Download dulu Smadav 8.6 di SMADAV
Download Smadav 8.6 yang ada diatas, ketika mengisi key pro smadav diusahakan untuk dalam keadaan Offline alias internet dimatikan dulu. Jika sobat telah terkena BLACKLIST smadav 8.6, caranya begini:
Kolom Nama : anti-bajakan
- Bagi para gamer: dilengkapi fasilitas lebih mudah untuk menunda pop-up notifications, scanning, dan scheduled tasks saat berada pada posisi full-screen.
- User profile yang dapat membedakan akses tiap user terdaftar (hanya ada di ESET Smart Security)
- Device Filter yang semakin detail. Pada versi 5 ESET mampu mengontrol removable device yang diperbolehkan atau tidak berdasarkan device type, size, serial number, vendor,dan sebagainya.
- Auto-Scan of Removable Media. Berguna pada saat kita memasukkan removable media, pilihan pop up scan akan otomatis muncul.
- Cloud-Powered Reputation. Mengumpulkan informasi tentang file dari semua pengguna yang berpartisipasi dalam Cloud System, sehingga proses pendeteksian whitelist danblacklist malware lebih cepat.
- Management startup scan dan usage memory yang semakin baik.
- Submission suspicious file. Pada versi teranyar ini, fitur submission atau pengiriman sampelfile ditambahkan fitur false alarm submission file, sehingga akan lebih memudahkan user untuk mengirimkan contoh virus atau berkas yang dicurigai ke lab ESET.
Key finder NOD32
- buka nod 32 anda
- advanced setup (tekan F5)
- cari tab web access protection
- baru cari HTTP, HTTPS
- pilih address management
- klik add dan ketik
- *eset*
- *ulisessoft*

A. Instrusion
Penyerangan jenis ini memungkinkan sang penyerang dapat menggunakan sistem komputer yang kita miliki. Sebagian penyerang mungkin menginginkan akses sama dengan pemilik (admin).
B. Intelligence
Intelligence merupakan proses pengumpulan segala informasi yang berkaitan dengan sistem target. Banyak cara yang dapat ditempuh, antara lain melalui internet, email, buku atau jurnal, Chat, atau bahkan dari mantan karyawan yang pernah bekerja di tempat tersebut dan menguasai sistem target. Cara lainnya adalah mengais “sampah”. Tentu saja makna sampah tersebut konotatif. Sampah disini maksudnya adalah data atau dokumen yang tidak terpakai (yang telah dihapus oleh admin). Intelligence merupakan kegiatan yang paling menguras waktu dari seluruh proses hacking. Kemungkinan gagalnya juga cukup besar.
C. Logic Bomb
Logic Bomb merupakan program yang dimasukkan ke dalam suatu komputer yang bekerja untuk memeriksa kumpulan kondisi di dalam suatu sistem. Jika kondisi yang dimaksud terpenuhi, maka program akan mengeksekusi perintah yang ada di dalamnya. Program ini berjalan jika ada pemicu. Biasanya pemicunya adalah jika user menjalankan program tertentu atau menekan salah satu tombol keyboard.
D. Operating System Fingerprinting
Istilah ini mengacu pada kegiatan menganalisis sistem operasi pada sistem yang akan diserang. Ada beberapa cara yang dapat dilakukan. CAra yang paling umum adalah melakukan telnet ke server. Jika server yang dituju memiliki fasilitas telnet, biasaya ada banner yang menunjukkan sistem operasi yang dipakai. Contohnya seperti ini :
unix% telnet 192.168.1.4
trying 192.168.1.4…
Connected to 192.168.1.4.
Escape character is ‘^]’.
Linux 2.0.33 (rock.pau-mikro.org) (ttyp0)
login:
Cara lain adalah dengan menggunakan program netcat (nc). Cara yang lebih canggih adalah dengan menganalisis respon sistem terhadap request tertentu. Misalnya analisis nomor urut paket TCP/IP yang dikeluarkan oleh server dapat mempersempit jenis OS yang digunakan.
Ada beberapa tools yang dapat digunkan untuk mendeteksi OS, yaitu :
- nmap
- queso
E. Smurf Attack
Smurf Attack merupakan serangan yang dilakukan dengan mengubah alamat IP dari datangnya request (IP Spoofing). Penggunaan IP Spoofing ini memungkinkan respon dari ping tadi dialamatkan ke kompute yang alamatnya dipalsukan. Akibatnya, komputer akan dibanjiri paket data. Hal ini akan mengakibatkan pemborosan bandwith jaringan. Komputer bisa juga menjadi hang karena terus dibanjiri paket data.
Untuk menjaga agar jaringan tidak menjadi perantara bagi serangan ini, broadcast adressing harus dimatikan di router, kecuali jika sangat dibutuhkan untuk keperluan multicast. Alternatif lain dengan memfilter permohonan ICMP echo pada firewall. Ada baiknya juga kita memiliki upstream firewall yang diset untuk memfilter ICMP echo atau membatasi traffic echo agar presentasinya lebih kecil dibandingkan traffic jaringan seluruhnya.
F. Sniffer
Merupakan suatu program yang sifatnya melakukan pencurian atau penyadapan data. Meskipun data yang dicuri tidak hilang secara fisik, sniffer merupakan program yang sangat berbahaya karena dapat menyadap password atau data penting lain.
Contoh program sniffer antara lain :
- pcapture
- sniffit
- tcpdump
- WebXRay
PEncegahan terhadap serangan ini adalah dengan mengenkripsi data akan ditransfer ke dalam jaringan.
G. Scanning
Scanning adalah kegiatan para hacker atau cracker untuk mengidentifikasi sistem yang menjadi target serangan dan mencari celah keamanan yang akan digunakan untuk menembus suatu sistem. KEgiatan scanning dari sisi jaringan sangat berisik dan mudah dikenali, kecuali jika menggunkan stealth scanning. Scanning tool yang paling terkenal adalah nmap. Selain itu ada juga SuperScan dan UltraScan yang banyak digunakan pada sistem Windows.
Untuk pencegahan, program scanner pada umumnya menggunakan paket SYN dan ACK untuk mendeteksi celah keamanan pada sustu sistem. Juga dengan memasang firewall, seperti Zone Alarm.
H. Backdoor
Seperti namanya, Backdoor merupakan suatu akses “pintu belakang” yang diciptakan hacker setelah berhasil menjebol suatu sistem. Hal ini dimaksudkan agar hacker mudah mendapat akses kembali ke dalam sistem yang sudah diserangnya.
I. Cross Site Scripting
Seorang cracker bisa mengeksploitasi pertukaran cookies antara browser dan webserver. FAsilitas tersebut dapat mengaktifkan script yang dapat mengubah tampilan web. Bahayanya, ternyata script tersebut bisa menjalankan malware, dan membaca informasi penting seperti password dan nomor kartu kredit. PAda dasarnya cracker akan mengeksploitasi kelemahan dari suatu aplikasi, seperti CGI script yang tidak bisa memeriksa input atau kerawanan pada ISS RDS pada showcode.asp yang mengizinkan dijalankannya perintah secara remote.
J. Denial of Service Attack
Merupakan suatu istilah yang digunakan untuk menyebut serangan yang dilakukan dengan mengulangi request ke server dari beberapa sumber secara simultan. Serangan ini bertujuan membuat server kewalahan untuk melayani permintaan yang dikirim dan berakhir dengan berhentinya aktivitas server tersebut (hang). Berhasil atau tidaknya serangan ini sangat dipengaruhi oleh bandwith server. Jika bandwith semakin besar, maka semakin sulit server tersebut disesaki data sampah yang dikirim hacker. DEngan kata lain, semakin sulit hacker melumpuhkan server tersebut. Tetapi hacker biasanya punya jalan lain, mereka tidak hanya menggunakna satu komputer, tetapi menggunakan puluhan komputer yang dibajak untuk melakukan Denial of Service attack. Untuk meluncurkan serangan, seorang hacker hanya mengirimkan sebuah perintah, yang diteruskan kepada banyak komputer lain yang kemudian melakukan denial of service attack sehingga server web dapat dilumpuhkan dengan sangat cepat.
Sumber : http://pesona-it.net
PCiklopedia.co.cc - Meski terbilang baru, namun penyebaran virus Ramnit memang cepat. Bahkan karena kecanggihannya yang mampu men-download virus lain, program jahat ini tergolong salah satu trojan yang sulit diberantas.Karena menginfeksi file berekstensi exe, dll, dan html, maka pembersihan sebaiknya dilakukan pada modus DOS. Untuk mempermudah pembersihan silahkan gunakan Windows Mini PE Live CD, lalu downlad tool gratis Dr.Web CureIt!
Sebelum melakukan pembersihan sebaiknya blok file duplikat virus dengan menggunakan fitur 'Software Restriction Policies'. Fitur ini hanya ada pada system operasi Windows XP Pro, Vista, 7, Server 2003 dan Server 2008.
Hubungkan flashdisk atau pun hardsik eksternal ke komputer. Lalu gunakan aplikasi gratisan Dr Web Live CD . Setelah hal tersebut usai dilakukan, pengguna bisa melanjutkan langkah-langkah berikut.
- Setelah software Dr.Web LiveCD berhasil di-download, burn kedalam CD/DVD
- Hubungkan flashdisk dan hardsik eksternal ke komputer
- Booting komputer melalui CD/DVD ROM
- Kemudian akan muncul layar 'Welcome to Dr.Web LiveCD
- Pilih 'Dr.Web LiveCD (Default)' kemudian tekan tombol 'Enter' pada keyboard
- Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi 'Dr.Web Scanner' secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus
- Untuk scan hardisk, pada layar 'Dr.Web Scanner' pilih lokasi drive yang akan di periksa dan pastikan Anda check list opsi 'Scan subdirectories' agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon 'Dr.Web Scanner' yang terdapat pada Desktop.
- Kemudian klik tombol [Start] untuk memulai proses pemeriksaan
- Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.
- Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia
- kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus
- Tunggu sampai proses pembersihan selesai dilakukan
- Scan ulang komputer untuk memastikan komputer bersih dari virus
- Restart komputer.

1. BitDefender Antivirus Pro 2011
BitDefender Antivirus Pro 2011 memiliki fitur yang lengkap dan sangat mudah digunakan, Fitur baru yang dimiliki antivirus ini adalah Serach Advisor, dimana terintegrasi secara built-in pada browser yang akan memberikan proteksi saat melakukan browsing di internet. Selain itu ada juga fitur Active Virus Control yang dirancang untuk mendeteksi dan mengahapus ancaman keamanan yang tersembunyi. Kekurangan dari antivirus BitDefender Pro ini adalah menggunakan sedikit lebih banyak resource pada komputer namun begitu user tidak akan merasakannya.2. Kaspersky Anti-virus 2011
Kaspersky Labs kembali menjadi salah satu vendor security yang populer dengan mengeluarkan produk antivirus. Kaspersky antivirus 2011 menjanjikan kenyamanan dan tingkat keamanan yang lebih modern tanpa mengorbankan sisi performa komputer. Dengan fitur baru yaitu Desktop Security Gadget, System Watcher Technology serta beberapa beberapa peningkatan dalam produknya.3. Webroot Antivirus 2011
Webroot Antivirus 2011 mengkombinasikan proteksi antivirus dari Sophos dengan Spysweeper yang merupakan salah satu program antispyware terbaik, webroot antivirus mudah dalam pengoperasiannya serta memiliki fitur proteksi dan performa yang efektif. Fitur Spy Sweeper mengatasi ancaman serta gangguan dari adware, pop-up, serta rootkit saat melakukan browsing di internet serta menginformasikan ancaman sehingga user dapat mengatasi hal tersebut dengan tepat. Kekurangan dari antivirus ini adalah tidak tersedianya fitur battery saving dan rescue CD.
4. Norton AntiVirus 2011
Norton Antivirus 2011 merupakan peningkatan dari fitur-fitur ari versi sebelumnya serta menambahkan beberapa fitur tambahan. Symantec/Norton merupakan salah satu pemain besar di pasar antivirus. Pada tahun sebelumnya para pengguna Norton kurang begitu puas dengan kemampuan antivirus Norton karena besarnya resource yang digunakan serta performa yang kurang cepat, namun nampaknya semua kekurangan dari versi terdahulunya telah diatasi pada versi 2011.
5. ESET Nod32 Antivirus 2011
Memberikan proteksi keamanan yang tangguh tanpa mengganggu performa komputer, dengan fitur heuristic detection dan advance diagnostic tool. Dengan mengimplementasikan Heuristic technology, untuk membantu mengatasi masalah virus serta dengan teknologi Threatsense membantu memproteksi dari berbagai malware. Satu yang kurang dari antivirus ini adalah fitur IM Protection dan antiphising, sangat cocok untuk Home user yang membutuhkan software security yang simple, mudah dalam installasi dan antivirus yang bekerja secara otomatis.6. AVG Anti-virus 2011
AVG Anti-Virus 2011 salah satu program keamanan yang paling banyak digunakan, dengan tampilan yang simple cocok dipakai oleh user yang menginginkan keamanan tanpa direpotkan dengan berbagai tombol konfigurasi. Dengan fitur fitur baru yang inovatif serta peningkatan performa AVG tampil lebih baik dari sebelumnya. Link Scanner merupakan fitur baru yang ada di versi 2011 memberikan proteksi keamanan dari malware yang saat ini banyak menyebar lewat situs sosial networking. Fitur PC Analyzer akan melakukan scan pada komputer untuk menemukan registry error, junk files, disk error serta broken short cut yang kemudian dapat diperbaiki.
7. G DATA AntiVirus 2011
G DATA AntiVirus 2011 memberikan proteksi keamanan dari malware dengan menggunakan du scanning engine yang berbeda yaitu heuristic dan self-learning fingerprinting. G DATA merupakan program antivirus yang cukup affordable dengan tingkat security protection yang tinggi serta user friendly interface yang memudahkan user untuk mengoperasikan program ini. Namun program antivirus ini memiliki kekurangan dengan tidak adanya fitur gamer mode, battery saving mode dan link scanner.
8. Avira AntiVir 2011
Avira AntiVir Premium memiliki performa dan security protection yang berimbang, dikenal sebagai cost-effective antivirus software Avira merupakan solusi yang tepat untuk memproteksi PC user dari ancaman Virus atau malware saat ini. Dengan fitur scanner yang mampu melakukan scanning semua files yang diakses dalam hitungan kurang dari satu detik sebelum file dibuka oleh user. Avira Antivir mampu membuat bootable rescue disk yang sangat berguna saat PC mengalami crash dan tidak mau restart secara normal. Namun kekurangan dari Avira adalah teknologi heuristic analysis and detection terkadang overprotective sehingga memblock atau menghapus file yang bukan malware sebagai ancaman (false positives).
9. Vipre Antivirus 4
Vipre memiliki scanning engine yang paling efficient dengan advanced heuristic technologi, Genscan dan Cobra secara dinamis mampu menemukan malware sebelum menginfeksi komputer, dengan Home Site License cocok digunakan oleh home user yang memiliki lebih dari satu PC. Dengan fitur secure file eraser memudahkan user untuk menghapus file-file sensitive secara permanen tanpa khawatir akan ancaman malware atau virus. Namun Installasi Vipre antivirus tidaklah semudah program antivirus lainnya.
10. Trend Micro Titanium Antivirus +
Memiliki fitur cloud security yang memberikan proteksi dan update secara real-time, Trend Micro Titanium antivirus melakukan deteksi malware threats sebelum menginfeksi sistem pada komputer. Selain itu karena beberapa file atau bagian dari antivirus di host secara online user tak perlu khawatir akan banyaknya space harddisk yang digunakan. trend Micro lebih memfokuskan pada speed performance sehingga tidak ada penambahan fitur atau tool pada versi saat ini. Meski tidak mengurangi kemampuan atau fitur penting dari sebuah antivirus namun ini merupakan sebuah kekurangan yang serius dimana para software antivirus milik kompetitor telah meningkatkan atau menambahkan fitur fitur baru yang canggih di produk mereka.
Sumber : toptenreviews.com
"Setahun yang lalu, saat kelas 1 saya mulai utak-atik. Saya pelajari karakter virus-virus yang suka menyerang komputer saya. Terus saya beli buku Visual Basic," kata Ival menerangkan.
Sebenarnya Ival sudah tertarik dengan komputer sejak dia duduk di kelas 3 SD. Saat itu keluarganya membeli satu unit komputer untuk mendukung usaha jasa servis dan konter handphone milik ayahnya.
"Dulu saya suka main game PinBall di komputer milik bapak. Terus katanya ada kode-kode yang bisa membuat game itu mudah dimainkan. Saya utak-atik sendiri dan akhirnya bisa membuat kodenya," tuturnya sambil malu-malu.
Saat ini Artav sudah didownload oleh 26.267 pengguna. Bukan dalam negeri saja tapi juga ada yang dari luar negeri. Data base virusnya pun sudah hampir 2.000an. Hampir tiap hari Ival menambah virus ke dalam data basenya.
Karenanya, anti virus ini pun sempat dinobatkan sebagai anti virus lokal terbaik dari lima anti virus lokal terbaru dalam satu acara pameran komputer di Bandung. Bahkan dalam sebuah review di situs forum, Artav menjadi rekomendasi utama.
"Saya juga tidak tahu kalau Artav mendapatkan penghargaan dan di-review menjadi anti virus lokal terbaik. Saya tahu dari komentar di situs," katanya.
Anda tertarik dengan antivirus ini, silakan kunjungi web ARTAV
Sumber : Detik.net
Bebaskan Negeri kami Indonesia dari Terorisme, Anarkis, dan KKN (Kolusi, Korupsi & Nepotisme) pada Kubu Pemerintahan Republik Indonesia (Sipil, TNI & Polisi) serta Tangkap, Berantas dan Penjarakan ? Tanpa Kecuali. Bersihkan Negeri kami dari Portitusi, Perjudian dan Kejahatan Sosial. Merdekakan diri kami dari Kemiskinan, Kesengsaraan dan Ketidakadilan! Bersama Partai Demokrat ? SBY & BOEDIONO, Bersama Membangun Indonesia Adil, Makmur & Sejahtera
Atas Nama Bangsa Indonesia
Pangeran DEADLOCK
I?m Everyone, but NoOne
I?m Everything, but NoThing
I?m Everywhere, but NoWhere
Jika komputer Anda tiba-tiba menampilkan sebuah gambar dengan pesan tersebut (lihat gambar), Anda disarankan untuk segera ambil tindakan. Pasalnya, komputer Anda sudah diserang virus yang aktif dan mematikan.
Virus tersebut akan menampilkan pesan tersebut dalam desktop yang telah diambil alih. Biasanya pesan ini hanya akan muncul pada waktu yang ditentukan. Seiring dengan munculnya pesan ini, maka semua file yang ada di semua drive akan dihapus, termasuk program dan file system Windows.
Jadi, kalau Anda melihat pesan ini pada komputer Anda, kemungkinan sudah terlambat karena sebentar lagi data di komputer Anda akan dihancurkan. Seperti peribahasa "air tenang menghanyutkan", rupanya di dalam bisunya virus ini menyimpan bom waktu di komputer korbannya yang akan diaktifkan sesuai dengan waktu yang telah ditentukan.
Puncaknya, pada tanggal 12 dan 13 nanti, Deadlock akan membuat komputer Anda benar-benar deadlock alias dihancurkan semua datanya, baik data di seluruh harddisk, flashdisk, maupun file-file Windows sehingga menampilkan pesan "NTLDR is Missing".
Kenali cirinya
Virus ini sebenarnya masih masuk ke dalam keluarga Visual Basic yang dikompresi dengan menggunakan program Petite 2.x dengan ukuran sekitar 80 KB. Ikon yang digunakan juga tidak disamarkan, tetap menggunakan ikon aplikasi dan kemungkinan berasal dari salah satu kota di Kalimantan (Samarinda).
Jika virus ini aktif di komputer, ia akan membuat beberapa file yang akan dijalankan pada saat komputer dinyalakan.
- C:-Windows-system32-apache.exe
- C:-Windows-system32-mysql.exe
Pemilihan nama apache dan mysql kemungkinan bertujuan menyamarkan dirinya sebagai program populer Apache dan Mysql. Agar file tersebut dapat aktif secara otomatis pada saat komputer dinyalakan, ia akan membuat beberapa string pada registry berikut:
-HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows-CurrentVersion-Run
-mysql = C:-Windows-system32-mysql.exe
-HKEY_CURRENT_USER-SOFTWARE-Microsoft-Windows-CurrentVersion-Run
-apache = C:-Windows-system32-apache.exe
Virus ini cukup cerdik dalam mengelabui pengguna. Pengguna tidak akan curiga jika sebenarnya komputer tersebut telah terinfeksi karena tidak ada tanda-tanda yang biasa dilakukan oleh virus lokal lainnya, seperti disable Task Manager / MSConfig / Regedit atau Folder Options, selain itu file yang dibuat juga tidak mencurigakan karena seolah-olah merupakan program Apache dan MySql. Pengguna baru sadar bahwa komputer telah terinfeksi virus pada saat terlambat, yang kala itu akan muncul pesan dari pembuat virus yang kemudian diikuti dengan munculnya pesan "error Windows file Protection". Hal ini menandakan bahwa ada suatu program yang berusaha untuk menghapus file system Windows.
Virus ini akan aktif secara otomatis setiap kali pengguna mengakses suatu drive/flash disk dengan memanfaatkan autorun Windows dengan membuat 3 buah file, yakni:
-[Desktop.ini] yang berisi script untuk menjalankan file [folder.htt]
-[Folder.htt], berisi script untuk menjalankan file utama yakni [flashguard.exe]
-[Flashguard.exe] merupakan file induk yang akan di jalankan.
Flashdisk merupakan salah satu media yang paling banyak digunakan oleh pengguna. Hal inilah yang akan dimanfaatkan oleh sebagian bahkan boleh dibilang semua virus untuk menyebarkan dirinya. Hal ini juga akan dilakukan oleh virus Deadlock dengan cara membuat beberapa file berikut.
-Desktop.ini
-Folder.htt
-Flashguard.exe
Bom waktu
Virus Deadlock laksana bom waktu yang akan menghancurkan komputer target pada waktu yang telah ditentukan. Virus ini akan menjalankan aksinya setiap tanggal 12-13 sekitar pukul 08.00-09.00 setiap bulan dengan cara MENGHAPUS SEMUA FILE/DATA TERMASUK FILE SYSTEM WINDOWS yang ada di semua drive termasuk di media flashdisk dengan menggunakan perintah cmd.exe /c del /f /s /q /a dan cmd.exe /c rd /s /q sehingga, jika komputer tersebut di-restart, maka akan muncul pesan "error".
Jadi, cara terbaik untuk mengantisipasinya, jangan lupa melakukan back-up data. Untuk mencegah terinfeksi virus ini, Anda disarankan menggunakan program antivirus yang dapat mendeteksi virus ini dengan baik.
Menurut pengetesan Lab Vaksincom, saat ini virus yang terdeteksi oleh Norman sebagai Deadlock belum terdeteksi oleh mayoritas antivirus yang ada di Indonesia, baik antivirus lokal maupun antivirus mancanegara. Norman Endpoint Protection mendeteksi virus Deadlock sebagai Tibs.DKKR.
Jika Anda menginginkan data Anda yang menjadi korban Deadlock ini kembali, jangan sekali-kali menginstal ulang OS Anda ke harddisk yang mengandung data Anda yang hilang tersebut. Lakukan proses recovery data penting dengan menggunakan aplikasi data recovery dan metode yang benar.
Sumber : Kompas.com

Meski tergolong jenis virus lama, worm satu ini tetap eksis berkat munculnya berbagai varian. Tidak ingin terkena cahayanya yang membahayakan? Hati-hati dan pasang AVI.
"Moonlight", begitu program jahat berjenis worm ini menamai dirinya. Worm lokal ini sebenarnya sudah ada sejak jamannya W32/Brontok atau W32/Rontokbro, tetapi masih tetap eksis sampai sekarang. Ini karena variannya yang terus bermunculan hingga sekarang, bahkan masih banyak laporan dari pengguna AVI yang komputernya terinfeksi oleh worm ini.
Karakteristik
W32/Moonlight dibuat menggunakan compiler andalan vxer (sebutan bagi pembuat program jahat) lokal yakni VB6 (Visual Basic 6) dan dimampatkan menggunakan program PE packer FSG. Ukuran aslinya sebesar 324 KB, lalu setelah dimampatkan menjadi 144 KB. Identitasnya sendiri menggunakan icon folder Windows XP standar.
Cara Virus ini berjalan
Ketika pertama kali berjalan, W32/Moonlight.L akan membuat file “systear.dll” pada direktori system, contoh: “C:\WINDOWS\system32\systear.dll”. File ini merupakan file inisialisasi agar worm dapat mengenali dirinya dan sebagai penanda posisi di mana worm telah disebarkan. Setelah itu, Moonlight membuat file penunjang berbentuk dynamic link library (DLL) “moonlight.dll” pada direktori Windows (contoh: “C:\WINDOWS\moonlight.dll”) dan mengekstraksi file musik berformat MIDI “onceinabluemoon.mid” ke direktori Windows. Setelah itu, worm ini membuat direktori dengan nama acak pada subdirektori Windows dan System dengan format “C:\WINDOWS\[acak]”. Maksud “[acak]” disini berisi nama acak misalnya:
“C:\WINDOWS\FLR1S4G”
“C:\WINDOWS\system32\LDF6I7R”
Penggunaan nama acak tersebut kemungkinan dimaksudkan untuk mempersulit proses investigasi dan pembersihan.
Kemudian worm akan menggandakan dirinya pada tempat-tempat berikut:
* C:\WINDOWS\[acak]\service.exe
* C:\WINDOWS\[acak]\smss.exe
* C:\WINDOWS\[acak]\system.exe
* C:\WINDOWS\[acak]\winlogon.exe
* C:\WINDOWS\lsass.exe
* C:\WINDOWS\system32\[acak]\[acak].cmd
* C:\WINDOWS\[acak].exe
* C:\WINDOWS\system32\[acak].exe
* C:\WINDOWS\[acak]\[acak].com
W32/Moonlight.L sengaja menggandakan dirinya dengan nama-nama mirip servis bawaan Windows seperti “smss.exe”, “service.exe” dengan maksud agar prosesnya tidak mudah dihentikan menggunakan Task manager bawaan Windows. Perlu diketahui, Task manager akan menolak menghentikan proses dengan nama meliputi: “service.exe”, “smss.exe”,”system.exe”,”winlogon.exe”, dan “lsass.exe”.
Karena worm dibuat menggunakan VB6, dan karena setiap aplikasi VB6 membutuhkan runtime yang bernama “msvbvm60.dll”, worm ini melakukan strategi cerdik agar file runtime tersebut tidak dihapus atau terhapus (yang membuat worm tidak bisa berjalan). Caranya, dengan membuat backup file runtime tersebut ke “C:\WINDOWS\system\msvbvm60.dll”.
Hal lain yang dilakukan Moontime adalah membuat file bernama “MooNlight.txt” pada direktori Windows (contoh: “C:\Windows\MooNlight.txt”). File ini berisi pesan dari pembuatnya yang mengaku bernama nick “Lunalight” alias “Moonlight”:
Penyebaran
Cara penyebaran W32/Moonlight.L sangat mirip dengan worm legendaris W32/Brontok alias W32/Rontokbro, yaitu dengan menggandakan dirinya ke setiap direktori dengan nama sama dengan direktori induknya.

Hai..hai.. para bloggers..
ditengah kepungan Virus-virus komputer yang makin marak..
nah... kali ini ada AV buatan Anak bangsa , yang tak kalah keren dengan AV lokal lainnya seperti Smadav Atau PCmav
langsung aja dibawah ini fiturnya.. =)
Morphost Antivirus Versi 8
Kali ini MorphostLab kembali merilis antivirus terbarunya. Morphost Versi 8. Banyak revisi dan pembaharuan pada versi ini dari versi sebelumnya. Mulai dari detektor, scanning, database dan tools-nya. Namun pada dasarnya Morphost versi 8 ini hampir sama dengan versi 7.
Tampiilan lebih landscape!
Kalau versi-versi Morphost sebelumnya terlihat portrait, versi kali ini Morphost dibuat lebih landscape. Morphost versi 8 ini terlihat lebih menawan dibanding versi sebelumnya. Ditambah lagi campuran warna hijau muda dan tua-nya yang makin fresh. Tidak seperti versi-versi sebelumnya yang hanya menggunakan hijau tua saja.
Move-up and move down! Come on guys!
Morphost versi 8 makin ter-animasi saja! Kalau anda menekan tombol “scanning” dan “database” tombol lain akan bergeser move-up and move-down. Anda bisa coba sendiri. Selain itu, listview untuk “Virus Found” dan “Dugaan Virus” juga telah menggunakan teknik ini. Geser kanan dan geser kiri!
Bagaimana dengan tools barunya?
Sebenarnya tidak banyak penambahan tools di versi baru ini. Tapi ada satu tools yang cukup bagus di versi ini. Anti-Keylogger‼! Nah, tools ini bisa anda gunakan untuk mengecek apakah ada keylogger di komputer anda. Sangat cocok digunakan di komputer warnet dan komputer-berbagi.
Apakah Morphost versi 8 mati saat scanning?
Nah, untuk menjawab pertanyaan ini, perlu penjelasan yang cukup rumit. Untuk kerusakan pada versi 7 kemarin telah diperbaiki di versi 8 ini. Tidak ada lagi yang namanya “Mati saat scanning” pada versi 8 ini.
Tapi di beberapa komputer yang jumlah filenya sangat banyak (luar biasa banyak), terkadang Mophost bisa not-responding. Ini bukan diakibatkan karena kerusakan pada scanning Morphost, melainkan karena Morphost tidak kebagian memory.
Penambahan 6 Detektor Baru!
Ada enam detektor yang ditambah di versi kali ini. Dua detektor untuk induk virus, satu detektor untuk keylogger dan 3 detektor lain untuk shortcut virus. Nah, Morphost versi 8 ini dijagokan untuk memproteksi komputer dan laptop dari virus-virus shortcut yang belakangan ini beredar. Dan banyak flashdisk yang terinfeksi karena malware ini.
Dengan Morphost 8, virus yang menghinggapi flashdisk anda dapat terdeteksi! Kami sebut virus ini “RandomShortcut”
Cara update database-nya makin gampang!
MorphostLab telah memudahkan anda semua untuk mengupdate database Morphost. Hanya satu kali klik, tunggu hingga 100%, database Morphost telah terupdate‼! Tentunya dibutuhkan koneksi internet untuk hal ini.
Bagaimana dengan RTP Morphost?
RTP Morphost sampai saat ini berstatus “siap menjaga komputer anda”. Morphost telah stand-by mengeluarkan alarm jika ditemukan virus. Ada sedikit perubahan tampilan RTP-nya. Dan kini RTP pun sudah lebih baik dibanding RTP sebelumnya.
Buzz! Buzz! And BUZZ‼!
Anda tahu efek Buzz pada YahooMessenger? Kalau anda sering ber-YM tentu anda tahu istilah “BUZZ”. Jadi efek buzz ini seperti efek bergetar…
Begitu Morphost menemukan virus, RTP Morphost akan bergetar alias “nge-buzz”‼!
FalseAlarm makin kecil!
Nah, belajar dari pengalaman versi terdahulu, kemungkinan false alarm pada versi 8 ini telah diperkecil. Kesimpulannya, anda tidak perlu takut lagi dengan false alarm. Morphost telah membagi dua kolom semua hasil deteksinya. Kedua kolom itu adalah “Virus Ditemukan” dan “Dugaan Virus.” Jadi semua yang masuk ke dalam kolom list “Dugaan Virus” masih berstatus “DUGAAN”
Anda tertarik.. klik saja linknya >> Antivirus Lokal Morphost 8
Hati-hati, virus, Spyware, backdoor terbaru muncul lagi lewat e-mail lagi marak dengan pesan yang unik. Ada banyak yang sudah terjebak sebab cara yang satu ini karena penyebaran virus, spyware, backdoor email terbaru ini cukup paham dengan selera peselancar internet yaitu mengandung kata makna pornografi. Jadi ingat, jika sekali waktu Anda menerima e-mail dari orang yang tidak Anda kenal, jangan coba-coba mengklik link yang ada didalamnya. Jika Anda mendapat pesan seperti ; “Here you have” atau “Just for you” jangan di-klik sebab link tersebut akan menuju ke eksekusi virus aktif.Bunyi emailnya biasanya seperti ini;Subject: Here you have or Just for you
Body:
Hello:
This is the document I told you about, you can find it here.
[ http://www.sampleweb.com ]
Please check it and reply as soon as possible.
Cheers,
Hello:
This is the Free Downloads Sex Movies, you can find it Here.
[http://www.sample.com]
Enjoy Your time.
Cheers.
1. Pastikan sistem anda dapat melihat file-file sistem dan juga yang tersembunyi.
2. Tutup semua aplikasi.
3. Restart komputer anda dan masuk ke dalam Safe Mode. Program-program spyware biasanya tidak berfungsi apabila Windows berada dalam Safe Mode.
4. Periksa proses yang sedang berjalan menggunakan CTRL+ALT+DEL dan matikan program yang dicurigai. Jika anda tidak dapat menggunakan Windows Task Manager, anda boleh coba menggantikannya dengan utiliti Process Explorer:
http://www.sysinternals.com/Utilities/ProcessExplorer.html
5. Setelah program spyware berjaya dimatikan, sekarang gunakan MS-DOS untuk membuang file spyware tersebut. Klik Start -> Run ketikkan cmd.exe dan klik OK.
6. Arahan untuk membuang file spyware adalah seperti berikut:
C:\> del \folder\namafiletrojan.exe7. Andai fail tersebut masih berdegil, ubah atribut fail tersebut menggunakan arahan berikut:
8. Jika masih tidak bisa, hapus menggunakan program Move On BootC:\> attrib -r -s -h namafiletrojan.exe





BlackBerry
iPhone
Palm
Ovi by Nokia
Windows 7 Smartphones
Mig33
Twitter
Snaptu
Plurk





