Friday, November 20, 2009

Tahun 2012 Akan Kiamat?

Bismmillahirrohmaanirrohiim............................
He...he... Gak biasanya nih FADHIL GALERY mengawali posting dengan diawali bismillah. Kali ini FADHIL GALERY berbicara diluar tema keseharian yaitu komputer dan blogging. Ya kali ini saya ikut-ikutan tema hangat yang tengah menjadi kontroversi, yaitu film 2012 yang menggambarkan tahun 2012 akan kiamat.

Saya sendiri belum nonton tuh film, tapi dengan meilihat berbagai media memberitakan kontroversi dengan gecar, kemudian berbagai sikap bermunculan, saya tertarik untuk ikut nimbrung bicara. Tapi perlu saya tegaskan di sini, ini bukan anlisa ataupun apa (sesuatu yang mempunyai dasar hukum) ini murni suara hati saya yang minim akan ilmu dan pengetahuan.

Saya secara pribadi menanggapi film tersebut biasa-biasa saja, saya anggap itu sebuah karya seni, hasil imajinasi manusia yang emang sengaja mengambil tema kontroversial. Karena menurut pengamatan saya dari beberapa kasus yang sering lihat di berita, semakin kontroversi sesuatu akan semakin memiliki nilai jual tinggi. Ini juga yang terjadi pada film 2012, semakin kontroversi, semakin dicaci dan serang atau bahkan dilarang publik semakin dibuat penasaran. Nah karena rasa penasrannya itulah, mereka dengan berbagai cara ingin menyaksikan film tersebut. Kalau dah begini sang pembuat film asyik kan? Tinggal kipas-kipas dengan uang hasil penjualan filmnya dengan tanpa perlu mengeluarkan biaya promosi yang terlalu besar. Karena promosi secara tidak langsung sudah dilakukan oleh berbagai awak media.

Coba bayangkan, kalau film tersebut ditanggapi biasa-biasa saja? Toh kita umat islam sudah memiliki keyakinan, bahwa kiamat itu sesuatu yang pasti, tapi pasti tidak ada yang tahu kapan kejadian pastinya. Sudah jelas dalil-dalilnya. Kenapa kita harus terpancing dengan isu khayalan semacam itu. Masa keyakinan kita yang memiliki dasar/ dalil harus terkalahkan dengan khyalan para pekerja seni.

Selain itu juga ini merupakan tantangan, lihat mereka orang-orang non muslim bisa membuat film yang banyak menyedot perhatian orang muslim. Kita juga tentunya jangan mau kalah donk. Bikin film islami yang tidak menyinggung atau memarginalkan kelompok lain tapi tetap berbobot.

Akhir kata, saya menganggap film 2012 sebagai tontonan hiburan biasa, yang sepenuhnya rekayasa atau hasil khyalan manusia semata. Anggap saja lagi nonton film Tom and  Jerry. Film Tom and Jerry kan film khayalan yang paling konyol dan sering tidak masuk akal.

Alhamdulillahi robbil alamin

Wednesday, November 18, 2009

Cara Mengunci Folder Tanpa Install Software

Berhubung ada yang bertanya tadi ma gua !!!!!!! hehehe .... kali ini hanya tentang Cara mengunci folder tanpa install software ... so .... follow my step !!!
buka note pad anda
setela itu copi code di bawah ini

1. Buatlah sebuah notepad kosong atau new text document.txt di directory mana saja di computer atau laptop anda. Anda boleh memberi nama apa saja untuk new text document tersebut.

2. Setelah itu anda tinggal meng-copy script yang telah saya sediakan di bawah ini :

cls
@ECHO OFF
title Folder Locker
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
if NOT EXIST Locker goto MDLOCKER
:CONFIRM
echo Are you sure you want to Lock the folder(Y/N)
set/p "cho=>"
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren Locker "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
echo Folder locked
goto End
:UNLOCK
echo Enter password to Unlock folder
set/p "pass=>"
if NOT %pass%==type your password here goto FAIL
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Locker
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md Locker
echo Locker created successfully
goto End
:End

3. Setelah anda selesai meng-copy, buka kembali notepad yang telah anda buat tadi dan Paste script ini di dalamnya.

4. buka notepad tadi dan ganti kata type your password here dengan password untuk membuka folder pada nantinya dan setelah selesai simpan script-nya dan ubah ekstensi file yang telah terdapat script tersebut dari ekstensi file ***.txt menjadi ***.bat

5. Double klik pada file tersebut dan beberapa detik kemudian akan muncul sebuah folder yang bernama Locker .

6. Simpanlah file-file anda yang ingin anda kunci di dalam folder yang bernama locker tersebut. Di dalam folder tersebut bisa kita letakkan file apa saja yang kita inginkan dengan ekstensi file yang berbeda. Baik itu file gambar, music, video, document, dan file-file lainnya.

7. Setelah semua file yang diinginkan tersimpan. Double klik pada script di notepad yang telah anda buat menjadi ***.bat . Lalu akan muncul tulisan are you sure want to lock the folder?(Y/N). Ketik “y” dan tekan enter untuk yes dan ketik “n” lalu tekan enter untuk no. Sekedar informasi tulisan are you sure want to lock the folder? yang ada pada script awal (default) bisa kita ubah sesuai keinginan kita. Seperti : apakah saudara yakin ingin mengunci folder ini? dan sebagainya.

8. Jika yang anda simpan adalah file penting, usahakan file yang anda simpan ini jangan sampai didelete oleh orang lain. Anda bisa mengantisipasinya dengan mengaktifkan fasilitas hidden file dan tidak menampakkan file-file yang ter-hidden sehingga orang lain tidak bisa menghapus file anda

8. Selamat Mencoba post by info dunia maya

Sunday, November 15, 2009

Internet Belum Menyentuh Lembaga Pendidikan Secara Merata


Peradaban manusia kian maju, berbagai teknologi modern lahir setiap waktu. Hal ini telah menggeser perilaku manusia. Zaman dulu, ibu saya kalau mau menanak nasi harus repot-repot menyalakan tungku, sekarang istri saya kalau menanak nasi tinggal colokan ke listrik pencet tombol kemudian ditinggal tidur, nasipun matang dengan mudahnya.

Begitupun juga dengan teknologi lainnya, baru-baru ini kota majenang booming dengan teknologi internet. Sekitar tahun 2007-an internet masuk ke kota Majenang. Pertama kali ada warnet di Jl. Cempaka Mulyasari yaitu Warnet Samudera. Kemudian menyusul berdiri lebih banyak lagi warnet, sehingga sampai sekarang ada sekitar 8 Warnet di Kota Majenang. Untuk kota Majenang yang terbilang kota kecil, jumlah warnet tersebut cukup banyak.

Namun sayang perkembangan teknologi internet ini tidak banyak diikuti oleh lembaga-lembaga pendidikan yang ada di Kota Majenang. Setelah saya melakukan browsing dengan mbah google untuk mencari sekolah mana yang sudah memiliki alamat web/blog, ternyata baru sedikit sekolah yang memilikinya. Diantara sekolah yang memiliki alamat web adalah :
UNTUK TINGKAT SMA :
  1. SMK DIPONEGORO MAJENANG dengan alamat http://smkdipma.wordpress.com (baik)

  2. SMK Muhammadiyah Majenang http://smkmuma.co.cc (baik)

  3. Madrasah Aliyah Negeri Majenang http://manmajenang.sch.id (baik)

  4. Madrasah Aliyah El Bayan Majenang http://ma-el-bayan-majenang.blogspot.com

UNTUK TINGKAT SMP
  1. SMP Diponegoro Majenang http://smpdiponegoro.oiry-infocomtech.com/id  (baik)

  2. SMP Negeri 2 Majenang http://smpn2majenang.blogspot.com

  3. MTs. El Bayan Majenang http://mts-el-bayan-majenang.blogspot.com


UNTUK TINGKAT SD
  1. SD Negeri Jenang 06 dengan alamat http://jenang06.blogspot.com (baik)

  2. SD Negeri Jenang 04

Data di atas ada yang bertulis dalam kurung (baik), itu murni atas penilaian saya pribadi dengan memlihat dari segi tampilan dan banyaknya informasi/ artikel yang ditampilkan. Adapun yang tidak bertuliskan baik saya dengan kerendahan hati pada sekolah yang bersangkutan mohon maaf yang sebesar-besarnya, bukan maksud merendahkan kemampuan personilnya dalam mengelola web/ blog tapi mungkin karena berbagai macam keterbatasan yang dimiliki, terutama keterbatasan waktu dan akses atas internet.

Secara singkatnya masih sedikit sekali sekolah yang menggunakan teknologi internet untuk mempublikasikan informasi-informasi seputar pendidikan dan atau informasi seputar lembaga pendidikan secara internal. Meskipun ada sekolah yang mencoba membuat alamat web/ blog seperti yang telah tercantum di atas masih banyak yang belum dikelola secara profesional dengan menerbitkan informasi secara berkala. Ditinjau dari segi themplate pun masih menggunakan themplate standar. Mungkinkah hal ini dikarenakan lembaga pendidikan di Kota Mejanang belum merekrut tenaga ahli Teknologi Informasi? Atau mungkin sudah, tapi lebih mementingkan ijazah ketimbang skill???

Wednesday, November 11, 2009

AniMation For birthday

Happy birthday sweet heart ... bagi kamu yang ulang tahun hari ini ... aku sengaja ngebuatin ini postingan !!! ^_^ maaf law aku gak da di samping mu !!!!moga kamu bisa ngerti !!! i love you !!!
Moga panjang umur ya ... and moga segala yang kamu ingin kan bisa tercapai !!!!
aku yakin kamu gak tau kan law aku buat ini !!! hehehe ^_^








Moga dengan ada nya ini !! kamu bisa ngerti deh !!! hehehe ^_^ dear sweet heart !!
i Mizz you every time, every day and every night !!! bagi teman - teman yang ngebaca ini mohon ucapan selamat nya ya !! for her for my sweet heart !! ^_^ kalau kalian juga pengen membuat yang seperti ini silah kan clik disini untuk melihat berbagai macam animasi !! untuk cara buat nya silah kan clik disini

Friday, November 6, 2009

Basmi Virus Amburadul Sampe Tuntas

Nih tulisan cuma ngelanjutin tulisan yang kemarin BASMI VIRUS SAMPE TUNTAS karena setelah aku browsing aku dapat info yang lebih jitu untuk membasmi virus amburadul. Biar gak salah dalam penulisan nih aku copas aja buat temen2.
.....................................................................................
Salah satu cara yang salah dalam mempromosikan wisata adalah dengan membuat virus. Hal ini dilakukan oleh pembuat virus Hokage Killer yang menggunakan nama-nama populer id Palangkaraya seperti Jembatan Kahayan, Palma yang sangat berpotensi memicu perang virus yang akhirnya merugikan komunitas IT Indonesia, khususnya komunitas IT Palangkaraya. Memang jelas bahwa pembuat virus adalah programmer-programmer muda yang cerdas dan rasa ingin tahunya besar, tetapi memiliki satu masalah besar yaitu kedewasaan sangat kurang dan tidak perduli (tidak sadar) akan akibat perbuatannya membuat dan menyebarkan virus dapat menyebabkan kerugian bagi pengguna komputer lain. Kemampuan pembuat virus Amburadul dapat dikatakan memadai, tetapi kemampuan Bahasa Inggrisnya sih kayanya sesuai namanya, Amburadul. Kalau ingin menyamaikan tantangan ke Hokage harusnya :

Hey, Hokage, This is my place, Wanna Start a War ??
(Hey Hokage, ini rumah gua, mau menggali kapak peperangan ?)
Tetapi mungkin karena terlalu banyak belajar coding sehingga jarang belajar Inggris dengan baik menjadi :
Hey, Hokage, Is this My places, Wanna start a war**
(Hey Hokage, Apakah ini rumah saya ? Mau menggali kapak peperangan ?)
** Moga-moga pembuat virus amburadul ini tidak mengeluarkan varian baru khusus memperbaiki kesalahan grammar.

Bagi anda yang sering ke Kalimantan Tengah, kemungkinan besar tahu dengan Jembatan Kahayan, yaitu jembatan yang membelah Sungai Kahayan di Kota Palangkaraya, Kalimantan Tengah, Indonesia. Jembatan ini memiliki panjang 640 meter dan lebar 9 meter, terdiri dari 12 bentang dengan bentang khusus sepanjang 150 meter pada alur pelayaran sungai. Jembatan ini pertama kali dibangun pada tahun 1995 dan selesai dibangun pada tahun 2001, serta diresmikan oleh Presiden Megawati Soekarnoputri pada tanggal 13 Januari 2002. Jembatan Kahayan menghubungkan Palangkaraya dengan dengan kabupaten Barito Selatan dan tembus ke kabupaten Barito Utara. Lalu apa hubungannya?

Setelah sebelumnya muncul virus VBWorm.NUJ (http://vaksin.com/2007/1107/moontox-bro.htm), baru-baru ini telah ditemukan salah satu virus hasil modifikasi VM Palangkaraya (kemungkinan) ini dapat dilihat dari script dan file induk yang akan di usung oleh virus ini.

Untuk saat ini sudah ada 3 varian dimana untuk masing-masing varian tersebut mempunyai ciri-ciri yang sama, virus ini lebih dikenal dengan nama W32/Amburadul.

Untuk varian pertama Norman mendeteksi sebagai W32/Agent.XQXM (54 KB)

Untuk varian ke dua mempunyai nama sebagai W32/Agent.ETOR (56 KB)

Untuk varian ke tiga mempunyai nama sebagai W32/Autorun.CQJ (52 KB)

Untuk varian ke empat mempunyai nama sebagai W32/Autorun.CIA (51 KB) (lihat gambar 1)

Gambar 1, Norman Virus Control menscan virus Amburadul



Secara garis besar virus ini sama dengan kebanyakan virus lokal yang menyebar. Membuat file duplikat, blok beberapa fungsi windows seperti Regedit/MSconfig/Search/Folder Option atau Task Manager bahkan blok software security khususnya antivirus lokal seperti PC MAV, SMP dan ANSAV. Ia juga akan mencoba untuk mematikan proses virus Hokage/VBWorm.gen16 (http://vaksin.com/2008/0408/hokage/hokage.html) yang sama-sama berasal dari Kalimantan Tengah tepatnya di daerah Sampit, hal ini dapat dilihat dari script yang ada, dimana script ini berusaha untuk blok file induk yang dari virus Hokage/VBWorm.Gen16 ini.



Berikut beberapa ciri-ciri file yang yang akan di usung oleh Amburadul beserta variannya:

*

Icon : Image (JPG)
*

Ukuran file : Bervariasi sesuai dengan varian (51 KB, 52 KB, 54 KB dan 56 KB)
*

Ekstensi file : EXE
*

Type File : Application (lihat gambar 2)

Gambar 2, File induk varian W32/Agent.EQXM



Pada saat virus aktif, ia akan membuat beberapa file induk dibawah ini yang akan dijalankan setiap kali komputer dinyalakan (file ini juga akan dibuat di semua drive termasuk di media Flash Disk)

*

C:\Windows\system32\~A~m~B~u~R~a~D~u~L~

o

csrcc.exe
o

smss.exe
o

lsass.exe
o

services.exe
o

winlogon.exe
o

Paraysutki_VM_Community.sys
o

msvbvm60.dll

*

C:\Autorun.inf
*

C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)
*

C:\Friendster Community.exe
*

C:\J3MbataN K4HaYan.exe
*

C:\MyImages.exe (hidden file)
*

C:\PaLMa.exe
*

C:\Images

o

Ce_Pen9God4.exe
o

J34ñNy_Mö3tZ_CuTE.exe
o

M0D3L_P4ray_ 2008.exe
o

MalAm MinGGuan.exe
o

NonKroNG DJem8ataN K4H4yan.exe
o

Ph0to Ber5ama.exe
o

PiKnIk dT4ngKilin9.exe
o

RAja Nge5ex.exe
o

TrenD 9aya RAm8ut 2008.exe

*

C:\Images\_PAlbTN

o

(V.4.9)_D053n^908L0K.exe
o

~ G0YanG Ranjang ~.exe
o

GePaCar4an Neh!!!.exe
o

GuE... BgT!.exe
o

Ke.. TaUan N90C0k.exe
o

Ma5tURbas1 XL1M4xs.exe
o

PraPtih G4diEs PuJAAnku.exe
o

SirKuit BaLi SmunZa.exe

Apa yang dilakukan oleh Amburadul dan variannya?



Auto start Virus

Agar virus ini dapat aktif secara otomatis setiap kali komputer aktif, ia akan membuat beberapa string pada registry berkut:

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PaRaY_VM
o

C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\winlogon.exe
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ConfigVir
o

C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\services.exe
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NviDiaGT
o

C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\lsass.exe
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NarmonVirusAnti
o

C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\smss.exe
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AVManager
o

C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\csrss.exe
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
o

shell = Explorer.exe,

C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\winlogon.exe



Blok Fungsi Windows dan software security (Antivirus)

Untuk mempertahankan dirinya ia juga akan melakukan blok terhadap beberapa fungsi windows seperti Task Manager/Regedit/MSconfig/Folder Option/System Restore atau Search serta beberapa software security lainnya yang memungkinan dapat memperpendek umur virus tersebut, dengan membuat beberapa string pada registry berikut:

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
o

EnableLUA =0
*

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore
o

DisableConfig
o

DisableSR

*

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer

o

DisableMSI
o

LimitSystemRestoreCheckpointing

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe

o

Debugger = rundll32.exe

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe

o

Debugger = rundll32.exe

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe

o

Debugger = crundll32.exe

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe

o

Debugger = rundll32.exe

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Instal.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msiexec.exe

o

Debugger = rundll32.exe

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

o

Debuger = rundll32.exe

*

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

o

DisableRegistryTools

*

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

o

NoFind

*

HKEY_CLASSES_ROOT\exefile

o

NeverShowExt

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt

o

UncheckedValue = 1

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt

o

DefaultValue = 1

*

(no)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden

o

CheckedValue = 0

*

(no)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden

o

DefaultValue = 0

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden

o

UncheckedValue = 0

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden

o

Type = checkbok

*

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

o

ShowSuperHidden = 0

*

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

o

SuperHidden = 0

*

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

o

HideFileExt = 1
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe
o

debugger = rundll32.ex
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskkill.exe
o

debugger = rundll32.exe
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe
o

debugger = rundll32.exe
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasklist.exe
o

debugger = rundll32.exe

W32/Agent.EQXM (serta varian nya) juga akan mencoba untuk blok beberapa antivirus lokal (termasuk yang suka ngaku-ngaku sebagai antivirus terbaik di dunia) seperti PCMAV, SMP atau ANSAV dengan membuat string pada registry berikut:

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansav.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspoold.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspool.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansavgd.exe

o

Debuger = cmd.exe /c del
*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SMP.exe
o

debugger = cmd.exe /c del

Untuk blok fungsi Windows dan software antivirus selain dengan membuat string pada registry di atas, ia juga akan mengunakan perintah taskkill.



Berikut aplikasi yang akan dimatikan oleh Agent.EQXM (dan varian) :



taskkill /f /im winamp.exe

taskkill /f /im winampa.exe

taskkill /f /im firefox.exe

taskkill /f /im iexplorer.exe

taskkill /f /im wmplayer.exe

taskkill /f /im PCMAV

taskkill /f /im CLN.exe

taskkill /f /im Ansav.exe

taskkill /f /im ansavgd.exe

taskkill /f /im explorer.exe



Misi Membasmi Hokage

Amburadul dan variannya mempunyai misi untuk membasmi keluarga Hokage (VBWorm.Gen16) dengan blok file virus tersebut agar tidak dapat dijalankan. Hal ini dipertegas dengan merubah judul pada aplikasi Internet Explorer (perhatikan gambar dibawah). Untuk melakukan hal tersebut ia akan membuat beberapa string pada registry berikut:

*

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

o

Window Title = ++++ Hey, Hokage/babon (Anbu*Team*Sampit), Is this My places, Wanna start a War ++++ (lihat gambar 3)


Gambar 3, Amburadul membasmi Hokage dan menyampaikan tantangan

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HokageFile.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rin.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Obito.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KakashiHatake.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HOKAGE4.exe

o

Debugger = cmd.exe /c del

*

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HOKAGE4.exe

o

Debugger = cmd.exe /c del

Ddos web site

Agent.EQXM juga akan mencoba untuk melakukan Ddos ke sejumlah alamat website yang sudah ditentukan dengan melakukan Ping request terhadap web berikut:

*

www.duniasex.com
*

www.data0.net
*

www.rasasayang.com.my

Menyembunyikan file gambar

File yang menjadi target virus ini adalah file gambar (JPG/BMP/PNG/TIFF/GIF), tetapi ia hanya akan menyembunyikan file gambar yang ada di Flash Disk. Untuk mengelabui user ia akan membuat file duplikat yang mempunyai nama yang sama dengan nama file yang disembunyikan dengan ciri-ciri:

*

Icon JPG
*

Ukuran “acak” (tergantung varian -> 51 KB / 52 KB / 54 KB / 56 KB)
*

Ekstensi .xx`.exe, dimana xx menunjukan ekstensi dari file gambar aslinya. Contohnya jika file gambar asli mempunyai nama data.bmp maka virus ini akan membuat file duplikat dengan nama data.bmp`.exe. (lihat gambar 4)

Gambar 4, Membut file duplikat

*

Type File “Application”

Setiap kali menyembunyikan file, ia cukup “baik hati” akan mencatatkan lognya dalam file C:\Windows\ Amburadul_List.txt, perhatian gambar 5 dibawah ini:


Gambar 5, Log saat virus menyembunyikan file gambar di Flash Disk



Menyebar melalui Flash Disk

Untuk menyebarkan dirinya, ia akan menggunakan media “Flash Disk” ataupun “Disket” dengan membuat beberapa file induk dan beberapa file pendukung agar dirinya dapat aktif secara otomatis setiap kali user akses ke Flash Disk tersebut.


Berikut beberapa file yang akan dibuat pada media Flash Disk atau Disket:

*

C:\Autorun.inf
*

C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)
*

C:\Friendster Community.exe
*

C:\J3MbataN K4HaYan.exe
*

C:\MyImages.exe (hidden)
*

C:\PaLMa.exe
*

C:\Images

o

Ce_Pen9God4.exe
o

J34ñNy_Mö3tZ_CuTE.exe
o

M0D3L_P4ray_ 2008.exe
o

MalAm MinGGuan.exe
o

NonKroNG DJem8ataN K4H4yan.exe
o

Ph0to Ber5ama.exe
o

PiKnIk dT4ngKilin9.exe
o

RAja Nge5ex.exe
o

TrenD 9aya RAm8ut 2008.exe

*

C:\Images\_PAlbTN

o

(V.4.9)_D053n^908L0K.exe
o

~ G0YanG Ranjang ~.exe
o

GePaCar4an Neh!!!.exe
o

GuE... BgT!.exe
o

Ke.. TaUan N90C0k.exe
o

Ma5tURbas1 XL1M4xs.exe
o

PraPtih G4diEs PuJAAnku.exe
o

SirKuit BaLi SmunZa.exe

Agar virus tersebut dapat aktif secara otomatis setiap kali user akses Drive atau Flash Disk ia akan menggunakan fitur Autorun windows dengan membuat file autorun.inf pada root Flash Disk atau Drive. File Autorun ini akan menjalankan file MyImage.exe, dimana file ini akan disembunyikan agar tidak mudah dihapus oleh user. (lihat gambar 6)



Gambar 6, Autorun.inf, memungkinkan W32/Agent.EQXM (dn varian) aktif secara otomatis


Cara membersihkan W32/Agent.EQXM (dan Varian)

1.

Putuskan hubungan komputer yang akan dibersihkan dari jaringan
2.

Matikan proses virus yang aktif di memory resident. Untuk mematikan proses tersebut gunakan tools “currprocess” (http://www.nirsoft.net/utils/cprocess.zip). Kemudian matikan proses virus yang mempunyai icon JPG dengan ekstensi EXE. (lihat gambar 7)

Gambar 7, Mematikan proses virus W32/Agent.EQXM (dan varian)

3.

Repair registry yang sudah di ubah oleh W32/Agent.EQXM (dan varian). Untuk mempercepat proses perbaikan silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf.

Jalankan file tersebut dengan cara:

*

Klik kanan repair.inf
*

Klik Install

[Version]

Signature="$Chicago$"

Provider=Vaksincom


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, UncheckedValue,0x00010001,0

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,CheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,DefaultValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue,0x00010001,0

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, DefaultValue,0x00010001,0

HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, "about:blank"

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, type,0, "checkbox"

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, type,0, "checkbox"

HKCU, Control Panel\International, s1159,0, "AM"

HKCU, Control Panel\International, s2359,0, "PM"

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0


[del]

HKCU, Software\Microsoft\Internet Explorer\Main, Window Title

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspoold.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspool.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HokageFile.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rin.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SMP.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskkill.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasklist.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Obito.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KakashiHatake.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HOKAGE4.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansav.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe,debugger

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Instal.exe, debugger

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe,debugger

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msiexec.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansavgd.exe

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind

HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, DisableMSI

HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, LimitSystemRestoreCheckpointing

HKCR, exefile, NeverShowExt

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, PaRaY_VM

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, ConfigVir

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, NviDiaGT

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, NarmonVirusAnti

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, AVManager

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, EnableLUA

HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore

4.

Disable “System Restore” selama proses pembersihan
5.

Hapus file induk virus W32/Agent. EQXM (dan varian). Sebelum menghapus file tersebut sebaiknya tampilkan file yang tersembunyi caranya :
1.

Buka Windows Explorer
2.

Klik menu “Tools”
3.

Klik “Folder Options”
4.

Klik Tabulasi View
5.

Pada kolom “Advanced settings”
*

Pilih opsi “Show hidden files and folders”
*

Unchek “Hide extensions for known file types”
*

Uncheck “Hide protected operating system files (Recommended) (lihat gambar 8)

Gambar 8, Menampilkan file yang tersembunyi



Kemudian hapus file berikut (di semua Drive termasuk Flash Disk kecuali untuk file yang ada di direktori C:\Windows\system32\~A~m~B~u~R~a~D~u~L~)

*

C:\Windows\system32\~A~m~B~u~R~a~D~u~L~
+

csrcc.exe
+

smss.exe
+

lsass.exe
+

services.exe
+

winlogon.exe
+

Paraysutki_VM_Community.sys
+

msvbvm60.dll
*

C:\Autorun.inf
*

C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)
*

C:\Friendster Community.exe
*

C:\J3MbataN K4HaYan.exe
*

C:\MyImages.exe
*

C:\PaLMa.exe
*

C:\Images

6.

Tampilkan file gambar yang telah disembbunyikan di Flash Disk dengan cara:

*

Klik “Start” menu
*

Klik “Run”
*

Ketik “CMD”
*

Pada Dos Prompt, pindahkan posisi kursor ke lokasi Flash Disk kemudian ketik perintah ATTRIB –s –h /s /d

7.

Untuk pembersihan optimal dan mencegah infeksi ulang scan dengan antivirus yang up-to-date dan sudah dapat mengenali virus ini dengan baik.

Thursday, November 5, 2009

Basmi virus sampai tuntas.

Setelah sekian lama saya tidak menulis yang kaitannya denga otak-atik PC dikarenakan kemarin saya sibuk menylesaikan pekerjaan mempersiapkan akredisai SD Negeri Jenang 06, kini saya kembali menulis. Kali ini saya di http://fadhilgalery.blogspot.com ini akan berbagi pengalaman saya berkaitan dengan Virus amburadul. Mungkin teman-teman juga tahu atau bahkan pernah jadi korban virus ini, dan tentunya beda juga cara penanganannya. Nah kali ini saya akan bagi pengalaman saya seputar virus amburadul ini.

Kronologis kejadiannya seperti ini, kala ada teman saya dari SD Negeri Jenang 02 dan SD Negeri Ciubeunying 01 datang ke kantor saya meminta file KTSP. Mereka membawa flashdiks untuk mengcopy file dari komputer saya. Ketika saya colokkan, ternyata di flashdisk itu file microsoft word sudah berekstensi exe semua. Waktu itu aku enjoy aja, tidak begitu mempermasalahkan. “Yang penting tuh file gak saya eksekusi” pikir saya. Eh kebanyakan “cing cong” ya??? Sory, aku emang seneng “ndobos”.

Singkat kata selang beberapa hari, di drive komputerku ada 4 file menyerupai file jpg tapi berkekstensi exe (fotoku.exe, jembatan kahayang.exe, vm community.exe, yang satu lupa). Terus komputerku juga menjadi abnormal. Gejala-gejala ketidak normalan antara lain : menus search pada windows explorer tidak berfungsi, registry editer tidak bisa dijalankan, msconfig pun mati. Saya mulai kebingungan. Kemudian saya install PC Tools Anti Virus Gratisan. Saya scan komputer dengan PC Tools Anti Virus, tapi apa yang terjadi. Scan belum selesai, komputerku restart dengan sendirinya, setiap kali discan kmputer restart dan itu terjadi berkali-kali, sampe akhirnya aku stress dan akhirnya aku putuskan untuk browsing dulu di internet dengan komputer yang satu, dan membiarkan komputer penyakitan itu nyala. Tiba-tiba “jreng-jreng” di komputerku yang penyakitan keluar gambar setan amburadul dengan musik “kalau menurut saya jenis underground”, sory saya gak begitu faham dengan aliran musik. Setelah si setan amburadul menari-nari (kurang lebih 1 menitan) komputerku mati.

Akupun berhenti browsing, dan menghidupkan komputer penyakitan tersebut. Kemudian aku scan lagi (masih menggunakan PC Tools Anti Virus). Wow, ternyata komputer tetap nyala alias gak restart lagi dan terdeteksi ada virus worm win32sality. Saya biarkan sampe bener-bener selesai, kemudian saya remove tuh virus. BERHASIL!!! Virus amburadul berhasil dibasmi sampe tuntas ke akar-akarnya. Gambar disamping hasil scan virus amburadul dengan menggunakan PC Tools Anti Virus. Semoga bermanfaat.

Tuesday, November 3, 2009

10 Situs Social Networking

Wowowwwwww ketika aku lagi jalan2 dalam dunia maya tak sengaja aku menemukan sederet pesaing facebook yang bahkan sudah tak asing lagi bagi kawan -2 semua ....mungkian ini hanya kerjaan ku aja...ah binguung aku mau ngomong pa ....
langsung ja ya..... ^_^ ini adalah sederet 10 situs social networking

1. MySpace
MySpace adalah situs jaringan sosial populer yang menawarkan jaringan antar teman, profil pribadi, blog, grup, foto, musik dan video untuk remaja dan dewasa di seluruh dunia.

2. Facebook 
FacebooK Adalah Sebuah Website Yang bertemakan social networking (Pencari Teman di Dunia Maya).
Facebook merupakan situs web jaringan sosial yang diluncurkan pada 4 Februari 2004 dan didirikan oleh Mark Zuckerberg.

3. Windows Live Spaces
Windows Live Spaces adalah platform blogging Microsoft.
Windows Live Spaces merupakan sebuah situs blog dan social networking berbasis teknologi Live.com yang menggantikan MSN Spaces.

4. Friendster
Friendster adalah adalah sebuah situs web jaringan sosial di mana seorang pengguna akan membuat identitas maya dan kemudian mengisi data dirinya untuk kemudian mendapatkan account di Friendster.
Dalam Friendster, kita juga dapat melihat teman dari teman kita dan teman dari teman dari teman kita, selain melihat teman kita sendiri.

5. hi5
Hi5 adalah salah satu situs yang menyediakan layanan jaringan sosial (social networking).
hi5 adalah situs jaringan sosial paling umum di Amerika Latin.

6. Flickr
Flickr adalah salah satu situs image sharing populer, saat ini sudah digunakan oleh ratusan ribu pengguna dan trafik yang sudah sangat banyak.
Flickr merupakan situs web untuk berbagi foto dan situs komunitas online.
Sebagai situs web yang populer untuk berbagi foto pribadi, layanan ini dimanfaatkan oleh banyak blogger sebagai tempat penyimpanan foto.

7. Orkut
Orkut adalah website komunitas dari Google.
Dengan Orkut , kita dapat sharing photo, kirim pesan, testimoni, sharing dan upload video, berdiskusi, berinteraksi dan lainnya.

8. Flixster
Flickr adalah salah satu situs video sharing populer.
Anda bisa sharing review-review film dan juga ikut memberi rating.
Flixster ini juga memiliki database yang berhubungan dengan informasi film yang sangat besar.

9. Multiply
Multiply adalah sebuah situs jaringan sosial dengan fitur yang memungkinkan orang untuk saling-berbagi beberapa media, seperti foto, video, maupun blog.

10. Netlog
Netlog adalah salah satu situs yang menyediakan layanan jaringan sosial (social networking).http://www.harboot.com/search/label/Photoshop
Netlog adalah situs jaringan sosial yang sangat populer di Eropa.

Note : bagi kalian yang ingin mengunjungi situs tersebut langsung ja Klik Title yang berwarna biru ......!!! ^_^
post by info dunia maya