<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>virus-amburadul &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/virus-amburadul/</link>
	<description>Feed of posts on WordPress.com tagged "virus-amburadul"</description>
	<pubDate>Sun, 27 Dec 2009 09:11:10 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Virus Amburadul]]></title>
<link>http://anto19.wordpress.com/2009/04/20/virus-amburadul/</link>
<pubDate>Sun, 19 Apr 2009 19:47:05 +0000</pubDate>
<dc:creator>Anto'Nio'</dc:creator>
<guid>http://anto19.wordpress.com/2009/04/20/virus-amburadul/</guid>
<description><![CDATA[spesifikasi Virus Amburadul bisa dilihat di sini sabtu kemaren (18 April 09) saya, mendapatken petua]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>spesifikasi Virus Amburadul bisa dilihat <a href="http://www.vaksin.com/2008/0408/amburadul/amburadul.html" target="_blank">di sini</a></p>
<p>sabtu kemaren (18 April 09) saya, mendapatken petuah untuk membasmi virus ini di komputer milik temanku. Awalnya saya tidak tahu menahu jikalau virus yang bersemayam di komputernya adalah virus Amburadul ini, jadi, saya berangkat dari rumah hanya bersenjataken PCMAV keluaran terbaru yang siap dieksekusi dari Flashdisk.</p>
<p>Saya sangat kaget ketika PCMAV tidak bisa di-RUN!!!</p>
<p>Akhirnya saya cek melalui Mbah Gugel, dan mengetahui bahwa virus yang bernama Amburadul itu ternyata memang secara khusus memblok antivirus gratisan yang powerfull ini (baca: PCMAV).</p>
<p>Akhirnya, saya coba mengikuti <a href="http://www.vaksin.com/2008/0408/amburadul/amburadul.html" target="_blank">instruksi yang tertera pada web tersebut</a>. Namun apa daya, saya, yang bisanya cuma me-double click icon, akhirnya gagal dan malah membuat windows jadi crash! karena waktu sudah mepet ke adzan maghrib, akhirnya misi saya hari itu dicukupken hingga di situ saja.</p>
<p>Keesoken harinya (Minggu, 19 April 09), seusai berolah raga futsal bersama teman-teman di pagi hari agar badan sehat, bakat tersalurkan, hati senang, saya berkonsultasi ke salah satu Pakar Telematika yang kebetulan adalah teman saya sendiri. Dengan entengnya, <a href="http://mochirfan.wordpress.com/" target="_blank">Pakar Telematika</a> tersebut menjawab &#8220;Gampang atuh itu mah To&#8230; Ubah aja nama PCMAP nya, soalnya kan si pirus teh ngeblok supaya si PCMAP.exe tidak tereksekusi&#8230;&#8221; (PCMAP = PCMAV. harap maklum, Pakar Telematika tersebut orang sunda <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  )</p>
<p>BEUUUUUUH! iya juga ya! kok kemaren sore tidak terpikirkan oleh saya!</p>
<p>Akhirnya setelah meng-install ulang windows yang hancur karena ulah saya, saya melaksanakan instruksi dari Pakar Telematika. Dan hasilnya:</p>
<p><img src="http://anto19.wordpress.com/files/2009/04/bersihpirus2.jpg?w=300" alt="bersihpirus2" title="bersihpirus2" width="300" height="225" class="aligncenter size-medium wp-image-212" /></p>
<p><img src="http://anto19.wordpress.com/files/2009/04/bersihpirus.jpg?w=300" alt="bersihpirus" title="bersihpirus" width="300" height="215" class="aligncenter size-medium wp-image-213" /></p>
<p>PCMAV-CLN.exe, saya ubah namanya menjadi ngajaran.exe. dan,,,</p>
<p>ALHAMDULILLAAAAAAAAAH&#8230; berhasil,, berhasil,, berhasil,,</p>
<p>buat teman-teman yang komputernya punya hubungan spesial dengan virus Amburadul dan memiliki kemampuan berkomputer setaraf saya (bingung dengan instruksi-instruksi yang sangat sulit dimengerti), silahkan ikuti langkah-langkah di atas&#8230; moga manfaat&#8230; <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Thanks to <a href="http://mochirfan.wordpress.com/" target="_blank">Pakar Telematika</a> <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>(Penulis mohon maaf jika ada beberapa kalimat yang terkesan LEBAY, karena sesungguhnya penulis hanya ingin menuliskan apa-apa yang ada di dalam hatinya)</p>
<p>Moral dari cerita ini adalah: dalam menyelesaikan masalah seringkali kita hanya fokus terhadap sumber masalah, membuat kita tidak menyadari kelemahan yang ada pada diri. Teliti baik-baik permasalahannya lalu adaptasikan diri sehingga masalah dapat terselesaikan. ^^</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Virus Amburadul, Hokage Killer]]></title>
<link>http://alfavirus95.wordpress.com/2008/11/22/virus-amburadul-hokage-killer/</link>
<pubDate>Sat, 22 Nov 2008 03:31:29 +0000</pubDate>
<dc:creator>alfavirus95</dc:creator>
<guid>http://alfavirus95.wordpress.com/2008/11/22/virus-amburadul-hokage-killer/</guid>
<description><![CDATA[Salah satu cara yang salah dalam mempromosikan wisata adalah dengan membuat virus. Hal ini dilakukan]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><!--[if gte mso 9]&#62;  Normal 0           false false false  EN-US X-NONE X-NONE                           &#60;![endif]--><!--[if gte mso 9]&#62;                                                                                                                                            &#60;![endif]--></p>
<p class="western" style="text-indent:1cm;margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN">Salah satu cara yang salah dalam mempromosikan wisata adalah dengan membuat virus. Hal ini dilakukan oleh pembuat virus Hokage Killer yang menggunakan nama-nama populer id Palangkaraya seperti Jembatan Kahayan, Palma yang sangat berpotensi memicu perang virus yang akhirnya merugikan komunitas IT Indonesia, khususnya komunitas IT Palangkaraya. Memang jelas bahwa pembuat virus adalah programmer-programmer muda yang cerdas dan rasa ingin tahunya besar, tetapi memiliki satu masalah besar yaitu kedewasaan sangat kurang dan tidak perduli (tidak sadar) akan akibat perbuatannya membuat dan menyebarkan virus dapat menyebabkan kerugian bagi pengguna komputer lain. Kemampuan pembuat virus Amburadul dapat dikatakan memadai, tetapi kemampuan Bahasa Inggrisnya sih kayanya sesuai namanya, Amburadul. Kalau ingin menyamaikan tantangan ke Hokage harusnya :</span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN"> </span></p>
<p class="western" style="margin:0 0 .0001pt;"><em><span style="font-size:11pt;" lang="IN">Hey, Hokage, This is my place, Wanna Start a War ??</span></em></p>
<p class="western" style="margin:0 0 .0001pt;"><em><span style="font-size:11pt;" lang="IN">(Hey Hokage, ini rumah gua, mau menggali kapak peperangan ?)</span></em></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN"> </span></p>
<p class="western" style="margin:0 0 .0001pt;"><em><span style="font-size:11pt;" lang="IN">Tetapi mungkin karena terlalu banyak </span></em><em><span style="font-size:11pt;">belajar coding </span></em><em><span style="font-size:11pt;" lang="IN">sehingga jarang belajar Inggris dengan baik menjadi :</span></em></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN"> </span></p>
<p class="western" style="margin:0 0 .0001pt;"><em><span style="font-size:11pt;" lang="IN">Hey, Hokage, Is this My places, Wanna start a war</span></em><em><span style="font-size:11pt;">**</span></em></p>
<p class="western" style="margin:0 0 .0001pt;"><em><span style="font-size:11pt;" lang="IN">(Hey Hokage, Apakah ini rumah saya ? Mau menggali kapak peperangan ?)<!--more--></span></em></p>
<p class="western" style="margin:0 0 .0001pt;"><!--[if gte mso 9]&#62;  Normal 0           false false false  EN-US X-NONE X-NONE                           &#60;![endif]--><!--[if gte mso 9]&#62;                                                                                                                                            &#60;![endif]--></p>
<p class="western" style="margin:0 0 .0001pt;"><span class="style21"><span style="font-size:11pt;">** Moga-moga pembuat virus amburadul ini tidak mengeluarkan varian baru khusus memperbaiki kesalahan grammar.</span></span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN"> </span></p>
<p class="western" style="text-indent:1cm;margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN">Bagi anda yang sering ke Kalimantan Tengah, kemungkinan besar tahu dengan Jembatan Kahayan, yaitu jembatan yang membelah Sungai Kahayan di Kota Palangkaraya, Kalimantan Tengah, Indonesia. Jembatan ini memiliki panjang 640 meter dan lebar 9 meter, terdiri dari 12 bentang dengan bentang khusus sepanjang 150 meter pada alur pelayaran sungai.</span><span style="font-size:11pt;" lang="IN"> </span><span style="font-size:11pt;" lang="IN">Jembatan ini pertama kali dibangun pada tahun 1995 dan selesai dibangun pada tahun 2001, serta diresmikan oleh Presiden Megawati Soekarnoputri pada tanggal 13 Januari 2002. Jembatan Kahayan menghubungkan Palangkaraya dengan dengan kabupaten Barito Selatan dan tembus ke kabupaten Barito Utara. Lalu apa hubungannya?</span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN"> </span></p>
<p class="western" style="text-indent:1cm;margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN">Setelah sebelumnya muncul virus VBWorm.NUJ (http://vaksin.com/2007/1107/moontox-bro.htm), baru-baru ini telah ditemukan salah satu virus hasil modifikasi VM Palangkaraya (kemungkinan) ini dapat dilihat dari script dan file induk yang akan di usung oleh virus ini.</span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN"> </span></p>
<p class="western" style="text-indent:1cm;margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN">Untuk saat ini sudah ada 3 varian dimana untuk masing-masing varian tersebut mempunyai ciri-ciri yang sama, virus ini lebih dikenal dengan nama <strong>W32/Amburadul.</strong></span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN"> </span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN">Untuk varian pertama Norman mendeteksi sebagai W32/Agent.XQXM (54 KB)</span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN">Untuk varian ke dua mempunyai nama sebagai W32/Agent.ETOR (56 KB)</span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN">Untuk varian ke tiga mempunyai nama sebagai W32/Autorun.CQJ (52 KB)</span></p>
<p class="western" style="margin:0 0 .0001pt;"><span style="font-size:11pt;" lang="IN">Untuk varian ke empat mempunyai nama sebagai W32/Autorun.CIA (51 KB)<a href="http://alfavirus95.files.wordpress.com/2008/11/virus-komputer.jpg"><img class="alignleft size-full wp-image-47" title="virus-komputer" src="http://alfavirus95.wordpress.com/files/2008/11/virus-komputer.jpg" alt="virus-komputer" width="200" height="200" /></a></span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Kill virus amburadul]]></title>
<link>http://utekubuntu.wordpress.com/2008/11/11/bunuh-virus-amburadul-ampe-tuntas-dengan-manual/</link>
<pubDate>Tue, 11 Nov 2008 16:43:20 +0000</pubDate>
<dc:creator>ardy seto</dc:creator>
<guid>http://utekubuntu.wordpress.com/2008/11/11/bunuh-virus-amburadul-ampe-tuntas-dengan-manual/</guid>
<description><![CDATA[i mau bagi pengalaman ja&#8230; 2 hari kemarin baru lihat ni virus di komputer teman.. Awalnya ci su]]></description>
<content:encoded><![CDATA[i mau bagi pengalaman ja&#8230; 2 hari kemarin baru lihat ni virus di komputer teman.. Awalnya ci su]]></content:encoded>
</item>
<item>
<title><![CDATA[Mengatasi Virus ~A~m~B~u~R~a~D~u~L~]]></title>
<link>http://pamangober.wordpress.com/2008/08/08/mengatasi-virus-amburadul/</link>
<pubDate>Fri, 08 Aug 2008 10:01:13 +0000</pubDate>
<dc:creator>pamangober</dc:creator>
<guid>http://pamangober.wordpress.com/2008/08/08/mengatasi-virus-amburadul/</guid>
<description><![CDATA[Cara paling mudah adalah menggunakan NOD32 portable. Download NOd32 portable. http://www.indowebster]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Cara paling mudah adalah menggunakan NOD32 portable.</p>
<ol>
<li>Download NOd32 portable. http://www.indowebster.com/Esetzip__1.html</li>
<li>Matikan system restore</li>
<li>Extract File Eset.zip yang telah didownload.</li>
<li>Klik nod32.exe</li>
</ol>
<p>Secara otomatis akan scan memori tunggu sampai selesai&#8230;</p>
<p><img src="http://i36.tinypic.com/inesz5.jpg" border="0" alt="" /></p>
<p>Setelah itu masuk ke action. sebelah kiri pilih clean kemudian sebelah kanan pilih delete.</p>
<p><img src="http://i34.tinypic.com/2uqn6ys.jpg" border="0" alt="" /></p>
<p>Masuk ke setup. Checklist semuanya. kemudian klik Scan&#38;Clean.</p>
<p><img src="http://i35.tinypic.com/2emlp4n.jpg" border="0" alt="" /></p>
<p>Setelah selesai lihat artikel berikut untuk memaintenance komputer.</p>
<h2 class="top_border"><a title="Permanent Link to Maintenance Komputer Sehabis Terkena Virus" rel="bookmark" href="../2008/08/11/maintenance-komputer-sehabis-terkena-virus/">Maintenance Komputer Sehabis Terkena Virus</a></h2>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[virus AMBURADUL-bener2 bikin amburadul]]></title>
<link>http://faizatulf.wordpress.com/2008/08/02/virus-amburadul-bener2-bikin-amburadul/</link>
<pubDate>Sat, 02 Aug 2008 22:19:23 +0000</pubDate>
<dc:creator>f.fitri</dc:creator>
<guid>http://faizatulf.wordpress.com/2008/08/02/virus-amburadul-bener2-bikin-amburadul/</guid>
<description><![CDATA[Kira-kira sebulan yang lalu saya sempat dibuat jengkel sama yang namanya virus “AMBURADUL”, tu virus]]></description>
<content:encoded><![CDATA[Kira-kira sebulan yang lalu saya sempat dibuat jengkel sama yang namanya virus “AMBURADUL”, tu virus]]></content:encoded>
</item>
<item>
<title><![CDATA[Virus Amburadul...]]></title>
<link>http://sigitsunarpo.wordpress.com/2008/07/04/virus-amburadul/</link>
<pubDate>Fri, 04 Jul 2008 04:08:13 +0000</pubDate>
<dc:creator>sigitsunarpo</dc:creator>
<guid>http://sigitsunarpo.wordpress.com/2008/07/04/virus-amburadul/</guid>
<description><![CDATA[Minggu ini merupakan minggu yang indah buat saya, bagaimana tidak adrenalin dipacu untuk memecahkan ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Minggu ini merupakan minggu yang indah buat saya, bagaimana tidak adrenalin dipacu untuk memecahkan masalah virus Amburadul ini. Yang tidak habis pikir adalah bagaimana virus ini bisa masuk ke area yang benar-benar jauh dari teknologi. Anda bayangkan, akses internet terbatas dan hiruk pikuk perkotaan jauh dari sini. Sungguh hebat memang teknologi yang diciptakan manusia, bisa menembus batas..!!</p>
<p class="western" style="margin:0;">Selidik punya selidik dan cari punya cari akhirnya saya mendapatkan artikel yang berguna. Berikut adalah langkah yang harus ditempuh oleh rekan :</p>
<p class="western" style="margin:0;"><span style="font-size:10pt;font-family:Arial;">1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan</span></p>
<p class="western" style="margin:0;"><span style="font-size:10pt;font-family:Arial;">2. Matikan proses virus yang aktif di memory resident. Untuk mematikan proses tersebut gunakan tools “currprocess” (http://www.nirsoft.net/utils/cprocess.zip). Kemudian matikan proses virus yang mempunyai icon JPG dengan ekstensi EXE. </span></p>
<p class="western" style="margin:0;"><a href="http://sigitsunarpo.wordpress.com/files/2008/07/currprocess.jpg"><img class="alignnone size-medium wp-image-4" src="http://sigitsunarpo.wordpress.com/files/2008/07/currprocess.jpg?w=300" alt="" width="300" height="247" /></a></p>
<p class="western" style="margin:0;">
<p><span style="font-family:Arial;">3. Repair registry yang sudah di ubah oleh W32/Agent.EQXM (dan varian). Untuk mempercepat proses perbaikan silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf.</p>
<p>Jalankan file tersebut dengan cara:</p>
<p>* Klik kanan repair.inf<br />
* Klik Install<br />
[Version]<br />
Signature=&#8221;$Chicago$&#8221;<br />
Provider=Vaksincom<br />
[DefaultInstall]<br />
AddReg=UnhookRegKey<br />
DelReg=del</p>
<p>[UnhookRegKey]<br />
HKLM, Software\CLASSES\batfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, Software\CLASSES\comfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, Software\CLASSES\exefile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, Software\CLASSES\piffile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, Software\CLASSES\regfile\shell\open\command,,,&#8221;regedit.exe &#8220;%1&#8243;&#8221;<br />
HKLM, Software\CLASSES\scrfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, &#8220;Explorer.exe&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, UncheckedValue,0&#215;00010001,0<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,CheckedValue,0&#215;00010001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,DefaultValue,0&#215;00010001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0&#215;00010001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue,0&#215;00010001,0<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, DefaultValue,0&#215;00010001,0<br />
HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, &#8220;about:blank&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, type,0, &#8220;checkbox&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, type,0, &#8220;checkbox&#8221;<br />
HKCU, Control Panel\International, s1159,0, &#8220;AM&#8221;<br />
HKCU, Control Panel\International, s2359,0, &#8220;PM&#8221;<br />
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;<br />
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0&#215;00010001,1<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0&#215;00010001,1<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0&#215;00010001,0</p>
<p>[del]<br />
HKCU, Software\Microsoft\Internet Explorer\Main, Window Title<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspoold.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspool.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HokageFile.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rin.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SMP.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskkill.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasklist.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Obito.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KakashiHatake.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HOKAGE4.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansav.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe,debugger<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Instal.exe, debugger<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe,debugger<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msiexec.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansavgd.exe<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind<br />
HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, DisableMSI<br />
HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, LimitSystemRestoreCheckpointing<br />
HKCR, exefile, NeverShowExt<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, PaRaY_VM<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, ConfigVir<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, NviDiaGT<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, NarmonVirusAnti<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, AVManager<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, EnableLUA<br />
HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore</p>
<p>4. Disable “System Restore” selama proses pembersihan</p>
<p>5. Hapus file induk virus W32/Agent. EQXM (dan varian). Sebelum menghapus file tersebut sebaiknya tampilkan file yang tersembunyi caranya :</p>
<p>1.Buka Windows Explorer<br />
2.Klik menu “Tools”<br />
3.Klik “Folder Options”<br />
4.Klik Tabulasi View<br />
5.Pada kolom “Advanced settings”</p>
<p>§ Pilih opsi “Show hidden files and folders”<br />
§ Unchek “Hide extensions for known file types”<br />
§ Uncheck “Hide protected operating system files (Recommended)</p>
<p>Kemudian hapus file berikut (di semua Drive termasuk Flash Disk kecuali untuk file yang ada di direktori C:\Windows\system32\~A~m~B~u~R~a~D~u~L~)</p>
<p>· C:\Windows\system32\~A~m~B~u~R~a~D~u~L~</p>
<p>§ csrcc.exe<br />
§ smss.exe<br />
§ lsass.exe<br />
§ services.exe<br />
§ winlogon.exe<br />
§ Paraysutki_VM_Community.sys<br />
§ msvbvm60.dll</p>
<p>· C:\Autorun.inf<br />
· C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)<br />
· C:\Friendster Community.exe<br />
· C:\J3MbataN K4HaYan.exe<br />
· C:\MyImages.exe<br />
· C:\PaLMa.exe<br />
· C:\Images</p>
<p>6. Tampilkan file gambar yang telah disembbunyikan di Flash Disk dengan cara:</p>
<p>* Klik “Start” menu<br />
* Klik “Run”<br />
* Ketik “CMD”<br />
* Pada Dos Prompt, pindahkan posisi kursor ke lokasi Flash Disk kemudian ketik perintah <strong>ATTRIB –s –h /s /d</strong></p>
<p>Untuk pembersihan optimal dan mencegah infeksi ulang scan dengan antivirus yang up-to-date dan sudah dapat mengenali virus ini dengan baik. Nah buat rekan sekalian selamat mencoba dan kalau ada error bug jangan marahin saya OK..! Biar kita diskusikan bersama dan cari permasalahannya.</p>
<p>Tetap semangat..!</span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[virus amburadul ]]></title>
<link>http://teknisijadul.wordpress.com/2008/06/21/virus-amburadul/</link>
<pubDate>Sat, 21 Jun 2008 22:05:12 +0000</pubDate>
<dc:creator>teknisijadul</dc:creator>
<guid>http://teknisijadul.wordpress.com/2008/06/21/virus-amburadul/</guid>
<description><![CDATA[Cara menghilangkan virus “Amburadul” from Sampit &#8211; Kalteng | vaksin.com by ayienet|poliban - D]]></description>
<content:encoded><![CDATA[Cara menghilangkan virus “Amburadul” from Sampit &#8211; Kalteng | vaksin.com by ayienet|poliban - D]]></content:encoded>
</item>
<item>
<title><![CDATA[PCMAV 1.2 - Update Build1 Virus Amburadul]]></title>
<link>http://benrizki.wordpress.com/2008/04/24/pcmav-12-update-build1-virus-amburadul/</link>
<pubDate>Thu, 24 Apr 2008 14:05:50 +0000</pubDate>
<dc:creator>Rafie</dc:creator>
<guid>http://benrizki.wordpress.com/2008/04/24/pcmav-12-update-build1-virus-amburadul/</guid>
<description><![CDATA[Jika anda sebelumnya telah mendownload file PCMAV 1.2 dari sini, maka file update ini sudah tidak di]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><div class="main">
<p>Jika anda sebelumnya telah mendownload file PCMAV 1.2 dari sini, maka file update ini sudah tidak diperlukan lagi. Sudah termasuk di dalamnya.</p>
<p><a href="http://benshared.com/pcmedia-antivirus-pcmav-12.html">Download PCMAV 1.2 Lengkap kesini</a></p>
<p>Update Build1 untuk PCMAV telah dirilis. Sebanyak 8 virus baru yang banyak dilaporkan menyebar di Indonesia berhasil diatasi pada Update Build1 kali ini. Bagi Anda pengguna PCMAV 1.2 sangat disarankan segera melakukan <em>update</em>, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.<!--more--></p>
<p>Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (<em>non-proxy</em>). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.</p>
<p>Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: <a title="GudangUpload.com" href="http://gudangupload.com/filelink.php?filecode=66811e4a517ccefd0bc669ed70f23069" target="_blank">GudangUpload.com</a>, <a title="SendSpace.com" href="http://www.sendspace.com/file/lgqwu4" target="_blank">SendSpace.com</a> (mirror) atau <a title="Badongo.com" href="http://www.badongo.com/file/8900323" target="_blank">Badongo.com</a> (mirror).</p>
<p><img src="http://virusindonesia.com/wp-content/uploads/2008/04/amburadul.PNG" alt="Virus Amburadul mengubah caption Internet Explorer." /><br />
<strong>Amburadul</strong>. Virus buatan lokal yang satu ini, banyak dikeluhkan oleh para pembaca <em>PC Media</em>. PCMAV 1.2 Build1 sudah mengenali dua varian dari virus ini yakni Amburadul.A dan Amburadul.B dengan ukuran sekitar 52Kb dan dalam keadaan terkompresi. Virus yang hadir dengan lambang menyerupai <em>icon</em> <em>default</em> untuk file gambar ini, akan membuat direktori baru untuk menaruh file &#8211; file induknya dengan nama ~A~m~B~u~R~a~D~u~L~² yang berada di bawah direktori System32 Windows. Nama file induk virus juga dibuat menyerupai file system Windows seperti csrss.exe, lsass.exe,<br />
winlogon.exe dan lain sebagainya. Dalam aksinya, ia akan membuat file duplikat atas dirinya pada <em>root drive</em>, misalnya dengan nama Friendster Community.exe, J3MbataN K4HaYan.exe, MyImages.exe, dan banyak nama file lainnya terutama yang berbau pornografi untuk menarik perhatian user. Dan juga membuat file autorun.inf agar dapat running otomatis saat user mengakses drive yang dituju. Tidak terbatas di satu tempat itu saja, karena kita pun akan menemukan lebih banyak lagi file tiruan virus ini di penjuru komputer korban. Untuk memberitahu kehadirannya, virus ini pun akan menampilkan pesannya pada <em>caption</em> di Internet Explorer.</p>
<p><strong>Daftar Tambahan Virus PCMAV 1.2 Update Build1:</strong><br />
Amburadul.A<br />
Amburadul.B<br />
Amburadul.inf<br />
Danoe.vbs<br />
Danoe.vbs.inf<br />
Nita-Mahadewa.vbs.B<br />
Paesa.vbs<br />
Paesa.vbs.inf</p>
</div>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[PCMAV 1.2 Update Build 1 - 22 April 2008]]></title>
<link>http://purpleyellownet.wordpress.com/2008/04/23/pcmav-12-update-build-1-22-april-2008/</link>
<pubDate>Wed, 23 Apr 2008 05:43:07 +0000</pubDate>
<dc:creator>fisikawanunnes</dc:creator>
<guid>http://purpleyellownet.wordpress.com/2008/04/23/pcmav-12-update-build-1-22-april-2008/</guid>
<description><![CDATA[Majalah PC Media edisi 05/2008 telah terbit dengan disertai ekstra buku komputer Excel 2007 dan ekst]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:center;"><img class="alignnone size-full wp-image-68 aligncenter" src="http://fisikawanunnes.wordpress.com/files/2008/04/pcmav-12.png" alt="" width="420" height="199" /></p>
<p style="text-align:justify;">Majalah <em><a title="Majalah PC Media" href="http://www.pcmedia.co.id/" target="_blank">PC Media</a></em> edisi 05/2008 telah terbit dengan disertai ekstra buku komputer Excel 2007 dan ekstra 1 CD Microsoft Office 2007. Bersamaan dengan itu pula, versi terbaru antivirus kebanggaan Indonesia, PC Media Antivirus 1.2, resmi dirilis ke publik. Pada rilis kali ini, PCMAV mampu mengenali <strong>1.789</strong> virus beserta variannya yang banyak dilaporkan menyebar luas di Indonesia, termasuk di antaranya virus <strong>ServMouse</strong> dan berbagai varian virus <strong>VBS</strong>.</p>
<p style="text-align:justify;">Pada rilis PCMAV 1.1 sebelumnya, terdapat <em>bug</em> pada PCMAV Cleaner yang dijalankan pada sistem operasi berbasis Windows Vista. Bug rutin pemeriksaan memory, yang dapat mengakibatkan crash-nya PCMAV bahkan bisa mengakibatkan blue screen pada Vista, kini sudah dapat teratasi di PCMAV 1.2. Beberapa bug lain juga telah diperbaiki di rilis 1.2 ini. <strong><!--moreBaca Selengkapnya--></strong></p>
<p style="text-align:justify;"><strong>APA YANG BARU ?</strong></p>
<ul style="text-align:justify;">
<li> Ditambahkan, database pengenal dan pembersih 107 viruslokal/asing/varian baru yang dilaporkan menyebar di Indonesia. Total 1.789 virus beserta variannya yang banyak beredar di Indonesia telah dikenal di versi 1.2 ini oleh engine internal PCMAV.</li>
<li>Diperbaiki, kesalahan pada rutin khusus yang memeriksa virus jenis VBScript di memory pada PCMAV Cleaner, yang dapat mengakibatkan crash pada Windows Vista. Optimasi, pada engine yang menangani masalah hooking file pada PCMAV RealTime Protector.</li>
<li>Diperbaiki, engine scan memory yang mengatur untuk virus jenis VBScript Encoded (VBE). Kini dapat lebih akurat dalam mendeteksi kehadiran virus ini di memory.</li>
<li>Optimasi, pada engine yang bertugas untuk memeriksa integritas dari file PCMAV Cleaner dan RealTime Protector.</li>
<li>Diperbaiki, beberapa bug dari RealTime Protector yang hanya terjadipada komputer tertentu, yang dapat mengakibatkan RTP crash. Serta masalah lain yang biasanya diakibatkan oleh &#8220;Plug and Play&#8221; dari perangkat USB atau Flash Disk.</li>
<li>Diperbaiki, bug lain pada RealTime Protector yang mengakibatkan access violation error yang dikarenakan kurang sempurnanya proses inisialisasi pointer yang mengakses alamat memori tertentu.</li>
<li>Improvisasi, pada engine bug report yang dapat melaporkan kesalahan yang terjadi pada PCMAV RealTime Protector.</li>
<li>Optimasi, pada engine scan dan clean dengan mengoptimalisasi code sehingga bisa diakses lebih cepat, dan diperbaikinya beberapa rutin yang bisa menyebabkan memori leak, serta diikuti dengan penambahan error handling yang lebih ketat. Ditambahkan, heuristic baru yang dapat mengenali varian baru dari virus yang banyak menyebar.</li>
<li>Diperbaiki, kesalahan deteksi (false alarm) pada beberapa program ataupun script juga pada pada program yang di-compile menggunakan Quick Batch File Compiler.</li>
<li>Diperbarui, perubahan beberapa nama virus mengikuti varian baru yang ditemukan.</li>
<li>Perbaikan beberapa minor bug dan improvisasi kode internal untuk memastikan bahwa PCMAV Cleaner &#38; PCMAV RealTime Protector lebih dari sekadar antivirus biasa.</li>
</ul>
<p>sumber : http://virusindonesia.com/</p>
<p style="text-align:justify;"><strong>Update Build 1</strong></p>
<p style="text-align:justify;">Update Build1 untuk PCMAV telah dirilis. Sebanyak 8 virus baru yang banyak dilaporkan menyebar di Indonesia berhasil diatasi pada Update Build1 kali ini. Bagi Anda pengguna PCMAV 1.2 sangat disarankan segera melakukan <em>update</em>, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.</p>
<p style="text-align:justify;">Untuk mendapatkan dan menggunakan update PCMAV ini, pastikan terlebih dahulu PCMAV RealTime Protector tidak sedang berjalan. Jika iya, Anda harus menutup aplikasi tersebut terlebih dahulu. Lalu Anda cukup menjalankan PCMAV Cleaner (PCMAV-CLN.exe), tentunya komputer harus dalam keadaan aktif terhubung ke Internet (<em>non-proxy</em>). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (PCMAV.vdb) ke dalam folder di mana PCMAV berada. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.</p>
<p style="text-align:justify;">Namun bagi Anda yang ingin mendapatkan PC Media Antivirus (PCMAV) 1.2 RTP + CLN maupun file update Build 1 tersebut secara manual, Anda bisa men-download file-nya di area download di akhir tulisan ini.</p>
<p style="text-align:justify;"><img src="http://virusindonesia.com/wp-content/uploads/2008/04/amburadul.PNG" alt="Virus Amburadul mengubah caption Internet Explorer." /><br />
<strong>Amburadul</strong>. Virus buatan lokal yang satu ini, banyak dikeluhkan oleh para pembaca <a title="Majalah PC Media" href="http://www.pcmedia.co.id/" target="_blank"><em>PC Media</em></a>. PCMAV 1.2 Build1 sudah mengenali dua varian dari virus ini yakni Amburadul.A dan Amburadul.B dengan ukuran sekitar 52Kb dan dalam keadaan terkompresi. Virus yang hadir dengan lambang menyerupai <em>icon</em> <em>default</em> untuk file gambar ini, akan membuat direktori baru untuk menaruh file &#8211; file induknya dengan nama ~A~m~B~u~R~a~D~u~L~² yang berada di bawah direktori System32 Windows. Nama file induk virus juga dibuat menyerupai file system Windows seperti csrss.exe, lsass.exe,<br />
winlogon.exe dan lain sebagainya. Dalam aksinya, ia akan membuat file duplikat atas dirinya pada <em>root drive</em>, misalnya dengan nama Friendster Community.exe, J3MbataN K4HaYan.exe, MyImages.exe, dan banyak nama file lainnya terutama yang berbau pornografi untuk menarik perhatian user. Dan juga membuat file autorun.inf agar dapat running otomatis saat user mengakses drive yang dituju. Tidak terbatas di satu tempat itu saja, karena kita pun akan menemukan lebih banyak lagi file tiruan virus ini di penjuru komputer korban. Untuk memberitahu kehadirannya, virus ini pun akan menampilkan pesannya pada <em>caption</em> di Internet Explorer.</p>
<p style="text-align:justify;"><strong>Daftar Tambahan Virus PCMAV 1.2 Update Build1:</strong><br />
Amburadul.A<br />
Amburadul.B<br />
Amburadul.inf<br />
Danoe.vbs<br />
Danoe.vbs.inf<br />
Nita-Mahadewa.vbs.B<br />
Paesa.vbs<br />
Paesa.vbs.inf</p>
<p style="text-align:justify;"><strong>DOWNLOAD</strong></p>
<ol>
<li><a href="http://www.ziddu.com/download.php?uid=bauZmpSoZaycluKnZKqhkZSpYaycnZqu4" target="_blank">PC Media Antivirus (PCMAV) CLN + RTP 1.2</a></li>
<li>PC Media Antivirus (PCMAV) CLN + RTP 1.2 Build 1</li>
<li><a href="http://www.ziddu.com/download.php?uid=Z7Gdm5SpaLGhluKnYaqhkZSpXqycm5Wu1" target="_blank">Database Build 1</a></li>
</ol>
<p><strong>NB</strong> : Mohon maaf, link yang no 2 belum bisa, karena ada sesuatu hal. Tapi jangan khawatir, Link no 2 itu merupakan gabungan dari no 1 dan 3, jadi jika sudah mendownload no 1 dan no 3 tinggal di extrak dan tempatkan pada 1 folder.</p>
<p>Best Regard,</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
