Jumat, 05 Agustus 2011

cara untuk menangkal dan menghadapi virus Ramnit

Paruh pertama tahun 2011 adalah milik Ramnit, Ramnit menduduki peringkat pertama sampai bulan Juni 2011 sebagai malware yang paling banyak menginfeksi komputer-komputer di Indonesia berdasarkan data yang diolah oleh laboratorium virus Vaksincom (lihat gambar 1).

Sampai saat ini sudah banyak varian yang dihasilkan oleh virus Ramnit walaupun demikian virus ini mempunyai ciri-ciri, karakteristik dan aksi yang sama, nama file induknya pun tidak mengalami perubahan dengan tetap menggunakan nama file WaterMark.exe.

Vaksincom
Gambar 1. Statistik penyebaran virus Ramnit Semester I (Juni 2011), sumber : Data Research Vaksincom 2011

Media Penyebaran

Untuk menyebarkan dirinya, Ramnit akan memanfaatkan berbagai media seperti:



  • USB Flash, dengan membuat file :

    • autorun.inf
    • Copy of Shortcut to (1).lnk
    • Copy of Shortcut to (4).lnk 
  • Membuat file virus di folder RECYCLER dengan ekstensi .CPL dan EXE serta menginfeksi file aplikasi (EXE), DLL dan HTM/HTML.
  • Mengeksploitasi celah keamanan Windows MS10-046 KB2286198 http://www.microsoft.com/technet/security/bulletin/ms10-046.mspx
  • Internet, penyebaran Ramnit melalui internet dapat terjadi jika user mengakses file htm atau html dari webserver yang sudah diinjeksi oleh Ramnit.
  • Jaringan (LAN/WAN) dengan cara menginjeksi file EXE/DLL/HTM/HTML pada folder/drive yang di share.

Target Infeksi

Pada saat Ramnit menginfeksi komputer ia akan mencari dan menginfeksi file yang mempunyai ekstensi EXE, DLL dan HTM/HTML disemua drive termasuk removable media. Hal yang menarik di sini adalah Ramnit mempunyai kemampuan untuk menyisipkan kode virus pada setiap file HTM/HTML yang ditemui.

Pada saat korbannya membuka file HTM/HTML yang sudah terinfeksi secara otomatis Ramnit akan membuat sebuah file dengan nama “svchost.exe” di folder [C:\Documents and Settings\%UsernamePC%\Local Settings\Temp]. Setelah berhasil membuat file “svchost.exe”, ramnit akan menjalankan file tersebut sehingga akan terbentuk file baru dengan nama “svchostmgr.exe” di lokasi yang sama, kemudian akan membuat file “WaterMark.exe” sebagai file induk di lokasi yang sudah ditentukan.

File “WaterMark.exe” ini untuk beberapa saat akan aktif di memory dan kemudian akan mendompleng ke proses “Svchost.exe” Windows, sehingga proses yang tampil di memory bukan file “WaterMark.exe” melainkan “Svchost.exe” yang akan aktif dengan menggunakan username %userPC% (%userPC%, adalah user account yang digunakan pada saat login Windows). (lihat gambar 2 dan 3)


Vaksincom
Gambar 2. Proses virus Ramnit yang menumpang pada proses [svchost.exe] Windows dan injeksi file


Vaksincom
Gambar 3. Proses svchost Windows yang melindungi Ramnit

Dengan kemampuan menginjeksi file HTM/HTML (lihat gambar 4 dan 5), akan mempermudah dalam upaya untuk menyebarkan dirinya terutama jika Ramnit sudah menginfeksi Web Server, sehingga pada saat user mengakses halaman web yang sudah terinfeksi maka komputer korban akan langsung terinfeksi oleh Ramnit.

Vaksincom
Gambar 4. Injeksi Ramnit di file htm / html

Vaksincom
Gambar 5. Injeksi ini mengandung eksekusi dan file master Ramnit sendiri

Jika korbannya mengeksekusi file EXE yang sudah terinfeksi oleh Ramnit, maka akan muncul satu file baru dengan menambahkan string MGR setelah nama file (lihat gambar 6).

Vaksincom
Gambar 6. Contoh file yang sudah terinfeksi virus dan file duplikat virus

Bersatu Kita Teguh, Bercerai Teman Damaikan

Ibarat kata pepatah iklan rokok, Bersatu Kita Teguh Bercerai Teman Damaikan. Pada saat komputer sudah terinfeksi Ramnit, ia akan mengundang teman-temannya seperti Virut atau Sality yang mempunyai kemampuan untuk menginfeksi file aplikasi (EXE), sehingga dalam satu file aplikasi (EXE) sering dijumpai terinfeksi lebih dari satu virus selain Ramnit (contoh: Sality atau Ramnit), jika hal ini terjadi maka anda akan teringat pada pepatah lain. Sudah jatuh, tertimpa tangga dan celana sobek lagi.

LANGKAH PENCEGAHAN

Bagaimana membuat PC anda kebal terhadap serangan Ramnit?
Dari hasil analisa lab Vaksincom, saat ini virus Ramnit “selalu” menggunakan file induk dengan nama yang sama yakni “WaterMark.exe” walaupun lokasi penyimpanan nya berbeda-beda tergantung varian yang menginfeksi komputer tersebut serta membuat file “Explorermgr.exe” yang berada di direktori [C:\Windows], file “Explorermgr.exe” ini tercipta jika Ramnit berhasil menginfeksi file “Explorer.exe”.

Agar komputer Anda tidak menjadi korban keganasan Ramnit, berikut beberapa tips dan trik agar komputer kebal dari serangan Ramnit.

1.Buat folder dummy (folder kosong) dengan nama “WaterMark.exe” dan “svchost.exe” di lokasi yang biasa di incar oleh virus, kemudian ubah attribut file tersebut menjadi Hidden, System dan Read Only. Langkah ini dilakukan agar Ramnit tidak bisa membuat file induk virus di lokasi yang sama.

2.Buat file “Recycler” disetiap drive, kemudian ubah attribut menjadi Hidden, System dan Read Only. Langkah ini dilakukan agar Ramnit tidak dapat membuat file induk (berupa ekstensi EXE dan CPL) kedalam file RECYCLER. dikarenakan RECYCLER ini berupa file (bukan berupa FOLDER) maka Ramnit tidak akan dapat membuat file virus di lokasi tersebut.

3.Buat 2 (dua) key registry di lokasi berikut :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options (lihat gambar 7)
Key : Explorermgr.exe dan WaterMark.exe
String value : Debugger
Type : REG_SZ
Data value : ntsd –d


Vaksincom
Gambar 7. String registry untuk blok Ramnit agar tidak dapat aktif di komputer

Langkah ini dilakukan, agar script/kode virus yang ada pada file virus Ramnit tidak dapat di eksekusi, sehingga Ramnit tidak dapat aktif di memory.

Penangkal untuk USB Flash

Sebagaimana yang telah dijelaskan sebelumnya, Ramnit juga akan menyebarkan dirinya dengan memanfaatkan media USB Flash dengan membuat beberapa file virus, berikut tips dan trik agar Ramnit tidak dapat membuat file induk kedalam Media USB Flash

1.Khusus untuk file dengan ekstensi EXE/DLL/HTM/HTML sebaiknya di kompres dengan menggunakan program WinZIP/WinRAR agar virus tidak menginfeksi file tersebut, jika perlu gunakan password.

2.Buat folder kosong dengan nama [autorun.inf]. Agar folder [autorun.inf] tidak dihapus oleh virus buat folder kosong di dalam folder [autorun.inf] dengan karakter yang tidak dikenal oleh Windows seperti CON dan NUL. Jika folder [autorun.inf] tersebut di hapus akan terjadi kegagalan dengan menampilkan pesan error. Sebaiknya ubah atribut menjadi Hidden, System dan Read Only (lihat gambar 8 dan 9)


Vaksincom
Gambar 8. Membuat file autorun.inf


Vaksincom
Gambar 9. Pesan error saat menghapus file autorun.inf

3.Buat folder kosong dengan nama “Copy of Shortcut to (1).lnk”, “Copy of Shortcut to (2).lnk”, “Copy of Shortcut to (3).lnk” dan “Copy of Shortcut to (4).lnk”, kemudian ubah atribut menjadi Hidden, System dan Read Only.

4.Buat file “Recycler”, kemudian ubah atribut menjadi Hidden, System dan Read Only.

5.Buat folder kosong dengan nama MSO.SYS, kemudian ubah atribut menjadi Hidden, System dan Read Only.

dikutip dari http://www.detikinet.com/read/2011/08/04/125540/1696407/510/aji-kanuragan-untuk-menghadapi-ancaman-ramnit

Tips Membeli BlackBerry Bekas

Siapa yang tidak mau membeli BlackBerry Baru. Tetapi karena dana yang terbatas, segelintir orang akan tertarik dengan BlackBerry bekas pakai. Tidak semua BlackBerry bekas pakai itu jelek kondisinya. Akan tetapi biasanya dengan harga yang jauh dibawah harga BlackBerry baru, maka akan menjadi daya tarik bagi si pembeli untuk meminang BlackBerry bekas.


Sedikit mengenai smartphone BlackBerry, BlackBerry itu punya identitas lain selain IMEI yaitu PIN. Dimana PIN tersebut digunakan untuk berkomunikasi seperti BlackBerry Messenger (BBM) atau pun PIN message. Banyak sekarang ini yang menjual BlackBerry bekas tetapi tidak jelas asal muasalnya. Yang ditakutkan adalah BlackBerry tersebut merupakan PIN cloning atau PIN tersebut bukan bawaan asli dari RIM. Apa kerugian yang didapat? PIN cloning dapat menyebabkan BlackBerry tersebut di suspend oleh RIM sehingga BlackBerry tersebut tidak bisa diaktifkan untuk layanan BIS-nya.


Bagaimana caranya kita mengetahui BlackBerry tersebut memang tidak bermasalah?


  • Pastikan BlackBerry tersebut mempunyai identitas IMEI, PIN yang sama dengan yang tertera di dus, didalam tempat memasang baterai dan juga di status ketika BlackBerry tersebut dinyalakan. Usahakan membeli BlackBerry bekas lengkap semua kelengkapannya
  • Pastikan juga BlackBerry tersebut tidak pernah terjatuh bisa terlihat dari housing apakah ada baret, penyok dan sebagainya.
  • Apakah BlackBerry tersebut pernah tersiram air? Bisa dilihat di stiker indicator air yang biasanya terletak pada sisi dalam tempat memasang baterai. Apabila berwarna putih berarti belum terkena air. Apabila berwarna merah, positif pernah terkena air. Tetapi tidak menjadi jaminan,bisa jadi memang sudah pernah diganti housing-nya sehingga tidak tampak pernah terkena air.
  • Cek dengan menggunakan kartu GSM dengan kondisi BIS Aktif. Disini akan terlihat apakah BlackBerry anda suspend atau tidak. Apabila terkoneksi "GPRS" maka seharusnya BlackBerry Anda aman dari suspend. Tapi apabila "gprs", maka patut dipertanyakan apakah ini suspend atau tidak. Pastikan ketika melakukan pengetesan jaringan sedang dalam kondisi normal.
  • Pastikan BlackBerry bekas yang Anda beli bukan BlackBerry dari hasil colongan. Karena apabila bekas colongan, ditakutkan akan di Bom PIN message dari teman-teman pemilik sebelumnya yang kecopetan. Maksud dari Bom PIN adalah pengiriman PIN message secara berulang-ulang hingga ribuan kali sehingga membuat BlackBerry anda menjadi berat dan isinya penuh dengan pesan bahwa BlackBerry ini colongan.


Sedikit panduan diatas mudah-mudahan bisa menjadi acuan bagi Anda yang ingin membeli BlackBerry bekas pakai. Meskipun tidak menjamin 100% akurat tetapi apabila memang mau membeli BlackBerry bekas, usahakan BlackBerry tersebut jelas kepemilikan sebelumnya, atau ajaklah teman Anda yang mengerti mengenai BlackBerry. Karena jaman sekarang banyak sekali yang mengambil kesempatan untuk melakukan penipuan dalam menjual BlackBerry bekas.

Sumber: tim jeruknipis.com
               http://www.detikinet.com/read/2011/08/04/154521/1696673/317/tips-membeli-blackberry-bekas

Kamis, 04 Agustus 2011

Tips internet gratis dengan kartu 3 (three)


bagi anda-anda yang suka facebookan menggunakan HP tapi terhalang karena mahalnya tarif internet sekarang, walaupun ada profider yang gratis menggunakan 0.facebook.com untuk HP tetapi tidak menampilkan gambar.

Jangan khawatir, saya punya tips akses facebook gratis menggunakan kartu three.

Tips ini menggunakan sebuah aplikasi java untuk mengakses facebook. Aplikasi ini bisa didownload dan digunakan secara gratis.

Sikahkan klik download dibawah ini!

Rabu, 03 Agustus 2011

Cara menghilangkan tanda spelling and grammar pada microsoft word 2007 dan 2010

Pasti menyebalkan jika sedang membaca di file microsoft word terdapat garis bawah merah atau hijau (tanda spelling and grammar) seperti pada gambar dibawah


Agar anda tidak kesal saat membaca dokumen di microsoft word saya punya tips agar tanda spelling and grammar dapat dihilangkan. Berikut caranya :
1.       Klik menu yang berada disebelah kiri atas

2.       Kemudian klik word options
3.       Muncul jendela word options, pilih proofing
4.       Kemudian centang “hide spelling errors in this document only” dan “hide grammar errors in this document only” seperti pada gambar dibawah




5.      Setelah itu klik OK
Jadinya seperti ini


Jika ingin mengembalikannya hilangkan saja tanda centangnya.

Kepunahan disket



Sekitar 5 tahun yang lalu disket masih banyak digunakan oleh masyarakat, saya masih ingat waktu smp kelas 1, saya disuruh membuat cerpen dan dimasukkan kedalam disket, waktu itu saya sampai 3 kali membeli disket karena baru sebentar sudah rusak, dulu harga disket sekitar 5000 rupiah.

Sekarang mungkin anak-anak kalau ditanya apa itu disket sebagian besar tidak tahu, anak jaman sekarang kenalnya sama facebook dan twitter, tidak tahu jaman dulunya bagaimana, memang perkembangan teknologi memang cukup pesat, kita harus menyikapinya dengan bijaksana. Sekarang tugas apa-apa sudah menggunakan flashdisk bayangkan kika sekarang tidak ada flashdisk dan masih menggunakan disket yang hanya mempunyai memori sekitar 1,4 mb? Belum lagi disket kurang tahan lama, pasti repot deh, tapi tenang sekarang sudah ada yang namanya flashdisk, mulai dari (128mb, 256mb, 512mb, 1gb) sekarang sudah tidak ada yang jual sampai yang 32gb waw, bandingkan dengan disket yang 1,4mb?

Kita bersyukur sudah diberi kenikmatan seperti ini, flashdisk saja sudak kayak pisang goreng yang semua punya.

Senin, 01 Agustus 2011

Cara mempercepat akses internet ponsel

Dari tadi muter-muter nyari aplikasi untuk mempercepat akses internet di posel akhirnya dapet juga.
Tidak hanya komputer yang bisa dipercepat akses internetnya tetapi ponsel juga, dengan aplikasi java kira-kira 129 kb semua ponsel yang bisa meminimize aplikasi dapat dipercepat akses internetnya.
Download dahulu aplikasinya disini

1.       Klik download untuk mendownload “DOWNLOAD”
2.       Setelah kamu download extract filenya
3.       Kemudian kamu instal di ponsel kamu
4.       Setelah selesai kamu instal di ponsel kamu buka aplikasinya
5.       Pilihan àregister, tekan angka 0 20 kali
6.       Kemudian OK
7.       Sekarang setting penyaturannya
8.       Select OS, jika anda tidak tau jenis OS ponsel anda pilih other saja
9.       Select Country, pilih sesuai negara anda jika tidak ada pilih other
10.   Select carrier, pilih operator yang anda gunakan jika tidak ada pilih other
11.   Select Connection type, sesuaikan dengan ponsel anda
12.   Shif accelerator gears, sesuaikan dengan koneksi yang anda butuhkan, semakin kecil semakin baik.
13.   Setelah itu klik pilihan à accelerate, tunggu sampai proses selesai
14.   Setelah selesai tekan back à pilihan à hide
15.   Proses selesai sekarang gunakanlah untuk berinternet ria....

Jangan lupa komentarnya ya gan!!

Minggu, 31 Juli 2011

cara mengetahui jenis kelamin komputer anda

ada yang tau jenis kelamin komputer anda apa?

kali ini trikfacebookterbaru2012 akan memberitahukan cara untuk mengetehui jenis kelamin komputer anda.

  1. pertama anda download file yang sudah saya siapkan, dengan cara klik download! "DOWNLOAD" filenya cuman 1 kb
  2. extract file tersebut
  3. kemudian buka filenya dengan cara double klik
  4. jangan lupa keraskan spiker anda!
  5. taraaa terdengar suara.. jika suaranya perempuan maka komputer anda berjenis kelamin perempuan, dan sebaliknya jika terdengar suara laki-laki maka komputer anda berjenis kelamin laki-laki.