Hasil Ngoprek PCMAV

Seperti janji saya dalam postingan sebelumnya, maka saya akan melaporkan hasil yang saya dapatkan ketika mengotak-atik PCMAV.vdb miliknya antivirus PCMAV. Berikut hasilnya:

Peralatan yang digunakan:
1. LordPE -> Dumping dll
2. Compiler -> Membuat program untuk meload dll vdb
3. PCMAV.vdb -> External Database pcmav

Database external PCMAV harus di unpack terlebih dahulu karena di compress dengan UPX yang headernya di ubah (di scramble). Saya membuat program sederhana untuk meload dll tersebut dengan menggunakan api LoadLibrary. Program tersebut kemudian dijalankan untuk meload library database pcmav.

Setelah itu database di dump dengan lordPE, setelah di analisis ternyata file database mengandung string-string yang mencurigakan dan ternyata database tersebut memiliki double executable, salah satu dimasukan dalam program dan [mungkin] di extract sewaktu-waktu.

Demikian, semoga Anda bisa mempertimbangkan kembali untuk tetap menggunakan PCMAV sebagai antivirus kepercayaan Anda. Postingan ini tidak bermaksud mendiskreditkan ataupun menjatuhkan suatu lembaga atau pribadi. Saya hanya ingin berbagi pengalaman dan sedikit pengetahuan yang saya miliki.

Apakah Anda juga tertantang untuk melakukan investigasi terhadap PCMAV? Saya tunggu hasilnya. Mudah-mudahan ada yang menemukan hasil yang berbeda supaya bisa diperdebatkan agar masalahnya jelas.

Anda sebaiknya juga tidak terlalu mempercayai hasil oprekan ini, karena dilakukan oleh orang yang masih awam di bidang pemrograman karena sebenarnya ini bukan bidang saya. Saya sangat mengharapkan hasil yang lebih valid dari pakar pemrograman yang asli. :lol:

CO.CC:Free Domain

Free Web Hosting with Website Builder

About the Author

Rafki RS

13 Responses to “ Hasil Ngoprek PCMAV ”

  1. Hadir pak…, saya juga bukan seorang programer, hanya “user”, selama ini PCMAV saya pikir cukup membantu dan belum ada hal-hal yang mencurigakan. Tapi usaha bapak ngoprek PCMAV merupakan sangat patut dihargai.
    Sebelumnya oleh AVG, PCMAV ini memang dideteksi Sebagai Virus. Setelah itu, pihak AVG mengklarifikasi Antivirusnya (minta maaf pada PCMAV). Itu yang saya tahu.

    diskmals last blog post..PCMAV (Anti Virus) dan ClamAV

  2. From: id Using: Mozilla Firefox Mozilla Firefox 3.0.1 On: Windows Windows Server 2003
  3. klo ana mah loom sampai segitu
    level nya
    jadi baca aja

    Ronggos last blog post..Download PCMAV 1.5 (PC Media Antivirus)

  4. From: id Using: Mozilla Firefox Mozilla Firefox 2.0.0.14 On: Windows Windows XP
  5. hehehe
    belajar lagi ah :)
    achoey sang khilafs last blog post..Puisi Untuk Dua Anakku

  6. From: id Using: Internet Explorer Internet Explorer 7.0 On: Windows Windows XP
  7. apa pun hasil oprekannya, ini merupakan upaya yang tidak sia-sia2, pak. saya yang sangat awam ttg pcmav dkk-nya hanya bisa menjadi pengguna. tahunya siap pakai aja, pak rafky. matur nuwun.

    sawali tuhusetyas last blog post..Sepasang Tanduk Bertengger di Kepalaku

  8. From: id Using: Flock Flock 1.2.4 On: Windows Windows XP
  9. jadi kemungkinan besar di dalam antivirus itu sendiri di tanam virus, dimana satu saat akan lahir dari sana dalam waktu yg telah di atur di dalam program mereka ya pak rafki,
    kalo begitu sangat mengerikan.

    Rafki: Sepertinya tidak seberani itu Pak. Tapi saya masih bertanya-tanya apa fungsi double executable yang ada pada PCMAV tersebut.

  10. From: sg Using: Internet Explorer Internet Explorer 6.0 On: Windows Windows XP
  11. hihihi, wempi blon pernah sekalipun make pcmav

    Wempis last blog post..Hikmah Byar Pet

  12. From: id Using: Mozilla Firefox Mozilla Firefox 3.0.1 On: Windows Windows XP
  13. punya ane juga didetect virus ama avg,…
    apa di detect sebagai unwanted program???

    ane bingung, tapi sekarang pc mav sekarang agak kurang sipp sekalipun udah di donlot databasenya…

    mohon info..

    Rafki: Saran saya kalau memang mau AV lokal sebaiknya pakai Ansav saja ketimbang PCMAV yang masih banyak masalah. Di combine dengan AV gratisan dari luar negeri sudah lebih dari cukup untuk komputer rumahan menurut saya.

    tasmerahs last blog post..Nongol Lagi

  14. From: id Using: Mozilla Firefox Mozilla Firefox 2.0.0.14 On: Windows Windows XP
  15. waw ngoprek antivirus ya? saya belum pernah neh….

  16. From: id Using: Mozilla Firefox Mozilla Firefox 3.0 On: Windows Windows XP
  17. Masih kesel dg PCMAV… ga’ pake dulu deh

    Mas Kokos last blog post..Ketek Pelayangan, Ancol, & Taman Tanggo Rajo

  18. From: id Using: Internet Explorer Internet Explorer 6.0 On: Windows Windows XP
  19. PCMAV emang bikinan Pak Anton Reinhard Pardede
    hehehehe
    contoh komentar yang ga nyambung blas sama artikel.
    :D
    Terasi Rumahs last blog post..QR Code, Barcode Dua Dimensi

  20. From: id Using: Mozilla Firefox Mozilla Firefox 3.0.1 On: Windows Windows XP
  21. Prinsipnya begini, kembalikan kepada kebutuhan masing masing, kalu butuh silakan pakai, kalau tidak ya buang.

    imcws last blog post..Cara Mudah Membuat Payudara Indah Dan Sehat

  22. From: us Using: Opera Opera 9.51 On: Windows Windows XP
  23. Deuh ini mah sudah level advance, saya masih begginer belum nyampe intermediate apalagi advance, jadi pembaca setia saja… :mrgreen:
    hakimteas last blog post..Indahnya Dunia Blog

  24. From: id Using: Mozilla Firefox Mozilla Firefox 3.0 On: Windows Windows XP
  25. Salam
    Saya ora mudeng soal pemogramanan dan semacemnya, soale cuma sebatas user doang, tapi bahasan Bapak tentang beginian so helpful, bisa jadi bahan pertimbangan terutama untuk yang sangat awam spt saya, trims nie atas oprekannya. :)
    nenyoks last blog post..Queen 2 - 2I

  26. From: id Using: Internet Explorer Internet Explorer 6.0 On: Windows Windows XP

Leave a Reply

You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <blockquote cite=""> <code> <em> <strong>

Oil Rig Injury Lawyer
Statistik Kunjugan
KampungBlog.com - Kumpulan Blog-Blog Indonesia
Indonesia To Blog -Top Site
Personal
BRDTracker
Add to Technorati Favorites
Online college degrees

KapanLagi.com