Rabu, 27 Mei 2009

Mengenal Routing Static

Rute Statik adalah rute atau jalur spesifik yang ditentukan oleh user untuk meneruskan paket dari sumber ke tujuan. Rute ini ditentukan oleh administrator untuk mengontrol perilaku routing dari IP “internetwork”.

Pentingnya Rute Statik

Rute Statik menjadi sangat penting jika software IOC Cisco tidak bisa membentuk sebuah rute ke tujuan tertentu. Rute Statik juga sangat berguna untuk membuat “gateway” untuk semua paket yang tidak bisa di”routing”.(default route).



“Stub Network”

Rute Statik, umumnya digunakan untuk jalur/path dari jaringan ke sebuah “stub network” (jaringan yang dibelakangnya tidak ada jaringan lain).



Sebuah “stub network’ (kadang di sebut “leaf node”) adalah jaringan yang hanya dapat diakses melalui satu rute. Seringkali, rute statik digunakan sebagai jalan satu-satunya untuk keluar masuk jaringan Stub.

Catatan : Rute statik dapat digunakan untuk koneksi ke suatu network yang tidak terhubung langsung dengan router anda. Untuk koneksi “end-to-end”, rute statik harus dikonfigurasi di dua arah.

Konfigurasi Rute Statik

Mengkonfigurasi Rute statik adalah dengan memasukkan tabel routing secara manual. Tidak terjadi perubahan dinamik dalam tabel ini selama jalur/rute aktif.

Perintah “ip route”

Perintah “ip route” digunakan untuk mengkonfigurasi sebuah rute statik dalam mode konfigurasi global.

ip route Command Syntax

Sintak untuk perintah “ip route” adalah sebagai berikut :
ip route [network][mask][gateway (address | interface)][distance][permanent]


Parameter Perintah “ip route”
network : Network atau subnet tujuan
mask : Subnet mask
address : Alamat IP router Hop berikutnya.(IP address of next-hop router)
interface : Nama interface yang digunakan untuk mencapai network tujuan. Interface dapat berupa interface point-to-point. Perintah tidak akan berfungsi jika interface adalah multiaccess (contoh “shared media Ethernet interface”).
distance (Optional) : Mendefinisikan “administrative distance”.
permanent (Optional) : Menyatakan bahwa rute tidak akan dihapus, ketika interface mati (shuts down).

Contoh Konfigurasi Rute Statik



Tugas rute statik untuk mencapai stub network 172.16.1.0 adalah melalui Router A karena hanya ini satu-satunya jalan untuk mencapai network 172.16.1.0.

Contoh rute statik:
Router(config)#ip route 172.16.1.0 255.255.255.0 172.16.2.1


ip route : Identifikasi rute statik
172.16.1.0 : Alamat IP Stub Network
255.255.255.0 : Subnet Mask
172.16.2.1 : Alamat IP Router B

Catatan : Ini adalah sebuah rute “unidirectional”. Anda harus mengkonfigurasi rute dari arah/sisi lawan (Router B).

“Default Route”


“Default route” adalah tipe rute statik khusus. Sebuah “default route” adalah rute yang digunakan ketika rute dari sumber/source ke tujuan tidak dikenali atau ketika tidak terdapat informasi yang cukup dalam tabel routing ke network tujuan.

“Default Route Forwarding”



Pada gambar di atas, Router B dikonfigurasi untuk meneruskan/forward semua frame ke network tujuan yang tidak terdaftar secara eksplisit dalam routing tabel Router A.

Contoh “Default Route”

Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.2.2

ip route : Menyatakan rute statik
0.0.0.0 : Rute ke “nonexistent subnet”(mencakup semua IP)
0.0.0.0 : Special mask mengindikasikan “default route”
172.16.2.2: Alamat IP Router A.

Kesimpulan

1. Routing adalah proses dimana suatu item dapat sampai ke tujuan dari satu lokasi ke lokasi lain. Untuk bisa me-routing, sebuah router harus tahu alamat tujuan, alamat asal/source, rute awal yang mungkin, dan path/jalur terbaik.
2. Informasi routing adalah router mempelajari, baik statik maupun dinamik, kemudian informasi tersebut ditempatkan dalam routing tabelnya.
3. Rute Statik adalah rute atau jalur spesifik yang ditentukan oleh user untuk meneruskan paket dari sumber ke tujuan. Rute ini ditentukan oleh administrator untuk mengontrol perilaku routing dari IP “internetwork”.
4. Untuk mengkonfigurasi sebuah rute statik, masukkan perintah “ip route” dengan diikuti parameter: network, mask, address/alamat, interface, dan jarak/distance.
5. “Default route” adalah tipe rute statik khusus. Sebuah “default route” adalah rute yang digunakan ketika rute dari sumber/source ke tujuan tidak dikenali atau ketika tidak terdapat informasi yang cukup dalam tabel routing ke network tujuan.

Note :

Administrative distance (AD) adalah nilai acuan untuk memilih jalur/rute trafik.
Nilai semakin kecil adalah nilai yang lebih dipercaya/dipilih oleh si router, karena dianggap oleh algoritma routing merupakan jarak terpendek.

Kita bisa memanipulasi nilai AD, misal :
ip route 10.1.1.0 255.255.255.0 172.1.1.1 10
ip route 10.1.1.0 255.255.255.0 192.168.1.2 100

dari contoh diatas AD utk routing pertama adalah 10, dan AD utk routing kedua adalah 100. Maka trafik yang menuju ke 10.1.1.0 pasti melewati jalur 172.1.1.1, tetapi jika jalur/gateway 172.1.1.1 down, maka utk menuju ke 10.1.1.0 akan melalui jalur kedua yaitu 192.168.1.2, tetapi jika jalur pertama UP lagi, maka otomatis trafik akan pindah lagi ke jalur pertama

Untuk routing dinamik juga mempunyai AD , misal :
RIP : 120, IGRP : 100, OSPF : 110, EIGRP : 90, BGP : 200

Sumber : disini
Read More »

Senin, 27 April 2009

Seputar VLAN (Virtual Local Area Network)

1. Salah satu kemampuan switch adalah menyediakan VLAN (virtual LAN)
2. VLAN digunakan dengan alasan Flooding, Sekuriti dan Kinerja Sistem
3. VLAN dapat mencakup beberapa switch, hanya saja kelemahannya adalah banyaknya
port switch yang menghubungkan switch tersebut, membutuhkan lebih banyak waktu,
manual dan sulit di kelola.
4. Tujuan VLAN Trunking adalah Untuk menghubungkan switch dengan interlink(uplink)
kecepatan tinggi dan beberapa VLAN dapat berbagi satu kabel
5. Switch mengidentifikasikan frame setiap VLAN pada waktu mereka dikirim melalui
Trunk Link.
6. Tujuan VLAN tagging adalah agar traffik dari beberapa VLAN dapat melewati Trunk
Link yang digunakan untuk menghubungkan antar switch.
7. Tujuan VTP adalah untuk menyediakan fasilitas sehingga switch Cisco dapat diatur
sebagai suatu group.
8. Mode VLAN Tagging
• Mode Server, VTP Server mempunyai kontrol penuh atas pembuatan VLAN atau
pengubahan domain mereka. Ini adalah default mode dari VTP
• Mode client, VTP tidak memperbolehkan administrator untuk membuat, mengubah
atau menghapus VLAN manapun. Disebut juga mode mendengar pasif, informasi yang
diterima akan diteruskan ke switch tetangganya dalam domain tersebut.
• Mode Transparent, Switch tidak berpartisipasi dalam VTP.Switch tidak
menyebarkan konfigurasi VLANnya sendiri dan switch tidak meyingkronisasikan
database VLAN dengan advertisement yang diterima.





Read More »

Beberapa PIN Assignment untuk perangkat VSAT

Lagi buka-buka catatan gue saat dulu masih berkecimpung dalam transmisi satelit. saat itu gue nemuin catetan yang mungkin masih bisa dipakai ama temen-temen ato junior gue di tempat lama.

Berikut beberapa konfigurasi untuk PIN Assigment perangkat-perangkat VSAT yang pernah gue pakai. Mohon masukannya apabila ada kesalahan-kesalahan dalam penulisan.

Power Suply Configuration ODU Comtech to PLN

A : Phasa/Line
B : Ground/Earth
C : Neutral

Pemasangan pin assignment ini tidak boleh terbalik



Personal Earth Station Console cable

DB9 to RJ11
2 → 2
3 → 5
5 → 3

Note : ping RJ 11 dimulai dari angka 2.

Telephony Earth Station Console cable

DB9 to RJ11
2 → 3
3 → 2
5 → 3


Anasat Single Packet Transceiver console cable configuration

DB9 to Military
2 → 2
3 → 5
5 → 3


ODU Codan console cable configuration

DB9 to Military
2 → J
3 → H
5 → D
7 → G
8 → T




Comtech Single Packet Transceiver console cable configuration


DB9 to Military
2 → G
3 → E
5 → T


Loopback DB25


DB25 to DB25
2 → 3
4 → 8
6 → 20
15 → 24


Comtech to Memotech Multiplexer RS 232 cable configuration


Modem to Memotech Mux
1 → 1
2 → 2
3 → 3
4 → 4
5 → 5
6 → 6
7 → 7
8 → 8
15 → 15
17 → 17
20 → 20
24 → 15


Comstream Modem to Memotech Multiplexer RS 232 cable configuration

Digunakan Full straight cable (pin 18 dan 21 disconnected)




Mudah-mudahan bisa membantu...




Read More »

Kamis, 23 April 2009

Jawaban MID CyberPreneurship



Nama : Tejo Martono
NIM : 0511521023
Mata Kuliah : Cyberpreneurship


Jawaban Mid-Test Cyberpreneurship


1. Entrepreneurship adalah sikap atau attitude yang ditunjukkan dengan wujud kepercayaan diri yang kuat, ulet dan tangguh, berpikir positif, kreatif dan ambisius. Inti dari entrepreneurship itu adalah kemandirian. Orang yang tidak mandiri, takkan pernah jadi entrepreneur. Pada prinsipnya Entrepreneurship itu ada pada semua orang, karena dalam diri setiap orang itu ada bakat dan kekuatan kemandirian. Tingal seberapa besar yang dimilikinya dan seberapa nekad orang itu untuk membangkitkan “naga entrepreneur “ itu dari dalam dirinya.

Technopreneurship adalah sebuah inkubator bisnis berbasis teknologi, yang memiliki wawasan untuk menumbuh kembangkan jiwa kewirausahaan di kalangan generasi muda, khususnya mahasiswa sebagai peserta didik dan merupakan salah satu strategi terobosan baru untuk mensiasati masalah pengangguran intelektual yang semakin meningkat ( + 45 Juta Orang). Dengan menjadi seorang usahawan terdidik, generasi muda, khususnya mahasiswa akan berperan sebagai salah satu motor penggerak perekonomian melalui penciptaan lapangan-lapangan kerja baru. Semoga dengan munculnya generasi technopreneurship dapat memberikan solusi atas permasalahan jumlah pengangguran intelektual yang ada saat ini. Selain itu juga bisa menjadi arena untuk meningkatkan kualitas SDM dalam penguasaan IPTEK, sehingga kita bisa mempersiapkan tenaga handal ditengah kompetisi global.

Cyberpreneurship adalah Jiwa kewirausahaan yang memanfaatkan media internet. Cyberpreneurship juga dapat diartikan sebagai kiat-kiat untuk mencari peluang bisnis dengan memanfaatkan teknologi-teknologi yang tersedia di internet.



2.Konsekuensi IT dalam bisnis online tidak dapat dipisahkan. Karena konsep bisnis online adalah menggunakan internet sebagai media pemasaran atau bisnisnya. Sehingga para pelaku bisnis online, setidaknya harus mengerti mengenai dunia IT. Khususnya terhadap aspek-aspek yang berhubungan dengan pengelolaan bisnisnya.

Analisa tren bisnis dapat dimulai dengan menjawab pertanyaan pokok berikut ini :
• Siapakah yang akan menjadi pesaing dewasa ini, dan siapakah pesaing di masa mendatang. ?
• Apakah strategi dan tujuan utama para pesaing. ?
• Sejauh mana pentingnya suatu pasar tertentu bagi pesaing?
• Dan apakah pesaing benar-benar melibatkan diri untuk melanjutkan investasinya?
• Kekuatan unik apakah yang dimiliki oleh para pesaing?
• Apakah mereka ini memiliki kelemahan yang dapat dijadikan peluang?
• Perubahan apa yang mungkin terjadi pada strategi pesaing di masa mendatang?
• Strategi pesaing ini meyebabkan implikasi apa dalam pasar, industri dan perusahaan sendiri?

Mekanismenya adalah dengan memutuskan apakah pesaing terpusat secara domestik, terpusat diluar negeri atau tersebar di seluruh penjuru dunia. Hal ini kemudian di buat grafik yang melukiskan keadaan di masa lalu,sekarang,serta berguna untuk mengantisipasi keadaan di masa yang akan datang.

3. Mekanisme untuk memaksimalkan Adsense, SEO dan Affiliate antara lain :
• Buatlah situs atau blog yang saling melengkapi
• Carilah yang berkaitan dengan situs web atau blog yang terkait produk anda
• Posisikan diri anda sebagai pengunjung dan bangun jaringan
• Masukkan ke direktori tentang affiliate program
• Tulis dan buat content yang unik
• Selalu melakukan up date content
• Gunakan Keyword phrase yang tepat
• Pilih phrase yang populer, tetapi jangan terlalu populer
• Buatlah website yang accessible

4. Mekanisme sebelum mengonlinekan sebuah website :
• Yang pertama-tama dipikirkan adalah apa yang ingin ditampilkan dalam web. Apakah itu company profile, atau berita, atau koleksi gambar.
• Setelah tahu apa yang akan ditampilkan baru kemudian dirancang menu-menunya. Menu-menu nanti yang akan menjadi navigasi untuk mengarahkan pengunjung supaya mudah menemukan informasi yang perlu ia dapatkan.
• Supaya pengunjung merasa nyaman browsing di website anda, anda harus membuat supaya web anda cantik. Pilihan warna-warna juga perlu dilakukan supaya mata yang melihatnya enak. Flash juga perlu, tapi dijaga supaya tidak terlalu ramai.
• Cara pembuatan HTML file juga perlu diperhatikan supaya search engine seperti Google mudah mengindex sehingga calon pelanggan yang sedang melakukan searching di Google mudah menemukan web anda sehingga anda mempunyai peluang mendapat pelanggan baru.
• Ukuran file juga harus diperhatikan supaya pengunjung cepat melihat web anda. Kalau terlalu menunggu, pengunjung akan meninggalkan web anda dan pindah ke tempat lain.
• Harus ada pemasaran yang efisien sehingga web anda dikenal orang. Ini bisa dilakukan secara offline maupun online. Jika dananya terbatas maka lakukan dengan online, jika dananya cukup lakukan gabungan pemasaran offline dan online. Untuk online lakukan dengan SEO (Search Engine Optimization), sehingga website anda mudah ditemukan melalui Google
• Website yang dihasilkan harus bisa disimpan dalam versi CD sehingga bisa dipakai sebagai Company Profile CD atau Product Catalog CD. CD ini juga bisa dipakai sebagai presentation tool untuk team sales dan marketing.

5. Berikut perbedaan antara Blogger dan Wordpress :
• Wordpress dapat mengimport postingan yang ada pada Blogger / Blogspot sebaliknya Blogger tidah bisa mengimport postingan yang ada pada Wordpress.
• Wordpress menyediakan form komentar yang user friendly sedangkan Blogger agak ribet untuk memberikan sebuah komentar, tapi jika Anda bisa mensettingnya tentu saja bisa user friendly
• Blogger menyediakan menu Drag Drop yang mudah untuk di gunakan, sedangkan Wordpress sulit Drag Drop edit element halaman.
• Blogger support Google Adsense yang mudah untuk kita gunakan pada Edit elemat halaman, sedangkan Wordpress tidak mensupport Google Andsense, meskipun banyak yang menyediakan plugin google Adnsense
• Wordpress lebih unggul dalam kasus menanggulangi spam karena telah di lengkapi dengan plugin anti spam, Sedangkan Blogger dapat di lakukan dengan moderation order dari commenting systemnya.
• Para pengguna Wordpress tergolong banyak yang sombong di bandingkan dengan Blogger meskipun hanya beberapa saja,
• Apabila Anda telah mempunyai domain dan hosting sendiri software Wordpress telah tersedia dan siap di install di cpanel Anda. Sedangkan Blogger tidak tersedia disana. Tetapi Anda juga bisa menggunakan domain Anda dan hosting pada Blogger.

6. Blog merupakan singkatan dari "web log" adalah bentuk aplikasi web yang menyerupai tulisan-tulisan (yang dimuat sebagai posting) pada sebuah halaman web umum. Tulisan-tulisan ini seringkali dimuat dalam urut terbalik (isi terbaru dahulu baru kemudian diikuti isi yang lebih lama), meskipun tidak selamanya demikian. Situs web seperti ini biasanya dapat diakses oleh semua pengguna internet sesuai dengan topik dan tujuan dari si pengguna blog tersebut. Contohnya : Blogger dan Wordpress

Social Network adalah struktur sosial yang terbuat dari node (yang umumnya adalah individu atau organisasi) yang diikat oleh satu atau lebih spesifik jenis interdependency, seperti nilai, visi, ide, tukar keuangan, persahabatan, hubungan seksual, kekerabatan, benci, konflik atau perdagangan. Contoh : Facebook, Muxlim, Friendster, Multiply dll.

Portal web. Kadangkala disebut dengan portal atau portal internet (internet portal). Di dalam dunia internet istilah ini dimaksudkan untuk website yang menyediakan beraneka ragam informasi untuk para pengunjungnya. Salah satu contohnya adalah layanan yang disediakan oleh American Online, yang beralamat di http://www.aol.com/, dimana di situs ini tersedia beraneka ragam informasi, seperti: belanja secara online (e-Commerce), breaking news, dll. Sedangkan salah satu portal dari Indonesia adalah DetikCom (http://www.detik.com) yang disebut dengan portal berita dan dikelola oleh Agrakom.


Read More »

Selasa, 24 Maret 2009

Manfaat Google selain sebagai Search Engine

Disamping menyediakan akses mudah ke milyaran halaman web, Google juga mempunyai banyak fitur istimewa untuk menolong anda menemukan secara persis apa yang anda cari.


Beberapa fitur istimewa dari google :

1. Google bisa digunakan untuk melihat cuaca



2. Google bisa digunakan untuk melihat waktu.


3. Google bisa digunakan sebagai kalkulator.
Petunjuk penggunaan kalkulator, bisa dibaca di http://www.google.com/help/calculator.html


4. Google bisa digunakan untuk mencari konstanta.
Kita bisa mencari nilai sebuah konstanta di Google, misalnya: pi, e, h, G.


5. Google bisa digunakan untuk mengkonversi satuan.


6. Google bisa digunakan untuk mencari definisi kata atau istilah asing.


7. Google bisa digunakan untuk mengkonversi mata uang.
Google juga mampu mengkonversi mata uang, misalnya dari dollar ke rupiah. Namun, pada fitur ini, Anda harus tahu kode mata uang suatu negara.



Sumber : www.google.com
Read More »

SSH Tunnel menggunakan Ubuntu (sambungan dari tulisan SSH tunnel sebelumnya)

Pada tulisan sebelumnya, gue nulis gimana caranya kita menggunakan SSH Tunnel dengan client Windows. Nah, kebetulan kan pc gue di instal dual OS. Timbul pertanyaan, apakah bisa kalo kita gunakan SSH Tunnel menggunakan Linux? apakah caranya sama dengan di windows? apakah harus instal putty? gimana caranya? dan masih banyak lagi pertanyaan aneh bin njlimet di kepala.

Namun ternyata, SSH Tunnel di Linux (dalam hal ini gue make Ubuntu 8.10) lebih mudah dibandingkan dengan menggunakan windows. Semuanya hanya dalam 1 baris command.

1. Buka terminal ( Application > Accesories > Terminal ) sehingga akan muncul terminal box.
2. Ketikkan command berikut :

ssh username@server -D port -C


Kalau Server yang akan kita SSH tidak menggunakan port standar, tinggal tambahkan "-p portnumber"
tanpa tanda kutip.

contoh :
tedjo@Pirates:~$ sudo ssh tedjo@mail.xxx.xxx -D 7777 -C -p 2008


3. Setelah masuk, masukkan username dan password user kita. Kemudian biarkan.
4. Buka Mozzila Firefox. klik Edit > Preference.
5. Pilih menu Advance > Network > setting.
6. Dibagian Conection setting, pilih manual proxy.
7. Pada baris SOCKS Host, isi dengan 127.0.0.1 port "gunakan port yang kita buat td" (dalam hal
ini port 7777)
Contohnya terlihat pada gambar di bawah ini :

8. Klik Ok. dan keluar.
9. Buka www.myip.dk maka akan muncul ip baru kita. hehhehehe.......





Selamat Ber SSH ria.....


Referensi :

1. dari sini
2. dari sini
Read More »

Jumat, 20 Maret 2009

Virus lokal yang menyulap Windows Vista anda serentan Windows XP

Kemarin Gue di minta ama temen gue buat bersihin virus di komputernya. Sebenernya sih rada males waktu tau dia pengguna Windows. Soalnya capek kalo bersihin virus di platform itu. banyak banget. apalagi kalo usernya termasuk kategori males buat update antivirus. hehehhe.... tapi lumayan buat nambah pengetahuan tentang virus baru...Setelah sampai, pas gue cek. ternyata sepertinya ini virus baru dan gue belom pernah liat. soalnya OSnya kali ini jadi lemah banget. Padahal setau gue, Vista itu lebih baik daripada XP untuk securitynya. dan kenyataannya ini parah banget.setelah googling. gue dapet artikel dari Vaksin.com. ternyatam ini adalah Virus lokal. Salut gue buat Virus maker kita. kemampuannya bisa menyaingi programmer luar...

Berikut Beritanya... Gue copy langsung dari Vaksin.com


Siapa bilang Windows Vista aman dari virus. Pada saat peluncurannya boleh-boleh Windows Vista di klaim aman dari virus. Tetapi waktu membuktikan bahwa buatan manusia tidak ada yang sempurna dan hanya tinggal tunggu waktu saja sampai satu OS berhasil di eksplorasi dan ditemukan cara untuk mengeksploitasinya. Hal ini terbukti dari virus Huhuhaha yang saat ini sedang marak menyebar di Indonesia yang mepumpuhkan UAC (User Account Control) Windows vista yang digunakan untuk mencegah program tidak diinginkan berjalan secara otomatis tanpa persetujuan pengguna komputer.

Belum lepas terkejutnya pengguna komputer akan ancaman virus Hopeless, http://vaksin.com/2009/0109/hopeless/hopeless.html, serta makin mengganasnya ancaman virus mancanegara W32/Conficker (alias W32/Downadup, alias W32/Kido) yang sejak awal hingga pertengahan januari ini sudah memakan korban hingga “9 Juta” pengguna komputer dunia. Kini dilanjutkan kembali oleh pembuat virus lokal dengan semakin merebaknya virus VBS yang memakan korban pengguna USB (Flash maupun Drive) pada Instansi Pemerintah, BUMN, Perusahaan Swasta, Instansi Pendidikan serta warnet-warnet di Indonesia.

Entah apa hubungannya dengan krisis global yang melanda dunia saat ini (khususnya dunia komputer), pembuat virus VBS ini membuat virus ini dengan tema “HUHUHAHA”. Norman Security Suite mendeteksi varian virus “huhuhaha” tsb sebagai VBS/Autorun.AO. (lihat gambar 1)



Gambar 1, Norman Security Suite mendeteksi sebagai VBS/Autorun.AO



Ciri File Virus

Virus Huhuhaha dibuat dengan menggunakan bahasa pemrograman VBScript. File virus berukuran 6 kb, dan agar dapat menyebar secara otomatis ia akan membuat file pendamping yaitu “autorun.inf” yang berisi script untuk menjalankan file virus.

Jika virus berhasil menginfeksi, ia akan membuat beberapa file virus diantaranya :

* autorun.inf (pada semua root drive)
* huhuhaha.vbs (pada semua root drive)
* C:\WINDOWS\system32\XpWin.vbs

Virus juga akan mengcopy file “autorun.inf” dan “huhuhaha.vbs” pada setiap usb (flash/drive) yang ditancapkan/dicolokkan pada komputer yang terinfeksi. Semua file virus tersebut memiliki atribut file RHSA (Read, Hidden, System, Archive), sehingga tidak terlihat jika user tidak memunculkan menu hidden. (lihat gambar 2)



Gambar 2, File virus huhuhaha atau VBS/Autorun.AO



Gejala/Efek Virus

Jika sudah terinfeksi virus huhuhaha, akan menimbulkan gejala/efek berikut :

* Memunculkan text virus pada menu “Run”. (lihat gambar 3)



Gambar 3, Text virus pada menu Run

* Menonaktifkan system restore. Hal ini dilakukan agar user tidak dapat mengembalikan setingan system windows kembali seperti sebelum terinfeksi virus ini.
* Menambah header text virus pada Internet Explorer. (lihat gambar 4)




Gambar 4, Header text virus pada Internet Explorer

* Disable fungsi UAC (User Account Control) Windows Vista. UAC adalah fitur pada Windows Vista yang diklaim Microsoft membuat Vista lebih aman daripada Windows XP. Bedanya adalah satu pop up Windows yang menghalangi program (baik program virus atau bukan) dijalankan secara otomatis dan pengguna komputer tetap bisa menyetujui atau menolak program tersebut untuk dijalankan. Dalam banyak kasus serangan virus, pengguna Vista yang terganggu dengan peringatan UAC yang berulang-ulang (karena virus yang terus menerus berusaha menginfeksikan dirinya pada sistem) akan cenderung mengabaikan peringatan UAC dan mengijinkan program untuk dijalankan. Dalam kasus virus Huhuhaha ini, UAC sudah dianggap mengganggu oleh pembuat virus lokal sehingga perlu di nonaktifkan guna memuluskan penyebarannya. Hal ini kembali membuktikan bahwa pada prinsipnya tidak ada OS yang aman dari serangan virus. Pertanyaannya bukanlah “OS apa yang aman dari serangan virus ? ” tetapi “Apakah pembuat virus ingin menyerang OS tersebut atau tidak ?”. (lihat gambar 5)

Pada Vista, fitur ini digunakan agar user biasa dapat menjalankan program/perintah windows yang membutuhkan hak akses admin. Berikut artikel lengkap http://www.microsoft.com/windows/windows-vista/features/user-account-control.aspx


Gambar 5, UAC (User Account Control) yang berusaha dinonaktifkan oleh Huhuhaha

* Merubah nama registrasi computer dengan text virus. (lihat gambar 6)



Gambar 6, Informasi “Registered to: yang dirubah menjadi huhuhaha

* Menonaktifkan fungsi “safe mode” dan membuat “blue screen” windows. Saat user berusaha masuk melalui fitur safe mode, maka akan muncul blue screen. (lihat gambar 7)

Gambar 7, Blue Screen yang diakibatkan Huhuhaha jika user memasuki mode safe mode

* Mematikan fungsi Security Center Windows. Fitur ini digunakan untuk memastikan kondisi komputer dari 3 aspek keamanan yaitu Automatic Updates, Firewall dan Software Antivirus.

Metode Penyebaran

Sama seperti virus lokal lainnya, virus huhuhaha masih menggunakan media USB (flash/drive) sebagai penyebarannya. Virus akan membuat file “autorun.inf” dan “huhuhaha.vbs” pada setiap usb (flash/drive) yang ditancapkan/dicolokkan pada komputer yang terinfeksi. Kedua file tersebut akan aktif secara otomatis dengan hanya mengkases usb (drive/flash) tersebut.

Modifikasi Registry

Agar dapat aktif saat komputer dijalankan, virus membuat string berikut :

* HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Windows\CurrentVersion\Run

Ageia = C:\WINDOWS\system32\XpWin.vbs

* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Systemdir = C:\WINDOWS\huhuhaha.vbs

Agar dapat muncul pada menu Run, virus membuat string berikut :

* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunMRU

a = huhuhaha

Walau tidak men-disable fungsi windows seperti task manager, folder options, regedit, dll, virus men-disable system restore dengan membuat string berikut :

* HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\SystemRestore

DisableSR = 1

Serta men-disable fungsi UAC (User Account Control) dengan membuat string berikut :

* HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Policies\System

EnableLUA = 0x00000000

Selain itu, virus menambah caption text pada Internet Explorer dengan membuat string berikut :

* HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

Window Title = huhuhaha

Kemudian, virus juga merubah registrasi komputerdengan membuat string berikut :

* HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion

RegisteredOrganization = huhuhaha

RegisteredOwner = huhuhaha

Agar dapat muncul text virus saat login windows, virus membuat string berikut :

* HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion

LegalNoticeCaption = huhuhaha virus

LegalNoticeText = huhuhaha

Untuk men-disable fungsi safe mode, virus men-“delete” string berikut :

* HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell
* HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell
* HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\SafeBoot, AlternateShell
* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell

Serta men-“delete” key berikut :

* HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\SafeBoot\Minimal
* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

Terakhir, virus berusaha mematikan fungsi Security Center dengan membuat string berikut :

* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center

AntivirusDisableNotify = 1

FirewallDisableNotify = 1

UpdatesDisableNotify = 1

Pembersihan Virus

* Putuskan komputer yang akan dibersihkan dari jaringan/internet.
* Matikan proses virus yang aktif pada memori. Gunakan Windows Task Manager untuk mematikan proses virus, yaitu dengan nama “wscript.exe”. (wscript.exe merupakan file windows yang digunakan untuk menjalankan file vbscript). (lihat gambar 8)



Gambar 8, Matikan proses virus dengan Windows Task Manager

* Hapus file virus berikut :
* autorun.inf (pada semua root drive)
* huhuhaha.vbs (pada semua root drive)
* C:\WINDOWS\system32\XpWin.vbs

Catatan

* Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus. (virus memiliki atribut file Hidden, Archive, System, dan Read-Only)
* Untuk mempermudah proses pencarian sebaiknya gunakan fasilitas "Search” Windows dengan filter file autorun.inf dan *.vbs yang mempunyai ukuran 6 KB.

* Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini :

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee


[UnhookRegKey]

HKLM, SOFTWARE\Microsoft\Security Center, AntiVirusDisableNotify, 0x00000000,0

HKLM, SOFTWARE\Microsoft\Security Center, FirewallDisableNotify, 0x00000000,0

HKLM, SOFTWARE\Microsoft\Security Center, UpdatesDisableNotify, 0x00000000,0

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization, 0, "Organization"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner, 0, "Owner"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore, DisableSR, 0x00000000,0

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell, 0, "cmd.exe"

HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell, 0, "cmd.exe"

HKLM, SYSTEM\ControlSet003\Control\SafeBoot, AlternateShell, 0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell, 0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}, (default), "Universal Serial Bus controller"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}, (default), "CD-ROM Drive"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}, (default), "DiskDrive"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}, (default), "Standar floppy disk controller"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}, (default), "Hdc"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}, (default), "Keyboard"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}, (default), "Mouse"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}, (default), "PCMCIA Adapters"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}, (default), "SCSIAdapters"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}, (default), "System"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}, (default), "Floppy disk drive"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}, (default), "Volume"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}, (default), "Human Interfaces Devices"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CryptSvc, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DcomLaunch, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmadmin, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmboot.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmio.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmload.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmserver, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EventLog, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Filter, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HelpSvc, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Netlogon, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PCI Configuration, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PlugPlay, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PNP Filter, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Primary disk, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcSs, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SCSI Class, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sermouse.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sr.sys, (default), "FSFilter System Recovery"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SRService, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Bus Extender, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vga.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinMgmt, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{36FC9E60-C465-11CF-8056-444553540000}, (default), "Universal Serial Bus controller"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318}, (default), "CD-ROM Drive"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}, (default), "DiskDrive"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318}, (default), "Standar floppy disk controller"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318}, (default), "Hdc"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318}, (default), "Keyboard"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318}, (default), "Mouse"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}, (default), "Net"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318}, (default), "NetClient"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}, (default), "NetService"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}, (default), "NetTrans"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318}, (default), "PCMCIA Adapters"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318}, (default), "SCSIAdapters"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318}, (default), "System"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318}, (default), "Floppy disk drive"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}, (default), "Volume"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}, (default), "Human Interfaces Devices"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AFD, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppMgmt, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Base, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Boot Bus Extender, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Boot file system, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Browser, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CryptSvc, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DcomLaunch, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Dhcp, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmadmin, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmboot.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmio.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmload.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dmserver, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DnsCache, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\EventLog, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\File system, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Filter, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HelpSvc, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ip6fw.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ipnat.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\LanmanServer, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\LanmanWorkstation, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\LmHosts, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Messenger, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NDIS, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NDIS Wrapper, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ndisuio, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetBIOS, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetBIOSGroup, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetBT, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetDDEGroup, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Netlogon, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetMan, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Network, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetworkProvider, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NtLmSsp, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PCI Configuration, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PlugPlay, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PNP Filter, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PNP_TDI, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Primary disk, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\rdpcdd.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\rdpdd.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\rdpwd.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\rdsessmgr, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\RpcSs, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SCSI Class, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\sermouse.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SharedAccess, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\sr.sys, (default), "FSFilter System Recovery"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SRService, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Streams Drivers, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\System Bus Extender, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Tcpip, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TDI, (default), "Driver Group"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\tdpipe.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\tdtcp.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\termservice, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vga.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vgasave.sys, (default), "Driver"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WinMgmt, (default), "Service"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WZCSVC, (default), "Service"


[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\RunMRU, a

HKCU, Software\Microsoft\Internet Explorer\Main, Window Title

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Ageia

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Systemdir

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system, EnableLUA

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon

Gunakan notepad, kemudian simpan dengan nama “repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).

Jalankan repair.inf dengan klik kanan, kemudian pilih install.

* Untuk pembersihan virus huhuhaha secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mengenali virus ini dengan baik.

Salam,

Ad Sap

info@vaksin.com



PT. Vaksincom

Jl. Tanah Abang III / 19E

Jakarta 10160



Ph : 021 345 6850

Fx : 021 345 6851


Sumber : Di sini
Read More »

Easter Egg di Winamp

Abis baca-baca tentang Easter Egg sebuah program.

Dan dapet email dari kawan nih Ternyata di winamp ada permainan snake yg tersembunyi..

tapi gw ga tau versi berapa aja yang bisa,, gw pake 5.5 bisa kek gambar di bawah ini.



Berikut cara caranya:

1.Buka winamp seperti biasa
2.Skin yang harus dipakai adalah bento,, option->skin->bento
3.Tekan CTRL+P untuk membuka preferences
4. Di menu samping, navigasi ke Skins-> Modern Skins.
5.Pilih tab "current skin" dari daftar tab di sepanjang bagian atas
6.double kilik animasi kotak bento
7.Selamat bermain




Read More »

Minggu, 15 Maret 2009

Hati-Hati 'Ular Berbisa' Incar Account Yahoo Anda




Jakarta - Mau tahu 'ular berbisa' versi Messenger yang sedang marak beredar di internet ? Salah satu teknik yang paling mudah untuk menjerat korban phishing adalah menggunakan rekayasa sosial yang tepat, dan kalau hal ini dilakukan oleh orang yang mgnerti hukum, maka hal ini akan mengakibatkan banjir phishing di internet. Kali ini yang menjadi korban adalah para pengguna Messenger, baik Yahoo Messenger maupun MSN Messenger.

Jika Anda pernah menerima pesan di Yahoo Messenger seperti dibawah ini

* Hey chck my yahoo flicker account… uploaded some pics J http://www.***-picz.com
* Hi there…. Come check my pictures… different kind of pics of me WILD and CRAZY J http://www.***-picz.com


Dan jika Anda klik link tersebut maka Anda akan diarahkan pada website phishing yang telah disiapkan.


Jangan sekali-kali Anda masukkan Yahoo Email dan Password Anda karena rekening YM Anda akan langsung diketahui. Sekali Account Yahoo Anda diketahui, secara teknis banyak sekali hal-hal berbahaya yang dapat dilakukan tanpa sepengetahuan Anda. Seperti mengirimkan Phishing, SPAM, email fitnah sampai mengubah data pemilik Account. Terlebih jika Anda memiliki akses berharga pada Account YM Anda seperti administrator mailinglist dengan jumlah anggota yang besar, account produk-produk Yahoo dan lainnya.

Mengapa orang bisa tertipu?

Jika Anda “merasa” belum pernah tertipu dan bertanya-tanya, kok keterlaluan banget yah, orang bisa tertipu begitu mudah? Jawabannya selain karena “kurang teliti” karena mengira situs yang dikunjungi adalah situs milik Yahoo tetapi sebab lain yang utama adalah karena yang mengirimkan pesan tersebut adalah kontak Anda yang ada di Yahoo Messenger.

Tentunya Anda percaya bahwa teman Anda tidak mungkin mencelakakan Anda dengan menjebak Anda ke situs phishing (kalau benar ada rasanya keterlaluan banget deh L). Jadi, kalau Anda menerima pesan seperti di atas, jangan mengamuk dulu sama teman Anda. Masalahnya, pesan YM tersebut rupanya tidak dikirimkan oleh teman Anda, melainkan karena Account Yahoonya telah diketahui dan digunakan untuk mengirimkan pesan yang menggiring semua kontak untuk mengklik link yang membuka halaman web yang meminta Yahoo Mail dan password.

Segera minta teman Anda untuk mengganti Password YM dan memeriksa dengan teliti apakah data pendukung rekening Yahoonya masih sesuai dengan dirinya. Kalau masih sesuai, 'mungkin' rekening Yahoo tersebut masih bisa digunakan. Tetapi kalau Anda was-was dan ingin menerapkan paranoid mode, ganti rekening Yahoo Anda dengan yang baru dan jangan lupa lengkapi login Yahoo Anda dengan 'Sign in Seal' dan selalu perhatikan alamat situs Yahoo setiap kali memasukkan username dan password.

Siapa yang baca Term and Conditions ?

Jika ditanya, apakah Anda membaca dengan seksama Terms and Conditions setiap kali Anda menginstal software atau menggunakan satu layanan di internet ? Dapat dikatakan 99 % akan menjawab Tidak. Nah, kelemahan inilah yang dimanfaatkan oleh T P Ltd, perusahaan yang menjadi dalang dari semua ini.

T P Ltd adalah satu perusahaan yang menggunakan domisili hukum Panama. Dan perusahaan ini sudah melindungi dirinya dengan perangkat hukum yang baik karena dia sudah mencantumkan bahwa Anda setuju account Yahoo Anda digunakan untuk tujuan promosi dalam Term and Conditions yang tercantum linknya di halaman depan situs forgery tersebut. (yang kami yakin Anda yang pernah masuk situs tersebutpun belum tentu ingat ada kalimat '- By logging in you accept Terms and Conditions-', apalagi mengklik dan membaca linknya.

Berikut ini kutipan salah satu point dalam 'Terms and Conditions': By using our service/website you hereby fully authorize T P Ltd to send messages of a commercial nature via Instant Messages and E-Mails on behalf of third parties via the information you provide us.

Firefox – Internet Explorer – Safari

Satu hal yang menarik dan Vaksincom alami dalam mengakses situs forgery ini menggunakan beberapa browser yang berbeda seperti Firefox, Internet Explorer dan Safari adalah : Secara default (tanpa setting khusus) browser Firefox versi 3.0.6 relatif lebih aman dari browser Internet Explorer versi 7.0.6001.18000 dan Safari versi 3.2.1.

Mengapa? Firefox memberikan peringatan berulang-ulang setiap kali mengakses situs forgery yang rasanya agak 'keterlaluan' kalau sampai pengguna firefox sampai bisa tertipu oleh situs ini.

Jadi, saat pertama kali Vaksincom masuk ke situs www.holiday-picz.com langsung mendapatkan peringatan berwarna Merah dengan gambar icon polisi memegang rambu lalulintas 'dilarang masuk' (coba kurang jelas bagaimana pesan yang diberikan?) bahwa situs ini dilaporkan Berbahaya dan dipalsukan dan hanya dua tombol yang mudah di klik:

1. Get me out of here ! Yang kalau diklik akan membawa Anda keluar dari situs berbahaya tersebut.
2. Why was this site blocked ? Yang kalau diklik akan memberikan informasi lebih jauh mengenai web forgery dan phishing


Hanya saja kalau Anda tetap keukeuh dan ingin mengakses situs tersebut, Anda dapat mengklik kalimat kecil di pojok kanan 'Ignore this warning', kemudian Anda baru bisa mengakses situs tersebut. Itupun masih tetap dengan adanya pita berwarna merah berisi peringatan dari Firefox 'Reported Web Forgery !'.

Kemungkinan pengguna Firefox tetap bisa terjebak memasukkan Alamat email dan password adalah karena 'gatal' ingin mengklik dan memasukkan segala sesuatu tanpa membaca atau karena pengguna tersebut kurang mengerti Bahasa Inggris. (Tapi harusnya kan mengerti yah, kalau merah itu berarti bahaya, mana ada gambar polisi galak bawa rambu verboden kok masih diterabas. Kaya naik motor aja).

Menurut perkiraan Vaksincom, secara tidak langsung karena Yahoo Messenger secara default akan membuka setiap link menggunakan Internet Explorer sehingga menyebabkan tingginya korban dari web forgery ini.

Celakanya, Vaksincom mendapatkan laporan bahwa TP Ltd ini sangat kreatif dan selalu memperbaharui situs forgery-nya dengan pesan yang makin hari makin canggih. Selain itu, bukan hanya Yahoo Messenger saja yang menjadi korbannya, tetapi juga MSN Messenger.

Dalam artikel berikutnya, Vaksincom akan memberikan hasil pengetesan Lab menggunakan Account Yahoo messenger dan bagaimana mendeteksi Account Yahoo Anda sedang dipakai. Dan terakhir yang tidak kalah menarik, ada perusahaan game online internet yang populer di Indonesia dengan anggota 188.701 orang yang ternyata menggunakan jasa TP Ltd dalam menyebarkan iklan gamenya.

*Penulis, Alfons Tanudjaya, adalah peneliti antivirus di Vaksincom.

Sumber : Dari sini
Read More »

Awas, Modifikasi Baru dari Virus Kido

Jakarta - Kaspersky Lab mendeteksi sebuah modifikasi baru dari virus Kido. Varian terbaru ini berbeda dari yang sebelumnya karena ia menambah fungsi Trojan yang ada pada versi program berbahaya yang sebelumnya.

Net-Worm.Win32.Kido.ip, Net-Worm.Win32.Kido.iq, dan varian lainnya adalah bentuk modifikasi terbaru dari Kido, yang dapat mencegah fungsi produk antivirus pada mesin yang terinfeksi.

Vitaly Kamluk, ahli antivirus senior dari Kaspersky mengatakan, sejauh ini versi baru Kido tidak menunjukkan ancaman yang mewabah. "Bagaimanapun, jika versi Kido yang sekarang digantikan oleh varian yang terbaru, akan sangat sulit untuk memerangi pembuat program berbahaya ini," lanjutnya.

Worm Kido tersebut memiliki fungsi pengunduh Trojan, yang berarti ia mengirimkan program berbahaya untuk menginfeksi komputer. Infeksi Kido pertama terdeteksi pada bulan November 2008.

Dalam keterangan tertulis yang diterima detikINET, Jumat (13/3/2009), Kaspersky Lab pun menganjurkan agar semua pengguna internet menginstal update keamanan sistem operasinya.

Sumber : dari sini
Read More »