Smadav 2009 Rev. 5 telah jauh lebih sempurna dari pendahulunya, Rev. 4. Sangat banyak penyempurnaan dan fitur baru yang ditambahkan di revisi kali ini. Dan juga ditambahkan pengenalan dan pembersihan tuntas untuk 75 virus lokal baru beserta varian-variannya. Fitur baru yang diandalkan Smadav kali ini adalah Fitur Registrasi.
Smadav sekarang terdiri dari 2 versi, Smadav Free dan Smadav Pro. Smadav Pro mempunyai fitur auto-update dan beberapa tambahan fitur lainnya untuk settings Smadav. Smadav versi Free hanya diizinkan untuk penggunaan non-profit seperti komputer/laptop pribadi di rumah atau organisasi non-profit. Sedangkan Smadav versi Pro digunakan untuk donatur Smadav atau lembaga/organisasi profit (perusahaan, warnet, toko, rental, service komputer, studio, dll.)
Smadav yang dirilis untuk publik adalah Smadav Free, Smadav Pro akan didapatkan setelah Smadav Free diregistrasikan dengan Registration Key. Untuk mendapatkan Registration Key, Anda harus menjadi donatur Smadav terlebih dahulu. Untuk menjadi donatur silakan mengirimkan donasi ke rekening Smadav, berapapun jumlah donasinya itu terserah Anda. Kemudian Anda harus mengirimkan email ke SMADAV@GMAIL.COM dengan menyertakan nama Anda untuk meminta Registration Key yang bisa Anda gunakan untuk meregistrasi/ mengaktifkan Smadav Pro.
Keuntungan menjadi donatur sangat banyak. Pastinya Anda akan mendapatkan Registration Key yang bisa digunakan untuk meregistrasi Smadav Pro sehingga Anda bisa menggunakan fitur tambahan untuk versi Pro. Dan juga Anda telah membantu pengembangan Smadav Antivirus asli buatan Indonesia untuk bersaing dengan Antivirus Impor yang harganya sangat mahal, yang rata-rata Rp300.000 per komputer per tahun. Setelah menjadi Donatur, Anda juga akan mendapatkan layanan/konsultasi khusus di forum.smadav.net dan nama Anda/organisasi Anda akan ditampilkan di website Smadav.
Berikut ini adalah penyempurnaan Smadav 2009 Rev. 5 :
Penambahan
* Pengaturan Smad-Lock di Tools -> Smad-Lock
* Penambahan database dan teknik pembersihan tuntas untuk 75 virus lokal baru
* Support penuh untuk Unicode
* Fitur Regisrasi Smadav Pro
* Penambahan Fitur Settings agar mudah mengkonfigurasi Smadav
* Penggunaan Bahasa Indonesia sepenuhnya
Penyempurnaan
* Smad-Lock jauh lebih sempurna
* Tidak ada iklan lagi untuk Rev 5 dan seterusnya
* Ukuran File Smadav diperkecil dari 300 KB menjadi 250 KB agar lebih portable dan ringan
* Perubahan cara pengecekan update di scanner, "check for update"
* Pendeteksian banyak registry baru yang tidak dapat dideteksi sebelumnya
* Penyempurnaan teknik pendeteksian registry
* Pembunuhan proses virus lebih baik
* Heuristic Level pada "1-virus by user" lebih peka dan tajam.
* Situs www.smadav.net pindah server dari Amerika ke Indonesia, agar lebih cepat dan mudah diakses
Perbaikan
* Perbaikan Error dengan message "0" dan message "0,1,2,3,4"
* Perbaikan beberapa tampilan form
* Smadav akan lebih sedikit error karena penanganan akan lebih baik
* Perbaikan penyimpanan karantina yang kadang-kadang error
* Registry String > 255 long error
* Perbaikan persentase yang kadang salah
* Perbaikan bug gagal mendeteksi Drive "A:\" pada beberapa PC
Silakan download Smadav langsung dari situs www.smadav.net Klik disini untuk men-download
Sumber:http://nafarin.com
adf.ly
Senin, 20 Juli 2009
Minggu, 19 Juli 2009
Top 10 Virus Indonesia: Juli 2009
Ada sedikit pergeseran di bulan ini, virus lokal Smansa menempat urutan ketiga, sementara itu ditempat kedua dan pertama, beturut-turut adalah Autoit dan Conficker. Untuk lebih jelasnya, silakan lihat daftar berikut ini:
1. Conficker

Daftar domain yang di-black list oleh Conficker.Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.
2. Autoit
Menyebarkan pesan ke setiap contact person yang ada di Y!M.Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.
3. Smansa
Pesan virus Smansa.Virus yang dibuat dengan VB ini bila dilihat pada Explorer dengan mode tampilan Details, aplikasi standar yang tanpa icon, namun apablia dilihat dengan mode Icons, ia akan nampak sebagai sebuah folder. Virus yang di-pack menggunakan UPX ini, saat menginfeksi akan menciptakan file dengan nama Paket.exe dan Autorun.inf di setiap root drive yang ia temukan. File tersebut diberi attribut hidden agar tidak terlihat dengan setingan standar Explorer. Selain itu, pada drive flash disk terinfeksi juga akan ditemukan sebuah file pesan dengan nama Kenang-kenangan.html yang berisi pesan dari si pembuat virus.
4. Cuakep
System Properties yang telah diubah oleh virus.Virus lokal yang satu ini menggunakan icon mirip file gambar. Ia dibuat menggunakan Visual Basic. Virus ini akan mencoba memblok program antivirus dan beberapa fitur Windows seperti Folder Options dan System Restore. Sangat mudah mengetahui kondisi komputer apakah terinfeksi virus ini apa tidak, cukup melihat System Properties, jika tampilannya seperti apa yang terlihat pada gambar di atas, besar kemungkinan komputer Anda telah terinfeksi.
5. Malingsi
Virus Malingsi menyerang virus lain.Virus bertubuh gemuk dengan ukuran besar, contoh pada salah satu varian memiliki ukuran sekitar 689KB. Ia dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang adadi tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.
6. PutriEor.vbs
Pesan virus.Virus lokal yang satu ini berukuran sekitar 55KB. Ia dibuat dengan VBScript. Pada komputer terinfeksi akan ada beberapa file pendukung virus, contohnya pada root drive, ada file autorun.inf, History_USB.vbs, Lirik2_lagu.vbe, New Text Document.txt, dan Puisi Cinta bwt Putri.html. Saat pesan virus muncul (Puisi Cinta bwt Putri.html), akan diiringi oleh music dari Beethoven.
7. FullHouse
Gambar yang di extract oleh virus FullHouse.Virus lokal yang satu ini dibuat menggunakan Visual Basic. Dalam aksinya, ia meng-extract gambar “Han ji eun”, salah satu tokoh dalam serial Full House. Salah satu file induknya ngumpet dalam folder RECYCLER, dan akan membuat file autorun.inf pada drive target untuk dapat running otomatis.
8. LegendOfAang.vbs

Virus dalam kondisi terenkripsi dan yang tidak terenkripsi.Virus yang dibuat menggunakan VBScript ini hadir dalam kondisi terenkripsi. Pada gambar di atas Anda bisa melihat file virus yang dalam kondisi terenkripsi dan yang sudah di-decrypt. Ia memiliki ukuran sekitar 13KB. Saat beraksi, ia mencoba untuk menghapus file VBS yang kemungkinan ditujukan kepada virus lain. Pada removable disk terinfeksi juga akan terdapat file autorun.inf milik virus ini. Dan agar dapat running otomatis, ia mengubah item userinit di registry agar diarahkan kepada dirinya.
9. Yuyun.vbs
Pesan dari virus Yuyun.vbs.Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.
10.Diar
Tampilan pesan virus Diar.Virus ini menggunakan icon mirip folder dalam penyamarannya. Seperti virus lainnya, ia masih dibuat dengan Visual Basic. Virus ini mencoba memblok aplikasi penganalisis virus, program antivirus, dan beberapa tools Windows seperti contohnya Folder Options, Run, dan Find. Pada komputer terinfeksi, akan terdapat file di C:\diar_gb.html dan D:\nitip salam ya…txt.
Sumber:http://virusindonesia.com
1. Conficker
Daftar domain yang di-black list oleh Conficker.Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.
2. Autoit

Menyebarkan pesan ke setiap contact person yang ada di Y!M.Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.
3. Smansa

Pesan virus Smansa.Virus yang dibuat dengan VB ini bila dilihat pada Explorer dengan mode tampilan Details, aplikasi standar yang tanpa icon, namun apablia dilihat dengan mode Icons, ia akan nampak sebagai sebuah folder. Virus yang di-pack menggunakan UPX ini, saat menginfeksi akan menciptakan file dengan nama Paket.exe dan Autorun.inf di setiap root drive yang ia temukan. File tersebut diberi attribut hidden agar tidak terlihat dengan setingan standar Explorer. Selain itu, pada drive flash disk terinfeksi juga akan ditemukan sebuah file pesan dengan nama Kenang-kenangan.html yang berisi pesan dari si pembuat virus.
4. Cuakep
System Properties yang telah diubah oleh virus.Virus lokal yang satu ini menggunakan icon mirip file gambar. Ia dibuat menggunakan Visual Basic. Virus ini akan mencoba memblok program antivirus dan beberapa fitur Windows seperti Folder Options dan System Restore. Sangat mudah mengetahui kondisi komputer apakah terinfeksi virus ini apa tidak, cukup melihat System Properties, jika tampilannya seperti apa yang terlihat pada gambar di atas, besar kemungkinan komputer Anda telah terinfeksi.
5. Malingsi
Virus Malingsi menyerang virus lain.Virus bertubuh gemuk dengan ukuran besar, contoh pada salah satu varian memiliki ukuran sekitar 689KB. Ia dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang adadi tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.
6. PutriEor.vbs

Pesan virus.Virus lokal yang satu ini berukuran sekitar 55KB. Ia dibuat dengan VBScript. Pada komputer terinfeksi akan ada beberapa file pendukung virus, contohnya pada root drive, ada file autorun.inf, History_USB.vbs, Lirik2_lagu.vbe, New Text Document.txt, dan Puisi Cinta bwt Putri.html. Saat pesan virus muncul (Puisi Cinta bwt Putri.html), akan diiringi oleh music dari Beethoven.
7. FullHouse

Gambar yang di extract oleh virus FullHouse.Virus lokal yang satu ini dibuat menggunakan Visual Basic. Dalam aksinya, ia meng-extract gambar “Han ji eun”, salah satu tokoh dalam serial Full House. Salah satu file induknya ngumpet dalam folder RECYCLER, dan akan membuat file autorun.inf pada drive target untuk dapat running otomatis.
8. LegendOfAang.vbs
Virus dalam kondisi terenkripsi dan yang tidak terenkripsi.Virus yang dibuat menggunakan VBScript ini hadir dalam kondisi terenkripsi. Pada gambar di atas Anda bisa melihat file virus yang dalam kondisi terenkripsi dan yang sudah di-decrypt. Ia memiliki ukuran sekitar 13KB. Saat beraksi, ia mencoba untuk menghapus file VBS yang kemungkinan ditujukan kepada virus lain. Pada removable disk terinfeksi juga akan terdapat file autorun.inf milik virus ini. Dan agar dapat running otomatis, ia mengubah item userinit di registry agar diarahkan kepada dirinya.
9. Yuyun.vbs
Pesan dari virus Yuyun.vbs.Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.
10.Diar
Tampilan pesan virus Diar.Virus ini menggunakan icon mirip folder dalam penyamarannya. Seperti virus lainnya, ia masih dibuat dengan Visual Basic. Virus ini mencoba memblok aplikasi penganalisis virus, program antivirus, dan beberapa tools Windows seperti contohnya Folder Options, Run, dan Find. Pada komputer terinfeksi, akan terdapat file di C:\diar_gb.html dan D:\nitip salam ya…txt.
Sumber:http://virusindonesia.com
Versi atau Varian Baru Worm Koobface Mulai Hantui Twitter

Symantec Security Response baru-baru ini mengamati adanya varian baru worm W32.Koobface yang ditemukan pertama kali pada Agustus 2008. Varian baru ini terdeteksi sebagai W32.Koobface.C, dan sekarang kembali muncul menghantui kita melalui Twitter.
Worm ini bekerja dengan cara membajak akun di situs mikro blogging itu. Pengguna yang telah terinfeksi akan mengirimkan tweet untuk menginfeksi para pengikut (follower) di Twitter pengguna. Ketika pengguna yang terinfeksi log on ke Twitter, Koobface akan membajak sesi ini dan mengirim tweet ke akun pengguna.
Dalam peringatan yang dikeluarkan Symantec dan dikutip dari detikINET,Tweet tersebut antara lain berisi pesan: 'My home video', 'Watch my new private video! LOL', serta 'michaeljackson' testament on Youtube'.
Pengguna yang mengklik link tersebut akan secara langsung diarahkan pada situs video palsu, yang akan mendorong pengguna untuk mengunduh codec untuk menonton video tersebut. Codec ini dideteksi sebagai W32.Koobface.A.
Symantec pun menghimbau para pengguna internet, khususnya warga Twitter, untuk berhati-hati terhadap apa yang Anda akses. Pengguna Twitter disarankan untuk menghindari mengklik URL pada tweet, terutama jika tweet tersebut mempromosikan sebuah home video
Selain itu, tentu saja lengkapi diri Anda dengan software keamanan yang kuat dan ter-update untuk menangkap malware dan mencegah Anda untuk mengunduhnya.
Sumber:http://detikinet.com
Rabu, 08 Juli 2009
“Say, Say, Say” it’s not so,. . . Michael Jackson is "Gone Too Soon"!
You know the media will now take the situation and "Beat It" to death. . . they just "Don't Stop Until You Get Enough". If you are frustrated by all of the coverage, "You are not alone". Personally, I think it is "Bad" also. I know many "Wanna be startin somethin" and post a flame or blog about it, and that is just "Human Nature", but perhaps you should look at "The Man in the Mirror" and try to find a way to "Heal the World" without all of the dramatic flair.Not that I think any of us should keep it "in the closet", but a negative post is "Dangerous" and makes some people want to "Scream". Instead, take a nostalgic trip to the past. . ."Remember the Time" you drove in your car listening to a Michael Jackson “Jam”? Or when you were out searching for a "P.Y.T", perhaps named "Dirty Dianna", or "Billie Jean".
Don’t remember Michael in terms of "Black or White", or even about him being the “Smooth Criminal” that he was, but instead, think, if you could see him right now, what would inspire you to say "you rock my world". Focus on his aspects of being a "Thriller" and entertainer. After all, the one thing he for sure taught us was that, together, "We are the World".
Sorry. . . had to do it. When I started this blog I made the obscure reference to zombies as well as automobiles being discussed on this blog. Well, if I could think of a critical memory of my first car ever it was driving my AMC Javelin (automotive), listing to Thriller (zombies) with my Carver tape deck. This post is to pay my respects to that memory, and heck it's my blog. . . it doesn't have to be always strictly automotive. =)
Kamis, 25 Juni 2009
"Wintel" changes its meaning

In case you missed the news, on June 4th, Intel purchased the embedded Operating System company, Wind River. You can read the press release here:
http://www.intel.com/pressroom/archive/releases/20090604corp.htm
Having worked in the embedded market since the early 90s it is interesting to see the evolution from the tight Intel and Microsoft coupling, once sarcastically referred to as "Wintel", deteriorate to to the point that perhaps the new slang should be Lintel (as there is little doubt that Intel's acquisition was for the Linux part of Wind River).
With speculation that Windows 7 may get ported to the ARM architecture and Intel grasping at the handset and mobile markets with Linux, the marriage between Microsoft and Intel seems to be near to an end. Interestingly, the day before the Intel purchase, a Microsoft spokesperson had this to say about the rumors of a Windows 7 ARM port:
“At this time, Windows 7 does not support any ARM architecture. Currently, Windows works on both x86 and x64 platforms, which, thanks to the pervasive PC hardware standard, power the vast majority of the world’s laptops and desktops. In the specialized devices space, where ARM is well suited, we offer the Windows Embedded CE platform.”
Notice the key phrase "at this time". I, for one, hope Windows 7 comes to ARM as I would like to finally see some real battery life out of full featured Microsoft based laptop.
I once joked with my nerdy friends that "10 years ago would you have thought that Apple would run a PC (X86) Architecture (instead of Power Architecture / PPC) and Microsoft would run PPC (like they do in the XBOX 360)." Perhaps the relationship was changing as far back as 6 or 7 years ago when those decisions were made. Being involved in the original Xbox concept with AMD and bearing witness to Intel's power with Microsoft back then really makes the situation shocking.
So, what is my opinion of the Intel acquisition? It may help Intel build some credibility in the handset space for their first *almost* capable part, the Intel ATOM, particularly given the involvement in Android by Wind River. Also, I think Android will start to be an operating environment that will directly challenge the traditional OS model that is the mainstay of Microsoft. So battle lines may in fact be being drawn around these new class of netbooks, perhaps looking something like Microsoft and ARM vs Intel and Google.
As for the embedded market: I think the real winners in Intel's acquisition will be the other embedded Linux vendors, like Montavista, and Real Time OSes, like QNX. Fear of limited support for other hardware may send Wind River customers en mass to alternatives and ARM licensees (TI, NEC, ST, Freescale, etc.) will be looking for new partners.
http://www.intel.com/pressroom/archive/releases/20090604corp.htm
Having worked in the embedded market since the early 90s it is interesting to see the evolution from the tight Intel and Microsoft coupling, once sarcastically referred to as "Wintel", deteriorate to to the point that perhaps the new slang should be Lintel (as there is little doubt that Intel's acquisition was for the Linux part of Wind River).
With speculation that Windows 7 may get ported to the ARM architecture and Intel grasping at the handset and mobile markets with Linux, the marriage between Microsoft and Intel seems to be near to an end. Interestingly, the day before the Intel purchase, a Microsoft spokesperson had this to say about the rumors of a Windows 7 ARM port:
“At this time, Windows 7 does not support any ARM architecture. Currently, Windows works on both x86 and x64 platforms, which, thanks to the pervasive PC hardware standard, power the vast majority of the world’s laptops and desktops. In the specialized devices space, where ARM is well suited, we offer the Windows Embedded CE platform.”
Notice the key phrase "at this time". I, for one, hope Windows 7 comes to ARM as I would like to finally see some real battery life out of full featured Microsoft based laptop.
I once joked with my nerdy friends that "10 years ago would you have thought that Apple would run a PC (X86) Architecture (instead of Power Architecture / PPC) and Microsoft would run PPC (like they do in the XBOX 360)." Perhaps the relationship was changing as far back as 6 or 7 years ago when those decisions were made. Being involved in the original Xbox concept with AMD and bearing witness to Intel's power with Microsoft back then really makes the situation shocking.
So, what is my opinion of the Intel acquisition? It may help Intel build some credibility in the handset space for their first *almost* capable part, the Intel ATOM, particularly given the involvement in Android by Wind River. Also, I think Android will start to be an operating environment that will directly challenge the traditional OS model that is the mainstay of Microsoft. So battle lines may in fact be being drawn around these new class of netbooks, perhaps looking something like Microsoft and ARM vs Intel and Google.
As for the embedded market: I think the real winners in Intel's acquisition will be the other embedded Linux vendors, like Montavista, and Real Time OSes, like QNX. Fear of limited support for other hardware may send Wind River customers en mass to alternatives and ARM licensees (TI, NEC, ST, Freescale, etc.) will be looking for new partners.
Label:
AMD,
Atom,
Automotive,
GenIVI,
Intel,
Linux,
Microsoft,
Montavista,
Power Architecture,
PPC,
QNX,
Wind River,
Windows Automotive,
Windriver,
Windtel,
Wintel,
Xbox
Langganan:
Postingan (Atom)