semoga bermanfaat.</p>
<div class="shr-publisher-2062"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/sistem-operasi/windows/bersihkan-pc-dari-malware-trojan-dan-spyware-dengan-malwarebytes-anti-malware/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Menghalau Spyware Dengan SuperAntiSpyware Hiren&#8217;s 10</title>
		<link>http://guntingbatukertas.com/internet/menghalau-spyware-dengan-superantispyware-hirens-10/</link>
		<comments>http://guntingbatukertas.com/internet/menghalau-spyware-dengan-superantispyware-hirens-10/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 19:09:43 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Hiren's Boot CD]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Antispyware]]></category>
		<category><![CDATA[Hiren's 10]]></category>
		<category><![CDATA[hiren's boot cd]]></category>
		<category><![CDATA[Spyware]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/?p=1872</guid>
		<description><![CDATA[Belakangan ini semakin banyak saja virus yang merajalela, termasuk didalamnya kelompok program spyware, program yang dibuat untuk memata-matai serta masuk tanpa izin si empunya PC. Untuk menghalau serangan spyware, ikuti panduan singkat berikut.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1875" title="spyware0" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/12/spyware0.jpg" alt="spyware0" width="200" height="116" />Belakangan ini semakin banyak saja virus yang merajalela, termasuk didalamnya kelompok program spyware, program yang dibuat untuk memata-matai serta masuk tanpa izin si empunya PC. Anda bisa mendapatkan info lebih lengkap tentang Spyware dan akibat serangan yang ditimbulkannya dalam tulisan saya beberapa waktu lalu saya tentang <a title="Membersihkan Spyware dari Komputer" href="http://www.guntingbatukertas.com/software/membersihkan-komputer-dari-spyware/" target="_blank">Ulah Serangan Spyware</a>. Dalam tulisan tersebut saya sertakan juga beberapa program yang bisa digunakan untuk membersihkan PC dari serangan Spyware.<br />
<span id="more-1872"></span><br />
Dunia spyware tidak dapat dilepaskan dari layanan internet. Lewat internet spyware dikirimkan, disebarluaskan dan juga diternakkan. Biasanya spyware berkeliaran di internet terutama dalam jejaring pertukaran data peer-to-peer atau lebih populer dengan istilah torrent. Dalam jejaring ini pengguna torrent sulit memantau semua proses tukar menukar data dan program. Sehingga keamanan PC jadi taruhannya.</p>
<p>Selain itu, spyware juga banyak tersebar dalam program keygenerator (keygen), password cracker dan beberapa tool virus removal. Tool-tool yang biasanya disediakan secara gratis ini banyak digunakan untuk menyembunyikan spyware dengan tujuan untuk mengambil data dan mengeksploitasi PC tanpa sepengetahuan korban. Selanjutnya data dikirim kembali kepada hacker via internet. Maka tak heran jika sebagian besar serangan spyware dicirikan dengan gangguan pada koneksi internet si korban.</p>
<p>Nah, jika Anda merasa curiga dengan koneksi internet yang tiba-tiba melambat, PC yang melamban tanpa sebab yang jelas dan fungsi OS yang mendadak menjadi aneh, Anda mungkin perlu mencoba melakukan scanning spyware. Kali ini saya akan membahas program Antispyware bawaan <a title="Hiren's Boot CD 10" href="http://www.guntingbatukertas.com/sistem-operasi/windows/dapatkan-hirens-boot-cd-v10-di-sini/" target="_blank">Hiren&#8217;s Boot CD 10 </a>yang bertajuk <strong>SuperAntiSpyware</strong>.</p>
<p><strong>MENJALANKAN SUPERANTISPYWARE</strong><br />
1. Program ini dapat Anda akses dari menu <strong>Autorun Hiren&#8217;s BootCD Wintools 1.2</strong> yang ada pada Hiren&#8217;s. Menu ini biasanya akan muncul setelah Anda masuk Windows dan Anda masukkan Hiren&#8217;s Boot CD 10.<br />
Jika Anda tidak menemukannya, Anda bisa<strong> klik kanan</strong> drive CD/DVD Anda yang berisi CD Hiren&#8217;s kemudian Anda pilih <strong>Autoplay</strong>.</p>
<p>2. Selanjutnya, silakan pilih <strong>Menu &gt; Antivirus/Spyware &gt; SuperAntiSpyware</strong>. Beberapa saat kemudian, Hiren&#8217;s akan memanggil program tersebut. Harap bersabar.</p>
<p>3. Pilih <strong>Scan Your Computer</strong> &gt;<strong> Pilih Drive </strong>yang Anda kehendaki &gt; <strong>Next</strong>. Tunggu beberapa saat hingga Program ini menjalankan tugasnya. Jika terdeteksi adanya spyware akan tampak di daftar pencarian.<br />
<img class="alignnone size-full wp-image-1874" title="spyware1a" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/12/spyware1a.jpg" alt="spyware1a" width="500" height="396" /></p>
<p>4. Setelah program selesai melakukan scan, pastikan <strong>semua checkbox</strong> pada spyware terpilih &gt; <strong>Next </strong>untuk membersihkan spyware.<br />
<img class="alignnone size-full wp-image-1873" title="spyware2" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/12/spyware2.jpg" alt="spyware2" width="500" height="396" /></p>
<p>Antispyware akan membersihkan PC dari spyware yang tadi sudah terdeteksi. Selanjutya, untuk mengakhiri proses scanning, Program akan meminta untuk <strong>Restart Komputer</strong>. Konfirmasi dengan memilih tombol <strong>OK</strong>.</p>
<p>Mudah bukan?</p>
<p>Semoga bermanfaat.</p>
<div class="shr-publisher-1872"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/internet/menghalau-spyware-dengan-superantispyware-hirens-10/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Tips Jitu Mengatasi Serangan Virus Sality yang Menjengkelkan</title>
		<link>http://guntingbatukertas.com/software/tips-jitu-mengatasi-serangan-virus-sality-yang-menjengkelkan/</link>
		<comments>http://guntingbatukertas.com/software/tips-jitu-mengatasi-serangan-virus-sality-yang-menjengkelkan/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 18:20:50 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[celah keamanan]]></category>
		<category><![CDATA[COM]]></category>
		<category><![CDATA[Download Cepat]]></category>
		<category><![CDATA[FxSltyAE]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[PIF]]></category>
		<category><![CDATA[registry windows]]></category>
		<category><![CDATA[Sality AE]]></category>
		<category><![CDATA[SCR]]></category>
		<category><![CDATA[Screensaver]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/?p=903</guid>
		<description><![CDATA[Tak dinyana, serangan Sality tetap berulang bahkan setelah komputer diinstall ulang. Itulah yang dikeluhkan seorang rekan yang mengelola usaha warnet. Menurut Vaksin.com serangan Sality sudah merebak sejak Maret 2009. Simak ulasan lengkapnya berikut ini]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.guntingbatukertas.com/wp-content/uploads/2009/03/virus-sality.gif"><img class="alignright size-full wp-image-904" title="virus-sality" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/03/virus-sality.gif" alt="virus-sality" width="290" height="286" /></a>Seorang rekan mengeluh karena warnet-nya terserang virus sality secara terus menerus. Bahkan setelah beberapa kali instal menginstall Windows. Parahnya serangan itu justru terpusat di komputer billing yang juga berfungsi melayani permintaan konsumen seperti mengetik, transfer data, print dan transfer ke CD. Saya konfirm ke vaksin.com, ternyata virus ini mendapat gelar Virus No. 1 di Indonesia versi Vaksin.com. Berikut ini ulasan lengkap berikut cara menangani Sality yang menjengkelkan..</p>
<p>Sebelumnya perlu diketahui bahwa tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi virus W32/Sality.AE. Malah bisa-bisa, file tersebut akan rusak setelah di-scan dan dibersihkan oleh antivirus yang tidak tepat. Virus Sality akan menyebar dengan cepat melalui jaringan dengan memanfaatkan default share Windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi pif, exe, com atau scr.<br />
<span id="more-903"></span><br />
Untuk itu, perusahaan sekuriti Vaksin.com menyarankan pengguna komputer untuk menonaktifkan Default Share (<strong>C$, D$</strong> .. dst) dan<strong> hindari full sharing </strong>folder Anda di jaringan. Berikut ini langkah penanganan Virus Sality:</p>
<p>1. <strong>Putuskan </strong>hubungan komputer yang akan dibersihkan dari <strong>jaringan dan internet</strong>.</p>
<p>2. <strong>Matikan System Restore</strong> selama proses pembersihan berlangsung.</p>
<p>3. <strong>Matikan Autorun dan Default Share</strong>. Silakan download file berikut kemudian jalankan dengan cara: klik kanan repair.inf lalu install.</p>
<blockquote><p><a title="Repair.inf dari guntingbatukertas.com" href="http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94" target="_blank">http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94</a></p></blockquote>
<p>4. <strong>Matikan </strong>program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam<strong> daftar Startup</strong>.</p>
<p>5. Sebaiknya <strong>scan </strong>dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak diinfeksi ulang oleh W32/Sality.AE.</p>
<p>6. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat <strong>booting safe mode</strong>, silahkan <strong>restore registry</strong> yang sudah diubah oleh virus.</p>
<p>Silakan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.</p>
<blockquote><p><a title="Restore registry dari guntingbatukertas.com" href="http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94" target="_blank">http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94</a></p></blockquote>
<p>7. <strong>Fix registry</strong> lain yang diubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara: klik kanan repair.inf lalu install</p>
<blockquote><p><a title="Fix Registry dari guntingbatukertas.com" href="http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9" target="_blank">http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9</a></p></blockquote>
<p>8. <strong>Restart </strong>komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.</p>
<p>9. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.</p>
<p>Tulisan dan ilustrasi ulasan ini diambil dari analisa Adang <a title="Vaksin.com Sality" href="http://vaksin.com/2009/0309/Sality/sality.html" target="_blank">Jauhar Taufik dari Vaksin.com</a>.</p>
<p>Semoga berguna.</p>
<p><strong>UPDATE:</strong></p>
<p><em>Jika link di atas tidak berfungsi dengan baik silakan download Sality Removal Tool dari Symantec berikut ini. Anda tinggal Download, Ekstrak dan jalankan file </em><strong>FxSlty.EXE.</strong></p>
<p><a onclick="javascript:pageTracker._trackPageview('/outbound/comment/www.ziddu.com');" rel="nofollow" href="http://www.ziddu.com/download/7999134/FxSltyAE.rar.html">[Download Symantec Sality Removal Tool]</a></p>
<div class="shr-publisher-903"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/software/tips-jitu-mengatasi-serangan-virus-sality-yang-menjengkelkan/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Menghapus Tuntas Virus Kido</title>
		<link>http://guntingbatukertas.com/sistem-operasi/windows/menghapus-tuntas-virus-kido/</link>
		<comments>http://guntingbatukertas.com/sistem-operasi/windows/menghapus-tuntas-virus-kido/#comments</comments>
		<pubDate>Wed, 13 May 2009 18:20:48 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[celah keamanan]]></category>
		<category><![CDATA[Convicker]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Kido]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[Vaksin]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/?p=1172</guid>
		<description><![CDATA[Kido? Nama yang menari bukan? Tapi siapa sangka bahwa ternyata ini adalah nama sebuah virus yang berbahaya. Bagi Anda yang belum terkena, jangan berharap merasakan keganasannya deh.. Lalu, bagaimana cara mengatasinya? Silakan simak ulasan singkat berikut.]]></description>
			<content:encoded><![CDATA[<div id="attachment_1391" class="wp-caption alignright" style="width: 242px"><a href="http://www.guntingbatukertas.com/wp-content/uploads/2009/05/antivirus-kido.gif"><img class="size-full wp-image-1391" title="antivirus-kido" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/05/antivirus-kido.gif" alt="Bukan Kiddo yang ini.." width="232" height="99" /></a><p class="wp-caption-text">Bukan Kiddo yang ini..</p></div>
<p>Pengembang virus ternyata juga suka anak-anak. Terbukti mereka menggunakan nama panggilan &#8216;Kido&#8217; dalam salah satu varian virus Conficker alias Downadup. Seperti kebanyakan worm penyerang PC yang lain, Kido menyebarkan diri dengan leluasa lewat internet, media transfer data dan jaringan lokal. Trus, bagaimana cara mengatasinya?</p>
<p>Silakan ikuti ulasan berikut.</p>
<p><span id="more-1172"></span><br />
Kali ini saya akan menggunakan perangkat virus removal dari Kaspersky. Dapatkan tool ini di sini atau di website resmi <a title="Kido Killer dari guntingbatukertas.com" href=" http://data2.kaspersky.com:8080/special/KKiller_v3.4.3.zip" target="_blank">Kaspersky</a>.</p>
<p>Sebelumnya, persiapkan dulu langkah-langkah berikut, untuk mencegah penyebaran virus lewat jaringan lokal:</p>
<ul>
<li> Instal patch resmi Microsoft untuk menutup lubang keamanan <strong>MS08-067, MS08-068, MS09-001</strong>.</li>
<li> Pastikan password administrator PC sulit dibajak dengan memasukkan kombinasi huruf, angka dan karakter yang unik</li>
<li> Matikan fitur autorun windows yang akan menjalankan file dari media penyimpan secara otomatis.</li>
</ul>
<p>Sekarang, mari kita beranjak ke poin utama, menghapus virus Kido dengan tuntas sebagai berikut:</p>
<ol>
<li>Download file <a title="Kido Killer dari guntingbatukertas.com" href="http://data2.kaspersky.com:8080/special/KKiller_v3.4.3.zip" target="_blank">KKiller_v3.4.3.zip</a>. Ekstrak file tersebut ke dalam folder pada PC yang terjangkit virus.</li>
<li>Jalankan KKiller.exe. Ketika scan sudah selesai, sebuah jendela command prompt akan muncul pada layar monitor. Untuk me-minimize jendela itu, tekan sembarang tombol.</li>
<li>Tunggu sampai proses scan selesai. Bila Agnitum Outpost Firewall terinstal pada komputer yang menjalankan KKiller.exe, restart setelah penggunaan KKiller.exe.</li>
<li>Lakukan full scan pada komputer dengan Antivirus utama Anda yang sudah ter-update untuk memastikan PC Anda sudah bersih dari virus ini.</li>
</ol>
<p>Anda juga bisa menjalankan Removal Kit Kido ini dari commmand prompt dengan aplikasi seperti berikut:</p>
<blockquote><p>C:\KKiller_3.4.3\KKiller.exe -y</p></blockquote>
<p>Jika Anda memerlukan keterangan lengkap tentang  Untuk mendapat informasi tambahan, jalankan KKiller.exe dengan parameter tambahan “-help”, seperti di bawah ini.</p>
<blockquote><p>C:\KKiller_3.4.3\KKiller.exe -help</p></blockquote>
<p>Semoga bermanfaat.</p>
<p>Dikembangkan dari artikel di: <a title="Detikinet.com" href="http://www.detikinet.com/index.php" target="_blank">Detiki.net</a> dan <a title="Kaspersky.com" href="http://kaspersky.com" target="_blank">Kaspersky</a></p>
<div class="shr-publisher-1172"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/sistem-operasi/windows/menghapus-tuntas-virus-kido/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Menangani Virus TR/Crypt.XPACK.Gen</title>
		<link>http://guntingbatukertas.com/sistem-operasi/windows/menangani-virus-trcryptxpackgen/</link>
		<comments>http://guntingbatukertas.com/sistem-operasi/windows/menangani-virus-trcryptxpackgen/#comments</comments>
		<pubDate>Sat, 02 May 2009 12:37:10 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[Online Scan]]></category>
		<category><![CDATA[Panda]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[TR/Crypt]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Xpack.Gen]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/sistem-operasi/windows/menangani-virus-trcryptxpackgen/</guid>
		<description><![CDATA[Berkali-kali Avira memunculkan pesan error bahwa program live scannernya menangkap sesuatu yang aneh dari file suatu file x dan .png. Setelah diamati, ternyata virus tersebut dideteksi sebagai TR/Crypt.XPACK.Gen dan masuk dalam kategori Trojan. Ikuti cara menanganinya berikut ini...]]></description>
			<content:encoded><![CDATA[<p>Beberapa hari terakhir ini komputer kantor kena gangguan akibat upaya <a href="http://www.guntingbatukertas.com/wp-content/uploads/2009/05/antivirus-trojan-crypt-xpack1.jpg"><img class="alignright size-full wp-image-1160" title="antivirus-trojan-crypt-xpack1" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/05/antivirus-trojan-crypt-xpack1.jpg" alt="antivirus-trojan-crypt-xpack1" width="250" height="161" /></a>serangan Trojan. Avira yang senantiasa kami update melaporkan adanya serangan dari file yang dideteksi sebagai <strong>Trojan TR/Crypt.XPACK.Gen</strong>. Dugaan sementara virus ini telah menginveksi salah satu PC/Laptop yang tersambung pada Jaringan dan mencoba masuk ke jaringan internal kami. Avira telah mengumumkan deteksi terhadap virus ini <a title="Situs Avira" href="http://www.avira.com/en/threats/section/fulldetails/id_vir/3488/tr_crypt.xpack.gen.html" target="_blank">di website resminya</a>.</p>
<p>Trojan yang dikenal sejak tahun 2007 ini juga dikenal dengan nama lain  <strong>Trojan.Crypt.XPACK.Gen</strong> atau<strong> Crypt.XPACK.Gen</strong>. Doa adalah sebagai parasit PC  yang gigih mencoba masuk melalui lubang keamanan sistem dan menjadi pembuka jalan bagi hacker untuk mengontrol komputer dari jarak jauh. Setelah terinveksi, virus ini akan medownload malware tambahan dan virus yang lebih canggih tanpa sepengetahuan korban.<strong> Crypt.XPACK.Gen</strong> biasanya menginfeksi komputer setelah <strong>instalasi media codec yang gagal atau cacat</strong>, <strong>activeX </strong>dan <strong>Update Flash</strong> <strong>player </strong> yang didownload dari situs berbau pornografi dan freeware yang tidak jelas. Trojan ini dapat mencuri jejak kata yang ditulis lewat keyboard dan data penting lain seperti password dan data kartu kredit.<br />
<span id="more-1158"></span><br />
TR/Crypt.XPACK.Gen merupakan varian dari virus berikut ini:</p>
<blockquote><p>Win32.Bagle.HV@mm, W32/Bagle.gen, Email-Worm.Win32.Bagle.hv, Trojan.Bagle.Gen!Pac19, I-Worm/Bagle.PZ, TROJ_Generic, Win32.HLLM.Beagle, Win32:Beagle-VI, Email-Worm.Win32.Bagle.hv, Win32/Bagle.HJ, Trojan Crypt.XPACK.Gen Clones: Trojan.Crypt.Xpack.AQB, Trojan.Crypt.XPACK.Gen, Trojan.Crypt.Xpack.SY, trojan.crypt.xpack.atr, Trojan.Crypt.Xpack.CS, Trojan.Crypt.Xpack.HM, Trojan.Crypt.Xpack.JD, Trojan.Crypt.Xpack.P, Trojan.Crypt.Xpack.QKTrojan.Crypt.Xpack.ZU, Trojan.Crypt.Xpack.QF</p></blockquote>
<p><strong>Tanda-tanda PC yang terkena serangan:</strong></p>
<ul>
<li> Kinerja komputer melambat, proses booting dan reboot lambat, <a href="http://www.guntingbatukertas.com/wp-content/uploads/2009/05/antivirus-trojan-crypt-xpack2.gif"><img class="alignright size-full wp-image-1159" title="antivirus-trojan-crypt-xpack2" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/05/antivirus-trojan-crypt-xpack2.gif" alt="antivirus-trojan-crypt-xpack2" width="286" height="364" /></a>penghapusan file-file sistem tanpa sepengetahuan pengguna sehingga muncul <strong>&#8216;Layar Biru&#8217; alias Blue Screen Of Death </strong>(Bukan Tenda birunya Deasy Ratnasari lo..)</li>
<li>Jika Antivirus Anda ter-update, Akan ada laporan percobaan penyusupan oleh program atau file tidak dikenal</li>
<li>Proses Sistem dan Task Manager yang bertingkah aneh</li>
<li>Pop up Blocker Windows tidak aktif danditangikan oleh pop up dari Crypt.XPACK.Gen</li>
<li>Mengurangi bandwith dan memperlambat akses internet</li>
<li>TR/Crypt.XPACK.Gen menginstall dirinya sendiri setiap kali PC restart</li>
<li>Shortcut palsu di desktop tidak dapat dihapus</li>
<li>Ikon System Tray menghilang dari pandangan</li>
</ul>
<p>Ketika PC korban terinfeksi, TR/Crypt.XPACK.Gen akan melakukan aksinya berikut ini:</p>
<ul>
<li> Melacak program keamanan Windows, Menon-aktifkan antivirus dan aplikasi Firewall</li>
<li> Mencatat informasi OS, username, kata yang ditulis lewat keyboard, password dan data penting lain serta mengirimkannya ke internet</li>
<li> Melacak aktivitas Windows dan Registry serta membuat pop up pada browser</li>
<li> yang digunakan</li>
<li>Menggunakan lubang keamanan sistem untuk memasukkan program trojan lain</li>
</ul>
<p><strong>Solusi</strong><br />
Ada beberapa solusi yang bisa Anda gunakan untuk menghilangkan virus ini:<br />
<strong>1. Menggunakan Trojan Removal</strong> dari <strong>Pareto Antivirus</strong>. Langkahnya sebagai berikut:</p>
<ul>
<li>Silakan <a title="Pareto Antivirus Demo" href="http://www.ziddu.com/download/4576974/pareto_av_guntingbatukertas.exe.html" target="_blank"><strong>download dari sini</strong></a></li>
<li> Install dan biarkan Program melakukan update database virus.</li>
<li> Setelah itu jalankan Scan. Dari sini Anda harus melakukan delete secara manual. Jika Anda pengen dapatkan yang otomatis, Anda harus membayar lisensi dulu.</li>
</ul>
<p><strong>2. Menggunakan Online Scanner</strong>. Untuk metode ini saya sarankan Anda menggunakan <strong>Panda Antivirus.</strong> Langkahnya sebagai berikut:</p>
<ul>
<li> Buka alamat web <strong><a title="Panda Online Scanner" href="http://www.pandasoftware.com/products/activescan.htm" target="_blank">http://www.pandasoftware.com/products/activescan.htm</a></strong></li>
<li> Setelah tampil halaman secara sempurna, klik tombol <strong>Scan Your PC</strong></li>
<li>Jendela baru akan muncul, Klik tombol <strong>Check Now</strong></li>
<li>Masukkan pilihan <strong>Negara</strong></li>
<li>Masukkan pilihan <strong>Provinsi</strong></li>
<li>Masukkan pilihan alamat email dan akhiri dengan tombol <strong>Send</strong></li>
<li>Pilih salah satu; <em><strong>Home User</strong></em> atau <strong>Company</strong></li>
<li>Klik tombol <strong>Scan Now</strong></li>
<li>Panda Antivirus akan <strong>menginstall komponen ActiveX</strong>, jika ada konfirmasi pilih <strong>Allow</strong></li>
<li>Beberapa saat kemudian, Panda akan mendownload untuk dapat melakukan scan virus <em>(biasanya butuh beberapa menit)</em></li>
<li>Setelah download selesai, klik pada<strong> Local Disks </strong>untuk memulai proses scan</li>
<li>Tunggu hingga proses selesai, jika Panda melaporkan adanya infeksi berbahaya, klik tombol <strong>Fix All</strong></li>
</ul>
<p>Semoga bermanfaat. Anda punya pengalaman lain? Silakan berbagi di bagian komentar..</p>
<p>Sumber: <a title="Situs Scanforge" href="http://www.scanforfree.com/" target="_blank">Scanforge </a>dan <a title="Situs Avira" href="http://www.avira.com/en/threats/section/fulldetails/id_vir/3488/tr_crypt.xpack.gen.html" target="_blank">Avira.com</a></p>
<div class="shr-publisher-1158"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/sistem-operasi/windows/menangani-virus-trcryptxpackgen/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Cara Jitu Menanggulangi serangan Virus Conficker.DV</title>
		<link>http://guntingbatukertas.com/software/cara-jitu-menanggulangi-serangan-virus-confickerdv/</link>
		<comments>http://guntingbatukertas.com/software/cara-jitu-menanggulangi-serangan-virus-confickerdv/#comments</comments>
		<pubDate>Thu, 30 Apr 2009 18:29:00 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[celah keamanan]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Microsoft Windows]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/?p=906</guid>
		<description><![CDATA[Conficker lagi-lagi menyerang lubang sistem keamanan Microsoft Windows. Sistem operasi karya perusahaan Multinasional punya Bill Gates ini menjadi bulan-bulanan varian Terbaru Conficker. Simak alur penyerangan berikut cara menanggulangi serangan varian terbaru virus ini..
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.guntingbatukertas.com/wp-content/uploads/2009/03/virus-convicker.gif"><img class="alignleft size-full wp-image-907" title="virus-convicker" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/03/virus-convicker.gif" alt="virus-convicker" width="175" height="158" /></a>Saat ini Windows terbukti menjadi bulan-bulanan serangan virus. Kali ini kita akan berkenalan lagi dengan varian virus <strong>Conficker</strong>. Virus ini menggunakan metode penyebaran yang berbeda dari pendahulunya. Dengan canggihnya, Conficker.DV berusaha mengakses jaringan menggunakan celah windows &#8216;<strong><em>Default Share</em></strong>&#8216; (ADMIN$\system32) dengan menebak password Administrator. Selain itu seperti virus lainnya, virus ini juga membuat file pada media removable seperti flashdisk, harddisk dan card reader dengan menyimpan file hidden pada root drive.</p>
<p>Sementara aksi yang sama seperti pendahulunya, yaitu berusaha mengeksploitasi <strong>MS08-067 </strong>atau celah keamanan Windows, <strong>Windows Server Service</strong> atau <strong>SVCHOST.exe</strong>. Banyak user yang terinfeksi dikarenakan tidak mengaktifkan fitur <strong>Automatic Updates</strong> dan tidak melakukan patch windows <strong>MS08-067</strong>.<br />
<span id="more-906"></span><br />
Lakukan langkah penanganan sebagai berikut:</p>
<p>1. <strong>Putuskan </strong>komputer yang akan dibersihkan dari <strong>jaringan/internet</strong>.<br />
2. <strong>Matikan System Restore </strong>(Windows XP/Vista).<br />
3. <strong>Matikan </strong>proses <strong>virus yang aktif pada services</strong>. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. Jika belum memiliki, bisa didownload di situs norman.<br />
4. <strong>Delete </strong>service <strong>svchost.exe </strong>gadungan yang ditanamkan virus pada registry. Anda dapat mencari secara manual pada registry.<br />
5. <strong>Hapus Schedule Task</strong> yang dibuat oleh virus. (C:\WINDOWS\Tasks)<br />
6. <strong>Hapus </strong>string <strong>registry </strong>yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini:</p>
<blockquote><p>[Version]<br />
Signature=&#8221;$Chicago$&#8221;<br />
Provider=Vaksincom Oyee</p>
<p>[DefaultInstall]<br />
AddReg=UnhookRegKey<br />
DelReg=del</p>
<p>[UnhookRegKey]<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,<br />
Hidden, 0&#215;00000001,1<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,<br />
SuperHidden, 0&#215;00000001,1<br />
HKLM,<br />
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,<br />
CheckedValue, 0&#215;00000001,1<br />
HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0&#215;00000002,2</p>
<p>[del]<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds<br />
HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, TcpNumConnections</p>
<p>Gunakan notepad, kemudian simpan dengan nama &#8216;<strong>repair.inf</strong>&#8216;, lalu &#8216;<strong>Save As Type</strong>&#8216; menjadi &#8216;<strong>All Files</strong>&#8216; agar tidak terjadi kesalahan. Jalankan <strong>repair.inf</strong> dengan<strong> klik kanan</strong>, kemudian pilih <strong>install</strong>.</p>
<p>Sementara untuk file yang aktif pada startup, Anda dapat <strong>mendisable </strong>melalui &#8216;<strong>msconfig</strong>&#8216; atau dapat mendelete secara manual pada string: &#8216;<strong>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run</strong>&#8216;</p></blockquote>
<p>7. Untuk pembersihan virus<strong> W32/Conficker.DV</strong> secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mampu mendeteksi virus ini dengan baik dan patch komputer Anda dengan patch resmi dari Microsoft guna mencegah infeksi ulang.</p>
<p>Tulisan ini berbasis pada artikel Vaksin.com yang ditulis Adi Saputra yang dimuat di detikINET, Rabu (28/1/2009).</p>
<p>Meski merupakan ulangan, saya tetep berharap semoga bermanfaat.</p>
<div class="shr-publisher-906"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/software/cara-jitu-menanggulangi-serangan-virus-confickerdv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hati-Hati: Scareware, Virus Berkedok Antivirus</title>
		<link>http://guntingbatukertas.com/internet/hat-hati-scareware-virus-berkedok-antivirus/</link>
		<comments>http://guntingbatukertas.com/internet/hat-hati-scareware-virus-berkedok-antivirus/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 18:25:48 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Online Scanner]]></category>
		<category><![CDATA[Scareware]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Vaksin]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/internet/scareware-virus-berkedok-antivirus/</guid>
		<description><![CDATA[Siapa yang nggak kaget jika tiba-tiba ada pesan peringatan bahwa komputer terserang virus ganas dan data terancam hilang? Sayangnya, kondisi seperti ini justru dimanfaatkan beberapa pihak tidak bertanggungjawab dengan membuat 'antivirus gadungan'. Simak lebih lanjut ulasan ini dalam artikel berikut.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1123" title="antivirus-spyware-scareware1" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/04/antivirus-spyware-scareware1.jpg" alt="antivirus-spyware-scareware1" width="200" height="158" />Jika beberapa waktu lalu saya tulis soal <a title="Virus menyerang Yahoo Messenger" href="http://www.guntingbatukertas.com/software/hatihati-serangan-virus-coutsonifa-pada-pengguna-yahoo-messenger-dan-skype/" target="_self">virus yang merambah melalui Yahoo Messenger</a>, kali ini saya ulas sedikit tentang virus yang menyaru sebagai Antivirus. Tema ini sudah banyak diulas, tapi karena belakangan saya masih melihat banyaknya rekan saya sendiri yang terserang &#8216;pengacau&#8217; ini, saya tergerak untuk menuliskannya kembali. Paling tidak sekedar sebagai dokumentasi sekaligus pengingat bahwa di dunia yang saling ter-interkoneksi, hampir tidak ada yang aman dari serangan virus. Jika Anda termasuk orang yang sering menggunakan internet, terutama yang menggunakan koneksi broadband dan komputer bekerja non-stop Anda perlu berhati-hati dengan virus tipe ini.<br />
<span id="more-1120"></span>Jika saya ditanya, virus apa yang paling kejam, saya akan memberikan jawaban pasti, <strong><em>Scareware</em></strong>. Terkadang juga disebut sebagai <em>Advance Antivirus</em> atau<em> Rogue Scanner</em>.. Menurut saya virus ini sangat kejam dibanding dengan yang lain jika dilihat dari mode penyebarannya yang licik. Program ini bekerja dengan menakut-nakuti korban bahwa PC yang digunakan telah terinveksi virus atau spyware berbahaya. Selanjutnya dengan berlagak baik scareware menawarkan download antivirus dari website yang telah dipersiapkan. Alih-alih antivirus ampuh, justru yang ditawarkan adalah antivirus gadungan.</p>
<p>Selain antivirus palsu, bahkan beberapa website scareware juga mempergunakan tipu daya untuk mengelabui korban lebih lanjut. Modus yang paling sering dipakai adalah meminta sejumlah uang sebagai ganti aktivasi/lisensi atau sekedar donasi untuk pengembangan program. Agar terlihat meyakinkan, tentu saja website yang dipajang sudah dipoles sedemikian rupa sehingga terlihat anggun dan professional. Nah, jika korban terjebak dengan memberikan akun kartu kredit untuk melakukan pembayaran online terancam menjadi sasaran credit card fraud alias pencurian lewat kartu kredit. Menurut berita yang dimuat vaksin.com, beberapa pengguna mengadukan adanya tagihan yang lebih tinggi dari transaksi yang dilakukan. Kalau sudah begini, siapa yang rugi?</p>
<p><strong>Indikasi</strong><br />
Tanda-tanda serangan scareware adalah ketika pengguna komputer mendadak mendapatkan peringatan bahwa di komputernya di temukan virus/<em>spyware </em>berbahaya. Peringatan yang datang tanpa diduga ini biasanya muncul dalam berbagai variasi, mulai dari perubahan wallpaper, munculnya pesan di &#8216;system tray&#8217; (pojok kanan bawah layar komputer) atau Popup Windows. Khusus yang terakhir ini, biasanya menyaru sebagai browser yang Anda gunakan (seperti Mozilla Firefox dan Internet Explorer). Anehnya, scanner &#8216;yang baik hati&#8217; ini juga langsung memberikan solusi dengan menawarkan removalnya saat itu juga. Jika ada kondisi yang seperti ini, Anda harus ekstra hati-hati. Komputer kantor rekan saya pernah kacau balau akibat serangan scareware tipe terakhir ini.</p>
<p><strong>Beberapa ciri scareware yang sedang aktif</strong><br />
Beberapa ciri scareware yang saat ini sedang marak menyebar di internet adalah sebagai berikut :<img class="alignright size-medium wp-image-1124" title="antivirus-spyware-scareware2" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/04/antivirus-spyware-scareware2-300x237.jpg" alt="antivirus-spyware-scareware2" width="300" height="237" /></p>
<ul>
<li> Jika komputer korbannya mendapatkan peringatan adanya malware tetapi tidak melakukan tindakan seperti mendownload scareware yang disarankan, maka komputer tersebut akan terus menerus mendapatkan peringatan pop up windows yang meninformasikan adanya malware di komputernya. Dalam beberapa kasus, bahkan komputer korban “dikerjai” seperti drive C: dihilangkan dari Windows Explorer dan menghilangkan folder-folder baik di harddrive lokal maupun folder sharing di jaringan sehingga makin menambah kepanikan pengguna komputer korbannya.</li>
<li>Scareware ini sulit di deteksi antivirus karena ia akan selalu mengupdate dirinya dan melakukan release ulang guna mencegah deteksi program antivirus.</li>
<li> Menurut pantauan Vaksincom, saat ini banyak scareware sudah mampu menginfeksi Widnwos Vista, jadi korbannya tidak hanya terbatas pada Windows XP / 2000 saja.</li>
<li> Walaupun anda sudah klik <strong>[Cancel]</strong> atau <strong>[X] </strong>untuk menutup box dialog ketika ditanyakan apakah mau mendownload scareware, aksi yang dilakukan<strong> TETAP</strong> akan mendownload scareware. Bahkan beberapa scareware secara otomatis mendownloadkan dan menginstalkan dirinya ke komputer korbannya.</li>
<li> Anda tidak dapat menghentikan proses download yang berlangsung, sekalipun anda menutup browser anda karena proses download akan berlangsung di background (tidak terlihat). Salah satu cara yang cukup efektif untuk menghentikan download adalah menggunakan key <strong>[Alt][F4]</strong>.</li>
<li> Administrator jaringan di korporat dapat mempertimbangkan memblok akses ke situs-situs download scareware seperti <em>winfixer.com</em>, <em>winantivirus.com</em>, <em>systemdoctor.com</em> tetapi seperti kita ketahui jumlah scareware yang mencapai lebih dari 80 pada saat ini dan dalam waktu singkat akan mencapai lebih dari 100 scareware membuat proses blokir website scareware ini sangat melelahkan. Salah satu cara yang efektif mengatasi infeksi scareware adalah menggunakan filter jaringan yang dipasang di router backbone internet anda seperti <strong>Norman Network Protector</strong> yang akan melakukan scanning seluruh traffic yang masuk ke jaringan intranet baik itu traffic http, smtp, pop maupun ftp.</li>
</ul>
<p><strong>Modus Infeksi</strong><br />
Sasaran serangan Scareware sangat bervariasi, diantaranya:</p>
<p>- <strong>Mengeksploitasi celah keamanan (Java Script) browser </strong>waktu mengunjungi website tertentu sehingga scareware akan terinstal secara otomatis dan menampilkan peringatan palsu.<br />
- Menawarkan <strong>scan malware gratis</strong> atau tune up sistem komputer gratis.<br />
- <strong>Email</strong>, ada beberapa modus umum yang digunakan seperti ditulis di vaksin.com yakni:</p>
<ul>
<li> Kartu ucapan/ reeting card. Email yang datang juga memiliki banyak varian, baik yang datang dalam lampiran bervirus (biasanya di kompres / zip) maupun hanya link download yang memanfaatkan fitur “drive by download”.</li>
<li> Breaking News dari CNN atau situs berita yang lain.</li>
<li> Menawarkan film porno artis ternama seperti Angelina Jolie yang dikombinasikan dengan baik sekali dengan rekayasa sosial pada situs You Tube. Dimana file yang mengandung virus seakan-akan harus di download sebagai codec (file yang diperlukan untuk menonton file film di You Tube). Lihat artikel Vaksin.com <a title="Angelina Jolie Virus" href="http://vaksin.com/2008/0808/anjelina-jolie2/anjelina-jolie2.html" target="_blank">berikut</a>.</li>
<li> Datang dalam lampiran terkompres seperti yang terakhir ditemui Vaksincom datang sebagai email konfirmasi pengiriman barang dari UPS yang meminta kita mencetak<strong> invoice .doc</strong> yang sebenarnya adalah file virus karena memiliki ekstensi ganda (<strong>ups_letter.doc.exe</strong>). Supaya lampiran ini tidak diblok di mailserver ia di kompres terlebih dahulu dengan nama “<strong>ups_letter.zip</strong>”.</li>
</ul>
<p><strong>Antisipasi lebih baik daripada membersihkan virus.</strong><br />
Ada banyak langkah yang bisa Anda lakukan, diantaranya:</p>
<ul>
<li>Install Antivirus di PC Anda, pilih program yang sudah dikenal dan terbukti ampuh</li>
<li>Jika Anda penggila internet namun takut dengan serangan scareware, gunakan browser dengan mode plain text saja (tanpa gambar)</li>
<li>Hati-hati saat menggunakan software atau scanner online yang asing. Jika Anda membutuhkan layanan ini, saya sarankan Anda memakai <a title="Housecall Trendmicro Online Scan" href="http://housecall.trendmicro.com/" target="_blank">Housecall dari Trendmicro</a> atau <a title="Eset Online Scan" href="http://www.eset.com/onlinescan/" target="_blank">Eset Online Scanner</a>. Kedua layanan ini sudah terbukti keamanannya.</li>
<li>Update Antivirus Anda secara berkala, saya sarankan paling lambat update tiap 3 hari sekali.</li>
<li>Jika komputer Anda terhubung dengan internet, lakukan update patch sistem operasi Anda.</li>
<li>Jika ternyata Anda kurang beruntung, dan Scareware sudah menyerang PC Anda, segera putus koneksi internet. Lakukan langkah pembersihan dengan Antivirus update terbaru. Norman cukup ampuh untuk menangani tipe virus ini.</li>
</ul>
<p>Sumber: Artikel Aa Tan dari <a title="Artikel Vaksin.com" href="http://vaksin.com/2009/0309/scareware/antivirus%20gadungan.htm" target="_blank">Vaksin.com</a><br />
Semoga bermanfaat.</p>
<div class="shr-publisher-1120"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/internet/hat-hati-scareware-virus-berkedok-antivirus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Smadav: Antivirus Lokal untuk Virus Lokal</title>
		<link>http://guntingbatukertas.com/software/antivirus-lokal-untuk-virus-lokal/</link>
		<comments>http://guntingbatukertas.com/software/antivirus-lokal-untuk-virus-lokal/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 18:56:00 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Download Cepat]]></category>
		<category><![CDATA[harry potter]]></category>
		<category><![CDATA[Indonesia]]></category>
		<category><![CDATA[lokal]]></category>
		<category><![CDATA[pcmav]]></category>
		<category><![CDATA[regedit.exe]]></category>
		<category><![CDATA[smadav]]></category>
		<category><![CDATA[Terbaru]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/software/antivirus-lokal-untuk-virus-lokal/</guid>
		<description><![CDATA[Smadav tidak memerlukan database/signature untuk memproteksi komputer. Cara kerja Antivirus ini mirip dengan PCMAV. Namun kemampuannya untuk mendeteksi virus lokal menjadi kelebihan tersendiri. Silakan simak tulisan ini untuk mengetahui ulasan lebih lanjut.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.guntingbatukertas.com/wp-content/uploads/2009/04/antivirus-smadav-harry-potter.jpg"><img class="alignleft size-full wp-image-1099" title="antivirus-smadav-harry-potter" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/04/antivirus-smadav-harry-potter.jpg" alt="antivirus-smadav-harry-potter" width="225" height="140" /></a>Pemerintah seringkali gembar-gembor soal penggalakan hasil karya bangsa sendiri. Yah, kalo yang fisik mah bisa dilihat dan dipamerkan. Nah kalo bicara soal software, fokusnya lagi pada Antivirus, apakah semua kantor Pemerintah sudah berani mempercayakan pada produsen software lokal? belum tentu..</p>
<p>Padahal menurut pengamatan pribadi dan pengalaman beberapa rekan, perkembangan pengembang software antivirus di Indonesia lumayan pesat, sebut saja vaksin.com, PCMAV dai PC Media sudah membuktikan kiprah anak bangsa. Nah kini muncul satu lagi pemain baru. Anda sudah pernah mendengar atau mencoba<strong> Smadav 2010</strong>? Jika belum silakan simak dulu ulasan berikut ini.<br />
<span id="more-1097"></span>Ngomong-ngomong, tulisan ini saya buat ketika seorang rekan minta info tentang antivirus yang mempu menangani virus Harry Potter. Sudah cukup lama memang virus ini beredar, namun mengingat posisi rekan saya yang memang jauh dari peradaban (maaf bang..) yaa.. maklum lah..</p>
<p>Anyway. virus ini menggandakan setiap folder yang ada dalam komputer yang sebenernya bisa ditangani dengan cara manual meski agak ribet. Tapi di sini saya pengen fokus pada salah satu alternatif yang bisa mengerjakan pembersihan virus ini dengan cara yang lebih mudah, yakni dengan <strong>Smadav</strong>.</p>
<p><em>Smadav 2010</em> terakir yakni versi 8.0  tidak memerlukan database/signature untuk memproteksi komputer. Cara kerja Antivirus ini mirip dengan PCMAV. Menurut pembuatnya, antivirus terbaru ini memiliki fitur sebagai berikut:</p>
<ol>
<li>SmaRT-Protection untuk deteksi otomatis Flashdisk, mencegah SEMUA virus lokal &amp; bahkan impor, versi terbaru ini diklaim jauh lebih hebat daripada versi sebelumnya, Rev.2 dan sudah mendukung Windows Vista</li>
<li>Pembersih total virus-virus lokal baru, khususnya Harry Potter, Virus Shortcut, Yuyun.VBS dan sudah support mendukung Windows Vista</li>
<li>Database virus lokal baru telah ditambahkan berikut perbaikan sistem penghitungan database virus.</li>
</ol>
<p>SmaRT-Protection diklaim programmernya sebagai fitur utama Smadav dengan kapasitas proteksi komputer tercepat, paling ringan dan paling sedikit memakai resource komputer jika dibandingkan dengan seluruh produk antivirus di dunia. Anda tertarik? silakan download:</p>
<p>- <strong><a title="Download Smadav 2010 Terbaru" href="http://www.ziddu.com/download/8669867/smadav80.zip.html" target="_blank">Smadav 2010 v. 8.0  di sini.</a></strong></p>
<p><strong>- </strong><a title="Download Smadav Terbaru" href="http://www.smadav.net/download" target="_blank"><strong>Smadav Terbaru</strong><strong> </strong><strong>[Download] </strong></a></p>
<p>Semoga berguna..</p>
<div class="shr-publisher-1097"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/software/antivirus-lokal-untuk-virus-lokal/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Eset Nod32 Portable: Antivirus Mini yang Canggih</title>
		<link>http://guntingbatukertas.com/software/eset-nod32-portable-antivirus-mini-yang-canggih/</link>
		<comments>http://guntingbatukertas.com/software/eset-nod32-portable-antivirus-mini-yang-canggih/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 18:52:45 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Aplikasi portabel]]></category>
		<category><![CDATA[Download Cepat]]></category>
		<category><![CDATA[Eset Nod32]]></category>
		<category><![CDATA[Portable application]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/?p=923</guid>
		<description><![CDATA[Anda pusing dengan serangan virus yang bertubi-tubi? Update antivirus tapi belum berhasil membersihkan virus? Cobalah program antivirus portabel dari Eset ini..]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.guntingbatukertas.com/wp-content/uploads/2009/03/antivirus-eset-nod32-logo.jpg"><img class="alignleft size-full wp-image-924" title="antivirus-eset-nod32-logo" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/03/antivirus-eset-nod32-logo.jpg" alt="antivirus-eset-nod32-logo" width="126" height="154" /></a>NOD32 Antivirus Versi 3.0 merupakan produk pembasmi virus andalan Eset. Program ini menjaga komputer Anda tetap aman terkendali ketika melakukan browsing, download, berbagi foto, bermain game online, dan berkirim email. Programnya juga nggak begitu besar sehingga menghemat penggunaan space harddisk dan dapat berjalan cepat nan ringan. Meskipun demikian, Eset menjamin program ini mampu mendeteksi dan melumpuhkan virus, trojan, worms, adware, spyware, phising, rootkits dan malware lainnya.<br />
<span id="more-923"></span><br />
Dengan teknologi <strong>ThreatSense™</strong>, Antivirus ESET NOD32 merupakan salah satu solusi alternatif untuk menangani virus dan spyware. Teknologi ini merupakan sistem peringatan awal yang memungkinkan komputer mendeteksi ancaman malware baru yang dapat muncul setiap saat. Anda dapat mempercayakan urusan scanning virus kepada program ini karena beberapa keunggulannya dari segi:</p>
<ul>
<li><strong>Deteksi proaktif</strong> &#8211; Dengan menggunakan teknologi Threatsense, ESET NOD32 diklaim mampu menciptakan perlindungan secara proaktif dan profesional dari malware yang diketahui dan tidak diketahui serta mendeteksi &#8216;perilaku aneh&#8217; aplikasi-aplikasi dalam PC yang dicurigai sebagai virus.</li>
<li><strong>Program Sangat ringan</strong> &#8211; Antivirus ini secara apik dirancang para programmer untuk memberikan solusi cepat dan efisien dalam melindungi PC tanpa banyak membebani sistem.</li>
<li><strong>Scan Tercepat</strong> &#8211; Produsen NOD32 mengklaim program ini tidak akan memperlambat sistem PC Anda saat melakukan scanning/pemindaian file dalam komputer. Anda tetap bisa melakukan aktifitas seperti berbagi file, foto, browsing, bahkan bermain game tanpa ada gangguan yang berarti.</li>
<li><strong>Instalasi mudah</strong> &#8211; Pengguna awam koputer dapat melakukan instalasi sendiri dengan aman. Selanjutnya program ini akan berjalan di background tanpa mengganggu aktivitas penggunaan PC untuk kepentingan lainnya.</li>
</ul>
<p>Anda juga bisa memindahkan programi ini ke komputer lain tanpa khawatir kehilangan file definisi file dan setting lainnya, hanya saja tanpa proteksi aktif. Dengan demikian program hanya berfungsi untuk melakukan scan dan penghapusan virus saja. File definisi virus ini terakhir ter-update hingga 4 Juni 2008.  Semoga bermanfaat!</p>
<p>Anda ingin coba? Silakan <a title="Download Eset NOD32 Portable dari Guntingbatukertas" href="http://www.ziddu.com/download/8161686/port_nod.32657_guntingbatukertas.rar.html" target="_blank"><strong>[Download]</strong></a> di sini.</p>
<p>Tulisan asli artikel ini pernah dimuat di <a title="Situs sumber berbahasa inggeris" href="http://mortalfear.blogspot.com/2008/06/portable-nod32-antivirus-v30657.html" target="_blank">situs ini.</a></p>
<div class="shr-publisher-923"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/software/eset-nod32-portable-antivirus-mini-yang-canggih/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

