Hindarilah kartu kredit dan berinvestasilah untuk diri Anda sendiri dan ingat :
Uang tidak menciptakan orang tetapi oranglah yang menciptakan uang.
Hiduplah secara sederhana.
Jangan lakukan apa yang orang lain katakan, dengarkanlah mereka, namun lakukan apa yang menurut Anda baik.
Jangan memaksakan diri untuk memiliki barang-barang bermerk, pakailah apa yang sekiranya nyaman bagi Anda.
Jangan memboroskan uang Anda untuk hal-hal yang tidak diperlukan;
gunakanlah uang untuk membantu mereka yang kekurangan.
Biar bagaimana pun orang lain tetap tidak dapat mengatur hidup Anda sendiri.
Andalah yang mengendalikan hidup Anda sepenuhnya.
Tampilkan postingan dengan label bucket tips. Tampilkan semua postingan
Tampilkan postingan dengan label bucket tips. Tampilkan semua postingan
Minggu, 27 November 2011
Sabtu, 05 Desember 2009
Kenali Virus-Virus Komputer Terbaru
Mengenal Virus-Virus Komputer Terbaru. Untuk bulan Agustus, 2009 posisi puncak virus yang paling banyak menyerang diambil alih OnlineGames diikuti oleh Alman. Sementara itu Conficker hanya bercokol di peringkat ketiga. Demikian hasil investigasi yang dilakukan Vaksincom, penyedia solusi keamanan digital lokal yang bermarkas di Jakarta.
Selain OnlineGames dan Alman, ada pendatang baru yang perlu diwaspadai, yakni Virut. Meski hanya di peringkat 8, virus ini bisa dibilang paling membuat pusing karena kemampuannya melumpuhkan driver, download malware lain, dan membuat komputer yang diinfeksinya mengirimkan hujan spam.
OnlineGames
Secara umum, beberapa varian trojan OnlineGames hanya digunakan untuk mencuri informasi account pemain game online yang kemudian akan dikirimkan ke link URL (uniform resources locator) terenkripsi yang dituju oleh trojan tersebut. Untuk W32/OnlineGames.JGEV ini bukan hanya informasi account game online, tetapi beberapa account lain yang juga ikut dicuri.
Beberapa varian trojan sebelumnya hanya mengincar beberapa game online, seperti World of Warcraft (WOW), Perfect World, dan Cabal Online. Trojan ini juga mencari beberapa account yang tercatat pada script file trojan tersebut. Trojan menggunakan aktivitas keylogging yang tujuan awalnya untuk mendapatkan username dan password dari game online.
OnlineGames menyebar melalui :
* Posting pada forum umum, kemudian memberikan link file untuk diunduh.
* Link untuk mengunduh flash player, padahal yang diunduh dan dijalankan adalah trojan (biasanya dengan pop-up tertentu).
* Posting link pada forum game sebagai FAQ (frequently asked question) dari game tersebut, ataupun dengan memberikan pertanyaan tentang beberapa hal pada game yang disertakan link, hingga yang membuat link tentang adanya patch terbaru pada game tertentu.
* Mengirim e-mail yang disertakan link ataupun attachment tertentu.
* File sharing pada jaringan, biasanya berbentuk file executable/application.
Menurut pantauan NNP (Norman Network Protector) yang dipasang di Datautama, varian-varian OnlineGames terbukti menduduki peringkat pertama sebagai malware yang paling banyak dihentikan pada bulan Agustus 2009.
Alman
Alman memiliki kesamaan dengan Mbah Surip, yaitu sama-sama suka yang full. Kalau Mbah Surip suka bilang "I Love You Full", maka Alman suka folder yang di-sharing full dan menginjeksi file .exe.
Jika sebelumnya kita disibukkan dengan penyebaran virus lokal sehingga terlena dengan virus racikan mancanegara, kini tengah santer menyebar virus yang dapat menginjeksi semua file yang mempunyai ekstensi exe. Virus ini dapat menyebar dengan cepat melalui jaringan dengan memanfaatkan folder yang mempunyai share "Full" dan memanfaatkan "Default Share" [C$/D$/ADMIN$].
Selain itu, virus ini juga akan menyebar dengan memanfaatkan flash disk dengan menginjeksi semua file exe yang ada dan membuat file [boot.exe] dan [autorun.inf] yang berfungsi agar dirinya dapat aktif secara otomatis setiap kali pengguna mengakses flash disk. Agar tidak diketahui pengguna kedua, file ini akan disembunyikan.
Agar virus ini susah dihapus, ia akan menyamarkan diri sebagai sebuah servis yang akan menginfeksi sebuah file library [.dll] dari file [explorer.exe] serta memantau koneksi internet yang kemudian akan mengunduh malware lainnya dari alamat yang telah ditentukan dan secara otomatis akan menjalankan file tersebut. Virus ini dibuat dengan menggunakan program bahasa "Microsoft Visual C ++ 6.0".
Virut
Walaupun berada di peringkat 8, Anda jangan memandang enteng virus yang satu ini. Jangankan administrator biasa, Vaksinis (teknisi Vaksincom) yang tiap hari berkutat dengan virus dan makanan sehari-harinya (selain nasi) adalah melakukan kunjungan onsite membasmi virus ke pelanggan-pelanggan korporat Vaksincom di seluruh Indonesia, kalau kebagian tugas mengunjungi pelanggan yang terinfeksi Virut, mereka langsung deg-degan. Hal ini bukan karena ada yang ditaksir atau karena kantor yang dikunjungi karyawan cantik-cantik, melainkan karena, kalau komputer sudah terinfeksi Virut, itu artinya sudah hampir pasti mereka akan lembur. Lihat saja aksinya. Setelah berhasil menginfeksi, dia akan langsung men-delete host-nya.
Virut akan menginfeksi semua file exe, tak terkecuali file-file OS Windows dan, saking banyaknya file yang diinfeksi dan saking rumitnya masalah yang ditimbulkan, beberapa vendor antivirus bahkan menyarankan langkah Pasopati alias format dan instalasi ulang Windows jika Anda terinfeksi Virut.
Selain itu, ibarat preman Tanah Abang yang sekali menguasai satu wilayah akan mengundang teman-temannya, Virut juga akan mengunduh belasan virus, spyware baru dari puluhan situs di internet. Dengan begitu, sekali terinfeksi Virut, cleaner yang dibutuhkan bukan hanya cleaner Virut, melainkan juga cleaner semua virus dan malware.
Kalau Anda mengira sudah cukup menderita, Anda salah. Virut juga melakukan replace terhadap file TCPIP.sys dan NDIS.sys yang mengakibatkan Anda tidak akan bisa terkoneksi ke jaringan jika Anda menghapus file host Virut.
Canggihnya lagi, Virut tidak mengubah tanggal asli file sehingga Anda tidak bisa mendeteksi file yang diinfeksikannya dengan melihat "Date Modified" atau tanggal terakhir file diubah di Windows Explorer. Akan tetapi, yang terjadi adalah perubahan ukuran file yang diinfeksikannya, menjadi bertambah sekitar 22 KB. Untuk mengetahui hal ini, Anda harus membandingkan file yang sama di komputer Anda dengan komputer lain.
Selain OnlineGames dan Alman, ada pendatang baru yang perlu diwaspadai, yakni Virut. Meski hanya di peringkat 8, virus ini bisa dibilang paling membuat pusing karena kemampuannya melumpuhkan driver, download malware lain, dan membuat komputer yang diinfeksinya mengirimkan hujan spam.
OnlineGames
Secara umum, beberapa varian trojan OnlineGames hanya digunakan untuk mencuri informasi account pemain game online yang kemudian akan dikirimkan ke link URL (uniform resources locator) terenkripsi yang dituju oleh trojan tersebut. Untuk W32/OnlineGames.JGEV ini bukan hanya informasi account game online, tetapi beberapa account lain yang juga ikut dicuri.
Beberapa varian trojan sebelumnya hanya mengincar beberapa game online, seperti World of Warcraft (WOW), Perfect World, dan Cabal Online. Trojan ini juga mencari beberapa account yang tercatat pada script file trojan tersebut. Trojan menggunakan aktivitas keylogging yang tujuan awalnya untuk mendapatkan username dan password dari game online.
OnlineGames menyebar melalui :
* Posting pada forum umum, kemudian memberikan link file untuk diunduh.
* Link untuk mengunduh flash player, padahal yang diunduh dan dijalankan adalah trojan (biasanya dengan pop-up tertentu).
* Posting link pada forum game sebagai FAQ (frequently asked question) dari game tersebut, ataupun dengan memberikan pertanyaan tentang beberapa hal pada game yang disertakan link, hingga yang membuat link tentang adanya patch terbaru pada game tertentu.
* Mengirim e-mail yang disertakan link ataupun attachment tertentu.
* File sharing pada jaringan, biasanya berbentuk file executable/application.
Menurut pantauan NNP (Norman Network Protector) yang dipasang di Datautama, varian-varian OnlineGames terbukti menduduki peringkat pertama sebagai malware yang paling banyak dihentikan pada bulan Agustus 2009.
Alman
Alman memiliki kesamaan dengan Mbah Surip, yaitu sama-sama suka yang full. Kalau Mbah Surip suka bilang "I Love You Full", maka Alman suka folder yang di-sharing full dan menginjeksi file .exe.
Jika sebelumnya kita disibukkan dengan penyebaran virus lokal sehingga terlena dengan virus racikan mancanegara, kini tengah santer menyebar virus yang dapat menginjeksi semua file yang mempunyai ekstensi exe. Virus ini dapat menyebar dengan cepat melalui jaringan dengan memanfaatkan folder yang mempunyai share "Full" dan memanfaatkan "Default Share" [C$/D$/ADMIN$].
Selain itu, virus ini juga akan menyebar dengan memanfaatkan flash disk dengan menginjeksi semua file exe yang ada dan membuat file [boot.exe] dan [autorun.inf] yang berfungsi agar dirinya dapat aktif secara otomatis setiap kali pengguna mengakses flash disk. Agar tidak diketahui pengguna kedua, file ini akan disembunyikan.
Agar virus ini susah dihapus, ia akan menyamarkan diri sebagai sebuah servis yang akan menginfeksi sebuah file library [.dll] dari file [explorer.exe] serta memantau koneksi internet yang kemudian akan mengunduh malware lainnya dari alamat yang telah ditentukan dan secara otomatis akan menjalankan file tersebut. Virus ini dibuat dengan menggunakan program bahasa "Microsoft Visual C ++ 6.0".
Virut
Walaupun berada di peringkat 8, Anda jangan memandang enteng virus yang satu ini. Jangankan administrator biasa, Vaksinis (teknisi Vaksincom) yang tiap hari berkutat dengan virus dan makanan sehari-harinya (selain nasi) adalah melakukan kunjungan onsite membasmi virus ke pelanggan-pelanggan korporat Vaksincom di seluruh Indonesia, kalau kebagian tugas mengunjungi pelanggan yang terinfeksi Virut, mereka langsung deg-degan. Hal ini bukan karena ada yang ditaksir atau karena kantor yang dikunjungi karyawan cantik-cantik, melainkan karena, kalau komputer sudah terinfeksi Virut, itu artinya sudah hampir pasti mereka akan lembur. Lihat saja aksinya. Setelah berhasil menginfeksi, dia akan langsung men-delete host-nya.
Virut akan menginfeksi semua file exe, tak terkecuali file-file OS Windows dan, saking banyaknya file yang diinfeksi dan saking rumitnya masalah yang ditimbulkan, beberapa vendor antivirus bahkan menyarankan langkah Pasopati alias format dan instalasi ulang Windows jika Anda terinfeksi Virut.
Selain itu, ibarat preman Tanah Abang yang sekali menguasai satu wilayah akan mengundang teman-temannya, Virut juga akan mengunduh belasan virus, spyware baru dari puluhan situs di internet. Dengan begitu, sekali terinfeksi Virut, cleaner yang dibutuhkan bukan hanya cleaner Virut, melainkan juga cleaner semua virus dan malware.
Kalau Anda mengira sudah cukup menderita, Anda salah. Virut juga melakukan replace terhadap file TCPIP.sys dan NDIS.sys yang mengakibatkan Anda tidak akan bisa terkoneksi ke jaringan jika Anda menghapus file host Virut.
Canggihnya lagi, Virut tidak mengubah tanggal asli file sehingga Anda tidak bisa mendeteksi file yang diinfeksikannya dengan melihat "Date Modified" atau tanggal terakhir file diubah di Windows Explorer. Akan tetapi, yang terjadi adalah perubahan ukuran file yang diinfeksikannya, menjadi bertambah sekitar 22 KB. Untuk mengetahui hal ini, Anda harus membandingkan file yang sama di komputer Anda dengan komputer lain.
Senin, 30 November 2009
Cara pengaktifan nsp 1212
Cara pengaktifan Nada Sambung Pribadi sebagai berikut :
1. Via SMS.
Ketik SMS:
RING [spasi] ON ; atau
RING [spasi] SUB untuk berlangganan
Kirim ke 1212
Tarif SMS Simpati dan As: 350/SMS à 9.900/NSP
Tarif SMS Kartu Halo: 250/SMS à 9.000/NSP
2. Via Telepon
Telepon 1212:
Ikuti Instruksi Operator
Tarif Telepon Simpati dan As: 700/SMS
Tarif Telepon Kartu Halo: 700/SMS à 9.900/NSP.
Rincinya sebagai berikut:
1. Aktifasi NSP
Ketik: RING [spasi] ON [spasi] Kode Nada
Kirim ke 1212
2. Bantuan NSP
Ketik: RING [spasi] HELP Kirim ke 1212
Kirim ke 1212
3. Berlangganan NSP
Ketik: RING [spasi] SUB [spasi] Kode Nada
Kirim ke 1212
4. Aktifasi NSP Waktu tertentu.
Ketik: RING [spasi] ON [spasi] Kode Nada [spasi] jam mulai [spasi] jam selesai
Kirim ke 1212
5. Non-Aktif NSP
Ketik: RING [spasi] OFF
Kirim ke 1212
6. Memperpanjang Masa Aktif NSP
Ketik: RING [spasi] RENEW [spasi] Kode Nada
Kirim ke 1212
7. TOP 5 NSP
Ketik: RING [spasi] TOP5
Kirim ke 1212
8. Menghapus NSP
Ketik: RING [spasi] DEL [spasi] Kode Nada
Kirim ke 1212
9. Hadiah NSP Ke rekan Anda
Ketik: RING [spasi] GIFT [spasi] Kode Nada [spasi] No HP Tujuan
Kirim ke 1212
10. Cek NSP Yang Anda pakai
Ketik: RING [spasi] LIST
Kirim ke 1212
11. NSP ke penelepon tertentu
Ketik: RING [spasi] ON [spasi] Kode Nada [spasi] No HP Pemanggil
Kirim ke 1212
1. Via SMS.
Ketik SMS:
RING [spasi] ON ; atau
RING [spasi] SUB untuk berlangganan
Kirim ke 1212
Tarif SMS Simpati dan As: 350/SMS à 9.900/NSP
Tarif SMS Kartu Halo: 250/SMS à 9.000/NSP
2. Via Telepon
Telepon 1212:
Ikuti Instruksi Operator
Tarif Telepon Simpati dan As: 700/SMS
Tarif Telepon Kartu Halo: 700/SMS à 9.900/NSP.
Rincinya sebagai berikut:
1. Aktifasi NSP
Ketik: RING [spasi] ON [spasi] Kode Nada
Kirim ke 1212
2. Bantuan NSP
Ketik: RING [spasi] HELP Kirim ke 1212
Kirim ke 1212
3. Berlangganan NSP
Ketik: RING [spasi] SUB [spasi] Kode Nada
Kirim ke 1212
4. Aktifasi NSP Waktu tertentu.
Ketik: RING [spasi] ON [spasi] Kode Nada [spasi] jam mulai [spasi] jam selesai
Kirim ke 1212
5. Non-Aktif NSP
Ketik: RING [spasi] OFF
Kirim ke 1212
6. Memperpanjang Masa Aktif NSP
Ketik: RING [spasi] RENEW [spasi] Kode Nada
Kirim ke 1212
7. TOP 5 NSP
Ketik: RING [spasi] TOP5
Kirim ke 1212
8. Menghapus NSP
Ketik: RING [spasi] DEL [spasi] Kode Nada
Kirim ke 1212
9. Hadiah NSP Ke rekan Anda
Ketik: RING [spasi] GIFT [spasi] Kode Nada [spasi] No HP Tujuan
Kirim ke 1212
10. Cek NSP Yang Anda pakai
Ketik: RING [spasi] LIST
Kirim ke 1212
11. NSP ke penelepon tertentu
Ketik: RING [spasi] ON [spasi] Kode Nada [spasi] No HP Pemanggil
Kirim ke 1212
Selasa, 17 November 2009
Teknologi Anti Porno untuk Warnet
Asosiasi Warung Internet Indonesia (Awari), bekerjasama dengan Telkom, menghadirkan sebuah teknologi anti porno. Teknologi ini dikatakan sudah mem-blacklist 5-6 juta situs negatif.
Teknologi ini berupa Domain Name Server (DNS) bernama DNS Nawala. Disebutkan, DNS Nawala dapat digunakan secara gratis oleh pengguna internet seluruh Indonesia yang membutuhkan konten terseleksi. Seperti memblokir peredaran situs pornografi, perjudian, kekerasan, dan situs lain yang dapat merusak moral bangsa.
Acara penandatanganan kerjasama Awari dan Telkom berlangsung di Gedung STO Gambir, Jakarta, Selasa (17/11/2009). Menteri Komunikasi dan Informatika Tifatul Sembiring turut menghadiri kerjasama tersebut.
Dalam sambutannya, Tifatul menyambut baik inisiatif kerja sama ini. Program ini dianggap selaras dengan slogan Depkominfo yakni 'Komunikasi Lancar, Informasi Benar'. "Artinya komunikasi bisa didapat dengan mudah dan murah, serta informasi itu bermanfaat," jelasnya.
Cara menggunakan fasilitas DNS Nawala ini yaitu dengan melakukan perubahan konfigurasi IP DNS (baik pada komputer, server DHCP, modem router maupun router) ke alamat IP 180.131.144.144 (primary) dan 180.131.145.145 (secondary). Selanjutnya DNS tersebut akan berlaku sebagai perangkat saringan konten negatif.
DNS Filtering juga dapat digunakan untuk akses internet massal dan akan efektif apabila admin hanya membuka akses setiap query ke arah DNS Nawala. Sehingga pengguna akan dipaksa hanya menggunakan layanan DNS dari Nawala Project.
Penyelenggara Jasa Internet (ISP) juga dapat memanfaatkan fasilitas DNS Nawala sebagai nilai tambah untuk penggunanya, dengan cara menggunakan DNS Nawala yang ada di Telkom maupun dengan melakukan mirroring secara mandiri dengan konfigurasi Anycast terhadap DNS induk di Nawala Project.
Teknologi ini berupa Domain Name Server (DNS) bernama DNS Nawala. Disebutkan, DNS Nawala dapat digunakan secara gratis oleh pengguna internet seluruh Indonesia yang membutuhkan konten terseleksi. Seperti memblokir peredaran situs pornografi, perjudian, kekerasan, dan situs lain yang dapat merusak moral bangsa.
Acara penandatanganan kerjasama Awari dan Telkom berlangsung di Gedung STO Gambir, Jakarta, Selasa (17/11/2009). Menteri Komunikasi dan Informatika Tifatul Sembiring turut menghadiri kerjasama tersebut.
Dalam sambutannya, Tifatul menyambut baik inisiatif kerja sama ini. Program ini dianggap selaras dengan slogan Depkominfo yakni 'Komunikasi Lancar, Informasi Benar'. "Artinya komunikasi bisa didapat dengan mudah dan murah, serta informasi itu bermanfaat," jelasnya.
Cara menggunakan fasilitas DNS Nawala ini yaitu dengan melakukan perubahan konfigurasi IP DNS (baik pada komputer, server DHCP, modem router maupun router) ke alamat IP 180.131.144.144 (primary) dan 180.131.145.145 (secondary). Selanjutnya DNS tersebut akan berlaku sebagai perangkat saringan konten negatif.
DNS Filtering juga dapat digunakan untuk akses internet massal dan akan efektif apabila admin hanya membuka akses setiap query ke arah DNS Nawala. Sehingga pengguna akan dipaksa hanya menggunakan layanan DNS dari Nawala Project.
Penyelenggara Jasa Internet (ISP) juga dapat memanfaatkan fasilitas DNS Nawala sebagai nilai tambah untuk penggunanya, dengan cara menggunakan DNS Nawala yang ada di Telkom maupun dengan melakukan mirroring secara mandiri dengan konfigurasi Anycast terhadap DNS induk di Nawala Project.
Rabu, 04 November 2009
Bagaimana Cara Membersihkan Virus Facebook?
Sebuah virus komputer memanfaatkan popularitas Facebook untuk menyerang korbannya. Simak cara-cara membersihkan Virus Facebook alias W32/Obfuscated.D2!genr dan Antispyware Security Tools --antispyware palsu-- yang menemaninya,berikut ini:
1.Disable system restore selama proses pembersihan
2.Disconect komputer dari jaringan/internet
3.Sebaiknya lakukan pembersihan pada mode “safe mode”
4.Install software “unlocker” (download di FileHippo)
5.Matikan proses virus yang aktif dimemory, gunakan tools “Security Task Manager”, silahkan download tools tersebut di Neuber.com
Mematikan proses virus dengan “security task manager”
6.Fix registry, untuk mempercepat proses perbaikan registry silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama [repair.inf]. Jalankan file tersebut dengan cara:
a.Klik kanan [repair.inf]
b.Klik [install]
[Version]
Signature="$Chicago$"
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKCU, Software\Microsoft\Internet Explorer\Main, tart Page,0, "about:blank"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,userinit,0, "userinit.exe"
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,reader_s
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,47543326
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,PromoReg
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,reader_s
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,EnableProfileQuota
HKLM, SOFTWARE\AGProtect
HKLM, SOFTWARE\47543326
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network, UID
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion, Rlist
HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6}
HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{8FFA689D-2C2B-2B2E-D865-74C04CA4EF06}
7. Hapus file yang dibuat oleh virus dengan terlebih dahulu menampilkan file yang tersebunyi. Kemudian hapus file berikut::
C:\Documents and Settings\All Users\Application Data\47543326
C:\Documents and Settings\Elvina\Start Menu\Programs\Security Tools.lnk
C:\Documents and Settings\Elvina\Desktop\ Security Tools.lnk
C:\Documents and Settings\Elvina\Application Data\ wiaservg.log
C:\Documents and Settings\Elvina\Local Settings\Temp\*.tmp
C:\WINDOWS\Temp\ wpv311256600826.exe
C:\WINDOWS\Temp\ wpv411256806849.exe
C:\Documents and Settings\%user%\reader_s.exe
C:\Documents and Settings\%user%\Start Menu\Programs\Startup\isqsys32.exe
C:\WINDOWS\system32\reader_s.exe
C:\Windows\system32\wbem\proquota.exe
C:\windows\system32\sdra64.exe
C:\Windows\system32\lowsec
local.ds
user.ds
user.ds.lll
Catatan:
Untuk menghapus folder [C:\Windows\system32\lowsec] dan [C:\windows\system32\sdra64.exe], gunakan tools “unlocker” untuk memisahkan proses tersebut dengan proses system windows (explorer.exe dan svchost.exe), karena kedua file tersebut akan menginjeksi file [explorer.exe dan svchost.exe] caranya:
* Klik kanan pada file [C:\windows\system32\sdra64.exe] atau folder [C:\Windows\system32\lowsec]
* Kemudian klik menu “unlocker”
* Pada layar unlocker, pilih opsi [hapus]
* Kemudian klik tombol [OK]
* Jika muncul pesan error, di abaikan saja (klik ok)
8.Hapus file temporary dan temporary interet file, gunakan tools ATF-Cleaner.
9.Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date. Anda juga dapat membersihkan dengan menggunakan tools Norman Malware Cleaner atau Malwarebytes Anti Malware.
Jumat, 23 Oktober 2009
6 Langkah Menumpas Virus Deadlock

Virus Deadlock terbilang ganas. Jika komputer sudah terinfeksi, siap-siap saja pada tanggal 12 dan 13 semua data-data Anda akan dihancurkan, baik di hardisk, Flashdisk dan O/S Windows sehingga menampilkan pesan NTLDR is Missing.
Namun jika sudah menjadi korban Deadlock, jangan sekali-kali menginstal ulang OS Anda ke hardisk yang mengandung data yang hilang tersebut. Lakukan proses recovery data penting dengan menggunakan aplikasi data recovery dan metode yang benar.
Sebab, jika Anda menginstal ulang OS ke hardisk yang mengandung data yang ingin direcover, kemungkinan keberhasilan recovery akan sangat rendah.
Namun virus ini juga bisa ditangani dengan cara manual. Berikut 6 langkah singkatnya yang diramu Vaksincom:
1. Disable [System Restore] selama proses pembersihan.
2. Matikan proses virus yang aktif di memori, gunakan tools pengganti Task Manager seperti 'Process Explorer',kemudian matikan proses yang mempunyai nama mysql.exe dan apache.exe. Silahkan download tools tersebut di url berikut: ttp://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
3. Agar virus ini tidak dapat aktif kembali sebaiknya blok file tersebut agar tidak dapat dieksekusi dengan mendaftarkan pada Software Restriction Policies. Fitur ini hanya ada pada komputer dengan sistem operasi Windows XP Professional/Windows Server 2003/Windows Vista dan Windows Server 2008.
Caranya:
-. Start -- Run ketik perintah SECPOL.MSC kemudian klik tombol [OK]
-. Setelah muncul layar Local Security Settings, klik kanan pada menu Software Restriction Policies lalu klik Create New Policies
-. Pada menu Software Restriction Policies, klik Additional Rules
-. Klik kanan pada Additional Rules, kemudian pilih New Hash Rule, dan akan muncul layar New Hash Rule
-. Pada kolom File hash klik tombol Browse, kemudian arahkan ke direktori [C:\Windows\system32\apache.exe] dan klik tombol [Open]
-. Pada kolom Security level pilih [Disallowed]
-. Pada kolom description boleh di isi atau dikosongkan saja
-. Klik tombol [Apply] dan [Ok]
Catatan: Jika komputer Anda tidak terinstall Windows XP Professional/2003 Server/Vista/2008 lewati langkah ini.
4. Hapus string registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan salin script di bawah ini pada program notepad kemudian simpan dengan nama repair.inf kemudian jalankan file tersebut dengan cara:
-. Klik kanan file repair.inf
-. Klik [Install]
[Version]
Signature="$Chicago$"
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, apache
HKLM, Software\Microsoft\Windows\CurrentVersion\Run, mysql
5. Hapus file induk virus yang ada di direktori
-. C:\Windows\system32\apache.exe
-. C:\Windows\system32\mysql.exe
6. Untuk pembersihan optimal dan mencegah infeksi ulang, install dan scan dengan menggunakan antivirus yang up-to-date.
Anda juga dapat menggunakan Norman Malware Cleaner, silahkan download tools tersebut di alamat berikut: http://www.norman.com/support/support_tools/58732/en-us
Jika komputer yang terinfeksi Deadlock ini tidak dapat melakukan booting Windows dengan muncul pesan error NTLDR Is Missing, sebaiknya lakukan install ulang.
Sementara untuk data yang telah dihapus silahkan Anda recovery dengan menggunakan software recovery seperti GetData Back/Easy Recovery/Recovery my Files, tetapi hal ini tidak akan menjamin semua data akan dapat diselamatkan.
Kiat Membersihkan Virus OnlineGames

Bagi Anda yang tidak ingin data penting hilang ataupun dicuri sebaiknya jangan sampai terinfeksi virus OnlineGames. Hindari eksekusi maupun instalasi pada program maupun software yang tidak dikenal.
Selain itu yang harus diingat, hati-hatilah pada forum online di internet yang menyediakan link-link yang mencurigakan atau tidak Anda yakini keabsahannya.
Khusus untuk perusahaan dengan komputer dalam jaringan yang banyak, saya menyarankan Anda melakukan filter IP-IP yang mencurigakan. Hasil filtering menggunakan NNP yang dilakukan Vaksincom pada traffic ISP di Indonesia mengkonfirmasikan bahwa W32/OnlineGames merupakan ancaman yang nyata yang harus diwaspadai saat ini.
Namun, jika sudah terlanjur terinfeksi trojan ini, mau tak mau Anda harus sedikit berjuang untuk membersihkan virus OnlineGames, sebelum data-data penting Anda tercuri oleh trojan ini. Berikut langkah-langkah untuk memberantasnya:
1. Matikan System Restore (XP/ME) (pada saat digunakan)
2. Matikan proses virus. Gunakan Windows Task Manager untuk mematikan proses virus.
3. Lakukan End Process pada file virus yang aktif (liser.exe)
4. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oeyy
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, 0
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Kell
Gunakan notepad, kemudian simpan dengan nama “Repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
5. Hapus file virus (liser.exe & liser.dll) secara manual, yaitu pada folder "C:\Program Files\Manson" atau dapat menggunakan tools Norman Malware Cleaner. Anda dapat mendownload pada link berikut http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe
Jumat, 07 Agustus 2009
perkosaan visual ( cermin 2 arah )
Ketika kita masuk ke toilet, bilik mandi, bilik hotel, ruang ganti pakaian, dan lain-lain, seberapa besar anda yakin bahawa cermin yang tergantung di dinding dan kelihatannya seperti cermin biasa itu memang benar-benar cermin biasa, atau sebenarnya itu adalah cermin dua arah (orang di belakang cermin boleh melihat anda, sementara anda tidak dapat melihat mereka).
Banyak tempat di mana orang memasang cermin 2 arah di dalam ruang ganti pakaian wanita, namun tidak menutup kemungkinan juga di ruang ganti lelaki. Adalah sangat sulit untuk secara jelas mengindentifikasi permukaannya hanya dengan melihatnya saja. Saatnyalah kita untuk berhati-hati.
Jadi, bagaimana kita dapat menentukan dengan pasti apakah cermin tersebut adalah cermin biasa atau cermin 2 arah?. Kalau di Kantor polisi, tu mang dah seharusnya, sudah dapat dipastikan cerminnya 2 arah tapi untuk di Public Area do this thing :
LAKUKANLAH TEST SEDERHANA (TEST KUKU JARI)
Letakkan ujung kuku anda di atas permukaan cermin. Jika ada jarak (gap) antara kuku anda dan bayangan kuku anda di cermin, dapat dikatakan bahwa cermin itu adalah cermin biasa (selamat).Tetapi, jika kuku anda terus menyentuh bayangan kuku anda di cermin, hati-hatilah, kerana benda itu adalah cermin 2 arah ! Kerana itu ingatlah selalu, setiap kali anda melihat cermin di tempat-tempat umum seperti disebutkan di atas, lakukanlah "TEST KUKU JARI". Tidak perlu membayar. Mudah dilakukan, dan ini mungkin boleh menyelamatkan anda dari "PERKOSAAN VISUAL" !
Para wanita : beri tahu teman-teman anda yang lain.
Para lelaki: beri tahu istri, anak perempuan atau teman wanita anda
Banyak tempat di mana orang memasang cermin 2 arah di dalam ruang ganti pakaian wanita, namun tidak menutup kemungkinan juga di ruang ganti lelaki. Adalah sangat sulit untuk secara jelas mengindentifikasi permukaannya hanya dengan melihatnya saja. Saatnyalah kita untuk berhati-hati.
Jadi, bagaimana kita dapat menentukan dengan pasti apakah cermin tersebut adalah cermin biasa atau cermin 2 arah?. Kalau di Kantor polisi, tu mang dah seharusnya, sudah dapat dipastikan cerminnya 2 arah tapi untuk di Public Area do this thing :
LAKUKANLAH TEST SEDERHANA (TEST KUKU JARI)
Letakkan ujung kuku anda di atas permukaan cermin. Jika ada jarak (gap) antara kuku anda dan bayangan kuku anda di cermin, dapat dikatakan bahwa cermin itu adalah cermin biasa (selamat).Tetapi, jika kuku anda terus menyentuh bayangan kuku anda di cermin, hati-hatilah, kerana benda itu adalah cermin 2 arah ! Kerana itu ingatlah selalu, setiap kali anda melihat cermin di tempat-tempat umum seperti disebutkan di atas, lakukanlah "TEST KUKU JARI". Tidak perlu membayar. Mudah dilakukan, dan ini mungkin boleh menyelamatkan anda dari "PERKOSAAN VISUAL" !
Para wanita : beri tahu teman-teman anda yang lain.
Para lelaki: beri tahu istri, anak perempuan atau teman wanita anda
Langganan:
Postingan (Atom)
