D - internet On Senin, 08 November 2010
Bagi pengguna Antivirus NOD32 yang ingin update, disini ada beberapa username dan password terbaru bulan november 2010.


Username: EAV-37799430
Password: av6h3nmvn7
For versions: EAV
Expiry :2011-05-14

Username: EAV-37799434
Password: ma6apc8bpu
For versions: EAV
Expiry :2011-05-14

Username: EAV-37799426
Password: hdxjd72bu4

Username: EAV-37796102
Password: mabdbtd735
For versions: ESS / EAV

Username: EAV-37796100
Password: embhf24h2a
For versions: ESS / EAV

Username: EAV-37796874
Password: 243mvj573t
For versions: ESS / EAV

Username: EAV-37796901
Password: 34jcmx5nhs
For versions: ESS / EAV
Baca selengkapnya...
D - internet On Rabu, 03 November 2010

Dengan aplikasi Vchatter pada Facebook ini memungkinkan kita untuk saling mengenal dengan lawan chat kita karena dengan aplikasi ini kita dapat menampilkan live video seperti Yahoo Messenger yang telah lama kita kenal.

Caranya cukup mudah, jika belum menemukan aplikasi Vchatter ini anda dapat mencarinya pada mesin pencari Facebook dan masukan kata kunci "Vchatter". Aplikasi yang dimaksud adalah Video Chat vChatter . Setelah anda menemukannya maka akan tampil seperti gambar dibawah ini.


Klik tombol dengan nama "Ke Aplikasi" dibawah photo profil pada jendela fanspage aplikasi ini, setelah itu akan tampil seperti gambar dibawah ini.

Klik "Izinkan" lalu mulailah berchating ria dengan live video.



Untuk menggunakan fasilitas ini diperlukan webcam untuk menampilkan live video kita, bagi anda pengguna leptop mungkin dapat segera mencobanya dengan catatan terkoneksi ke internet.

Fitur yang dimiliki aplikasi ini adalah dimana kita dapat melakukan panggilan (Call) untuk melakukan chatting dengan live video dan mengundang teman (Invite) untuk memulai menggunakan aplikasi ini. Selain itu ada fasilitas "Start Random Chat" untuk melihat sekilas live video dari pengguna aplikasi ini secara acak.

Selamat mencoba.


Baca selengkapnya...
D - internet On Selasa, 02 November 2010
Ini digunakan untuk mengecek berapa berat dari blog atau web anda. Pentingkah??
Ketika anda mementingkan desain agar secantik mungkin ada nilai-nilai negatifnya disana, kemungkinan blog atau web anda berat sehingga orang malas untuk mengunjunginya atau hanya sekedar numpang lewat saja bagi yang tersesat.

Kini anda harus memikirkan berat dari web atau blog anda agar pengunjung membuka beberapa artikel lagi dari blog anda karena keringanannya.


Masukkan alamat web/blog (maksimum 10)

(contoh: delt4net.blogspot.com)



Baca selengkapnya...
D - internet On Sabtu, 30 Oktober 2010
Apakah anda terinfeksi varian baru worm shortcut/random ??? Walaupun anda sudah meng-update antivirus, tetapi tetap saja worm tersebut mampu menyambangi komputer anda.

Setelah aksi yang dilakukan trojan Stuxnet, worm shortcut mampu mencuri perhatian sebagian pengguna komputer di Indonesia dengan penyebaran yang luar biasa. Bahkan setelah kami membuat salah satu artikel worm shortcut terbaru http://vaksin.com/2010/0810/VBWorm.BEUA/VBWorm.BEUA.htm, kami mendapatkan puluhan sample shortcut yang berbeda-beda. Kejadian ini mirip dengan worm YM (conime/secupdat) dan virus Sality yang juga menyebar cepat dengan varian yang berbeda-beda. Dengan teknik yang sama, varian malware menyebar dengan memanfaatkan celah keamanan dari system Windows yaitu MS10-046 (celah keamanan .lnk/shortcut)

Dengan maraknya penyebaran malware denga varian yang berbeda-beda, terkadang menyulitkan bagi antivirus untuk mendeteksi varian yang sama sehingga dibutuhkan sample dari virus tersebut. Tetapi ada pula beberapa antivirus yang memiliki teknologi khusus untuk mengatasi malware tanpa membutuhkan sample, sehingga dengan mudah mendeteksi dan menambahkan sendiri sesuai database yang dimiliki tanpa memerlukan update.


Malware pengguna celah Keamanan .LNK (shortcut)

Hingga saat ini, telah banyak varian malware yang menggunakan celah keamanan .LNK (shortcut) untuk melakukan penyebaran secara cepat. Beberapa malware yang telah menggunakan celah tersebut diantaranya sebagai berikut:

Sality (Tanatos). Varian virus polymorphic yang melakukan infeksi file executable, dan juga ternyata menggunakan celah keamanan ini untuk melakukan penyebaran. Selain melalui file yang di-infeksi, Sality membuat 2 file (1 file autorun.inf dan 1 file executable dengan nama acak) melalui media USB dan jaringan yang menggunakan full sharing (dengan menyertakan pula ratusan file executable sampah dengan nama acak). Anda dapat membaca artikel virus Sality.

Zeus (Zbot atau botnet). Varian trojan yang melakukan infeksi pada web-web bank dan finansial. Dengan menambahkan keylogger pada halaman web tersebut dengan maksud mendapatkan username dan password. Worm ini mampu menginfeksi komputer melalui celah pada browser seperti Internet Explorer dan Mozilla Firefox. Worm ini juga dapat melakukan broadcast spam kepada alamat e-mail tertentu.

Chymine (worm YM atau conime/secupdat). Worm yang sangat populer menginfeksi komputer melalui media Yahoo Messenger. Dengan teknik penyebaran yang sama seperti Zeus/Zbot dan Sality, dan memiliki varian yang berbeda-beda. Anda dapat membaca selengkapnya pada artikel virus google dan virus YM.

Stuxnet. Trojan yang baru-baru ini menyebar dengan cepat dengan memanfaatkan koneksi jaringan dan media USB. Trojan ini membuat space harddisk kita menjadi habis. Selengkapnya dapat anda baca pada artikel stuxnet.

VBNA/Hllw.Autoruner (worm Vobfus atau Shortcut/Random)
Worm shortcut yang memiliki karakter seperti worm YM. Dengan menggunakan banyak file acak dan ukuran yang berbeda-beda, maka tak jarang tidak semua antivirus mampu mendeteksi varian virus worm ini. Saat ini worm ini cukup populer dan mampu menyebar dengan pesat. Anda dapat membaca salah satu artikel shorcut.


File Worm

Worm Vobfus (Visual basic Obfuscated) atau shortcut/random dibuat menggunakan bahasa pemrograman Visual Basic dan memiliki ukuran yang bervariasi tergantung varian worm. File worm juga menggunakan icon Visual Basic dengan ekstensi file exe (application) dan scr (Screen Saver). (lihat gambar 2)

Gambar 2, File worm shortcut/random


Saat menginfeksi komputer korban, worm akan membuat beberapa file induk diantaranya:
  • C:\Documents and Settings\%user%\alg.exe atau x.exe (Windows 2000/XP/2003)
  • C\Documents and Settings\%user%\[nama_acak].exe (Windows 2000/XP/2003)C:\User\%user%\alg.exe atau x.exe (Vista/7/2008) ΓΌ C\User\%user%\[nama_acak].exe (Vista/7/2008)
Dan juga membuat beberapa file virus pada removable drive/disk yaitu :
  • [nama_acak].exe
  • [nama_acak].scrSelain itu, worm akan membuat file shortcut yang disesuaikan dengan nama folder yang telah disembunyikan
Selain itu worm akan akan membuat file shortcut yang lain yaitu:
  • Documents.lnkMusic.lnk
  • New Folder.lnk
  • Passwords.lnk
  • Pictures.lnk
  • Video.lnk[nama_acak].lnk (hingga beberapa file)

Gejala Efek Worm

Beberapa gejala dan efek yang terjadi jika anda terinfeksi worm ini yaitu sebagai berikut:

1. Melindungi proses worm dan mencegah proses aplikasi/program keamanan
Worm mencoba memonitor proses yang berjalan di memori dan memastikan agar proses worm tidak dimatikan oleh program/aplikasi keamanan seperti antivirus dan removal. Jika ada program/aplikasi keamanan yang berjalan, maka worm akan mencoba menginfeksi dan membuat error pada program tersebut. (lihat gambar 3)

Gambar 3, Program/aplikasi keamanan yang di injeksi oleh worm menjadi error


2. Menyembunyikan folder dan membuat file shortcut
Salah satu aksi worm ini mampu membuat pengguna komputer dag dig dug (kerepotan) karena menyembunyikan seluruh isi folder "My Documents" user dan menggantinya dengan file shortcut. File shortcut tersebut justru diarahkan ke salah satu file virus dengan nama acak. Beberapa varian lain hanya menyembunyikan folder dan membuat file shortcut pada removable drive/disk. (lihat gambar 4)

Gambar 4, Menyembunyikan folder pada removable dan membuat file shortcut


3. Koneksi Remote Server dan mendownload file virus lain
Dengan memonitor proses yang berjalan, worm mencoba melakukan koneksi ke IP remote server yang dituju melalui file system yang diinfeksi seperti file explorer.exe atau svchost.exe. Setelah terkoneksi, worm mendownload varian malware lain agar tidak mudah terdeteksi dari antivirus atau removal tool. (lihat gambar 5)

Gambar 5,
Worm melakukan koneksi ke remote server dan mendownload varian virus lain


4. Modifikasi key Folder Options
Secara umum, ini tidak akan melakukan blok terhadap bebrapa program Windows seperti Task Manager, Folder Options, dll. Tetapi worm menggunakan cara lain agar file virus tidak mudah dilihat atau dihapus, untuk itu virus memodifikasi fitur Folder Options dengan menghapus salah satu key yang ada yaitu : (lihat gambar 6)


Hide protected operating system files recommended)


Gambar 6, Fitur Folder Options sebelumworm aktif


Dengan selalu mengaktifkan key tersebut, pengguna komputer tidak dapat melihat file virus bahkan menghapusnya.(lihat gambar 7)

Gambar 7, Fitur Folder Options setelah worm aktif


Metode Penyebaran

Sama seperti worm YM (conime/secupdat) dan Stuxnet, metode awal penyebaran worm ini berasal pada link website yang mengandung trojan dan link spam pada e-mail. Tetapi setelah komputer pengguna terinfeksi, worm mulai melakukan penyebaran menggunakan media removable drive/disk.

Selain itu, dalam jaringan akan memanfaatkan file sharing (full) dan mapping drive dengan membuat beberapa file virus dan shortcut. (lihat gambar 8)

Gambar 8, Worm infeksi jaringan


Demikian pengenalan karakter dari virus Shortcut, untuk memberantasnya ketika komputer anda sudah terjangkit dari virus ini anda dapat membaca selengkapnya disini: http://vaksin.com/2010/1010/shortcut/shortcut.htm


Baca selengkapnya...
D - internet On Minggu, 17 Oktober 2010
Pernahkah anda terinfeksi Virus yang terdeteksi oleh Smadav sebagai New Heur.Level(9)?? Jika "ya" mungkin sebagian file aplikasi anda telah terinfeksi karena virus ini dapat menginjeksi file beratribut aplikasi (*.exe) dan ini menimbulkan kerugian besar bagi anda dimana pasti banyak koleksi software atau program yang terinstal dalam komputer anda yang telah dimakan habis. Jika komputer anda belum pernah dijangkiti virus ini maka berhati-hatilah. Mencegah lebih baik dari pada mengobati bukan?


Smadav mendeteksinya dengan New Heur.Level(9), lalu apakah jenis virus ini?? Seperti yang sudah dijelaskan sebelumnya bahwa virus ini dapat menginjeksi file aplikasi dan virus ini juga dapat menyerang pletdisk anda dan menyebar lewat pletdisk pula. Mungkinkah ini semacam virus sality??.




Virus ini bersemayam di folder temp, mereka banyak dengan nama yang acak dan mereka tidak bisa dihapus karena mereka sedang aktif. Lihat kembali pada Antivirus smadav diatas, mereka juga menyebar kesetiap drive yang ada, Setiap drive diisi oleh satu file virus dengan satu file autorun.inf dan mereka saling berpasangan.

Seperti kebanyakan Virus lainnya, ia menonaktifkan fasilitas windows sehingga kita tidak berdaya dibuatnya, ini sengaja ia lakukan untuk mengamankan diri, maka dengan demikian virus ini tidak mudah untuk dibasmi dengan tangan kosong. Apa dan berapa registry yang telah diubah oleh virus ini. Lihat saja pada gambar dibawah ini.


128 Registry telah diserang


Virus ini juga menyerang sistem keamanan windows sehingga pertahanan kita menjadi rapuh dibuatnya. Diantaranya mematikan Antivirus dan memblok Antivirus ketika kita akan menginstalnya, mematikan Windows Firewall dan mematikan Security Center windows.

Lalu apa sajakah yang dapat kita lakukan untuk menangani komputer yang sudah terjangkit virus ini? Ada beberapa cara yang dapat anda lakukan, kita terpaksa akan memberantasnya terlebih dahulu dengan cara manual karena Antivirus kita telah dimatikan oleh virus ini dan kita juga tidak dapat menginstalnya kembali.

1. Periksa alamat registry sperti dibawah ini:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache

Alamat ini yang memungkinkan aplikasi untuk berjalan secara StartUp (run ketikan komputer pertama kali dihidupkan). Hapus alamat aplikasi yg terdaftar didalamnya dan pastikan tidak ada aplikasi yang StartUp lagi (karena virus ini menjangkit aplikasi).

2. Restart komputer
Pada tahap ini sistem komputer anda sudah bebas dari Virus ini, dengan catatan jangan menjalankan aplikasi ketika komputer sudah hidup kembali karena semua aplikasi kita kemungkinan telah terjangkit, jika masih nekat menjalankan aplikasi, ya kena lagi dech. Sistem komputer kita memang sudah bersih dari gangguan virus, namun sebagian aplikasi kita mengandung racun karena telah diinjeksi oleh virus ini. Cara selanjutnya adalah sterilisasi.

3. Apa yg anda lakukan dg SMADAV
Dengan Smadav memungkinkan kita untuk membersihkan atau mengembalikan nilai-nilai registry yg telah dibuat oleh virus. Anda juga dapat menggunakan tools lain untuk mengembalikan nilai-nilai registry sebagai pengganti Smadav. Dengan demikian kita sudah bisa membuka fasilitas windows, seperti taskmanager dan yang terpenting regedit.

4. Mengaktifkan WINDOWS SECURITY
Langkah-langkah mengaktifkan kembali Windows Security:

- Kunjungi alamat registry dibawah ini:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
AntiVirusDisableNotify
AntiVirusOverride
FirewallDisableNotify
FirewallOverride
UacDisableNotify
UpdatesDisableNotify
String registry Windows Firewall berikut anda ubah value nya dari 1 menjadi 0

- Hapus saja key yg telah dibuat virus: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc

"pada tahap ini mungkin anda sudah mngetahuinya jika sudah membaca artikel dari vaksin.com mengenai virus sality".

- Kunjungi service berikut ini : Control Panel -> Administration Tools -> Services
bertujuan untuk mengaktifkan kembali service yang dimatikan oleh virus.
Nama service yang harus anda aktifkan kembali:
* Windows Firewall/Internet Connection Sharing (ICS)
* Security Center

Pada tahap ini Windows Security anda telah aktif kembali dan kemungkinan besar anda dapat menginstall antivirus.

5. Apa yg dapat anda lakukan sekarang?
Install antivirus sesuai selera anda, dg catatan file instalasinya bersih dari virus dan gunakan antivirus yang dapat memisahkan/membuang script jahat yang telah diinjeksi virus ini kebadan aplikasi sehingga aplikasi kita setidaknya dapat diselamatkan. Lalu scan dengan Antivirus yang sudah anda instal. Penulis menscannya dengan Antivirus Avira,
aplikasi yang telah terjangkit ternyata Avira mendeteksinya sebagai W32/Sality.AT.

Sekian penjelasan mengenai New Heur.Level(9). Mungkin cara anda memberantas lebih hebat dari apa yang sudah dijelaskan diatas.



Baca selengkapnya...