Rogerkomp melayani service laptop dan komputer di jayapura hub 082198428797

Jumat, 05 Desember 2008

PC Kebal Virus Tanpa Anti Virus

Dengan teknik 'OS Hardening' sederhana gw bisa buat komputer kebal virus tanpa
menggunakan program anti virus (AV cuma bikin komputer jadi bolot!!!)
Semua trojan yang ada di Indonesia belum ada yang bisa menembus teknik ini. Teknik ini
merupakan teknik sederhana yang asik. Dalam banyak kasus, lu cukup logout kalau compie
lu terinfeksi trojan dan compie akan bersih dengan sendirinya begitu lu login kembali.
Gak pakai Deep Freeze ...^_^
Dalam beberapa kasus, kadang beberapa langkah pembersihan tambahan mungkin
diperlukan.
pada dasarnya semua anti virus akan membuat komputer jadi berat karena program AV yang
baik harus memiliki database semua pattern malcode jahat yang ada di seluruh dunia. Kecuali
nanti mereka merubah pendekatan program mereka ke AI or 'kecerdasan buatan'.
Biasakan bekerja menggunakan account dengan privilege 'limited' bro. Karena sebenarnya
account 'administrator' sesuai namanya ditujukan microsoft hanya untuk meng-admin sistem
seperti melakukan instalasi program.
Jadi kalau sekedar bekerja dengan world, excel, ppoint, dsb kita sebaiknya menggunakan
account 'limited' saja.
gimana cara kerjanya om....???

Untuk lebih detail nya Download E-book nya DI SINI

Kamis, 04 Desember 2008

Kendalikan Komputer dari Jauh


via yahoo messenger, temen yang kebeneran lagi ada di tempat yang jauh minto tolong liatin laptopnya. kendalanya, dia lom ngerti banyak soal komputer. cuma bisa make doang. itu aja cuma dipake buat dengerin mp3, nonton pilem, browsing ama cetting. susah payah saya nyoba ngasih intruksi di ym. ga nyambung-nyambung. dan saya dah bisa nebak, OS di laptopnya pasti bukan pake XP seperti saya.
iseng-iseng, saya kirim file TeamViewer QuickSupport (1.3MB). sekalian nyobain ngeremote komputer jarak jauh via internet pake software ini. saya pikir ini yang paling gampang. soalnya saya dah biasa make, tapi cuma di jaringan lokal. ntar temen saya itu cuma tinggal klik, ngasih tau ke saya ID dan password yang muncul di situ. trus saya tinggal jalanin program TeamViewer Setup (1.5MB). masukin ID dan password yang dikasih tadi.

dan… tadaaaaa :D ternyata sukses. ga pake lama, saya dah bisa liat tampilan desktopnya. gerakin mouse dan segala macem. ternyata OS laptopnya pake vista.
pokoknya keren deh softwarenya. ga perlu pake install trus ukuran filenya yg mini bisa dibawa kemana-mana pake flash disk.

download TeamViewer Setup (TeamViewer_Setup.exe)
download TeamViewer Quick Support (TeamViewerQS.exe)


Step by Step
• Minta teman kamu jalanin program TeamViewerQS.exe dan minta dia kasih tau ID ma password yang muncul di situ.


• sementara dia nunggu, kamu jalanin program TeamViewer_Setup.exe
pilih tipe Run lalu klik next.


• Tandai pilihan I accept the terms… klik Next.


• masukkan ID temen kamu tadi ke kotak isian bertanda merah. trus klik Connect to partner.
tunggu sebentar sampai muncul permintaan isi passowrd. masukkan password temen kamu tadi.

• selamat menggerakan cursor mouse di komputer teman anda itu :D

Menghilangkan Virus Pendekar Blank

Pada kesempatan kali ini saya akan mencoba membahas virus Pendekar Blank, sebuah virus local yang mempunyai misi untuk
• Memberantas virus-virus local yang beredar di Indonesia
• Mencoba mengamankan komputer anda dari serangan virus-virus local
• Mencoba untuk menghalangi anda untuk melakukan sesuatu yang tidak perlu dilakukan pada komputer anda
Semua misi virus ini dapat anda lihat pada File (Read Me)Pendekar Blank.txt yang terletak pada drive C:\ pada komputer yang telah terinfeksi virus ini. Kurang lebih screen shoot file (Read Me)Pendekar Blank.txt seperti terlihat pada gambar berikut



Gambar file (Read Me)Pendekar Blank.txt
Sebenarnya virus ini sudah cukup lawas dan sudah banyak antivirus local yang dapat mendeteksi keberadaan virus ini di dalam komputer. Namun banyak teman-teman yang saya jumpai pada forum-forum komputer masih melaporkan bahwa komputernya telah terserang virus ini. oleh Karena itu pada kesempatan kali ini saya mencoba untuk membatu teman-teman semua membasmi virus ini dengan cara manual. Tolls yang saya pergunakan adalah Proclister dapat di download di download

Oke mari kita mulai membasmi virus ini.
Pertama kali dieksekusi virus ini akan membuat sebuah folder dengan nama duplikat virus itu sendiri. Misalnya virus tersebut telah menyebar ke flashdisk anda dengan nama yadoy.exe, maka pada saat virus itu dieksekusi dengan segera ia akan membuat folder dengan nama yadoy dengan attribute super hidden ( +S +H) dan akan membuka folder tersebut. Langkah ini dilakukan virus tersebut dengan maksud membuat user tidak sadar bahwa yang dieksekusi bukanlah virus tetapi merupakan sebuah folder kosong. Ini merupakan cara yang cerdik untuk mengelabuhi user.
Selanjutnya virus ini akan menggandakan dirinya di
• c:\aut0exec.bat
• c:\windows\system32\dllcache\Regedit32.com
• c:\windows\system32\dllcache\Shell32.com
• c:\windows\system32\dllcache\rund1132.exe
• c:\windows\system32\dllchache.exe
• c:\windows\system32\M5VBVM60.exe
• c:\(Read Me)Pendekar Blank.txt
• c:\windows\system32\dllchache\blank.doc
• c:\windows\system32\dllchache\empty.jpg
• c:\windows\system32\dllchache\hole.zip
• c:\windows\system32\dllchache\msvbvm60.dll
• c:\windows\system32\dllchache\unoccupied.reg
• c:\windows\system32\dllchache\zero.txt
• c:\windows\system32.exe

virus ini juga akan mengacak-acak registry windows. Registry yang diacak-acak adalah
• HKCU\Software\Microsoft\Windows\CurrentVersion\run ==> Secure32
• HKCU\Software\Microsoft\Windows\CurrentVersion\run ==> Secure64
• HKLM\Software\Microsoft\Windows\CurrentVersion\Run ==> Blank Antiviri
• HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon ==> userinit
• HKCR\comfile\shell\open\command ==> c:\windows\system32\run1123.exe
• HKLM\System\Currentcontrolset\control\safeboot ==> AlternateShell
• HKLM\System\Controlset001\control\safeboot ==> AlternateShell
Virus ini juga akan menyembunyikan semua isi flash disk dengan cara merubah attribute semua file menjadi super hidden dan mengkopikan dirinya ke flash disk dengan menggunakan nama-nama folder yang ada pada flash disk. Virus ini mempunyai ke unikan bila dibandingkan virus-virus local yang lain. Bisaanya virus-virus local akan memblokir akses Registry, Command Prompt, Msconfig dan Task Manager, tetapi virus ini beda.
Pada komputer yang telah terserang virus ini akses ke akses Registry, Command Prompt, Msconfig dan Task Manager tidak diblok, user tetap bisa membuka akses Registry, Command Prompt, Msconfig dan Task Manager. Saya tidak mengetahui apa maksud dari sang Virus Maker mengapa ia tidak memblok aplikasi-aplikasi tersebut, padahal aplikasi-aplikasi bawaan windows tersebut dapat dipergunakan untuk membasmi keberadaan virus tersebut. Kalau menurut pendapat saya alasan mengapa sang virus maker tidak memblok aplikasi-aplikasi tersebut adalah agar user tidak sadar bahwa komputernya telah terjangkit virus.

Lalu kita lanjutkan pada sesi pembasmian virus ini. Yang pertama kita lakukan adalah menghentikan proses virus yang berjalan pada memori. Tolls yang kita pergunakan adalah Proclister. Mungkin anda bertanya mengapa saya tidak menggunakan taskmanager bawaan windows saja, kan taskmanager tidak diblok oleh virus ini. Jawabannya adalah, prosses virus yang berjalan pada memori adalah blank.doc, empty.jpg, hole.zip, unoccupied.reg, zero.txt. Kesemua proses virus di memory tersebut akan salang mengecaek dan melindungi.
Apabila salah satu proses virus dimemory tersebut kita matikan maka proses virus yang lain akan berusahaa untuk menjalankannya kembali. Apabila kita menggunakan taskmanager kita tidak bisa mematikan semua proses virus, tetapi kita hanya dapat mematikan satu proses viru saja. Dengan menggunakan proclister kita dapat mematikan keseumua prosses virus di memory.

Proses virus di memory yang tertangkap proclister
Setelah semua proses virus dimemory perhasil dimatikan, langkah selanjutnya adalah menghapus semua duplikat virus di komputer. Duplikat virus ini berada di :
• c:\aut0exec.bat
• c:\windows\system32\dllcache\Regedit32.com
• c:\windows\system32\dllcache\Shell32.com
• c:\windows\system32\dllcache\rund1132.exe
• c:\windows\system32\dllchache.exe
• c:\windows\system32\M5VBVM60.exe
• c:\(Read Me)Pendekar Blank.txt
• c:\windows\system32\dllchache\blank.doc
• c:\windows\system32\dllchache\empty.jpg
• c:\windows\system32\dllchache\hole.zip
• c:\windows\system32\dllchache\msvbvm60.dll
• c:\windows\system32\dllchache\unoccupied.reg
• c:\windows\system32\dllchache\zero.txt
• c:\windows\system32.exe
untuk menghapus duplikat virus ini anda harus men set folder option agar menampilkan semua file yang dihidden dan menampilkan semua system file. Langkah ini harus dilakukan agar file duplikat virus yang terletak di c:\windows\system32\dllchache dapat terlihat, karena folder dllchache di set supper hidden oleh sang virus. Apabila anda tidak menset folder option seperti diatas maka folder dllchache tidak akan terlihat. Untuk menampilkan semua file anda yang dihidden pada flashdisk buka Command Prompt, masuk ke dalam drive flashdisk anda dan ketikan perintah attrib –s –h /s /d
Setelah menghapus semua duplikat virus langkah selanjutnya adalah membersihkan registry yang telah di acak-acak oleh sang virus. Untuk mudahnya silahkan kopi-paste script berikut ke notepad
[Version]
Signature=”$Chicago$”
Provider=yadoy666
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCR, comfile\shell\open\command,,,”"”%1″” %*”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit,0, “C:\Windows\system32\userinit.exe,”
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0×00010001,1
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit.,0, “userinit.exe”
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Secure32
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Secure64
HKLM, Software\Microsoft\Windows\CurrentVersion\Run, Blank Antiviri

Simpan dengan nama “yadoy.inf” (tanpa tanda petik). Klik kanan pada file “yadoy.inf” lalu pilih install. Kemudian restart komputer anda. Maka komputer anda pun telah bersih dari pengaruh virus Pendekar Blank.

Rabu, 03 Desember 2008

Tips Dan Trik Registry Windows XP

Mengotak-atik registry pada suatu system operasi bisa dikatakan gampang-susah, mengingat kalau salah ubah registry maka akan membuat system operasi anda ngadat ataupun akan muncul error. Jadi sebelum kita mengotak-atik registry sebaiknya kita lakukan backup registry kita terlebih dahulu.
Berikut ini adalah sedikit kumpulan triks Registry :
Menyembunyikan Menu Run :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Buat sebuah DWORD Value baru dan beri nama NoRun. Klik ganda dan masukkan angka 1 sebagai Value Data.
Restart Dengan Cepat :
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
Tambahkan string value EnableQuickReboot dan isi defautnya dengan 1
Menyembunyikan Log Off :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Klik menu Edit > New > Binary Value dan beri nama NoLogOff. Klik ganda pada NoLogOff dan masukkan angka 01 00 00 00 pada bagian Value Data.
Menyembunyikan Menu Turn Off Computer :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Klik menu Edit > New > DWORD Value dan beri nama NoClose. Klik ganda NoClose dan beri angka 1 pada Value Data.
Menyembunyikan Control Panel Dari Start Menu :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced .
Cari value bernama Start_ShowControlPanel dan klik ganda pada bagian tersebut. Masukkan angka 0 pada Value Data.
Mencegah Perubahan Menu Start :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Buat sebuah DWORD Value baru dan beri nama NoChangeStartMenu. Klik ganda NoChangeStartMenu dan masukkan angka 1 pada Value Data.
Menyembunyikan Semua Icon Pada Desktop :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Buat sebuah DWORD Value baru dan beri nama NoDesktop. Klik ganda pada NoDesktop dan masukkan angka 1 pada Value Data.
Menyembunyikan System SysTray :
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Jika key Explorer belum ada buatlah sebuah DWORD Value baru dan beri nama NoTrayItemsDisplay. Klik ganda NoTrayItemsDisplay dan masukkan angka 1 pada Value Data. Untuk mengembalikan System Tray masukkan angka 0 pada Value Data.
Menghilang Tab ScreenSaver :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System
Buat sebuah DWORD Value baru dan beri nama NoDispScrSavPage. Klik ganda NoDispScrSavPage dan masukkan angka 1 pada Value Data.
Menyembunyikan Drive :
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer
Pilih Edit > New > DWORD Value dan beri nama NoDrives. Klik ganda NoDrives dan tentukan drive mana yang ingin dihilangkan pada Value Data. Contoh: jika ingin menghilangkan drive E:, masukkan angka 16 pada Value Data. Kombinasi angka pada Value Data adalah sebagai berikut :
A: > 1
B: > 2
C: > 4
D: > 8
E: > 16
F: > 32
G: > 64
H: > 128
I: > 256
J: > 512
K: > 1024
L: > 2048
M: > 4096
Semua: > 67108863
Menghapus Daftar Program Yang Tidak Diinginkan Dari Add/Remove Programs :
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Uninstall
Hapus subkey yang berisikan program yang tidak diinginkan dengan menekan tombol Del.
Larangan Untuk Fungsi Import And Export CookiesDan Favorites Pada Internet Explorer :
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer
Buat sebuah DWORD Value baru dan beri nama DisableImportExportFavorites. Klik ganda DisableImportExportFavorites dan masukkan angka 1 pada Value Data.
Menonaktifkan Fungsi Download File Pada Internet Explorer :
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/InternetSettings/Zones/3
Buat sebuah DWORD Value baru jika belum tersedia, dan beri nama 1803. Klik ganda 1803 dan masukkan angka 3 pada Value Data.

Pesan dan Kesan

info lowongan kerja terbaru - kerja di rumah

Gabung Yuk...

Klik Aja

Pengikut