<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1205664954577037525</id><updated>2011-11-27T15:43:54.817-08:00</updated><category term='Kasus'/><category term='Tools'/><category term='Artikel'/><title type='text'>Buku Harian Pembasmi Virus</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>21</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-1526157882552606175</id><published>2011-09-11T20:41:00.000-07:00</published><updated>2011-09-11T21:20:30.124-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>Tips Menggunakan Printer dengan tinta Infus</title><content type='html'>Walau blog ini saya khususkan untuk cerita virus dan kawan-kawan, kali ini saya akan sedikit memperluas materi blog ini sebab belakangan ini semua virus yang saya hadapi, dapat dibersihkan dengan Dr.Web Cure It + AVG + SMADAV. Tidak menantang lagi. hehehehe....&lt;br /&gt;&lt;br /&gt;So..... Let's talk about printer.&lt;br /&gt;Baru-baru ini saya akhirnya mengerti cara kerja tinta infus pada printer. Ternyata, banyak customer yang datang mengeluhkan printernya yang sudah dipasang infus (bahasa kerennya: CISS) melakukan kesalahan yang sama. Dan bahkan postingan-postingan di blog lain pun mengajarkan tips yang salah dalam menggunakan printer dengan tinta infus.&lt;br /&gt;&lt;br /&gt;Sebagai teknisi, saya tidak akan membiarkan pembodohan atau ketidak-tahuan ini berlangsung terus. Berikut tips-tips dari saya.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center" class="MsoNormal" style="text-align: center;"&gt;&lt;b&gt;&lt;span lang="EN-US"&gt;MENGERTI DAN MERAWAT PRINTER INFUS&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpFirst" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;1.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Printer danposisi tabung infus harus sejajar.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto;"&gt;&lt;span lang="EN-US"&gt;Saat penggunaan printer,jangan menaruh botol di bawah atau di atas printer. Keduanya harus berada dalamposisi sejajar. Baca terus untuk penjelasannya.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-rrKBLpdX8gU/Tm15n9BUEvI/AAAAAAAAAC0/0n0l0IH2AO8/s1600/01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="123" src="http://3.bp.blogspot.com/-rrKBLpdX8gU/Tm15n9BUEvI/AAAAAAAAAC0/0n0l0IH2AO8/s400/01.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="center" class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-i0J2QKOpi3s/Tm15rtXQVNI/AAAAAAAAAC4/DnUgq6IJy6g/s1600/02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="185" src="http://4.bp.blogspot.com/-i0J2QKOpi3s/Tm15rtXQVNI/AAAAAAAAAC4/DnUgq6IJy6g/s320/02.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-kcKvc18NQSM/Tm15tWl_e7I/AAAAAAAAAC8/Ig25PKaFK3Q/s1600/03.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="185" src="http://3.bp.blogspot.com/-kcKvc18NQSM/Tm15tWl_e7I/AAAAAAAAAC8/Ig25PKaFK3Q/s320/03.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="center" class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center" class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;2.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Perhatikanbahwa posisi tinta di kedua tangki dalam botol &lt;b&gt;memang dan harus&lt;/b&gt; &lt;b&gt;tidaksama rata&lt;/b&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto;"&gt;&lt;span lang="EN-US"&gt;Yg tangki kecil selaludi posisi yang rendah. Hal ini dikarenakan tinta dalam botol harus sejajardengan tinta di catridge printer.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;BENAR:&lt;a href="http://1.bp.blogspot.com/-3w1-T1gddjQ/Tm15vNtbpHI/AAAAAAAAADA/mAviTJy3j9A/s1600/04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="143" src="http://1.bp.blogspot.com/-3w1-T1gddjQ/Tm15vNtbpHI/AAAAAAAAADA/mAviTJy3j9A/s400/04.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto;"&gt;&lt;span lang="EN-US"&gt;Apabila tangki kecillebih tinggi dari catridge printer, maka tinta akan menekan terus (sifat air:mau sama tinggi/ sama rata) yg akhirnya membuat tinta dalam catridge menjadibocor.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;SALAH:&lt;a href="http://1.bp.blogspot.com/-jQhr7MilxIU/Tm15xBxjfPI/AAAAAAAAADE/RUZX6isfoi8/s1600/05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="177" src="http://1.bp.blogspot.com/-jQhr7MilxIU/Tm15xBxjfPI/AAAAAAAAADE/RUZX6isfoi8/s400/05.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto;"&gt;&lt;span lang="EN-US"&gt;Inilah gunanya tangkidalam botol ada dua. Yaitu untuk menjaga tinta di botol tetap sejajar dengantinta dalam catridge.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;3.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Katup-katupbotol ini akan membantu kita agar tinta dalam botol tetap pada posisinya. Halyang perlu diingat adalah:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;A.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Saat mencetak,katup kecil harus dibuka, katup besar harus tertutup.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;B.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Saat mengisitinta baru, katup kecil harus ditutup, katup besar harus terbuka. Dan isilahtinta baru dalam tangki yang besar, bukan yang kecil.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;C.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Saat inginmemindahkan posisi tabung/ printer, kedua katup harus tertutup agar ketinggiantinta tetap terjaga.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;b&gt;&lt;span lang="EN-US"&gt;D.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;b&gt;&lt;span lang="EN-US"&gt;Jangansampai kedua katup terbuka karena tinta dalam kedua tangki akan menjadisejajar.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;b&gt;&lt;span lang="EN-US"&gt;E.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;b&gt;&lt;span lang="EN-US"&gt;Tangki besarharus lebih tinggi dari tangki kecil. Jika sudah hampir habis (sekitar 1-2 cm),segera isi kembali.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;F.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Perhatikanbahwa dengan cara ini, tinta di tangki kecil &lt;b&gt;tidak akan habis&lt;/b&gt; karenaakan diisi kembali oleh tinta di tangki besar (selama tintanya masih ada).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;A&lt;a href="http://3.bp.blogspot.com/-kS9SHaotq2w/Tm16tcQzIUI/AAAAAAAAADQ/2nsfZT6pln0/s1600/07.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-kS9SHaotq2w/Tm16tcQzIUI/AAAAAAAAADQ/2nsfZT6pln0/s1600/07.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;B&lt;a href="http://2.bp.blogspot.com/-gCqCPQncc0Q/Tm16ue22xaI/AAAAAAAAADU/63Cwb_bKf7s/s1600/08.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-gCqCPQncc0Q/Tm16ue22xaI/AAAAAAAAADU/63Cwb_bKf7s/s320/08.png" width="150" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;C&lt;a href="http://3.bp.blogspot.com/-5rowtIw4K18/Tm16vNhX_1I/AAAAAAAAADY/nbC6bs_wAKs/s1600/09.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-5rowtIw4K18/Tm16vNhX_1I/AAAAAAAAADY/nbC6bs_wAKs/s1600/09.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto;"&gt;&lt;span style="height: 70px; left: 0px; margin-left: 116px; margin-top: 327px; position: absolute; width: 445px; z-index: 251659264;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;table cellpadding="0" cellspacing="0"&gt; &lt;tbody&gt;&lt;tr&gt;  &lt;td height="70" style="vertical-align: top;" width="445"&gt;&lt;span style="left: 0pt; position: absolute; z-index: 251659264;"&gt;  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;4.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Jika andakhilaf, tidak sengaja membuat tangki kecil menjadi tinggi atau sejajar dengantangki besar, maka yang anda harus lakukan adalah:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;A.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Buka keduakatup besar dan kecil. Biarkan tinta menjadi sama rata untuk sementara.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;B.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Kosongkansedikit tangki besar kira-kira hingga sisa setengah ke bawah. Jangan terlalutinggi. Anda bisa&amp;nbsp; gunakan suntik tintauntuk menghisap tinta dalam botol.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;C.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Miringkanbotolnya hingga tangki kecil isinya berkurang. Perhatian, saat memiringkanbotol, katup pada &lt;b&gt;botol lainnya&lt;/b&gt; ditutup agar tidak tumpah.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;D.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Saat tangkikecil sudah hampir habis, tutup katup kecil.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;E.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Luruskankembali botolnya, lalu tutup katup besar.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;F.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Buka kembalikatup kecil agar tingginya disesuaikan dengan catridge.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;A&lt;a href="http://2.bp.blogspot.com/-G813tyOmoig/Tm16wP1agUI/AAAAAAAAADc/Og63G2YviQc/s1600/10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-G813tyOmoig/Tm16wP1agUI/AAAAAAAAADc/Og63G2YviQc/s1600/10.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;B&lt;a href="http://3.bp.blogspot.com/-mG8SJWvIDyQ/Tm16w3RYJZI/AAAAAAAAADg/eSegiv4UsV4/s1600/11.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-mG8SJWvIDyQ/Tm16w3RYJZI/AAAAAAAAADg/eSegiv4UsV4/s1600/11.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;C&lt;a href="http://3.bp.blogspot.com/-1GkRXP8V_pE/Tm16xnBHLmI/AAAAAAAAADk/7mGrH6IVpKQ/s1600/12.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-1GkRXP8V_pE/Tm16xnBHLmI/AAAAAAAAADk/7mGrH6IVpKQ/s1600/12.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;D&lt;a href="http://2.bp.blogspot.com/-RZ1lokiGt6I/Tm16yWnoUwI/AAAAAAAAADo/d1CpEz-Bt4g/s1600/13.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-RZ1lokiGt6I/Tm16yWnoUwI/AAAAAAAAADo/d1CpEz-Bt4g/s1600/13.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;E&lt;a href="http://2.bp.blogspot.com/-v2cBJ46JmQA/Tm16zWYSj5I/AAAAAAAAADs/pK8rxkYHXd0/s1600/14.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-v2cBJ46JmQA/Tm16zWYSj5I/AAAAAAAAADs/pK8rxkYHXd0/s1600/14.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;F&lt;a href="http://2.bp.blogspot.com/-jH_v_RPdqAg/Tm160E7-6aI/AAAAAAAAADw/3Dkm2sOKcA8/s1600/15.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-jH_v_RPdqAg/Tm160E7-6aI/AAAAAAAAADw/3Dkm2sOKcA8/s1600/15.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto;"&gt;&lt;span style="height: 70px; left: 0px; margin-left: 163px; margin-top: 457px; position: absolute; width: 445px; z-index: 251663360;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="height: 71px; left: 0px; margin-left: 138px; margin-top: 195px; position: absolute; width: 445px; z-index: 251661312;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;5.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Jika ada udaradalam selang, lakukan &lt;i&gt;head cleaning&lt;/i&gt; (gunakan software di computer).Biarkan tinta mengalir hingga udara dalam selang habis.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 54.0pt; mso-add-space: auto; mso-list: l0 level2 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;6.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Jika tintatidak mengalir, berarti head catridge tersumbat. Coba dibersihkan atau ganticatridge yang baru.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;span lang="EN-US"&gt;7.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Sering-seringlahperhatikan tinta dalam botol pembuangan yang terletak di belakang printer.Kosongkan jika sudah setengah penuh. Tinta pembuangan jangan dipakai lagi.Walaupun warnanya hitam, tetapi tinta tersebut sudah bercampur dengan seluruhwarna. Jika dipakai ulang, warna hitamnya tidak maksimal. (Jika &amp;nbsp;printer anda belum punya saluran pembuangan, segera minta teknisi tinta infus untuk menambahkannya.)&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-nweJJLBT1sA/Tm162nWMAdI/AAAAAAAAAD0/NzxbdSRKvrU/s1600/16.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-nweJJLBT1sA/Tm162nWMAdI/AAAAAAAAAD0/NzxbdSRKvrU/s320/16.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="center" class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; text-align: center;"&gt;&lt;span lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center" class="MsoListParagraphCxSpMiddle" style="margin-left: 18.0pt; mso-add-space: auto; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoListParagraphCxSpLast" style="margin-left: 18.0pt; mso-add-space: auto; mso-list: l0 level1 lfo1; text-indent: -18.0pt;"&gt;&lt;b&gt;&lt;span lang="EN-US"&gt;8.&lt;span style="font: normal normal normal 7pt/normal 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;Terakhir danyang terpenting: &lt;b&gt;Gunakan printer setiap hari. Jika tidak ada yang ingindicetak, cukup lakukan head cleaning 1x.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-1526157882552606175?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/1526157882552606175/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2011/09/tips-menggunakan-printer-dengan-tinta.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1526157882552606175'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1526157882552606175'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2011/09/tips-menggunakan-printer-dengan-tinta.html' title='Tips Menggunakan Printer dengan tinta Infus'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-rrKBLpdX8gU/Tm15n9BUEvI/AAAAAAAAAC0/0n0l0IH2AO8/s72-c/01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-1547106938273060973</id><published>2011-07-19T21:12:00.000-07:00</published><updated>2011-07-19T21:13:56.108-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><title type='text'>SMADAV 8.6</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://profile.ak.fbcdn.net/hprofile-ak-snc4/41574_52271446523_1034283_q.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://profile.ak.fbcdn.net/hprofile-ak-snc4/41574_52271446523_1034283_q.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Hanya selang beberapa minggu sejak saya mengirim folder berisi virus RAMNIT ke SMADAV (untuk dipelajari), kemudian SMADAV Antivirus Lokal versi terbaru 8.6 akhirnya dirilis.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Di situs resminya, menuliskan perubahan pada versi terbaru ini yaitu:&lt;/span&gt;&lt;br /&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: red; font-family: inherit;"&gt;Smadav 2011 Rev. 8.6&amp;nbsp;: Penambahan database 100 virus baru, Penyempurnaan fitur Smadav-Updater, Pendeteksian khusus untuk virus Ramnit, Sality, &amp;amp; OneLetter yang menyebar via USB Flash Disk, dsb.&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: red; font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Ramnit dan Sality adalah dua virus yang populer di daerah saya. Tiap kali menerima pekerjaan dari customer, virus inilah yang terdeteksi. Sedangkan OneLetter belum pernah saya jumpai.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Selama ini SMADAV sangat banyak membantu pekerjaan saya. Saat versi terbaru ini keluar, saya sangat senang karena sudah bisa mendeteksi Ramnit dan Sality.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Kebetulan ada laptop yang terkena virus ini dan langsung saja saya mencoba SMADAV terbaru ini.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Gejala:&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;- Yang paling mudah dilihat: colok Flash Disk langsung muncul empat shortcut. Inilah ciri utama Ramnit.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Working:&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;SMADAV terinstall seperti biasa. Empat shortcut langsung terdeteksi dan bisa terhapus. Selanjutnya saya jalankan Full Scan dan Deep Scan. Lumayan banyak virus Ramnit terdeteksi dan beberapa kerusakan di registry.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Tetapi sayang sekali. Empat shortcut Ramnit masih saja terus muncul setelah dihapus. Scan SMADAV sudah tidak mendeteksi adanya virus, tetapi Flash Disk masih saja terjangkit. Sekarang SMADAV malah menjadi gangguan di laptop tersebut karena peringatan bahwa FlashDisk bervirus terus muncul.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Akhir kata, SMADAV 8.6 memang mendeteksi RAMNIT, namun sayang tidak bisa membersihkannya secara tuntas.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;SMADAV dapat diunduh di situs resminya:&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.smadav.net/"&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;http://www.smadav.net/&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-1547106938273060973?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/1547106938273060973/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2011/07/smadav-86.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1547106938273060973'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1547106938273060973'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2011/07/smadav-86.html' title='SMADAV 8.6'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-6676526164838839030</id><published>2011-02-07T22:26:00.000-08:00</published><updated>2011-03-01T03:20:06.569-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>Trojan Horse Generic20 (varian virut) - aka Ramnit (part.2)</title><content type='html'>&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;detikInet pernah memposting ciri-ciri virus yang sama dengan kasus sebelum ini. Tetapi bukan dinamakan Virut, melainkan "Ramnit". Berikut isi artikelnya.&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #0033cc; font-family: Georgia, 'Times New Roman', Times, serif; font-size: 26px; line-height: 28px;"&gt;&lt;a href="http://www.detikinet.com/read/2011/02/01/121316/1557857/323/ciri-komputer-yang-terjangkit-virus-ramnit"&gt;Ciri Komputer yang Terjangkit Virus Ramnit&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #0033cc; font-family: Georgia, 'Times New Roman', Times, serif; font-size: 26px; line-height: 28px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #0033cc; font-family: Georgia, 'Times New Roman', Times, serif; font-size: 26px; line-height: 28px;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;strong&gt;Jakarta&lt;/strong&gt;&amp;nbsp;- Meski terbilang baru, namun&amp;nbsp;&lt;a href="http://www.detikinet.com/read/2011/02/01/110145/1557775/323/waspadai-serangan-virus-ramnit/" style="color: #660099; text-decoration: none;"&gt;&lt;strong&gt;virus Ramnit&lt;/strong&gt;&lt;/a&gt;menyebar dengan sangat cepat. Berikut adalah ciri-ciri komputer yang terjangkit virus tersebut dari keterangan yang diterima&amp;nbsp;&lt;strong&gt;detikINET&lt;/strong&gt;, dari vaksincom, Selasa (1/2/2011).&lt;br /&gt;&lt;br /&gt;1. Virus akan membuat browser Internet Explorer menampilkan halaman yang berisi penawaran iklan, game, dan terkadang gamabar porno dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet.&lt;br /&gt;&lt;br /&gt;2. Gejala selanjutnya adalah, icon&amp;nbsp;&lt;em&gt;removable&amp;nbsp;&lt;/em&gt;media berubah menjadi icon folder. Setelah itu pengguna tidak dapat mengakses flashdisk tersebut dengan peringatan&lt;em&gt;Access is denied&lt;/em&gt;. Dan terakhir muncul pula pesan&lt;em&gt;Compressed (zipped) Folders&lt;/em&gt;&amp;nbsp;pada saat mengklik drive tersebut.&lt;br /&gt;&lt;br /&gt;3. Muncul banyak file dengan nama file 'Copy of Shortcut to (1).lnk' s/d 'Copy of Shortcut to (4).lnk' di flashdisk pengguna. File ini digunakan oleh virus untuk menggandakan dirinya ketika dieksekusi pengguna.&lt;br /&gt;&lt;br /&gt;4. Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan. Selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga telah menjalankan virus ini.&lt;br /&gt;&lt;br /&gt;Selain ciri-ciri tersebut, perlu diketahui juga bahwa Ramnit juga memiliki file induk yang sudah dipersiapkan di direktori&lt;em&gt;&amp;nbsp;[%USB Flash%:\RECYCLER\%nama_acak%.exe]&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;Virus ini juga akan menjangkit file berekstensi exe, dan setiap file exe yang terinfeksi akan mempunyai ukuran 107KB lebih besar dari ukuran awalnya. Selain itu Ramnit akan menduplikasikan file tersebut di dalam folder yang sama.&lt;br /&gt;&lt;b&gt;( eno / fyk )&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;lalu detikInet juga memberikan kiatnya. Saya pribadi belum mencobanya sendiri.&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;*UPDATE* Saya sudah mencobanya dan hasilnya lumayan. Empat shortcut virus sudah hilang. Tetapi masih banyak yang tertinggal juga.&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;span class="Apple-style-span" style="color: #0033cc; font-family: Georgia, 'Times New Roman', Times, serif; font-size: 26px; line-height: 28px;"&gt;&lt;a href="http://www.detikinet.com/read/2011/02/01/144235/1558130/510/kiat-membasmi-virus-ramnit-dari-komputer#queryString#"&gt;Kiat Membasmi Virus Ramnit dari Komputer&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;span class="Apple-style-span" style="color: #0033cc; font-family: Georgia, 'Times New Roman', Times, serif; font-size: 26px; line-height: 28px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;span class="Apple-style-span" style="color: #0033cc; font-family: Georgia, 'Times New Roman', Times, serif; font-size: 26px; line-height: 28px;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;strong&gt;Jakarta&lt;/strong&gt;&amp;nbsp;- Meski terbilang baru, namun penyebaran virus Ramnit memang cepat. Bahkan karena&amp;nbsp;&lt;a href="http://www.detikinet.com/read/2011/02/01/110145/1557775/323/waspadai-serangan-virus-ramnit" style="color: #660099; text-decoration: none;"&gt;&lt;strong&gt;kecanggihannya&lt;/strong&gt;&lt;/a&gt;yang mampu men-&lt;em&gt;download&lt;/em&gt;&amp;nbsp;virus lain, program jahat ini tergolong salah satu trojan yang sulit diberantas.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Nah&amp;nbsp;&lt;/em&gt;setelah mengetahui&amp;nbsp;&lt;a href="http://www.detikinet.com/read/2011/02/01/121316/1557857/323/ciri-komputer-yang-terjangkit-virus-ramnit" style="color: #660099; text-decoration: none;"&gt;&lt;strong&gt;ciri&lt;/strong&gt;&lt;/a&gt;-cirinya, berikut adalah langkah-langkah untuk menghapus virus Ramnit yang disampaikan Alfons Tanujaya, analis antivirus Vaksincom, kepada&amp;nbsp;&lt;strong&gt;detikINET&lt;/strong&gt;, Selasa (1/2/2011).&lt;br /&gt;&lt;br /&gt;Karena menginfeksi file berekstensi exe, dll, dan html, maka pembersihan sebaiknya dilakukan pada modus DOS. Untuk mempermudah pembersihan silahkan gunakan Windows Mini PE Live CD, lalu&amp;nbsp;&lt;em&gt;downlad&amp;nbsp;&lt;/em&gt;tool gratis&amp;nbsp;&lt;a href="http://www.freedrweb.com/cureit/?lng=en" style="color: #660099; text-decoration: none;" target="_blank"&gt;Dr.Web CureIt!&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Agar optimal, sebaiknya semua media termasuk hardsisk dan flashdisk discan terlebih dahulu. Hal ini dikarenakan Ramnit akan menaruh beberapa media penyimpanan.&lt;br /&gt;&lt;br /&gt;Sebelum melakukan pembersihan sebaiknya blok file duplikat virus dengan menggunakan fitur 'Software Restriction Policies'. Fitur ini hanya ada pada system operasi Windows XP Pro, Vista, 7, Server 2003 dan Server 2008.&lt;br /&gt;&lt;br /&gt;Hubungkan flashdisk atau pun hardsik eksternal ke komputer. Lalu download aplikasi gratisan&lt;a href="http://www.freedrweb.com/livecd/?lng=en" style="color: #660099; text-decoration: none;" target="_blank"&gt;Dr Web Live CD&lt;/a&gt;&amp;nbsp;pada situs berikut ini. Setelah hal tersebut usai dilakukan, pengguna bisa melanjutkan langkah-langkah berikut.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Setelah software Dr.Web LiveCD berhasil di-download, burn kedalam CD/DVD&lt;/li&gt;&lt;li&gt;Hubungkan flashdisk dan hardsik eksternal ke komputer&lt;/li&gt;&lt;li&gt;Booting komputer melalui CD/DVD ROM&lt;/li&gt;&lt;li&gt;Kemudian akan muncul layar 'Welcome to Dr.Web LiveCD&lt;/li&gt;&lt;li&gt;Pilih 'Dr.Web LiveCD (Default)' kemudian tekan tombol 'Enter' pada keyboard&lt;/li&gt;&lt;li&gt;Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi 'Dr.Web Scanner' secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus&lt;/li&gt;&lt;li&gt;Untuk scan hardisk, pada layar 'Dr.Web Scanner' pilih lokasi drive yang akan di periksa dan pastikan Anda check list opsi 'Scan subdirectories' agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon 'Dr.Web Scanner' yang terdapat pada Desktop.&lt;/li&gt;&lt;li&gt;Kemudian klik tombol [Start] untuk memulai proses pemeriksaan&lt;/li&gt;&lt;li&gt;Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.&lt;/li&gt;&lt;li&gt;Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia&lt;/li&gt;&lt;li&gt;kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus&lt;/li&gt;&lt;li&gt;Tunggu sampai proses pembersihan selesai dilakukan&lt;/li&gt;&lt;li&gt;Scan ulang komputer untuk memastikan komputer bersih dari virus&lt;/li&gt;&lt;li&gt;Restart komputer.&lt;/li&gt;&lt;/ol&gt;&lt;b&gt;( eno / ash )&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;span class="Apple-style-span" style="color: #0033cc; font-family: Georgia, 'Times New Roman', Times, serif; font-size: 26px; line-height: 28px;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', Times, serif; font-size: 26px; line-height: 28px;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 15px;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;Selamat mencoba :)&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-6676526164838839030?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/6676526164838839030/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2011/02/trojan-horse-generic20-varian-virut-aka.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/6676526164838839030'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/6676526164838839030'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2011/02/trojan-horse-generic20-varian-virut-aka.html' title='Trojan Horse Generic20 (varian virut) - aka Ramnit (part.2)'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-770382634695391557</id><published>2011-01-30T22:32:00.000-08:00</published><updated>2011-01-31T18:06:33.975-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Kasus'/><title type='text'>Trojan Horse Generic20 (varian virut)</title><content type='html'>Saya bekerja di lingkungan dekat kampus. Saat ini, semua mahasiswa yang membawa laptopnya untuk diservis, terkena virus yang sama. Entah &lt;b&gt;siapa&lt;/b&gt; atau &lt;b&gt;warnet yang mana&lt;/b&gt; yang bertanggung-jawab atas hal ini -_-a&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_UmIUskWsSpY/TUZFA3SinWI/AAAAAAAAACQ/sHH-0OgSQbU/s1600/avg.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_UmIUskWsSpY/TUZFA3SinWI/AAAAAAAAACQ/sHH-0OgSQbU/s1600/avg.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;AVG Antivirus 2011 &amp;nbsp;mendeteksinya sebagai &lt;b&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;"Trojan horse Generic20.GJD"&lt;/span&gt;&lt;/b&gt; atau&amp;nbsp;&lt;b&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;"Trojan horse Generic20.XAD"&lt;/span&gt;. &lt;/b&gt;Beberapa antivirus lainnya mendeteksinya sebagai &lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;"Virut"&lt;/b&gt;&lt;/span&gt; atau &lt;span class="Apple-style-span" style="color: red; font-weight: bold;"&gt;"win32/virut.NBP"&lt;/span&gt;&lt;span class="Apple-style-span"&gt;. Sedangkan Smadav 8.3 tidak mendeteksi virus ini. Smadav 8.4 mungkin mendeteksi beberapa tetapi tidak dapat membersihkan kembali komputer yang sudah terinfeksi.&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;div style="text-align: right;"&gt;&lt;b&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="background-color: white; font-size: large;"&gt;"Smadav 8.3 tidak mendeteksi virus ini. Smadav 8.4 mungkin mendeteksi beberapa tetapi tidak dapat membersihkan kembali komputer yang sudah terinfeksi."&lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span"&gt;Sudah beberapa lapotop saya periksa, ada gejala yang sama tetapi virus tambahannya berbeda. Laptop &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;pertama&lt;/b&gt;&lt;/span&gt; yang saya periksa juga terkena Malware &lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;"HDDDoctor"&lt;/b&gt;&lt;/span&gt; dan &lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;"Zbot (Zeus)"&lt;/b&gt;&lt;/span&gt;. Laptop &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;kedua&lt;/b&gt;&lt;/span&gt;&amp;nbsp;ikut terkena Virut dan berhasil dibersihkan dengan menggunakan &lt;b&gt;virutkiller&lt;/b&gt;&amp;nbsp;dari Kaspersky (bisa download di &lt;a href="http://support.kaspersky.com/viruses/solutions?qid=208280756"&gt;sini&lt;/a&gt;) tetapi gejala utama tetap tidak hilang. Dan Laptop &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;ketiga&lt;/b&gt;&lt;/span&gt; dengan gejala yang sama, tidak mendeteksi adanya Virut sama sekali tetapi juga mendeteksi &lt;b style="color: red;"&gt;"Zbot (Zeus)" &lt;/b&gt;dan &lt;b style="color: red;"&gt;"W32.Ramnit.B"&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span"&gt;Dari data virus yang bercampur-aduk membuat saya menjadi sulit untuk menelusuri kepastian gejala, kerusakan, dan cara mengatasinya.&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;b&gt;Spesifikasi:&lt;/b&gt;&lt;/div&gt;OS: Windows XP, Windows 7&lt;br /&gt;AntiVirus: Tidak ada yang memadai, semua outdated.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Gejala:&lt;/b&gt;&lt;br /&gt;Saat mencolok Flash Disk, file-file ini otomatis muncul di flash disk (alias terinfeksi)&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;Folder&lt;/i&gt; RECYCLER&lt;/li&gt;&lt;li&gt;Copy of shortcut to (1)&lt;/li&gt;&lt;li&gt;Copy of shortcut to (2)&lt;/li&gt;&lt;li&gt;Copy of shortcut to (3)&lt;/li&gt;&lt;li&gt;Copy of shortcut to (4)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_UmIUskWsSpY/TUZH76q-EsI/AAAAAAAAACU/04OF9oDaGrQ/s1600/virus.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_UmIUskWsSpY/TUZH76q-EsI/AAAAAAAAACU/04OF9oDaGrQ/s1600/virus.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Di dalam folder RECYCLER terdapat belasan atau bahkan puluhan virus. Di gambar di bawah ini, semua file yang terlihat adalah virus.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_UmIUskWsSpY/TUZKkJOUGdI/AAAAAAAAACY/FDstpj-UfRA/s1600/recycle.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://2.bp.blogspot.com/_UmIUskWsSpY/TUZKkJOUGdI/AAAAAAAAACY/FDstpj-UfRA/s400/recycle.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;Namun, saya berhasil mengupload salah satu sampel virusnya (yang ada dalam folder RECYCLER) ke &lt;a href="http://virusscan.jotti.org/"&gt;virusscan.jotti.org&lt;/a&gt;&amp;nbsp;dan berikut hasil scan beberapa antivirus:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_UmIUskWsSpY/TUZSsRbbVZI/AAAAAAAAACc/bZnaDgZiPE8/s1600/jotti.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_UmIUskWsSpY/TUZSsRbbVZI/AAAAAAAAACc/bZnaDgZiPE8/s1600/jotti.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://virusscan.jotti.org/en/scanresult/2ebd92fb33c9ed677bcc5dae75a82b4ca30b37b0/1691894d1df73487e5d23ac735a2de25a8e26577"&gt;Klik Di Sini&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Virus ini bisa dibersihkan dengan &lt;b&gt;AVG Antivirus 2011&lt;/b&gt; atau antivirus lainnya yang dapat mendeteksi virus ini (lihat list di atas).&amp;nbsp;Namun, saat ini semua kasus yang saya hadapi, berakhir dengan &lt;b&gt;format / install ulang OS-nya :(&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Saya kurang pasti apakah setelah scan virus --- adakah virus yang sudah berhasil dihapus atau tidak. Tapi yang pasti masih ada virus yang tetap mengganggu di laptop client saya. Dan juga karena dikejar waktu, akhirnya saya memilih untuk format / install ulang OS (seizin client).&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;b&gt;Solusi:&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Belum ada Solusi untuk membersihkan tanpa harus menginstall ulang OS.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Namun jika anda ingin membersihkan virus ini dan RELA menginstall ulang OS, maka ini langkahnya:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;ol&gt;&lt;li&gt;Format dan install ulang OS&amp;nbsp;atau&amp;nbsp;install ulang OS tanpa format hard disk&lt;/li&gt;&lt;li&gt;Setelah OS selesai diinstall, jangan lakukan apa-apa - termasuk browsing-browsing file/ program anda backup di partisi hard disk lainnya (D: atau E: dst) - Kemungkinan sisa-sisa virus masih ada di tempat lain. Jika terinfeksi lagi, maka anda harus ulang dari langkah pertama.&lt;/li&gt;&lt;li&gt;Segera menginstall AntiVirus favorit anda. Update, lalu lakukan &lt;b&gt;FULL SCAN&lt;/b&gt;.&lt;/li&gt;&lt;li&gt;Setelah scan selesai, anda dapat melanjutkan menginstall driver dan program-program lainnya.&lt;/li&gt;&lt;/ol&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="background-color: yellow;"&gt;&lt;b&gt;Akhir kata, anda tidak perlu cemas terhadap virus ini selama Anti Virus anda selalu up-to-date :)&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;div style="text-align: right;"&gt;&lt;b&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="font-size: large;"&gt;"saat ini semua kasus yang saya hadapi, berakhir dengan&amp;nbsp;format / install ulang OS-nya :("&lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-770382634695391557?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/770382634695391557/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2011/01/trojan-horse-generic20-varian-virut.html#comment-form' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/770382634695391557'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/770382634695391557'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2011/01/trojan-horse-generic20-varian-virut.html' title='Trojan Horse Generic20 (varian virut)'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_UmIUskWsSpY/TUZFA3SinWI/AAAAAAAAACQ/sHH-0OgSQbU/s72-c/avg.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-489774697817531296</id><published>2009-04-28T02:26:00.000-07:00</published><updated>2011-01-30T23:12:55.823-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Kasus'/><title type='text'>Varian virus Formalin</title><content type='html'>&lt;a href="http://virusdiary.blogspot.com/2009/03/virus-formalin-update.html"&gt;Postingan yang lalu&lt;/a&gt;, saya hanya mengira-ngira saja nama virus tersebut. Saya sebut virus formalin karena terdapat di registry namun tidak menunjuk ke file manapun. Dan kali ini saya kembali bertemu win32.formalin.beta dan kali ini menunjuk ke sebuah file virus.&lt;br /&gt;&lt;br /&gt;Jika dibandingkan, kedua virus ini memiliki kelakuan yang sama dengan sedikit variasi. Maka tak salah lagi kalau ini virus yang sama dengan varian yang berbeda.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Spesifikasi:&lt;br /&gt;&lt;/span&gt;Laptop ACER ASPIRE 5315&lt;span style="font-weight: bold;"&gt;, &lt;/span&gt;Windows XP SP2, Antivirus AVG terinstall namun tidak aktif. Filenya error. Ada juga Folder Kaspersky namun tidak aktif.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Gejala:&lt;/span&gt;&lt;br /&gt;- sebelum login muncul warning&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;blockquote&gt;maaf jika kebahagiaan yang aku minta adalah teman sepanjang hidupku...meskipun kebersamaan kita hanya sebentar tapi bagiku sangat berarti...Mencintaimu adalah al terindah dalam hidupku Memimpikanmu adalah sesuatu yang sangat membahagiakanku Merindukanmu tak pernah membosankan Namun aku sadar, sangat menyadari bahwa keberadaanku bukanlah disisimu tapi hanya lamunan dalam sesal Untuk memilikimu adalah hal yang paling tak mungkin Ada sebuah dinding pemisah terbentang luas membatas untuk kekasih yang tak pernah kumiliki   I'm sorry good  by&lt;br /&gt;&lt;/blockquote&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;good by&lt;/span&gt;... haha! duduk depan kompie bikin virus, bahasa Inggris parah, ga heran lah engkau tak laku.&lt;br /&gt;&lt;br /&gt;- Task Manager, Folder Option, Regedit semua disabled.&lt;br /&gt;&lt;br /&gt;- Colok portable drive, muncul file: "Master Baru.exe"&lt;br /&gt;file ini menggunakan icon folder di Windows Vista. Karena laptop ini menggunakan Windows XP, jadi file ini terlihat beda sendiri.&lt;br /&gt;&lt;br /&gt;Walaupun terlihat cupu dan n00b, file ini tidak terdeteksi oleh AVG.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com/" target="_blank"&gt;&lt;img src="http://i40.tinypic.com/2l8dhrr.jpg" alt="Image and video hosting by TinyPic" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Solusi:&lt;/span&gt;&lt;br /&gt;Kurang lebih mirip dengan postingan saya sebelumnya di &lt;a href="http://virusdiary.blogspot.com/2009/03/virus-formalin.html"&gt;sini&lt;/a&gt;.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- Buka CurrProcess.&lt;/span&gt;&lt;br /&gt;Ada 4 file virus terdeteksi. Ciri-cirinya:&lt;br /&gt;&gt; file .exe dengan icon berbentuk folder (untuk penyamaran)&lt;br /&gt;&gt; Product Name: Project1 (nama default ketika membuat program dengan Visual Basic dll)&lt;br /&gt;&lt;br /&gt;Catat dulu masing-masing lokasi file tersebut lalu kill keempat proses tersebut.&lt;br /&gt;&lt;br /&gt;C:\Windows\system32\drivers\csrss.exe&lt;br /&gt;C:\Windows\system32\Duhur.exe&lt;br /&gt;C:\Windows\system32\Magrib.exe&lt;br /&gt;C:\Windows\system32\Subuh.exe&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com/" target="_blank"&gt;&lt;img src="http://i42.tinypic.com/103xvo6.jpg" alt="Image and video hosting by TinyPic" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;- Jalankan unhook.inf&lt;br /&gt;untuk membuka registry.&lt;br /&gt;Cara membuat file ada di &lt;a href="http://virusdiary.blogspot.com/2009/03/membuka-regedit-yang-terkunci-oleh.html"&gt;sini&lt;/a&gt;. Maaf, untuk sementara saya belum menyiapkan link untuk download.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- Periksa registry berikut ini&lt;/span&gt;:&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;(HKey_Local_Machine) HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon&lt;/span&gt;&lt;br /&gt;pada jendela sebelah kanan, cari: &lt;span style="color: rgb(204, 51, 204);"&gt;LegalNoticeText&lt;/span&gt;&lt;br /&gt;double click, lalu hapus isi pesannya.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;HKLM\Software\Microsoft\Windows\CurrentVersion\Run&lt;/span&gt;&lt;br /&gt;di kanan, cari lalu hapus:&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;Optimize Windows --- Magrib.exe&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;System32 --- csrss.exe&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;W32.formalin.Beta --- Subuh.exe&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;(HKey_Current_User) HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&lt;/span&gt;&lt;br /&gt;untuk membuka folder options.&lt;br /&gt;di kanan, cari: &lt;span style="color: rgb(204, 51, 204);"&gt;NoFolderOptions&lt;/span&gt;&lt;br /&gt;double click, lalu ganti nilainya menjadi 0 (nol)&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System&lt;/span&gt;&lt;br /&gt;untuk mengaktifkan Task Manager.&lt;br /&gt;di kanan, cari: &lt;span style="color: rgb(204, 51, 204);"&gt;DisableTaskMgr&lt;/span&gt;&lt;br /&gt;double click, lalu ganti nilainya menjadi 0 (nol)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- Hapus File Virus.&lt;/span&gt;&lt;br /&gt;- buka folder options, pilih "show all hidden files"&lt;br /&gt;&lt;br /&gt;- hilangkan contreng pada "hide file extension..." dan "hide system files..."&lt;br /&gt;&lt;br /&gt;Hapus file sesuai dengan alamat yang sudah dicatat di atas.&lt;br /&gt;C:\Windows\system32\drivers\csrss.exe&lt;br /&gt;C:\Windows\system32\Duhur.exe&lt;br /&gt;C:\Windows\system32\Magrib.exe&lt;br /&gt;C:\Windows\system32\Subuh.exe&lt;br /&gt;&lt;br /&gt;dan juga hapus:&lt;br /&gt;X:\Master Baru.exe&lt;br /&gt;X = semua drive penyimpanan data, termasuk flash disk. CD/DVD drive tidak termasuk.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- Selesai&lt;/span&gt;&lt;br /&gt;Restart komputer anda. Jika masih ada masalah, kemungkinan besar ada virus lain yang belum ditangani.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;More info&lt;/span&gt;&lt;br /&gt;Saya coba mengirim file "Master Baru.exe" ke &lt;a href="http://virusscan.jotti.org/"&gt;http://virusscan.jotti.org/&lt;/a&gt;&lt;br /&gt;hasilnya adalah sebagai berikut:&lt;br /&gt;&lt;table class="servicetable" width="90%" border="0" cellpadding="2" cellspacing="2"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;A-Squared       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannera2"&gt;Found &lt;span class="attention"&gt;BehavesLike!IK&lt;/span&gt; &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        AntiVir       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerantivir"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        ArcaVir       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerarcavir"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Avast       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scanneravast"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        AVG Antivirus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scanneravg"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;        BitDefender       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannerbitdefender"&gt;Found &lt;span class="attention"&gt;BehavesLike:Win32.Malware&lt;/span&gt; (probable variant) &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        ClamAV       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerclamav"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        CPsecure       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannercpsecure"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Dr.Web       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerdrweb"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        F-Prot Antivirus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerf-prot"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        F-Secure Anti-Virus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerf-secure"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;        Ikarus       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannerikarus"&gt;Found &lt;span class="attention"&gt;BehavesLike&lt;/span&gt; &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Kaspersky Anti-Virus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerkav"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;        NOD32       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannernod32"&gt;Found &lt;span class="attention"&gt;probably a variant of Win32/VB.NPV&lt;/span&gt; (probable variant) &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Norman Virus Control       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannernorman"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Panda Antivirus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerpanda"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Quick Heal       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerquickheal"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Sophos Antivirus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannersophos"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        VirusBuster       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannervb"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        VBA32       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannervba32"&gt;Found  nothing&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-489774697817531296?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/489774697817531296/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/04/varian-virus-formalin.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/489774697817531296'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/489774697817531296'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/04/varian-virus-formalin.html' title='Varian virus Formalin'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i40.tinypic.com/2l8dhrr_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-5693955769899246725</id><published>2009-03-15T23:40:00.000-07:00</published><updated>2011-01-30T23:12:55.823-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Kasus'/><title type='text'>Virus Formalin (update)</title><content type='html'>Postingan sebelumnya:&lt;br /&gt;&lt;a href="http://virusdiary.blogspot.com/2009/03/virus-formalin.html"&gt;http://virusdiary.blogspot.com/2009/03/virus-formalin.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;dengan menggunakan fasilitas scan virus online di:&lt;br /&gt;&lt;a href="http://virusscan.jotti.org/"&gt;http://virusscan.jotti.org/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;hasil deteksi beberapa antivirus adalah sebagai berikut:&lt;br /&gt;&lt;table class="servicetable" width="90%" border="0" cellpadding="2" cellspacing="2"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;A-Squared       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannera2"&gt;Found &lt;span class="attention"&gt;BehavesLike.Win32.Malware!IK&lt;/span&gt; &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;        AntiVir       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannerantivir"&gt;Found &lt;span class="attention"&gt;HEUR/Malware&lt;/span&gt; &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        ArcaVir       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerarcavir"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Avast       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scanneravast"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        AVG Antivirus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scanneravg"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;        BitDefender       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannerbitdefender"&gt;Found &lt;span class="attention"&gt;BehavesLike:Win32.Malware&lt;/span&gt; (probable variant) &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        ClamAV       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerclamav"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        CPsecure       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannercpsecure"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Dr.Web       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerdrweb"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        F-Prot Antivirus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerf-prot"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        F-Secure Anti-Virus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerf-secure"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;        Ikarus       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannerikarus"&gt;Found &lt;span class="attention"&gt;BehavesLike.Win32.Malware&lt;/span&gt; &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Kaspersky Anti-Virus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerkav"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td style="font-weight: bold;" class="resultcell" width="250" align="right"&gt;        NOD32       &lt;/td&gt;       &lt;td style="font-weight: bold;" class="resultcell"&gt;     &lt;div id="scannernod32"&gt;Found &lt;span class="attention"&gt;a variant of Win32/VB.NPV&lt;/span&gt; &lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Norman Virus Control       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannernorman"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Panda Antivirus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerpanda"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Quick Heal       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannerquickheal"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        Sophos Antivirus       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannersophos"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        VirusBuster       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannervb"&gt;Found  nothing&lt;/div&gt;       &lt;/td&gt;      &lt;/tr&gt;            &lt;tr&gt;       &lt;td class="resultcell" width="250" align="right"&gt;        VBA32       &lt;/td&gt;       &lt;td class="resultcell"&gt;     &lt;div id="scannervba32"&gt;Found  nothing&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;catatan tambahan:&lt;br /&gt;Saya juga tidak tahu pasti nama virus ini. Saya menamakannya virus Formalin sebab ada entry dalam register yang menunjuk ke nama virus Formalin (beta). Entry ini tidak link ke file manapun dalam hard-disk.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-5693955769899246725?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/5693955769899246725/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/03/virus-formalin-update.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5693955769899246725'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5693955769899246725'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/03/virus-formalin-update.html' title='Virus Formalin (update)'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-4039339557852269432</id><published>2009-03-12T23:26:00.000-07:00</published><updated>2009-03-12T04:25:36.662-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Kasus'/><title type='text'>Virus Formalin</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Spesifikasi:&lt;br /&gt;&lt;/span&gt;Microsoft Windows XP SP3 dengan Antivirus Avast yang diupdate baru 2 hari yang lalu dari tanggal pemeriksaan (8 maret 2009)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Gejala:&lt;/span&gt;&lt;br /&gt;- sebelum login, muncul warning:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;blockquote&gt;Aq Mencari T4 Tp Tak KuDapatkan Org Yg Mau Menerimaku Akhirx Aq Mendapatkan Kamu Biarkanlah Aq Hidup Dan Berkembang Dalam Kom Kamu...BY 614D&lt;br /&gt;&lt;/blockquote&gt;&lt;/div&gt;- task manager, regedit, folder option tidak aktif (ciri khas virus Indonesia)&lt;br /&gt;&lt;br /&gt;- di seluruh drive terdapat file berikut, juga jika flash disk dicolok akan muncul file-file berikut:&lt;br /&gt;(dengan icon winrar)&lt;br /&gt;150 trik windows&lt;br /&gt;1000 cara registry&lt;br /&gt;bocoran soal UAN dan UAS&lt;br /&gt;bug telkomsel&lt;br /&gt;cara buat spyware&lt;br /&gt;cara hack indosat&lt;br /&gt;cara masuk ke komputer org lain&lt;br /&gt;cara membuat virus VB&lt;br /&gt;cara ngeblog&lt;br /&gt;cara telpon gratis&lt;br /&gt;cheat games&lt;br /&gt;crack password&lt;br /&gt;data-data&lt;br /&gt;jgn dibuka !!!&lt;br /&gt;lyric plus kord gitar&lt;br /&gt;mendapatkan uang via internet&lt;br /&gt;my password dont open!!!&lt;br /&gt;Nitip Data (jgn dihapus)&lt;br /&gt;situs-situs bokep&lt;br /&gt;top-secret&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com/" target="_blank"&gt;&lt;img src="http://i41.tinypic.com/33f9iyt.jpg" alt="file-file virus" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;pemeriksaan:&lt;/span&gt;&lt;br /&gt;- dengan menggunakan &lt;a href="http://virusdiary.blogspot.com/2009/03/currprocess-freeware-process-viewer.html"&gt;CurrProcess&lt;/a&gt;, maka proses virus yang menyamar dengan icon winrar akan terlihat semua. I See You now! :D&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com/" target="_blank"&gt;&lt;img src="http://i44.tinypic.com/dwdl5j.jpg" alt="CurrProcess" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;- lihat properties proses-proses ini untuk mengetahui letak virus tersebut. dalam kasus ini, letak-letaknya ada di:&lt;br /&gt;C:\Windows\system32\driver\csrss.exe&lt;br /&gt;C:\Windows\system32\I.exe&lt;br /&gt;C:\Windows\system32\See.exe&lt;br /&gt;C:\Windows\system32\You.exe&lt;br /&gt;&lt;br /&gt;- matikan/kill proses yang bericon winrar tersebut!&lt;br /&gt;&lt;br /&gt;- Install "&lt;a href="http://virusdiary.blogspot.com/2009/03/membuka-regedit-yang-terkunci-oleh.html"&gt;unhook.inf&lt;/a&gt;" untuk membuka regedit&lt;br /&gt;&lt;br /&gt;- browse ke:&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, LegalNoticeText&lt;/span&gt;&lt;br /&gt;dobel klik, hapus isinya&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;/span&gt;&lt;br /&gt;cari item yang berdata&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;C:\Windows\system32\I.exe&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;C:\Windows\system32\See.exe&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;C:\Windows\system32\You.exe&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;NoFind&lt;/span&gt; ganti nilainya menjadi 0&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;NoFolderOptions&lt;/span&gt; ganti nilainya menjadi 0&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;DisableTaskMgr&lt;/span&gt; ganti nilainya menjadi 0&lt;br /&gt;&lt;br /&gt;- Jika hingga langkah ini folder options belum muncul, lakukan hal berikut:&lt;br /&gt; * buka task manager&lt;br /&gt; * pindah ke tab &lt;span style="font-weight: bold;"&gt;processes&lt;/span&gt;&lt;br /&gt; * cari &lt;span style="font-weight: bold;"&gt;explorer.exe&lt;/span&gt;&lt;br /&gt; * pilih lalu tekan &lt;span style="font-weight: bold;"&gt;end task&lt;/span&gt;&lt;br /&gt; * kembali ke tab &lt;span style="font-weight: bold;"&gt;applications&lt;/span&gt;&lt;br /&gt; * klik &lt;span style="font-weight: bold;"&gt;new task&lt;/span&gt;&lt;br /&gt; * ketik &lt;span style="font-style: italic;"&gt;explorer&lt;/span&gt; lalu &lt;span style="font-weight: bold;"&gt;OK/ENTER&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;- buka folder options, pilih "show all hidden files"&lt;br /&gt;&lt;br /&gt;- hilangkan contreng pada "hide file extension..." dan "hide system files..."&lt;br /&gt;&lt;br /&gt;- masuk ke system32, hapus&lt;br /&gt;I.exe&lt;br /&gt;See.exe&lt;br /&gt;You.exe&lt;br /&gt;drivers\csrss.exe&lt;br /&gt;&lt;br /&gt;- semua virus sudah terhapus. restart komputer dan selesai.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-4039339557852269432?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/4039339557852269432/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/03/virus-formalin.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/4039339557852269432'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/4039339557852269432'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/03/virus-formalin.html' title='Virus Formalin'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i41.tinypic.com/33f9iyt_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-2936688416973753646</id><published>2009-03-12T03:31:00.000-07:00</published><updated>2009-03-12T04:17:52.845-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><title type='text'>Membuka Regedit yang terkunci oleh virus</title><content type='html'>Ini tool sederhana yang dapat dibuat di komputer manapun.&lt;br /&gt;&lt;br /&gt;- Buatlah sebuah file text baru.&lt;br /&gt;&lt;br /&gt;- Ganti namanya menjadi "unhook.inf"&lt;br /&gt; *nama bisa terserah anda tetapi dengan ekstensi .inf dan bukan .txt&lt;br /&gt; *untuk yang menyembunyikan ekstensi file, harus membuka dulu lewat folder options (lihat catatan tambahan di bawah). Hal ini penting sebab "unhook.inf" berbeda dengan "unhook.inf.txt"&lt;br /&gt; *saya terus menggunakan nama "unhook.inf" dalam blog ini&lt;br /&gt;&lt;br /&gt;- Jika ada warning, cukup klik OK!&lt;br /&gt;&lt;br /&gt;- buka file "unhook.inf" dengan notepad&lt;br /&gt;&lt;br /&gt;- copy-paste script di bawah ini:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;[Version]&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;Signature="$Chicago$"&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;Provider=Symantec&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;[DefaultInstall]&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;AddReg=UnhookRegKey&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;[UnhookRegKey]&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;- save dan tutup notepad&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- untuk menggunakannya, cukup klik kanan file tersebut dan pilih "install"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;==============&lt;br /&gt;catatan tambahan&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;==============&lt;br /&gt;&lt;span style="font-style: italic;"&gt;memunculkan ekstensi/tipe file:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;- buka sebuah windows&lt;br /&gt;&lt;br /&gt;- pilih menu Tools -&gt; Folder Options&lt;br /&gt;&lt;br /&gt;- pada jendela folder options, pilih tab "view"&lt;br /&gt;&lt;br /&gt;- scroll ke bawah, cari pilihan "hide extensions for known file types"&lt;br /&gt;&lt;br /&gt;- hapus tanda contrengnya lalu klik OK/APPLY&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com/" target="_blank"&gt;&lt;img src="http://i39.tinypic.com/1449q1l.jpg" alt="Folder Options" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;folder options terkunci&lt;/span&gt;&lt;br /&gt;- virus seringkali menghilangkan ekstensi file dan mengunci folder options sehingga anda tidak dapat mengubah .txt menjadi .inf&lt;br /&gt;&lt;br /&gt;- tujuannya agar penyamaran virus tidak terbongkar. Misalnya virus tersebut menggunakan icon MsWord, maka seharusnya ekstensi file adalah .doc. namun berhubung virus bukan dokumen tetapi .exe maka ekstensinya mereka sembunyikan&lt;br /&gt;&lt;br /&gt;- untuk itu, buatlah file ini dari komputer lain yang bersih.&lt;br /&gt;&lt;br /&gt;- cara lain:&lt;br /&gt; *copy sebuah file kecil tanpa ekstensi atau yang ekstensinya tidak tersembunyi.&lt;br /&gt; *carilah file semacam ini di dalam folder Windows. Misalnya file &lt;span style="font-weight: bold;"&gt;.tmp&lt;/span&gt; atau &lt;span style="font-weight: bold;"&gt;.dll&lt;br /&gt;&lt;/span&gt;  *rename file tersebut menjadi "unhook.inf"&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;  *buka dengan notepad lalu paste script di atas&lt;br /&gt; *save dan siap dipakai&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-2936688416973753646?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/2936688416973753646/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/03/membuka-regedit-yang-terkunci-oleh.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/2936688416973753646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/2936688416973753646'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/03/membuka-regedit-yang-terkunci-oleh.html' title='Membuka Regedit yang terkunci oleh virus'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i39.tinypic.com/1449q1l_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-1049639979267248974</id><published>2009-03-12T03:02:00.000-07:00</published><updated>2009-03-12T03:09:25.254-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>terbaru: AVG 8.5</title><content type='html'>Bulan Maret 2009 ini AVG mengeluarkan update versi 8.5&lt;br /&gt;Sekilas tidak ada perubahan yang terlihat. Jika anda rajin mengupdate AVG, sepertinya versi 8.0 pun sudah sama dengan 8.5&lt;br /&gt;&lt;br /&gt;Saat mengupdate 8.0 ke 8.5, instalasi AVG tidak memiliki pilihan "upgrade" atau "remove old programs" dan semacamnya. Pilihan yang muncul malah seperti biasa: "add/remove component, repair installation, &amp;amp; uninstall product" - sehingga tidak terasa ada perbedaan antara versi 8.0 dan 8.5&lt;br /&gt;&lt;br /&gt;diambil dari&lt;br /&gt;http://forum.notebookreview.com/showthread.php?t=358983&lt;br /&gt;berikut (unofficial) changelog untuk AVG 8.5&lt;br /&gt;&lt;br /&gt;&lt;b&gt;changelog:&lt;/b&gt;&lt;br /&gt;* Core: Added general detection algorithm for Swizzor family.&lt;br /&gt;* Core: More polymorphic trojans (Sinowal) detected.&lt;br /&gt;* Core: Faster detection of polymorphic malware.&lt;br /&gt;* Core: New type of malware definitions allowing polymorphic malware detection without creating any specialized algorithm.&lt;br /&gt;* Core: PDF file Scanning process optimization.&lt;br /&gt;* Core: Improved possibility of new virus variants detection without program update.&lt;br /&gt;* Core: Preliminary support for scanning engine plugins spread via AVI update.&lt;br /&gt;* Core: Fixed problem with blocking Chkdsk utility.&lt;br /&gt;* Firewall: Fixed problem with possible traffic blocking in a newly connected network after FW switch off/on.&lt;br /&gt;* Firewall: Fixed problem with network traffic blocking if more adapters with the same default gate settings connected to the same network segment.&lt;br /&gt;* Firewall: Windows Security Center status on XP is 'ON' when Firewall has no configuration.&lt;br /&gt;* General: Fixed random crash when stopping Watchdog service.&lt;br /&gt;* SafeSearch: Fixed problem with address bar navigation in Firefox 3.1.&lt;br /&gt;* SafeSurf: Fixed possible flyover generation crash in Firefox.&lt;br /&gt;* User interface: Fixed problem with wrong fonts on some localications (English with Greek locales).&lt;br /&gt;* Web Shield: Fixed problems with incoming and outgoing video/voice calls.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://free.avg.com/" target="_blank"&gt;&lt;/a&gt;&lt;a href="http://free.avg.com/"&gt;http://free.avg.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-1049639979267248974?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/1049639979267248974/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/03/terbaru-avg-85.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1049639979267248974'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1049639979267248974'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/03/terbaru-avg-85.html' title='terbaru: AVG 8.5'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-5821364651034461367</id><published>2009-03-10T00:46:00.000-07:00</published><updated>2011-01-30T20:42:13.725-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><title type='text'>CurrProcess - Freeware Process Viewer</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_UmIUskWsSpY/SbYfVN2ho9I/AAAAAAAAABs/7sA3Tw8hZ7Q/s1600-h/currproc_icon.gif" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5311467259886150610" src="http://2.bp.blogspot.com/_UmIUskWsSpY/SbYfVN2ho9I/AAAAAAAAABs/7sA3Tw8hZ7Q/s320/currproc_icon.gif" style="cursor: pointer; float: left; height: 32px; margin: 0pt 10px 10px 0pt; width: 32px;" /&gt;&lt;/a&gt;&lt;br /&gt;CurrProcess adalah sebuah utility yang memperlihatkan seluruh proses yang sedang berjalan di Windows. Tools ini sering saya pakai untuk mendeteksi dan sekaligus menghentikan proses virus yang sedang berjalan.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;blockquote&gt;&lt;span style="font-weight: bold;"&gt;Merupakan alternatif Task Manager yang handal&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;/div&gt;Kelebihan tools ini dibandingkan task manager bawaan Windows:&lt;br /&gt;- menggunakan icon&lt;br /&gt;seringkali virus menyamarkan dirinya menjadi csrss.exe atau services.exe dan semacamnya. Nama-nama ini juga merupakan proses Windows. Jika dilihat dari task manager, akan cukup sulit untuk membedakan mana yang merupakan virus dan mana yang merupakan proses dari Windows. Lewat CurrProcess, biasanya proses yang bervirus menggunakan icon Ms Word atau yang barusan saya ketemu, menggunakan icon winrar.&lt;br /&gt;&lt;br /&gt;- sebagai task manager kedua&lt;br /&gt;virus lokal sering menutup akses ke task manager. Untuk itu, CurrProcess dapat dijadikan alternatif. Namun ada beberapa virus yang memang membunuh semua program yang berjalan, termasuk CurrProcess.&lt;br /&gt;&lt;br /&gt;- informasi lengkap&lt;br /&gt;setelah sebuah proses terdeteksi sebagai virus, kita dapat mencatat alamat atau lokasi virus tersebut berada. Setelah prosesnya dihentikan, lalu cari sumber file tersebut untuk menghapus lebih bersih.&lt;br /&gt;&lt;br /&gt;Download di sini:&lt;br /&gt;&lt;a href="http://www.nirsoft.net/utils/cprocess.html"&gt;http://www.nirsoft.net/utils/cprocess.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;enjoy!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-5821364651034461367?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/5821364651034461367/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/03/currprocess-freeware-process-viewer.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5821364651034461367'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5821364651034461367'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/03/currprocess-freeware-process-viewer.html' title='CurrProcess - Freeware Process Viewer'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_UmIUskWsSpY/SbYfVN2ho9I/AAAAAAAAABs/7sA3Tw8hZ7Q/s72-c/currproc_icon.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-4684475697382351721</id><published>2009-03-04T21:30:00.001-08:00</published><updated>2009-03-10T00:42:02.964-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Kasus'/><title type='text'>sewot dengan dosen, malah bikin virus</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_UmIUskWsSpY/Sa9nmAOihPI/AAAAAAAAABk/KRSP4ysUefk/s1600-h/dosenblagu2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 205px;" src="http://4.bp.blogspot.com/_UmIUskWsSpY/Sa9nmAOihPI/AAAAAAAAABk/KRSP4ysUefk/s400/dosenblagu2.JPG" alt="" id="BLOGGER_PHOTO_ID_5309576388286776562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Sebuah virus ringan menyerang komputer customer saya.&lt;br /&gt;tidak banyak kerusakan yang ditimbulkan. Hanya saja program langsung mati / killed ketika dibuka, termasuk anti-virus.&lt;br /&gt;&lt;br /&gt;Saya mencoba menggunakan task manager, tetapi tidak terlihat proses mana yang merupakan virus dan task manager juga langsung tertutup. Selanjutnya saya menggunakan CurrProcess dan melihat proses yang berjalan. CurrProcess juga langsung mati setelah beberapa detik. Saya sempat mengambil screenshotnya, gambarnya seperti yang ada di atas.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right; font-weight: bold;"&gt;&lt;blockquote&gt;Dosen Blagu&lt;/blockquote&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Sebuah proses bernama services.exe dengan icon Microsoft Word dan product name "DosenBlagu" --&gt; tanda pasti sebuah virus.&lt;br /&gt;&lt;br /&gt;Untung saja komputernya termasuk lambat, maka saya sempat mematikan proses tersebut sebelum windowsnya tertutup. Setelah itu, dicari sumbernya lewat regedit, hapus file virusnya dan kemudian scan virus sampai selesai.&lt;br /&gt;&lt;br /&gt;Komputer sudah bebas masalah.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-4684475697382351721?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/4684475697382351721/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/03/sewot-dengan-dosen-malah-bikin-virus.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/4684475697382351721'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/4684475697382351721'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/03/sewot-dengan-dosen-malah-bikin-virus.html' title='sewot dengan dosen, malah bikin virus'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_UmIUskWsSpY/Sa9nmAOihPI/AAAAAAAAABk/KRSP4ysUefk/s72-c/dosenblagu2.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-7084304314368164630</id><published>2009-01-16T05:34:00.000-08:00</published><updated>2009-03-10T00:41:49.731-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>Peringatan mengenai Combofix</title><content type='html'>Orang-orang di komunitas pembasmi virus/malware melarang penggunaan combofix jika tidak diminta oleh penasehat-penasehat forum pembasmi virus.&lt;br /&gt;&lt;br /&gt;Penggunaan combofix secara serampangan, separah-parahnya dapat mengakibatkan komputer anda tidak akan menyala lagi.&lt;br /&gt;&lt;br /&gt;Maka, saat ini saya menyingkirkan link combofix dari halaman utama. Jika butuh nasehat, cobalah join di salah satu forum di bawah ini:&lt;br /&gt;&lt;br /&gt;http://www.bleepingcomputer.com/forums/forum22.html&lt;br /&gt;http://www.techsupportforum.com/&lt;br /&gt;http://www.help2go.com/&lt;br /&gt;http://www.geekstogo.com/&lt;br /&gt;http://www.spywareinfoforum.com/&lt;br /&gt;http://pcpitstop.ibforums.com/&lt;br /&gt;&lt;br /&gt;list lengkap di:&lt;br /&gt;&lt;a href="http://www.bleepingcomputer.com/combofix/how-to-use-combofix#forums"&gt;http://www.bleepingcomputer.com/combofix/how-to-use-combofix#forums&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-7084304314368164630?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/7084304314368164630/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/01/peringatan-mengenai-combofix.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/7084304314368164630'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/7084304314368164630'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/01/peringatan-mengenai-combofix.html' title='Peringatan mengenai Combofix'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-1230102560207667330</id><published>2009-01-16T01:03:00.001-08:00</published><updated>2009-01-16T01:45:05.008-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Kasus'/><title type='text'>JoniEzz.exe</title><content type='html'>Baru kali ini ketemu kasus virus seperti ini.&lt;br /&gt;&lt;br /&gt;spesifikasi:&lt;br /&gt;Laptop dengan WindowsXP SP2, antivirus kaspersky yg sudah expire.&lt;br /&gt;&lt;br /&gt;gejala:&lt;br /&gt;Windows loading desktop sangat lambat. Hanya layar biru muda sebagai background. Mulanya saya pikir sudah hang, tapi kemudian taskbar muncul walaupun tanpa jam dan tombol start. Kemudian saya matikan karena malas tunggu terlalu lama.&lt;br /&gt;&lt;br /&gt;pemeriksaan:&lt;br /&gt;Load ke safe mode. Login dengan account Administrator (bukan account user) dan ternyata berhasil. &lt;br /&gt;Saya membuka hidden file dan hidden system file. Folder Option dan task manager tidak terkunci. Di C: terlihat beberapa file virus:&lt;br /&gt;JoniEzz.exe&lt;br /&gt;Autorun.inf&lt;br /&gt;kedua file ini juga langsung menginfeksi flash disk yang saya colok.&lt;br /&gt;&lt;br /&gt;Selanjutnya jalankan combofix. Tetapi ternyata gagal.&lt;br /&gt;Saya memeriksa proses yang lagi berjalan dengan CurrProses.&lt;br /&gt;di situ ada file-file yang berjalan dengan nama samaran:&lt;br /&gt;smss.exe&lt;br /&gt;smss.exe&lt;br /&gt;smss.exe&lt;br /&gt;smss.exe&lt;br /&gt;dari lima proses smss.exe yang berjalan, ada 4 yang bentuk iconnya menggunakan icon Microsoft Word. Bahkan "product name" masih menggunakan nama "project1"&lt;br /&gt;ini nama default jika seorang programmer membuat proyek dengan menggunakan Visual Basic atau software lainnya.&lt;br /&gt;&lt;br /&gt;Setelah proses-proses aneh dimatikan, combofix dijalankan lagi dan kali ini berhasil. berikut sebagian dari lognya:&lt;br /&gt;&lt;br /&gt;==================================================&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Other Deletions&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;C:\Autorun.inf&lt;br /&gt;c:\avg update 051108\_desktop.ini&lt;br /&gt;C:\JoniEzz.exe&lt;br /&gt;c:\windows\autorun.inf&lt;br /&gt;c:\windows\system32\AutoRun.inf&lt;br /&gt;c:\windows\system32\CommandPrompt.Sysm&lt;br /&gt;c:\windows\system32\Desktop.sysm&lt;br /&gt;c:\windows\system32\LoLOxz&lt;br /&gt;c:\windows\system32\LoLOxz\msvbvm60.dll&lt;br /&gt;c:\windows\system32\LoLOxz\smss.exe&lt;br /&gt;c:\windows\system32\maxtrox.txt&lt;br /&gt;c:\windows\system32\msmsgs.exe&lt;br /&gt;c:\windows\system32\Windows 3D.scr&lt;br /&gt;D:\Autorun.inf&lt;br /&gt;D:\JoniEzz.exe&lt;br /&gt;d:\recycler\_desktop.ini&lt;br /&gt;E:\Autorun.inf&lt;br /&gt;E:\JoniEzz.exe&lt;br /&gt;e:\recycler\_desktop.ini&lt;br /&gt;==================================================&lt;br /&gt;&lt;br /&gt;Pembersihan sudah selesai. Komputer di-restart dan masuk ke mode normal. Sayangnya, gejala di atas tetap terjadi. Tidak ada perubahan sedikit pun. Desktop loading terlalu lama.&lt;br /&gt;&lt;br /&gt;Komputer di-restart dan kembali masuk ke safe mode. Saya kembali menggunakan account Administrator. Kemudian saya membuat account baru dengan nama "WinXP".&lt;br /&gt;&lt;br /&gt;Komputer di-restart dan login menggunakan account yg baru saja saya buat, account "WinXP" dan akhirnya desktop berhasil di-load tanpa masalah.&lt;br /&gt;&lt;br /&gt;Account user yang pertama saya hapus (dan save file-filenya) kemudian pindahkan ke account yang baru.&lt;br /&gt;&lt;br /&gt;Sekali lagi saya jalankan combofix dengan account baru ini dalam mode normal. berikut lognya:&lt;br /&gt;==================================================&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Other Deletions&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;c:\windows\system32\CommandPrompt.Sysm&lt;br /&gt;c:\windows\system32\Desktop.sysm&lt;br /&gt;c:\windows\system32\maxtrox.txt&lt;br /&gt;c:\windows\system32\Windows 3D.scr&lt;br /&gt;==================================================&lt;br /&gt;&lt;br /&gt;tak disangka masih ada file yang terlewatkan. Dan akhirnya saya baru ingat kalau antivirusnya sudah expire. Kaspersky saya uninstall lalu ganti dengan AVG 8.0 update-an kemarin. Komputer di-scan dan ketemu banyak sekali file bervirus di dalamnya:&lt;br /&gt;virus identified worm/generic.GKV&lt;br /&gt;trojan horse dropper.Delf.AXK&lt;br /&gt;Trojan horse downloader.generic8.FJX&lt;br /&gt;&lt;br /&gt;sebagian virus menyamar dalam bentuk file Microsoft Word.&lt;br /&gt;&lt;br /&gt;Virus selesai di-scan, komputer di-restart, tak ada masalah lagi.&lt;br /&gt;Kasus selesai.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-1230102560207667330?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/1230102560207667330/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/01/joniezzexe.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1230102560207667330'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1230102560207667330'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/01/joniezzexe.html' title='JoniEzz.exe'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-1187267598338417064</id><published>2009-01-16T00:40:00.000-08:00</published><updated>2009-01-16T01:21:29.110-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Kasus'/><title type='text'>kamsoft.exe</title><content type='html'>spesifikasi:&lt;br /&gt;Komputernya termasuk spesifikasi tinggi. Menggunakan Windows XP SP2 dan antivirus kaspersky yg selalu diupdate.&lt;br /&gt;&lt;br /&gt;gejala:&lt;br /&gt;Client mengeluhkan komputernya yang selalu muncul peringatan dan tidak bisa main game online.&lt;br /&gt;&lt;br /&gt;pemeriksaan:&lt;br /&gt;begitu masuk ke windows dengan lancar, kaspersky langsung memunculkan pesan warning:&lt;br /&gt;C:\windows\system32\kamsoft.exe (virus detected)&lt;br /&gt;&lt;br /&gt;Saya langsung memilih untuk memblokir virus ini. Kemudian menjalankan combofix terbaru.&lt;br /&gt;Ini sebagian dari log combofix:&lt;br /&gt;====================================================&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Other Deletions&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;C:\abk.bat&lt;br /&gt;C:\h3.bat&lt;br /&gt;c:\windows\IE4 Error Log.txt&lt;br /&gt;c:\windows\system32\gasretyw0.dll&lt;br /&gt;c:\windows\system32\gasretyw1.dll&lt;br /&gt;c:\windows\system32\kamsoft.exe&lt;br /&gt;D:\abk.bat&lt;br /&gt;D:\h3.bat&lt;br /&gt;F:\abk.bat&lt;br /&gt;F:\h3.bat&lt;br /&gt;G:\abk.bat&lt;br /&gt;G:\h3.bat&lt;br /&gt;====================================================&lt;br /&gt;&lt;br /&gt;file dan registry di atas sudah dihapus oleh combofix. komputer di-restart, dan semua keadaan sudah aman.&lt;br /&gt;&lt;br /&gt;Keanehan di sini adalah file-file tersebut tidak terdeteksi oleh Kaspersky yg konon termasuk antivirus yg kuat.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-1187267598338417064?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/1187267598338417064/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2009/01/kamsoftexe.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1187267598338417064'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/1187267598338417064'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2009/01/kamsoftexe.html' title='kamsoft.exe'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-5741007855471949509</id><published>2008-12-26T05:47:00.000-08:00</published><updated>2008-12-26T06:01:28.218-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>my -virus behaviour- guide (Part.2)</title><content type='html'>&lt;b&gt;golden rules no.2:&lt;/b&gt;&lt;br /&gt;hindari browsing situs &lt;b&gt;bokep&lt;/b&gt; dan situs cari &lt;b&gt;crack/serial/hack&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;kalau butuh, lebih baik cari di forum. lebih aman &lt;img src="http://www.videogamesindonesia.com/forum/images/smilies/biggrin.gif" alt="" title="Big Grin" class="inlineimg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;FLASH DISK&lt;/b&gt;&lt;br /&gt;====================&lt;br /&gt;adalah sebuah alat mungil penyebar virus yg paling cepat.&lt;br /&gt;kini pembahasannya lebih teknis.&lt;br /&gt;apa yg anda harus lakukan saat menancapkan flashdisk ke komputer anda?&lt;br /&gt;&lt;br /&gt;step by step:&lt;br /&gt;-------------&lt;br /&gt;1) jika autorun berjalan, pilih take no action atau cancel.&lt;br /&gt;di gambar berikut adalah autorun yg normal.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://imageshack.com/" target="_blank"&gt;&lt;img src="http://img235.imageshack.us/img235/8667/autorunuv0.gif" alt="normal autorun" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;yang tidak normal itu adalah saat pilihan autorunnya menjalankan &lt;b&gt;program&lt;/b&gt;.&lt;br /&gt;virus possible!!!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://imageshack.com/" target="_blank"&gt;&lt;img src="http://img213.imageshack.us/img213/4854/pirusrc6.gif" alt="unsafe autorun" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2) scan flash disk tersebut pakai antivirus anda.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3) aktifkan 3 settingan show files (lihat postingan #1 -- - &lt;i&gt;ubah settingan windows! tampilkan semuanya! (medium-advance)&lt;/i&gt;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4) gunakan windows explorer.&lt;br /&gt;tekan tombol windows+E pada kibor.&lt;br /&gt;&lt;b&gt;JANGAN:&lt;/b&gt; dobel klik gambar flashdisk di my computer.&lt;br /&gt;ketika anda dobel klik, autorun akan dijalankan. autorun ini biasanya berisi perintah untuk menjalankan virus.&lt;br /&gt;tetapi melalui windows explorer, anda meng-explore isi flashdisk tanpa melewati autorun.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5) periksa file2 asing dalam flashdisk. hapus file &lt;b&gt;autorun.inf&lt;/b&gt; jika ada.&lt;br /&gt;awasi folder dan file2 palsu.&lt;br /&gt;berikut macam2 folder/file palsu:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://imageshack.com/" target="_blank"&gt;&lt;img src="http://img124.imageshack.us/img124/4861/extension2oh8.gif" alt="menyamar" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://tinypic.com" target="_blank"&gt;&lt;img src="http://i42.tinypic.com/2ngykpe.jpg" border="0" alt="ternyata..."&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;jika ketemu yg beginian, jangan ragu2!!! itu bukan file anda. langsung hapussss!!!&lt;br /&gt;&lt;br /&gt;dengan 5 langkah ini, anda sudah mencegah 90% virus yg menyebar melalui flashdisk.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;contoh lain:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;lihat isi stickduo PSP bervirus ini:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://imageshack.com/" target="_blank"&gt;&lt;img src="http://img213.imageshack.us/img213/8149/virus4uh8.gif" alt="stickduo" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-di atas ada &lt;i&gt;autorun.inf&lt;/i&gt; yg tersembunyi.&lt;br /&gt;-dua file di bawah adalah file asing. .vbs (visual basic script) dan .cmd (command com)&lt;br /&gt;PSP ga butuh 2 file ini. jelas2 virus!!!&lt;br /&gt;file2 script untuk menyebar virus.&lt;br /&gt;&lt;br /&gt;perhatikan isi autorun.inf jika dibuka dengan notepad&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://imageshack.com/" target="_blank"&gt;&lt;img src="http://img50.imageshack.us/img50/8201/virus3vt6.gif" alt="auttorun" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-baris pertama adalan nama si katro&lt;br /&gt;-baris ke-2 perintah autorun&lt;br /&gt;-baris ke-3,4,5 menjalankan file vbs (baca: virus) di atas.&lt;br /&gt;&lt;br /&gt;untuk pencegahan "autorun.inf" dari virus, silahkan baca postingan di sini:&lt;br /&gt;&lt;a href="http://virusdiary.blogspot.com/2008/12/flash-disk-oh-flash-disk.html"&gt;http://virusdiary.blogspot.com/2008/12/flash-disk-oh-flash-disk.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-5741007855471949509?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/5741007855471949509/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2008/12/my-virus-behaviour-guide-part2.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5741007855471949509'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5741007855471949509'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2008/12/my-virus-behaviour-guide-part2.html' title='my -virus behaviour- guide (Part.2)'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i42.tinypic.com/2ngykpe_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-8023317560933867200</id><published>2008-12-24T06:38:00.000-08:00</published><updated>2011-01-31T18:04:51.099-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>my -virus behaviour- guide (Part.1)</title><content type='html'>Sebelum bikin blog ini, saya pernah posting pengetahuan-pengetahuan penting mengenai tingkah lagu virus di sebuah forum.&lt;br /&gt;&lt;br /&gt;Sayang kalo info itu hanya dilihat oleh penghuni forum tersebut. Jadi saya posting ulang lagi di sini dengan sedikit perubahan.&lt;br /&gt;&lt;br /&gt;==========================================&lt;br /&gt;di sini saya kasi tips2 dan petunjuk2 untuk mencegah virus menginfeksi komputer anda.&lt;br /&gt;hal ini perlu sebab tidak ada antivirus yang betul2 sempurna.&lt;br /&gt;ada antivirus dan firewall yg canggih, tapi malah memakan PC resources yg tinggi.&lt;br /&gt;ada antivirus yg ringan, tetapi beberapa virus tidak terdeteksi.&lt;br /&gt;&lt;br /&gt;tips2 akan saya beri tanda (ga terlalu penting sih):&lt;br /&gt;- basic: anda yg kurang mengerti komputer, aman untuk melakukannya.&lt;br /&gt;- medium: anda mengerti menggunakan komputer, tetapi tidak peduli dengan cara kerjanya.&lt;br /&gt;- advance: mengerti sistem komputer.&lt;br /&gt;&lt;br /&gt;jika anda hati2, anda dapat mencegah virus menular ke PC anda.&lt;br /&gt;so... mari kita mulai.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;blockquote&gt;&lt;b&gt;&lt;i&gt;"tidak ada antivirus yang betul2 sempurna."&lt;/i&gt;&lt;/b&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;==========================================&lt;br /&gt;&lt;b&gt;- &lt;span style="color: #cc33cc;"&gt;Golden Rules No.1:&lt;/span&gt;&lt;/b&gt;&lt;span style="color: #cc33cc;"&gt; selalu update antivirus anda!&lt;/span&gt; (basic)&lt;br /&gt;*jangan cari pertolongan kiri kanan kalau antivirus anda ternyata sudah ketinggalan beberapa hari.&lt;br /&gt;*kemarin yg parah, ada komputer yg saya tangani sudah ketinggalan 2200 hari (sekitar 6 tahun). pakenya McAfee 7 &lt;img alt="" border="0" class="inlineimg" src="http://www.videogamesindonesia.com/forum/images/smilies/embarassedlaugh.gif" title="Ahaha... jadi malu..." /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- kenali isi komputer anda (basic-medium)&lt;br /&gt;*organisir isi komputer dengan baik. gunakan folder.&lt;br /&gt;*ketahuilah apa yang anda install dan apa yg anda tidak install. sering2 cek taskmanager untuk mengetahui proses apa saja yang sedang berjalan.&lt;br /&gt;*jika ada folder asing yg muncul sendiri atau ada proses asing yg sedang bekerja, kemungkinan itu adalah virus/spyware.&lt;br /&gt;*inilah yg paling sulit ketika mengerjakan komputer orang lain. saya tidak tahu software apa saja yg diinstall dalam kompie tsb. kalo buka taskmanager terlihat banyak proses yg asing bagiku yang ternyata software dari printer epson (sedangkan saya pake printer hp).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- ubah settingan windows! tampilkan semuanya! (medium-advance)&lt;br /&gt;*di folder options, ubahlah settingan berikut:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://imageshack.com/" target="_blank"&gt;&lt;img alt="folder option" border="0" src="http://img84.imageshack.us/img84/217/folderoptionot2.gif" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;1)show hidden files/folders&lt;br /&gt;ada virus yang menyembunyikan diri, tetapi ada pula virus yg menyembunyikan file asli dan menyamar jadi file lain. biasanya ini virus2 lokal yg dibuat oleh katrookerz cracker Indonesia.&lt;br /&gt;&lt;br /&gt;2)show extension for known file types&lt;br /&gt;semua ekstensi akan muncul di file2.&lt;br /&gt;notes.txt&lt;br /&gt;gambar.jpg&lt;br /&gt;lagu.mp3&lt;br /&gt;video.avi&lt;br /&gt;dokumen.docx&lt;br /&gt;dst...&lt;br /&gt;&lt;br /&gt;hal ini akan membuat anda cukup tidak nyaman ketika memberi nama atau rename sebuah file. tapi penting sekali berhubung virus2 lokal selalu menyamar. coba lihat gambar di bawah ini:&lt;br /&gt;tanpa ekstensi. sekilas, ini adalah file yang aman. file anda tentunya.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://imageshack.com/" target="_blank"&gt;&lt;img alt="file tanpa extension" border="0" src="http://img124.imageshack.us/img124/382/extension1kg9.gif" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ternyata dengan ekstensi, di belakangnya ada .exe&lt;br /&gt;maka, begitu anda dobel klik, bukan gambar yg terbuka tapi virus yg menyebar.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://imageshack.com/" target="_blank"&gt;&lt;img alt="file dengan extension" border="0" src="http://img124.imageshack.us/img124/4861/extension2oh8.gif" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;3)show protected operating system files&lt;br /&gt;nah..... file2 yg tidak umum seperti autorun.inf, disembunyikan oleh virus sebagai protected operating system files. selanjutnya akan di bahas di bawah.&lt;br /&gt;opsi ini cukup beresiko karena system files akan muncul. jika ada yg terhapus atau berpindah folder, dapat menyebabkan system jadi tidak stabil.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;div style="text-align: right;"&gt;&lt;i&gt;&lt;b&gt;"memunculkan file extension akan membuat anda cukup tidak nyaman ketika memberi nama atau rename sebuah file. tapi penting sekali berhubung virus2 lokal selalu menyamar."&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;*okey..... saya pribadi hanya memunculkan extension saja (point no.2)&lt;br /&gt;point no.1 dan no.3 hanya saya aktifkan jika flashdisk dipasang.&lt;br /&gt;&lt;br /&gt;(bersambung ke &lt;a href="http://virusdiary.blogspot.com/2008/12/my-virus-behaviour-guide-part2.html"&gt;Part 2&lt;/a&gt;)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-8023317560933867200?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/8023317560933867200/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2008/12/my-virus-behaviour-guide-part1.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/8023317560933867200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/8023317560933867200'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2008/12/my-virus-behaviour-guide-part1.html' title='my -virus behaviour- guide (Part.1)'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-292573554590027437</id><published>2008-12-19T20:33:00.000-08:00</published><updated>2009-01-16T05:22:26.616-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><title type='text'>ComboFix</title><content type='html'>Combofix adalah tools yg sangat &lt;span style="font-style: italic;"&gt;powerfull&lt;/span&gt; untuk memperbaiki sistem windows yang sudah rusak akibat serangan virus dan &lt;span style="font-style: italic;"&gt;malware&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right; font-weight: bold;"&gt;&lt;blockquote&gt;Dengan perbaikan Combofix ini, 80% virus lokal dapat teratasi.&lt;/blockquote&gt;&lt;/div&gt;&lt;br /&gt;Ini bukan antivirus. Combofix hanya mencari virus di folder-folder inti. Kemudian memperbaiki registry, dan melakukan perbaikan-perbaikan lainnya hanya di bagian inti sistem windows.&lt;br /&gt;&lt;br /&gt;Dengan perbaikan Combofix ini, 80% virus lokal dapat teratasi. Saya selalu menggunakan Combofix setelah selesai scan virus pada sebuah PC.&lt;br /&gt;&lt;br /&gt;Pemakaian:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Download filenya ke folder apa saja. Bisa di desktop, bisa di C:&lt;/li&gt;&lt;li&gt;Kemudian &lt;span style="font-style: italic;"&gt;double-click&lt;/span&gt; dan silahkan ikuti petunjuknya.&lt;/li&gt;&lt;li&gt;Combofix akan selalu mengecek tanggal. Jika Combofix sudah &lt;span style="font-style: italic;"&gt;outdated&lt;/span&gt;, maka scan yang dilakukan tidak full. Selalu Download versi terbarunya. Jika ada koneksi internet, Combofix akan meminta untuk update.&lt;/li&gt;&lt;li&gt;Jika tidak ada koneksi internet, anda dapat lakukan trik mengundurkan tanggal. Kembali ke 1 hari setelah tanggal &lt;span style="font-style: italic;"&gt;modify&lt;/span&gt; dari file Combofix.exe.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Selanjutnya, jika ada permintaan untuk menginstall Windows recovery console, sebaiknya dilakukan (butuh koneksi internet). Jika tidak ada koneksi internet, bisa dilanjutkan saja.&lt;/li&gt;&lt;li&gt;Biarkan Combofix bekerja. Tinggalkan komputer, jangan lakukan apapun hingga selesai.&lt;/li&gt;&lt;li&gt;Jika sudah selesai, &lt;span style="font-style: italic;"&gt;log&lt;/span&gt; combofix akan muncul secara otomatis.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: right;"&gt;&lt;blockquote style="font-weight: bold;"&gt;Biarkan Combofix bekerja. Tinggalkan komputer, jangan lakukan apapun hingga selesai.&lt;/blockquote&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Penjelasan lengkap dan tempat download ada di sini:&lt;br /&gt;&lt;a href="http://www.bleepingcomputer.com/combofix/how-to-use-combofix"&gt;http://www.bleepingcomputer.com/combofix/how-to-use-combofix&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;PERHATIAN: SAYA TIDAK BERTANGGUNGJAWAB ATAS KERUSAKAN YANG DITIMBULKAN AKIBAT PENGGUNAAN COMBOFIX.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-292573554590027437?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/292573554590027437/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2008/12/combofix.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/292573554590027437'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/292573554590027437'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2008/12/combofix.html' title='ComboFix'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-8233733438340048436</id><published>2008-12-19T07:00:00.000-08:00</published><updated>2008-12-19T21:08:25.245-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><title type='text'>Flash Disk Lock 1.5 by PC Media</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Flash Disk Lock 1.5&lt;br /&gt;by PC Media&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tinypic.com/" target="_blank"&gt;&lt;img src="http://i42.tinypic.com/2hzr3vq.jpg" alt="Image and video hosting by TinyPic" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Tool sederhana ini dapat memproteksi flash disk dari serangan virus, terutama virus lokal. Cocok untuk pengguna awam.&lt;br /&gt;&lt;br /&gt;plus:&lt;br /&gt;+ membuat folder &lt;span style="font-weight: bold;"&gt;autorun.inf&lt;/span&gt; dan &lt;span style="font-weight: bold;"&gt;desktop.ini&lt;/span&gt; yang dapat memblokir serangan virus.&lt;br /&gt;+ terintegrasi antivirus PC Media! Tidak perlu install.&lt;br /&gt;+ proteksi file pribadi dengan password.&lt;br /&gt;&lt;br /&gt;minus:&lt;br /&gt;- selalu mengubah settingan windows menjadi "do not show hidden files and folders" dan "hide protected operating system files"&lt;br /&gt;- tidak ada password recovery&lt;br /&gt;- tidak ada fitur update online&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right; font-weight: bold;"&gt;&lt;blockquote&gt;Tool sederhana ini dapat memproteksi flash disk dari serangan virus, terutama virus lokal. &lt;/blockquote&gt;&lt;/div&gt;&lt;br /&gt;filenya bisa didapatkan di majalah PC Media atau download di sini:&lt;br /&gt;&lt;a href="http://uploads.bizhat.com/file/369104" target="_blank"&gt;http://uploads.bizhat.com/file/369104&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;untuk cara penggunaan, baca readme yang disertakan dalam file.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-8233733438340048436?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/8233733438340048436/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2008/12/flash-disk-lock-15-by-pc-media.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/8233733438340048436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/8233733438340048436'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2008/12/flash-disk-lock-15-by-pc-media.html' title='Flash Disk Lock 1.5 by PC Media'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i42.tinypic.com/2hzr3vq_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-6915187284726813415</id><published>2008-12-19T05:54:00.000-08:00</published><updated>2008-12-19T21:08:03.348-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>Flash disk oh flash disk</title><content type='html'>Flash disk (a.k.a. Flash Drive) adalah barang murah yang menjadi sumber utama penyebar virus. Benda-benda lain yang sejenis misalnya memori henpon dan MP3-MP5 player.&lt;br /&gt;&lt;br /&gt;Sebagian besar orang Indonesia yang menggunakan komputer, tidak sadar bahwa komputernya sudah bervirus. Begitu colok flash disk, virus menginfeksi flash disk tsb. Kemudian flash disk dibawa ke komputer lain, dan akhirnya menginfeksi dan tersebar luas.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right; font-weight: bold;"&gt;&lt;blockquote&gt;Flash disk adalah barang murah yang menjadi sumber utama penyebar virus.&lt;/blockquote&gt;&lt;/div&gt;&lt;br /&gt;berikut beberapa tips untuk pengamanan flash disk:&lt;br /&gt;&lt;ol&gt;&lt;li style="font-weight: bold;"&gt;Kenali file dalam flash disk anda. &lt;span style="font-weight: normal;"&gt;Begitu&lt;/span&gt; &lt;span style="font-weight: normal;"&gt;ada file asing yang tidak seharusnya berada di dalam flash disk, kemungkinan besar itu adalah virus. Segera hapus!&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Buat folder '&lt;span style="font-style: italic;"&gt;autorun.inf&lt;/span&gt;' dalam flash disk&lt;/span&gt; (a). Folder ini akan memblokir teknik tradisional virus lokal yaitu membuat file &lt;span style="font-style: italic;"&gt;autorun.inf&lt;/span&gt;. Untuk lebih amannya, buat lagi sebuah file text di dalamnya (b). Ketikkan apa (c) saja agar tidak berukuran 0 kb (d). Kemudian save dan ganti attribut folder dan file menjadi "read only" (e) (klik kanan, properties). Bisa juga tambahkan attribut hidden untuk menyembunyikan folder ini (f). Cara ini memblokir 90% virus ke dalam flash disk anda.&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://tinypic.com/" target="_blank"&gt;&lt;img src="http://i44.tinypic.com/302m1s2.jpg" alt="Image and video hosting by TinyPic" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Jika anda malas untuk mengerti cara di atas, coba baca sekali lagi. Tanyakan padaku apa yang tak jelas. Atau gunakan langsung tool ini:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Flash Disk Lock 1.5&lt;/span&gt;&lt;br /&gt;by PC Media&lt;br /&gt;ada di postingan berikutnya ^^&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-6915187284726813415?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/6915187284726813415/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2008/12/flash-disk-oh-flash-disk.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/6915187284726813415'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/6915187284726813415'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2008/12/flash-disk-oh-flash-disk.html' title='Flash disk oh flash disk'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i44.tinypic.com/302m1s2_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-5384670928783150631</id><published>2008-12-19T05:16:00.000-08:00</published><updated>2008-12-19T21:08:03.348-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>Anti-Virus</title><content type='html'>Langkah pertama dan terutama dalam membasmi virus adalah gunakan antivirus. Di luar sana sudah banyak antivirus yang beredar. Pertanyaannya: &lt;span style="font-weight: bold;"&gt;"Mana yang bagus?"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Sama seperti membeli motor atau mobil, masing-masing kendaraan memiliki kelebihan dan kekurangan. Tetapi pada dasarnya mereka sama. Antivirus premium sudah tentu memiliki lebih banyak kelebihan dibandingkan dengan antivirus gratisan. Hindari antivirus bajakan ^^v dan ingat juga untuk update antivirus anda secara berkala.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;/div&gt;&lt;blockquote style="font-weight: bold;"&gt;&lt;div style="text-align: right;"&gt;masing-masing anti virus memiliki kelebihan dan kekurangan.&lt;br /&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;Saya pribadi menggunakan &lt;span style="font-weight: bold;"&gt;Free AVG 8.0&lt;/span&gt;&lt;br /&gt;AVG 8.0 termasuk berat untuk komputer saya yg sudah berumur 7 tahun lebih. Tingkat sekuritasnya termasuk lumayan dan cukup bagiku (yang mengerti virus).&lt;br /&gt;&lt;br /&gt;Ada antivirus lain yang juga bagus seperti Kaspersky, Avast, Avira Antivir, Norman, Nod32, dll.&lt;br /&gt;Pilihlah salah satu. Jika tak sanggup beli, cari yang gratis. Dan jika berencana untuk mengikuti blog saya, gunakan AVG!&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right; font-weight: bold;"&gt;&lt;blockquote&gt;Ingat untuk update antivirus anda secara berkala.&lt;/blockquote&gt;&lt;/div&gt;&lt;br /&gt;Avira: &lt;a href="http://www.avira.com/"&gt;http://www.avira.com/&lt;/a&gt;&lt;br /&gt;Avira gratisan: &lt;a href="http://www.free-av.com/"&gt;http://www.free-av.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Avast: &lt;a href="http://www.avast.com/"&gt;http://www.avast.com/&lt;/a&gt;&lt;br /&gt;Avast gratisan: &lt;a href="http://www.avast.com/eng/download-avast-home.html"&gt;http://www.avast.com/eng/download-avast-home.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;AVG: &lt;a href="http://www.avg.com/"&gt;http://www.avg.com/&lt;/a&gt;&lt;br /&gt;AVG gratisan: &lt;a href="http://free.avg.com/"&gt;http://free.avg.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;F-Secure: &lt;a href="http://www.f-secure.com/"&gt;http://www.f-secure.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Kaspersky: &lt;a href="http://www.kaspersky.com/"&gt;http://www.kaspersky.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;NOD32: &lt;a href="http://www.eset.com/"&gt;http://www.eset.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Norman: &lt;a href="http://www.norman.com/"&gt;http://www.norman.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-5384670928783150631?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/5384670928783150631/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2008/12/anti-virus.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5384670928783150631'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5384670928783150631'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2008/12/anti-virus.html' title='Anti-Virus'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1205664954577037525.post-5249686389637300608</id><published>2008-12-19T05:07:00.000-08:00</published><updated>2008-12-19T21:08:03.348-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Artikel'/><title type='text'>First Post</title><content type='html'>Menghapus virus adalah salah satu dari hobiku.&lt;br /&gt;Kadang-kadang virus yang sama saya hadapi kembali tapi sudah lupa cara membasminya. Untuk itulah blog ini saya buat, yaitu sebagai &lt;span style="font-style: italic;"&gt;log&lt;/span&gt; atau daftar pekerjaan yang sudah saya lakukan.&lt;br /&gt;&lt;br /&gt;Sebagian besar berhasil dibasmi. Sebagian kecil berakhir dengan re-format hard-disk. Ada juga yang tidak selesai berhubung tak cukup waktu.&lt;br /&gt;&lt;br /&gt;Pengalaman ini saya kumpulkan dan juga saya bagikan buat anda yang memiliki masalah dengan virus komputer. Kebanyakan dari hasil googling, tapi belakangan sudah langsung teratasi dengan tools bantuan yang ada.&lt;br /&gt;&lt;br /&gt;Well... good luck for me.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1205664954577037525-5249686389637300608?l=virusdiary.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://virusdiary.blogspot.com/feeds/5249686389637300608/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://virusdiary.blogspot.com/2008/12/first-post.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5249686389637300608'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1205664954577037525/posts/default/5249686389637300608'/><link rel='alternate' type='text/html' href='http://virusdiary.blogspot.com/2008/12/first-post.html' title='First Post'/><author><name>caliFRAGi</name><uri>http://www.blogger.com/profile/05332232406870968255</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
