Showing posts with label AntiVirus. Show all posts
Showing posts with label AntiVirus. Show all posts

Friday, 20 January 2017

3 Tools vs Ransomware (Osiris)

Okay, in this section, I'll try three tools versus Ransomware, for this sample I've used "Osiris Ransomware".
3 Tools versus RansomWare Osiris:
1. Smadav: http://smadav.net
2. Anti Ransomware - Detect and Kill (Ransomware): http://bekabe.blogspot.co.id/2016/12/anti-ransomware-dak-v1-detect-and-kill.html
3. MBAM.




Ref: https://youtu.be/6OU5QhlAKW0

Wednesday, 28 December 2016

Anti Ransomware DaK v1 - Detect and Kill Ransomware Process

Demonstrasion with Ransomware Osiris
Invoice_INV000051518.xls, lodka2, shtefans2.spe

Is a prototype tool to detect and kill RANSOMWARE (virus, malware), when user clicked Macro or whatever you say it "downloader + launcher" (.xls-macro; .js; .wsf) Ransomware (DLL) and make it running in your computer.

Process rundll32 running

Process rundll32 detected and killed

Process Ransomware found

Process Ransomware not found


Download here, v1, 28 Des 2016:
EXE 584 KB (598.528 bytes): https://drive.google.com/open?id=0B_cRrIC45oeNejRFblNwZFllbE0
(EXE MD5: 15FC05C055152D59AED3877CC3AC3852)

ZIP 186 KB (190.621 bytes): http://linkshrink.net/7yFFEl

(ZIP MD5: 11972E8C319231A5B9E1DB40B48460E2)

Regard,

Ryan Bekabe
bekabeipa@gmail.com

Friday, 25 December 2015

Pembersih Bundpil



Nama Program: Pembersih BundPil - Angui
Codename Versi: Angui
Versi: 15.12.3
Dibuat: 24/12/2015
Diuji pada: Windows 7


*Adalah program/aplikasi yang dibuat untuk mengatasi permasalah
atas hilang (tersembunyi)nya data dari flashdisk user
(pengguna komputer) akibat ulah virus/trojan Bundpil.

*Cara menggunakan:
Aktifkan program/aplikasi "Pembersih BundPil - Angui" ini
kemudian pasang USB flashdisk yang datanya diduga hilang
(tersembunyi) pada port USB, maka akan otomatis tampil pada
"Daftar USB FlashDisk yang Aktif:" untuk dipilih dan dibersihkan.

Jika flashdisk dilepas, kemudian ingin dipasang kembali, pastikan
sebelumnya untuk menekan tombol "Kosongkan Daftar", lalu
pasangkan kembali flashdisk yang ingin dibersihkan dari Bundpil.

**Bug:
Tidak berfungsi seperti penjelasan di atas jika digunakan pada Windows 8 atau versi setelah Windows 7, maka untuk menggunakannya, isikan manual lokasi FlashDisk pada "Daftar USB FlashDisk yang Aktif".
Misal jika flashdisk berada pada port "F" :
F : \


*Kritik/saran/terima kasih/donasi
Dapat Anda layangkan ke:
- EMail: bekabeipa@gmail.com
- Blog: http://bekabe.blogspot.com
- Rekening: Riyan Hidayat Samosir
----------- BCA: 8600432053
----------- BRI: 4542-01-018801-53-3
----------- Mandiri: 159-00-0068323-4


---------------

*Ciri-ciri terkena Bundpil:
Data pada root flashdisk menjadi 'sunyi', hanya tertinggal sebuah file shortcut (.lnk), padahal Properties flashdisk menandakan bahwa ada sekian besar MB file yang tersimpan di flashdisk tersebut.










---------------
Download Pembersih BundPil - Angui (380 KB):
https://drive.google.com/open?id=0B_cRrIC45oeNMzJnc1htdFpDdFU


Friday, 15 July 2011

Smadav 8.6

Smadav 8.6 sudah tersedia dan siap untuk di-download, Smadav 8.6 hadir dengan penambahan database 100 virus baru, penyempurnaan fitur Smadav-Updater, pendeteksian khusus untuk virus Ramnit, Sality, & OneLetter yang menyebar via USB Flash Disk, dsb. Silakan download Smadav 8.5 melalui link yang tersedia berikut.

###########################################
==> Smadav 2011 Rev 8.6 <== ########################################### - Penambahan database 100 virus baru - Penyempurnaan Smadav-Updater untuk update otomatis database - Pendeteksian khusus untuk virus Ramnit & Sality pada USB Flash Disk - Penyempurnaan fitur Smad-Lock agar folder autorun.inf dapat dihapus manual - Perbaikan kesalahan pendeteksian pada beberapa file Silakan kunjungi www.smadav.net untuk mendownload!

Salam bebas virus

Wednesday, 25 May 2011

MANModAV 2.6.1 Rilis



Kini, MANModAV 2.6.1 hadir untuk menindak lanjuti virus baru, seperti Ramnit.
Bukannya bisa melakukan pemulihan virus Ramnit sih, ya paling tidak mencegah lebih baik dari pada mengobati!

|BACA DALAM HATI| MENGGUNAKAN MANMODAV BERARTI SAYA SETUJU DAN MENGIKUTI |
| | SELURUH SYARAT DAN KETENTUANNYA! |
|---------------|---------------------------------------------------------|
~-----------------------------------~
| SYARAT DAN KETENTUAN MANMODAV |

MM MM
MMMM MMMM
MM MM MM MM
MM MM MM MM
MM M0M MM
MM MM
" MM ¤ ¤ MM "
~.. ..~
MMMM MMMM
MM MM MM MM
MM MM MM MM
MM M M MM
MM M MM
MM MM
| |
~-----------------------------------~


================================
MAN Mod AV (MAN Model AntiVirus)
================================
---------------------------------------------------------------------------
Signature : Internal = 136
Heur = > 10
Versi : 6.1
Nama Program : MANModAV
Tanggal Rilis : 25 Mei 2010
E-Mail : bekabeipa@gmail.com
Programmer : Riyan Hidayat Samosir
Code Helper : Muhammad Ridzky
Upload Virus ke : http://bekabe.4shared.com
Web Blog : http://bekabe.blogspot.com
Diprogram Menggunakan : Microsoft Visual Basic 6.0 Portable
Sistem Operasi : Microsoft Windows XP Professional SP 2 Versi 2002
---------------------------------------------------------------------------


---------------------------------------------------------------------------
Signature : 90
Versi : 0.2
Nama Program : MANModAV
Tanggal Rilis : 25 Agustus 2009
E-Mail : bekabeipa@gmail.com
Programmer : Riyan Hidayat Samosir
Upload Virus ke : http://bekabe.4shared.com
Web Blog : http://bekabe.blogspot.com
Diprogram Menggunakan : Microsoft Visual Basic 6.0 Portable
Sistem Operasi : Microsoft Windows XP Professional SP 2 Versi 2002
---------------------------------------------------------------------------

=======================
-*LISENSI/IZIN (GRATIS)*-
=======================
MANMODAV adalah software tak berbayar (freeware/gratis) yang boleh
digunakan oleh siapa saja selama bukan untuk kepentingan profit atau
mendapat keuntungan bagi para pengguna (user) yang menyebarkannya.
MANMODAV boleh disebarluaskan/di-copy-paste-kan ke komputer lain
selama tidak menambah atau mengurangi isi file/folder asli MANMODAV.

=================================================
-*TIDAK ADA GARANSI (FREE SERVICE, FREE WARRANTY)*-
=================================================
BeKaBe C. tidak menjamin bahwa MANMODAV akan berjalan tanpa error, maka
segala bentuk kerusakan yang mungkin berhubungan dengan penggunaan
MANMODAV adalah diluar tanggung jawab BeKaBe C. maupun programmer.

================================
-*DAFTAR FILE MANMODAV0.2 (.zip)*-
================================
File-file yang ada dalam file/folder MANModAV0.2:
- MSCOMCTL.OCX -> ActiveX Control/komponen dari Visual Basic 6.0
- Baca ini ya.txt -> Teks berisikan ketentuan pemakaian MANModAV
- MAN Mod AV 2.6.exe -> Program utama MANModAV

=================================
-*APA YANG BARU DARI MANMODAV0.2?*-
=================================
Layaknya AntiVirus lainnya, penambahan database (pengenalan virus)
adalah hal utama dari update (versi lanjutan) suatu AntiVirus.
Selain penambahan database, pada MANModAV 6.1 telah ditambah tombol
"Pause", "Del all" (delete all/hapus semua), Kandangkan, Fix (untuk
memfix/membersihkan HTML dan sebagainya yang telah terinfeksi virus.
Satu lagi penambahan yang perlu Anda (user) ketahui yakni "Auto Alert"
(sinyal/tanda pemberitahuan otomatis) yang berfungsi untuk memberitahu
user jika komputer yang digunakan terinfeksi "Recycler-vmx" (Conficker),
namun pada "Auto Alert" ini tidak menutup kemungkinan terjadi "False Alert"
(sinyal/tanda pemberitahuan salah/kurang tepat).
Fungsi dari tombol "Pause" adalah untuk 'mempause' (pause = jeda)
pada saat proses scaning (pemindaian virus) berlangsung.
Fungsi tombol "Del all" adalah untuk menghapus semua (del = delete,
all = semua). Namun ada kemungkinan virus tidak terhapus semua
(virus yang telah ditemukan dan tampil pada kolom virus), maka Anda
bisa menekan sekali lagi tombol "Del all".
Untuk tombol "Del all" itu sendiri dapat Anda gunakan jika logo
MANModAV menampilkan 'tanduk merahnya' dan memunculkan tulisan
'Virus ditemukan'.


Mohon maaf atas segala kekurangannya!


Wassalam,

Neo BeKaBe
onn ------
toe |
u ======|-> way to Roma
g |
h ------


Download di : http://www.ziddu.com/download/15111887/MANModAV.zip.html

Salam bebas virus!
Ryan Bekabe

Sunday, 17 April 2011

MANModAV 2.5 - Penambahan Tombol 'Fix' untuk Pembersihan Infeksi Virus pada HTML, etc, oleh Virus Tongji, etc. (etcetera dan sebagainya, dan lain-lain.)

Download MANModAV 2.5 di : http://www.ziddu.com/download/14563556/MANModAV2.5.zip.html

Masih versi beta sebenarnya, bug-nya masih belum sempat di-fix (diperbaiki).
Untuk ReadMe silakan baca ReadMe pada versi sebelumnya, versi 1.x (x adalah nilai variabel, nilai yang bisa berubah).

Pada versi 2.5 ini, MANModAV menambahkan beberapa database virus baru seperti virus Ramnit, dan virus yang belum diketahui yang dinamakan virus 'X' (Mr. X), istilah untuk virus yang belum sempat dianalisa, yang lolos dari database AntiVirus yang ada, daripada saya susah-susah mencari namanya, saya jadikan 'X' deh. Ihihihihi....

Seperti kebanyakan FreeWare (program gratis) lainnya, risk @ ur own!

Salam bebas virus,
Ryan BeKaBe

Monday, 10 January 2011

MANModAV 1.4



MANModAV 1.4 siap membasmi virus Surprise

Maaf , project ini masih belum stabil! Harap untuk tidak melakukan scanning full pada disk/drive Anda, karena kemungkinan program ini akan overloaded.
Terima kasih.


http://www.ziddu.com/download/13337649/smss.exe.html

Friday, 8 October 2010

Virus ShortCut Exploit Anti-Kill, Bahaya Kah? (SmadAV 8.3 - the Killer Machine)


ShortCut Exploit adalah namanya. Kenapa demikian? Hal ini karena virus yang dibuat menggunakan Visual Basic ini mengadopsi teknik dari virus Stuxnet, yang tidak lain adalah virus dengan teknik baru dalam menginfeksi komputer. Virus yang dibahas kali ini bukan Stuxnet, ya walaupun Stuxnet juga merupakan virus ShortCut Exploit, tapi mungkin kalau masih ada jodoh dan kesempatan maka kita akan bertemu lagi dan membahas tentang virus Stuxnet.
Pertengahan bulan September tahun 2010 (saat itu sudah lebaran atau masih puasa ya, lupa saya tepatnya tanggal berapa) adalah awal saya mendapatkan sampel virus ini yang tepatnya dari teman saya (Andri F.), saat itu dia menghubungi saya bahwa flashdisknya terserang virus (boleh dibilang virus baru, karena antivirus yang ada pada komputernya (laptop) tidak mendeteksi virus ini) dan meminta saya untuk membersihkannya, eits…, tapi bukan dibersihkan dengan sikat dan sabun lho!
Mendengar keluhannya tersebut (dalam hati saya ucap, “Wah, ada virus baru nih, lumayan buat tambahan koleksi saya”. Ckckck…) dengan senang hati saya bilang, “Datang saja ke rumah, nanti akan saya bersihkan!”, tak lama dia benar-benar datang. Sesampainya di rumah gubuk saya yang sekaligus ruang Lab. tempat saya bereksperimen (Ckckck…, ngawur nih saya), kami pun memulai aksi kami, saling ‘buka-bukaan’ (Hayooo…, apa coba? Jangan ngeres dulu!) laptop untuk mulai mengoperasikannya. Dengan sekilas penglihatan mata sang ‘Virus Hunter’ bakat alami saya (Jiah…, lebay om), saya vonis komputer teman saya itu telah terinfeksi virus dari flashdisk yang bervirus itu. Saking penasarannya saya sama virus baru yang ada pada flashdisknya, tanpa pikir panjang dan tanpa ancang-ancang (mangnya mau lari om?) langsung saya colokkan flashdisk itu pada port USB yang ada pada Karen (ya, ini lah om yang lebay, sampai-sampai laptop pun diberi nama).
Dengan semangatnya saya membuka isi yang ada pada flashdisk tersebut dengan harapan dapat menemukan sample virus baru untuk koleksi saya. Tanpa basa-basi, saya lihat isi flashdisknya dan jreng…, si Karen pun terinfeksi virus tersebut (aduh-aduh…, hati-hati dong om!). Tidaaakkkk…, ternyata virus yang satu ini hebat juga, dia dapat berjalan dengan lancar dan mulus seperti ular yang dilumuri sabun (wek? Gak nyambung om). Nah, dengan demikain saya sudah mendapatkan sample virus tersebut (dengan bangga si om tertawa), ha…, ha…, ha…, ha.…
Waktu terus berjalan dan ternyata baterai punya teman saya mulai lemah sedangkan dia lupa membawa alat chargernya pula, ya mau tidak mau pembersihan virus yang sebelumnya telah tertanam pada komputernya ditunda besok, karena saya belum selesai menganalisa dan mendapatkan hasil laporan yang akurat terhadap virus yang baru menginfeksi Karen tadi.

Baiklah, sambil saya menganalisa, tak lupa saya ajak Anda untuk memasuki dunia kami, dunia para Virus Analyzer. Jangan lupa pakai sabuk pengaman ya, kita akan meluncur dengan kecepatan tinggi!



Huft…, sampai juga. (wah sebentar ya om, tetanggaan ya).
Mari kita lihat gambar di bawah! (pakai kacamata ah biar jelas).



Pada gambar terlihat user (yakni saya sendiri) sedang membuka direktori F:\ yang tidak lain adalah direktori flashdisk saya. Disana terlihat (terdapat) tiga buah folder saya (tidak usah kita bahas), tapi yang utama adalah file virus, mari kita sebutkan namanya 1/1 (satu per satu maksudnya).
1) autorun, dalam keadaan tersembunyi (attribute Hidden), yang tidak lain isi dari file yang memiliki nama lengkap autorun.inf ini adalah seperti gambar di atas, lihat tampilan Notepad (autorun – Notepad). Ya, file ini adalah file ‘wajib’ yang biasanya dibuat oleh virus yang memanfaatkan Autoplay dari user ‘awam’. Coba lihat lagi apa yang aneh dari flashdisk saya! Pasti bagi Anda yang ‘tidak awam’ atau bahkan ‘awam’ sekalipun akan melihat icon flashdisk saya bericon folder, tidak seperti biasanya bericon Drive. “Ah itu hal biasa, bisa diatur dengan TuneUp”, ujar para TuneUper. Tentu jika Anda adalah salah satu pengguna setia TuneUp (TuneUper dibilang si om) ‘hanya’ tau pada penggunaan fitur perubahan icon Drive atau folder saja, kecuali Anda adalah seorang Software Analyzer juga. Yoyoi, kunci utama kenapa flashdisk itu bericon folder adalah pada baris keempat dari isi file autorun: iCOn=%SYstemROot%\SySTEm32\ShElL32.Dll,4. Nilai 4 adalah nilai dari icon folder standar Windows XP, tepatnya ‘icon untuk folder terbuka’, sedangkan icon standar flashdisk atau Drive adalah bernilai 7. (coba deh ganti sendiri, rasakan sensasinya).
2) dibawah file autorun terdapat file ShortCut yang bernama “zfn” sampai “zut” (9 file, boleh dibilang poin 2 ini sebagai perwakilan untuk poin 3 sampai poin ke-10). Kalau lebih diperhatikan dengan pembesaran kacamata sebanyak 500 inc penebalan (wew, seberapa tebal tuh, ngaco ah, hitung sendiri. ), maka dapat disimpulkan file ShortCur Exploit ini hanya mengandung 3 karakter teks untuk penamaannya dan selalu diawali dengan huruf “z”. Nama lengkap file ini adalah “zxx.lnk” (xx untuk 2 karakter teks acak), “lnk” lah ekstensinya bukan “ink”, “L” kecil bukan “i” besar. Kalau dilihat dengan teknik Cracker maka berhasil didapat nilai Hex yang isinya menuju ke Drive D, E, F, G, H, I, J, K, L, dan nilai utamanya adalah “zzz.dll” seperti yang terlihat pada gambar yang telah disetting sedemikian rupa supaya file Hidden (tersembunyi) dapat terlihat. (saya tidak mengajarin bagaimana cara mensetting seperti ini, capek euy ngetiknya).
3) File ShortCut selanjutnya adalah file ShortCut biasa (poin 11-16 dari gambar). File ini akan menjalankan file dengan nama seperti nama file terbawah dari direktori flashdisk (lihat gambar), tepatnya dia akan menjalankan file Screen Saver (kiuuxо.scr), sayangnya pada gambar tidak terdapat contoh file ini, saya potong-potong tadi, terus saya campurkan deh ke sayur buat sarapan saya. (wah, khayalan tingkat tinggi nih, ngaco).
4) zzz.dll inilah file sumber energi dari virus yang saya duga adalah virus ‘Proof of Concept’ dari salah seorang Malware Coder yang memang ahli dibidangnya. (wew, bahasa tingkat tingginya keluar. ). File yang dibuat menggunakan Power Basic ini memberi sumber energi yang cukup kuat untuk pengantinnya, yakni virus yang disandingkan dengannya. Kalau tidak percaya, coba saja untuk meng-Kill proses virus ini dengan Task Manager, pasti akan terjadi proses yang tidak wajar, yakni Hang, ya proses akan Hang boleh dibilang untuk beberapa waktu. (nice coding guys).
5) kiuuxо.exe begitu nama lengkapnya. File ini akan dijalankan jika user awam tidak hati-hati dalam membrowse Drive. Namun walaupun hati-hati juga tetap makan hati, eh tetap kena virus maksudnya, ya ini lah kelebihan virus ‘tiruan Stuxnet’ ini, selain dibuat menggunakan Visual Basic yang boleh dibilang “Bahasa Pemrograman yang Gak Ada Matinya”, yang unik dari virus ini yaitu virus ini mampu mengubah struktur tubuhnya, tepatnya pada bagian “File Version”, “Internal Name”, “Original File name”, “Product Name” dan “Product Version”. SHellexEcUtE=KIUUXo.exe dari file autorun adalah perintah utama dalam menjalankan virus ini. Sebenarnya nama “KIUUXo.exe” itu tidak sepenuhnya namanya, karena dia memiliki teknik untuk merubah-ubah namanya (random name) pada setiap penginfeksian. Keberadaan induk virus tepanya pada : C:\Documents and Settings\Administrator\kiuuxo.exe, ya, dia berada pada Direktory Administrator (kata/nama administrator tidak semua komputer sama, bisa saja nama user/Anda sendiri), bukan pada System32 yang biasanya digunakan virus sebagai tempat bersarang.



Terus kalau virus ini memiliki teknik yang membuat prosesnya Anti-Kill, bagaimana dong membersihkan ini dari komputer saya yang sudah terkena ini? Nah, hamir saya lupa, untung Anda nanya! (wah, becanda lagi nih si om). Jreng…, jreng…, jreng.… Inilah yang ditunggu-tunggu, saatnya Anda menikmati SmadAV Rev. 8.3, yang telah sedemikian rupa dirancang untuk menjadi the Killer Machine dalam memusnahkan virus yang mewabah disetiap bulannya (owh…, virus itu penyakit bulanan ya om?).
Silakan saja, jangan sungkan-sungkan mendownload SmadAV untuk menjadi pendamping hidup komputer Anda. Situs resmi yang dapat Anda tuju untuk mendownload SmadAV adalah: http://smadav.net. Huft…, capek. Cukup sekian saja ya. Saya mau kuliah. “Ada udang di balik batu, udah dulu”,ujar Kongpow Ciken.
Mohon maaf atas segala kekurangnnya!


Salam Bebas Virus,




Ryan BeKaBe


+ Fitur -> Mampu membunuh Proses Virus Exploit LNK yang dibuat menggunakan VB + Power Basic.

Link download sampel virus (2 sampel virus nih): http://www.ziddu.com/download/12072042/x.zip.html

Link download SmadAV the Killer Machine: http://smadav.net/smadav83.exe

Friday, 12 March 2010

Bocoran MANModAV 1.3



Setelah sekian lama hibernasi, akhirnya tiba lah waktunya. Haaaa.... :D
Gak tau nih bocoran atau versi beneran, yang pasti silakan dicicipi lah MANModAV (AntiVirus) 1.3 ni!
Download di sini: http://www.4shared.com/file/239404850/8693ba1a/MAN_Mod_AV_13.html

Semoga membantu!


Salam bebas virus.

Neo BeKaBe

Tuesday, 25 August 2009

MANModAV 0.2 (versi 2)



Assalamu'alaikum Wr, Wb.

MANModAV versi dua (MANModAV 0.2) sudah rilis nih untuk memperbaiki beberapa kekurangan pada MANModAV versi 1 (MANModAV 0.1) dan tentunya penambahan signature virus (database) yang sudah menjadi kewajiban oleh sebuah AntiVirus, kali ini signature virus berjumlah 90.
Pada versi kali ini MANModAV mencoba membuat "Auto Alert" dengan merujuk situs (Blog) BeKaBe sebagai situs penunjang dalam pembersihan virus komputer yang tidak bisa dibersihkan oleh MANModAV. Untuk "Auto Alert" itu sendiri akan berfungsi pada kondisi tertentu dan jikalau metode ini terbukti mujarab (wah...,mang obat :) ) maka kemungkinan MANModAV selanjutnya akan membuat "Auto Alert-Auto Alert" yang muncul pada saat proses scaning (pemindaian virus) selesai. Namun jika metode ini mengganggu maka lihat saja apa yang ada (terjadi) pada versi selanjutnya. :)

Silakan download di: http://www.ziddu.com/download/6199750/MANModAV0.2.zip.html
atau di: http://www.4shared.com/file/130109758/8da6456d/MANModAV02.html


Tenang saja, gratis kok. ;-)

Keep careful guys! ]^_^[

Salam bebas virus.


Neo BeKaBe

Wednesday, 15 July 2009

AntiVirus Baru 2009 (MANModAV)



Satu lagi AntiVirus Indonesia yang mencoba melebarkan sayapnya (Juli 2009) (ciee..., mu terbang ya bang?) :).
Dengan menggunakan databasenya sendiri, MANModAV mencoba untuk memilah dan memilih yang mana file bervirus, yang mana file bebas virus. (saring bang....) :)
Saat ini (versi 1), MAN Mod AV memiliki signature 71 (virus, worm, trojan dicampur jadi 1) :)
Seperti program FreeWare lainnya, MANModAV dapat Anda miliki secara gratis. (senangnya ada program gratis lagi..., sedot yuk!).

Bagi yang mau mencicipi, silakan klik ini untuk donwload.

Mohon maaf atas segala kekurangannya!

Semoga bermanfaat!


Regard,
Neo BeKaBe

Thursday, 25 September 2008

SmadAV 3.6 (Versi 3.6)

SmadAV 3.6 (Versi 3.6)

Teman-teman, SmadAV ada versi lanjutan lagi nih!

Version History

SmadAV 3.6

  • Perbaikan bug [Fixed]
    • kadang-kadang gagal melakukan penambahan virus pada fitur "1 virus by user"
    • kadang-kadang fitur "goto key" gagal membuka registry untuk mengarahkannya pada key yang dituju
    • dibedakannya Short-Path dan Long-Path yang sebenarnya adalah Path yang sama
  • Penambahan [Added]
    • Website resmi pindah ke : www.smadav.net
    • Database menjadi 501 serta 261 heuristic icon
    • Heuristic VBS/SmadReader, dengan heuristic ini harusnya SEMUA virus VBS dapat dideteksi SmadAV
    • Heuristic INF/SmadReader, dengan heuristic ini harusnya SEMUA file INF yang dibuat virus dapat dideteksi SmadAV
    • Scanning Service, SmadAV secara otomatis akan men-stop dan meng-uninstall service virus yang ada di windows service
    • Proses virus VBS dapat dideteksi dengan pembacaan Command Line
    • Fitur "Get All File" pada suspected path
    • Scanning Proses secara otomatis pada awal eksekusi Smadav (Jika ada proses virus yang terdeteksi maka Smadav akan menampilkan messagebox dan kemudian secara otomatis akan melakukan scanning system)
    • Scanning Atribut folder System & Windows
  • Optimisasi [Optimized]
    • Pembersihan registry secara tuntas (99%), lebih dari 1000 value registry akan dibersihkan SmadAV
    • Penghapusan database virus VBS karena sudah adanya Heuristic VBS yang mampu mendeteksi SEMUA virus VBS
    • Heuristic Icon, Teknik EIB (Hanya 32-Bit) pada SmadAV versi sebelumnya diganti dengan REI (RGB-Pixel of Executable Icon) yang lebih akurat dan mampu mendeteksi icon 32-Bit serta 16-Bit.
    • Pada bagian tab scanning ditambahkan angka yang menunjukkan banyaknya objek yang terdeteksi
    • Lebih akurat dalam menganalisa string pada registry, string expand (REG_EPAND_SZ) dan string biasa (REG_SZ)
    • Lebih akurat dalam penentuan dan scanning daerah-daerah system yang biasanya ditempati virus lokal
    • Pengecekan Hidden-Path lebih akurat
    • Pada daftar proses di Process Manager, Ikon Proses Sistem Dibuat agak kabur
    • Otomatis mematikan proses jika proses tersebut adalah virus, tanpa konfirmasi pengguna
    • Mematikan proses secara paksa (dengan mematikan explorer.exe lebih dulu) jika virus tersebut mempunyai dll yang aktif sebagai modul explorer.exe
    • Compiling di Native Code "Fast Code", agar Smadav bisa berjalan lebih cepat
    • Analisa proses sistem pada 1 virus by user sehingga Risk-Level menjadi lebih akurat
    • Penghitung "File scanned" dibuat lebih cepat agar pengguna tidak kebingungan dengan tampilan SmadAV yang seakan-akan lambat pada saat scanning.

· Heuristic Icon (SmadEye) (yang mana nih yang benar?)3.6

Salah satu titik kelemahan virus lokal adalah menggunakan Icon yang relatif sama. Biasanya virus lokal menggunakan icon folder, office, image, dan icon Social-Engineering lainnya. Tujuannya jelas untuk menipu korban agar mengklik dan mengaktifkan virus tersebut. Mudah untuk mendeteksi virus lokal, dengan hanya melihat icon, kita sudah bisa membedakan yang mana virus dan bukan. SmadAV sudah mempunyai mata (SmadAVeye) untuk melihat program yang menggunakan Icon Social-Engineering

· Heuristic Icon (SmadAVeye) (yang mana nih yang benar?)3.5

Salah satu titik kelemahan virus lokal adalah menggunakan Icon yang relatif sama. Biasanya virus lokal menggunakan icon folder, office, image, dan icon Social-Engineering lainnya. Tujuannya jelas untuk menipu korban agar mengklik dan mengaktifkan virus tersebut. Mudah untuk mendeteksi virus lokal, dengan hanya melihat icon, kita sudah bisa membedakan yang mana virus dan bukan. SmadAV sudah mempunyai mata (SmadAVeye) untuk melihat program yang menggunakan Icon Social-Engineering.

To-Do List (3.6)

Inilah beberapa PR SmadAV untuk versi selanjutnya, fitur-fitur dibawah ini masih belum ada atau belum sempurna, mudah-mudahan saya dapat menambahkan fitur-fitur ini di versi-versi selanjutnya :

  • [Penambahan] Real Time Protection (RTP)
  • [Penambahan] Karantina file virus
  • [Penambahan] Cleaning Virus yang menginfeksi atau menyembunyikan dokumen
  • [Penambahan] Penggabungan database dengan CLAMAV (jadi kaya pcmav donk)
  • [Penambahan] Scanning Hosts File
  • [Penambahan] Tools manual untuk mengubah Data User : User Name, Logon Name, Computer Name, OEM, & Internet Explorer
  • [Penambahan] Scanning file yang di-pack : RAR, ZIP
  • [Penyempurnaan] Risk-Level dengan tingkat keakuratan 99%
  • Ada ide lain?

To-Do List (3.5)

Inilah beberapa PR SmadAV untuk versi selanjutnya, fitur-fitur dibawah ini masih belum ada atau belum sempurna, mudah-mudahan saya dapat menambahkan fitur-fitur ini di versi-versi selanjutnya :

  • [Penambahan] Real Time Protection (RTP)
  • [Penambahan] Karantina file virus
  • [Penambahan] Cleaning Virus yang menginfeksi atau menyembunyikan dokumen
  • [Penambahan] Heuristic VBS, INF, dan BAT (pembacaan source code)
  • [Penambahan] Scanning Hosts File & Services
  • [Penambahan] Scanning file yang di-pack : RAR, ZIP
  • [Penyempurnaan] Pembersihan registry “sampai tuntas” 99%
  • [Penyempurnaan] Risk-Level dengan tingkat keakuratan 99%
  • Ada ide lain?

Additional Team

  • Ridzkylank (Bug Researcher & Virus uploader)
  • Mirza Khadnezar (Web developer)
  • You? Contact me

Virus Lokal?

”Kenapa gak sekalian bisa berantas virus Impor?” Sayangnya saya hanya sendirian mengembangkan SmadAV dan saya tidak punya Dana yang cukup untuk mengembangkan SmadAV sampai sejauh itu.

(kayanya, udah gak sendirian lagi ya! J) Tuh ada tambahan tim!

Keep coding guys!

Monday, 15 September 2008

Tentang BAV

BAV (BeKaBe Alert Virus)

Folder Paket BAV hanyalah sebuah folder biasa.

Paket BAV ini adalah sebuah paket folder yang akan disertakan ke FlashDisk dan sejenisnya, yang berupa media penyimpan data USB (Universal Serial Bus) seperti MMC (Multi Media Card) yang terhubung dengan CardReader, yang sebelumnya telah di benahi oleh anggota program kerja BeKaBe:

LPVF (Layanan Pembersih Virus FlashDisk/USB).


Pada folder “Paket BAV” terdapat:

Desktop.ini

=

Configuration Settings File,

dalam keadaan hidden (tersembunyi)

SmadAV3.5.ico

=

Icon dari AntiVirus SmadAV 3.5,

dalam keadaan hidden (tersembunyi)

Tentang BAV.doc

=

Tulisan yang sedang Anda baca ini, yang menjelaskan tentang “Paket BAV”

Thumbs.db

=

Data Base File,

dalam keadaan hidden (tersembunyi)

Properties: Size = 54.2 KB

Size on disk = 64.0 KB

Contains = 4 Files, 0 Folder


NB: Icon FlashDisk akan terlihat icon SegiTiga berwarna hijau ketika dicolokan ke port USB komputer, khususnya komputer berbasis Windows XP.

Pada beberapa komputer, kemungkinan icon tersebut tidak muncul dikarenakan pengaturan yang tidak sesuai pada komputer atau jika komputer telah terinfeksi virus sebelumnya.

Jadi, jika sebelumnya icon pada FlashDisk terlihat pada “komputer1”, namun setelah FlahsDisk dicolokkan ke komputer lain (ke komputer warnet misalnya), dan setelah kembali dicolokkan ke “komputer1” tidak terlihat lagi icon SegiTiga berwarna hijau, maka siap-siap FlashDisk untuk di scan dengan AntiVirus, atau serahkan kepada orang yang bisa membenahinya, karena kemungkinan FlashDisk telah terinfeksi virus.

Jangan mengedit atau merubah nama folder, maupun isi di dalamnya, karena perubahan akan membuat fungsinya sebagai Alert Virus tidak berfungsi!

Jangan dimasukkan folder Paket BAV ke dalam folder lain yang ada pada FlashDisk, cukup di FlashDisk luar folder, karena perubahan akan membuat fungsinya sebagai Alert Virus tidak berfungsi!




Mengapa AntiVirus SmadAV terlibat dalam hal ini?

Tentunya ini akan menjadi pertanyaan.

AntiVirus SmadAV terlibat karena sangat membantu dalam program kerja ini.

Selain itu, SmadAV merupakan sumber inspirasi terciptanya program kerja pembersih virus ini.

Mengapa demikian?

Karena, SmadAV merupakan AntiVirus yang dibuat oleh salah seorang pelajar SMAN-2 Pahandut Palangkaraya (SMADA). Namanya adalah Zainuddin Nafarin.

Suatu pemikiran yang menarik bagi saya.

Karena tindakan bang Zai tersebut, saya pun tertarik untuk membuat program kerja ini.


Ucapan Terimakasih

Allah SWT yang telah menciptakan alam semesta ini beserta isinya dengan segala keagungan-Nya, dan telenta yang telah diberikan

Muhammad SAW yang telah membawa kita dari alam kegelapan menuju alam yang terang benderang ini

Orang tua yang telah melahirkan dan membesarkan

Guru yang telah mengajarkan banyak hal

Penyedia layanan internet

Teman-teman Netter, seperti Blogger, WebMaster, dan sebagainya yang telah berbagi ilmu di internet dengan tulus ikhlas tanpa mengharap imbalan, dan Google/Yahoo! tentunya yang telah menyatukan kami (Internet Community) sehingga kami bisa bertemu untuk berbagi ilmu pengetahuan, dan teknologi, dan sebagainya

SmadAV, you’re better

Teman-teman satu kelas (BeKaBe - MAN Model Palangkaraya) yang turut ikut serta, sehingga bisa terbentuk dan berjalannya program ini

Anda yang telah membaca, karena telah meluangkan waktu untuk membaca tulisan sederhana ini.


Free service

Free warranty

Karena ini adalah program baru, harap maklum jikalau terdapat sedikit banyak kekurangan!

Kritik, saran, curhat, atau apalah, silakan dikirim E-Mail ke:

bekabeipa@gmail.com

atau langsung ke markas kami:

XII.IA.1 MAN Model Palangka Raya

atau kalau mau jalan-jalan ke web-blog kami di:

http://bekabe.blogspot.com

Copyright © BeKaBe – 07.09.2008

Registered ® MAN Model Palangkaraya

Saturday, 6 September 2008

LPVF – Layanan Pembersih Virus Flashdisk/USB

Akhirnya, pembentukan program kerja yang saya rencanakan, saya sampaikan juga kemarin (05-09-2008) kepada teman-teman yang ada di kelas BeKaBe (XII.IA.I MAN Model Palangka Raya) melalui Forum Dadakan saya, tepatnya ini kali ke tiga dari Forum Dadakan yang saya bawakan secara mendadak. Walaupun ini terdengar aneh, tapi itu lah salah satu trik saya dalam mengisi waktu kosong di kelas.

Ya…, walaupun kelihatannya teman-teman tidak banyak yang tertarik, tapi Alhamdulillah saya mendapat tiga orang teman yang mau menjadi anggota program kerja saya ini. Sebut saja Andri, Arif, Irawan, Usma, Nani, Solihin, dan Wahyudi. Semoga saja jika program kerja ini berjalan dengan lancar, ada teman yang tertarik untuk bergabung, itung-itung untuk nambahin anggota.

Program kerja yang satu ini berjudul “LPVF – Layanan Pembersih Virus Flashdisk/USB”.

(kaya artikel aja pakai judul….)

So’, kalau kiranya ada teman-teman yang merasa terganggu terhadap virus yang berada di FlashDisknya, silakan jangan sungkan-sungkan untuk minta bantuan sama kelas BeKaBe (XII.IA.1). Tapi, kayanya hanya untuk orang-orang di lingkungan sekolah saja deh, soalnya kami bekerja di ruang kelas, dan mungkin hanya untuk tahun ajaran 2008-2009, soalnya kami sudah kelas tiga, kan kalau lulus jadi tidak bisa bareng lagi.

Program kerja ini tidak lain saya buat untuk menjadikan kelas BeKaBe sebagai contoh sebuah kelas yang di dalamnya terdapat generasi yang penerus yang kreatif, yang dapat menyalurkan bakat dengan caranya sendiri. Walaupun pada kenyataannya, saya sendiri bukan lah siapa-siapa di kelas BeKaBe, saya bukan ketua kelas, saya bukan orang dari organisasi, saya tidak dapat rangking di kelas, nilai pas-pas’an, saya jelek, item, ngebosenin, (aduh…, ko aku malah curhat….), dan jabatan saya di kelas hanya sebagai seksi perlengkapan. Saya hanyalah seorang yang ingin bertahan hidup dengan kemampuan saya sendiri. (tapi kalau gak mampu ya minta bantuan lah!)

Mungkin kalau ada teman-teman yang mau bergabung lewat dunia maya ini, silakan gabung! Soalnya saya bukan orang dari dunia perVirusan.

Kale aja saya (kami) membutuhkan cahaya dari teman-teman yang lebih tau tentang virus, untuk membantu menuntun kami.

Keep surfing guys…!

Tapi ingat waktu ya! J

Ditulis oleh: Riyan

ryanhidayat014@yahoo.co.id

Wednesday, 3 September 2008

SmadAV 3.5 (Versi 3.5)

Teman-teman, SmadAV ada versi SmadAV 3.5, lanjutan dari SmadAV 3.4.
Situsnya di smadav.idohost.com, www.smadav.net

Di edisi ini, Version History

* Perbaikan bug [Fixed]
o gagal menampilkan beberapa proses Local & Network service pada beberapa platform Windows
o error pada saat pengambilan file version program yang tidak mempunyai file version
o error pada command line yang bukan berupa path
o gagal menampilkan "File Properties" untuk "Module Process"

* Penambahan [Added]
o Database virus menjadi 428 serta 107 heuristic pattern
o Adanya file help (SmadHelp.chm) agar penggunaan SmadAV bisa lebih maksimum
o Fitur Risk-Level agar pengguna dapat lebih mudah memilah virus untuk ditambahkan sebagai "1 virus by user"
o Database registry value/key yang biasanya diinfeksi oleh virus, hal ini dilakukan agar registry dapat dibersihkan setuntas mungkin.
o Scanning shortcut virus (.lnk)
o Scanning task scheduler
o Pencatatan file log di SmadAV.log
o Engine untuk mematikan proses virus VBS
o Fitur Conceal Windows pada process manager, digunakan untuk mengkamuflase semua judul window yang aktif agar tidak bisa dibaca oleh virus.

* Optimisasi [Optimized]
o Scanning pada mode "Scan System", yakni hanya melakukan scan pada folder2 sistem yang sering menjadi sarang virus.
o Tampilan form (posisi, ukuran, dan bahasa) agar lebih nyaman digunakan baik untuk pengguna awam (Novice) maupun Advance
o Minimalisasi tampilan form scanning agar proses scanning lebih cepat.
o Perubahan besar pada Engine Utama agar menspesialisasikan scanning pada virus lokal sehingga scanning menjadi sangat cepat dan akurat.
o Penggantian icon yang dulunya menggunakan icon folder hijau, sekarang dan seterusnya akan menggunakan icon buatan saya sendiri, Icon impossible triangle.



Selamat menikmati AntiVirus anak negeri sendiri!
Cintai produk dalam negeri!

AutoRun pada Norman VC

AutoRun pada Norman VC

Norman memang sensitive dalam mengenali file AutoRun. Sering FlashDisk yang masuk NB saya langsung kedetek virus sama Norman. So, tu virus gak jadi apa-apa. Cuma jadi tahanan di Quarantine.

Menurut hasil penelitian saya (kaya apa aja pakai penelitian segala), Norman Virus Control akan mendeteksi AutoRun yang beratribut seperti ini:

[autorun]

Open=

Shell\open\command=

Shell\open\default=1


Raider 8.25

wscript.exe .\ vbs

Ya, tepatnya saya menggunakan sample (contoh) virus yang bernama ” Raider 8.25 -

wscript.exe .\ vbs”.

Norman Virus Control (NVC) memindai kode yang bertuliskan “Shell\open\command=“ beserta pasangannya yaitu “Shell\open\default=1”. Angka satu (1) pada “Shell\open\default=1”, menjadi daya tarik bagi Norman.

Wah…, kalau gitu, pembuat virus ini harus lebih teliti dalam menghadapi Norman.

Mengapa Norman {www.norman.com}?

Karena, saat pertama menginstall NB saya (tepatnya di DIKA Komputer Palangka Raya {dika.co.id}), AntiVirus yang terpasang ialah Norman Virus Control (NVC).

Mengapa DIKA Komputer menggunakan Norman, kenapa gak AVG atau yang lain?

Begini ceritanya, saat Norman saya kehabisan masa aktif (minta di update gitu), saya update saja di DIKA Komputer Palangka Raya. Soalnya, kalau cuma meng-update AntiVirus, bisa gratis. So, saya sering-sering aja ke sana untuk update. Tapi setelah saya punya DeepFreeze, wow…, virus mana pun dilawan (he…, he….). Tapi kita harus hati-hati juga dalam penggunaannya. Salah-salah terinstall virus, dan masuk dalam mode Frozen (apa yang terjadi? kita memelihara virus!). Tau sendirikan apa itu DeepFreeze.

Sudah ah, ko malah cerita tentang DeepFreeze?!

Lanjut…!

“Di sini, kalau cuma untuk internetan, gratis aja!”, kata salah seorang Hacker yang kerja di sana (yang menginstall NB saya). Saat itu saya berada di lokasi.

“Om, di sini pengguna Norman ya?”, tanya saya.

“Iya”, jawab om yang kerja di sana.

“Kenapa gak pakai AntiVirus lain aja, AVG misalnya?!”, tanya saya dengan gaya sok blo’on. (padahal emang blo’on J)).

“Norman itu buatan luar negri. Kalau cuma AVG itu mah bisa di dapat gratis, namanya juga AVG (Anti Virus Gratis)”, jawab om yang kerja di sana.

(maaf ya AVG, saya telah melibatkan kamu! gratis bukan berarti gak jago! kalau ada yang gratis, ngapain ambil yang berbayar. kalau anda orang kaya yang suka ‘hura2’, silakan jangan dibaca!). Selamat bertugas para HACKER sejati! Tanpa keamanan dari kalian, mungkin kami akan sangat mudah diserang. Cepatlah tobat hacker gadungan! Jangan anggap anda hacker kalau selama ini anda telah membuat dan menyebar virus berbahaya!

Pada dasarnya, masing-masing AntiVirus mempunyai database (keterangan pokok/dasar) dalam mengenali virus.

So’, kalau ada kelemahan, harap maklum! Namanya juga manusia, ada kelebihan, ada kekurangan.

Mohon maaf kalau ada kata-kata yang kurang berkenan untuk dibaca!

Kritik, saran, apa aja deh, silakan isi di bagian komentar!