Protected by Copyscape Duplicate Content Detection Tool

Friday, March 05, 2010

VIRUS BERBAHAYA 2010

0
Serangan virus jenis VBScript masih sangat tinggi, ini terbukti dari banyaknya laporan yang mengeluhkan perihal virus jenis script ini. Satu virus yang melesat tinggi ke urutan pertama adalah Discusx.vbs. Bila Anda masih ingat dengan virus ini, di Virus Top-10 edisi Maret 2008 yang lalu, virus Discusx.vbs berada di urutan 5, namun kali ini dia melesat naik ke urutan pertama. Berikut daftar selengkapnya:

Spoiler for virus 1:
1. Discusx.vbs
Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.:iscus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.

Spoiler for virus 2:
2. Reva.vbs
Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa pembaca. Ia akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda termasuk drive flash disk. Pada drive terinfeksi akan terdapat file reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan mengubah halaman default dari Internet Explorer agar mengarah ke situs lain

Spoiler for virus 3:
3. XFly
PC Media Antivirus mengenali dua varian dari virus ini, yakni XFly.A dan XFly.B. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress. Dan ia dapat menyamar sebagai folder, file MP3 WinAmp atau yang lainnya dengan cara mengubah secara langsung resource icon yang ada pada tubuhnya. Ini akan lebih mempersulit user awam dalam mengenalinya. Pada komputer terinfeksi, saat menjalankan Internet Explorer, caption-nya akan berubah menjadi “..:: x-fly ::..”, dan saat memulai Windows pun akan muncul pesan dari si pembuat virus pada default browser. Atau setiap waktu menunjukan pukul 12:30, 16:00, atau 20:00, virus ini pun akan menampilkan layar hitam yang juga berisi pesan dari si pembuat virus.

Spoiler for virus 4:
4. Explorea
Virus yang di-compile menggunakan Visual Basic ini hadir dengan ukuran sekitar 167.936 bytes, tanpa di-compress. Menggunakan icon mirip folder standar Windows untuk mengelabui korbannya. Virus ini akan menyerang Registry Windows Anda dengan mengubah default open dari beberapa extension seperti .LNK, .PIF, .BAT, dan .COM. Pada komputer terinfeksi, disaat-saat tertentu terkadang muncul pesan error, contohnya pada saat membuka System Properties.

Spoiler for virus 5:
5. Gen.FFE
Gen.FFE atau pembuatnya menamakan Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. Dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat menciptakan virus/varian baru. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows. Ia pun akan memblokir akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya.

Spoiler for virus 6 sampai 10:
6. Hampa
Virus yang juga dibuat menggunakan Visual Basic dan ber-icon-kan folder ini memiliki ukuran tubuh sekitar 110.592 bytes, tanpa di-compress. Banyak sekali perubahan yang ia buat pada Windows, seperti Registry, File System, dan lain sebagainya, yang bahkan dapat menyebabkan Windows tidak dapat digunakan sebagaimana mestinya. Pada komputer yang terinfeksi oleh virus ini, saat memulai Windows akan muncul pesan dari si pembuat virus.

7. Raider.vbs
Virus jenis VBScript ini berukuran sekitar 10.000 bytes, jika file virus dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Pada Registry, ia pun memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

8. ForrisWaitme
Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya.

9. Pray
Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat.

10. Rian.vbs
Virus VBScript ini memiliki ukuran 3788 bytes. Saat menginfeksi, ia akan menciptakan file baru autorun.inf dan RiaN.dll.vbs pada setiap root drive yang terpasang di komputer korban, termasuk Flash Disk. Komputer yang terinfeksi oleh virus ini, caption dari Internet Explorer akan berubah menjadi “Rian P2 Humas Cantiq

Hal-hal aneh seputar Brontok

0
Pencipta virus Brontok diduga dari Institut Teknologi Bandung (ITB), tapi ternyata tidak ada bukti mengenai hal itu kecuali mengenai laporan bahwa virus mulai menyebar di ITB. Virus ini mengupdate dirinya dari suatu situs di Internet, tapi anehnya hanya satu analisis yang menyebutkan hal tersebut. Padahal dengan mengetahui dari URL mana virus itu mengupdate dirinya, kita bisa melakukan hal berikut:


* Melacak siapa pemilik situs itu, dan dalam kasus web site gratisan, pihak-pihak tertentu (administrator ISP, dll) bisa diminta untuk melacak orang yang mendaftarkan situs tersebut atau mengakses situs tersebut kali pertama (kemungkinan besar sang pembuat virus).
* Administrator bisa memblok URL update virus di level proxy atau firewall.
* Dengan melihat log, administrator bisa melacak komputer mana yang terinfeksi Brontok.

Satu-satunya analisis lokal yang menyebutkan bahwa virus mengupdate dirinya berasal dari sebuah perusahaan antivirus lokal yang menjalin kerja sama dengan sebuah perusahaan antivirus luar negeri. Tapi anehnya meski perusahaan tersebut mengetahui bahwa virus tersebut mengupdate dirinya, dia tidak menyebutkan URL updatenya, meski sudah saya tanya pribadi melalui email. Apakah perusahaan tersebut tidak tahu URLnya? (kurang pandai dalam menganalisis virusnya) ataukah mereka sengaja membiarkan agar virus berkesempatan mengupdate dirinya dan perusahaannya mendapatkan untung? (kedua kemungkinan tersebut sama mengkhawatirkannya).

Virus ternyata tidak hanya bisa mengupdate dirinya, tapi juga mendownload daftar file yang perlu dihapus sebelum proses update dilakukan, artinya virus yang tadinya hanya dianggap mengesalkan ini ternyata bisa berbahaya juga. Dan sebenarnya file update virus ini bisa saja bukan berisi virus baru, tapi berisi kode untuk memformat komputer Anda.

Virus versi awal hanya menyerang situs 17tahun.com dan israel.gov.il, tapi lama-lama mulai menyerang situs lain, seperti www.kaskus.com, dan bahkan situs pribadi (blog) seperti fajarweb.com, adakah dendam pribadi oleh pembuat virus ini pada orang tertentu?

Pembuat virus mencantumkan kata-kata ini di virusnya:

!!! Akan Kubuat Mereka (VM lokal yg cengeng & bodoh) Terkapar !!!

Dan di versi Brontok terbaru, ternyata dia berusaha menghapus virus lokal seperti dekil/decoy, kumis, fawn, kangen, dan riyani_jangkaru (pengetahuan saya mengenai virus lokal agak minim, jadi dafar ini hanya yang saya ketahui). Penghapusan sebagian virus lokal cukup menyeluruh, dengan membunuh task virus, menghapus file virus, dan bahkan menormalkan atribut file dokumen yang dibuat menjadi hidden oleh virus lain (tapi pembersihan registry yang diubah virus lain tidak dilakukan).

Artikel ini akan saya buat seobjektif mungkin, dengan analisis yang dalam dan akurat. Artikel ini sekaligus dapat menjadi koreksi bagi informasi analisis Brontok di situs lain yang isinya kadang tidak akurat.

7 CARA MEMBERSIHKAN VIRUS BULU BEBEK

0
Meski tak merusak, virus tersebut dirasa tetap mengganggu kegiatan beraktivitas dengan komputer. Vaksincom, perusahaan security lokal telah melacak jejak virus tersebut dan memberikan tips mengenali virus tersebut dan 7 langkah membersihkannya.

Dengan software Norman Virus Control dan Norman Security Suite, virus ini terdeteksi sebagai VbWorm.QXE. Beberapa file induk yang akan dibuat oleh VBWorm.QXE di komputer korbannya antara lain:

- C:-Windows-Script.exe
- C:-Windows-LSASS.exe
- C:-Documents and Settings-%user%-autorun.inf
- C:-Documents and Settings-%user%-bulubebek.ini
- C:-bulubebek.ini
- C:-autorun.inf

Untuk membersihkan virus yang menyebarkan diri dengan identitas Bulu bebek, berikut caranya:

1. Sebaiknya putuskan komputer yang akan dibersihkan dari jaringan (jika terhubung ke LAN)

2. Disable “System Restore” untuk sementara selama proses pembersihan berlangsung (jika menggunakan Windows ME/XP)

3. Matikan proses virus yang sedang aktif di memori, untuk mematikan proses virus ini gunakan tools penggganti taks manager seperti procexp, kemudian matikan proses virus yang mempunayi icon “Folder”.

4. Repair registry Windows yang sudah di ubah oleh virus. Untuk mempercepat proses tersebut salin script dibawah ini pada program notepad kemdian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara:
- Klik kanan repair.inf
- Klik Install

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software-CLASSES-batfile-shell-open-command,,,”"”%1″” %*”
HKLM, Software-CLASSES-comfile-shell-open-command,,,”"”%1″” %*”
HKLM, Software-CLASSES-exefile-shell-open-command,,,”"”%1″” %*”
HKLM, Software-CLASSES-piffile-shell-open-command,,,”"”%1″” %*”
HKLM, Software-CLASSES-regfile-shell-open-command,,,”regedit.exe “%1″”
HKLM, Software-CLASSES-scrfile-shell-open-command,,,”"”%1″” %*”
HKLM, SOFTWARE-Microsoft-Windows NT-CurrentVersion-Winlogon, Shell,0, “Explorer.exe”
HKLM, SYSTEM-ControlSet001-Control-SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM-ControlSet002-Control-SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM-CurrentControlSet-Control-SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-SuperHidden, UncheckedValue,0×00010001,1
HKLM, SOFTWARE-Microsoft-Command Processor, AutoRun,0,
HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-SHOWALL, CheckedValue, 0×00010001,1
HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-SHOWALL, DefaultValue, 0×00010001,2
HKCU, Software-Microsoft-Command Processor, AutoRun,0,

[del]
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-System, DisableRegistryTools
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-System, DisableTaskMgr
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-Explorer, NoFolderOptions
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-Explorer, NOFind
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-Explorer, NORun
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-WinOldApp
HKLM, SOFTWARE-Microsoft-Windows NT-CurrentVersion-Image File Execution Options-PAYXX.exe
HKCU, Software-Microsoft-Windows NT-CurrentVersion-Winlogon, Shell
HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-HideFileExt
HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-ShowFullPath
HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-ShowFullPathAddress
HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-SuperHidden
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-Explorer, NoFolderOptions
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-System, DisableRegistryTools

5. Cari dan hapus file duplikat yang dibuat oleh virus. Untuk mempercepat proses pencarian sebaiknya gunakan fungsi “Search Windows” dengan terlebih dahulu menampilkan file yang disembunyikan. Jika Folder Option belum muncul sebaiknya LogOff komputer terlebih dahulu kemudian tampilkan file yang tersebunyi.

Setelah file duplikat ditemukan, hapus file yang mempunyai ciri-ciri:

- Menggunakan icon Folder
- Ukuran file 53 KB
- Ekstensi EXE
- Type File “Application”

6. Tampilkan kembali file/folder pada Flash Disk yang sudah disembunyikan. Untuk menampilkan file yang disembunyikan anda dapat menggunakan bebarapa tools alternatif seperti Batch File Utility atau dengan menggunakan perintah ATTRIB

Berikut cara menampilkan file/folder yang disembunyikan dengan menggunakan ATTRIB:

- Klik “Start”
- Klik “Run”
- Ketik “CMD”, kemudian tekan tombol “Enter”
- Pindahkan posisi kursor ke drive Flash Disk
- Kemudian ketik perintah ATTRIB –s –h –r /s /d kemudian tekan tombol “enter”

7. Untuk pembersihan optimal dan mencegah infeksi ulang scan, dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini.

VIRUS ALMAN

0
Virus Alman memiliki kesamaan dengan Mbah Surip, yaitu sama-sama suka yang full. Kalau Mbah Surip suka bilang "I Love You Full", maka Alman suka folder yang di-sharing full dan menginjeksi file .exe.

Jika sebelumnya kita disibukkan dengan penyebaran virus lokal sehingga terlena dengan virus racikan mancanegara, kini tengah santer menyebar virus yang dapat menginjeksi semua file yang mempunyai ekstensi exe. Virus ini dapat menyebar dengan cepat melalui jaringan dengan memanfaatkan folder yang mempunyai share "Full" dan memanfaatkan "Default Share" [C$/D$/ADMIN$].

Selain itu, virus ini juga akan menyebar dengan memanfaatkan flash disk dengan menginjeksi semua file exe yang ada dan membuat file [boot.exe] dan [autorun.inf] yang berfungsi agar dirinya dapat aktif secara otomatis setiap kali pengguna mengakses flash disk. Agar tidak diketahui pengguna kedua, file ini akan disembunyikan.

Agar virus ini susah dihapus, ia akan menyamarkan diri sebagai sebuah servis yang akan menginfeksi sebuah file library [.dll] dari file [explorer.exe] serta memantau koneksi internet yang kemudian akan mengunduh malware lainnya dari alamat yang telah ditentukan dan secara otomatis akan menjalankan file tersebut. Virus ini dibuat dengan menggunakan program bahasa "Microsoft Visual C ++ 6.0".

Thursday, March 04, 2010

Memindahkan posisi menu taskbar

0
ehm,,,ehm,,,
mungkin bagi anda para master IT menganggap ini merupakan hal yang sudah tidak asing lagi.Namun artikel ini memang saya khusus kan untuk para newbie.Ini merupakan hal yang sederhana,namun sering kali terlupakan,bahkan masih aja ada yang gak tau bagaimana memindahkan taksbar menu.

sebelum nya saya juga gak terpikran untuk menulis artikel ini,tetapi suatu hari pacar saya menanyakan hal ini kepada saya.Saat itu dia bilang kalau taskbar menu nya pindah kesebelah kanan dekstop.Terus dia kebingungan gimana cara balikin nya.

Cara balikin nya ya gampang banget,tinggal klik kanan aza di task bar menu nya,kemudian hilangkan ceklist di lock the taskbar,selanjut nya tinggal di drag aja dech kemana mau nya.Bisa diatas,dibawah,kiri,atau pun kanan,Tapi setelah itujgn lupa di ceklist lagi lock the taskbar nya,biar gak di pindah2kan sama orang
lain.

Belajar lah dari hal yang kecil ,maka kelak anda akan mendapatkan hal yang besar...
terima kasih... salam TKJ

DON'T FORGET LEAVE A COMMENT...

Wednesday, March 03, 2010

CD ROM DETECT DI BIOS TETAPI TIDAK DETECT DI EXPLORER

2
Pengalaman kerusakan seperti ini saya dapatkan saat saya memperbaiki komputer salah seorang sahabat saya.Awal nya komputer nya gak detect,tindakan yang saya lakukan adalah neneriksa kabel data cd rom nya.setelah saya periksa,ternyata cd rom kabel nya emang kendur .langsung sajalah saya cabut dan pasang kembali kabel nya.kemudian saya hidup kan komputernya,dan masuk ke bios,ternyata cd rom nya sudah detect.Saya pikir saya sudah berhasil,tetapi ternyata ada permasalahan baru saat masuk ke windows nya.Permasalahan nya adalah saat saya membuka widows explorer,cd rom nya tidak kelihatan sama sekali alias gak detect.Langsung aja saya menuju device manager,dan disana pada cd rom terdapat tanda tanya,seperti hardware yang belum terinstal driver.
Sebenarnya saya sudah pernah sich mendapat kan throuble seperti ini,saat saya di tempat PKL. pda waktu itu saya klik kanan pada tanda tnya di cd rom nya,kemudian pilih update driver,dan itu berhasil.tetapi di komputer teman saya ini saya lakukan hal yang sama ternyata tidak berhasil.saya jadi bingung,perkiraan saya ini pasti sistem nya yang rusak.Dan saat itu juga saya menelfon guru saya sebut saja nama nya pak Susanto,saya menceritakan throuble tsb.ternyata dugaan saya bnar,saya sistem operasi nya sudah kacau.Pak Susanto pun langsung memerintahkan saya menginstal ulang Windows nya.Dan selamat lah komputer teman saya tersebut.....

satu hal yang saya dapat disini,dengan mencoba maka kita akan mendapatkan satu hal yang baru yang belum pernah kita dapatkan sebelumnya.salam TKJ...

dont forget leave a comment

CD PECAH DI DALAM CD ROM

0
ehm,ini merupakan masalah yang unik.pernah gak teman2 skalian mengalami kejadian seperti ini?tepat nya kejadian ini terjadi saat saya menginstal so windows xp di komputer saya.awal nya sich gak ada gangguan,proses instalasi berjalan lancar sama seperti biasa nya.namun tiba-tiba terdengar suara seperti kaca yg pecah.Dan setelah suara itu terdengar,tiba2 instalasi nya berhenti di tengah jalan.Dan saat saya membuka cd rom nya,apa yang terjadu??ternyata cd windows yg di dalam nya pecah.mpenyebab pecah nya cd tsb adalah:
. Cd kepingnya memang `GuemBell` atau murahan alias jelek/not good.

2. Tegangan yang terjadi pada Cd-room tidak stabil, karena tidak menggunakan stabillizer. Jadi betapa sangat pentingnya stabillizer. Stabillizer salah satu protect/pelindung utama untuk keawetan komputer Anda. Jadi kalau belum punya stabillizer, buru-buru deh beli, atau yang bagusan sekalian pakai UPS.

3. Speed motor pada Cd-room sudah tidak stabil, mengingat Cd-room punya tetangga saya itu sudah cukup lama/jadul. Jadi sudah waktunya diganti.

sedikit berbagi pengalaman ntuk tmn2 semua.jgn lupa tinggalin comment ya....