Arsip

Arsip untuk Oktober, 2008

Semakin Banyak Virus di Komputerku (Poin-poin Serangan Virus di Windows)

Oktober 23, 2008 khalifavi 2 komentar

Hei Dataku!!!

Hmmm, mungkin itu yang kebanyakan orang katakan setelah terkena virus(di Windows)… OK, malah itu mungkin bukan virus, tetapi worm atau trojan. Pembahasan ini mungkin suatu saat menjadi kurang up-to-date, jadi silahkan ingatkan saya untuk terus memperbaharui artikel ini.

Sejak kemunculan brontok di depan publik, virus-virus (baca: worm) lain bermunculan dengan maksud serupa, tentunya membawa masing-masing misi, dimulai dari politik, iseng, balas dendam, jatuh cinta, bahkan putus cinta. Sudahlah, terserah mau disebut apa, yang pasti proses berjalannya virus tersebut tidak diketahui pengguna, mengganggu jalannya program lain, atau mungkin merusak dokumen kita. Saya juga kurang begitu paham maksud mereka, yang pasti para korban jelas merasa terganggu.

Untuk itu, saya akan coba membahas sedikit tentang ‘lubang’ yang (sering) dipakai untuk Malware menjaga eksistensi dirinya.

Direktori:C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
direktori ini biasa digunakan untuk startup aplikasi sejalan dengan startup windows, file yang aktif bisa berupa executable(shortcut, *.pif, *.exe, *.com, *.bat, *.cmd, dan lain-lain), atau mungkin file dokumen(jika yang disimpan file *.txt, maka akan otomatis membuka dokumen tersebut di notepad)

Direktori:C:\Documents and Settings\Nama_User_Pengguna\Start Menu\Programs\Startup\
direktori ini berguna sama dengan yang diatas, tapi khusus untuk pengguna yang bersangkutan.

Registry:\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
disini terdapat daftar aplikasi yang dijalankan saat windows start-up (untuk semua pengguna)

Registry:\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
sama dengan pada local_machine, tapi yang ini hanya berlaku pada pengguna yang bersangkutan.

Registry:\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ ::Shell(String)
ini digunakan untuk menampilkan custom interface (tampilan windows), yang isi default-nya adalah “explorer.exe”, tapi jika sudah ditambah dengan data yang lain, misalnya “explorer.exe apacoba.exe”, kemungkinan “apacoba.exe” adalah merupakan sebuah virus.., waspadalah!!. Ada aplikasi custom interface yang benar-benar menggantikan peran explorer, yaitu talisman, program ini mengubah semua tampilan di desktop anda. jadi jangan khawatir apabila setelah talisman anda uninstall, desktop anda menjadi kosong, anda tinggal menjalankan task manager(ctrl+alt+del//ctrl+shit+esc), dan jalankan regedit, dan perbaiki key tersebut kembali menjadi “explorer.exe”.

Services: Hey, yang ini agak sulit dibahas, biar saya simpan dulu..
sekarang, virus-virus mulai meng-infeksikan dirinya ke dalam services windows, dengan interval sekian dia berjalan secara otomatis dan akan muncul setelah kita hapus,,, tapi tenang, pembahasannya biar saya simpan untuk artikel berikutnya…

Lain-lain:
selain dari lubang-lubang diatas, biasanya virus menamakan dirinya mirip dengan services windows yang berjalan, misalnya svchost.exe, dan atau disimpan di direktori penting windows semacam “C:\windows” atau di “C:\program files”, jadi kita harus teliti

Catatan:
tadi sore saya membantu seorang teteh yang komputernya terserang trojan IRC *saya lupa namanya, tapi katanya mau balas dendam yang berhubungan dengan IRC trojan lain, kalau tidak salah IRCbot, apalah*, jadi teringat saat saya masih melakukan studi tentang virus(koleksi, remake!)

Categories: komputer, sistem Tag:,

google gears tidak akan mempercepat koneksi sampai…?

Oktober 21, 2008 khalifavi 2 komentar

beberapa waktu lalu saya dapat saran dari seorang kawan, “paké google gears fah, biar koneksinya jadi cepet”, karena saya penasaran, langsung saja saya install aplikasi gratis dari google tersebut, selama ini memang google tidak pernah mengecewakan saya.

Google Gears adalah software dari google yang di-klaim dapat meningkatkan performa web application, khususnya yang menggunakan javascript *dikutip dari webnya*

namun setelah beberapa hari, ternyata saya sadari bahwa gears tidak mempercepat koneksi, khususnya ke wordpress saya, ya disini,, http://khalifavi.wordpress.com ,

saya teringat pada halaman dashboard admin wordpress, terdapat kata “Turbo” yang bisa kita gunakan untuk mengaktifkan google gears ini,, dan terbuktilah, setelah saya klik, muncul beberapa konfirmasi yang menyatakan bahwa gears ini tidak baik apabila digunakan di komputer umum, karena penasaran, saya lewati saja, Gunakan Gears!!

hingga tampil

konfirmasi menunggu file untuk disesuaikan, mungkin sedang mendownload file yang diperlukan...

konfirmasi menunggu file untuk disesuaikan, mungkin sedang mendownload file yang diperlukan...

setelah proses ini selesai, barulah terasa peningkatan performa pada wordpress…

Google Gears yang saya tahu dapat digunakan pada beberapa alamat web, diantaranya

1. WordPress

2. Apa lagi ya,, saya lupa, tapi saya pernah melihatnya di situs lain :D

Categories: lain-lain Tag:,

ekspresi non-antipiracy microsoft

Oktober 21, 2008 khalifavi 5 komentar

21 oktober 2008,

saya tiba-tiba ingin mencari software bermutu tanpa harus mengeluarkan biaya yang besar, dan tujuan saya, utorrent dan thepiratebay.org tentunya, favorit… *wey, software2 harom tuh*

ternyata eh ternyata, ada tampilan yang menarik yang saya temukan…

ekspresi pembenaran non-antipiracy terhadap microsoft

ekspresi pembenaran non-antipiracy terhadap microsoft

link langsung ke gambar titlenya klik disini

untuk itu, saya tidak bisa banyak berkomentar, karena di satu sisi saya menentang, namun di sisi lain saya perlu :) yaa, setidaknya mempelajari pir@ted-ware :D

Seleksi Teknisi Laboratorium Program Ilmu Komputer UPI 2008

Oktober 6, 2008 khalifavi 8 komentar

Kepengurusan laboratorium Program Ilmu Komputer UPI 2008 membuka kesempatan bagi mahasiswa (ilmu komputer dan pendidikan ilmu komputer) tingkat 2/3 (2007/2006) untuk bergabung dalam tim teknisi laboratorium di program ilmu komputer UPI pada generasi 2008.

Pamflet

Segala pertanyaan silahkan ajukan disini…