Tampilkan postingan dengan label TENTANG VIRUS DAN ANTIVIRUS. Tampilkan semua postingan
Tampilkan postingan dengan label TENTANG VIRUS DAN ANTIVIRUS. Tampilkan semua postingan

AVI Tangkal Puluhan Ribu Serangan

AVI Tangkal Puluhan Ribu Serangan

Salah satu yang membuat sebuah antivirus hebat dalam mendeteksi virus-virus komputer adalah jumlah definisi ancaman yang dimilikinya. Semakin banyak definisi, semakin baik antivirus tersebut dalam menghadang berbagai macam ancaman yang mencoba masuk ke dalam komputer.

AVI merupakan salah satu antivirus lokal yang memiliki jumlah definisi ancaman yang terbatas. Selama ini, database AVI lebih banyak berisi virus-virus lokal. Keterbatasan ini disebabkan karena jumlah virus baru yang dilaporkan pengguna AVI hanya berkisar dari Indonesia saja. Inilah mengapa banyak orang menganggap antivirus lokal hanya ampuh untuk mengatasi virus lokal saja. Begitu pula sebaliknya, antivirus luar hanya ampuh mengatasi virus luar saja. Berdasarkan fakta tersebut, banyak orang yang akhirnya memasang dua antivirus sekaligus: satu antivirus lokal, satu lagi antivirus luar.

Namun AVI memiliki solusi cerdas untuk mengatasi hal tersebut. Kini AVI memiliki pengaya (plugin) baru yang mengintegrasikan AVI dengan engine antivirus Clamav. Apa itu Clamav? Clamav adalah antivirus yang dikembangkan oleh pengembang dari komunitas open source berlisensi GPL (General Public License). Anda bisa bisa mendapatkan informasi lebih lengkap mengenai Clamav pada situs resminya. Saat ini jumlah definisi ancaman yang dapat dikenali Clamav kurang lebih 49 ribu ancaman yang kebanyakan didominasi oleh virus-virus luar. Nah, dengan menggabungkan database asli AVI dan Clamav, AVI kini mampu mengenali kurang lebih 50 ribu ancaman!

Untuk memanfaatkan pengaya Clamav, ekstraklah file "plugin-clamsav-0.4-avi.zip" ke dalam direktori "plugins" yang dapat Anda temukan pada lokasi di mana AVI terpasang. Misalnya Anda memasang AVI pada direktori "C:-Program Files-AVI" maka ekstraklah ke "C:-Program Files-AVI-plugins".

Pastikan pengaya sudah berhasil diintegrasikan. Caranya dengan menjalankan AVI, lalu lihat bagian "Plugins". Apabila Anda melihat ada pengaya baru dengan lambang berbentuk kerang, berarti pengaya Clamav telah berhasil diintegrasikan dengan AVI. Untuk meyakinkan apakah pengaya Clamsav sudah dapat bekerja dengan baik, coba klik ganda pada ikon berbentuk kerang tersebut. Nanti akan muncul jendela berisi informasi mengenai versi pengaya, versi definisi ancaman, jumlah ancaman, dan info kapan terakhir definisi diperbaharui.

Untuk mengetahui apakah jumlah definisi ancaman yang dapat dikenali oleh AVI telah bertambah, Anda bisa melihatnya pada bagian "Signature". Ketika kami menggunakan definisi per 13 Agustus 2009, jumlah definisi mencapai 64 ribu buah lebih.

Setelah pengaya berhasil terpasang, secara otomatis AVI akan mampu mendeteksi virus-virus mancanegara atau virus yang belum dikenali oleh AVI menggunakan engine Clamav. Ancaman yang berhasil dideteksi oleh Clamsav memiliki tanda pada bagian kolom informasi seperti bisa Anda lihat pada gambar di bawah. Anda tetap bisa menonaktifkan pengaya Clamsav agar tidak ikut melakukan scanning dengan cara menghilangkan tanda cek pada jendela Clamsav bagian "Setting" > "Aktifkan plugin".

Anda dapat memperbaharui definisi ancaman Clamav dengan cara mengunduh file "daily.cvd" dan "main.cvd" dari situs Clamav. Letakkan ke dua file tersebut pada direktori dimana pengaya Clamsav diletakkan. Perlu diketahui bahwa file "daily.cvd" selalu diperbaharui setiap harinya.

AVI versi 2.0.43 bisa diperoleh di sini, sementara pengaya Clamav-nya bisa didapat di sini.

Avira meluncurkan Antivirus versi baru: Avira Antivir 9

Avira Antivir 9

Setelah beberapa waktu lalu Avira menjanjikan akan merilis versi baru Antivirusnya, hari ini akhirnya Avira resmi merilis Avira Antivir 9. Jika sudah menggunakan versi sebelumnya, maka kita bisa mengupgrade ke versi 9 ini gratis. Apa saja fitur baru Avira Antivir 9 ini ?

Simak selengkapnya berikut.

Dengan hadirnya versi baru ini, avira menambahkan beberapa fitur baru, seperti proses update baru yang meminimalisir proses restart ( reboot) komputer, Kemampuan mempertahankan diri, quick removal, performa yang lebih cepat, dukungan multi-processor dan multi-core, sehingga memungkinkan kinerja menjadi lebih cepat sampai 20% dan lainnya.

Fitur-fitur baru Avira Antivir 9

Fitur-fitur baru untuk Avira AntiVir Personal - FREE Antivirus, AntiVir Premium, Premium Security Suite dan Professional :

  • Sistem yang diperlukan di perbarui
  • Dukungan untuk NetBooks ( resolusi layar yang rendah)
  • Proteksi untuk proses Antarmuka
  • Quarantine Manager: mengirim file lewat HTTP
  • System tray tool: Menampilkan status modul ketika mouse di gerakkan di iconnya.
  • Lokasi Folder Installasi dan registry yang baru, untuk semua produk.
  • Configuration: tombol yang baru, Default values
  • Scanner: gabungan tampilan hasil deteksi malware dan “one-click removal” sesudah scanning
  • Scanner: Sistem Cleaning yang ditingkatkan kemamuannya

Avira AntiVir Personal - FREE Antivirus

  • Deteksi Adware/ Spyware

Avira AntiVir Premium, Premium Security Suite and Professional

  • MailGuard: dukungan port POP3
  • WebGuard: Deteksi yang dikategorikan, misalnya Spam URLs, Malware, Phising, Fraud dll ( gambar )
  • WebGuard: proteksi drive secara aktif ketika download (”Inline Frames” atau “IFrames”)

Avira Premium Security Suite

  • WebGuard Parental control: fitur yang berguna untuk mem-blok situs internet yang tidak cocok untuk anak-anak atau remaja (gambar, http://www.avira.com/images/content/support/professional/en/kb491_2.jpg)
  • Firewall: priviledged application mode, menggabungkan aturan aplikasi dan adapters
  • Firewall: slide-up yang dapat dikonfigurasi untuk pesan Firewall
  • Firewall: drag’n'drop untuk aplikasi dan aturan adapter
  • Firewall: Otomatis mengubah ke game mode
  • Standard update tiap interval 2 jam

Avira AntiVir Professional

  • Fitur untuk membuat profiles baru ( gambar )
  • Expert mode diletakkan di bagian bawah ( gambar )
  • SMC Support: plug-in GUI untuk konfigurasi
  • SMC Support: Pesan ketika license berakhir
  • SMC Support: Penggunaan secara parallel dari AV8 dan AV9 dengan Agent 2.4
  • Standard update tiap 60 menit

Avira AntiVir Server (Windows)

  • System requirements yang baru
  • Tampilan systray icon
  • Update produk secara komplit pada waktu yang ditentukan ( gambar )

Fitur selengkapnya untuk Avira Antivir Personal (Free Edition) :

  • AntiVir Stops all kinds of viruses. With even faster performance
  • AntiRootkit Protection against hidden malware
  • AntiDialer Protection against dialers
  • AHeADTech Even detects unknown viruses
  • FailsafeSystem Undisturbed operation through always available protection
  • RealtimeScanner Virus check every time files or archives are accessed
  • OnDemandScan Scanning drives, directories and files by command
  • SelfDefense Prevents the deactivation through malware
  • ProcessProtection Prevents to terminating active processes unintentionally
  • QuickRemoval Removes viruses at the push of a button
  • NotebookSupport Support of computers with low resolution
  • InfoCenter Central operation with direct access to all modules and security information. Possible to configure individually
  • ServiceHotline3 Fast and direct availability of security experts at Avira (no call center!), who provide fast support

Untuk melihat perbandingan antara Avira Antivir Personal, Premium dan security suite, bisa melihat gambar berikut :
avira-compare

Download Avira Antivir Personal 9 : Free Edition

Untuk download, sebenarnya ada beberapa lokasi. Untuk mudahnya buka saja download dari server avira disini : Download Avira Antivir Personal : Free Edition. Pilihan download bisa melihat gambar berikut :

Keterangan Pilihan Downloaddownload-avira-9

Proses Update Avira Antivir 9

Proses Update Avira Antivir 9 masih sama dengan Avira 8 baik Offline maupun Online. Saya sudah mencoba update manual dengan download update Avira AntiVir 9 incremental VDF update (IVDF) ) dan berhasil. Selengkapnya bagaimana update, bisa dibaca artikel Tips Update Antivirus : Avira Antivir




AVG merilis AVG LinkScanner sebagai software gratis terpisah




AVG LinkScanner

Baru saja AVG merilis salah satu fitur (fasilitas) bawaan Antivirusnya, AVG LinkScanner sebagai software terpisah dan gratis. AVG LinkScanner bertujuan menganalisis dan mengecek halaman web atau link sebelum dibuka akan kemungkinan adanya bahaya.

Aplikasi ini gratis dan tidak tergantung dengan Antivirus atau program lainnya termasuk AVG Antivirus sendiri.

Dengan banyaknya jutaan alamat di Internet, diperkirakan oleh AVG bahwa ada lebih dari 2 juta alamat situs yang disusupi oleh ancaman tersembunyi, baik diketahui atau tidak dan terjadi 100.000 sampai 150.000 ancaman dalam sehari.

avg-linkscanner-main

AVG LinkScanner memberikan 2 fitur utama, yaitu :

  • Search-Shield, yang menyecan hasil pencarian, misalnya di google, dan memberikan rating untuk tiap hasil link yang diberikan. Sehingga user bisa lebih tahu apakah link tersebut aman untuk di klik.
  • Active Surf-Shiled, akan menyecan halaman website ketika kita klik atau memasukkan alamat website di web browser. Jika Halaman tersebut terinfeksi, maka akan dihentikan membukanya.

Contoh hasil Search-Shiled (aman):
avg-linkscanner

Contoh hasil Search-Shiled (berbahaya):
avg-linkscanner-search-detection

Ketika website dianggap berbahaya:
avg-linkscanner-web-detecti

AVG LinkScanner tidak hanya bergantung dengan database website yang sebelumnya atau terindikasi terinfeksi saja, tetapi langsung mengecek halaman yang aktif sebelum dibuka.

Aplikasi ini bukan merupakan antivirus dan berbeda dari AVG Antivirus, meski fitur didalamnya juga disertakan dalam Antivirusnya. Selain itu, AVG LinkScanner bisa berjalan bersamaan dengan berbagai software security/antivirus ternama lainnya.

Karena hanya melakukan scan ketika membuka alamat web, maka aplikasi ini tidak memberatkan kinerja komputer. Ketika saya coba mengetest, penggunaan memori hanya sekitar 3-5 MB, termasuk saat aktif melakukan scan. Penggunaan CPU juga relatif sangat ringan. Memang ada efek sampingnya, yaitu halaman website tampil sedikit lebih lambat.

Jika anda sering menggunakan komputer untuk ber-internet (browsing) dan belum mempunyai software keamanan untuk mengecek apakah situs yang kita kunjungi berbahaya atau tidak, AVG LinkScanner bisa dijadikan sebagai alternatif.

Update AVG LinkScanner

Seperti halnya Antivirus, AVG LinkScanner juga perlu diupdate. Disediakan dua cara update, yaitu update online dan Manual Update. Untuk update online tinggal klik icon AVG LinkScanner dan klik Update Now, atau melalui menu Tools > Update.

Untuk secara manual, download file updatenya dari link ini http://free.avg.com/download-update, kemudian ambil file update dengan nama seperti Link Scanner DB: 8.0.117 ( versinya mungkin berbeda), yang ukurannya sekitar 620 KB. Setelah file itu di download, cara update melalui menu Tools > Update from folders.. dan cari file-nya.

Download

Download AVG LinkScanner ( 14.4 MB)

Berita selengkapnya : AVG LinkScanner




Daftar Lengkap Antivirus GRATIS beserta lokasi Download-nya

Complete Free Antivirus List

Meskipun antivirus gratis mempunyai fitur yang lebih sedikit di banding antivirus berbayar, tetapi tidak semua bisa dianggap remeh. Bahkan dengan rutin update dan menambah program keamanan yang tepat, terkadang hal itu sudah cukup untuk keamanan komputer kita.

Berikut daftar (referensi) Antivirus-antivirus gratis ( non lokal ) disertai dengan informasi tempat/lokasi download-nya.

Disini tidak akan dibahas lengkap mengenai masing-masing produk Antivirus, tetapi hanya menyediakan daftar lengkap free antivirus (harapannya menjadi daftar terlengkap), link informasi detail antivirus, lokasi download, Sistem operasi yang didukung/diperlukan, ukuran file istallasi dan link manual update jika tersedia.

1. Avira Antivir Personal Free Antivirus

URL : http://www.free-av.com/
Download :
- http://dlce.antivir.com/package/wks_avira/win32/en/pecl/avira_antivir_personal_en.exe
- http://dlce.antivir.com/package/wks_avira/win32/en/pecl/avira_antivir_personal_en.zip
- http://www.softpedia.com/progDownload/AntiVir-Personal-Edition-Download-6527.html
- http://download.cnet.com/Avira-AntiVir-Personal-Free-Antivirus/3000-2239_4-10322935.html
- http://www.filehippo.com/download_antivir/
Ukuran : 28.61 MB (exe), 31.11 MB (Zip)
Platform/Sistem : Windows 2000/XP/Vista ( 32/64 Bit)
Manual Update :
- http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.zip
- http://dl1.avgate.net/down/vdf/ivdf_fusebundle_nt_en.zip
- http://dl2.avgate.net/down/vdf/ivdf_fusebundle_nt_en.zip

2. AVG Free Antivirus

URL : http://free.avg.com/download-avg-anti-virus-free-edition
Download :
- http://www.avg.com/filedir/inst/avg_free_stf_en_85_285a1462.exe
- http://download.cnet.com/AVG-Anti-Virus-Free-Edition/3000-2239_4-10320142.html
- http://www.softpedia.com/get/Antivirus/AVG-Free-Edition.shtml
- http://www.filehippo.com/download_avg_antivirus/
Ukuran : 60.1 MB
Platform/Sistem : Windows 2000 SP4 + SRP1, XP Home/Prof SP2 dan Windows Vista
Manual Update : http://free.avg.com/download?prd=afe#tba4

3. Avast! Home Edition

URL : http://www.avast.com/eng/download-avast-home.html
Download :
- http://files.avast.com/iavs4pro/setupeng.exe
- http://download.cnet.com/Avast-Home-Edition/3000-2239_4-10019223.html
- http://www.softpedia.com/get/Antivirus/Avast-Home-Edition.shtml
- http://www.filehippo.com/download_avast_antivirus/
Ukuran : 31.27MB
Platform/Sistem : Windows 95/98/Me/NT 4/2000/XP/Vista ( 32/64 bit )
Manual Update link : http://files.avast.com/iavs4pro/vpsupd.exe ( ~ 23 MB )

4. BitDefender Free Antivirus

URL : http://www.bitdefender.com/PRODUCT-14-en–BitDefender-Free-Edition.html
Download :
- http://www.bitdefender.com/site/Downloads/browseEvaluationVersion/1/42/
- http://www.softpedia.com/get/Antivirus/BitDefender-Free-Edition.shtml
- http://www.filehippo.com/download_bitdefender/
Ukuran : 21.08MB
Platform/Sistem : Windows 98/NT-SP6/Me/2000/XP IE 4.0(+)
Manual Update : -

5. PC Tools AntiVirus Free Edition

URL : http://www.pctools.com/free-antivirus/
Download link :
- http://www.pctools.com/free-antivirus/download/
- http://download.cnet.com/PC-Tools-AntiVirus-Free-Edition/3000-2239_4-10625067.html
Ukuran : 43.7 MB
Platform/Sistem : Windows® Vista™ 32-bit, XP dan 2000
Manual Update : -

6. Comodo Internet Security (Firewall + Antivirus)

URL : http://personalfirewall.comodo.com/index.html
Download :
- http://personalfirewall.comodo.com/download_firewall.html
- http://download.cnet.com/Comodo-Internet-Security/3000-10435_4-10907041.html
Ukuran : 45.2 MB ( versi 3.8) / 27.29 MB ( versi 3.5)
Platform/Sistem : Windows XP (SP2), Windows Vista ( 32/ 64 bit )
Manual Update : -

7. Rising Antivirus Free Edition

URL : http://www.freerav.com/
Download :
- http://down.rising-global.com/for_down/09globalver/RavINTFree.exe
- http://download.cnet.com/Rising-Antivirus-2009-Free-Edition/3000-2239_4-10674783.html
- http://www.softpedia.com/get/Antivirus/Rising-Antivirus-Free-Edition.shtml
Ukuran : 60.92MB
Platform/Sistem : Windows 98/Me/NT/2000/XP/2003/Vista
Manual Update : -

8. ClamAV Antivirus

URL : http://www.clamav.net/
Download :
- http://www.softpedia.com/progDownload/ClamAV-Download-13391.html ( Windows )
- http://www.clamav.net/download/
Ukuran : 3.76 MB ( Untuk Windows )
Platform : Linux, BSD, AIX, OSF, Solaris, HP-UX,OpenVMS, Win32 (Windows 9x/ME/2000/XP/Vista)
Manual Update : http://www.clamav.net/download/cvd

9. ClamWin Free Antivirus

URL : http://www.clamwin.com/
Download Link :
- http://www.clamwin.com/content/view/18/46/
- http://www.filehippo.com/download_clamwin/
Ukuran : 24.5 MB
Platform/Sistem : Microsoft Windows 98/Me/2000/XP/2003 dan Vista
Manual Update : http://www.clamav.net/download/cvd

10. CS Anti-Virus

URL : http://www.creasoftware.net/prodotto.asp?id=16
Download link :
- http://www.creasoftware.net/download.asp?id=37
- http://www.softpedia.com/get/Antivirus/CS-Anti-Virus.shtml
Ukuran : 4.6 MB ( Update ~ 20 MB )
Platform/Sistem : Windows NT/2000/XP/2003/Vista
Manual Update : http://clamav.mirror.garr.it/main.cvd

11. My Free Antivirus

URL : http://smartpctools.com/free_antivirus/index1.html
Download :
- http://www.smartpctools.com/files/antivirussetup.exe
- http://www.softpedia.com/get/Antivirus/My-Free-Antivirus.shtml
Ukuran : 6.2 Mb
Platform/Sistem : Windows NT/2000/XP/2003/Vista
Manual Update : -

12. ThreatFire AntiVirus Free Edition

URL : http://www.threatfire.com
Download :
- http://www.threatfire.com/files/tfinstall.exe
- http://download.cnet.com/ThreatFire-AntiVirus-Free-Edition/3000-2239_4-10726873.html
Ukuran : 7.81 MB
Platform/Sistem : Windows® Vista™, XP, 2000 dan 2003
Manual Update : -

Daftar diatas adalah antivirus yang menyertakan real time protection (jadi tools/utility/antivirus yang hanya menyediakan scan virus/repair saja tidak disertakan). Artikel tentang antivirus selanjutnya insyaAllah akan membahas tentang tool-tool gratis yang bisa digunakan untuk langsung melakukan scan komputer, terutama yang sudah terkena virus.

Jika mengetahui antivirus gratis lainnya yang belum dimasukkan daftar diatas, silahkan menambahkan. (ebsoft)




Memperbaiki kerusakan Sistem Komputer akibat Virus

System Repair Engineer

Komputer yang pernah terkena virus, malware dan sejenisnya biasanya banyak fitur yang tidak berjalan normal (sistem/windows mengalami kerusakan). Misalnya Task Manager, Run, Command prompt yang tidak bisa berjalan, dan kadang sampai file-file tertentu seperti EXE, COM dan lainnya juga tidak bisa dijalankan.

Kerusakan semacam itu biasanya bisa diperbaiki baik manual, menggunakan CD Windows atau dengan software pihak ketiga.

Jika kita mempunyai CD master windows, dan kerusakan cukup parah, biasanya masih bisa diatasi dengan memanfaatkan fitur Repair (baca : Cara me-repair (memperbaiki) Installasi Windows XP )

Kali ini akan dibahas cara memperbaiki sistem windows yang rusak baik disebabkan oleh malware, virus dan sejenisnya atau sebab lainnya dengan Program System Repair Engineer (SREng).

System Repair Engineer (SREng)

System Repair Engineer (SREng) merupakan sebuah program kecil (kurang dari 2 MB), portable dan gratis (free) yang di kembangkan oleh KZTechs.COM webmaster, Smallfrogs ( telah memperoleh penghargaan Microsoft Most Valuable Professional (MVP) for Windows Shell - di China dari 2004-2008). Program ini ditujukan untuk mendeteksi berbagai permasalahan umum sistem dan kerusakan umum yang biasanya disebabkan oleh virus komputer.

sreng-main

Untuk tingkat ahli (advance), program ini dapat digunakan untuk mendeteksi berbagai permasalahan dan memperbaiki sendiri. Sedangkan untuk pengguna biasa (awam), terdapat fungsi Smart Scan untuk memeriksa komputer dan menghasilkan report (laporan) sehingga disimpan untuk selanjutnya bisa di analisa dan diperiksa oleh orang yang lebih ahli.

Meskipun begitu, terdapat berbagai fitur yang langsung dapat digunakan meski oleh kebanyakan pengguna komputer. Berikut penjelasan beberapa fitur dan fungsinya yang bisa kita manfaatkan.

Boot Items

Menampilkan daftar program atau aplikasi apa saja yang otomatis berjalan ketika windows booting, baik dari registry ( termasuk item yang tersembunyi, UserInit dan lainnya), Folders, Task Scheduled, Services dan Boot.ini. Jika melihat adanya program yang aneh (mencurigakan), maka kita bisa menon-aktifkannya dengan cara menghilangkan tanda cek-nya.

sreng-boot-items

Setelah di dihilangkan tanda cek, maka klik tombol Refresh, untuk memastikan bahwa pengubahan telah tersimpan. Jika ternyata tanda cek kembali muncul atau muncul daftar baru dengan nama yang lain, merupakan indikasi kuat bahwa komputer sedang terinfeksi virus atau malware lainnya ( sebaiknya komputer/hardisk di scan baik dengan Bootable CD, virus scanner portable, atau memindah Hardisk di komputer lain dan discan dari sana).

System Repair

sreng-system-repair

Di menu ini ada beberapa fungsi terpisah, diantaranya adalah :

File Association

Menampilkan status ekstensi file-file umum seperti : .TXT, .EXE, .COM, .PIF, .REG, .BAT, .SCR, .CHM, .VBS dan lainnya. Jika Status tidak menunjukkan “Normal” atau kita tidak bisa menjalankan file dengan salah satu ekstensi tersebut, maka kita bisa memperbaiki dengan memilih ekstensi file yang bermasalah dan klik Repair.

Windows Shell/IE

Di bagian ini, kita akan melihat daftar-daftar pengaturan windows (setting) yang biasanya diubah/dirusak oleh virus, seperti :

  • Menu Start/Run tidak aktif
  • Registry Editor (regedit.exe) tidak bisa dibuka
  • Command Prompt, wallpaper, Control Panel tidak bisa diakses.
  • Drive di My Computer tidak terlihat
  • Tombol Log off tidak muncul
  • Menu “file” di windows Explorer tidak tampil
  • Icon di desktop tidak tampil
  • Folder Options tidak bisa diaktifkan
  • Tombol search (pencarian) tidak tampil
  • Windows Explorer atau system tray tidak bisa di klik kanan
  • Untuk menampilkan files yang tersembunyi (Hidden files)
  • Berbagai tampilan menu di Internet Explorer yang tidak muncul
  • berbagai pengaturan lainnya

Untuk memperbaiki setting diatas, pilih dari daftar yang ada dan klik Repair.

Browser Add-ons

Menampilkan daftar plugins/add-ons (fitur tambahan) yang berjalan dengan web browser yang digunakan. Kita dapat melihat informasi detail, menyembunyikan atau menghapus add-on yang tidak diinginkan.

HOSTS File

Hosts file merupakan daftar host name dan mapping alamat IP. Misalnya terdapat baris sebagai berikut :

127.0.0.1 localhost

Berarti ketika kita mengetikkan localhost di web browser akan di mapping ke alamat IP 127.0.0.1. Untuk informasi selengkapnya bisa melihat http://support.microsoft.com/?id=108295

File ini bisa diubah oleh spyware atau malware agar ketika menulis alamat web tertentu sebenarnya dialihkan ke alamat IP yang tidak benar.

Winsock Provider

Akan menampilkan daftar Windows Socket API (Winsock), yang menangani masalah akses jaringan, terutama TCP/IP.

Di menu ini terdapat fitur “Reset All to default values”, yang dapat dimanfaatkan jika koneksi internet tidak bisa berjalan seperti sebelumnya (bermasalah) atau ketika tiba-tiba kita tidak bisa browsing, mengirim email atau operasi jaringan lainnya, padahal koneksi internet berjalan normal.

Tetapi ketika koneksi jaringan berjalan baik dan kita bisa browsing, mengirim email atau mengerjakan operasi jaringan lainnya, tidak disarankan untuk di Reset. Selengkapnya tentang Winsock

Advanced Repair

Terdapat dua pengaturan di menu ini, yaitu Recommended Fix Level dan Powerful Fix Level. Ada juga tombol untuk me-Reset Winsock, memperbaki Safe Mode dan Melakukan Scan API Hook ( tingkat lanjut).

Smart Scan

Smart scan akan melakukan scan komputer menghasilkan laporan secara detail tentang sistem komputer yang selanjutnya bisa digunakan oleh orang yang lebih ahli untuk memeriksa dan mengatasi permasalahan komputer.

sreng-smart-scan

Extensions

SREng mendukung tambahan fitur yang bisa ditambahkan secara terpisah (bisa juga membuat tambahan/plugins sendiri). Di Halaman Download SREng disertakan beberapa plugins seperti :

  • NTFS Stream Scanner, untuk memeriksa format NTFS dari adanya data berbahaya
  • Windows Shell Menu Manager, untuk mengatur windows shell menu seperti menu ketika klik kanan desktop dan lainnya.
  • File Figital Sign Verify, mengetahui dan verifikasi digital signature sebuah file.
  • Network Activity Monitor, memonitor aktivitas/status jaringan dan memberikan informasi detail tentang koneksi tersebut.

sreng-extensions

Satu hal yang mungkin agak kurang adalah belum adanya file bantuan (manual) yang berbahasa Inggris, adanya dalam bahasa China dan itupun masih membahas versi 2.5. Terlepas dari hal itu, program ini sangat bermanfaat dan bisa berjalan di sistem operasi : Windows 98SE, ME, 2000, XP 32bit, Server 2003 32bit, Vista 32bit, Server 2008 32bit.

.

Download System Repair Engineer




Berbagai teknik membasmi virus komputer




Kategori Antivirus, Software, Virus
teknik basmi virus

Salah satu fungsi antivirus adalah mencegah virus menginfeksi komputer. Meski saat ini banyak antivirus yang mempunyai proactive detection ( kemampuan mendeteksi virus baru yang belum masuk database virus ) yang bagus, tetapi jika komputer sudah terinfeksi virus, biasanya antivirus yang ter-install tidak bisa berbuat banyak.

Mengapa seperti itu ? Ya, jika Komputer sudah terinfeksi virus, biasanya hal pertama yang dilakukan virus adalah menon-aktifkan antivirus yang ada, jika tidak berhasil maka virus akan mencegah antivirus untuk menghapus dirinya. Lalu bagaimana jika hal ini terjadi ?

Ada beberapa cara jika komputer sudah terinfeksi virus, dan virus yang sudah terinstall tidak sanggup menanganinya.

1. Install atau gunakan antivirus lain

Jika masih bisa di install Antivirus lain, maka sebaiknya di coba. Gunakan program antivirus yang terbaru, langsung scan jika sudah selesai install atau akan lebih baik jika di update terlebih dahulu. Mungkin untuk kebanyakan antivirus hal ini tidak berhasil, karena virus biasanya sudah mengantisipasi hal ini.

Alternatifnya, gunakan antivirus baru. Misalnya RISING Antivirus 2008 Free Edition, yang baru saja di release. Antivirus ini cukup bagus, sebelumnya saya pernah menginstall komputer teman dengan Avira yang ternyata sudah terkena virus, sehingga installasi tidak berhasil. Kemudian saya coba antivirus ini dan bisa mendeteksi virus yang menginfeksi komputer.

2. Scan Hardisk di Komputer lain

Jika mempunyai beberapa komputer atau ada teman yang mempunyai komputer dengan antivirus yang selalu update, maka cobalah scan di komputer tersebut. Cara terbaik adalah dengan melepas hardisk dan dipasang di komputer teman tersebut, kemudian baru di scan secara menyeluruh.

Hal ini memang memerlukan ilmu tentang pasang memasang hardisk (teknis mengenai perangkat komputer), sehingga mungkin jika belum pernah akan mengalami kesulitan. Sebaiknya ditanyakan ke teman yang lebih tahu. Selain itu hal ini biasanya tidak bisa dilakukan di Laptop yang masih garansi, karena jika melepas hardisk, maka biasanya merusak label garansi di Laptop tersebut. Jadi mungkin dengan cara ketiga.

3. Scan dengan antivirus di Bootable CD

Bootable CD yang dimaksud disini merupakan CD yang berisi sistem operasi (baik sederhana maupun kompleks) yang bisa dijalankan komputer tanpa memerlukan hardisk. Dengan begitu, semua program yang ada di hardisk, termasuk virus dijamin tidak bisa berjalan, tetapi bisa diakses melalui Bootable CD ini.

Ada beberapa Bootable CD Gratis yang sudah disertakan antivirus dan bisa dimanfaatkan, antara lain :

  • Ultimatebootcd (UBCD), Bootable CD ini berbasis DOS, sehingga mungkin bagi yang belum terbiasa akan kesulitan. Selain itu Antivirus yang disertakan hanya F-Prot Antivirus for DOS ( Virus definition: 4 May 2007), McAfee Antivirus Scanner 4.40.0 (Virus definition: 3 May 2007) dan BugHunter. Sehingga sepertinya tidak mencukupi karena tidak update lagi. Download dan selengkapnya di http://www.ultimatebootcd.com

  • UBCD4Win (Ultimate Boot CD for Windows). Ini merupakan pengembangan dari UBCD, dan sudah berbasis windows XP sehingga lebih memudahkan penggunanya. Tetapi untuk membuat Bootable CD-nya diperlukan CD Instalasi Windows XP. Ukurannya cukup besar, yaitu sekitar 230 MB. Informasi selengkapnya bisa dibaca artikel tentang UBCD for Windows disini. Untuk download bisa didapat di http://www.ubcd4win.com.

  • AntiVir Rescue System, Bootable CD ini berbasis Linux. Dibanding Bootable CD sebelumnya, AntiVir Rescue System merupakan Bootable CD yang khusus menangani virus, selain itu aplikasi ini selalu update, bahkan mungkin setiap hari selalu ada tambahan virus baru, sehingga sangat bermanfaat. Download di http://www.avira.com/en/support/support_downloads.html

Jika hanya digunakan untuk menangani virus, maka AntiVir Rescue System lebih unggul. Selain besarnya hanya sekitar 55 MB (UBCD4Win sekitar 230 MB) AntiVir Rescue System senantiasa update, sehingga lebih mampu mendeteksi virus-virus baru. Tetapi jika memerlukan aplikasi lain, untuk perbaikan, recovery, mengecek hardware dan lainnya, maka UBCD4Win jelas lebih unggul.

Tetapi sayang untuk AntiVir Rescue System, ketika saya mencoba versi 11 Juli 2008 kemarin belum bisa digunakan, dan muncul tulisan bahwa ini versi DEMO. Setelah cai-cari informasi di forum, sepertinya memang ada yang salah dengan filenya (ISO). Dan sepertinya perbaikan baru akan dirilis September 2008 nanti. Sampai saat ini saya belum mencobanya lagi

4. Scan dan hapus virus secara manual

Cara ini bisa dilakukan bagi yang sudah cukup familiar dengan Sistem operasi khususnya windows, berbagai teknik virus (menyebar, menginfeksi dll), berbagai informasi tentang file atau directory komputer dan lainnya. Cara ini sebaiknya dilakukan melalui Bootable CD ( bisa digunakan Bootable CD dari cara ke 3 diatas atau dengan Linux Live CD seperti Ubuntu, Knoppix dan lainnya.

5. Install ulang

Ini mungkin alternatif terakhir jika cara-cara diatas tidak bisa atau ingin cara cepat. Tetapi dengan selesainya install ulang tidak menjamin komputer bebas virus lagi, bisa saja virus menginfeksi program lainnya yang di install kemudian. Selain itu jika kita sudah meng-install program komputer yang cukup banyak, maka bisa jadi install ulang memerlukan waktu cukup lama dan melelahkan.

Cara ini mungkin juga tidak bisa dilakukan jika komputer/laptop sudah di install Sistem operasi sejak kita beli (Software OEM), karena biasanya tidak disertakan CD Instalasinya. Yang jelas jika ingin menginstall ulang, pastikan CD Driver komputer/laptop sudah tersedia. Selain itu sebaiknya diketahui dulu virus apa yang menginfeksi komputer sebelum menginstall ulang.

Cara Lain ?

Ya mungkin masih ada cara lain, seperti scan online, format hardisk (cara ekstrim sepertinya..) atau cara-cara lain. Jika ada masukan cara lain membasmi virus yang terlanjur menginfeksi komputer silahkan dilengkapi.

Update Engine bagi Pengguna Avira Antivir

Kategori Antivirus, Virus
Update Avira

Bagi anda yang menggunakan antivirus Avira Antivir, baik yang Free maupun premium, baru saja terdapat update engine avira. Berbeda dengan update database virus, update engine mengupdate program inti (core), sehingga ada perbaikan performa/kinerja dan juga kemampuan antivirus.

Sebenarnya update engine biasa terjadi tiap 1-2 minggu sekali, tetapi update kali ini mungkin sedikit spesial, terutama juga bagi pengguna di Indonesia. Mengapa ?

Engine yang baru kali ini adalah Versi 7.9.0.4 (Avira versi 7) dan versi 8.2.0.4 ( Avira versi 8). Untuk mengentahui versi engine ini, buka saja window utama Avira, kemudian klik bagian Last Update ( tanda plus). Maka akan ditampilkan versi search Engine. Misalnya seperti contoh berikut :

Detail update di versi kali ini adalah sebagai berikut :

  • Added: Performance improvements
  • Added: Detection of polymorphic viruses : W32/KME.Gen
  • Added: Heuristic and generic detections : DR/FakePic.Gen, DR/Gifar.Gen
  • Updated: Detection of polymorphic viruses : W32/Virut.Gen
  • Updated: Heuristic and generic detections : HTML/Shellcode.Gen (PDF exploits)
  • Updated: Renamed SPR/ASF.GetCodec.Gen to EXP/ASF.GetCodec.Gen
  • Fixed: False positives : HEUR/Elf.Malware, HEUR/HTML.Malware, HEUR/Spoofing.Gen

Dari beberapa tambahan dan perbaikan diatas, ada satu virus yang mungkin banyak menyebar di sekitar kita, yaitu Win32/Virut. Saya sendiri beberapa kali menemukan komputer yang terinfeksi virus ini, mulai dari versi (varian) awal-awal sampai generasi virut versi terbaru (Win32/Virut.ag kalau tidak salah).

Sekalian sedikit membahas versi penamaan virus, ketika sebuah virus baru dideteksi antivirus, maka biasanya diberi akhiran a, misalnya Win32/Virut.a. Win32 berarti virus tersebut menyerang file-file application (windows 32 bit). Jika varian virus baru muncul maka di beri nama Virut.b dan seterusnya. Jika sudah sampai Virut.z, maka akhiran akan ditambah menjadi 2 huruf menjadi Virut.aa, Virut.ab, Virut.ac dan seterusnya. Jika Virut sudah sampai ag, berarti sudah lebih dari 30 varian virus ini.

Virus ini cukup merepotkan dan cukup hebat, terutama karena kemampuannya menumpang di file exe dan mampu menyebar melalui exe tersebut. Sehingga tidak jarang meski Windows di install ulang, masih terkena virus ini juga. Karena begitu selesai menginstall windows kemudian tanpa kita tahu, program yang di install berikutnya sudah di tumpangi virus ini.

Oleh karena itu, jika anda menggunakan antivirus Avira Antivir, dan versi engine masih dibawah versi tersebut, maka sebaiknya segera di update. Cara update sama seperti cara biasanya, hanya nanti perlu restart komputer agar update bisa finish.

Update manual avira bisa download di http://www.avira.de/en/support/vdf_update.html




Lisensi gratis Avira AntiVir Premium untuk 6 bulan

Kategori Antivirus
Avira Antivir Premium

Jika sebelumnya pernah saya tuliskan tentang tips mendapatkan lisensi Avira Antivir baik Premium maupun Internet Security untuk 3 bulan ( baca artikel sebelumnya ) , kali ini ada lagi tips kita bisa mendapatkan lisensi Avira Antivir Premium 8 untuk masa pemakaian 6 bulan.

Dibandingkan dengan Avira Free Personal, maka Avira Premium edition menambahkan beberapa fitur, seperti AntiSpyware, webGuard, Rescue system, proses update yang lebih cepat dan lainnya.


Berikut fasilitas selengkapnya dari Avira Antivir Premium :

  • AntiVir protection against viruses, worms and Trojans
  • AntiDialer protection against expensive dialers
  • AntiRootkit protection against hidden rootkits
  • Faster Scanning up to 20% faster
  • New User Interface
  • AntiPhishing protection against phishing
  • AntiSpyware protection against spyware and adware
  • WebGuard protection against malicious websites
  • AntiDrive-by stops malware downloads while surfing
  • RescueSystem creates a bootable rescue CD
  • Enhanced email protection for POP3 and SMTP
  • Fast Premium update server

Bagaimana cara mendapatkan Lisensinya ?

  1. Silahkan mengunjungi halaman Promosi Avira
  2. Kemudian isi beberapa form dibawahnya, seperti keterangan berikut :
  3. Setelah lengkap, klik lizenz anfordern
  4. Maka selang beberapa menit kemudian, lisensi key HBEDV.KEY ke email yang sudah dituliskan diatas

Jika belum mempunyai Master installasi Avira Antivir Premium, silahkan download disini : Avira Antivir Premium 8.2.0.373 ( 22 MB) untuk Windows 2000, XP, XP 64 Bit, Vista 32 Bit dan 64 Bit. Ketika menginstall antivirus ini, maka akan ada menu untuk memilih/mencari licensi key jika kita sudah mendapatkannya.

Jika ingin mengupdate manual Avira Antivirus, maka bisa membaca artikel berikut ( yang juga disertakan beberapa tempat download update : Tips Update antivirus Avira Antivir

ebsoft via pcaddons.blogspot


Update-Install dan Permasalahan lain dengan Avira ?

Kategori Antivirus, Tips & Tricks, security
FAQ Avira

Dengan semakin banyaknya pengguna Antivirus avira, kadang perbagai pertanyaan mulai muncul. Di ebsoft sendiri mungkin susah menghitung pertanyaan-pertanyaan tentang Avira, baik Update, installasi dan lainnya. Dan sebagian sering muncul pertanyaan yg sama. Maka mungkin tips-tips berikut bisa menjawab berbagai pertanyaan yg ada.

Ini saya tulis setelah membaca berbagai FAQ (Frequently Asked Question) dan forum tentang permasalahan dan pemecahannya serta informasi penting berkenan dengan Avira antivirus.

Menggunakan Lisensi Avira HBEDV.KEY

Jika menggunakan Avira versi berbayar, maka diperlukan lisensi yang berupa file, namanya HBEDV.KEY. Untuk mengaktifkan Avira ketika memulai proses installasi, setelah memilih tipe Installasi “Complete” akan muncul Window Aktivasi / Lisensi, seperti berikut :

avira-hbdev-key

Klik saja Link yang berwarna biru (HBEDV.KEY) dan cari file HBEDV.KEY yang sudah didapatkan. JIka sudah klik saja Next, maka jika lisensi valid akan muncul konfirmasi masa berlaku Lisensi tersebut.

Lisensi Avira AntiVir Personal habis ?

Jika menggunakan avira yang free dan tiba-tiba muncul bahwa linsesi berakhir, maka bisa dicoba dengan download lisensi dari server avira dan tempatkan di folder installasi avira, tumpuk file yang lama jika ada. Atau alternatif lainnya Install ulang dengan program avira terbaru.

Download lisensi bisa disini http://www.free-av.com/en/download/download_servers.php

Installasi Offline ( tidak perlu koneksi Internet)

Bagi pengguna Avira AntiVir Personal - Free Edition, sebenarnya bisa menginstall tanpa harus online. Bahkan ini malah lebih cepat, tanpa perlu registrasi. Ketika mulai mengiinstall dan sudah memilih Tipe Installasi “Complete”, maka akan muncul window Registration, seperti berikut :

avira-install-offline

Hilangkan dua tanda Cek diatas, yaitu :
- Yes, I would like to register as user…
- Yes, I would like to subscribe…

Jika sudah dihilangkan, maka installasi bisa dilanjutkan tanpa perlu Online/registrasi.

Proses Update Gagal ?

Sebelum membaca proses Update, jika ingin mengupdate Manual Avira, bisa membaca artikel saya Tips Update Antivirus : Avira Antivir. Sering muncu pertanyaan update gagal dengan muncul pesan seperti “Internet Connection Failed” atau berhenti di tengah jalan dll.

Berikut penjelasan yang mungkin bisa memecahkan permasalah.

Test koneksi ke server update Avira
Buka alamat/link ini : http://dl2.antivir-pe.de/upd/idx/master.idx
Jika muncul informasi seperti berikut, berarti kita masih bisa konek ke server avira


CRDATE=20090123_1805

Cek apakah setting Internet menggunakan Proxy
Coba setting Avira berikut : Configuration (Expert mode) General->Update->Webserver->Proxy dan ubah setting menjadi do not use a proxy server. dan coba update lagi.

Double klik langsung file preupd.exe yang ada di Installasi Avira
File ini yang bertugas untu melakukan Update avira. Atau setelah dicoba langkah sebelumnya dilanjutkan dengan langkah ini.

Scan dengan Software antispyware/mallware

Di forum avira, disarankan menggunakan software dari http://www.malwarebytes.org/mbam.php, meskipun versi berbayar, kita tetap bisa menggunakannya dengan beberapa fitur tidak aktif.

Ada software Windows Defender ?

Jika ada software Window Defender, maka coba untuk sementara me non aktifkannya (disable) melalui menu berikut :
Control panel -> Windows Defender -> Tools -> Options -> hilangkan tanda check “Use Real-Time Protection” dan juga “Use Windows Defender”, klik OK atau apply. Selanjutnya jalankan update Avira.

Coba non-aktifkan firewall windows atau program firewall lainnya sementara
Edit file windows C:\WINDOWS\system32\drivers\etc\hosts
Buka dengan notepad, dan tambahkan baris dibawahnya sehingga menjadi seperti berikut ( tambahannya 10 baris dari bawah)


# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host


127.0.0.1 localhost
62.146.66.181 dl1.avgate.net
62.146.66.182 dl2.avgate.net
62.146.66.183 dl3.avgate.net
62.146.66.184 dl4.avgate.net
80.190.143.23 dl5.avgate.net
80.190.143.23 dl6.avgate.net
62.146.66.178 dl7.avgate.net
62.146.66.179 dl8.avgate.net
80.190.143.239 dl9.avgate.net
80.190.143.230 dl10.avgate.net

Jika tidak bisa disimpan, ketika menyimpan dengan notepad (jalankan dengan run. Run as administrator) dan pastikan memilih file types : All Files dan disimpan dengan tanda petik, menjadi “hosts”. Sesudah itu coba update lagi

Perbaiki installasi / Install Ulang Avira
Download Manual avira
setelah download manual, terkadang proses update online bisa berjalan lagi.

Apa Perbedaan versi Free dan yang Tidak ?

Yang paling utama bahwa versi free tidak ada fitur Email prtection dan scan dari Adware /spyware. Informasi selengkapnya bisa melihat perbandingan beberapa versi Avira berikut :

http://www.free-av.com/en/pages/6/comparative_chart.html

Mengirim Sample Virus ke Avira

Seperti halnya antivirus lainnya, Avira juga menerima sample virus jika ternyata kita menemukan virus dan tidak atau belum ada yg bisa mendeteksi. Virus dapat dikirim langsung dengan membuka alamat berikut

http://analysis.avira.com/samples/index.php (Maksimal ukuran 8MB)

Atau juga bisa melalui email ke virus@avira.com, dengan syarat filenya di kompress dalam format seperti ZIP atau RAR dan file tersebut dipasswword dengan password “infected”. Jika kita tidak ingin mempassword bisa dikirim melalui email virus_malware@avira.com.

Muncul Warning ketika Scan

Biasanya ketika melakukan scan komputer, muncul warning ketika menjumpai file C:\hiberfil.sys atau C:\pagefile.sys bahwa file tidak bisa dibuka. Hal ini tidak masalah karena file tersebut merupakan file sistem windows yang di lock oleh Windwos untuk alasan keamanan sehingga memang tidak bisa di scan.

Status Antivir Guard berhenti / Unknown

Bisa dicoba diatasi dengan Manual update avira atau dengan menginstall /repair Installasi Avira. Alternatif lainnya adalah dengan menggunakan AntiVir RegistryCleaner yang bisa diperoleh di http://www.avira.com/support/downloads.php

Avira tidak bisa Menghapus File yang terinfeksi

Jika hal ini terjadi bisa dicoba dengan melakukan scan dari Safe Mode dan sistem restore dimatikan. Untuk masuk safe Mode, restart komputer sampil menekan tombol F8 dan ketika muncul pilihan, pilih menu Safe Mode ( paling atas).

Lain-lain

Anda tahu berapa besar biaya antivirus seperti avira yang menyediakan fasilitas update otomatis/online ?
Berdasarkan informasi di FAQ tentang kenapa avira merilis versi free, disebutkan bahwa Layanan otomatis update memerlukan biaya bulanan yang setara dengan pembelian sebuah Mobil.

DOWNLOAD AVIRA

Download dari link/situs berikut :
http://www.avira.com/en/download/index.html
http://www.free-av.com/en/download/download_servers.php




WORM Downadup, mem-blok berbagai situs Antivirus

Kategori Antivirus, Virus, security
Worm Downadup

Sebenarnya sejak beberapa hari ini sempat membaca/mendapat informasi mengenai worm Downadup di beberapa blog tentang security/virus/antivirus, tetapi saya biarkan saja karena dikira hanya berita worm biasa. Tetapi ternyata banyaknya yang memberitakan tentang worm ini karena memang worm ini cukup “dahsyat” dan canggih.

Berdasarkan perkiraan dari F-Secure, salah satu variant baru worm ini sudah menginfeksi hampir 9 juta komputer hanya dalam waktu 4 hari. Jumlah yang tidak sedikit untuk worm yang belum lama muncul.

Nama asli Worm ini adalah Worm:W32/Downadup.gen dan mempunyai berbagai nama alias seperti : W32/Conficker.worm.gen (Symantec), Mal/Conficker (Sophos) , Worm: Win32/Conficker (Microsoft). Selain itu juga dikenal dengan nama Conflicker dan Kido (contoh nama : Worm: W32/Downadup.gen!A, Net-Worm.Win32.Kido.ih ). Worm ini termasuk kategori Malware yang berjalan di windows 32 -bit, makanya disebut W32.

Penyebaran worm

Penyebaran worm ini melalui berbagai cara, seperti Network/jaringan yang di share atau password yang lemah, juga bisa menyebar dengan membuat file pemicu autorun.inf yang di copykan ke USB Flashdisk (drive) atau media removable lainnya. Maka sebaiknya fitur autorun windows ini dimatikan selain untuk mencegah penularan berbagai virus lainnya.

world-map

Worm ini memanfaatkan celah keamanan Windows untuk menginfeksi korbannya, seperti artikel sebelumnya Ada apa dengan Security Update Windows MS08-067. Worm akan membuat folder dengan nama acak di dalam directory RECYCLER ( yang digunakan Recycle Bin untuk menyimpan file yang telah dihapus ) juga menduplikasi diri di berbagai tempat lainnya.

Efek Worm Downadup

Dan ini mungkin yang membuat saya menulis artikel ini, beberapa pengunjung ebsoft menuliskan komentar bahwa mereka tidak bisa membuka situs-situs antivirus, dan bisa jadi penyebabnya adalah worm ini.

Worm ini mampu mengubah/menambah fungsi internal windows (TCP) untuk memblok akses situs-situs keamanan (security/antivirus), dengan memfilter alamat yang mempunyai karakter/text tertentu. Dan untuk menghilangkan efek tersebut tidak mudah, karena boleh dibilang sudah tingkat low level programming.

Worm ini didesign untuk melindungi diri dari deteksi antivirus dengan menggunakan teknik tertentu yang jarang digunakan, melindungi diri dari upaya untuk di hapus, mematikan windows update, restore point sebelum infeksi, mematikan trafik jaringan tertentu, mengoptimalkan fitur windows Vista untuk memudahkan penyebaran, mampu menginjeksi explorer.exe, svchost.exe dan services.exe dan lainnya.

Situs-situs yang di blok cukup banyak, meliputi web yang menggunakan text seperti berikut ( bisa di blok atau selalu memunculkan pesan Time Out ketika membuka situsnya) :

  • virus
  • spyware
  • malware
  • rootkit
  • defender
  • microsoft
  • symantec
  • norton
  • mcafee
  • trendmicro
  • sophos
  • panda
  • etrust
  • f-secure
  • kaspersky
  • f-prot
  • nod32
  • eset
  • grisoft
  • avast
  • avira
  • comodo
  • clamav
  • norman
  • pctools
  • rising
  • sunbelt
  • threatexpert
  • wilderssecurity
  • windowsupdate
  • avp
  • avg

Selain itu juga situs-situs security lainnya.

Bagi yang belum terkena, maka untuk menghindari bisa download update Untuk Windows XP Microsoft Security Update MS08-067 (Patch for fixing the security hole). Sedangkan jika komputer sudah terinfeksi, maka bisa download remover tool, baik dari F-Secure atau Bitdefender dibawah ini.

Download Downadup Removal Tools

Referensi lebih lanjut




Install 2 Antivirus atau lebih dalam 1 Komputer

Kategori Antivirus, Tips & Tricks
Info gambar

Beberapa kali muncul komentar atau pertanyaan tentang bagaimana jika kita menginstall 2 Antivirus atau lebih dalam satu komputer. Sebagian kita mungkin menyimpulkan dengan hal itu komputer akan lebih aman dari virus, dan sebagian yang lain mungkin memberikan pendapat bahwa itu tidak perlu.

Bagaimana sebaiknya ? apakah kita perlu menggunakan 2 antivirus atau lebih dalam satu komputer ? Berikut sedikit ulasan mengenai hal tersebut.

Sebenarnya jika tidak begitu diperlukan, tidak disarankan menginstall 2 Antivirus atau lebih, kecuali mungkin dengan antivirus lokal yang sekedar untuk membersihkan virus saja (scan manual). Dari vendor antivirus sendiri biasanya juga menyarankan untuk menggunakan satu antivirus saja.

Perlu Dipertimbangkan

Jika memang ingin menginstall 2 antivirus atau lebih dalam satu komputer, mungkin harus dipertimbangkan beberapa hal seperti :

  • Spesifikasi Komputer, pastikan CPU dan Memory (RAM) cukup. Bisa melihat kebutuhan minimal atau yang disarankan dari masing-masing antivirus.
  • Pengguna bisa menangani jika dua-duanya mendeteksi virus. Selengkapnya bisa dibaca bagian “Bagaimana jika 2 Antivirus sama-sama mendeteksi virus”
  • Kecocokan antara antivirus satu dan lainnya. Jika antivirus sudah memberikan peringatan tidak bisa atau tidak cocok dengan antivirus tertentu, maka jangan dipaksakan.
  • Mana yang akan di berikan prioritas yang lebih tinggi.
  • Dan mungkin juga perlu di baca informasi/penjelasan masing-masing antivirus.

Beberapa Antivirus yang bisa berjalan Bersamaan

Ada beberapa antivirus yang kadang bisa berjalan bersamaan dalam satu komputer dan tidak begitu bermasalah, kecuali mungkin pemakaian Memory / CPU yang bertambah. Dari pengalaman saya sendiri, pernah mencoba AVG Free Edition bagi versi 7.5 atau 8.0 dengan Avira 8.0 Free dan tidak mengalami masalah. Begitu juga ketika menambah Avast 4.8 Home Edition ( Free ). Bahkan pernah mencoba ketiga-tiganya dan tidak menimbulkan masalah ke sistem, hanya saja kerja komputer terasa sangat lambat.

Demikian juga ketika mencoba avira dengan Rising antivirus free edition, bisa berjalan tanpa masalah pada sistem, juga Bit Defender 10 Free Edition dan Avira. tetapi ketika mencoba Kaspersky 2009, ternyata tidak bisa di install jika ada antivirus Avira, kemungkinan juga dengan antivirus lainnya. Untuk antivirus-antivirus lainnya belum pernah dicoba.

Bagaimana jika 2 Antivirus sama-sama mendeteksi virus

Ketika ada 2 antivirus atau lebih dan di install di komputer, hal ini bisa dan sangat mungkin terjadi. Dan kadang hal ini bisa menimbulkan masalah, karena jika virus terdeteksi biasanya antivirus akan mengunci virus (file) tersebut, sehingga tidak bisa diakses, di jalankan atau bahkan di hapus manual.

Mungkin terjadi ketika antivirus akan menghapus atau memasukkan ke karantina, tidak berhasil/gagal karena virus tersebut di lock (dikunci) aksesnya oleh antivirus lainnya. Jika ini terjadi, maka bisa salah satu antivirus di non aktifkan terlebih dahulu, baru yg lain menghapus atau memasukkan ke karantina. Meskipun bisa saja tidak berhasil dan antivirus masih tetap mengunci file tersebut.

Masih Ingin tetap menginstall 2 Antivirus ?

Jika ingin tetap mempertahankan menginstall 2 antivirus atau lebih, tetapi khawatir akan crash, error, konflik, kerja komputer lambat dan sebagainya, bisa di siasati dengan hanya mengaktifkan satu antivirus saja. Maksudnya ?

Tiap antivirus biasanya mempunyai menu yang bekerja aktif memonitor komputer setiap saat, seperti : Active guard, Real time guard, Proactive defense, Resident shield, Resident Protection dan sebagainya. Untuk mencegah konflik dan mengurangi beban komputer maka bisa dilakukan dengan hanya mengaktifkan fitur tersebut untuk satu antivirus saja. Sedangkan antivirus lainnya dimatikan (tidak diaktifkan), jadi hanya dipakai untuk melakukan scan manual jika diperlukan saja.

Atau bisa juga dengan mematikan fitur autorun atau mencegah antivirus otomatis berjalan dengan windows, bisa di diatur melalui program seperti Autoruns. Disana akan terlihat antivirus apa yang berjalan ketika windows start (booting). Tetapi dengan autorun saja kadang tidak cukup, karena antivirus bisa mengaktifkan dirinya melalui service windows ( Bisa dicek di menu Control Panel > Administrative Tools > Services)

Pengalaman juga penting

Ini juga mungkin bisa di jadikan pertimbangan, yaitu pengalaman orang lain yang pernah menginstall 2 antivirus atau lebih dalam satu komputer. Jika teman-teman ada yang pernah menggunakan dua antivirus atau lebih silahkan memberikan masukan/komentar. Entah pernah ada masalah atau tidak, sehingga bisa saling melengkapi dan menjadi ilmu bagi kita. (ebsoft.web.id)




Update-Install dan Permasalahan lain dengan Avira ?

Kategori Antivirus, Tips & Tricks, security
FAQ Avira

Dengan semakin banyaknya pengguna Antivirus avira, kadang perbagai pertanyaan mulai muncul. Di ebsoft sendiri mungkin susah menghitung pertanyaan-pertanyaan tentang Avira, baik Update, installasi dan lainnya. Dan sebagian sering muncul pertanyaan yg sama. Maka mungkin tips-tips berikut bisa menjawab berbagai pertanyaan yg ada.

Ini saya tulis setelah membaca berbagai FAQ (Frequently Asked Question) dan forum tentang permasalahan dan pemecahannya serta informasi penting berkenan dengan Avira antivirus.

Menggunakan Lisensi Avira HBEDV.KEY

Jika menggunakan Avira versi berbayar, maka diperlukan lisensi yang berupa file, namanya HBEDV.KEY. Untuk mengaktifkan Avira ketika memulai proses installasi, setelah memilih tipe Installasi “Complete” akan muncul Window Aktivasi / Lisensi, seperti berikut :

avira-hbdev-key

Klik saja Link yang berwarna biru (HBEDV.KEY) dan cari file HBEDV.KEY yang sudah didapatkan. JIka sudah klik saja Next, maka jika lisensi valid akan muncul konfirmasi masa berlaku Lisensi tersebut.

Lisensi Avira AntiVir Personal habis ?

Jika menggunakan avira yang free dan tiba-tiba muncul bahwa linsesi berakhir, maka bisa dicoba dengan download lisensi dari server avira dan tempatkan di folder installasi avira, tumpuk file yang lama jika ada. Atau alternatif lainnya Install ulang dengan program avira terbaru.

Download lisensi bisa disini http://www.free-av.com/en/download/download_servers.php

Installasi Offline ( tidak perlu koneksi Internet)

Bagi pengguna Avira AntiVir Personal - Free Edition, sebenarnya bisa menginstall tanpa harus online. Bahkan ini malah lebih cepat, tanpa perlu registrasi. Ketika mulai mengiinstall dan sudah memilih Tipe Installasi “Complete”, maka akan muncul window Registration, seperti berikut :

avira-install-offline

Hilangkan dua tanda Cek diatas, yaitu :
- Yes, I would like to register as user…
- Yes, I would like to subscribe…

Jika sudah dihilangkan, maka installasi bisa dilanjutkan tanpa perlu Online/registrasi.

Proses Update Gagal ?

Sebelum membaca proses Update, jika ingin mengupdate Manual Avira, bisa membaca artikel saya Tips Update Antivirus : Avira Antivir. Sering muncu pertanyaan update gagal dengan muncul pesan seperti “Internet Connection Failed” atau berhenti di tengah jalan dll.

Berikut penjelasan yang mungkin bisa memecahkan permasalah.

Test koneksi ke server update Avira
Buka alamat/link ini : http://dl2.antivir-pe.de/upd/idx/master.idx
Jika muncul informasi seperti berikut, berarti kita masih bisa konek ke server avira


CRDATE=20090123_1805

Cek apakah setting Internet menggunakan Proxy
Coba setting Avira berikut : Configuration (Expert mode) General->Update->Webserver->Proxy dan ubah setting menjadi do not use a proxy server. dan coba update lagi.

Double klik langsung file preupd.exe yang ada di Installasi Avira
File ini yang bertugas untu melakukan Update avira. Atau setelah dicoba langkah sebelumnya dilanjutkan dengan langkah ini.

Scan dengan Software antispyware/mallware

Di forum avira, disarankan menggunakan software dari http://www.malwarebytes.org/mbam.php, meskipun versi berbayar, kita tetap bisa menggunakannya dengan beberapa fitur tidak aktif.

Ada software Windows Defender ?

Jika ada software Window Defender, maka coba untuk sementara me non aktifkannya (disable) melalui menu berikut :
Control panel -> Windows Defender -> Tools -> Options -> hilangkan tanda check “Use Real-Time Protection” dan juga “Use Windows Defender”, klik OK atau apply. Selanjutnya jalankan update Avira.

Coba non-aktifkan firewall windows atau program firewall lainnya sementara
Edit file windows C:\WINDOWS\system32\drivers\etc\hosts
Buka dengan notepad, dan tambahkan baris dibawahnya sehingga menjadi seperti berikut ( tambahannya 10 baris dari bawah)


# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host


127.0.0.1 localhost
62.146.66.181 dl1.avgate.net
62.146.66.182 dl2.avgate.net
62.146.66.183 dl3.avgate.net
62.146.66.184 dl4.avgate.net
80.190.143.23 dl5.avgate.net
80.190.143.23 dl6.avgate.net
62.146.66.178 dl7.avgate.net
62.146.66.179 dl8.avgate.net
80.190.143.239 dl9.avgate.net
80.190.143.230 dl10.avgate.net

Jika tidak bisa disimpan, ketika menyimpan dengan notepad (jalankan dengan run. Run as administrator) dan pastikan memilih file types : All Files dan disimpan dengan tanda petik, menjadi “hosts”. Sesudah itu coba update lagi

Perbaiki installasi / Install Ulang Avira
Download Manual avira
setelah download manual, terkadang proses update online bisa berjalan lagi.

Apa Perbedaan versi Free dan yang Tidak ?

Yang paling utama bahwa versi free tidak ada fitur Email prtection dan scan dari Adware /spyware. Informasi selengkapnya bisa melihat perbandingan beberapa versi Avira berikut :

http://www.free-av.com/en/pages/6/comparative_chart.html

Mengirim Sample Virus ke Avira

Seperti halnya antivirus lainnya, Avira juga menerima sample virus jika ternyata kita menemukan virus dan tidak atau belum ada yg bisa mendeteksi. Virus dapat dikirim langsung dengan membuka alamat berikut

http://analysis.avira.com/samples/index.php (Maksimal ukuran 8MB)

Atau juga bisa melalui email ke virus@avira.com, dengan syarat filenya di kompress dalam format seperti ZIP atau RAR dan file tersebut dipasswword dengan password “infected”. Jika kita tidak ingin mempassword bisa dikirim melalui email virus_malware@avira.com.

Muncul Warning ketika Scan

Biasanya ketika melakukan scan komputer, muncul warning ketika menjumpai file C:\hiberfil.sys atau C:\pagefile.sys bahwa file tidak bisa dibuka. Hal ini tidak masalah karena file tersebut merupakan file sistem windows yang di lock oleh Windwos untuk alasan keamanan sehingga memang tidak bisa di scan.

Status Antivir Guard berhenti / Unknown

Bisa dicoba diatasi dengan Manual update avira atau dengan menginstall /repair Installasi Avira. Alternatif lainnya adalah dengan menggunakan AntiVir RegistryCleaner yang bisa diperoleh di http://www.avira.com/support/downloads.php

Avira tidak bisa Menghapus File yang terinfeksi

Jika hal ini terjadi bisa dicoba dengan melakukan scan dari Safe Mode dan sistem restore dimatikan. Untuk masuk safe Mode, restart komputer sampil menekan tombol F8 dan ketika muncul pilihan, pilih menu Safe Mode ( paling atas).

Lain-lain

Anda tahu berapa besar biaya antivirus seperti avira yang menyediakan fasilitas update otomatis/online ?
Berdasarkan informasi di FAQ tentang kenapa avira merilis versi free, disebutkan bahwa Layanan otomatis update memerlukan biaya bulanan yang setara dengan pembelian sebuah Mobil.

DOWNLOAD AVIRA

Download dari link/situs berikut :
http://www.avira.com/en/download/index.html
http://www.free-av.com/en/download/download_servers.php




Mencegah Virus membuat Autorun.inf dengan Super Autorun




Kategori Antivirus, Software, Tips & Tricks, Virus
Super Autorun

Melanjutkan tulisan sebelumnya tentang Proteksi flashdisk dengan file dummy dan Format flashdisk dengan tipe NTFS, kali ini akan dilanjutkan mengenai teknik proteksi flashdisk atau drive dari virus atau program yang akan membuat file Autorun.inf, dengan program sederhana Super Autorun. Sehingga diharapkan bisa mengurangi penyebaran virus.

Sebelumnya saya sempat meragukan efektifitas cara ini, karena berfikir mudah saja bagi virus untuk mengubah, menghapus dan membuat file autorun.inf baru.

Sebagian informasi ini saya dapat setelah membaca salah satu tulisan di blog WinPowerTips. Memang dengan hanya membuat file autorun.inf saja, meski dengan atribut hidden system akan mudah diatasi oleh virus. Tetapi disana dijelaskan dengan tiga tingkat dan hasilnya memang tidak mudah menghapus file tersebut dan virus yang mencoba membuat file Autorun.inf dengan cara biasa akan gagal.

Secara singkatnya berikut penjelasan 3 tingkat (tahapan) mencegah virus membuat/ memodifikasi file Autorun.inf :

  1. Mencegah virus membuat file autorun.inf dengan cara membuat folder Autorun.inf. Karena jika sudah ada folder ini maka file Autorun.inf tidak akan bisa dibuat.
  2. Mencegah virus menghapus folder Autorun.inf (dengan cara biasa) dengan menambahkan file Unicode didalamnya. Cara ini malah bisa membuat virus error atau menutup jika programmernya tidak mengatasi dengan baik.
  3. Mencegah pengguna Menghapus folder Autorun.inf dengan Folder tak terhapuskan. Seperti penjelasan Microsoft sendiri bahwa kadang kita tidak bisa menghapus file/folder jika namanya mengandung nama yang invalid (cacat).

Tentang penjelasan panjang lebar masing-masing tingkatan tersebut, silahkan langsung mengunjungi blognya the IT Guy ini. Karena disana juga banyak tips-tips menarik lainnya.

Meskipun demikian dengan 3 tingkat itupun, jika virusnya (pembuat virus) jeli maka pembuat virus masih bisa mengatasinya dan tetap bisa membuat file Autorun.inf untuk menularkan dirinya.

Super Autorun

Di blog tersebut disediakan file vbs (visual basic script), untuk membuat folder Autorun.inf dan folder yang tidak [mudah] terhapuskan (tahapan 1 dan 3) untuk tahap 2 ( membuat file unicode) kita harus membuat sendiri.

Setelah membaca artikel tersebut, saya mencoba googling informasi lebih jauh (detail) tentang hal ini, dan akhirnya saya mencoba (terinspirasi) untuk membuat file sederhana, kecil dan mudah digunakan siapapun berkaitan dengan hal ini. Hasilnya ? Super Autorun

super-autorun

File ini hanya berukuran sekitar 24 KB, tidak perlu di install. Sesuai dengan namanya, bertujuan membuat folder/file khusus, untuk mencegah virus (dengan mudahnya) membuat, memodifikasi atau menghapus file Autorun.inf. File ini menggunakan tambahan teknik khusus, sehingga tidak mudah dihapus, direname atau dimodifikasi oleh virus. Untuk pembuatan file unicode, tidak disertakan dalam program ini.

Penggunaan Super Autorun

Program ini sangat mudah digunakan, tinggal menjalankan filenya, kemudian pilih drive yang akan dijadikan target atau pilih “Select all drive” untuk memilih semua drive, kemudian klik Create Autorun.inf, Jika sudah ada file/folder Autorun.inf maka program ini akan mencoba langsung menghapus, dan membuat baru. Jika sudah berhasil, silahkan dicoba untuk menghapus, rename, edit, membuka folder ini dengan cara apapun.

Jadi intinya, program ini akan membuat Folder Autorun.inf yang tidak mudah dihapus, rename atau di modifikasi, sehingga virus atau program lainnya tidak bisa membuat File Autorun.inf.

Agar bisa berhasil, maka Drive atau flashdisk yang akan dibuat harus bertipe NTFS. Untuk Flashdisk, karena bawaan windows Explorer tidak ada menu untuk memformat NTFS, bisa membaca tulisan saya sebelumnya Tips mem-Format Flashdisk dengan File system NTFS

Download Super Autorun ( 24 KB)

Catatan : Teknik ini bukan untuk mencegah virus menduplikasi diri ke flashdisk, hanya untuk mencegah virus mambuat file Autorun.inf, sehingga tidak menyebar ke komputer tanpa sepengetahuan kita. Mungkin kedepan bisa dibahas proteksi menyeluruh dengan menggabungkan pembuatan file dummy terproteksi dengan Super Autorun untuk melindungi flashdisk. Jika terpaksa ingin menghapus folder autorun.inf, bisa menggunakan software Unlocker