Tampilkan postingan dengan label tipsNtrik. Tampilkan semua postingan
Tampilkan postingan dengan label tipsNtrik. Tampilkan semua postingan

Kamis, Desember 17, 2009

Cara dan Langkah Mengusir Pengeksploitasi Google [VIRUS]

Sudah tak terhitung sudah berapa banyak virus yang dihasilkan sepanjang bulan November-Desember 2009. Rata-rata mempunyai daya sebar yang sangat cepat dan cukup merepotkan.

Virus W32/Smalltroj. VPCG menjadi salah satu program jahat yang wara-wiri di akhir tahun ini. Virus ini akan memblok akses ke beberapa website sekuriti dan website lain yang telah ditentukan dengan cara mengalihkan ke nomor ip 209.85.225.99 yang merupakan ip publik Google.

Jadi setiap kali user mencoba untuk akses ke website tertentu termasuk website security/antivirus, maka yang muncul bukan web yang Anda inginkan tetapi website www.google.com.

Berikut 9 langkah untuk membersihkan W32/Smalltroj. VPCG yang diramu Vaksincom:

1. Nonaktifkan System Restore selama proses pembersihan berlangsung.

2. Putuskan komputer yang akan dibersihkan dari jaringan maupun internet.

3. Ubah nama file [C:\Windws\system32\msvbvm60.dll] untuk mencegah virus aktif kembali.

4. Lakukan pembersihan dengan menggunakan Tools Windows Mini PE Live CD. Hal ini disebabkan untuk beberapa file rootkit yang menyamar sebagai services dan driver sulit untuk dihentikan. Silahkan download software tersebut di alamat http://soft-rapidshare.com/2009/11/10/minipe-xt-v2k50903.html

Kemudian booting komputer dengan menggunakan software Mini PE Live CD tersebut. Setelah itu hapus beberapa file iduk virus dengan cara:

l Klik menu [Mini PE2XT]
l Klik menu [Programs]
l Klik menu [File Management]
l Klik menu [Windows Explorer]
l Kemudian hapus file berikut:

o C:\Windows\System32
§ wmispqd.exe
§ Wmisrwt.exe
§ qxzv85.exe@
§ qxzv47.exe@
§ secupdat.dat
o C:\Documents and Settings\%user%\%xx%.exe, dimana xx adalah karakter acak (contoh: rllx.exe) dengan ukuran file sebesar 6 kb.
o C:\windows\system32\drivers
§ Kernelx86.sys
§ %xx%.sys, dimana xx ini adalah karakter acak yang mempunyai ukuran 40 KB (contoh: mojbtjlt.sys atau cvxqvksf.sys)
§ Ndisvvan.sys
§ krndrv32.sys
o C:\Documents and Settings\%user%\secupdat.dat
o C:\Windows\inf
§ Netsf.inf
§ netsf_m.inf

5. Hapus registri yang dibuat oleh virus, dengan menggunakan "Avas! Registry Editor", caranya:

l Klik menu [Mini PE2XT]
l Klik menu [Programs]
l Klik menu [Registry Tools]
l Klik [Avast! Registry Editor]
l Jika muncul layar konfirmasi kelik tombol "Load....."
l Kemudain hapus registry : (lihat gambar 6)

Ø HKEY_LOCAL_MACHINE\software\microsoft\windows\currentvers
on\run\\ctfmon.exe
Ø HKEY_LOCAL_MACHINE\system\ControlSet001\services\kernelx86
Ø HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\kernelx86
Ø HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\passthru
Ø HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\ctfmon.exe
Ø HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon

ü Ubah value pada string Userinit menjadi = userinit.exe,
Ø HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List
ü %windir%\system32\ wmispqd.exe = %system%\ wmispqd.exe:*:enabled:UpnP Firewall
Ø HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List
ü %windir%\system32\ wmispqd.exe = %system%\ wmispqd.exe:*:enabled:UpnP Firewall
Ø HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
ü %windir%\system32\ wmispqd.exe = %system%\ wmispqd.exe:*:enabled:UpnP Firewall
Ø HKEY_LOCAL_MACHINE\system\ControlSet001\services\%xx%
Ø HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\%xx%

Catatan:
%xx% menunjukan karakter acak, key ini dibuat untuk menjalankan file .SYS yang mempunyai ukuran sebesar 40 KB yang berada di direktori [C:\Windows\system32\drivers\]

6. Restart komputer, pulihkan sisa registry yang diubah oleh virus dengan copy script berikut pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara: klik kanan repair.inf | klik install

[Version]

Signature="$Chicago$"
Provider=Vaksincom

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, software\microsoft\ole, EnableDCOM,0, "Y"

HKLM, SOFTWARE\Microsoft\Security Center,AntiVirusDisableNotify,0x00010001,0

HKLM, SOFTWARE\Microsoft\Security Center,FirewallDisableNotify,0x00010001,0

HKLM, SOFTWARE\Microsoft\Security Center,AntiVirusOverride,0x00010001,0

HKLM, SOFTWARE\Microsoft\Security Center,FirewallOverride,0x00010001,0

HKLM, SYSTEM\ControlSet001\Control\Lsa, restrictanonymous, 0x00010001,0

HKLM, SYSTEM\ControlSet002\Control\Lsa, restrictanonymous, 0x00010001,0

HKLM, SYSTEM\CurrentControlSet\Control\Lsa, restrictanonymous, 0x00010001,0

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue,0x00010001,0

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,ctfmon.exe

HKLM, SYSTEM\ControlSet001\Services\kernelx86

HKLM, SYSTEM\ControlSet002\Services\kernelx86

HKLM, SYSTEM\CurrentControlSet\Services\kernelx86

HKLM, SYSTEM\CurrentControlSet\Services\mojbtjlt

HKLM, SYSTEM\ControlSet001\Services\mojbtjlt

HKLM, SYSTEM\ControlSet002\Services\mojbtjlt

HKLM, SYSTEM\ControlSet001\Services\Passthru

HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore

HKLM, SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate, DoNotAllowXPSP2

HKLM, SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe

7. Hapus file temporary dan temporary internet file. Silahkan gunakan tools ATF-Cleaner. Download tools tersebut di alamat http://www.atribune.org/public-beta/ATF-Cleaner.exe.

8. Restore kembali host file Windows yang telah di ubah oleh virus. Anda dapat menggunakan tools Hoster, silahkan download di alamat berikut http://www.softpedia.com/progDownload/Hoster-Download-27041.html

Klik tombol [Restore MS Host File], untuk merestore file hosts Windows tersebut.

9. Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini. Anda juga dapat menggunakan Norman Malware Cleaner, silahkan download di alamat berikut http://www.norman.com/support/support_tools/58732/en.

sumber

Terusane...

Senin, Desember 07, 2009

Cara Menganalisis Virus Komputer

Pernahkah direpotkan oleh virus yang menyerang komputer Anda? Sementara update antivirus kita belum mampu mengenali program jahat yang mangacau tersebut. Mengapa tidak mencoba iseng-iseng menganalisis sendiri? Ini dia tahap sederhananya.
Adang Juhar Taufik, Senior Vaksinis Vaksincom dalam seminar Vaksincom bertempat di Ancol, Jumat (4/12/2009), memberi penjelasan betapa sederhananya tahapan analisis virus yang menyusup pada komputer bersistem operasi Windows, khususnya jika yang menyerang virus lokal.

"Untuk virus lokal sendiri sebenarnya mudah untuk menganalisisnya, karena pasti karakterisitknya sama," ujarnya. Adang pun mengatakan bahwa pertama kita harus memiliki internet, untuk mencari tools-tools yang secara gratis bisa diunduh di beberapa situs.

Selain itu virus lokal juga bisa dilihat melalui list proses Windows melalui task manager, untuk melihat jenis file aneh yang running. Di samping itu kita juga bisa menganalisanya melalui registry tools (reg. edit).

"Untuk user yang lebih advanced ada 2 tools yang mungkin bisa digunakan yakni pack detection dan unpack program serta VB decompiler. Karena biasanya virus lokal berbasis VB," tambahnya.

Adang pun menjelaskan setelah kita memiliki tools-tools tersebut, kita bisa mulai menganalisa dengan tahapan-tahapan yang sederhana:

1. Pahami dulu jenis virus yang menyerang: Icon apa yang disamarkan serta ukurannya.
2. Pahami karakteristik virus. Apakah membuat file duplikat, menyembunyikan file, menginjeksi file, atau menampilkan pesan tertentu.
3. Pahami cara kerja virus: Apa yang diubah virus, apakah registry, file induk yang dibuat, atau fungsi windows yang diblok.
4. Pahami penyebaran virus: Apakah melalui USB flash disk atau folder yang di share, karena biasanya virus lokal menyusup melalui 2 media tersebut.
5. Siapkan beberapa tools yang digunakan.

Terusane...

Senin, November 16, 2009

Tips dan Cara Merawat Rambut Gimbal

1. Para pakar rambut menyarankan untuk tidak membasahi rambut dalam jangka waktu empat hingga enam minggu setelah proses penggimbalan. Dalam kurun waktu tersebut, bisa dipastikan kulit kepala akan terasa gatal dan sangat kotor karena debu dan minyak yang berasal dari kulit kepala.

Nah, untuk membersihkan kulit kepala yang gatal, pilih produk perawatan kulit yang tidak menyumbat pori atau menyebabkan penumpukan seperti anti-itch scalp oil dan organic root stimulator herbal cleanser. Tuangkan kedua produk tersebut masing-masing sebanyak satu tetes pada sehelai kapas, dan oleskan sedikit demi sedikit ke kulit kepala.

2. Pada masa-masa awal, minta bantuan profesional untuk membantu merawat rambut gimbal Anda. Mereka dapat memperlihatkan bagaimana cara menjaga rambut terlihat rapi dan terawat.

3. Untuk mencegah rambut gimbal terlihat kusam, jauhi produk-produk yang mengandung kadar minyak tinggi seperti petroleum jelly dan petrolaum. Produk-produk tersebut bisa menyebabkan penumpukan dan menyisakan residu yang dapat merusak gimbal.

4. Jangan pula menggunakan lilin (wax)–meskipun ada pula yang berargumen sebaliknya. Dalam banyak kasus, penggunaan lilin dapat menyebabkab penumpukan di sela-sela rambut dan meninggalkan residu lengket seiring berlalunya waktu.

Sebagai alternatif, gunakan produk yang memiliki kandungan minyak yang hampir mirip dengan minyak alami rambut, seperti minyak patchouli atau essential oils seperti tea tree oil, rosemary oil, atau jojoba oil. Tea tree oil sebenarnya merupakan pilihan yang paling tepat karena dapat menghilangkan rasa gatal pada kulit kepala.

5. Untuk menjaga gimbal agar tidak rusak, gunakan penutup kepala longgar yang terbuat dari satin atau sutra ketika tidur. Bahan polyester juga pilihan yang baik karena membiarkan rambut bernafas meskipun ditutupi. Jika tidak mau menggunakan tutup kepala, gunakan sarung bantal yang terbuat dari satin atau sutra.

6. Jika gimbal sudah jadi, beberapa pakar rambut menyarankan untuk melakukan keramas setiap dua sampai tiga minggu sekali. Akan tetapi, frekuensi ini masih dapat disesuaikan dengan kebutuhan Anda. Keramas rambut secara hati-hati dan lembut. Ketika membasuh kulit kepala, pijat secara lembut menggunakan ujung-ujung jari dan jaga agar gimbal tidak kusut.

7. Gunakan shampoo yang mampu menjaga kelembapan alami serta menjaga derajat keasaman rambut. Untuk conditioner, beberapa orang memilih untuk tidak menggunakannya karena khawatir akan mengendurkan gimbal dan membuat rambut terlampau lembut.

sumber : disini

Terusane...

Jumat, Oktober 30, 2009

Cara Posting kode HTML di Blogger

Begini ceritanya, bebrapa waktu yang lalu saya menemukan tutorial yang menarik dan akan saya posting di blog saya. Tapi, saya sedikit kesulitan karena ada script HTML di postingan itu. Terus saya langsung saja meminta bantuan mbah google. untung mbah google bisa menemukan kata kunci yang saya cari. Nah, kawan-kawan yang mau posting kode HTML di blog kalian ini ada sedikit tips dan triknya.

Silahkan copy paste URL ini ke browser http://www.opinionatedgeek.com/DotNet/Tools/HTMLEncode/Encode.aspx

Setelah klik alamat web tadi, silahkan copy paste kode HTML yang akan di post di encode input test. setelah itu klik encode. tunggu beberapa saat. lalu akan muncul encoded output. Nah, kawan-kawan tinggal copy paste saja di encoded output itu ke tempat postingan blogger tadi.

Selamat mencoba...!!!

Selain alamat web diatas, ada juga yang ini -> http://centricle.com/tools/html-entities/

Terusane...

Cara Menghindari Space Saat Membuat Tabel

Saat membuat tabel pada blogger.com, mungkin begitu banyak orang komplain. "Lho, koq jadi banyak spasi begini?". Hohohoho... Tenang saja ada solusinya. Yups, actually ada 2 solusi yang aku tahu selama aku belajar nge-blog. Kata orang ilmu seseorang kan nambah jika dibagi-bagikan. So, biar ilmuku nambah, akan kubagikan ilmuku ini. Simak terusss...
Btw, kenapa muncul banyak spasi ketika kita buat tabel (lewat tag HTML tentunya)? Karena saat kita membuat tabel, biasanya kita akan menekan tombol ENTER pada tiap peralihan command HTML dengan tujuan supaya tag tersebut bisa dibaca dengan nyaman oleh mata manusia. Ya enggak? Nah, ENTER yang kepencet akan terakumulasi sehingga membuat jarak spasi yang banyaknya.

maka tag HTML-nya:

<table width="96%" align="center" border="1" bordercolor="black">
<tbody>
<tr style="text-align: center; font-weight: bold;">
<td>Nama</td>
<td>NIM</td>
<td>IPK</td>
</tr>
<tr>
<td>Paijo</td>
<td>113090001</td>
<td>3.9</td>
</tr>
<tr>
<td>Painem</td>
<td>113090002</td>
<td>3.9</td>
</tr>
</tbody>
</table>


Nah, jika kamu pake tag macam itu, nanti akan muncul spasi diatas tabel yang memisahkan text terakhir mu dengan tabel. So, ini solusinya:

1. Jangan gunakan tombol Enter, jadi begini:

<table width="96%" align="center" border="1" bordercolor="black"><tbody><tr style="text-align: center; font-weight: bold;"><td>Nama</td><td>NIM</td><td>IPK</td></tr><tr><td>Paijo</td><td>1130900019</td><td>3.9</td></tr><tr><td>Painem</td><td>113090002</td><td>3.9</td></tr><tbody></table>

Tapi menggunakan cara itu menjadikan tag HTML yang kita buat menjadi sangat tidak nyaman untuk dilihat. Terus, gimana donk? Tenang masih ada cara ke-2

2. Tambahkan kode berikut:
<style type="text/css">.nobrtable br { display: none }</style>
<div class="nobrtable">

//Put Your HTML table tag here//

</div>


Nah, nanti kodenya jadi seperti ini:

<style type="text/css">.nobrtable br { display: none }</style>
<div class="nobrtable">
<table width="96%" align="center" border="1" bordercolor="black">
<tbody>
<tr style="text-align: center; font-weight: bold;">
<td>Nama</td>
<td>NIM</td>
<td>IPK</td>
</tr>
<tr>
<td>Paijo</td>
<td>113090001</td>
<td>3.9</td>
</tr>
<tr>
<td>Painem</td>
<td>113090002</td>
<td>3.9</td>
</tr>
</tbody>
</table>
</div>


Dengan demikian, tag HTML tetap enak dipandang namun tabel yang kita buat tetap dalam kondisi normal tanpa spasi yang berlebihan.

Yosh, mungkin segitu saja untuk postingan kali ini. Semoga bermanfaat...

Terusane...

Cara mematikan windows blok di vista

Langsung aja ya, ini merupakan sedikit tips untuk menghilangkan block program yang ada di windows vista. Jadi begini, jika kita pertama kali selesai instalasi windows vista (asli atau bajakan) biasanya pada saat kita menjalankan sebuah program pasti windows akan memberikan peringatan.
Nah ini dia caranya untuk menghilangkan peringatan tersebut.
Pertama masuk ke windows explorer terus pilih control panel, pilih yang classic view, lalu pilih user account. Dibawah ada petunjuk gambar



Buka windows explorer dan pilih control panel, setelah di klik control panel akan muncul jendela seperti gambar dibawah



Setelah terbuka pilih model yg classic view, karena lebih mudah penggunaannya dibanding yang normal bawaan windows vistanya. Setelah itu cari dan klik user account. Setelah user account di klik maka akan seperti gambar dibawah



Lalu anda klik yang paling bawah tepatnya berada di kolom bagian kanan yaitu Turn User Account Control ON or OFF. Setelah di klik akan muncul gambar seperti dibawah



Hilangkan tanda checklist/centang itu. Menjadi seperti :



Setelah itu klik ok, maka akan muncul jendela peringatan seperti dibawah



Klik restart now apabila anda tidak menjalankan program atau sedang mengetik laporan atau Lainnya.
Klik restart later apabila anda sedang menulis laporan atau menjalankan program penting.
Setelah di restart, rasakan perbedaannya. Anda menjalankan program apapun maka peringatan dari window tersebut akan menghilang dan tidak akan kembali...
Selamat mencoba...

Terusane...

Cara Mendisable / menonaktifkan autorun/autoplay pada windows vista

Ini tips sederhana untuk menonaktifkan autorun/autoplay. Karena biasanya virus yang menular lewat flashdisk, CD atau DVD menggunakan fasilitas autorun/autoplay windows. Oke untuk mempersingkat waktu, langsung saja...
Langkahnya klik tombol start lalu pilih/cari run. Atau juga bisa dengna menekan tombol window + R.
Setelah muncul ketikkan “gpedit.msc”(tanpa tanda petik). Tekan enter atau klik OK.



Lalu akan muncul jendela baru, seperti gambar dibawah



Pertama klik/pilih computer configuration ->administrative tempelates -> window components. Terus pilih di jendela yang sebelah kanan double clik pada autoplay policies. Disebelah kanan klik turn off autoplay. Setelah itu akan muncul jendela seperti gambar berikut



Settingan yang diberikan windows yaitu not configured. Nah, silahkan anda ganti pilihan tersebut menjadi enabled dan di bawahnya itu anda pilih alldrive.



Klik apply lalu OK.
Belum cukup sampai disitu, untuk itu anda jangan keluar dari jendela ini dulu.
Lalu yang kedua klik/pilih user configuration ->administrative tempelates -> window components.
Untuk langkah selanjutnya anda tinggal mengikuti seperti langkah diatas.

SELAMAT MENCOBA...

Terusane...

Minggu, Oktober 25, 2009

Cara Kurangi Bahaya Radiasi Ponsel

Meskipun pengaruh radiasi ponsel terhadap beberapa penyakit seperti tumor otak masih dipertanyakan, namun para peneliti tetap mengkhawatirkan efek terakumulasinya radiasi tersebut. Apa saja langkah yang bisa dilakukan untuk mengurangi radiasi tersebut?
Dalam situs The Food and Drug Administration's disebutkan bahwa bukti adanya hubungan antara ponsel dengan masalah kesehatan memang belum ada, namun FDA membenarkan bahwa ponsel mengeluarkan radiasi level rendah dan energi radiofrekuensi (RF) tidak panas yang tidak akan merusak DNA.

Meskipun demikian, energi RF bersifat kumulatif dan bisa juga membahayakan jika berlebihan. Apalagi saat ini sudah banyak anak-anak yang memiliki ponsel dan berisiko terkena radiasi tersebut. Jika ketika masih kecil sudah terkena radiasi tersebut, kemungkinan pada saat dewasanya akan mengalami gangguan kesehatan.

Sebelumnya, organisasi The Environmental Working Group (EWG) pernah melakukan studi pada tahun 2007 dan melaporkan bahwa adanya peningkatan jumlah anak hiperaktif sebesar 80 persen pada anak-anak yang semasa kecilnya menggunakan ponsel atau ketika di dalam kandungan ibunya sering menelepon dengan ponsel.

Risiko penyakit lainnya yang diprediksi bisa muncul dalam jangka waktu 10 tahun dengan intensitas penggunaan yang sering adalah glioma atau tumor otak (60 persen), tumor kelenjar ludah (50 persen), migrain dan vertigo (10-20 persen).

Pada tahun 2008, parlemen di Eropa pernah melakukan resolusi untuk mengembangkan radiasi ponsel yang lebih kecil namun aturan itu hingga kini belum bisa diaplikasikan. Untuk itu, satu-satunya langkah mengurangi radiasi tersebut adalah dengan menjauhkannya sebisa mungkin dengan organ tubuh.

"Sebaiknya gunakan speaker daripada mendekatkan ponsel ke telinga. Jarak otak dan telinga yang dekat akan membuat radiasinya cepat masuk ke otak. Menggunakan speaker bisa menjauhkan jarak radiasi hingga 15 inci dan mengurangi RF ke otak hingga 1/225th," ujar Dr. Andrew Weil seperti dilansir Huffington Post, Senin (12/10/2009).

Selain itu, Andrew pun menyarankan agar:

1. Menggunakan telepon umum (biasa) jika ingin berbicara cukup panjang
2. Jika tidak memungkinkan memakai speaker, gunakan headset untuk menjauhkan radiasi dari tubuh
3. Tidak meletakkan handphone dalam satu ranjang ketika sedang tidur
4. Cari tahu berapa jumlah RF dari ponsel dengan menggunakan metode Specific Absorption Rate atau SAR. Di Amerika, SAR yang diperbolehkan adalah 1,6 watt per kilogram dan setiap ponsel memiliki SAR yang berbeda-beda.
5. Setiap perusahaan ponsel memberi keterangan label emisi radiasi pada ponselnya agar konsumen bisa lebih mengantisipasi bahayanya.

Terusane...

Cara Memebersihkan Virus Games Online

Bagi Anda yang tidak ingin data penting hilang ataupun dicuri sebaiknya jangan sampai terinfeksi virus OnlineGames. Hindari eksekusi maupun instalasi pada program maupun software yang tidak dikenal.
Selain itu yang harus diingat, hati-hatilah pada forum online di internet yang menyediakan link-link yang mencurigakan atau tidak Anda yakini keabsahannya.

Khusus untuk perusahaan dengan komputer dalam jaringan yang banyak, Vaksincom menyarankan Anda melakukan filter IP-IP yang mencurigakan. Hasil filtering menggunakan NNP yang dilakukan Vaksincom pada traffic ISP di Indonesia mengkonfirmasikan bahwa W32/OnlineGames merupakan ancaman yang nyata yang harus diwaspadai saat ini.

Namun, jika sudah terlanjur terinfeksi trojan ini, mau tak mau Anda harus sedikit berjuang untuk membersihkan virus OnlineGames, sebelum data-data penting Anda tercuri oleh trojan ini. Berikut langkah-langkah untuk memberantasnya:

1. Matikan System Restore (XP/ME) (pada saat digunakan)
2. Matikan proses virus. Gunakan Windows Task Manager untuk mematikan proses virus.
3. Lakukan End Process pada file virus yang aktif (liser.exe)
4. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini.

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oeyy

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, 0



[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Kell

Gunakan notepad, kemudian simpan dengan nama “Repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).

5. Hapus file virus (liser.exe & liser.dll) secara manual, yaitu pada folder "C:\Program Files\Manson" atau dapat menggunakan tools Norman Malware Cleaner. Anda dapat mendownload pada link berikut http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

Terusane...

Minggu, September 13, 2009

Cara Basmi Virut yang Membanjiri SPAM

Tulisan ini merupakan sambungan dari bagian pertama. Dalam dua tulisan ini, analis antivirus dari Vaksincom mencoba menguraikan ciri-ciri virus Virut, sebuah program jahat yang banyak menyebarkan spam.

Aksi Virut

Virus akan melakukan serangan SPAM kepada IP-IP yang terdapat pada data komputer pada server zombie. Secara khusus, virus menyerang IP yang menggunakan MX (Mail Exchanger) dengan memiliki account user pada beberapa alamat e-mail, yaitu :

- yahoo.com
- web.de
- hotmail.com
- gmail.com
- aol.com

Fungsi yang Dimatikan


- Windows Firewall dimatikan dan diproteksi. Hal ini dilakukan untuk mencegah akses pengguna komputer mengaktifkan kembali Firewall.
- File aplikasi/executable tidak bisa dijalankan, baik karena ukuran sudah berubah maupun karena telah terinfeksi virus. Biasanya jika anda ingin menjalankan suatu program baik program antivirus ataupun program aplikasi lainnya, akan muncul error saat dijalankan.
- Tidak bisa melakukan share folder ataupun share drive. Hal ini dilakukan untuk mencegah akses share dari komputer lain.

Replace/Inject Network Driver

Salah satu akibat yang ditimbulkan oleh virus ini adalah berusaha menggantikan file network ataupun menginjeksi file tersebut. Driver network yang berusaha digantikan adalah :

- ndis.sys
- TCPIP.sys

Akibat yang ditimbulkan adalah rusaknya driver network walaupun sudah anda re-install driver sehingga komputer tersebut tidak dapat terkoneksi pada jaringan.

File Virus

Varian W32/Virut.DG memiliki beberapa file virus yang diantaranya sebagai berikut :

- C:\Documents and Settings\%user%\reader_s.exe
- C:\Documents and Settings\%user%\%user%.exe
- C:\WINDOWS\fonts\services.exe
- C:\WINDOWS\SoftwareDistribution\Download\[random_folder]\[nama_random].tmp
- C:\WINDOWS\system32\reader_s.exe
- C:\WINDOWS\system32\servises.exe
- C:\WINDOWS\system32\regedit.exe
- C:\WINDOWS\system32\[angka_random].tmp (beberapa file)
- C:\WINDOWS\Temp\VRT[angka_random].tmp (beberapa file)
- C:\WINDOWS\Temp\~TM[angka_random].tmp (beberapa file)
- C:\WINDOWS\Temp\[angka_random].exe (beberapa file)
- C:\WINDOWS\Temp\[nama_acak].dll (beberapa file)

Salah satu file virus menyamarkan dirinya sebagai “PE Explorer”, PE Explorer merupakan salah satu tools yang dibuat oleh perusahaan Heaven Tools.

Registry Windows

Agar dapat aktif pada saat menjalankan Windows, virus membuat string registry pada :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
22951 = C:\WINDOWS\system32\[nama_random].tmp.exe
reader_s = C:\WINDOWS\system32\reader_s.exe
Regedit32 = C:\WINDOWS\system32\regedit.exe
servises = C:\WINDOWS\system32\servises.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Policies\Explorer\Run
servises = C:\WINDOWS\system32\servises.exe
exec = C:\WINDOWS\fonts\services.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
reader_s = C:\Documents and Settings\klasnich\reader_s.exe
servises = C:\WINDOWS\system32\servises.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\Run
servises = C:\WINDOWS\system32\servises.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\ Windows
load = C:\WINDOWS\system32\servises.exe
run = C:\WINDOWS\system32\servises.exe

Agar tidak mudah diidentifikasi oleh user, virus membuat string registry pada :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden\SHOWALL
CheckedValue = 0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden\NOHIDORSYS
CheckedValue = 0

Selain itu, virus menambahkan dan mengubah string registry pada firewall:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandarProfile\AuthorizedApplications\List
\\??\C:\WINDOWS\system32\winlogon.exe = \\??\C:\WINDOWS\system32\winlogon.exe:*:enabled:@shell32.dll,-1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile
EnableFirewall = 0

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\ StandardProfile
EnableFirewall = 0

Cara Pembersihan Virus

Matikan System Restore (XP/ME) (pada saat digunakan)

Hapus dan matikan proses virus yang aktif. Gunakan Norman Malware Cleaner untuk mematikan sekaligus menghapus virus. Anda dapat mendownload pada link berikut: http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

Sebaiknya anda men-download pada komputer yang masih bersih atau simpan file tersebut dengan extension file executable lain seperti com atau cmd.

Sebelum anda menjalankan file Norman Malware Cleaner, sebaiknya ubah terlebih dahulu extension file tersebut menjadi com atau cmd, atau anda kompress file tersebut menjadi zip. Jalankan file yang berada dalam zip atau yang sudah berubah menjadi com atau cmd.

Norman Malware Cleaner mampu menghapus virus, membersihkan file yang terinfeksi virus, serta memperbaiki driver yang terinfeksi. Setelah selesai proses pembersihan, disarankan segera restart komputer.

Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

[Version]
Signature="$Chicago$"
Provider=Vaksincom Gendong Virut Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001, 1
HKLM, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile, EnableFirewall, 0x00010001, 1

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, reader_s
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, servises
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU, Software\Microsoft\Windows NT\CurrentVersion\Windows, load
HKCU, Software\Microsoft\Windows NT\CurrentVersion\Windows, run
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, reader_s
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, servises
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 22951
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Regedit32
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDORSYS
HKLM, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandarProfile\AuthorizedApplications\List, \\??\C:\WINDOWS\system32\winlogon.exe
HKLM, SOFTWARE\Policies\Microsoft\WindowsFirewall

Gunakan notepad, kemudian simpan dengan nama “Repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).

Sebagai antisipasi jika masih belum bisa terkoneksi dalam jaringan atau network drive masih error, sebaiknya replace driver network yaitu file “ndis.sys” (berukuran 179 kb) dan “TCPIP.SYS” (berukuran 351 kb) dari komputer yang belum terinfeksi. Biasanya file tersebut berada pada C:\WINDOWS\system32\driver dan C:\WINDOWS\system32\dllcache

Kembalikan hosts file yang sudah terinfeksi. Replace file “hosts” (berukuran 1 kb) dari komputer yang belum terinfeksi. Biasanya berada pada C:\WINDOWS\system32\driver\etc. Anda bisa juga menggunakan tools perubah hosts file yaitu “HostsXpert”. Anda dapat mendownload pada link berikut: http://www.funkytoad.com/download/HostsXpert.zip

Pada hostsxpert anda dapat me-restore kembali hosts file seperti semula. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan dapat mendeteksi dan membasmi virus ini dengan baik.


sumber : disini

Terusane...

Jumat, September 04, 2009

Cara Mengkoneksikan 2 Laptop Menggunakan Wifi

Begini ceritanya, kita hanya memiliki satu koneksi internet 3G yang bisa kita dapatkan dengan berlangganan paket-paket murah seperti Telkomsel Flash dan Indosat M2 yang menyediakan koneksi internet murah meriah berupa paket unlimited yang dimulai dari Rp 100 rb per bulan.

Sementara kita punya dua komputer/laptop di rumah, dimana satu kita pakai sendiri dan satu lagi dipakai oleh ayah/ibu maupun adik.

Nah, solusi termurah untuk problem tersebut adalah dengan cara melakukan internet connection sharing. Cara kerjanya adalah dengan menghubungkan kedua komputer/laptop menggunakan wifi, kemudian melakukan sharing pada koneksi dial-up sehingga laptop/komputer yang lain pun bisa melakukan koneksi ke internet menggunakan dial-up yang sama. OK mari kita mulai demonya.

Langkah pertama, kita establish dulu koneksi antara dua komputer/laptop. Persyaratannya kedua komputer/laptop yang kita pakai memiliki interface wifi untuk koneksi wireless network. Jangan lupa untuk menghidupkan wifi-nya karena dalam beberapa laptop, wifi ini tidak secara otomatis hidup ketika komputer/laptop dihidupkan.

Dalam laptop yang hendak dipakai untuk melakukan koneksi dial-up, kita buka Control Panel, lalu pilih View by: Large icons, kemudian scroll down sampai kita menemukan icon Network and Sharing Center, seperti terlihat dalam gambar berikut ini:



Kebetulan sebelumnya saya sudah establish dial-up connection menggunakan modem yang terpasang secara internal di HP Sony Ericsson K618i, sehingga saya menamai koneksi ini dengan K618i. Gambar berikut ini menampilkan network apa saja yang sudah terhubung ke laptop saya, dengan highlight pada koneksi K618i.



Klik pada menu “Manage wireless networks” (saya beri kotak), lalu akan tampil sebuah screen yang menampilkan semua wireless connection yang selama ini sudah kita konfigurasi. Jika belum melakukan konfigurasi apa pun berarti akan kosong. Gambar berikut ini menampilkan screen tersebut dalam laptop saya.




Klik pada button “Add” (button yang saya beri kotak) untuk menambahkan koneksi baru. Screen berikut ini akan ditampilkan setelah kita klik tombol Add.



Kemudian pilih option kedua: “Create an ad hoc network” (bagian yang saya beri kotak). Setelah itu kita akan mengikuti wizard “Manually connect to a wireless network”. Langkah yang penting dalam wizard tersebut terlihat dalam gambar berikut ini.



Dalam screen tersebut kita memberi nama network kita, dalam demo ini saya beri nama “My Home Wireless”. Kemudian kita ubah Security Type ke WEP untuk memudahkan pemilihan Security Key, yang dalam gambar di atas saya isi dengan 12345. Security Key ini nantinya harus diketahui oleh komputer yang akan melakukan koneksi ke “My Home Wireless”. Langkah berikutnya kita akan dikasih kesempatan untuk meng-klik tombol “Turn on internet connection sharing”. Dengan meng-klik tombol tersebut berarti koneksi dial-up yang terdapat dalam laptop kita akan di sharing dan bisa dipakai oleh komputer-komputer lain yang terhubung ke “My Home Wireless”.



OK, kita selesai melakukan setup di komputer “server”. Sekarang kita ke langkah dua yaitu melakukan koneksi dari komputer “client”. Komputer client yang dimaksud di sini adalah komputer-komputer yang akan terhubung ke “My Home Network”

Pindah ke komputer/laptop client, lalu perhatikan Notification Area, dalam taskbar sebelah kanan. Klik pada icon Network, sehingga muncul notification seperti terlihat dalam gambar berikut ini. “My Home Network” akan ditampilkan sebagai salah satu wireless network yang tersedia untuk di-connect.



Klik “My Home Wireless”, lalu klik tombol Connect yang muncul di bawahnya. Kemudian akan muncul dialog box di bawah ini yang menanyakan security key. Sebelumnya kita sudah menentukan security key-nya dalam langkah di atas, yaitu 12345. Masukan saja security key tersebut dalam text box yang disediakan, lalu klik tombol OK. Sesaat kemudian Windows akan meng-establish koneksi antara dua komputer menggunakan jaringan “My Home Wireless”.



Setelah koneksi sukses di-establish, sekarang tiba saatnya kita test. Untuk melakukan test, coba buka Internet Explorer pada kedua komputer/laptop, lalu masukan sembarang URL. Dalam gambar berikut ini saya membuka bing dalam kedua laptop yang terhubung dalam jaringan “My Home Wireless”, dan berhasil.





Dengan demikian, kita sudah bisa menghubungkan dua komputer/laptop menggunakan jaringan wireless dan sharing koneksi internet dial-up antara dua komputer/laptop tersebut dengan cara yang sangat mudah di Windows 7 RC. Selamat mencoba.

sumber : disini

Terusane...

Penyelamat Regedit Akibat Virus

Kebanyakan virus, malware, spyware ataupun trojan yang menginfeksi sistem Windows kita, kadang men-disable regedit, task manager, system restore dan command prompt. Alhasil kita tidak dapat mendelete file-file asing tersebut secara mudah.

Bagi beberapa orang yang memiliki skill komputasi dan pengetahuan yang cukup, mereka tetap dapat mengakses regedit, task manager, system restore dan command prompt tersebut. Namun bagi pengguna yang berilmu pas-pasan sepertinya berbeda.

Jika kita tidak mengetahui bagaimana cara melakukannya, berikut ada sebuah aplikasi gratis bernama Re-Enable Portable 1.0.0.0, yang tetap dapat mengekses registry editing, setelah sistem Windows kita dihinggapi program-program asing tersebut.

Tak hanya itu, program ini juga akan melakukan re-enable Cmd / Taskmgr / System restore Config / Folder options config serta perintah Run.

Seperti dikutip detikINET dari softpedia, Jumat (4/9/2009) sofware berukuran 36,7 MB ini dapat berjalan pada OS Windows XP, Vista, ataupun 7. Jika berminat silakan unduh di sini

Terusane...

Selasa, September 01, 2009

Tips Dasar Pengguna Blackberry

Meski BlackBerry memiliki beragam kemampuan canggih, pengguna juga harus mengetahui kemampuan dasar ponsel pintar ini.

Seperti bagaimana mengetahui apakah BB Anda dikunci atau tidak oleh operator, dan cara untuk membuat inbox rapih. Simak tipsnya.

1. Mengetahui PIN, IMEI, Versi OS, FreeMem.
Klik: Options – Status, atau tekan dan tahan 'ALT-Caps/aA-H' bersamaan.

2. Mengetahui apakah BB 'locked' atau 'unlocked'.
Klik: Options – Advanced Options – Sim Card – tulis/ketik 'MEPD'.
-. Jika BB 'unlocked' maka akan muncul barisan status: 'Disabled'.

3. Mengetahui BB kena 'IT Policy' atau tidak?
Klik: Options – Status – tulis/ketik 'BUYR'

- Kalau BB-nya dipasang IT-Policy/BES, akan muncul tulisan 'IT Policy enabled'.
- Kalau tidak ada IT Policy, muncul 'Data usage' dan 'voice usage' dengan angka pemakaian 
- Sekalian bisa mengecek BB-nya baru/bekas. Kalau baru sekali, angkanya harus NOL/zero semua.

4. Membuat SMS dan email dalam folder terpisah.
- Klik ;Messages' - BBMenu – Options – General Options
- Cari 'SMS and Email Inboxes': Separate.

5. Membuat Inbox rapih dan enak dilihat.
- Klik 'Messages' - BBMenu – Options – General Options
- Di baris 3, 'Display Order' klik dan pilih 'Name, Subject'
- Di baris 4, 'Display Message Header On' klik dan pilih '2 lines'
- Di baris 10, 'Separators' klik dan pilih 'Stripes'
- Baris paling bawah, 'Keep Messages' pilih '15 days' agar tidak memenuhi inbox atau memori. (detikinet.com)

Terusane...

Beli Blackberry bekas?? Ini tipsnya

Membeli BlackBerry bekas tidaklah sesederhana seperti membeli ponsel bekas lainnya. Jangan sampai tertipu. Ada beberapa hal yang harus Anda cermati sebelum memutuskan untuk membelinya.

Anda jelas perlu memeriksa dengan teliti spesifikasi produknya. Alasannya, banyak pengguna akhirnya tak bisa akses sama sekali layanan karena PIN disuspen (ditolak) atau sebelumnya menggunakan jenis layanan operator berbeda (PIN belum dirilis).

Salah satu cara mudah dalam persoalan spesifikasi ini bisa dilakukan dengan melakukan WIPE BlackBerry alias mereset secara manual perangkat agar data yang ada sebelumnya bisa hilang. Cara WIPE adalah sebagai berikut:

Masuk menu OPTIONS >> SECURITY OPTIONS >> GENERAL SETTINGS >> Tekan logo BlackBerry disamping gambar telepon hijau >> Pilih menu WIPE HANDHELD >> Ketikan tulisan BlackBerry. Proses WIPE pun berjalan.

Jika proses itu sudah tuntas, maka masukkan SIM Card Anda yang sudah bisa mengakses layanan BlackBerry.

Lihat logo tulisan di gprs/edge/3g di sebelah kanan layar ponsel Anda. Apabila tulisannya masih huruf kecil, kemungkinan besar PIN ponsel disuspen. Cara ini juga bisa memastikan bahwa memori selanjutnya akan kosong, tidak lagi terisi berbagai aplikasi bawaan dari pemilik sebelumnya.

Di sisi lain, Anda juga bisa mencoba memperbesar huruf kapital tadi dengan masuk menu OPTIONS, lalu ADVANCED OPTIONS, lalu HOST ROUTING TABLE, lalu klik simbol BlackBerry, dan selanjutnya pilih menu REGISTER NOW.

Apabila dua cara ini dilakukan dan huruf masih kecil, besar kemungkinan suspen atas personel identification number/PIN masih terjadi sehingga BlackBerry bekas hanya bisa menelepon dan SMS. Pembeli unit seken juga tak kalah penting memeriksa IT policy dengan melakukan sebagai berikut:

Masuk menu OPTIONS >> SECURITY OPTIONS >> FIREWALL. Jika muncul tulisan enabled dengan logo gembok merah di sebelahnya, maka BlackBerry bekas terkena kebijakan internet dari pengguna sebelumnya.

Kebijakan sebelumnya, misalnya BlackBerry Entreprise Service (BES), akan membuat Anda tidak bisa mengakses layanan internet di luar yang telah ditentukan sehingga kenyamanan berselancar di dunia maya akan terganggu.

Jadi, dua kunci utama dalam membeli BlackBerry bekas adalah memastikan bahwa PIN tidak disuspen dan layanan sudah bebas dari kebijakan pengguna sebelumnya (PIN sudah dirilis). Prosedur lainnya yang tidak kalah penting adalah memperhatikan kesesuaian nomor PIN dan IMEI di menu status dengan di dus BlackBerry Anda.

Jika ternyata berbeda, sangat disarankan untuk tidak dibeli daripada berabe di kemudian hari. Saran lainnya, sama saja dengan membeli ponsel standar. Misalnya kondisi barang (mulus atau tidak), kualitas microphone, tata letak keypad, efek vibrator, dan lainnya.

Yang jelas, membeli BlackBerry bekas tidaklah sesederhana seperti membeli ponsel bekas lainnya. Jangan sampai tertipu! (detikinet.com)

Terusane...

Sabtu, Agustus 29, 2009

Overclock dengan Multiplier

Setelah mengetahui apa itu overcloak, barulah kita bisa melakukan overclocking pada prosesor.

Dengan mudahnya detikINET 'menarik' Intel core i7 965 dari kecepatan standar 3,2GHz menjadi 4GHz hanya dengan menaikkan kecepatan FSB, itu pun karena dibatasi oleh pendingin prosesor yang masih standar.

Memang sejatinya Intel Core i7 965 sudah memiliki kecepatan yang sangat memadai untuk menjalankan aplikasi terberat sekalipun. Kecepatan yang tinggi tersebut tentunya tidak luput juga dari jumlah Multiplier yang dimilikinya. Apa itu Multiplier?

Muliplier adalah suatu rasio antara clock internal prosesor dengan clock eksternalnya, rasio itupun dapat diubah untuk menentukan kecepatan prosesor. Misalnya, Intel Core i7 965 memiliki Multiplier 24 dengan FSB 133MHz. Ini berarti prosesor tersebut memiliki kecepatan default 24 X 133MHz = 3192 MHz atau sama dengan 3,2 Ghz.

Namun perlu diketahui tidak semua prosesor memiliki Multiplier yang dapat dinaikkan (unlock Multiplier), malah sebagian besar prosesor yang beredar kini hanya dapat diturunkan Multipliernya (Multiplier Lock).

Menaikkan jumlah Multiplier adalah suatu overclocking yang sangat aman untuk dilakukan, karena perubahannya tidak akan berdampak pada melonjaknya kecepatan FSB ataupun memory.

Dengan kombinasi yang tepat antara kecepatan FSB, memory dan jumlah Multiplier, maka para overclocker akan mendapatkan kecepatan prosesor yang optimal.

Lalu apa hanya cukup sampai di situ? tentu tidak.

Jika kombinasi tersebut masih dirasakan kurang, para pengguna masih dapat menaikkan jumlah Voltase. Ada dua jenis Voltase dalam komputer, vCore, adalah sebutan Voltase untuk prosesor dan vDIMM sebutan Voltase untuk memory. Namun, menaikkan jumlah Voltase memiliki risiko yang jauh lebih besar jika dibandingkan dengan menaikkan Multiplier atau pun FSB.

Menaikkan Voltase semata-mata hanya perlu dilakukan jika sistim tidak berjalan dengan baik akibat overclocking yang berlebih.

Kesimpulannya, untuk melakukan overclocking bukanlah perkara sulit, tetapi tetap saja mengandung risiko yang dapat menyebabkan kerusakan pada hardware.

Apalagi, para vendor komputer tidak memberikan garansi untuk kerusakan akibat overclock, benar-benar sebuah mimpi buruk jika itu sampai terjadi.

Hal itu tentunya bisa dicegah jika pengguna tidak melakukan overclock berlebihan, yang artinya komputer tetap stabil, temperatur tidak berlebihan atau kenaikan kecepatan yang tidak terpaut jauh dari kondisi semula.

Terusane...

Overclock

Mungkin kita sudah sering mendengar istilah overclock, tapi mungkin sebagian dari kita belum tahu apa itu sebenarnya overclock? secara garis besar overclock dapat diartikan sebagai mengoperasikan perangkat melebihi standar yang telah diterapkan oleh pembuatnya. Beberapa perangkat keras yang kerap menjadi 'korban' para overclocker-- sebutan bagi para pelaku overclock-- adalah prosesor, kartu grafis, dan memory RAM.

Meng-overclock sebuah perangkat bukanlah tanpa risiko. Hardware yang menjadi korban overclock bisa saja mengalami kerusakan yang fatal. Apalagi jika akan digunakan untuk menunjang aplikasi sehari-hari, tentunya umur dari perangkat tersebut akan semakin singkat.

Lalu kenapa perlu melakukan overclock? Dengan melakukan overclock pengguna akan mendapatkan ekstra performa dari perangkat yang telah digunakan. Hal itulah yang akhirnya mendorong para pengguna komputer dengan dana terbatas untuk melakukan overclock.

Kini overclock bukan hanya saja menjadi solusi hemat untuk meningkatkan performa komputer, namun makin mengarah ke seni, hobi dan memuaskan rasa penasaran. Hal itu makin diperkuat dengan makin maraknya kompetisi overclock di Indonesia. Bukan hanya untuk unjuk kebolehan, tetapi terkadang sekadar untuk memuaskan hasrat ingin tahu.

Bagaimana Awal Melakukan Overclocking?

Untuk dapat memaksimalkan overclocking diperlukan beberapa pendukung, misalnya jika pengguna ingin melakukan overclock prosesor, tentunya hal tersebut juga harus diimbangi oleh sebuah pendingin ekstra maupun motherboard yang memadai.

Untuk percobaan kali ini detikINET akan coba melakukan overclocking ringan, dengan menggunakan Core i7 965 sebagai 'korban'-nya. Pertama-tama yang perlu diperhatikan adalah Front Side Bus (FSB).

FSB dapat dikatakan sebagai kecepatan komunikasi antara prosesor dengan memori. Menaikkan kecepatan FSB adalah tehnik dasar untuk melakukan overclocking. Pengguna dapat menentukan sendiri kecepatan FSB melalui BIOS, tentunya hal tersebut harus didukung dengan motherboard yang memadai.

Perlu diketahui, FSB memiliki kecepatan yang sangat erat hubungannya dengan memori. Tidak peduli jika pengguna menggunakan jenis memori DDR1, DDR2 ataupun DDR3 kecepatan memori akan selalu 2 kali lipat dari kecepatan FSB. Walaupun ada beberapa motherboard yang menerapkan rasio perbandingan 1 banding 1,33.

Misalnya DDR2 800, hal ini dapat asumsikan bahwa kecepatan FSB berada pada 200MHz. Kenapa begitu? Karena memori selalu berlari 2 kali lebih cepat daripada FSB, yaitu 400MHz, sedangkan makna DDR sendiri adalah Double Data Rate, yang berarti kecepatan memori kembali ditingkatkan menjadi 2 kali lipat.

Terusane...

Tips Menggunakan Ovi Store

Toko aplikasi Nokia Ovi Store, telah hadir di Indonesia mulai 26 Mei 2009 lalu. Toko yang secara tidak langsung bersaing dengan App World (BlackBerry) dan App Store (Apple) ini, konon dibuat agar konsumen tak berpindah ke lain hati.

Sebelumnya dijelaskan oleh Hariyati Lawidjaja, Service & Software Manager Nokia Indonesia dalam konferensi pers yang digelar di Hotel Shangrila, Jakarta bahwa layanan Ovi Store ini akan disesuaikan dengan kebutuhan konsumen di tiap-tiap negara. Pada dasarnya Ovi Store ini tercipta untuk menyatukan semua konten Nokia.

Berdasar keterangan resmi Nokia yang diterima detikINET, Senin (24/8/2009) berikut ini adalah beberapa tips terkait penggunaan Ovi Store:

1. Akses situs ini, dari Nokia Device Browser anda
2. Jika sudah, anda dapat melihat beberapa tampilan menu berbeda seperti: Recomended, Applications, Games, Audio & Video, Serta Personalisation
3. Tiap menu memiliki kolom search untuk membantu mencari kata yang diinginkan. Misal anda ingin mencari aplikasi jejaring sosial, pergi ke menu 'Application' dan ketik 'Social networks'.
4. Untuk mengunduh sebuah aplikasi, pilih terlebih dahulu jenis device nokia anda, lalu pilih 'Download'. Setelah itu aplikasi dapat mulai diinstall (misal: pilih folder 'Installations' pada Nokia E71).
5. Anda juga dapat memberikan review singkat, terkait aplikasi yang dipilih pada situs Ovi store.
6. Untuk mendapatkan konten dari menu yang berbeda, pilih 'back' hingga ke menu utama.
7. Untuk mengunduh game misalnya, anda cukup hanya memilih tab 'Games'.
8. Untuk membeli sebuah konten, cukup pilih 'Buy' dan masukan akun Nokia anda.Jika belum punya, anda bisa segera mendaftar. Pembayaran bisa dilakukan dengan credit card secara global.

Terusane...

Jumat, Agustus 21, 2009

Cara Clean 'Full House' Virus

Satu lagi virus yang mengancam pengguna komputer adalah virus FullHouse. Ciri khas virus ini adalah membuat satu drive tambahan dengan nama FullHouse Drive.

Virus ini dibuat menggunakan bahasa pemrograman Visual Basic yang dalam melakukan aksinya akan membuat drive tersendiri pada Desktop, My computer dan Control Panel yang jika dibuka akan menampilkan gambar "Han Ji Eun" artis cantik dalam serial Full House.

Ini dia cara membersihkannya :

1.
Scan file virus yang berada pada direktori C:\RECYCLER dengan antivirus yang sudah dapat mendeteksi virus ini dengan baik. Vaksincom menggunakan Norman Security Suite.
2.
Setelah selesai scan terdapat file virus dengan status file delete (defered) artinya file akan di hapus ketika windows restart.
3.
Klik tombol Clean lalu Close pada saat itu juga Norman Security Suite akan meminta komputer untuk restart.
4.
Untuk menormalkan kembali registri yang telah dibuat oleh virus buka Notepad lalu copy script di bawah

[Version]

Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCR, batfile\shell\open\command,,,"""%1"" %*"
HKCR, comfile\shell\open\command,,,"""%1"" %*"
HKCR, exefile\shell\open\command,,,"""%1"" %*"
HKCR, piffile\shell\open\command,,,"""%1"" %*"
HKCR, lnkfile\shell\open\command,,,"""%1"" %*"
HKCR, scrfile\shell\open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
HKLM, SOFTWARE\Classes\exefile\DefaultIcon,,,""%1""
HKLM, SOFTWARE\Classes\exefile,,,"Application"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

[del]

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run, Task
Manager
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run, Manager Task
HKCR, exefile, NeverShowExt
HKCR, CLSID\{10020D75-0000-0000-C000-000000000000}
HKLM, SOFTWARE\Classes\CLSID\{10020D75-0000-0000-C000-000000000000}


6.
Simpan dengan nama "repair.inf" pilih Save As Type menjadi All Files.
7.
Jalankan repair.inf dengan klik kanan kemudian pilih install.
8.
Hapus file yang dibuat oleh virus dengan ciri berikut :
- Type file "application"
- Extension "exe"
- Ukuran 168 kb
9.
Untuk mempermudah proses pencarian file virus gunakan "Search Windows"
dengan filter file *.exe yang mempunyai ukuran 168 KB dan date modified
pertanggal 7/8/2008.
10.
Selanjutnya hapus "FullHouse Drive" pada Desktop, My Computer dan Contol
Panel.
11.
Recovery Folder pada Flash Disk yang telah di Hidden.
12.
Untuk menampilkan kembali folder yang disembunyikan pada flashdisk. Gunakan
perintah "ATTRIB" pada command prompt.
- Klik "Start"
- Klik "Run"
- Ketik "CMD", kemudian tekan tombol "Enter"
13.
Pindahkan posisi directori ke drive Flash Disk, misalkan E maka ketik
perintah E: lalu tekan "enter"
Kemudian ketik perintah ATTRIB -s -h -r /s /d kemudian tekan tombol
"enter

Terusane...

Cara Singkirkan KIDO

Program jahat bernama Kido alias Conficker alias Downadup telah menyebar. Versi barunya pun mengancam pengguna internet. Bagaimana cara menghapusnya?

Peranti khusus bernama KKiller.exe dapat digunakan untuk menghapus worm ini.

Untuk mencegah seluruh komputer dan server terinfeksi Kido, Anda disarankan melakukan langkah-langkah berikut ini:

- Instal patch dari Microsoft yang menutup celah MS08-067, MS08-068, MS09-001.
- Pastikan password akun administrator lokal tidak dapat diterka dengan mudah—password minimal harus terdiri dari 6 karakter yang merupakan perpaduan antara huruf kapital dan non-kapital, angka, serta karakter spesial seperti tanda baca.
- Matikan fitur yang menjalankan file dalam USB flash disk secara otomatis.

Peranti KKiller.exe dapat dijalankan secara lokal pada komputer yang sudah terinfeksi atau dijalankan secara remote dengan bantukan Kaspersky Administration Kit.

Untuk Menghapus Secara Lokal

1.
Unduh KKiller_v3.4.3.zip dan ekstrak paket itu ke sebuah folder dalam komputer yang sudah terinfeksi.
2.
Jalankan file KKiller.exe. Ketika scan sudah selesai, jendela command prompt bsia muncul pada layar monitor. Untuk me-minimize jendela itu, tekan sembarang ombol. Agar jendela itu ditutup secara otomatis, disarankan gar KKiller.exe dijalankan dengan parameter “-y”.
3.
Tunggu sampai proses scan selesai.Bila Agnitum Outpost Firewall terinstal pada komputer yang menjalankan KKiller.exe, restart setelah penggunaan KKiller.exe.
4.
Lakukan full scan pada komputer dengan Kaspersky Anti-Virus.


Untuk Menghapus dengan Administration Kit

1.
Unduh KKiller_v3.4.3.zip dan ekstrak isinya ke dalam sebuah folder.
2.
Dalam konsol Administration Kit, buatlah paket instalasi untuk KKiller.exe. Dalam pengaturan paket instalasi, pilih “Make installation package for speficied executable file”.Pada kotak “Executable file command line (optional)” tulisan parameter “-y” agar jendela konsol tertutup secara otomatis setelah proses selesai.
3.
Buat task untuk instalasi jarak jauh yang dapat dilakukan secara global atau hanya grup tertentu. Jalankan task itu. KKiller.exe dapat dijalankan pada semua komputer dalam jaringan.
4.
Ketika KKiller.exe sudah selesai bekerja, scan setiap komputer menggunakan Kaspersky Anti-Virus.Kalau Agnitum Outpost Firewall terinstal pada komputer, restart PC setelah KKiller.exe digunakan. Untuk mendapat informasi tambahan, jalankan KKiller.exe dengan parameter tambahan “-help”.

Terusane...

Sabtu, Agustus 15, 2009

Cara Menumpas Virus Deadlock

Virus Deadlock terbilang ganas. Jika komputer sudah terinfeksi, siap-siap saja pada tanggal 12 dan 13 semua data-data Anda akan dihancurkan, baik di hardisk, Flashdisk dan O/S Windows sehingga menampilkan pesan NTLDR is Missing.

Namun jika sudah menjadi korban Deadlock, jangan sekali-kali menginstal ulang OS Anda ke hardisk yang mengandung data yang hilang tersebut. Lakukan proses recovery data penting dengan menggunakan aplikasi data recovery dan metode yang benar.

Sebab, jika Anda menginstal ulang OS ke hardisk yang mengandung data yang ingin direcover, kemungkinan keberhasilan recovery akan sangat rendah.

Namun virus ini juga bisa ditangani dengan cara manual. Berikut 6 langkah singkatnya yang diramu Vaksincom:

1.
Disable [System Restore] selama proses pembersihan.

2.
Matikan proses virus yang aktif di memori, gunakan tools pengganti Task Manager seperti 'Process Explorer',kemudian matikan proses yang mempunyai nama mysql.exe dan apache.exe. Silahkan download tools tersebut di url berikut: ttp://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

3.
Agar virus ini tidak dapat aktif kembali sebaiknya blok file tersebut agar tidak dapat dieksekusi dengan mendaftarkan pada Software Restriction Policies. Fitur ini hanya ada pada komputer dengan sistem operasi Windows XP Professional/Windows Server 2003/Windows Vista dan Windows Server 2008.

Caranya:
- Start -- Run ketik perintah SECPOL.MSC kemudian klik tombol [OK]
- Setelah muncul layar Local Security Settings, klik kanan pada menu Software Restriction Policies lalu klik Create New Policies
- Pada menu Software Restriction Policies, klik Additional Rules
- Klik kanan pada Additional Rules, kemudian pilih New Hash Rule, dan akan muncul layar New Hash Rule
- Pada kolom File hash klik tombol Browse, kemudian arahkan ke direktori [C:\Windows\system32\apache.exe] dan klik tombol [Open]
- Pada kolom Security level pilih [Disallowed]
- Pada kolom description boleh di isi atau dikosongkan saja
- Klik tombol [Apply] dan [Ok]

Catatan: Jika komputer Anda tidak terinstall Windows XP Professional/2003 Server/Vista/2008 lewati langkah ini.

4.
Hapus string registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan salin script di bawah ini pada program notepad kemudian simpan dengan nama repair.inf kemudian jalankan file tersebut dengan cara:


[Version]

Signature="$Chicago$"

Provider=Vaksincom



[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255


[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Run, apache

HKLM, Software\Microsoft\Windows\CurrentVersion\Run, mysql

jika sudah buat file tadi lalu :
- Klik kanan file repair.inf
- Klik [Install]

5.
Hapus file induk virus yang ada di direktori
- C:\Windows\system32\apache.exe
- C:\Windows\system32\mysql.exe

6.
Untuk pembersihan optimal dan mencegah infeksi ulang, install dan scan dengan menggunakan antivirus yang up-to-date.


Anda juga dapat menggunakan Norman Malware Cleaner, silahkan download tools tersebut di alamat berikut: http://www.norman.com/support/support_tools/58732/en-us

Jika komputer yang terinfeksi Deadlock ini tidak dapat melakukan booting Windows dengan muncul pesan error NTLDR Is Missing, sebaiknya lakukan install ulang.

Sementara untuk data yang telah dihapus silahkan Anda recovery dengan menggunakan software recovery seperti GetData Back/Easy Recovery/Recovery my Files, tetapi hal ini tidak akan menjamin semua data akan dapat diselamatkan.

Terusane...

INFO PENTING

Klik Ceria dan Klik Aja Deh adalah sebuah inovasi bisnis saling menguntungkan, GRATIS bagi member untuk bergabung, dan menjembatani antara pemakai internet dan
pemilik usaha (advertiser) untuk mempromosikan produknya. Caranya gampang anda tinggal masuk ke
http://klikajadeh.com/?r=vanz3ra
atau
http://klikceria.com/?r=vanz3ra
lalu registrasi deh. Gratis dan mudah. setelah gabung, anda tinggal meng-klik iklan yang ada.Setiap klik anda mendapat Rp100. Mudah bukan...
Contoh penghasilan Member:
» Anda klik 10 iklan per hari = Rp 1000,-
» 20 referral Anda klik 10 iklan per hari = Rp 20.000,-
» Tiap Hari Saldo Anda akan bertambah Rp 21.000,-
» Tiap Minggu = Rp 147.000,-
» Tiap Bulan = Rp 630.000,-
Kalau 1 Tahun? Hitung sendiri aja deh! buruan daftar....Klik Gambar di bawah ini:



atau di sini :