Gado-gado coretan tangan, hasil penumpahan keinginan dan bukti hasil jalan-jalan di dunia maya.

Link Pencari Uang

Popular 1:1 Traffic Exchange

Selasa, 16 Desember 2008

hari Hujan

alagh... pagi2 dah ujan
hihihihihi

Sabtu, 06 Desember 2008

Tips Mempercepat Startup PC Anda

Tips Mempercepat Startup PC Anda

Email ke teman Cetak


Biasanya setelah menekan tombol "Power" pada PC, Anda akan memiliki cukup waktu untuk menyeduh secangkir kopi atau teh akibat lamanya waktu yang dibutuhkan oleh komputer Anda untuk boot. Apalagi jika PC Anda memiliki segudang aplikasi yang secara otomatis menyala, mungkin selain kopi, Anda bisa sekalian mandi dan membuat sarapan terlebih dahulu.

Tanpa adanya peningkatan kinerja perangkat keras yang signifikan, memang tidak banyak yang bisa Anda lakukan untuk mempercepat boot Windows. Tetapi masih ada cara untuk mempercepat waktu yang dibutuhkan oleh desktop untuk mencapai kondisi "siap bekerja". Mari kita simak beberapa cara di bawah ini, baik yang menggunakan kemampuan yang memang sudah tersedia dan aplikasi dari luar.

Ketika Anda menginstal aplikasi baru pada komputer Anda akhir-akhir ini, tidak sedikit yang langsung menjadikan dirinya sebuah program startup; entah untuk mengecek upgrade atau sekedar mengingatkan pengguna bahwa aplikasi tersebut telah di-instal sebagai ikon pada bagian kanan bawah PC seperti aplikasi chat seperti Skype.



Masalahnya muncul saat Anda menginstal banyak aplikasi yang jarang digunakan, tetapi mereka tetap muncul pada proses startup, hal ini sangat memakan siklus CPU, memori dan waktu. Cara mudah mengatasinya adalah hapus aplikasi-aplikasi yang memang tidak Anda gunakan.

Hapus Semua Startup Item

Walau banyak program yang dapat membersihkan aplikasi startup, sebenarnya Anda bisa melakukan hal itu secara manual tanpa menggunakan aplikasi tambahan.

Tempat terbaik, teraman dan paling mendasar untuk mulai melakukan hal ini adalah pada grup program "Startup" di "Start Menu" Windows. Navigasikan tetikus ke bagian "Startup" dan lihat program apa saja yang muncul. Klik kanan pada program yang tidak perlu aktif saat startup dan pilih "delete".



Setelah melakukan proses tersebut, tiba saatnya mengeluarkan jurus pamungkas. Windows juga bisa mengaktifkan program secara otomatis dari tempat lain. Klik Start Menu, pilih "Run" lalu ketik "msconfig" dan tekan [ENTER] untuk masuk ke dalam fungsi konfigurasi sistem Windows. Pindah kepada tab "Startup" untuk melihat daftar yang lebih komprehensif tentang apa saja yang menyala secara otomatis. Coba lihat tampilannya di bawah ini.



Daftar tersebut memang terlihat rumit dan membingungkan. Apa itu "ctfmon" atau "RTHDCPL"? Kolom "command" yang terkadang memuat lokasi aplikasi, terkadang juga bisa memberikan petunjuk tentang isi aplikasi tersebut. Seperti biasa, Google selalu menjadi sahabat Anda dalam situasi seperti ini.

Dari sini Anda bisa menghilangkan tanda centang pada aplikasi yang tidak Anda inginkan untuk menyala pada proses startup. Jangan menghilangkan tanda centang pada aplikasi yang tidak Anda mengerti, mulailah pada aplikasi yang Anda tahu dan tidak digunakan. Sebagai contoh, Jika Anda bukan pengguna berat dari iTunes atau Quicktime, tapi aplikasi tersebut sebenarnya terinstalasikan pada PC untuk penggunaan kadang-kadang, Anda bisa menghilangkan tanda centang pada "QTTask" dan "iTunesHelper" dan kedua aplikasi ini tidak akan lagi muncul secara otomatis ketika Anda me-restart komputer.

Anda bisa menyalakan kedua aplikasi tersebut kembali dengan mengunjungi "msconfig" dan lakukan prose di atas kembali. Menggunakan "msconfig" memang membutuhkan sedikit keberanian dan pengetahuan dari pengguna Windows. Tapi, masih ada cara lain untuk melakukan proses yang sama dengan menggunakan aplikasi pihak ketiga dan aplikasi-aplikas pembersih.

Unduh Program Optimisasi Windows

Sebenarnya ada banyak aplikasi lain yang memiliki kemampuan untuk mengatur "startup", tapi mari kita lihat pada dua yang terbaik saja.

CCleaner (yang merupakan singkatan dari "Crap Cleaner") bisa memeriksa sistem Anda untuk banyak hal yang berlebih dan menyingkirkannya. Klik tombol "Tools", kemudian tombol "Startup" untuk mencapainya. Seperti Anda lihat, aplikasi ini menawarkan informasi lebih banyak dari "msconfig" di atas dan bisa membantu memberikan penjelasan atas program yang ada. Anda bisa menonaktifkan dan menghapus segala hal dari startup menggunakan tombol-tombol tersebut.


Jika Anda tidak ingin menginstalasikan software lain untuk membersihkan sistem Anda, System Explorer datang dalam versi portable dengan "startup manager" yang kaya fitur, lengkap dengan registry, pengecek virus online dan bahkan pencarian Google untuk nama file. Pada tab "system", klik tab "startup" untuk melihat apa yang menyala secara otomatis pada PC Anda. Berikut adalah tampilannya:



Seperti Anda lihat, hanya dengan klik-kanan, Anda bisa langsung menuju registry editor atau melakukan pencarian pada ProcessLibrary.com atau Google untuk sebuah aplikasi. Selain itu, perusahaan pembuat program dan file path juga dimasukkan, menawarkan lebih banyak informasi tentang sebuah aplikasi dan apa yang bisa Anda lakukan untuk mematikannya.

Selain Ccleaner dan SystemExplorer, masih ada lagi alternati seperti MZ Ultimate Tweaker dan RegToy.

Tunda Proses Startup Aplikasi

Tentunya bukan hanya satu program saja yang mengakibatkan lambatnya startup PC Anda, melainkan merupakan hasil kumulatif dari semuanya. Anda bisa saja memeriksa daftar startup dan menyadari kalau Anda memang membutuhkan semuanya. Tetapi mungkin saja Anda tidak membutuhkan semuanya untuk dimulai pada saat yang bersamaan ketika Anda ingin mengecek email pada Outlook atau mengerjakan sebuah laporan buru-buru.

Aplikasi Startup Delayer bisa menunda proses "startup" aplikasi mulai dari 20 detik, beberapa menit, bahkan sampai ke satuan jam sehingga Anda bisa mulai bekerja sementara PC Anda memulai semua program startup secara bertahap. Apabila misalnya kita tidak membutuhkan proses Java Updater untuk dimulai setiap kali PC dinyalakan, kita dapat menunda startup program ini beberapa menit setelah PC dinyalakan.

Jangan Percaya dengan Mitos

Banyak sekali mitos, kesalahan persepsi dan petunjuk tentang cara mempercepat proses boot PC yang beredar. Anda harus hati-hati dalam memilah-milah mana yang benar. Jika Anda mempelajari lebih dalam mengenai tips online untuk mengoptimalkan Windows, Anda akan menemukan cara tentang menghapus paging gile, membersihkan registry, mengatur untuk penggunaan core PC secara manual dan banyak lagi tips lainnya. Sebelum Anda melakukannya, coba dulu cek artikel yang sangat menarik tentang mitos optimisasi Windows Lifehacker.

Untuk sumber artikel, silakan klik di sini. (UdaraMaya)

Kamis, 27 November 2008

Kenali Tipe-tipe Batere pada Gadget dan Ponsel Anda

Kenali Tipe-tipe Batere pada Gadget dan Ponsel Anda
Di post Nov 27, 2008Email ke teman      Cetak


Hambatan terbesar pada teknologi gadget adalah batere. Ya, selama 50 tahun terakhir teknologi batere belum berubah banyak. Bayangkan kenikmatan dan juga penghematan andaikata batere yang mendayai iPhone 3G, notebook dan PDAphone kita mampu bekerja lebih dari satu hari setelah diisi penuh satu kali saja.

Pada dasarnya semua batere bekerja dalam cara yang sama. Zat kimia yang ada di dalam batere menghasilkan elektron-elektron, yang berkumpul pada ujung negatif batere, dan mengubah energi kimia menjadi energi listrik. 

Ketika kita memasang batere di dalam gadget, electron-elektron mengalir ke seluruh gadget dan kembali ke ujung positip batere, membuat sebuah siklus dan menyebabkan proses kimiawi yang menghasilkan energi, yang membuat gadget Anda bekerja. 

Lalu mengapa ada berbagai jenis batere? Campuran kimia di dalam batere-lah yang menyebabkan perbedaan tersebut. Berdasarkan campuran itu pula, batere diklasifikasikan. 

Nah, kenalilah tipe batere gadget Anda dan juga cara merawatnya agar dayanya awet. 

1. Alkaline adalah jenis batere yang paling umum ditemukan. Batere yang harganya murah dan dayanya habis dalam sekali pakai ini bisa mendayai Game Boy Anda selama 20 menit (atau 2,5 menit pada Sega Nomad). 

Kerapatan energi, jumlah daya yang dikandung batere Alkaline tidak buruk, tetapi pada gadget yang haus energi seperti MP3 player atau kamera digital, daya batere ini cepat terkuras habis. Namun untuk gadget yang tidak tinggi tuntutan dayanya, batere Alkaline bisa bertahan lama, bahkan bisa bertahun-tahun. Sayangnya batere ini tidak bisa diisi ulang. 

2. Silver oxide atau batere silver-zinc menyediakan cukup banyak daya dan tahan lama. Batere tipe ini dipakai dalam jam tangan dan juga mainan anak-anak, maupun di torpedo dan kapal selam, atau perangkat lain yang mementingkan kinerja, bukan harga. Kelemahannya, perak yang digunakannya mahal jika ukuran batere lebih besar daripada kancing yang dipakai pada gadget. Selain itu, di akhir masa pakainya batere ini seringkali bocor dan lelehan merkuri-nya berbahaya. 

3. Batere Lead-acid terdiri dari dua tipe besar: batere pemicu seperti yang ada di mobil Anda dan dirancang untuk lonjakan daya singkat; dan batere bersiklus panjang yang memberikan daya yang lebih rendah, lebih ajek dan digunakan di kapal, mobil golf, dan sebagai daya cadangan di berbagai gadget.

4. Batere Alkaline Isi Ulang (rechargeable): Mirip batere Alkaline biasa, tetapi dibuat agar bisa diisi ulang – artinya membuat elektron-elektron dipompa masuk kembali ke dalam batere. Tidak sepeti batere Nickel metal hydride, batere ini tidak habis dayanya bila tidak dipakai, tetapi kapasitasnya berkurang setiap kali diisi ulang dan tidak setinggi batere Alkaline biasa. 

5. Nickel Cadmium, alias NiCad, merupakan batere isi ulang pertama dan yang paling murah sehingga banyak dipakai di mainan anak-anak dan berbagai gadget. Pengisian ulang dayanya relatif cepat, tetapi memiliki efek memori. Jika dayanya belum habis saat Anda melakukan isi ulang akan terbentuk kristal-kristal besar yang membatasi daya yang disediakan di kali berikutnya. Selain itu kendati tidak dipakai, batere akan kehabisan seluruh dayanya setelah sekitar 90 hari.

6. Nickel metal hydride, alias NiMH, menggantikan kadmium dalam NiCad dengan campuran yang membuatnya mampu menahan lebih banyak energi (40%) pada ruang yang sama dibandingkan NiCad. Masih ada efek memori di sini, tetapi tidak separah pada NiCad. Kecuali pada batere tipe yang lebih baru, seperti Sanyo eneloop, daya yang ada perlahan-lahan akan habis walaupun batere tidak dipakai.

7. Lithium ion alias Li-ion menjadi batere standar pada gadget masa kini. Dibandingkan batere dengan bahan nikel, Li-Ion lebih efisien energi dan tidak memiliki efek memori, tetapi juga lebih mahal harganya. Namun batere tipe ini tidak boleh dibuang sembarangan karena bisa meledak (walaupun hanya terjadi beberapa kali per satu juta batere). Dibandingkan NiMH, siklus isi ulang batere Li-ion lebih pendek setengahnya ( 1000 vs. 500 kali).

Ada kelemahan lain. Jika daya batere benar-benar habis dan voltase-nya turun di bawah ambang tertentu, kapasitas energi batere Li-ion akan menciut secara permanen. Karena itulah batere dirancang untuk mati jika dipasang setelah waktu tertentu. Biasanya, jika Anda punya gadget dengan batere bertipe isi ulang, tipe Li-Ion-lah yang dipakai. Jika tidak, mungkin baterenya berjenis Li-Poly. 

8. Lithium ion poly atau lithium poly atau li-poly (Li-Po), berasal dari lithium ion tetapi menggunakan elektrolit berbasis polimer gel. Karena itu namanya menjadi lithium ion poly. Batere tipe ini lebih bandel (tidak mudah meledak) dibandingkan Li-ion standar, lebih ringan dan bisa dibentuk sesuka hati. Anda akan semakin sering menjumpainya sebagai pengganti lithium-ion di laptop dan gadget lain. Kelemahannya, batere ini lebih cepat habis dibandingkan Li-ion biasa. 

9. Lithium iron phosphate (Li-Fe) merupakan perkembangan dari lithium ion yang menggantikan campuran oksida kobalt dalam li-ion. Tipe ini lebih kecil kemungkinannya meledak dan dapat melepaskan kapasitas dan terisi ulang sangat cepat. Namun sampai saat ini lithium iron phosphate masih mahal dan rumit pembuatannya. Mau tahu di mana batere ini ada? Antara lain di laptop OLPC XO dan mobil hibrida. (kompas)

Kamis, 20 November 2008

Virus TAti dan penyembuhanya

Trojan:W32/Autorun.AQK 16 Januari 2008

Tati My Love

Duhai Adinda tercinta ----

Perjalanan tiga hari tiga malam mengarungi samudera

-------Seumur hidup diri ini takkan lupa

Jika anda menemukan file dengan nama tati.my.love.txt pada Flash Disk atau tiba-tiba semua folder berubah mempunyai ekstensi SCR (Screen Saver) segera lakukan pengecekan terhadap komputer Anda karena kemungkinan Autorun.AQK sudah menginfeksi komputer anda.

Virus dengan ukuran 198 KB ini secara umum sebenarnya tidaklah terlalu jahat karena tidak sampai merusak data. Dia hanya menyembunyikan folder/subfolder dan akan membuat file duplikat di dalam Flash Disk. Namun menurut pantauan Vaksincom di forum tanya jawab virus resmi Vaksincom http://forum.vaksin.com, virus Tati.my.love merupakan virus yang paling banyak menyebar di Indonesia. Sebenarnya Tati sudah menyebar sejak Desember 2007, dan diperkirakan ribuan komputer di Indonesia sudah terinfeksi virus ini dan puncak penyebarannya adalah kuartal pertama tahun 2008.


Untuk mengelabui user ia akan menggunakan icon menyerupai Folder dengan ukuran 198 KB (lihat gambar 1), Norman Virus Control dengan update terakhir sudah dapat mendeteksi virus ini dengan nama Trojan:W32/Autorun.AQK. (lihat gambar 2)


Gambar 1, File induk Trojan:W32/Autorun.AQK menggunakan icon folder

Gambar 2, Norman Virus Control mendeteksi virus Tati sebagai W32/Autorun.AQK


Jika virus ini sudah menginfeksi komputer, ia akan membuat beberapa file induk dengan nama tati.exe di 2 lokasi yakni:

  • C:\Windows

  • C:\Documents and Settings\All Users\Start Menu\Programs\Startup

Trojan:W32/Autorun.AQK juga akan membuat string pada registry berikut sehingga jika user akses ke Drive maka secara tidak langsung akan menjalankan dirinya:

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9bc849ac-6d5f-11dc-b18f-00016ccdd524}\Shell\AutoRun\command

    • Default = tati.exe

  • HKEY_USERS\S-1-5-21-527237240-2052111302-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9bc849ac-6d5f-11dc-b18f-00016ccdd524}\Shell\AutoRun\command

    • Default = tati.exe

Untuk varian awalnya W32/Autorun.AQK tidak akan melakukan blok terhadap fungsi Windows sehingga lebih mudah untuk dibersihkan.


Memalsukan diri sebagai folder

Harap berhati-hati, jika anda menemukan folder yang agak aneh (Folder dengan ekstensi SCR, Type “Screensaver”, ukuran 198 KB) di dalam flash disk sebaiknya jangan di jalankan karena W32/Autorun.AQK akan melakukan penipuan dengan membuat file duplikat di dalam flash disk tersebut disetiap folder dan subfolder. Perlu anda ketahui, Folder yang asli tidak akan memiliki ukuran (size), Type = File Folder dan tidak memiliki ekstensi. File duplikat yang dibuat akan mempunyai nama file yang sama dengan nama folder aslinya tetapi mempunyai ekstensi .SCR (screen saver) sedangkan folder asli tersebut akan disembunyikan. Perhatikan gambar dibawah 3 ini

Gambar 3, File duplikat menyerupai folder dibuat oleh W32/Autorun.AQK


Autorun.AQK juga akan membuat file Autorun.inf dan file tati.exe pada Flash Disk dengan tujuan agar virus dapat aktif secara otomatis dengan hanya mencolokkan Flash Disk tersebut ke komputer. File Autorun.inf ini berisi script untuk menjalankan file tati.exe tersebut. (lihat gambar 4)


Gambar 4, Isi file Autorun.inf yang dikopikan ke Flash Disk


Virus ini juga akan membuat sebuah file dengan nama tati.my.love.txt yang berisi ungkapan perasaan kepada sang kekasih (lihat gambar 5).


]

Gambar 5, Isi file tati.my.love.txt


Cara membersihkan Trojan:W32/Autorun.AQK

  1. Matikan “system restore” selama proses pembersihan berlangsung (jika anda menggunakan Windows XP). Disarankan untuk melakukan pembersihan virus pada Safe Mode.

  2. Matikan proses virus dengan nama tati.exe (icon Folder). Untuk mematikan proses virus tersebut silahkan gunakan tools seperti “proceexp”. Tools ini dapat di download di alamat :

http://download.sysinternals.com/Files/ProcessExplorer.zip

(lihat gambar 6)

Gambar 6, Gunakan Process Explorer untuk mematikan proses W32/Autorun.AQK

  1. Cari dan hapus file dengan nama tati.exe didirektori

    • C:\Windows

    • C:\Documents and Settings\All Users\Start Menu\Programs\Startup

  2. Hapus file duplikat yang dibuat pada Flash Disk Anda. Untuk mempercepat proses penghapusan, Anda dapat menggunakan menu “Search Windows”. Sebelum melakukan pencarian sebaiknya tampilkan terlebih dahulu file/folder yang disembunyikan. Berikut cara untuk menampilkan file/folder yang disembunyikan dan mencari file virus.


    • Buka [Windows Explorer]

    • Klik menu [Tools], kemudian klik [Folder Options]

    • Pada layar “Folder Options”, klik tabulasi [View]

    • Pada folder [Hidden files and folders], hilangkan tanda centang pada opsi [Hide extensions for known file types] dan [Hide protected operating system files (recommended)] (lihat gambar 7)

Gambar 7, Menampilkan file/folder yang disembunyikan


    • Klik tombol [Ok]

    • Untuk mencari dan menghapus file virus, buka Windows Explorer, kemudian klik kanan di lokasi Flash Disk, kemudian klik “Search...”

    • Setelah muncul layar “Search Result”, pada kolom “All or part of the file name” isi dengan ekstensi *.SCR

    • Pada kolom “Look in” pastikan sudah menuju ke lokasi Flash Disk yang akan di periksa.

    • Klik menu “What size is it”, kemudian pilih opsi “Specify size (in KB)

      • Pilih “at most”

      • Isi dengan ukuran “198”

    • Klik menu “More Advanced option”, kemudian pilih opsi

      • Searh system folders

      • Search hidden files and folders

      • Search subfolders

    • Kemudian klik tombol “Search” untuk memulai proses pencarian

(lihat gambar 8)

Gambar 8, Mencari file duplikat W32/Autorun.AQK

    • Setelah berasil ditemukan, hapus file virus yang mempunyai ukuran 198 dengan ekstensi SCR (Screen Saver) dengan icon “Folder”

  1. Tampilkan kembali file/folder yang sudah disembunyikan oleh virus pada Flash Disk Anda dengan cara:

    • Klik [Start] menu

    • Klik [Run]

    • Pada dilaog box [Run] ketik “CMD” tanpa tanda kutip, kemudian tekan tombol [Ok].

    • Setelah muncul Dos Prompt, pindahkan kursor ke lokasi Flash Disk. Contoh jika Flash Disk anda adalah E: maka ketika perintah E: kemudian tekan tombol [Enter].

    • Setelah kursor berada di drive E (Flash Disk), ketik perintah

ATTRIB –s –h /s /d (lihat gambar 9)



Gambar 9, Mengembalikan file / folder yang disembunyikan oleh virus

  1. Untuk pembersihan optimal dan mencegah infeksi ulang, install dan scan dengan Norman Virus Control yang terupdate dan sudah mengenali virus ini dengan baik.

Salam,

Aj Tau

info@vaksin.com


PT. Vaksincom

Jl. Tanah Abang III / 19E

Jakarta 10160


Ph : 021 345 6850

Fx : 021 345 6851

Jumat, 14 November 2008

Virus Bebek

W32/VBWorm.QXE (bulubebek) 6 Oktober 2008

Giliran Donal Bebek yang menyerang komputer Indonesia

Rupanya Donal Bebek tidak mau kalah dengan Kenshin, Doraemon dan Naruto. Setelah melihat “saingannya” dari Jepang beraksi, kini muncul virus lokal yang mungkin terinspirasi Donal Bebek. Virus ini dapat dikenali dengan ciri khasnya mengandung nama Bulu Bebek. Penyebaran Bulu Bebek ini sebulan terakhir cukup merata dan diperkirakan ribuan komputer di seluruh Indonesia “dikerjai” oleh si Donal Bebek ini. Virus ini berusaha untuk menyembunyikan folder/subfolder dan membut file duplikat dengan tujuan untuk mengelabui user.

Bulubebek dibuat menggunakan Visual Basic dengan ukuran file sebesar 53 KB (lihat gambar 1) yang terdiri dari 2 jenis file yakni .EXE dan .INI. Dengan update terbaru Norman Virus Control dan Norman Security Suite telah mendeteksi virus ini sebagai VbWorm.QXE (lihat gambar 2)

Gambar 1, File induk virus

Gambar 2, Hasil deteksi Norman Security Suite

File Induk

Pada saat virus ini aktif ia akan membuat sejumlah file yang akan dijalankan pertama kali pada saat komputer dinyalakan serta membuat file autorun.inf agar virus tersebut dapat aktif secara otomatis setiap kali user akses folder. Berikut beberapa file induk yang akan dibuat oleh VBWorm.QXE

  • C:\Windows\Script.exe

  • C:\Windows\LSASS.exe

  • C:\Documents and Settings\%user%\autorun.inf

  • C:\Documents and Settings\%user%\bulubebek.ini

  • C:\bulubebek.ini

  • c:\autorun.inf

Auto start registry

Untuk memastikan agar file tersebut dapat dijalankan, ia akan membuat string pada registry berikut:

  • HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

    • Shell = explorer.exe script.exe

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    • Shell = explorer.exe script.exe

Blok Fungsi Windows

Sebagai bentuk pertahanan ia akan mencoba untuk blok beberapa fungsi Windows seperti Task Manager, Folder Option atau CMD. Untuk melakukan hal tersebut ia akan membuat string pada registry berikut:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\HideFileExt

- CheckedValue=2

- DefaultValue = 2

- UncheckedValue = 2

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN

- CheckedValue= 0

- DefaultValue = 0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

- CheckedValue= 2

- DefaultValue = 2

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\ShowFullPath

- CheckedValue= 0

- DefaultValue = 0

- UncheckedValue = 0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\ShowFullPathAddress

- CheckedValue= 0

- DefaultValue = 0

- UncheckedValue = 0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SuperHidden

- CheckedValue= 2

- DefaultValue = 2

- UncheckedValue = 2

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt

- CheckedValue= 1

- DefaultValue = 1

KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SuperHidden

- CheckedValue= 0

- DefaultValue = 0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

- NoFolderOptions

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

- DisableRegistryTools

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

- Hidden = 2

- HideFileExt = 1

- ShowSuperHidden = 1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor

  • AutoRun = exit

HKEY_CURRENT_USER\Software\Microsoft\Command Processor

  • AutoRun = exit

Ia juga akan mencoba blok eksekusi file “Microsoft Visual Studio Spy Debugging Tools” yang mempunyai nama file SPYXX.exe dengan menampilkan pesan berikut saat file tersebut di eksekusi dengan terlebih dahulu membuat string pada registry berikut : (lihat gambar 3)

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SPYXX.EXE

      • debugger = TAI BEBEK

Gambar 3, Pesan Error saat menjalankan file Spyxx.exe

Penyebaran otomatis

Flash Disk adalah salah satu media yang akan digunakan untuk menyebarkan dirinya dengan memanfaatkan celah autorun Windows yakni dengan membuat file autorun.inf dan bulubebek.ini (lihat gambar 4)

Gambar 4, Script yang terdapat pada file autorun.inf

Hidden folder dan membuat duplikat folder

Tidak seperti virus lain yang jahat menginjeksi atau menghancurkan file komputer korbannya, pembuat Bulu Bebek ini kelihatannya tidak memiliki niat jahat menghancurkan data komputer korbannya. Bulubebek akan mencoba untuk menyembunyikan folder/subfolder pada flash disk, untuk mengelabui user ia akan membuat file duplikat disetiap folder/subfolder sesuai dengan nama older/subfolder tersebut. File duplikat ini mempunyai ciri-ciri : (lihat gambar 5)

  • Menggunakan icon Folder

  • Ukuran file 53 KB

  • Ekstensi EXE

  • Type File “Application

Gambar 5, File duplikat yang dibuat oleh VBWorm.QXE / bulubebek

Membersihkan virus Bulubebek

  1. Sebaiknya putuskan komputer yang akan dibersihkan dari jaringan (jika terhubung ke LAN)

  2. Disable “System Restore” untuk sementara selama proses pembersihan berlangsung (jika menggunakan Windows ME/XP)

  3. Matikan proses virus yang sedang aktif di memori, untuk mematikan proses virus ini gunakan tools penggganti taks manager seperti procexp, kemudian matikan proses virus yang mempunayi icon “Folder”. (lihat gambar 6)

Gambar 6, Mematikan proses virus yang aktif dimemory

  1. Repair registry Windows yang sudah di ubah oleh virus. Untuk mempercepat proses tersebut salin script dibawah ini pada program notepad kemdian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara:

    • Klik kanan repair.inf

    • Klik Install

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Command Processor, AutoRun,0,

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, DefaultValue, 0x00010001,2

HKCU, Software\Microsoft\Command Processor, AutoRun,0,

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NOFind

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NORun

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PAYXX.exe

HKCU, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\HideFileExt

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\ShowFullPath

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\ShowFullPathAddress

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SuperHidden

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools

  1. Cari dan hapus file duplikat yang dibuat oleh virus. Untuk mempercepat proses pencarian sebaiknya gunakan fungsi “Search Windows” dengan terlebih dahulu menampilkan file yang disembunyikan. (lihat gambar 7)

Gambar 7, Menampilkan file yang disembunyikan

Jika Folder Option belum muncul sebaiknya LogOff komputer terlebih dahulu kemudian tampilkan file yang tersebunyi.

Setelah file duplikat ditemukan, hapus file yang mempunyai ciri-ciri : (lihat gambar 8)

      • Menggunakan icon Folder

      • Ukuran file 53 KB

      • Ekstensi EXE

      • Type File “Application

Gambar 8, Mencari dan menghapus file duplikat Bulubebek

  1. Tampilkan kembali file/folder pada Flash Disk yang sudah disembunyikan. Untuk menampilkan file yang disembunyikan anda dapat menggunakan bebarapa tools alternatif seperti Batch File Utility atau dengan menggunakan perintah ATTRIB

Berikut cara menampilkan file/folder yang disembunyikan dengan menggunakan ATTRIB (lihat gambar 9)

  • Klik “Start”

  • Klik “Run”

  • Ketik “CMD”, kemudian tekan tombol “Enter”

  • Pindahkan posisi kursor ke drive Flash Disk

  • Kemudian ketik perintah ATTRIB –s –h –r /s /d kemudian tekan tombol “enter”

Gambar 9, Menampilkan file yang disembunyikan

  1. Untuk pembersihan optimal dan mencegah infeksi ulang scan, dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini.

Aj Tau

info@vaksin.com

PT. Vaksincom

Jl. Tanah Abang III / 19E

Jakarta 10160

PH : 021 345 6850

Fx : 021 345 6851

Kecil-kecil jadi hacker

Kecil-kecil jadi hacker
Trojan horse yang menyamar sebagai paket upgrade firmware yang menghilangkan beberapa file penting iPhone rupanya hasil kreasi seorang hacker cilik. Bocah berusia 11 tahun itu berhasil membuat trojan untuk iPhone, sebuah file jahat yang menyamar sebagai update firmware untuk iPhone.

Vnunet yang dikutip detikINET, Jumat (11/1/2008) melansir, pengguna iPhone berpotensi terinfeksi trojan yang menyamar sebagai sebuah tool untuk meng-upgrade iPhone. Perusahaan keamanan Symantec mengidentifikasi trojan itu sebagai "iPhone firmware 1.1.3 prep".

Dalam blognya, peneliti keamanan Symantec Orla Cox mengatakan bahwa saat diinstal, program tersebut tidak berefek banyak pada iPhone. Kerusakan yang ditimbulkan bukan pada saat trojan itu terinstal, tapi ketika user mencoba me-remove malware tersebut. Trojan tersebut akan menghapus sejumlah file resmi yang ada di iPhone.

Berkaitan dengan hal tersebut, administrator situs independen publikasi iPhone, Modmyifone, mengklaim sudah mengumumkan peringatan terkait ancaman trojan tersebut dan melacak pembuatnya. Mereka bahkan telah menghubungi orangtua sang bocah dan menutup situs yang meng-hosting trojan tersebut.

Di lain sisi, Apple menyatakan tidak akan bertanggung jawab terhadap kerusakan yang ditimbulkan program pihak ketiga itu. Apple juga mengaku tidak akan mengambil langkah khusus apapun terhadap iPhone yang terinfeksi, karena memang program tersebut bukan dirilis oleh Apple.

Sementara itu perusahaan keamanan mewanti-wanti agar pengguna iPhone berhati-hati saat menginstal program dari pihak ketiga di ponsel. "Saat ini ada anak 11 tahun 'bermain-main' dengan file XML dengan membuat trojan. Ke depannya bisa saja ada seseorang yang memiliki skill lebih dan target tertentu," tandas chief research officer F-Secure, Mikko Hypponen.

McAfee merekomendasikan agar pengguna iPhone hanya menginstal update firmware resmi saja dan hanya men-download file dari situs terpercaya saja



Hehehe, repost dari www.forumbebas.com

Gagal deh

Kirain jadi mo libur, eh malah ga jadi liburnya. Kampret............... ehehehehe. Ya iya lah masa ya iya dunks, ni hari kudunya gw libur.. eh malah jadi masuk gawe....
Dari pada BT akhirnya ngisi blog dah..... sambil lanjutin pagawean yang lom kelar, aduh... nasib-nasib jadi pekerja ya gini dah.
Eh iya jadi inget... kalo jadi BOS kayak gimana ya? hihihihihi
trus gimana ya, kayak gini juga ga ya, apa malah tambah parah kerjaanya :D

Senin, 10 November 2008

Informasi Situs File Hosting Gratis di Internet

Informasi Situs File Hosting Gratis di Internet
Di post Nov 09, 2008 Email ke teman Cetak


File hosting gratis mungkin sudah tidak menjadi masalah besar dengan cepatnya perkembangan teknologi informasi yang sedemikian cepat, tetapi saat ini masih sulit untuk menemukan situs berkecepatan tinggi yang dapat membantu Anda untuk dengan mudah mengirim atau menerima file berukuran besar. Dan inilah 11 situs gratis yang bisa membantu Anda dalam mengirim atau menerima file berukuran besar:

FileBanker: Gratis File Hosting 10GB

FileBanker dapat membantu Anda mengirim file dengan cepat tanpa spam. Anda tidak akan dipaksa untuk mendaftar atau membayar. Ketika Anda harus mengirim sebuah file yang terlalu besar untuk dikirim melalui email, maka FileBanker dapat membantu Anda dengan cepat.

FileBanker

DropSend: Meng-email File Besar dengan Mudah dan Aman

Situs untuk berbagi file yang bagus untuk mengirim dan menerima file besar. Anda juga dapat menyimpan file Anda di DropSend. Jasa mereka cepat, sederhana dan aman.

DropSend

2Big2Send: Cepat, Mudah, Gratis

Memungkinkan Anda untuk mengirim file besar yang melebihi batas penyedia jasa email. Mereka melakukan hal ini dengan meminta Anda meng-unggah (upload) file sebesar apapun ke server penyimpan mereka lalu Anda dapat mengirim email dari sistem mereka dengan sebuah link ke file tersebut.

2Big2Send

Badongo: Gratis Hosting File Dan Gambar

Badongo memberikan pengguna link ke file yang dapat dengan mudah dikirim melalui email atau IM untuk dilihat atau diunduh tanpa harus mengkhawatirkan tentang ukuran atau batasan dari aplikasi IM atau email. Badongo memungkinkan pengguna untuk bergabung dan membentuk jaringan komunitas dimana Anda diperbolehkan mengakses file yang diunggah oleh para anggotanya.

Badongo

Gigasize: Host dan Berbagi File

Gigasize adalah jasa hosting file yang gratis. Dengan gigasize Anda dapat meng-unggah file besar dengan satu klik.

GigaSize

Share Send: Cara Mudah untuk Membagi File

Share Send adalah situs berbagi file yang mudah dan sederhana. Tidak membutuhkan pendaftaran, Anda hanya perlu meng-unggah file dan Anda akan mendapatkan sebuah url untuk membaginya dengan teman atau orang lain.

Share Send

File ai: Membagi File Besar untuk Email dengan Aman dan Gratis

File ai adalah situs gratis yang memungkinkan penggunanya untuk berbagi file yang tidak dapat dikirimkan melalui email. Anda tidak perlu mengunduh atau menginstal apapun dan file Anda tidak diunggah ke server apapun. File Anda akan dienkripsi dan dikirim secara peer-to-peer melalui browser Anda.

File ai

Windows Live SkyDrive

Windows Live SkyDrive bekerja dengan baik pada Windows apapun atau Mac dengan Firefox 1.5+ atau IE 6+. SkyDrive menyediakan kapasitas penyimpanan gratis sebesar 5 GB yang dapat diakses dari komputer apapun yang memiliki akses internet. Anda dapat membuat folder pribadi atau umum dan Anda apat memutuskan siapa saja yang memiliki akses ke masing-masing folder.

Windows Live Sky Drive

ADrive: Revolusi Backup dan Penyimpanan Online

ADrive.com saat ini memimpin dalam industri backup dan penyimpanan data online dengan menawarkan kapasitas penyimpanan terbesar di internet.

A Drive

Oosah: Galeri, Slideshow dan Berbagi File Online

Oosah adalah situs hosting mudah pakai tetapi kaya dengan konten web 2.0. Di sini Anda dapat mengatur semua konten digital media Anda mulai dari foto, video hingga audio. sushi juga sebelumnya pernah membahas layanan ini secara mendetil.

Oosah

Mozy Online Backup: Sederhana, Otomatis, Aman

Mozy dapat mem-backup semua dokumen, foto, file penting dan lainnya di internet.

Mozy


Sumber artikel: Smashing Apps. - Udaramaya
www.ketok.com

Sabtu, 08 November 2008

Penjualan Nokia 5160 Xpress Music di AS Dihentikan

Nov 08, 2008
Akibat adanya komponen yang cacat, penjualan ponsel Nokia 5160 Xpress Music di AS telah dihentikan sementara oleh operator telekomunikasi T-Mobile. Sekadar informasi, di AS ponsel dijual tidak secara bebas, tetapi dalam bentuk kontrak pakai oleh operator telekomunikasi. Komponen yang cacat itu menyebabkan tampilan di layar LED lenyap, alias blank. Menurut T-Mobile, hanya beberapa unit ponsel Nokia 5160 Xpress Music yang bermasalah seperti itu.

www.ketok.com

Nov 07, 2008
Desakan sejumlah kalangan agar pemerintah menurunkan harga bahan bakar minyak (BBM) akhirnya membuahkan hasil. Kemarin (6/11) pemerintah mengumumkan bakal menurunkan harga BBM mulai 1 Desember 2008. Namun, yang turun harga hanya premium, dari semula Rp 6.000 menjadi Rp 5.500 per liter. Pengumuman tersebut disampaikan oleh Plt Menko Perekonomian sekaligus Menteri Keuangan Sri Mulyani Indrawati, didampingi Menteri ESDM Purnomo Yusgiantoro dan Andi Mallarangeng selaku juru bicara presiden.

www.ketok.com

Hari lemayan semangat.....................

Habis liburan kemaren, kayaknya jadi tambah seger nie. Yang bikin tambah seger ga nyangka aja..... liburan kemaren bisa ketemu sohib, ngobrol.... ngomongin sesuatu yang ga pernah nyangka gw bisa omongin. Ah dasar gw....

Kalo kemaren bisa seharian dirumah (cos libur), istirahat penuh...... cuman kok ga ngilangin stres ya? wah tapi hari ini terasa sedikit kayak hari baru , walopun belom 100%. kayaknya liburan panjang bisa ngobatin stres kali ya.....

Kamis, 06 November 2008

Menghasilkan Uang di Internet Lewat Blog

Menghasilkan Uang di Internet Lewat Blog
Di post Nov 04, 2008


2 tahun yang kalau ada yang menanyakan saya, bagaimana mendapatkan uang dari internet lewat blog? Jawab saya ketika itu hanya lewat 'Google Adsense', tapi saat ini sudah banyak pilihan...

Ketika 2 tahun yang lalu memang sudah banyak program periklanan yang bisa dipasang di blog untuk menghasilkan uang seperti lewat 'numpang iklan' amazon.com atau ikutan Adbrite. Tapi yang paling efektif menghasilkan uang pada waktu itu yah cuma Google Adsense.

Tapi saat ini banyak sekali pilihan yang mungkin kalau ditulis di sini akan sangat panjang sekali. Artikel hanya menjelaskan secara singkat bagaimana membuat blog dan mendapatkan uang dari hasil blog tersebut.

Apa itu Blog dan bagiamana membuatnya?

Blog merupakan singkatan dari "web log" adalah bentuk aplikasi web yang menyerupai tulisan-tulisan (yang dimuat sebagai posting) pada sebuah halaman web umum. Tulisan-tulisan ini seringkali dimuat dalam urut terbalik (isi terbaru dahulu baru kemudian diikuti isi yang lebih lama), meskipun tidak selamanya demikian. Situs web seperti ini biasanya dapat diakses oleh semua pengguna internet sesuai dengan topik dan tujuan dari si pengguna blog tersebut. (Wikipedia)

Dengan kata lain Blog itu sebenarnya situs juga, yang biasanya hanya diurus oleh seorang penulis (dikenal dengan istilah Blogger). Profil penulis juga kadang ditampilkan di dalam situs tersebut. Ada 2 situs yang menyediakan Blog yang paling populer seperti www.blogger.com dan www.wordpress.com - Blog yang lagi naik daun ada http://multiply.com/ dan ada beberapa blog lokal yang saya lupa alamatnya... :(

Menghasilkan uang dari Blog Lokal / Blog Bahasa Indonesia

Banyak program advertising luar negeri yang mengdiskreditkan Blog berbahasa Indonesia. Yah maklum saja karena kebanyakan viewer dan pemasang iklan mereka adalah badan usaha, peorangan, dan perusahaan asing yang hanya mengerti Inggris.

Kalau 2 tahun yang lalu hampir tidak ada yang bisa menghasilkan uang di Blog berbahasa Indonesia kecuali Google Adsense yang kadang-kadang muncul iklannya. Itupun harus diakalin oleh Blogger dengan sedikit banyak memasukkan beberapa kata kunci (keyword) berbahasa Inggris.

Tapi sekarang ada beberapa pilihan antara lain:

1. KumpulBlogger - Situs ini dibuat khusus Jaringan Blogger Indonesia, supaya bisa mendapatkan alternatif penghasilan tambahan. Caranya adalah dengan menyediakan spot (ruangan) pada blognya sebagai tempat menyampaikan pesan komersial dari Advertiser. Semua Blogger boleh mamakai fasilitas ini walau ada ketentuan yang harus dipatuhi. Info lebih lanjut di SINI.

2. Adspeedy - Situs ini adalah portal periklanan online yang berfungsi untuk mempertemukan Advertiser (pemilik iklan) maupun Publisher (penerbit iklan). Dengan adanya berbagai fasilias unggulan yang siap pakai, adspeedy.com kiranya dapat memberikan nuansa baru dalam dunia periklanan online di Indonesia.

Sistem kerja Adspeedy hampir sama dengan Google Adsense dimana tiap view dari iklan (CPM), Blogger Iklan mesti di-approve dahulu oleh admin sebelum iklan bisa menghasilkan uang. Info lebih lanjut di SINI.

3. Kliksaya - Situs ini sudah kami review, jadi untuk jelasnya silahkan baca di SINI. Situs ini tidak cocok untuk Blogger pemula, karena target situs disetujui untuk muncul iklannya adalah minimum 10.000 view perbulan.

4. PPCIndo | AdsenseCamp | IndoFad - Ketiga situs ini juga sama fungsinya dengan situs-situs di atas. Yang bedanya dari semua situs ini adalah penghasilan per-kliknya. Rata-rata berkisar antara 100 - 700 rupiah. Selain itu masing-masing situs juga ada kelebihan dan kekurangannya. Silahkan masuk ke masing-masing situs untuk mempelajarinya secara detil.

Menghasilkan uang dari Blog berbahasa Inggris

Nah kalau Blog-nya berbahasa Inggris, mungkin bisa mendapatkan uang dengan memasang iklan dari situs-situs di bawah ini:

1. Google Adsense - Merupakan situs periklanan yang paling populer di dunia. Tapi untuk apply-nya kadang-kadang susah, dan aturannya sangat banyak, plus perlu dipatuhi oleh Blogger, kalau tidak pasti di-BAN (di-PHK).

2. WidgetBucks - Secara konsep WidgetBucks (WB) mirip dengan Google Adsense (GA), bedanya adalah WB lebih fokus ke produk tertentu, dan para pengiklannya kebanyakan adalah toko-toko online. Enaknya WB menerima pembayaran lewat Paypal, jadi tidak perlu repot-repot untuk mencairkan cek seperti di GA, yang kadang-kadang tidak diterima semua bank di Indonesia.

3. Chitika - Konsep situs ini agak berbeda dengan WB & GA, tapi secara prinsip hampir sama. Perbedaan terutama terlihat di tampilan yang lebih baik. Sayangnya traffik Chitika hanya diperuntukkan untuk akses dari Amerika dan Kanada saja, di luar itu iklan tidak akan muncul.

Selain itu ada banyak situs lagi yang bisa menghasilkan uang buat Blog netter seperti Adbrite, Clicksor, bidvertiser dan lainnya. Pembahasan ini akan kami bahas lebih lanjut selanjutnya di artikel "10 pilihan alternatif selain Google Adsense" atau netter bisa membaca di SINI.


Penulis: Erwin
Dari berbagai sumber
Bagi yang ingin copy-paste, harap cantumkan sumber dari www.ketok.com