<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>&#34;FARRIS&#039;S BLOG&#34;</title>
	<atom:link href="http://farrisdp.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://farrisdp.wordpress.com</link>
	<description>escape from ordinary</description>
	<lastBuildDate>Sun, 08 Aug 2010 11:05:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='farrisdp.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/dcd6c53fadf952a442661e04bef0d9d1?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>&#34;FARRIS&#039;S BLOG&#34;</title>
		<link>http://farrisdp.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://farrisdp.wordpress.com/osd.xml" title="&#34;FARRIS&#039;S BLOG&#34;" />
	<atom:link rel='hub' href='http://farrisdp.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Game Football Online</title>
		<link>http://farrisdp.wordpress.com/2010/08/08/game-football-online/</link>
		<comments>http://farrisdp.wordpress.com/2010/08/08/game-football-online/#comments</comments>
		<pubDate>Sun, 08 Aug 2010 10:57:47 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Games]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=34</guid>
		<description><![CDATA[EA SPORTS™ FIFA Online 2 adalah game sepak bola online Sepakbola Online Asli EA SPORTS™ FIFA Online 2 menawarkan bermain sepakbola dengan liga, team, pemain dan stadion terkenal didunia. Sejak 1992, EA SPORTS™ FIFA series telah menjadi nomor satu dalam penjualan videogame sepakbola. Dengan telah memegang lisensi liga seperti Liga Inggris (English Premier League), Liga [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=34&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>EA SPORTS™ FIFA Online 2 adalah game sepak bola online<br />
Sepakbola Online Asli<br />
EA SPORTS™ FIFA Online 2 menawarkan bermain sepakbola dengan liga, team, pemain dan stadion terkenal didunia. Sejak 1992, EA SPORTS™ FIFA series telah menjadi nomor satu dalam penjualan videogame sepakbola. Dengan telah memegang lisensi liga seperti Liga Inggris (English Premier League), Liga Italia (Italian Serie A), Liga Spanyol (Spanish Primera Liga) dan liga Amerika (US Major League Soccer) menjadikan puncak pengalaman dalam bermain sepakbola.</p>
<p>Tim Customizable<br />
Pilih tim favorit kamu dan bawa menjadi juara liga dan menambah pengalaman pemain. Bawa pemain elite dunia menjadi satu untuk menjadi juara dunia.</p>
<p>Realistis Grafis dan Kontrol<br />
Pengalaman terbaik dalam game olahraga dengan gambar dan kontrol yang halus dari EA SPORTS™ FIFA game engine. Dapatkan pengalaman menarik serta trik dan combo secara terinci untuk menjadi yang terunggul.</p>
<p>Menang pada Online Pitch<br />
Atur tim kamu melawan musuh satu lawan 1 dan tunjukkan pemain-pemain elite, strategi dan keahlianmu. Pelatih terbaik akan ter-Ranking didalam website.</p>
<p><span id="more-34"></span></p>
<p>screenshot<br />
<img class="alignnone" title="ss" src="http://techiedan.com/wp-content/uploads/2009/05/fifa-online2-corner.jpg" alt="" width="500" height="375" /><br />
<img class="alignnone" title="ss fifa" src="http://i660.photobucket.com/albums/uu328/kakagt/fifa-online-2.jpg" alt="" width="486" height="388" /></p>
<p>Required Specifications<br />
<img class="alignnone" title="system" src="http://fifaonline2.iahgames.com/guide/images/img_02_01.jpg" alt="" width="670" height="170" /></p>
<p>untuk mendownload file (client) ini linknya :</p>
<p>http://media.iahgames.com/FifaOnline2/FIFA_Installer_v201.exe</p>
<p>untuk register ini linknya</p>
<p>http://fifaonline2.iahgames.com/registration/registration.aspx</p>
<p>website fifa online 2 : http://fifaonline2.iahgames.com/site/index.aspx</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/34/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=34&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/08/08/game-football-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>

		<media:content url="http://techiedan.com/wp-content/uploads/2009/05/fifa-online2-corner.jpg" medium="image">
			<media:title type="html">ss</media:title>
		</media:content>

		<media:content url="http://i660.photobucket.com/albums/uu328/kakagt/fifa-online-2.jpg" medium="image">
			<media:title type="html">ss fifa</media:title>
		</media:content>

		<media:content url="http://fifaonline2.iahgames.com/guide/images/img_02_01.jpg" medium="image">
			<media:title type="html">system</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara Kerja Virus Komputer Menurut Jenisnya</title>
		<link>http://farrisdp.wordpress.com/2010/05/15/cara-kerja-virus-komputer-menurut-jenisnya/</link>
		<comments>http://farrisdp.wordpress.com/2010/05/15/cara-kerja-virus-komputer-menurut-jenisnya/#comments</comments>
		<pubDate>Sat, 15 May 2010 12:00:01 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Bagi Ilmu]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=29</guid>
		<description><![CDATA[Virus merupakan suatu program komputer yang memiliki kemampuan untuk merusak file atau merusak sistem komputer. Virus memiliki berbagai jenis dan mempunyai cara kerja yang berbeda-beda, Berikut Jenis-jenis virus dan cara kerja masing-masing virus : 1. Virus File Virus ini mempunyai cara kerja yaitu menginfeksi aplikasi atau dokumen yang ada dalam komputer anda. Saat aplikasi yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=29&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Virus merupakan suatu program komputer yang memiliki kemampuan untuk merusak file atau merusak sistem komputer.<br />
Virus memiliki berbagai jenis dan mempunyai cara kerja yang berbeda-beda,<br />
Berikut Jenis-jenis virus dan cara kerja masing-masing virus :<br />
1. Virus File<br />
Virus ini mempunyai cara kerja yaitu menginfeksi aplikasi atau dokumen yang ada dalam komputer anda.<br />
Saat aplikasi yang terinfeksi tersebut dijalankan, maka virus ini akan menyebar dengan cara menginfeksi semua file atau dokumen yang diakses oleh aplikasi tersebut.<br />
2. Virus Boot Sector<br />
Virus ini mempunyai cara kerja yaitu menginfeksi boot sector harddisk (boot sector merupakan sebuah daerah dalam hardisk yang pertama kali diakses saat komputer dihidupkan).<br />
Jika virus boot sector ini aktif, pengguna tidak akan bisa membooting komputernya secara normal.</p>
<p><span id="more-29"></span><br />
3. Virus E-mail<br />
Virus ini mempunyai cara kerja yaitu menyebar melalui e-mail (biasanya dalam bentuk file lampiran/attachment).<br />
Virus memiliki ciri khusus berupa ekstensi .scr, .exe, .pif, atau .bat.<br />
Apabila Virus ini aktif, maka dia akan mengirimkan dirinya sendiri ke berbagai alamat e-mail yang terdapat dalam buku alamat pengguna.<br />
4. Virus Multipartite<br />
Virus ini mempunyai cara kerja yaitu menginfeksi file-file komputer sekaligus boot sector pada harddisk.<br />
Virus jenis ini akan menimbulkan banyak masalah karena menyebabkan kerusakan yang fatal.<br />
5. Virus Polimorfis<br />
Virus ini mempunyai cara kerja yang unik yaitu virus ini dapat mengubah kode dirinya (berganti wujud) saat menyebarkan diri ke komputer lain<br />
Virus jenis lebih sulit dideteksi karena mempunyai sifat seperti itu..<br />
6. Virus Siluman (stealth virus)<br />
Virus ini mempunyai cara kerja yaitu dia mampu Menyembunyikan dirinya dengan cara membuat sebuah file yang terinfeksi seolah-olah file tersebut tidak terinfeksi.<br />
7. Virus Makro<br />
Virus ini mempunyai cara kerja yaitu menginfeksi Aplikasi Microsoft Office, seperti Word dan Excel.<br />
Biasanya Dokumen yang terinfeksi oleh Virus Makro akan memodifikasi perintah yang ada di Microsoft Office seperti perintah “Save” untuk menyebarkan dirinya saat perintah tersebut dijalankan.</p>
<p>sumber : <a href="http://orispyro.wordpress.com/">orispyro</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/29/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=29&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/05/15/cara-kerja-virus-komputer-menurut-jenisnya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>
	</item>
		<item>
		<title>NOD 32 update</title>
		<link>http://farrisdp.wordpress.com/2010/05/15/nod-32-update/</link>
		<comments>http://farrisdp.wordpress.com/2010/05/15/nod-32-update/#comments</comments>
		<pubDate>Sat, 15 May 2010 10:36:00 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Bagi Ilmu]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=25</guid>
		<description><![CDATA[http://www.hhuu.net/ http://eksir.net/?content=news&#038;gidview=4327 http://www.loserblog.cn/ http://nod32123.blogspot.com/ http://nod32dumps.blogspot.com/ http://eset-nod32keys.blogspot.com/ http://www.tryboy.org/nod32-update-id/ http://www.taomail.com.cn/<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=25&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>http://www.hhuu.net/</p>
<p>http://eksir.net/?content=news&#038;gidview=4327</p>
<p>http://www.loserblog.cn/</p>
<p>http://nod32123.blogspot.com/</p>
<p>http://nod32dumps.blogspot.com/</p>
<p>http://eset-nod32keys.blogspot.com/</p>
<p>http://www.tryboy.org/nod32-update-id/</p>
<p>http://www.taomail.com.cn/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/25/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=25&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/05/15/nod-32-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>
	</item>
		<item>
		<title>ESET Nod32 Keys Finder</title>
		<link>http://farrisdp.wordpress.com/2010/03/04/eset-nod32-keys-finder/</link>
		<comments>http://farrisdp.wordpress.com/2010/03/04/eset-nod32-keys-finder/#comments</comments>
		<pubDate>Thu, 04 Mar 2010 11:36:46 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Bagi Ilmu]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=23</guid>
		<description><![CDATA[software ini untuk mencari username &#38; password NOD32 secara otomatis untuk NOD32 smart security (TESTED) ini linknya : http://www.crazyupload.com/m3rjm9o0wdnc/ESET_Nod32_Keys_Finder_v7.5.rar<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=23&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>software ini untuk mencari username &amp; password NOD32 secara otomatis<br />
untuk NOD32 smart security (TESTED)</p>
<p>ini linknya :</p>
<p>http://www.crazyupload.com/m3rjm9o0wdnc/ESET_Nod32_Keys_Finder_v7.5.rar</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/23/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/23/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/23/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=23&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/03/04/eset-nod32-keys-finder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara Membuat Anti Virus Sendiri</title>
		<link>http://farrisdp.wordpress.com/2010/02/26/cara-membuat-anti-virus-sendiri/</link>
		<comments>http://farrisdp.wordpress.com/2010/02/26/cara-membuat-anti-virus-sendiri/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 10:47:36 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Bagi Ilmu]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=21</guid>
		<description><![CDATA[Pertama kita harus mengerti bagaimana cara kerja sebuah AV sederhana, pada dasarnya sebuah software AV mempunyai komponen-komponen : 1. Engine scanner, ini merupakan komponen utama AV dalam mengenali sebuah pattern virus. Engine ini dapat dikelompokkan menjadi statis dan dinamis. Statis dalam hal ini dapat disebut menjadi spesifik terhadap pattern tertentu dari sebuah file virus. Checksum [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=21&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Pertama kita harus mengerti bagaimana cara kerja<br />
sebuah AV sederhana, pada dasarnya sebuah software AV mempunyai<br />
komponen-komponen :</p>
<p>1. Engine scanner, ini merupakan komponen utama AV<br />
dalam mengenali sebuah pattern virus. Engine ini dapat dikelompokkan<br />
menjadi statis dan dinamis. Statis dalam hal ini dapat disebut menjadi<br />
spesifik terhadap pattern tertentu dari sebuah file virus. Checksum<br />
merupakan salah satu contoh dari engine statis ini. Dinamis dalam<br />
artian dia mengenali perilaku ‘umum’ sebuah virus. Heuristic menjadi<br />
salah satu contohnya.</p>
<p><span id="more-21"></span></p>
<p>2. Database definition, menjadi sebuah referensi dari sebuah pattern<br />
file virus. Engine statis sangat bergantung kepada komponen ini.</p>
<p>3. Decompress atau unpacking engine, khusus untuk pengecekan file-file<br />
yang terkompresi (*.rar, *.zip, dll) atau kompresi atau packing untuk<br />
file PE seperti UPX, MeW , dll.</p>
<p>Tidak jarang hasil dari pengecekan terhadap file<br />
suspect virus menghasilkan false-positive bahkan false-negative (–<br />
false-positive berarti file yang bersih dianggap thread oleh AV, dan<br />
false-negative berarti file yang 100% thread akan dianggap bersih).<br />
Semua itu dapat diakibatkan oleh ketidak-sempurnaan dari engine scanner<br />
itu sendiri. Misal</p>
<p>pada contoh kasus Engine String scanner (–Engine scanner yang<br />
menyeleksi string-string dari file text-based), bila diterapkan rule 3<br />
out of 5 (– bila AV menemukan 3 dari daftar 5 string kategori<br />
malicious) maka AV akan memberikan bahwa file terindikasi sebuah thread<br />
yang positif. Padahal file tsb nyatanya tidak menimbulkan efek<br />
berbahaya bila dijalankan atau dieksekusi. Kesalahan scanning macam ini<br />
lazim ditemukan untuk file-file *.VBS, *.HTML, dll. Untuk penggunaan<br />
engine checksum sangat banyak ditemui di beberapa software AV lokal.<br />
Checksum yang lazim digunakan diantaranya CRC16, CRC32, MD5, dll.<br />
Dikarenakan mudah untuk diimplementasikan. Engine ini sendiri bukannya<br />
tanpa cacat, Checksum bekerja dengan memproses byte demi byte dari<br />
sebuah file dengan sebuah algoritma tertenu (– tergantung dari jenis<br />
checksum yang digunakan) sehingga menghasilkan sebuah format tertentu<br />
dari file tsb. Contoh checksum menggunakan CRC32 dan MD5 :</p>
<p>* calCrc = CRC32(file_name_and_path)</p>
<p>* calMD5 = MD5(file_name_and_path)</p>
<p>Maka isi dari string calCrc adalah 7AF9E376,<br />
sedangkan untuk MD5nya adalah 529CA8050A00180790CF88B63468826A. Perlu<br />
diketahui bila virus menerapkan rutin yang mengubah byte tertentu dari<br />
badan virus tsb setiap kali maka penggunaan engine checksum ini akan<br />
kurang optimal karena bila 1 byte berubah dari file maka checksum juga<br />
akan berubah.</p>
<p>Mari kita belajar membuat sebuah AV sederhana, yang diperlukan :</p>
<p>1. Software Visual Basic 6.0</p>
<p>2. Sedikit pemahaman akan pemograman Visual Basic 6.0</p>
<p>3. Sampel file bersih atau virus (– opsional)</p>
<p>First#</p>
<p>Sekarang kita akan belajar membuat sebuah rutin sederhana untuk :</p>
<p>- Memilih file yang akan dicek</p>
<p>- Membuka file tersebut dalam mode binary</p>
<p>- Memproses byte demi byte untuk menghasilkan Checksum</p>
<p>Buka MS-Visual Basic 6.0 anda, lalu buatlah sebuah<br />
class module dan Form dengan menambahkan sebuah objek Textbox,<br />
CommonDialog dan Command Button. (Objek CommonDialog dapat ditambahkan<br />
dengan memilih Project -&gt; COmponent atau Ctrl-T dan memilih<br />
Microsoft Common Dialog Control 6.0) Ketikkan kode berikut pada class<br />
module (kita beri nama class module tsb clsCrc) :</p>
<p>================= START HERE ====================</p>
<p>Private crcTable(0 To 255) As Long ‘crc32</p>
<p>Public Function CRC32(ByRef bArrayIn() As Byte, ByVal lLen As Long, Optional ByVal lcrc As Long = 0) As Long</p>
<p>‘bArrayIn adalah array byte dari file yang dibaca, lLen adalah ukuran atau size file</p>
<p>Dim lCurPos As Long ‘Current position untuk iterasi proses array bArrayIn</p>
<p>Dim lTemp As Long ‘variabel temp hasil perhitungan</p>
<p>If lLen = 0 Then Exit Function ‘keluar fungsi apabila ukuran file = 0</p>
<p>lTemp = lcrc Xor &amp;HFFFFFFFF</p>
<p>For lCurPos = 0 To lLen</p>
<p>lTemp = (((lTemp And &amp;HFFFFFF00) \\ &amp;H100) And &amp;HFFFFFF) Xor (crcTable((lTemp And 255) Xor bArrayIn(lCurPos)))</p>
<p>Next lCurPos</p>
<p>CRC32 = lTemp Xor &amp;HFFFFFFFF</p>
<p>End Function</p>
<p>Private Function BuildTable() As Boolean</p>
<p>Dim i As Long, x As Long, crc As Long</p>
<p>Const Limit = &amp;HEDB88320</p>
<p>For i = 0 To 255</p>
<p>crc = i</p>
<p>For x = 0 To 7</p>
<p>If crc And 1 Then</p>
<p>crc = (((crc And &amp;HFFFFFFFE) \\ 2) And &amp;H7FFFFFFF) Xor Limit</p>
<p>Else</p>
<p>crc = ((crc And &amp;HFFFFFFFE) \\ 2) And &amp;H7FFFFFFF</p>
<p>End If</p>
<p>Next x</p>
<p>crcTable(i) = crc</p>
<p>Next i</p>
<p>End Function</p>
<p>Private Sub Class_Initialize()</p>
<p>BuildTable</p>
<p>End Sub</p>
<p>================= END HERE ====================</p>
<p>Lalu ketikkan kode berikut dalam event Command1_Click :</p>
<p>================= START HERE ====================</p>
<p>Dim namaFileBuka As String, HasilCrc As String</p>
<p>Dim CCrc As New clsCrc ‘bikin objek baru dari class ClsCrc</p>
<p>Dim calCrc As Long</p>
<p>Dim tmp() As Byte ‘array buat file yang dibaca</p>
<p>Private Sub Command1_Click()</p>
<p>CommonDialog1.CancelError = True ‘error bila user mengklik cancel pada CommonDialog</p>
<p>CommonDialog1.DialogTitle = “Baca File” ‘Caption commondialog</p>
<p>On Error GoTo erorhandle ‘label error handle</p>
<p>CommonDialog1.ShowOpen</p>
<p>namafilbuka = CommonDialog1.FileName</p>
<p>Open namafilbuka For Binary Access Read As #1 ‘buka file yang dipilih dengan akses baca pada mode binary</p>
<p>ReDim tmp(LOF(1) – 1) As Byte ‘deklarasi ulang untuk array, # Bugs Fixed #</p>
<p>Get #1, , tmp()</p>
<p>Close #1</p>
<p>calCrc = UBound(tmp) ‘mengambil ukuran file dari array</p>
<p>calCrc = CCrc.CRC32(tmp, calCrc) ‘hitung CRC</p>
<p>HasilCrc = Hex(calCrc) ‘diubah ke format hexadesimal, karena hasil perhitungan dari class CRC masih berupa numeric</p>
<p>Text1.Text = HasilCrc ‘tampilkan hasilnya</p>
<p>Exit Sub</p>
<p>erorhandle:</p>
<p>If Err.Number &lt;&gt; 32755 Then MsgBox Err.Description ‘error number<br />
32755 dalah bila user mengklik tombol cancel pada saat memilih file</p>
<p>================= END HERE ====================</p>
<p>COba anda jalankan program diatas dengan memencet<br />
tombol F5, lalu klik Command1 untuk memilih dan membuka file. Maka<br />
program akan menampilkan CRC32nya.</p>
<p>Second#</p>
<p>Kode diatas dapat kita buat menjadi sebuah rutin pengecekan file<br />
suspect virus dengan antara membandingkan hasil CRC32nya dan database<br />
CRC kita sendiri. Algoritmanya adalah :</p>
<p>- Memilih file yang akan dicek</p>
<p>- Membuka file tersebut dalam mode binary</p>
<p>- Memproses byte demi byte untuk menghasilkan Checksum</p>
<p>- Buka file database</p>
<p>- Ambil isi file baris demi baris</p>
<p>- Samakan Checksum hasil perhitungan dengan checksum dari file</p>
<p>Format file database dapat kita tentukan sendiri, misal :</p>
<p>- FluBurung.A=ABCDEFGH</p>
<p>- Diary.A=12345678</p>
<p>Dimana FluBurung.A adalah nama virus dan ABCDEFGH dalah Crc32nya. Jika<br />
kita mempunyai format file seperti diatas, maka kita perlu membaca file<br />
secara sekuensial per baris serta memisahkan antara nama virus dan<br />
Crc32nya. Dalam hal ini yang menjadi pemisah adalah karakter ‘=’.</p>
<p>Buat 1 module baru (– diberi nama module1) lalu isi dengan kode :</p>
<p>================= START HERE ====================</p>
<p>Public namaVirus As String, CrcVirus As String<br />
‘deklarasi variabel global untuk nama dan CRC virus Public pathExe as<br />
String ‘deklarasi variabel penyimpan lokasi file EXE AV kita</p>
<p>Public Function cariDatabase(Crc As String, namaFileDB As String) As Boolean</p>
<p>Dim lineStr As String, tmp() As String ‘variabel penampung untuk isi file</p>
<p>Open namaFileDB For Input As #1 ‘buka file dengan mode input</p>
<p>Do</p>
<p>Line Input #1, lineStr</p>
<p>tmp = Split(lineStr, “=”) ‘pisahkan isi file bedasarkan pemisah karakter ‘=’</p>
<p>namaVirus = tmp(0) ‘masukkan namavirus ke variabel dari array</p>
<p>CrcVirus = tmp(1) ‘masukkan Crcvirus ke variabel dari array</p>
<p>If CrcVirus = Crc Then ‘bila CRC perhitungan cocok/match dengan database</p>
<p>cariDatabase = True ‘kembalikan nilai TRUE</p>
<p>Exit Do ‘keluar dari perulangan</p>
<p>End If</p>
<p>Loop Until EOF(1)</p>
<p>Close #1</p>
<p>End Function</p>
<p>================= END HERE ====================</p>
<p>Lalu tambahkan 1 objek baru kedalam Form, yaitu<br />
Command button2. lalu ketikkan listing kode berikut kedalam event<br />
Command2_Click :</p>
<p>================= START HERE ====================</p>
<p>If Len(App.Path) &lt;= 3 Then ‘bila direktori kita adalah root direktori</p>
<p>pathEXE = App.Path</p>
<p>Else</p>
<p>pathEXE = App.Path &amp; “\\”</p>
<p>End If</p>
<p>CommonDialog1.CancelError = True ‘error bila user mengklik cancel pada CommonDialog</p>
<p>CommonDialog1.DialogTitle = “Baca File” ‘Caption commondialog</p>
<p>On Error GoTo erorhandle ‘label error handle</p>
<p>CommonDialog1.ShowOpen</p>
<p>namafilbuka = CommonDialog1.FileName</p>
<p>Open namafilbuka For Binary Access Read As #1 ‘buka file yang dipilih dengan akses baca pada mode binary</p>
<p>ReDim tmp(LOF(1) – 1) As Byte ‘deklarasi ulang untuk array # Bugs Fixed #</p>
<p>Get #1, , tmp()</p>
<p>Close #1</p>
<p>calCrc = UBound(tmp) ‘mengambil ukuran file dari array</p>
<p>calCrc = CCrc.CRC32(tmp, calCrc) ‘hitung CRC</p>
<p>HasilCrc = Hex(calCrc) ‘diubah ke format hexadesimal, karena hasil perhitungan dari class CRC masih berupa numeric</p>
<p>If cariDatabase(HasilCrc, pathEXE &amp; “DB.txt”) Then ‘bila fungsi bernilai TRUE</p>
<p>MsgBox “Virus ditemukan : ” &amp; namaVirus ‘tampilkan message Box</p>
<p>End If</p>
<p>Exit Sub</p>
<p>erorhandle:</p>
<p>If Err.Number &lt;&gt; 32755 Then MsgBox Err.Description ‘error number<br />
32755 dalah bila user mengklik tombol cancel pada saat memilih file</p>
<p>================= END HERE ====================</p>
<p>Fitur AV sederhana ini dapat ditambahkan dengan<br />
fitur process scanner, akses registry, real-time protection (RTP) dan<br />
lain lain. Untuk process scanner pada dasarnya adalah teknik enumerasi<br />
seluruh proses yang sedang berjalan pada Sistem Operasi, lalu mencari<br />
letak atau lokasi file dan melakukan proses scanning.</p>
<p>Sumber : http://orispyro.wordpress.com/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/21/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=21&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/02/26/cara-membuat-anti-virus-sendiri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>
	</item>
		<item>
		<title>Hati-Hati, Trojan Pintar Bisa Infeksi File di Windows</title>
		<link>http://farrisdp.wordpress.com/2010/02/07/hati-hati-trojan-pintar-bisa-infeksi-file-di-windows/</link>
		<comments>http://farrisdp.wordpress.com/2010/02/07/hati-hati-trojan-pintar-bisa-infeksi-file-di-windows/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 01:28:34 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=19</guid>
		<description><![CDATA[Menurut pengamatan dari perusahaan keamanan McAfee Labs telah menemukan malware yang dapat meng-copy dirinya sendiri dalam sebuah file help di Windows untuk membuat infeksi komputer korban. Trojan tersebut dinamakan Muster.e oleh penyedia antivirus McAfee, dimana Trojan tersebut dapat menginfeksi sebuah file Windows yang bernama imepaden.hlp yang menjadi salah satu file help untuk Microsoft IME. File [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=19&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.beritanet.com/files.php?file=mcafee_131337042.gif" alt="" width="253" height="99" />Menurut pengamatan dari perusahaan keamanan McAfee  Labs telah menemukan malware yang dapat meng-copy  dirinya sendiri dalam sebuah file help di Windows untuk  membuat infeksi <a href="http://www.beritanet.com/">komputer</a> korban.  Trojan tersebut dinamakan Muster.e oleh penyedia  antivirus McAfee, dimana Trojan tersebut dapat  menginfeksi sebuah file Windows yang bernama  imepaden.hlp yang menjadi salah satu file help untuk  Microsoft IME. File imepaden.hlp bertugas sebagai  penyimpan komponen utama malware dalam form  terenkripsi.  Namun, file help yang sudah terinfeksi  tersebut masih dapat dilihat dengan browser WinHelp,  sama halnya dengan file help yang asli,</p>
<p><span id="more-19"></span></p>
<p>dan user cukup  sulit menemukan infeksi yang telah terjadi dari melihat  file tersebut. Ketika malware yang terinstal dihapus,  maka muatan rahasia di dalamnya atau yang disebut sys  file akan didekripsi ke dalam sebuah file executable  bernama upgraderUI.exe dengan registry  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVe  rsion\Run AutoPatch, dan akan menjalankan file  instalasi yang secara otomatis menjalankan sebuah  layanan Windows.</p>
<p>Muster merupakan family dari  backdoor yang telah menggunakan file help untuk  menyembunyikan dirinya. File help atau .hlp merupakan  file data yang didesain untuk dapat dilihat dengan  browser Microsoft WinHelp untuk menyediakan bantuan  secara online untuk aplikasi yang digunakan user. File  .hlp tersebut didekripsi dengan Microsoft CryptAPI  dengan kunci yang sulit dan dieksekusi oleh pemuat  file. “Semua aksinya terjadi secara tersembunyi.  File help Windows tesebut cukup cerdik untuk menipu  user. Biasanya Trojan ini akan lebih mudah bekerja di  <a href="http://www.beritanet.com/">komputer</a> client.” ungkap Craig Schmugar, pengamat ancaman  McAfee Labs.</p>
<p>Salah satu scenario dari teknik  malware ini adalah korban tidak menyadari adanya file  aneh UpgraderUI.exe dan registry-nya, dan kemudian user  akan menghapus file dan registry tersebut. Mereka akan  berpikir telah menghapus backdoor tersebut dengan  sukses. Bahkan, ketika file file tersebut dan registry  yang sama kembali lagi dan lagi di setiap reboot  computer, maka user tetap tidak bisa mengetahui file  mencurigakan lainnya. User tidak akan pernah tahu bahwa  sys file telah terinfeksi, berikut pula file  imepaden.hlp.</p>
<p>Sementara itu dari pihak McAfee,  telah melakukan update dengan McAfee VirusScan DATs  5861 atau yang lebih baru, yang dapat mendeteksi dan  membersihkan infeksi file help dan file backdoor  ini.(h_n)</p>
<p>sumber : beritanet</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/19/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/19/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/19/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=19&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/02/07/hati-hati-trojan-pintar-bisa-infeksi-file-di-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>

		<media:content url="http://www.beritanet.com/files.php?file=mcafee_131337042.gif" medium="image" />
	</item>
		<item>
		<title>list perintah dasar windows</title>
		<link>http://farrisdp.wordpress.com/2010/02/07/list-perintah-dasar-windows/</link>
		<comments>http://farrisdp.wordpress.com/2010/02/07/list-perintah-dasar-windows/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 01:23:51 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Bagi Ilmu]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/2010/02/07/list-perintah-dasar-windows/</guid>
		<description><![CDATA[Accessibility Controls access.cpl Add Hardware Wizard hdwwiz.cpl Add/Remove Programs appwiz.cpl Administrative Tools control admintools Automatic Updates wuaucpl.cpl Bluetooth Transfer Wizard fsquirt Calculator calc Certificate Manager certmgr.msc Character Map charmap Check Disk Utility chkdsk Clipboard Viewer clipbrd Command Prompt cmd Component Services dcomcnfg Computer Management compmgmt.msc Date and Time Properties timedate.cpl DDE Shares ddeshare Device Manager [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=18&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Accessibility Controls<br />
access.cpl</p>
<p>Add Hardware Wizard<br />
hdwwiz.cpl</p>
<p>Add/Remove Programs<br />
appwiz.cpl</p>
<p>Administrative Tools<br />
control admintools</p>
<p>Automatic Updates<br />
wuaucpl.cpl</p>
<p>Bluetooth Transfer Wizard<br />
fsquirt</p>
<p>Calculator<br />
calc</p>
<p>Certificate Manager<br />
certmgr.msc</p>
<p>Character Map<br />
charmap</p>
<p>Check Disk Utility<br />
chkdsk</p>
<p>Clipboard Viewer<br />
clipbrd</p>
<p>Command Prompt<br />
cmd</p>
<p>Component Services<br />
dcomcnfg</p>
<p>Computer Management<br />
compmgmt.msc</p>
<p>Date and Time Properties<br />
timedate.cpl</p>
<p>DDE Shares<br />
ddeshare</p>
<p>Device Manager<br />
devmgmt.msc</p>
<p>Direct X Control Panel (If Installed)*<br />
directx.cpl</p>
<p><span id="more-18"></span></p>
<p>Direct X Troubleshooter<br />
dxdiag</p>
<p>Disk Cleanup Utility<br />
cleanmgr</p>
<p>Disk Defragment<br />
dfrg.msc</p>
<p>Disk Management<br />
diskmgmt.msc</p>
<p>Disk Partition Manager<br />
diskpart</p>
<p>Display Properties<br />
control desktop</p>
<p>Display Properties<br />
desk.cpl</p>
<p>Display Properties (w/Appearance Tab Preselected)<br />
control color</p>
<p>Dr. Watson System Troubleshooting Utility<br />
drwtsn32</p>
<p>Driver Verifier Utility<br />
verifier</p>
<p>Event Viewer<br />
eventvwr.msc</p>
<p>File Signature Verification Tool<br />
sigverif</p>
<p>Findfast<br />
findfast.cpl</p>
<p>Folders Properties<br />
control folders</p>
<p>Fonts<br />
control fonts</p>
<p>Fonts Folder<br />
fonts</p>
<p>Free Cell Card Game<br />
freecell</p>
<p>Game Controllers<br />
joy.cpl</p>
<p>Group Policy Editor (XP Prof)<br />
gpedit.msc</p>
<p>Hearts Card Game<br />
mshearts</p>
<p>Iexpress Wizard<br />
iexpress</p>
<p>Indexing Service<br />
ciadv.msc</p>
<p>Internet Properties<br />
inetcpl.cpl</p>
<p>IP Configuration (Display Connection Configuration)<br />
ipconfig /all</p>
<p>IP Configuration (Display DNS Cache Contents)<br />
ipconfig /displaydns</p>
<p>IP Configuration (Delete DNS Cache Contents)<br />
ipconfig /flushdns</p>
<p>IP Configuration (Release All Connections)<br />
ipconfig /release</p>
<p>IP Configuration (Renew All Connections)<br />
ipconfig /renew</p>
<p>IP Configuration (Refreshes DHCP &amp; Re-Registers DNS)<br />
ipconfig /registerdns</p>
<p>IP Configuration (Display DHCP Class ID)<br />
ipconfig /showclassid</p>
<p>IP Configuration (Modifies DHCP Class ID)<br />
ipconfig /setclassid</p>
<p>ava Control Panel (If Installed)<br />
jpicpl32.cpl</p>
<p>Java Control Panel (If Installed)<br />
javaws</p>
<p>Keyboard Properties<br />
control keyboard</p>
<p>Local Security Settings<br />
secpol.msc</p>
<p>Local Users and Groups<br />
lusrmgr.msc</p>
<p>Logs You Out Of Windows<br />
logoff</p>
<p>Mcft Chat<br />
winchat</p>
<p>Minesweeper Game<br />
winmine</p>
<p>Mouse Properties<br />
control mouse</p>
<p>Mouse Properties<br />
main.cpl</p>
<p>Network Connections<br />
control netconnections</p>
<p>Network Connections<br />
ncpa.cpl</p>
<p>Network Setup Wizard<br />
netsetup.cpl</p>
<p>Notepad<br />
notepad</p>
<p>Nview Desktop Manager (If Installed)<br />
nvtuicpl.cpl</p>
<p>Object Packager<br />
packager</p>
<p>ODBC Data Source Administrator<br />
odbccp32.cpl</p>
<p>On Screen Keyboard<br />
osk</p>
<p>Opens AC3 Filter (If Installed)<br />
ac3filter.cpl</p>
<p>Password Properties<br />
password.cpl</p>
<p>Performance Monitor<br />
perfmon.msc</p>
<p>Performance Monitor<br />
perfmon</p>
<p>Phone and Modem Options<br />
telephon.cpl</p>
<p>Power Configuration<br />
powercfg.cpl</p>
<p>Printers and Faxes<br />
control printers</p>
<p>Printers Folder<br />
printers</p>
<p>Private Character Editor<br />
eudcedit</p>
<p>Quicktime (If Installed)<br />
QuickTime.cpl</p>
<p>Regional Settings<br />
intl.cpl</p>
<p>Registry Editor<br />
regedit</p>
<p>Registry Editor<br />
regedit32</p>
<p>Remote Desktop<br />
mstsc</p>
<p>Removable Storage<br />
ntmsmgr.msc</p>
<p>Removable Storage Operator Requests<br />
ntmsoprq.msc</p>
<p>Resultant Set of Policy (XP Prof)<br />
rsop.msc</p>
<p>Scanners and Cameras<br />
sticpl.cpl</p>
<p>Scheduled Tasks<br />
control schedtasks</p>
<p>Security Center<br />
wscui.cpl</p>
<p>Services<br />
services.msc</p>
<p>Shared Folders<br />
fsmgmt.msc</p>
<p>Shuts Down Windows<br />
shutdown</p>
<p>Sounds and Audio<br />
mmsys.cpl</p>
<p>Spider Solitare Card Game<br />
spider</p>
<p>SQL Client Configuration<br />
cliconfg</p>
<p>System Configuration Editor<br />
sysedit</p>
<p>System Configuration Utility<br />
msconfig</p>
<p>System File Checker Utility (Scan Immediately)<br />
sfc /scannow</p>
<p>System File Checker Utility (Scan Once At Next Boot)<br />
sfc /scanonce</p>
<p>System File Checker Utility (Scan On Every Boot)<br />
sfc /scanboot</p>
<p>System File Checker Utility (Return to Default Setting)<br />
sfc /revert</p>
<p>System File Checker Utility (Purge File Cache)<br />
sfc /purgecache</p>
<p>System File Checker Utility (Set Cache Size to size x)<br />
sfc /cachesize=x</p>
<p>System Properties<br />
sysdm.cpl</p>
<p>Task Manager<br />
taskmgr</p>
<p>Telnet Client<br />
telnet</p>
<p>User Account Management<br />
nusrmgr.cpl</p>
<p>Utility Manager<br />
utilman</p>
<p>Windows Firewall<br />
firewall.cpl</p>
<p>Windows Magnifier<br />
magnify</p>
<p>Windows Management Infrastructure<br />
wmimgmt.msc</p>
<p>Windows System Security Tool<br />
syskey</p>
<p>Windows Update Launches<br />
wupdmgr</p>
<p>Windows XP Tour Wizard<br />
tourstart</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/18/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=18&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/02/07/list-perintah-dasar-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>
	</item>
		<item>
		<title>cara menghilangkan virus amburadul</title>
		<link>http://farrisdp.wordpress.com/2010/02/05/cara-menghilangkan-virus-amburadul/</link>
		<comments>http://farrisdp.wordpress.com/2010/02/05/cara-menghilangkan-virus-amburadul/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 12:16:58 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Bagi Ilmu]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=12</guid>
		<description><![CDATA[Sudah beredar lama virus ini, tapi baru saya tulis disini. Virus yang saling mematikan virus lainnya adalah virus amburadul ini, sama seperti virus-virus yang lain. Menyebar melalui usb flashdisk. Menurut vaksin.com virus ini mempunyai beberapa varian yaitu : Untuk varian pertama Norman mendeteksi sebagai W32/Agent.XQXM (54 KB) Untuk varian ke dua mempunyai nama sebagai W32/Agent.ETOR [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=12&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Sudah beredar lama virus ini, tapi baru saya tulis disini. Virus yang saling mematikan virus lainnya adalah virus amburadul ini, sama seperti virus-virus yang lain. Menyebar melalui usb flashdisk. Menurut vaksin.com virus ini mempunyai beberapa varian yaitu :</p>
<p><span id="more-12"></span><br />
Untuk varian pertama Norman mendeteksi sebagai W32/Agent.XQXM (54 KB)<br />
Untuk varian ke dua mempunyai nama sebagai W32/Agent.ETOR (56 KB)<br />
Untuk varian ke tiga mempunyai nama sebagai W32/Autorun.CQJ (52 KB)<br />
Untuk varian ke empat mempunyai nama sebagai W32/Autorun.CIA<br />
Virus ini membuat file duplikat dan mematikan beberapa fungsi windows seperti Regedit/Search/MsConfig/Folder Options atau taskmanager bahkan mematikan antivirus lokal seperti PCMAV/ANSAV. Ciri-cirinya :<br />
Icon : Image (JPG)<br />
Ukuran file : Bervariasi sesuai dengan varian (51 KB, 52 KB, 54 KB dan 56 KB)<br />
Ekstensi file : EXE<br />
Type File : Application<br />
Pada saat virus aktif, ia akan membuat beberapa file induk dibawah ini yang akan dijalankan setiap kali komputer dinyalakan (file ini juga akan dibuat di semua drive termasuk di media Flash Disk)<br />
C:\Windows\system32\~A~m~B~u~R~a~D~u~L~<br />
•	csrcc.exe<br />
•	smss.exe<br />
•	lsass.exe<br />
•	services.exe<br />
•	winlogon.exe<br />
•	Paraysutki_VM_Community.sys<br />
•	msvbvm60.dll<br />
C:\Autorun.inf<br />
C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)<br />
C:\Friendster Community.exe<br />
C:\J3MbataN K4HaYan.exe<br />
C:\MyImages.exe (hidden file)C:\PaLMa.exe<br />
C:\Images<br />
•	Ce_Pen9God4.exe<br />
•	J34ñNy_Mö3tZ_CuTE.exe<br />
•	M0D3L_P4ray_ 2008.exe<br />
•	MalAm MinGGuan.exe<br />
•	NonKroNG DJem8ataN K4H4yan.exe<br />
•	Ph0to Ber5ama.exe<br />
•	PiKnIk dT4ngKilin9.exe<br />
•	RAja Nge5ex.exe<br />
•	TrenD 9aya RAm8ut 2008.exe<br />
C:\Images\_PAlbTN<br />
•	(V.4.9)_D053n^908L0K.exe<br />
•	~ G0YanG Ranjang ~.exe<br />
•	GePaCar4an Neh!!!.exe<br />
•	GuE… BgT!.exe<br />
•	Ke.. TaUan N90C0k.exe<br />
•	Ma5tURbas1 XL1M4xs.exe<br />
•	PraPtih G4diEs PuJAAnku.exe<br />
•	SirKuit BaLi SmunZa.exe<br />
•	Apa yang dilakukan oleh Amburadul dan variannyaAuto start Virus<br />
Agar virus ini dapat aktif secara otomatis setiap kali komputer aktif, ia akan membuat beberapa string pada registry berkut:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PaRaY_VM<br />
C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\winlogon.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ConfigVir<br />
C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\services.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NviDiaGT<br />
C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\lsass.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NarmonVirusAnti<br />
C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\smss.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AVManager<br />
C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\csrss.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
shell = Explorer.exe,<br />
C:\WINDOWS\system32\~A~m~B~u~R~a~D~u~L~\winlogon.exe<br />
Blok Fungsi Windows dan software security (Antivirus)<br />
Untuk mempertahankan dirinya ia juga akan melakukan blok terhadap beberapa fungsi windows seperti Task Manager/Regedit/MSconfig/Folder Option/System Restore atau Search serta beberapa software security lainnya yang memungkinan dapat memperpendek umur virus tersebut, dengan membuat beberapa string pada registry berikut:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System<br />
EnableLUA =0<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore<br />
DisableConfig<br />
DisableSR<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer<br />
DisableMSI<br />
LimitSystemRestoreCheckpointing<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe<br />
Debugger = rundll32.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe<br />
Debugger = rundll32.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe<br />
Debugger = crundll32.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe<br />
Debugger = rundll32.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Instal.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msiexec.exe<br />
Debugger = rundll32.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe<br />
Debuger = rundll32.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System<br />
DisableRegistryTools<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer<br />
NoFind<br />
HKEY_CLASSES_ROOT\exefile<br />
NeverShowExt<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt<br />
UncheckedValue = 1<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt<br />
DefaultValue = 1<br />
(no)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden<br />
CheckedValue = 0<br />
(no)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden<br />
DefaultValue = 0<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden<br />
UncheckedValue = 0<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden<br />
Type = checkbok<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced<br />
ShowSuperHidden = 0<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced<br />
SuperHidden = 0<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced<br />
HideFileExt = 1<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe<br />
debugger = rundll32.ex<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskkill.exe<br />
debugger = rundll32.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe<br />
debugger = rundll32.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasklist.exe<br />
debugger = rundll32.exe<br />
W32/Agent.EQXM (serta varian nya) juga akan mencoba untuk blok beberapa antivirus lokal (termasuk yang suka ngaku-ngaku sebagai antivirus terbaik di dunia) seperti PCMAV, SMP atau ANSAV dengan membuat string pada registry berikut:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansav.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspoold.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspool.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansavgd.exe<br />
Debuger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SMP.exe<br />
debugger = cmd.exe /c del<br />
Untuk blok fungsi Windows dan software antivirus selain dengan membuat string pada registry di atas, ia juga akan mengunakan perintah taskkill.<br />
Berikut aplikasi yang akan dimatikan oleh Agent.EQXM (dan varian) :<br />
taskkill /f /im winamp.exe<br />
taskkill /f /im winampa.exe<br />
taskkill /f /im firefox.exe<br />
taskkill /f /im iexplorer.exe<br />
taskkill /f /im wmplayer.exe<br />
taskkill /f /im PCMAV<br />
taskkill /f /im CLN.exe<br />
taskkill /f /im Ansav.exe<br />
taskkill /f /im ansavgd.exe<br />
taskkill /f /im explorer.exe<br />
Misi Membasmi Hokage<br />
Amburadul dan variannya mempunyai misi untuk membasmi keluarga Hokage (VBWorm.Gen16) dengan blok file virus tersebut agar tidak dapat dijalankan. Hal ini dipertegas dengan merubah judul pada aplikasi Internet Explorer (perhatikan gambar dibawah). Untuk melakukan hal tersebut ia akan membuat beberapa string pada registry berikut:<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main<br />
Window Title = ++++ Hey, Hokage/babon (Anbu*Team*Sampit), Is this My places, Wanna start a War ++++ (lihat gambar 3)<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HokageFile.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rin.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Obito.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KakashiHatake.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HOKAGE4.exe<br />
Debugger = cmd.exe /c del<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HOKAGE4.exe<br />
Debugger = cmd.exe /c del<br />
Agent.EQXM juga akan mencoba untuk melakukan Ddos ke sejumlah alamat website yang sudah ditentukan dengan melakukan Ping request terhadap web berikut:<br />
www.duniasex.com<br />
www.data0.net<br />
www.rasasayang.com.my<br />
Menyembunyikan file gambar<br />
File yang menjadi target virus ini adalah file gambar (JPG/BMP/PNG/TIFF/GIF), tetapi ia hanya akan menyembunyikan file gambar yang ada di Flash Disk. Untuk mengelabui user ia akan membuat file duplikat yang mempunyai nama yang sama dengan nama file yang disembunyikan dengan ciri-ciri:<br />
Icon JPG<br />
Ukuran “acak” (tergantung varian -&gt; 51 KB / 52 KB / 54 KB / 56 KB)<br />
Ekstensi .xx`.exe, dimana xx menunjukan ekstensi dari file gambar aslinya. Contohnya jika file gambar asli mempunyai nama data.bmp maka virus ini akan membuat file duplikat dengan nama data.bmp`.exe.<br />
Type File “Application”<br />
Setiap kali menyembunyikan file, ia cukup “baik hati” akan mencatatkan lognya dalam file C:\Windows\ Amburadul_List.txt,<br />
Untuk menyebarkan dirinya, ia akan menggunakan media “Flash Disk” ataupun “Disket” dengan membuat beberapa file induk dan beberapa file pendukung agar dirinya dapat aktif secara otomatis setiap kali user akses ke Flash Disk tersebut.<br />
Berikut beberapa file yang akan dibuat pada media Flash Disk atau Disket:<br />
C:\Autorun.inf<br />
C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)<br />
C:\Friendster Community.exe<br />
C:\J3MbataN K4HaYan.exe<br />
C:\MyImages.exe (hidden)<br />
C:\PaLMa.exe<br />
C:\Images<br />
Ce_Pen9God4.exe<br />
J34ñNy_Mö3tZ_CuTE.exe<br />
M0D3L_P4ray_ 2008.exe<br />
MalAm MinGGuan.exe<br />
NonKroNG DJem8ataN K4H4yan.exe<br />
Ph0to Ber5ama.exe<br />
PiKnIk dT4ngKilin9.exe<br />
RAja Nge5ex.exe<br />
TrenD 9aya RAm8ut 2008.exe<br />
C:\Images\_PAlbTN<br />
(V.4.9)_D053n^908L0K.exe<br />
~ G0YanG Ranjang ~.exe<br />
GePaCar4an Neh!!!.exe<br />
GuE… BgT!.exe<br />
Ke.. TaUan N90C0k.exe<br />
Ma5tURbas1 XL1M4xs.exe<br />
PraPtih G4diEs PuJAAnku.exe<br />
SirKuit BaLi SmunZa.exe<br />
Agar virus tersebut dapat aktif secara otomatis setiap kali user akses Drive atau Flash Disk ia akan menggunakan fitur Autorun windows dengan membuat file autorun.inf pada root Flash Disk atau Drive. File Autorun ini akan menjalankan file MyImage.exe, dimana file ini akan disembunyikan agar tidak mudah dihapus oleh user.<br />
Cara membersihkan W32/Agent.EQXM (dan Varian)<br />
Putuskan hubungan komputer yang akan dibersihkan dari jaringan<br />
Matikan proses virus yang aktif di memory resident. Untuk mematikan proses tersebut gunakan tools “currprocess” (http://www.nirsoft.net/utils/cprocess.zip). Kemudian matikan proses virus yang mempunyai icon JPG dengan ekstensi EXE. (lihat gambar 7)<br />
Repair registry yang sudah di ubah oleh W32/Agent.EQXM (dan varian). Untuk mempercepat proses perbaikan silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf.<br />
Jalankan file tersebut dengan cara:<br />
Klik kanan repair.inf<br />
Klik Install<br />
[Version]<br />
Signature=”$Chicago$”<br />
Provider=Vaksincom<br />
[DefaultInstall]<br />
AddReg=UnhookRegKey<br />
DelReg=del<br />
[UnhookRegKey]<br />
HKLM, Software\CLASSES\batfile\shell\open\command,,,”””%1″” %*”<br />
HKLM, Software\CLASSES\comfile\shell\open\command,,,”””%1″” %*”<br />
HKLM, Software\CLASSES\exefile\shell\open\command,,,”””%1″” %*”<br />
HKLM, Software\CLASSES\piffile\shell\open\command,,,”””%1″” %*”<br />
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”<br />
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”””%1″” %*”<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, UncheckedValue,0×00010001,0<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,CheckedValue,0×00010001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,DefaultValue,0×00010001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0×00010001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue,0×00010001,0<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, DefaultValue,0×00010001,0<br />
HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, “about:blank”<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, type,0, “checkbox”<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, type,0, “checkbox”<br />
HKCU, Control Panel\International, s1159,0, “AM”<br />
HKCU, Control Panel\International, s2359,0, “PM”<br />
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”<br />
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, “cmd.exe”<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0×00010001,1<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0×00010001,1<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0×00010001,0<br />
[del]<br />
HKCU, Software\Microsoft\Internet Explorer\Main, Window Title<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspoold.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kspool.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wscript.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HokageFile.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rin.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SMP.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskkill.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tasklist.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Obito.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KakashiHatake.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HOKAGE4.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansav.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe,debugger<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Instal.exe, debugger<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe,debugger<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msiexec.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansavgd.exe<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind<br />
HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, DisableMSI<br />
HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer, LimitSystemRestoreCheckpointing<br />
HKCR, exefile, NeverShowExt<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, PaRaY_VM<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, ConfigVir<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, NviDiaGT<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, NarmonVirusAnti<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, AVManager<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, EnableLUA<br />
HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore<br />
Disable “System Restore” selama proses pembersihan<br />
Hapus file induk virus W32/Agent. EQXM (dan varian). Sebelum menghapus file tersebut sebaiknya tampilkan file yang tersembunyi caranya :<br />
Buka Windows Explorer<br />
Klik menu “Tools”<br />
Klik “Folder Options”<br />
Klik Tabulasi View<br />
Pada kolom “Advanced settings”<br />
Pilih opsi “Show hidden files and folders”<br />
Unchek “Hide extensions for known file types”<br />
Uncheck “Hide protected operating system files (Recommended<br />
C:\Windows\system32\~A~m~B~u~R~a~D~u~L~)<br />
C:\Windows\system32\~A~m~B~u~R~a~D~u~L~<br />
csrcc.exe<br />
smss.exe<br />
lsass.exe<br />
services.exe<br />
winlogon.exe<br />
Paraysutki_VM_Community.sys<br />
msvbvm60.dll<br />
C:\Autorun.inf<br />
C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)<br />
C:\Friendster Community.exe<br />
C:\J3MbataN K4HaYan.exe<br />
C:\MyImages.exe<br />
C:\PaLMa.exe<br />
C:\Images<br />
Tampilkan file gambar yang telah disembbunyikan di Flash Disk dengan cara:<br />
Klik “Start” menu<br />
Klik “Run”<br />
Ketik “CMD”<br />
Pada Dos Prompt, pindahkan posisi kursor ke lokasi Flash Disk kemudian ketik perintah ATTRIB –s –h /s /d<br />
Untuk pembersihan optimal dan mencegah infeksi ulang scan dengan antivirus yang up-to-date dan sudah dapat mengenali virus ini dengan baik.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=12&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/02/05/cara-menghilangkan-virus-amburadul/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>
	</item>
		<item>
		<title>3 keanehan windows</title>
		<link>http://farrisdp.wordpress.com/2010/02/05/3-keanehan-windows/</link>
		<comments>http://farrisdp.wordpress.com/2010/02/05/3-keanehan-windows/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 12:08:18 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=10</guid>
		<description><![CDATA[Tidak salah lagi bahwa saat ini Windows merupakan salah satu sistem operasi populer di dunia dan sering kita gunakan atau telah lama kita kenal. Tetapi, tahukah anda ada 3 keanehan pada Windows? Apa saja keanehan tersebut? Coba anda buat folder dengan nama Con dimana saja di harddisk anda atau anda bisa mengubah nama folder yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=10&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div>
<p>Tidak salah lagi bahwa saat ini Windows merupakan salah satu sistem operasi populer di dunia dan sering kita gunakan atau telah lama kita kenal. Tetapi, tahukah anda ada 3 keanehan pada Windows?</p>
<p>Apa saja keanehan tersebut?</p>
<ul>
<li> Coba anda buat folder dengan nama Con dimana saja di harddisk anda atau anda bisa mengubah nama folder yang sudah ada menjadi Con. Apa yang terjadi? Tentu tidak akan berhasil.</li>
</ul>
<ul>
<li> Coba anda buat file txt (nama file bebas, tapi kita pakai default saja New Text Document.txt, OK?), buka file tersebut dan ketikkan Bush hid the facts. Save dan close file txt anda. Buka kembali file txt tersebut dan lihat apakah anda dapat melihat kembali tulisan yang baru saja anda tulis?</li>
</ul>
<ul>
<li> Coba anda buka aplikasi MS Word dan ketikkan “=rand(200,99)” (tanpa tanda kutip) lalu tekan enter. Apa yang terjadi?</li>
</ul>
<p>Aneh bukan? Mengapa bisa seperti itu? Ayo siapa bisa memecahkan teka-teki tersebut beserta bukti yang kuat ya!</p>
<p>disitu.com</p>
</div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=10&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/02/05/3-keanehan-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>
	</item>
		<item>
		<title>Test apakah komputer terinfeksi Conficker/Kido</title>
		<link>http://farrisdp.wordpress.com/2010/02/05/test-apakah-komputer-terinfeksi-confickerkido/</link>
		<comments>http://farrisdp.wordpress.com/2010/02/05/test-apakah-komputer-terinfeksi-confickerkido/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 12:07:01 +0000</pubDate>
		<dc:creator>farrisdp</dc:creator>
				<category><![CDATA[Bagi Ilmu]]></category>

		<guid isPermaLink="false">http://farrisdp.wordpress.com/?p=8</guid>
		<description><![CDATA[Saat ini mungkin salah satu virus yan penyebarannya sangat banyak dan dampaknya cukup serius adalah Conficker (Kido/Downadup). Berbagai media telah memberitakan banyaknya penyebaran dan bahaya malware ini, bahkan kemarin sempat ada isu akan ada serangan besar-besaran tanggal 1 April. Bagaimana mengetest bahwa Komputer kita aman dari infeksi Virus Conficker ini ? Ada beberapa cara mudah [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=8&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Saat ini mungkin salah satu virus yan penyebarannya sangat banyak dan dampaknya cukup serius adalah Conficker (Kido/<a href="http://ebsoft.web.id/2009/01/21/worm-downadup-mem-blok-berbagai-situs-antivirus/">Downadup</a>). Berbagai media telah memberitakan banyaknya penyebaran dan bahaya malware ini, bahkan kemarin sempat ada isu akan ada serangan besar-besaran tanggal 1 April.</p>
<p>Bagaimana mengetest bahwa Komputer kita aman dari infeksi Virus Conficker ini ?</p>
<p><span id="more-8"></span></p>
<p>Ada beberapa cara mudah yang bisa kita gunakan untuk lebih meyakinkan bahwa komputer kita aman dari Conficker. Karena jika sudah terinfeksi, maka Antivirus-pun kadang tidak akan bisa mendeteksi atau menangani, harus menggunakan tools khusus ( sudah banyak tersedia di internet).</p>
<p><strong>Berikut beberapa test yang bisa dilakukan.</strong></p>
<ol>
<li>Buka alamat situs berikut : <a href="http://www.heise.de/security/dienste/browsercheck/tests/conficker/conficker_e.shtml">Conficker Test</a>, Jika muncul 6 gambar, maka komputer kemungkinan besar aman dari virus ini, tetapi jika ada sebagian yang tidak muncul, harus diwaspadai kemungkinan terinfeksi virus ini.<br />
<a href="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-1.png"><img title="conficker-test-1" src="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-1.png" alt="conficker-test-1" width="384" height="183" /></a></li>
<li>Cara ini hampir sama dengan cara pertama, yaitu dengan membuka website ini : <a href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html">Conficker Eye Chart</a> , jika disana tampil 6 gambar secara utuh, maka kemungkinan besar komputer aman, tetapi jika ada sebagian gambar yang tidak tampil, bisa jadi komputer terinfeksi Conficker.<br />
<a href="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-2.jpg"><img title="conficker-test-2" src="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-2.jpg" alt="conficker-test-2" width="200" height="110" /></a></li>
<li>Buka alamat berikut <a href="http://iv.cs.uni-bonn.de/fileadmin/user_upload/werner/cfdetector/">http://iv.cs.uni-bonn.de/fileadmin/user_upload/werner/cfdetector/</a> Jika komputer aman, akan ditampilkan pesan sebagai berikut :<br />
<a href="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-3.png"><img title="conficker-test-3" src="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-3.png" alt="conficker-test-3" width="384" height="90" /></a></li>
</ol>
<p>Di langkah 1 dan 2 disana dijelaskan jika beberapa gambar tidak tampil, maka kemungkinan komputer terkena infeksi salah satu varian Conficker ( Conficker B/C atau mungkin juga virus lainnya). Jika semua gambar tidak tampil, pastikan setting/pengaturan web browser untuk menampilkan gambar sudah aktif.</p>
<p>Ketiga cara diatas memerlukan akses internet, karena seperti diketahui Conficker akan menutup /memblok akses lebih dari 100 website keamanan/antivirus. Tetapi jika koneksi internet komputer melalui proxy server (misalnya satu kantor menggunakan satu koneksi saja) test tersebut tidak akan efektif.</p>
<p>Jika terindikasi terinfeksi Conficker, bisa menggunakan tools/remover (pembersih) dari salah satu vendor antivirus berikut :</p>
<ul>
<li><a href="http://www.sophos.com/products/free-tools/conficker-removal-tool.html">Sophos</a></li>
<li><a onclick="return mugicPopWin(this,event);" oncontextmenu="mugicRightClick(this);" href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-011316-0247-99">Symantec/Norton</a></li>
<li><a onclick="return mugicPopWin(this,event);" oncontextmenu="mugicRightClick(this);" href="http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml">F-Secure</a></li>
<li><a href="http://support.kaspersky.com/faq/?qid=208279973">Kaspersky</a></li>
<li><a href="http://www.bdtools.net/">BitDefender</a></li>
</ul>
<p><em>referensi</em> : <a href="http://www.h-online.com/security/Freeloaders-are-taking-advantage-of-Conficker-scare--/news/112974">H-security</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/farrisdp.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/farrisdp.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/farrisdp.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/farrisdp.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/farrisdp.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/farrisdp.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/farrisdp.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/farrisdp.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/farrisdp.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/farrisdp.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/farrisdp.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/farrisdp.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/farrisdp.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/farrisdp.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=farrisdp.wordpress.com&amp;blog=11863199&amp;post=8&amp;subd=farrisdp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://farrisdp.wordpress.com/2010/02/05/test-apakah-komputer-terinfeksi-confickerkido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a6d1791a4ef54ecf842f60e19abbc483?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">farrisdp</media:title>
		</media:content>

		<media:content url="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-1.png" medium="image">
			<media:title type="html">conficker-test-1</media:title>
		</media:content>

		<media:content url="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-2.jpg" medium="image">
			<media:title type="html">conficker-test-2</media:title>
		</media:content>

		<media:content url="http://ebsoft.web.id/wp-content/uploads/2009/04/conficker-test-3.png" medium="image">
			<media:title type="html">conficker-test-3</media:title>
		</media:content>
	</item>
	</channel>
</rss>
