yunusst memberikan inspirasi kepada anda

Tutorial

Friday 13 November 2009

Cara Atasi Worm vbs Harry Potter

Telah ditemukan virus autorun "New Harry potter and ...." yang tidak merusak system secara vital tapi sangat mengganggu & menjengkelkan dengan cara membuat shortcut di setiap folder mana-mana dan pemicunya sekalian yaitu thumb.db dan autorun.inf yang disembunyikan di drive C:\Recyclers. Dengan ekstensi file *.db tersebut, antivirus manapun enggak ada yang mau menghapus file ini karena dianggap file dokumen dari Ms.Access yang merupakan bukan virus.

Cara mengatasi (Penulis tidak menjamin file2 yg hilang kembali lagi) :

CARA PERTAMA :

1. Download file ANTV-MD5-Pattern 5.05e.
2. Jalankan Safe Mode Windows dengan cara tekan F5 pada saat booting setelah BIOS.
3. Buka file ANTV-MD5-Pattern 5.05e.
4. Klik tab Registry.
5. Klik Registry pada menu d'tree (Seperti tampilan windows explorer).
6. klik Run pada menu d'tree.
7. Pada sebelah kanan, pilih file run yang menurut kamu aneh, biasanya sih ada tulisan VBScript-nya.
Hapus file run tersebut.
8. Nah sekarang autorun file tersebut sudah hilang, jadi pada saat booting windows, shortcut buatan virus tidak akan keluar lagi. Tapi ini belum selesai, kita harus menghapus file shortcut buatan virus tadi.

Tampilkan semua hidden file dan ekstensi file di folder option. (Pilih show hidden files and folders dan hilangkan centang pada hide ekstension for .......)

Klik Search pada start menu.
lalu cari *.lnk (ekstensi file shortcut)
jika proses search sudah selesai, hapus semua file .lnk tetapi hanya yang ber-icon folder.
Selesai sudah, sekarang komputer teman-teman sudah benar-benar bersih dari virus autorun "New harry Potter and ....."

CARA KEDUA :

inii virus skr bnyk beredar..sialny flasdisku jg kena ,smua data2 yg kesimpen ilang [hammer] [hammer]

carany ngatasin cari di gugel aja dah bnyk ,,ada bbrp langkah yg bisa dicoba:

-dengan menggunakan Antivirus yang terupdate, antivir yg udah bisa mengenali :

1. AVG : mendeteksinya sebagai VBS Worm. AVG akan menghapus semua duplikat shortcut folder dan file-file utama virus tad
2. Norton Antivirus 2009 : mendeteksinya sebagai VBS Runauto. Norton akan menghapus file thumb.db di seluruh drive C. Anda bisa menghapus file Autorun.inf dan semua duplikat shortcut folder secara manual
3. Antivir Avira Premium : mendeteksinya sebagai malware DR/Agent.JP.4. Antivir akan menghapus file thumb.db di seluruh drive C. Anda bisa menghapus file Autorun.inf dan semua duplikat shortcut folder secara manual.

- dengan cara manual :

1. Matikan system Restore.
2. Matikan proses virus wscript.exe dengan menggunakan tool CProcess / CurrProcess.Jalankan CProcess, cari pada tab process name wscript.exe kemudian klik kanan dan klik kill selected procesess.
3. Buka windows explorer, klik menu tool option, folder option, view, klik show hidden files and folders, klik / hapus tanda centang pada Hide extensions for known file types dan juga Hide protected operating system files.Klik OK
4. Buka my documents. Hapus file database.mdb
5. Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : thumb.db, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan. Ulangi langkah di atas dan hapus semua file yang ditemukan lagi
6. Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : Autorun.inf, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan. Ulangi langkah di atas dan hapus semua file yang ditemukan lagi.
7. Pada langkah 6 sebenarnya virus sudah hilang atau tidak aktif lagi tapi masih ada sisa shortcut duplikat folder yang dibuat oleh virus/malware tadi.
8. Kalau anda ingin menghilangkannya juga, anda harus hati-hati sekali antara shortcut yang dibuat oleh virus dengan shortcut pada bawaan windows. Ciri dari shortcut folder yang dibuat oleh virus yaitu ketika kita menunjuk folder tersebut maka akan muncul link dari shortcut tersebut yaitu ke arah windows/system32. Itulah shortcut yang harus kita hapus.
9. Cara mencari shortcut folder yaitu : Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : *.lnk, pada bagian Look in klik my computer. Anda harus pilih berdasarkan dari ciri-ciri dari shortcut folder yang dibuat oleh virus di atas tadi.
10. Anda bisa menghapus registry yang dibuat oleh virus tadi dengan menggunakan tool HijackThis. (Bisa download lewat google). Klik Scan system only dan cari di bagian HKCU\…\… database.mdb, HKLM\…\…. yang berkaitan dengan cd windowsXP (saya lupa nama panjangnya, juga untuk yang ini kadang ada kadang juga tidak), juga HKCU\…\…. disableregedit=1. klik tombol fixed
11. Sekarang restart komputer anda. Sebenarnya jika kita tidak menghapus registry tadi (langkah 10) tidak masalah, tapi pada waktu restart windows akan muncul 2 kotak dialog yang intinya yang pertama mencari file database.mdb yang kita hapus tadi, yang kedua diminta memasukkan cd windowsxp. klik Ok aja uda ga masalah. Kemudian kemungkinan regedit kita akan didisable oleh virus tadi. Ini juga ga bermasalah jika anda ga sering otak-atik registry windows

Metode Untuk menangkal virus datang lagi

Virus ini bekerja jika kita klik shortcut folder new harry potter, microsoft. Setelah kita klik shortcut folder tersebut maka dia akan mencari file wsript.exe yang letaknya di folder windows folder system32. Dengan aktifnya wscritp.exe maka virus akan mulai menyebar. Jadi kunci agar virus ini aktif adalah pada file wscript.exe. Untuk itu kita harus mematikan wscript.exe dengan jalan merenamenya.

Caranya yaitu :

1. Buka windows explorer, klik menu tool option, folder option, view, klik show hidden files and folders, klik / hapus tanda centang pada Hide extensions for known file types dan juga Hide protected operating system files.Klik OK.

2. Buka folder C:\Windows\system32\dllcache. Folder tersebut adalah kumpulan file-file cadangan dari file-file di folder system32. Cari file wsript.exe kemudian klik kanan rename misalnya menjadi wscriptx.exe. Kemudian buka C:\Windows\system32, cari file wsript.exe kemudian klik kanan rename misalnya menjadi wscriptx.exe juga.

--------------------------------------------------------------------------
Sekilas tentang Antv-MD5-pattern :

http://photos-b.ak.fbcdn.net/hphotos-ak-snc1/hs030.snc1/2585_59284669302_769844302_1426785_5278993_n.jpg

Antv-md5-pattern adalah tool Antivirus buatan lokal yang lebih kaya fitur. Ketika kita terhubung pada suatu jaringan/LAN sangat dibutuhkan sekali aplikasi Antivirus yang dapat men-scanning suatu folder/drive pada jaringan, tidak hanya memproteksi ketika menjalan suatu aplikasi dari jaringan atau LAN tapi juga dapat men-scanning-nya. Pada Versi 5 EV antv-md5-pattern telah "berhasil" menambah beberapa fitur yang sangat dibutuhkan oleh Administrator jaringan.

Berikut adalah sebagian fasilitas yang terdapat di Antv-MD5-Pattern 5.05e FINAL VERSION dari versi sebelumnya:
* Multi Folder/Path/Directory Scanning (New Component)
* XP style Progress bar (New Component)
* Simple AntiKill (New Feature)
* Optimasi / Perbaikan pada Engine Pencarian
* Perbaikan Editor Database (pada versi terdahulu belum sepenuhnya support path unicode)
* Perbaikan Process Viewer terhadap process hidden dan Normal
* Penambahan Signature database dgn sampai saat ini adalah +8662 Malware

Adapun fitur-fitur yang di-"tambah" adalah sbb:
- No Splash Screen;
- Optimasi Source Code Pencarian yang lebih dioptimalkan;
- Management Database Internal yang lebih “User-Friedly”;
- Minimal dan Maximal Filesize untuk pembatasan pencarian;
- Pemilihan Extension File yang akan discan;
- Metoda Penghapusan yang menjamin Virus/malware/trojan tidak dapat direstore;
- Fasilitas Karantina - Restore File ketempat semula/asal;
- Pengiriman File karantina (Send via Email);
- Pilihan Integrasi Database ClamAV dengan Optimasi Resource Memory;
- Registry Editor Untuk: Run, Run-Once, Run-Disable, Auto start Menu;
- Fix Registry Anda yang telah diubah oleh MalWare seperti: Disable Folder Option, Disable CMD, Disable TaskManager, de el el ( masih banyak lagi);
- Process Viewer Integrate;
- Find File Integrate;
- Penghapusan RecyleBin secara cepat;
- Fasilitas Penambahan Database dengan Hashing MD5 yang lebih “User-Friendly” dan akurat;
- Fasilitas Penambahan Database dengan Pattern yang lebih “User-Friendly” (Only For Professional User);
- Fasilitas Penghapusan Database yang lebih “User-Friendly”;
- Standalone (bisa menambah database sendiri)
- Kirimkan Hashing dan Pattern anda untuk Revisi ANTV-MD5-PATTERN kedepan;
- Simple, Tepat sasaran dan Praktis;
- Dan Masih banyak lagi;

Semoga artikel ini membaca utk semua warga Copas...salam copas....sedooottt.. :D

Donlot File :

http://www.ziddu.com/download.php?uid=aauemJmubK2cnOKnZ6qhkZSnZKugmpeo7

http://hostingbigsale.com/download/antivirus/Antv-MD5-Pattern.zip (yang ini direkomendasikan utk di donlot)
Share:

Wednesday 11 November 2009

“Take Me Out”, Biro Jodoh Kapitalis!


Acara reality show di Indonesia diramaikan dengan program acara biro perjodohan bernama Take Me Out Indonesia. Acara ini tentang 30 perempuan berusia 20-40 tahun berstatus single. Mereka mencari pasangan. Bisa untuk suami, pacar, atau sekedar coba-coba. Di setiap episodenya, ada 7 pria single yang keluar satu demi satu untuk dipilih dan memilih para perempuan itu.


Suksesnya acara Take Me Out, memunculkan acara serupa dengan judul Take Him Out yang berisi kebalikannya. Take Him Out berisi 30 pria single dan 7 perempuan single di setiap episodenya.

Biro jodoh asal tiru

Take Me Out adalah sebuah program televisi yang lisensinya dipegang FremantleMedia. Saat ini Take Me Out telah ditayangkan di 3 negara Eropa (Spanyol, Netherland, Denmark), menyusul UK. Dari sini aja, udah kelihatan banget nuansa asal tiru yang penting laku. Rating tinggi, iklan berdatangan, dan itu artinya banyak rupiah berdatangan. Sedangkan bagi pesertanya, lumayanlah bisa nampang di layar kaca dan ditonton oleh orang se-Indonesia raya.

Orang Indonesia memang suka sekali meniru terutama dalam hal tayangan-tayangan TV. Kalo yang ditiru baik sih, nggak masalah. Tapi kalo yang ditiru adalah hal-hal yang negatif, maka ini yang bahaya. Biro jodoh di TV ini adalah salah satu acara yang diadopsi habis dari mereka yang berbudaya sangat jauh dari kita.

Bukan masalah Timur dan Barat, tapi yang lebih urgen adalah budaya non Islam yang diadopsi habis-habisan oleh masyarakat kita yang mayoritas muslim. Lihat aja gaya berbusana para perempuan di acara itu. Bagaian “atas-bawah” terbuka semua. Hanya di bulan Ramadhan dan awal Idul Fitri aja mereka kayaknya diharusnya berpakaian yang agak tertutup. Catet lho, “agak” hehehe..

Ini dari segi gaya busana. Cara memilih pasangan, juga dilakukan secara primitif. “Kok bisa? Padahal mereka berada di panggung canggih dan modern penuh sentuhan teknologi,” mungkin itu pikirmu. Non, modern nggaknya sesuatu, itu bukan ditentukan dari penampilan fisik semata. Itu cuma artificial alias palsu. Primitif atau modern itu bisa dilihat dari bagaimana acara ini merancang 30 kandidat dalam memilih satu calon di depan.

Fisik, itu yang utama pria memilih perempuan. Meskipun yang perempuan cerdas, tapi kalo nggak cantik dan langsing jangan harap bakal terpilih. Jenis pekerjaan, itu pilihan utama perempuan dalam memilih si pria. Jabatan direktur atau pemilik sebuah perusahaan, bisa dipastikan hampir semua perempuan menyalakan lampunya agar dipilih oleh si pria tersebut.

Iman dan takwa? Boro-boro, euy. Jauh dah! Belum lagi baju pembawa acara yang bagian “atas bawah” serba terbuka. Bener-bener ajang pamer aurat tiada henti!

“Take Me Out Ramadhan”

Episode “Take Me Out Ramadhan” adalah yang paling bikin saya muak dari semua episode yang ada. Gimana nggak, kalo yang hak dan yang batil dicampur aduk jadi satu. Ibarat minum susu kecampur sama air comberan, udah gitu ada lalat ijonya. Hueks…siapa sudi?

Di acara tersebut, menghadirkan narasumber yang terkenal dengan nama Ustadz Cinta. Dia bertugas untuk terus ngasih nasihat-nasihat cintanya. Pake dalil-dalil yang terkesan maksa pula. Hmm.. mending kalo bener, yang terjadi malah jaka sembung tuh dalil alias nggak nyambung. Bagaimana mungkin seseorang yang disebut ustadz dan paham Islam bisa menjadi narasumber untuk menyampaikan dalil bagi acara umbar aurat dan jelas-jelas hedonis itu? Aha, jadi agak-agak sedikit nuduh nih (eh, bukan ding, curiga aja), jangan-jangan uang memang bisa melupakan segalanya. Mungkin dia dan manajemennya berpikir, “Nggak masalah ayat-ayat Allah dijual, yang penting doku tebal.” Naudzhubillah. Mudah-mudahan sih tidak. Tapi ya nggak tahu juga sih. Ikutan di situ aja udah menunjukkan gimana kualitas sebenarnya. Kasihan banget!

Di acara Take Me Out edisi Ramadhan, emang baju pun sudah mulai berubah bentuk. Para perempuan yang semula pada pamer sekwilda (maaf, sekitar wilayah dada) dan bupati (buka paha tinggi-tinggi) sudah mulai ditertibkan. Celana panjang atau rok menutup lutut, dengan baju atasan yang tidak boleh terlalu terbuka menghiasi Take Me Out edisi Ramadhan dan Syawal. Tapi, biarpun para peserta udah mulai sopan gaya berbusananya, ternyata pembawa acara tetap cuek-cuek aja. Pundak, leher dan dada terbuka lebar tak masalah. Begitu juga dengan rok pendek di atas lutut tetap muncul di episode demi episode. Gawat!
Share:

Translate

Arquivo do blog

Total Pageviews

Facebook