- Rasulullah SAW mengencangkan ikat pinggang, menghidupkan malamnya dan membangunkan keluarganya, seperti yang diutarakan Aisyah RA.Pada 10 malam akhir Ramadan, Rasulullah SAW mengkhususkan dengan amalan-amalan yang tidak biasa beliau lakukan pada bulan atau malam-malam yang lain, di antaranya:1. Menghidupkan malamnya dengan memperbanyak salat, ada yang mengatakan sampai pagi, meskipun Aisyah RA mengatakan: "Aku tidak pernah mengetahui Rasulullah salat malam hingga pagi."2. Rasulullah SAW membangunkan keluarganya untuk salat pada malam-malam sepuluh hari terakhir, sedang pada malam-malam yang lain tidak melakukan demikian.3. Bahwasanya Nabi SAW mengencangkan kainnya. Maksudnya beliau menjauhkan diri dari menggauli istri-istrinya.4. Mensegerakan berbuka dan sahur diakhirkan.5. Mandi antara Maghrib dan Isya.6. I'tikaf, Imam Bukhari dan Muslim meriwayatkan dari Aisyah RA: "Bahwasanya Nabi SAW senantiasa ber-i'tikaf pada sepuluh hari terakhir dari Ramadan,hingga Allah mewafatkannya."Orang yang beri'tikaf telah mengikat dirinya untuk taat kepada Allah, berzikir dan berdo'a kepada-Nya, serta memutuskan dirinya dari segala hal yang menyibukkan diri dari pada-Nya. Semoga 10 malam terakhir Ramadan kali ini kita maknai dengan sebaik-baiknya. Amin Ya Rabbal Alamin.
Rabu, 30 Maret 2011
Amalan Rasulullah di 10 Malam Terakhir
Tips Menghindari Kejahatan Pembiusan Saat Mudik
Bagi anda yang akan pulang kampung saat lebaran harap berhati-hati dan harus pintar-pintar menjaga diri dari pelaku-pelaku kejahatan dengan jalan pembiusan.
Seketika anda akan tidak sadar dan saat tersadar harta anda bisa raib dibawa kabur penjahat.
Berikut tips Kabid Humas Polda Metro Jaya Kombes Pol Baharudin Djafar supaya anda tidak menjadi korban pembiusan dan hipnotis baik saat mudik atau pun balik.
Pertama, pemudik sebaiknya jangan lekas percaya kepada orang yang sama sekali yang belum anda kenal.
Kedua, selama perjalanan pulang ke kampung halaman, pemudik harus banyak dzikir, jangan jalan sendirian, dan saling mengingatkan satu dengan yang lain.
Ketiga, jangan mudah menerima makanan atau minuman kaleng, sebab bisa saja makanan dan minuman itu sudah diracun.
Keempat, kenali modus-modus pelaku pembiusan. Pelaku biasanya beraksi di tempat yang ramai pemudik. Modus operandinya berpura-pura mengajak bicara. Setelah merasa akrab, pelaku biasanya menawarkan minuman kaleng atau makanan yang sudah diberi obat tidur. Setelah anda meminumnya, anda akan tidak sadarkan diri, lalu harta anda akan dibawa lari pelaku.
Kelima, bila ada masyarakat yang mengetahui korban pembiusan, segeralah laporkan ke kantor polisi atau ke posko keamanan terdekat.
Menurut, Baharudin pelaku pembiusan dan hipnotis merupakan pemain lama yang biasa beraksi. Jadi modusnya sebenarnya sudah bisa diketahui.
"Tapi tidak tertutup kemungkinan pula, wajah-wajah pelaku baru bermunculan. Untuk bisa mengetahuinya, tentu para pelaku pembiusan harus ditangkap lebih dulu," jelas Baharudin.
Berdasarkan data yang dihimpun, kasus kejahatan denga cara membius korbanya terakhir kali terjadi di Tanjungpriok. Dua orang kuli yang hendak mudik ke Indramayu tak sadarkan diri setelah meminum kopi yang dicampur obat tidur sama pelakunya.
Lima Keutamaan Ramadan
Mengenai keutaman saat Ramadan, Imam Ahmad meriwayatkan suatu hadis dari Abu Hurairah RA bahwa Nabi Muhammad SAW pernah bersabda: Pada Ramadan umatku diberi lima perkara yang tidak pernah diberikan pada umat-umat sebelumnya :
Pertama, bau mulut orang yang berpuasa lebih harum di sisi Allah daripada minyak kesturi.
Kedua, para malaikat selalu memintakan ampunan untuk mereka hingga waktu berbuka.
Ketiga, setiap hari Allah menghiasi surga-Nya sambil berkata, hamba-Ku yang saleh ingin melepas beban dan penderitaan yang mereka rindu untuk memasukinya.
Keempat, pada bulan ini diikatlah setan-setan yang durhaka sehingga mereka tidak leluasa mencapai apa yang dapat dicapainya pada bulan lainnya.
Kelima, mereka diampuni Allah pada malam yang terakhir dari bulan itu.
Lalu para sahabat bertanya, "Wahai Rasulullah, apakah itu malam Lailatul Qadar?" Beliau menjawab: "Tidak karena orang yang bekerja itu akan dipenuhi upahnya manakala sudah menyelesaikan pekejaannya."
Pertama, Bau mulut orang yang berpuasa lebih harum di sisi Allah SWT daripada bau minyak kesturi. Padahal, bau yang keluar dari mulut ketika perut dalam keadaan kosong merupakan bau yang tidak disenangi orang, namun di sisi Allah hal ini lebih harum dibandingkan parfum jenis apa pun.
Hal ini disebabkan bau tersebut timbul dari ketaatan beribadah kepada-Nya. Segala sesuatau yang timbul dari beribadah dan sikap menaati Allah disukai oleh-Nya dan akan diganti dengan sesuatu yang lebih baik dan lebih mulia.
Tidakkah kita lihat orang yang mati syahid karena membela agama Allah? Dia akan datang pada hari kiamat dengan luka yang mengucurkan darah dan pakaian yang berlumuran darah pula, tetapi dengan aroma harum semerbak.
Kedua, malaikat memintakan ampun bagi mereka hingga mereka berbuka, sedangkan malaikat adalah hamba-hamba Allah yang dimuliakan di sisi-Nya, tidak pernah melanggar perintah-Nya dan selalu melaksanankan apapun yang diperintahkan-Nya. Sudah sewajarnya Allah mengabulkan permohonan mereka untuk orang-orang yang bepuasa itu, yang memang sudah diizinkan oleh-Nya.
Allah SWT mengizinkan para malaikat memintakan ampunan untuk orang-orang yang beriman dari kalangan umat Islam adalah demi menghormati mereka, meningggikan sebutannya dan menampakkan keutamaan puasa mereka.
Ketiga, Allah SWT menghiasi surga-Nya setiap hari seraya berkata hamba-hamba Ku yang saleh ingin melepas beban dan penderitaannya serta mereka sangat ingin memasukimu. Allah menghiasi surga setiap hari merupakan persiapan untuk menyambut hamba-Nya yang baik dan menambah semangat mereka agar semakin berkeinginan untuk memasukinya.
Keempat, setan diikat dengan rantai dan dibelenggu sehingga mereka tidak dapat menyesatkan hamba-hamba Allah yang saleh dan tidak bisa menghalangi mereka dari kebaikan.
Kelima, Allah SWT mengampuni seluruh dosa umat Muhammad pada akhir bulan ini apabila mereka melaksanakan apa-apa yang seharusnya mereka laksanakan, baik berupa puasa maupun shalawat sebagai suatu keutamaan dari-Nya.
Itulah beberapa keutamaan Ramadan yang bisa diraih kita yang menjalankan ibadah puasa dengan benar dan ikhlas.
7 Cara Hemat Baterai Smartphone Kala Mudik
Mudik lebaran segera dimulai. Bagi pengguna smartphone dan memilih perjalanan darat, satu yang jadi perhatian barangkali adalah ketahanan baterai. Ya, smartphone memang cukup haus daya. Bagaimana cara agar baterai smartphone awet dan jadi teman mudik setia? Terlebih, mengisi ulang baterai mungkin agak sulit dalam perjalanan. Simak tips berikut:
1. Matikan koneksi 3G jika tidak dibutuhkan
Koneksi 3G lebih ngebut ketimbang EDGE atau GPRS. Namun daya yang dibutuhkan juga lebih besar. Saat mudik, tak ada salahnya koneksi ke 3G dimatikan jika yang lebih banyak dilakukan hanya telepon, SMS dan sesekali memeriksa email. Koneksi EDGE agaknya cukup memenuhi kebutuhan. Lagipula mungkin masih banyak jalur mudik yang belum tercover 3G.
2. Matikan fitur yang tidak diperlukan
Fitur seperti WiFi, Bluetooth, sebaiknya dimatikan karena kemungkinan besar tidak terlalu diperlukan dalam aktivitas mudik. Fitur pemetaan dengan GPS mungkin akan sangat membantu jika tersesat dan ingin mengetahui jalur. Namun GPS dapat 'memakan' baterai dengan cepat. Jadi gunakan secara bijak.
3. Kunci layar dan turunkan brightness
Khususnya di ponsel layar sentuh, mengunci layar saat tidak dipakai perlu dilakukan agar sentuhan tidak mengaktifkan ponsel dan memboroskan baterai. Lalu, menurunkan setting brightness sampai level minimum yang masih bisa dilihat mata bakal membuat baterai lebih awet. Persingkat pula setting jangka waktu layar menyala.
4. Minimalisir main game, mendengarkan musik dan akses aplikasi
Pada saat mudik, kegunaan smartphone yang paling utama barangkali adalah untuk tetap dapat terhubung dengan rekan atau keluarga di kampung halaman. Maka, ada baiknya untuk menahan diri tidak mengakses hiburan yang haus daya seperti game atau aplikasi tertentu di smartphone.
5. Download aplikasi penghemat baterai
Terdapat beberapa aplikasi penghemat baterai yang bisa diunduh sebelum melakukan mudik. Aplikasi ini dapat membantu menghemat baterai dengan praktis dan mudah. Pengguna BlackBerry bisa mengunduh NB BattStat atau yang lain. Di iPhone, ada Battery Go. Sedangkan di Android, ada aplikasi Juice Defender dan sebagainya.
6. Matikan vibration
Biasanya fitur getaran atau vibration memakan lebih banyak daya ketimbang ringtone. Jadi ada baiknya memilih ringtone saja sebagai penanda ketimbang mengaktifkan vibrasi smartphone.
7. Matikan smartphone saat tidak dibutuhkan
Tidak setiap waktu para pemudik dapat melayani panggilan. Misalnya saat melalui wilayahblankspot (tak ada sinyal) atau ingin lebih berkonsentrasi mengemudi hingga beristirahat di malam hari untuk memulihkan tenaga. Tidak ada salahnya pada saat itu, smartphone dimatikan untuk menghemat baterai.
1. Matikan koneksi 3G jika tidak dibutuhkan
Koneksi 3G lebih ngebut ketimbang EDGE atau GPRS. Namun daya yang dibutuhkan juga lebih besar. Saat mudik, tak ada salahnya koneksi ke 3G dimatikan jika yang lebih banyak dilakukan hanya telepon, SMS dan sesekali memeriksa email. Koneksi EDGE agaknya cukup memenuhi kebutuhan. Lagipula mungkin masih banyak jalur mudik yang belum tercover 3G.
2. Matikan fitur yang tidak diperlukan
Fitur seperti WiFi, Bluetooth, sebaiknya dimatikan karena kemungkinan besar tidak terlalu diperlukan dalam aktivitas mudik. Fitur pemetaan dengan GPS mungkin akan sangat membantu jika tersesat dan ingin mengetahui jalur. Namun GPS dapat 'memakan' baterai dengan cepat. Jadi gunakan secara bijak.
3. Kunci layar dan turunkan brightness
Khususnya di ponsel layar sentuh, mengunci layar saat tidak dipakai perlu dilakukan agar sentuhan tidak mengaktifkan ponsel dan memboroskan baterai. Lalu, menurunkan setting brightness sampai level minimum yang masih bisa dilihat mata bakal membuat baterai lebih awet. Persingkat pula setting jangka waktu layar menyala.
4. Minimalisir main game, mendengarkan musik dan akses aplikasi
Pada saat mudik, kegunaan smartphone yang paling utama barangkali adalah untuk tetap dapat terhubung dengan rekan atau keluarga di kampung halaman. Maka, ada baiknya untuk menahan diri tidak mengakses hiburan yang haus daya seperti game atau aplikasi tertentu di smartphone.
5. Download aplikasi penghemat baterai
Terdapat beberapa aplikasi penghemat baterai yang bisa diunduh sebelum melakukan mudik. Aplikasi ini dapat membantu menghemat baterai dengan praktis dan mudah. Pengguna BlackBerry bisa mengunduh NB BattStat atau yang lain. Di iPhone, ada Battery Go. Sedangkan di Android, ada aplikasi Juice Defender dan sebagainya.
6. Matikan vibration
Biasanya fitur getaran atau vibration memakan lebih banyak daya ketimbang ringtone. Jadi ada baiknya memilih ringtone saja sebagai penanda ketimbang mengaktifkan vibrasi smartphone.
7. Matikan smartphone saat tidak dibutuhkan
Tidak setiap waktu para pemudik dapat melayani panggilan. Misalnya saat melalui wilayahblankspot (tak ada sinyal) atau ingin lebih berkonsentrasi mengemudi hingga beristirahat di malam hari untuk memulihkan tenaga. Tidak ada salahnya pada saat itu, smartphone dimatikan untuk menghemat baterai.
2 Langkah Melindungi 'Data Rahasia' di Situs Web
Dalam sebuah hosting atau web server, seringkali ditemui banyak folder-folder. Kebanyakan berupa folder penyimpanan Content Management System (CMS) atau aplikasi dan plugins.
Namun, adakalanya juga seorang user menyimpan data dalam folder di web server atau hosting. Tujuannya, untuk berbagi file dengan orang lain.
Misalnya, Anda meletakkan dalam folder Data_Rahasia. Kemudian link atau URL lokasinya dibagi ke orang lain agar bisa diunduh. Alamatnya adalah www.webanda.com/Data_Rahasia/.
Fenomena yang (sayangnya) kerap dilakukan di situs 'pelat merah' ini sebenarnya sangat beresiko. Bisa jadi, dengan bantuan mesin pencari, data yang kita simpan diambil oleh orang yang tidak diharapkan.
Untuk mencegah hal itu, ada sebuah cara yang bisa digunakan. Hanya dengan membuat sebuah file sederhana. Sebuah file yang lazim dikenal dengan nama .htaccess.
Dengan file .htaccess, maka file dalam folder penyimpanan tidak bisa dibuka melalui browser. Hanya bisa dibuka menggunakan aplikasi File Transfer Protocol (FTP) atau melalui fitur File Manager dalam control panel hosting.
Berikut ini langkah-langkahnya:
Pertama, membuat file .htaccess.
Kedua, upload file .htaccess dalam folder yang ingin Anda lindungi.
Namun, adakalanya juga seorang user menyimpan data dalam folder di web server atau hosting. Tujuannya, untuk berbagi file dengan orang lain.
Misalnya, Anda meletakkan dalam folder Data_Rahasia. Kemudian link atau URL lokasinya dibagi ke orang lain agar bisa diunduh. Alamatnya adalah www.webanda.com/Data_Rahasia/.
Fenomena yang (sayangnya) kerap dilakukan di situs 'pelat merah' ini sebenarnya sangat beresiko. Bisa jadi, dengan bantuan mesin pencari, data yang kita simpan diambil oleh orang yang tidak diharapkan.
Untuk mencegah hal itu, ada sebuah cara yang bisa digunakan. Hanya dengan membuat sebuah file sederhana. Sebuah file yang lazim dikenal dengan nama .htaccess.
Dengan file .htaccess, maka file dalam folder penyimpanan tidak bisa dibuka melalui browser. Hanya bisa dibuka menggunakan aplikasi File Transfer Protocol (FTP) atau melalui fitur File Manager dalam control panel hosting.
Berikut ini langkah-langkahnya:
Pertama, membuat file .htaccess.
- Bukalah aplikasi editor teks yang biasa Anda pakai.
- Pengguna Windows bisa menggunakan Notepad, pengguna Linux bisa menggunakan Text Editor atau perintah vi dalam console mode. Sedangkan pengguna Mac bisa menggunakan TextEdit.
- Isikan baris-baris perintah ini:
AuthType Basic AuthName “Test .htaccess” Require user test
- Simpan file ini dengan nama .htaccess. Jika tidak diizinkan oleh sistem operasi Anda menyimpan file bernama .htaccess, simpan saja dalam nama yang lain.
Kedua, upload file .htaccess dalam folder yang ingin Anda lindungi.
- Dalam hal ini di www.webanda.com/Data_Rahasia/.
- Upload biasanya dilakukan menggunakan FTP.
- Setelah selesai, ubah nama file menjadi .htaccess.
Voila! Folder Anda (www.webanda.com/Data_Rahasia/) sudah tidak bisa diakses sekarang.
3 Kiat Penting Melariskan Situs
Berbisnis di ranah maya? Mengapa tidak. Agar sukses berbisnis di ranah maya, faktor pentingnya terletak pada publikasi dan promosi. Caranya adalah dengan membuat situs kita dikenal oleh pengguna. Sedapat mungkin situs kita harus muncul pada halaman-halaman awal situs mesin pencari (search engine) yang dikenal dengan teknik SEO (Search Engine Optimizer).
Nah, bagaimana kiat-kiat untuk meningkatkan rating website dalam indeks search engine? Pakar bidang Internet Business dan blogger senior Indonesia, Cosa Aranda, dalam workshop yang mengambil tema "Meningkatkan Ranking Website dalam Indeks Search Engine", di Laboratorium Komputer FMIPA Selatan UGM, berbagi tips yang tampaknya sepele, tapi penting. Berikut kuncinya:
1. Kunci sukses pertama terletak pada konten
Menurut Cosa, kunci sukses pertama dalam 'melariskan' website Anda terletak pada konten. Tulislah konten secara jujur, biarkan mengalir. Jangan mengada-ada, biarkan mengalir sealamiah mungkin. Buatlah kalimat-kalimat yang menarik dan enak dibaca, sehingga pengunjung akan senang mengunjungi webAnda. Jangan terjebak dengan kalimat yang bertele-tele.
2. Penulisan atribut konten
Pergunakan keyword yang berkaitan dengan konten web Anda. Jangan lupa untuk memberikan keyword utama pada judul halaman web. Anda harus pintar memilih keyword yang berpotensi untuk muncul pada search engine.
3. Membuat backlink
Jangan ragu untuk membuat link ke sumber lain yang terkait dengan tulisan yang Anda buat. Link-link ini ini akan memperkaya website Anda.
Jika Anda ingin mengetahui lebih lengkap tentang tips menaikkan rating website, Anda bisa berkunjung ke website Cosa Aranda. Di sana Anda bisa mendapatkan tips dan trik dan hambatan-hambatan yang dapat ditemui selama berbisnis melalui internet.
Nah, bagaimana kiat-kiat untuk meningkatkan rating website dalam indeks search engine? Pakar bidang Internet Business dan blogger senior Indonesia, Cosa Aranda, dalam workshop yang mengambil tema "Meningkatkan Ranking Website dalam Indeks Search Engine", di Laboratorium Komputer FMIPA Selatan UGM, berbagi tips yang tampaknya sepele, tapi penting. Berikut kuncinya:
1. Kunci sukses pertama terletak pada konten
Menurut Cosa, kunci sukses pertama dalam 'melariskan' website Anda terletak pada konten. Tulislah konten secara jujur, biarkan mengalir. Jangan mengada-ada, biarkan mengalir sealamiah mungkin. Buatlah kalimat-kalimat yang menarik dan enak dibaca, sehingga pengunjung akan senang mengunjungi webAnda. Jangan terjebak dengan kalimat yang bertele-tele.
2. Penulisan atribut konten
Pergunakan keyword yang berkaitan dengan konten web Anda. Jangan lupa untuk memberikan keyword utama pada judul halaman web. Anda harus pintar memilih keyword yang berpotensi untuk muncul pada search engine.
3. Membuat backlink
Jangan ragu untuk membuat link ke sumber lain yang terkait dengan tulisan yang Anda buat. Link-link ini ini akan memperkaya website Anda.
Jika Anda ingin mengetahui lebih lengkap tentang tips menaikkan rating website, Anda bisa berkunjung ke website Cosa Aranda. Di sana Anda bisa mendapatkan tips dan trik dan hambatan-hambatan yang dapat ditemui selama berbisnis melalui internet.
7 Kiat Membangun Bisnis Online
Bisnis di internet kian menjanjikan. Ingin ikut serta menjual jasa atau barang Anda di dunia maya? Simak langkah awal membangun bisnis online berikut ini seperti dari Independent.
1. Rancang Bisnis dengan Cermat
Rancang rencana bisnis online Anda dengan cermat. Pertimbangkan segala aspek seperti target pasar, kemampuan pesaing, sumber daya, bagaimana membangun loyalitas konsumen atau menjalin kemitraan strategis. Pakai referensi memadai, misalnya belajar dari situs bisnis di internet.
2. Temukan Sasaran Pasar Spesifik
Bisa jadi ide bisnis online Anda brilian, namun itu tak ada artinya jika tidak ada sasaran pasar yang spesifik. Temukan celah pasar yang belum digarap pesaing. Jika Anda bertarung dengan pemain besar, pastikan bisnis Anda memiliki diferensiasi yang menarik konsumen.
3. Cari Sumber Keuangan
Rencanakan dari mana Anda akan mendapat modal sebagai sumber dana bisnis online. Pinjaman bank bisa jadi pilihan yang baik. Jangan lupa untuk membuat administrasi keuangan yang rapi sehingga arus keluar masuk tampak jelas.
4. Buat Situs yang Handal
Anda memang bisa memanfaatkan blog yang gratis untuk memulai bisnis. Namun jika berniat serius, belilah domain dan sewa perancang situs yang handal. Pastikan situs Anda tidak rumit, memudahkan pengakses serta selalu update.
5. Promosi Jitu
Salah satu aspek terpenting dalam bisnis online adalah promosi yang jitu. Bisa dicoba bermacam metode, misalnya via Google AdWords di mana pengiklan hanya membayar sesuai jumlah pengakses situsnya. Manfaatkan pula e-mail atau situs jejaring untuk mempromosikan bisnis Anda pada banyak orang.
6. Permudah Transaksi Konsumen
Konsumen harus dimudahkan dalam melakukan transaksi dan pemesanan di situs Anda. Berikan pula tingkat keamanan situs yang memadai sehingga konsumen percaya detail identitas mereka tidak bocor. Tanpa transaksi dari konsumen, bisnis Anda pasti ambruk.
7. Motivasi untuk Terus Maju
Selalu butuh waktu agar bisnis internet berkembang. Sebagai entrepeneur online, Anda perlu energi, antusiasme, determinasi, dan gairah untuk maju. Perlu disadari bahwa sukses besar di bisnis internet cukup langka. Namun tak perlu pula kecil hati karena cerita kesuksesan bisnis online sudah amat banyak.
1. Rancang Bisnis dengan Cermat
Rancang rencana bisnis online Anda dengan cermat. Pertimbangkan segala aspek seperti target pasar, kemampuan pesaing, sumber daya, bagaimana membangun loyalitas konsumen atau menjalin kemitraan strategis. Pakai referensi memadai, misalnya belajar dari situs bisnis di internet.
2. Temukan Sasaran Pasar Spesifik
Bisa jadi ide bisnis online Anda brilian, namun itu tak ada artinya jika tidak ada sasaran pasar yang spesifik. Temukan celah pasar yang belum digarap pesaing. Jika Anda bertarung dengan pemain besar, pastikan bisnis Anda memiliki diferensiasi yang menarik konsumen.
3. Cari Sumber Keuangan
Rencanakan dari mana Anda akan mendapat modal sebagai sumber dana bisnis online. Pinjaman bank bisa jadi pilihan yang baik. Jangan lupa untuk membuat administrasi keuangan yang rapi sehingga arus keluar masuk tampak jelas.
4. Buat Situs yang Handal
Anda memang bisa memanfaatkan blog yang gratis untuk memulai bisnis. Namun jika berniat serius, belilah domain dan sewa perancang situs yang handal. Pastikan situs Anda tidak rumit, memudahkan pengakses serta selalu update.
5. Promosi Jitu
Salah satu aspek terpenting dalam bisnis online adalah promosi yang jitu. Bisa dicoba bermacam metode, misalnya via Google AdWords di mana pengiklan hanya membayar sesuai jumlah pengakses situsnya. Manfaatkan pula e-mail atau situs jejaring untuk mempromosikan bisnis Anda pada banyak orang.
6. Permudah Transaksi Konsumen
Konsumen harus dimudahkan dalam melakukan transaksi dan pemesanan di situs Anda. Berikan pula tingkat keamanan situs yang memadai sehingga konsumen percaya detail identitas mereka tidak bocor. Tanpa transaksi dari konsumen, bisnis Anda pasti ambruk.
7. Motivasi untuk Terus Maju
Selalu butuh waktu agar bisnis internet berkembang. Sebagai entrepeneur online, Anda perlu energi, antusiasme, determinasi, dan gairah untuk maju. Perlu disadari bahwa sukses besar di bisnis internet cukup langka. Namun tak perlu pula kecil hati karena cerita kesuksesan bisnis online sudah amat banyak.
4 Tools Gratis Mengembalikan File yang Terhapus
Pernah menghapus file-file penting di komputer tanpa disengaja? Kasus seperti ini mungkin pernah menimpa Anda, terkadang terjadi karena kita tengah terburu-buru atau dikejar waktu.
Namun jangan khawatir, Anda bisa menggunakan tools khusus untuk mengembalikan file-file tadi. Berikut ini ada 4 tools yang bisa Anda gunakan untuk mengembalikan file yang terhapus. Tools ini dapat di-download secara gratis di internet.
1. Undelete Plus
Di antara aplikasi-aplikasi gratis yang beredar di luaran untuk mengembalikan file yang terhapus, Undelete Plus salah satu yang dapat digunakan. User interface-nya (antar muka) tergolong sangat simpel. Anda dapat mengembalikan file-file yang terhapus dengan mudah sesuai dengan tipe file, misalnya Application, GIF graphics, HTML Documents, PDF.
Tools ini beroperasi pada sistem operasi Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows 2003 dan Windows Vista. Anda dapat men-download Undelete Plus di:http://www.undelete-plus.com/
2. Restoration
Restoration adalah salah satu aplikasi untuk mengembalikan file yang terhapus. Tools ini juga sangat mudah digunakan dan tidak perlu diinstal di komputer. Cukup download toolsnya di:http://www.snapfiles.com/get/restoration.html, lalu jalankan file executable-nya untuk mengembalikan file yang terhapus.
3. PC Inspector File Recovery
Meski user interface PC inspector File Recovery tidak begitu user friendly, aplikasi ini tergolong sangat ampuh untuk mendeteksi dan mengembalikan file yang terhapus. Sesudah dilakukan proses scanning, akan tersaji file-file yang terhapus dalam folder dengan struktur pohon (tree structure) untuk mempermudah pencarian. Dengan begitu, Anda dengan mudah dapat mencari dan memilih file/folder yang terhapus, lalu klik icon "save" untuk mengembalikan file. Tools ini dapat di-download di: http://www.pcinspector.de/Sites/file_recovery/info.htm?language=1
4. Recuva
Recuva sering disebut juga sebagai "Recover". User interface-nya sangat sederhana. Pada mode basic, tools ini akan menampilkan daftar file-file yang terhapus yang bisa dikembalikan. Jika Anda menggantinya ke mode advanced, maka proses scanning ulang akan dilakukan dan muncul pilihan untuk menampilkan informasi berisi daftar file-file yang terhapus. Tools ini dapat di-download di: http://www.recuva.com/
Namun jangan khawatir, Anda bisa menggunakan tools khusus untuk mengembalikan file-file tadi. Berikut ini ada 4 tools yang bisa Anda gunakan untuk mengembalikan file yang terhapus. Tools ini dapat di-download secara gratis di internet.
1. Undelete Plus
Di antara aplikasi-aplikasi gratis yang beredar di luaran untuk mengembalikan file yang terhapus, Undelete Plus salah satu yang dapat digunakan. User interface-nya (antar muka) tergolong sangat simpel. Anda dapat mengembalikan file-file yang terhapus dengan mudah sesuai dengan tipe file, misalnya Application, GIF graphics, HTML Documents, PDF.
Tools ini beroperasi pada sistem operasi Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows 2003 dan Windows Vista. Anda dapat men-download Undelete Plus di:http://www.undelete-plus.com/
2. Restoration
Restoration adalah salah satu aplikasi untuk mengembalikan file yang terhapus. Tools ini juga sangat mudah digunakan dan tidak perlu diinstal di komputer. Cukup download toolsnya di:http://www.snapfiles.com/get/restoration.html, lalu jalankan file executable-nya untuk mengembalikan file yang terhapus.
3. PC Inspector File Recovery
Meski user interface PC inspector File Recovery tidak begitu user friendly, aplikasi ini tergolong sangat ampuh untuk mendeteksi dan mengembalikan file yang terhapus. Sesudah dilakukan proses scanning, akan tersaji file-file yang terhapus dalam folder dengan struktur pohon (tree structure) untuk mempermudah pencarian. Dengan begitu, Anda dengan mudah dapat mencari dan memilih file/folder yang terhapus, lalu klik icon "save" untuk mengembalikan file. Tools ini dapat di-download di: http://www.pcinspector.de/Sites/file_recovery/info.htm?language=1
4. Recuva
Recuva sering disebut juga sebagai "Recover". User interface-nya sangat sederhana. Pada mode basic, tools ini akan menampilkan daftar file-file yang terhapus yang bisa dikembalikan. Jika Anda menggantinya ke mode advanced, maka proses scanning ulang akan dilakukan dan muncul pilihan untuk menampilkan informasi berisi daftar file-file yang terhapus. Tools ini dapat di-download di: http://www.recuva.com/
4 Langkah Pencegahan Virus Conficker
Worm Win32/Conficker.A menyerang komputer di jaringan yang memiliki celah keamanan RPC Dcom 3 yang belum di-patch. Jika berhasil, maka akan terdownload file virus ke komputer korban.
Conficker dapat melumpuhkan System Restore dengan cara mereset "Restore Point" guna mencegah korbannya membasmi virus ini dengan mengembalikan Restore Point. Virus ini juga akan menyebabkan matinya Internet connection sharing.
Untuk mencegah virus ini menginfeksi lebih banyak komputer, pastikan Anda melakukan langkah berikut ini:
1. Pastikan virus tersebut tidak aktif di komputer Anda. Caranya adalah dengan memutuskan hubungan komputer ke jaringan.
2. Jika setelah hubungan ke jaringan diputuskan infeksi virus terhenti, maka artinya sumber virus bukan dari komputer Anda melainkan dari salah satu komputer di jaringan.
3. Cari sumber penyebar virus Conficker di jaringan sebelum mengkoneksikan komputer Anda. Logikanya, semua komputer yang belum di-patch dan terhubung ke jaringan dimana ada satu komputer yang terinfeksi virus Conficker, maka akan terinfeksi Conficker juga dalam waktu singkat. Kecuali komputer-komputer tersebut dilindungi oleh Firewall yang memproteksi port:
4. Patch semua komputer yang sistem operasinya rentan terhadap celah keamanan RPC Dcom 3. Untuk mendapatkan detil patch-nya, silahkan download di situs Microsoft.
Seperti diberitakan sebelumnya, Conficker tidak hanya mengeksploitasi celah keamanan di Windows XP Service Pack 3 dan Windows Server 2003 Service Pack 2. Tetapi Windows Vista dan Windows Server 2008, bahkan Windows 7 Pre Beta juga rentan.
Conficker dapat melumpuhkan System Restore dengan cara mereset "Restore Point" guna mencegah korbannya membasmi virus ini dengan mengembalikan Restore Point. Virus ini juga akan menyebabkan matinya Internet connection sharing.
Untuk mencegah virus ini menginfeksi lebih banyak komputer, pastikan Anda melakukan langkah berikut ini:
1. Pastikan virus tersebut tidak aktif di komputer Anda. Caranya adalah dengan memutuskan hubungan komputer ke jaringan.
2. Jika setelah hubungan ke jaringan diputuskan infeksi virus terhenti, maka artinya sumber virus bukan dari komputer Anda melainkan dari salah satu komputer di jaringan.
3. Cari sumber penyebar virus Conficker di jaringan sebelum mengkoneksikan komputer Anda. Logikanya, semua komputer yang belum di-patch dan terhubung ke jaringan dimana ada satu komputer yang terinfeksi virus Conficker, maka akan terinfeksi Conficker juga dalam waktu singkat. Kecuali komputer-komputer tersebut dilindungi oleh Firewall yang memproteksi port:
- UDP Port 135, 137, 138 dan 445
- TCP Port 135, 139, 445 dan 593
4. Patch semua komputer yang sistem operasinya rentan terhadap celah keamanan RPC Dcom 3. Untuk mendapatkan detil patch-nya, silahkan download di situs Microsoft.
Seperti diberitakan sebelumnya, Conficker tidak hanya mengeksploitasi celah keamanan di Windows XP Service Pack 3 dan Windows Server 2003 Service Pack 2. Tetapi Windows Vista dan Windows Server 2008, bahkan Windows 7 Pre Beta juga rentan.
10 Tips Mengamankan Komputer Saat Liburan
Libur telah tiba, banyak pekerja kantoran memilih mengambil cuti untuk menghabiskan libur di akhir tahun. Ini berarti, puluhan bahkan ratusan komputer desktop di kantornganggur tak bertuan.
Pastikan komputer Anda aman di kantor ataupun di rumah sehingga liburan tetap tenang. Entah itu laptop ditinggal di kantor atau rumah, atau dibawa berlibur, Anda perlu memperhatikan hal-hal berikut ini:
1. Sebelum meninggalkan kantor atau rumah, pastikan komputer dan monitor dalam keadaan tidak aktif. Jika memang komputer harus standby agar Anda dapat bekerja secara remote, paling tidak matikan monitor.
2. Biar aman, cabut steker yang menghubungkan komputer dengan sumber listrik. Selain untuk meminimalisir hal-hal buruk seperti korslet, juga demi menghemat listrik.
3. Matikan dan cabut steker perlengkapan komputer Anda yang lainnya seperti printer, Uninteruptible Power Supply (UPS), speaker, dan perlengkapan komputer lainnya. Jangan lupa juga matikan alarm jam agar tidak mengganggu karyawan lain yang bertugas piket di kantor saat libur.
4. Back up data-data yang ada pada komputer atau server sebelum berlibur. Ini akan bermanfaat jika suatu saat terjadi malfunction pada sistem yang menyebabkan data hilang.
5. Putuskan (disconnect) akses jaringan komputer Anda ke semua workstation dan server. Matikan juga akses modem ke workstation atau server.
6. Jangan lupa kunci pintu ruangan kerja Anda agar peralatan komputer Anda aman.
Bagi yang menggunakan laptop:
7. Jangan meninggalkan laptop di dalam mobil jika memang Anda tak berniat membawa laptop saat berlibur. Simpan laptop Anda di tempat yang aman.
8. Jika Anda berniat membawa laptop saat berlibur dengan menggunakan pesawat, jangan masukkan laptop ke dalam bagasi, tetapi bawalah ke kabin.
9. Pastikan laptop dalam keadaan mati atau paling tidak dalam posisi hibernation sebelum membawa serta laptop dalam perjalanan.
10. Jangan menaruh tumpukan barang di atas laptop. Beban yang terlalu berat di atas laptop dapat menyebabkan laptop Anda rusak. Apalagi menumpahkan minuman pada laptop.
Pastikan komputer Anda aman di kantor ataupun di rumah sehingga liburan tetap tenang. Entah itu laptop ditinggal di kantor atau rumah, atau dibawa berlibur, Anda perlu memperhatikan hal-hal berikut ini:
1. Sebelum meninggalkan kantor atau rumah, pastikan komputer dan monitor dalam keadaan tidak aktif. Jika memang komputer harus standby agar Anda dapat bekerja secara remote, paling tidak matikan monitor.
2. Biar aman, cabut steker yang menghubungkan komputer dengan sumber listrik. Selain untuk meminimalisir hal-hal buruk seperti korslet, juga demi menghemat listrik.
3. Matikan dan cabut steker perlengkapan komputer Anda yang lainnya seperti printer, Uninteruptible Power Supply (UPS), speaker, dan perlengkapan komputer lainnya. Jangan lupa juga matikan alarm jam agar tidak mengganggu karyawan lain yang bertugas piket di kantor saat libur.
4. Back up data-data yang ada pada komputer atau server sebelum berlibur. Ini akan bermanfaat jika suatu saat terjadi malfunction pada sistem yang menyebabkan data hilang.
5. Putuskan (disconnect) akses jaringan komputer Anda ke semua workstation dan server. Matikan juga akses modem ke workstation atau server.
6. Jangan lupa kunci pintu ruangan kerja Anda agar peralatan komputer Anda aman.
Bagi yang menggunakan laptop:
7. Jangan meninggalkan laptop di dalam mobil jika memang Anda tak berniat membawa laptop saat berlibur. Simpan laptop Anda di tempat yang aman.
8. Jika Anda berniat membawa laptop saat berlibur dengan menggunakan pesawat, jangan masukkan laptop ke dalam bagasi, tetapi bawalah ke kabin.
9. Pastikan laptop dalam keadaan mati atau paling tidak dalam posisi hibernation sebelum membawa serta laptop dalam perjalanan.
10. Jangan menaruh tumpukan barang di atas laptop. Beban yang terlalu berat di atas laptop dapat menyebabkan laptop Anda rusak. Apalagi menumpahkan minuman pada laptop.
4 Alternatif Sebelum Menghancurkan Hardisk
Jangan keburu menghancurkan hardisk meski Anda sudah tidak menggunakannya lagi. Temukan cara lain yang lebih jitu, daripada harus membongkar-bongkar gudang untuk mencari palu.
Sebuah majalah konsumen terkemuka menasihati pemiliki komputer untuk menghancurkan hardisk jika akan menjual komputer. Pasalnya, ada banyak risiko data-data pribadi akan terungkap dari hardisk bekas meskipun sudah diformat.
Dikutip dari ITportal, inilah beberapa cara yang perlu dipertimbangkan untuk dilakukan pada komputer bekas sebelum akhirnya (jika memang terpaksa) memutuskan untuk menghancurkan hardisk:
1. Gunakan DBAN (Darik's Boot And Nuke) jika Anda berencana menjual komputer lewat Ebay. DBAN berfungsi "membersihkan" komputer. Semua konten dapat terhapus secara otomatis sebelum Anda merelakannya jatuh di tangan orang lain. Namun Anda perlu membuat CD yang dapat di-boot terlebih dulu, atau DVD yg memakai file ISO.
2. Cara lainnya adalah dengan mengisi space yang ada di hardisk drive dengan file-file hingga penuh dan menindih file-file sebelumnya. Sebagai contoh, unduhlah kopian ISO dari distribusi Linux manapun dan kopi semua itu(jika Anda memakai Windows). Setelah semua terisi, kemudian formatlah.
3. Anda bisa juga mengambil semua data yang ada, mengkompresnya, mengamankannya menggunakan sandi yang kuat, kemudian memformat hardisk drive tersebut. Hal ini untuk menanggulangi bila ada orang iseng yang akan merecover file-file itu.
4. Tetapi jika Anda ingin menyingkirkan komputer Anda beserta semua perangkatnya, apakah tidak lebih baik jika menyumbangkannya saja untuk acara amal atau untuk teman terdekat Anda?
6 Langkah Membasmi Virus Penyerang Yahoo Messenger
Serangan virus Coutsonif.A yang mengancam pengguna Yahoo Messenger dan Skype patut diwaspadai. Virus ini menyebar dengan mengirimkan dirinya ke semua kontak yang ada dalam alamat aplikasi tersebut dari komputer yang terinfeksi.
Pesan tersebut sekilas seperti pesan pada umumnya. Namun jangan sampai mengklik link yang diberikan, sekalipun dikirimkan oleh teman Anda. Pasalnya, pesan tersebut sebenarnya bukan dikirimkan oleh rekan Anda, melainkan oleh virus yang telah berhasil menginfeksi komputer rekan Anda.
Nah, jika sudah terinfeksi, maka secara otomatis ia akan membuat nama file acak dengan ekstensi .tmp dan .exe yang akan disimpan di direktori [C:\Documents and Settings\%user%\Local Settings\Temp] dengan nama yang berbeda-beda.
Kalau sudah begini, user hanya bisa pasrah dan tak tenang beraktifitas di internet lagi. Bahkan, bisa-bisa nama baiknya pun rusak karena dituduh menyebarkan virus juga. Sebab, si penerima pesan menduga temannya yang sengaja mencelakakan dirinya dengan mengiriminya virus.
Makanya, sebelum kejadian itu terjadi. Ada baiknya Anda simak 6 cara jitu untuk membasmi virus perusak nama baik yang menyerang aplikasi chat ini seperti dilansir Vaksincom:
1. Disable 'System Restore' selama proses pembersihan.
2. Disable autorun Windows, agar virus tidak dapat aktif secara otomatis saat akses ke drive /flash disk.
3. Matikan proses virus, gunakan tools 'security task manager' kemudian hapus file [sysmgr.exe, vshost.exe, winservices.exe, *.tmp]
Sekadar catatan, .tmp menunjukan file yang mempunyai ekstensi TMP [contoh: 5755.tmp]. Klik kanan pada file tersebut dan pilih 'Remove', lalu pilih opsi 'Move File to Quarantine'.
4. Repair registry yang sudah diubah oleh virus. Untuk mempercepat proses penghapusan silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara: Klik kanan repair.inf, lalu pilih instal.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKCU, SessionInformation, ProgramCount, 0x00010001,3
HKCU, AppEvents\Schemes\Apps\Explorer\BlockedPopup\.current,,,"C:\WINDOWS\media\Windows XP Pop-up Blocked.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\EmptyRecycleBin\.Current,,,"C:\Windows\media\Windows XP Recycle.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\Navigating\.Current,,,"C:\Windows\media\Windows XP Start.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\SecurityBand\.current,,,"C:\WINDOWS\media\Windows XP Information Bar.wav"
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft(R) System Manager
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, bMaxUserPortWindows Service help
HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, MaxUserPort
5. Hapus file virus berikut:
C:\vshost.exe [all drive]
C:\autorun.inf [all drive]
C:\RECYCLER\S-1-5-21-9949614401-9544371273-983011715-7040\winservices.exe
C:\Documents and Settings\%user%\Local Settings\Temp
A415.tmp [acak]
034.exe [acak]
Lady_Eats_Her_Shit--www.youtube.com
C:\WINDOWS\system32\sysmgr.exe
C:\WINDOWS\TEMP\5755.tmp
C:\windows\system32\crypts.dll
C:\windows\system32\msvcrt2.dll
6. Untuk pembersihan optimal dan mencegah infeksi ulang silahkan gunakan antivirus yang dapat mendeteksi dan membasmi virus ini up to date. Anda juga dapat download tools Norman Malware Cleaner di http://download.norman.no/public/Norman_Malware_Cleaner.exe
Pesan tersebut sekilas seperti pesan pada umumnya. Namun jangan sampai mengklik link yang diberikan, sekalipun dikirimkan oleh teman Anda. Pasalnya, pesan tersebut sebenarnya bukan dikirimkan oleh rekan Anda, melainkan oleh virus yang telah berhasil menginfeksi komputer rekan Anda.
Nah, jika sudah terinfeksi, maka secara otomatis ia akan membuat nama file acak dengan ekstensi .tmp dan .exe yang akan disimpan di direktori [C:\Documents and Settings\%user%\Local Settings\Temp] dengan nama yang berbeda-beda.
Kalau sudah begini, user hanya bisa pasrah dan tak tenang beraktifitas di internet lagi. Bahkan, bisa-bisa nama baiknya pun rusak karena dituduh menyebarkan virus juga. Sebab, si penerima pesan menduga temannya yang sengaja mencelakakan dirinya dengan mengiriminya virus.
Makanya, sebelum kejadian itu terjadi. Ada baiknya Anda simak 6 cara jitu untuk membasmi virus perusak nama baik yang menyerang aplikasi chat ini seperti dilansir Vaksincom:
1. Disable 'System Restore' selama proses pembersihan.
2. Disable autorun Windows, agar virus tidak dapat aktif secara otomatis saat akses ke drive /flash disk.
- Klik tombol 'start'
- Klik 'run'
- Ketik 'GPEDIT.MSC', tanpa tanda kutip. Kemudian akan muncul layar 'Group Policy'
- Pada menu 'Computer Configuration dan User Configuration', klik 'Administrative templates'
- Klik 'System'
- Klik kanan pada 'Turn On Autoplay', pilih 'Properties'. Kemudian akan muncul layar 'Tun on Autoplay propeties'
- Pada tabulasi 'Setting', pilih 'Enabled'
- Pada kolom 'Tun off Autoplay on' pilih 'All drives'
- Klik 'Ok'
3. Matikan proses virus, gunakan tools 'security task manager' kemudian hapus file [sysmgr.exe, vshost.exe, winservices.exe, *.tmp]
Sekadar catatan, .tmp menunjukan file yang mempunyai ekstensi TMP [contoh: 5755.tmp]. Klik kanan pada file tersebut dan pilih 'Remove', lalu pilih opsi 'Move File to Quarantine'.
4. Repair registry yang sudah diubah oleh virus. Untuk mempercepat proses penghapusan silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara: Klik kanan repair.inf, lalu pilih instal.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKCU, SessionInformation, ProgramCount, 0x00010001,3
HKCU, AppEvents\Schemes\Apps\Explorer\BlockedPopup\.current,,,"C:\WINDOWS\media\Windows XP Pop-up Blocked.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\EmptyRecycleBin\.Current,,,"C:\Windows\media\Windows XP Recycle.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\Navigating\.Current,,,"C:\Windows\media\Windows XP Start.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\SecurityBand\.current,,,"C:\WINDOWS\media\Windows XP Information Bar.wav"
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft(R) System Manager
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, bMaxUserPortWindows Service help
HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, MaxUserPort
5. Hapus file virus berikut:
C:\vshost.exe [all drive]
C:\autorun.inf [all drive]
C:\RECYCLER\S-1-5-21-9949614401-9544371273-983011715-7040\winservices.exe
C:\Documents and Settings\%user%\Local Settings\Temp
A415.tmp [acak]
034.exe [acak]
Lady_Eats_Her_Shit--www.youtube.com
C:\WINDOWS\system32\sysmgr.exe
C:\WINDOWS\TEMP\5755.tmp
C:\windows\system32\crypts.dll
C:\windows\system32\msvcrt2.dll
6. Untuk pembersihan optimal dan mencegah infeksi ulang silahkan gunakan antivirus yang dapat mendeteksi dan membasmi virus ini up to date. Anda juga dapat download tools Norman Malware Cleaner di http://download.norman.no/public/Norman_Malware_Cleaner.exe
5 Langkah Membersihkan Virus Palsu Mac Security
Pengguna Mac OS dinaungi ancaman program jahat yang mengaku-ngaku menjadi antivirus. Salah satu yang patut diwaspadai adalah Mac Security yang menyebar dengan memanfaatkan hasil pencarian gambar Google.
Dilihat sekilas dari nama dan tampilannya, Mac Security begitu mirip dengan antivirus beneran. Namun sayang, virus dengan nama lain Trojan.Fakealert.20856 ini bisa mengambil data atau informasi kartu kredit korbannya. Cukup berbahaya bukan?
Berikut 5 langkah untuk membersihkan virus palsu di Mac OS tersebut:
1.Putuskan koneksi jaringan/internet.
2.Matikan proses Mac Security (Trojan.Fakealert.20856)
3. Hapus Mac Security (Trojan.Fakealert.20856)
4. Hapus login account Mac Security (Trojan.Fakealert.20856)
5. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mengenali malware ini dengan baik.
Dilihat sekilas dari nama dan tampilannya, Mac Security begitu mirip dengan antivirus beneran. Namun sayang, virus dengan nama lain Trojan.Fakealert.20856 ini bisa mengambil data atau informasi kartu kredit korbannya. Cukup berbahaya bukan?
Berikut 5 langkah untuk membersihkan virus palsu di Mac OS tersebut:
1.Putuskan koneksi jaringan/internet.
2.Matikan proses Mac Security (Trojan.Fakealert.20856)
- Klik menu Go, pilih Utilities.
- Pada Utilities, Double klik file Activity Monitor
- Pada Activity Monitor, pilih proses dengan nama Mac Security kemudian klik Quit Process.
3. Hapus Mac Security (Trojan.Fakealert.20856)
- Klik menu Go, pilih Applications.
- Pada Applications, pilih MacSecurity.
- Kemudian tarik geser program MacSecurity menuju folder Trash.
- Selanjutnya klik menu Finder, pilih Empty Trash.
- Saat muncul pesan untuk menghapus secara permanen, klik OK.
4. Hapus login account Mac Security (Trojan.Fakealert.20856)
- Klik logo Apple, pilih System Preferences.
- Pada System Preferences, pilih Account.
- Pada jendela Account, pilih salah satu account kemudian pilih tab Login Items.
- Selanjutnya pilih pada Mac Security kemudian klik tombol (-) .
- Lakukan juga terhadap account-account yang lain.
5. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mengenali malware ini dengan baik.
'Aji Kanuragan' untuk Menghadapi Ancaman Ramnit
Sampai saat ini sudah banyak varian yang dihasilkan oleh virus Ramnit walaupun demikian virus ini mempunyai ciri-ciri, karakteristik dan aksi yang sama, nama file induknya pun tidak mengalami perubahan dengan tetap menggunakan nama file WaterMark.exe.
Gambar 1. Statistik penyebaran virus Ramnit Semester I (Juni 2011), sumber : Data Research Vaksincom 2011
Media Penyebaran
Untuk menyebarkan dirinya, Ramnit akan memanfaatkan berbagai media seperti:
- USB Flash, dengan membuat file :
- autorun.inf
- Copy of Shortcut to (1).lnk
- Copy of Shortcut to (4).lnk
- Membuat file virus di folder RECYCLER dengan ekstensi .CPL dan EXE serta menginfeksi file aplikasi (EXE), DLL dan HTM/HTML.
- Mengeksploitasi celah keamanan Windows MS10-046 KB2286198 http://www.microsoft.com/technet/security/bulletin/ms10-046.mspx
- Internet, penyebaran Ramnit melalui internet dapat terjadi jika user mengakses file htm atau html dari webserver yang sudah diinjeksi oleh Ramnit.
- Jaringan (LAN/WAN) dengan cara menginjeksi file EXE/DLL/HTM/HTML pada folder/drive yang di share.
Target Infeksi
Pada saat Ramnit menginfeksi komputer ia akan mencari dan menginfeksi file yang mempunyai ekstensi EXE, DLL dan HTM/HTML disemua drive termasuk removable media. Hal yang menarik di sini adalah Ramnit mempunyai kemampuan untuk menyisipkan kode virus pada setiap file HTM/HTML yang ditemui.
Pada saat korbannya membuka file HTM/HTML yang sudah terinfeksi secara otomatis Ramnit akan membuat sebuah file dengan nama “svchost.exe” di folder [C:\Documents and Settings\%UsernamePC%\Local Settings\Temp]. Setelah berhasil membuat file “svchost.exe”, ramnit akan menjalankan file tersebut sehingga akan terbentuk file baru dengan nama “svchostmgr.exe” di lokasi yang sama, kemudian akan membuat file “WaterMark.exe” sebagai file induk di lokasi yang sudah ditentukan.
File “WaterMark.exe” ini untuk beberapa saat akan aktif di memory dan kemudian akan mendompleng ke proses “Svchost.exe” Windows, sehingga proses yang tampil di memory bukan file “WaterMark.exe” melainkan “Svchost.exe” yang akan aktif dengan menggunakan username %userPC% (%userPC%, adalah user account yang digunakan pada saat login Windows). (lihat gambar 2 dan 3)
Gambar 2. Proses virus Ramnit yang menumpang pada proses [svchost.exe] Windows dan injeksi file
Gambar 3. Proses svchost Windows yang melindungi Ramnit
Dengan kemampuan menginjeksi file HTM/HTML (lihat gambar 4 dan 5), akan mempermudah dalam upaya untuk menyebarkan dirinya terutama jika Ramnit sudah menginfeksi Web Server, sehingga pada saat user mengakses halaman web yang sudah terinfeksi maka komputer korban akan langsung terinfeksi oleh Ramnit.
Gambar 4. Injeksi Ramnit di file htm / html
Gambar 5. Injeksi ini mengandung eksekusi dan file master Ramnit sendiri
Jika korbannya mengeksekusi file EXE yang sudah terinfeksi oleh Ramnit, maka akan muncul satu file baru dengan menambahkan string MGR setelah nama file (lihat gambar 6).
Gambar 6. Contoh file yang sudah terinfeksi virus dan file duplikat virus
Bersatu Kita Teguh, Bercerai Teman Damaikan
Ibarat kata pepatah iklan rokok, Bersatu Kita Teguh Bercerai Teman Damaikan. Pada saat komputer sudah terinfeksi Ramnit, ia akan mengundang teman-temannya seperti Virut atau Sality yang mempunyai kemampuan untuk menginfeksi file aplikasi (EXE), sehingga dalam satu file aplikasi (EXE) sering dijumpai terinfeksi lebih dari satu virus selain Ramnit (contoh: Sality atau Ramnit), jika hal ini terjadi maka anda akan teringat pada pepatah lain. Sudah jatuh, tertimpa tangga dan celana sobek lagi.
LANGKAH PENCEGAHAN
Bagaimana membuat PC anda kebal terhadap serangan Ramnit?
Dari hasil analisa lab Vaksincom, saat ini virus Ramnit “selalu” menggunakan file induk dengan nama yang sama yakni “WaterMark.exe” walaupun lokasi penyimpanan nya berbeda-beda tergantung varian yang menginfeksi komputer tersebut serta membuat file “Explorermgr.exe” yang berada di direktori [C:\Windows], file “Explorermgr.exe” ini tercipta jika Ramnit berhasil menginfeksi file “Explorer.exe”.
Agar komputer Anda tidak menjadi korban keganasan Ramnit, berikut beberapa tips dan trik agar komputer kebal dari serangan Ramnit.
1.Buat folder dummy (folder kosong) dengan nama “WaterMark.exe” dan “svchost.exe” di lokasi yang biasa di incar oleh virus, kemudian ubah attribut file tersebut menjadi Hidden, System dan Read Only. Langkah ini dilakukan agar Ramnit tidak bisa membuat file induk virus di lokasi yang sama.
2.Buat file “Recycler” disetiap drive, kemudian ubah attribut menjadi Hidden, System dan Read Only. Langkah ini dilakukan agar Ramnit tidak dapat membuat file induk (berupa ekstensi EXE dan CPL) kedalam file RECYCLER. dikarenakan RECYCLER ini berupa file (bukan berupa FOLDER) maka Ramnit tidak akan dapat membuat file virus di lokasi tersebut.
3.Buat 2 (dua) key registry di lokasi berikut :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options (lihat gambar 7)
Key : Explorermgr.exe dan WaterMark.exe
String value : Debugger
Type : REG_SZ
Data value : ntsd –d
Ibarat kata pepatah iklan rokok, Bersatu Kita Teguh Bercerai Teman Damaikan. Pada saat komputer sudah terinfeksi Ramnit, ia akan mengundang teman-temannya seperti Virut atau Sality yang mempunyai kemampuan untuk menginfeksi file aplikasi (EXE), sehingga dalam satu file aplikasi (EXE) sering dijumpai terinfeksi lebih dari satu virus selain Ramnit (contoh: Sality atau Ramnit), jika hal ini terjadi maka anda akan teringat pada pepatah lain. Sudah jatuh, tertimpa tangga dan celana sobek lagi.
LANGKAH PENCEGAHAN
Bagaimana membuat PC anda kebal terhadap serangan Ramnit?
Dari hasil analisa lab Vaksincom, saat ini virus Ramnit “selalu” menggunakan file induk dengan nama yang sama yakni “WaterMark.exe” walaupun lokasi penyimpanan nya berbeda-beda tergantung varian yang menginfeksi komputer tersebut serta membuat file “Explorermgr.exe” yang berada di direktori [C:\Windows], file “Explorermgr.exe” ini tercipta jika Ramnit berhasil menginfeksi file “Explorer.exe”.
Agar komputer Anda tidak menjadi korban keganasan Ramnit, berikut beberapa tips dan trik agar komputer kebal dari serangan Ramnit.
1.Buat folder dummy (folder kosong) dengan nama “WaterMark.exe” dan “svchost.exe” di lokasi yang biasa di incar oleh virus, kemudian ubah attribut file tersebut menjadi Hidden, System dan Read Only. Langkah ini dilakukan agar Ramnit tidak bisa membuat file induk virus di lokasi yang sama.
2.Buat file “Recycler” disetiap drive, kemudian ubah attribut menjadi Hidden, System dan Read Only. Langkah ini dilakukan agar Ramnit tidak dapat membuat file induk (berupa ekstensi EXE dan CPL) kedalam file RECYCLER. dikarenakan RECYCLER ini berupa file (bukan berupa FOLDER) maka Ramnit tidak akan dapat membuat file virus di lokasi tersebut.
3.Buat 2 (dua) key registry di lokasi berikut :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options (lihat gambar 7)
Key : Explorermgr.exe dan WaterMark.exe
String value : Debugger
Type : REG_SZ
Data value : ntsd –d
Gambar 7. String registry untuk blok Ramnit agar tidak dapat aktif di komputer
Langkah ini dilakukan, agar script/kode virus yang ada pada file virus Ramnit tidak dapat di eksekusi, sehingga Ramnit tidak dapat aktif di memory.
Kanuragan untuk USB Flash
Sebagaimana yang telah dijelaskan sebelumnya, Ramnit juga akan menyebarkan dirinya dengan memanfaatkan media USB Flash dengan membuat beberapa file virus, berikut tips dan trik agar Ramnit tidak dapat membuat file induk kedalam Media USB Flash
1.Khusus untuk file dengan ekstensi EXE/DLL/HTM/HTML sebaiknya di kompres dengan menggunakan program WinZIP/WinRAR agar virus tidak menginfeksi file tersebut, jika perlu gunakan password.
2.Buat folder kosong dengan nama [autorun.inf]. Agar folder [autorun.inf] tidak dihapus oleh virus buat folder kosong di dalam folder [autorun.inf] dengan karakter yang tidak dikenal oleh Windows seperti CON dan NUL. Jika folder [autorun.inf] tersebut di hapus akan terjadi kegagalan dengan menampilkan pesan error. Sebaiknya ubah atribut menjadi Hidden, System dan Read Only (lihat gambar 8 dan 9)
Kanuragan untuk USB Flash
Sebagaimana yang telah dijelaskan sebelumnya, Ramnit juga akan menyebarkan dirinya dengan memanfaatkan media USB Flash dengan membuat beberapa file virus, berikut tips dan trik agar Ramnit tidak dapat membuat file induk kedalam Media USB Flash
1.Khusus untuk file dengan ekstensi EXE/DLL/HTM/HTML sebaiknya di kompres dengan menggunakan program WinZIP/WinRAR agar virus tidak menginfeksi file tersebut, jika perlu gunakan password.
2.Buat folder kosong dengan nama [autorun.inf]. Agar folder [autorun.inf] tidak dihapus oleh virus buat folder kosong di dalam folder [autorun.inf] dengan karakter yang tidak dikenal oleh Windows seperti CON dan NUL. Jika folder [autorun.inf] tersebut di hapus akan terjadi kegagalan dengan menampilkan pesan error. Sebaiknya ubah atribut menjadi Hidden, System dan Read Only (lihat gambar 8 dan 9)
Gambar 8. Membuat file autorun.inf
Gambar 9. Pesan error saat menghapus file autorun.inf
3.Buat folder kosong dengan nama “Copy of Shortcut to (1).lnk”, “Copy of Shortcut to (2).lnk”, “Copy of Shortcut to (3).lnk” dan “Copy of Shortcut to (4).lnk”, kemudian ubah atribut menjadi Hidden, System dan Read Only.
4.Buat file “Recycler”, kemudian ubah atribut menjadi Hidden, System dan Read Only.
5.Buat folder kosong dengan nama MSO.SYS, kemudian ubah atribut menjadi Hidden, System dan Read Only.
4.Buat file “Recycler”, kemudian ubah atribut menjadi Hidden, System dan Read Only.
5.Buat folder kosong dengan nama MSO.SYS, kemudian ubah atribut menjadi Hidden, System dan Read Only.
Cara Melaporkan Abuse di Facebook dan Twitter
Media sosial macam Facebook dan Twitter dinilai sering dijadikan sarana untuk melakukan abusevia dunia maya. Ingin segera menghentikan aksi negatif tersebut? Langsung saja laporkan kepada si pemilik layanan.
Abuse sendiri memiliki banyak makna. Bisa dianggap sebagai tindak kekerasan, ancaman, pelecehan, lontaran kata-kata kotor, umpatan, dan aksi penyalahgunaan media sosial lainnya.
Berhubung banyaknya pertanyaan tentang bagaimana cara mengantisipasi atau melaporkan abuse pada media sosial luar negeri, maka berikut ini saya coba susun beberapa solusi yang dirangkum dari sejumlah situs.
I. Facebook
Pada halaman muka (wall) kawan, di bagian kiri bawah, terdapat link "LAPORKAN/BLOKIR ORANG INI/Report/Block this person". Klik link ini HANYA ketika ada masalah, semisal pencurian akun password ataupun hal-hal lain yang mengganggu/melanggar ketentuan yang ada.
Terdapat opsi di antaranya:
A. Untuk Kawan yang masih terhubung:
1. UNFRIEND: mengeluarkan yang bersangkutan dari daftar pertemanan.
2. BLOCK: memblokir kawan kita ini dari postingan, dengan demikian semua postingan yang dikirim olehnya tidak akan muncul di wall kita.
B.Opsi lain:
1. Kawan saya ini mengganggu saya
2. Kawan saya ini menjadi seseorang yang tidak pernah ada (identitas palsu). Ada opsi pilihan di bawahnya:
a. Mengaku sebagai diri saya (pelapor)
b. Mengaku sebagai orang yang saya kenal
c. Mengaku sebagai selebriti
d. Mewakili entitas bisnis
e. Identitas palsu yang tidak pernah ada didunia nyata.
3. Foto Profil yang tidak tepat/tidak pantas (misal: foto profil merupakan foto orang lain, pornografi, dan lainnya)
4. Postingan wall yang tidak pantas
5. Kawan saya ini melakukan penghinaan dan pelecehan terhadap saya (cyber bulying):
a. Mengaku sebagai saya
b. Mengaku sebagai kawan yang saya kenal
c. Lain-lain
Kemudian jangan lupa klik lanjutkan/continue.
Semakin banyak kawan kita yang melaporkan yang bersangkutan, maka akan semakin cepat tindak lanjut dari pihak FaceBook.
II. Twitter
Peraturan di Twitter yang dapat segera dikomplain:
# Brand and Trademark Complaints (Komplain brand dan Paten)
# Breach of Privacy (Komplain terkait kerahasiaan)
# Child Pornography (Pornografi Anak)
# Copyright Complaints (Komplain HaKI)
# Harassment and Violent Threats Policy (Komplain pelecehan dan ancaman Kekerasan)
# Impersonation (Penghinaan)
# Name Squatting (Pencatutan nama)
# Reposting Others' Content without Attribution (memposting ulang konten pihak lainnya tanpa seizin yang bersangkutan)
# Pornography (Pornografi)
Prosedur komplain: http://support.twitter.com/forms
Selain itu, terdapat pula prosedur komplain untuk masalah abuse yang tidak tercakup dalam peraturan di Twitter, yaitu dengan memilih menu EVERYTHING ELSE (setelah login):
1. Pilih salah satu topik aduan:
- Problem pada password dan login
- Akun yang dibekukan (suspend)
- Akun Phishing atau akun yang dibajak.
- Penghinaan/pelecehan
- Setting Profil
- Deaktifasi dan Restorasi akun
- Masalah pada Tweets dan pesan-pesan
- Foto pada akun twitter
- Akun user yang tidak aktif
- HaKI/Copyrights/DCMA
- Merk/Trademark
- Tindakan yang mengganggu
- Aplikasi, Mobile dan SMS
- Pelaporan Spam dan pornografi
- Pencarian dan Tren
- Yang saya laporkan belum ada dalam daftar
2. Judul laporan
3. Isi laporan
4. Informasi yang mengadukan/pihak yang membuat laporan:
- Nama
- Akun Twitter
- email
- Telpon
Penulis, Ahmad Khalil Alkazimy merupakan anggota dari Incident Response Team Indonesia Computer Emergency Response Team (ID-CERT).
Abuse sendiri memiliki banyak makna. Bisa dianggap sebagai tindak kekerasan, ancaman, pelecehan, lontaran kata-kata kotor, umpatan, dan aksi penyalahgunaan media sosial lainnya.
Berhubung banyaknya pertanyaan tentang bagaimana cara mengantisipasi atau melaporkan abuse pada media sosial luar negeri, maka berikut ini saya coba susun beberapa solusi yang dirangkum dari sejumlah situs.
I. Facebook
Pada halaman muka (wall) kawan, di bagian kiri bawah, terdapat link "LAPORKAN/BLOKIR ORANG INI/Report/Block this person". Klik link ini HANYA ketika ada masalah, semisal pencurian akun password ataupun hal-hal lain yang mengganggu/melanggar ketentuan yang ada.
Terdapat opsi di antaranya:
A. Untuk Kawan yang masih terhubung:
1. UNFRIEND: mengeluarkan yang bersangkutan dari daftar pertemanan.
2. BLOCK: memblokir kawan kita ini dari postingan, dengan demikian semua postingan yang dikirim olehnya tidak akan muncul di wall kita.
B.Opsi lain:
1. Kawan saya ini mengganggu saya
2. Kawan saya ini menjadi seseorang yang tidak pernah ada (identitas palsu). Ada opsi pilihan di bawahnya:
a. Mengaku sebagai diri saya (pelapor)
b. Mengaku sebagai orang yang saya kenal
c. Mengaku sebagai selebriti
d. Mewakili entitas bisnis
e. Identitas palsu yang tidak pernah ada didunia nyata.
3. Foto Profil yang tidak tepat/tidak pantas (misal: foto profil merupakan foto orang lain, pornografi, dan lainnya)
4. Postingan wall yang tidak pantas
5. Kawan saya ini melakukan penghinaan dan pelecehan terhadap saya (cyber bulying):
a. Mengaku sebagai saya
b. Mengaku sebagai kawan yang saya kenal
c. Lain-lain
Kemudian jangan lupa klik lanjutkan/continue.
Semakin banyak kawan kita yang melaporkan yang bersangkutan, maka akan semakin cepat tindak lanjut dari pihak FaceBook.
II. Twitter
Peraturan di Twitter yang dapat segera dikomplain:
# Brand and Trademark Complaints (Komplain brand dan Paten)
# Breach of Privacy (Komplain terkait kerahasiaan)
# Child Pornography (Pornografi Anak)
# Copyright Complaints (Komplain HaKI)
# Harassment and Violent Threats Policy (Komplain pelecehan dan ancaman Kekerasan)
# Impersonation (Penghinaan)
# Name Squatting (Pencatutan nama)
# Reposting Others' Content without Attribution (memposting ulang konten pihak lainnya tanpa seizin yang bersangkutan)
# Pornography (Pornografi)
Prosedur komplain: http://support.twitter.com/forms
Selain itu, terdapat pula prosedur komplain untuk masalah abuse yang tidak tercakup dalam peraturan di Twitter, yaitu dengan memilih menu EVERYTHING ELSE (setelah login):
1. Pilih salah satu topik aduan:
- Problem pada password dan login
- Akun yang dibekukan (suspend)
- Akun Phishing atau akun yang dibajak.
- Penghinaan/pelecehan
- Setting Profil
- Deaktifasi dan Restorasi akun
- Masalah pada Tweets dan pesan-pesan
- Foto pada akun twitter
- Akun user yang tidak aktif
- HaKI/Copyrights/DCMA
- Merk/Trademark
- Tindakan yang mengganggu
- Aplikasi, Mobile dan SMS
- Pelaporan Spam dan pornografi
- Pencarian dan Tren
- Yang saya laporkan belum ada dalam daftar
2. Judul laporan
3. Isi laporan
4. Informasi yang mengadukan/pihak yang membuat laporan:
- Nama
- Akun Twitter
- Telpon
Penulis, Ahmad Khalil Alkazimy merupakan anggota dari Incident Response Team Indonesia Computer Emergency Response Team (ID-CERT).
Cara Mudah Berantas Virus Cinta
Virus lokal bernama Siggen yang bertemakan cinta akan memblokir seluruh file berekstensi .zip, .rar dan .exe. Tujuannya, agar aplikasi antivirus tidak dapat mengapus program jahat ini.
Namun setelah mengetahui ciri komputer yang terjangkit, ternyata ada beberapa cara sederhana untuk membasmi virus tersebut. Seperti yang dalam keterangan yang diterima dari vaksincom. Caranya dimulai dengan:
1. Matikan proses virus yang aktif di memori. Sebagai informasi virus ini dibuat dengan menggunakan program Visual Basic (VB), sehingga relatif mudah untuk mematikan proses virus yang sedang aktif dengan menggunakan tools KillVB. Silahkan download tools tersebut di alamat berikut.
2. Perbaiki registry yang sudah di ubah oleh virus. Virus ini cukup banyak melakukan perubahan pada registry Windows, untuk mempercepat proses perbaikan copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF. Install file tersebut dengan cara :
klik kanan REPAIR.INF
Kemudian pilih [INSTALL]
Berikut script yang harus disalin:
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Classes\.zip,,, "winzip"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
[del]
HKCU, Software\noF i T r I on Computer
HKLM, SYSTEM\CurrentControlSet\Services\noF i T r I on Computer
HKLM, SYSTEM\ControlSet001\Services\noF i T r I on Computer
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\noF i T r I on Computer
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, AudioSystem.exe
HKCU, Software\Policies\Microsoft\Windows\system, DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoClose
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoControlPanel
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NosaveSettings
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoStartMenuMorePrograms
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewonDrive
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableMsConfig
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Control Panel\Desktop,SCRNSAVE.EXE
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, AudioSystem.exe
HKLM, SOFTWARE\noF i T r I on Computer
HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, DisableMSI
HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, LimitSystemRestoreCheckPointing
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\0000.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ahnlab.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ansavd.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\attrib.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Avas.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVG.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ccapp.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cclaw.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccleaner.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleaner.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cleanmgr.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DriverDetective.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DriverScanner.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Fixinstall.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\folderlockbox_setup.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Free Fire Screensaver.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Hunter.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install_flash_player.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISUNIST.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Kaspersky.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\keygen.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\limeware.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\LNKSTUB.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mobsync.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSOOBE.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msra.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAPSTAT.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NETSETUP.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nip.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nipsvc.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Niu.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Njeeves.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NOD32krn.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NOD32kui.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Norman.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Norton.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvccf.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvcoas.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvcod.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvcsched.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Panda.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMV-RTP.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppclean.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Procexp.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regdir.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Restore my files.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rminstall.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RSTRUI.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SecurityConfig.exe.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Smadav 2009 Rev. 3.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SmaRTP.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Sophos.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symantec.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\st5unst.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\supercleaner.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Task.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Taskkill.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasklist.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tfnotice.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Tiny.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Trend.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrendAntiVirus.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Trojan Hunter.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Trojan.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojanHunter.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TweakUi.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Unins.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Unins000.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Uninst.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Uninstall.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unlocer.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unlocker.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UNWISE.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Upd.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Update.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\V2iBrowser.exe.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VProConsole_.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WinHIIP.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unwise32.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\youtubesetup.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ypsr.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ypsrru.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Zanda.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Zlh.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ZoneLabs.exe
3. Munculkan seluruh file yang disembuyikan oleh Windows dengan cara Folder Option, lalu ke tabulasi View kemudian centangkan opsi show hidden files and folder.
4. Hapus file yang dibuat oleh virus termasuk di USB Flash. Untuk mempercepat proses penghapusan, Anda dapat menggunakan fungsi Search/Find dari Windows dengan kata kunci *.exe dan *.scr. Tapi ingat, jangan sampai salah menghapus file.
File yang dibuat oleh virus ini memiliki ciri-ciri, berukuran 76 KB, tidak menyertakan icon, tipe file Application atau Screen Saver. Setelah itu kemudian hapus file berikut ini:
Untuk pembersihan optimal, sebaiknya scan dengan menggunakan antivirus yang up-to-date, atau bisa menggunakan tools gratis Dr.Web CureIt yang bisa didapat melalui link berikut.
Namun setelah mengetahui ciri komputer yang terjangkit, ternyata ada beberapa cara sederhana untuk membasmi virus tersebut. Seperti yang dalam keterangan yang diterima dari vaksincom. Caranya dimulai dengan:
1. Matikan proses virus yang aktif di memori. Sebagai informasi virus ini dibuat dengan menggunakan program Visual Basic (VB), sehingga relatif mudah untuk mematikan proses virus yang sedang aktif dengan menggunakan tools KillVB. Silahkan download tools tersebut di alamat berikut.
2. Perbaiki registry yang sudah di ubah oleh virus. Virus ini cukup banyak melakukan perubahan pada registry Windows, untuk mempercepat proses perbaikan copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF. Install file tersebut dengan cara :
klik kanan REPAIR.INF
Kemudian pilih [INSTALL]
Berikut script yang harus disalin:
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Classes\.zip,,, "winzip"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
[del]
HKCU, Software\noF i T r I on Computer
HKLM, SYSTEM\CurrentControlSet\Services\noF i T r I on Computer
HKLM, SYSTEM\ControlSet001\Services\noF i T r I on Computer
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\noF i T r I on Computer
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, AudioSystem.exe
HKCU, Software\Policies\Microsoft\Windows\system, DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoClose
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoControlPanel
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NosaveSettings
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoStartMenuMorePrograms
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewonDrive
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableMsConfig
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Control Panel\Desktop,SCRNSAVE.EXE
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, AudioSystem.exe
HKLM, SOFTWARE\noF i T r I on Computer
HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, DisableMSI
HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, LimitSystemRestoreCheckPointing
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\0000.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ahnlab.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ansavd.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\attrib.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Avas.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVG.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ccapp.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cclaw.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccleaner.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleaner.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cleanmgr.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DriverDetective.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DriverScanner.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Fixinstall.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\folderlockbox_setup.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Free Fire Screensaver.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Hunter.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install_flash_player.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISUNIST.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Kaspersky.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\keygen.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\limeware.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\LNKSTUB.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mobsync.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSOOBE.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msra.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAPSTAT.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NETSETUP.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nip.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nipsvc.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Niu.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Njeeves.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NOD32krn.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NOD32kui.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Norman.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Norton.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvccf.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvcoas.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvcod.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Nvcsched.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Panda.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMV-RTP.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppclean.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Procexp.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regdir.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Restore my files.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rminstall.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RSTRUI.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SecurityConfig.exe.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Smadav 2009 Rev. 3.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SmaRTP.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Sophos.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symantec.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\st5unst.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\supercleaner.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Task.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Taskkill.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasklist.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tfnotice.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Tiny.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Trend.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrendAntiVirus.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Trojan Hunter.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Trojan.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojanHunter.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TweakUi.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Unins.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Unins000.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Uninst.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Uninstall.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unlocer.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unlocker.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\UNWISE.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Upd.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Update.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\V2iBrowser.exe.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VProConsole_.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WinHIIP.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unwise32.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\youtubesetup.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ypsr.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ypsrru.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Zanda.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Zlh.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ZoneLabs.exe
3. Munculkan seluruh file yang disembuyikan oleh Windows dengan cara Folder Option, lalu ke tabulasi View kemudian centangkan opsi show hidden files and folder.
4. Hapus file yang dibuat oleh virus termasuk di USB Flash. Untuk mempercepat proses penghapusan, Anda dapat menggunakan fungsi Search/Find dari Windows dengan kata kunci *.exe dan *.scr. Tapi ingat, jangan sampai salah menghapus file.
File yang dibuat oleh virus ini memiliki ciri-ciri, berukuran 76 KB, tidak menyertakan icon, tipe file Application atau Screen Saver. Setelah itu kemudian hapus file berikut ini:
- OBE.sacura [semua drive]
- Autorun.inf [semua drive]
- Folder [-], semua drive
- Folder [Kasihku], semua drive
- Folder [Koleksi ScreenSaver], semua drive
- C:\WINDOWS\system32\blank.htm
- C:\Documents and Settings\%user%\http_www.patah-hati.com
Untuk pembersihan optimal, sebaiknya scan dengan menggunakan antivirus yang up-to-date, atau bisa menggunakan tools gratis Dr.Web CureIt yang bisa didapat melalui link berikut.
Langganan:
Postingan (Atom)