TR/Agent.KL.25088 variant baru

09/02/13

0 Komentar

TR/Agent.KL.25088

Beberapa varian yang telah beredar di dunia maya beberapa hari ini :
TR/ATRAPS.Gen
TR/Dldr.Agent.zlt
TR/Agent.RIR.135
TR/Agent.xdh
Jika pada posting yang lalu penulis ada membahas juga tentang Trojan, namun kali ini virus terbaru ini belum diperoleh bibitnya. Bisa jadi belum masuk ke wilayah Asia.

Menurut Nick G.Raimund TR/Agent.KL.25088 hanya infeksi Trojan baru yang muncul baru-baru ini.
Virus ini dapat dideteksi oleh beberapa anti virus program legit. Namun, anda tidak akan dapat menghapus sepenuhnya dengan menggunakan removal tool.
TR/Agent.KL.25088 terus bermunculan dan PC anda bertindak ganjil setelah beberapa saat.
TR/Agent.KL.25088 dapat menyembunyikan diri pada banyak situs, tidak peduli apakah mereka situs legit atau spam.
Dan ketika anda mengunjungi situs dengan sengaja, anda akan mendapatkan terinfeksi dengan virus ini. Dan beberapa hacker akan menyebarkan infeksi melalui email spam. Anda tidak harus mengklik link yang tidak diketahui atau mendownload lampiran yang aneh pula. TR/Agent.KL.25088 muncul sebagai infeksi paling keras kepala dan tidak ada alat removal yang dapat menangani penghapusan saja.
TR/Agent.KL.25088 bisa mengacaukan seluruh system dengan mengubah beberapa pengaturan dan membuka backdoor untuk berhubungan dengan hacker.
Ini akan beresiko bagi pengguna kehilangan data penting mereka. Banyak pengguna internet dapat menemukan internet menjadi super lambat, tetapi hal buruk adalah bahwa TR/Agent.KL.25088 membuat computer anda crash secara acak.
Pada kenyataannya, anda harus tahu bahwa tidak ada alat anti virus yang sempurna dapat memecahkan segalanya karena banyak virus dibuat setiap hari dan dibutuhkan waktu untuk anti virus perangkat lunak untuk membuat solusi untuk virus terbarunya.

Sudah selayaknya anda membuat benteng pertahanan computer dengan Avira Internet Security 2013 untuk berjaga-jaga. Promo di bulan Februari 2013. Paket 3 user harga Rp 286.000 masa aktif 1 tahun. Free ongkir seluruh Indonesia .
Sedia payung sebelum hujan



                                                                                          





Adware bundlore a.5 virus

08/02/13

0 Komentar
ADWARE BUNDLORE a.5

Adware sebenarnya difungsikan sebagai promosi atau iklan berbentuk banner. Terkadang pemakai ingin menggunakan program Shareware tetapi di dalamnya terdapat program yang difungsikan sebagai Adware. Misalnya program A yang diberikan secara gratis, ternyata memiliki jendela kecil pada program dan terus berganti-ganti gambar iklannya.
Atau anda menggunakan Yahoo Messenger dan pemilik Yahoo menempatkan banner iklan pada sebuah bagian dari program Yahoo chat.
Kategori diatas masih dikatakan aman, pembuat program memberikan program gratis, sementara mendapatkan dana uang dari iklan yang ditempatkan pada programnya.
Pada kesempatan ini kita akan membahas tentang Adware Bundlore a.5, menurut Jacob Shepherd adalah program adware yang masuk ke dalam PC secara diam-diam dan tidak merugikan sebagian besar sumber daya sistem.
Adware bundlore a.5 dikonfigurasikan untuk mengeksekusi tanpa izin dari user, setiap kali windows start up. Kita tidak sadari akan keberadaannya sebagai virus. Meskipun Adware Bundlore a.5 memiliki ukuran yang kecil, tapi ini termasuk juga sebagai ancaman besar buat kita.
Malware yang masuk ke dalam sistem tidak terdeteksi, memungkinan virus lain untuk menyusup ke PC anda dan kemungkinan akan mengalami sistem crash.
Dalam kebanyakan kasus , adware bundlore a.5 menyamarkan sebagai file DLL.
Adware bundlore a.5 menggunakan trojan atau parasit lainnya untuk menyusup ke PC secara otomatis.
Dengan adanya adware bundlore a.5 pada PC anda, dia akan membuka gerbang baru untuk malware lainnya. Adware bundlore a.5 dapat memperbaiki dirinya sendiri, sering menampilkan pernyataan palsu tentang masalah PC anda.
Jika anda ingin browsing dengan aman ada baik gunakan mozila firefox dan lengkapi dengan WOT sebagai pelindung terhadap web-web yang membawa virus.

Proram yang terpasang pada PC saya adalah untuk sementara ini Smadav Pro rev 9.2.1  + MalwareBytes anti malware Pro + Avira Internet security original + avira antivirus engine + Cloud anti virus engine + Baidu engine) .


Adapun speksifikasi notebook yang saya gunakan dalam membahas Adware Bundlore a.5 adalah Samsung RV408-win 7 ultimate 32 bit-Pentium Dual Core CPU T4500 @2.30 GHz, 3.0 GB ram, mobile intel 45 express chipset family.




Virus Backdoor

06/02/13

0 Komentar

Virus Backdoor dan Trojan-downloader.Vbs.Gen

Pada posting saya yang lalu tertanggal 05 feb 2013 dengan judul Virus Exlpoit dan Trojan varian baru. Sudah saya bahas tentang proses penularannya. Ada beberapa file yang terinfeksi oleh virus tersebut, akibat dari save page web pada waktu itu.
Kasus ini sudah terselesaikan dengan sempurna dan tidak menimbulkan efek yang lebih parah terhadap system PC.
Tanggal 06 feb 2013 saya mencoba download software dari salah satu web berbasis di Thailand lebih kurang lama download 25 menit via wifi pada jam 08.50 wib.
Sore hari saya scan manual pada Drive : D dimana software hasil download tersebut saya simpan.
Hasil scanned diperoleh jenis virus baru lagi, virus ini menulari semua file dari hasil save page web. Yang pada kasus pertama tidak terkena infeksinya (posting tgl 05 feb 2013). Adapun virus tersebut adalah :


  1. Trojan-Downloader.Vbs.Gen
  2. Trojan-Downloader. Js.Eval.gen
  3. Trojan-Downloader.Js.Confusion.j
  4. Backdoor.Script.websheel.j
  5. Trojan.Generic.Heur.gen2
  6. Virus.win32.Heur.gen

Semua virus diatas masuk ke PC pada saat download dan browsing dengan mulusnya tidak terdeteks sama anti virus.
Adapun anti virus yang aktif di PC saya adalah Smadav Pro rev 9.2.1 + PCMav 8.5 + MalwareBytes anti malware + Avira Internet Security Original.
Untuk scan dan menghapus virus diatas saya menggunakan Avira antivirus engine + Cloud anti virus engine + Baidu engine).  Satu software ini bisa multifungsi antara lain  untuk PC Healthy, win update, cleaner, dan speedup. Jika teman-teman ingin mencoba bisa hubungi saya di 0852 622 41168.

Apa PC anda sekarang sudah betul-betul aman dari Virus Komputer ?
Pengaman yang tidak selalu aman.

Adapun speksifikasi notebook yang saya gunakan dalam membahas Virus Backdoor dan Trojan-downloader.Vbs.Gen  Variant baru adalah Samsung RV408-win 7 ultimate 32 bit-Pentium Dual Core CPU T4500 @2.30 GHz, 3.0 GB ram, mobile intel 45 express chipset family.


Anti Virus Trojan Variant baru

05/02/13

0 Komentar

Virus Exploit dan Trojan Variant baru
Dibawah ini adalah virus beredar di bulan Januari dan Februari 2013 masuk melalui Browser Google, Bing, Yahoo.

1. Trojan.GameThief.Heur.gen
2. Exploit.Win32.CVE20100806.gen
3. Trojan.Dropper.Heur.gen   

Untuk kasus kali ini virus Exploit dan Trojan masuk ke PC penulis melalui Chrome dalam proses save page suatu web surat kabar yang ada di Indonesia .Dan dengan cepat virus ini menebar ke data web lainya yang sudah lama disimpan. Data virus diatas setelah saya cek 100 program jahat yang paling Top di Indonesia tidak tertera varian tersebut yang ditulis oleh Hermawayne's Blog.
Memang pada dasarnya Exploit sendiri banyak variant/jenis-jenis dalam proses kerjanya. Ada yang menyerang system tanpa izin, dapat membajak, mengarahkan dan bahkan memodifikasi browser web anda, ada juga yang dapat menginstall jenis lain dari spyware, adware/malware dan yang terakhir melanggar privasi anda, mengganggu keamanan anda.
Exploit ini pada dasarnya dibuat sebagai Trojan horse yang merusak ke dalam computer secara diam-diam tanpa mendapatkan otorirasi pengguna.
Pada gejala masuknya virus ini anti virus tidak dapat menangkap alias tidak terdeteks sama sekali dan computer berada dalam posisi berbahaya.
Adapun cara untuk deteksinya adalah dengan memutuskan sementara jaringan internet, dan scan secara manual terhadap system + directory dimana anda save page web tadi.
Untuk sementara ini Smadav Pro rev 9.2.1 + PCMav 8.5 + MalwareBytes anti malware tidak terdeteks virus tersebut.
Ada baiknya anda gunakan anti Virus 3 in 1 (koloborasi avira antivirus engine + Cloud anti virus engine + Baidu engine) , Jika anda sukar untuk mendapatkannya silahkan hubungi saya di 0852 622 41168.


Adapun speksifikasi notebook yang saya gunakan dalam membahas Virus Exploit dan Trojan Variant baru adalah Samsung RV408-win 7 ultimate 32 bit-Pentium Dual Core CPU T4500 @2.30 GHz, 3.0 GB ram, mobile intel 45 express chipset family.






Virus Rootkit MBR

03/02/13

0 Komentar

Virus Rootkit MBR

Merupakan suatu ancaman berbahaya yang dapat mengakses MBR dan dapat berjalan secara otomatis setiap kali computer di hidupkan, sehingga dapat menjadi Rootkit.
Rootkit MBR juga dapat menyembunyikan keberadaan dan jejak, dengan demikian Root yang paling dalam di system telah di kompromikan dan bertahan dari deteksi atau penghapusan.
Selanjutnya MBR akan overwritten atau rusak.
Rootkit MBR sering muncul dengan ancaman PC lainnya dan akan menginstall lebih malware ke PC yang telah terinfeksi.
Selain itu, ia akan menyembunyikan beberapa program dan situs regular terbuka.
Apa yang mengerikan Rootkit MBR dapat membuka akses backdoor untuk menjalankan perintah dari penyerang jaraj jauh. Akibatnya, informasi rahasia, pribadi atau keuangan terkait, dapat dicuri dan digunakan untuk mendapatkan keuntungan ilegal.
Berikut ini cara untuk scan Rootkit dan Malware, Jalankan Program Avira Internet Security .Akan tampak seperti gambar 1 dibawah ini. Pilih Scan for Rootkit dan Malware.












Langkah berikut klik icon mirror untuk melaksanakan scan rootkit dan malware seperti gambar 2 di bawah ini














Proses scan sedang berjalan seperti gambar di bawah ini, tunggu beberapa saat sampai proses berakhir. Gambar 3














Proses scan telah berakhir, tapi akan dilajutkan ke tahap berikutnya, klik Yes. Akan scan program file lainnya yang ada pada PC anda. Jika anda jawab No maka selesai untuk deteksi Rootkit dan malware di C
Gambar 4














Gambar 5 di bawah ini merupakan report hasil scan secara keseluruhan.




Cari Posting Blog

Translate

Download Software

Download Software
FREE AVIRA

Baidu PC Faster

Baidu PC Faster
FREE DOWNLOAD

Rek 2960 398486

Rek 2960 398486
Khairul Maddy

Pengikut

Grade

Entri Populer

Total Tayangan Halaman

Feed

Backlink

eXTReMe Tracker
Free Capricorn Red Cursors at www.totallyfreecursors.com