18 Agustus, 2009

top virus bulan ini

Tidak banyak yang berubah pada bulan ini, paling hanya pergeseran peringkat. Masih di urutan paling atas bertengger virus Conficker. Urutan kedua dan ketiga juga masih sama seperti bulan lalu, yakni berturut-turut Autoit dan Freemine. Yang berbeda, di urutan keempat ada BlackMoron yang baru masuk ke dalam peringkat sepuluh besar. Yuyun.vbs yang juga banyak dikeluhkan berada diperingkat setelahnya. Untuk lebih jelasnya, silakan lihat daftar selengkapnya berikut ini:

1. Conficker

Daftar domain yang di-black list oleh Conficker.Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.

2. Autoit varian

Menyebarkan pesan ke setiap contact person yang ada di Y!M.Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

3. FreeMine

Isi file autorun.inf dari virus Freemine.Virus lokal ini dibuat menggunakan Visual Basic dengan ukuran file sekitar 68KB tanpa di-pack. Ciri virus ini, iconnya menyerupai Microsoft Word. Saat aktif di memory, ia akan mempertahankan kelangsungan hidupnya dengan men-terminate setiap aplikasi yang ada dalam daftar black-list di tubuhnya, seperti contohnya Process Explorer. Ia juga dapat menyebar melalui media removable disk, dan pada removable disk terinfeksi akan terdapat file autorun.inf dan Free_Mine.exe.

4. BlackMoron

Tampilan file properties dari virus BlackMoron, nyamar sebagai sebuah antivirus. Nyamar seperti sebuah software pembasmi virus, itulah yang dilakukan virus ini. Tidak ada teknik khusus atau canggih, virus yang sangat sederhana, dibuat menggunakan Visual Basic dengan ukuran file sekitar 48KB, tanpa di-pack. Saat beraksi akan mematikan beberapa fungsi Windows seperti Regedit, Command Promp, Task Manager, Folder Options, dan lain-lain. Ia akan membuat autorun pada registry dengan nama AVG.

5. Yuyun.vbs

Pesan dari virus Yuyun.vbs.Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.

6. Recycler varian

File virus bersembunyi dibalik Recycle Bin palsu.Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.

7. Vinurika

Potongan script virus Vinurika.vbs. Kuat dugaan pembuat virus ini masih sama dengan yang membuat virus Yuyun.vbs. Ciri khas-nya sama, membuat shortcut yang banyak sekali pada komputer korban. Dan pada flashdisk terinfeksi, akan terdapat kurang lebih 4 file yakni autorun.inf, thumb.db, Microsoft.lnk, dan New Folder.lnk. File thumb.db yang bertindak sebagai induknya, sama seperti pada Yuyun.vbs.

8. Malingsi varian

Virus Malingsi menyerang virus lain.Virus bertubuh gemuk dengan ukuran besar, contoh pada salah satu varian memiliki ukuran sekitar 689KB. Ia dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

9. Raider.vbs varian

Isi dari tubuh virus Raider.vbs jika dibuka dengan Notepad.Virus jenis VBScript ini jika dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Di beberapa varian. pada Registry, ia memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

10. Risa

Pesan yang disampaikan oleh virus Risa. Virus lokal satu ini memiliki ukuran sekitar 42KB, dengan kondisi ter-pack menggunakan UPX. Icon yang dimiliki menyerupai folder. Saat komputer terinfeksi virus ini, akan banyak sekali ditemukan folder-folder tipuan di setiap penjuru drive. Ia juga dapat masuk ke flash disk, di flash disk akan terdapat beberapa file dengan nama seperti “Kumpulan Puisi cinta palsu.exe”, “Rahasia (Jangan dibuka).exe”, dan lainnya. Pesan dari pembuat virus pun dapat ditemukan dengan pada direktori Windows dengan nama “Wasiat.html”, atau pada root drive C:\ dengan nama “Puisi_untukmu_bang.html”. Read More......

17 Agustus, 2009

curhat masalah jaringan

semester 7 ini saya mulai ngambil TA (Tugas Akhir) teteng jaringan, tapi saya belum mendapatakan judul apa yang saya ingin ajukan? terus saya putus asa akhir nya saya putuskan untuk menunda TA saya karena keraguan dalam diri saya.
lalu saya bertemu teman saya(agung wiseso) yang betul-betul ingin membantu saya dalam menyelesaikan TA ini jujur saya belum paham dalam hal masalah ini,tapi teman saya siap membantu? jujur saya betul-betul ga mau menunda terlalu lama untuk hal ini orang tua pun menuntut agar saya bisa cepat menyelesaikan kuliah ini, munkin karena orang tua saya betul ingin melihat anak nya sukses dalam hidup nya.
tapi didalam benak saya keraguan yakin ga saya bisa menyelesaikan TA ini dengan tepat waktu disamping saya tidak mau mengencewakan orang tua saya.
saya pun tidak mau berlama-lama dikamus hanya membuat kaya kampus saya?
mudah - mudahan saya bisa menyelesaikan TA saya dengan tepat waktu agar orang tua pun bisa tersenyum senang melihat anak nya selesai dalam pendidikan nya di universitas. Read More......

CARA BAGAIMAN MEMATIKAN AUTORUN DARI WINDOWS

CARA BAGAIMAN MEMATIKAN AUTORUN DARI WINDOWS


Pada kesempatan kali ini saya akan sedikit berbagi ilmu yang sudah saya dapet dari rekan2, cara untuk mematikan fitur autorun untuk removable disk (bisa flashdisk dan semacamnya) yang ada pada windows XP dengan melakukan perubahan registry windows.

1. pertama tekan tombol windows+R pada keyboard
2. ketikkan regedit pada menu Run tersebut lalu tekan enter
3. pada jendela regedit lakukan pencarian terhadap string berikut ini : NoDriveTypeAutoRun
4. pastikan key tersebut terletak pada HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, untuk mengetahuinya lihat bagian bawah dari jendela regedit anda
5. pada key NoDriveTypeAutoRun tersebut lakukan modifikasi dengan merubah valuenya menjadi bernilai 4
6. setelah dilakukan perubahan tersebut insyaAllah fitur AutoRun pada removable disk yang anda masukkan akan tidak berfungsi,jika belum teraktivasi coba restart komputer anda terlebih dahulu

sedikit langkah di atas semoga dapat bermanfaat bagi kita semua yang membacanya. Salah satu kegunaan dari pengubahan registry ini adalah fitur AutoRun pada removable disk anda akan dimatikan sehingga tidak dapat berfungsi lagi, sehingga dapat juga digunakan sebagai pengamanan tahap awal dari serangan virus yang cukup marak penyebarannya melalui removable disk ini. Untuk mencegah semua drive tidak dapat AutoRun lakukan pengubahan pada value NoDriveTypeAutoRun menjadi bernilai 125 dan lakukan perubahan juga pada key NoDriveAutoRun menjadi bernilai 3ffffff untuk nilai hexadesimal atau 67108863 untuk nilai desimalnya.
sekian sharing kali ini semoga bermanfaat. Untuk cara mematikan fitur ini di windows Vista belum dapat dishare karena memang penulis belum menggunakan windows Vista sebagai pilihan operating systemnya. masih menggunakan windows XP SP3. Read More......

apa yang dimaksud dengan autorun

Kalau anda memang orang yang memahami Windows (atau OS apapun yang anda pakai), maka Autorun sebenarnya tidak berguna bagi anda, dan memang bisa mempermudah masuknya virus.

Fungsi utama Autorun ada 2 : Yang pertama adalah mengeluarkan kotak autorun sehingga kita bisa memilih tindakan yang akan dilakukan secara langsung. Misalnya kita memasukkan DVD yang berisi film ke dalam DVDROM komputer, maka autorun akan mengeluarkan sebuah Window yang memberikan pilihan untuk memainkan file film, explore dll. Sehingga lebih praktis daripada mencari file itu dan kemudian mendbouble-klik nya untuk memainkan film. Tapi bagi orang yang sudah mengerti, hal ini tidak terlalu dibutuhkan bukan ?

Yang kedua adalah untuk langsung mengekskusi/menjalankan file yang dalam CD/DVD itu di set untuk langsung berjalan. Kalau itu CD/DVD game, biasanya ada program yang diperintahkan untuk (begitu autorun jalan) langsung mencari tahu apakah game itu sudah pernah di install di komputer anda, dan apabila belum, mengeluarkan menu untuk menginstallnya. Namun bagi yang sudah terbiasa, fungsi ini bisa digantikan dengan hanya mendouble-klik file otomatis itu.

Saya pribadi sudah lama mematikan Autorun di komputer menurut saya tidak ada guna nya. Read More......

25 November, 2008

masalh jaringan

Ping
Memverifikasi koneksi ke komputer lain dengan mengirim pesan Internet Control Message Protocol (ICMP) Echo Request. Tanda terima berupa pesan Echo Reply akan ditampilkan, bersama dengan waktu pulang-pergi. Ping merupakan perintah utama TCP/IP yang digunakan untuk men-troubleshoot konektivitas, jangkauan, dan resolusi nama. Syntax ping adalah: ping [-t] [-a] [-n Count] [-l Size] [-f] [-i TTL] [-v TOS] [-r Count] [-s Count] [{-j HostList | -k HostList}] [-wTimeout] [TargetName].

Tracert (Traceroute)
Menunjukkan rute yang dilewati paket untuk mencapai tujuannya. Ini dilakukan dengan mengirim pesan Internet Control Message Protocol (ICMP) Echo Request ke tujuan dengan nilai Time to Live yang semakin meningkat. Rute yang ditampilkan adalah daftar interface router (yang paling dekat dengan host) yang terdapat pada jalur antara host dan
tujuan. Syntax tracert adalah: tracert [-d] [-h MaximumHops] [-j HostList] [-wTimeout] [TargetName].

Telnet
Telnet Client dan Telnet Server bekerja sama supaya user dapat berkomunikasi dengan komputer remote. Telnet Client memungkinkan user untuk menghubungi komputer remote dan berinteraksi dengan komputer tersebut melalui jendela terminal. Telnet Server memungkinkan user Telnet Client untuk masuk ke dalam komputer yang menjalankan Telnet Server dan menjalankan aplikasi pada komputer tersebut. Telnet Server berfungsi sebagai gateway yang digunakan Telnet client untuk berkomunikasi. Telnet cocok untuk testing login ke remote host. Syntax telnet adalah: telnet [\\RemoteServer].

Netstat
Menampilkan koneksi TCP yang aktif, port yang didengarkan komputer, statistik Ethernet, tabel routing IP, statistik IPv4 (protokol IP, ICMP, TCP, dan UDP), dan statistik IPv6 (protokol IPv6, ICMPv6, TCP over IPv6, dan UDP over IPv6). Syntax netstat adalah: netstat [-a] [-e] [-n] [-o] [-p Protocol] [-r] [-s] [Interval].

ARP
Menampilkan dan mengubah entri pada cache Address Resolution Protocol (ARP), yang berisi satu atau beberapa tabel yang digunakan untuk menyimpan alamat IP dan alamat fisik Ethernet dan Token Ring dari alamat IP yang bersangkutan. Masing-masing kartu jaringan Ethernet atau Token Ring yang terinstalasi pada komputer Anda mempunyai tabel terpisah. Syntax arp adalah: arp [-a [InetAddr] [-NIfaceAddr]] [-g [InetAddr] [-N
IfaceAddr]] [-d InetAddr [IfaceAddr]] [-s InetAddr EtherAddr [IfaceAddr]].

Ipconfig(Winipcfg)
Menampilkan semua konfigurasi jaringan TCP/IP dan memperbarui setting Dynamic Host Configuration Protocol (DHCP) dan Domain Name System (DNS). Digunakan tanpa parameter, ipconfig menampilkan alamat IP, subnet mask, dan gateway default untuk semua kartu jaringan. Ipconfig merupakan commandline yang ekivalen dengan winipcfg yang terdapat pada Windows MilleniumEdition, Windows 98, dan Windows 95. Meskipun Windows XP tidak menyertakan utiliti grafis yang ekivalen dengan winipcfg, Anda bisa menggunakan Network Connections untuk melihat dan memperbarui alamat IP. Syntax ipconfig adalah: ipconfig [/all] [/renew[Adapter]] [/release [Adapter]] [/flushdns] [/displaydns] [/registerdns] [/showclassid Adapter] [/setclassid Adapter [ClassID]].

TOOL SNMP
Banyak tool manajemen jaringan yang menggunakan SNMP untuk mengumpulkan informasi dan statistik jaringan. Beberapa di antaranya adalah:

*
SNMP Graph—Mengumpulkan data dan membuat grafik secara real-time.
*
SNMP Sweep—Melakukan pencarian SNMP dalam waktu singkat pada setiap segmen jaringan.
*
IP Network Browser—Melakukan pencarian yang komprehensif terhadap berbagai data jaringan.
*
SNMP Brute Force Attack—Menyerang suatu alamat IP dengan query SNMP untuk mencoba dan mengetahui community string read-only dan read-write.
*
SNMP Dictionary Attack—Menggunakan kamus para hacker untuk menyerang perangkat jaringan.
*
Network Sonar—Melakukan pencarian jaringan dan menyimpan hasilnya dalam
database. Read More......
 

© Copyright by Guntur Pana'atmaja | Template by guntur | guntur 2010