Kamis, 04 Februari 2010

Awas Virus "Deadlock", Pesannya Positif Tapi Hancurkan Komputer


Pesannya terdengar positif dengan kata-kata yang membangkitkan patriotisme. Tapi, jangan terbuai kata-kata manis tersebut yang dibawa sebuah virus komputer lokal baru yang bernama Deadlock. Simak pesan tersebut berikut ini.

Bebaskan Negeri kami Indonesia dari Terorisme, Anarkis, dan KKN (Kolusi, Korupsi & Nepotisme) pada Kubu Pemerintahan Republik Indonesia (Sipil, TNI & Polisi) serta Tangkap, Berantas dan Penjarakan ? Tanpa Kecuali. Bersihkan Negeri kami dari Portitusi, Perjudian dan Kejahatan Sosial. Merdekakan diri kami dari Kemiskinan, Kesengsaraan dan Ketidakadilan! Bersama Partai Demokrat ? SBY & BOEDIONO, Bersama Membangun Indonesia Adil, Makmur & Sejahtera



Atas Nama Bangsa Indonesia


Pangeran DEADLOCK



I?m Everyone, but NoOne


I?m Everything, but NoThing


I?m Everywhere, but NoWhere



Jika komputer anda tiba-tiba menampilkan sebuah gambar dengan menampilkan pesan tersebut (lihat gambar 1), Anda disarankan untuk segera ambil tindakan. Pasalnya komputer Anda sudah diserang virus yang aktif dan mematikan.

Virus tersebut akan menampilkan pesan tersebut dalam desktop yang telah diambil alih. Biasanya pesan ini hanya akan muncul pada waktu yang ditentukan. Seiring dengan munculnya pesan ini maka semua file yang ada di semua drive akan dihapus termasuk program dan file system Windows.



Jadi kalau anda melihat pesan ini pada komputer anda, kemungkinan sudah terlambat karena sebentar lagi data di komputer anda akan dihancurkan. Seperti peribahasa "air tenang menghanyutkan", rupanya di dalam bisunya virus ini menyimpan bom waktu di komputer korbannya yang akan diaktifkan sesuai dengan waktu yang telah ditentukan.

Puncaknya, pada tanggal 12 dan 13 nanti, Deadlock akan membuat komputer anda benar-benar deadlock alias dihancurkan semua datanya, baik data di seluruh harddisk, flashdisk, dan file-file Windows sehingga menampilkan pesan NTLDR is Missing.

Kenali cirinya

Virus ini sebenarnya masih masuk ke dalam keluarga Visual Basic yang di kompresi dengan menggunakan program Petite 2.x dengan ukuran sekitar 80 KB. Icon yang digunakan juga tidak disamarkan tetap menggunakan icon aplikasi dan kemunginan berasal dari salah satu kota di Kalimantan (Samarinda).

Jika virus ini aktif di komputer ia akan membuat beberapa file yang aka dijalankan pada saat komputer di nyalakan.


- C:\Windows\system32\apache.exe


- C:\Windows\system32\mysql.exe



Pemilihan nama apache dan mysql kemungkinan bertujuan menyamarkan dirinya sebagai program populer Apache dan Mysql. Agar file tersebut dapat aktif secara otomatis pada saat komputer dinyalakan, ia akan membuat beberapa string pada registry berikut:


-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


-mysql = C:\Windows\system32\mysql.exe


-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


-apache = C:\Windows\system32\apache.exe



Virus ini cukup cerdik dalam mengelabui user, user tidak akan curiga jika sebenarnya komputer tersebut telah terinfeksi karena tidak ada tanda-tanda yang biasa dilakukan oleh virus lokal lainnya seperti disable Task Manager / MSConfig / Regedit atau Folder Options, selain itu file yang dibuat juga tidak mencurigakan karena seolah-olah merupakan program Apache dan MySql. User baru sadar bahwa komputer telah terinfeksi virus pada saat telah terlambat dimana muncul pesan dari pembuat virus yang kemudian diikuti dengan munculnya pesan error Windows file Protection yang menandakan ada suatu program yang berusaha untuk menghapus file system windows.



Virus ini akan aktif secara otomatis setiap kali user mengakses suatu drive/flash disk dengan memanfaatkan autorun Windows dengan membuat 3 buah file yakni.


-[Desktop.ini] yang berisi script untuk menjalankan file [folder.htt]


-[Folder.htt], berisi script untuk menjalankan file utama yakni [flashguard.exe]


-[Flashguard.exe] merupakan file induk yang akan di jalankan



Flash Disk merupakan salah satu media yang paling banyak digunakan oleh user. Hal inilah yang akan dimanfaatkan oleh sebagian bahkan boleh dibilang semua virus untuk menyebarkan dirinya, hal ini juga akan dilakukan oleh virus Deadlock dengan cara membuat beberapa file berikut.


-Desktop.ini


-Folder.htt


-Flashguard.exe



Bom Waktu

Virus Deadlock laksana bom waktu yang akan menghancurkan komputer target pada waktu yang telah ditentukan, virus ini akan menjalankan aksinya setiap tanggal 12 - 13 sekitar jam 08.00 - 09.00 setiap bulan dengan cara MENGHAPUS SEMUA FILE/DATA TERMASUK FILE SYSTEM WINDOWS yang ada di semua drive termasuk di media Flash Disk dengan menggunakan perintah cmd.exe /c del /f /s /q /a dan cmd.exe /c rd /s /q, sehingga jika komputer tersebut di restart maka akan muncul pesan error.

Jadi, cara terbaik untuk mengantisipasinya jangan lupa melakukan back up data. Untuk mencegah terinfeksi virus ini, Anda disarankan menggunakan program antivirus yang dapat mendeteksi virus ini dengan baik.

Menurut pengetesan Lab Vaksincom, saat ini virus yang terdeteksi oleh Norman sebagai Deadlock belum terdeteksi oleh mayoritas antivirus yang ada di Indonesia, baik antivirus lokal maupun antivirus mancanegara. Norman Endpoint Protection mendeteksi virus Deadlock sebagai Tibs.DKKR.



Jika anda menginginkan data anda yang menjadi korban Deadlock ini kembali, jangan sekali-kali menginstal ulang OS anda ke harddisk yang mengandung data Anda yang hilang tersebut. Lakukan proses recovery data penting dengan menggunakan aplikasi data recovery dan metode yang benar.



Jika anda menginstal ulang OS anda ke harddisk yang mengandung data yang ingin anda recover, kemungkinan keberhasilan recovery akan sangat rendah. Jika anda tidak berpengalaman akan data recovery dan ingin mendapatkan bantuan Data Recovery profesional, silahkan hubungi Data Recovery pihak ke-3.

Rabu, 03 Februari 2010

Cara Mengecek Apakah Antivirus Kita Bekerja

Jika anda ragu apakah antivirus di komputer anda bekerja atau tidak, kita bisa mengetest dengan menggunakan script yang disediakan oleh EICAR (European Institute for Computer Anti-virus Research).

Caranya adalah sebagai berikut :
1. Buka Notepad anda, lalu copy dan paste kode dibawah ini di notepad anda.

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

2. Teks yang dipaste harus dalam keadaan Horizontal.
3. Lalu Save As Notepad anda dengan ekstension .com, nama terserah anda.
Contoh : antiviruscheck.com
4. Jika beberapa saat setelah anda melakukan Save As file tersebut dan antivirus anda langsung mendeteksi sebagai virus maka antivirus anda berarti bekerja dengan baik.

Jangan takut file yang tadi kita buat tidak akan menginfeksi komputer kita walaupun terdeteksi oleh anti virus.
Text Code Yang Saya tuliskan diatas adalah Standard Text yang digunakan Oleh Para Developer Anti Virus Khususnya Oleh EICAR (European Institute for Computer Anti-virus Research).
EICAR sendiri merupakan badan yang fokus dalam bidang virus dan mereka menciptakan sebuah standarisasi terhadap antivirus.
Standarisasi ini digunakan untuk melihat reaksi antivirus ketika mendeteksi file yang dibuat oleh EICAR yaitu text file yang tadi kita buat dengan notepad.

Selasa, 02 Februari 2010

LUCU NYA KEHIDUPAN


Lucu ya,
uang Rp 20,000an kelihatan begitu besar bila dibawa ke kotak amal mesjid,
tapi begitu kecil bila kita bawa ke mall…

Lucu ya,
45 menit terasa terlalu lama untuk berdzikir,
tapi betapa pendeknya waktu itu untuk pertandingan Sepak Bola…

Lucu ya,
betapa lamanya 2 jam berada di Masjid,
tapi betapa cepatnya 2 jam berlalu saat menikmati pemutaran film di bioskop…

Lucu ya,
susah merangkai kata untuk dipanjatkan saat berdoa atau sholat,
tapi betapa mudahnya cari bahan obrolan bila ketemu teman…

Lucu ya,
betapa serunya perpanjangan waktu di pertandingan bola favorit kita,
tapi betapa bosannya bila imam Sholat Jum'at dan Tarawih dibulan Ramadhan kelamaan bacaannya…

Lucu ya,
susah banget baca Al-Quran 1 juz saja,
tapi novel best-seller 100 halaman pun habis dilalap…

Lucu ya,
orang-orang pada berebut paling depan untuk nonton bola atau konser
tapi berebut cari shaf paling belakang bila Jumatan agar bisa cepat keluar…

Lucu ya,
kita perlu undangan pengajian 2-3 minggu sebelumnya agar bisa disiapkan di agenda kita,
tapi untuk acara lain jadwal kita gampang diubah seketika…

Lucu ya,
susahnya orang mengajak partisipasi untuk dakwah,
tapi mudahnya orang berpartisipasi menyebar gossip…

Lucu ya,
kita begitu percaya pada yang dikatakan koran,
tapi kita sering mempertanyakan apa yang dikatakan Al Quran…

Lucu ya,
semua orang pinginnya masuk surga,
tapi susah untuk berprilaku jujur dan khusyu' ibadah, apalagi berprilaku ikhlas dan bertaqwa…

Lucu ya,
begitu banyak orang segan/takut sama boss, pejabat, dan orang "besar" lainnya,
tapi begitu banyak orang yang cuek kepada Tuhannya…

Lucu ya,
kita bisa ngirim ribuan jokes lewat email atau facebook
tapi bila ngirim yang berkaitan dengan ibadah sering mesti berpikir dua-kali…

LUCU YA!

Senin, 01 Februari 2010

Hanya Menampilkan Icon Pada Taskbar

Secara default taskbar akan menampilkan caption dan icon aplikasi yang sedang aktif (dalam bentuk button). Dengan tips berikut ini Anda bisa menghilangkan caption dan hanya menampilkan iconnya saja. Dengan begitu Anda masih punya ruang yang cukup jika pada saat yang bersamaan Anda menjalankan banyak aplikasi.

  1. Jalankan registry editor, caranya klik tombol Start – Run. Ketik regedit lalu tekan OK.
  2. Masuk ke key HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics
  3. Pada panel sebelah kanan cari string value MinWidth lalu ubah nilainya menjadi -255. Jika string value tersebut belum ada, Anda harus membuatnya dengan cara mengklik kanan lalu pilih New – String Value.
  4. Tutup registry.

Minggu, 31 Januari 2010

Menyembunyikan Drive pada Windows Explorer

Menyembunyikan Drive pada Windows ExplorerMenyembunyikan drive pada Windows Explorer mungkin Anda butuhkan jika komputer yang Anda gunakan termasuk komputer yang digunakan oleh lebih dari satu orang atau komputer umum. Hal ini bertujuan untuk mengamankan data yang ada pada drive tersebut. Mungkin saja data Anda tersebut bersifat rahasia dan tidak ingin user lain membacanya atau bahkan mengcopynya.

Beruntunglah pada Windows XP, Windows Vista, dan Windows 7 terdapat sebuah fitur yang mengijinkan Anda untuk menyembunyikan drive pada Windows Explorer. Dengan begitu Anda bisa menyembunyikan sebuah drive pada Windows Explorer dari user lain. Namun, Anda hanya bisa melakukan ini jika Anda mempunyai hak administrator pada komputer tersebut. Bagaimana caranya? Berikut ini cara menyembunyikan drive dari Windows Explorer:

  1. Klik Start »» Run kemudian ketik “gpedit.msc” (Tanpa tanda kutip) dan tekan Enter
  2. Run

  3. Pada jedela group policy, pilih User Configuration »» Adminstrative Templates »» Windows Components »» Windows Explorer.
  4. Pada sisi sebelah kanan jendela, cari item “Hide this specified drives from My Computer.
  5. hide specified drive item

  6. Setelah ketemu, klik dua kali item tersebut untuk membuka konfigurasinya.
  7. Konfigurasi menyembunyikan drive

  8. Pada jendela konfigurasi yang muncul,tandai pilihan Enabled.
  9. Kemudian pada opsi di bawahnya, pilih drive yang akan disembunyikan pada menu drop down yang tersedia.
  10. Pilih drive

  11. Setelah itu, klik tombol OK untuk menyimpan perubahan dan menutup jedela konfigurasi tadi.
  12. Enable setting

Kini semuanya telah selesai. Jika user lain menggunakan komputer Anda, maka ia tidak akan melihat drive yang telah Anda sembunyikan tadi. Bahkan Anda pun tidak akan melihat drive tersebut. Namun, jika Anda ingin mengakses drive tersebut, Anda bisa mengetik huruf dari drive tersebut di address bar Windows Explorer. Sekian tutorial cara menyembunyikan drive pada Windows Explorer. Selamat mencoba dan semoga membantu!