Posting Terbaru

Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

Rabu, 17 Februari 2010

Kurang Tidur Picu Kegemukan

Tidak ada komentar :

(Lifestyle.okezone.com), WAKTU dan kualitas tidur ternyata berpengaruh terhadap berat badan Anda. Cukup tidur selama 7,5 jam setiap malamnya akan membantu Anda mendapatkan tubuh yang bukan hanya sehat, melainkan juga ideal.

Sejumlah persoalan yang membahas hubungan antara waktu tidur dan berat badan mungkin berkecamuk dalam diri Anda. Karena itu, sejumlah penelitian dan riset mulai membahas dua hal tersebut dan hasilnya mulai diluncurkan ke masyarakat.

Pertanyaan pertama, apakah benar kurang tidur akan menyebabkan peningkatan berat badan? Coba Anda berpikir soal ini. Jika merasa mengantuk di tempat kerja, Anda mungkin tergoda untuk meraih secangkir kopi (atau beberapa gelas) dan sebuah donat untuk meningkatkan secara cepat energi Anda.

Kemudian, Anda mengabaikan pergi fitnes ke gim dan mengajak keluarga Anda makan di luar, di mana tidak ada waktu memasak di rumah. Ketika saatnya waktu tidur, Anda akan kesulitan untuk itu. Tentu saja ini akan berefek buruk, karena kurang tidur dapat membuat melar ukuran lingkar pinggang dan permasalahan kesehatan lainnya.

Hal itu tentu saja mudah untuk dimaklumi. ”Ketika kurang tidur dan merasakan letih dan lelah, Anda secara otomatis akan mengambil sekantong keripik kentang atau makanan lainnya yang membuat nyaman. Dan mulai ngemil,” kata Susan Zafarlotfi PhD, Direktur Institute for Sleep dan Wake Disorders, Hackensack University Medical Center di New Jersey, Amerika Serikat.


Akibat langsungnya? Anda mungkin bisa melawan kantuk. Namun hasil akhirnya, mengonsumsi makanan yang tidak sehat saat ngemil, ditambah kurangnya berolahraga, membuat Anda akan berujung pada obesitas dan kerugian lainnya.
”Kurang tidur seperti utang kartu kredit,” tegas Zafarlotfi. ”Jika terus menumpuk utang kartu kredit, Anda akan membayar bunga lebih tinggi atau akun Anda akan ditutup sampai Anda membayar semua ini. Jika menumpuk utang tidur terlalu banyak, tubuh Anda akan rusak,” jelasnya lagi.

Kurang tidur umum terjadi di masyarakat Amerika Serikat. Bahkan, dengan bangga mengungkapkan kepada semua orang mengenai kekurangannya itu. ”Kita mengapresiasi kepada si ‘kalong’ ini, tetapi kita membayar lebih untuk tidur larut malam dan bangun pagi,” ujar Mark Mahowald MD, Direktur dari Minnesota Regional Sleep Disorders Center di Hennepin County, Amerika Serikat.

Lalu, bagaimana memahami hubungan antara tidur dan diet? Hubungan antara tidur dan diet saat ini merupakan isu yang paling sering diangkat di buku-buku dan artikel majalah. Mungkin Anda pernah mendengar tentang diet tidur, yang memungkinkan Anda bisa menurunkan berat badan saat Anda tidur. Itu memang benar adanya.

”Itu bukan hanya jika Anda tidur akan kehilangan berat badan, tetapi jika Anda kurang tidur, yang berarti bahwa Anda hanya tidur sebentar setiap harinya atau kualitas tidurnya tidak baik, metabolisme tubuh Anda tidak akan berfungsi dengan baik,” jelas Michael Breus PhD, penulis buku Beauty Sleepdan Direktur Divisi Persoalan Tidur di Arrowhead Health, Glendale, Ariz.

Menurut Breus, rata-rata manusia membutuhkan sekitar 7,5 jam waktu tidur per malam. ”Jika Anda sudah mendapatkan ini, setengah jam tidur lagi tidak akan membantu Anda kehilangan 10 kilogram. Tetapi jika Anda biasanya tidur selama lima jam setiap harinya, lalu tiba-tiba tidur selama tujuh jam semalam, maka Anda akan mulai melakukan proses penurunan berat badan,” tuturnya.

Kenyataan bahwa kurang tidur memengaruhi kemampuan kita untuk menurunkan berat badan, lanjut dia, berkaitan dengan hormon di waktu malam. Dua hormon yang merupakan kunci dalam proses ini adalah ghrelin dan leptin.

”Ghrelin adalah hormon yang berfungsi untuk memberi tahu Anda kapan waktu untuk makan. Dan apabila kurang tidur, Anda akan memiliki banyak ghrelin. Adapun leptin adalah hormon yang menginformasikan kepada Anda untuk berhenti makan. Dan ketika Anda kurang tidur, leptin di tubuh Anda hanya sedikit,” terangnya.

Apabila hormon ghrelin lebih banyak di tubuh dibandingkan leptin, itu akan berhubungan dengan berat badan. ”Anda akan makan lebih banyak, selain itu metabolisme tubuh akan lebih lambat ketika Anda kurang tidur,” tandas Breus.

Jadi, apa yang dapat Anda lakukan ketika kurang tidur? Tentu saja banyak. Menurut Breus, mengamati berapa jam Anda tidur dengan kualitas tidur Anda. ”Beberapa orang seperti wanita yang baru memiliki bayi, mungkin hanya bisa tidur selama empat jam. ada beberapa orang yang memang tidur selama 7,5 jam, namun kurang nyenyak karena nyeri atau memiliki gangguan tidur. Ini memiliki efek yang sama seperti orang yang kurang tidur. Kebanyakan permasalahan ini akan membaik dengan meningkatkan kebersihan lingkungan,” katanya.

Untuk mengatasi kurang tidur, sebagai langkah awal hindari mengonsumsi kafein sore hari, karena akan membuat Anda tetap dalam tahap tidur yang lebih ringan yang terkait dengan kurang tidur di malam harinya. Olahraga juga membantu Anda untuk meningkatkan kualitas tidur. Berapa lama sebelum tidur kita harus berolahraga? Itu tergantung dan setiap orang berbeda-beda.

Yang lebih penting adalah Anda sudah melakukan olahraga, bukan waktunya berapa lama. Namun, agar aman, dia menganjurkan agar Anda tidak berolahraga tepat sebelum tidur. ”Tetapi banyak juga orang yang melakukan olahraga sebelum dia tidur, dan tidak memengaruhi kualitas tidur mereka,” ujar Breus.

Perhatikan juga apa yang anda makan sebelum tidur. ”Piza dan minum bir sebelum tidur bukanlah ide yang baik,” ungkap Breus. ”Begitu pula makan makanan besar dekat dengan jam tidur,” tambahnya. Dia menyarankan agar kita makan beberapa camilan yang sehat lalu makan makanan ringan seperti semangkuk sereal sebelum tidur. Mengonsumsi makanan berat dekat dengan jam tidur akan meningkatkan risiko mulas, yang pasti akan membuat Anda terjaga sepanjang malam.

Bagaimana jika Anda sudah tidur cukup namun saat bangun tetap merasa mengantuk keesokan harinya? ”Bicaralah dengan dokter yang ahli soal permasalahan tidur,” kata Breus. Setelah melakukan evaluasi dan penelusuran ritme tidur Anda, di mana Anda akan selalu dimonitor saat tidur, maka dokter akan membantu mengidentifikasi masalah yang mendasar gangguan ini. Bersama dokter, Anda dapat mengembangkan rencana pengobatan sehingga ke depannya akan mendapatkan kualitas tidur yang lebih baik.

Senin, 18 Mei 2009

Mencegah Masuknya Virus Conficker/Kido

Tidak ada komentar :
(OkeZone.com)Perusahaan antivirus asal Rusia Kaspersky mengklaim telah berhasil mencegah masuknya Virus Kido. Berikut langkah yang mereka sarankan untuk dilakukan.

Menurut keterangan resmi Kaspersky, Kamis (2/4/2009), virus Kido, yang memiliki nama lain Conficker atau Downadup, dapat di atasi. Berikut cara yang harus dilakukan versi Kaspersky.

Peranti khusus bernama KKiller.exe harus digunakan untuk menghapus worm ini. Untuk mencegah seluruh komputer dan server terinfeksi Kido, Anda disarankan melakukan langkah-langkah berikut ini :

1. Instal patch dari Microsoft yang menutup celah MS08-067, MS08-068, MS09-001.

2. Pastikan password akun administrator lokal tidak dapat diterka dengan mudah. Password minimal harus terdiri dari 6 karakter yang merupakan perpaduan antara huruf kapital dan non-kapital, angka, serta karakter spesial seperti tanda baca.

3. Matikan fitur yang menjalankan file dalam USB flash disk secara otomatis.

4. Peranti KKiller.exe dapat dijalankan secara lokal pada komputer yang sudah terinfeksi atau dijalankan secara remote dengan bantukan Kaspersky Administration Kit.



Untuk Menghapus Secara Lokal

1. Unduh KKiller_v3.4.3.zip dan ekstrak paket itu ke sebuah folder dalam komputer yang sudah terinfeksi.

2. Jalankan file KKiller.exe.

Ketika scan sudah selesai, jendela command prompt bisa muncul pada layar monitor. Untuk me-minimize jendela itu, tekan sembarang tombol. Agar jendela itu ditutup secara otomatis, disarankan agar KKiller.exe dijalankan dengan parameter '-y'.

3. Tunggu sampai proses scan selesai.

Bila Agnitum Outpost Firewall terinstal pada komputer yang menjalankan KKiller.exe, restart setelah penggunaan KKiller.exe.

4. Lakukan full scan� pada komputer dengan Kaspersky Anti-Virus.

Untuk Menghapus dengan Administration Kit

1. Unduh KKiller_v3.4.3.zip dan ekstrak isinya ke dalam sebuah folder.

2. Dalam konsol Administration Kit, buatlah paket instalasi untuk KKiller.exe. Dalam pengaturan paket instalasi, pilih 'Make installation package for speficied executable file'. Pada kotak 'Executable file command line (optional)' tulisan parameter '-y' agar jendela konsol tertutup secara otomatis setelah proses selesai.

3. Buat task untuk instalasi jarak jauh yang dapat dilakukan secara global atau hanya grup tertentu. Jalankan task itu. KKiller.exe dapat dijalankan pada semua komputer dalam jaringan.

4. Ketika KKiller.exe sudah selesai bekerja, scan setiap komptuer menggunakan Kaspersky Anti-Virus.
Kalau Agnitum Outpost Firewall terinstal pada komputer, restart PC setelah KKiller.exe digunakan.

Untuk mendapat informasi tambahan, jalankan KKiller.exe dengan parameter tambahan '-help'.

Jika Komputer terinfeksi Virus

Tidak ada komentar :
Virus komputer memang membuat jengkel. Kehadirannya sering kali tidak disadari oleh si pemilik komputer.

Saat ini, para penjahat di balik infeksi virus itu menginginkan komputer beroperasi seperti biasa, sehingga pengguna tidak mengetahui ada yang salah dengan komputer mereka. Dengan begitu, mereka dapat memperoleh akses dan mencuri password atau nomor kartu kredit yang Anda masukkan ke dalam situs internet.

Beberapa tanda jika komputer Anda terinfeksi :

- Anda merasakan perlambatan kinerja komputer. Ini bisa jadi merupakan tanda sebuah program jahat tengah berjalan diam-diam.

- Anda terus-menerus mendapatkan iklan pop-up. Ini dipastikan merupakan tanda Anda terkena "adware".

- Anda diarahkan ke situs yang tidak diinginkan untuk dikunjungi. Atau hasil pencarian Anda di internet terlihat aneh. Ini adalah tanda peretas telah berhasil menyusup ke mesin Anda.

Apa yang harus dilakukan?

- Memiliki peranti lunak antivirus sangatlah membantu. Program ini salah satunya dapat mengidentifikasi program jahat dan melumpuhkannya. Jika virus yang menginfeksi mesin tidak terdeteksi, banyak vendor antivirus yang menawarkan layanan untuk menghapus malware dengan berbayar.

- Beberapa vendor antivirus juga menawarkan layanan scanning virus online secara cuma-cuma.

- Anda harus menginstall ulang sistem operasi, jika komputer masih mengalami masalah. Anda harus membackup file-file sebelum melakukan ini.

Bagaimana mengetahui informasi apa yang dicuri?

Sangat sulit menyebutkan apa yang telah dicuri. Tidak semua penjahat mencuri data. Beberapa hanya menjajakan iklan. Beberapa hanya ingin mengganggu hasil pencarian melalui mesin pencari, atau mengarahkan Anda ke situs yang tidak ingin Anda lihat. Beberapa vendor antivirus memiliki database tentang apa yang dilakukan virus dan tidak.

Masalah Download dan Cara Menanggulangi

Tidak ada komentar :

(Mdiakita.com)ah selalu bisa muncul tanpa bisa kita duga ketika mendownload, apalagi ditunjang dengan perkembangan dunia internet yang selalu update.

Inilah beberapa masalah yang mungkin muncul saat kita mendownload, beserta cara menanganinya.

1. File tidak lagi tersedia di situs yang dituju
Saat anda sedang mencari link untuk melakukan download, terkadang mendapatkan link yang sudah tidak aktif lagi, atau sering disebut Dead :ink. tentunya banyak alasa yang menyebabkan mengapa link tersebut mati. namun, berdasarkan pengalaman, kasus seperti ini biasanya ditemukan pada link-link yang berasal dari situs file hosting, seperti Rapidshare, Mega Upload dan lain sebagainya.

Seperti yang telah diberitahukan sebelumnya, file yang ditampung dalam server rapidshare memiliki batas waktu tertentu (apalagi jika anda mendownload dengan status free user). Saat batas waktu itu habis, tentu saja file tersebut akan dihapus dari dalam server.

Jika hal ini terjadi, anda dapat mencari mirror dari link tersebut. Mirror adalah link berbeda, tetapi dengan isi file yang sama. Jika link mirrorr pun sulit ditemukan, pilihan terakhir adalah dengan mencari link yang telah di upload ulang.

2. Koneksi Internet yang Tidak Stabil
Masalah ini bukanlah sebuah hal yang jarang terjadi bagi pengguna internet di seluruh dunia, khususnya di Indonesia. Tidak stabilnya koneksi internet mungkin telah menjadi hal yang lumrah dan wajar bagi pengguna internet. Satu-satuntya cara untuk meminimalisir kemungkinan itu adalah mengusahakan untuk melakukakn proses download di saat koneksi internet sedang stabil (biasanya di malam hari).

Jika masih sulit, usahakan anda mendownload dari situs yang mendukung proses download anda di stop-resume. Ketika mengalami kegagalan pun, anda tidak perlu mengulangnya dari awal.

3. Server Situs Mengalami Gangguan (Server Down)
Hal seperti ini jarang terjadi pada situs-situs web besar. Namun, apabila terjadi, anda dapat mengeceknya pada proses file yang anda download. Saat melakukan download, biasanya proses akan terputus di tengah jalan. Namun, ketika mendownload dari situs web lain, tidak menemui hambatan. Satu-satunya yang dapat dilakukan jika hal ini menimpa anda hanyalah menunggu hingga server tersebut kembali normal. Atau anda dapat mencari situs alternatif yang memiliki file serupa.

Selasa, 10 Maret 2009

Virus Database Program

Tidak ada komentar :
Mungkin dalam merangcang sebuah program yang bersifat menggunakan database baik itu database dari sql server, access, excel maupun database dari yang berextension DBF so tidak usah lagi saya jelaskan bro… hee
Mungkin sering kita menemukan sebuah isi record, dimana yang sebelumnya isi record tersebut bukan dari data yang kita masukkan sebelumnya nah.. disini saya akan menjelaskan apa sebetulnya isi record tersebut dan bagaimana itu terjadi..
Nah begini ceitanya… (hee macam percaya gak percaya aja)

Isi record itu merupakan sebuah program yang penghancur database dimana kita telah dikelabui dengan cara menjangkit atau memperbanyak diri mulai dari satu, dua dan bangkan ratusan dan bahkan juga ribuan. Ini terjadi disaat kita sedang melakukan proses pengaksesan data yang bersumber dari dalam database atau recorset. Nah program tersebut merupakan virus makro yang sering membuat jengkel para programmer ada di dunia ini. Program ini sudah lama ada tetapi selalu menaikkan versi. Kalau dulu kita hanya menggunakan antivirus PC CLEAN semua virus makro bisa habis atau dibersihkan tetapi dengan mengikuti perkembangan teknologi sekarang ini sangat banyak tool – tool seorang cracker untuk menaikkan versi atau kemampuan dari sebuah program yang merupkakan virus tersebut untuk menjebol atau melewati scanning dari sebuah antivris. Jadi untuk ini kita tidak boleh asal menggunakan sembarang antivirus., disini saya hanya menceritakan pengalaman saya secara pribadi. Dulu saya pernah menggunakan avira yang free personal sampai dengan premium tetapi malah saya yang dibuat sterss kenapa ????? ini karana avira bukan untuk membersihkan database yang terjangkit tetapi membuang virus dengan cara menghapus database yang telah terjangkit. So apa dong… ?? kan gitu…
Kita bisa menggunakan sebuah antivirus yang sudah cukup lama dikenal yaitu McAffee dimana antivirus tidak langsung menghapus database untuk melakukan pembersihan virus tetapi mencoba untuk membersihkan terlebih dahulu.
Saya akan berikan sebuah ilustrasi dalam kehidupan sehari – hari :
Mungkin sudah tidak aneh lagi kalau kita pernah mencuci piring kotor yang sebelumya telah kita gunakan untuk tempat sambal panggang ayam bakar (mungkin.. hee jadi lapar nih) so untuk memberishkan atau membuang kotor atau bekas sambal tersebut kitakan tidak harus membuangnya ketampat sampah tetapi kitakan mencoba untuk mencuci piring tersebut dengan sabun cuci makan, apabila bekas sambal tersebut tidak hilang maka kita langsung mengabil langkah terakhir yaitu tempat sampah tentunya.
Nah dari ilustrasi diatas maka bisa disimpulkan, antivirus yang saya jelaskan tadi seperti itulah cara kerjanya.
Mungkin anda sering bertanya – tanya dari mana bisa saya dapat yang full. Mungkin saja teman- teman semuanya dah sering melakukan download antivirus mungkin itu dari 4shared.com, download.com atau mungkin dari situs- situs yang menyediakan antivirus yang free download setelah kita download baru kita gunakan, setelah itu kita baru merengek-rengek karena antivirusnya merupakan trial yang masa pakenya hanya 30 hari dan bahkan 15 hari. Nah di www.betahamu.co.cc bisa anda download secara gratis yang full atau bila anda tidak menemukannya bisa anda kirimkan pesan melalui email saya : rosoft_silaen@yahoo.com
Semoga artikel ini bisa membantu teman – teman semuanya pada saat melakkan pengoperasian komputer.
Silahkan tunggu artikel saya yang berikutnya dengan topik “Cara mencari uang dengan cara membantu orang lain memberikan free download”.
Terima kasih.

Robby Sugara Silaen

Jumat, 23 Januari 2009

Microsoft Lakukan PHK Terbesar Sepanjang Sejarah

Tidak ada komentar :

(DETIKINET)Prediksi PHK besar-besaran di Microsoft akhirnya sungguh terjadi. Perusahaan software raksasa ini mengumumkan secara resmi akan melakukan PHK terhadap 5000 pekerjanya.

"Aktivitas ekonomi melambat di luar harapan kami sehingga kami bertindak cepat untuk menekan struktur ongkos dan mengurangi imbas krisis," terang Chief Financial Officer Microsoft, Chris Liddel yang dilansir TechRadar.

PHK ini, yang bertujuan untuk menghemat biaya perusahaan sampai US$ 1,5 miliar per tahun adalah yang terbesar dan pertama kalinya sejak perusahaan Amerika Serikat itu didirikan pada tahun 1975.

Langkah PHK terpaksa ditempuh karena anjloknya pendapatan kuartal kedua tahun fiskal Microsoft. Dilansir AFP dan dikutip detikINET, Jumat (23/1/2009), keuntungan perusahaan turun 11 persen dari periode tahun sebelumnya menjadi US$ 4,17 miliar.

Jumlah pendapatan mencapai US$ 16,63 miliar, meleset dari target yang diperkirakan di atas US$ 17 miliar. Hal ini dipicu anjloknya penjualan di segmen Windows sebesar 8 persen. Penjualan divisi bisnis yang memasarkan software Office hanya naik 1 persen dan unit game yang membidani Xbox naik 3 persen.

Karena krisis ekonomi diperkirakan baru akan pulih dalam waktu yang lama, pendapatan Microsoft diprediksi tetap anjlok di kuartal berikutnya.

"Meski kami tidak kebal terhadap efek ekonomi, saya percaya diri dengan kekuatan portofolio produk kami," kata CEO Microsoft Steve Ballmer yang mencoba tetap optimistis.

Sabtu, 29 November 2008

Mengatasi Virus JENGKOL

Tidak ada komentar :

DetikiNET.COM - Salah satu ciri komputer terinfeksi virus JeNGKol adalah komputer akan logoff jika user menjalankan file .INF dan saat user mengedit file VBS.

Virus ini akan menyembunyikan file berekstensi .DOC, dengan cara membuat file duplikat sesuai dengan nama file yang disembunyikan untuk mengelabui user. Bagaimana cara membersihkan virus ini? Ikuti langkah berikut ini:

1. Putuskan komputer yang akan dibersihkan dari jaringan (LAN).
2. Nonaktifkan "System Restore" selama proses pembersihan (Windows XP).
3. Matikan proses virus. Untuk mematikan proses virus ini dapat menggunakan tools pengganti task manager seperti "Process explorer".
4. Hapus registri yang dibuat oleh virus. Untuk mempermudah proses penghapusan silahkan salin script di bawah ini pada program notepad kemudian simpan dengan nama repair.vbs, kemudiai Jalankan file tersebut (klik 2x).

Dim oWSH: Set oWSH = CreateObject("WScript.Shell")
on error resume Next
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\Shell\Edit\Command\","C:\Windows\System32\notepad.exe %1"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\DefaultIcon\","C:\Windows\System32\WScript.exe,2"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\inffile\shell\Install\command\","C:\windows\System32\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %1"
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileAssociate")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistriTools")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunLogonScriptSync")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideLegacyLogonScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideLogoffScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideStartupScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunStartupScriptSync")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run\JeNGKoL")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\NeverShowExt")
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\","VBScript Script File"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\FriendlyTypeName","VBScript Script File"
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistriTools")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunLogonScriptSync")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NOFind")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NORun")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\WinOldApp\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit32.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\attrib.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\command.com\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\debugger")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\debugger")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\DisallowRun\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\Run\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\")


5. Hapus file duplikat yang dibuat oleh virus dengan ciri-ciri:
  • Menggunakan icon JPEG atau VBS
  • Ukuran 14 KB
  • Type file JPEG Image atau VbScript Script File

Untuk mempermudah proses pencarian virus, silahkan gunakan fungsi Search windows.

6. Untuk pembersihan optimal dan mencegah infeksi ulang, lindungi komputer Anda dengan anti virus yang sudah dapat mendeteksi dan membasmi virus ini.

Sabtu, 15 November 2008

Cara Menghilangkan Virus Donal Bebek

Tidak ada komentar :

(Detikinet)Virus Donal Bebek dibuat menggunakan bahasa pemrograman Visual Basic dan terdeteksi sebagai VbWorm.QXE. Salah satu ciri khas virus ini adalah mengandung kata "Bulu Bebek".

Bulu Bebek menyembunyikan folder/subfolder pada flash disk dan membut file duplikat sesuai dengan nama folder/subfolder tersebut untuk mengelabui user. Untuk membersihkannya, simak langkah berikut ini:

1. Sebaiknya putuskan komputer yang akan dibersihkan dari jaringan (jika terhubung ke Local Are Network/LAN).

2. Disable "System Restore" untuk sementara selama proses pembersihan berlangsung (jika menggunakan Windows ME/XP).

3. Matikan proses virus yang sedang aktif di memori, untuk mematikan proses virus ini gunakan tools pengganti taks manager seperti procexp, kemudian matikan proses virus yang mempunyai icon "Folder".

4. Repair registry Windows yang sudah diubah oleh virus. Untuk mempercepat proses tersebut salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara:

* Klik kanan repair.inf
* Klik Install

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1
HKLM, SOFTWARE\Microsoft\Command Processor, AutoRun,0,
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001,1
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, DefaultValue, 0x00010001,2
HKCU, Software\Microsoft\Command Processor, AutoRun,0,

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NOFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NORun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PAYXX.exe
HKCU, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\HideFileExt
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\ShowFullPath
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\ShowFullPathAddress
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SuperHidden
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools


5. Cari dan hapus file duplikat yang dibuat oleh virus. Untuk mempercepat proses pencarian sebaiknya gunakan fungsi "Search Windows" dengan terlebih dahulu menampilkan file yang disembunyikan.

Jika Folder Option belum muncul, sebaiknya LogOff komputer terlebih dahulu kemudian tampilkan file yang tersembunyi. Setelah file duplikat ditemukan, hapus file yang mempunyai ciri-ciri:

* Menggunakan icon Folder
* Ukuran file 53 KB
* Ekstensi EXE
* Type File "Application"


6. Tampilkan kembali file/folder pada Flash Disk yang sudah disembunyikan. Untuk menampilkan file yang disembunyikan, Anda dapat menggunakan bebarapa tools alternatif seperti Batch File Utility atau dengan menggunakan perintah ATTRIB.

Berikut cara menampilkan file/folder yang disembunyikan dengan menggunakan ATTRIB:

* Klik "Start"
* Klik "Run"
* Ketik "CMD", kemudian tekan tombol "Enter"
* Pindahkan posisi kursor ke drive Flash Disk
* Kemudian ketik perintah ATTRIB –s –h –r /s /d kemudian tekan tombol "enter"


7. Untuk pembersihan optimal dan mencegah infeksi ulang scan, dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini.

Sabtu, 08 November 2008

4 Tahap Cara Mengusir Antivirus Gadungan

Tidak ada komentar :
(Vaksicom). Saat ini ada 304 antivirus gadungan yang terdeteksi beredar dan menginfeksi ribuan komputer di Indonesia. Selain lewat flashdisk, virus ini dapat menyebar melalui e-mail dengan mengirim pesan palsu berisi attachment.

Virus beraksi dengan memberikan sebuah pesan palsu yang menyerupai program Windows, yang seolah-olah memberitahu bahwa di komputer Anda terdapat spyware/virus, lalu menginstal program antispyware palsu yaitu 'XP AntiSpyware 2009'.

Untuk membersihkannya, ada beberapa langkah yang perlu dilakukan. Ini dia caranya:

1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Scan komputer Anda dengan menggunakan removal tool. Anda dapat menggunakan removal tool dari Norman untuk membersihkannya (dapat anda download di sini http://download.norman.no/public/Norman_Malware_Cleaner.exe

3. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Internet Explorer\Main, Search Bar, 0
HKCU, Software\Microsoft\Internet Explorer\Main, Search Page, 0
HKCU, Software\Microsoft\Internet Explorer\Main, Start Page, 0
HKLM, SOFTWARE\Microsoft\Internet Explorer\Main, Default_Search_URL, 0
HKLM, SOFTWARE\Microsoft\Internet Explorer\Main, Search Page, 0
HKLM, SOFTWARE\Microsoft\Internet Explorer\Main, Start Page, 0
HKLM, SOFTWARE\Microsoft\Internet Explorer\Search, SearchAssistant, 0
HKLM, SOFTWARE\Microsoft\Security Center, AntiVirusDisableNotify, 0
HKLM, SOFTWARE\Microsoft\Security Center, FirewallDisableNotify, 0
HKLM, SOFTWARE\Microsoft\Security Center, UpdateDisableNotify, 0
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, 0
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, braviax
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, braviax
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, brastk
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2, {706ab86c-937e-11dd-a04c-000c290bc510}
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Executions Options, Explorer.exe


Gunakan notepad, kemudian simpan dengan nama "Repair.inf" (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan). Jalankan repair.inf dengan klik kanan, kemudian pilih install. Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.

4. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya gunakan antivirus yang terupdate dan mengenali seluruh file instalasi virus ini dengan baik.

Kamis, 16 Oktober 2008

Antivirus Tak Jamin Komputer 100% Aman

Tidak ada komentar :
DetikiNet - Sehebat-hebatnya program antivirus, namun keberadaanya tetap saja tak bisa menjamin komputer pengguna bakal seratus persen aman dari serangan virus, malware, dan software jahat sejenisnya.Hal itu pun diakui oleh Symantec, produsen antivirus kenamaan yang dikenal dengan merek produknya, Norton Antivirus. Symantec baru saja merilis produk Norton Internet Security 2009 dan Norton AntiVirus 2009 di Indonesia."Kami memang tak bisa menjamin komputer bakal seratus persen aman dari serangan virus. Namun kami yakin antivirus bisa meminimalisir serangan tersebut secara signifikan," ujar David Hall, Regional Product Marketing Manager Symantec, saat merilis kedua produk keamanan tersebut di Hotel Novotel, Jakarta, Kamis (16/10/2008).Serangan virus dan program jahat sejenisnya, kata David, bisa diminimalisir oleh produk keamanan yang bisa mengenali gejala tak lazim sebuah software hanya dengan membaca aktivitasnya kala berjalan di komputer. Dalam hal ini, Symantec menggunakan teknologi Sonar untuk menilai apakah program software tersebut berbahaya atau tidak."Baik itu virus lokal atau bukan, teknologi Sonar bisa mengenali suatu software jahat yang membahayakan dengan mempelajari aktivitas perilakunya yang cenderung memberatkan komputer pengguna," ujarnya.Untuk terus menangkal serangan virus, Symantec mengaku telah melakukan 300 perbaikan untuk antivirus buatannya, yang kini diklaim lebih baik dari segi performa dan kecepatan. "Ini bukan klaim sepihak karena juga telah ujicoba secara independen oleh AV-Test dan PasMark," kata Effendy Ibrahim, Norton Business Lead Asia South Region.Hasil tes kedua pihak penguji sistem keamanan independen tersebut mengklaim, instalasi Norton Internet Security 2009 jadi lebih cepat karena hanya memakan waktu 52,77 detik. Penggunaan memori kerja juga dinilai lebih kecil karena kurang dari 7 MB atau lebih tepatnya hanya 6,92 MB, sedangkan quick scan bisa selesai dalam waktu 33,74 detik.Kedua produk yang diluncurkan secara resmi hari ini di Indonesia, dibanderol dengan harga US$ 49,95 untuk Norton Internet Security 2009 dan US$ 39,95 untuk Norton AntiVirus 2009. Lisensi produk ini hanya berlaku untuk penggunaan satu komputer saja.

Selasa, 01 Juli 2008

FakeAle-CT Trojan Creates Registry Entries

Tidak ada komentar :
Troj/FakeAle-CT is a Trojan for the Windows platform.

When run Troj/FakeAle-CT copies itself to (Temp)\_addon.exe and attempts to download code from the internet and store it to the file (User)\Application Data\Adsl Software Ltd\Winspywareprotect.exe.

Registry entries are created under:

HKCU\Software\Adsl Software Ltd\Installer
HKCU\Software\Adsl Software Ltd\WinSpywareProtect

More information can be found at this Sophos page.

Bdoor-AMH Trojan Edits Registry Value, Connects to Remote Host

Tidak ada komentar :
Troj/Bdoor-AMH is a Trojan for the Windows platform.

Troj/Bdoor-AMH copies itself to either the (Windows\naver2.exe) folder or C:\naver2.exe.

Troj/Bdoor-AMH edits the registry value:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run naver2.exe

Troj/Bdoor-AMH connects to a remote host to receive information. After receiving instructions from the remote host, it will then send the data back to the remote host using SMTP.
More information can be found at this Sophos page.

Source : esecurityplanet.com

Blusod Trojan Disables System Restore Upon Running File

Tidak ada komentar :
W32/Blusod is a Windows systems Trojan.
Upon execution, the trojan creates the following files:
.tt(Two Random Characters).tmp in the %UserProfile%\Local Settings\Temp folder,
lph(Two Random Characters).exe in the %System%\system32 folder,
blph(Random Characters).scr in the %System%\system32 folder.
The trojan creates the following registry entry in order to install the screensaver:
HKEY_CURRENT_USER\Software\Sysinternals\Bluescreen Screen Saver\"EULAAccepted" = "1"

It also creates and runs the following file, which disables System Restore:
.tt(Two Random Characters).tmp.vbs in the %UserProfile%\Local Settings\Temp folder.
The Trojan then creates ph(Ramdom Characters).bmp image file in %System%\system32
The image contains the following message:
Warning!
Spyware detected on your computer!
Install an antivirus or spyware remover to clean your computer.
The trojan changes the desktop background on the computer to the above image by modifying the registry.
The trojan tries to connect the following websites in order to download more files on to the affected computer:
youpornztube.com
antivirusxp2008.com
source : esecurityplanet.com