Popular Posts

Pages

banner

Banner

Blogger news

LIke ^_^

Banner

Blogger templates

Blogger templates

Diberdayakan oleh Blogger.

Banner

Followers

Postingan Populer

Pembayaran Pertama dari Ziddu.com 2010

Sudah pada tahukan tentang ziddu?
ehh dari pada kelewatan dibahas lagi deh hehehe

Ziddu adalah Free Unlimited File Hosting. Anda dapat menyimpan file anda di Ziddu secara GRATIS dan kemudian menyebarkannya di internet. Kita bisa upload file kita yang akan di share (di bagi) dengan orang lain. Dimana orang lain tersebut nantinya bisa men-download file yang kita upload tadi.

Apa manfaatnya upload file di Ziddu?
Anda akan DIBAYAR $0.001 jika ada yang 1 kali men downloadnya. Jika di akumulasikan akan seperti ini..

10000 Unique Downloads: $10 USD
50000 Unique Downloads: $50 USD
100000 Unique Downloads: $100 USD
500000 Unique Downloads: $500 USD
1000000 Unique Downloads: $1000 USD

Bonus juga akan diberikan jika Anda merekomendasikan orang lain untuk menggunakan Ziddu sebesar $0.10 Dolar. Nantinya Anda akan diberikan link refferal oleh Ziddu
Ziddu akan mengirimkan pendapatan Anda setelah mencapai 10 dolar.

Awal mei kemarin saya cek di paypal ..
eittss tiba2 ada kiriman nii dari Globe7 Pte Ltd hehehhe lumayan :D

( Click z klau Mau Zoom )


:: inti na kaliand harus sabar" ia ..! ::
< >

"Hello"

< >

"Fake firefox/internet explorer"

:: Ni Lagii :: unk blajar ::

< >

000WEBHOSTINK

Alternatif webhosting Like .. :: 000webhost ::

000webhost ini penyedia webhosting Gratis dari USA. Akan tetapi mungkin karena 000webhost sudah banyak sekali penggunannya saat ini 000webhost sulit sekali proses registrasinya. Sekarang 000webhost menerapkan Security IP yang sebenarnya dimaksudkan agar 1 IP cuma bisa dipakai untuk daftar 1 buah account. Sehingga banyak keluhan tentang problem Registrasi ke 000webhost. Salah satunya 000webhost mengharuskan konfirmasi IP dalam proses pendaftarannya. 000webhost mengharuskan penggunannya menjalankan Aplikasi IP confirm.
Banyak yang kesulitan untuk donwload Aplikasi IP confirm ini,untuk itu kami sediakan link untuk download aplikasi IP confirm tersebut :
Perhatikan Panduan  Untuk download Software Ip confirm ini !!!  :
Untuk kelancaran proses download software IP confirm ini sebaiknya anda mematikan sementara Anti Virus anda, karena sebagian anti virus mendeteksi aplikasi IP confirm ini sebagai Varian dari Virus Trojan, saya sendiri juga heran kenapa 000webhost memakai aplikasi yang terdeteksi mengandung virus. Dugaan sementara Aplikasi ini digunakan 00webhost untuk memata-matai aktifitas suatu IP karena sesekali 000webhost kewalahan menghadapi DDOS Attack pada servernya dan juga Untuk mencegah banyaknya Fraud Register ke 000webhost.
Sofware IP Confirm ini berhasil anda download bila size nya berukuran 28 KB dan simbol iconnya bergambar Gembok warna kuning :: GAN ::
Untuk menjalankan IP Konfirm ini ada sedikit trik yaitu :
  1. Matikan anti virus anda
  2. Terus jalankan aplikasi IP confirm dan catat no yang terpapar
  3. Aktifkan kembali anti virus anda
  4. Lakukan scaning virus pada Windows yaitu pada Document and Setting dan Folder Windowssystem32. Nampaknya aplikasi menanamkan file nya pada dua tempat tersebut. Lebih aman bila anda menjalankan sofware ini pada PC yang menggunakan deepfrezze.
.NAH skarank jadilh anda sperti Profesor ...!
< >

"fun batch"

:: "ENJOY GAN"



< >

Virus AutoRun

Script Autorun.inf/Desktop.ini/folder.httt
Kemudahan berbanding terbalik dengan keamanan, itulah salah satu hukum yang berlaku di dunia IT. Sadar atau tidak kemudahan yang diusung itu sendiri telah memberikan peluang program jahat untuk menyusup kedalam system komputer. Salah satu kemudahan tersebut adalah script Autorun yang digunakan untuk menjalankan suatu file secara otomatis saat user akses ke suatu Drive atau saat user menghubungkan removable disk atau saat user memasukan CD / DVD ke dalam CD / DVD ROM. Dan para programmer lokal menjadikan celah ini sebagai peluang agar virus mereka dapat menyebar lebih cepat dibandingkan sebelumnya dan sampai saat ini celah tersebut masih digunakan oleh virus agar dapat menyebarkan dirinya secara otomatis tanpa harus menungggu agar user menjalankan file virus tersebut secara manual. Cukup dengan mengakses ke Flash Disk tersebut atau mencolokkan UFD tersebut ke komputer, maka virus akan langsung menginfeksi.
Agar virus ini dapat aktif setiap saat biasanya sang pembuat virus akan membuat script disetiap Drive termasuk di media Disket/Flash Disk. Autorun.inf/desktop.ini atau Folder.htt adalah beberapa script MKDU yang biasanya akan dibuat oleh virus.
Script ini sendiri sebenarnya berisi sederetan perintah yang intinya adalah untuk menjalankan file virus itu sendiri dan biasanya file induk ini akan ditempatkan di folder/direktori yang sama, agar file tersebut tidak dicurigai oleh user maka script dan file induk tersebut akan di sembunyikan. W32/Askis, W32/VBWorm.ZL, VBWorm.MOS, W32/Aksika, W32/FaceCool atau W32/Solow adalah sederetan virus lokal yang akan  mengunakan metode ini maka jangan heran jika mereka sukses menyebar dijagat maya tanpa mengandalkan email.

Berikut beberapa contoh script yang akan dibuat oleh virus lokal (lihat gambar 1) :

  • File Autorun.inf


[Autorun]
Shelexecute=%nama file induk virus yang akan dijalankan%

Atau

[AutoRun]
open=%file virus%
 shellexecute=%file virus%
shell\Auto\command=%file virus%
shell=Auto

           
            Gambar 1, Script Autorun.inf untuk menjalankan file Folder.exe

  • Desktop.ini

Biasanya file Desktop.ini akan berpasangan dengan file .HTT [contohnya folder.htt] dibuat dengan tujuan untuk menjalankan script lain kemudian file script yang dijalankan tersebut mempunyai script lain untuk menjalankan file virus. Berikut contoh script yang akan dibuat oleh virus.

[.ShellClassInfo]
ConfirmFileOp=0
[{5984FFE0-28D4-11CF-AE66-08002B2E1262}]
PersistMoniker=%lokasi file Folder.htt yang dibuat virus% [ExtShellFolderViews]
{5984FFE0-28D4-11CF-AE66-08002B2E1262}={5984FFE0-28D4-11CF-AE66-08002B2E1262}

Gambar 2, Script file Desktop.ini untuk menjalankan file folder.htt [file folder.htt ini sendiri akan berisi script untuk menjalankan file virus seperti terlihat pada gambar dibawah ini.]
  
  • Folder.htt


classid= "clsid:1820FED0-473E-11D0-A96C-00C04FD705A2"

style="width: 100; height: 100" tabIndex=-1>


Gambar 3, Script Folder.htt akan menjalankan file New Folder.exe

Bagaimana Cara Menghadapinya ?
Salah satu cara yang efektif untuk mencegah penyebaran virus lokal yang menggunakan metode ini adalah dengan men-disable fungsi Autorun/Autoplay pada Drive/Removable tersebut.

Untuk Disable Autorun/Autoplay dapat menggunakan beberapa cara diantaranya : (jalankan hanya salah satu)

  1. Disable Autorun/Autoplay melalui registry, caranya:


§  Buka Registry Editor

Klik menu [Start | Run | pada dialog box RUN ketik regedit]

§  Browse ke alamat registry berikut

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

§  Kemudian klik kanan pada string NoDriveTypeAutoRun

Gambar 4, Alamat registry yang harus diubah agar autorun tidak aktif

§  Isi value data dengan ff yang berarti fungsi Aturun/Autoply akan di matikan pada 255 drive

Gambar 5, Merubah value NoDriveTypeAutorun

§  Klik Tombol [OK]
§  Keluar dari “Registry Editor”
§  Restart komputer agar perubahan ini berjalan

  1. Disable Autorun/Autoplay melalui Group Policy [GPEDIT.MCS], caranya:


§  Klik menu [Start]
§  Klik [Run]
§  Ketik GPEDIT.MSC pada kolom “RUN”
§  Setelah muncul layar “Group Policy” klik folder “System” pada menu “User Configuration” dan “Computer Configuration”
§  Pada kolom Settings, klik dua kali “Turn off Autoplay”

Gambar 6, Interface Group Policy “User Configuration”

Gambar 7, Interface Group Policy “Computer Configuration”

§  Setelah muncul layar “Turn off Autoplay” properties, klik tabulasi [Settings] dan pilih opsi “Enable” pada menu “Turn off Autoplay” kemudian Pilih “All Drive” pada kolom “Turn off Autoplay on”

Gambar 8, Mematikan Autoplay dengan menggunaakn Group Policy

o    Kemudian klik tombol “OK”

Gambar 9, Disable Autoplay

o    Klik “Close” untuk keluar dari layar “Group Policy”
o    Restart komputer

  1. Tweak UI Powertoys Setup

Selain menggunakan kedua cara di atas, untuk mematikan fungsi autorun/autoplay tersebut anda juga dapat menggunakan software “Disable Sutorun” yang banyak beredar di internet, salah satu software yang dapat digunakan adalah Powertoys for Windows XP [tool gratis ini hanya untuk Windows XP] yang dikeluarkan oleh Microsoft. http://www.microsoft.com/windowsxp/downloads/powertoys/xppowertoys.mspx download dan instal file “TweakUI Powertoys Setup”

·         Setelah program tersebut diinstall, maka akan muncul layar berikut jika tools tersebut dijalankan.

Gambar 10, Interface Powertoys Windows XP [mematikan autoplay pada drive]

·         Klik menu “MyComputer” | Autoplay | Drivers”, pada kolom “Enable Autoplay on Drives” uncheck pada Drive yang di inginkan agar fungsi Autopplay tersebut dimatikan.

·         Lakukan juga perubahan ini pada menu “type” pada kolom “Autoplay Drive types”, pastikan anda sudah uncheck  semua opsi yang ada [Enable Autoplay for CD and DVD drives dan Enable Autoplay for removable drives.
Gambar 11, Interface Power\toys Windows XP [mematikan autoplay pada CD/DVD dan removable drive ternasuk Flash Disk atau stick memori]

.NAH  :: GAN :: 'tu iank bsa ane Share dsni ... biar TEMAND" bsa t'hindar dri Virus autorun iank aktif ... :: jant' lpa unk Selalu memakai AntiVirus iank Up To Date ..! karna bkand setiap hari lgii para pembuat virus merilis Virus buatan mereka ! Sdah hitungand jam. unk timbul na Variand Virus iank baru GAN ...



Thank's To ::


vaksin.com


< >

Free Smadav Rev. 8.2

Akhirnya SmadAV revisi terbaru, SmadAV 8.2 dirilis juga oleh tim SmadAV. Berikut ini adalah beberapa penyempurnaan Smadav 2010 Rev. 8.2 :

- Penambahan database 80 virus baru
- Penambahan teknik heuristik untuk varian virus penginfeksi exe
- Perbaikan Inter Process Communication SmaRTP-0
- Perbaikan false alarm pada Flashdisk U3
- Perubahan metode update

Perubahan Metode Distribusi dan Update

Pada edisi-edisi awalnya, SmadAV dirilis sebagai aplikasi yang portabel dan ringkas, cukup satu file executable. Mulai beberapa edisi revisi terbaru kali ini, SmadAV dirilis dengan metode distribusi yang berbeda, tak sepenuhnya portable.
SmadAV didistribusikan dalam satu file packager/installer yang akan mengekstrak beberapa file, satu file executable utama, dua file library/engine, satu file database external dan satu file README.

 

Download

Silakan download SmadAV 8.2 dari:
mirror ::
http://ul.to/23knq6



 
Screenshoot na GAN








< >

Mempercepat internet ( Gpedit )

::  GAN :: Munkind nIh informasi ud lma .., atau ud pada tau .., ia .. Sya hnya ingind membagi ilmu sjja ... Munkind ad iank blum tau ... ::

kali ini kita akn mengubah sedikit setting.an intenet na ..GAN
gampank sI ,, tp, ia .. nma jga unk blajar ...
.hehehe

Gini ..GAn ::


  • Buka Gpedit.msc, caranya ketikkan Gpedit.msc di kolom search yang ada pada start menu (pada vista dan 7) atau masuk ke Run dan ketikkan Gpedit.msc dan klik Enter


  • Setelah masuk Gpedit (group Policy Editor) klik satu kali Computer Configuration


  • Jika sudah, klik dobel pada Administrative Templates


  • setelah itu klik dobel pada Network


  • setelah masuk network, cari tulisan QoS Packet Scheduler, dan klik dobel ( biasa na klau d warnet 'tu nda ad GAN )


  • lalu klik double tulisan Limit reservable bandwith


  • setelah di Limit reservable bandwith, ubah settingan dari (biasanya) Not Configured menjadi enabled


  • jangan lupa juga setting Bandwith limit (%) dalam sekala 0


  • Jant' lpa d Apply ...


  • Click O.K


  • ReeBoot d ...



  • :: klau ad iank pnya saran .. Slahkn d Share/Comment z ia GAN ::
    < >

    !. Smad Kill .!

    Ini :: GAN :: Script na ilank.ind autorun Smadav ::


    @echo off
    COLOR 0A
    Title smartp-0
    Mode con lines=1


    If "%1"=="" (
    start "cmd.exe /c /k /u" smad-kill.bat 1
    Exit
    ) Else (
    goto :Step_%1
    )


    :Step_1
    Mode con lines=1
    For /f "tokens=2" %%a in ('tasklist ^| findstr /I /r "sm.rtp"') do Taskkill /f /pid %%a
    start "cmd.exe /c /k /u" smad-kill.bat 2
    Exit


    :Step_2
    Mode con lines=1
    del /f /q "%SystemRoot%\Sm?RTP.exe"
    rd /s /q "%ProgramFiles%\SMADAV"
    start "cmd.exe /c /k /u" smad-kill.bat 3
    Exit


    :Step_3
    Mode con lines=1
    For %%p in (C D E F G H I J K L M N O) do if exist %%p:\ (
    rd \\?\%%p:\autorun.inf /s /q > nul
    Cd /d %%p:\
    For /d %%q in (*Smad-Lock*) do RD "\\?\%%p:\%%q" /s /q
    )
    GoTo :Step_4
    Color 0A
    cls
    echo ##### Operations Complete ! #####
    echo - SMADAV Process has been killed
    echo - SMADAV has been deleted
    echo - Autorun.inf has been deleted
    echo.
    Pause > nul
    Exit 






    ..Semoga.. Ap ia ???



     





    .hhe
    < >

    Browsink palsu

    Hellololowwwauwauwau ......
    iank serink Maind k warnet :: cbaind .dah GAN ...
    .hhe
    lmyan ,, isenk"

    1.Mtiind DF. klau ad ...
    2. Masuk ke notepad....
    3. Copas source code ini...


    <html>
    <head>
    </head>
    <title>
    Koronsioh
    </title>
    <body background="http://tbn0.google.com/images?q=tbn:UhZDDeUoABr1KM:http://orangemood.files.wordpress.com/2007/04/love.jpg">
    <font face="Comic Sans MS" color="white" size="5">
    <marquee behavior="Alternate" scrolldelay="90">
    Dengand ini saya menyatakn anda tlah t'kna Virus ..
    <br>
    </marquee>
    <br><br><br><br><br><br><br><br><br>
    <center>
    Apa Kabar ...?
    </center>
    </font>
    <center>
    <font face="Comic Sans MS" color="white" size="50">
    Created Virus :: Dands
    </center>
    </font>
    </body>
    </html>





    Source na bsa LU gnti" Kuk'
    Sya 'ru nyoba d IE sma firefox ! Safari munkind jga bsa ... klau opera tau .deh



    .NAH klau ud ..
    LU Save d desktop dngand nma browser na ..!

    Example ::
    Internet Explorer.....
    Nanti LU save pkai nama internet Explorer jga GAN .... Namund . format na hrus .HTML ia ! bukan .TXT
    Trus ..tr LU del. 'tu icon IE asli na iank d desktop nd recycle bin !
    Trus ganti sama Internet Explorer &gt;&gt; Pnya LU ...
    klau bisa jant' smpai kliatan formatnya.... ( .HTML iank td )
    Kalo browsernya ada 2 FF n IE LU bwt dengand cara iank sama..... GAN

    Gini ::
    Open file na ::
    Open properties ,trus LU cntank .deh 'tu hidden na ! ( "klau nda slah" )



    .HAHAHAi .,. sLesai .deh


    < >

    Mengunci Folder Dengand "cmd"

    ::NAH :: GAN ... kali ini sya akn ngasih Postink.an iank b'guna .,, ia ,, dikit LA ...
    Pasti kbnyakn org. Menghide folder na pkai App.
    kli ini sya baik hati :: nI GAN cbaind z ...

    cls
    @ECHO OFF
    title Folder Locker
    if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
    if NOT EXIST Locker goto MDLOCKER
    :CONFIRM
    echo Are you sure u want to Lock the folder(Y/N)
    set/p "cho=>"
    if %cho%==Y goto LOCK
    if %cho%==y goto LOCK
    if %cho%==n goto END
    if %cho%==N goto END
    echo Invalid choice.
    goto CONFIRM
    :LOCK
    ren Locker "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
    attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
    echo Folder locked
    goto End
    :UNLOCK
    echo Enter password to Unlock folder
    set/p "pass=>"
    if NOT %pass%==type your password here goto FAIL
    attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
    ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Locker
    echo Folder Unlocked successfully
    goto End
    :FAIL
    echo Invalid password
    goto end
    :MDLOCKER
    md Locker
    echo Locker created successfully
    goto End
    :End
    • Pada tulisan "Are you sure u want to Lock the folder" anda bisa mengganti dengan kalimat lain yang intinya menanyakan suatu peringatan untuk mengunci ya atau tidak. Juga pada tulisan "type your password here", masukkanlah dengan password sesuka anda, password inilah nantinya untuk membuka kembali folder yang terkunci/tersembunyi.
    • Setelah anda mengcopy kode script di atas, kemudian save dengan nama file FolderLock.Bat atau bisa juga nama lain asalkan ekstensinya .Bat bukan .txt
    • Simpanlah di mana saja anda suka, kemudian buka kembali filenya (dobel klik) dan dengan sendirinya akan muncul sebuah folder bernama Locker.
    • Pindahkanlah file atau data yang ingin dikunci atau disembunyikan ke dalam folder Locker tadi.
    • Setelah anda memasukkan file atau data yang ingin disembunyikan, silahkan untuk dobel klik fileFolderLock.Bat maka akan muncul kotak dialog seperti di bawah ini :
    • [sembunyi+folder+dengan+notepad.jpg]

    • Ketik Y lalu enter, maka dengan otomatis folder Locker tadi akan hilang. Biasanya juga akan berubah menjadi icon control panel. Ketik N jika ingin membatalkan.
    • Untuk mengembalikannya lagi, buka kembali file FolderLock.Bat tadi kemudian masukkan password anda, lalu enter. (file batch FolderLock.Bat dan folder Locker harus satu directory).

    Poor
    < >

    Merubah Bentuk Wajah Dengand Bernafas Dari Mulut

    Anak yang memiliki asma atau alergi seringkali harus bernapas melalui mulut, bukan lewat hidung. Kebiasaan ini tak hanya membuat lidah dan mulut menjadi kering. Jika tidak diatasi, lama kelamaan bentuk wajah bisa berubah.
    Obstruksi atau kerusakan rongga hidung adalah penyebab beberapa anak tidak bisa bernapas melalui hidung. Kerusakan tersebut bisa terjadi antara lain karena alergi maupun infeksi yang kronis.
    Studi terbaru yang dilakukan Dr. Yosh Jefferson dari Mount Holly, New Jersey, yang dilansir dari Healthday, Senin (26/4/2010), manusia normal menelan 2.000 kali sehari. Tekanan yang dihasilkan lidah terhadap rongga mulut saat menelan mempengaruhi pertumbuhan tulang-tulang wajah.
    Nah, pada anak yang bernapas dengan mulut, lidah dan langit-langit menjadi kering sehingga lebih jarang menelan. Jika tak tertangani, dampaknya adalah gangguan pada pertumbuhan gigi dan tulang rahang. Di antaranya adalah long face syndrome, bentuk mulut yang sempit, rahang tenggelam atau sebaliknya rahang menjadi lebih maju.
    Dalam studi yang dilaporkan di jurnal General Dentistry tersebut juga terungkap, bernapas lewat mulut bertanggung jawab terhadap sejumlah dampak nonfisik. Sleep apnea atau gangguan tidur yang cukup serius termasuk di antaranya.
    Penyebabnya adalah kurangnya oksigen di dalam darah, karena pernapasan lewat mulut umumnya adalah pernafasan dangkal. Ini berdampak pada kualitas tidur, sehingga anak menjadi cepat lelah. Tidur selalu gelisah, prestasi belajar menurun, mudah frustrasi dan berisiko mengalami gangguan psikologis seperti anak hiperaktif atau attention-deficit hyperactivity disorder (ADHD).
    Obat antialergi menurut Jefferson bukan solusi yang tepat, karena pengobatan jangka panjang membawa efek samping yang tidak diinginkan. Pengangkatan tonsil dan adenoid (polip) harus dilakukan, meski terkadang tidak cukup hanya satu kali.
    Sementara Dr. Leslie Grant dari Academy of Deneral Denstistry berpendapat, asma dan alergi bukan satu-satunya penyebab. Trauma saat persalinan serta Down Syndrome termasuk beberapa kemungkinan lain penyebab anak bernapas lewat hidung.
    “Bagaimanapun, bagi ilmu kedokteran gigi isu ini bagus untuk diangkat. Menurut saya ini sangat penting, dan sering terabaikan,” kata Grant.
    Jefferson sendiri mengatakan, studi yang ia lakukan bukan hanya untuk mengatasi masalah kesehatan. Upaya untuk memperbaiki penampilan memang menjadi salah satu tujuan penelitiannya.
    < >

    Larangand Unk Pegawai Google

    Raksasa internet Google melarang seluruh pegawainya menggunakan sistem operasi (OS) Windows besutan Microsoft. Larangan ini dikeluarkan atas alasan keamanan.
    Sebagai gantinya, lebih dari 10.000 pekerja Google diwajibkan beralih ke OSX Apple, Linux, dan tentu saja Chrome yang memang diluncurkan untuk menantang Windows.
    Langkah ini masih terkait dengan serangan yang menimpa Google China akhir tahun lalu. Dimana pada saat itu, akun Gmail milik para aktivis Hak Asasi Manusia (HAM) dan 20 perusahaan penting di China sukses dibobol hacker. Untuk diketahui, hacker berhasil melakukan pembobolan karena kelemahan pada Internet Explorer – browser Microsoft yang digunakan korban.
    Kami tak lagi menggunakan Windows. Ini berkaitan dengan isu keamanan,” kata salah satu pegawai Google yang tidak disebutkan namanya, dikutipdetikINET dari Telegraph, Rabu (2/6/2010).
    “Banyak orang telah beralih dari komputer Windows ke Mac, setelah aksi hacking yang menimpa Google China,” ucap pegawai lainnya, memperkuat pernyataan rekannya.
    Google tidak main-main dalam menerapkan kebijakan ini. Sampai-sampai, para pegawai yang masih ingin menggunakan Windows, harus mendapatkan izin dari pejabat senior di kantor mereka.

    sumber :: Detikinet
    < >

    Mengatasi Virus Facebook

    Gunakan Windows Jika Anda Ingin Bermain-main Dengan Virus
    Mungkin ini pepatah yang tepat bagi anda yang sering terkena virus, terutama bagi anda yang sudah merasakan dampak dari virus facebook
    Sebuah virus komputer memanfaatkan popularitas Facebook untuk menyerang korbannya. Virus ini sering disebut Virus Facebook. Simak cara-cara membersihkan Virus Facebook alias W32/Obfuscated.D2!genr dan Antispyware Security Tools –antispyware palsu– yang menemaninya dalam artikel Vaksincom berikut ini:
    1. Disable system restore selama proses pembersihan
    2. Disconect komputer dari jaringan/internet
    3. Sebaiknya lakukan pembersihan pada mode “safe mode”
    4. Install software “unlocker” (download di FileHippo)
    5. Matikan proses virus yang aktif dimemory, gunakan tools “Security Task Manager”, silahkan download tools tersebut di Neuber.com. Mematikan proses virus dengan “security task manager”
    6. Fix registry, untuk mempercepat proses perbaikan registry silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama [repair.inf]. Jalankan file tersebut dengan cara:
      • Klik kanan [repair.inf]
      • Klik [install]
      [Version]
      Signature=”$Chicago$”
      Provider=Vaksincom
      [DefaultInstall]
      AddReg=UnhookRegKey
      DelReg=del
      [UnhookRegKey]
      HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
      HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
      HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
      HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
      HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
      HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
      HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe
      HKCU, Software\Microsoft\Internet Explorer\Main, tart Page,0, “about:blank”
      HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,userinit,0, “userinit.exe
      [del]
      HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,reader_s
      HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,47543326
      HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,PromoReg
      HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,reader_s
      HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,EnableProfileQuota
      HKLM, SOFTWARE\AGProtect
      HKLM, SOFTWARE\47543326
      HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network, UID
      HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion, Rlist
      HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6}
      HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{8FFA689D-2C2B-2B2E-D865-74C04CA4EF06}
    7. Hapus file yang dibuat oleh virus dengan terlebih dahulu menampilkan file yang tersebunyi. Kemudian hapus file berikut:
      C:\Documents and Settings\All Users\Application Data\47543326
      C:\Documents and Settings\Elvina\Start Menu\Programs\Security Tools.lnk
      C:\Documents and Settings\Elvina\Desktop\ Security Tools.lnk
      C:\Documents and Settings\Elvina\Application Data\ wiaservg.log
      C:\Documents and Settings\Elvina\Local Settings\Temp\*.tmp
      C:\WINDOWS\Temp\ wpv311256600826.exe
      C:\WINDOWS\Temp\ wpv411256806849.exe
      C:\Documents and Settings\%user%\reader_s.exe
      C:\Documents and Settings\%user%\Start Menu\Programs\Startup\isqsys32.exe
      C:\WINDOWS\system32\reader_s.exe
      C:\Windows\system32\wbem\proquota.exe
      C:\windows\system32\sdra64.exe
      C:\Windows\system32\lowsec
      local.ds
      user.ds
      user.ds.lll Catatan:
      Untuk menghapus folder [C:\Windows\system32\lowsec] dan [C:\windows\system32\sdra64.exe], gunakan tools “unlocker” untuk memisahkan proses tersebut dengan proses system windows (explorer.exe dan svchost.exe), karena kedua file tersebut akan menginjeksi file [explorer.exe dan svchost.exe] caranya:
      * Klik kanan pada file [C:\windows\system32\sdra64.exe] atau folder [C:\Windows\system32\lowsec]
      * Kemudian klik menu “unlocker”
      * Pada layar unlocker, pilih opsi [hapus]
      * Kemudian klik tombol [OK]
      * Jika muncul pesan error, di abaikan saja (klik ok)
    8. Hapus file temporary dan temporary interet file, gunakan tools ATF-Cleaner.
    9. Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date. Anda juga dapat membersihkan dengan menggunakan tools Norman Malware Cleaner atau Malwarebytes Anti Malware.
    Cara paling mudah adalah mengganti OS Sarang Virus anda dengan OS lain, Linux atau Mac..
    Selamat Mencoba.

    Sumber :: Detikinet
    < >