<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Darkside of Oktavianus</title>
	<atom:link href="http://oktavianus.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://oktavianus.wordpress.com</link>
	<description>Making virus and all of them as our friends</description>
	<lastBuildDate>Fri, 03 Sep 2010 04:04:11 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='oktavianus.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Darkside of Oktavianus</title>
		<link>http://oktavianus.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://oktavianus.wordpress.com/osd.xml" title="Darkside of Oktavianus" />
	<atom:link rel='hub' href='http://oktavianus.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Pindah blog</title>
		<link>http://oktavianus.wordpress.com/2010/09/03/pindah-blog/</link>
		<comments>http://oktavianus.wordpress.com/2010/09/03/pindah-blog/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 04:04:11 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=538</guid>
		<description><![CDATA[Karena 1 dan lain hal yang banyak sekali, maka secara resmi blog ini telah ditutup dan dipindah ke blog mencaritahu segala donlotan termasuk FFE atau VB+VIMAKER telah tersedia di situs tersebut,, Terima kasih atas kesediannya telah mengunjungi blog ini,, Salam, Admin<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=538&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Karena 1 dan lain hal yang banyak sekali, maka secara resmi blog ini telah ditutup dan dipindah ke blog <a href="http://mencaritahu.wordpress.com">mencaritahu</a> segala donlotan termasuk FFE atau VB+VIMAKER telah tersedia di situs tersebut,, Terima kasih atas kesediannya telah mengunjungi blog ini,,</p>
<p>Salam,</p>
<p>Admin</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/538/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/538/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/538/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=538&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2010/09/03/pindah-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>
	</item>
		<item>
		<title>Oktavianus has back,,</title>
		<link>http://oktavianus.wordpress.com/2010/09/02/oktavianus-has-back/</link>
		<comments>http://oktavianus.wordpress.com/2010/09/02/oktavianus-has-back/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 05:29:07 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Come back]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=536</guid>
		<description><![CDATA[Setelah sekian lama vakum dari dunia perwordpressan sekarang situs ini akan kembali menampilkan berbagai macam info tentang hacking, virus, dan komputer. Selamat Menikmati,<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=536&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Setelah sekian lama vakum dari dunia perwordpressan sekarang situs ini akan kembali menampilkan berbagai macam info tentang hacking, virus, dan komputer. Selamat Menikmati,</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/536/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=536&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2010/09/02/oktavianus-has-back/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>
	</item>
		<item>
		<title>Viettel: PCMAV 2.1 Update Build3</title>
		<link>http://oktavianus.wordpress.com/2009/09/02/viettel-pcmav-2-1-update-build3/</link>
		<comments>http://oktavianus.wordpress.com/2009/09/02/viettel-pcmav-2-1-update-build3/#comments</comments>
		<pubDate>Wed, 02 Sep 2009 20:02:55 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[AntiVirus]]></category>
		<category><![CDATA[PCMAV 2.0]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=532</guid>
		<description><![CDATA[Update Build3 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=532&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Update Build3 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.<br />
<span id="more-532"></span>Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.</p>
<p>Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini: <a href="http://www.sendspace.com/file/u0ts0d">SendSpace.com</a>, <a href="http://www27.zippyshare.com/v/18955957/file.html">ZippyShare.com</a> (mirror), atau<a href="http://rapidshare.com/files/272430304/update.vdb"> Rapidshare.com</a> (mirror). Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.<br />
<img class="alignnone" title="1" src="http://virusindonesia.com/wp-content/uploads/2009/08/viettel.PNG" alt="" width="318" height="198" /></p>
<p>Viettel. Virus yang satu ini akan menguras resources komputer korban sehingga terasa sangat lambat. Ia menggunakan icon mirip folder dalam penyebarannya. Diduga keras ia berasal dari Vietnam. Ia akan menciptakan file induk di direktori Windows dengan nama userinit.exe dan di System32 dengan nama system.exe. Pada komputer terinfeksi akan terdapat file dengan nama kdcoms.dll di direktori Windows.</p>
<p>Daftar tambahan virus hingga PCMAV 2.1 Update Build3:<br />
Aibo<br />
Alva<br />
Autoit.EH<br />
Autoit-Hubbun<br />
Autoit-Hubbun.txt<br />
Bassok<br />
Boas<br />
Busur<br />
Buxto.D<br />
Chelsea<br />
Chelsea.inf<br />
Cortex.B<br />
Fold<br />
GhostyNet.D<br />
HellSpawn<br />
HellSpawn.html<br />
Ilusi.vbs.B<br />
Ilusi.vbs.txt.B<br />
Kepret<br />
Knight.B<br />
Manna<br />
Merlin.bat<br />
Merlin.bat.inf<br />
MoneyMy.B<br />
Peerfrag<br />
Riand.B<br />
Spiderman.B<br />
Viettel.A<br />
Viettel.B<br />
Viettel.C</p>
<p>source  : http://virusindonesia.com/2009/08/31/viettel-pcmav-21-update-build3/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/532/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=532&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2009/09/02/viettel-pcmav-2-1-update-build3/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/viettel.PNG" medium="image">
			<media:title type="html">1</media:title>
		</media:content>
	</item>
		<item>
		<title>PCMAV 2.1 Fixed + Express for Induc</title>
		<link>http://oktavianus.wordpress.com/2009/08/23/pcmav-2-1-fixed-express-for-induc/</link>
		<comments>http://oktavianus.wordpress.com/2009/08/23/pcmav-2-1-fixed-express-for-induc/#comments</comments>
		<pubDate>Sun, 23 Aug 2009 09:00:40 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[AntiVirus]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[PCMAV]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=529</guid>
		<description><![CDATA[Apabila ada di antara Anda sekalian yang menggunakan PCMAV seri 2.1x bersamaan dengan antivirus lain dalam satu PC, dan mendapatkan warning bahwa file PCMAV mengandung kode virus Induc, tidak perlu khawatir. Virus ini HANYA bisa aktif di komputer yang terinstal compiler Delphi versi 4-7 yang biasa terdapat di komputer kalangan developer/programmer Delphi. Dengan kata lain, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=529&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="1" src="http://virusindonesia.com/wp-content/uploads/2009/08/induc.png" alt="" width="646" height="509" /></p>
<p>Apabila ada di antara Anda sekalian yang menggunakan PCMAV seri 2.1x bersamaan dengan antivirus lain dalam satu PC, dan mendapatkan warning bahwa file PCMAV mengandung kode virus Induc, tidak perlu khawatir.</p>
<p><span id="more-529"></span> <img class="alignnone" title="1" src="http://virusindonesia.com/wp-content/uploads/2009/08/induc.PNG" alt="" width="400" height="205" /></p>
<p>Virus ini HANYA bisa aktif di komputer yang terinstal compiler Delphi versi 4-7 yang biasa terdapat di komputer kalangan developer/programmer Delphi. Dengan kata lain, di komputer pada umumnya virus ini tidak dapat aktif. Virus yang mengincar programmer/developer atau software house yang menggunakan Delphi ini sebenarnya tidaklah mematikan seperti halnya yang digembar-gemborkan oleh beberapa situs.</p>
<p>Virus ini dibuat hanya untuk menumpangi setiap aplikasi yang dibuat menggunakan Delphi. Cara kerjanya adalah dengan mencari tahu apakah di komputer tersebut terdapat aplikasi Delphi versi 4-7. Jika ada, ia kemudian mencari file SysConst.pas bawaan Delphi untuk diinjeksikan “code” yang masih benar-benar dalam bentuk source code. Lalu, file SysConst.pas di-compile agar menghasilkan file SysConst.dcu. Sementara file SysConst.dcu yang asli di-rename oleh virus tersebut menjadi SysConst.bak. File yang telah terkontaminasi virus dapat ditemukan pada direktori \Program Files\Borland\DelphiX\Lib, dimana X menunjukan versi Delphi.</p>
<p>Apa yang terjadi jika virus ini aktif?<br />
Tentu saja, setiap aplikasi yang dibuat menggunakan Delphi akan ditumpangi oleh kode virus ini. Contohnya saat programmer menggunakan unit SysUtils dalam programnya. Tapi, penting untuk Anda ketahui bahwa virus ini hanya bisa menyebarkan dirinya jika di komputer Anda terdapat Delphi versi 4-7 dan dia tidak melakukan tindakan pengrusakan, seperti menghapus file ataupun hal lainnya. Jadi, setiap programmer yang membuat software menggunakan Delphi yang mengandung kode virus ini, maka software tersebut akan dideteksi sebagai virus oleh antivirus, akibatnya software tersebut di-block dan tidak bisa digunakan. Dan tidak bisa dipungkiri, sudah banyak aplikasi yang dibuat dengan Delphi, bahkan yang populer sekalipun, berhasil ditumpangi olehnya. Salah satu yang termasuk di antaranya adalah komponen third-party (pihak ketiga) dari sebuah developer profesional yang digunakan oleh PCMAV generasi 2.1x.</p>
<p>Lalu bagaimana cara membersihkan komputer dari virus ini?<br />
Untuk saat ini, tindakan yang bisa dilakukan pada file terinfeksi hanyalah menghapus file hasil kompilasi Delphi. Lalu, lakukan rebuild ulang terhadap seluruh aplikasi yang dibuat menggunakan Delphi yang terinfeksi. Namun sebelum melakukan rebuild atau compile ulang, Anda perlu untuk memperbaiki file SysConst.dcu yang telah terinfeksi. Caranya, cukup hapus file SysConst.dcu, lalu copy file SysConst.bak menjadi SysConst.dcu. Dan biarkan saja file SysConst.bak, agar komputer Anda tidak terinfeksi lagi. Kesemua file tersebut dapat Anda temukan pada direktori program Delphi, default-nya di “\Program Files\Borland\DelphiX\Lib”, dimana X menunjukan versi Delphi. Cara termudah, lakukan scan menggunakan PCMAV Express for Induc untuk mengatasi virus ini dengan tuntas. Dan terakhir, silakan kontak pembuat software tersebut dan beritahukan bahwa softwarenya telah ditumpangi oleh kode virus Induc.</p>
<p>Sekali lagi, tidak perlu khawatir berlebihan. Selama Anda bukan seorang programmer/developer Delphi dan tidak menggunakan compiler Delphi versi 4-7 di komputer Anda, maka dipastikan virus ini tidak akan pernah dapat aktif.</p>
<p>Download PCMAV 2.1 Fixed: <a href="http://www.sendspace.com/file/nofepe">SendSpace.com</a> atau <a href="http://rapidshare.com/files/269792074/PCMAV_2.1_Fixed.zip">Rapidshare.com</a> (mirror).</p>
<p>Download PCMAV Express for Induc: <a href="http://www.sendspace.com/file/5cb7gx">SendSpace.com</a>.</p>
<p>source :  http://virusindonesia.com/2009/08/23/pcmav-21-fixed-express-for-induc/#more-476</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/529/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/529/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/529/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/529/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/529/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/529/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/529/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/529/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/529/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/529/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/529/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/529/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/529/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/529/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=529&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2009/08/23/pcmav-2-1-fixed-express-for-induc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/induc.png" medium="image">
			<media:title type="html">1</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/induc.PNG" medium="image">
			<media:title type="html">1</media:title>
		</media:content>
	</item>
		<item>
		<title>HellSpawn: PCMAV 2.1 Update Build2</title>
		<link>http://oktavianus.wordpress.com/2009/08/23/hellspawn-pcmav-2-1-update-build2/</link>
		<comments>http://oktavianus.wordpress.com/2009/08/23/hellspawn-pcmav-2-1-update-build2/#comments</comments>
		<pubDate>Sun, 23 Aug 2009 08:55:30 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[AntiVirus]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=527</guid>
		<description><![CDATA[Update Build2 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=527&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Update Build2 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.<br />
<span id="more-527"></span>Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.</p>
<p>Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini: <a href="http://www.sendspace.com/file/0r7em5">SendSpace.com</a>, <a href="http://www11.zippyshare.com/v/39981457/file.html">ZippyShare.com</a> (mirror), atau <a href="http://rapidshare.com/files/269800785/update.vdb">Rapidshare.com</a> (mirror). Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.<br />
<img class="alignnone" title="1" src="http://virusindonesia.com/wp-content/uploads/2009/08/hellspawn.PNG" alt="" width="400" height="300" />HellSpawn. Virus bericon folder ini dibuat dengan dengan bahasa C++. Nama file induknya mengikuti nama process/services milik Windows seperti service.exe, winlogon.exe, lsass.exe, dan smss.exe. Terdapat juga nama lain yang diduga random. Dalam tubuhnya terdapat database aplikasi yang dilarang untuk dijalankan. Apabila aplikasi yang masuk dalam daftar blacklist tersebut dijalankan, maka akan langsung di-kill.</p>
<p>Daftar tambahan virus hingga PCMAV 2.1 Update Build2:<br />
Alva<br />
Autoit.EH<br />
Autoit-Hubbun<br />
Autoit-Hubbun.txt<br />
Bassok<br />
Boas<br />
Busur<br />
Buxto.D<br />
Chelsea<br />
Chelsea.inf<br />
Cortex.B<br />
GhostyNet.D<br />
HellSpawn<br />
HellSpawn.html<br />
Ilusi.vbs.B<br />
Ilusi.vbs.txt.B<br />
Kepret<br />
Knight.B<br />
Manna<br />
Spiderman.B</p>
<p>source : http://virusindonesia.com/2009/08/22/hellspawn-pcmav-21-update-build2/#more-477</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/527/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/527/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/527/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/527/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/527/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/527/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/527/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/527/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/527/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/527/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/527/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/527/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/527/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/527/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=527&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2009/08/23/hellspawn-pcmav-2-1-update-build2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/hellspawn.PNG" medium="image">
			<media:title type="html">1</media:title>
		</media:content>
	</item>
		<item>
		<title>GhostyNet.D: PCMAV 2.1 Update Build1</title>
		<link>http://oktavianus.wordpress.com/2009/08/20/ghostynet-d-pcmav-2-1-update-build1/</link>
		<comments>http://oktavianus.wordpress.com/2009/08/20/ghostynet-d-pcmav-2-1-update-build1/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 17:27:53 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=522</guid>
		<description><![CDATA[Update Build1 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=522&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Update Build1 hadir dengan penambahan 10 pengenal varian virus baru. Bagi Anda pengguna PCMAV 2.1 sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.<br />
<span id="more-522"></span>Dan untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.<br />
<img class="alignnone" title="1" src="http://virusindonesia.com/wp-content/uploads/2009/08/ghostynet.PNG" alt="" width="400" height="300" /></p>
<p>Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini: <a href="http://www.sendspace.com/file/xauspe">SendSpace.com</a>, <a href="http://www8.zippyshare.com/v/94670144/file.html">ZippyShare.com</a> (mirror), atau <a href="http://rapidshare.com/files/267936437/update.vdb">Rapidshare.com</a> (mirror). Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.</p>
<p>GhostyNet.D. Virus yang diyakini bukan produk lokal ini pada saat dijalankan akan muncul pesan palsu atau “fake error” yang bertuliskan “Memory access violation at 0×000000EF base address 0×000000F0.” yang seolah-olah program tersebut crash padahal virus telah bersemayam di memory. Ia menciptakan dua item Run baru di registry dengan nama avpupdt dan ctfmon. File induk virus ini bersemayam di direktori C:\WINDOWS\system32\1920622684. Pada root drive sistem operasi berada, akan ada file dengan nama index.html yang merupakan pesan virus.</p>
<p>Daftar tambahan virus hingga PCMAV 2.1 Update Build1:<br />
Alva<br />
Boas<br />
Chelsea<br />
Chelsea.inf<br />
GhostyNet.D<br />
HellSpawn<br />
HellSpawn.html<br />
Ilusi.vbs.B<br />
Ilusi.vbs.txt.B<br />
Spiderman.B</p>
<p>source : http://virusindonesia.com/2009/08/19/ghostynetd-pcmav-21-update-build1/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/522/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/522/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/522/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/522/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/522/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/522/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/522/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/522/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/522/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/522/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/522/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/522/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/522/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/522/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=522&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2009/08/20/ghostynet-d-pcmav-2-1-update-build1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/ghostynet.PNG" medium="image">
			<media:title type="html">1</media:title>
		</media:content>
	</item>
		<item>
		<title>Majalah PC Media 09/2009 &amp; PCMAV 2.1</title>
		<link>http://oktavianus.wordpress.com/2009/08/20/majalah-pc-media-092009-pcmav-2-1/</link>
		<comments>http://oktavianus.wordpress.com/2009/08/20/majalah-pc-media-092009-pcmav-2-1/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 17:22:38 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[AntiVirus]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[PCMAV]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=519</guid>
		<description><![CDATA[Majalah PC Media edisi terbaru 09/2009 telah terbit, bersamaan dengan itu telah dirilis pula secara resmi antivirus kebanggan Indonesia, PCMAV 2.1. Pada rilis kali ini, PCMAV mampu mengenali 2.883 virus beserta variannya yang dilaporkan banyak menyebar luas di Indonesia, termasuk virus Conficker nan-canggih dan Autoit yang memiliki banyak varian. Di edisi tersebut, pembaca juga akan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=519&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="1" src="http://virusindonesia.com/wp-content/uploads/2009/08/pcmav21.png" alt="" width="453" height="293" /></p>
<p>Majalah PC Media edisi terbaru 09/2009 telah terbit, bersamaan dengan itu telah dirilis pula secara resmi antivirus kebanggan Indonesia, PCMAV 2.1. Pada rilis kali ini, PCMAV mampu mengenali 2.883 virus beserta variannya yang dilaporkan banyak menyebar luas di Indonesia, termasuk virus Conficker nan-canggih dan Autoit yang memiliki banyak varian.<br />
<span id="more-519"></span>Di edisi tersebut, pembaca juga akan disuguhkan artikel virus Autoit.EE yang merupakan varian terbaru virus Autoit yang dapat menyebar melalui bantuan Yahoo! Messenger, dan bahkan saat ini telah mendukung GTalk. Varian terbarunya ini juga memiliki fungsi “debug mode” yang sangat menarik untuk Anda ketahui.</p>
<p>Tak ketinggalan, disertakan pula engine khusus yang dapat menangani virus Sality jenis polymorphic yang terdiri dari 4 varian (Sality-302/304/309/400).  Virus ini mampu menginfeksi file executable, dan juga dapat bertindak sebagai trojan.</p>
<p>APA YANG BARU?<br />
a. UPDATED! Ditambahkan database pengenal dan pembersih 70 virus lokal/<br />
asing/varian baru yang dilaporkan menyebar di Indonesia. Total 2883<br />
virus beserta variannya, termasuk varian virus Conficker dan Sality<br />
polymorphic nan-kompleks dan canggih, yang banyak beredar di Indonesia<br />
telah dikenal di versi 2.1 ini.</p>
<p>b. NEW! Engine khusus untuk menangani dengan tuntas sampai ke akar-<br />
akarnya sejumlah 4 varian virus Sality jenis polymorphic<br />
(302/304/309/400) yang mampu menginfeksi file .EXE dan .SCR, serta<br />
mampu bersemayam di memory sebagai trojan.</p>
<p>c. IMPROVED! Ditambahkan pembersih khusus yang dapat menangani virus<br />
Autoit.EE yang banyak menyebar di Indonesia.</p>
<p>d. IMPROVED! Engine heuristik untuk mendeteksi varian virus polymorphic<br />
nan-kompleks yang banyak beredar di Indonesia.</p>
<p>e. BUG FIXED! Kesalahan deteksi (false alarm) heuristik pada beberapa<br />
program dan script.</p>
<p>f. IMPROVED! Perubahan beberapa nama virus mengikuti varian baru yang<br />
ditemukan.</p>
<p>g. IMPROVED! Perbaikan beberapa minor bug dan improvisasi kode internal<br />
untuk memastikan bahwa PCMAV tetap dapat menjadi antivirus<br />
kebanggaan Indonesia.</p>
<p>JANGAN SAMPAI KEHABISAN (LAGI):<br />
Dapatkan segera the new PCMAV 2.1 Valkyrie yang telah disempurnakan hanya dari majalah PC Media 09/2009 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat.</p>
<p>Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 2.1 ini sebagai masukan dalam pengembangannya.3</p>
<p><a href="http://www.ziddu.com/download/5953829/PCMAV21.rar.html">Download PCMAV 2.1 </a></p>
<p>source : http://virusindonesia.com/2009/08/19/majalah-pc-media-092009-pcmav-21/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/519/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/519/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/519/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/519/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/519/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/519/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/519/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/519/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/519/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/519/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/519/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/519/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/519/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/519/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=519&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2009/08/20/majalah-pc-media-092009-pcmav-2-1/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/pcmav21.png" medium="image">
			<media:title type="html">1</media:title>
		</media:content>
	</item>
		<item>
		<title>Top 10 Virus Indonesia: Agustus 2009</title>
		<link>http://oktavianus.wordpress.com/2009/08/20/top-10-virus-indonesia-agustus-2009/</link>
		<comments>http://oktavianus.wordpress.com/2009/08/20/top-10-virus-indonesia-agustus-2009/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 16:38:15 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Top 10 Virus Indonesia]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=515</guid>
		<description><![CDATA[Conficker masih menduduki peringkat teratas, diikuti Recycler yang kembali masuk dalam chart dan langsung melejit ke urutan tiga besar, lalu diikuti oleh Autoit. Selengkapnya, silakan lihat daftar berikut ini: 1. Conficker Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=515&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Conficker masih menduduki peringkat teratas, diikuti Recycler yang kembali masuk dalam chart dan langsung melejit ke urutan tiga besar, lalu diikuti oleh Autoit. Selengkapnya, silakan lihat daftar berikut ini:</p>
<p>1. Conficker<br />
<img class="alignnone" title="1" src="http://virusindonesia.com/wp-content/uploads/2009/03/conficker_av_string.PNG" alt="" width="400" height="174" /></p>
<p>Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.<br />
<span id="more-515"></span>2. Recycler<br />
<img class="alignnone" title="2" src="http://virusindonesia.com/wp-content/uploads/2008/12/recycler-varian.PNG" alt="" width="450" height="227" />Seperti pendahulunya, yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya. Pada Build3 kali ini, telah disertakan engine cleaner khusus yang dapat membasmi varian Recycler tersebut dengan tuntas. Silakan scan komputer secara menyeluruh, basmi setiap virus yang ditemukan, dan jangan lupa untuk me-restart komputer Anda.</p>
<p>3. Autoit<br />
<img class="alignnone" title="3" src="http://virusindonesia.com/wp-content/uploads/2009/01/autoitca.png" alt="" width="350" height="269" /></p>
<p>Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.</p>
<p>4. Smansa<br />
<img class="alignnone" title="4" src="http://virusindonesia.com/wp-content/uploads/2009/07/smansa.png" alt="" width="400" height="314" /></p>
<p>Virus yang dibuat dengan VB ini bila dilihat pada Explorer dengan mode tampilan Details, ia akan nampak seperti aplikasi standar yang tanpa icon, namun apablia dilihat dengan mode Icons, ia akan nampak sebagai sebuah folder. Virus yang di-pack menggunakan UPX ini, saat menginfeksi akan menciptakan file dengan nama Paket.exe dan Autorun.inf di setiap root drive yang ia temukan. File tersebut diberi attribut hidden agar tidak terlihat dengan setingan standar Explorer. Selain itu, pada drive flash disk terinfeksi juga akan ditemukan sebuah file pesan dengan nama Kenang-kenangan.html yang berisi pesan dari si pembuat virus.</p>
<p>5. GhostyNet<br />
<img class="alignnone" title="5" src="http://virusindonesia.com/wp-content/uploads/2009/08/ghostynet.PNG" alt="" width="400" height="300" /></p>
<p>Virus yang diyakini bukan produk lokal ini pada saat dijalankan akan muncul pesan palsu atau “fake error” yang bertuliskan “Memory access violation at 0×000000EF base address 0×000000F0.” yang seolah-olah program tersebut crash padahal virus telah bersemayam di memory. Ia menciptakan dua item Run baru di registry dengan nama avpupdt dan ctfmon. File induk virus ini bersemayam di direktori C:\WINDOWS\system32\1920622684. Pada root drive sistem operasi berada, akan ada file dengan nama index.html yang merupakan pesan virus.</p>
<p>6. Viettel</p>
<p><img class="alignnone" title="6" src="http://virusindonesia.com/wp-content/uploads/2009/08/viettel.PNG" alt="" width="318" height="198" /></p>
<p>Virus yang satu ini akan menguras resources komputer korban sehingga terasa sangat lambat. Ia menggunakan icon mirip folder dalam penyebarannya. Diduga keras ia berasal dari Vietnam. Ia akan menciptakan file induk di direktori Windows dengan nama userinit.exe dan di System32 dengan nama system.exe. Pada komputer terinfeksi akan terdapat file dengan nama kdcoms.dll di direktori Windows.</p>
<p>7. HellSpawn<br />
<img class="alignnone" title="7" src="http://virusindonesia.com/wp-content/uploads/2009/08/hellspawn.PNG" alt="" width="400" height="300" /></p>
<p>Virus bericon folder ini dibuat dengan dengan bahasa C++. Nama file induknya mengikuti nama process/services milik Windows seperti service.exe, winlogon.exe, lsass.exe, dan smss.exe. Terdapat juga nama lain yang diduga random. Dalam tubuhnya terdapat database aplikasi yang dilarang untuk dijalankan. Apabila aplikasi yang masuk dalam daftar blacklist tersebut dijalankan, maka akan langsung di-kill.</p>
<p>8. MoneyMy<br />
<img class="alignnone" title="8" src="http://virusindonesia.com/wp-content/uploads/2009/08/moneymy.PNG" alt="" width="178" height="126" /></p>
<p>Virus ini menggunakan icon yang mirip seperti sebuah file instalasi dari Game House, sebuah perusahaan pembuat game. Saat file virus di-klik akan menampilkan pesan kesalahan palsu atau fake error. Virus ini akan menciptakan file induknya pada direktori System32 dengan nama debuger.exe.</p>
<p>9. Autoit-Hubbun<br />
<img class="alignnone" title="9" src="http://virusindonesia.com/wp-content/uploads/2009/08/autoit-hubbun.PNG" alt="" width="400" height="275" /></p>
<p>Virus lokal yang ingin mengikuti jejak Autoit, karena menggunakan aplikasi scripting Autoit dalam pembuatannya. Ia menggunakan icon folder dalam penyebarannya. File induknya berada pada direktori \Windows\System32\wbem\services.exe. Virus ini juga menciptakan file hubbun.txt yang berisi pesan dari si pembuat. Ia masih banyak memiliki bug, terlihat dalam aksinya beberapa kali menampilkan kesalahan pada script.</p>
<p>10.Merlin.bat<br />
<img class="alignnone" title="10" src="http://virusindonesia.com/wp-content/uploads/2009/08/merlin.PNG" alt="" width="400" height="232" /></p>
<p>Salah satu contoh virus sederhana yang hanya dibuat menggunakan file batch (.BAT). Ia akan mengkopikan dirinya pada System32 dengan nama dirsystem.cmd. Lalu mencoba membuat task baru pada Schedule Tasks Windows dengan nama VTTimer yang akan menjalankan file virus tersebut pada rentan waktu yang telah ditentukan. Dalam aksinya ia akan mencoba menyebarkan diri ke setiap drive dengan menciptakan file autorun.inf dan dirsystem.cmd pada drive yang ia temukan. Cara termudah untuk mengetahui apakah komputer terinfeksi virus ini adalah dengan melihat Registered Information Windows, karena diketahui virus ini dapat mengubahnya menjadi “Merlin” dan “GINGO”.</p>
<p>Source : http://virusindonesia.com/2009/08/19/top-10-virus-indonesia-agustus-2009/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/515/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/515/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/515/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=515&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2009/08/20/top-10-virus-indonesia-agustus-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/03/conficker_av_string.PNG" medium="image">
			<media:title type="html">1</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2008/12/recycler-varian.PNG" medium="image">
			<media:title type="html">2</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/01/autoitca.png" medium="image">
			<media:title type="html">3</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/07/smansa.png" medium="image">
			<media:title type="html">4</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/ghostynet.PNG" medium="image">
			<media:title type="html">5</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/viettel.PNG" medium="image">
			<media:title type="html">6</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/hellspawn.PNG" medium="image">
			<media:title type="html">7</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/moneymy.PNG" medium="image">
			<media:title type="html">8</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/autoit-hubbun.PNG" medium="image">
			<media:title type="html">9</media:title>
		</media:content>

		<media:content url="http://virusindonesia.com/wp-content/uploads/2009/08/merlin.PNG" medium="image">
			<media:title type="html">10</media:title>
		</media:content>
	</item>
		<item>
		<title>Bungas.VBS Menyembuyikan Decryptor</title>
		<link>http://oktavianus.wordpress.com/2009/08/18/bungas-vbs-menyembuyikan-decryptor/</link>
		<comments>http://oktavianus.wordpress.com/2009/08/18/bungas-vbs-menyembuyikan-decryptor/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 17:43:00 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[VBS]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/?p=512</guid>
		<description><![CDATA[  MEMILIKI UKURAN ﬁle sebesar 7222 bytes. Virus ini dikenal oleh PC Media Antivirus 1.9 sebagai Bungas.vbs. Virus berjenis VBScript seperti yang kita kenal memang sangat mudah untuk dilihat  source code-nya. Hanya dengan membuka ﬁle virus dengan Notepad contohnya. Jikalau virus tersebut dienkripsi,  pada tubuhnya pun kita dapat melihat source code dari rutin decryptor untuk membuka enkripsinya. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=512&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="1" src="http://pcmedia.co.id/images/130200912129PM704.gif" alt="" width="200" height="150" /> </p>
<p>MEMILIKI UKURAN ﬁle sebesar 7222 bytes. Virus ini dikenal oleh PC Media Antivirus 1.9 sebagai Bungas.vbs. Virus berjenis VBScript seperti yang kita kenal memang sangat mudah untuk dilihat  source code-nya. Hanya dengan membuka ﬁle virus dengan Notepad contohnya. Jikalau virus tersebut dienkripsi,  pada tubuhnya pun kita dapat melihat source code dari rutin decryptor untuk membuka enkripsinya. Namun terlihat dari virus ini, sepertinya sang pembuatnya mencoba sebisa mungkin untuk menyembunyikan decryptor dari virusnya, yang kemungkinan besar bertujuan untuk mempersulit proses pendeteksian dan analisis.</p>
<p>Sampai tulisan ini dibuat, dari pengujian yang kami lakukan terhadap 36 antivirus luar, hanya 3 yang berhasil mendeteksi keberdaan virus ini. Walaupun baru  suspected, artinya yang mendeteksi adalah engine heuristic-nya saja. Logikanya, virus VBScript bisa lebih mudah dideteksi oleh heuristic. Jadi, apa saja dan bagaimana yang dilakukan oleh virus ini?</p>
<p><span id="more-512"></span></p>
<p><strong>Tubuh Terenkripsi</strong></p>
<p>Saat kali pertama membuka  jeroan virus ini, terlihat sekilas string–string yang dienkripsi. Bagaimana mengetahuinya? VBScript biasanya merupakan teks murni, jika Anda melihat terdapat karakter–karakter ASCII aneh, kemungkinan besar VBScript tersebut dienkrispi. Lalu, bagaimana cara mendapatkan plaintext (keadaan sebelum terenkripsi)?</p>
<p>Kebanyakan virus VBScript (VBS) yang menggunakan teknik enkripsi yang kami miliki, juga akan terdapat rutin dekripsi pada tubuhnya. Namun, kalau dilihat sekilas dari virus ini, kita tidak akan melihat rutin decryptor-nya. Bagaimana bisa?</p>
<p>Secara visual, jika dilihat di baris bagian tengah source code tersebut terdapat beberapa string yang ditulis terbalik seperti penggalan berikut ini “))1,I,nillA(diM(csA=orplA”, yang jika dibalik akan menjadi seperti ini “Alpro=Asc(Mid(Allin,I,1))”. Terlihat sepertinya ini merupakan permainan karakter, kemungkinan bagian dari rutin decryptor. Untuk mencoba membuktikannya, maka ﬁle virus tersebut kami jalankan. Dengan sekejap, setelah dijalankan, ia membuat sebuah ﬁle baru dengan nama Strukdat.bgs, tak lama kemudian ﬁle tersebut dihapus kembali olehnya. Untuk itu, kami coba menangkap isi dari ﬁle tersebut dan benar  seperti yang diduga, isinya meru-pakan rutin decryptor.</p>
<p>File tersebut hanya berisi sebuah function yang ia namakan MPC yang tak lain adalah function untuk melakukan deskripsi. Teknik yang ia gunakan sederhana saja, pertama dia akan mendapatkan nilai ordinal karakter per karakter, pada visual basic instruksinya dikenal dengan nama Asc. Yang kedua, nilai tersebut lalu di-mod (modulus, fungsi numeric sisa pembagian) dengan 2, jika hasil mod habis dibagi dengan nol, maka geser karakter ke kiri sebanyak 1, misalkan C menjadi B, dan sebaliknya. Setelah semua karakter ter-decrypt, terakhir ia akan melakukan  string reverse, yakni membalikan string tersebut untuk mendapatkan string asal.</p>
<p>File Strukdat.bgs yang merupakan decryptor tersebut, setelah di-extract akan langsung ia execute, jadi rutin utama tubuh virus tersebut dapat memanfaatkan rutin decryptor-nya, pada VBScript hal tersebut memang dapat dilakukan. Cara yang ia gunakan memang ribet, tapi cukup untuk sedikit mengelabui pendeteksian beberapa antivirus.</p>
<p><strong>Membelah Diri</strong></p>
<p>Bukan hanya ﬁle decryptor saja yang ia keluarkan dari dalam tubuhnya, namun ada beberapa ﬁ  le lain yang ia extract. Ada dua ﬁle lainnya, yakni statistics.bgs, 2656 bytes, dan Molin.bgs yang memiliki ukuran sebesar 3413 bytes. Kedua ﬁle tersebut sudah dalam kondisi ter-decrypt. Di kedua ﬁ  le tersebut lah sebenarnya inti dari virus tersebut. Intinya, pada ﬁle virus utama, tidak ditemukan atau mencirikan adanya rutin yang membahayakan, dan lagi pada ﬁle virus utama kebanyakan string dalam keadaan terenkripsi.</p>
<p><strong>Autorun</strong></p>
<p>File statistics.bgs dan Molin.bgs yang bertugas melakukan infeksi. Pertama, virus tersebut akan membuat ﬁle induk pada direktori Windows dengan nama bungas.vbs dan Virusmaker.bat. Selain itu, pada direktori Temp user, C:\Documents and Settings\%username%\Local Settings\Temp, juga akan ada 3 ﬁle virus lainnya, yakni bungas.vbs, Virusmaker.bat, dan Virusmaker.bgs. Kesemua ﬁle tersebut ber-attribut hidden, read-only, dan system. Jadi, pada setting-an Windows default tidak akan terlihat.</p>
<p>Agar aktif otomatis, ia masuk ke registry dengan mencoba membuat item Run baru pada HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run dengan nama bungas, yang diarahkan pada ﬁle induknya yang terdapat pada direktori Temp. Lalu, ia juga mengubah nilai shell explorer, yang juga diarahkan pada ﬁle induknya bungas.vbs yang terdapat pada direktori Windows.</p>
<p><strong>Restriction</strong></p>
<p>Untuk mendukung kelangsungan hidupnya, ia akan melumpuhkan dan men-disable beberapa fungsi Windows. Diawali dari setingan Folder Options, ia akan mengeset untuk tidak menampilkan ﬁle hidden dan system. Selanjutnya, Regedit (regedit.exe) dan Task Manager (taskmgr.exe) pun tidak luput dari serangannya. Tapi tidak hanya itu saja, beberapa program lain pun tidak dapat dijalankan, seperti rstrui.exe, msconﬁ  g.exe, notepad.exe, wordpad.exe, agentsvr.exe, dan winword.exe.</p>
<p>Jika user mencoba menjalankan program yang diblok oleh virus tersebut, yang terjadi adalah muncul kotak Command Prompt yang berisi pesan “Bungas Operating System”, yang tentunya dibuat oleh si pembuat virus. Dan selanjutnya, program yang dituju tidak dapat diakses.</p>
<p>Ia melakukan tersebut dengan cara meregisterkan nama ﬁle program – program tersebut pada registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\, untuk dialihkan ke ﬁle pesan virus, yakni Virusmaker.bat yang berada di direktori Windows.</p>
<p><strong>Infeksi Flash Drive</strong></p>
<p>Ia akan mencoba untuk meng-copy-kan dirinya ke removable drive, seperti ﬂash disk dengan menggunakan nama random yang menggunakan kombinasi dari Tanggal+Bulan+Tahun, misalkan 29112008.vbs. Selanjutnya, tak lupa ia pun membuat sebuah ﬁle autorun.inf, untuk mempermudah virus tersebut menyebar hanya dengan mengakses drive yang dituju. Namun pada ﬁle autorun.inf, ia menggunakan cara lain. Beberapa virus yang memanfaatkan ﬁle autorun.inf, biasanya akan ada menu baru jika user mengklik kanan drive ﬂash disk yang terinfeksi dengan nama Autoply. Pada virus ini, autorun-nya didesain menggunakan ﬁeld “shell\Properties\command”. Jadi, saat user mengklik kanan drive terinfeksi, dan memilih Properties, virusnya akan aktif.</p>
<p>Dan seperti yang terlihat pada source code-nya, virus tersebut juga akan mencoba mendapatkan sharing object yang ada pada jaringan setempat, jika berhasil, ia akan meng-copy-kan ﬁle bungas.vbs.</p>
<p><strong>Basmi!</strong></p>
<p>PC Media Antivirus 1.9 sudah dapat mendeteksi dan membasmi virus Bungas.vbs. Untuk hasil maksimal, scan seluruh harddisk di komputer Anda termasuk ﬂash disk yang dimiliki.</p>
<p>source : <a href="http://pcmedia.co.id/detail.asp?Id=2392&amp;Cid=20&amp;Eid=">http://pcmedia.co.id/detail.asp?Id=2392&amp;Cid=20&amp;Eid=</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/512/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/512/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/512/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/512/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/512/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/512/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/512/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/512/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/512/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/512/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/512/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/512/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/512/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/512/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=512&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2009/08/18/bungas-vbs-menyembuyikan-decryptor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>

		<media:content url="http://pcmedia.co.id/images/130200912129PM704.gif" medium="image">
			<media:title type="html">1</media:title>
		</media:content>
	</item>
		<item>
		<title>MENGATUR SEKURITI DAN PRIVASI IE 7</title>
		<link>http://oktavianus.wordpress.com/2009/08/18/mengatur-sekuriti-dan-privasi-ie-7/</link>
		<comments>http://oktavianus.wordpress.com/2009/08/18/mengatur-sekuriti-dan-privasi-ie-7/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 17:40:54 +0000</pubDate>
		<dc:creator>oktavianus</dc:creator>
				<category><![CDATA[Hacking n Cracking]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://oktavianus.wordpress.com/2009/08/18/mengatur-sekuriti-dan-privasi-ie-7/</guid>
		<description><![CDATA[  BUKA INTERNET OPTIONS 1 IE7 memberikan ﬂeksibilitas dalam berinteraksi dengan halaman web, seperti elemen yang ingin dilihat atau diblokir—cookies, ActiveX, pop-up; apakah Anda ingin diprompt ketika melakukan suatu tindakan atau langsung saja dilakukan secara otomatis; dan add-on mana yang ingin dienable atau disable. Pengaturan sekuriti dan privasi IE7 kita lakukan dari  Internet Options. Untuk mengaksesnya, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=511&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p> <img class="alignnone" title="1" src="http://pcmedia.co.id/images/130200944634PM526.gif" alt="" width="200" height="150" /></p>
<p><strong>BUKA INTERNET OPTIONS</strong></p>
<p>1 IE7 memberikan ﬂeksibilitas dalam berinteraksi dengan halaman web, seperti elemen yang ingin dilihat atau diblokir—cookies, ActiveX, pop-up; apakah Anda ingin diprompt ketika melakukan suatu tindakan atau langsung saja dilakukan secara otomatis; dan add-on mana yang ingin dienable atau disable. Pengaturan sekuriti dan privasi IE7 kita lakukan dari  Internet Options. Untuk mengaksesnya, klik tombol Tools di ujung kanan toolbar dan kemudian pilih Internet Options di bagian bawah menu.</p>
<p><span id="more-511"></span></p>
<p><strong>SET LEVEL SEKURITI</strong></p>
<p>2 Ketika jendela  Internet Options tampil, klik tab Security. Di sini Anda bisa mengeset level sekuriti IE7 ketika browsing Internet. Pilih zona Internet dan kemudian seret slidebar ke level sekuriti yang diinginkan: High, Medium-high, atau Medium. Untuk mengetahui rincian setting untuk setiap opsi, klik tombol Custom level.</p>
<p><strong>ATUR RINCIAN SEKURITI</strong></p>
<p>3 Sekarang Anda bisa mengatur level sekuriti browser dengan meng-enable, disable, atau meminta prompt opsi pada boks Settings, sebagai contoh Anda ingin otomatis mendownload kontrol ActiveX yang belum ditandai atau otomatis men-download ﬁle. IE7 akan menyorot opsi yang dianggap tidak aman. Untuk kembali ke setting default level sekuriti yang bersangkutan, klik tombol Reset. Jika tidak, klik OK, dan kemudian klik Yes sebagai konﬁ  rmasi.</p>
<p><strong>SET LEVEL PRIVASI</strong></p>
<p>4 Selanjutnya, klik tab Privacy. Di sini Anda bisa mengubah setting privasi browser. Klik tombol Sites untuk menentukan situs mana yang boleh menyimpan cookies di komputer Anda dan situs mana yang tidak boleh.</p>
<p><strong>PILIH SITUS</strong></p>
<p>5 Supaya situs tidak bisa menyimpan cookies di komputer Anda, masukkan alamat web-nya dan kemudian klik tombol Block. Sama juga, supaya situs bisa menyimpan cookies di komputer Anda, misalnya online banking Anda, ketik alamat web-nya dan kemudian klik Allow. Anda bisa menghapus situs dari daftar dengan memilih situs yang bersangkutan dan kemudian klik Remove. Klik OK.</p>
<p><strong>ATUR COOKIES (1)</strong></p>
<p>6. Anda bisa mengatur privasi terhadap cookies dari web. Klik tombol Advanced dan beri tanda centang ([1]) Override automatic cookie handling. Kemudian pilih apakah Anda ingin Block, Allow, atau Prompt cookies pihak pertama (ditempatkan oleh situs host) dan cookies pihak ketiga (ditempatkan oleh pengiklan). Anda juga bisa memberi tanda centang ([1])Always allow session cookies untuk menyimpan data login situs dan menghapusnya ketika browser ditutup. Klik OK.</p>
<p><strong>ATUR COOKIES (2)</strong></p>
<p>7 Anda bisa lebih jauh mengatur privasi terhadap cookies dengan mengklik tombol Default pada tab Privacy. Di sini Anda bisa menggunakan slider bar untuk mengeset level privasi, mulai dari Block All Cookies (memblokir cookies pihak ketiga dan cookies pihak pertama tertentu) sampai Accept All Cookies.</p>
<p><strong>NYALAKAN POP-UP BLOCKER</strong></p>
<p>8  Setelah mengatur cookies, Anda bisa mulai mengatur pop-up. Beri tanda centang ([1]) Turn on Pop-up Blocker di bagian bawah tab Privacy dan kemudian klik tombol Settings.</p>
<p><strong>ATUR POP-UP BLOCKER</strong></p>
<p>9  Anda bisa memperbolehkan pop-up dari suatu situs dengan memasukkan alamat webnya dan kemudian klik Add atau memblokir pop-up dari suatu situs dengan memilih situs yang bersangkutan dari daftar dan kemudian klik Remove. Anda bisa mengeluarkan suara ketika pop-up diblokir dan mengeset Filter level pop-up, mulai dari Low (memperbolehkan pop-up dari situs yang dipercaya) sampai High (memblokir semua pop-up). Klik Close.</p>
<p><strong>ATUR TAMPILAN POP-UP (1)</strong></p>
<p>10  Sama seperti browsing yang bisa menggunakan tab, Anda bisa menentukan apakah IE membuka pop-up pada tab baru atau jendela baru. Klik tab General pada jendela  Internet Options dan kemudian klik tombol Settings di bagian Tabs.</p>
<p><strong>ATUR TAMPILAN POP-UP (2)</strong></p>
<p>11  Pada waktu jendela Tabbed Browsing Settings tampil, di bagian When a pop-up is encountered, pilih apakah pop-up dibuka pada jendela baru, tab baru, atau Internet Explorer yang menentukan. Pada bagian di bawahnya Anda juga bisa mengatur apakah link dari program lain dibuka pada tab baru, jendela baru, atau di dalam tab atau jendela sekarang ini. Klik OK.</p>
<p><strong>ATUR ADD-ON (1)</strong></p>
<p>12  Selanjutnya, Anda bisa mengecek  add-on  yang terinstalasi pada komputer Anda dan memastikan tidak ada elemen yang mencurigakan atau yang tidak inginkan yang di-enable pada IE7. Klik tab Programs, dan kemudian di bagian bawah jendela Internet Options, klik tombol Manage add-ons.</p>
<p><strong>ATUR ADD-ON (2)</strong></p>
<p>13  Dari menu Show di bagian atas jendela kotak dialog Manage Add-ons, pilih Add-ons that have been used by Internet Explorer. Anda akan melihat daftar add-ons yang terinstalasi pada boks di bawahnya, beserta keterangan publisher add-on yang bersangkutan, status, dan tipe ﬁlenya. Jika ada item mencurigakan atau yang tidak diinginkan di-enable, pilih namanya dan kemudian klik opsi Disable yang ada di bagian bawah jendela.</p>
<p><strong>ATUR ACTIVEX</strong></p>
<p>14  Anda bisa mengecek kontrol ActiveX yang terinstalasi dengan cara yang sama. Dari menu Show, pilih Downloaded ActiveX Controls  (32-bit). Klik nama kontrol ActiveX yang tidak diinginkan atau yang mungkin berbahaya dan kemudian klik tombol Delete di bagian sudut kanan bawah untuk menghapusnya dari sistem Anda. Klik OK untuk menutup jendela Manage Add-Ons. Anda mungkin harus me-restart komputer supaya perubahan berlaku.</p>
<p><strong>ATUR RSS FEED</strong></p>
<p>15  Terakhir, anda bisa mengatur frekuensi IE7 mengecek RSS feeds untuk update. Klik tab Content dan kemudian klik tombol Settings di bagian Feeds. Beri tanda centang ([1])Automatically check feeds for updates dan kemudian pilih interval waktu dari menu. Anda juga bisa menggunakan opsi Advanced untuk menandai feeds sebagai read, mengaktifkan feed-reading view browser, dan mengeluarkan suara ketika ada feed baru. Klik OK sebagai konﬁ  rmasi dan kemudian klik OK lagi untuk menutup jendela Internet Options.</p>
<p> </p>
<p>source : <a href="http://pcmedia.co.id/detail.asp?Id=2398&amp;Cid=23&amp;Eid=">http://pcmedia.co.id/detail.asp?Id=2398&amp;Cid=23&amp;Eid=</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/oktavianus.wordpress.com/511/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/oktavianus.wordpress.com/511/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/oktavianus.wordpress.com/511/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/oktavianus.wordpress.com/511/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/oktavianus.wordpress.com/511/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/oktavianus.wordpress.com/511/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/oktavianus.wordpress.com/511/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/oktavianus.wordpress.com/511/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/oktavianus.wordpress.com/511/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/oktavianus.wordpress.com/511/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/oktavianus.wordpress.com/511/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/oktavianus.wordpress.com/511/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/oktavianus.wordpress.com/511/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/oktavianus.wordpress.com/511/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=oktavianus.wordpress.com&amp;blog=1688700&amp;post=511&amp;subd=oktavianus&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://oktavianus.wordpress.com/2009/08/18/mengatur-sekuriti-dan-privasi-ie-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c24df0f5c557fb6ca4b121425a0b6ef2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">oktavianus</media:title>
		</media:content>

		<media:content url="http://pcmedia.co.id/images/130200944634PM526.gif" medium="image">
			<media:title type="html">1</media:title>
		</media:content>
	</item>
	</channel>
</rss>
