Header

KIDO (conficker & downadup)

Mungkin rekan-rekan nggak begitu banyak yang mengenal virus ini namun kini virus ini sering dan bahkan mudah ditemui. Virus ini merupakan ancaman yang sangat serius di Internet. Karena komputer yang terinfeksi KIDO bisa jadi sumber kejahatan cyber yang sangat berbahaya. Pada dasarnya KIDO ini menyebarkan dirinya melalui media penyimpan dan jaringan lokal. KIDO menginfeksi komputer pada celah WINDOWS di MS08-067. Namun kini MICROSOFT sudah meluncurkan patch yang tepat kurang lebih setahun yang lalu.
Ada beberapa faktor yang membuat KIDO menyebarkan luaskan dirinya, tidak lain adalah karena kelalaian dan kekurang tahuan pengguna komputer akan pentingnya antivirus dan patch, sejauh ini tidak adanya badan yang secara langsung mengamankan internet, dan usaha dari pemerintah serta ahli keamanan dalam bidang teknologi informasi.
Maret lalu, muncul update besar-besaran dari KIDO. Kemudian pada 1 April 2009, botnet KIDO menggunakan pendekatana yang tadi sudah disebutkan untuk menerima perintah dari pembuatnya melalui 50.000 domain perharinya. Namun Produk KASPERSKY LAB berhasil mencegah segala versi KIDO untuk masuk ke dalam komputer. Berikut ini merupakan cara untuk menghapus KIDO secara manual (lihat http://support.kaspercky.com/faq/?qid=2082799973)

gejala-gejala infeksi virus KIDO
pertama, volume dari lalu lintas jaringan meningkat jika dalam jaringan terdapat komputer yang terinfeksi, karena serangan dalam jaringan dimulai dari komputer yang terinfeksi KIDO...

kedua, antivirus dengan fitur "Intrusion Detection Systems" diaktifkan akan memberikan informasi adanya serangan Intrusion.Win.NETAPI.bufferoverflow.exploit

penjelasan singkat tentang NetWorm.Win32.Kido
pertama, biasanya KIDO membuat sebuah file autorun.inf dan direktori RECYCLED dan dalam direktori RECYCLED itu ada sebuah file RANDOM_NAME.vmx, umumnya pada sebuah USB flash disk dan folder yang dishare pada jaringan...

kedua, KIDO menempatkan dirinya dalam sistem sebagai file DLL dengan nama acak, misalnya zorizr.dll (dan lain-lain) dan meletakkannya pada partisi C:\windows\system32\...

ketiga, dalam sistem KIDO sudah terdapat daftar nama acak yang akan dimunculkan nantinya, misalnya knqdgsm (dan lain-lain)...

keempat, KIDO mencoba menyerang sebuah komputer dalam jaringan dengan port 445 atau 139 TCP dan menggunakan celah WINDOWS di MS08-067...

kelima, KIDO mencoba menghubungkan dirinya ke situs-situs web berikut ini (sebaiknya FIREWALL adan aktif untuk mengawasi koneksi ke situs-situs web ini), yakni: www.getmyip.org, getmyip.co.uk, www.whatsmyipaddress.com, www.whatismyip.org, checkip.dyndns.org, schemas.xmlsoap.org/soap/envelope/, schemas.xmlsoap.org/soap/encoding/, trafficconventer.biz/4vir/antispyware/loadadv.exe, trafficconventer.biz, dan www.maxmind.com/download/geoip/database/GeoIP.dat.gz

cara penghapusan
menggunakan aplikasi bernama KKiller.exe, anda disarankan melakukan langkah-langkah berikut ini:
pertama, instal patch dari MICROSOFT yang menutup celah MS08-067, MS08-068, dan MS09-001...

kedua, pastikan pasword akun ADMINISTRATOR lokal anda sulit untuk diterka (minimal 6 karakter dan diusahakan terdiri atas hurup kapital dan non-kapital, angka, serta karakter spesial seperti tanda baca)...

ketiga, matikan fitur yang menjalankan file dalam USB flash disk secara otomatis, peranti KKiller.exe dapat dijalankan secara lokal pada komputer yang sudah terinfeksi atau dijalankan seara remote dengan bantuan ADMINISTRATION KIT dari KASPERSKY...

keempat, undul file KKiller_v3.4.3.zip dan ekstrak paket itu ke sebuah folder dalam komputer yang sudah terinfeksi...

kelima, jalankan file KKiller.exe, ketika proses scan sudah selesai, jendela command prompt bisa muncul pada layar monitor, untuk meminimize jendela itu, tekan sembarang tombol. Agar jendela itu ditutup secara otomatis, disarankan agar KKiler.exe dijalankan dengan parameter "-y"...

keenam, tunggu proses scan selesai, apabila AGNITUM OUTPOST FIREWALL terinstal pada komputer yang menjalankan KKiller.exe, kemudian restart setelah selesai...

ketujuh, lakukan full scan pada komputer anda dengan antivirus kepercayaan anda, disarankan menggunakan KASPERSKY ANTIVIRUS...

kiranya demikian cara menghapus manual yang dapat kami berikan, selain cara manual ada pula dengan menggunakan ADMINISTRATOR KIT, yakni:
pertama, jalankan proses penghapusan manual langkah pertama sampai dengan langkah empat...

kedua, dalam konsol ADMINISTRATION KIT, buatlah paket instalasi untuk KKiller.exe, dalam pengaturan paket instalasi, pilik "Make installation package for
speficied executable file", pada kotak "Executable file command line (optional)" tulis parameter "-y"...

ketiga, buat task untuk instalasi jarak jauh yang dapat dilaksanakan secara global atau hanya grup tertentu, jalankan task itu...

keempat, ketika KKiller.exe sudah selesai bekerja, lakukan full scan pada komputer anda dengan antivirus kepercayaan anda, disarankan menggunakan KASPERSKY ANTIVIRUS...

kelima, kalau AGNITUM OUTPOST FIREWALL telah terinstal pada komputer, restart PC. Untuk mendapatakan informasi tambahan, jalankan KKiller.exe dengan
parameter tambahan "-help".

MENGEMBALIKAN FUNGSI MAXIMIZE - microsoft word 2000/XP

Masalah sulit memaximize ini sebenernya sudah muncul pada era Microsoft Office 1997an, namun pada Microsoft Office 2000/XP sering dijumpai lagi. Untuk itu ANDA perlu mencoba tips ini untuk menghindari hal tersebut. Namun dengan catatan segala sesuatunya yang menyangkut kerusakan atau apapun namanya terhadap komputer ANDA saya tidak bertanggungjawab. hehehe... ^_^

pertama, masuk REGISTRY;

kedua, masuk ke "HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Data";

ketiga, hapus subkunci "Data";

keempat, keluar dari REGEDIT dan restart PC ANDA...

selamat mencoba...

MENGHILANGKAN "CONTEXT MENU" PADA TASKBAR

Context Menu yang muncul ketika ANDA mengklik kanan pada taskbar gunanya sangat banyak. Anda biasanya mengatur beberapa setting yang hampir sebagian besar merupakan settingan untuk taskbar dan menu start. Kadang ANDA menyimpan settingan favorit untuk PC yang digunakan, sehingga PC dapat bekerja lebih optimal. Namun, settingan itu tidak memiliki keamanan yang bagus, sehingga orang lain masih bisa merubah settingan tersebut, terutama bagi ANDA yang memiliki PC untuk keluarga atau PC yang sering dipakai oleh orang banyak. Untuk menghindari hal tersebut perlu menonaktifkan Context Menu tersebut, caranya:

pertama, masih seperti biasanya, dengan REGEDIT;

kedua, masuklah ke kunci "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer";

ketiga, buat entry baru dengan nama "NoTrayContextMenu";

keempat, jangan lupa beri nilai 1 dan pilih base "hexadecimal", dan OK...

kelimaa, tutup REGEDIT dan restart PC ANDA...

selamat mencoba...

MENGEMBALIKAN SHORTCUT "SHOW DESKTOP"

Quick Lauch merupakan salah satu tab menu di jejeran taskbar menu pada komputer, biasanya terdapat icon Show Desktop. Jika sewaktu-waktu ANDA kelupaan menghapusnya dan tidak tahu bagaimana cara mengembalikannya, saya ada sedikit tips yang bisa ANDA gunakan. Ikuti langkah-langkah berikut ini:

pertama, ANDA harus membuka program WindowsExplorer;

kedua, buka folder "C:\Documents and Settings\ ( nama user ) \Application Data\Microsoft\Internet Explorer\Quick Launch\", nama user merupakan nama yang anda gunakan saat proses login.

ketiga, buka program notepad dari menu start\all programs\accessories;

keempat, tulis teks dibawah ini:

[Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop

kelima, simpan menjadi file ShowDesktop.scf;

keenam, drag file tadi kedalam tab Quich Launch, dan selesai...

selamat mencoba...

MENGHILANGKAN HALAMAN REMOVE PADA ADD OR REMOVE PROGRAMS

Add or Remove Program merupakan salah satu program standar Windows dari bagian Control Panel. Program ini bisa dikatakan sebagai program yang cukup penting, karena kemampuannnya mengemudikan (hanya menambah dan mengurangi) aplikasi-aplikasi di komputer ANDA. Nah... didalam "Add or Remove Programs" ada terdapat fitur "Change or Remove Programs". Untuk itu ANDA perlu mencoba tips dibawah ini. Namun dengan catatan segala sesuatunya yang menyangkut kerusakan atau apapun namanya terhadap komputer ANDA saya tidak bertanggungjawab. hehehe... ^_^

pertama, masih seperti biasanya menggunakan REGEDIT;

kedua, masuklah ke dalam kunci "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall\", jika belum ada kunci ini buat dengan memilik menu "edit\new\key" atau klik kanan dan pilih "new\key" dan jangan lupa berinama "Uninstall";

ketiga, buat entry baru dengan nama "NoRemovePrograms" pada kunci "Uninstall" tadi;

keempat, pada papan "edit DWORD value" pilih base "hexadecimal" dan pada value beri nilai 1, OK...

kelima, keluar dari REGEDIT dan selesai, jangan lupa restart komputer untuk menstabilasikan pengaturan pada komputer ANDA.

selamat mencoba...

MEMPERCEPAT UPDATE WINDOWS

Tentu ANDA tahu bahwa disemua sistem operasi, bahasa bulenya itu operating system ( OS ) perlu di update, dikarenakan tentu adanya perbaikan dari OS yang bersangkutan. Demikian juga Windows. Tentu ANDA tidak ingin waktu peng"update"an menjadi lama dan lambat. Untuk itu ANDA perlu mencoba tips dibawah ini. Namun dengan catatan segala sesuatunya yang menyangkut kerusakan atau apapun namanya terhadap komputer ANDA saya tidak bertanggungjawab. hehehe... ^_^

pertama, ANDA perlu mengetahui cara membuka program REGEDIT (registry editor). Jika belum mengerti cara membukanya ikuti langkah-langkah berikut: buka menu start dengan mengkliknya, kemudian klik pada submenu ada terdapat menu "run...", kemudian tulis "regedit" pada papan "open:", dan muncullah program REGEDIT;

kedua, masuklah ke dalam kunci (key) "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update" pada papan sebelah kiri;

ketiga, perhatikan entry "UpdateMode", jika belum ada entry ini buat dengan memilih menu "edit\new\dword" atau klik kanan dan pilih "new\dword";

keempat, pada papan "edit DWORD value" pilih base "hexadecimal" dan pada value beri nilai 1, serta jangan lupa klik OK;

kelima, keluar dari REGEDIT dan selesai

setelah ANDA mengganti atau menambah kunci (key) atau entry di REGEDIT, sebaiknya restart kembali komputer ANDA untuk melihat perkembangannya...

selamat mencoba...

REFERENSI KEAHLIAN GRATIS

Tentu kita tahu sertifikat dan piagam pernghargaan bukan, nah....... kini dari www.bamboomedia.net menyediakan fasilitas baru yakni semacam uji kompetensi brainometer, artinya pilihan untuk unit pengujian keahlian dibidang Teknologi dan Informasi Komputer yang sebeneranya sich mengacu pada materi dari Bamboomedia itu sendiri.
Langsung aja ya kayaknya, ngaak perlu berbelit-belit lagi, nih kalo mau ikutin caranya gambapang, tinggal ikuti langkah-langkah dibawah ini:
pertama, kunjungi www.bamboomedia.net, kemudian setelah selesai proses "loading page" ditengah-tengah halaman akan ada banner yang kurang lebih menuliskan Brain-O-Meter, Uji Keahlian Anda! Dapatkan Sertifikatnya....
kedua, isi formulir yang kemudian muncul dengan sebenar-benarnya karena untuk diisi ke sertifikat anda nantinya, serta jangan lupa pilih modul ujian yang diinginkan...
ketiga, jawab pertanyaan (perlu diketahui soal muncul random dan dibatasi waktu)...
keempat, jika jawaban yang anda berikan mempunyai nilai lebih dari 80, maka anda akan mendapatkan sertifikat (referensi keahlian), yang akan dikirimkan lewat email dengan format PDF...
Perlu juga diketahui saat ini Bamboomedia memiliki kurang lebih 10 modul yang diujikan, yakni: Web Super Cepat (Joomla), Web Dinamis (PHP/MySQL), Pintar Web (Dreamweaver), Internet Basic, Delphi Programming, Microsoft Word, Microsoft Excel, Microsoft Access, Visual Basic dan Photoshop...
Sedangkan yang dalam masa proses publikasian terdapat beberapa modul lagi, yakni: Visual Studio, Java & Oracle, Microsoft Power Point, Flash (Basic), Microsoft Office 2007, Microsoft Office Enterprise dan Office Server (IT Professional)...

salam kenal

kawan-kawan di Komunitas Blogger Pahuluan ni nah salah satu anggotanya, hehehe...... dengan keterbatasan kemampuan, saya bertekat dan berjuang mempersatukan tanah air lewat BLOG, do'akan saya semoga NUSATARA bukana hanya semuah simbol kata nari NKRI tapi juga aplikasi dalam kehidupan berbangsa dan bernegara...