Pages

Ads 468x60px

Senin, 15 November 2010

Hati-hati Spam Merajalela di Facebook

Hati-hati ancaman Facebook Spam merajalela di sekitar kapten. Bahkan, spam ini bisa menjadikan kapten sebagai penyebar spam juga secara tidak langsung. Benar-benar teknik spam yang berbahaya ya? Penasaran? . . .

Tanda pertama :

Biasanya teman kapten di Facebook di wallnya akan shared a link seperti tampak pada gambar 1 di bawah ini. Biasanya, judulnya itu berbahasa Ingris (Spammernya bule gadungan biasa lahh) dan sangat bombastis!

Gambar 1. Shared a link




Tanda kedua :

Tentu saja kapten akan penasaran kan? Dan, kemudian diclicklah link tersebut, yang akan mengarahkan kapten pada sebuah page. Biasanya ada security check seperti pada gambar 2.

Gambar 2. Security check











Tanda ketiga :

Setelah click confirm, maka selanjutnya kapten akan diarahkan ke halaman seperti tampak pada gambar 3. Perhatikan! Ternyata setelah burukutuk.com coba, gambar tersebut ternyata mengandung sebuah link, jika diclick maka akan mengarahkan kapten ke tanda keempat. Ayo, disimak terus.

Gambar 3. Tipu-tipu berlanjut









Tanda keempat :

Dan, pada finalnya! Dengan alasan security check lagi, kapten disuruh menyelesaikan survey! Di mana, yang mempunyai page spam tersebut akan mendapatkan duit. "Kurang ajar enggak sih?", tetapi karena burukutuk.com dari negara Indonesia maka survey tidak tersedia. Hahaha....

Gambar 4. Ujung-ujungnya disuruh jawab survey






Tanda kelima :

Bukan hanya disuruh jawab survey, ternyata secara otomatis kapten sadar maupun tidak sadar akan ikut menyebarkan spam demi kepentingan oknum tersebut. Karena, kapten akan mendapati tiba-tiba di wall kapten, akan otomatis share link berisi spam tersebut.

Gambar 5. Link Spam muncul secara otomatis di Wall









Dan, ingat apa tujuan kapten pertama click link tersebut? Untuk membaca informasi mengenai "Girl killed herself, after her dad posted this to her wall", dan ternyata itu semua hanyalah hoax, kapten bahkan tidak mendapati informasi atau tulisan sama sekali selain hanya mendapatkan tugas mengisi survey dan menyebarkan spam lagi. Tetapi, viola! Sekarang kapten kan sudah mengerti mengenai teknik Spam seperti ini dan jangan mau masuk dalam lubang yang sama.
(Sumber : www.burukutuk.com)
read more

7 Cara Menghapus Virus Adegan Seks Cinta Laura dari PC

Program jahat menggunakan iming-iming adegan seks bintang layar kaca untuk menjebak korbannya. Nama-nama pesinetron seperti Cinta Laura, Chelsea Olivia, Agnes dan Bunga Citra dipadukan dengan kalimat sakti seperti sex, lagi bercinta, telanjang, bugil atau ga pake baju.
Program jahat bernama W32/Autorun.AXLB itu diketahui menyebar melalui USB flashdisk, hardisk eksternal atau removable drive lainnya. Selain itu, virus yang dijuluki Vaksincom sebagai virus Cinta Laura itu juga akan memanfaatkan drive dan folder yang di-share pada sistem operasi Windows XP.
Analis antivirus dari Vaksincom, Adi Saputra memaparkan langkah-langkah berikut untuk mengatasinya.

1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.

2. Nonaktifkan “System Restore” selama proses pembersihan virus.

3. Matikan proses virus yang aktif di memory. Gunakan tools pengganti task manager, seperti IceSword atau tools lain yang tidak di blok oleh virus ini.

4. Lakukan terminate process pada file virus yang aktif, berikut langkah-langkah yang dilakukan:
- Cari proses yang berjalan dengan nama NTDETECT.EXE.
- Klik kanan file NTDETECT.EXE, kemudian pilih “Terminate Process”.

5. Hapus string registry yang telah dibuat oleh virus. Dalam hal ini, kita masih menggunakan tools IceSword karena worm telah men-disable fungsi perbaikan melalui script registry. Berikut langkah-langkah yang dilakukan :
- Explore file compress IceSword yang sudah di download atau dapat di extract terlebih dahulu, kemudian jalankan (klik 2x) file IceSword.exe.
- Pada tab [Registry], hapus string berikut :
- HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
- Pada jendela sebelah kanan, hapus value “Windows”.
- Pada tab [Registry], rubah string berikut :
- HKEY_LOCAL_MACHINE SOFTWAREClassesbatfileshellOpencommand
- Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”%1”%*”
- HKEY_LOCAL_MACHINE SOFTWAREClassescmdfileshellOpencommand
- Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”%1”%*”
- HKEY_LOCAL_MACHINE SOFTWAREClasseshtmlfileshellOpencommand
- Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”C:Program FilesInternet Exploreriexplore.exe” -nohome”
- HKEY_LOCAL_MACHINE SOFTWAREClassesinffileshellOpencommand
- Pada jendela sebelah kanan, rubah value “(Default)” menjadi “%SystemRoot%System32rundll32.exe”
- HKEY_LOCAL_MACHINE SOFTWAREClassesregfileshellOpencommand
- Pada jendela sebelah kanan, rubah value “(Default)” menjadi “regedit.exe “%1″”
- HKEY_LOCAL_MACHINE SOFTWAREClassestxtfileshellOpencommand
- Pada jendela sebelah kanan, rubah value “(Default)” menjadi “%SystemRoot%System32NOTEPAD.EXE%1”
- Untuk melihat hasil perubahan, sebaiknya logoff/restart.

6. Hapus file virus yang mempunyai ciri-ciri sebagai berikut :
- Icon “3GP”
- Extension *.exe
- Ukuran 37 kb

Catatan :

- Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus.
- Untuk mempermudah proses pencarian sebaiknya gunakan “Search Windows” dengan filter file *.exe yang mempunyai ukuran maksimal 37 KB.
- Hapus file virus yang biasanya mempunyai date modified yang sama.

7. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan Norman Security Suite atau antivirus yang ter-update dan mengenali virus ini dengan baik. (Sumber : www.detikinet.com)
read more

Jumat, 05 November 2010

5 Langkah Bersihkan Account Facebook dari Hantu 'McD' di Facebook

Sebuah program jahat yang mencatut nama 'McDonalds' merebak di Facebook. Jika menjadi korbannya, account Facebook Anda akan menyebarkan hal itu pada semua kenalan.

Tentunya hal itu sangat menyebalkan. Selain ada juga potensi dimanfaatkan untuk kepentingan yang tidak bisa dipertanggungjawabkan.

Lalu, bagaimana cara mengatasinya? Simak langkah-langkah berikut ini seperti disampaikan Alfons Tanujaya, analis antivirus Vaksincom, yang dikutip detikINET, Sabtu (30/10/2010):

1. Jika anda sudah terlanjur menjadi korban dan menyebarkan Event Invitation pada seluruh kontak Anda, segera informasikan ke seluruh kontak Facebook Anda untuk tidak mengklik link yang diberikan apalagi sampai menyetujui instalasi aplikasi.

2. Klik [Account] [Privacy Settings]. Anda akan membuka menu “Choose Your Privacy Settings”

3. Klik [Edit your settings] dari menu “Applications and Websites” di pojok kiri bawah untuk membuka menu “Choose Your Privacy Settings > Applications, Games and Websites"

4. Klik [Remove unwanted or spammy applications] untuk membuka layar “Applications, Games and Websites > Applications You Use" dan klik tanda X di sebelah “Edit Settings”

5. Anda akan mendapatkan layar konfirmasi Remove, klik tombol [Remove] untuk menghapus program HD Video Player. (Sumber : www.detikinet.com)
read more

Rabu, 22 September 2010

8 Langkah Mendepak Virus Pengeksploitasi Celah Windows

Kehadiran virus W32/VBWorm.BEUA atau yang lebih dikenal sebagai virus shortcut yang mengeksploitasi celah keamanan terbilang cukup meresahkan. Sebab, meski berlabel virus lokal, ia tidak hanya memanfaatkan keteledoran pengguna. Namun telah 'naik kelas' dengan menerobos celah keamanan Windows.

Simak 8 langkah praktis untuk mendepak virus yang mampu mengubah folder yang ada di dalam USB flash disk menjadi shortcut tersebut, menurut Adang Jauhar Taufik, analis dari Vaksincom:

1. Nonaktifkan 'System Restore' untuk sementara selama proses pembersihan.

2. Putuskan komputer yang akan dibersihkan dari jaringan.

3. Matikan proses virus yang aktif di memori dengan menggunakan tools 'Ice Sword'. Setelah tools tersebut terinstal, pilih file yang mempunyai icon 'Microsoft Visual Basic Project' kemudian klik 'Terminate Process'. Silahkan download tools tersebut di http://icesword.en.softonic.com/

4. Hapus registri yang sudah dibuat oleh virus dengan cara:
-. Klik menu [Start]
-. Klik [Run]
-. Ketik REGEDIT.exe, kemudian klik tombol [OK]
-. Pada aplikasi Registry Editor, telusuri key [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
-. Kemudian hapus key yang mempunyai data [C:\Document and Settings\%user%].

5. Disable autoplay/autorun Windows. Copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF, install file tersebut dengan cara: Klik kanan REPAIR.INF --> INSTALL


[Version]

Signature="$Chicago$"

Provider=Vaksincom



[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

6. Hapus File induk dan file duplikat yang dibuat oleh virus termasuk di flash disk. Untuk mempercepat proses pencarian, Anda dapat menggunakan fungsi 'Search'. Sebelum melakukan pencarian sebaiknya tampilkan semua file yang tersembunyi dengan mengubah pada setting Folder Options.

Jangan sampai terjadi kesalahan pada saat menghapus file induk maupun file duplikat yang telah dibuat oleh virus. Lalu hapus file induk virus yang mempunyai ciri-ciri:

-. Icon 'Microsoft Visual Basic Project'.
-. Ukuran File 128 KB (untuk varian lain akan mempunyai ukuran yang bervariasi).
-. Ekstesi file '.EXE' atau '.SCR'.
-. Type file 'Application' atau 'Screen Saver'.

Kemudian hapus File duplikat shortcut yang mempunyai ciri-ciri:

>. Icon Folder atau icon
>. Ekstensi .LNK
>. Type File 'Shortcut'
>. Ukuran file 1 KB

Hapus juga file yang .DLL (contoh: ert.dll) dan file Autorun.inf di flash disk atau folder yang di-share. Sementara untuk menghindari virus tersebut aktif kembali, hapus file induk yang mempunyai ekstensi EXE atau SCR terlebih dahulu baru kemudian hapus file Shortcut (.LNK).

7. Tampilkan kembali folder yang telah disembunyikan oleh virus. Untuk mempercepat proses tersebut, silahkan download tools UnHide File and Folder di http://www.flashshare.com/bfu/download.html.

Setelah diinstall, pilih direktori [C:\Documents and settings] dan folder yang ada di flash disk dengan cara menggeser ke kolom yang sudah tersedia. Pada menu [Attributes] kosongkan semua pilihan yang ada, kemudian klik tombol [Change Attributes].

8. Install security patch 'Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046'. Silakan download security patch tersebut di http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx

Seperti biasa, untuk pembersihan secara optimal dan menecegah infeksi ulang, sebaiknya install dan scan dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini dengan baik. (Sumber : www.detikinet.com)
read more

Selasa, 21 September 2010

5 Langkah Menghilangkan Virus 'Biang Kerok'

Rontokbro bisa dianggap sebagai virus 'biang kerok' lantaran menjadi inspirasi bagi para pembuat virus lokal untuk 'berkreasi'. Kini, virus yang mampu melumpuhkan sejumlah fungsi di OS Windows tersebut kembali menebar teror.

Simak 5 langkah untuk mengenyahkannya menurut analis virus dari Vaksincom, Adang Jauhar Taufik:

1. Disable 'System Restore' (Windows XP/Vista/Windows 7) selama proses pembersihan dilakukan.

2. Matikan proses yang aktif di memori. Norman Security Suite Pro yang dilengkapi dengan fitur Advanced System Reporter menjadi salah satu tools alternatif yang dapat digunakan untuk mengganti tools Task Manager yang diblok oleh virus dengan nama lain W32/Rontokbro.GOL itu.

Berikut langkah untuk mematikan proses virus yang aktif di memori dengan menggunakan Advanced System Reporter.
-. Pada aplikasi Advanced System Reporter, klik tabulasi.
-. Klik kanan pada file virus [lsass.exe, services.exe dan winlogon.exe atau file lain] yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'
-. Klik 'Terminate Process', lalu 'Yes'.

Untuk menghapus registry autostart yang dibuat oleh virus, lakukan langkah berikut:
>. Klik tabulasi 'Autostart'.
>. Klik kanan file virus [smss.exe dan Yitnoss.exe] atau file lain yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'.
>. Klik 'Terminate Process' jika proses tersebut masih aktif.
>. Kemudian klik "Remove Autorun" untuk menghapus registry autostart yang telah dibuat oleh virus.

3. Pulihkan registri yang sudah diubah oleh virus, untuk mempercepat proses pemulihan silahkan salin script berikut pada program notepad kemudian simpan dengan nama REPAIR.INF, Install file tersebut dengan cara [Klik kanan REPAIR.INF | Install]


[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"


[del]


HKCU, Software\Microsoft\Windows\CurrentVersion\Run, X84-YitnoDiah

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Diah-YitnosX84

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableCMD

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools



4. Hapus file induk dan file duplikat yang dibuat oleh virus dengan menggunakan fungsi Search Windows di semua Drive termasuk Removable Disk [Flash Disk]. Kemudian hapus file berikut: C:\Documents and settings\%user%\Local Settings\Application Data
-. Winlogon.exe
-. services.exe
-. lsass.exe
-. smss.exe
-. inetinfo.exe
-. Diah84.Yitn.oss.txt
-. csrss.exe

* C:\Windows\Inf\Yitnoss.exe
* C:\Documents and settings\%user%\Start Menu\Programs\Startup\YITNO.pif
* C:\Documents and Settings\%user%\Templates\B.Yitnoss.com

Hapus juga file/folder berikut:

C:\Documents and settings\%user%\Local Settings\Application Data

-. 84-DiahLove-Yitn-oss
-. Yitn.oss-3-27
-. Yitn.oss-3-31
-. Diah84.Yitn.oss.txt

5. Untuk pebersihan optimal silahkan install dan scan dengan antivirus yang up-to-date. Anda juga dapat menggunakan tools Norman Malware Cleaner, silahkan download di alamat berikut: Http://www.norman.com/support/support_tools/58732/en

(Sumber : www.detikinet.com)
read more