Senin, 24 November 2014

Antivirus Terbaik Indonesia: PCMAV

PCMedia AntiVirus, disingkat PCMAV, adalah perangkat lunak antivirus buatan PCMedia, sebuah majalah komputer Indonesia. Beroperasi dibawah sistem operasi Microsoft Windows (XP/Vista/7 keatas. PC Media Antivirus (PCMAV) merupakan satu-satunya antivirus di dunia yang mengandung formula dan teknologi khusus yang unik dan tangguh untuk mengatasi virus komputer yang menyebar luas di Indonesia, baik jenis lokal maupun mancanegara (asing), secara akurat dan tuntas hingga pulih 100%.


Berbeda dengan antivirus sejenis, setiap virus yang ada di database PCMAV masing-masing memiliki removal engine-nya sendiri, sehingga virus dapat dibasmi dan dibersihkan secara tuntas. Removal engine ini juga dirancang untuk bekerja secara hati-hati dengan tingkat keamanan yang sangat tinggi, tujuannya agar sistem/file/dokumen penting Anda yang terserang virus dapat dipulihkan secara sempurna tanpa khawatir risiko kehilangan atau kerusakan pada file/sistem. Silahkan buktikan sendiri keampuhan removal engine PCMAV dengan antivirus yang biasa Anda gunakan.

Fitur Andalan PCMAV:

  •     Real-time Protection adalah fitur canggih yang dapat mencegah malware aktif pada memory. Meskipun tanpa perlu melakukan proses scan secara manual, fitur ini mampu mendeteksi malware dan juga mencegatnya aktif di memory sehingga komputer tidak terinfeksi.
  •     Link Protector adalah fitur yang dapat memberikan perlindungan pengguna saat berinternet. Fitur LinkProtector ini mampu mencegat website berbahaya yang memiliki potensi menyebarkan malware hingga tindakan phising. Dengan kumpulan database yang dapat di-update, keamanan dalam berinternet pun dapat terjaga.
  •     Block Program on the USB/Card adalah fitur untuk yang tidak ingin kecolongan malware yang aktif dari USB flash disk/card (seperti di lingkungan perkantoran), gunakanlah fitur untuk mencegah malware yang belum dikenali.
  •     CatchCrypted adalah fitur yang dapat mengenali dan mencegat file-file yang menyamarkan diri dengan teknik enkripsi/kompresi menggunakan packer tertentu agar tidak mudah dibongkar. Fitur ini mampu mengenali dan mencegat file-file dengan kriteria tersebut (yang kerap kali mencurigakan).
  •     AntiKeystroke adalah fitur yang dapat Mencegat secara real-time perekaman tekanan tombol keyboard yang dilakukan oleh sebagian besar program keylogger yang banyak beredar saat ini.
  •     AutoScan Removable Disk dengan pelapis pertahanan untuk mendeteksi malware yang banyak menyebar melalui media removable disk.
  •     Normalisasi Sistem dengan mengembalikan settingan registry dan file sistem penting Windows yang telah "rusak", baik oleh virus maupun akibat penggunaan lain.
  •     Normalisasi File/Berkas dengan mengembalikan folder, file atau dokumen yang disembunyikan (hidden) atau terinfeksi oleh virus.
  •     Pendeteksian Cepat dengan algoritma dan ukuran virus database yang relatif kecil dan didukung teknologi multi-thread, memungkinkan mempercepat pendeteksian.
  •     Silent Game Mode berguna jika komputer sedang digunakan untuk kegiatan seperti bermain game.
  •     Ignore List untuk melewatkan folder/file tersebut dari proses scan jika memiliki folder/file yang diyakini bebas virus dan bukan merupakan malware.
  •     Mendukung Proxy untuk mendukung penggunaan update otomatis melalui proxy yang banyak digunakan pada lingkungan kantor/institusi.
  •     Scan Archives untuk mendateksi malware yang tersembunyi dibalik kompresi ZIP/RAR.
Selain bebagai fitur ciamik yang disuguhkan,  PCMAV juga dapat menggunakan engine dari ClamAV sebagai plug-in untuk memperkuat hasil pendeteksian hingga 800.000 virus lebih. Tim engineer PCMAV pun secara meyakinkan berhasil menemukan dan mengembangkan sendiri berbagai teknologi antivirus terbaru nan-handal untuk mengatasi dan menjaga sistem Anda dari gangguan virus komputer.

The Official PC Media Antivirus (PCMAV) Website
Download PC Media Antivirus

Antivirus Terbaik Indonesia: Smadav

Smadav adalah perangkat lunak antivirus yang ditujukan untuk mengatasi varian virus komputer lokal maupun internasional yang menyebar di Indonesia. Antivirus ini memiliki versi gratis dan berbayar setelah sebelumnya sempat berupa donationware.

Nama Smadav diambil dari singkatan nama sekolah pembuatnya, yaitu SMA Negeri 2 Palangka Raya, Kalimantan Tengah, sedangkan AV merupakan singkatan dari antivirus.Smadav dibuat oleh Zainuddin Nafarin pada tahun 2006 saat masih berstatus sebagai siswa kelas XI SMA Negeri 2 Palangka Raya, Kalimantan Tengah, berkat perkenalannya dengan bahasa pemrograman Visual Basic di laboratorium komputer sekolahnya. Pengembangan Smadav sempat tertunda akibat kesibukannya dalam bidang akademis hingga tahun 2008 saat ia mulai kuliah di Universitas Gadjah Mada, Yogyakarta.

Dalam perkembangannya, Smadav dikembangkan bersama-sama dengan para sukarelawan secara daring.

Antivirus Smadav adalah tipe antivirus yang di-desain sebagai proteksi tambahan, sehingga 100% kompatibel dan dapat berjalan dengan baik walaupun sudah ada antivirus lain di komputer Anda, dalam hal ini Smadav berfungsi sebagai lapisan pertahanan kedua. Smadav mempunyai caranya sendiri (behavior, heuristic, dan whitelisting) dalam mendeteksi dan membersihkan virus sehingga akan lebih meningkatkan keamanan di komputer tersebut. Karena penggunaan resource Smadav yang sangat kecil, Smadav tidak akan menambah berat kinerja komputer Anda dalam penggunaannya. Jadi, dengan perpaduan proteksi antara Smadav dan antivirus yang sudah ter-install di komputer Anda akan semakin memperkuat pertahanan komputer Anda dari infeksi virus.

Antivirus Smadav mempunyai teknologi khusus untuk pencegahan total virus yang menyebar via USB Flashdisk. Misi Smadav adalah 100% tidak ada lagi infeksi virus dari flashdisk. Smadav mempunyai cukup banyak signature virus yang menginfeksi flashdisk, dan mempunyai kemampuan khusus untuk mendeteksi virus baru di flashdisk walaupun belum ada di database Smadav. Tidak hanya pencegahan, Smadav juga mampu membersihkan virus yang menginfeksi dan mengembalikan file yang disembunyikan virus di USB Flashdisk tersebut

Antivirus Smadav sangat baik digunakan untuk komputer yang jarang atau bahkan tidak terkoneksi ke internet. Smadav tidak perlu melakukan update sesering antivirus lainnya yang biasanya melakukan update per minggu bahkan per hari. Smadav biasanya melakukan update hanya sebulan sekali (monthly). Smadav tidak terlalu tergantung pada signature/database virusnya, tapi lebih bergantung kepada teknik deteksi behavior, heuristic, dan whitelisting.

Antivirus Smadav juga mampu membersihkan virus yang sudah menginfeksi komputer dan memperbaiki registry yang diubah oleh virus tersebut. Antivirus lainnya biasanya tidak melakukan pembersihan registry sehingga komputer belum kembali normal setelah dibersihkan antivirus tersebut. Banyak tools pendukung yang disertakan di Smadav sebagai senjata untuk melakukan pembersihan virus. Catatan : Tidak semua tipe virus bisa dibersihkan Smadav, Smadav saat ini masih belum mampu membersihkan tipe virus penginfeksi program atau tipe rootkit (misalnya : virus Ramnit, Sality, Alman, Virut, dll.) karena jenis virus ini sudah merusak sebagian besar file program Anda. Fokus kami saat ini adalah pembersihan tuntas untuk tipe virus selain dua tipe tersebut (misalnya : virus WormShortcut, Serviks, MSO, Brontok, dll.)

Download Antivirus Terbaik Indonesia: Smadav


Kamis, 09 Oktober 2014

Cara Menghapus www.any.gs/i4ro/url/ Redirect dari PC atau Laptop

Menghilangkan AutoRedirect www.any.gs/i4ro/url dengan mudah.
Menghapus www.any.gs/i4ro/url/
www.any.gs/i4ro/url/ adalah pembajak browser yang dirancang untuk membajak browser yang anda gunakan seperti Google Chrome, Mozilla Firefox dan Internet Explorer. Malware ini dibuat untuk memaksa anda untuk mengunjungi sebuah situs dan mendapatkan keuntungan dari kunjungan anda tersebut. Ketika Anda tidak sadar diarahkan untuk itu, Selanjutnya Anda akan diminta untuk men-download sebuah program tertentu. Setelah program terinstal, Anda secara acak diarahkan (redirect) ke situs lain, Hal ini sangat menyebalkan karena anda justru meninggalkan situs/konten yang ingin anda kunjungi.

Pada sebagian kasus, malware ini juga akan terinstal secara tidak sadar bersamaan dengan freeware atau shareware yang Anda download dari internet dalam bentuk bundle. Ketika anda menginstal sebuah freeware, malware akan langsung terinstal sebagai add-on untuk memudahkan dirinya terikat ke browser sasaran sehingga dapat mengubah pengaturan default browser tanpa terdeteksi oleh Anda.

Bahaya Malware www.any.gs/i4ro/url/ untuk komputer anda.
www.any.gs/i4ro/url/ adalah masalah besar, Anda harus bersiap menghadapi situasi seperti:  Riwayat browsing Anda dikumpulkan untuk pihak ketiga dan Anda akan mendapatkan lebih banyak redirect hal ini tentu akan memicu lebih banyak lagi iklan spam yang berhubungan dengan kebiasaan browsing Anda. Redirect pada situs yang berbahaya+spam terus menerus membuat komputer anda rentan terhadap malware tambahan seperti trojan, ransomware dan program antivirus palsu yang siap menyerang. Paling parah, informasi rahasia Anda seperti rincian kartu kredit dan beberapa log akun dapat dimungkinkan jatuh ketangan si pembuat malware.

Dengan masalah yang ditimbulkan, virus www.any.gs/i4ro/url/ harus segera dihapus dari komputer Anda. Jika Anda masih bingung tentang cara menghapus www.any.gs/i4ro/url/,berikut cara menghapus www.any.gs/i4ro/url/ dengan mudah.

1) Pertama, Hapus www.any.gs/i4ro/url/ secara manual. 

Tekan tombol Ctrl + Alt + Del bersama-sama untuk menarik Jendela Task Manager dan mengakhiri proses yang mencurigakan(ini membutuhkan ingatan anda sejak anda menginstal software apa www.any.gs/i4ro/url/ mulai menjakit komputer/laptop anda)

2) Periksa direktori berikut dan menghapus semua file-file dengan proses pada bag.1:

%AllUsersProfile%\Application Data\
%AllUsersProfile%\Application Data\.exe
%UserProfile%\Desktop\ www.any.gs/i4ro/url/
%UserProfile%\Start Menu\Programs\ www.any.gs/i4ro/url/

3) Reset browser Anda yang terinfeksi.

Reset browser IE:
Untuk Internet Explorer memiliki kemampuan untuk me-reset pengaturan untuk yang standar. Jika Anda menggunakan Windows 8, reset Internet Explorer pada desktop juga akan me-reset pengaturan Internet Explorer modern ini. Untuk melakukannya, buka Internet Explorer aplikasi desktop, klik menu yang seperti gir sepeda, dan klik Internet options. Klik ke tab Advanced dan klik tombol Reset, Internet Explorer memperingatkan Anda bahwa "Anda hanya harus menggunakan ini jika browser Anda dalam keadaan tidak dapat digunakan," tapi itu hanya untuk menghalangi Anda dari menghapus semua pengaturan pribadi Anda kecuali benar-benar diperlukan. Internet Explorer akan menonaktifkan add-on browser dan menghapus peramban, privasi, keamanan, dan pengaturan pop-up. Jika Anda juga ingin me-reset semua Anda dan penyedia layanan pencarian, serta menghapus file-file sementara, entri sejarah, dan cookie, centang kotak Delete personal settings.Favorit Anda dan feed tidak akan terhapus. Namun, password yang disimpan di Internet Explorer akan dihapus pula. Setelah pengaturan ulang Internet Explorer, Anda harus me-restart komputer Anda, agar perubahan untuk mengebalikanya kesemula

Reset browser FireFox:
Untuk Firefox juga memungkinkan Anda untuk mengembalikannya keadaan default. Untuk melakukannya, klik Firefox tombol menu, arahkan ke Help, lalu pilih dan klik Troubleshooting information. Klik tombol Reset Firefox pada halaman Troubleshooting Information.

Reset browser Chrome:
Untuk Google Chrome memiliki opsi yang akan reset sendiri ke pengaturan default. Untuk menemukan opsi ini, buka menu Chrome dan pilih Setelan. Melakukan pencarian untuk "Browser reset" dan Anda akan melihat ulang peramban tombol pengaturan. Anda bisa juga hanya klik chrome:/ setelan / Tampilkan setelan lanjutan / Setel ulang setelan browser / Atur ulang,  ke address bar Chrome untuk menarik halaman ini.

4) Nonaktifkan item startup yang mencurigakan yang dilakukan oleh infeksi.

Untuk Windows Xp: Klik menu Start -> klik Run -> ketik: msconfig pada kotak Run -> klik Ok untuk membuka System Configuration Utility -> Nonaktifkan semua item yang mungkin startup yang dihasilkan. Untuk Windows Vista atau Windows7: klik start menu-> ketik msconfig pada kotak pencarian -> open System Configuration Utility -> Nonaktifkan semua item yang mungkin startup yang dihasilkan. Untuk Win8: Tekan Ctrl + Alt + Delete atau Ctrl + Shift + Esc >> Klik Task Manager >> Lebih detail >> tab Startup >> klik pada item yang Anda ingin menonaktifkan >> Klik Nonaktifkan.

5) Setelah berhasil mereset browser Internet Anda, lakukan scan pada komputer Anda untuk infeksi malware terkait.

Anda dapat menggunakan berbagai program anti malware seperti malwarebytes, spyhunter, adwcleaner dll. Untuk menjaga keamanan komputer Anda, selalu pastikan antivirus dan program anti-spyware terupdate. Salah satu Rekomendasi Anti-Malware Terbaik saat ini (bukan promosi :p) adalah Malwarebytes, anda dapat mendownload Malwarebytes di: Rekomendasi Anti-Malware Terbaik: Malwarebytes

Semoga bermanfaat, terima kasih.

Kamis, 02 Oktober 2014

Cara menghapus virus ransomware "Your browser has been blocked"

"Your browser has been blocked," "All activities on this computer have been recorded", and "All your files are encrypted" adalah pesan yang dapat muncul ketika browsing Internet. Perhatikan bahwa pesan ini adalah sebuah pesan palsu. Browser terblokir pop-up, yang menuntut pembayaran sebesar $ 300, 200 GBP atau 200 Euro denda (menggunakan Ukash, PaySafeCard atau Greendot MoneyPak) untuk membuka komputer. Pesan ini dibuat oleh penjahat cyber dengan tujuan mencuri uang dari pengguna internet yang panik. Pembayaran denda yang diminta oleh pesan browser-blocking ini adalah akal2an agar korban mengirim uang langsung ke penjahat cyber.

Pesan tipuan yang tampil pada browser populer seperti Internet Explorer, Google Chrome, Mozilla Firefox, dan Safari ini dikategorikan sebagai sebuah virus ransomware. Umumnya, penjahat cyber melancarkan aksinya untuk penipuan ini, memanfaatkan nama-nama berbagai otoritas di seluruh dunia (Misalnya, FBI, Europol, RCMP, Gendarmerie nationale, dll) virus Ransomware mengandalkan pemberitahuan pelanggaran hukum palsu (pelanggaran hak cipta, melihat atau mendistribusikan konten pornografi dll) untuk menakut-nakuti pengguna komputer untuk membayar denda palsu. Penjahat cyber telah menciptakan beberapa varian yang berbeda dari virus ransomware, dan yang satu ini disebut "Browlock". Ini mempengaruhi browser Internet pengguna hanya dengan menggunakan Java script, namun, ada beberapa keluarga ransomware lain yang memblokir seluruh layar dan mengenkripsi file tertentu.

Menghapus virus ransomware "Your browser has been blocked"

Jika diamati, Pesan browser-blocking Internet ini bergantung pada JavaScript. Setiap kali pengguna internet mencoba untuk meninggalkan halaman tersebut, pesan peringatan akan muncul: "YOUR BROWSER HAS BEEN BLOCKED. ALL PC DATA WILL BE DETAINED AND CRIMINAL PROCEDURES WILL BE INITIATED AGAINST YOU IF THE FINE IS NOT PAID." Setelah mengklik OK, pengguna disajikan dengan pesan lain: "Are you sure you want to leave this page?", after clicking "Leave this page", siklus pesan ini terus berlanjut. Jika browser Internet Anda terkunci oleh salah satu pesan ini, dan tidak membayar denda. Cara yang benar untuk menangani penipuan ini adalah dengan menghilangkannya dari komputer kesayangan anda.

Untuk menutup jendela yang berisi pesan palsu, adalah dengan mengakhiri proses browser Internet Anda: Tekan ctrl + alt + del pada keyboard Anda dan pilih Task Manager, di jendela dibuka pilih tab proses, dan mengakhiri proses yang terkait dengan browser Internet Anda. Sebagai acuan Internet Explorer nama proses - iexplore.exe, nama proses Google Chrome - chrome.exe, Safari nama proses - Safari.exe, Mozilla Firefox nama proses firefox.exe.

Setelah berhasil menutup browser Internet Anda, lakukan scan pada komputer Anda untuk infeksi malware terkait. Untuk menjaga keamanan komputer Anda, selalu menjaga perangkat lunak Anda up-to-date dan menggunakan antivirus yang sah dan program anti-spyware. Salah satu Rekomendasi Anti-Malware Terbaik saat ini adalah Malwarebytes anda dapat mendownload Malwarebytes di: Rekomendasi Anti-Malware Terbaik: Malwarebytes

Semoga membantu, terima kasih.

Selasa, 16 September 2014

Bagaimana memilih Antivirus terbaik untuk kita?

Ada banyak faktor untuk mempertimbangkan ketika kita mencoba untuk memilih software antivirus terbaik dan sesuai dengan kebutuhan. Dengan keamanan data pribadi, identitas digital dan transaksi keuangan yang dipertaruhkan, itu menyebabkan kita sangat selektif dalam menilai setiap produk antivirus.

Kebutuhan rutin akan penggunaan Internet, email, messaging dan layanan web lainnya yang, penting untuk mempertimbangkan solusi yang mencakup perangkat lunak keamanan Internet dan teknologi yang dapat membuat aktivitas online Anda jauh lebih aman. Sayangnya, tidak semua produk antivirus memberikan  tingkat perlindungan yang memadai terhadap malware.

Berikut beberapa kriteria untuk membantu mendapatkan perlindungan Anti-virus terbaik:

Reliability
Software antivirus yang yang baik dapat membuktikan kecocokannya dengan perangkat lunak lain yang berjalan di komputer Anda. Kriteria ini diperlukan untuk menghindari konfiik antar software yang malah memperlambat komputer. Selain itu, konflik dapat menyebabkan kerusakan atau penghentian sementara dalam proses perlindungan antivirus, hal ini bisa membuat komputer rentan terhadap infeksi malware.

User friendly
Mungkin tidak praktis bagi banyak pengguna, jika pengoperasi dari sebuah software antivirus memerlukan sebuah keahlian khusus. Setiap produk antivirus yang sulit dalam hal untuk pengoperasian, menghadapkan pengguna  membuat keputusan yang sulit dan meningkatkan peluang "kesalahan operator". Dalam beberapa kasus, jika perangkat lunak antivirus terlalu sulit untuk dijalankan, pengguna mungkin akan menonaktifkannya.

Perlindungan Komprehensif
Sebuah Antivirus terbaik harus memberikan perlindungan konstan untuk semua domain komputer, semua jenis file dan semua elemen jaringan yang bisa rentan terhadap serangan virus komputer atau malware lainnya. Program ini harus mampu mendeteksi kode berbahaya dan juga melindungi semua saluran atau titik masuk ke komputer - termasuk email, internet, FTP dan banyak lagi.

Kualitas perlindungan
Software Antivirus terbaik harus mampu beroperasi dalam berbagai lingkungan yang terus berubah. Setiap hari muncul berbagai virus baru komputer, worm dan virus Trojan yang bisa jauh lebih kompleks daripada malware yang  diketahui sebelumnya. Kualitas perlindungan tergantung pada hal-hal berikut: Efektivitas proses deteksi malware, Frekuensi dan keteraturan update, Kemampuan untuk menghapus infeksi dari komputer serta Efisiensi dalam memberikan perlindungan komputer - tanpa dampak yang signifikan terhadap kinerja komputer

Kesimpulan, Keahlian teknis dan "knowhow" mungkin adalah faktor terbesar dalam memilih software antivirus terbaik untuk kebutuhan anda. Dan konfigurasi spesifik pc Anda merupakan faktor yang perlu diperhatikan.

Kamis, 22 Mei 2014

Menghapus virus autorun/autorun.inf di komputer dan USB flashdisk

Ada pengalaman antivirus biasa tidak dapat menghapus virus autorun/autorun.inf di sistem atau flashdisk USB sepenuhnya, bahkan antivirus tertentu tidak dapat mendeteksi virus autorun/autorun.inf. Virus autorun merupakan jenis baru dari virus trojan, sebagian besar produk antivirus umum seperti Kaspersky, NOD32, Avast, AVG tidak mampu membasmi sampai tuntas jenis virus ini. Umumnya, antivirus umum tidak dapat menyingkirkan virus ini sepenuhnya, virus akan datang kembali setelah beberapa detik menghapusnya. Yang bikin geleng2 bahkan Anda tidak bisa membersihkan virus dengan memformat hard disk atau flashdisk. Virus Autorun/autourn.inf secara otomatis akan menyebar melalui sistem Anda ketika Anda memasukkan sebuah USB flash drive yang terinfeksi ke dalam komputer. Keruwetan diatas menimbulkan pertanyaan yang sering saya dengar, adakah cara atau software yang mampu menghapus sampe tuntas autorun/autorun.inf virus ini? Tentu ada, untuk cara Menghapus autorun/autorun.inf di komputer dan USB flashdisk anda dapat membacanya di post terdahulu. Sedangkan untuk software bagi anda yang mau tinggal klik untuk membersihkan autorun/autorun.inf di komputer dan USB flashdisk anda dapat mendownload Autorun Virus Remover.

Software antivirus untuk virus autorun dan autorun.inf

Dari sekian banyak software, kenapa memilih Autorun Virus Remover? menggunakan teknologi inovatif yang khusus untuk mendeteksi dan menghapus virus autorun/autorun.inf di komputer Anda atau USB drive secara permanen. Apa yang perlu anda lakukan adalah mengklik tombol scan, menunggu hasil scan dan hajar!!!!. Virus autorun/autorun.inf tidak akan kembali lagi setelah dihapus, karena program ini juga berfungsi memblokir virus autorun menginfeksi lagi. Setiap flashdisk dimasukkan ke dalam komputer, software ini secara otomatis akan memindai dan menghapus virus autorun yang terdeteksi. Perangkat lunak ini secara efektif melindungi komputer offline yang tidak terhubung ke Internet karena tidak membutuhkan update seperti AV lain, efektif melindungi komputer offline dari virus autorun tanpa update yang berkelanjutan. Autorun Virus Remover juga kompatibel dan aman dengan semua produk keamanan lainnya, seperti Norton, NOD32, AVG, Kaspersky dll jadi Anda dapat menggunakan dua antivirus untuk sepenuhnya melindungi komputer Anda dari virus autorun atau autorun.inf. Semoga membantu, terima kasih.

Download software Autorun Virus Remover.

Semoga membantu.

Sabtu, 17 Mei 2014

Tutorial Hapus File Autorun Dengan Mudah

Anda bingung membersihkan file Autorun yang ada di komputer, laptop, flashdisk atau bahkan handphone anda. Baca-baca forum di Bleepingcomputer banyak yang menyarankan menggunakan sebuah software FlashDisinfector untuk menghapus file autorun.inf yang terkenal susah penghapusannya. Flash Disinfector adalah alat yang secara otomatis akan menghapus file yang tidak diinginkan pada removable drive USB, flash drive dan storage external lainnya. Biasanya, Worms komputer dapat menginfeksi komputer baik ketika pengguna men-download file dari situs berbahaya. Worms juga menyebar pada pesan email spam yang datang sebagai lampiran atau link. Worm segera mencari keberadaan removable drive USB dan menginfeksi file tertentu, biasanya autorun.inf dan file executable. Autorun.inf akan menjalankan file executable ketika drive adalah akses. Dari proses ini, Worm mulai menyebar pada jaringan dan menginfeksi drive lain. USB dan flash drive yang terinfeksi akan meularkan infeksinya ketika dimasukkan pada komputer yang sehat, mencemari drive lain menggunakan metode yang sama.
  
Alat ini dapat membersihkan  file berbahaya yang disebabkan oleh flash drive Worms. Ini menghapus kode jahat autorun.inf pada setiap akar drive dan folder dan menciptakan pengganti yang bersih. Beberapa file virus yang dapat disembuhkan oleh Flash Disinfector termasuk resycled.exe, samok_Foryou.bat, samok_Foryou.vbs, destrukto.vbs, Macromedia_Setup.exe, RVHost.exe, soundmix.exe, spoclsv.exe, mmc.exe, tel.xls.exe, Bha.dll.vbs, Autorun.vbs, host.exe dan copy.exe dan lain-lain. Untuk membersihkan autorun.inf secara menyeluruh Download dan Jalankan FlashDisinfector.
  1. Silahkan download Flash_Disinfector.exe dan simpan ke desktop Anda
  2. Klik dua kali Flash_Disinfector.exe untuk menjalankannya dan mengikuti setiap petunjuk yang mungkin muncul.  
  3. FlashDisinfector akan meminta Anda untuk memasukkan flash drive Anda dan / atau removable drive lainnya, termasuk ponsel Anda.  
  4. Jalankan scan tunggu sampai selesai scanning dan kemudian keluar dari program.
  5. Reboot komputer Anda ketika selesai.
Catatan: Flash_Disinfector akan membuat folder pengganti tersembunyi yang bernama autorun.inf di setiap partisi dan setiap drive USB terpasang pada saat Anda menjalankannya. Jangan menghapus folder ini. Ini akan membantu melindungi drive Anda dari infeksi di masa depan. Beberapa program keamanan akan mencurigai FlashDisinfector sebagai semacam malware, tidak usah kwatir anda bisa dengan aman mengabaikan peringatan ini. Semoga membantu

Membersihkan Virus New Heur dan sejenisnya

Perputaran data melalui perantara sebuah flashdisk memang sangat dibutuhkan, selain simple seiring perkembangan teknologi kapasitas flashdisk juga mampu menampung file yang cukup besar pada tempat yang relatif kecil. Flasdisk seakan menjadi hardware wajib bagi pengguna komputer yang mendambakan kesimplean proses transfer data. Sayangnya hal bagus ini, dapat menjengkelkan dari sisi keamanan komputer yakni infeksi berbagai virus yang bersembunyi dan memanfaatkan flashdisk sebagai metode persebarannya.

Menghilangkan Virus New Heur bukan perkara yang gampang jika dilihat dari bagaimana kebiasaan orang indonesia yang begitu tergantung dengan storage portable. Selain proses infeksi dapat terjadi walaupun anda tidak terkoneksi internet, proses transfer data sangat berpotensi menginfeksi komputer anda. Mungkin sebagai awal anda harus memahami dulu bagaimana virus New Heur masuk ke sistem anda.

Bagaimana virus New Heur menginfeksi komputer?

Kebanyakan virus sejenis New Heur memanfaatkan autorun.inf sebagai jembatan masuk dari storage external seperti flashdisk atau HDD external ke sebuah sistem komputer. Apa itu autorun.inf? File autorun.inf adalah file teks yang digunakan oleh sistem operasi Microsoft Windows untuk eksekusi fitur autorun dan AutoPlay. Fitur autorun dan AutoPlay akan bekerja saat anda menancapkan sebuah storage external ke komputer anda, biasanya dengan berbagai opsi pilihan tertentu. Ini sangat berbahaya apabila autorun.inf yang ada pada storage external menyimpan proses eksekusi file virus. Autorun.inf dapat dimanfaatkan untuk eksekusi sebuah virus atau malware untuk menyebarkan secara otomatis sebuah virus tanpa diketahui pengguna.

Proses Membersihkan Virus New Heur dari komputer

Nah setelah memahami bagaimana virus New Heur menginfeksi komputer sekarang mari kembali ke topik utama, Bagaimana menghilangkan Virus New Heur dari komputer anda.

Langkah awal, Tutup Jalan Virus New Heur masuk ke sistem dengan mematikan fitur Autorun/Autoplay pada windows.

Mematikan fitur Autorun/Autoplay pada windows xp dan vista
Mematikan fitur Autorun/Autoplay pada windows 7
Mematikan fitur Autorun/Autoplay pada windows 8

Langkah kedua, Download Sality Killer disini, lakukkan scan sampai complete.

Langkah ketiga, Hapus File Autorun di setiap drive C:\ , D:\ , E:\ dll. Untuk membersihkan autorun.inf secara menyeluruh Download dan Jalankan FlashDisinfector.

Langkah keempat, mencari dan menghapus file pemicu. Tekan Start -> Run -> ketik "msconfig" dan lihatlah di Start Up apakah ada file *.exe yang mencurigakan. file pemicunya ada di C:\WINDOWS dengan file berekstensi .exe dengan ikon gambar petir. Masuk ke Task Manager (CTRL + ALT + DEL), hentikan proses file pemicu virus tersebut (end process). Kemudian hapuslah file yang bikin bete ini (ini dapat dilakukan dengan klik kanan pada proses pada task manager kemudian open file location). Restart komputer.

Langkah Terakhir, Instal Malwarebytes sebagai perlindungan pendamping anti virus untuk menghindari infeksi dikemudian hari.

Semoga membantu, terima kasih.

Mematikan fitur Autorun dan AutoPlay pada Win XP, Vista dan 7

Banyak virus memanfaatkan autorun.inf sebagai perantara dari storage external seperti flashdisk atau HDD external ke komputer. File autorun.inf adalah file teks yang digunakan oleh sistem operasi Microsoft Windows untuk eksekusi fitur autorun dan AutoPlay. Fitur autorun dan AutoPlay akan bekerja saat anda menancapkan sebuah storage external ke komputer anda, biasanya dengan berbagai opsi pilihan tertentu. Ini sangat berbahaya apabila autorun.inf yang ada pada storage external menyimpan proses eksekusi file virus. Autorun.inf dapat dimanfaatkan untuk eksekusi sebuah virus atau malware untuk menyebarkan secara otomatis sebuah virus tanpa diketahui pengguna. Berikut cara mendisable fitur ini pada OS windows:

Mematikan fitur Autorun dan AutoPlay pada Win XP dan Vista:

Hal ini dapat dilakukan dengan mengunakan fitur regedit untuk membuat sebuah "hack" kecil pada os windows anda.
  • Buka Notepad dan copy/paste berikut ke file teks:

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

  • Simpan file dengan eksistensi .reg Anda harus yakin untuk mengubah "Save File as Type" to "All Files"  sebelum menyimpan, atau Windows akan mencoba untuk menyimpannya sebagai txt. Bahkan jika Anda mengetik reg.
  • Cari file yang tersebut dan double-klik file untuk menjalankannya. Anda akan menerima konfirmasi prompt jika Anda ingin menambahkan data ke registri. Klik ya untuk memungkinkan modifikasi.
Sumber

Mematikan fitur Autorun dan AutoPlay storage external pada Windows 7:

  • Buka Notepad dan copy/paste berikut ke file teks:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000b5

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=-

  • Simpan file dengan eksistensi .reg Anda harus yakin untuk mengubah "Save File as Type" to "All Files"  sebelum menyimpan, atau Windows akan mencoba untuk menyimpannya sebagai txt. Bahkan jika Anda mengetik reg.
  • Cari file yang tersebut dan double-klik file untuk menjalankannya. Anda akan menerima konfirmasi prompt jika Anda ingin menambahkan data ke registri. Klik ya untuk memungkinkan modifikasi.
Sumber

Mematikan fitur Autorun dan AutoPlay storage external pada Windows 8:

  • Buka Control Panel (icons view), dan klik / tap pada icon AutoPlay.
  • Uncheck  penggunaan AutoPlay untuk semua media(khusus pada sorage external).

Mematikan fitur Autorun dan AutoPlay dapat mengurangi potensi infeksi dari virus yang menyebar melalui flash disk maupun HDD external. Semoga berguna, terima kasih.

Selasa, 13 Mei 2014

Menghapus Babylon Search Toolbar

Jika Anda membaca atikel ini kemungkinan Anda melakukannya melalui web browser yang terinfeksi dengan sesuatu yang disebut Babylon Search toolbar. Babylon Search sebenarnya adalah program yang diinstal dengan "izin" Anda, tetapi dilihat dari proses bekerjanya, program ini dapat dikategorikan sebagai browser hijacker yang mengambil kendali dari browser web Anda dan mensetting browser anda tanpa izin. Ini bisa dilihat dengan seenaknya program ini mengubah halaman rumah Anda ke situs mereka, dan membuat search engine standar menjadi search engine mereka. Dan Anda akan menemukan sebuah toolbar pencarian dipasang di perangkat lunak web browsing Anda.

membersihkan Babylon Search Toolbar
Tampilan Babylon Search Toolbar pada firefox dan IE
Ada beberapa cara bagaimana Babylon Search bisa masuk ke PC atau laptop, dan kemungkinan Anda tidak sadar program apa saja yang dibundle dengan program ini. Babylon membuat banyak program penterjemah, Babylon 9, serta program-program  bahasa lainnya. Sebenarnya Tidak ada yang salah dengan program bahasa tersebut, tetapi jika Anda memilih untuk cuma menginstal program utama(bahasa) maka Babylon Search toolbar akan menginstal sendiri tanpa izin anda. Selain itu mekanisme distribusi lain Babylon adalah melalu software freeware di internet. Seperti kebanyakan program browser hijacker mereka melakukan ini untuk mendapatkan uang lewat iklan yang ditampilkan melalui hasil pencariannya.

Dalam artikel ini kami akan menunjukkan kepada Anda bagaimana untuk membersihkan PC Anda dari Babylon Search toolbar.

Hapus Babylon Search, Bagaimana Menghapus Babylon Search toolbar dari browser?

Ada beberapa langkah untuk menghapus Babylon Search, karena program ini menginstal dirinya begitu dalam ke OS Windows. Pada dasarnya Anda perlu untuk meng-uninstall program itu sendiri, kemudian hapus plug-in dari setiap browser yang telah diinstal. Karena setting pada setiap browser berbeda maka kami memberikan contoh bagaimana Menghapus Babylon Search toolbar pada browser terkemuka berikut:

Google Chrome:

Buka Google Chrome -> ketik di address bar : http://chrome:extensions -> Hapus Babylon Search toolbar dengan mengklik ikon tong sampah -> Restart Google Chrome.
(Jika malware Babylon Search masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

Mozilla Firefox:

Buka Mozilla Firefox -> Klik tombol oranye Firefox di pojok kiri atas -> pilih Add -ons -> Hapus Babylon Search toolbar dengan mengklik tombol Hapus -> Restart Mozilla Firefox.
(Jika aBabylon toolbar masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

Internet Explorer:

Buka Internet Explorer -> Pilih ikon "kunci" di pojok kanan atas -> Pilih Kelola Addons -> Pilih Toolbar tab dan Ekstensi -> Pilih Babylon Search toolbar -> Klik tombol Disable.
(Jika Babylon Search masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

Tambahan: usahakan anda mengubah setting homepage anda ke default secara manual. Pada masing-masing browser web, Anda perlu mengubah home page default kembali dari Babylon Search. Di Internet Explorer pergi ke Tools -> Internet Options -> Ketik URL yang anda inginkan. Untuk Firefox adalah pergi ke Tools -> Options. Di Chrome Anda perlu pergi ke Settings -> On Startup. Ubah halaman Babylon pada kolom homepage dan ketik halaman homepage yang diinginkan (contoh: google.co.id).

Uninstall program Babylon Search toolbar

Hal selanjutnya yang harus dilakukan adalah uninstall Babylon dari Control Panel. Dalam versi Windows ini disebut Uninstall atau mengubah program. dengan ilustrasi sebagai berikut:

Membersihkan Babylon Search toolbar pada Windows XP atau Windows 7:

Start -> Control Panel -> Program -> Uninstall program -> Cari SurfTastic dan klik tombol Uninstall

Membersihkan Babylon Search toolbar pada Windows 8:

Arahkan mouse ke tepi kanan layar -> Pilih Search dan ketik " Control Panel " -> Pilih Program - Uninstall program -> Cari SurfTastic dan klik tombol Uninstall

Langkah Terakhir, Bersihkan Babylon Search toolbar dengan menggunakan Malwarebytes

Download Malwarebytes  -> Instal -> Lakukan full Scan -> ketika scan selesai, klik pada "result" dan pilih "Check all items" -> Klik "Remove Selected" -> Reboot.

Selamat anda telah Membersihkan Babylon Search toolbar dari komputer anda. semoga bermanfaat.

Minggu, 11 Mei 2014

CryptoWall program berbahaya ala bajak laut

CryptoWall ransomware varian baru
CryptoWall virus
Tampilan instruksi tebusan CryptoWall

Akhir April lalu muncul lagi Ransomware varian baru yang menjengkelkan dengan nama CryptoWall. Varian ini hampir sama dengan varian sebelumnya CryptoDefense kecuali pada perubahan nama dan nama yang berbeda untuk instruksi pembayaran tebusan. Hal ini mungkin adalah upaya penyamaran karena CryptoDefense cukup mencuri perhatian dan sudah sangat dikenal oleh vendor software keamanan, atau mungkin juga pembuat CryptoWall adalah orang lain dengan basis kode yang didapatkan dari pengembang awal.

Ketika CryptoWall menginfeksi aplikasi ini akan memindai komputer Anda mencari file data dan mengunci mereka. Ini akan membuat file tersebut dilabeli instruksi tebusan untuk membuka file tersebut. File tebusan akan berupa DECRYPT_INSTRUCTION.HTML, DECRYPT_INSTRUCTION.TXT, dan shortcut URL DECRYPT_INSTRUCTION ke layanan dekripsi. File-file ini berisi petunjuk mengenai bagaimana Anda dapat mengakses CryptoWall Decrypt Service untuk membuka file yang terkunci, CryptoWall Decrypt Service menggunakan alamat di hxxps://kpai7ycr7jxqkilp.torexplorer.com/. Tebusan yang harus dibayar ditetapkan USD 500 atau sekitar 5 juta yang harus dibayarkan dengan menggunakan mata uang Bitcoins.

Waspada CryptoWall Decrypter palsu, bukannya membuka file yang terkunci CryptoWall malah menginfeksi komputer anda dengan malware lain.

CryptoWall Decrypter palsu menawarkan sebuah solusi yang ditunggu-tunggu yaitu membuka file yang terkunci CryptoWall. Sayang, janji tersebut hanyala sebuah kedok yang digunakan program berbahaya (Rogue, Scareware, adware) yang dipromosikan melalui situs berbahaya yang menggunakan eksploit untuk menginstal program ini ke komputer Anda tanpa izin. Setelah terinstal itu akan menampilkan pesan error palsu dan peringatan keamanan pada komputer yang terinfeksi.

Seperti kebanyakan Rogue, Setelah CryptoWall Decrypter terinstal itu akan melakukan scan palsu pada komputer Anda yang akan menyatakan bahwa ada banyak infeksi atau masalah hadir. Dan kemudian akan meminta Anda untuk menghapus apa yang disebut infeksi atau masalah, tetapi tidak akan memungkinkan Anda untuk melakukannya kecuali Anda membeli program tertentu.

CryptoWall Decrypter adalah Scareware untuk menunjukkan hasil scan yang dibuat-buat untuk komputer Anda dan membuat anda ketakutan kemudian membeli program tersebut. Oleh karena itu, jangan khawatir dengan hasil scan tersebut karena mereka hanya menampilkan masalah "palsu" kondisi komputer anda saat itu.

CryptoWall Decrypter juga akan mengkonfigurasi Windows untuk menggunakan Proxy Server. Proxy Server ini akan mencegat semua permintaan Internet dan menampilkan peringatan keamanan palsu yang menyatakan situs web yang Anda kunjungi adalah berbahaya.

Cara membersihkan CryptoWall Decrypter palsu dari komputer:

Download Malwarebytes  -> Instal -> Lakukan Full Scan -> ketika scan selesai, klik pada "result" dan pilih "Check all items" -> Klik "Remove Selected" -> Reboot.

Selamat anda telah Membersihkan CryptoWall Decrypter dari komputer anda. semoga bermanfaat.

Jika Anda memerlukan informasi lebih lanjut mengenai infeksi CryptoWall Anda dapat membookmark halaman ini untuk update terbaru mengenai infeksi ransomware ini, serta update cara membuka file yang terinfeksi CryptoWall. Kami di sini untuk mencoba dan membantu dengan cara apapun yang kami bisa. Semoga membantu

Rekomendasi Anti-Malware Terbaik: Malwarebytes

top Anti-Malware Terbaik: Malwarebytes
Malwarebytes adalah sebuah program keamanan yang penting bagi setiap pengguna komputer anda. Terkenal ringan, cepat, dan tampilan yang simple, menghapus virus/infeksi terbaru di internet adalah kerja "utama" dari software ini. Update Malwarebytes yang terkenal tanggap memungkinkan Anda untuk tetap terlindungi dari ancaman tersebut. Versi gratis Malwarebytes dapat didownload dengan fitur scan komputer dan menghapus setiap malware yang ditemukan tanpa biaya alias gratis.

Jika Anda ingin meningkatkan keamanan sistem komputer anda, maka Anda dapat meng-upgrade ke versi premium untuk mengaktifkan fitur real-time protection, Malicious Website Blocking, Anti-Rootkit serta fitur lain yang sangat berguna. Modul real-time protection akan memblokir infeksi seperti yang sedang berada di komputer Anda. Sedangkan, fitur Malicious Website Blocking akan memblokir akses ke situs yang dicurigai sebagai penyalur virus/malware.

Versi gratis ataupun berbayar, sangat disarankan Anda menginstal Anti-Malware Terbaik Malwarebytes pada komputer Anda sebagai pendamping anti virus yang anda gunakan dan melakukan scan rutin setidaknya sekali seminggu. Malwarebytes adalah solusi keamanan untuk browser hijacker, adware, rotkit, rogue, malware, virus tertentu yang tidak dapat di deteksi oleh anti virus. Ini karena Malwarebytes melakukan scan dalam modus batch, berbeda dari anti virus yang memindai komputer berdasarkan file yang dibuka. Ini akan meyakinkan Anda bahwa komputer Anda sedang diamankan dari beberapa infeksi terbaru yang terus berkembang.

Download Malwarebytes Anti-Malware Free disini.

Senin, 05 Mei 2014

Membersihkan Virus Adware.Generic

Dalam artikel ini kita akan membahas virus Adware.Generic, ini bertujuan belajar dan mencaritahu apa yang kita hadapi ketika menggunakan Internet. Adware.Generic adalah jenis adware berbahaya yang akan membuat korbanya kelimpungan dengan menyebabkan berbagai masalah pada komputer. Komputer yang terinfeksi Adware.Generic akan menampilkan beberapa gangguan seperti: File akan muncul lagi setelah dihapus, Beberapa file akan hilang dari registri, Program Aneh akan muncul dalam task manager, Pop up yang muncul terus menerus, perubahan dalam pengaturan internet serta kecepatan komputer yang menurun drastis.

Selain beberapa hal mengganggu diatas Adware.Generic juga berisiko risiko mencuri semua informasi pribadi dan melihat semua password yang Anda ketik saat berinternet, ini berarti bahwa virus ini sangat berbahaya jika sampai menginfeksi komputer anda.

Jenis varian Adware.Generic yang sering ditemui:
Adware Generic_r.KE
Adware Generic_r.KI
Adware Generic.5
Adware Generic.5 YHP
Adware.Generic
AdwareGeneric
Adware Generik
Generic.A
Generica
Generic A
Generic.Adware
GenericAdware
Generic Adware
Adware.GenericA
Adware.Generic A

Sangat penting untuk menghapus apapun varian Adware.Generic yang menginfeksi komputer dengan sesegera mungkin, hal ini agar menjaga komputer tetap aman dan mencegah virus ini dari melakukan kerusakan yang lebih berbahaya. Kebanyakan pengguna internet, di indonesia khususnya tidak sadar bahaya dari dunia maya yang mengintai mereka. Kebanyakan baru sadar saat virus sudah parah menginfeksi sistemnya dan bertanya-tanya bagaimana komputer saya bisa terinfeksi? Virus jenis adware seperti ini sebagian besar masuk dengan cara yang sangat sulit diduga, misalnya menggunakan Flash player palsu (yang muncul di game berbasis browser)atau halaman web adul yang berisi sponsor-sponsor menggiurkan. Pembuat virus juga menggunakan rekayasa sosial dan mempromosikan softwarenya dengan kata kunci "sakti" yang berpotensi mengarahkan pengguna ke website download software palsu mereka. Seorang pengguna dituntut waspada dan memiikirkan kembali ketika Anda pertama kali melihat masalah dengan komputer Anda, hal ini bisa menjadi penyelesaian dengan mempelajari download dan instalasi beberapa software sebelumnya komputer anda terinfeksi. Berikut tutorial menmbersihkan Virus Adware.Generic dari komputer anda:


Langkah pertama - Bersihkan komputer dari Virus Adware.Generic menggunakan Malwarebytes

Download Malwarebytes  -> Instal -> Lakukan Full Scan -> ketika scan selesai, klik pada "result" dan pilih "Check all items" -> Klik "Remove Selected" -> Reboot.

Langkah kedua - Bersihkan "software berbahaya*" yang berasosiasi dengan Virus Adware.Generic

Untuk Windows XP atau Windows 7:

Start -> Control Panel -> Program -> Uninstall program -> Cari "software berbahaya*" dan klik tombol Uninstall

Untuk Windows 8:

Arahkan mouse ke tepi kanan layar -> Pilih Search dan ketik " Control Panel " -> Pilih Program - Uninstall program -> Cari "software berbahaya*" dan klik tombol Uninstall


Langkah terakhir - Bersihkan "software berbahaya*" dari browser

Google Chrome:

Buka Google Chrome -> ketik di address bar : http://chrome:extensions -> Hapus "software berbahaya*" dengan mengklik ikon tong sampah -> Restart Google Chrome.


Mozilla Firefox:

Buka Mozilla Firefox -> Klik tombol oranye Firefox di pojok kiri atas -> pilih Add -ons -> Hapus "software berbahaya*" dengan mengklik tombol Hapus -> Restart Mozilla Firefox.


Internet Explorer:

Buka Internet Explorer -> Pilih ikon "kunci" di pojok kanan atas -> Pilih Kelola Addons -> Pilih Toolbar tab dan Ekstensi -> Pilih "software berbahaya*" -> Klik tombol Disable.

*List "software berbahaya*" yang ditengarai menyebarkan Virus Adware.Generic:
Quiknowledge
LyricsSay-1
Websteroids
BlocckkTheAds
HD-Plus 3.5
(Jika program diatas tidak tercantum, lihat aplikasi lainnya yang baru diinstal dan menyebabkan komputer anda terinfeksi)
semoga bermanfaat, Terima kasih.

Minggu, 04 Mei 2014

Menghapus snap.do yang mengganggu

Setiap kali awal membuka browser apakah anda sering dipaksa untuk mengunjungi search.snap.do? Jika ia, anda telah terinfeksi sebuah browser hijacker Snap.do, yang menawarkan mesin pencari web (search.snap.do) dan toolbar yang sering dipromosikan melalui software gratis yang anda instal. Snap.do akan membajak homepage browser Anda dan mengganti pencarian default menjadi search.snap.do, seperti gambar dibawah ini:


tampilan browser hijacker snap.do
Software ini bisa berada di komputer Anda setelah Anda menginstal software gratis atau add-on yang membundle dalam installer mereka. Sebagai contoh, ketika Anda menginstal software vShare, Anda juga akan menginstal Snap.do, yang secara ilegal mengatur homepage browser Anda untuk search.snap.do dan mengubah search engine Anda ke search.snap.do. Hampir serupa dengan cara kerja browser hijacker lainnya snap.do akan menampilkan sponsor pada mesin pencarinya dan menampilkan hasil pencarian yang rentan terhadap berbagai link yang mengarahkan kita pada situs yang berbahaya. Untuk itu menghapus snap.do dari aktifitas internet kita sangat direkomendasikan, hal ini untuk menutup kemungkinan masuknya berbagai virus ke dalam sistem komputer kita. Berikut adalah tutorial membersihkan snap.do dari komputer kita sampai tuntas:

Langkah pertama - Hapus snap.do dari browser

Google Chrome:

Buka Google Chrome -> ketik di address bar : http://chrome:extensions -> Hapus snap.do dengan mengklik ikon tong sampah -> Restart Google Chrome.
(Jika malware snap.do masih ada, ubahlah pengaturan homepage ke default dan pertimbangkan untuk mensetting Chrome ke pengaturan default.)

Mozilla Firefox:

Buka Mozilla Firefox -> Klik tombol oranye Firefox di pojok kiri atas -> pilih Add -ons -> Hapus snap.do dengan mengklik tombol Hapus -> Restart Mozilla Firefox.
(Jika adware snap.do masih ada, ubahlah pengaturan homepage ke default dan pertimbangkan untuk mensetting Firefox ke pengaturan default.)

Internet Explorer:

Buka Internet Explorer -> Pilih ikon "kunci" di pojok kanan atas -> Pilih Kelola Addons -> Pilih Toolbar tab dan Ekstensi -> Pilih snap.do -> Klik tombol Disable.
(Jika virus snap.do masih ada, ubahlah pengaturan homepage ke default dan pertimbangkan untuk mensetting IE ke pengaturan default.)

Langkah kedua - Menghapus snap.do dari komputer 

Menghapus snap.do pada Windows XP atau Windows 7:

Start -> Control Panel -> Program -> Uninstall program -> Cari snap.do dan klik tombol Uninstal

Menghapus snap.do pada Windows 8: 

Arahkan mouse ke tepi kanan layar -> Pilih Search dan ketik " Control Panel " -> Pilih Program - Uninstall program -> Cari snap.do dan klik tombol Uninstall

Langkah terakhir - Bersihkan snap.do secara tuntas menggunakan Malwarebytes

Download Malwarebytes  -> Instal -> Lakukan Quick Scan -> ketika scan selesai, klik pada "result" dan pilih "Check all items" -> Klik "Remove Selected" -> Reboot.

Selamat anda telah Membersihkan snap.do dari komputer anda. semoga bermanfaat.

Membersihkan Qvo6 Search Pada Browser

Kita sering dihadapkan pada tampilan browser kesayangan yang berubah-rubah sendiri pada homepage, yang paling ngetrend saat ini adalah Qvo6 Search yang tiba-tiba nongol pada homepage browser. Cara masuknya Qvo6 biasanya, dapat terdownload dari aplikasi freeware, ataupun berada di dalam sponsor spam. Setelah terinfeksi, Qvo6 mulai mengambil alih alat pencarian dengan mengubah setting pada browser yang digunakan. Dengan mengubah tampilan start page (homepage), kita akan terus menerus diarahkan ke dalam situs qvo6.com yang terlihat seperti google search +sponsor ilegalnya.
Tampilan  Qvo6 Search

Melihat cara kerjanya ini adalah sebuah software browser hijacker, yang memasuki sistem tanpa ijin alias ilegal. Sebenarnya, metode seperti ini tidak terlalu berbahaya, namun dapat fatal jika anda diarahkan ke dalam website yang berisi malware dan mengekliknya. Ditambah iklan pop-up yang mengganggu secara terus menerus akam muncul. Itulah sebabnya kita harus waspada dan secepatnya menghapus browser hijacker seperti Qvo6 serta mengunakan search engine yang terpercaya ketika menggunakan internet. Berikut kami paparkan Cara untuk Membersihkan Qvo6 Search pada browser:

Langkah Pertama - Menghapus Qvo6 dari komputer

Membersihkan Qvo6 pada Windows XP atau Windows 7:
Start -> Control Panel -> Program -> Uninstall program -> Cari Qvo6 dan klik tombol Uninstall
Membersihkan Qvo6 pada Windows 8:
Arahkan mouse ke tepi kanan layar -> Pilih Search dan ketik " Control Panel " -> Pilih Program - Uninstall program -> Cari Qvo6 dan klik tombol Uninstall

Langkah kedua - Hapus Qvo6 dari browser Anda

Google Chrome:

Buka Google Chrome -> ketik di address bar : http://chrome:extensions -> Hapus Qvo6 dengan mengklik ikon tong sampah -> Restart Google Chrome.
(Jika malware Qvo6 masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

Mozilla Firefox:

Buka Mozilla Firefox -> Klik tombol oranye Firefox di pojok kiri atas -> pilih Add -ons -> Hapus Qvo6 dengan mengklik tombol Hapus -> Restart Mozilla Firefox.
(Jika adware Qvo6 masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

Internet Explorer:

Buka Internet Explorer -> Pilih ikon "kunci" di pojok kanan atas -> Pilih Kelola Addons -> Pilih Toolbar tab dan Ekstensi -> Pilih Qvo6 -> Klik tombol Disable.
(Jika virus Qvo6 masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

Langkah Terakhir - Bersihkan Qvo6 secara tuntas menggunakan Malwarebytes

Download Malwarebytes  -> Instal -> Lakukan Quick Scan -> ketika scan selesai, klik pada "result" dan pilih "Check all items" -> Klik "Remove Selected" -> Reboot.

semoga bermanfaat.

Jumat, 02 Mei 2014

Membuka File yang terkunci Virus CryptoLocker

Pernahkan file penting di komputer atau laptop anda tiba-tiba terkunci dan untuk membukanya anda diharuskan membayar sejumlah tebusan? Hal itu adalah cara kerja virus CryptoLocker yang menginfeksi file di komputer/laptop anda. Virus ini begitu ditakuti, dengan mengenkripsi file tertentu korban diharuskan untuk menebus data terenkripsi dengan biaya $500. Biaya tebusan menjadi $1000 apabila si korban tidak menebusnya dalam waktu 4 hari, serem ya.

Emang Apaan sih Virus CryptoLocker?

CryptoLocker adalah sebuah program ransomware(program yang menuntut uang tebusan) yang muncul sekitar awal September 2013. Cara kerja Ransomware ini adalah dengan mengenkripsi file tertentu dengan menggunakan teknik enkripsi RSA & AES. Jika anda tidak berhati-hati dan terinfeksi virus ini, maka akan muncul program pembayaran CryptoLocker yang meminta Anda untuk mengirim uang tebusan untuk mendekripsi(membuka) file yang terinfeksi.

Yang harus dilakukan ketika komputer telah terinfeksi?

Bila Anda menemukan bahwa komputer telah terinfeksi virus ini, hal pertama yang harus Anda lakukan adalah memutus jaringan internet ke komputer. Hal ini untuk mencegak virus mengenkripsi file yang lain. Infeksi virus ini biasanya menyebar melalui email, email "palsu" tersebut berisi lampiran zip yang ketika dibuka akan menginfeksi komputer. File zip ini berisi executable yang menyamar sebagai file PDF. Anti-virus hanya akan menghapus executable CryptoLocker setelah enkripsi terjadi, Anda akan ditinggalkan dengan file anda yang telah terenkripsi.

Membuka File yang terkunci Virus CryptoLocker, Dorifel,  CryptoDefense, Cryptorbit, Bitcrypt

Pertama, Coba gunakan Panda Ransomware Decrypt. Untuk mendekripsi semua file yang terinfeksi virus CryptoLocker, Panda Security telah mengembangkan sebuah software Panda Ransomware Decrypt.
Langkah-langkah untuk menjalankan Panda Ransomware Decrypt
  1. Download file pandaunransom.exe.
  2. Simpan file
  3. Klik dua kali file pandaunransom.exe.
  4. Klik tombol Pilih folder dan pilih folder di mana file terenkripsi disimpan.
  5. Klik tombol Start.
  6. Tunggu sampai proses selesai.
*Tool ini tidak menjamin sukses membuka file yang yang telah terinfeksi. file yang terkunci harus berformat = locked-name of the file.ext.xxxx (dimana xxxx adalah karakter acak) dan hanya bisa mendecrypt file yang berekstensi : .exe, .doc atau .pdf saja


Kedua, Gunakan software tambahan dari kaspersky:
 
RakhniDecryptor
Gunakan RakhniDecryptor khusus untuk membuka file dengan ekstensi .kraken dan .locked.

XoristDecryptor
Jika komputer Anda terinfeksi dengan program malware dari keluarga Trojan-Ransom.Win32.Xorist. Trojan-Ransom.Win32.Xorist dirancang untuk modifikasi data pada komputer korban. Hal ini membuat komputer tidak bekerja dengan normal.

RannohDecryptor
Jika komputer Anda terinfeksi dengan program jahat dari keluarga Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.Rannoh mengenkripsi file pada komputer dengan mengubah nama file dan ekstensi.

RectorDecryptor
Gunakan utilitas RectorDecryptor khusus untuk mendekripsi file yang telah dienkripsi oleh Trojan-Ransom.Win32.Rector, Trojan-Ransom.Win32.Rector untuk mengganggu kinerja normal komputer dan memodifikasi data sehingga tidak dapat digunakan.
software dapat didownload di sini


Ketiga, Gunakan Emsisoft Decrypter for CryptoDefense, emsisoft berbagi Decrypter yang dapat membantu dalam mendukung masalah ini.

*Ketiga cara diatas tidak menjamin 100% file anda dapat dibuka, Semoga beruntung.

Mencegah komputer terinfeksi oleh CryptoLocker

Pertama, instal CryptoPrevent, FoolishIT LLC mengembangkan sebuah software gratis yang disebut CryptoPrevent yang secara otomatis melindungi komputer dari virus ini.

Kedua, instal HitmanPro.Alert  yang memberikan solusi berbagai jenis ransomware seperti CryptoLocker, Dorifel (alias XDocCrypt) dan lain-lain. Fitur ini memonitor sistem file untuk operasi file yang mencurigakan, ketika perilaku yang mencurigakan terdeteksi, kode berbahaya akan diblokir dan muncul peringatan. Jadi ketika ransomware aktif, tidak dapat membahayakan file Anda. CryptoGuard bekerja di background pada tingkat sistem file, melacak proses memodifikasi file pribadi Anda. CryptoGuard bekerja secara mandiri, sehingga tidak ada interaksi pengguna diperlukan.

Selasa, 29 April 2014

Bahaya Search Engine Palsu (Browser Hijacker)


Contoh Tampilan Search Engine Palsu
Cukup banyak pemakai internet yang kurang paham mengenai Browser Hijacker yang dapat berdampak negatif pada komputernya pengguna.  Search Engine Palsu ini berbeda dari Search Engine populer yang ada, seperti Google, Bing atau Yahoo. Para pengguna tidak menyadari, memasukan "keyword" pada Search Engine Palsu ini bisa mengarahkan pengguna menuju situs berbahaya dari hasil pencarian yang dihasilkan.


Modus Search Engine Palsu menjejali pengguna dengan Keyword sakti dan menggiurkan.
Modus lain yang mereka gunakan adalah mengarahkan pengguna pada situs download berbahaya yang berisi virus, malware, spyware yang dapat berdampak fatal bagi komputer. Atau, mencari keuntungan dengan membawa pengguna ke situs-situs yang menjual peralatan yang tidak diinginkan, mempromosikan suatu servis tertentu dengan cara ilegal. Persoalan serius tentang munculnya Search Engine Palsu adalah bagaimana bisa program tersebut masuk ke komputer pengguna dan meng"hijack" browser yang terinstal di komputer(firefox, chrome, IE)?. Search Engine Palsu memiliki skema mengubah pengaturan komputer(browser) sesuai yang diinginkannya tanpa disadari sama sekali oleh si pengguna. Cara lainnya, adalah dengan menumpang pada instalasi freeware dan shareware yang memasukkan Search Engine Palsu ke bundle mereka. Jadi, pengguna perlu berhati-hati ketika mendownload dan menginstal sebuah program.

Modus Search Engine Palsu dengan menawarkan program antivirus palsu yang dapat mencuri data pribadi pengguna.

Kami sangat menganjurkan untuk menghapus Search Engine Palsu yang ada pada komputer atau laptop anda. Selain memperlambat fungsi sebuah browser, seberguna apapun, Search Engine Palsu ini didesain hanya untuk  membawa pengguna yang tidak menyadarinya ke situs-situs berbahaya. Pengguna harus bijak dan tetap mengunakan Search Engine "asli" yang dapat dipertanggung jawabkan seperti google, yahoo dan bing. Semoga bermanfaat.

Jumat, 25 April 2014

Membersihkan SurfTastic Sampai Tuntas

SurfTastic adalah ekstensi pada sebuah software browser, bahasa kerennya plugin atau addon untuk Chrome dan Firefox. SurfTastic akan menampilkan Iklan yang mengganggu setelah Anda menginstal adware SurfTastic ke browser Anda. Sebenarnya, SurfTastic memberikan Penawaran Kupon untuk situs web seperti Amazon, Walmart dll. Begitu menyebalkan saat asik browsing tiba-tiba tanpa perintah akan muncul popup pada website yang tengah di kunjungi. Ditambah, penampakan sebuah toolbar besar yang akan muncul pada browser dan menunjukkan berapa banyak kupon tersedia untuk situs web tertentu. Adware ini menyebar melalui sumber yang berbeda, mungkin terdownload dari situs resmi, atau Anda mungkin telah mendapatkannya bersamaan dengan beberapa update palsu atau download gratis yang diinstal pada komputer Anda. Berikut cara menghapus adware SurfTastic dari komputer Anda(ikuti semua langkah, agar SurfTastic bersih sampe akar-akarnya):

  • Langkah Pertama - Menghapus SurfTastic dari komputer

Membersihkan SurfTastic pada Windows XP atau Windows 7:

    Start -> Control Panel -> Program -> Uninstall program -> Cari SurfTastic dan klik tombol Uninstall

Membersihkan SurfTastic pada Windows 8:


Arahkan mouse ke tepi kanan layar -> Pilih Search dan ketik " Control Panel " -> Pilih Program - Uninstall program -> Cari SurfTastic dan klik tombol Uninstall

  • Langkah kedua - Hapus adware SurfTastic dari browser Anda

Google Chrome:

Buka Google Chrome -> ketik di address bar : http://chrome:extensions -> Hapus 1.0.0 SurfTastic dengan mengklik ikon tong sampah -> Restart Google Chrome.
(Jika malware SurfTastic masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

Mozilla Firefox:

Buka Mozilla Firefox -> Klik tombol oranye Firefox di pojok kiri atas -> pilih Add -ons -> Hapus 1.0.0 SurfTastic dengan mengklik tombol Hapus -> Restart Mozilla Firefox.
(Jika adware SurfTastic masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

Internet Explorer:

Buka Internet Explorer -> Pilih ikon "kunci" di pojok kanan atas -> Pilih Kelola Addons -> Pilih Toolbar tab dan Ekstensi -> Pilih SurfTastic -> Klik tombol Disable.
(Jika virus SurfTastic masih ada, pertimbangkan untuk mensetting Google Chrome ke pengaturan default.)

  • Langkah Terakhir - Bersihkan SurfTastic dengan menggunakan Malwarebytes

Download Malwarebytes  -> Instal -> Lakukan Quick Scan -> ketika scan selesai, klik pada "result" dan pilih "Check all items" -> Klik "Remove Selected" -> Reboot.

Selamat anda telah Membersihkan SurfTastic dari komputer anda. semoga bermanfaat.

Rekomendasi Aplikasi Antivirus Untuk Android

Aplikasi Antivirus adalah keharusan untuk sebuah gadget Android,  resiko ketiadaan aplikasi ini pada smartphone Android Anda bisa berakibat sangat fatal, mulai dari tersebarnya berbagai file pribadi anda, bahkan juga penggunaan akun m-banking anda secara ilegal oleh para perentas yang tidak bertanggung jawab.

Saat ini cukup banyak pilihan Aplikasi antivirus Android. Produk terbaik tidak hanya menawarkan deteksi virus/malware dan pencegahan saja, tetapi juga berbagai fitur privasi, seperti kemampuan untuk backup cadangan kontak dan data lainnya, melacak ponsel atau tablet menggunakan GPS, atau bahkan snap gambar pencuri ponsel anda.

Sebagai seorang yang kurang paham mengenai hal ini, kerap menjadi kegalauan harus memilih Aplikasi Antivirus terbaik. Berikut kami paparkan rekomendasi beberapa produk Antivirus yang mungkin dapat anda gunakan:

  • Avast! Mobile Security & Antivirus
aplikasi antivirus android avast

Menawarkan Perlindungan antivirus yang sangat baik, Avast! Mobile Security & Antivirus didukung fitur tambahan yang mengesankan. Aplikasi ini tersedia dengan versi gratis yang dilengkapi dengan sistem pedenteksi virus yang mumpuni, dan versi premium Avast yang dilengkapi dengan fitur privasi dan blacklist yang mudah untuk disesuaikan. Tampilan Aplikasi yang terorganisasi dengan baik dan user-friendly. Secara keseluruhan, Avast! Mobile Security & Antivirus menempati urutan wahid aplikasi keamanan Android menurut kami.
  • McAfee Mobile Security untuk Android
antivirus terbaik android mcafee

McAfee adalah nama besar di bisnis antivirus, mengesankan dengan menawarkan aplikasi yang kuat. Kemampuan deteksi malware yang luar biasa dan berbagai fitur dengan fungsi dan kemudahan penggunaan. Fitur seperti data Exposure, yang membantu Anda mengawasi  privasi Anda lebih baik ditambah tampilan yang sangat baik yang dilengkapi dengan catatan yang membuat fitur yang  kompleks dapat mudah dipahami. McAfee salah satu yang terbaik untuk aplikasi keamanan mobile untuk Android.
  • Lookout Mobile Security
best antivirus android lookout

Perusahaan yang membuat produk keamanan hanya untuk perangkat mobile. Fokus produk Lookout pada smartphone dan tablet terbukti  dalam hal kecepatan kinerja yang sangat baik. Lookout Mobile Security menawarkan antivirus dengan desain tampilan yang indah, aplikasi dan portal Web yang menarik dan berbagai fitur privasi anti-pencurian. Lookout memiliki menjadikan pengguna merasa aman dengan perangkat mobile mereka.
  • Norton Mobile Security
top antivirus android norton

Produk andalan raksasa antivirus Symantec, Norton adalah perusahaan antivirus komputer ternama yang kini juga merambah aplikasi perangkat mobile. Kemampuan deteksi antivirus Norton adalah salah satu yang terbaik, tapi sayang aplikasi mobile yang ditawarkan terbatas pada segi fitur. Norton spesialis untuk pekerjaan ini, namun pengguna mungkin ingin mencari sesuatu yang lebih pada aplikasi antivirusnya.
  • Kaspersky Internet Security untuk Android
rekomendasi antivirus android kaspersky

Ngomong kaspersky pasti langsung inget bagaimana dasyatnya produknya dalam keamanan komputer. Tak mau ketinggalan Kaspersky mengusung mesin deteksi virus yang sangat baik untuk perangkat Android dengan Kaspersky Internet Security. Namun tampilan yang kurang memuaskan, menjadikan produk ini kurang diminati. Kaspersky juga dilengkapi dengan fitur anti-pencurian dan perlindunagn privasi, sebagai nilai positif.

Selasa, 22 April 2014

Memilih Software Antivirus Terbaik Sesuai Kebutuhan Anda

Tidak ada program antivirus yang terbaik pada setiap kriteria. Sebagai pengguna, anda dapat menentukan pilihan terbaik dari Software Antivirus Terbaik Anda tergantung dari tujuan, kebutuhan dan lingkungan Anda menggunakan sebuak komputer.

Untuk menentukan untuk pilihan software antivirus terbaik Anda harus mau melihat informasi tentang vendor, review antivirus oleh berbagai situs keamanan, serta pada sumber-sumber lainnya. Cukup banyaknya Software Antivirus yang melabeli produknya dengan kata-kata "best, top, ultimate" menjadikan konsumen kebingungan, bimbang menentukan apa dan bagaimana menentukan nilai dari sebuah Software Antivirus.

Berikut adalah kriteria penting untuk pilihan Software Antivirus yang tepat.
  1. Domain perlindungan - Program Antivirus yang baik harus mampu melindungi komputer dari banyak ancaman yang mengincar kerentanan sistem komputer. Usahakan memilih Software Antivirus yang memiliki Perlindungan terhadap virus, worm, trojan, spyware, keyloggers, adware, rootkit, phishing, spam sekaligus.
  2. Efektivitas - Software Antivirus dituntut mampu memberikan perlindungan yang efektif dan efisien. Dengan mempertimbangkan hal ini pengguna mampu menghilangkan resiko komputer menjadi lambat dan urensponsive. Anda dapat menemukan dan membandingkan hasil tes yang dikeluarkan oleh badan sertifikasi antivirus independen seperti: Virus Bulletin, AV Comparatives, ISCA Labs dan lain-lain. Jika Software Antivirus memperoleh nilai tinggi dalam hal efektivitas, maka Anda tidak salah dengan Memilih Software Antivirus tersebut.
  3. Fitur - Program antivirus terbaik memiliki berbagai cara mengakomodasi kebiasaan user dalam menggunakan komputernya. Berbagai contoh fitur yang dimasukkan: Versi sistem operasional dan platform, Real time Protection, Modus hemat baterai, BootableRescue disk, Modus gaming serta pilihan lain yang mungkin ditawarkan.
  4. Mudah Digunakan - Software antivirus terbaik harus memiliki konfigurasi standar yang dapat dimengerti untuk sebagian besar pengguna. Hal ini menjadikan program tersebut mampu dipakai oleh berbagai segmen masyarakat dengan tingkat pengetahuan yang berbeda. Dimungkinkan, pada saat yang sama program antivirus yang baik dapat dengan mudah dikonfigurasi dan tweak oleh pengguna tingkat lanjut.
  5. Instalasi Mudah - Program antivirus yang baik memiliki instalasi yang cepat dan mudah. Interface harus mudah, bersih, dan menyenangkan untuk digunakan.
  6. Sistem req - Program antivirus harus disesuaikan dengan konfigurasi PC Anda. PC Anda harus memenuhi persyaratan minimum perangkat keras dan perangkat lunak  untuk menjalankan antivirus.
  7. Sistem Update yang mudah - Solusi Program Antivirus terbaik harus memiliki Automatic Update yang mudah dan ringan, yang secara otomatis melakukan update setiap waktu serta mampu "disesuaikan" untuk menjaga perkembangan virus baru dan kode program berbahaya lainnya.
  8. Dukungan - Program Antivirus terbaik memiliki dukungan teknis online dan offline yang komprehensif. Vendor program harus menyediakan panduan dasar secara online serta forum bagi pengguna. Para vendor terbaik menyediakan dukungan 24/7 sehingga user dapat mengajukan pertanyaan Anda melalui telepon, email atau chatting setiap dibutuhkan.
Memilih Software Antivirus Terbaik Sesuai Kebutuhan Anda memberikan Anda keamanan serta kegunaan terbaik. Semoga bermanfaat, Terima Kasih.

Virus iPhone, kerentanan keamanan di sistem operasi Apple

Penggemar iPhone harus siap berhati-hati, Perusahaan keamanan Kaspersky Lab memprediksi iPhone dan iPad akan "dapat" terinfeksi oleh malware pada tahun depan. Mereka juga melakukan penelitian lebih lanjut, menganalisis kerentanan keamanan di sistem operasi Apple untuk Mac. Kaspersky juga mencatat adanya ketidakstabilan potensial di iOS, sistem operasi adalan mobile besutan Apple.

"Our experience tells us that in the near future, perhaps in a year or so, we will see the first malware targeting iOS," ungkap Nikolai Grebennikov, kepala kantor teknologi Kaspersky.

Sebagai sebuah perusahaan keamanan terkemuka, itu adalah langkah Kaspersky untuk menganalisis dan melaporkan ancaman keamanan potensial, namun sampai saat ini kasus Virus iPhone sangat jarang ditemukan. Beberapa kasus yang ditemukan telah terjadi dalam ponsel  jailbreak. Android tampaknya menjadi platform untuk target yang lebih potensial, kasus malware pada platform Android melonjak 400% persen dari tahun sebelumnya.

Eugene Kaspersky CEO Kaspersky, baru-baru ini berbicara tentang keamanan Apple di mulai dari munculnya trojan Mac Flashback, virus yang menginfeksi lebih dari 600.000 komputer Apple.

Trend ini seolah memperihatkan peningkatan malware yang diarahkan pada Mac dan lebih memaksa Apple untuk meningkatkan keamanan yang lebih ketat terhadap ancaman potensial. Apple mengerti bahwa mereka memiliki masalah yang sama Microsoft, mereka dipaksa keadaan membuat perubahan dalam hal siklus update keamanan dan hal ini memaksa investasi lebih dalam pembiayaan keamanan mereka untuk piranti lunak.

Kaspersky bukanlah satu-satunya perusahaan keamanan yang telah melansir potensi ancaman ke perangkat Apple yang berbasis iOS. Para peneliti Zscaler mengungkapakan, peningkatan lalu lintas mobile pada perangkat Apple kemungkinan akan menarik lebih banyak hacker. Hal ini akan menimbulkan ancaman yang signifikan. Untuk saat ini, iPhone mungkin belum vulnerable terhadap virus seperti Android, dengan meningkatnya jumlah pengguna smartphone akan mempercepat para hacker menemukan celah keamanan.

Virus iPad, teknik eksploitasi yang cerdas

Rumor mengenai adanya virus pada perangkat iPad bisa jadi adalah awal dari sebuah kenyataan, meskipun tidak langsung berdapak pada perangkat iPad saat ini. Para ahli keamanan telah memprediksi bahwa dengan jumlah yang relatif besar, pengguna iPad sedang ditarget oleh penjahat cyber. Kasus terbaru, para hacker mencoba untuk menipu pemilik iPad agar mendownload update iTunes palsu pada komputer Windows mereka, yang ketika diinstal, menciptakan backdoor  yang memungkinkan mereka untuk menggunakan komputer secara ilegal untuk mengirimkan spam. Perusahaan perangkat lunak keamanan terkemuka BitDefender memberitakan peringatan tentang serangan malware baru penargetan pengguna Windows iTunes dan iPad ini.

Metode serangan yang diterapkan menggunakan email dibumbui sedikit rekayasa sosial, cukup menipu karena cara ini mencoba untuk mendapatkan pengguna yang tidak waspada dan mendownload update untuk iTunes, yang direkayasa untuk meningkatkan atau menambah dukungan untuk iPad. Alih-alih meningkatkan dukungan untuk perankat iPad, email tersebut berisi link ke software berbahaya yang mendownload malware dengan update iTunes untuk Windows. Sebagian besar user tidak akan mengira program jahat hasil download yang ditujukan untuk perangkat Apple(bebas virus) tersebut malah menyerang perangkat penghubung yang berbasis windows.

BitDefender telah mengidentifikasi malware ini sebagai Backdoor.Bifrose.AADY. Perusahaan mengatakan bahwa program berbahaya mengeksploitasikan dirinya menjadi explorer.exe, yang kemudian membuka sistem yang terinfeksi untuk mengakses kerentanan dan menguasai kontrol oleh pihak yang tidak bertanggung jawab.

Backdoor.Bifrose.AADY sangat jahat karena juga dapat mencuri nomor seri dan password untuk program yang terinstal lainnya, termasuk ICQ, Messenger, POP3 email account dan setiap penyimpanan terenkripsi. Serangan yang ditargetkan ini hanya mempengaruhi pengguna Windows, jika Anda seorang Mac user, Anda akan baik-baik saja.

Sebagai bentuk upaya peningkatan kualitas layanan Apple sesekali mengirimkan email kepada pelanggan tentang update baru untuk perangkat lunak termasuk iTunes, yang perlu dicermati adalah email resmi ini selalu langsung menuju ke Apple.com bukan malah melink download secara langsung. Jika anda cukup waspada, berhati-hatilah dari setiap email yang berisi link download langsung.

Pastikan Anda menjalankan beberapa bentuk antivirus atau program antimalware yang update pada komputer Anda. Pastikan Anda download software iTunes yang resmi.
Protected by Copyscape