tutor buat bikin XP jadi asli

April 23rd, 2009 by wandajazz

cara pertama buka regedit kemudian pada posisi
- HKEY_LOCAL_MACHINE,SOFTWARE,Microsoft,Windows NT,Current Version,
WPAEvents, Double click OOBETimer kemudian yg ada tulisan (FF D5 71 D6 8B 6A 8D 6F D5 33 93 FD) Select all dan hapus
- klick kanan di WPAEvents, lalu Permissions,System,Deny Full Control,Apply
Yes kemudian OK, selesai

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
“CurrentBuild”=”1.511.1 () (Obsolete data - do not use)”
“ProductId”=”55274-640-1011873-23081″ Read the rest of this entry »

Mengatasi w32downadup, conficker A

April 21st, 2009 by wandajazz

Mengenal Virus atau Worm Downadup / Kido / Konficker

Virus Downadup sudah menjangkiti jutaan komputer di seluruh dunia. Ia menulari komputer melalui password jaringan, software Windows yang belum di-patch, dan terutama melalui USB stick. Karena virus ini dapat men-disable auto update dari Microsoft dan perusahaan-perusahaan anti virus, maka sistem kekebalan komputer Anda menjadi lemah dan rentan terhadap serangan-serangan dari luar.

Bagaimana mengetahui apakah komputer kita sudah terserang virus ini?
Biasanya setelah men-scan komputer dengan anti virus, kita akan mendapati warning yang menyatakan bahwa komputer kita sudah terinfeksi oleh Downadup, Kido, atau Conficker, yang biasanya disebutkan dengan nama-nama sebagai berikut:
? Net-Worm.Win32.Kido
? W32/Conficker.worm.gen
? Worm.Conficker
? W32.Downadup
? W32/Downadup.AL
? W32/Confick-A
? Win32/Conficker.A
? Mal/Conficker
Lalu terjadi connection dan Windows Errors, antara lain:
? Auto update dari Microsoft dan auto update anti virus berulang kali gagal
? Tidak dapat meng-update Windows Defender
? Munculnya random errors ?svchost?
? Tidak dapat browsing ke situs-situs yang menyediakan penangkal untuk virus ini (misalnya tidak bisa browsing ke www.microsoft.com)
Selain itu, layanan-layanan Windows tidak dapat bekerja, misalnya:
? wuauserv: Windows Automatic Update Service
? BITS: Background Intelligent Transfer Service
? wscsvc: Windows Security Center Service
? WinDefend: Windows Defender Service
? ERSvc: Windows Error Reporting Service
? WerSvc: Windows Error Reporting Service

Bagaimana cara penyebaran virus ini?
Virus ini menyebar dengan empat cara, yaitu:
? Dengan mengeksploitasi PC Windows yang belum di-patch yang terhubung pada suatu jaringan
? Dengan serangan ?brute force dictionary? terhadap password administrator yang menggunakan password yang lemah
? Dengan menginfeksi removable drive stick (thumb drive)
? Dengan menggunakan Windows scheduled tasks dan Autorun untuk menginfeksi ulang PC yang sudah dibersihkan dengan anti virus (makanya, jangan keburu senang jika anti virus kita menyatakan bahwa komputer kita sudah bersih, karena setelah re-start, virus tersebut akan hadir lagi jika dilakukan scan ulang)

Setelah mengenai komputer, maka virus ini akan:
? Menggandakan diri ke dalam folder system Windows (misalnya C:\\Windows\System 32)
? Mengubah registry Windows
? Mengganti akses klik kanan dan registry keys supaya pengguna tidak dapat mengubah dan menghapusnya
? Membuatnya mampu me-restart saat Windows di-start
? Menghubungi suatu situs dengan IP address umum (misalnya http://www.getmyip.org) untuk menemukan IP address komputer kita
? Mendownload versi-versi modifikasi dari virus itu sendiri dari sejumlah websites berdasarkan waktu dan tanggal yang sangat susah untuk diprediksi kapan akan terjadi
? Memulai sendiri web server pada random port dari PC kita untuk mendownload virus yang sudah dimodifikasi

Cara menanggulangi virus tersebut:
Pertama-tama, cobalah hilangkan virus tersebut dengan Microsoft Windows Malicious Software Removal Tool. Namun jika komputer kita telah terinfeksi virus ini, besar kemungkinan semua sites yang menjadi host tool ini sudah di-block olehnya. Maka kita dapat mendownloadnya secara gratis dari website Microsoft?s content distribution network di:
http://mscom-dlcecn.vo.llnwd.net/dow…90830-v2.6.exe
Untuk komputer berbasis Vista x64, Windows XP x64 and Windows 2003 x64, dapat mendownload tool tersebut secara gratis dari:
http://mscom-dlcecn.vo.llnwd.net/dow…0-x64-v2.6.exe
Jika Windows tool tersebut gagal, kita juga dapat mencoba menggunakan K7 Antivirus atau K7 Computing Free Virus Removal Tool. Karena domain-nya juga sudah di-block oleh si virus, gunakan link di bawah ini untuk mendownloadnya:
http://70.32.74.100/tools/k7downadupremover.zip
Setelah instalasi, langkah-langkah yang dianjurkan untuk dilakukan adalah:
? Meng-update versi terbaru dari tool ini
? Me-restart Windows di safe mode
? Menjalankan full system scan
? Menghapus semua file yang sudah terinfeksi virus ini
? Re-start Windows dalam normal mode
Fix Windows Registry
Virus ini, seperti layaknya jenis-jenis virus lainnya, selalu momodifikasi Windows Registry. Maka jangan lupa untuk men-scan dan mem-fix Windows Registry dengan Regcure/Mindsoft Utilities/RegDefense atau tools sejenisnya.
Setelah fixing windows registry, disarankan untuk selalu meng-update Windows Anda.

Disable AutoRun and AutoPlay
Sangat dianjurkan untuk men-disable AutoRun dan Auto{lay untuk menghindari infeksi virus sejenis di masa mendatang.
AutoRun dan AutoPlayadalah salah satu feauture default dari Windows yang memungkinkan media dan devices untuk meluncurkan program dengan menggunakan perintah-perintah terdaftar di ?autorun.inf? yang tersimpan di medium?s root directory. Para pencipta malware sangat menyukai AutoRun dan AutoPlay karena susah untuk di-disable dan mudah untuk dieksploitasi.
Untuk men-disable AutoRun dan AutoPlay secara cepat dan mudah, kita dapat melakukannya dengan cara:
? Mendownload secara gratis tool DisableAuto 0.2 (Softpedia) secara gratis dari websitehttp://www.softpedia.com/get/Tweak/R…ableAuto.shtml
? Unzip file-nya. Maka akan muncul sebuah reg file yang disebut ?disableauto.reg?
? Double klik Reg file tersebut untuk memodifikasi Registry
? Reboot Windows. Sekarang AutoPlay dan AutoRun sudah dalam status disabled. Tapi kita masih bisa meng-akses dan menjalankan semua media secara manual.

Selamat mencoba, semoga berhasil.

Mengatasi Virus Shortcut

April 21st, 2009 by wandajazz

Ciri - Ciri :

1. Membuat file induk database.mdb di My Documents
2. Membuat file autorun.inf di setiap drive,flash disk, dan folder
3. Membuat file Thumb.db (hati2 tanpa huruf s) di setiap folder
4. Membuat file Microsoft.lnk dan New Harry Potter and….lnk di setiap folder
5. Membuat duplikat setiap folder dengan extensi .lnk
6. Pada task manager terdapat services wscript.exe

Langkah - Langkah :

1. Matikan System Restore.. (ada di hal 1)
2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
Bisa menggunakan Process Explorer atau misc. tool pada HijackThis..
3. Hapus file virus database.mdb di My Documents..
4. Hapus file duplikat virus..
Gunakan fasilitas search pada Windows..
Pada “More advanced options”, pastikan option “Search system folders” dan “Search
hidden files and folders” keduanya terpilih..
Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB
Hapus semua file yang ditemukan..
5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..
Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb

Melihat IP Address Pengirim Email

April 21st, 2009 by wandajazz

Untuk Yahoo Mail.
1. Login ke account email (?http://mail.yahoo.com/?).
2. Masuk ke inbox dan buka salah satu email yang ingin anda lihat.
3. Pada pojok kanan bawah cari menu tulisan ?Full Headers? dan klik tulisan tersebut.
4. Maka anda bisa mengetahui ip address pengirim email dan info detail yang lain.

Untuk Gmail / Google Mail.
1. Login ke account email anda (?http://gmail.com/?).
2. Masuk ke inbox
3. Buka salah satu email yang ingin anda lihat,
4. Lihat kanan di bagian atas ada pilihan Reply, terus disamping tulisan Reply ada tanda panah ke bawah, klik tanda panah tersebut dan pilih?Show Original.
5. Maka anda bisa mengetahui ip address pengirim email dan info detail yang lain.

Untuk Hotmail.
1. Login ke account email anda (?http://hotmail.com/?).
2. Buka salah satu email yang ingin anda lihat
3. Klik kanan email tersebut dan pilih?View Source.
4. Maka anda bisa mengetahui ip address pengirim email dan info detail yang lain.

Untuk Outlook Express.
1. Buka program Outlook Express dan login ke email anda.
2. Klik kanan pada salah satu email yang ingin anda lihat.
3. Klik menu Properties.
4. Klik?tab Detail.
5. Maka anda bisa mengetahui ip address pengirim email dan info detail yang lain.

Untuk Microsoft Outlook.
1. Buka program Outlook Express dan login ke email anda.
2. Klik kanan pada salah satu email yang ingin anda lihat dan pilih?Options
3. Maka anda bisa mengetahui ip address pengirim email dan info detail yang lain.?