<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blaszta! - Freeware, Antivirus dan Komputer Tip &#38; Trik &#187; Antivirus</title>
	<atom:link href="http://www.blaszta.com/blog/category/antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blaszta.com/blog</link>
	<description>“Kalau Ada yang Gratis, Kenapa Pakai Bajakan?”</description>
	<lastBuildDate>Wed, 25 Jan 2012 14:09:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Komparasi Antivirus Gratis versi PC World</title>
		<link>http://www.blaszta.com/blog/2009/10/komparasi-antivirus-gratis-versi-pc-world/</link>
		<comments>http://www.blaszta.com/blog/2009/10/komparasi-antivirus-gratis-versi-pc-world/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 17:24:03 +0000</pubDate>
		<dc:creator>blaszta</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Freeware]]></category>
		<category><![CDATA[avast]]></category>
		<category><![CDATA[avg]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[clamwin]]></category>
		<category><![CDATA[comodo]]></category>
		<category><![CDATA[mse]]></category>
		<category><![CDATA[panda cloud antivirus]]></category>
		<category><![CDATA[security essentials]]></category>

		<guid isPermaLink="false">http://www.blaszta.com/blog/2009/10/komparasi-antivirus-gratis-versi-pc-world/</guid>
		<description><![CDATA[Komparasi antivirus selalu menarik untuk dibaca, namun sering kali yang dibandingkan adalah produk atau versi yang berbayar. Namun PC World kali ini mengeluarkan artikel komparasi berbagai antivirus gratis yang tersedia saat ini, seperti Avira, Avast!, AVG, Comodo dan lain-lain. Sebagai blog “pecinta freeware”, artikel ini sungguh menarik. Walau pemenangnya sesuai dengan prediksi, yaitu Avira. Berikut [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.blaszta.com/blog/wp-content/uploads/2009/10/virus20sign.jpg"><img style="border-right-width: 0px; margin: 0px 10px 5px 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="virus_sign" src="http://www.blaszta.com/blog/wp-content/uploads/2009/10/virus20sign_thumb.jpg" border="0" alt="virus_sign" width="150" height="135" align="left" /></a> Komparasi antivirus selalu menarik untuk dibaca, namun sering kali yang dibandingkan adalah produk atau versi yang berbayar. Namun PC World kali ini mengeluarkan <a href="http://www.pcworld.com/reviews/collection/1597/free_antivirus_software.html" target="_blank">artikel komparasi berbagai antivirus gratis</a> yang tersedia saat ini, seperti Avira, Avast!, AVG, Comodo dan lain-lain.</p>
<p>Sebagai blog “pecinta freeware”, artikel ini sungguh menarik. Walau pemenangnya sesuai dengan prediksi, yaitu Avira. Berikut adalah ulasan singkat dari artikel tersebut.</p>
<p><span id="more-528"></span><a rel="lightbox" href="http://www.blaszta.com/blog/wp-content/uploads/2009/10/pcworld.jpg"><img style="border-right-width: 0px; margin: 0px 0px 5px 10px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="pcworld" src="http://www.blaszta.com/blog/wp-content/uploads/2009/10/pcworld_thumb.jpg" border="0" alt="pcworld" width="245" height="383" align="right" /></a></p>
<p><strong><a href="http://www.free-av.com/" target="_blank">Avira Antivir Personal</a></strong> memiliki proteksi <em>heuristic</em> paling baik yang membuatnya paling unggul ketika menghadapi ancaman yang belum diidentifikasi (misalkan virus baru). Kecepatan waktu scan juga merupakan nilai tambah walau tampilannya mendapat nilai minus karena tidak begitu bersahabat bagi pengguna awam. Terdapat juga iklan untuk upgrade ke versi Pro yang (cukup) menggangu, namun <a href="http://www.elitekiller.com/files/disable_antivir_nag.htm" target="_blank">terdapat cara untuk mengakalinya</a>. Bagi pengguna non-awam, Avira sangat sesuai untuk Anda.</p>
<p><strong><a href="http://www.avast.com/eng/download-avast-home.html" target="_blank">Alwil Avast Antivirus Home Edition</a></strong> memiliki mekanisime anti-malware yang sangat baik &amp; <a href="http://www.blaszta.com/blog/2008/11/bye-bye-avg-hello-avast/" target="_blank">mendukung scan terhadap POP3</a> (sangat penting bila Anda menggunakan email client seperti Outlook dan lain-lain), namun tampilan program ini yang lebih mirip dengan music player (program ini mendukung <em>skin</em>, dan mengganti skin adalah hal pertama yang saya lakukan setelah menginstall Avast) membuat antivirus ini dipandang sebelah mata. Namun masalah tampilan ini nampaknya <a href="http://blog.avast.com/2009/07/20/avast-5-is-coming-soon/" target="_blank">akan hilang pada versi 5</a> (sekarang ini masih dalam versi beta). Ada satu hal lagi yang sedikit merepotkan, walaupun gratis Avast meminta Anda untuk memperpanjang lisensi setiap setahun sekali. Ini bukanlah masalah bagi saya, namun bagi pengguna awam, kadang kala mereka tidak mengetahui hal ini dan membiarkan lisensi tersebut habis (ketika lisensi habis Avast tidak akan mendownload update antivirus). Hal ini saya temukan pada laptop kakak saya <img src='http://www.blaszta.com/blog/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />  .</p>
<p><a href="http://free.avg.com/us-en/homepage" target="_blank">AVG 8.5 Free</a> merupakan salah satu antivirus gratis favorit, memiliki tampilan yang mudah digunakan <a href="http://www.blaszta.com/blog/2008/11/bye-bye-avg-hello-avast/" target="_blank">walau pada versi 8 kinerjanya jauh menurun</a>. AVG berfungsi sangat baik untuk mencegah serangan dari web, namun sayangnya kemampuannya melawan malware di bawah rata-rata.</p>
<p><a href="http://www.microsoft.com/Security_Essentials/">Microsoft Security Essentials</a> (MSE) Beta (sekarang sudah resmi keluar) adalah pemain baru, walaupun sebenaranya adalah reinkarnasi dari Windows Defender + fungsi antivirus. MSE mendapat sambutan yang cukup hangat ketika baru diluncurkan, karena skor antivirus ini sudah cukup bagus sebagai pemula walaupun banyak yang menanggapi skeptis awalnya karena dibuat oleh Microsoft. Perlu dicatat bahwa engine MSE dikembangkan dari <a href="http://www.microsoft.com/forefront/en/us/default.aspx" target="_blank">Microsoft Forefront</a> yang merupakan paket keamanan untuk korporat. Kelebihan lainnya, MSE juga gratis untuk SOHO (<em>small office home office</em>) dimana antivirus lain (kecuali Comodo Internet Security &amp; ClamWin) tidak memperbolehkannya (program antivirus lain hanya untuk pengguna rumahan dan non-komersil). Kelemahan dari MSE adalah waktu scan yang lama, namun karena ini baru versi awal ada kemungkinan besar sisi ini akan diperbaikin pada versi berikutnya. Sebagai catatan, ketika menginstall MSE akan meminta validasi keaslian Windows Anda karena MSE termasuk dalam program WGA (<em>Windows Genuine Advantage</em>).</p>
<p><a href="http://www.pctools.com/free-antivirus/">PCTools Antivirus</a> memiliki rating yang rendah terutama pada proteksi terhadap malware. PCTools juga memiliki skor terendah untuk deteksi virus/ancaman baru. Secara default tidak dijadwalkan scan maupun update secara otomatis, dan Anda harus mengkonfigurasikannya secara manual setelah instalasi.</p>
<p><a href="http://personalfirewall.comodo.com/">Comodo Internet Security</a> (CIS) memiliki kelebihan tersendiri karena boleh digunakan untuk keperluan komersil, dan paket CIS sudah termasuk firewall dimana Comodo firewall sudah terkenal kehandalannya (walau fungsi firewallnya tidak di uji coba oleh PC World). Sayangnya CIS memilki banyak kekurangan. Instalasi default akan mengubah mesin pencari default pada browser, melakukan instalasi toolbar &amp; merubah homepage browser Anda ke hopsurf.com. Wow! Sayangnya lagi, kemampuan deteksi malware antivirus ini sangat rendah &amp; menghasilkan <em>false-positive</em> (salah deteksi, program yang tidak berbahaya dianggap sebagai ancaman) terbanyak dibanding program lain.</p>
<p>Beberapa kali disebutkan namun tidak masuk dalam penghitungan akhir adalah <a href="http://www.clamwin.com/">ClamWin</a> (yang dianggap belum siap karena tidak adanya real time scan &amp; kemampuan deteksi virus yang sangat lemah) &amp; pemain baru lain: <a href="http://www.cloudantivirus.com/">Panda Cloud Antivirus</a>, yang nampaknya cukup meyakinkan nantinya.</p>
<p>Sebagai perbandingan berikut adalah <a href="http://www.virusbtn.com/news/2009/10_09.xml" target="_blank">RAP (Reactive and Proactive) Quadrant</a> keluaran VirusBulletin untuk menunjukkan kefektivitasan sebuah antivirus (versi komersil, dan biasanya versi gratisnya memiliki engine yang sama).</p>
<p><a rel="lightbox" href="http://www.blaszta.com/blog/wp-content/uploads/2009/10/RAPquadrantAprOct09med.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="RAP-quadrant-Apr-Oct09-med" src="http://www.blaszta.com/blog/wp-content/uploads/2009/10/RAPquadrantAprOct09med_thumb.jpg" border="0" alt="RAP-quadrant-Apr-Oct09-med" width="496" height="387" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blaszta.com/blog/2009/10/komparasi-antivirus-gratis-versi-pc-world/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Membasmi Worm Conficker/ Downadup /Kido</title>
		<link>http://www.blaszta.com/blog/2009/01/membasmi-worm-conficker-downadup-kido/</link>
		<comments>http://www.blaszta.com/blog/2009/01/membasmi-worm-conficker-downadup-kido/#comments</comments>
		<pubDate>Sun, 25 Jan 2009 19:06:35 +0000</pubDate>
		<dc:creator>blaszta</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Freeware]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[Malicious Software Removal Tool]]></category>
		<category><![CDATA[Worm]]></category>

		<guid isPermaLink="false">http://www.blaszta.com/blog/2009/01/25/membasmi-worm-conficker-downadup-kido/</guid>
		<description><![CDATA[Image by ?Felix? via Flickr Worm? Mungkin kata ini belum familiar bagi sebagian orang. Worm masih berkerabat dekat dengan virus komputer. Yang membedakan adalah worm hampir sebagian besar menyebar melalui jaringan (LAN), membuat jaringan lamban, &#38; sering kali target utamanya adalah server. Conficker adalah salah satu worm terbaru yang telah menginfeksi &#62;9 juta komputer di [...]]]></description>
			<content:encoded><![CDATA[<div class="zemanta-img" style="display: block; float: left; margin: 1em"><a href="http://www.flickr.com/photos/26458484@N05/2865308511/"><img style="border-right: medium none; border-top: medium none; display: block; border-left: medium none; border-bottom: medium none" src="http://farm4.static.flickr.com/3289/2865308511_01eac0df1a_m.jpg" alt="HDR Eye" /></a></p>
<p class="zemanta-img-attribution" style="font-size: 0.8em">Image by <a href="http://www.flickr.com/photos/26458484@N05/2865308511/">?Felix?</a> via Flickr</p>
</div>
<p>Worm? Mungkin kata ini belum familiar bagi sebagian orang. Worm masih berkerabat dekat dengan virus komputer. Yang membedakan adalah worm hampir sebagian besar menyebar melalui jaringan (LAN), membuat jaringan lamban, &amp; sering kali target utamanya adalah server. Conficker adalah salah satu worm terbaru yang telah menginfeksi &gt;9 juta komputer di seluruh dunia (<a href="http://www.nytimes.com/2009/01/23/technology/internet/23worm.html?_r=1&amp;em" target="_blank">sumber</a>).</p>
<p><span id="more-267"></span></p>
<p>Tulisan ini merupakan pengalaman pribadi menghadapi Conficker alias Win32/Conficker.A/B (CA, Microsoft), W32.Downadup (Symantec), W32/Downadup.A (F-Secure), Conficker.A (Panda), Net-Worm.Win32.Kido.bt (Kaspersky) di kantor yang bikin pusing tujuh keliling..</p>
<p><strong>Teknik Infeksi</strong></p>
<p>Worm ini mengeksploitasi celah keamanan Windows yang dikenal sebagai <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">MS08-067</a>. Secara teknis, worm ini menyebar secara primer (cara sekunder adalah melalu flash disk) melalui kelemahan <em>buffer overflow</em> pada Server Service di Windows. Worm ini akan membuat RPC (Remote Procedure Call) request spesial untuk menjalankan kode di komputer target. Microsoft telah mengeluarkan update untuk menutup celah ini, jadi pastikan Windows anda selalu diupdate.</p>
<p>Setelah terinfeksi, worm ini akan membuka jalur ke sebuah server yang akan menginstruksikan worm ini untuk melakukan tindakan selanjutnya, mengambil data-data pribadi anda, dab mengunduh &amp; menginstall malware/trojan.</p>
<p><strong>Tanda-tanda Terinfeksi</strong></p>
<ul>
<li>Muncul pesan Generic Host Process (GHP) error.</li>
<li>Beberapa servis Windows seperti Automatic Update, Backgorund Intelligent Transfer (BITS), Windows Defender tidak berjalan.</li>
<li>Anda tidak bisa mengujungi beberapa website antivirus (Symantec, AVG, dll). Namun anda masih mengunjungi website tersebut jika mengetahui IP addressnya (ketik IP address di browser).</li>
</ul>
<p>Khusus untuk kantor/jaringan (terutama yang memakai Active Directory):</p>
<ul>
<li>Sering muncul account locked out (jika aturan ini diaktifkan). Jika server sudah terinfeksi, <em>account lockout policy</em> otomatis di reset oleh worm.</li>
<li>Domain Controler akan lamban merespon request client. Jika anda memperhatikan Task Manager, maka proses CPU terlihat lebih tinggi dari biasanya. Hal ini dikarenakan worm ini mencoba membobol password admin ratusan/ribuan kali dalam sedetik (brute force attack). Aktifkan Audit Directory Object di server untuk mengetahui hal ini (<a href="http://support.microsoft.com/kb/814595" target="_blank">untuk server 2003 lihat disini</a>). Jadi pastikan Account Lockedout Policy diaktifkan jika tidak ingin server anda bobol.</li>
<li>Jaringan secara keseluruhan menjadi lamban.</li>
</ul>
<p><a rel="lightbox" href="http://www.blaszta.com/blog/wp-content/uploads/2009/01/conficker-final.png"><img style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" title="conficker_final" src="http://www.blaszta.com/blog/wp-content/uploads/2009/01/conficker-final-thumb.png" border="0" alt="conficker_final" width="500" height="377" /></a></p>
<p><strong>Teknik Membersihkan</strong></p>
<ol>
<li>Install patch untuk celah keamanan Windows (<strong>KB958644</strong>) di: <a title="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx</a></li>
<li>Unduh Microsoft Windows Malicious Software Removal Tool/MSRT (<strong>KB890830</strong>) dari <a title="http://www.microsoft.com/security/malwareremove/default.mspx" href="http://www.microsoft.com/security/malwareremove/default.mspx">http://www.microsoft.com/security/malwareremove/default.mspx</a> dan jalankan untuk membersihkan worm ini.</li>
<li>Disable autorun (<strong>KB953252),</strong> karena teknis infeksi sekunder worm ini melalui flash disk: <a title="http://support.microsoft.com/kb/953252" href="http://support.microsoft.com/kb/953252">http://support.microsoft.com/kb/953252</a> &amp; import  key registry berikut dari halaman ini: <a href="http://www.us-cert.gov/cas/techalerts/TA09-020A.html" target="_blank">http://www.us-cert.gov/cas/techalerts/TA09-020A.html</a></li>
<li>Update antivirus anda, dan lakukan scan menyeluruh.</li>
</ol>
<p>Khusus untuk kantor/jaringan (terutama yang memakai Active Directory):</p>
<ul>
<li>Karena worm ini akan berusaha membobol password Administrator jaringan maka <strong>ganti password dengan yang lebih kuat</strong> (mengandung huruf besar/kecil, angka, tanda baca, &amp; minimal 6 digit).</li>
<li><strong>Jangan login ke komputer menggunakan account domain, khususnya account Administrator jaringan</strong>. Cabut komputer yang terinfeksi dari jaringan, lalu login ke komputer dengan account admin local (this computer), dan lakukan langkah-langkah di atas. Disarankan anda juga mengganti password admin local dengan yang lebih aman juga.</li>
<li>Khusus untuk server yang tidak ada admin local (Active Directory), langkah kedua (membersihkan worm) dapat dilakukan dengan <strong>booting server dengan CD anti virus</strong>. Saya menggunakan keluaran Avira (<a title="http://www.free-av.de/en/tools/12/avira_antivir_rescue_system.html" href="http://www.free-av.de/en/tools/12/avira_antivir_rescue_system.html">http://www.free-av.de/en/tools/12/avira_antivir_rescue_system.html</a>). Cabut kabel jaringan dari server, boot &amp; bersihkan dengan CD, restart server, patch Windows (jika belum) dan jalankan MSRT untuk amannya.</li>
<li>Jika anda menggunakan <strong>WSUS</strong> (Windows Server Update Services) pastikan semua KB (update) yang saya sebutkan di atas sudah di deploy ke seluruh komputer. Jika belum, anda harus sedikit mem “<em>push” </em>nya dengan mengatur deadline (misalkan satu minggu).</li>
</ul>
<p>Referensi:</p>
<ul>
<li><a title="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx" href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx">http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx</a></li>
<li><a title="http://www.vaksin.com/2008/1208/conficker/conficker.htm" href="http://www.vaksin.com/2008/1208/conficker/conficker.htm">http://www.vaksin.com/2008/1208/conficker/conficker.htm</a></li>
<li><a title="http://en.wikipedia.org/wiki/Conficker" href="http://en.wikipedia.org/wiki/Conficker">http://en.wikipedia.org/wiki/Conficker</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.blaszta.com/blog/2009/01/membasmi-worm-conficker-downadup-kido/feed/</wfw:commentRss>
		<slash:comments>58</slash:comments>
		</item>
		<item>
		<title>Bye-bye AVG&#8230; Hello Avast!</title>
		<link>http://www.blaszta.com/blog/2008/11/bye-bye-avg-hello-avast/</link>
		<comments>http://www.blaszta.com/blog/2008/11/bye-bye-avg-hello-avast/#comments</comments>
		<pubDate>Thu, 13 Nov 2008 08:41:42 +0000</pubDate>
		<dc:creator>blaszta</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Freeware]]></category>
		<category><![CDATA[avast]]></category>
		<category><![CDATA[avg]]></category>

		<guid isPermaLink="false">http://www.blaszta.com/blog/2008/11/13/bye-bye-avg-hello-avast/</guid>
		<description><![CDATA[Masih seputar virus, saya akhirnya berusaha mencari alternatif pengganti antivirus yang saya gunakan hampir 2 tahun terakhir: AVG Free versi 8&#8230; Kenapa? Satu, jauh lebih lamban di banding versi 7.x (mungkin karena ada tambahan anti-spyware) dan alasan kedua: kurang ampuh. Dalam kasus virus Sality.AA, AVG Free tidak bisa berbuat banyak. Dia hanya memberikan opsi untuk [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewriterbyebyeavghelloavast-c6c2avast-vs-avg-3.jpg" border="0" alt="Avast-vs-Avg" width="100" height="100" align="left" /> Masih seputar virus, saya akhirnya berusaha mencari alternatif pengganti antivirus yang saya gunakan hampir 2 tahun terakhir: <a href="http://free.avg.com/download-avg-anti-virus-free-edition" target="_blank">AVG Free versi 8</a>&#8230; Kenapa? Satu, jauh lebih lamban di banding versi 7.x (mungkin karena ada tambahan anti-spyware) dan alasan kedua: kurang ampuh. Dalam <a href="http://www.blaszta.com/blog/2008/11/12/membasmi-virus-bandel/" target="_blank">kasus virus Sality.AA</a>, AVG Free tidak bisa berbuat banyak. Dia hanya memberikan opsi untuk menghapus file yang terinfeksi.</p>
<p><span id="more-115"></span></p>
<p>Lalu apa penggantinya? Tentu saja saya mencari program freeware lagi untuk penggantinya. Tapi ada baiknya kita lihat-lihat dulu nih hasil <em>benchmark</em> antivirus belakangan ini. Di situs <a href="http://www.virusbtn.com/news/2008/09_02" target="_blank">Virus Bulletin</a>, terdapat hasil uji coba badan independent AV-Test.org yang melakukan uji coba antivirus bulan September lalu. Berikut hasil uji coba mereka:</p>
<table border="1" cellspacing="0" cellpadding="1" width="100%">
<tbody>
<tr>
<th valign="top">Product</th>
<th valign="top">malware on demand</th>
<th valign="top">adware / spyware on demand</th>
<th valign="top">false positives</th>
<th valign="top">scan speed</th>
<th valign="top">proactive detection</th>
<th valign="top">response times</th>
<th valign="top">malware on demand</th>
<th valign="top">adware / spyware on demand</th>
</tr>
<tr>
<th valign="top"><a title="Avira Premium Security Suite 2008" href="javascript:return(false);">AntiVir (Avira)</a></th>
<td valign="top" bgcolor="#ffff99">++</td>
<td valign="top" bgcolor="#ffff99">++ (4)</td>
<td valign="top" bgcolor="#ffff99">+</td>
<td valign="top" bgcolor="#ffff99">++</td>
<td valign="top" bgcolor="#ffff99">+</td>
<td valign="top" bgcolor="#ffff99">++</td>
<td valign="top" bgcolor="#ffff99">99.8%</td>
<td valign="top" bgcolor="#ffff99">99.0%</td>
</tr>
<tr>
<th valign="top"><a title="avast! Professional Edition 4.8.1229" href="javascript:return(false);">Avast! (Alwil)</a></th>
<td valign="top" bgcolor="#ffff99">++</td>
<td valign="top" bgcolor="#ffff99">++</td>
<td valign="top" bgcolor="#ffff99">+</td>
<td valign="top" bgcolor="#ffff99">+</td>
<td valign="top" bgcolor="#ffff99">o</td>
<td valign="top" bgcolor="#ffff99">o</td>
<td valign="top" bgcolor="#ffff99">99.3%</td>
<td valign="top" bgcolor="#ffff99">98.3%</td>
</tr>
<tr>
<th valign="top"><a title="AVG Internet Security 8.0" href="javascript:return(false);">AVG</a></th>
<td valign="top">+</td>
<td valign="top">- (4)</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">95.8%</td>
<td valign="top">87.0%</td>
</tr>
<tr>
<td valign="top"><strong><a title="G Data Internet Security 2008" href="javascript:return(false);">AVK 2008 (G Data)</a></strong> (1)</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">o</td>
<td valign="top">-</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">99.2%</td>
<td valign="top">99.1%</td>
</tr>
<tr>
<td valign="top"><strong><a title="G Data Internet Security 2009 (Beta)" href="javascript:return(false);">AVK 2009 (G Data)</a></strong> (2)</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">99.8%</td>
<td valign="top">99.8%</td>
</tr>
<tr>
<th valign="top"><a title="BitDefender Internet Security 2008" href="javascript:return(false);">BitDefender 2008</a></th>
<td valign="top">+</td>
<td valign="top">-</td>
<td valign="top">+</td>
<td valign="top">-</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">97.7%</td>
<td valign="top">87.8%</td>
</tr>
<tr>
<th valign="top"><a title="BitDefender Internet Security 2009 (Beta)" href="javascript:return(false);">BitDefender 2009</a></th>
<td valign="top">+</td>
<td valign="top">-</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">97.6%</td>
<td valign="top">88.0%</td>
</tr>
<tr>
<th valign="top"><a title="CA Internet Security Suite Plus 2008" href="javascript:return(false);">CA-AV (VET)</a></th>
<td valign="top">&#8211;</td>
<td valign="top">&#8211;</td>
<td valign="top">++</td>
<td valign="top">o</td>
<td valign="top">-</td>
<td valign="top">&#8211;</td>
<td valign="top">65.5%</td>
<td valign="top">68.0%</td>
</tr>
<tr>
<th valign="top"><a title="ClamWin 0.93.1" href="javascript:return(false);">ClamAV</a></th>
<td valign="top">-</td>
<td valign="top">o</td>
<td valign="top">-</td>
<td valign="top">&#8211;</td>
<td valign="top">-</td>
<td valign="top">++</td>
<td valign="top">88.5%</td>
<td valign="top">92.8%</td>
</tr>
<tr>
<th valign="top"><a title="Dr Web for Windows 4.44" href="javascript:return(false);">Dr Web</a></th>
<td valign="top">&#8211;</td>
<td valign="top">-</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">84.9%</td>
<td valign="top">89.6%</td>
</tr>
<tr>
<th valign="top"><a title="eScan Internet Security Suite 2008" href="javascript:return(false);">eScan</a></th>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">-</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">97.8%</td>
<td valign="top">97.4%</td>
</tr>
<tr>
<th valign="top"><a title="Fortinet Gateway 2.81" href="javascript:return(false);">Fortinet-GW</a></th>
<td valign="top">o</td>
<td valign="top">&#8211;</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">92.6%</td>
<td valign="top">81.9%</td>
</tr>
<tr>
<th valign="top"><a title="F-Prot for Windows 6.2.1.4201" href="javascript:return(false);">F-Prot (Frisk)</a></th>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">94.8%</td>
<td valign="top">92.6%</td>
</tr>
<tr>
<th valign="top"><a title="F-Secure Internet Security 2008" href="javascript:return(false);">F-Secure 2008</a></th>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">98.2%</td>
<td valign="top">98.4%</td>
</tr>
<tr>
<th valign="top"><a title="F-Secure Internet Security 2009" href="javascript:return(false);">F-Secure 2009</a></th>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">99.2%</td>
<td valign="top">99.6%</td>
</tr>
<tr>
<th valign="top"><a title="Ikarus AntiVirus Solution 1.0.89" href="javascript:return(false);">Ikarus</a></th>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">99.5%</td>
<td valign="top">98.6%</td>
</tr>
<tr>
<th valign="top"><a title="K7 Total Security 9.0" href="javascript:return(false);">K7 Computing</a></th>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">++</td>
<td valign="top">-</td>
<td valign="top">o</td>
<td valign="top">92.1%</td>
<td valign="top">94.0%</td>
</tr>
<tr>
<th valign="top"><a title="Kaspersky Internet Security 2009" href="javascript:return(false);">Kaspersky</a></th>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">98.4%</td>
<td valign="top">98.3%</td>
</tr>
<tr>
<th valign="top"><a title="McAfee Internet Security 2008" href="javascript:return(false);">McAfee</a></th>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">++</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">-</td>
<td valign="top">93.6%</td>
<td valign="top">94.5%</td>
</tr>
<tr>
<th valign="top"><a title="Windows Live OneCare 2.5.2900.03" href="javascript:return(false);">Microsoft</a></th>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">o</td>
<td valign="top">-</td>
<td valign="top">-</td>
<td valign="top">97.7%</td>
<td valign="top">97.1%</td>
</tr>
<tr>
<th valign="top"><a title="Eset Smart Security 3.0" href="javascript:return(false);">Nod32 (Eset)</a></th>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">94.4%</td>
<td valign="top">94.7%</td>
</tr>
<tr>
<th valign="top"><a title="Norman Internet Control Plus 5.99" href="javascript:return(false);">Norman</a></th>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">96.3%</td>
<td valign="top">95.8%</td>
</tr>
<tr>
<th valign="top"><a title="Symantec Norton Internet Security 2008" href="javascript:return(false);">Norton 2008 (Symantec)</a></th>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">97.8%</td>
<td valign="top">94.6%</td>
</tr>
<tr>
<th valign="top"><a title="Symantec Norton Internet Security 2009 (Beta)" href="javascript:return(false);">Norton 2009 (Symantec)</a></th>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">98.7%</td>
<td valign="top">95.4%</td>
</tr>
<tr>
<th valign="top"><a title="Panda Internet Security 2008" href="javascript:return(false);">Panda 2008</a></th>
<td valign="top">-</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">o</td>
<td valign="top">86.4%</td>
<td valign="top">93.4%</td>
</tr>
<tr>
<th valign="top"><a title="Panda Internet Security 2009 (Beta)" href="javascript:return(false);">Panda 2009</a></th>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">91.8%</td>
<td valign="top">95.6%</td>
</tr>
<tr>
<th valign="top"><a title="Rising Internet Security 2008" href="javascript:return(false);">Rising</a></th>
<td valign="top">&#8211;</td>
<td valign="top">&#8211;</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">83.4%</td>
<td valign="top">77.5%</td>
</tr>
<tr>
<th valign="top"><a title="Sophos Security Suite 2.5" href="javascript:return(false);">Sophos</a></th>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">+</td>
<td valign="top">97.5%</td>
<td valign="top">95.0%</td>
</tr>
<tr>
<th valign="top"><a title="Trend Micro Internet Security 2008" href="javascript:return(false);">Trend Micro</a></th>
<td valign="top">o</td>
<td valign="top">-</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">91.3%</td>
<td valign="top">88.5%</td>
</tr>
<tr>
<th valign="top"><a title="TrustPort Workstation 2.8.0.1850" href="javascript:return(false);">TrustPort</a></th>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">-</td>
<td valign="top">&#8211;</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">99.5%</td>
<td valign="top">98.4%</td>
</tr>
<tr>
<th valign="top"><a title="VBA32 Professional 3.12.8.4" href="javascript:return(false);">VBA32</a></th>
<td valign="top">o</td>
<td valign="top">-</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">90.5%</td>
<td valign="top">85.2%</td>
</tr>
<tr>
<th valign="top"><a title="VirusBuster Professional 10.86.1" href="javascript:return(false);">VirusBuster</a></th>
<td valign="top">-</td>
<td valign="top">-</td>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">89.0%</td>
<td valign="top">85.8%</td>
</tr>
<tr>
<td valign="top"><strong><a title="Webwasher Gateway 6.6.2.2924" href="javascript:return(false);">WebWasher-GW</a></strong> (3)</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">o</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">++</td>
<td valign="top">99.7%</td>
<td valign="top">99.2%</td>
</tr>
<tr>
<th valign="top"><a title="ZoneAlarm Internet Security Suite 7.1.248" href="javascript:return(false);">ZoneAlarm</a></th>
<td valign="top">+</td>
<td valign="top">+</td>
<td valign="top">o</td>
<td valign="top">o</td>
<td valign="top">+</td>
<td valign="top">++</td>
<td valign="top">97.8%</td>
<td valign="top">97.7%</td>
</tr>
<tr>
<th valign="top">Index</th>
<th valign="top">malware on demand</th>
<th valign="top">adware / spyware on demand</th>
<th valign="top">false positives</th>
<th valign="top">scan speed</th>
<th valign="top">proactive detection</th>
<th valign="top">response times</th>
<th valign="top">malware on demand</th>
<th valign="top">adware / spyware on demand</th>
</tr>
<tr>
<td valign="top">++</td>
<td valign="top">&gt;98%</td>
<td valign="top">&gt;98%</td>
<td valign="top">no FP</td>
<td valign="top"></td>
<td valign="top"></td>
<td valign="top">&lt; 2 h</td>
<td valign="top"></td>
<td valign="top"></td>
</tr>
<tr>
<td valign="top">+</td>
<td valign="top">&gt;95%</td>
<td valign="top">&gt;95%</td>
<td valign="top">1-2 FP</td>
<td valign="top"></td>
<td valign="top"></td>
<td valign="top">2 &#8211; 4 h</td>
<td valign="top"></td>
<td valign="top"></td>
</tr>
<tr>
<td valign="top">o</td>
<td valign="top">&gt;90%</td>
<td valign="top">&gt;90%</td>
<td valign="top">3-4 FP</td>
<td valign="top"></td>
<td valign="top"></td>
<td valign="top">4 &#8211; 6 h</td>
<td valign="top"></td>
<td valign="top"></td>
</tr>
<tr>
<td valign="top">-</td>
<td valign="top">&gt;85%</td>
<td valign="top">&gt;85%</td>
<td valign="top">5-6 FP</td>
<td valign="top"></td>
<td valign="top"></td>
<td valign="top">6 &#8211; 8 h</td>
<td valign="top"></td>
<td valign="top"></td>
</tr>
<tr>
<td valign="top">&#8211;</td>
<td valign="top">&lt;85%</td>
<td valign="top">&lt;85%</td>
<td valign="top">&gt; 6 FP</td>
<td valign="top"></td>
<td valign="top"></td>
<td valign="top">&gt; 8 h</td>
<td valign="top"></td>
<td valign="top"></td>
</tr>
</tbody>
</table>
<p><strong>Notes</strong><br />
(1) AVK 2008 uses the Avast and Kaspersky scan engines<br />
(2) AVK 2009 uses the Avast and BitDefender scan engines<br />
(3) WebWasher uses the Avira engine and a self-developed heuristic engine<br />
(4) the free (personal) edition does not include ad- and spyware detection, so the results would be &#8211;</p>
<p>Dapat dilihat bahwa Avira Antivir &amp; Avast, dua antivirus yang jadi kandidat pengganti AVG memperoleh score yang cukup baik. Perlu di catat bahwa yang diuji bukanlan versi yang gratisan, untuk Avira adalah edisi Premium Security Suite 2008 sedangkan Avast merupakan versi Professional Edition 4.8.</p>
<p>Bagaimana dengan performa kedua antivirus ini? Performa di sini bukan mengancu pada kehandalan antivirus membasmi virus, namun pada kecepatan Scan, penggunaan RAM (Memory). Untuk uji coba ini mari kita lihat hasil uji coba PassMark (uji coba ini nampaknya atas permintaan Symantec, karena semua hasil uji coba yang berhubungan dengan Norton di beri warna berbeda).</p>
<p><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewriterbyebyeavghelloavast-c6c2tmpbd32-3.png" border="0" alt="tmpBD32" width="377" height="675" /></p>
<p><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewriterbyebyeavghelloavast-c6c2tmpcb19-31.png" border="0" alt="tmpCB19" width="550" height="258" /></p>
<p><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewriterbyebyeavghelloavast-c6c2tmp71e3-31.png" border="0" alt="tmp71E3" width="550" height="248" /></p>
<p><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewriterbyebyeavghelloavast-c6c2tmpbf0a-31.png" border="0" alt="tmpBF0A" width="550" height="256" /></p>
<p>Sumber: <a href="http://www.passmark.com">www.passmark.com</a>, hasil lengkap dalam bentuk <a href="http://www.passmark.com/ftp/antivirus_09-performance-testing-ed1.pdf" target="_blank">file PDF</a>, 68 Halaman, 1,73 MB.</p>
<p>Pilihan pertama saya jatuh pada <a href="http://www.free-av.com/" target="_blank">Avira AntiVir Free</a> karena berdasarkan kedua benchmark di atas, Avira memberikan hasil yang cukup bagus. Namun setelah bertandang ke situsnya dan membandingkan antara versi Premium &amp; Free saya baru lihat kalau ternyata versi yang gratisan tidak mendukung scanning email POP3. Wah, wah&#8230; walau sekarang web based email sudah cukup mumpuni, tetep saja saya lebih suka membaca email di program mail client seperti Outlook (atau <a href="http://www.mozilla.com/thunderbird/" target="_blank">Thunderbird</a> kalau mau yang gratisan).</p>
<p>Akhirnya saya mendownload <a href="http://www.avast.com/eng/avast_4_home.html" target="_blank">Avast!</a>, uninstall AVG &amp; mulai menginstall Avast. Tampilan Avast! memang &#8220;cukup trendy&#8221; (lebih mirip audio player), namun kita bisa mendownload skin penggantinya di situs Avast. Hasilnya: cukup oke sejauh ini. Ketika memanggil Outlook tidak selamban dahulu ketika menggunakan AVG. Dan secara keseluruhan, saya merasa sistem saya sedikit lebih responsif dibanding menggunakan AVG. Dan dengan berat hati akhirnya saya mengucapkan selamat tinggal pada AVG, dan selamat datang untuk Avast!.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blaszta.com/blog/2008/11/bye-bye-avg-hello-avast/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>Membasmi Virus Bandel</title>
		<link>http://www.blaszta.com/blog/2008/11/membasmi-virus-bandel/</link>
		<comments>http://www.blaszta.com/blog/2008/11/membasmi-virus-bandel/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 07:10:10 +0000</pubDate>
		<dc:creator>blaszta</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Freeware]]></category>
		<category><![CDATA[Tip & Tricks]]></category>
		<category><![CDATA[Utility]]></category>
		<category><![CDATA[norman]]></category>
		<category><![CDATA[sality]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.blaszta.com/blog/2008/11/12/membasmi-virus-bandel/</guid>
		<description><![CDATA[Minggu lalu sebuah server di kantor saya tidak bisa diakses oleh para staff. Selidik punya selidik, ada sebuah process yang bernama Services.exe (dengan huruf &#8220;S&#8221; besar) yang menggunakan memory hingga ratusan mega. Setelah di cek di  log antivirus (CA eTrust Antivirus 7.1 Corporate), ternyata anti virus ini menemukan virus Win32/Sality.W yang menginfeksi banyak file dan [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin: 0px 10px 0px 0px" src="http://tbn0.google.com/images?q=tbn:AbhJM5kXvAVsmM:http://www.worldofstock.com/slides/BTE1840.jpg" alt="" align="left" /></p>
<p>Minggu lalu sebuah server di kantor saya tidak bisa diakses oleh para staff. Selidik punya selidik, ada sebuah process yang bernama Services.exe (dengan huruf &#8220;S&#8221; besar) yang menggunakan memory hingga ratusan mega. Setelah di cek di  log antivirus (CA eTrust Antivirus 7.1 Corporate), ternyata anti virus ini menemukan virus Win32/Sality.W yang menginfeksi banyak file dan beberapa diantaranya gagal di bersihkan. Waduh! Gawat nih, saya pikir dalam hati.</p>
<p><span id="more-105"></span></p>
<p>Langkah pertama tentu saja &#8220;selidiki musuh mu&#8221;. Dengan bantuan mbah Google, saya mulai mencari informasi mengenai virus ini. Sality ternyata bukan virus yang terlalu berbahaya, namun dia menginfeksi file berekstensi .exe dan ini yang rada merepotkan: ia termasuk virus <em>polymorphic</em>. Polymorphic? Secara singkat, virus polymorphic adalah virus yang bisa memodifikasi dirinya sendiri. Jadi virus ini bisa memiliki varian/turunan. Jika dilihat dari nama virus di atas Sality.W, maka bisa di asumsikan bahwa sudah ada varian dari huruf abjad A s/d V,  dan perlu teknik yang berbeda-beda untuk membersihkan tiap varian ini. Weleh-weleh&#8230;</p>
<p>Oke, sekarang masuk tahap kedua: &#8220;bagaimana cara membersihkannya?&#8221;. Berhubung saya sudah menggunakan antivirus (walaupun gagal membersihkan virus ini dengan baik &amp; benar), saya berusaha mencari &#8220;pembersih&#8221; lain yang tidak perlu diinstall (bukanlah ide yang baik untuk menggunakan 2 anti virus pada sistem yang sama, karena hanya akan memberatkan sistem). Saya juga tidak mungkin mengganti dengan yang lain karena antivirus ini asli bawaan pas beli server (dan sumpah deh, saya sudah coba cari solusi freeware antivirus yang mumpuni untuk Windows Server 2003, dan sejauh ini saya bilang tidak ada.) Jadi berhubung sudah dapet gratisan pas beli sever yah di manfaatin aja, walau gak ampuh-ampuh banget&#8230; Yah dari pada gak ada? Nah kembali ke permasalahan tadi, sekarang pilihan saya ada dua: <em>cleaner</em> atau <em>rescue disk</em>. Hmm apa beda &amp; kelebihannya?</p>
<p><a rel="lightbox" href="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewritermembasmivirusbandel-9324tmpeb8e-2.png"><img src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewritermembasmivirusbandel-9324tmpeb8e-thumb.png" border="0" alt="tmpEB8E" width="244" height="185" align="left" /></a>Cleaner atau sering disebut <em>removal tool</em> biasanya adalah program standalone (tidak perlu diinstall, dan sering kali hanya merupakan 1 file exe). Cleaner ini bisa untuk menghapus satu jenis virus saja, atau beberapa virus. Untuk hasil yang terbaik, jalankan cleaner ini ketika Windows sedang dalam safe mode.Hampir semua produsen antivirus punya sejenis cleaner ini, dan biasanya gratis <img src='http://www.blaszta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  . Kok bisa gratis? Karena seperti saya telah sebutkan sebelumnya, program ini hanya &#8220;membersihkan&#8221; &amp; tidak akan memberikan perlindungan 24/7 seperti layaknya program anti virus yang di install. Ini saya beri beberapa contoh:</p>
<ul>
<li><a href="http://www.avg.com/download-tools" target="_blank">AVG Removal Tool</a></li>
<li><a href="http://www.free-av.com/en/tools/3/avira_antivir_removal_tool.html" target="_blank">Avira AntiVir Removal Tool</a></li>
<li><a href="http://vil.nai.com/VIL/stinger/" target="_blank">McAfee Avert Stinger</a></li>
<li><a href="http://www.symantec.com/norton/security_response/removaltools.jsp" target="_blank">Norton/Symante Virus &amp; Threat Removal Tools</a></li>
<li><a href="http://www.norman.com/Virus/Virus_removal_tools" target="_blank">Norman Virus removal tool</a></li>
<li><a href="http://www.kaspersky.com/removaltools" target="_blank">Kaspersky Virus Removal Tool</a> (per virus)</li>
<li><a href="http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/" target="_blank">AVZ Anti-Viral Toolkit</a> (Kaspersky. Tool ini bisa juga digunakan untuk <a href="http://support.kaspersky.com/faq/?qid=208279710" target="_blank">mengirim log ke Kaspersky Lab</a>.)</li>
<li><a href="http://dnl-eu14.kaspersky-labs.com/devbuilds/AVPTool/" target="_blank">AVP Tool </a>(Kaspersky juga.. Baik ya Kaspersky? Tapi jangan harap bisa lihat 2 tool ini tampil di website utama Kaspersky)</li>
</ul>
<p>Rescue disk biasanya merupakan <em>bootable</em> CD. Jadi kita cukup download file .iso nya, bakar ke CD kosong, lalu <em>boot</em> sistem yang bermasalah dengan CD ini. Tunggu beberapa saat, dan sistem Anda akan bersih kembali! Praktis kan? Ini link beberapa vendor yang menyediakan rescue CD:</p>
<ul>
<li><a href="http://www.avira.com/en/support/support_downloads.html">Avira Antivir Rescue System</a> (57 MB)</li>
<li><a href="http://download.bitdefender.com/rescue_cd/">BitDefender Rescue CD</a> (488 MB)</li>
<li><a href="http://ftp.kaspersky.com/devbuilds/RescueDisk/">Kaspersky Rescue Disk (FTP)</a> (85 MB)</li>
<li><a href="http://dnl-eu14.kaspersky-labs.com/devbuilds/RescueDisk/">Kaspersky Rescue Disk</a> (85 MB)</li>
<li><a href="http://www.f-secure.com/linux-weblog/files/f-secure-rescue-cd-release-3.00.zip">Download F-Secure Rescue CD 3.00</a> (153 MB)</li>
</ul>
<p>Sumber link &amp; artikel lengkapnya: <a href="http://ebsoft.web.id/2008/07/28/rescue-cd-gratis-dari-avira-bitdefender-kaspersky-dan-f-secure/">Rescue CD gratis dari Avira, BitDefender, Kaspersky dan F-Secure</a></p>
<p>Perlu diingat, setiap vendor punya solusi yang berbeda-beda ketika ia tidak bisa &#8220;menyembuhkan&#8221; sebuah file: ada yang langsung main hapus &amp; ada yang juga punya solusi lain seperti me-rename nama file menjadi ektensi yang berbeda (.xxx misalkan). Bahkan ketika bisa disembuhkan tidak selalu file tersebut kembali ke kondisi seperti semula. Jadi selalu <strong>backup data Anda terlebih dahulu</strong> sebelum menjalankan tool yang mana pun!</p>
<p>Nah kembali ke permasalahan saya, server yang terinfeksi sialnya juga merupakan Active Directory. Jadi saya hanya punya waktu yang terbatas jika ingin mematikan server ini (atau usernya bakal ngamuk-ngamuk). Setahu saya, server yang jadi Active Directory tidak bisa masuk safe mode (benar tidak ya ini? Perasaan pernah coba tapi tidak bisa). Jadi sudah pasti teknik menggunakan cleaner tidak bakal efektif. Jadi saya pilih teknik rescue CD. Karena keterbatasan waktu, saya hanya bisa mendownload Avira Antivir Rescue System (karena paling kecil), langsung saya bakar dan begitu jam pulang, server saya matikan dan boot dari CD ini. Data sudah aman semua, karena tiap malam sudah di back-up otomatis.</p>
<p><a rel="lightbox" href="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewritermembasmivirusbandel-9324tmpcfb6-2.png"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; margin: 0px 10px 0px 0px; border-right-width: 0px" src="http://www.blaszta.com/blog/wp-content/uploads/2008/11/windowslivewritermembasmivirusbandel-9324tmpcfb6-thumb.png" border="0" alt="tmpCFB6" width="244" height="184" align="left" /></a>Proses kerja Avira cukup lama, karena harus men-scan 2 hard disk (80 GB &amp; 250 GB). Avira berhasil menyembuhkan beberapa file, namaun yang tidak berhasil di rename menjadi nama_file.exe.XXX. Hmm artinya belum tuntas nih. Setelah boot lagi, saya lihat bahwa process yang mencurigakan sudah hilang (Services.exe, dangan huruf &#8220;S&#8221; besar) dan server sudah berjalan normal kembali, kecuali eTrust yang setiap beberapa kali muncul melaporkan menemukan virus Sality.W tapi gagal menyembuhkan. Wah nampaknya perlu langkah selanjutnya.</p>
<p>Dari <a href="http://bob.web.id/2008/08/20/sality-pembasmi-file-exe-sialan/" target="_blank">blog bakazero</a> di bagian komentar artikel, ada yang menyarankan pakai Norman untuk membasmi Sality. Saya langsung ke website Norman dan mendownload (mengunduh? sorry, sampai sekarang kata mengunduh masih janggal sekali di telinga saya) <a href="http://www.norman.com/Virus/Virus_removal_tools/24789/en-us" target="_blank">Norman Malware Cleaner</a>. Perlu saya beritahu kalau program ini tidak memberi pilihan apa-apa ketika tidak bisa membersihkan&#8230; langsung di hapus! Gilee bener&#8230; Namun dalam posisi saya (karena Sality hanya menginfeksi file berakhiran .exe), hal ini tidak jadi masalah. Dokumen jauh lebih penting dari pada file program. Sekedar info, terdapat pilihan tidak membersihkan dengan menambahkan &#8220;/noclean&#8221; sebagai command line switch. Untuk lengkapnya bisa di lihat di web Norman dengan menggunakan link di atas.</p>
<p>Setelah Norman di jalankan, baru ketahuan ternyata yang menginfeksi adalah Win32/Sality.AA (bukan versi W &amp; sudah dua digit). Pantas saja eTrust tidak bisa nyembuhin, mungkin mereka belum punya <em>signature</em> untuk bersihin varian yang ini. Cukup oke juga nih Norman, walau proses bersihinnya lumayan lama. Segala perubahan di catet dalam file log dan otomatis di simpan di desktop. Setelah selesai, saya cukup mengecek file apa saja yang di hapus sama Norman dan coba restore kembali dari backup (yang sudah dipastikan bersih dari virus tentunya). Sekarang tinggal mencari PC mana dalam jaringan yang jadi sumber kekisruhan ini&#8230; <img src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/14.gif" alt="Angry" /></p>
<p>Sepandai-pandai tupai melompat, akhirnya jatuh juga. Secanggih-canggihnya anti-virus masih bisa bobol juga. Apalagi kalau kita <em>stuck</em> dengan anti virus cupu! (tahun depan begitu lisensinya habis kemungkinan besar saya akan cari vendor lain&#8230;). Tapi jangan menyerah, sistem masih bisa diselamatkan dengan tool gratisan dari vendor anti-virus lain.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blaszta.com/blog/2008/11/membasmi-virus-bandel/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
	</channel>
</rss>

