Sabtu, 28 Maret 2009

7 Langkah Menghentikan Banjir Virus Shortcut

Beberapa waktu lalu aku mendapat sms dan telpon dari seorang kawan yang mengeluh dengan komputernya yang bermasalah dengan "Virus Shortcut" yang tidak lain menyebabkan banyak sekali shortcut di PC. Setiap kali shortcut itu di hapus akan selalu ada lagi, lagi, dan lagi. Nah setelah dicari - cari akhirnya nemu lagi satu solusi untuk menghadapi sebuah Virus atau tepatnya solusi untuk menghadapi "virus shortcut" ini atau yang di sebut juga "Virus PIF/Starter".

Untuk oleh sebab itu, simak 7 cara jitu dari analis virus Vaksincom MG Lat untuk menghentikan banjir shortcut yang diakibatkan virus ini:

1. Sebelumnya matikan dulu proses system restore.

2. Matikan proses dari file Wscript yang terletak di C:\Windows\System32, dengan cara menggunakan tools seperti CProcess, HijackThis atau dapat juga menggunakan Task Manager dari Windows.


3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau me-rename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut.

Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:\Windows\$NtServicePackUninstall$, C:\Windows\ServicePackFiles\i386.

Tidak seperti virus-virus VBS lainnya, kita bisa mengganti Open With dari file VBS menjadi Notepad, virus ini berextensi MDB yang berarti adalah file Microsoft Access. Jadi Wscript akan menjalankan file DATABASE.MDB seolah-olah dia adalah file VBS.

4. Delete file induknya yang ada di C:\Documents and Settings\\My Documents\database.mdb, agar setiap kali komputer dijalankan tidak akan me-load file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya.

5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:\, maka yang harus kita lakukan adalah:

Ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:\del Microsoft.inf /s.

Untuk file autorun.inf, ketik C:\del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama.

6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada 'More advanced options' pastikan option 'Search system folders' dan 'Search hidden files and folders' keduanya telah dicentang.

Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon 'folder', berukuran 1 kb dan bertipe 'shortcut'. Sedangkan folder yang benar harusnya tidak memiliki 'size' dan tipenya adalah 'File Folder'.

7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program 'notepad' kemudian simpan dengan nama 'Repair.inf'. Jalankan file tersebut dengan cara:

- Klik kanan repair.inf
- Klik Install

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"

[del]
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Winupdate
HKCU,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, explorer


Sumber : detikinet

Baca Seluruhnya......

Rabu, 25 Maret 2009

Memproteksi Flashdisk

1. Membuat partisi Flashdisk jadi 2 bagian atau lebih.
Memiliki Flashdisk berkapasitas besar (diatas 1 GB) disarankan membuat partisi lebih dari satu. Ini untuk mengantisipasi jika terjadi kerusakan fatal baik disebabkan oleh virus atau penyebab lainnya, kita masih bisa menyelamatkan data disalah satu partisi seandainya jalan terakhir ‘memformat’ flashdisk harus dilakukan. Dalam membuat partisi format dengan NTFS (support windows 2000/2003/XP) bukan FAT32.

Buat satu bagian yang aman (kita harus memasukkan password untuk dapat mengakses bagian flashdisk yang aman –secure-), dan 1 bagian lagi yang bisa diakses umum. Jika kita menggunakan Windows XP Pro (bukan home edition) dan format winnya NTFS kita dapat membuat password pada sebuah folder dengan langkah-langkah sbb:
Control panel >> Folder Options >> View >> Lihat checkbox bawah sendiri >> hilangkan tanda centang >> OK. Kemudian, Klik kanan folder yang mau di proteksi >> Properties >> Security >> beri tanda cek semua pada kolom deny. >> OK. Folder yang bersangkutan akan berubah menjadi 0 byte.
2. Menggunakan tool/aplikasi untuk memproteksi USB Flashdisk.

Ada banyak sekali tool yang berfungsi untuk melindungi folder maupun file yang ada dalam storage device seperti:
File Protektor
Folder Guard
Folder Lock
Mysecretfolder
Usbdiskguard
Carryit
Easy file Pro
Dll
Dari semua tool tersebut pada dasarnya mempunyai fungsi yang sama yaitu memproteksi folder atau file dengan password sehingga orang lain tidak bisa mengakses folder tersebut atau virus tidak bisa menginfeksi folder atau file yang bersangkutan.
Easyfilepro bisa didownload disini http://www.softstack.com/fileprotpro.html
Mysecretfolder http://winability.com/mysecretfolder/
CarryitEasy http://www.cososys.com/download/cie/1-0-0-0/CarryItEasy.exe
3. Meng’kompres’ data maupun Meng’enskripsi’ data
Biasanya setiap USB Flashdisk selalu disertai CD driver bawaannya, biasanya pula dalam CD driver tersebut ada tool untuk “Compression Support” maupun “Encription Support”. Namun jika kita tidak mendapatkan tool yang dimaksud kita dapat menggunakan tool lain seperti WinRar untuk melakukan kompresi dan memberikan password pada data yang dikompresi tersebut.

Sumber : virtualcomp.wordpress.com

Baca Seluruhnya......

Mengatasi sengatan listrik dari casing PC

Timbulnya sengatan listrik yang meskipun relatif kecil namun cukup menyakitkan dari casing PC anda, disebabkan karena grounding kelistrikan yang kurang sempurna. Hal ini dapat diatasi dengan menggunakan sambungan berkemampuan grounding. Hal ini biasanya ditandai dengan dilengkapinya kabel ketiga. Jika hal tersebut sudah dilakukan namun hasilnya masih sama saja, bisa mencoba trik sederhana ini. Buatlah unit grounding darurat.


Caranya terbilang mudah :

1.Yang diperlukan adalah sebuah paku beton (kurang lebih 3 cm) dan kabel (panjang kurang lebih 1-2m). Pemilihan kabel sebaiknya kabel dengan inti tunggal (bukan serabut). Kadang dikenal sebagai kabel jumper. Kabel tidak perlu yang berukuran besar, dikarenakan listrik yang akan dialirkan pun arus dan voltasenya kecil.

2. Dimulai dengan memasang paku pada tembok, pilihlah tempat yang tidak mencolok sehingga tidak mengganggu pemandangan. Disarankan juga agar makin mendekati lantai. Sisakan paku sekitar 1 cm.

3. Kemudian lilitkan kedua ujung kabel, yang satu pada paku dan yang satu lagi pada PC dengan cara melilitkan sedikit kabel pada sekrup casing lalu kencangkan sekrup casing tersebut.

4. Dan anda akan terbebas dari sengatan listrik dari PC kesayangan anda.

5. Disarankan dilakukan pada tembok yang permanent (bukan tembok dari bahan gypsum, triplek, dan sejenisnya) dan casing yang digunakan berbahan metal bukan acrylic
sumber : https://portal.telkomspeedy.com
Baca Seluruhnya......

Tip Mencegah Flash Disk, Hard Disk tertular virus

Banyak virus menular melalui script yang otomatis di-eksekusi Windows via file AUTORUN.INF. Sebagian besar virus/trojan yang menggunakan AUTORUN.INF sebagai vektor penyebaran akan matikutu.


Caranya sederhana:

1. Di root directory dari semua partisi dan flash disk mu, buat sebuah folder bernama AUTORUN.INF

2. Ubah atribut folder ini menjadi “Read Only” dan “Hidden”. Kalau perlu, “System” sekalian Selesai. Mengapa trik ini bisa jalan? Karena Windows tidak membolehkan pembuatan file yang bernama sama dengan nama folder. Selain itu, cara mendelete folder sangat berbeda dengan cara mendelete file. Sebagian besar virus/trojan yang menular menggunakan AUTORUN.INF tidak bisa menangani hal ini.

Jadi mustinya, metode ini menolong mencegah penularan. Langkah OPTIONAL (OPTIONAL) Biar lebih manjur lagi, ikutin tambahan langkah2 berikut:

1. Dalam folder AUTORUN.INF tersebut, buat 1 atau 2 file .txt

2. Rename file .txt tersebut, ganti filenamenya jadi mengandung 2-3 huruf CJK (Chinese-Japanese-Korea) Gunakan saja Character Map dengan font Arial Unicode atau MingLiU atau Batang atau Gulim atau Gungsuh atau… pokoknya font yang mengandung huruf CJK

Keberadaan file dalam folder tersebut menjamin folder tersebut tidak bisa dihapus. Huruf CJK akan mempersulit pembuat virus yang mengandalkan VBScript karena VBScript tidak support Unicode.

Tahap0:

1. Download dulu file SETFATR.ZIP dari situs ini:

http://www.programmersheaven.com

2. Buka SETFATR.ZIP, copy file SETFATR.EXE ke c:

Tahap I:

1. Start > Run > cmd

2. x: (x: adalah drive letter buat flash disk kamu)

3. md autorun.inf

4. cd autorun.inf

5. echo Jangan dihapus! > 1.txt

6. echo Jangan dihapus! > 2.txt

7. JANGAN ditutup Command Prompt nya,

lanjut ke Tahap II Tahap II:

1. Buka Character Map (ada di Accessories > System)

2. Pilih salah satu font CJK, seperti Arial Unicode, Batang, Gulim, Gungsuh, MingLiU, atau yang lainnya

3. Cari huruf CJK, double click

4. Cari huruf CJK lainnya, double click

5. Klik copy

6. Buka Windows Explorer (bukan Internet Explorer yah!)

7. Masuk ke flash disk kamu

8. Masuk ke folder autorun.inf

9. Klik pada 1.txt, tekan F2

10. Tekan Home

11. Tekan Ctrl-V

12. Tekan Enter

13. Kembali ke Character Map

14. Hapus kedua huruf CJK di kotak “Characters to Copy”

15. Pilih huruf CJK lain, double click

16. Pilih huruf CJK lain lagi, double click

17. Kembali ke Windows Explorer

18. Klik pada 2.txt, tekan F2

19. Tekan Home

20. Tekan Ctrl-V

21. Tekan Enter

22. TUTUP Windows Explorer nya

Tahap III:

1. Kembali ke Command Prompt

2. cd

3. c:setfatr autorun.inf RSH Hati-hati! RSH harus pakai huruf besar!

Nah, sekarang kalau dilihat dari Windows Explorer, kalau opsi “Hide protected system files” tidak dinyalakan, folder AUTORUN.INF juga tidak terlihat. Tapi bisa dicek keberadaannya:

Tahap Pengecekan:

• Copy file AUTORUN.INF ke root dari flash disk (CD-CD installer biasanya punya) — atau –

• Copy file apa saja ke root dari flash disk, lalu coba rename jadi autorun.inf Semestinya, proses pencopyan atau rename ini akan gagal, dengan pesan error.

Sumber : unirowonline.wordpress.com

Baca Seluruhnya......

Sabtu, 21 Maret 2009

SEKILAS TULUNGAGUNG

Kabupaten Tulungagung terletak 154 Km kearah barat daya dari kota Surabaya. Secara geografis kabupaten Tulungagung terletak antara 1110 43' s/d 1120 07' Bujur Timur dan 70 51' s/d 080 18' Lintang Selatan, terbagi dalam 19 kecamatan, 257 desa, 14 kelurahan, 1830 RW dan 6239 RT. Kecamatan yang mempunyai jumlah desa terbanyak adalah kecamatan Gondang yaitu sebanyak 20 desa, sedangkan yang mempunyai jumlah desa paling sedikit adalah Kecamatan Tanggunggunung yaitu sebanyak 7 desa.

Batas administrasi Kabupaten Tulungagung adalah sebelah utara berbatasan dengan Kabupaten Kediri, sebelah timur berbatasan dengan Kabupaten Blitar, sebelah selatan berbatasan dengan Samudra Indonesia dan sebelah barat dengan Kabupaten Trenggalek. Luas wilayah Kabupaten Tulungagung adalah sebesar 1.150,41 km2 dengan rata-rata ketinggian dari permukaan laut kurang dari 500 m. Namun ada beberapa desa di Kecamatan Pagerwojo dan Kecamatan Sendang yang ketinggiannya diatas 500 m. Di Kabupaten Tulungagung ada 4 kecamatan yang luasnya diatas 100 km2 yaitu Kecamatan Tanggunggunung, Kalidawir, Pagerwojo dan Sendang.
Baca Seluruhnya......