-

Slider-1-Title-Here

Mungkin teman2 pernah suatu kali menemukan file ZIP / RAR / PDF yg tdk bisa dibuka, lantaran dibutuhkan password utk membukanya. Mungkin di warnet, komputer kampus yg di-share, ato juga komputer temen yg mau di-oprek2..hehe. Pastinya pemilik file tsb menganggap filenya sangat penting & rahasia. Nah, buat yg kena penyakit “penasaran-abis-sampe-ga-bisa-tidur-semalaman” ya bolehlah kita selidiki sedikit apa isinya file itu. Asal dgn niat baik (lho?) dan tidak bermaksud lebih, hanya kita gunakan utk kepentingan pribadi saja.. Ok, singkatnya kita pake sebuah tools, lebih tepatnya 3 tools, karna buat menjebol ZIP, RAR & PDF butuh software yg berbeda.

Dampak Negatif Sinyal Wi-Fi terhadap tubuh

Bahaya Wi-Fi. Wi-fi (wireless fidelity) yang lebih dikenal sebagai jaringan lokal nirkabel semakin populer terutama di negara-negara maju dan berkembang.namun ternyata berpengaruh juga terhadap tubuh kita. Mau tahu? Di balik kemudahan yang ditawarkan wi-fi, ada beberapa keyakinan publik yang menganggap wi-fi berdampak negatif terhadap kesehatan. Mereka yang tidak setuju dengan kehadiran wi-fi beralasan radiasi elektro magnetik dari wi-fi bisa menyebabkan nyeri di kepala, gangguan tidur dan mual-mual, terutama bagi mereka yang electrosensitive. Tapi benarkah wi-fi berbahaya bagi kesehatan? .

Slider-3-Title-Here

Saat ini notebook terbaru yang memakai prosesor Intel sudah mulai memakai keluarga Intel Core i. Ada yang dinamakan Core i3, Core i5, dan Core i7. Ketiganya adalah pengganti resmi dari jajaran prosesor Intel Core2 (Core2 solo, Core2 Duo, Core2 Quad). Perbaikan apa saja yang ditawarkan dengan jajaran Core i ini? Kami akan coba jelaskan sesederhana mungkin mengenai jajaran baru prosesor notebook ini..

Senin, 15 November 2010

Tips Akun Facebook Tidak Bisa Isi Komentar, Wall Post atau Wall-to-Wall

Posted On 14.07 by Ruffy 0 komentar



Sekarang facebook menyediakan form isian khusus untuk anda, anda tidak perlu lagi memberitahukan masalah akun anda lewat email ke Facebook Team. Ini adalah Cara terbaru dan tercepat bagi akun facebook anda atau teman anda yang di disable atau di block (tidak bisa isi komentar dan wall post atau wall-to-wall). Dengan alternatif ini anda sekarang tidak perlu lagi menunggu sampai beberapa hari, tapi hanya 2 hari ( 48 jam) setelah anda melaporkannya ke tim facebook.
Untuk mengisi laporannya silahkan anda login dulu di akun facebook anda dan kunjungi link dibawah ini:
http://www.facebook.com/help/contact.php?show_form=page_disabled
Berikut contoh atau cara mengisi laporan:
Disabled Page Name: Account Blocked (Comment and Wall to Wall)
Page URL: http://www.facebook.com/namaanda <-alamat url facebook anda
Email Address Associate with Page Subject: namaanda@yahoo.com <-email anda
How Are You Affiliated with this Page Subject?:
maaf untuk contoh affilate-nya atau laporan ke facebook-nya terserah anda, dengan syarat harus bahasa inggris dong.. hehe
Saya harap anda dapat menginformasikan lagi Notes ini ke teman anda yang mungkin sedang mengalami masalah dengan akun facebok-nya.
Semoga bermanfaat.


Membuat File Reset Password untuk Windows 7 & Vista

Posted On 14.05 by Ruffy 0 komentar



Pertanyaan: Saya Lupa Password Windows 7 saat login! Bagaimana untuk mengatasi hal ini?
Jadi Anda lupa password Windows 7? memang sangat kesal bukan. Kita seharusnya membuat password yang sangat rumit sehingga seseorang sulit menebak, tetapi kadang-kadang setelah kita membuatnya dengan begitu rumit malah kita sendiri yang lupa akan password yang kita buat itu.
Jawaban: Untungnya ada beberapa cara untuk mengatasi apabila kita lupa password Windows 7 Anda.
Sebuah disk untuk mereset ulang password Windows 7 akan sangat berguna jika Anda lupa sandi account Anda. Dengan itu, Anda dapat dengan mudah mereset password Windows 7 dan Anda bisa beraktifitas dengan menggunakan PC Anda kembali.
Jadilah proaktif dengan membuat file disk reset password saat ini. Dengan disk reset password untuk Windows 7, anda tidak perlu khawatir lagi apabila lupa dengan kata sandi.
Catatan: Jika Anda lupa password Windows 7 tetapi tidak memiliki disk reset password, lihat Tip # 4 di bagian bawah halaman untuk penjelasannya.
Ikuti langkah-langkah mudah di bawah ini untuk membuat disk reset password untuk account Windows 7 Anda:
Cara membuatnya sangat mudah dan waktu yang dibutuhkan pun sangat singkat. Dan perlu Anda ketahui, Tips ini hanya sebagai antisipasi saja.
Berikut Caranya:
  • Klik pada Start dan kemudian pilih Control Panel.
  • Klik pada Account User and Family Safety link.
Catatan: Jika tampilan ikon pada Control Panel tersebut Large icon atau Small icon View, Anda tidak akan melihat link ini. Cukup klik dua kali pada icon User Account dan lanjutkan ke Langkah 4.
  • Klik link User Account.
Penting: Sebelum Anda melanjutkan, pastikan memiliki beberapa jenis media portabel untuk membuat disk reset password pada. Ini berarti bahwa Anda akan memerlukan flash drive atau drive floppy disk dan floppy disk kosong.
Anda tidak akan dapat membuat Windows 7 password reset disk pada drive CD, DVD, atau external hard.
  • Dalam panel di sebelah kiri, klik link Create a password reset disk.
Catatan: Apakah anda mendapat pesan peringatan “No Drive”? Jika demikian, Anda tidak memiliki sebuah disket atau USB flash drive yang terhubung. Anda harus melakukan hal ini sebelum melanjutkan.
  • Ketika muncul Forgotten Password Wizard, klik Next
  • Pada drop down box I want to create a password key disk in the following drive:, pilih media drive portable untuk membuat disk password reset untuk Windows 7.
Klik Next untuk melanjutkan.
  • Dengan menggunakan disket atau media lain yang masih terhubung, masukkan password akun Anda yang saat ini digunakan dalam kotak teks dan klik Next.
  • Windows 7 sedang memproses untuk membuat disk reset password pada media yang Anda pilih.
Bila proses indikator menunjukkan 100% telah selesai, klik Next dan kemudian klik Finish pada jendela berikutnya.
  • Anda sekarang dapat melepaskan flash drive atau floppy disk dari komputer Anda.
Label disk drive atau flash yang anda buat adalah “Reset Password Windows 7″ dan simpanlah di tempat yang aman.
Untuk mencobanya:
  • Silahkan Logoff Windows 7 Anda.
  • Kemudian anda ketikkan sembarang kata (bukan password yang anda buat sebelumnya), maka pasti Anda gagal login.
  • Untuk meresetnya, Anda pilih tulisan Reset password
  • Kemudian akan muncul Windows dan Anda lakukan langkah-langkah reset password tersebut
  • Jika Anda ingin membuat password baru, silahkan isiskan dan jika tidak biarkan kosong
  • Setelah selesai, silahkan anda login
Selamat mencoba dan semoga bermanfaat


Posted On 14.04 by Ruffy 0 komentar

Virus Facebook: Hati-Hati Saat Mereset Password

Quantcast


Ada virus ‘Facebook’ baru, W32/Oficla.FA yang mirip dengan Bredolab atau Pendex.
Bukan hanya scam Facebook palsu tetapi mengandung virus berbahaya
Dimana ada gula, disitu ada semut, pepatah lama ini terbukti berlaku sampai hari ini. Perkembangan situs jejaring sosial yang sangat luar biasa dimana Facebook adalah salah satu situs jejaring sosial dengan perkembangan pengguna yang sangat tinggi dan seperti yang diperkirakan, virus yang mengeksploitasi Facebook juga bermunculan sejak pertengahan tahun 2009. Seperti Bredolab, Koobface, lihat artikel Vaksincom http://wp.me/pyx30-w3 dan http://wp.me/pyx30-w8. Sebenarnya tidak ada hal yang baru dari satu virus yang di deteksi Norman sebagai W32/Oficla.FA karena payloadnya memang sangat mirip dengan Bredolab atau Pendex. Dan kabar buruknya, walaupun varian awalnya sudah terdeteksi oleh program antivirus di akhir tahun 2009, virus ini memiliki kemampuan mengupdate dirinya setiap kali di deteksi oleh program antivirus dan setiap kali menginfeksi ia akan mendownload virus baru ke situs yang telah dipersiapkannya. Jika anda menerima virus ini, bukan cuma scam (email bohong) yang anda terima, tetapi email mengandung virus yang akan menginstalkan program jahat dengan isi yang direkayasa sedemikian rupa sehingga sangat meyakinkan sehingga pengguna awam Facebook akan langsung menjalankan lampiran tersebut tanpa berpikir dua kali. Hal ini terjadi karena perkembangan pembuat malware saat ini sudah bukan programmer iseng yang ingin menunjukkan jati dirinya dengan membuat virus, tetapi sudah menjadi kejahatan terorganisir dimana membuat virus dan mengarahkan ke Rogue Antivirus / Fake Antivirus sudah menjadi mata pencaharian bagi sebagian kalangan. Ibaratnya anda kalau bermain game Warcraft melawan komputer, walalupun memainkan level yang paling sulit sekalipun (level Hell) cepat atau lambat dapat dipastikan anda akan dapat mengalahkan komputer karena komputer memiliki keterbatasan dalam berpikir dibandingkan otak manusia. Tetapi jika anda bermain multiplayer melawan manusia lain, yang terjadi adalah sebaliknya, cepat atau lambat dapat dipastikan anda akan kalah karena lawan anda adalah manusia yang tidak kalah pintar dari anda. Barcelona saja bisa kalah J (Jangan bilang …… gimana PSSI :p.)
Akibat yang ditimbulkan oleh virus ini dapat dibilang sangat merepotkan, bukan hanya password Facebook anda yang dapat hilang, tetapi dengan menjalankan virus ini anda sudah memberikan akses pada semua kredensial (username dan password) di komputer anda, termasuk data kartu kredit dan data keuangan lain yang pernah atau akan anda gunakan untuk transaksi online. Karena itu, salah satu cara yang terbaik untuk terhindar dari virus ini adalah jangan mudah mempercayai apa yang datang di email karena semuanya bisa dipalsukan. Jangankan pesan, gambar atau background yang bisa dibuat semirip mungkin dengan situs Facebook, pengirim (from) juga dapat dipalsukan seakan-akan dari administrator Facebook.
Trend penggunaan berbagai aktifitas jejaring sosial seperti Facebook dan Twitter sudah sangat umum digunakan bagi semua orang. Kemudahan aktivitas jejaring sosial tersebut dapat digunakan sebagai sarana informasi dan juga komunikasi dengan sesama pengguna. Banyak fitur-fitur yang dilengkapi agar semakin memudahkan pengguna menggunakannya. Salah satu yang umum yaitu fitur “Forgot your password?”. Fitur ini dapat membantu pengguna jika kehilangan atau lupa “password” yang digunakan saat akan login/masuk. Dengan mencantumkan alamat e-mail, maka akan dikirimkan sebuah e-mail yang berisi sebuah link yang akan digunakan untuk me-reset passwordyang baru.
Tetapi bagaimana jika yang dikirimkan bukanlah sebuah link konfirmasi untuk me-reset password, tetapi justru dikirimkan sebuah informasi yang disertakan attachment file? Jika seperti itu, maka anda harap berhati-hati karena bisa jadi anda telah menjadi sasaran serangan virusFacebook. Jika sebelumnya anda pernah membaca salah satu artikel Vaksincom tentang virus Facebook atau Bredolab yaitu http://wp.me/pyx30-w3, maka kali ini kami menemukan salah satu varian terbaru virus Facebook tersebut dengan nama Oficla.
Email yang dikirimkan dan mengandung virus Oficla memiliki ciri yang sama dengan Bredolab seperti : (lihat gambar 1)

Gambar 1. Email yang dikirimkan dan mengandung virus Oficla
FILE VIRUS
Attachment file yang disertakan mengandung virus Oficla yang telah di kompress zip, berisikan file virus yang berukuran 48 kb dan memiliki icon mirip dokumen. Jika anda menjalankan file tersebut, maka virus akan membuat beberapa file induk yaitu :
-          C:\Documents and Settings\klasnich\reader_s.exe
-          C:\Documents and Settings\klasnich\Local Settings\Application Data\ave.exe
-          C:\WINDOWS\system32\reader_s.exe
GEJALA & EFEK VIRUS
Beberapa gejala dan efek yang terjadi jika anda terinfeksi varian virus Oficla yaitu sebagai berikut :
ü  Scareware Fake Antivirus/Antispyware
Sama seperti varian virus Bredolab, varian virus ini mendownload dan menjalankan file program yang mengindikasikan sebagai sebuah antivirus/antispyware. Dengan aksi palsu-nya program ini mencoba memberitahu pengguna bahwa di komputer tersebut terdapat banyak virus. (lihat gambar 2)
Gambar 2. Scareware fake Antivirus/Antispyware beraksi
Dan untuk hal itu antivirus/antispyware palsu tersebut meminta pengguna segera menggunakan program antivirus/antispyware palsu tersebut dengan syarat membayar sejumlah tertentu melalui online. (lihat gambar 3)

Gambar 3. Website yang digunakan untuk melakukan pembelian Antivirus palsu secara online
ü  Mematikan firewall dan Security Center Windows dan mengganti-nya dengan fake Firewall dan fake Security Center
Sama dengan hal-nya fake antivirus/antispyware, virus juga menggantikan fungsi dari Firewall Windows dan Security Center. (lihat gambar 4)

Gambar 4. Fake Firewall beraksi menggantikan fungsi Firewall Windows.
Dengan hal ini bertujuan agar meyakinkan pengguna serta membuat panik pengguna karena ada-nya serangan virus yang mencoba masuk komputer pengguna (lihat gambar 5)

Gambar 5. Fake Security Center beraksi menggantikan fungsi Security Center Windows.
ü  Melakukan Koneksi ke server, update dan download trojan/spyware
Agar sulit di deteksi oleh antivirus karena ia akan selalu mengupdate dirinya dan melakukan release ulang/download guna mencegah deteksi program antivirus. Anda tidak dapat menghentikan proses download yang berlangsung, sekalipun anda menutup browser anda karena proses download akan berlangsung di background (tidak terlihat).
Untuk melihat aktivitas dari virus melakukan koneksi, update dan download trojan, dapat menggunakan perintah “netstat” pada command prompt. (lihat gambar 6)

Gambar 6. Aksi virus melakukan koneksi, update dan download.
ü  Melakukan spam ke alamat e-mail tertentu
Untuk menyebarkan dirinya ia akan mengirimkan email kesemua alamat email yang telah diperolahnya dengan melampirkan sebuah   file dalam bentuk ZIP. Bagi anda yang mempunyai account Facebook harap berhati-hati jika menerima email yang anda terima seolah-olah berasal dari Admin Facebook karena kemungkinan email yang Anda terima adalah email yang berisi virus.
Jika kita telurusi dengan tools monitoring jaringan seperti  wireshark atau perintah “netstat” dari command prompt maka dapat dilihat dengan jelas bahwa komputer yang telah terinfeksi virus berusaha untuk mengirimkan email ke sejumlah alamat e-mail yang telah ditemukan dengan menyertakan sebuah file attachment yang berisi virus. (lihat gambar 7)

Gambar 7. Aksi virus melakukan penyebaran melalui spam e-mail dengan attachment virus.
REGISTRI VIRUS
Tidak banyak perubahan registry yang dilakukan oleh virus Oficla, beberapa yang dilakukan perubahan yaitu :
-          Menambah Registry
·         Start-Up
Agar virus dapat aktif pada saat start-up, maka virus membuat string berikut :
Ø  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Reader_s = C:\WINDOWS\System32\reader_s.exe
Ø  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
reader_s = C:\Documents and Settings\%user%\reader_s.exe
·         Executable virus
Agar virus dapat berjalan saat pengguna menjalankan file executable, maka virus membuat string berikut :
Ø  HKEY_CLASSES_ROOT\.exe\DefaultIcon
Ø  HKEY_CLASSES_ROOT\.exe\Shell
-          Merubah Registry
·         Executable virus
Agar virus dapat berjalan saat pengguna menjalankan file executable, maka virus merubah string berikut :
Ø  HKEY_CLASSES_ROOT\.exe
(default) = secfile
PEMBERSIHAN VIRUS
Sebelum melakukan pembersihan virus , download dan install terlebih dahulu antivirus Norman Security Suite Pro (NSS Pro) dengan Intrusion Guard. Anda dapat melakukan download dengan melakukan registrasi form trial pada link berikut :
http://www.norman.com/downloads/trial_registrations/58627/en
Langkah-langkah yang harus dilakukan dalam melakukan pembersihan virus Oficla adalah sebagai berikut :
-          Putuskan koneksi jaringan/internet.
-          Matikan System Restore pada System Properties My Computer. (lihat gambar 8)

Gambar 8. Matikan System Restore Windows.
-          Matikan proses virus (menggunakan Advanced System Reporter). Bagi pengguna Norman Security Suite Pro dapat menggunakan fitur dari Intrusion Guard yaitu Advanced System Reporter.
·         Klik kanan logo/icon Norman, pilin Norman Security Suite. (lihat gambar 9)

Gambar 9. Logo/Icon Norman
·         Pada Norman Security Suite, klik [Intrusion Guard] kemudian klik [Advanced System Reporter]. (lihat gambar 10)

Gambar 10. Menu Norman Security Suite Pro
·         Pada Menu Advanced System Reporter, klik icon paling bawah di kiri yang bergambar roda gigi dengan kaca pembesar atau klik link[Processes] [Go to view]. (lihat gambar 11)

Gambar 11. Menu Advanced System Reporter
·         Pada tab Other, matikan proses virus yang aktif/berjalan. (lihat gambar 12)

Gambar 12. Menu Proses pada Advanced System Reporter
ü  Pilih file virus dengan nama file “ave.exe”
ü  Klik kanan, dan klik Terminate Process
·         Pada tab Auto Start, matikan proses virus yang aktif/berjalan pada start-up Windows. (gambar 13)

Gambar 13. Menu Proses pada Advanced System Reporter
ü  Pilih file virus dengan nama file “reader_s.exe”
ü  Klik kanan, dan klik dahulu Terminate Process kemudian klik Remove Autorun
ü  Lakukan sama pada file “reader_s.exe” yang lain.
-          Perbaiki registry Windows. Salin script dibawah ini untuk memperbaiki registry dengan menggunakan Notepad.
[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCR, .exe,,,exefile
HKCR, .txt,,,txtfile
HKCR, .reg,,,regfile
HKCR, .vbs,,,VBSFile
HKCR, exefile,,,Application
HKCU, Software\Microsoft\CommandProcessor, Autorun,0,0
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, “cmd.exe”
[del]
HKCR, .exe\DefaultIcon
HKCR, .exe\shell
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, reader_s
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, reader_s
Gunakan notepad, simpan dengan nama “repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
Jalankan repair.inf dengan klik kanan, kemudian pilih install
-          Hapus file virus induk virus Oficla yaitu sebagai berikut :
·         C:\Documents and Settings\klasnich\reader_s.exe
·         C:\Documents and Settings\klasnich\Local Settings\Application Data\ave.exe
·         C:\WINDOWS\system32\reader_s.exe
-          Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya scan kembali menggunakan antivirus Norman Security Suite Pro (NSS Pro) yang ter-update. (lihat gambar 14)


Facebook Virus (Bredolab)

Posted On 14.00 by Ruffy 0 komentar

Mengundang Antispyware palsu “Security Tools”
Aksi lain yang akan di lakukan oleh virus Facebook adalah akan mendownload dan menginstal sebuah program antispyware palsu dengan nama “Security Tools”. Antispyware palsu ini akan memberikan informasi palsu dengan menampilkan sederetan nama virus/trojan yang berhasil di deteksi, informasi palsu ini biasanya akan ditampilkan secara terus-menerus pada waktu yang telah ditentukan. (lihat gambar 8 dan 9)

Gambar 8, Peringatan palsu yang ditampilkan oleh antiwpyware “Security Tools”


Gambar 9, Scareware yang terinstal akan secara terus menerus memberikan peringatan palsu (Security Tool Warning)
Jika user mencoba untuk melakukan aksi pembersihan dengan menggunakan software palsu tersebut maka ia akan menampilkan layar agar user melakukan pembelian software tersebut, jika muncul hal ini sebaiknya Anda abaikan saja karena anda tidak akan mendapatkan software antispyware tersebut.
File antyspyware “security tools” mempunyai ukuran sekitar 1.103 MB dengan type file sebagai “application” (lihat gambar 10)

Gambar 10, File induk antispyware “security tools”
Antispyware ini akan secara membuat beberapa file berikut agar dirinya tetap aktif:
-       C:\Documents and Settings\All Users\Application Data\47543326
-       C:\Documents and Settings\Elvina\Desktop\security tools.lnk
-       C:\Windows\temp\_ex-08.exe
-       C:\Documents and Settings\Elvina\Start Menu\Programs\security tools.lnk
Registry antispayware Security Tools
Sebagai pendukung agar dirinya tetap aktif, ia akan membuat beberapa string pada registry berikut:
-       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
§  47543326= C:\DOCUME~1\ALLUSE~1\APPLIC~1\47543326\47543326.exe
§  PromoReg = C:\WINDOWS\Temp\_ex-08.exe
-       HKEY_LOCAL_MACHINE\SOFTWARE\47543326
-       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network
§  UID = %user%_00127065
-       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
§  Rlist
Aksi yang dilakukan oleh antispyware “Security Tools”
  • Menampilkan pesan notifikasi bahwa komputer telah terinfeksi virus/spyware (lihat gambar 11 dan 12)

Gambar 11, Pesan pop up yang ditampilkan terus menerus oleh scareware dalam rangka menakuti korbannya


Gambar 12, Pesan peringatan dari Antispyware Security Tools
  • Menampilkan konfirmasi update database Antispyware Security Tools (lihat gambar 13)

Gambar 13, Konfirmasi update Antispyware Security Tools
  • Restart komputer pada waktu yang teah ditetukan dengan menampilkan layar “Blue Sreen” seolah-olah terjadi error pada system/hardware komputer yang telah terinfeksi.
  • Mengganti walpaper/desktop Windows (lihat gambar 14)

Gambar 14, Desktop windows yang diubah oleh antispyware “security tools”
Cara membersihkan W32/Obfuscated.D2!genr dan Antispyware Security Tools
  1. Disable system restore selama proses pembersihan
  1. Disconect komputer dari jaringan/internet
  1. Sebaiknya lakukan pembersihan pada mode “safe mode”
  1. Install software “unlocker” [http://www.filehippo.com/download_unlocker/]
  1. Matikan proses virus yang aktif dimemory, gunakan tools “Security Task Manager”, silahkan download tools tersebut di alamat
http://www.neuber.com/taskmanager/download.html (lihat gambar 15)

Gambar 15, Mematikan proses virus dengan “security task manager”
  1. Fix registry, untuk mempercepat proses perbaikan registry silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama [repair.inf]. Jalankan file tersebut dengan cara:
    1. Klik kanan [repair.inf]
    2. Klik [install]
[Version]
Signature=”$Chicago$”
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKCU, Software\Microsoft\Internet Explorer\Main, tart Page,0, “about:blank”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,userinit,0, “userinit.exe”
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,reader_s
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,47543326
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,PromoReg
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,reader_s
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,EnableProfileQuota
HKLM, SOFTWARE\AGProtect
HKLM, SOFTWARE\47543326
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network, UID
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion, Rlist
HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6}
HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{8FFA689D-2C2B-2B2E-D865-74C04CA4EF06}
  1. Hapus file yang dibuat oleh virus dengan terlebih dahulu menampilkan file yang tersebunyi (lihat gambar 16)

Lihat gambar 16, Menampilkan file yang tersembunyi
Kemudian hapus file berikut::
§  C:\Documents and Settings\All Users\Application Data\47543326
§  C:\Documents and Settings\Elvina\Start Menu\Programs\Security Tools.lnk
§  C:\Documents and Settings\Elvina\Desktop\ Security Tools.lnk
§  C:\Documents and Settings\Elvina\Application Data\ wiaservg.log
§  C:\Documents and Settings\Elvina\Local Settings\Temp\*.tmp
§  C:\WINDOWS\Temp\ wpv311256600826.exe
§  C:\WINDOWS\Temp\ wpv411256806849.exe
§  C:\Documents and Settings\%user%\reader_s.exe
§  C:\Documents and Settings\%user%\Start Menu\Programs\Startup\isqsys32.exe
§  C:\WINDOWS\system32\reader_s.exe
§  C:\Windows\system32\wbem\proquota.exe
§  C:\windows\system32\sdra64.exe
§  C:\Windows\system32\lowsec
o    local.ds
o    user.ds
o    user.ds.lll
Catatan:
Untuk menghapus folder [C:\Windows\system32\lowsec] dan [C:\windows\system32\sdra64.exe], gunakan tools “unlocker” untuk memisahkan proses tersebut dengan proses system windows (explorer.exe dan svchost.exe),  karena kedua file tersebut akan menginjeksi file [explorer.exe dan svchost.exe] caranya:
o    Klik kanan pada file [C:\windows\system32\sdra64.exe] atau folder [C:\Windows\system32\lowsec]
o    Kemudian klik menu “unlocker”
o    Pada layar unlocker, pilih opsi [hapus]
o    Kemudian klik tombol [OK]
o    Jika muncul pesan error, di abaikan saja (klik ok)
  1. Hapus file temporary dan temporary interet file, gunakan tools ATF-Cleaner [http://majorgeeks.com/download.php?det=4949] (lihat gambar 17)

Gambar 17, Menghapus file temporary internet dan temporary file
  1. Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date. Anda juga dapat membersihkan dengan menggunakan tools Norman Malware Cleaner [http://www.norman.com/support/support_tools/58732/en-us] atau Malwarebytes Anti Malware (www.malwarebytes.org) (lihat gambar 18 dan 19)

Gambar 18, Hasil deteksi Malwarebytes Anti Malware

Gambar 19, Hasil deteksi Norman Malware Cleaner


GooFind.com Alternatif untuk Mencari File Download

Posted On 13.51 by Ruffy 0 komentar

GooFind.com Alternatif untuk Mencari File Download

Jika Anda maniak download, Anda harus mencoba mesin pencari baru yang satu ini.. Sekarang untuk download musik, eBook, game dan lain sebagainya menjadi lebih mudah dengan mesin pencari Google yang baru yakni Goofind, sebuah mesin pencari yang di desain khusus menghadirkan file download yang anda cari dari database Google. Memang ada fitur “advanced search” pada pencari Google.com untuk mencari file-file download, namun Goofind lebih spesifik dan khusus untuk urusan ini.
Mekanismenya, hasil yang muncul dari Goofind berasal dari direktori atau server yang tidak “terkunci”, pemilik file biasanya menggunakan direktori dan server tertentu untuk menyimpan semua data miliknya. Dan umumnya direktori-direktori tersebut tidak terkunci, sehingga mesin pencari dapat menemukannya, oleh karenanya muncul dihasil pencarian mereka.
Dan Goofind mengambil data atau file dari server dan direktori tidak terkunci itu. Sehingga segalanya lebih mudah. Anda bisa langsung kunjungi Goofind.com dan ketik yang anda cari.