just sharing my life experiences

Welcome

Tampilkan postingan dengan label LAN. Tampilkan semua postingan
Tampilkan postingan dengan label LAN. Tampilkan semua postingan

Jumat, 17 Juni 2011

W32/Obfuscated.J (Trojan.Downloader2.25378)

Trojan proaktif yang jangan dijadikan karyawan

Andai saja ada calon karyawan yang memiliki spesifikasi seperti Trojan W32/Obfuscated.J. Dijamin banyak perusahaan yang berlomba-lomba untuk mepekerjakan karyawan tersebut dan karyawan tersebut kalau bekerja di KFC dijamin setiap bulan akan muncul fotonya sebagai Karyawan Teladan. Bagaimana tidak ? Trojan ini memiliki kebiasaan :
Selalu berkoordinasi dengan kantor pusatnya (alias selalu menghubungi server pusat komando Trojan untuk mendownload trojan baru).
Memiliki sifat terbuka alias aktif membuka port-port komputer yang di infeksinya.
Supel dalam pergaulan, dimana setelah menginfeksi komputer ia akan mengundang teman-temannya virus lain dan mendownloadkan ke komputer yang di infeksinya.
Memangkas birokrasi, dimana ia akan melumpuhkan firewall komputer yang diinfeksinya.
Memanfaatkan sumberdaya distribusi yang secara efektif dimana ia akan memanfaatkan jaringan baik intranet dan internet secara optimal dalam menyebarkan dirinya.
Tetapi sayangnya sifat ini bukan sifat yang dimiliki oleh calon karyawan melainkan Trojan Obfuscated, karena itu Vaksincom tidak menyarankan anda pengguna komputer untuk mempekerjakan karya... virus ini.

Serangan virus dari mancanegara masih menjadi dominan di Indonesia, jika kemarin kita masih dibuat sibuk oleh sekumpulan virus yang menggunakan celah shortcut (LNK) seperti Stuxnet, Ramnit dan Webmoner, kini makin banyak bermunculan berbagai macam varian dari virus/trojan berbahaya dan worm jaringan yang akan membuat komputer anda menjadi lambat dan tentunya mengganggu pekerjaan anda.

Bagi anda para pengguna komputer dan internet di Indonesia, harap berhati-hati karena sejak akhir Januari 2011 hingga saat ini banyak pengguna komputer yang sudah terinfeksi oleh serangan trojan ini, dan salah satu varian baru yang terdeteksi oleh Norman sebagai W32/Obfuscated.j (Dr Web mendeteksi sebagai Trojan.Downloader2.25378).


Keluarga trojan Obfuscated
Trojan Obfuscated (Norman) atau sering disebut Rimecud (McAfee, Microsoft) atau Palevo (Symantec, Kaspersky), sedangkan Dr.Web mendeteksi sebagai Trojan.Downloader, merupakan salah satu kelompok trojan yang mampu mengganggu system komputer dalam jaringan dan mencoba memanipulasi system yang ada dalam jaringan. Salah satu aksi yang mengganggu dari trojan ini adalah melakukan broadcast internet dan membuat komputer menjadi lambat.

Trojan Obfuscated ditemukan sejak tahun 2009, dan hingga kini sudah berbagai varian macam Obfuscated yang beredar. Salah satu varian terbaru dari Obfuscated yang terdeteksi yaitu W32/Obfuscated.J.

Gejala & Efek Virus
Beberapa gejala yang terjadi jika anda sudah terinfeksi yaitu :

Aktif menggunakan file program Visual Basic
Aksi virus mudah diketahui oleh pengguna komputer, trojan W32/Obfuscated.J berusaha aktif dan berjalan menggunakan file program Visual Basic (walaupun pengguna tidak memiliki program Visual Basic di komputer). Dengan banyak-nya file program tersebut yang berjalan, trojan W32/Obfuscated.J dapat dengan mudah melakukan infeksi, membaca aktivitas pengguna serta melakukan koneksi pada Remote Server.


Membuat komputer menjadi hang (explorer error)
Saat komputer dinyalakan pertama kali dan login, Windows Explorer akan terasa lambat (hang) akibat aktivitas dari trojan yang mencoba menjalankan banyak file trojan. Dengan melakukan hal tersebut, pengguna komputer akan merasa terganggu dan tidak nyaman menggunakan komputer. Terkadang hal ini membuat akibat fatal pada Windows Explorer yang menjadi error.

Melakukan koneksi ke Remote Server
Trojan W32/Obfuscated.J juga berusaha melakukan koneksi ke Remote Server untuk melakukan pengiriman informasi yang dibutuhkan pada Remote Server. Koneksi ke remote server dilakukan dengan menggunakan beberapa port acak seperti :
112.78.112.208 : 80
216.108.234.10 : 80
218.85.133.201 : 80
72.18.202.18 : 80
91.213.29.141 : 80
91.213.29.147 : 80
123.183.217.32 : 5943
60.190.223.125 : 6943

Selain itu, trojan akan membuka berbagai macam port seperti :
1053, 1055, 2290, 2291, 2292, 2294, 2386, 2397, 2398, 2400 s/d 2490

Mendownload file agar tetap terupdate
Untuk mempermudah aksi-nya melakukan infeksi komputer, trojan W32/Obfuscated.J juga melakukan download beberapa file tertentu dari Remote Server yang bertujuan agar virus/trojan tetap terupdate dan tidak mudah dikenali oleh antivirus.

Melakukan transfer informasi yang telah didapatkan ke Remote Server
Hal yang perlu diperhatikan dari trojan W32/Obfuscated.J adalah kemampuan mengirimkan informasi dari pengguna komputer yang sudah terinfeksi ke remote server. Hal ini sangat membahayakan jika yang dikirim adalah informasi mengenai sistem komputer yang ada dalam jaringan.

Mematikan Windows Firewall
Salah satu usaha agar dapat menggunakan berbagai macam port untuk melakukan koneksi ke remote server yaitu dengan mematikan fitur Windows Firewall pada komputer. Dengan begitu maka trojan dapat mudah melakukan koneksi setiap saat.

File trojan W32/Obfuscated.J
File utama trojan W32/Obfuscated.J dibuat menggunakan bahasa pemrograman C. Penggunaan C sebagai bahasa pemrograman secara tidak langsung menunjukkan “kasta” virus ini masuk dalam tingkatan tinggi, sebagai gambaran, virus lokal di Indonesia pada umumnya menggunakan bahasa pemrograman (sejuta umat) Visual Basic yang relatif mudah dipelajari tetapi sangat tergantung pada komponen lain seperti MSVBVM60.dll sehingga aktivitasnya akan mudah dilumpuhkan jika komponen yang mengaktifkannya dilumpuhkan.
Berikut ciri-ciri file utama trojan sebagai berikut :
Berukuran 49 kb (tergantung varian yg ditemukan)
Type file “application”
Icon file “Command Prompt
Berekstensi “exe”
Lokasi file “C:\WINDOWS\wjdrive32.exe”

Selain file utama, trojan W32/Obfuscated.J akan mendownload beberapa file lain yang dibuat menggunakan bahasa pemrograman Visual Basic, yaitu sebagai berikut :
C:\WINDOWS\system32\.exe (76 kb)
C:\WINDOWS\system32\vyre32.exe (76 kb)

Dan beberapa file trojan lain yaitu :
C:\asetup.exe (31 kb)
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\wincache.exe (31 kb)
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (31 kb)
C:\Documents and Settings\[UserName]\bnt.exe (51 kb)
C:\Documents and Settings\[UserName]\Local Settings\Temp\_co.txt (1 kb)
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (1 kb)
C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (1 kb)
C:\Windows\System32\browseit.log (0 kb)
C:\Windows\System32\umdmgr.exe (61 kb)

Modifikasi Registri
Beberapa modifikasi registri yang dilakukan oleh malware ini adalah sebagai berikut :
Menambah Registri
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
Microsoft Config Setup = "C:\WINDOWS\wjdrive32.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Microsoft Config Setup = "C:\WINDOWS\wjdrive32.exe"
(Default) = "C:\WINDOWS\system32\.exe"
vyre32 = " C:\WINDOWS\system32\vyre32.exe"
ms0593[1] = " C:\WINDOWS\system32\umdmgr.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Taskman = "C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\wincache.exe"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
12CFG214-K641-12SF-N85P = "C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe"

File-file tersebut berjalan pada start-up Windows, sehingga trojan dapat langsung aktif pada saat komputer dinyalakan.

Metode Penyebaran
Beberapa cara trojan W32/Obfuscated.J melakukan penyebaran yaitu sebagai berikut :
Removable drive/disk
Metode ini adalah metode yang umum dilakukan oleh para pengguna komputer. Trojan (memanfaatkan celah autoplay) membuat beberapa file agar menginfeksi komputer yaitu :
RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\wincache.exe
RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe

Dengan membuat pada folder RECYCLER, trojan dapat menyebar tanpa diketahui oleh pengguna komputer.

Jaringan LAN & internet
Salah satu metode utama yang digunakan untuk melakukan penyebaran yaitu menggunakan jaringan LAN & internet. Dengan melakukan download trojan terbaru dan broadcast informasi dari internet, trojan melakukan penyebaran kepada jaringan LAN melalui port-port tertentu sehingga dengan mudah menginfeksi dan tidak mudah dideteksi oleh antivirus.

Pembersihan Obfuscated :
Putuskan hubungan komputer dari jaringan/internet.
Lakukan pembersihan virus pada mode “safe mode”. Untuk masuk pada mode “safe mode”, tekan tombol F8 pada keyboard saat komputer dinyalakan.

Biarkan Windows berjalan hingga anda dapat login Windows dan mendapatkan konfirmasi penggunaan “safe mode”.

Matikan dan hapus trojan W32/Obfuscated.J
Lakukan langkah-langkah berikut :
- Scan dengan antivirus yang terupdate
- Repair registri yang telah dimodifikasi.
- Lakukan langkah-langkah berikut :
Salin script dibawah ini dengan notepad :
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee 2011

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0
HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe

[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft Config Setup
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, (Default)
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, vyre32
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MS0593[1]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run, Microsoft Config Setup
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Taskman
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, 12CFG214-K641-12SF-N85P

Simpan file dengan nama “repair.inf”. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.
Klik kanan file “repair.inf”, kemudian pilih “install”.
Restart komputer.

Bersihkan temporary file dari jejak trojan.
Lakukan langkah-langkah berikut :
Klik Menu Start -> Run
Ketik perintah pada kotak open : cleanmgr , kemudian klik OK.
Pada drive system (C) klik OK, biarkan proses scan drive.
Setelah muncul jendela Disk Cleanup, beri tanda file yang akan di hapus (terutama Temporary Files), kemudian klik OK.
Tunggu hingga selesai.

Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali trojan ini dengan baik.

sumber : www.vaksin.com

Rabu, 06 April 2011

MEMBUAT JARINGAN LAN SENDIRI

INSTALASI KABEL UTP

 

Berbagai peralatan yang dibutuhkan adalah sebagai berikut:

1. Kabel UTP

2. Konektor RJ 45

3. Crimping Tool

 

Crimping Tool

 

INSTALASI KABEL UTP CAT 5

Perlu anda ketahui bahwa kabel UTP memiliki 4 pasang kabel kecil didalamnya yang memiliki warna yang berbeda. 4 pasang kabel itu adalah:

Pasangan 1 : Putih/Biru dan Biru,

Pasangan 2 : Putih/Oranye dan Oranye,

Pasangan 3 : Putih/Hijau dan Hijau,

Pasangan 4 : Putih/Coklat dan Coklat

 UTP Cable

 

Pemasangan kabel UTP sendiri terbagi dua jenis. Straight Through dan Cross Over.

perbedaannya adalah:

 

1. Straight Through

Jenis terminasi ini paling sering dipakai pada LAN Ethernet 10BaseT, untuk menghubungkan PC dengan HUB atau SWITCH, PC dengan outlet di dinding, ataupun untuk instalasi dari HUB ke outlet di dinding. Secara warna, urutan kabel pada saat dipasang pada konektor RJ 45 adalah :

**-> Urutan ini berlaku sama pada 2 sisi kabel. gunakan salah satu saja dari konfigurasi T-568A atau T-568B, misal diujung satu pakai T-568A ujung lainnya pun pakai T-568A

 

 

Konektor RJ45

 

**-> Urutan ini berlaku sama pada 2 sisi kabel. gunakan salah satu saja dari konfigurasi T-568A atau T-568B, misal diujung satu pakai T-568A ujung lainnya pun pakai T-568A

 

2. Cross Over
Kabel jenis ini biasanya dipakai untuk menghubungkan HUB/SWITCH dengan HUB/SWITCH yang lain. Salah satu sisi kabel diterminasi sesuai dengan standard “Straight Through”, sedangkan sisi kabel lainnya, dilakukan “Cross-Over”, sbb :
**-> Harap diingat bahwa yang di-cross-over hanya salah satu sisi kabel saja.

Berikut ini langkah-langkah pemasangan kabel UTP pada konektor RJ45:
1. Lepaskan jaket luar kabel UTP dengan hati-hati tanpa merusak 4 pasang kabel didalamnya dengan menggunakan climpping tool.
2. Potonglah dengan rapi 4 pasang kabel kecil itu sehingga hanya memiliki panjang setengah inci saja. Hal ini dimaksudkan agar kabel nantinya terpasang dengan erat pada konektor.
3. Bukalah klip pada konektor RJ45 lalu masukkan kabel-kabel tersebut ke dalam pin-pin didalamnya dengan susunan warna yang telah ditentukan.
4. Setelah itu eratkan konektor RJ45 dan kabel dengan menggunakan climpping tool kembali


Selasa, 05 April 2011

Trojan.Fakealert.19870

“Malinda Dee”nya komputer anda .... (.)(.)+17M = (o)(o)



Dunia ini memang penuh kepalsuan dan manusia cenderung hanya dinilai berdasarkan kulit yang terlihat saja tanpa melihat isinya. Karena itu tidak heran jika orang berbondong-bondong ingin terlihat cantik, buktinya saja dengan modal wajah cantik (hasil operasi plastik) dan bodi semlehoy, seorang bankir papan atas bisa memperdayai nasabahnya yang notabene orang berpendidikan (harusnya yah) dan berada. Tetapi tetap saja terlena oleh penampilan bankir wanita yang menawan ini dan uang puluhan milyar berhasil digelapkan.

Hal ini juga terjadi di ranah pervirusan dimana antivirus palsu dengan penampilan tidak kalah semlehoy dengan antivirus asli berhasil memperdayai pengguna komputer. Kali ini adalah Trojan.Fakealert.19870

Salah satu yang telah sukses melakukan penyebaran yaitu trojan antivirus/antispyware palsu yang memanfaatkan momentum kejutan dengan mengirim e-mail dan link ber-virus. Dr.Web Scanner mendeteksi salah satu varian tersebut sebagai Trojan.fakealert.19870. (lihat gambar 1)

Gambar 1, Dr.Web Scanner mendeteksi varian virus sebagai Trojan.Fakealert.19870

SPAM dan link bervirus
Bagi anda pengguna e-mail (electronic mail), tentu-nya sangat kesal jika kotak surat anda dipenuhi berbagai macam spam yang di kirimkan oleh para spammer yang tidak bertanggung jawab. Lalu bagaimana jika justru teman anda atau seseorang yang anda kenal justru mengirimkan salah satu e-mail yang hanya berupa link berikut :
http://rapidshare/files/[angka_acak]/surprise.exe

Dan bahkan tidak hanya anda, tetapi seluruh kontak e-mail yang dimiliki teman anda tersebut juga dikirimkan link tersebut. Sebuah link yang menggunakan salah satu server sharing bebas, dan menggunakan nama file “surprise” (kejutan).

Jika anda meng-klik link tersebut, maka OS windows anda akan melakukan drive to download terhadap file tersebut. Sehingga file “surprise” akan langsung jalan dan terinstall pada komputer anda. (lihat gambar 2)
Gambar 2, File trojan “surprise” akan langsung download dan terinstall jika anda meng-klik link tersebut.

Aksi virus
Dengan nama “Security Shield”, trojan ini seperti halnya antivirus/antispyware palsu yang lain berusaha melakukan penipuan terhadap pengguna komputer, seolah-olah komputer benar-benar terinfeksi oleh sekumpulan malware (malicious software). Beberapa aksi yang dilakukan setelah terinstall yaitu sebagai berikut :

·         Membuat shortcut pada menu [All Programs] dan icon pada taskbar.
Seperti sebuah antivirus/antipyware, trojan “surprise” membuat shortcut pada menu [All Programs] dan icon pada taskbar agar dapat berjalan dan dapat dijalankan pada proses memory. (lihat gambar 3)
Gambar 3, Shortcut trojan “surprise” yang dibuat pada All Programs

·         Menampilkan proses otomatis scanning system
Hal ini digunakan oleh trojan “surprise” agar dapat meyakinkan pengguna komputer bahwa komputer tersebut telah ber-virus dan harus segera dibersihkan. (lihat gambar 4)
Gambar 4, Proses scanning system yang dilakukan oleh trojan “surprise”.

·         Memberikan informasi hasil scanning system
Setelah melakukan proses scan palsu, trojan “surprise” melengkapi-nya dengan juga memberikan hasil proses scan agar dapat meyakinkan pengguna komputer bahwa komputer telah benar-benar terinfeksi oleh sekumpulan virus. (lihat gambar 5)
Gambar 5, Informasi palsu hasil scanning system trojan “surprise”.

·         Menampilkan notifikasi bahwa komputer telah terinfeksi virus
Melalui icon yang berjalan pada taskbar, trojan “surprise” membuat berbagai macam notifikasi agar pengguna komputer percaya bahwa virus telah menginfeksi komputer dan harus segera dibersihkan. (lihat gambar 6)
Gambar 6, Notifikasi palsu yang ditampilkan trojan.

·         Memberikan informasi bahwa icon Yahoo pada taskbar terinfeksi virus
Salah satu yang berbeda dibanding antivirus/antispyware palsu yang lainnya adalah trojan “surprise” memberikan semacam informasi bahwa icon Yahoo anda pada taskbar telah terinfeksi ole virus. (lihat gambar 7)
Gambar 7, Informasi palsu bahwa yahoo icon pada taskbar terinfeksi virus.

·         Memberikan informasi bahwa banyak program berbahaya yang berjalan pada komputer
Selain yahoo, trojan “surprise” juga memberikan informasi palsu lain bahwa banyak program berbahaya yang sedang berjalan pada komputer dan dapat menyebabkan komputer menjadi hang/crash. (lihat gambar 8)
Gambar 8, Informasi palsu bahwa banyak program berbahaya pada komputer

·         Memberikan informasi bahwa program “Security Shield” terdapat update terbaru
Untuk meyakinkan pengguna komputer, trojan “surprise” juga memberikan informasi mengenai update terbaru dari program “Security Shield”, sehingga program akan terus terupdate. Padahal hal ini hanya sekedar notifikasi saja. (lihat gambar 9)
Gambar 9, Informasi update program.

·         Memberikan informasi untuk mengaktifkan produk “Security Shield”
Dengan alasan agar dapat digunakan secara “full”, trojan “surprise” memberikan informasi agar pengguna komputer diharapkan mengaktifkan produk antivirus/antispyware palsu tersebut. (lihat gambar 10)
Gambar 10, Informasi untuk mengaktifkan produk antispyware/antivirus palsu

·         Memberikan informasi untuk melakukan pembayaran online untuk mengaktifkan produk
Untuk melakukan aktivasi, pengguna akan diarahkan pada browser yang berfungsi untuk melakukan aktivasi dan melakukan pembayaran secara online. Dengan melakukan hal ini seolah-olah pengguna akan dapat menggunakan produk “Security Shield” yang sudah berjalan secara “full”. Padahal hal ini hanya tipuan dari trojan “surprise” tersebut. (lihat gambar 11)
Gambar 11, Browser palsu yang digunakan untuk melakukan aktivasi dari trojan “surprise”

File Virus
File trojan “surprise” memiliki ciri-ciri sebagai berikut : (lihat gambar 12)
-          Memiliki ukuran file sebesar 382 kb
-          Memiliki nama file “surprise.exe”
-          Menggunakan icon shield
-          Memiliki type file “application”
Gambar 12, File virus

Setelah file trojan dijalankan, trojan “surprise” akan membuat beberapa file sebagai berikut yaitu :
  • C:\Documents and Settings\%user%\Local Settings\Application Data\[angka_acak].exe
  • C:\Documents and Settings\%user\Start Menu\Programs\Security Shield.lnk

Modifikasi Registry
Beberapa modifikasi registry yang dilakukan oleh trojan “surprise” antara lain sebagai berikut :
  • Menambah Registry
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

Metode Penyebaran
Dengan menggunakan fasilitas e-mail (electronic mail), trojan “surprise” melakukan penyebaran dengan mengirim e-mail yang disertai link ber-virus ke semua kontak e-mail yang dimiliki pengguna komputer. Dan tentunya hal ini juga membuat pengguna komputer yang ter-infeksi di anggap mengirim spam yang disertai link ber-virus.

Link yang di kirimkan yaitu sebagai berikut :
http://rapidshare/files/[angka_acak]/surprise.exe

Pembersihan Virus
  1. Putuskan koneksi jaringan/internet.

  1. Matikan dan hapus virus
Lakukan langkah-langkah berikut :
a)    Download tools untuk membersihkan trojan “surprise” pada komputer yang belum terinfeksi pada link berikut :

b)    Setelah selesai, kompress file tersebut hingga menjadi file zip.
c)    Copy file tersebut dan letakkan dimana saja pada komputer yang terinfeksi.
d)    Klik kanan file zip tersebut, kemudian klik explore.
e)    Klik 2x file yang sudah di-explore tersebut untuk menjalankan, kemudian klik Run.
f)     Jika sudah muncul jendela Dr.Web CureIt, klik OK untuk menjalankan dalam mode EPM (Enhanced Protection Mode).
g)    Klik Start untuk memulai Scan, dan klik Yes untuk memulai.
h)    Biarkan hingga proses scan selesai

  1. Repair registry yang telah dimodifikasi.
Lakukan langkah-langkah berikut :
o   Salin script dibawah ini dengan notepad :
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0
HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\RunOnce

o   Simpan file dengan nama “repair.inf”. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.
o   Klik kanan file “repair.inf”, kemudian pilih “install”.
o   Restart komputer.

  1. Bersihkan temporary file dari jejak virus.
Lakukan langkah-langkah berikut :
a)    Klik Menu Start -> Run
b)    Ketik perintah pada kotak open : cleanmgr , kemudian klik OK.
c)    Pada drive system (C) klik OK, biarkan proses scan drive.
d)    Setelah muncul jendela Disk Cleanup, beri tanda file yang akan di hapus (terutama Temporary Files), kemudian klik OK.
e)    Tunggu hingga selesai.

Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

Senin, 04 April 2011

design standard konfigurasi network

Network HOTSPOT utk Public Area.
Berikut ini adalah Desain Network HOTSPOT mengunakan koneksi ADSL Speedy ataupun mengunakan ISP lain melalui PC sebagai Gateway nya. Dengan adanya FREE HOTSPOT ini memberikan benefit bagi pengusaha atau pemberi layanan dengan meningkatnya pengunjung atau pelanggan. 
Note:
KONFIGURASI IP Address dan Ilustrasi ini hanyalah contoh saja, anda bisa membuat sesuka anda. Koneksi Internet bisa anda pilih mengunakan Speedy ataupun mengunakan ISP lain.

Mikrotik digunakan untuk Bandwith Manajemen, Filtering Firewall maupun Load Balancing. Anda bisa mengunakan produk yang lain seperti FreeBSD, PFSense, ClarkConnect, MonoWall, SmoothWall, maupun Develop sendiri dari Linux ( Debian, Ubuntu, Redhat, dll ).

Network Local LAN dengan Speedy

Berikut ini adalah Desain Network Sharing koneksi ADSL Speedy yang lazim digunakan pada jaringan personal maupun untuk perkantoran (tanpa PC sebagai Gateway nya).










KONFIGURASI IP Address pada PC Client tersebut adalah sebagai berikut :

IP Local Modem ADSL : 192.168.0.1

Komputer Client 1
IP LAN : 192.168.0.2
Gateway : 192.168.0.1
DNS-1 : 202.134.1.0
DNS-2 : 203.130.196.155

Komputer Client 2
IP LAN : 192.168.0.3
Gateway : 192.168.0.1
DNS-1 : 202.134.1.0
DNS-2 : 203.130.196.155

Komputer Client 3
IP LAN : 192.168.0.4
Gateway : 192.168.0.1
DNS-1 : 202.134.1.0
DNS-2 : 203.130.196.155

Dst… dst… dst

IP Gateway di PC Client diisikan IP Address dari modem ADSL. IP Preferred DNS Server dan IP Alternated DNS Server diisikan IP DNS Server SPEEDY. Jika kita punya DNS Server Local, bisa ditambahkan di menu Advanced.
 
kalau ga mau repot mengatur IP dari semua komputer, manfaatkan fasilitas DHCP dari modem (router) ADSL+. biarkan modem (router) yang memberikan otomatis alamat IP ke semua PC. di PC masing-masing set ke automatic DHCP


Desain Wireless Network HOTSPOT Untuk Area Perumahan, Kompleks, Kampus, RT-RW, dll

ini adalah Desain Wireless Network HOTSPOT untuk Sharing Internet di Area Perumahan, Kompleks, Kampus, Kampung, RT-RW Net, dll. Desain ini hanyalah sekedar inspirasi bagi anda semua, silahkan dikembangkan dan semoga menjadi sektor bisnis bagi anda ( pengusaha ) dan menjadi solusi akses internet murah meriah bagi masyarakat luas
 

 

KONFIGURASI IP Address dan Ilustrasi ini hanyalah contoh saja, anda bisa membuat sesuka anda. Koneksi Internet bisa anda pilih mengunakan Speedy ataupun mengunakan ISP lain.

Mikrotik digunakan untuk Bandwith Manajemen, Filtering Firewall maupun Load Balancing. Anda bisa mengunakan produk yang lain seperti FreeBSD, PFSense, ClarkConnect, MonoWall, SmoothWall, maupun Develop sendiri dari Linux ( Debian, Ubuntu, Redhat, dll ).

Hardware-pun juga flexible, bebas pilih merk apa saja. Gunakan antena Omni Directional untuk broadcast sinyal wifi. Untuk Aksess Point bisa juga pake Mikrotik RB-433 ( 1 AP ABG ) atau Senao SAP-2418. Untuk Long Range bisa pake Booster / Power Amplifier 1 Watt atau 5 Watt ( Upto 20 - 25 KM ).
 

My Son