9

Membersihkan Virus Yahoo Messenger

>> Jumat, 04 Juni 2010


Virus Yahoo Messenger dapat melakukan update layaknya program antivirus dengan mendownload beberapa file dari website yang telah ditentukan. Tak ayal, untuk menyingkirkannya pun terbilang sulit.

Simak 9 langkah untuk membersihkan virus paling ganas dan paling banyak mengganggu di awal tahun 2010 ini menurut analis virus dari Vaksincom, Adang Jauhar Taufik:

1. Putuskan komputer yang akan dibersihkan dari jaringan maupun internet


2. Ubah nama file [C:Windwssystem32msvbvm60.dll] menjadi [xmsvbvm60.dll] untuk mencegah virus aktif kembali selama proses pembersihan.

3. Sebaiknya lakukan pembersihan dengan menggunakan Tools Windows Mini PE Live CD hal ini disebabkan untuk beberapa file induk dan file rootkit yang menyamar sebagai services dan drivers sulit untuk di hapus terlebih file ini akan disembunyikan oleh virus.

Kemudian booting komputer dengan menggunakan software Mini PE Live CD tersebut. Setelah itu hapus beberapa file iduk virus dengan cara:

a. Klik menu [Mini PE2XT]
b. Klik menu [Programs]
c. Klik menu [File Management]
d. Klik menu [Windows Explorer]
e. Kemudian hapus file berikut:
-. C:WindowsSystem32
-. Wmi%xxx.exe, dimana xxx menunjukan karater acak (contohnya: wmispqd.exe, wmisrwt.exe, wmistpl.exe, atu wmisfpj.exe) dengan ukuran file yang berbeda-beda tergantung varian yang menginfeksi computer target.
-. %xxx%.exe@, dimana %xxx% menunjukan karakter acak (contoh: qxzv85.exe@) dengan ukuran yang berbeda-beda tergantung varian yang menginfeksi.
-. secupdat.dat
-. C:Documents and Settings%user%%xx%.exe, dimana xx adalah karakter acak (contoh: rllx.exe) dengan ukuran file sekitar 6 kb atau 16 kb (tergantung varian yang menginfeksi).
-. C:WindowsSystem32drivers
-. Kernelx86.sys
-. %xx%.sys, dimana xx ini adalah karakter acak yang mempunyai ukuran sekitar 40 KB (contoh: mojbtjlt.sys atau cvxqvksf.sys)
-. Ndisvvan.sys
-. krndrv32.sys
-. C:Documents and Settings%user%secupdat.dat
-. C:WindowsINF
-. netsf.inf
-. netsf_m.inf

4. Hapus registry yang dubah dibuat oleh virus, dengan menggunakan “Avas! Registry Editor”, caranya:

a. Klik menu [Mini PE2XT]
b. Klik menu [Programs]
c. Klik menu [Registry Tools]
d. Klik [Avast! Registry Editor]
e. Jika muncul layar konfirmasi kelik tombol “Load…..”
f. Kemudain hapus registry:

ü LOCAL_MACHINE_SOFTWAREmicrosoftwindowscurrentversonrun\ctfmon.exe
ü LOCAL_MACHINE_SYSTEMControlSet001services\kernelx86
ü LOCAL_MACHINE_SYSTEMCurrentControlSetservices\kernelx86
ü LOCAL_MACHINE_SYSTEMCurrentControlSetservices\passthru
ü LOCAL_MACHINE_SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options\ctfmon.exe
ü LOCAL_MACHINE_SOFTWAREmicrosoftwindows ntcurrentversionwinlogon
§ Ubah value pada string Userinit menjadi = userinit.exe,
ü LOCAL_MACHINE_SOFTWAREmicrosoftwindows ntcurrentversionwinlogon
§ Ubah value pada string Shell menjadi = Explorer.exe
ü LOCAL_MACHINE_SYSTEMControlSet001services\%xx%
ü LOCAL_MACHINE_SYSTEMCurrentControlSetservices\%xx%
ü LOCAL_MACHINE_SYSTEMControlSet002ServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplicationsList\C:windowssystem32%file_induk_virus%.exe (contoh: wmistpl.exe)
ü LOCAL_MACHINE_SYSTEMControlSet002ServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList\C:windowssystem32%file_induk_virus%.exe (contoh: wmistpl.exe)

Catatan: %xx% menunjukan karakter acak, key ini dibuat untuk menjalankan file .SYS yang mempunyai ukuran sebesar 40 KB yang berada di direktori [C:Windowssystem32drivers]

5. Restart komputer, pulihkan sisa registry yang diubah oleh virus dengan copy script berikut pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara: klik kanan repair.inf | klik install

[Version]

Signature=”$Chicago$”

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKLM, SoftwareCLASSESbatfileshellopencommand,,,”"”%1″” %*”

HKLM, SoftwareCLASSEScomfileshellopencommand,,,”"”%1″” %*”

HKLM, SoftwareCLASSESexefileshellopencommand,,,”"”%1″” %*”

HKLM, SoftwareCLASSESpiffileshellopencommand,,,”"”%1″” %*”

HKLM, SoftwareCLASSESregfileshellopencommand,,,”regedit.exe “%1″”

HKLM, SoftwareCLASSESscrfileshellopencommand,,,”"”%1″” %*”

HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, Shell,0, “Explorer.exe”

HKLM, softwaremicrosoftole, EnableDCOM,0, “Y”

HKLM, SOFTWAREMicrosoftSecurity Center,AntiVirusDisableNotify,0×00010001,0

HKLM, SOFTWAREMicrosoftSecurity Center,FirewallDisableNotify,0×00010001,0

HKLM, SOFTWAREMicrosoftSecurity Center,AntiVirusOverride,0×00010001,0

HKLM, SOFTWAREMicrosoftSecurity Center,FirewallOverride,0×00010001,0

HKLM, SYSTEMControlSet001ControlLsa, restrictanonymous, 0×00010001,0

HKLM, SYSTEMControlSet002ControlLsa, restrictanonymous, 0×00010001,0

HKLM, SYSTEMCurrentControlSetControlLsa, restrictanonymous, 0×00010001,0

HKLM, SOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden, CheckedValue,0×00010001,0

SOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden, DefaultValue,0×00010001,0

SOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden, UncheckedValue,0×00010001,1

[del]

HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableRegistryTools

HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableCMD

HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,NoFolderOptions

HKLM, SOFTWAREMicrosoftWindowsCurrentVersionRun,ctfmon.exe

HKLM, SYSTEMControlSet001Serviceskernelx86

HKLM, SYSTEMControlSet002Serviceskernelx86

HKLM, SYSTEMCurrentControlSetServiceskernelx86

HKLM, SYSTEMCurrentControlSetServicesmojbtjlt

HKLM, SYSTEMControlSet001Servicesmojbtjlt

HKLM, SYSTEMControlSet002Servicesmojbtjlt

HKLM, SYSTEMControlSet001ServicesPassthru

HKLM, SOFTWAREPoliciesMicrosoftWindows NTSystemRestore

HKLM, SOFTWAREPoliciesMicrosoftWindowsWindowsUpdate, DoNotAllowXPSP2

HKLM, SOFTWAREPoliciesMicrosoftWindowsWindowsUpdate

HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsctfmon.exe

6. Fix registry Windows untuk mengembalikan agar komputer dapat booting “safe mode with command prompt” dengan download file FixSafeBoot.reg (Windows XP) di alamat berikut kemudian jalankan file tersebut dengan cara:

o Klik menu [Start]
o Klik [Run]
o Ketik REGEDIT.EXE kemudian klik tombol [OK]
o Pada layar “Registry Editor”, klik menu [File | Import]
o Tentukan file .REG yang baru anda buat
o Klik tombol [Open]

7. Hapus file temporary dan temporary internet file. Silahkan gunakan tools ATF-Cleaner. Download tools tersebut di sini.

8. Restore kembali host file Windows yang telah di ubah oleh virus. Anda dapat menggunakan tools Hoster, silahkan download di alamat berikut.

Klik tombol [Restore MS Host File], untuk merestore file hosts Windows tersebut.

9. Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini.

sumber: detikinet.com
Selengkapnya

Hacker Tembus IE 8 di Windows 7 dalam 2 Menit

>> Sabtu, 27 Maret 2010


Untuk mengambil alih Firefox 3.6, hacker membutuhkan waktu sekitar setengah jam.

VIVAnews - Dua orang peneliti masing-masing berhasil meraih hadiah sebesar 10 ribu dolar AS pada kontes hacking Pwn2Own yang berlangsung British Columbia, Canada. Mereka berhasil menembus keamanan pada Windows 7.

Peter Vreugdenhil, seorang peneliti celah keamanan freelance asal Belanda dan seorang peneliti Jerman yang hanya menyebutkan namanya, Nils, menemukan cara untuk mematikan DEP (data execution prevention) dan ASLR (address space layout randomization), dua fitur milik Windows 7 yang berfungsi sebagai pertahanan dari serangan luar.

Kedua peneliti tersebut berhasil menjadi pemenang setelah sukses menembus Windows 7 64-bit yang sudah menggunakan patch terbaru.

Vreugdenhil menggunakan kombinasi dua eksploit untuk mengatasi ASLR kemudian DEP untuk kemudian menembus Internet Explorer 8. “Cara itu adalah eksploitasi dua langkah,” kata Vreugdenhil, seperti VIVAnews kutip dari PCWorld, 26 Maret 2010. “Sebenarnya bisa dilakukan dengan satu langkah, tetapi akan memakan waktu lebih lama,” ucapnya.

Menggunakan teknik tersebut, Vreugdenhil menyebutkan, ia dapat mengambil alih kontrol komputer yang dituju hanya dalam waktu sekitar 2 menit. “Jika menggunakan satu exploit, perlu sekitar 50 sampai 60 menit,” ucapnya.

Setengah jam setelah Vreugdenhil sukses mengontrol IE 8 pada komputer target, Nils menerobos mekanisme pertahanan yang sama untuk mengambil alih kontrol Mozilla Firefox 3.6 yang juga terinstalasi di komputer sasaran.

Sebagai penghargaan atas jerih payah mereka, keduanya masing-masing berhak mendapatkan notebook yang berhasil mereka tembus, uang tunai senilai 10 ribu dolar AS, serta tiket dan akomodasi ke konferensi hacker DefCon di Las Vegas, Juli mendatang.

Dalam dokumen PDF yang ia rilis di blog-nya, Vreugdenhill mengungkapkan bagaimana cara ia menerobos ASLR dan DEP di Windows 7 secara detail.


Sumber : Muhammad Firman http://teknologi.vivanews.com

Selengkapnya

Open Source selamatkan Indonesia dari Perang Teknologi

>> Jumat, 26 Maret 2010


Berita ini sekaligus dapat menggugah negara-negara berkembang untuk menggunakan open source. Alasanya selain mendukung untuk pendidikan IT, open source juga mengurangi resiko serangan teknologi dari negara-negara maju dan adikuasa. Menurut Richard Matthew Stallman, founder The Free Software Movement, menyatakan bahwa software proprietary (software dengan hak kepemilikan) dari perusahaan besar dapat berbahaya untuk negara-negara berkembang, termasuk Indonesia.Stallman sendiri telah meluncurkan sistem operasi Linux yang dapat diakses gratis oleh siapa pun.
Untuk itu, Stallman juga menganjurkan agar setiap sekolah di Indonesia memiliki kurikulum untuk mengajarkan pelajaran teknologi informasi dari software open source. Keuntungan menggunakan software open source adalah karena uang dan kemungkinan besar dapat mendorong siswa untuk menjadi programmer handal.

“Sekolah kemungkinan besar tidak memiliki uang untuk membeli produk software yang berlisensi. Namun, sayangnya banyak sekolah tidak mengerti dan tetap mengggunakannya. Sedangkan untuk menjadikan siswa menjadi programmer, siswa dapat me mempelajari source code software dan kemudian belajar melakukan kustomisasi sendiri.” ulas Stallman.

Lalu bagaimana dengan open source di Indonesia?

Sebenarnya software open source sudah lama diadopsi oleh pemerintah Indonesia, selain karena gratis, software open source juga bisa dimodifikasi, menurut Menkominfo Tifatul Sembiring. Tifatul menambahkan, penggunaan open source di Indonesia diharapkan juga dapat mengurangi masalah pembajakan software karena gratis-an, sedangkan untuk software dengan lisensi harganya mahal.

Sumber : www.kiosit.com
Selengkapnya

Gadis 9 Tahun Raih 4 Kali Microsoft Certified


Pada awalnya mungkin bukanlah siapa-siapa sebelum Calasan yang masih berusia 9 tahun telah mendapatkan Microsoft Certified sebanyak 4 kali, yakni MCP, MCDST, MCSA dan MCSE, dan kini sedang mengerjakan project untuk certificate kelimanya, yakni dengan Bing untuk meraih Microsoft Certified Trainer.

Ia tinggal di bagian Republik Yugoslavia terdahulu, Macedonia. Hal yang mengejutkan adalah ia masih berusia muda, namun ia sudah pandai menggunakan komputer. Menurut Network World, ketika ditanya kapan pertama kali ia menggunakan komputer, ia menjawab ketika usia 3 tahun, dan ia hanya membuka sedikit aksi seperti personalisasi Windows, meng-instal Windows, membuat koneksi remote desktop dengan workstation dan server di lokasi yang berjauhan, dan sebagainya. Ketika ditanya mengenai rencana 10 tahun ke depan, Calasan menjawab ia berharap dapat menulis buku instruksi Windows 7 untuk semua level, dan ia juga memilih Bing sebagai fokus projectnya sekarang ini.

Ketika ditanya soal mana yang ia pilih, antara Windows atau Mac OSX, ia menjawab, “Untuk setiap orang memiliki pilihan yang berbeda-beda, sehingga untuk diriku, menggunakan Windows karena ia puas dengan keamanan, kestabilan, produktivitas dan keuntungan lainnya dari system operasi Microsoft Windows.” tandasnya
Selengkapnya

Pengikut

PRESENTATION=Klik Salah Satu Picture Di Bawah Ini

9

  © Blogger template Webnolia by pariadi 2009

Back to TOP  

Panduan Awal Membuat Blog***Program Studi S1 - Teknik Informasi***Daftar Username Dan Password Serta Dial Number Gsm Dan Cdma***Dasar CSS
TI0909