Watch online live TV streaming

Online Live TV Streaming - Indonesia

Kamis, 24 Desember 2009

Mengenali dan Mengatasi File Virus Di Flashdisk Tanpa Antivirus

Sebagian besar virus dan worm lokal menggunakan flashdisk sebagai alat utama penyebarannya. Dan rupanya penyebaran virus lewat flashdisk sangat efektif. Dengan mengandalkan penyamaran sederhana dan kecerobohan pengguna komputer, virus akan menyebar ke seluruh penjuru dunia. Berbeda dengan virus luar yang hijrah ke Indonesia, rata-rata mereka menyebar dalam jaringan internet. Tapi di indonesia hanya sedikit komputer rumahan yang terhubung ke internet, sementara lebih banyak pengguna komputer yang menggunakan flashdisk (teman saya yang tidak punya komputerpun tak ketinggalan ikut menenteng flashdisk). Bayangkan satu flashdisk itu tiap hari di tancapkan ke beberapa komputer sekaligus. Bila salah satu komputer itu ada yang sudah terinfeksi virus, flashdiskpun pasti sudah terisi oleh file-file virus. Bila pengguna lalai, virus di flashdisk bisa menginfeksi komputer lain. Tak heran virus lokal lebih merajalela di Indonesia.
(oh..ya kata “virus” supaya gampang anggap saja merujuk pada virus atau worm, soalnya kalau terus-terusan nulis “virus dan worm” jadinya malah tidak biuti)
Sebaiknya juga jangan terlalu mengandalkan antivirus. Karena tidak semua virus bisa di deteksi olehnya. Apalagi kalau itu virus baru dan lebih parah lagi antivirusnya belum di update. Maka kewaspadaan penggunalah yang paling penting. Oleh karena itu saya ingin berbagi pengalaman tentang bagaimana cara mengenali virus yang bersembunyi dalam flashdisk. Dan seperti artikel sebelumnya, tips ini hanya untuk virus yang biasa-biasa saja. Kalau virusnya yang canggih ,lebih jauh lagi pembahasannya.
Di artikel ini ada dua kategori untuk jenis virus, yaitu jenis virus yang menyamar dan yang satu lagi untuk jenis yang autorun. Sengaja saya pisah karena dua tipe penyebaran itu cara mengatasinya sedikit berbeda. Oke...Mulai dari jenis virus yang menyamar....

File Virus Pasti Berektensi Executable
Yang ini pasti, karena virus merupakan file program. Untuk bisa berjalan si virus harus berektensi yang executable, ini syarat mutlak. Pembahasan mengenai apa itu ektensi sudah pernah saya bahas di artikel pertama di blog ini. Oke..kembali ke executable, maskudnya ektensi executable adalah ektensi untuk file program, bila program itu diklik ganda, maka ia akan dieksekusi/dijalankan oleh windows. Setau saya ada 4 macam ektensi yang executable di windows yaitu *.exe, *.scr, *.pif, dan *.com. Itulah ektensi yang biasanya digunakan oleh file program. Ektensi *.exe paling umum digunakan, kemudian *.scr biasanya adalah ekstensi untuk file screensaver, sementara *.pif dan *.com tidak umum digunakan untuk ektensi file program.
Nah...karena virus merupakan file program, mudah saja mengenali salah satu ciri virus, yaitu mempunyai extensi salah satu dari keempat itu. Tapi, yang paling umum digunakan oleh file virus adalah *.exe dan *.scr. Dan tak usah ngotot menganggap sebuah file *.jpg sebagai virus yang menyamar, karena file itu adalah file gambar, kalau diklik ganda bukannya dieksekusi oleh windows tapi malah di buka oleh software picture viewer. Jadi untuk mengenali file virus yang menyamar, pertama lihat dulu ekstensinya, apakah itu executable atau bukan. Oh..ya pada kondisi default, ekstensi tidak diperlihatkan oleh windows. Untuk bisa melihatnya masuk ke control panel, klik folder option, buka tab view, kemudian hilangkan centang di opsi “hide extensions for known file types”, kemudian klik ‘OK”. Nah coba amati huruf di sebelah kanan tanda “.” (titik), apakah yang tercantum disitu? Bila itu salah satu dari keempat ekstensi executable (perkecualian untuk *.pif) dan berada di lokasi yang mencurigakan, maka coba curiga dulu.

Bericon Mencurigakan
Yang satu ini masih berhubungan dengan subbab di atas. Setelah mengamati ekstensi file dan ternyata berekstensi executable, coba lihat iconnya, apakah iconnya itu mencurigakan. Pada umumnya virus menyamarkan diri dengan bericon seperti folder, file dokumen atau lainnya. Sementara normalnya file program biasa(bukan virus) tidak mungkin berniat menyamar seperti itu. Jadi apabila menemukan file executable yang bericon yang tidak lazim seperti itu, bisa dipastikan itu virus. Misalnya ada sebuah file dengan ekstensi *.exe ternyata iconnya mirip dengan dokumen word, lazimnya dokumen word itu berekstensi *.doc, lha ini ekstensinya *.exe, tak usah ragu lagi itu virus yang menyamar. Begitu pula dengan virus yang bericon folder, normalnya folder itu tidak ada ekstensinya bukan? Kalau ada, berarti itu juga virus.

Ukuran File
Nah di pembahasan kali ini, saya pisah saja antara worm dan virus. Jadi kalau pembahasan diatas kata “virus” bisa berarti worm dan virus, tapi disini kata “virus” ya virus, “worm” ya berarti worm. Mengapa? Soalnya dalam hal ukuran file, keduanya berbeda. Oke...Lanjut
Pada umumnya worm yang menyamar mempunyai ukuran file yang sama—karena filenya sama. Nah ini bisa menjadi petunjuk keberadaan worm, bila ada file mencurigakan dengan jumlah banyak dan berukuran sama dipastikan itu worm.
Sementara virus, cara menyebarnya dengan cara menempel ke file lain. Sehingga ukuran filenya cenderung tidak sama, itu karena ukuran file yang ditempelinya kebanyakan tidak sama. Tidak seperti worm, ukuran file virus tidak bisa dijadikan patokan.
Salah satu persamaan keduanya dalam hal ukuran file adalah umumnya virus dan worm merupakan program berukuran kecil, biasanya tidak lebih dari 100Kb.

Mengatasi?
Sebenarnya untuk mengatasinya akan sangat mudah jika menggunakan antivirus, tinggal scan, menunggu sambil nonton TV, kemudian selesai scan, tekan tombol “clean”. Virus hilang, hati senang. Tapi tidak sesuai judul artikel ini donk, kan ada kata “tanpa antivirus”. Oke ...memang tidak selamanya antivirus bisa diandalkan. Virus selalu selangkah lebih maju daripada antivirusnya. Virus dibuat dulu, baru pembasminya. Kan aneh kalau pembasminya dulu dibuat, baru kemudian virusnya. Tapi menghapus secara manual akan sangat merepotkan, apalagi bila jumlah file virusnya banyak dan lokasinya menyebar-nyebar. Kalau memang antivirusnya ndetect itu virus, ya..scan saja. Mudah, Cepat.
Meski begitu, kadang antivirus tidak bisa mendeteksi virus yang ada di flashdisk, kemungkinan karena memang databasenya belum ada atau virusnya lolos dari pengamatan pembuat antivirusnya, dan celakanya itu sering terjadi. Jadi bila kita nancepin flashdisk, kok antivirus damai-damai saja, jangan lantas langsung merasa aman. Periksa dulu isi flashdisknya secara manual, siapa tahu memang ada virusnya. Bila ternyata ketemu, langsung hapus saja. Dalam pencarian manual seperti itu harus hati-hati, sebab kalau file virusnya sampai diklik ganda, virus akan aktif.
Nah..Kalau untuk mengatasi virus yang menginfeksi file, tidak bisa sembarangan. Kecuali memang file yang diinfeksi tidak begitu penting, virus bisa langsung dihapus begitu saja. Bila yang diinfeksi itu file penting, PCMAV bisa diandalkan selama virus itu ada di databasenya. Sebelumnya, matikan antivirus yang aktif dulu sebelum terlambat, karena kemungkinan antivirus itu akan mengunci file virus. bila itu terjadi, PCMAV tidak bisa mengakses file itu. Kalau PCMAV saja tidak bisa mengatasinya bagaimana? Coba cari di google, software untuk merecovery file yang rusak gara-gara virus, semoga saja ketemu. Oh..ya resminya PCMAV bisa didapatkan di Majalah PCMedia atau PCMild, tapi bila enggan membeli dua media itu, download saja di blognya mas Muji disitu ada link downloadnya.

Virus Autorun
Lha...ini jenis yang penyebarannya paling menakutkan. Dia bisa aktif tanpa ada campur tangan pengguna, pokoknya begitu flashdisk di tancapkan, virus aktif, bahkan sebelum pengguna melihat isi flashdisknya. Virus jenis ini menggunakan file bernama autorun.inf untuk menjalankan dirinya sendiri. Biasanya file itu digunakan oleh CD atau DVD untuk menjalankan isi CD atau DVD tersebut. Dan celakanya file ini dimanfaatkan oleh virus untuk menyebarkan dirinya. Autorun.inf yang digunakan virus berisi script untuk menjalankan file virusnya. Ketika flashdisk ditancapkan, windows pertama kali akan membaca isi dari file dan kemudian menjalankan program yang tercantum dalam file itu, apabila program itu adalah virus, ya sudah...komputer terinfeksi virus tanpa konfirmasi sama sekali. Oke perhatikan contoh script autorun ini yang saya dapat dari CD

[autorun]
open=autorun.exe


Artinya menurut script itu windows akan menjalankan file yang bernama “autorun.exe”, bayangkan bila file “autorun.exe” itu adalah filenya virus. Mengerikan bukan..
Yang lebih mengerikan lagi, banyak pembuat virus yang menggunakan cara ini karena cukup efektif untuk menyebarkan virus dengan cepat dan luas.

Mengatasinya
Untuk mengatasinya ada beberapa cara. Salah satunya dengan mematikan fungsi autorun di windows lewat registry, dengan begitu script autorun.inf tidak dijalankan oleh windows, artinya virus tidak aktif. Pertama buka registry dengan cara klik start->run->ketik “regedit”-> tekan enter.


Ini nih yang namanya registry editor

Kemudian cari value bernama NoDriveTypeAutoRun yang berlokasi di
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
Bila value itu belum ada, tambahkan sendiri dengan cara klik kanan jendela registry yang sebelah kanan, kemudian sorot “new” dan pilih DWORD Value, terakhir beri nama NoDriveTypeAutoRun.
Bila sudah klik ganda value itu, jendela edit DWORD akan terbuka. Untuk mematikan Autorun pada semua drive, isi jendela itu sesuai dengan gambar dibawah ini:


value data:ff, Base:hexadecimal

Bila sudah klik OK, langkah terakhir lakukan hal sama di key ini
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
Nah segera restart komputer.
Mengedit-edit registry seperti ini cukup berbahaya, karena disitulah settingan inti windows ada. Bila terjadi kesalahan ketika mengedit atau menghapus, resikonya tanggung sendiri. So, berhati-hatilah. Tambahan...bila ingin menghidupkan kembali fungsi autorun, isi value data dengan angka 80. Caranya sama dengan yang diatas.
Tapi cara itu juga punya kelemahan. Meskipun virusnya tidak aktif, virus akan tetap berada di dalam flashdisk. Bila pengguna tidak tahu dan kemudian flashdisk yang masih berisi virus di tancapkan dikomputer lain yang fitur autorunnya masih berfungsi, virus pun aktif. Nah...bagaimana caranya supaya bisa tahu ada virusnya?
Ada tool yang namanya Autorun Eater, tool ini akan memperingatkan pengguna bila didalam flashdisk ada file autorun.inf. Tidak hanya itu, dia juga menghapus file itu sebelum windows menjalankannya. Jadi dengan tool ini meski autorun windows masih berfungsi, komputer terbebas dari virus autorun.

Pesan Peringatan Dari Autorun Eater

Catatan: tool ini hanya menghapus file autorun.inf, file program tidak ikut dihapus. Jadi file programnya harus dhapus secara manual, meski begitu kadang program ini lebih berperan daripada antivirus. Autorun Eater bisa didownload disini
Oke...kayaknya sudah terlalu panjang, udahan ah... semoga artikel ini bisa berguna. Amin!!
Baca Selanjutnya..

Komputer Booting, Apa saja yang terjadi?

Apa yang di dilakukan orang ketika menyalakan komputer? Nancapin stopkontak, pencet tombol power, habis itu nunggu komputer nyala sambil ngalamun di kursi dengan tatapan mata kosong. Setelah selesai ngalamun (kalo ngga kesurupan dulu) dan komputer nyala, baru orang itu bisa makai komputer. Itu kalo manusia, kalo komputer? Waktu booting yang cuman 1-3 menit (waktu yang cukup buat ngalamun) terdiri dari beberapa tahapan yang ngga sederhana. Mungkin dari luar cuman bunyi tit..tit ( mohon jangan dibaca terlalu cepat!) sama bunyi ceklek-ceklek yang tercampur dengan bunyi kipas, tapi di balik bunyi itulah komputer bekerja secara teratur dan terorganisir, melibatkan (hampir) seluruh komponen PC. Apa saja yang dilakukan komputer? Pingin tau? Baca terus!
Mulai sejak tombol power di tunyuk (ditekan). ketika tombol power di tekan maka power supply akan aktif, mengubah arus AC yang berasal dari kabel listrik milik PLN dan ‘mematikan’ menjadi DC yang ‘menghidupkan’. Power supply dengan kemampuannya kemudian membagi arus secara ‘adil’ keseluruh komponen. Baik harddisk, motherboard, processor, maupun kipas mulai bekerja sambil menunggu intruksi selanjutnya.
Karena suntikan daya dari power supply, program kecil yang ada di chip BIOS (basic input output system) aktif dan kemudian membaca konfigurasi bios. Setelah terbaca, program itu kemudian melakukan tes diagnosa untuk memastikan beberapa komponen hardware seperti processor, memory(RAM), harddisk, video card dan monitor bisa bekerja dengan baik tanpa ada masalah. Tahapan inilah yang disebut sebagai POST (power-on self test). POST berlangsung tidak lebih dari 10 detik.
Bila POST tidak mendeteksi adanya masalah, tahapan di lanjutkan. Program BIOS akan mencari boot sektor yang ada di harddisk, cd, floppy ato flashdisk. Bila ditemukan maka BIOS akan meload program boot loader yang ada di harddisk, cd, floppy ato flashdisk kedalam memory (pada windows XP filenya bernama ntldr). Setelah itu program boot loader (dalam hal ini ntldr) akan mengambil alih seluruh kerja komputer dari BIOS.
Sekarang kekuasaan komputer ada di tangan boot loader. Bagaimana cara boot loader meneruskan kekuasaan?Gini, pertama boot loader memerintahkan processor untuk menangani 32 bit data (atau bisa saja 64 bit) secara bersamaan, kedua ntldr menjalankan sistem file yang di perlukan oleh Windows. Kemudian boot loader membaca file boot.ini yang berisi lokasil inti OS dan menjalankan program ntdetect.com.
Ntdetect.com berfungsi untuk mendeteksi dan menkonfigurasi hardware yang ada di komputer, seperti mouse, keyboard dan perangkat lainnya. Termasuk mengontrol tampilan monitor, port input dan output ( seperti port USB, serial, paralel, PCI, AGP dll). Setelah hardware terkonfigurasi dengan baik, ntdetect.com kemudian membaca informasi tertentu dari BIOS seperti waktu dan tanggal.
Boot loader kemudian menjalankan program ntoskrnl.exe yang merupakan kernel windows, file inilah yang merupakan inti dari OS windows XP. Pada saat bersamaan, ntldr meload file yang berisi informasi hardware yang telah dikumpulkan oleh ntdetect.com. Setelah berhasil ter-load, kernel windows menjalankan beberapa program yang disebut ‘windows executive’. Program ini bertugas untuk membaca konfigurasi registry windows dan menjalankan program sekunder dan beberapa service windows.
Setelah itu kernel windows menjalankan program session manager, filenya bernama smss.exe. salah satu fungsinya adalah memindahkan windows dari mode teks ke mode grafik. Inilah titik dimana gambar grafik terlihat di layar monitor.
Tahapan selanjutnya bisa disebut sebagai tahapan logon, tahapan ini user bisa memilih user account-nya dan mengisi user name dan password jika ada. Bila sudah windows xp kemudian me-load settingan account user tersebut dan menjalankan shell windows(explorer.exe), program startup dan service yang sudah ditentukan oleh setingan account tersebut. Termasuk program antivirus dan program lainnya yang berjalan secara background. Setelah semua berhasil ter-load dengan baik dan desktop windows terlihat komputer pun siap digunakan.
Beberapa file yang udah disebutin di atas bisa dilihat di root drive C, karena di superhidden file ini ga bakal kelihatan di mode biasa. Untuk melihatnya masuk ke folder option di control panel, kemudian klik teb views, trus hilangkan centang di opsi ‘hide protected operating system files(recommended)’, kemudian klik di ‘show hidden files and folders’ habis itu tekan ‘ok’. klo enggak liat gambar dibawah ini.



Kalo file ntoskrnl.exe terletak di folder system tepatnya di C:\windows\system32. Saya jamin kalo salah satu file system itu hilang, berpindah tempat ato rusak, komputer ga akan bisa booting. Jadi kalo udah diamati, kembalikan ke setting semula. Baca Selanjutnya..

Cara Menginstall Windows Media Player 11 Bypass/Melewati Windows Genuine Advantage

Seperti cara menginstall Internet Explorer 7 di artikel sebelumnya, saya rasa tidak begitu perlu saya jelaskan apa itu Windows Genuine Advantage. Jadi kita langsung aja ke cara penginstallannya dengan menghindari validasi keaslian Windows anda.

Langkah2nya adalah sebagai berikut :

  1. Download dulu file WMP 11 di halaman file collections pada blog saya ini
  2. File downloadnya akan bernama wmp11-windowsxp-x86-enu.exe
  3. Extract file tersebut ke directory mana saja atau biar lebih gampangnya kamu bisa buat folder baru.
  4. Download file “legitlib.rar” yang berguna untuk ‘menipu’ WGA tool yang terdapat dalam paketan wmp11-windowsxp-x86-enu.exe agar memvalidasi Windows anda di halaman file collections pada blog saya ini
  5. Extract file “legitlib.rar”
  6. Maka akan terdapat file “legitlib.dll”
  7. Copy paste file “legitlib.dll” tsb ke dalam folder di mana anda mengextract file wmp11-windowsxp-x86-enu.exe pada langkah 3 tadi. maka akan ada pilihan yang mengatakan bahwa file tsb sudah ada, overwrite/tumpuk saja. Jika berhasil lakukan langsung langkah 10, jika tidak lakukan langkah 8 terlebih dahulu.
  8. Jika tidak keluar pilihan tersebut (overwrite/tumpuk), hapus file “legitlibM.dll” kemudian copy paste file “legitlib.dll”. dan rename file “legitlib.dll” menjadi “legitlibM.dll”
  9. Sebelum di install, kamu harus tahu bahwa install WMP11 bisa offline atau online. Maksudnya bisa dengan cara koneksi internet tersambung atau tidak dengan koneksi internet. Saran saya matikan dulu koneksi internet anda untuk mempercepat installasi. karena jika koneksi tersambung, WMP11 akan mendownload langsung software URGE yang terintegrasi langsung ke WMP11 yang mengakibatkan installasi akan berlangsung lama. (pengalaman saya dengan koneksi speedy 384 kbps adalah sekitar 15 menitan)
  10. saya anggap anda melakukan installasi secara offline, maka jalankan file “setup_wm.exe”
  11. Ikuti proses installasi, saya menggunakan “express setup” saat keluar pilihan type installasi.
  12. Selesai deh… lihat bagaimana mantapnya WMP11 dengan balutan warna hitam yang menawan…

Note : hanya untuk Windows XP SP2 keatas

Baca Selanjutnya..

Menghilangkan Pesan Windows Genuine Advantage (WGA)

Suatu kali, pernah laptop bos saya dan komputer warnet rekan saya muncul peringatan tentang validasi keaslian Windows yang mereka gunakan. Fitur itu adalah Windows Genuine Advantage, yang bisa disingkat WGA. Setelah akhirnya dibantu oleh paman Google, saya ingin membagikan sedikit trik yang saya gunakan kepada rekan saya dan juga bos saya untuk menghilangkan peringatan WGA yang biasanya muncul di pojok kanan bawah pada system tray Windows.

Langkah2nya adalah sebagai berikut :

  1. Buka Task Manager dengan Ctrl+Alt+Del
  2. Matikan proses yang bernama “wgatray.exe”
  3. Restart/reboot komputer dan masuklah ke dalam safe mode
  4. Pada safe mode, buka registry editor ato regedit melalui menu Run. Ketik regedit kemudian enter
  5. Pada regedit, carilah HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windowsNT\CurrentVersion\Winlogon\Notify, kemudian hapus folder/directory “WGALOGON”
  6. Restart kembali komputer seperti biasa…

Sekian penjelasan dari saya…

Baca Selanjutnya..