Jumat, 23 Januari 2009

W32/Dloader.HFZC / Matrox

W32/Dloader.HFZC
Batosai jadi jagoan di WarCraft ??


Masih ingatkah anda pada artikel virus batosai (virus yang mengubah background folder windows menjadi background gambar komik Jepang, Batosai) .Kali ini, yang mendapatkan “giliran” untuk menjadi thema dari pembuat virus adalah Maxtrox (Maximum Troxer).

Bila anda bingung apa yang dimaksudkan dengan Maximum Troxer, tanya rekan anda penggemar game. Bagi pecinta game online, tentu sangat familiar dengan game dari Blizzard Entertaiment yaitu World of Warcraft. Entah apa hubungannya antara game ini dengan virus, kemungkinan besar si pembuat virus ini merupakan salah satu penggemar game ini.

Norman Security Suite, kategori virus ini teridentifikasi sebagai W32/Dloader.HFZC. (lihat gambar 1)

















Gambar 1, Norman Security Suite mendeteksi Maxtrox sebagai W32/Dloader.HFZC

Mengubah Wallpaper

Salah satu efek utama dari virus MaxTrox adalah mengubah wallpaper dekstop menjadi gambar MaxTrox (Maximum Troxer), dengan tambahan waktu di tengah atas dan comment di tengah bawah serta identitas di kiri bawah. (lihat gambar 2)




















Gambar 2, Wallpaper yang dibuat oleh virus MaxTrox

Wallpaper ini akan aktif pada setiap tanggal 1 s/d 6 pada bulan April, Agustus dan Desember. Waktu yang dibuat oleh virus selalu berubah sesuai dengan waktu pada komputer user. Untuk comment yang dibuat menyesuaikan dengan nama user yang aktif saat ini.

HATI HATI SERANGAN VIRUS Huhuhaha BIKIN RENTAN WINDOWS!!

Windows Vista yang diklaim jauh lebih aman dari Windows XP ternyata menjadi tak berarti saat diserang virus ini. Virus Huhuhaha yang saat ini sedang marak menyebar di Indonesia berhasil menembus salah satu gerbang keamanan Windows Vista sehingga rentan serangan masuk.


Target serangan virus ini adalah UAC (User Account Control), salah satu fitur yang digunakan untuk mencegah program tidak diinginkan berjalan secara otomatis tanpa persetujuan pengguna komputer. Dengan melumpuhkan fungsi ini, komputer tak lagi meminta persetujuan untuk melakukan perintah.

Virus ini menyebar melalui USB (Flash maupun Drive) dan dilaporkan telah menyerang sejumlah instansi Pemerintah, BUMN, Perusahaan Swasta, Instansi Pendidikan, serta warnet-warnet di Indonesia.

Pembuat virus VBS (visual basic script) ini menamainya virus "HUHUHAHA". Namun, Norman Security Suite mendeteksi varian virus tersebut sebagai VBS/Autorun.AO.

Ciri File Virus

Virus Huhuhaha dibuat dengan menggunakan bahasa pemrograman VBScript. File virus berukuran 6 kb, dan agar dapat menyebar secara otomatis ia akan membuat file pendamping yaitu "autorun.inf" yang berisi script untuk menjalankan file virus.

Jika virus berhasil menginfeksi, ia akan membuat beberapa file virus diantaranya :

• autorun.inf (pada semua root drive)
• huhuhaha.vbs (pada semua root drive)
• C:-WINDOWS-system32-XpWin.vbs

Virus juga akan mengcopy file "autorun.inf" dan "huhuhaha.vbs" pada setiap usb (flash/drive) yang ditancapkan/dicolokkan pada komputer yang terinfeksi. Semua file virus tersebut memiliki atribut file RHSA (Read, Hidden, System, Archive), sehingga tidak terlihat jika user tidak memunculkan menu hidden.

Gejala/Efek Virus

Jika sudah terinfeksi virus huhuhaha, akan menimbulkan gejala/efek berikut :

• Memunculkan text virus pada menu "Run".



• Menonaktifkan system restore. Hal ini dilakukan agar user tidak dapat mengembalikan setingan system windows kembali seperti sebelum terinfeksi virus ini.


• Menambah header text virus pada Internet Explorer.




• Disable fungsi UAC (User Account Control) Windows Vista.
• Merubah nama registrasi computer dengan text virus.
• Menonaktifkan fungsi "safe mode" dan membuat "blue screen" windows. Saat user berusaha masuk melalui fitur safe mode, maka akan muncul blue screen.
• Mematikan fungsi Security Center Windows. Fitur ini digunakan untuk memastikan kondisi komputer dari 3 aspek keamanan yaitu Automatic Updates, Firewall dan Software Antivirus.

Metode Penyebaran

Sama seperti virus lokal lainnya, virus huhuhaha masih menggunakan media USB (flash/drive) sebagai penyebarannya. Virus akan membuat file "autorun.inf" dan "huhuhaha.vbs" pada setiap usb (flash/drive) yang ditancapkan/dicolokkan pada komputer yang terinfeksi. Kedua file tersebut akan aktif secara otomatis dengan hanya mengkases usb (drive/flash) tersebut.

Modifikasi Registry

Agar dapat aktif saat komputer dijalankan, virus membuat string berikut :

• HKEY_LOCAL_MACHINE-SOFTWARE -Microsoft-Windows-CurrentVersion-Run
Ageia = C:-WINDOWS-system32-XpWin.vbs
• HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows-CurrentVersion-Run
Systemdir = C:-WINDOWS-huhuhaha.vbs
Agar dapat muncul pada menu Run, virus membuat string berikut :
• HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-RunMRU
a = huhuhaha

Walau tidak men-disable fungsi windows seperti task manager, folder options, regedit, dll, virus men-disable system restore dengan membuat string berikut :
• HKEY_LOCAL_MACHINE-SOFTWARE- Microsoft-Windows NT-CurrentVersion-SystemRestore
DisableSR = 1
Serta men-disable fungsi UAC (User Account Control) dengan membuat string berikut :
• HKEY_LOCAL_MACHINE-SOFTWARE- Microsoft-Windows-CurrentVersion-Policies-System
EnableLUA = 0x00000000

Selain itu, virus menambah caption text pada Internet Explorer dengan membuat string berikut :
• HKEY_CURRENT_USER-Software-Microsoft-Internet Explorer-Main
Window Title = huhuhaha
Kemudian, virus juga merubah registrasi komputerdengan membuat string berikut :
• HKEY_LOCAL_MACHINE-SOFTWARE- Microsoft-Windows NT-CurrentVersion
RegisteredOrganization = huhuhaha
RegisteredOwner = huhuhaha

Agar dapat muncul text virus saat login windows, virus membuat string berikut :
• HKEY_LOCAL_MACHINE-SOFTWARE- Microsoft-Windows NT-CurrentVersion
LegalNoticeCaption = huhuhaha virus
LegalNoticeText = huhuhaha

Untuk men-disable fungsi safe mode, virus men-"delete" string berikut :
• HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Control-SafeBoot, AlternateShell
• HKEY_LOCAL_MACHINE-SYSTEM-ControlSet002-Control-SafeBoot, AlternateShell
• HKEY_LOCAL_MACHINE-SYSTEM-ControlSet003-Control-SafeBoot, AlternateShell
• HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Control-SafeBoot, AlternateShell

Serta men-"delete" key berikut :
• HKEY_LOCAL_MACHINE-SYSTEM- CurrentControlSet-Control-SafeBoot-Minimal
• HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Control-SafeBoot-Network
Terakhir, virus berusaha mematikan fungsi Security Center dengan membuat string berikut :
• HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Security Center
AntivirusDisableNotify = 1
FirewallDisableNotify = 1
UpdatesDisableNotify = 1

Sumber: Vaksincom

Kamis, 08 Januari 2009

Cara Merubah File PDF ke Word

File PDF merupakan standar kompresan file secara internasional. kelebihan PDF di banding file Word yang paling penting yaitu tidak rentan dengan berbagai virus. kita masih ingat Virus Brontok yang lalu. Dia bisa meluluh lantahkan file document (.doc ) menjadi exe, sehingga file hasil karya kita akan hilang tak berbekas.
Ada pertanyaan dari temen-temen, apakah file PDF bisa di rubah ke word lagi.....? Jawabnya pasti bisa, tapi harus menggunakan suatu program yaitu PDF to Word. anda bisa download program di bawah ini : http://www.ziddu.com/download/3137393/PDFConverterDesktop-setup.exe.html

Sabtu, 03 Januari 2009

Novel Laskar Pelangi

Novel Laskar Pelangi telah banyak memberi inspirasi di dunia pendidikan. Seorang Guru yang bernama ibu Muslimah telah memberi tauladan yang baik bagi guru-guru yang ada di seantero nusantara. Kalau kita mau terjun di dunia pendidikan harus benar-bener jadi pendidik yang baik, jangan seperti guru-guru sekarang, yang mana mereka pada mementingkan diri sendiri ( alias aji mumpung ) sambil jualan buku. Pelajaran yang bisa di ambil dari cerita Laskar Pelangi, khususnya bagi pelajar jangan mudah menyerah dengan keadaan, walaupun sesulit apapun kita harus tetap mementing pendidikan, demi masa depn yang baik. Novel Laskar Pelangi bisa di dawnload di http://www.ziddu.com/download/3093256/laskar_pelangi.pdf.html

Angkatan '96

Alumni SMA Muhammadiyah 2 Gemolong angkatan 1996 pernah mengadakan Reuni pertama kali tahun ..... di rumah anah Biologi ( maaf namanya lupa ). Alamatnya di Ngebat Padas ( seberang Rel Kereta Api ) Gemolong. Bagi para alumni angkatan '96, kalau ada Reuni lagi tolong saya di kasih informasi. makasih