Sampai saat tulisan ini ditulis, PCMAV 1.0 Final Release [atau menurut saya masih sangat layak disebut RC25] sudah merilis 2 kali update database signaturenya. Kalau anda mencermati, interval dari keluarnya rilis signature database terbaru dari PCMAV berada diantara interval 1 minggu sekali, dan itu pun anda harus mengeluarkan waktu ekstra terlebih dulu [minimal untuk menunggu] untuk mengupdate PCMAV. Nah, sekarang saya sampaikan bagaimana tips mengupdate database PCMAV dengan tangan [dan keberanian] anda sendiri!

pcmavb

Bahan yang harus dimiliki (link download ada dibawah):
1. PCMAV, tentunya [ pcmav-cln.exe, pcmav-rtp.exe, readme.txt ]
2. Library ClamAV [ libclamav.dll ]
3. Library POSIX Threads for Win32 [ pthreadvc2.dll ]
4. ClamAV Signature Tools [ sigtool.exe ]
5. Text Editor Software [ jangan pake notepad ah, kuno!, pakai Notepad++ OK? ]
6. Sample Virus, Trojan atawa malware laen [ cari ndiri! atau buat ndiri!]
7. Microsoft Command Prompt [ cmd.exe ]

Sebelum memulai tips ini, ada baiknya saya utarakan dulu dasar teorinya [sorry, sok ilmiah! lagi terpengaruhi ama tugas kuliah seabreg!] minimal sebagai pendahuluan lah, supaya agak panjangan dikit postingnya:

PCMAV adalah salah satu software antivirus yang mendeklarasikan diri mampu diintegrasikan dengan antivirus ClamAV dengan versi Engine 0.91.x. Nah, ClamAV adalah salah satu antivirus Open-Source dunia yang paling banyak dipakai sekaligus paling banyak diminati yang sangat memegang teguh ‘adat’ open-source, dimana hampir ditiap aplikasi, library, dokumentasi dan bahkan signaturenya pun Open-Source.

Salah satu fitur unik dari ke-database-an ClamAV adalah KEBEBASAN user untuk menambahkan signature database buatannya sendiri kedalam signature database ClamAV, dimana ClamAV juga sudah menyediakan tool untuk mengolah signature dengan sigtool.exe.

Yup, sedikit ilmiah-ilmiahan sekarang saatnya praktik [ga baik banyak teori! dosen gue banget!]
1. buat folder pcmavku kemudian didalam folder tersebut buat folder sample
1. Download dan taruh semua file pada folder yang sama [ folder pcmavku ] kecuali sample virus [ do it babe! ]
2. download, cari atau buat sample virus dan taruh difolder ‘sample’
3. jalankan cmd.exe
4. pada command prompt itu ketikkan sigtool.exe, trus tekan enter!, nah kalau berhasil cmd akan menampilkan keterangan dari sigtool sendiri.
5. membuat signature dari sebuah sample dapat dilakukan dengan menjalankan sigtool.exe --md5 ./sample/sample.exe
dengan:
--md5 adalah opsi untuk membuat signature sebuah sample lewat hashing MD5
./sample/sample.exe adalah path dari sample kita, yaitu di folder sample dengan nama file sample 'sample.exe'

sigtool akan membuatkan signature MD5 dari sample kita, contohnya:
b4jk6jk8sn9nk78jh9790n88:7966:sample.exe

6. Copy hashing MD5 dari sigtool itu, caranya blok hashing md5 [ b4jk6jk8sn9nk78jh9790n88:7966:sample.exe ] kemudian tekan enter.
7. buka teks editor dambaan anda [sekali lagi jangan pakai notepad kalau gak mo dibilang oldiest!], kemudian paste-kan hashing md5 tersebut.
8. simpan file anda dengan nama databaseku.hdb [terserah kamu namanya apah! yang penting ekstensinya *.hdb ]
9. Kalau baca nomor 9 ini berarti file databaseku.hdb itu satu tempat sama pcmav-cln.exe dkk? kalau ga, [oneng] banget!
10. coba jalankan pcmav-cln kamu! bisa pake cmd.exe ketik pcmav-cln.exe /nomem /nostartup /noupdate supaya lebih cepet.

Berikut scriinshuutnya:
- menjalankan sigtool.exe dengan cmd

pcmav-3.png
- database signature sebelum penambahan databaseku.hdb

pcmavb
- database signature setelah penambahan databaseku.hdb

pcmav-2.png

Link download-download:
- PCMAV RC25 a.k.a 1.0 Final Release
- Library ClamAV libclamav.dll
- Library POSIX Threads pthreadsvc2.dll
- ClamAV Signature Tools sigtool.exe
- Notepad++
- Sample Virus
- Command Prompt cmd.exe

Pesen-pesen:
- Jangan sembarangan nambahin database ya? ntar file-file yang perlu malah hilang. Be Carefull dude! Pastikan file-file itu bener-bener pirus ya?
- coba aja tambahin signature buat pcmav-cln.exe sendiri, rtp dan readme, biar ilang, biar kalian ga punya PCMAV [loh?]



6 Responses to “[TIPS] UPDATE SENDIRI PCMAV 1.0 FINAL RELEASE ANDA – EXCLUSIVE dari [dot]EXE”  

  1. 1 karyawan nglembur gaji sama

    bos kok link donlot sample virus ga ada?

    #coba cari sendiri, memang sengaja kami buang, kurang etis aja. coba downlod dari sumber lain. sorry

  2. 2 hmcahyo

    thanx tutorialnya .. blognya jg bagus… monggo mampir ke blog saya hmcahyo.wordpress.com seklian kenalan :)

  3. Saya tidak terima dengan keputusan dosen wali saya!! :@ seenaknya saja tidak menyetujui sks saya!! Kalo ga tahu tanya!!! jangan main ga setuju aja. Yang dirugikan itu orang banyak!! [astaghfirullah] Ngumpat lagi dah :) peace utk admin, ikut nimbrung, sbg wujud kekecewaan saya ke dosen wali.

  4. 4 nupi

    Wah, dtbase clamav makin banyak nih, makin lama scan-nya bo? Ngomong2 engine clamav bagus ngak?

    #masalah lama nggaknya si relatif, sebenarnya jika saja pcmav tidak mensyaratkan adanya main.cvd dan daily.cvd kita bisa menambahkan database buatan kita saja.
    #engine relatif sudah bagus secara teknis, cuma perlu pengembangan lanjut

  5. 5 Pandu

    Benar2 pemaparan yang ilmiah..
    jadi enak bacana.. (n mengamalkanna)
    Thx bro’..!

  6. 6 andhika

    mas yang sigtool.exe nya kok g bisa digunakan yah