Showing posts with label Windows. Show all posts
Showing posts with label Windows. Show all posts

Awas Tips Palsu Kosongkan Folder Prefetch Dapat Percepat Windows

Bagi pengguna Windows mendengar nama folder yang satu ini pasti sudah tidak asing lagi. Sudah beribu tips dan trik seputar windows yang berkaitan dengan folder Prefetch, banyak yang mengira bahwa dengan menghapus/mengosongkan isi folder Prefetch dapat meningkatkan kecepatan kinerja windows saat proses startup berlangsung. Salah !!! Tips dan trik tersebut sama sekali salah sobat blogger. 
Apakah sobat blogger sudah benar-benar menelusuri sebelumnya sebenarnya apa sih yang dimaksud folder Prefetch itu sendiri? Kayak gini nih sob penjelasan resminya dari si empunya Microsoft bagi yang belum pernah tahu..

What is the prefetch folder?
Each time you turn on your computer, Windows keeps track of the way your computer starts and which programs you commonly open. Windows saves this information as a number of small files in the prefetch folder. The next time you turn on your computer,Windows refers to these files to help speed the start process.
The prefetch folder is a subfolder of the Windows system folder. The prefetch folder is self-maintaining, and there's no need to delete it or empty its contents. If you empty the folder, Windows and your programs will take longer to open the next time you turn on your computer.
Sudah sangat gamblang bukan penjelasan dari si empunya sebenarnya apa sih folder Prefetch itu. sebenarnya file-file didalam folder Prefetch merupakan file-file informasi agar program yang biasa / sering kita gunakan dapat di load lebih cepat. Jadi langkah menghapus dalam folder tersebut bukanlah langkah yang tepat apabila tujuannya untuk mempercepat boot maupun kinerja Windows di komputer sobat blogger. Salah satu cara untuk meningkatkan kinerja Windows sebenarnya bisa sobat lakukan melalui konfigurasi Registry Editor yang tidak terlalu sulit. Klik di sini sob untuk ulasannya "Optimalisasi Windows dengan Registry Editor".

Semoga bermanfaat.
Posted on 10:18 AM / 6 comments / Read More

Upgrade Flasdisk 1GB mu menjadi 2GB

Sore-sore  blogwalking ternyata tidak sia-sia. Tanpa sengaja menemukan software yang menurut saya layak untuk di share ke sobat blogger semua yang mungkin membutuhkan tools ini. Saya yakin sudah banyak juga yang sudah mengetahuinya, ya sekedar sharing saja bagi sobat-sobat blogger yang memang belum tahu hehe...
Sobat blogger mempunyai USB Flasdisk yang berkapasitas 1GB? Jaman sekarang kapasitas segitu tentu sangat kecil sekali bahkan barangnya sendiri mungkin sudah sangat jarang dijumpai di pasaran karena barangnya sudah discontinue produksinya. Nah daripada dibuang dan beli yang baru dengan kapasitas yang lebih besar bagaimana kalau kita mengupgradenya menjadi lebih besar kapasitasnya. Cukup sayang bukan kalau kita buang padahal kita bisa mengupgradenya sendiri. Disini kita akan upgrade dari 1GB  menjadi 2GB dengan menggunakan tools yang saya singgung di atas. Untuk kapasitas yang lebih besar lagi maaf sob saya belum menemukannya. Nanti deh kalau saya temukan bakal saya share kembali pada sobat blogger, mungkin dari 1GB menjadi 500GB (kayaknya ndak mungkin banget wkwkwk… )

oke langsung saja menuju ke TKP, begini sob langkah-langkahnya :
1.Install toolsnya, download dulu di sini.
2.Colokin Flashdisknya ke PC/Laptop sobat blogger yang akan kita upgrade.
3.Klik refresh dulu agar Flasdisk tersebut terdeteksi.
4.Cari lokasi drive Flashdisk tersebut bisa F:, I:, J: dsb
5.Setelah setting lokasi drive sudah benar klik Fix
6.Tunggu prosesnya selesai dan selamat kini Flashdisk sobat blogger sudah menjadi 2GB.
7.Cabut dan colokin lagi untuk memeriksa hasilnya. Kalau tidak berhasil coba ulangi lagi mungkin ada yang salah langkah-langkahnya.

Selamat mencoba dan semoga bermanfaat. Nantikan kembali artikel menarik lainnya di www.kedaiinfo.blogspot.com. Salam blogger
Posted on 6:15 AM / 16 comments / Read More

Optimalisasi windows dengan registry editor

Seperti yang telah kita ketahui bersama bahwa registry editor atau umumnya lebih dikenal dengan regedit memegang peranan layaknya urat syaraf dalam serangkaian tulang punggung pada manusia. Apabila ia terawat maka tubuh tempat ia bernaung juga akan sehat dan terhindar dari berbagai gangguan yang berbahaya. Begitu pula dengan registry editor apabila anda merawatnya dengan baik maka bisa dipastikan hal tersebut bisa berpengaruh sangat positif bagi kondisi system windows kita. Namun dibalik semua itu registry editor juga menyimpan banyak kegunaan yang bisa kita custem guna mendukung apa yang kita kerjakan sesuai dengan kehendak kita. Dengan catatan caranya benar dan hati-hati. Ya memang agak beresiko karena apabila kita salah melakukannya sedikit saja bukan malah menjadikan windows kita menjadi system yang mumpuni malah membuatnya jadi gila atau crash sehingga ia akan jadi terganggu dalam bekerja.disini kita akan melakukan sedikit tips dan trik agar windows kita dari yang standard dan gitu-gitu aja menjadi suatu system yang berbeda dan lebih daripada yang lain.

- Mematikan fitur animasi pada windows
Trik ini bisa dicoba pada PC yang benar-benar mempunyai kecepatan yang lambat. Kita bisa mematikan fungsi animasi pada windows dan mengaturnya apakah mau diaktifkan atau tidak. Biarlah windows tanpa animasi tapi dengan begitu kecepatannya bisa meningkat. Caranya edit key pada registry editor seperti dibawah
Key :HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
Jenis Value : String Value
Nama Value : MinAnimate
Data Value : 1 = untuk mematikan animasi dan 0 = untuk mengaktifkan.

- Merapikan tampilan Notepad
Sering kali saat kita menggunakan notepad kita harus menggeser scroll kekanan atau kekiri pada bawah window yang aktif untuk membaca isi dari notepad apabila berisi data yang panjang. Dengan sedikit trik ini kita bisa dengan mudah merapikan isi tampilan notepad sehingga kita tidak perlu lagi susah payah menggeser scroll bawah window untuk membaca isinya secara lengkap.Karena isi akan menata otomatis sebesar window notepad yang dibuka. Caranya edit key berikut
Key :HKEY_CURRENT_USER\Software\Microsoft\Notepad
Nama Value : fWrap
Ganti nilai 0 pad data value menjadi 1 untuk merapikan tampilan Notepad.

- Mematikan Program Not Responding otomatis
Sering kali kita dibuat menunggu apabila ada salah satu dari aplikasi yang kita jalankan ternyata Not Responding. Nah berikut merupakan trik agar program yang Not Responding tadi langsung closing/dimatikan otomatis oleh windows sehingga kita tidak perlu susah-susah mematikannya melalui task manager dan tidak menyita waktu atau mengganggu kita dalam bekerja.
Key :HKEY _USERS\DEFAULT\Control Panel\Desktop
Jenis Value : String Value
Nama Value : AutoEndTasks
Isilah nilai pada data value menjadi angka 1.

- Mempercepat Menu start
Dengan trik ini maka proses kita dapat mempercepat proses menampilkan start menu. Caranya masuk Key HKEY_CURRENT_USER\Control Panel\Desktopfolder
Jenis Value : String Value
Nama Value : MenuShowDelay
Gantilah nilai pada data value menjadi 1 untuk mempercepatnya

Semoga bermafaat =)
Posted on 11:00 PM / 3 comments / Read More

Review Malware 2010

Top Malware
Seperti tidak ada habisnya serangan dari malware yang berasal dari dalam maupun luar negeri. Antara lain Conficker yang mengawali serangan pada tahun 2008, dan berbagai varian worm VB-Shortcut yang memulai aksinya di pertengahan 2010, serta berbagai malware lainnya, berhasil memberikan teror di sampai akhir tahun 2010 karena tingkat penyebarannya.
Berdasarkan data yang kami kumpulkan yang sebagian besar dari kiriman pengguna PCMAV, 10 malware teratas yang paling banyak menyebar adalah:
1. Sality Variant
2. VB-Shortcut
3. Alman
4. Virut
5. Serviks.vbs Variant
6. 74BE16
7. Conficker
8. Autoit-ReplaceIcon Variant
9. Saphira.A
10. Autoit.EA
Malware lain yang juga banyak dilaporkan:
- EsTeh
- Stuxnet
- Runouce
- Nebula
- Delp-Shortcut
- TripleBox
- Bebek.A
- Malingsi Variant
Selain itu, berikut beberapa review malware yang relatif merupakan nama-nama baru yang menghebohkan di tahun 2010 ini.
1. Zhola.
Zhola Worm Zhola sebenarnya merupakan hasil edit dari malware tipe worm yang source codenya banyak beredar. Dengan merubah bentuk icon dan isi autorunnya, worm ini membuat banyak pengguna salah satu antivirus lokal terinfeksi karenanya, terlebih karena worm ini sengaja diletakkan pada website yang menyediakan Free File Sharing sehingga dapat di-download siapa saja. Pertama kali ditemukan worm ini menggunakan nama “Smadav 7.3”. Worm Zhola akan memperbanyak companion-nya jika menemukan file dengan ekstensi *.doc *.jpg *.mp3 *.avi *.mpeg *.3gp *.flv *.mpg *.mov *.wmv *.wav *.3gp2 dan membuat file dengan nama yang sama.
2. EsTeh.
EsTeh
Dibuat dengan menggunakan bahasa pemrograman Visual Basic 6.0 tanpa di- pack, memiliki icon yang beragam pada setiap file yang dibuatnya. Worm ini membuat banyak file pada flash disk dengan menggunakan icon yang sudah terdapat pada komputer yang sudah terinfeksi sebelumnya dan terdapat pada folder:
C:\Documents and Settings\[nama user]\Local Settings\Temp\doc.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\folder.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\mptre.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\rar.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\txt.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\wmp.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\xls.ico
Selain itu, worm ini juga membuat file yang dijadikan hostnya seperti:
C:\WINDOWS\system32\32rc.exe
C:\WINDOWS\system32\3dPAD.exe
C:\WINDOWS\system32\Epen.exe
C:\WINDOWS\system32\sym32.exe
C:\WINDOWS\system32\temp32.exe
C:\WINDOWS\system32\userinity.exe
C:\Documents and Settings\[nama user]\Local Settings\Temp\Usbconeted.exe
Worm ini juga membuat file Autorun.inf seperti pada gambar di atas.
Ulasan selebihnya dapat dibaca pada http://virusindonesia.com/2010/02/26/esteh-pcmav-23-update-build4/
3. MyLovely.
Malware tipe worm, memiliki icon menyerupai file image tipe jpg. Hasil infeksi worm MyLovely akan ditemukan pada setiap drive dengan nama Gambar Lucu.exe, Kasihku.exe, Photo 01.exe, Wallpaper.exe.  Beberapa aplikasi dengan nama di bawah ini akan diubah sehingga menjalankan file malware di C:\wallpaper.exe:
1. ansav.exe
2. ansav32.exe
3. BLUESOLEIL.exe
4. call.exe
5. Ccapp.exe
6. cclaw.exe
7. cmd.exe
8. dfrg.exe
9. DXDIAG.exe
10. Fixinstall.exe
11. FORMAT.exe
12. freecell.exe
13. GRAPH.exe
14. IEXPLORE.exe
15. install.exe
16. keygen.exe
17. mplayer.exe
18. msconfig.exe
19. MSPAINT.exe
20. Nip.exe
21. Nipsvc.exe
22. Niu.exe
23. Njeeves.exe
24. nod32.exe
25. NOD32krn.exe
26. notepad.exe
27. Nvccf.exe
28. Nvcoas.exe
29. Nvcod.exe
30. Nvcsched.exe
31. OIS.exe
32. PCMAV.exe
33. PCMV-CLN.exe
34. PCMV-RTP.exe
35. ppclean.exe
36. Procexp.exe
37. regedit.exe
38. RemoteCmdSvc.exe
39. Restore my files.exe
40. RSTRUI.exe
41. save.exe
42. SCRNSAVE.exe
43. setup.exe
44. shutdown.exe
45. Taskkill.exe
46. tasklist.exe
47. taskmgr.exe
48. Unins000.exe
49. Uninstall.exe
50. unlocer.exe
51. unlocker.exe
52. Update.exe
53. vb6.exe
54. VFP9.exe
55. VPREVIEW.exe
56. VProConsole.exe
57. VProConsole_.exe
58. wmplayer.exe
59. ypsr.exe
60. ypsrru.exe
61. Zanda.exe
62. Zlh.exe
Selama beberapa detik worm ini akan membuat layar menjadi black screeen yang jika di double click akan muncul gambar dibawah ini:
MyLovely
http://virusindonesia.com/2010/08/11/mylovely-menebar-pesan-cinta/
4. SetRun.
Berikut ini adalah gambar simulasi worm SetRun yang seakan mencirikan sebuah virus padahal termasuk tipe worm.
SetRun
Dengan menggunakan icon menyerupai Microsoft Word, worm SetRun dibuat menggunakan bahasa pemrograman Delphi tanpa di-pack dan memiliki ukuran yang selalu berubah agar menyulitkan antivirus untuk mendeteksinya. Sesuai dengan gambar di atas, jika worm SetRun menemukan file *.doc, *.xls, dan *.pdf, ia akan merename file aslinya mulai dari belakang, kemudia di tambahkan karakter “pns” dan kondisinya ter-hidden. Sedangkan nama file dijadikan replika dari worm SetRun.
http://virusindonesia.com/2010/09/13/setrun-social-engineering-dengan-icon/
5. Nebula.
Nebula
Gambar di atas adalah pesan yang dibuat oleh malware tipe virus bernama Nebula. Kemampuannya menginfeksi beberapa file dengan tipe seperti, *.doc, *.docx, *.xls, *.xlsx, *.avi, *.3gp , *.exe (hanya untuk file *.exe tertentu, seperti YahooMessenger.exe, Firefox.exe, Iexplore.exe, Opera.exe) hampir sama seperti virus Kspoold. Virus ini merubah file dengan ekstensi yang sudah di jelaskan di atas menjadi exe. Beberapa antivirus mampu mengenali malware ini, akan tetapi sebagian besar menghapus file yang sudah terinfeksinya, padahal virus ini belum menghapus file asli, hanya menyimpan di dalam tubuhnya dengan enkripsi tertentu.
6. Serviks.vbs.B.
Serviks
Menggunakan enkripsi dan manipulasi ekstensi, worm ini menyebar dengan cepat. Diduga dibuat oleh orang yang membuat worm Vinurika.vbs dan Yuyun.vbs. keistimewaan lain worm ini adalah shortcut yang dibuatnya. Berbeda dengan worm shortcut yang lain, Serviks.vbs.B ini mampu menyebarkan shortcut sampai ke sub folder sampai 4 level kedalaman. dan didalam shortcutnya sudah dibuat agar mampu menjalankan malware tipe VBScript yang ekstensinya bukan *.vbs dengan perintah:
Wscript.exe //E:VBScript [nama malware]
http://virusindonesia.com/2010/09/03/satu-pesan-cinta-ribuan-shortcut/
7. Runouce.
Runouce
Beberapa malware memiliki payload yang destruktif, seperti menghapus, mengenkripsi, atau merusak data. Salah satunya adalah virus Runouce ini. Selain nama Runouce, virus ini juga dikenal oleh antivirus luar dengan nama lain seperti: Chir.B, ChiHack, Runonce, atau EmailWorm. Virus ini berasal dari luar (diduga dari China). Walaupun bukan termasuk virus baru, Runouce masih menyebar cukup luas termasuk di Indonesia. Ia memiliki karakteristik worm karena dapat menyebar melalui e-mail dengan mengirimkan dirinya sebagai attachment, Runouce juga merupakan sebuah virus yang menginfeksi executable file, yang terdapat pada komputer lokal maupun jaringan.
8. Nami-Ternate.
Nami-Ternate
Beberapa pengguna suka dengan tampilan yang berbeda. Tetapi waspadai jika tahu-tahu Anda mendapatkan tampilan seperti pada gambar di atas, karena bisa jadi itu merupakan indikasi bahwa malware Nami-Ternate telah aktif. Dibuat menggunakan Visual Basic tanpa di-pack, worm ini dapat membuat flash disk dan semua drive pada komputer Anda memiliki background seperti pada gambar. Worm juga mendisable beberapa fungsi seperti Task Manager, Regedit, dan lain lain.
9. VB-Shortcut-WinLogon.
VB-Shortcut-WinLogon
Dari sebagian banyak worm VB-Shortcut, VB-Shortcut-WinLogon adalah salah satu varian yang paling merepotkan pengguna yang terinfeksi. Kemampuan meng-kill beberapa tools dan perlindungan diri dari antivirus membuat worm ini tidak mudah dilumpuhkan. Begitu banyak registry yang di rubah worm ini, berikut adalah nama-nama program yang di-block oleh VB-Shortcut-WinLogon.

a2servic.exe, ackwin32.exe, acs.exe, advxdwin.exe, agentsvr.exe, agentw.exe, ahnsd.exe, alerter.exe, alertsvc.exe, alogserv.exe, amon.exe, amon9x.exe, anti-trojan.exe, antigen.exe, antivirus.exe, ants.exe, apimonitor.exe, aplica32.exe, apvxdwin.exe, ashWebSv.exe, atcon.exe, atguard.exe, atro55en.exe, atupdater.exe, atwatch.exe, aupdate.exe, autodown.exe, autotrace.exe, autoupdate.exe, avcenter.exe, avconfig.exe, avconsol.exe, ave32.exe, avgcc32.exe, avgctrl.exe, avgemc.exe, avgnt.exe, avgserv.exe, avgserv9.exe, avguard.exe, avgw.exe, avkpop.exe, avkserv.exe, avkservice.exe, avkwcl9.exe, avkwctl9.exe, avnotify.exe, avnt.exe, avp.exe, avp32.exe, avpcc.exe, avpdos32.exe, avpexec.exe, avpinst.exe, avpm.exe, avpmon.exe, avpnt.exe, avptc32.exe, avpupd.exe, avrescue.exe, avscanavshadow.exe, avsched32.exe, avsynmgr.exe, avupgsvc.exe, avwebloader.exe, avwin95.exe, avwinnt.exe, avwsc.exe, avwupd32.exe, avxmonitor9x.exe, avxmonitornt.exe, avxquar.exe, avxw.exe, azonealarm.exe, bd_professional.exe, bidef.exe, bidserver.exe, bipcp.exe, bipcpevalsetup.exe, bisp.exe, blackd.exe, blackice.exe, boot.exe, bootwarn.exe, borg2.exe, bs120.exe, BullGuard.exe, callmsi.exe, ccapp.exe, ccevtmgr.exe, cclaw.exe, ccpxysvc.exe, ccsetmgr.exe, ccshtdwn.exe, cdp.exe, cfgwiz.exe, cfiadmin.exe, cfiaudit.exe, cfind.exe, cfinet.exe, cfinet32.exe, chrome.exe, ChromeSetup.exe, clamauto.exe, claw95.exe, claw95cf.exe, claw95ct.exe, clean.exe, cleaner.exe, cleaner3.exe, cleanpc.exe, cmd.exe, cmgrdian.exe, cmon016.exe, connectionmonitor.exe, consent.exe, cpd.exe, cpdclnt.exe, cpf.exe, cpf9x206.exe, cpfnt206.exe, crashreporter.exe, csinject.exe, csinsm32.exe, css1631.exe, ctfmon.exe, ctrl.exe, cv.exe, cwnb181.exe, cwntdwmo.exe, defalert.exe, defscangui.exe, defwatch.exe, deputy.exe, Diskmon.exe, doors.exe, dpf.exe, drvins32.exe, drwatson.exe, drweb32.exe, dumphive.exe, dv95.exe, dv95_o.exe, dvp95.exe, dvp95_0.exe, earthagent.exe, ecengine.exe, ecls.exe, ecmd.exe, edi.exe, efinet32.exe, efpeadm.exe, egui.exe, EHttpSrv.exe, ekrn.exe, ent.exe, esafe.exe, escanh95.exe, escanhnt.exe, escanv95.exe, espwatch.exe, etrustcipe.exe, evpn.exe, ewido.exe, exantivirus-cnet.exe, exit.exe, expert.exe, explored.exe, f-agnt95.exe, f-prot.exe, f-prot95.exe, f-stopw.exe, fa-setup.exe, fact.exe, fameh32.exe, fast.exe, fch32.exe, fih32.exe, Filemon.exe, findviru.exe, firefox.exe, firewall.exe, FirewallControlPanel.exe, FirewallSettings.exe, fix-it.exe, flowprotector.exe, fnrb32.exe, fp-win.exe, fp-win_trial.exe, FPAVServer.exe, fprot.exe, fprot95.exe, frw.exe, fsaa.exe, fsav.exe, fsav32.exe, fsav530stbyb.exe, fsav530wtbyb.exe, fsav95.exe, fsave32.exe, fsgk32.exe, fslaunch.exe, fsm32.exe, fsma32.exe, fsmb32.exe, fssm32.exe, fwenc.exe, fwinstall.exe, gbmenu.exe, gbpoll.exe, GenericRenosFix.exe, generics.exe, gibe.exe, GoogleToolbarInstaller_download_signed.exe, gpedit.exe, guard.exe, guarddog.exe, guardgui.exe, guardhlp.exe, hacktracersetup.exe, helper.exe, HiJackThis.exe, HJTInstall.exe, HostsChk.exe, htlog.exe, hwpe.exe, iamapp.exe, iamserv.exe, iamstats.exe, ibmasn.exe, ibmavsp.exe, icload95.exe, icloadnt.exe, icmon.exe, icmoon.exe, icssuppnt.exe, icsupp.exe, icsupp95.exe, icsuppnt.exe, IEDFix.exe, iface.exe, ifw2000.exe, iomon98.exe, iparmor.exe, iris.exe, isrv95.exe, jammer.exe, jed.exe, jedi.exe, kav8.0.0.357es.exe, kavlite40eng.exe, kavpers40eng.exe, kavsvc.exe, kerio-pf-213-en-win.exe, kerio-wrl-421-en-win.exe, kerio-wrp-421-en-win.exe, killprocesssetup161.exe, kis8.0.0.506latam.exe, kpf.exe, kpfw32.exe, ldnetmon.exe, ldpro.exe, ldpromenu.exe, ldscan.exe, licmgr.exe, localnet.exe, lockdown.exe, lockdown2000.exe, lookout.exe, lsetup.exe, luall.exe, luau.exe, lucomserver.exe, luinit.exe, luspt.exe, mbam.exe, mbamgui.exe, mbamservice.exe, mcagent.exe, mcmnhdlr.exe, mcshield.exe, mctool.exe, mcuimgr.exe, mcupdate.exe, mcvsrte.exe, mcvsshld.exe, mdll.exe, mfw2en.exe, mfweng3.02d30.exe, mgavrtcl.exe, mgavrte.exe, mghtml.exe, mgui.exe, minilog.exe, monitor.exe, monsys32.exe, monsysnt.exe, monwow.exe, moolive.exe, mpfagent.exe, mpfservice.exe, mpftray.exe, mrflux.exe, MSASCui.exe, msblast.exe, msconfig.exe, msinfo32.exe, msn.exe, mspatch.exe, mssmmc32.exe, mu0311ad.exe, mwatch.exe, mxtask.exe, n32scan.exe, n32scanw.exe, nai_vs_stat.exe, nav32_loader.exe, nav80try.exe, navap.exe, navapsvc.exe, navapw32.exe, navauto-protect.exe, navdx.exe, naveng.exe, navengnavex15.exe, navex15.exe, navlu32.exe, navnt.exe, navrunr.exe, navsched.exe, navstub.exe, navw.exe, navw32.exe, navwnt.exe, nc2000.exe, ncinst4.exe, nd98spst.exe, ndd32.exe, ndntspst.exe, neomonitor.exe, neowatchlog.exe, netarmor.exe, netcfg.exe, netinfo.exe, netmon.exe, netscanpro.exe, Netscape.exe, netspyhunter-1.2.exe, netstat.exe, netutils.exe, nisserv.exe, nisum.exe, nmain.exe, nod32.exe, normist.exe, norton_internet_secu_3.0_407.exe, notstart.exe, npf40_tw_98_nt_me_2k.exe, npfmessenger.exe, nprotect.exe, npscheck.exe, npssvc.exe, nsched32.exe, ntdetect.exe, ntrtscan.exe, ntxconfig.exe, nui.exe, nupdate.exe, nupgrade.exe, nvapsvc.exe, nvarch16.exe, nvc95.exe, nvlaunch.exe, nvsvc32.exe, nwinst4.exe, nwservice.exe, nwtool16.exe, offguard.exe, ogrc.exe, opera.exe, Opera_964_int_Setup.exe, ostronet.exe, outpost.exe, outpostinstall.exe, outpostproinstall.exe, padmin.exe, panixk.exe, pathping.exe, pavcl.exe, pavproxy.exe, pavsched.exe, pavw.exe, pcc2002s902.exe, pcc2k_76_1436.exe, pccclient.exe, pccguide.exe, pcciomon.exe, pccmain.exe, pccntmon.exe, pccpfw.exe, pccwin97.exe, pccwin98.exe, pcdsetup.exe, pcfwallicon.exe, pcip10117_0.exe, pcscan.exe, pcscanpdsetup.exe, penis32.exe, periscope.exe, persfw.exe, perswf.exe, pf2.exe, pfwadmin.exe, ping.exe, pingscan.exe, platin.exe, pop3trap.exe, poproxy.exe, popscan.exe, portdetective.exe, portmon.exe, portmonitor.exe, ppinupdt.exe, pptbc.exe, ppvstop.exe, prckiller.exe, Process.exe, processmonitor.exe, procexp.exe, procexplorerv1.0.exe, Procmon.exe, programauditor.exe, proport.exe, protectx.exe, pspf.exe, purge.exe, pview.exe, pview95.exe, qconsole.exe, qserver.exe, rapapp.exe, rav.exe, rav7.exe, rav7win.exe, rav8win32eng.exe, realmon.exe, regedit.exe, regedt32.exe, Regmon.exe, rescue.exe, rescue32.exe, Restart.exe, route.exe, routemon.exe, rrguard.exe, rshell.exe, rstrui.exe, rtvscn95.exe, rulaunch.exe, Safari.exe, safeweb.exe, SandboxieBITS.exe, SandboxieCrypto.exe, SandboxieDcomLaunch.exe, SandboxieRpcSs.exe, SandboxieWUAU.exe, SbieCtrl.exe, SbieSvc.exe, sbserv.exe, scan32.exe, scan95.exe, scanpm.exe, sched.exe, schedapp.exe, scrscan.exe, scvhosl.exe, sd.exe, sdclt.exe, serv95.exe, setupvameeval.exe, setup_flowprotector_us.exe, sgssfw32.exe, sh.exe, sharedaccess.exe, shellspyinstall.exe, shn.exe, smc.exe, SmitfraudFix.exe, sofi.exe, spf.exe, sphinx.exe, spider.exe, spysweeper.exe, spyxx.exe, SrchSTS.exe, srwatch.exe, ss3edit.exe, st2.exe, supftrl.exe, supporter5.exe, sweep.exe, sweep95.exe, sweepnet.exe, sweepsrv.sys.exe, swnetsup.exe, swsc.exe, swxcacls.exe, symproxysvc.exe, symtray.exe, sysdoc32.exe, syshelp.exe, taskkill.exe, tasklist.exe, taskmgr.exe, taskmon.exe, taumon.exe, tauscan.exe, tbscan.exe, tc.exe, tca.exe, tcm.exe, tcpsvs32.exe, tds-3.exe, tds2-98.exe, tds2-nt.exe, tds2.exe, tfak.exe, tfak5.exe, tftpd.exe, tgbob.exe, titanin.exe, titaninxp.exe, tmlisten.exe, tmntsrv.exe, tracerpt.exe, tracert.exe, trjscan.exe, trjsetup.exe, trojantrap3.exe, UCCLSID.exe, UI0Detect.exe, undoboot.exe, unzip.exe, update.exe, updater.exe, UserAccountControlSettings.exe, VACFix.exe, vbcmserv.exe, vbcons.exe, vbust.exe, vbwin9x.exe, vbwinntw.exe, vccmserv.exe, vcleaner.exe, vcontrol.exe, vcsetup.exe, vet32.exe, vet95.exe, vet98.exe, vettray.exe, vfsetup.exe, vir-help.exe, virusmdpersonalfirewall.exe, vmsrvc.exe, vnlan300.exe, vnpc3000.exe, vpc32.exe, vpc42.exe, vpcmap.exe, vpfw30s.exe, vptray.exe, vscan.exe, vscan40.exe, vscenu6.02d30.exe, vsched.exe, vsecomr.exe, vshwin32.exe, vsisetup.exe, vsmain.exe, vsmon.exe, vsscan40.exe, vsstat.exe, vswin9xe.exe, vswinntse.exe, vswinperse.exe, vvstat.exe, w32dsm89.exe, w9x.exe, watchdog.exe, webscan.exe, webscanx.exe, webtrap.exe, WerFault.exe, wfindv32.exe, wgfe95.exe, whoswatchingme.exe, wimmun32.exe, wingate.exe, winhlpp32.exe, wink.exe, winmgm32.exe, winppr32.exe, winrecon.exe, winroute.exe, winservices.exe, winsfcm.exe, wmias.exe, wmiav.exe, wnt.exe, wradmin.exe, wrctrl.exe, WS2Fix.exe, wsbgate.exe, wuauclt.exe, wyvernworksfirewall.exe, xpf202en.exe, xscan.exe, zapro.exe, zapsetup3001.exe, zatutor.exe, zatutorzauinst.exe, zauinst.exe, zlh.exe, zonalarm.exe, zonalm2601.exe, zonealarm.exe, _avp.exe, _avp32.exe, _avpcc.exe, _avpm.exe, _findviru.exe

http://virusindonesia.com/2010/11/16/vb-shortcut-winlogon-virus-shortcut-yang-semakin-canggih/
10. Aisyalam.vbs.
Aisyalam.vbs
Worm tipe VBScript yang dibuat dengan sangat rapi tanpa di-enkripsi ini sama seperti hasil edit dari beberapa worm VBS. Aisyalam.vbs membuat 4 file di tiap drive, Ibab-AisyalaM.Iat, autoruN.inF, Mp3-AisyalaM.mp3, dan desktOp.ini. Tidak ada system yang di disable, hanya perbedaan pada tampilan Windows seperti, icon pada start menu yang berubah menjadi besar, dan warna dasar windows yang berubah menjadi hijau muda (default putih).

Sumber : virusindonesia.com
Posted on 9:37 PM / 2 comments / Read More

Cara membasmi virus WinSality

Ulah WinSality ini memang cukup merepotkan. Dilansir dari informasi vendor penyedia jasa antivirus mereka bahkan melansir bahwa virus WinSality memiliki beberapa varian. Varian-varian tersebut ada yang bersifat polymorphic maupun yang metamorphic. Karena kalau hanya sekedar menggandakan file ataupun bikin PC kita lemot itu mah sudah biasa. Namun apa yang dikerjakan Winsality tidak hanya merusak file-file root windows yang ada dalam C: namun semua file yang berekstensi *.exe yang ada pada semua drive juga akan terinfeksi oleh Winsality. Program-program aplikasi yang sudah terinstall sudah tidak berjalan normal sebagaimana seharusnya. Celakanya lagi apabila kita menyimpan file-file master aplikasi dimanapun drivenya maka besar kemungkinan akan turut terinfeksi juga. Dengan demikian apabila antivirus yang kita pakai berhasil detect bahwa file tersebut sudah terinfeksi dengan WinSality maka seperti kebanyakan antivirus mereka akan langsung menghapusnya dari drive kita. Meskipun tak jarang ditemui kejadian bahkan antivirus yang terinstall sudah tidak bekerja seperti biasanya.  Nah lho… lalu bagaimana dengan nasib beberapa file master aplikasi kita yang berharga :’(

Benar-benar merepotkan bukan??? Bahkan sangat merepotkan bin menjengkelkan !!!

Setelah belajar dari pengalaman juga cari informasi sana sini ternyata ada beberapa cara efektif dalam mengatasi virus Winsality ini. Untungnya lagi beberapa vendor antivirus ternama sudah mengeluarkan tools yang khusus bekerja melakukan remove pada Winsality sampai pada akar-akarnya(Tools AVG Winsality Remover download di sini ). Berikut langkah-langkahnya yang bisa dilakukan untuk menembuhkan PC yang terkena Winsality :

- Putuskan semua koneksi internet dari PC yang terinfeksi Winsality.

- Matikan System restore pada windows.

- Matikan Autorun dan default share dari PC tersebut.

- Matikan semua program aplikasi yang sedang anda buka, termasuk juga program aplikasi yang ada pada   proses startup agar proses removing Winsality berjalan lebih cepat.

- Ubahlah tools Winsality remover yang akan digunakan dari berekstensi *.exe menjadi *.cmd agar tidak terinfeksi oleh Winsality yang sudah menjalar kemana-mana.

- Lakukan scan dengan menggunakan tools tersebut.

- Restart Windows setelah proses cleaning selesai.

- Lakukan perbaikan pada registry windows yang sudah terinfeksi Winsality dengan menggunakan FixReg (download di sini).

- Extrack FixReg.rar dan jalankan registri yang ada di folder FixReg
sesuai dengan windows yang digunakan.

- Restart Windows kembali.

Periksa task manager,  regedit dsb untuk memastikan PC sudah benar-benar bersih dari WinSality.
Semoga bermanfaat =)
Posted on 12:26 PM / 1 comments / Read More

Cara Mengatasi Pesan"You may be a victim of software counterfeiting" di Windows


Cukup menjengkelkan memang saat melihat PC kesayangan kita dapat error message "You may be a victim of software counterfeiting" yang isinya bahwa O.S PC kita bukan genuine dari windows (bagi temen-temen pengguna windows neh.. yang laen minggir dulu hehe) Udah diformat mpe berapa kali pas direstart eh.. surat cinta alias error message tadi kembali muncul di pojok kanan bawah desktop.
Apakah perlu diformat ulang lagi???
hadwuwh... mpe berapa kali diformat ulang???
=(
Bahkan setelah author browse kemana-mana ada user juga yang malah sudah mahal-mahal merogoh kocek untuk membeli windows yang original eh.. malah kena juga error message kalau windowsnya bukan original. Nah lho.. yang benar yang mana? hehe
Bukan maksud hati tidak ingin menggunakan yang original dari microsoft di paman Sam sono tapi bukannya kita hidup tuh harus efektif dan efisien juga hemat =P
(tanpa ada maksud menentang Gerakan Anti Pembajakan wkwkwkwkk...)

Beberapa langkah berikut mungkin bisa temen-temen coba untuk menghilangkan message tersebut :

1. Buka Windows Explorer, akses di C:WindowsDownloaded Program Files. Dalam folder ini temukan dah hapus semua file berakhiran .WGA.
2. Masuk Safe Mode dengan menekan tombol F8 saat PC sedang booting.
    Dalam Safe Mode, masuk ke folder berikut ini:
    - C:WindowsSystem32 (ganti nama file wgatray.exe menjadi wgatrayold.exe)
    - C:WindowsSystem32dllcache (ganti nama file wgatray.exe menjadi wgatrayold.exe)
    Keterangan: Dllcache berada dalam folder yang tersembunyi (hidden). Untuk menampilkannya, buka Control Panel > Folder Options, Pilih tab View, temukan checkbox Show Hidden Files and Folders, tandai.

    3. Masih dalam Safe Mode, Masuk Registry Editor:
        -  Klik Start > Run > ketik regedit dalam dialog box akhiri dengan klik [OK].
        -  Dalam Registry Editor, arahkan pada string berikut:
          HKEY_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Notify\WGALOGON

          - Klik Kanan > Export folder WGALOGON (langkah ini perlu dilakukan untuk membackup registry)
          - Setelah seluruh folder selesai diexport, hapus folder WGALOGON tersebut.
          - Restart.
        Kalau masih bandel dan muncul kembali message "You may be a victim of software counterfeiting" kita pakai jurus jitu kita yang kedua. Langkah ini kita akan menggunakan sedikit bantuan software yang akan menghilangkan message tersebut hanya dengan sekali klik saja. Menarik bukan ?!? Pada dasarnya cara kerja dari software tersebut hampir sama dengan langkah-langkah yang telah kita bahas bersama di atas. Hanya saja kita sama sekali tidak perlu repot-repot harus masuk registry windows.
        Sekali lagi "Just by one click!" dan semua beres ^^
        Temen-temen bisa mendownloadnya dan ikuti intruksinya.
        Selamat mencoba...

        Download software crack Vista & XP Genuine
        Ziddu
        Mediafire
        Posted on 11:13 AM / 2 comments / Read More

        Free Download Ebook : Cara Membuat Shortcut Shutdown dan Restart di Desktop

        Dengan membuat shortcut pada desktop proses melakukan shutdown akan semakin cepat. Karena sobat kedai info hanya melakukan sekali klik saja dan pufh… komputer akan langsung shutdown tanpa kita harus repot-repot klik start menu lalu klik lagi tombol shutdown... 
        Penasaran????? Klik aja di sini untuk mendownload ebook ini. Praktis dan mudah untuk di prakatekkan. Cocok sekali bagi pemula dan kita yang mau mengenal windows lebih jauh =)
        Posted on 12:02 PM / 1 comments / Read More

        Cara Mengganti Nama dan Menyembunyikan Recycle Bin di Desktop


        Adakalanya sobat kedai info merasa bosan dengan tampilan desktop yang hanya itu-itu saja. Mulai dari skin dan icon yang sudah di customize menggunakan beberapa program yang banyak beredar. Tapi…. Ahh!!! tetap aja semuanya masih menawarkan itu-itu saja perubahannnya. Nah.. sobat kedai info kali ini bagaimana kalau kita bisa menyematkan nama kita sendiri ke icon recycle bin atau bahkan kita bisa menyembunyikan recycle bin dari desktop kita (tenang-tenang kita masih bisa menampilkannya kembali kok di kemudian hari.

        Di sini kita akan sedikit mengutak-atik registry windows kita. Ya mungkin bagi kita yang masih asing dengan registry??? Apa itu registry? Registry atau registry editor bagi windows ibarat tulang urat syaraf dalam tubuh windows itu sendiri. Kalau kita bisa mengoptimalkannya alhasil laptop/komputer kesayangan kita bisa menjadi mesin yang luar biasa kemampuannya ( ups lebay hehee… map =P) namun hati-hati ya jangan sampai salah perlakuan bisa-bisa malah komputer kesayangan kita malah sakit dan tak bangun kembali ( nah lho… tenang-tenang jangan panik semua pasti ada obatnya ^^!

        Langkah pertama yang perlu dilakukan adalah membuat salinan atau back up registry kita dulu sebelum kita melakukan modifikasi pada registry komputer kita. Langkah-langkahnya :
        - Klik menu [Run] pada start menu
        - Ketik [regedit]
        - Klik menu [File] lalu pilih [Export]
        - Simpan file registry kita di drive yang kita suka dan klik [Save]
        Mudah bukan ? Dari file registry ini dikemudian hari kita bisa menggunakannya apabila terjadi system crash.

        Untuk merubah nama pada recylcle bin tidaklah semudah merubah nama pada shortcut hanya dengan melakukan klik kanan dan merubah namanya pada umumnya. Kita harus menggunakan registry windows untuk melakukannya. Masuklah registry editor melalui menu Run pada start menu seperti pada langkah sebelumnya. Berikut adalah hal yang harus kita lakukan.
        Klik Key : HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
        Jenis Value : String Value
        Nama Value : (Default)
        Data Value : “Kantong Sampah”

        Nah ubahlah nama yang berwarna merah di atas sesuai kehendak kita tanpa tanda petik.
        Untuk menyembunyikan recycle bin setelah masuk pada registry editor ikuti langkah berikut :
        Klik Key : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\Namespace\{645FF040-5081-101B-9F08-00AA002F954E}
        Hapus Key {645FF040-5081-101B-9F08-00AA002F954E} di atas maka icon shortcut akan hilang dari desktop kita. Untuk memunculkannya kembali kita tinggal menempatkan kembali Key {645FF040-5081-101B-9F08-00AA002F954E} ditempat awalnya dengan membuat key yang baru.

        Selamat mencoba.

        Download posting di atas dengan format pdf klik di sini.




        Posted on 11:50 AM / 0 comments / Read More
         
        Copyright © 2011. Kedai Info . All Rights Reserved
        Home | Company Info | Contact Us | Privacy policy | Term of use | Widget | Site map