7/27/2007

Ada laptop New Harga 1 Jutaan

Produsen Eropa Besut Laptop Rp 1,3 Juta
Annisa M. Zakir - detikInet

Jakarta, Demi meluasnya penetrasi komputer, produsen komputer kini berlomba-lomba mengembangkan komputer murah untuk pasar.Rata Kiri Kanan

Seperti dilansir TheRegister dan dikutip detikINET, Jumat (27/7/2007), produsen komputer Eropa, Medison Europe Limited dalam 4 hingga 6 minggu kedepan akan melansir 'Celebrity', laptop murah dengan harga US$ 150 atau Rp 1.381.500 ($1 - Rp 9.210, sumber: detikcom).

Walau spesifikasinya tidak terlalu wah, namun Medison Celebrity bisa dikategorikan cukup memadai, khususnya bagi para pengguna komputer untuk keperluan sehari-hari.

"Medison Celebrity diadopsi bukan untuk fungsi yang dengan performa tertinggi, namun mampu mengerjakan pekerjaan sehari-harinya seperti berselancar di internet, word processing dan bekerja di program spreadsheet, " tulis perusahaan seperti dalam situs resminya, medisoncelebrity. com.

Ditanam dengan prosesor Intel Celeron 1.5 GHz, laptop dengan layar 14" Widescreen X-bright LCD ini juga dilengkapi dengan 256 MB Ram memori, 40 GB Hard Drive dan sistem operasi Linux, lengkap dengan aplikasi office dan multimedia.

Untuk urusan konektivitas, Celebrity juga telah dilengkapi dengan tiga port USB 2.0 serta 802.11g Wireless LAN.

Soal distribusi, selain melepas laptop itu di negaranya sendiri, Medison Europe Limited juga menjual laptop murah ini secara online dengan menggunakan kartu kredit. Penjualan online ini memungkinkan laptop murah ini untuk dibeli di luar Eropa. Pun, bila Anda bernafsu untuk memilikinya, ada baiknya memastikan soal keamanannya untuk menghindari hal-hal yang tidak diinginkan.( amz/amz)

7/14/2007

Ternyata Saya Baru Tau..


Oleh: Agussyafii

Dia itu orang yang murah senyum. Mudah tertawa. Tegur sapa tiada henti.
Mencintai keluarganya dan keluarganya mencintai dirinya. Semua yang
dibincangkannya selalu mengenai kesehatan, kebahagiaan, keindahan hidup
dan
kesuksesan. Banyak hal yang indah dikatakannya. Berpikirnya sebagaimana
berpikirnya orang terbaik. Berharapnya sebagaimana berharapnya orang
terbaik. Bertindaknya sebagaimana bertindaknya orang terbaik. Semua
yang
dilakukannya selalu membawa manfaat bagi dirinya dan orang lain.

Dia selalu bahagia ketika melihat orang lain bahagia. Dia menangis
ketika
melihat orang lain menderita. Dirinya selalu dimintai pendapat ketika
dia
hadir tengah-tengah orang banyak. Dia selalu dicari-cari ketika tidak
ada.
Ternyata saya baru tahu.

Dia itu adalah kita saat ini�

Wassalam. []
(sarikata)

Sepi Sendiri

sepi

sepi sendiri
tiada yg menemani
sampai hari menjelang pagi kembali

sepi sendu
tiada yg merindu
sampai hari menjadi kelabu

Kapan Kembali

kapan kembali

ku tak tahu
sampai kapan diri ku merindukan mu
ku harap kan diri ku
selalu merindukan mu

ku tak tahu
sampai kapan diriku menanti mu
ku harap kan diri ku
selalu menanti mu

kembali...
bersamaku selalu

7/09/2007

Jogja WI-FI City : Mungkin Enggak ya ??

Bergembiralah diriku bila judul diatas jadi terealisasikan.....mungkin nggak ya !!
apa sih yang nggak mungkin...bila kita tahu di jogja fasilitas wifi atau hotspot dah banyak tersebar di beberapa titik, namun sayang dari beberapa titik tersebut belum seluruhnya yang free, masih ada yang di protect. ...wah perlu di hack ni.

Wifi yang merupakan salahsatu system yang membuat kita dapat mengakses internet secara nirkabel sebenarnya sangat bermanfaat sekali. Namun dibalik manfaatnya tersebut hanya beberapa lapisan masyarakat saja yang merasakan manfaatnya, kemiskinan atau kebodohan tidak boleh menjadi penghalang.

Mengutip dari berita di detik.com, Dalam sebuah penelitian, kaum miskin di Amerika semakin dimanja akses internet broadband yang terkoneksi ke rumah mereka. Menurut survei dari lembaga Pew Internet & American Life Project, hampir separuh penduduk Amerika Serikat mempunyai fasilitas akses internet broadband di rumah. Salah satu faktor utamanya adalah meningkatnya penggunaan internet di kalangan minoritas dan kaum miskin.

Sebanyak empat dari sepuluh atau 40 persen orang Afro-Amerika (orang Amerika keturunan Afrika-red) kini mempunyai fasilitas broadband di rumah mereka. Pada tahun 2005, jumlahnya hanya mencapai 15 persen saja. Sementara, hampir sepertiga masyarakat pedesaan dan separuh masyarakat perkotaan di sana telah mempunyai fasilitas serupa.

"Pendapatan dan ras kini bukan lagi faktor penting dalam masalah adopsi internet," tegas laporan lembaga Pew Internet Project.

Tantangan

Namun, menurut Internet Innovation Alliance, lembaga nirlaba yang mengusahakan pemasyarakatan internet, masih banyak hal harus dilakukan untuk mengatasi tantangan yang membuat orang-orang miskin Amerika tak bisa menikmati internet.

"Penemuan tersebut mengindikasikan bahwa adopsi internet di AS makin meningkat," sebut Larry Irving, co-chairman dari lembaga Internet Innovation Alliance.

"Kemajuan ini memang mengesankan. Namun masih ada kesenjangan penggunaan broadband di daerah pedesaan dan di antara kelompok minoritas dibandingkan dengan yang lain dalam merasakan manfaat internet," tandasnya lagi seperti dikutip detikINET dari PC World, Senin (9/7/2007).

Lembaga ini pun menyarankan agar pemerintah membuat kebijakan yang diperlukan untuk semakin memasyarakatkan penggunaan internet di Amerika Serikat.

Sekiranya contoh tersebut dapat motivasi buat Jogja....Minimal 2 tahun kedepan apa yang telah dilakukan oleh Amerika bisa juga Jogja lakukan.

Bagaimana !!!


Daftar Hotspot di Jogja (Yang pernah Gwe Coba)
1. UGM (Fakultas Ilmu Budaya, Ekonomi, Teknik, Kedokteran, Gedung Pusat)
2. UII Cik di Tiro
3. Wilayah Terban dekat POM (berasal dari Hotel Santika, 3,Wisma Hartono, Indonet,Kharisma,Computa,dll)
4. Benteng Vredeburg
5. Regency
6.Saphir
7.Gallery Mall
8. Ambarukmo Plaza
9.CRI Ngadisuryan
10.dll

7/07/2007

AWAS VIRUS : Lagi-lagi yang buat orang Jogja (atau ngaku-ngaku anak Jogja ya)

ehh friend kemaren tu komputerku kena virus megahi...namanya virus gudeg. pancen wedus tenan kok wong jogja ki...bisanya cuman buat virus komputer.

anda siap-siap stress bila komputer/laptopmu kena ini virus karena belum ada satupun antivirus yang bisa nangkep ni virus. antivirus yang dah terinstall pun akan dikuncinya dan bakalan lu bisa buka.

gwe pernah pake antivirus norman updatean terbaru, n terdeteksi aja sebagai W32/gudeg. tu aja cuman ketangkep doang. file2 masih dikunci olehnya. untuk itu hati-hatilah friend...ni tak kasih info tentang virus gudeg tersebut. tulisan ini gwe dapat dari tetangga sebelah...ya itung2 nyebarin manfaat, ketimbang nyebarin virus.betulkan  :

 Virus ini merupakan hasil ciptaan Piet Hitam (virus lokal) asal kota Gudeg dengan nama W32/Gedug.A.

Salah satu ciri dari virus ini adalah semua file yang dikompresi menggunakan WINZIP/WinRAR akan disembunyikan dan akan muncul file duplikat sesuai dengan file yang disembunyikan tersebut dengan ukuran 35 KB. (lihat gambar 1)

Gambar 1, Contoh file virus W32/Gedug.A


Ciri lain dari virus ini adalah jika anda menjalankan program regedit/msconfig/taskmanager ataupun notepad maka akan muncul program permainan seperti Solitaire, Free Cell atau spider.exe dan dilihat dari script yang ada kemungkinan virus ini berasal dari kota Malioboro Flavour.....Yogyakarta.


Virus yang aktif pada mode Normal, Safe mode dan Safe Mode with Command Prompt ini sudah dapat dikenali oleh Norman dengan nama W32/Gedug.A. (lihat gambar 2)


Gambar 2, Norman Virus Control sudah mengenali virus W32/Gedug.A dengan baik


Seperti yang sudah dijelaskan sebelumnya virus W32/Gedug.A akan mempunyai ukuran 35 KB, untuk mengelabui user W32/Gedug.A akan menggunakan icon WINZIP/WINRAR dengan ekst. .EXE. Biasanya file induk virus W32/Gedug.A ini akan mempunyai 2 nama yakni Anggota_DPR_mesum.exe atau Lokal Punya Selera.exe.


Jika salah satu file tersebut dijalankan maka secara otomatis ia akan memunculkan 2 buah file lain di direktori yang sama dengan nama file berikut serta mempunyai ukuran 35 KB

*

[DATA]Anggota_DPR_mesum.exe
*

[DATA]Lokal Punya Selera.exe


Jika diperhatikan lebih teliti, pada direktori yang sama akan muncul 2 buah file lain dimana kedua file ini akan disembunyikan [hidden file] dengan nama file berikut dengan ukuran 35 KB

*

[DATA]Anggota_DPR_mesum.rar
*

[DATA]Lokal Punya Selera.rar


Jika salah satu file tersebut diatas dijalankan ([DATA]Anggota_DPR_mesum.exe, [DATA]Lokal Punya Selera.exe, [DATA]Anggota_DPR_mesum.rar atau [DATA]Lokal Punya Selera.rar) maka akan muncul pesan error, seperti terlihat pada gambar 3 dibawah ini:

Gambar 3


Untuk melihat secara lengkap file yang diciptakan oleh Gedug silahkan lihat gambar 4 dibawah ini

Gambar 4-File yang diciptakan virus setelah dijalankan oleh user


Setelah file tersebut dijalankan ia akan membuat beberapa file induk yang akan dijalankan pertama kali setiap kali komputer dinyalakan, seperti :


*

C:\Documents and Settings\LocalService

· WINRAR.exe

· msvbvm60.dll

*

C:\Program Files\WindowsUpdate

· WinUpdate.exe [zip file]

· pingstatus.dat

*

C:\Anggota_DPR_mesum.exe [disetiap drive]

*

C:\Anggota_DPR_mesum.rar [disetiap drive]

*

C:\[DATA]Anggota_DPR_mesum.exe [disetiap drive]
*

C:\[DATA]Lokal Punya Selera.exe [disetiap drive]
*

C:\[DATA]Anggota_DPR_mesum.rar [disetiap drive]
*

C:\[DATA]Lokal Punya Selera.rar [disetiap drive]
*

C:\Lokal Punya Selera.exe [ disetiap drive]
*

C:\Lokal Punya Selera.rar [ disetiap drive]
*

C:\Documents and Settings\LocalService\AcrobatInfo.exe
*

C:\Documents and Settings\%user%

· Anggota_DPR_mesum.exe

· Anggota_DPR_mesum.rar

· Lokal Punya Selera.exe

· Lokal Punya Selera.rar


Virus ini akan membuat string pada registry berikut dengan tujuan agar salah satu file induk ini dapat dijalankan secara otomatis setiap kali komputer dihidupkan :

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Winlogon

o userinit = C:\WINDOWS\system32\userinit.exe,C:\Documents and

Settings\LocalService\WinRAR.exe


Untuk mempertahankan dirinya W32/Gedug.A akan mencoba untuk blok beberapa fungsi windows, kali ini ia akan “menjiplak” cara yang dilakukan oleh virus Lightmoon dimana jika komputer anda terinfeksi virus Lightmoon maka setiap kali menjalankan program regedit/taksmanager atau msconfig maka yang muncul bukanlah program yang anda inginkan melainkan sebuah program “notepad” yang berisikan bahasa “ASCII”. Begitupun yang akan dilakukan oleh virus W32/Gedug.A tetapi bukan program notepad yang akan dimunculkan melainkan program permainan [game] seperti Solitaire, FreeCell atau Spider. Untuk melakukan hal tersebut ia akan membuat string pada registry berikut : (lihat gambar 5)


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

§ Taskmgr = [debugger=C:\WINDOWS\System32\freecell.exe]

§ Regedit = [debugger = C:\WINDOWS\System32\sol.exe]

§ Notepad = [debugger = C:\WINDOWS\System32\spider.exe]

Gambar 5, Game yang muncul ketika menjalankan program regedit/notepad


Begitupun jika anda menjalankan program CMD [command] maka secara tidak langsung akan mengaktifkan virus ini, dengan membuat string pada registry berikut:

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

§ cmd = [debugger =C:\Documents and Settings\LocalService\AcrobatInfo.exe]


Selain blok fungsi Windows diatas, ia juga akan mencoba untuk blok beberapa fungsi windows lainnya seperti : (lihat gambar 6)

§ Disable klik kanan pada Task Bar

§ Disable Search

§ Disable “system restore”

§ Disable konfigure “Mouse”

§ Disable Add/remove Program

§ Disable configure “game controllers”

§ Disable configure “keyboard”

§ Disable Add/Remove User Account

§ Disable Add Hardware

§ Disable Configure “Display”

§ Disable Themes Tab sehingga tidak bisa mengganti tampilanDesktop/Wallpaper

§ Menyembunyikan tampilan Jam pada Task Bar

§ Disable Turn Off Windows


Gambar 6, Virus W32/Gedug.A akan disable Display Windows


Untuk melakukan hal tersebut, ia akan membuat beberapa string pada registry berikut:


- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

§ ClassicShell

§ DisallowRun

§ HideClock

§ HideClock

§ NoFind

§ NoInstrumentation

§ NoPrinters

§ NoSetTaskbar

§ NoSMHelp

§ NoStartMenuMorePrograms

§ NoThemesTab

§ NoTrayContextMenu

§ NoUserNameInStartMenu


- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

§ NoDispAppearancePage

§ NoDispScrSavPage

§ NoDispSettingsPage


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer

§ ClassicShell

§ NoClose

§ NoFind

§ NoPrinters

§ NoThemesTab


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system

§ NoDispAppearancePage

§ NoDispScrSavPage

§ NoDispSettingsPage


- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore

§ DisableSR = 0


- HKEY_CURRENT_USER\Control Panel\don't load

§ appwiz.cpl = No

§ desk.cpl = No

§ hdwwiz.cpl = No

§ joy.cpl = No

§ main.cpl = No

§ ncpa.cpl = No

§ netcpl.cpl = No

§ nusrmgr.cpl = No


- HKEY_CURRENT_USER\Control Panel\Desktop

§ MenuShowDelay = 5000


- HKEY_CURRENT_USER\Control Panel\Mouse

§ DoubleClickSpeed = 150


Jika komputer anda sudah terinfeksi W32/Gedug.A anda akan kesulitan untuk menampilkan file-file yang telah disembunyikan sekalipun jika anda berusaha untuk memampilkan ekstensi file karena virus ini akan berusaha untuk mengunci kedua option pada “Folder Option” tersebut dengan merubah string pada registry berikut :


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt

§ UncheckedValue = 1

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt

§ CheckedValue = 1

§ DefaultValue = 1

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden

§ UncheckedValue = 0

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden

§ CheckedValue = 0

§ DefaultValue = 0

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

§ CheckedValue = 0

§ DefaultValue = 0

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN

§ CheckedValue = 0

§ DefaultValue = 0


Selain itu W32/Gedug.A juga akan menyembunyikan ekst. EXE, dengan membuat string pada registry berikut :

- HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile

§ NeverShowExt = 1


W32/Gedug.A juga akan blok beberapa software security seperti HijackThis, Killbox, Iknown Process atau proceexp serta akan mencoba blok program antivirus Norman dengan memunculkan pesan error (lihat gambar 7) jika program tersebut dijalankan, untuk melakukan hal tersebut ia akan membuat string pada registry berikut :

- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun


§ 1 = HijackThis.exe

§ 2 = KillBox.exe

§ 3 = Pocket KillBox.exe

§ 4 =ShowKillProcess.exe

§ 5 = CurrProcess.exe

§ 6 = IKnow Process.exe

§ 7 = Iknown.exe

§ 8 = iKnowPS.exe

§ 9 = Procexp.exe

§ 10 = bantu.exe

§ 11 = Zlh.exe


Gambar 7, Pesan error yang muncul jika menjalankan tools security yang diblok olah virus


Masih banyak lagi aksi yang dilakukan oleh vW32/Gedug.A seperti merubah format jam pada task bar dengan merubah format PM menjadi <[@_@]> dan AM menjadi <[~_~]> (lihat gambar 8) atau merubah nama pemilik komputer dengan merubah :


§ RegisteredOrganization = >> KOTA GUDEG <<

§ RegisteredOwner = >>> G04T 74V4 <<<


Untuk melakukan kedua hal tersebut W32/Gedug.A akan merubah string pada registry berikut:


- HKEY_CURRENT_USER\Control Panel\International

§ s1159 = <[@_@]>

§ s2359 = <[~_~]>


Gambar 8, Tampilan jam yang diubah oleh virus


Jangan harap anda dapat menemukan format jam yang ada di task bar karena W32/Gedug.A akan menyembunyikannya. (lihat gambar 9)


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion

§ RegisteredOrganization = >> KOTA GUDEG <<

§ RegisteredOwner = >>> G04T 74V4 <<<


Gambar 9, Registered owner dan Organization yang diubah oleh virus


Jika anda membuka [Windows Explorer] jangan kaget jika tools bar yang ada akan berubah dengan tambahan gambar Drip, (lihat gambar 10) hal ini dilakukan oleh Gedug dengan membuat string pada registy berikut:


- HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar

§ BackBitmap = C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\Default Pictures\drip.bmp


Gambar 10, Toolbar Windows yang diubah oleh virus


Untuk menyebarkan dirinya, ia masih menggunakan media Disket/Flash Disk dengan membuat file berikut, dimana file ini akan mempunyai ukuran 35 KB

§ Anggota_DPR_mesum.exe

§ Anggota_DPR_mesum.rar [hidden file]

§ Lokal Punya Selera.exe

§ Lokal Punya Selera.rar [hidden file]


Sebagai penutup, W32/Gedug.A akan menyembunyikan semua file yang dikompresi dengan menggunakan WINZIP/WINRAR dan untuk mengelabui user ia akan membuat file duplikat sesuai dengan nama file yang disembunyikan tersebut dengan ciri-ciri:


- Mengunakan icon WinRAR

- Ukuran 35 KB

- Ext. EXE

- Type File “Application” (lihat gambar 11)


Gambar 11, File duplikat yang dibuat oleh virus


Cara membersihkan Gedug :


1.

Putuskan hubungan komputer yang akan dibersihkan dari jaringan
2.

Matikan proses virus yang aktif dimemori. Untuk mematikan proses virus tersebut kami sarankan anda jangan menggunakan tools Pocket Killbox/Iknow Process/CurrProcess atau ProceesXP karena tools ini akan diblok oleh virus. Sebagai gantinya anda dapat mengunakan tools XrayPC [www.x-raypc.com], kemudian matikan file virus dengan nama WinRAR.exe yang berada di direktori C:\Documents and Settings\LocalService (lihat gambar 12)


Klik tombol ini untuk mamatikan proses virus yang aktif di memori
Gambar 12 Gunakan X-Ray PC untuk mematikan proses virus yang aktif di memori


3.

Hapus string registry yang sudah dibuat oleh virus dengan menyalin script dibawah ini pada program notepad dan simpan dengan nama repair.inf kemudian jalankan file tersebut dengan cara :
*

Klik kanan repair.inf
*

Klik Install


[Version]

Signature="$Chicago$"

Provider=Vaksincom


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN, CheckedValue,0x00010001,2

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN, DefaultValue,0x00010001,2

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, DefaultValue,0x00010001,2

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, UncheckedValue,0x00010001,0

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,CheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,DefaultValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue,0x00010001,0

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, DefaultValue,0x00010001,0

HKCU, Control Panel\International, s1159,0, "AM"

HKCU, Control Panel\International, s2359,0, "PM"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, "Your Organization"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0,"YourOwner"

HKCU, Control Panel\Desktop, MenuShowDelay,0, "400"

HKCU, Control Panel\Mouse, DoubleClickSpeed,0, "500"



[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,NoDispAppearancePage

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,NoDispScrSavPage

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,NoDispSettingsPage

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,ClassicShell

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,DisallowRun

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,HideClock

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,HideClock

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFind

HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose

HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoThemesTab

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoInstrumentation

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoPrinters

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoSetTaskbar

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoSMHelp

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoStartMenuMorePrograms

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoThemesTabNoThemesTab

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoTrayContextMenu

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoUserNameInStartMenu

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, ClassicShell

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoFind

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoPrinters

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoThemesTab

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispAppearancePage

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispScrSavPage

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispSettingsPage

HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore,DisableSR

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

HKCU, Software\Microsoft\Internet Explorer\Toolbar, BackBitmap

HKLM, SOFTWARE\Classes\exefile, NeverShowExt

HKCU, Control Panel\don't load, appwiz.cpl

HKCU, Control Panel\don't load, desk.cpl

HKCU, Control Panel\don't load, hdwwiz.cpl

HKCU, Control Panel\don't load, joy.cpl

HKCU, Control Panel\don't load, main.cpl

HKCU, Control Panel\don't load, ncpa.cpl

HKCU, Control Panel\don't load, netcpl.cpl

HKCU, Control Panel\don't load, nusrmgr.cpl


4.

Hapus file induk yang dibuat oleh virus. Sebelum menghapus file induk dari virus tersebut pastikan anda sudah menampilkan semua file yang disembunyikan dengan memilih option “Show Hidden files and foldders” dan menghilangkan tanda check list pada option “Hide protected operating system files (recommended)” serta “hide extension for known file types” pada Folder Options [Lihat gambar 13 di bawah]

Gambar 13, Menampilkan file yang disembunyikan


Kemudian hapus file berikut:


*

C:\Documents and Settings\LocalService

· WINRAR.exe

· msvbvm60.dll

*

C:\Program Files\WindowsUpdate

· WinUpdate.exe [zip file]

· pingstatus.dat

*

C:\Anggota_DPR_mesum.exe [disetiap drive]
*

C:\Anggota_DPR_mesum.rar [disetiap drive]
*

C:\[DATA]Anggota_DPR_mesum.exe [disetiap drive]
*

C:\[DATA]Lokal Punya Selera.exe [disetiap drive]
*

C:\[DATA]Anggota_DPR_mesum.rar [disetiap drive]
*

C:\[DATA]Lokal Punya Selera.rar [disetiap drive]
*

C:\Lokal Punya Selera.exe [ disetiap drive]
*

C:\Lokal Punya Selera.rar [ disetiap drive]
*

C:\Documents and Settings\%user%

· Anggota_DPR_mesum.exe

· Anggota_DPR_mesum.rar

· Lokal Punya Selera.exe

· Lokal Punya Selera.rar

*

C:\Documents and Settings\LocalService

· AcrobatInfo.exe

5.

Hapus file duplikat yang dibuat oleh virus dengan ciri-ciri:
*

Mengunakan icon WinRAR
*

Ukuran 35 KB
*

Ext. EXE
*

Type File “Application”
6.

Tampilkan kembali file ZIP/RAR yang sudah diubah oleh virus dengan menulis perintah berikut pada DOS PROMPT

ATTRIB –s –h C:\*.ZIP /s

ATTRIB –s –h C:\*.RAR /s


Jika anda ingin menampilkan file ZIP/RAR di drive lain [contoh D:\] tulis perintah di atas dengan menganti lokasi drive yang akan diperiksa, contoh jika ingin memeriksa drive D:\


ATTRIB –s –h D:\*.ZIP /s

ATTRIB –s –h D:\*.RAR /s

7.

Untuk pembersihan optimal dan mencegah infeksi ulang, gunakan antivirus yang sudah dapat mengenali virus ini dengan baik.
8.

PT. Vaksincom memberikan removal W32/Gedug, silahkan download di http://www.vaksin.com/file/Ngenfix-Gedug061221.exe


AJ Tau

info@vaksin.com
Tags: baca yaa..
reply share

Blog Entry VIRUS W32/Gedug.A [Gudeg] Dec 22, '06 9:05 PM
for everyone

“Anggota DPR Mesum” yang suka main game


Apakah ada format multimedia file yang paling banyak dicari di Indonesia akhir- akhir ini ? MP3 ? .... MP4 ? ... MPEG-4 ?...... Jawaban anda kurang tepat. Yang benar adalah 3GP. 3GP merupakan standar format file multimedia (gambar dan suara) yang digunakan pada handphone 3G. Lebih tepatnya adalah 3GPP (3rd Generation Partnership Project) yang digunakan oleh provider 3G GSM. Sedangkan provider CDMA menggunakan format 3G2 (3GPP2) yang singkatannya sama saja 3rd Generation Partnership Project2.

Lalu apa hubungannya 3GP dengan virus ?

Rupanya selain memiliki hobi coding, rupanya banyak pembuat virus yang senang nonton infotainment. Terbukti dengan keluarnya virus baru dari kota Gudeg yang di identifikasi oleh Norman Virus Control sebagai W32/Gedug.A. Virus yang satu ini memanfaatkan kasus peredaran video syur anggota DPR dengan menggunakan nama file “Anggota_DPR_mesum.exe” dan “Lokal_Punya_Selera.exe”. Jadi, bagi anda yang belum pernah mendapatkan file tersebut dan “tiba-tiba” di UFD (USB Flash Disk) atau harddisk anda muncul file dengan nama menggiurkan tersebut, percayalah bahwa file tersebut tidak di kirimkan oleh Sinterklas kepada anda sebagai hadiah Natal (karena anda tidak nakal) melainkan merupakan hasil ciptaan Piet Hitam (virus lokal) asal kota Gudeg dengan nama W32/Gedug.A.

Salah satu ciri dari virus ini adalah semua file yang dikompresi menggunakan WINZIP/WinRAR akan disembunyikan dan akan muncul file duplikat sesuai dengan file yang disembunyikan tersebut dengan ukuran 35 KB. (lihat gambar 1)

Gambar 1, Contoh file virus W32/Gedug.A


Ciri lain dari virus ini adalah jika anda menjalankan program regedit/msconfig/taskmanager ataupun notepad maka akan muncul program permainan seperti Solitaire, Free Cell atau spider.exe dan dilihat dari script yang ada kemungkinan virus ini berasal dari kota Malioboro Flavour.....Yogyakarta.


Virus yang aktif pada mode Normal, Safe mode dan Safe Mode with Command Prompt ini sudah dapat dikenali oleh Norman dengan nama W32/Gedug.A. (lihat gambar 2)


Gambar 2, Norman Virus Control sudah mengenali virus W32/Gedug.A dengan baik


Seperti yang sudah dijelaskan sebelumnya virus W32/Gedug.A akan mempunyai ukuran 35 KB, untuk mengelabui user W32/Gedug.A akan menggunakan icon WINZIP/WINRAR dengan ekst. .EXE. Biasanya file induk virus W32/Gedug.A ini akan mempunyai 2 nama yakni Anggota_DPR_mesum.exe atau Lokal Punya Selera.exe.


Jika salah satu file tersebut dijalankan maka secara otomatis ia akan memunculkan 2 buah file lain di direktori yang sama dengan nama file berikut serta mempunyai ukuran 35 KB

*

[DATA]Anggota_DPR_mesum.exe
*

[DATA]Lokal Punya Selera.exe


Jika diperhatikan lebih teliti, pada direktori yang sama akan muncul 2 buah file lain dimana kedua file ini akan disembunyikan [hidden file] dengan nama file berikut dengan ukuran 35 KB

*

[DATA]Anggota_DPR_mesum.rar
*

[DATA]Lokal Punya Selera.rar


Jika salah satu file tersebut diatas dijalankan ([DATA]Anggota_DPR_mesum.exe, [DATA]Lokal Punya Selera.exe, [DATA]Anggota_DPR_mesum.rar atau [DATA]Lokal Punya Selera.rar) maka akan muncul pesan error, seperti terlihat pada gambar 3 dibawah ini:

Gambar 3


Untuk melihat secara lengkap file yang diciptakan oleh Gedug silahkan lihat gambar 4 dibawah ini

Gambar 4-File yang diciptakan virus setelah dijalankan oleh user


Setelah file tersebut dijalankan ia akan membuat beberapa file induk yang akan dijalankan pertama kali setiap kali komputer dinyalakan, seperti :


*

C:\Documents and Settings\LocalService

· WINRAR.exe

· msvbvm60.dll

*

C:\Program Files\WindowsUpdate

· WinUpdate.exe [zip file]

· pingstatus.dat

*

C:\Anggota_DPR_mesum.exe [disetiap drive]

*

C:\Anggota_DPR_mesum.rar [disetiap drive]

*

C:\[DATA]Anggota_DPR_mesum.exe [disetiap drive]
*

C:\[DATA]Lokal Punya Selera.exe [disetiap drive]
*

C:\[DATA]Anggota_DPR_mesum.rar [disetiap drive]
*

C:\[DATA]Lokal Punya Selera.rar [disetiap drive]
*

C:\Lokal Punya Selera.exe [ disetiap drive]
*

C:\Lokal Punya Selera.rar [ disetiap drive]
*

C:\Documents and Settings\LocalService\AcrobatInfo.exe
*

C:\Documents and Settings\%user%

· Anggota_DPR_mesum.exe

· Anggota_DPR_mesum.rar

· Lokal Punya Selera.exe

· Lokal Punya Selera.rar


Virus ini akan membuat string pada registry berikut dengan tujuan agar salah satu file induk ini dapat dijalankan secara otomatis setiap kali komputer dihidupkan :

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Winlogon

o userinit = C:\WINDOWS\system32\userinit.exe,C:\Documents and

Settings\LocalService\WinRAR.exe


Untuk mempertahankan dirinya W32/Gedug.A akan mencoba untuk blok beberapa fungsi windows, kali ini ia akan “menjiplak” cara yang dilakukan oleh virus Lightmoon dimana jika komputer anda terinfeksi virus Lightmoon maka setiap kali menjalankan program regedit/taksmanager atau msconfig maka yang muncul bukanlah program yang anda inginkan melainkan sebuah program “notepad” yang berisikan bahasa “ASCII”. Begitupun yang akan dilakukan oleh virus W32/Gedug.A tetapi bukan program notepad yang akan dimunculkan melainkan program permainan [game] seperti Solitaire, FreeCell atau Spider. Untuk melakukan hal tersebut ia akan membuat string pada registry berikut : (lihat gambar 5)


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

§ Taskmgr = [debugger=C:\WINDOWS\System32\freecell.exe]

§ Regedit = [debugger = C:\WINDOWS\System32\sol.exe]

§ Notepad = [debugger = C:\WINDOWS\System32\spider.exe]

Gambar 5, Game yang muncul ketika menjalankan program regedit/notepad


Begitupun jika anda menjalankan program CMD [command] maka secara tidak langsung akan mengaktifkan virus ini, dengan membuat string pada registry berikut:

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

§ cmd = [debugger =C:\Documents and Settings\LocalService\AcrobatInfo.exe]


Selain blok fungsi Windows diatas, ia juga akan mencoba untuk blok beberapa fungsi windows lainnya seperti : (lihat gambar 6)

§ Disable klik kanan pada Task Bar

§ Disable Search

§ Disable “system restore”

§ Disable konfigure “Mouse”

§ Disable Add/remove Program

§ Disable configure “game controllers”

§ Disable configure “keyboard”

§ Disable Add/Remove User Account

§ Disable Add Hardware

§ Disable Configure “Display”

§ Disable Themes Tab sehingga tidak bisa mengganti tampilanDesktop/Wallpaper

§ Menyembunyikan tampilan Jam pada Task Bar

§ Disable Turn Off Windows


Gambar 6, Virus W32/Gedug.A akan disable Display Windows


Untuk melakukan hal tersebut, ia akan membuat beberapa string pada registry berikut:


- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

§ ClassicShell

§ DisallowRun

§ HideClock

§ HideClock

§ NoFind

§ NoInstrumentation

§ NoPrinters

§ NoSetTaskbar

§ NoSMHelp

§ NoStartMenuMorePrograms

§ NoThemesTab

§ NoTrayContextMenu

§ NoUserNameInStartMenu


- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

§ NoDispAppearancePage

§ NoDispScrSavPage

§ NoDispSettingsPage


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer

§ ClassicShell

§ NoClose

§ NoFind

§ NoPrinters

§ NoThemesTab


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system

§ NoDispAppearancePage

§ NoDispScrSavPage

§ NoDispSettingsPage


- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore

§ DisableSR = 0


- HKEY_CURRENT_USER\Control Panel\don't load

§ appwiz.cpl = No

§ desk.cpl = No

§ hdwwiz.cpl = No

§ joy.cpl = No

§ main.cpl = No

§ ncpa.cpl = No

§ netcpl.cpl = No

§ nusrmgr.cpl = No


- HKEY_CURRENT_USER\Control Panel\Desktop

§ MenuShowDelay = 5000


- HKEY_CURRENT_USER\Control Panel\Mouse

§ DoubleClickSpeed = 150


Jika komputer anda sudah terinfeksi W32/Gedug.A anda akan kesulitan untuk menampilkan file-file yang telah disembunyikan sekalipun jika anda berusaha untuk memampilkan ekstensi file karena virus ini akan berusaha untuk mengunci kedua option pada “Folder Option” tersebut dengan merubah string pada registry berikut :


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt

§ UncheckedValue = 1

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt

§ CheckedValue = 1

§ DefaultValue = 1

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden

§ UncheckedValue = 0

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden

§ CheckedValue = 0

§ DefaultValue = 0

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

§ CheckedValue = 0

§ DefaultValue = 0

- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN

§ CheckedValue = 0

§ DefaultValue = 0


Selain itu W32/Gedug.A juga akan menyembunyikan ekst. EXE, dengan membuat string pada registry berikut :

- HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile

§ NeverShowExt = 1


W32/Gedug.A juga akan blok beberapa software security seperti HijackThis, Killbox, Iknown Process atau proceexp serta akan mencoba blok program antivirus Norman dengan memunculkan pesan error (lihat gambar 7) jika program tersebut dijalankan, untuk melakukan hal tersebut ia akan membuat string pada registry berikut :

- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun


§ 1 = HijackThis.exe

§ 2 = KillBox.exe

§ 3 = Pocket KillBox.exe

§ 4 =ShowKillProcess.exe

§ 5 = CurrProcess.exe

§ 6 = IKnow Process.exe

§ 7 = Iknown.exe

§ 8 = iKnowPS.exe

§ 9 = Procexp.exe

§ 10 = bantu.exe

§ 11 = Zlh.exe


Gambar 7, Pesan error yang muncul jika menjalankan tools security yang diblok olah virus


Masih banyak lagi aksi yang dilakukan oleh vW32/Gedug.A seperti merubah format jam pada task bar dengan merubah format PM menjadi <[@_@]> dan AM menjadi <[~_~]> (lihat gambar 8) atau merubah nama pemilik komputer dengan merubah :


§ RegisteredOrganization = >> KOTA GUDEG <<

§ RegisteredOwner = >>> G04T 74V4 <<<


Untuk melakukan kedua hal tersebut W32/Gedug.A akan merubah string pada registry berikut:


- HKEY_CURRENT_USER\Control Panel\International

§ s1159 = <[@_@]>

§ s2359 = <[~_~]>


Gambar 8, Tampilan jam yang diubah oleh virus


Jangan harap anda dapat menemukan format jam yang ada di task bar karena W32/Gedug.A akan menyembunyikannya. (lihat gambar 9)


- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion

§ RegisteredOrganization = >> KOTA GUDEG <<

§ RegisteredOwner = >>> G04T 74V4 <<<


Gambar 9, Registered owner dan Organization yang diubah oleh virus


Jika anda membuka [Windows Explorer] jangan kaget jika tools bar yang ada akan berubah dengan tambahan gambar Drip, (lihat gambar 10) hal ini dilakukan oleh Gedug dengan membuat string pada registy berikut:


- HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar

§ BackBitmap = C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\Default Pictures\drip.bmp


Gambar 10, Toolbar Windows yang diubah oleh virus


Untuk menyebarkan dirinya, ia masih menggunakan media Disket/Flash Disk dengan membuat file berikut, dimana file ini akan mempunyai ukuran 35 KB

§ Anggota_DPR_mesum.exe

§ Anggota_DPR_mesum.rar [hidden file]

§ Lokal Punya Selera.exe

§ Lokal Punya Selera.rar [hidden file]


Sebagai penutup, W32/Gedug.A akan menyembunyikan semua file yang dikompresi dengan menggunakan WINZIP/WINRAR dan untuk mengelabui user ia akan membuat file duplikat sesuai dengan nama file yang disembunyikan tersebut dengan ciri-ciri:


- Mengunakan icon WinRAR

- Ukuran 35 KB

- Ext. EXE

- Type File “Application” (lihat gambar 11)


Gambar 11, File duplikat yang dibuat oleh virus


Cara membersihkan Gedug :


1.

Putuskan hubungan komputer yang akan dibersihkan dari jaringan
2.

Matikan proses virus yang aktif dimemori. Untuk mematikan proses virus tersebut kami sarankan anda jangan menggunakan tools Pocket Killbox/Iknow Process/CurrProcess atau ProceesXP karena tools ini akan diblok oleh virus. Sebagai gantinya anda dapat mengunakan tools XrayPC [www.x-raypc.com], kemudian matikan file virus dengan nama WinRAR.exe yang berada di direktori C:\Documents and Settings\LocalService (lihat gambar 12)


Klik tombol ini untuk mamatikan proses virus yang aktif di memori
Gambar 12 Gunakan X-Ray PC untuk mematikan proses virus yang aktif di memori


3.

Hapus string registry yang sudah dibuat oleh virus dengan menyalin script dibawah ini pada program notepad dan simpan dengan nama repair.inf kemudian jalankan file tersebut dengan cara :
*

Klik kanan repair.inf
*

Klik Install


[Version]

Signature="$Chicago$"

Provider=Vaksincom


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN, CheckedValue,0x00010001,2

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN, DefaultValue,0x00010001,2

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, DefaultValue,0x00010001,2

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, UncheckedValue,0x00010001,0

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,CheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,DefaultValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue,0x00010001,0

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, DefaultValue,0x00010001,0

HKCU, Control Panel\International, s1159,0, "AM"

HKCU, Control Panel\International, s2359,0, "PM"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, "Your Organization"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0,"YourOwner"

HKCU, Control Panel\Desktop, MenuShowDelay,0, "400"

HKCU, Control Panel\Mouse, DoubleClickSpeed,0, "500"



[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,NoDispAppearancePage

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,NoDispScrSavPage

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,NoDispSettingsPage

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,ClassicShell

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,DisallowRun

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,HideClock

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,HideClock

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFind

HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose

HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoThemesTab

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoInstrumentation

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoPrinters

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoSetTaskbar

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoSMHelp

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoStartMenuMorePrograms

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoThemesTabNoThemesTab

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoTrayContextMenu

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoUserNameInStartMenu

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, ClassicShell

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoFind

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoPrinters

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoThemesTab

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispAppearancePage

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispScrSavPage

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispSettingsPage

HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore,DisableSR

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

HKCU, Software\Microsoft\Internet Explorer\Toolbar, BackBitmap

HKLM, SOFTWARE\Classes\exefile, NeverShowExt

HKCU, Control Panel\don't load, appwiz.cpl

HKCU, Control Panel\don't load, desk.cpl

HKCU, Control Panel\don't load, hdwwiz.cpl

HKCU, Control Panel\don't load, joy.cpl

HKCU, Control Panel\don't load, main.cpl

HKCU, Control Panel\don't load, ncpa.cpl

HKCU, Control Panel\don't load, netcpl.cpl

HKCU, Control Panel\don't load, nusrmgr.cpl


4.

Hapus file induk yang dibuat oleh virus. Sebelum menghapus file induk dari virus tersebut pastikan anda sudah menampilkan semua file yang disembunyikan dengan memilih option “Show Hidden files and foldders” dan menghilangkan tanda check list pada option “Hide protected operating system files (recommended)” serta “hide extension for known file types” pada Folder Options [Lihat gambar 13 di bawah]

Gambar 13, Menampilkan file yang disembunyikan


Kemudian hapus file berikut:


*

C:\Documents and Settings\LocalService

· WINRAR.exe

· msvbvm60.dll

*

C:\Program Files\WindowsUpdate

· WinUpdate.exe [zip file]

· pingstatus.dat

*

C:\Anggota_DPR_mesum.exe [disetiap drive]
*

C:\Anggota_DPR_mesum.rar [disetiap drive]
*

C:\[DATA]Anggota_DPR_mesum.exe [disetiap drive]
*

C:\[DATA]Lokal Punya Selera.exe [disetiap drive]
*

C:\[DATA]Anggota_DPR_mesum.rar [disetiap drive]
*

C:\[DATA]Lokal Punya Selera.rar [disetiap drive]
*

C:\Lokal Punya Selera.exe [ disetiap drive]
*

C:\Lokal Punya Selera.rar [ disetiap drive]
*

C:\Documents and Settings\%user%

· Anggota_DPR_mesum.exe

· Anggota_DPR_mesum.rar

· Lokal Punya Selera.exe

· Lokal Punya Selera.rar

*

C:\Documents and Settings\LocalService

· AcrobatInfo.exe

5.

Hapus file duplikat yang dibuat oleh virus dengan ciri-ciri:
*

Mengunakan icon WinRAR
*

Ukuran 35 KB
*

Ext. EXE
*

Type File “Application”
6.

Tampilkan kembali file ZIP/RAR yang sudah diubah oleh virus dengan menulis perintah berikut pada DOS PROMPT

ATTRIB –s –h C:\*.ZIP /s

ATTRIB –s –h C:\*.RAR /s


Jika anda ingin menampilkan file ZIP/RAR di drive lain [contoh D:\] tulis perintah di atas dengan menganti lokasi drive yang akan diperiksa, contoh jika ingin memeriksa drive D:\


ATTRIB –s –h D:\*.ZIP /s

ATTRIB –s –h D:\*.RAR /s

7.

Untuk pembersihan optimal dan mencegah infeksi ulang, gunakan antivirus yang sudah dapat mengenali virus ini dengan baik.
8.

PT. Vaksincom memberikan removal W32/Gedug, silahkan download di http://www.vaksin.com/file/Ngenfix-Gedug061221.exe


AJ Tau




7/04/2007

Bagaimana Mengetahui Cinta

cinta itu..
ketika ia menerima kita apa adanya..
entah itu kalo kita bau ketek, suka ngupil, ato suka
kentut..

ketika ia bisa bilang kalo kita salah, bisa kasih tau
yang bener

ketika ia bisa bikin kita maju dan happy

ketika dia senang dan gairah kalo ada kita

ketika ia nerima semua kekurangan kita, tau harus
berbuat apa untuk kita

ketika ia mendukung semua kemauan kita (tentunya yang
positif)

ketika ia berusaha untuk bersama kita saat senang dan
sedih

ketika ia ga menutupi diri kalo sama kita

ketika kita juga ga jaim-jaim depan dia

ketika kita selalu mencari dia untuk mencurahkan
perasaan

ketika dia juga bisa menjadi sahabat terbaik kita.

That's love,,, ^_^
from Ery Muzaki

Jogja Kota Jutaan Sepeda Motor

Entah kenapa...akhir-akhir ini di jogja jadi macet, polusi semakin meraja lela, sepeda motor semakin berjubun. wuiih mo bernapas aja jadi sulit !!!

coba deh kamu berangkat pagi-pagi atau sore-sore lewat jalan c. simanjuntak abis tu belok ke kanan lewat jalan sudirman pasti kalian akan dibuat jengkel dan gerah. Apalagi kalo kamu nyempetin lewat mangkubumi dan kena lampu merah di perlimaan parkir abu bakar ali, pasti deh kamu akan dibuat pengen buang tu motormu (liat-liat juga sih motor mahal atau murah ya,heheheh).

itu diatas hanya cotoh kecil, kamu bisa merasakan padatnya jogja di pagi dan sore hari di berbagai titik di jogja seperti :
1. perempatan kantor pos besar
2. Pertigaaan janti
3. jalan urip Soemoharjo arah ke galeria mall
4. jalan adisucipto arah ke Amplas dan satos
5. jembatan layang lempuyangan
6. perempatan diponegoro (pingit)
7. Pertigaan jalan godean (jatikencana)
8 Wirobrajan
9. Kotabaru
10. Jalan mataram

wuihhh, sebisa mungkin hindari deh jalan-jalan itu. Tapi kalo terpaksanya harus lewat kamu perlu beberapa bekal mental dan peralatan, diantaranya :
1. tabung oksigen
2. masker
3. kacamata item
4. Mp3 player portabel (biar ga BT-BT amat dijalanan)

selamat beraktivitas ya....tetap hijaukan jogja ya