0
Kamis, 07 Juli 2011 Post By: Dwi

Kumpulan Web/Blog Palsu Ninja Saga

saya akan share web/blog palsu NS.
Biasanya web/blog tersebut terdapat Virus/Malware yang dapat membahayakan komputer atau pun laptop kalian. Bahkan mungkin kalian bisa saja terkena "Phising". Sebelum saya share alamat web/blog palsu, alangkah baiknya jika kalian mengetahui apa itu Malware dan Phising.

1.Malware adalah program komputer yang diciptakan dengan maksud dan tujuan utama mencari kelemahan software. Umumnya Malware diciptakan untuk membobol atau merusak suatu software atau operating sistem.

2.Phising tidak jarang digunakan oleh para pelaku kriminal di internet untuk memancing seseorang agar mendatangi alamat web melalui e-mail, salah satu tujuannya adalah untuk menjebol informasi yang sangat pribadi dari sang penerima email, seperti password, kartu kredit, dll.

Dan inilah kumpulan web/blog palsu :

1. 500tokenfree.blogspot.com [update]
2. facebookgamescheats1.blogspot.com [update]
3. ninja-saga-gold-tokenss.blogspot.com [update]
4. ninjasagahacks.info/index.html [update]
5. getfacebookfreecredits.blogspot.com [update]
6. facebook-giveaways.blogspot.com [update]
7. free-ninja-emblem.blogspot.com
8. hotstufftoday.com/ninjasaga
9. 500sagatokens.weebly.com
10. get-4-free.com/Ninja/Emblem.html
11. get-4-free.com/ninja.html
12. gamehackdata.info/ninjasaga.php
13. sagatoken-giveaway.byethost13.com
14. free400token.blogspot.com
15. free-ninja-emblem.blogspot.com
16. ninjasagamadness.tk
17. ninjasagagodmodes.blogspot.com
18. facecheat.com
19. ninja-saga-generator.weebly.com
20. ninjasagafree.weebly.com


Sebisa mungkin kalian jangan mengunjungi web/blog di atas !!

Jika kalian ingin benar" mendapatkan token secara gratis dan legal, kalian dapat membacanya DISINI

KLICK DISINI UNTUK MELANJUTKAN

0
Post By: Dwi

Cara Mendapatkan Token Ninja Saga Gratis


Ini langkah-langkahnya:
1. Login ke account Facebook kamu
2. Buka Aplikasi Ninja Saga.
3. kemudian masuk Ninja saga, klik Earn Saga Token.
4. Klik yang free, nanti akan muncul beberapa provider dan situs survey yang memberikan token dengan gratis, tetapi biasany token yang diberikan hanya sedikit sekitar 3 token. Dan mungkin
yang lainnya ada ketentuan khusus yang harus diregistrasi.
Hal itu karena layanan yang ada di daerah kita ini hanya sedikit dan belum ada yang mau memberikan token yang banyak, kalaupun ada anda harus membayar atau menggunakan kartu kredit, Nah untuk mencari layanan yang memberikan token yang lebih besar, kita coba dengan cara keluar dari area layanan kita.
5. Caranya kita buka situs XROXY untuk mengganti proxy.
6. Untuk mendapatkan proxy yang bagus dan bisa digunakan,ada beberapa settingan proxy yang diubah.
pertama klik dulu Proxy List.



 



Terus Rubah:
=> Ganti proxy port menjadi 3128 only=> Ganti type of proxy menjadi Transparent=> Ganti SSL support menjadi With SSL support
=> Ganti country menjadi Country yang akan kita akan coba (terserah) biasanya di negara-negara eropa yang banyak memberikan Token Gratis.=> Ganti latency menjadi Less Than 1 Sec



 
7. Setelah mendapatkan proxy tersebut, tahap selanjutnya adalah merubah proxy configuration pada browser yang kita gunakan (Mozilla Firefox) caranya :

 


=> Klik tools lalu klik options.



=> Klik Advanced lalu klik Network kemudian klik setting


=> Setelah itu klik Manual Proxy Configuration, isi HTTP proxy dengan proxy yang telah didapatkan lalu ganti portnya dengan port 3128. Kemudian klik Use This Proxy Server For All Protocol



8. Buka kembali Earn Saga Token lalu klik free, atau disana ada Offerpal | TokenAds | SuperReward | SponsorPay | SupersonicAds | Rockyou | AdParlor | Revsnapp, klik salah satu lalu pilih yang free. nah disana banyak yang menawarkan Token Saga gratis, pilih yang hanya untuk Registrasi dan konfirmasi lewat e-mail biar agak mudah gitu lhox.... tpi yang harus mensurvey juga ga papa yang penting haratis cuy....

jika tahapannya sudah selesai maka token yang ditawarkan akan dikirim ke facebook kita, untuk mengetahui apakah tahap dari situs tersebut telah selesai klik di earn saga token, Offer Status. atau juga biasanya ada pemberitahuan lewat e-mail kita yang di daftarkan.

Tambahan:
=> Token yang di tawarkan ada juga yang dikirim setelah beberapa Jam kemudian.
=> Karena menggunakan proxy luar, kecepatan internetnya akan terasa lambat, jadi kita harus Super sabar.

KLICK DISINI UNTUK MELANJUTKAN

0
Rabu, 06 Juli 2011 Post By: Dwi

Tutorial Cara Patch Software

Tutorial patch software ini saya buat untuk sobat blogger yang mungkin baru pertama kali terjun ke dunia bajakan. Waktu awal-awal saya kenal dunia seperti ini juga bingung, apa itu patch, crack?? Bagaimana cara menggunakan tool tersebut?? Soalnya waktu itu (sekitar 4 tahun yang lalu) saya hanya tau serial number aja sob, tinggal copy paste sih. Hehehehe
Okeii, kita lanjut yah,,
Sebenarnya cara menggunakan patch ini rata-rata hampir sama untuk semua software, jadi disini saya menggunakan Internet Download Manager (IDM) yah sebagai contoh.

Cara Menggunakan Patch :

1. Download IDM kemudian instal
2. Sehabis instal, jangan di launch IDM nya. Klik close atau jangan di ceklist lauch IDM nya.
3. Buka folder patch.
4. Di folder patch ini mungkin anda akan menemukan banyak file, disini saya menggunakan patch dari unreal saja. (dalam kasus ini saya menggunakan IDM loh, beda software beda nama nya sob)
5. Copy dan paste file patch tersebut (cukup 1 file patch aja)di folder tempat anda menginstal IDM.
Misal : C:\Program files\IDM
6. Sudah di paste?? kalau sudah, klik 2 kali patch tersebut.
7. Klik patch. (tunggu hingga bacaan succes, lalu done)
8. Selesai

Mmm, ternyata gampang yah menggunakan patch tersebut. So,, silahkan di coba aja,,

KLICK DISINI UNTUK MELANJUTKAN

Post By: Dwi

Cara Unlock Modem GSM Yang Di Lock

Beberapa waktu yang lalu, ada salah satu sobat blogger yang merequest bagaimana caranya unlock modem GSM yang di bundling sama operator. Buat yang sudah request, silahkan di coba,, ok
Cara Unlock Modem GSM :
1.Masukkan kartu operator lain ke modem
2.Kunjungi Unlock Modem Huawei (buat modem huawei)
Kunjungi Unlock Modem ZTE (buat modem ZTE)
3.Colok modem ke komputer
4.Maka akan keluar window massage untuk memasukkan kode unlock, silahkan masukan kode unlock yang sudah di dapat.
5.Selesai.
Huawei Unlock support : E1550, E155, E156, E156G, E160, E160G, E161, E166, E169, E169G, E170, E172, E176, E180, E182E, E196, E226, E270, E271, E272, E510, E612, E618, E620, E630, E630+, E660, E660A, E800, E870, E880, EG162, EG162G, EG602, EG602G, Vodafone K2540 · Vodafone K3515 · Vodafone K3520 · Vodafone K3565 · Vodafone K3715 .


ZTE Unlock Support : ZTE SFR 231, ZTE SFR 232, ZTE SFR 341, ZTE SFR 342, ZTE ORANGE VEGAS, ZTE VODAFONE INDIE, ZTE X760, ZTE X761, ZTE X960, ZTE GX760, ZTE GX761, ZTE T-Mobile Vairy Touch.


NB : Tips n trik ini belum saya uji coba, nggak punya modem GSM soalnya. Disini saya hanya sekedar mencarikan tips n trik yang sudah di request saja. Makasih,,

Selamat Mencoba,,

KLICK DISINI UNTUK MELANJUTKAN

0
Minggu, 03 Juli 2011 Post By: Dwi

Tips Mendapatkan Ribuan XP Saat Offline



Hayooo sudah lv berapa nih ninja kamu? Kesel keburu pengin cepet naik lv? Tapi masalahnya kamu jarang online... Sebenernya ada kok Tips mendapatkan ribuan XP saat offline. Hayoo tebak, pake cara apa...??? Bukan cheat juga bukan bug. Caranya muda kok, tinggal masuk aja ke Aula. Walau g sepanjang hari menghasilkan XP, tapi cara ini cukup manjur untuk mempercepat kenaikan lv kita, utamanya bagi yg punya lv belasan. Waktu yang dibutuhkan untuk latihan adalah maks. 8 jam. Tapi ketika latihan, bisa kok di-cancel latihannya, tapi y dapetnya XP g penuh, dan rugi dah bayar batu... -_-
Sebenernya, di Aula ini terbagi menjadi 2 kelompok. Yaitu kelompok yang mempunyai level dibawah 30, dan lv. 31 sampai 40 (Selama CB). Tentunya pembagian XP nya pun berbeda. Sudah bisa dipastikan, klo yang level 31-40 lebih banyak kebagian XP. O ya, ada bonus lho bagi room yang penuh, maka ninja yang sedang latihan di tempat tsb. akan berhak sebuah hadiah tambahan. Hadiahnya bisa berupa XP, maupun barang-barang lain.
Tips mendapatkan XP ketika offline sebaiknya dilakukan pada waktu-waktu berikut:
1. Ketika hendak Offline
2. Kamu sedang menyelesaikan tugas online, dan ingin leveling NinjaKita

3. Ketika cuman pengin ngecek notif FB, sekalian training di Aula dech..
So, semoga tips mendapatkan XP saat offline ini dapat mempermudah kamu dalam mendaki level demi level yang ada di NinjaKita. Selamat berlatih Ninja....

KLICK DISINI UNTUK MELANJUTKAN

0
Sabtu, 02 Juli 2011 Post By: Dwi

pengertian dan cara mengatasi virus W32/Obfuscated.J (Trojan.Downloader2.25378)

Andai saja ada calon karyawan yang memiliki spesifikasi seperti Trojan W32/Obfuscated.J. Dijamin banyak perusahaan yang berlomba-lomba untuk mepekerjakan karyawan tersebut dan karyawan tersebut kalau bekerja di KFC dijamin setiap bulan akan muncul fotonya sebagai Karyawan Teladan. Bagaimana tidak ? Trojan ini memiliki kebiasaan : Selalu berkoordinasi dengan kantor pusatnya (alias selalu menghubungi server pusat komando Trojan untuk mendownload trojan baru).

Memiliki sifat terbuka alias aktif membuka port-port komputer yang di infeksinya.

Supel dalam pergaulan, dimana setelah menginfeksi komputer ia akan mengundang teman-temannya virus lain dan mendownloadkan ke komputer yang di infeksinya.

Memangkas birokrasi, dimana ia akan melumpuhkan firewall komputer yang diinfeksinya.

Memanfaatkan sumberdaya distribusi yang secara efektif dimana ia akan memanfaatkan jaringan baik intranet dan internet secara optimal dalam menyebarkan dirinya.

Tetapi sayangnya sifat ini bukan sifat yang dimiliki oleh calon karyawan melainkan Trojan Obfuscated, karena itu Vaksincom tidak menyarankan anda pengguna komputer untuk mempekerjakan karya... virus ini.


Serangan virus dari mancanegara masih menjadi dominan di Indonesia, jika kemarin kita masih dibuat sibuk oleh sekumpulan virus yang menggunakan celah shortcut (LNK) seperti Stuxnet, Ramnit dan Webmoner, kini makin banyak bermunculan berbagai macam varian dari virus/trojan berbahaya dan worm jaringan yang akan membuat komputer anda menjadi lambat dan tentunya mengganggu pekerjaan anda.


Bagi anda para pengguna komputer dan internet di Indonesia, harap berhati-hati karena sejak akhir Januari 2011 hingga saat ini banyak pengguna komputer yang sudah terinfeksi oleh serangan trojan ini, dan salah satu varian baru yang terdeteksi oleh Norman sebagai W32/Obfuscated.j (Dr Web mendeteksi sebagai Trojan.Downloader2.25378). lihat gambar 1 di bawah



Gambar 1, Norman mendeteksi varian baru dari W32/Obfuscated


Keluarga trojan Obfuscated

Trojan Obfuscated (Norman) atau sering disebut Rimecud (McAfee, Microsoft) atau Palevo (Symantec, Kaspersky), sedangkan Dr.Web mendeteksi sebagai Trojan.Downloader, merupakan salah satu kelompok trojan yang mampu mengganggu system komputer dalam jaringan dan mencoba memanipulasi system yang ada dalam jaringan. Salah satu aksi yang mengganggu dari trojan ini adalah melakukan broadcast internet dan membuat komputer menjadi lambat.


Trojan Obfuscated ditemukan sejak tahun 2009, dan hingga kini sudah berbagai varian macam Obfuscated yang beredar. Salah satu varian terbaru dari Obfuscated yang terdeteksi yaitu W32/Obfuscated.J.


Gejala & Efek Virus

Beberapa gejala yang terjadi jika anda sudah terinfeksi yaitu :


Aktif menggunakan file program Visual Basic

Aksi virus mudah diketahui oleh pengguna komputer, trojan W32/Obfuscated.J berusaha aktif dan berjalan menggunakan file program Visual Basic (walaupun pengguna tidak memiliki program Visual Basic di komputer). Dengan banyak-nya file program tersebut yang berjalan, trojan W32/Obfuscated.J dapat dengan mudah melakukan infeksi, membaca aktivitas pengguna serta melakukan koneksi pada Remote Server. (lihat gambar 2)


Gambar 2, Proses trojan yang aktif menggunakan banyak file program Visual Basic


Membuat komputer menjadi hang (explorer error)

Saat komputer dinyalakan pertama kali dan login, Windows Explorer akan terasa lambat (hang) akibat aktivitas dari trojan yang mencoba menjalankan banyak file trojan. Dengan melakukan hal tersebut, pengguna komputer akan merasa terganggu dan tidak nyaman menggunakan komputer. Terkadang hal ini membuat akibat fatal pada Windows Explorer yang menjadi error. (lihat gambar 3)

Gambar 3, Windows Explorer menjadi error


Melakukan koneksi ke Remote Server

Trojan W32/Obfuscated.J juga berusaha melakukan koneksi ke Remote Server untuk melakukan pengiriman informasi yang dibutuhkan pada Remote Server. Koneksi ke remote server dilakukan dengan menggunakan beberapa port acak seperti :

112.78.112.208 : 80

216.108.234.10 : 80

218.85.133.201 : 80

72.18.202.18 : 80

91.213.29.141 : 80

91.213.29.147 : 80

123.183.217.32 : 5943

60.190.223.125 : 6943


Selain itu, trojan akan membuka berbagai macam port seperti : (lihat gambar 4)

1053, 1055, 2290, 2291, 2292, 2294, 2386, 2397, 2398, 2400 s/d 2490


Gambar 4, Proses trojan yang melakukan koneksi ke remote server


Mendownload file agar tetap terupdate

Untuk mempermudah aksi-nya melakukan infeksi komputer, trojan W32/Obfuscated.J juga melakukan download beberapa file tertentu dari Remote Server yang bertujuan agar virus/trojan tetap terupdate dan tidak mudah dikenali oleh antivirus.


Melakukan transfer informasi yang telah didapatkan ke Remote Server

Hal yang perlu diperhatikan dari trojan W32/Obfuscated.J adalah kemampuan mengirimkan informasi dari pengguna komputer yang sudah terinfeksi ke remote server. Hal ini sangat membahayakan jika yang dikirim adalah informasi mengenai sistem komputer yang ada dalam jaringan. (lihat gambar 5)

Gambar 5, Proses trojan yang mengirim informasi paket data ke remote server


Mematikan Windows Firewall

Salah satu usaha agar dapat menggunakan berbagai macam port untuk melakukan koneksi ke remote server yaitu dengan mematikan fitur Windows Firewall pada komputer. Dengan begitu maka trojan dapat mudah melakukan koneksi setiap saat. (lihat gambar 6)

Gambar 6, Windows Explorer menjadi error


File trojan W32/Obfuscated.J

File utama trojan W32/Obfuscated.J dibuat menggunakan bahasa pemrograman C. Penggunaan C sebagai bahasa pemrograman secara tidak langsung menunjukkan “kasta” virus ini masuk dalam tingkatan tinggi, sebagai gambaran, virus lokal di Indonesia pada umumnya menggunakan bahasa pemrograman (sejuta umat) Visual Basic yang relatif mudah dipelajari tetapi sangat tergantung pada komponen lain seperti MSVBVM60.dll sehingga aktivitasnya akan mudah dilumpuhkan jika komponen yang mengaktifkannya dilumpuhkan.

Berikut ciri-ciri file utama trojan sebagai berikut : (lihat gambar 7)

Berukuran 49 kb (tergantung varian yg ditemukan)

Type file “application”

Icon file “Command Prompt

Berekstensi “exe”

Lokasi file “C:\WINDOWS\wjdrive32.exe”


Gambar 7, File trojan W32/Obfuscated.J


Selain file utama, trojan W32/Obfuscated.J akan mendownload beberapa file lain yang dibuat menggunakan bahasa pemrograman Visual Basic, yaitu sebagai berikut :

C:\WINDOWS\system32\.exe (76 kb)

C:\WINDOWS\system32\vyre32.exe (76 kb)


Dan beberapa file trojan lain yaitu :

C:\asetup.exe (31 kb)

C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\wincache.exe (31 kb)

C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (31 kb)

C:\Documents and Settings\[UserName]\bnt.exe (51 kb)

C:\Documents and Settings\[UserName]\Local Settings\Temp\_co.txt (1 kb)

C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (1 kb)

C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (1 kb)

C:\Windows\System32\browseit.log (0 kb)

C:\Windows\System32\umdmgr.exe (61 kb)


Modifikasi Registri

Beberapa modifikasi registri yang dilakukan oleh malware ini adalah sebagai berikut :

Menambah Registri

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

Microsoft Config Setup = "C:\WINDOWS\wjdrive32.exe"


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Microsoft Config Setup = "C:\WINDOWS\wjdrive32.exe"

(Default) = "C:\WINDOWS\system32\.exe"

vyre32 = " C:\WINDOWS\system32\vyre32.exe"

ms0593[1] = " C:\WINDOWS\system32\umdmgr.exe"


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Taskman = "C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\wincache.exe"


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

12CFG214-K641-12SF-N85P = "C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe"


File-file tersebut berjalan pada start-up Windows, sehingga trojan dapat langsung aktif pada saat komputer dinyalakan.


Metode Penyebaran

Beberapa cara trojan W32/Obfuscated.J melakukan penyebaran yaitu sebagai berikut :

Removable drive/disk

Metode ini adalah metode yang umum dilakukan oleh para pengguna komputer. Trojan (memanfaatkan celah autoplay) membuat beberapa file agar menginfeksi komputer yaitu :

RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\wincache.exe

RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe


Dengan membuat pada folder RECYCLER, trojan dapat menyebar tanpa diketahui oleh pengguna komputer.


Jaringan LAN & internet

Salah satu metode utama yang digunakan untuk melakukan penyebaran yaitu menggunakan jaringan LAN & internet. Dengan melakukan download trojan terbaru dan broadcast informasi dari internet, trojan melakukan penyebaran kepada jaringan LAN melalui port-port tertentu sehingga dengan mudah menginfeksi dan tidak mudah dideteksi oleh antivirus.


Pembersihan Obfuscated :

Putuskan hubungan komputer dari jaringan/internet.

Lakukan pembersihan virus pada mode “safe mode”. Untuk masuk pada mode “safe mode”, tekan tombol F8 pada keyboard saat komputer dinyalakan. (lihat gambar 8)


Gambar 8, Masuk Windows melalui mode “safe mode”


Biarkan Windows berjalan hingga anda dapat login Windows dan mendapatkan konfirmasi penggunaan “safe mode”.


Matikan dan hapus trojan W32/Obfuscated.J

Lakukan langkah-langkah berikut :

Download tools untuk membersihkan trojan W32/Obfuscated.J pada komputer yang belum terinfeksi pada link berikut : (lihat gambar 9)
Dr.Web Cure-It!

http://www.freedrweb.com/download+cureit/gr/?lng=en

Norman Malware Cleaner

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

Gambar 9, Dr.Web CureIt! mendeteksi W32/Obfuscated.J (trojan.downloader2.25378)


Setelah selesai, kompres file tersebut hingga menjadi file zip.

Kopi file tersebut dan letakkan dimana saja pada komputer yang terinfeksi.

Klik kanan file zip tersebut, kemudian klik explore.

Klik 2x file yang sudah di-explore tersebut untuk menjalankan, kemudian klik Run.

Jika sudah muncul jendela Dr.Web CureIt, klik OK untuk menjalankan dalam mode EPM (Enhanced Protection Mode).

Klik Start untuk memulai Scan, dan klik Yes untuk memulai.

Biarkan hingga proses scan selesai.


Repair registri yang telah dimodifikasi.

Lakukan langkah-langkah berikut :

Salin script dibawah ini dengan notepad :

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee 2011


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0

HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe


[del]

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft Config Setup

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, (Default)

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, vyre32

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MS0593[1]

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run, Microsoft Config Setup

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Taskman

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, 12CFG214-K641-12SF-N85P


Simpan file dengan nama “repair.inf”. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.

Klik kanan file “repair.inf”, kemudian pilih “install”.

Restart komputer.


Bersihkan temporary file dari jejak trojan.

Lakukan langkah-langkah berikut :

Klik Menu Start -> Run

Ketik perintah pada kotak open : cleanmgr , kemudian klik OK.

Pada drive system (C) klik OK, biarkan proses scan drive.

Setelah muncul jendela Disk Cleanup, beri tanda file yang akan di hapus (terutama Temporary Files), kemudian klik OK.

Tunggu hingga selesai.


Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali trojan ini dengan baik.

KLICK DISINI UNTUK MELANJUTKAN

0
Jumat, 01 Juli 2011 Post By: Dwi

Skrip Eicar.txt yang menyerupai malware

Skrip Eicar.txt yang menyerupai malware namun tidak membahayakan sistem pernah sangat populer untuk menguji respon aplikasi antivirus dan antispyware. Kini, kami menemukan perangkat lunak dengan fungsi serupa bernama Trojan Simulator, hasil karya Magnus Mischel. Beliau mendirikan Mischel Internet Security. Coba saja deh, cek di alamat www.misec.net/trojansimulator. Berikut ini gambaran langkah penggunaannya:

Kalau kamu ingin menguji respon antivirus atau antispyware, cobalah download paket Trojan Simulator berukuran 315 KB dan berada dalam kondisi terkompresi. Setelah diekstrak (uncompress), berkas akan berukuran 487 KB.

Di dalam direktori hasil ekstraksi bernama TrojanSimulator terdapat tiga berkas, yaitu: berkas server layanan bernama TSSerrv, berkas Readme tentang cara penggunaan, serta berkas eksekusi TrojanSimulator.exe.

Periksa status update signature pada antivirus atau antispyware yang kamu miliki. Jika kadaluarsa, segera lakukan update. Setelah itu, jalankan antivirus atau antispyware tersebut.

Jalankan Trojan Simulator dengan klik ganda pada ikon berkas TrojanSimulator.exe. Jika ingin menjalankannya lewat konsol, masuklah ke direktori hasil ekstraksi dengan perintah cd, lalu ketik perintah TrojanSimulator.exe /install.

Segera tampil kotak dialog Trojan Simulator. Klik tombol Install. Trojan Simulator akan mengaktifkan server layanan (service) yang menjalankan sebuah proses trojan, memuat (load) ke dalam memori, serta menambahkan entri autostart di registry Windows (seperti yang umum dilakukan oleh trojan horse), tepatnya di alamat HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run dengan nama TrojanSimulator.

Ketika masih belum aktif, berkas server Trojan Simulator berada dalam keadaan dimampatkan dengan tool UPX (Ultimate Packer for eXecutable), namun ketika dimuat ke dalam memori akan berada dalam bentuk lain sehingga fingerprint-nya mudah diketahui.

Seharusnya, dua pancingan aktivitas trojan tersebut akan memicu antivirus atau antispyware untuk memberikan reaksi dan peringatan bahaya.

Setelah pengujian selesai, jangan lupa klik tombol Uninstall pada kotak dialog Trojan Simulator atau ketik perintah TrojanSimulator.exe /uninstall di konsol.

Selamat mencoba.

KLICK DISINI UNTUK MELANJUTKAN

Related Posts Plugin for WordPress, Blogger...
Copyright Reserved cheat ninja kita 2010.
Design by: Bingo | Blogger Templates by Blogger Template Place | supported by One-4-All