Jun
6th

Cara Manual Atasi Serangan Virus Nadia Saphira

Files under komputer, virus | 2 Comments

Virus Nadia Saphira belum dapat dikesan oleh kebanyakan produk antivirus. Namun, anda dapat mengatasinya secara manual jika komputer terlanjur diserang dan antivirus belum dapat mengatasinya.

Berikut 7 langkah membersihkan virus Nadia Saphira.

1. Sebaiknya putuskan komputer yang akan dibersihkan dari jaringan internet maupun LAN.

2. Matikan “System Restore” selama proses pembersihan virus (untuk Windows XP/Vista) dengan memilih turn off pada Start>>Control Panel>>System Restore.

3. Matikan proses virus yang aktif di memory. Gunakan tools pengganti task manager, seperti CProcess.

a. Aplikasi ini dapat anda download pada http://www.nirsoft.net/utils/index.html

b. Dengan tools ini, lakukan kill process, pada beberapa file virus yang aktif yaitu:
- C:-Documents and Settings-All User-Start Menu-Programs-Startup-lan.exe
- C:-WINDOWS-system32-misconfig.exe
- C:-WINDOWS-taskmgr.exe

4. Hapus string registry yang telah dibuat oleh virus.

a. Untuk mempermudah dapat menggunakan script registry di bawah ini.

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCR, batfile-shell-open-command,,,”””%1″” %*”
HKCR, comfile-shell-open-command,,,”””%1″” %*”
HKCR, exefile-shell-open-command,,,”””%1″” %*”
HKCR, piffile-shell-open-command,,,”””%1″” %*”
HKCR, lnkfile-shell-open-command,,,”””%1″” %*”
HKCR, scrfile-shell-open-command,,,”””%1″” %*”
HKCU, Software-Microsoft-Windows-CurrentVersion-Explorer-Advanced,
HKLM, SOFTWARE-Classes-exefile-DefaultIcon,,,””%1″”
HKLM, SOFTWARE-Classes-exefile,,,”Application”
HKLM, SOFTWARE-Classes-exefile,infotip,0, “prop:FileDescription;Company;FileVersion;Create;Size”
HKLM, SOFTWARE-Classes-exefile,TileInfo,0, “prop:FileDescription;Company;FileVersion”
HKCU, Software-Microsoft-Command Processor, AutoRun,0,
HKLM, SOFTWARE-Microsoft-Command Processor, AutoRun,0,
HKLM,SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-SHOWALL, CheckedValue, 0×00010001,1
HKLM,SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-SHOWALL, DefaultValue, 0×00010001,2

[del]
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-System, DisableRegistryTools
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-Explorer, NoFolderOptions
HKCU, Software-Microsoft-Windows-CurrentVersion-Policies-Explorer, nofind
HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Policies-Explorer, nofind
HKLM, SOFTWARE-Microsoft-Windows NT-CurrentVersion-Image File Execution Options-msiexec.exe
HKLM, SOFTWARE-Microsoft-Windows NT-CurrentVersion-Image File Execution Options-sessmgr.exe
HKLM, SOFTWARE-Microsoft-Windows NT-CurrentVersion-Image File Execution Options-SPYXX.exe

b. Gunakan notepad, kemudian simpan dengan nama “repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).

c. Jalankan repair.inf dengan klik kanan, kemudian pilih install.
Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.

5. Hapus file virus yang mempunyai ciri-ciri sebagai berikut Icon application/folder, Extension .exe, Ukuran 69 kb & 17 kb.

a. Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus.

b. Untuk mempermudah proses pencarian sebaiknya gunakan “Search Windows” dengan filter file *.exe & *.ini yang mempunyai ukuran 69 KB & 17 KB.

c. Hapus file virus yang biasanya mempunyai date modified yang sama.

6. Tampilkan kembali folder yang disembunyikan pada drive atau flashdisk gunakan perintah “ATTRIB” pada command prompt.

a. Klik “Start”
b. Klik “Run”
c. Ketik “CMD”, kemudian tekan butang “Enter”
d. Pindahkan posisi kursor ke drive Flash Disk
e. Kemudian taip perintah ATTRIB –s –h –r /s /d kemudian tekan butang enter.

7.Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mengenali virus ini dengan baik.

WAH

Jun
4th

10 Tips Mencegah Serangan Phising

Files under komputer, virus | Leave a Comment

Serangan phising atau jerat dunia maya kebelakangan ini menyerang pengguna Facebook. Satu-satunya cara mengatasi serangan yang pada kelemahan sosial pengguna adalah dengan melakukan sikap berhati-hati.

Dalam serangan tersebut penyebar phising berusaha mengambil alih akaun Facebook dengan mengirimkan link halaman website palsu yang tampilannya benar-benar seperti Facebook. Jika pengguna Facebook terjerat dan dengan sukarela memasukkan nama logon dan password, secara automatik informasi tersebut akan masuk ke data penjenayah siber dan akan dimanfaatkan untuk kepentingannya sendiri seperti menyebar spam alias iklan sampah ke akaun-akaun lain yang saling berkait.

Kaspersky lab mengatakan penyebaran kod jahat melalui laman web jejaring sosial ini 10 kali lebih efektif dibandingkan dengan penyebaran melalui email. Sebab, pengguna internet jauh lebih tertarik untuk mengklik sebuah link yang diterima dari rakan mereka, dibandingkan link dari pesanan spam yang random.

Berikut 10 tips Kaspersky Lab untuk mencegah dari serangan phising:

1. Untuk laman web sosial seperti Facebook, buat bookmark untuk halaman login atau menaip URL www.facebook.com secara langsung di browser address bar.
2. Jangan klik link pada pesanan email.
3. Hanya menaip data rahsia pada website yang selamat.
4. Memeriksa akaun bank anda secara regular dan melaporkan apa-apa yang mencurigakan kepada bank anda.
5. Kenali tanda giveaway yang ada dalam email phising:
- Jika hal itu tidak ditujukan secara personal kepada anda.
- Jika anda bukan satu-satunya penerima email.
- Jika terdapat kesalahan ejaan, tata bahasa atau sintaks yang buruk atau kekakuan lainnya dalam penggunaan bahasa. Biasanya ini dilakukan penyebar phising untuk mencegah filtering.
6. Menginstall software untuk keselamatan internet dan tetap mengupdate antivirus.
7. Menginstall patch keselamatan.
8. Waspada terhadap email dan pesan segera yang tidak diminta.
9. Berhati-hati ketika login yang meminta hak Administrator. Perhatikan alamat URL-nya yang ada di address bar.
10. Back up data anda.

WAH

May
8th

Melindungi Word dengan Password

Bila komputer anda digunakan oleh ramai orang, anda harus melindungi aplikasi yang tidak boleh digunakan oleh semua orang. Ada cara sederhana supaya orang lain tidak dapat menggunakan aplikasi Word sesuka hati.

Kita boleh membuat sebuah aplikasi di mana bila seseorang ingin menggunakan aplikasi Microsoft Word mereka harus memasukkan sebuah password yang telah kita tentukan.

Caranya begini:

  1. Buka aplikasi Microsoft Word anda, kemudian pilih tab [View].
  2. Pada bahagian di bawahnya, klik butang [Macros].
  3. Setelah muncul tatingkap “Macros”, isi “Macro name” dengan nama “AutoNew”. Perlu diperhatikan, nama makro harus disimpan dengan nama “AutoNew”.
  4. Klik [Create] untuk mulai membuat makro.
  5. Selanjutnya, akan muncul jendela Microsoft Visual Basic editor. Pada tetingkap tersebut, taipkan skrip di bawah ini.

pass = InputBox(”Masukkan password Anda.”)
If pass = “rahsia” Then
End
Else
MsgBox (”Password yang Anda masukkan salah.”)
ActiveDocument.Close
End If

Pada skrip di atas, anda dapat mengganti “rahsia” dengan password yang anda inginkan. Simpan makro anda kemudian tutup aplikasi Microsoft Word.

Sekarang, buatlah shortcut Microsoft Word baru dengan cara mengklik kanan mouse pada desktop dan pilih menu [New] > [Shortcut]. Isi “Type the location of the item” dengan “C:-Program Files-Microsoft Office-Office12-WINWORD.EXE” /n, kemudian klik [Next].

Isikan “Type a name for this Shortcut” dengan nama “Microsoft Office Word 2007”. Hapus shortcut yang ada di menu start, kemudian pindahkan shortcut yang baru saja anda buat ke menu Start, menggantikan shortcut yang asli.

Setelah itu tutup aplikasi Microsoft word. Mulai sekarang bila seseorang ingin menggunakan Microsoft Word dan membuat dokumen baru, muncullah kotak yang meminta password.

Sumber: PCplus

Apr
28th

Membina Template Baru pada Word

Selain menggunakan template yang telah disediakan oleh Word, anda boleh menggunakan template yang anda buat sendiri. Caranya begini:

1. Buat dokumen baru atau yang sudah ada, anda boleh menentukan sendiri jenis style, teks, format margin, halaman dan lainnya yang diinginkan pada dokumen tersebut.

2. Setelah selesai simpan dokumen tersebut sebagai template dengan mengklik menu [File] > [Save As…] > [Word Template].

3. Beri nama file tersebut dengan nama apa saja, lalu pastikan pada bahagian “Save as type” telah terisi dengan Word template.

4. Untuk menjaga kompatibiliti template yang anda buat dengan generasi Microsoft Office sebelumnya, anda boleh memberi tanda cek dihadapan pilihan [Maintain compatibility with Office 97-2003].

5. Tekan [Save] untuk menyimpan dokumen anda.

Sumber: PCplus

Apr
20th

Sembunyikan Maklumat peribadi

Cuba anda buka Windows Explorer, kemudian cari salah satu dokumen yang dibuat dengan Microsoft Word yang anda miliki. Perhatikan pada Status Bar, terdapat sebuah informasi mengenai pembuat dokumen tersebut. Sekarang klik kanan file tersebut, lalu klik [Properties]. Ketika window Properties terbuka, klik tab [Summary] dan lihat bahagian Author:, di sana juga tertulis nama pembuat dokumen.

Bagi beberapa orang mungkin informasi pembuat dokumen tadi cukup mengganggu. Oleh itu, anda dapat menghilangkannya.

Berikut adalah caranya:

1. Jalankan program Microsoft Word.
2. Tekan butang Microsoft Office, kemudian pilih menu [Prepare] > [Inspect Documents].
3. Pada tetingkap Inspect Document, tandakan cek di depan [Document Properties and Personal Information].
4. Klik butang Inspect untuk memulakan pemeriksaan. Jika diindikasikan file anda menyimpan data-data peribadi, anda dapat menghilangkannya seketika dengan mengklik butang [Remove All].
5. Akhir sekali, klik [Close] untuk menutup jendela Inspect Document.

Sumber: PCplus

Apr
17th

Installing WordPress Locally Under Windows XP

In the past few weeks, I’ve tested a few blogging platforms for the upcoming launch of Geeksaresexy.net, and right now, I hesitate between 2 alternatives: WordPress and Textpattern. I’ll be fooling around with both in coming weeks to familiarize myself with them. I have now been running Wordpress for a week or so, and I must say that I am quite impressed by its ease of installation. Running a local version of your blog is very useful because it lets you fool around with themes and plugins to your heart’s desire without having to risk breaking your live blog.

Here’s a little guide that will help you install and run Wordpress locally on your XP box in less then 10 minutes:

1- Get XAMPP lite for Windows. Choose the exe version, and install it at the root of your C drive.

2- Browse to C:\xampplite and double click setup_xampp.bat

3- Once that is done, double click xampp-control.exe and start the Apache and Mysql services.

4- Open your browser and go to this address: http://localhost/. From the menu on the left column, choose your preferred language.

5- Now that the interface displays a language that you can understand, click on phpMyAdmin (on the left column once again)

6- Enter “wordpress” (without quotes) in the “Create New Database” Field, and select utf8_unicode_ci in the drop down box in the next field (as shown in the picture below). Click on Create. The Xampp setup is now complete.

7- Download Wordpress and unzip it under c:\xampplite\htdocs.

8- You should now have a wordpress folder under c:\xampplite\htdocs. Browse to the folder, and you will see a file named wp-config-sample.php. Open it in your favourite text editor and replace the default values by the ones you see under this paragraph. Save the file as wp-config.php (under the same folder).

// ** MySQL settings ** //
define(’DB_NAME’, ‘wordpress’); // The name of the database
define(’DB_USER’, ‘root’); // Your MySQL username
define(’DB_PASSWORD’, ”); // …and password (needs to be empty, just for local install)
define(’DB_HOST’, ‘localhost’); // 99% chance you won’t need to change this value

9- Open your browser and navigate to http://localhost/wordpress/wp-admin/install.php , follow the instructions, and voila, you are done.

That was easy wasn’t it?