<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Yudha Andrie Sasi Zen WeBlog</title>
	<atom:link href="http://yudhazen.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://yudhazen.wordpress.com</link>
	<description>Portal Informasi, Inovasi Dan Opini Untuk Maju Bersama Membangun Generasi Muda Kota Prabumulih</description>
	<lastBuildDate>Wed, 01 Apr 2009 17:29:05 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='yudhazen.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Yudha Andrie Sasi Zen WeBlog</title>
		<link>http://yudhazen.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://yudhazen.wordpress.com/osd.xml" title="Yudha Andrie Sasi Zen WeBlog" />
	<atom:link rel='hub' href='http://yudhazen.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Apa sih UMPC itu&#8230;&#8230;???</title>
		<link>http://yudhazen.wordpress.com/2009/04/01/apa-sih-umpc-itu/</link>
		<comments>http://yudhazen.wordpress.com/2009/04/01/apa-sih-umpc-itu/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 17:29:05 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[UMPC]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=550</guid>
		<description><![CDATA[UMPC Sebagai Perkembangan Terakhir Salah satu perkembangan paling menarik belakangan ini di industri komputer adalah UMPC, singakatan dari Ultra Mobile Personal Computer. Alat yang satu ini mulai digandrungi oleh banyak pengguna komputer yang memerlukan portabilitas unggul dalam platform komputer PC yang standar. Ngga tangung-tanggung, pasaran UMPC mulai dipenuhi oleh produk-produk dari berbagai macam merk terkenal [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=550&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>UMPC Sebagai Perkembangan Terakhir</strong><br />
Salah satu perkembangan paling menarik belakangan ini di industri komputer adalah UMPC, singakatan dari Ultra Mobile Personal Computer. Alat yang satu ini mulai digandrungi oleh banyak pengguna komputer yang memerlukan portabilitas unggul dalam platform komputer PC yang standar.</p>
<p>Ngga tangung-tanggung, pasaran UMPC mulai dipenuhi oleh produk-produk dari berbagai macam merk terkenal seperti Sony, OQO, Samsung, Asus, Dopod (HTC), Amooba, dan lain sebagainya.</p>
<p><strong>Salah Kaprah</strong><br />
Banyak yang salah kaprah ketika mereka pertama kali melihat UMPC. Ada yang mengira bahwa UMPC ini adalah sebuah DVD player, game console sejenis dengan Sony PSP, atau PDA jenis baru. UMPC tidak masuk dalam kategori ini, tetapi merupakan alat konvergensi dari semua ini.</p>
<p><strong>Perbedaan UMPC Dengan PDA</strong><br />
Kelebihan UMPC dibandingkan dengan PDA adalah penggunaan <em>Operating System</em> (OS) yang lebih handal di UMPC, yaitu Windows XP, Windows Vista, meskipun beberapa menggunakan OS gratis dari Linux.<br />
Penggunaan OS yang berbeda ini meningkatkan kompatibilas software sehingga memudahkan para pelaku profesional untuk meng-<em>install</em> dan menggunakan aplikasi yang sehari-hari mereka pakai di kantor.</p>
<p>UMPC biasanya juga memiliki memory dengan kisaran 512 MB &#8211; 1 GB, dan hard disk sebesar 40 GB &#8211; 120 GB. Tentunya ini jauh lebih besar dibandingkan dengan PDA pada umumnya.</p>
<p>Dari segi prosesor, UMPC umumnya menggunakan prosesor jenis ULV atau <em>Ultra Low Voltage</em> untuk memaksimalkan daya tahan batere. Mulai dari 500 MHz sampai dengan 1.5 GHz dapat ditemukan di perangkat UMPC dari berbagai vendor ternama seperti Intel, VIA dan AMD. Meskipun <em>clock speed</em>-nya cenderung lebih tinggi daripada prosesor di dalam PDA, ini dibutuhkan untuk menjalankan OS dengan <em>footprint</em> yang lebih besar, seperti Windows XP atau Vista.</p>
<p>Kekurangan UMPC dibandingkan dengan PDA terletak di fitur <em>instant-on</em> dan ketahan batere lama yang intrinsik di PDA. Sebagian dari kekurangan ini dipersempit dengan hadirnya produk UMPC dari Raon Digital bernama Vega yang menjanjikan pengisian batere cukup sekali untuk penggunaan komputer seharian.</p>
<p><strong>Perbedaan UMPC Dengan Laptop</strong><br />
<em>Form factor</em> UMPC cukup membedakannya dari Notebook atau Laptop. Biasanya UMPC memiliki form factor jenis <em>slate tablet</em> atau <em>sebilah papan</em>. Umumnya ukuran layar UMPC berkisar di 4.3 inci &#8211; 7 inci. Untuk memasukkan data, UMPC biasanya menggunakan jenis keyboard virtual atau <em>on-screen keyboard</em>. UMPC juga ditemukan dalam beberapa tipe menggunakan keyboard jenis <em>slider</em> dan <em>thumb keyboard</em>.</p>
<p>UMPC unggul dalam kategori berat dibandingkan dengan laptop. Dengan bobot kisaran dari 350 gr (teringan) sampai 900 gr (terberat), UMPC memang ditakdirkan untuk menjadi perangkat PC teringan di dunia.</p>
<p>Semua UMPC mengusung fitur layar sentuh, baik itu layar sentuh aktif ataupun pasif. Dengan layar sentuh aktif, pengguna memerlukan stylus khusus untuk mengoperasikan UMPC. Sedangkan layar sentuh pasif adalah layar yang dapat disentuh dengan jari langsung, tanpa stylus khusus.</p>
<p>Beberapa fitur lainnya di UMPC yang dapat ditemukan adalah GPS, CMOS camera, dan konektivitas HSDPA, Bluetooth, WLAN. Ini semata-mata untuk semakin melengkapi UMPC, yang dilahirkan untuk menjadi jagoan mobilitas tinggi.</p>
<p>Meskipun demikian, UMPC kalah bersaing dalam kinerja prosesor atau grafis yang bisa ditemukan di laptop. Ini adalah <em>trade off</em> yang dikorbankan untuk mencapai bentuk UMPC yang mungil dan ringan.</p>
<p><strong>Penggunaan UMPC</strong><br />
Selayaknya sebuah laptop, UMPC dapat digunakan untuk mengerjakan aktivitas kantor seperti <em>word processing, spreadsheet,</em> presentasi, dan lain sebagainya. Dengan bentuknya yang enteng dan fitur layar sentuh, akan sangat mudah untuk menjadikannya sebagai alat pencatat baik di kelas ataupun di sebuah pertemuan kantor. Dengan alat perekam <em>built-in</em>, pengguna dapat menyimpan keberlangsungan sebuah diskusi dalam bentuk file audio.</p>
<p>UMPC patut digunakan selama bepergian di sebuah perjalanan. Dengan tambahan <em>cradle</em>, UMPC dapat dipasang di atas <em>dashboard</em> mobil dan menjadi pusat navigasi perjalanan, pengontrol audio (radio, musik) dan video di dalam mobil. Dengan tambahan aplikasi yang tepat, UMPC juga bisa menerima telpon, menjadikannya alat komunikasi <em>hands free</em> selama di perjalanan, baik melalui jaringan VOIP ataupun jaringan selular biasa.</p>
<p>Gabungan UMPC dengan Orb (&#8220;Penggeser Tempat&#8221;) memungkinkan pengguna untuk mengakses data-data multimedia/kantoran di <em>remote server</em> ketika bepergian. Ini adalah salah satu cara terbaik untuk memaksimalkan penggunaan UMPC baik di rumah atau diluar rumah.</p>
<p><strong>Prediksi</strong><br />
Melihat semaraknya perkembangan UMPC belakangan ini, UMPC akan menjadi salah satu alat yang banyak digunakan pada masa depan yang dekat. Baik itu di kalangan pendidikan, manajemen, kesehatan, ataupun permerintahan.</p>
<p><strong>Nama lain UMPC:</strong> Origami, Micro PC.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/550/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/550/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/550/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/550/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/550/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/550/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/550/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/550/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/550/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/550/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/550/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/550/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/550/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/550/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=550&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/04/01/apa-sih-umpc-itu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>
	</item>
		<item>
		<title>Panduan Instalasi Dual Boot Windows XP dan VISTA</title>
		<link>http://yudhazen.wordpress.com/2009/04/01/panduan-instalasi-dual-boot-windows-xp-dan-vista/</link>
		<comments>http://yudhazen.wordpress.com/2009/04/01/panduan-instalasi-dual-boot-windows-xp-dan-vista/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 16:31:17 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=546</guid>
		<description><![CDATA[Banyak yang nggak tau kalau Windows Vista itu systemnya sangat berbeda dengan Windows XP (Professional), Kebanyakan begitu ingin mencoba dan menginstall Windows Vista lalu instalasinya dipartisi yang sama dengan Windows XP berada, OS yang lama jadi tertindih, Aplikasi yang diinstall ikut hilang dan bahkan ada Data-data penting juga raib. Yang ada, hanya terlihat folder windows.old [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=546&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Banyak yang nggak tau kalau Windows Vista itu systemnya sangat berbeda dengan Windows XP (Professional), Kebanyakan begitu ingin mencoba dan menginstall Windows Vista lalu instalasinya dipartisi yang sama dengan Windows XP berada, OS yang lama jadi tertindih, Aplikasi yang diinstall ikut hilang dan bahkan ada Data-data penting juga raib. Yang ada, hanya terlihat folder <strong>windows.old</strong> yang tersisa saat instalasi selesai.</p>
<p><img src="http://mugi-batam.890m.com/files/logo-windows-vista-xpjpg.JPG" alt="Logo Windows VISTA &amp; XP" width="310" height="155" /></p>
<p>Disini saya akan sharing langkah-langkah yang mudah dan aman dalam menginstall Windows Vista pada Windows XP (atau sebaliknya) sebagai Dual Boot agar menghindari kejadian seperti yang disebutkan diatas. Tetapi pertama-tama, hal yang perlu diperhatikan dan disiapkan adalah sebagai berikut;</p>
<ul>
<li>Siapkan Driver-driver untuk hardware di komputer/notebook yang mendukung dengan OS yang akan diinstall.</li>
<li>Disarankan untuk menggunakan RAM memory minimal 512 MB.</li>
<li>Sisa Kapasitas Harddisk yang mencukupi minimal 30 GB, sebagai ruang untuk instalasi OS yang baru.</li>
<li>Minimal Optical Drive adalah DVD-ROM.</li>
<li>Back Up semua Data penting yang ada pada setiap Partisi untuk bejaga-jaga apabila ada kemungkinan yang tidak kita inginkan.</li>
</ul>
<p><img src="http://mugi-batam.890m.com/files/vista-prepare.jpg" alt="vista prepare" /></p>
<p>Apabila semua sudah siap, sekarang mari kita ke langkah-langkah instalasi;</p>
<ul>
<li>Setelah semua Data di Back Up, bikin partisi baru di Harddisk dengan kapasitas minimal 30 GB (lebih disarankan 40 GB) dengan menggunakan berbagai tools untuk mengubah atau menambah partisi. <em>Contoh; Partitions Editor, Norton Partition Magic.</em></li>
<li>Lalu restart komputer/notebook, dan tekan F2 atau DEL untuk masuk BIOS setting first booting di Set untuk CD/DVD.</li>
<li>Masukkan keping DVD program Windows Vista, dan tekan sembarang tombol untuk memulai booting melalui DVD.</li>
<li>Setelah Masuk ke Tahap awal installasi Windows Vista, kita akan diminta untuk memasukkan <strong>Product-Key</strong> yang tersedia, Dan akan terlihat pilihan dipartisi mana kita akan melakukan instalasinya. Pilihlah partisi yang baru dibikin tadi.</li>
<li>Proses installasi akan berjalan dengan sendirinya, tunggulah beberapa menit kemudian komputer/notebook akan Restart sendiri. Biarkan dan jangan tekan tombol apapun sampai semua proses installasi Windows Vista selesai.</li>
<li>Dan sekarang Windows Vista sudah siap dijalankan dikomputer/notebook anda.</li>
<li>Jangan lupa untuk menginstall driver yang support untuk windows vista tersebut, agar masing-masing peripheral dapat berjalan dengan optimal. <em>(Chipset, VGA, Sound, LAN, WiFi, dan lainnya)</em></li>
</ul>
<p>Begitu kita menghidupkan komputer/notebook, pertama kali yang akan terlihat pada monitor adalah pilihan untuk menggunakan Operating System yang mana? Pilihlah <strong>Earlier Version of Windows</strong> untuk menggunakan Windows XP dan pilih <strong>Microsoft Windows Vista</strong> untuk menjalankan Vista.</p>
<p><img src="http://mugi-batam.890m.com/files/boot-manager.jpg" alt="boot manager vista-xp" /></p>
<p>Cukup mudah bukan?</p>
<p>Semoga bermanfaat.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/546/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=546&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/04/01/panduan-instalasi-dual-boot-windows-xp-dan-vista/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>

		<media:content url="http://mugi-batam.890m.com/files/logo-windows-vista-xpjpg.JPG" medium="image">
			<media:title type="html">Logo Windows VISTA &#38; XP</media:title>
		</media:content>

		<media:content url="http://mugi-batam.890m.com/files/vista-prepare.jpg" medium="image">
			<media:title type="html">vista prepare</media:title>
		</media:content>

		<media:content url="http://mugi-batam.890m.com/files/boot-manager.jpg" medium="image">
			<media:title type="html">boot manager vista-xp</media:title>
		</media:content>
	</item>
		<item>
		<title>Tips Membasmi Virus Conficker</title>
		<link>http://yudhazen.wordpress.com/2009/03/27/tips-membasmi-virus-conficker/</link>
		<comments>http://yudhazen.wordpress.com/2009/03/27/tips-membasmi-virus-conficker/#comments</comments>
		<pubDate>Fri, 27 Mar 2009 00:38:18 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=543</guid>
		<description><![CDATA[Dalam artikel sebelumnya Anda sudah mengetahui gejala-gejala komputer terinfeksi virus Conficker. Nah, disini akan diulas secara singkat tips untuk membasmi virus tersebut. Putuskan komputer yang akan dibersihkan dari jaringan/internet. Matikan akses WiFi kalau ada dan cabut kabel ethernet dari jaringan LAN. Matikan System Restore (Windows XP/Vista). Caranya pilih Start&#62;&#62;All Program&#62;&#62;Accesories&#62;&#62;System Tools&#62;&#62;System Restore kemudian pada menu [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=543&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Dalam artikel <a href="http://adriantoblog.blogspot.com/2009/01/gejala-komputer-terinfeksi-virus.html">sebelumnya</a> Anda sudah mengetahui gejala-gejala komputer terinfeksi virus Conficker. Nah, disini akan diulas secara singkat tips untuk membasmi virus tersebut.</p>
<ol>
<li>Putuskan komputer yang akan dibersihkan dari jaringan/internet. Matikan akses WiFi kalau ada dan cabut kabel ethernet dari jaringan LAN.</li>
<li>Matikan <em>System Restore</em> (Windows XP/Vista). Caranya pilih Start&gt;&gt;All Program&gt;&gt;Accesories&gt;&gt;System Tools&gt;&gt;System Restore kemudian pada menu Setting pilih Off untuk seluruh partisi.</li>
<li>Matikan proses virus yang aktif pada <em>services</em>. Gunakan <em>removal tool</em> dari Norman untuk membersihkan virus yang aktif. Program ini tersedia cuma-cuma dan dapat di-<em>download</em> di <a href="http://download.norman.no/public/Norman_Malware_Cleaner.exe">http://download.norman.no/public/Norman_Malware_Cleaner.exe. (Gambar 1)</a></li>
<li>Delete service svchost.exe gadungan yang ditanamkan virus pada registry. Anda dapat mencari secara manual pada <em>registry</em>.</li>
<li>Hapus Schedule Task yang dibuat oleh virus. (C:-WINDOWS-Tasks)</li>
<li>Hapus <em>string registry</em> yang dibuat oleh virus. Untuk mempermudah dapat menggunakan <em>script registry</em> di bawah ini. Salin <em>script</em> ini lalu <em>install</em>.</li>
</ol>
<p>[Version]<br />
Signature=&#8221;$Chicago$&#8221;<br />
Provider=Vaksincom Oyee<br />
[DefaultInstall]<br />
AddReg=UnhookRegKey<br />
DelReg=del<br />
[UnhookRegKey]<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden, 0&#215;00000001,1<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden, 0&#215;00000001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0&#215;00000001,1<br />
HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0&#215;00000002,2<br />
HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0&#215;00000002,2<br />
[del]<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds<br />
HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, TcpNumConnections</p>
<p>Gunakan <em>notepad</em> untuk menyalin, kemudian simpan dengan nama &#8220;repair.inf&#8221; (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan). Jalankan repair.inf dengan klik kanan, kemudian pilih install. Catatan : Untuk <em>file</em> yang aktif pada <em>startup</em>, anda dapat men-<em>disable</em> melalui &#8220;msconfig&#8221; atau dapat men-<em>delete</em> secara manual pada <em>string</em> :</p>
<p>&#8220;HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Run&#8221;</p>
<p>Untuk pembersihan virus W32/Conficker.DV secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-<em>update</em> dan mampu mendeteksi virus ini dengan baik dan patch komputer anda dengan<a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"> http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx</a> guna mencegah infeksi ulang.</p>
<p><a href="http://2.bp.blogspot.com/_KsBzSy2xzNg/SYMRfKAcjNI/AAAAAAAAAck/spcSbvVmFtE/s1600-h/norman.gif"><img src="http://2.bp.blogspot.com/_KsBzSy2xzNg/SYMRfKAcjNI/AAAAAAAAAck/spcSbvVmFtE/s400/norman.gif" border="0" alt="" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/543/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/543/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/543/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=543&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/03/27/tips-membasmi-virus-conficker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>

		<media:content url="http://2.bp.blogspot.com/_KsBzSy2xzNg/SYMRfKAcjNI/AAAAAAAAAck/spcSbvVmFtE/s400/norman.gif" medium="image" />
	</item>
		<item>
		<title>Fiber link Extend360 &#8211; Bikin internet jadi LAN kantor loe&#8230;</title>
		<link>http://yudhazen.wordpress.com/2009/02/06/fiber-link-extend360-bikin-internet-jadi-lan-kantor-loe/</link>
		<comments>http://yudhazen.wordpress.com/2009/02/06/fiber-link-extend360-bikin-internet-jadi-lan-kantor-loe/#comments</comments>
		<pubDate>Fri, 06 Feb 2009 19:44:41 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/2009/02/06/fiber-link-extend360-bikin-internet-jadi-lan-kantor-loe/</guid>
		<description><![CDATA[Saat ini umumnya corporate masih setengah hati memberdayakan internet sebagai sarana utama distribusi informasinya. Yang baru mapan adalah e-mail&#8230; paling banter penggunaan internet ya B2B. Salah satu faktor utamanya adalah ketersediaan koneksi internet. Yep&#8230; loe nggak salah denger. Biar kayaknya internet itu bebas dimiliki semua orang, aksesnya masih dianggap rese oleh corporate. Blom kalau dah [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=539&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Saat ini umumnya corporate masih setengah hati memberdayakan internet sebagai sarana utama distribusi informasinya. Yang baru mapan adalah e-mail&#8230; paling banter penggunaan internet ya B2B. Salah satu faktor utamanya adalah ketersediaan koneksi internet.</p>
<p>Yep&#8230; loe nggak salah denger. Biar kayaknya internet itu bebas dimiliki semua orang, aksesnya masih dianggap rese oleh corporate. Blom kalau dah itung-itungan biasa langganan dan telpon. Di sisi security orang IT juga nggak terlalu antusias mempromosikan internet sebagai platform utama perusahaan. <a href="http://www.jasakom.com/forum/viewtopic.php?f=76&amp;t=3364&amp;start=0&amp;st=0&amp;sk=t&amp;sd=a">Mobility blindspot</a> masih jadi momok. Corporate menuntut &#8220;internet everywhere&#8221;.</p>
<p>Tetapi Dengan makin maraknya hotspot, boleh dikata konsep &#8220;internet everywhere&#8221; dah jadi kenyataan.<br />
Fenomena yang dulu cuma exist di meja design IT architect mulai dilirik sejalan makin murah dan mudahnya akses internet dimana-mana. Satu-satu kendala untuk membawa kegiatan bisnis ke internet diatas termasuk mobility blindshpot.</p>
<p>Salah satunya adalah perusahaan dengan nama Fiberlink. Perusahaan ini core-nya memang fokus ke platform mobile. Mereka menawarkan solusi yang diberi nama Extend360. Konsepnya nurut gua sih nyontek dari desain chat network yaitu menyediakan satu server yang menghubungkan lan kantor ke mobile client secara otomatis. Solusi ini juga menuntut diinstalnya agent di mobile client persis orang butuh YM mesengger buat chatting. Sekali terpenuhi Orang IT di kantor bisa punya kontrol ke mobile client begitu client itu masuk internet persis chat client yang bisa detect orang lain go online.</p>
<p>Bedanya adalah kegunaanya. Chat client ya buat nge chat doang, Extend360 itu menerapkan konsep computer management. Begitu client ke detect, semua settingan di endpoint dikontrol abiesz. Mulai dari settingan firewall, malware, capacity, user experience, application control, asset management, compliance&#8230; the whole friggin thang bisa di cak sama orang IT-nya.</p>
<p>Buat jelasnya nonton aja webcastnya <a href="http://www.idgconnect.com/mobilewirelesstelecom/mobilewirelessapplications/the_universal_wireless_client_how_to_simplify_mobility_and_reduce_the_cost_of_supporting_mobile_workers/index.html">disini</a></p>
<p>Hmmmm&#8230;<br />
Kalau dah ada solusi gini kira-kira masih perlu nggak nih network security awareness diperjuangkan ?<br />
*smile*</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/539/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/539/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/539/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/539/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/539/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/539/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/539/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/539/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/539/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/539/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/539/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/539/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/539/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/539/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=539&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/02/06/fiber-link-extend360-bikin-internet-jadi-lan-kantor-loe/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>
	</item>
		<item>
		<title>Perangkat wireless: aplikasi dan mode pendukung</title>
		<link>http://yudhazen.wordpress.com/2009/02/06/perangkat-wireless-aplikasi-dan-mode-pendukung/</link>
		<comments>http://yudhazen.wordpress.com/2009/02/06/perangkat-wireless-aplikasi-dan-mode-pendukung/#comments</comments>
		<pubDate>Fri, 06 Feb 2009 18:23:41 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[LINUX]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=536</guid>
		<description><![CDATA[Sebelum kita menginstall aplikasi untuk perangkat wireless, Paling tidak kita harus mengetahui apa yang bisa dilakukan oleh perangkat kita tersebut, aplikasi2 apa saja yang mendukungnya. Anda bisa lihat di daftar alat di bawah ini : dari [http://airdump.net/papers/wifi-adapters-applications] kalo tidak cocok, tombol delete aktif.. Just Sharing&#8230; Asus WL-167G rt2570 Interface: USB Driver &#8211; Linux: rt2x00 serialmonkey [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=536&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Sebelum kita menginstall aplikasi untuk perangkat wireless, Paling tidak kita harus mengetahui apa yang bisa dilakukan oleh perangkat kita tersebut, aplikasi2 apa saja yang mendukungnya.<br />
Anda bisa lihat di daftar alat di bawah ini :<br />
dari [http://airdump.net/papers/wifi-adapters-applications]<br />
kalo tidak cocok, tombol delete aktif.. Just Sharing&#8230; <img title="Laughing" src="http://www.jasakom.com/forum/images/smilies/icon_lol.gif" alt="" /></p>
<p>Asus WL-167G rt2570<br />
Interface: USB<br />
Driver &#8211; Linux: rt2x00 serialmonkey<br />
Application: Kismet, Airodump, Netstumbler<br />
Packet injection: Controversial, WiFiSlax may work<br />
Monitor mode: WiFiSlax<br />
Promiscious Mode: No<br />
Device: ra0, rausb0<br />
Antenna Connector: On the motherboard (exist hack for ext. antenna)</p>
<p>Belkin F5D7050 (EF,ES), D-Link DWL-G122, Edimax EW7318 (UG,USg) Linksys WUSB54 (GC,GR) rt2570<br />
Interface: USB<br />
Driver &#8211; Linux: rt2x00.serialmonkey.com<br />
Application: Kismet, Wireshark, Ettercap, Airodump, Aireplay, Netstumbler, Cain, Ethereal<br />
Packet injection: Yes<br />
Monitor mode: Yes<br />
Promiscious Mode: Yes<br />
Antenna Connector: Only Edimax EW-7318 USg (R/SMA)<br />
Device: ra0, rausb0<br />
USB Wi-Fi Edimax EW-7318USg.</p>
<p>D-Link DWL-G520 (rev. B2,B3,B4) atheros<br />
Interface: PCI<br />
Driver &#8211; Linux: Kernel<br />
Application: Kismet, Wireshark, Ettercap, Airodump, Netstumbler, AiroPeek, OmniPeek, Ethereal, CommView for WiFi<br />
Packet injection: Yes<br />
Monitor mode: Yes<br />
Promiscious Mode: Yes (Backtrack)<br />
Device: athX<br />
Antenna Connector: Yes (R/SMA)</p>
<p>D-Link DWL-G650 atheros<br />
Interface: PCMCIA<br />
Driver &#8211; Linux: Kernel<br />
Application: Kismet, Wireshark, Ettercap, Airodump, Netstumbler, AiroPeek, Ethereal, CommView for WiFi<br />
Packet injection: Yes<br />
Monitor mode: Yes<br />
Promiscious Mode: Yes (Backtrack)<br />
Device: athX<br />
Antenna Connector: Yes (R/SMA)<br />
Note: a lot of revisions.</p>
<p>Intel® PRO/Wireless 2100<br />
Interface: miniPCI<br />
Driver &#8211; Linux: Kernel<br />
Application: Kismet, Netstumbler<br />
Device: ethX<br />
Antenna Connector: Yes. (2x U.FL)<br />
Monitor mode: Yes<br />
Promiscious Mode: Yes<br />
Packet injection: Yes<br />
miniPCI Express ipw2100</p>
<p>Intel® PRO/Wireless 2200BG (IBM, Dell)<br />
Interface: miniPCI<br />
Driver &#8211; Linux: Kernel<br />
Application: Kismet, Netstumbler<br />
Device: ethX<br />
Antenna Connector: Yes. (2x U.FL)<br />
Monitor mode: Yes<br />
Promiscious Mode: Yes<br />
Packet injection: Yes<br />
miniPCI Intel ipw2200</p>
<p>Intel® PRO/Wireless 2915ABG (HP)<br />
Interface: miniPCI<br />
Driver &#8211; Linux: Kernel<br />
Application: Netstumbler, CommView Wifi 5.6<br />
Device: ethX<br />
Packtej injection: No<br />
Antenna Connector: Yes. (2x U.FL)<br />
Monitor mode: Yes (CommView Wifi 5.6)<br />
Promiscious Mode: No<br />
miniPCI Express ipw2915</p>
<p>Intel® PRO/Wireless 3945ABG (HP)<br />
Interface: miniPCI express<br />
Driver &#8211; Linux: Kernel<br />
Application: Kismet, Airodump, Netstumbler, OmniPeek (Aireplay -&gt; Wifiway, Wifislax)<br />
Device: ethX<br />
Packtej injection: Yes (Wifiway, Wifislax)<br />
Monitor mode: Yes (OmniPeek)<br />
Promiscious Mode: Yes (Backtrack, Wifiway, Wifislax)<br />
Antenna Connector: Yes. (2x U.FL)<br />
miniPCI Express ipw3945</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/536/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/536/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/536/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=536&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/02/06/perangkat-wireless-aplikasi-dan-mode-pendukung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>

		<media:content url="http://www.jasakom.com/forum/images/smilies/icon_lol.gif" medium="image">
			<media:title type="html">Laughing</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara mudah menangkal virus VB dan virus vbscript</title>
		<link>http://yudhazen.wordpress.com/2009/02/05/cara-mudah-menangkal-virus-vb-dan-virus-vbscript/</link>
		<comments>http://yudhazen.wordpress.com/2009/02/05/cara-mudah-menangkal-virus-vb-dan-virus-vbscript/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 17:28:23 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=531</guid>
		<description><![CDATA[Perlu kita ketahui pertama, bahwa Aplikasi yang dibuat dengan VB memiliki file runtime yang dibutuhkan saat menjalankan aplikasi tersebut, yaitu msvbvm60.dll. Selain itu, beberapa virus VB juga menggunakan fungsi2 penyebaran dan deteksi file di HD yang terdapat pada file sccrun.dll (filesystemobject) dan wshom.ocx (wscript.shell). Sekarang kita sudah dapat mengambil kesimpulan, bahwa 3 file tersebut, msvbvm60.dll, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=531&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Perlu kita ketahui pertama, bahwa Aplikasi yang dibuat dengan VB memiliki file runtime yang dibutuhkan saat menjalankan aplikasi tersebut, yaitu msvbvm60.dll. Selain itu, beberapa virus VB juga menggunakan fungsi2 penyebaran dan deteksi file di HD yang terdapat pada file sccrun.dll (filesystemobject) dan wshom.ocx (wscript.shell).</p>
<p>Sekarang kita sudah dapat mengambil kesimpulan, bahwa 3 file tersebut, msvbvm60.dll, sccrun.dll, dan wshorn.ocx merupakan file esensial yang umumnya dibutuhkan virus VB. Ketiga file tersebut terdapat di folder :</p>
<p>C:\WINDOWS\system32</p>
<p>Sekarang kita pindah ke Virus Vbscript. Belakangan cukup banyak yang doyan menulis virus dengan vbscript, atau yang mengenerate nya melaui Worm Generator. Sebenarnya vbscript sangat mudah untuk dicegah. Perlu kita ketahui, bahwa vbscript memiliki file encoder (maaf klo salah definisi) yang terinstall di WINDOWS XP (berhubung most of Indonesian use XP), yaitu wscript.exe yang terdapat di folder C:\WINDOWS\system32. Nah tanpa file tersebut vbscript tak akan bisa jalan.</p>
<p>Point penting : Vbscript bergantung pada file wscript.exe</p>
<p>Nah, yang mesti kita lakukan sekarang adalah :</p>
<p>1. Rename 3 file dll yang dibutuhkan kebanyakan virus VB tersebut.<br />
Untuk file sccrun.dll dan wshom.ocx, kita mesti rename dulu yang ada difolder dllcache, folder tersebut bisa dibilang kumpulan file2 cadangan apabila file2 di system32 hilang.</p>
<p>so, rename dulu 2 file tersebut di sini : C:\WINDOWS\dllcache<br />
klo gak keliatan foldernya, copy aja pathnya, terus paste di windows explorer. Setelah itu baru rename yang di folder system32</p>
<p>2. Rename file wscript.exe, tapi sebelumnya rename dulu file wscript.exe yang ada di folder dllcache. Khusus untuk pencegahan virus vbscript, ada teknik lainnya yaitu melalui registry. Cara ini lebih mudah ketimbang rename2 tadi.</p>
<p>Buka regedit, Klik Start &gt; Run &gt; ketik regedit<br />
lalu browse key ini&#8230;</p>
<p>HKEY_CLASSES_ROOT\.VBE</p>
<p>nah, rename aja jadi .VBEx, maka informasi file dengan ekstensi VBE tidak ada lagi dikomputer kita, yang ada info file dengan ekstensi .VBEx</p>
<p>HKEY_CLASSES_ROOT\.VBEx</p>
<p>Selesai..</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/531/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/531/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/531/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/531/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/531/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/531/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/531/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/531/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/531/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/531/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/531/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/531/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/531/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/531/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=531&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/02/05/cara-mudah-menangkal-virus-vb-dan-virus-vbscript/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>
	</item>
		<item>
		<title>[Tips] Mencegah Masuknya Worm dari Flashdisk ke Komputer</title>
		<link>http://yudhazen.wordpress.com/2009/02/05/tips-mencegah-masuknya-worm-dari-flashdisk-ke-komputer/</link>
		<comments>http://yudhazen.wordpress.com/2009/02/05/tips-mencegah-masuknya-worm-dari-flashdisk-ke-komputer/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 17:14:38 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=528</guid>
		<description><![CDATA[Akhir-akhir ini begitu banyak orang terserang Worm komputer, parahnya itu semua berasal dari flashdisk laknat yang telah tertulari Worm sebelumnya. Macam2 lah nama Wormnya, ada thumbs.db.com, ada smss.exe, alman, ah banyak deh, bikin kita naik pitam aja kalau kena tu Worm. Worm-Worm itu membuat file autorun.inf yang fungsinya &#8220;membuat atau menambah isi dari context menu [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=528&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Akhir-akhir ini begitu banyak orang terserang Worm komputer, parahnya itu semua berasal dari flashdisk laknat yang telah tertulari Worm sebelumnya. Macam2 lah nama Wormnya, ada thumbs.db.com, ada smss.exe, alman, ah banyak deh, bikin kita naik pitam aja kalau kena tu Worm. Worm-Worm itu membuat file autorun.inf yang fungsinya &#8220;membuat atau menambah isi dari context menu pada klik kanan drive seperti Auto, Open, Explorer,dll yang memerintahkan meng-eksekusi file Worm yang ada di flashdisk&#8221;. Nah.. Berikut tips-tips untuk mencegah hal tersebut terjadi ;</p>
<p>1. Biasakan membuka flashdisk lewat explorer, Klik kanan Start, lalu pilih Explore. Lalu untuk membuka Isi Flashdisk, Klik Drive Flashdisk, misalnya di tempat kamu driveletter Flasdisknya huruf E, maka klik kiri drive E: pada bagian kiri Windows (apa ya namanya??, yang ada + &#8211; nya), seketika akan tampil isi dari drive yang kita klik kiri tadi di bagian kanan Windows.</p>
<p>2. Jangan sekali-kali membuka flashdisk dengan cara mengklik 2 kali flashdisk tersebut<br />
3. Membuka flashdisk dengan cara klik kanan&gt;open, sekarang sudah tidak aman lagi, perintah open dan explorer bisa saja diganti oleh beberapa jenis Worm. So, gunakan langkah 1 untuk membuka flasdisk.<br />
4. Search File dengan ekstensi *.exe ; *.scr ; *.com pada flashdisk.<br />
Tahap Seacrhing :<br />
- Klik Start<br />
- Klik Search<br />
- Klik All Files and Folders<br />
- (pada textbox pertama isi dengan *.exe;*.scr;*.com sedangkan untuk textbox kedua biarkan kosong)<br />
- Atur Look in nya ke driveletter Flasdisk kamu, misalnya E:<br />
- Klik More Advanced Options, lalu Ceklist pada bagian Search System Folders, Search SubFolders, Search hidden Files and Folders<br />
- Persiapan Search sudah selesai, tapi sebelum itu harus memunculkan Ekstensi dari File itu sendiri (default nya ekstensi tidak muncul). Hal tersebut akan berguna nantinya pada saat analisa. Langkah2nya :<br />
# Klik Tools (pada bagian menu bar explorer), pilih Folder Options, Ambil tab View..<br />
# Klik Opsi [b]Show Hidden Files and Folders, Hilangkan Ceklist pada bagian ; 1. Hide Ekstension for known file types 2. Hide Protected operating system files<br />
Note : Semua file nantinya akan terlihat ekstensinya, misalnya file gambar akan terlihat nama_file_gambar.jpg, Jika HIde Ekstensi nya kita ceklist lagi, maka file gambar akan terlihat namanya saja nama_file_gambar<br />
# Klik Apply dan Ok.<br />
- Persiapan untuk Analisa completed, sekarang klik Search.<br />
- Jika ketemu, sekarang kita masuk tahap Analisa. ^^<br />
Tahap Analisa :<br />
- Setelah bermunculan file-file yang bertipe Aplikasi akibat tahap searching tadi, maka sekarang kita analisa aplikasi itu apakah Ia Worm atau bukan.<br />
- Perhatikan Icon File, Jika icon ya berbentuk Folder, Text Document, Jpeg (file gambar), explorer, atau icon default windows lainnya , maka file tersebut pantas dicurigai sebagai worm.<br />
- Filenya bernama : smss.exe, msconfig.exe, lsass.exe, winlogon.exe, svchost.exe, userinit.exe, csrss.exe, services.exe Kenapa dibilang mencurigakan?? Karena file2 tersebut merupakan file yang seharusnya berada di directory C:\WINDOWS\system32, aneh kan kok ada di flashdisk?. Selain itu biasanya worm menggunakan nama yang menantang untuk di klik, misalnya Jangan klik aku, klik di sini, foto XXX, video Miyabi New Hot, Skandal, Jekel, Crack , teknik yang mereka pakai di sini namanya Social Engineering. Mereka memanfaatkan sifat asli manusia, yaitu rasa ingin tau. Nah File yang termasuk kategori di atas pantas dicurigai.<br />
- Ukuran file relatif kecil, Worm umumnya berukuran kecil (apalagi virus, bisa ukuran byte), biasanya worm berukuran dibawah 250 kb, kalau ukurannya lebih besar, berarti orang yang buat Worm itu baru coba2 dalam hal buat Worm (masih cupu, hahahaha, tapi kalo ukuran nya sampai 2 giga, wah salut dah sama yang buatnya,hehehe), ukuran Worm yang terlalu besar bisa menimbulkan kemungkinan bug yang besar juga. Kemudian urutkan kan lah file yang telah kita dapat melalui searching tadi dengan cara : klik kanan &gt; arrange icons by Size. Kemudian pusatkan perhatian anda pada file yang berukuran antara 20 kb hingga 250 kb. Klasifikasikan file berdasarkan file yang pantas dicurigai tadi. Sampai tahap ini sebenarnya anda sudah bisa mendelete file yang pantas dicurigai tadi. Jika ingin menambah keyakinan anda ini worm atau bukan, lanjutkan bacaan anda. ^^<br />
- File yang pantas dicurigai Punya ekstensi ganda (terkadang gak juga kok, ini cuma sebagai tambahan aja). Misalnya file Jekel in School.3gp.EXE Nah.. file Jekel in School sudah jelas menggunakan teknik Social Engineering, sang pembuat worm memanfaatkan sifat asli manusia, yaitu rasa ingin tau. Selain itu, yang perlu kita perhatikan di sini, file yang kita anggap 3gp (fake ekstension) memiliki ekstensi tambahan di belakangnya, yaitu Exe(real ekstension).<br />
[i]Note : Inilah gunanya anda menghilangkan ceklist pada  Hide Ekstension for known, agar ekstensi yang sesungguhnya itu muncul, jika anda tidak menghilangkan ceklist pada Hide Ekstension for known, maka yang terlihat adalah Jekel in School.3gp, ditambah pula worm nya ber-icon 3gp menambah keyakinan anda bahwa ini bukan worm, nonton dulu ah&#8230; Dasar&#8230; yang kayak gini ne sasaran empuk worm<br />
Tapi, ada tapinya ne, terkadang worm ogah make fake ekstension, jadi ia langsung aja pake ekstensi exe tanpa ada tambahan fake ekstension, jadi gak usah sampai tahap ini juga gak papa. Anda sudah bisa delete file yang pantas dicurigai di langkah sebelumnya.<br />
- Langkah terakhir, cari file dengan nama autorun.inf (file ini yang menyebabkan kita tidak boleh asal klik 2 kali pada flashdisk). Jika ketemu langsung delete, ga usah basa-basi.</p>
<p>5. Sekarang buka notepad, isi dengan kata-kata yang kamu suka, misalnya &#8220;Ardall cakep deh&#8230;. ^^, jadi virus jangan masuk ke flashdisk ini ya!! Plzzzz (gak ada hubungannya kale) &#8220;, lalu save file dengan nama Autorun.inf, lalu ubah Save as Types nya jadi All Files. Save file ini di Flashdisk anda, dibagian terdepan (singkatnya bukan di dalam folder).<br />
Lalu ubah attribut file nya menjadi System, Read-Only, Hidden. Caranya???<br />
Buka Command Prompt&#8230;. Caranya???<br />
Oh My God&#8230;<br />
- Klik Start, klik Run, Ketik CMD, maka Command Prompt akan muncul.<br />
- Langsung ketik dengan penuh semangat cd /d huruf_flashdisk: kalo flashdisk kamu ada pada huruf F, maka :<br />
cd /d F:<br />
- ketik lagi dengan penuh hati-hati (ingat&#8230; hati-hati)<br />
attrib +r +s +h autorun.inf<br />
- #Selesai#<br />
6. Edit Registry supaya Windows memblock eksekusi aplikasi dengan nama tertentu. (nama-nama yang biasa dipake worm, jangan isi dengan nama seperti smss.exe, coz itu kan program windows asli)<br />
Nama-nama umum virus atau worm : New Folder.exe, Flu Burung.exe, Kangen.exe, Puisi.exe, MyHeart.exe, tambahlah data nama2 virus ini setiap anda terkena virus dan worm. Kemudian buka Regedit :<br />
- Klik Start, klik Run, ketik REgedit<br />
- Cari key berikut : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\<br />
- Setelah ketemu, buat key baru, klik kanan pada key Policies ,lalu pilih new &gt; Key<br />
- Rename menjadi Explorer<br />
- Buat key baru lagi di bawah Explorer, klik kanan pada Explorer, klik New &gt; Key<br />
- Rename menjadi DisAllowRun<br />
- Pindah ke bagian kanan, klik kanan di sana, lalu pilih new &gt; string value<br />
- Rename menjadi 1, klik 2 kali, lalu ubah Value Datanya menjadi nama-nama umum virus atau worm yang telah disebutkan diatas (ingat jangan isi dengan nama aplikasi asli windows, seperti smss.exe, winlogon.exe, system.exe, svchost.exe)<br />
- isi dengan Kangen.exe (satu data, 1 value, jadi buat string value lagi untuk memasukkan nama-nama yang lain, tapi dengan syarat namanya menjadi 2,3,4,5 dan seterusnya.</p>
<p>7. Hal terakhir yang perlu dilakukan untuk mencegah Worm yang dibuat dari VB jalan di komputer kita (sangat ampuh loh), adalah dengan merename file MSVBVM60.dll yang terletak di :<br />
C:\WINDOWS\SYSTEM32\MSVBVM60.DLL<br />
Terserah mau di rename dengan nama apa, kalau saya sih dengan nama msvbvm60.dllx<br />
(file ini tidak akan bisa di-rename kalo ada aplikasi/program yang dibuat dari VB sedang jalan, jadi jika anda sedang terinfeksi worm yang dibuat dengan VB *rata-rata sih Worm lokal dibuat dari VB* , maka jangan berharap file ini bisa di-rename, bahkan msvbvm60.dll itu di-ilanginnya)<br />
Lalu gimana dong?????? Tenang&#8230; ini kan artikel tentang pencegahan&#8230; hehehe&#8230; Baca Artikel saya tentang pembasmiannya&#8230;.</p>
<p>Nah&#8230; Dengan mengikuti langkah-langkah tersebut, sepertinya anda tidak perlu lagi antivirus , yak an??? Saya aja gak pake antivirus, bikin berat komputer aja, apalagi waktu maen Warcraft, tapi kalo mau pake antivirus juga pake aja McAfee. Menurut gua lagi nih ;</p>
<p>1.	Karspersky Anti virus<br />
Kelebihan : Top Abis, The Best Antivirus, bisa membersihkan file exe yang terinfeksi Worm (bukan worm sih, tapi setengah worm setengah virus) atau virus<br />
Kekurangan   :  Makan Resource computer terlalu banyak, Berat, Update nya susah, Mesti pake Aktivasi2, ribet dah&#8230;<br />
2.	PCMAV (bagus juga, cinta produk dalam negeri)<br />
Kelebihan    : Ampuh untuk worm atau Worm lokal, bisa membersihkan file exe yang terinfeksi Worm (meski ga semua)<br />
Kekurangan : Masih ada bug, berat kalau RTP (Real Time Protector) nya hidup, masih pake caption pada window nya, jadi gampang di kill ma virus kalo PCMAV lagi jalan.<br />
3.	McAfee<br />
Kelebihan    : Bagus untuk Worm lokal dan interlokal (loh kok interlokal??)<br />
Kekurangan   : Kalau salah update, McAfee nya ga bisa dipake lagi loh, 	meskipun dinstal berulang kali<br />
4.	AVG<br />
Kelebihan    : Ringan, Cepat<br />
Kekurangan : Maen Delete Ja&#8230; (Sialan ne AV, tidak berprikemanusian).. Aplikasi gua yang kena Worm bukan di Heal, tapi di-delete.<br />
5	Norton<br />
Kelebihan    : Bagus.. baguss&#8230; dan baguss&#8230;.gampang updatenya&#8230;<br />
Kekurangan   : Berat.. berat.. dan berat&#8230;.</p>
<p>Hmmm&#8230;. Sekian saja tutorial kali ini&#8230;<br />
Mudah2an ada gunanya&#8230;.<br />
Amin..</p>
<p>Kalo ada pertanyaan, silahkan&#8230;.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/528/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=528&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/02/05/tips-mencegah-masuknya-worm-dari-flashdisk-ke-komputer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>
	</item>
		<item>
		<title>Mengenal Virus W32/Conficker.DV  atau w32.downadup. B</title>
		<link>http://yudhazen.wordpress.com/2009/01/30/mengenal-virus-w32confickerdv-atau-w32downadup-b/</link>
		<comments>http://yudhazen.wordpress.com/2009/01/30/mengenal-virus-w32confickerdv-atau-w32downadup-b/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 03:06:03 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=523</guid>
		<description><![CDATA[Jika anda mengalami satu atau beberapa gejala dibawah ini : Username Login di Active Directory (AD) Windows terkunci berulang-ulang. Jadi meskipun sudah terkunci (lock) dan dibuka oleh Admin, tetapi terkunci lagi. Komputer mendapatkan pesan error Generic Host Process. Komputer tidak bisa mengakses situs-situs tertentu seperti www.microsoft.com, www.symantec.com, www.norman.com, www.clamav.com, www.grisoft.com, www.avast.com dan www.eset.com dengan pesan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=523&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong> </strong><em>Jika anda mengalami satu atau beberapa gejala dibawah ini :</em></p>
<ol type="1">
<li><em> Username Login di Active Directory (AD)      Windows terkunci berulang-ulang. Jadi meskipun sudah terkunci (lock) dan      dibuka oleh Admin, tetapi terkunci lagi.</em></li>
<li><em> Komputer mendapatkan pesan error Generic      Host Process.</em></li>
<li><em>Komputer tidak bisa mengakses situs-situs      tertentu seperti  <a href="http://www.microsoft.com/"> www.microsoft.com</a>,            <a onclick="return mugicPopWin(this,event);" oncontextmenu="mugicRightClick(this);" href="http://www.symantec.com/">www.symantec.com</a>,  	 <a onclick="return mugicPopWin(this,event);" oncontextmenu="mugicRightClick(this);" href="http://www.norman.com/">www.norman.com</a>,  	 <a href="http://www.clamav.com/">www.clamav.com</a>,  	 <a href="http://www.grisoft.com/">www.grisoft.com</a>,  	 <a href="http://www.avast.com/">www.avast.com</a> dan  	 <a href="http://www.eset.com/">www.eset.com</a> dengan pesan &#8220;Address not Found&#8221; tetapi      jika situs-situs tersebut di akses dari alamat IPnya akan bisa diakses.      Dan situs-situs lain tidak ada gangguan berarti.</em></li>
<li><em> Update definisi antivirus terganggu karena      akses ke situs antivirus diblok.</em></li>
<li><em> Banyak aplikasi tidak berfungsi dengan      baik. Khususnya aplikasi yang memanfaatkan jaringan dan menggunakan port      1024 s/d port 10.000</em></li>
</ol>
<p><em>Harap berhati-hati, karena anda sudah terinfeksi virus yang sedang mengganas di seluruh dunia. Anda tidak perlu malu karena bukan komputer anda saja yang terinfeksi, tetapi juga komputer departemen pertahanan Perancis dan Inggris sekalipun terinfeksi oleh virus ini. Kalau anda penasaran siapa sebenarnya yang membuat virus ini, Vaksincom tidak memiliki data yang akurat. Tetapi jika dilihat dari beberapa situs yang dan forum-forum antivirus yang pertama kali memuat informasi mengenai infeksi virus ini, maka dapat dikatakan bahwa pembuat virus ini mirip seperti lagu ciptaan Oddie Agam yang dinyanyikan oleh Sheila Madjid &#8230;&#8230; Antara Cina dan Rusia. <img src='http://s1.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</em></p>
<p><em>Pada artikel dibawah ini Ad Sap dari Vaksincom memberikan uraian tentang aksi virus ini dan bagaimana cara membasminya. Tetapi memang virus Conficker ini cukup cerdas dan memiliki kemampuan mengupdate dirinya dan memiliki satu payload spesial yang sangat menyulitkan pembuat antivirus untuk membuat tools membasmi dirinya. <a href="http://vaksin.com/2009/0109/Seminar/seminar%20conficker.htm">Karena itu, jika jaringan komputer di kantor anda terinfeksi virus ini dan  meskipun anda sudah banting tulang membersihkan tetapi virus tersebut tetap  membandel. Dan anda ingin mendapatkan informasi terkini dari ahlinya untuk membasmi virus ini, silahkan hadiri Seminar Membasmi Conficker yang akan diadakan pada tanggal 28 Januari 2009 di Club  Chouse Apartemen Paviliun. Biaya seminar Rp. 125.000,- termasuk makan siang dan coffee break.</a></em></p>
<p>Di setiap pergantian tahun, kebanyakan orang berkomitmen dengan harapan, semangat, motivasi dan energi baru, agar memiliki perubahan kehidupan yang lebih baik lagi di tahun yang baru. Bagi sebagian kalangan pengguna komputer, tahun baru terkadang dijadikan sebagai ajang untuk implementasi  sistem baru (baik itu upgrade hardware komputer maupun program/software baru).</p>
<p>Tak terkecuali bagi para pembuat virus, tahun baru dijadikan sebagai ajang &#8220;unjuk gigi&#8221; dan percobaan ide-ide serta metode-metode baru dalam melakukan penyebaran virus. Jika sebelumnya virus lokal &#8220;hopeless&#8221; mengawali rekan-rekan pembuat virus lokal di tahun baru ini, maka tidak ketinggalan dengan virus mancanegara yang juga ikut mengawali tahun baru dengan varian virus yang lebih canggih. Masih ingat kah anda pada kasus &#8220;Generic Host Process&#8221; error yang merupakan pertanda dari virus W32/Conficker atau W32/Downadup, <a href="http://vaksin.com/2008/1208/conficker/conficker.htm">http://vaksin.com/2008/1208/conficker/conficker.htm</a> , maka kali ini muncul dengan varian baru virus yang memiliki target serangan Windows XP, Vista, Windows Server (semau versi) dan bahkan Windows 7 versi Beta pun masih rentan atas serangan virus ini.</p>
<p>Norman Security Suite mendeteksi varian baru virus tsb sebagai W32/Conficker.DV, sedangkan antivirus lain mendeteksi sebagai Win32.Kido.CG (Kaspersky), W32.Downadup.B (Symantec), W32.Downadup.AL (F-Secure), W32.Conficker.B (Microsoft), W32.Conficker.A (CA, Sophos dan McAfee), Worm_Downad.AD (Trend Micro) dan W32/Conficker.C (Panda). (lihat gambar 1)</p>
<p><img src="http://vaksin.com/2009/0109/conficker2/conficker2_files/image002.jpg" border="0" alt="" width="548" height="283" /></p>
<p><em>Gambar 1, Norman Security Suite mendeteksi sebagai <strong>W32/Conficker.DV</strong></em></p>
<p><strong> Ciri File Virus</strong></p>
<p>Virus Conficker.DV memiliki file yang di kompress melalui UPX. File virus berukuran 162 kb. File virus yang masuk bertipe gambar (gif, jpeg, bmp, png). Sedangkan file yang aktif umumnya bertype &#8220;dll&#8221; (dynamic link library).</p>
<p>File virus yang berusaha masuk akan berada pada lokasi temporary internet :</p>
<p>-          %Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\[%nama acak%].[%gif,jpeg,bmp,png%]</p>
<p>-          %Documents and Settings\[%user%]\Local Settings\Temporary Internet Files\[%gif,jpeg,bmp,png%]</p>
<p>Jika file virus yang masuk berhasil dijalankan, virus akan mengcopy dirinya pada salah satu lokasi folder berikut :</p>
<p>-          %Documents and Settings%\[%user%]\Application Data\[%nama acak%].dll</p>
<p>-          %Program Files%\Internet Explorer\[%nama acak%].dll</p>
<p>-          %Program Files%\Movie Maker\[%nama acak%].dll</p>
<p>-          %WINDOWS%\system32\[%nama acak%].dll</p>
<p>-          %WINDOWS%\Temp\[%nama acak%].dll</p>
<p>File &#8220;dll&#8221; inilah yang aktif dan &#8220;mendompleng&#8221; file svchost.exe (Windows Server Service) untuk melakukan penyebaran virus kembali.</p>
<p>Virus juga akan mengcopy file &#8220;[%nama acak%].tmp&#8221; pada folder %WINDOWS%\system32 (contohnya : <em>01.tmp</em> atau <em>06.tmp</em>). Setelah menggunakan file tsb, kemudian virus mendelete file tsb.</p>
<p><strong> Gejala  /  Efek Virus</strong></p>
<p>Jika sudah terinfeksi W32/Conficker.DV, virus akan menimbulkan gejala / efek berikut :</p>
<p>-          Jika varian sebelumnya mematikan service &#8220;Workstation, Server dan Windows Firewall / Internet Connection Sharing (ICS)&#8221;. Maka kali ini virus berusaha untuk mematikan dan men-Disable beberapa service, yaitu : (lihat gambar 2)</p>
<ul class="unIndentedList">
<li> wscsvc : Security Center</li>
<li> wuauserv : Automatic Updates</li>
<li> BITS : Background Intellegent Transfer Service</li>
<li> ERSvc : Error Reporting Service</li>
<li> WerSvc : Windows Error Reporting Service (Vista, Server 2008)</li>
<li> WinDefend : Windows Defender (Vista, Server 2008)</li>
</ul>
<p><img src="http://vaksin.com/2009/0109/conficker2/conficker2_files/image004.jpg" border="0" alt="" width="605" height="208" /></p>
<p><em>Gambar 2, Aksi virus Conficker mematikan banyak service di Windows</em></p>
<p>-          Virus mampu melakukan blok terhadap program aplikasi yang berjalan saat mengakses website yang mengandung string berikut :</p>
<p><em> Ccert.</em><br />
<em>sans.</em><br />
<em>bit9.</em><br />
<em>windowsupdate</em><br />
<em>wilderssecurity</em><br />
<em>threatexpert</em><br />
<em>castlecops</em><br />
<em>spamhaus</em><br />
<em>cpsecure</em><br />
<em>arcabit</em><br />
<em>emsisoft</em><br />
<em>sunbelt</em><br />
<em>securecomputing</em><br />
<em>rising</em><br />
<em>prevx</em><br />
<em>pctools</em><br />
<em>norman</em><br />
<em>k7computing</em><br />
<em>ikarus</em><br />
<em>hauri</em><br />
<em>hacksoft</em><br />
<em>gdata</em><br />
<em>fortinet</em><br />
<em>ewido</em><br />
<em>clamav</em><br />
<em>comodo</em><br />
<em>quickheal</em><br />
<em>avira</em><br />
<em>avast</em><br />
<em>esafe</em><br />
<em>ahnlab</em><br />
<em>centralcommand</em><br />
<em>drweb</em><br />
<em>grisoft</em><br />
<em>nod32</em><br />
<em>f&#8217;prot</em><br />
<em>jotti</em><br />
<em>kaspersky</em><br />
<em>f&#8217;secure</em><br />
<em>computerassociates</em><br />
<em>networkassociates</em><br />
<em>etrust</em><br />
<em>panda</em><br />
<em>sophos</em><br />
<em>trendmicro</em><br />
<em>mcafee</em><br />
<em>norton</em><br />
<em>symantec</em><br />
<em>microsoft</em><br />
<em>defender</em><br />
<em>rootkit</em><br />
<em>malware</em><br />
<em>spyware</em><br />
<em>virus</em></p>
<p>Hal ini dilakukan tanpa melakukan perubahan pada host file yang ada. Dengan melakukan blok, dapat mencegah program anti-malware untuk melakukan update antivirus dan mencegah user saat mencoba akses ke website keamanan.</p>
<p>-          Virus berusaha melakukan perubahan pada system Windows Vista / Server 2008 dengan menggunakan perintah :</p>
<p>&#8220;<em>netsh interface tcp set global autotuning=disabled&#8221;</em></p>
<p><em> Dengan perintah ini, maka windows auto tuning akan di-disable. Windows Auto-Tuning merupakan salah satu fitur dari Windows Vista dan Server 2008 yang berguna untuk meningkatkan performa ketika mencoba akses jaringan. Info selengkapnya pada </em><a href="http://support.microsoft.com/kb/947239">http://support.microsoft.com/kb/947239</a><em> </em></p>
<p>-          Virus berusaha mendownload dan mengeksekusi file (bmp, gif, jpeg, png) yang kemudian masuk pada temporary internet. Virus melakukan download pada beberapa website berikut :</p>
<p><em>aaidhe.net</em></p>
<p><em>aamkn.cn</em></p>
<p><em>abivbwbea.info</em></p>
<p><em>aiiflkgcw.cc</em></p>
<p><em>alfglesj.info</em></p>
<p><em>amcfussyags.net</em></p>
<p><em>amzohx.ws</em></p>
<p><em>apaix.ws</em></p>
<p><em>argvss.info</em></p>
<p><em>arolseqnu.ws</em></p>
<p><em>asoidakm.cn</em></p>
<p><em>atnsoiuf.cc</em></p>
<p><em>avweqdcr.cn</em></p>
<p><em>axaxmhzndcq.cc</em></p>
<p><em>barhkuuu.com</em></p>
<p><em>bbuftxpskw.cc</em></p>
<p><em>bdykhlnhak.cc</em></p>
<p><em>bdzpfiu.biz</em></p>
<p><em>bijkyilaugs.cn</em></p>
<p><em>bjpmhuk.ws</em></p>
<p><em>bmmjbsjidmt.com</em></p>
<p><em>bzagbiwes.cc</em></p>
<p><em>carse.cn</em></p>
<p><em>cauksxf.biz</em></p>
<p><em>cfhlglxofyz.biz</em></p>
<p><em>cinsns.cc</em></p>
<p><em>ciynbjwm.com</em></p>
<p><em>cljivsb.biz</em></p>
<p><em>cpeadyepcis.biz</em></p>
<p><em>cqnxku.ws</em></p>
<p><em>ctmchiae.ws</em></p>
<p><em>cxjsy.net</em></p>
<p><em>czkdu.net</em></p>
<p><em>dbffky.cn</em></p>
<p><em>dgbdjsb.com</em></p>
<p><em>drpifjfxlyl.ws</em></p>
<p><em>dtosuhc.org</em></p>
<p><em>duahpzq.org</em></p>
<p><em>dwrtwgsm.cn</em></p>
<p><em>dyjomzyz.com</em></p>
<p><em>earuldx.cn</em></p>
<p><em>egqoab.net</em></p>
<p><em>egxbsppn.cn</em></p>
<p><em>ehkvku.cn</em></p>
<p><em>elivvks.net</em></p>
<p><em>emxmg.info</em></p>
<p><em>eobvidij.org</em></p>
<p><em>erwojl.org</em></p>
<p><em>evqvmwgw.cn</em></p>
<p><em>ewioygq.biz</em></p>
<p><em>exxkvcz.cc</em></p>
<p><em>ffaqk.info</em></p>
<p><em>fhlwov.net</em></p>
<p><em>fitjg.net</em></p>
<p><em>fkhbumne.info</em></p>
<p><em>fknacmvowib.cn</em></p>
<p><em>fmdsqasqm.net</em></p>
<p><em>fmgcjv.cn</em></p>
<p><em>fpljpuqp.info</em></p>
<p><em>fsrljjeemkr.info</em></p>
<p><em>fthil.cc</em></p>
<p><em>ftphtsfuv.net</em></p>
<p><em>gbgklrka.cc</em></p>
<p><em>gbmkghqcqy.net</em></p>
<p><em>gbxyu.ws</em></p>
<p><em>gezjwr.biz</em></p>
<p><em>gjbwolesl.info</em></p>
<p><em>glkzckadwu.biz</em></p>
<p><em>gmvhjp.ws</em></p>
<p><em>gsvrglz.cc</em></p>
<p><em>gutvjbektzq.com</em></p>
<p><em>gwtqx.cn</em></p>
<p><em>hbyzvpeadkb.net</em></p>
<p><em>hewdw.ws</em></p>
<p><em>hjcxnhtroh.cn</em></p>
<p><em>hltowx.com</em></p>
<p><em>hqjazhyd.com</em></p>
<p><em>hrmirvid.com</em></p>
<p><em>hudphigb.org</em></p>
<p><em>hvagbqmtxp.info</em></p>
<p><em>idvgqlr.ws</em></p>
<p><em>ihnvoeprql.biz</em></p>
<p><em>iidqkzselpr.com</em></p>
<p><em>ijthszjlb.com</em></p>
<p><em>iklzskqoz.cn</em></p>
<p><em>iqgnqt.org</em></p>
<p><em>iqrzamxo.ws</em></p>
<p><em>isjjlnv.org</em></p>
<p><em>iudqzypn.cn</em></p>
<p><em>iyfcmcaj.cn</em></p>
<p><em>jayrocykoj.ws</em></p>
<p><em>jffhkvhweds.cn</em></p>
<p><em>jfxcvnnawk.org</em></p>
<p><em>jgrftgunh.org</em></p>
<p><em>jguxjs.net</em></p>
<p><em>jhanljqti.cc</em></p>
<p><em>jhvlfdoiyn.biz</em></p>
<p><em>jjhajbfcdmk.net</em></p>
<p><em>jkisptknsov.biz</em></p>
<p><em>jknxcxyg.net</em></p>
<p><em>jlouqrgb.org</em></p>
<p><em>jpppffeywn.cc</em></p>
<p><em>jradvwa.biz</em></p>
<p><em>juqsiucfrmi.net</em></p>
<p><em>jvnzbsyhv.org</em></p>
<p><em>jxnyyjyo.net</em></p>
<p><em>kaonwzkc.info</em></p>
<p><em>kdcqtamjhdx.ws</em></p>
<p><em>kgeoaxznfms.biz</em></p>
<p><em>kihbccvqrz.net</em></p>
<p><em>kimonrvh.org</em></p>
<p><em>kjsxwpq.ws</em></p>
<p><em>kkrxwcjusgu.cn</em></p>
<p><em>knqwdcgow.ws</em></p>
<p><em>koaqe.cc</em></p>
<p><em>kodzhq.org</em></p>
<p><em>kqjvmbst.net</em></p>
<p><em>kufvkkdtpf.net</em></p>
<p><em>kxujboszjnz.ws</em></p>
<p><em>lagcrxz.cc</em></p>
<p><em>lawwb.com</em></p>
<p><em>lbdfwrbz.net</em></p>
<p><em>ljizrzxu.cc</em></p>
<p><em>lmswntmc.biz</em></p>
<p><em>lotvecu.com</em></p>
<p><em>lplsebah.cn</em></p>
<p><em>lxhmwparzc.ws</em></p>
<p><em>lyamwnhh.info</em></p>
<p><em>mciuomjrsmn.cn</em></p>
<p><em>mdntwxhj.cn</em></p>
<p><em>meqyeyggu.cc</em></p>
<p><em>mfigu.cn</em></p>
<p><em>mimdezm.biz</em></p>
<p><em>mkdsine.cn</em></p>
<p><em>mmtdsgwfa.net</em></p>
<p><em>mouvmlhz.cc</em></p>
<p><em>mozsj.biz</em></p>
<p><em>mpqzwlsx.ws</em></p>
<p><em>msvhmlcmkmh.biz</em></p>
<p><em>mtruba.ws</em></p>
<p><em>myrmifyuqo.biz</em></p>
<p><em>naucgxjtu.ws</em></p>
<p><em>ncwjlti.cn</em></p>
<p><em>nertthl.net</em></p>
<p><em>nnxqqmdl.info</em></p>
<p><em>nuxtzd.cn</em></p>
<p><em>nxvmztmryie.ws</em></p>
<p><em>nybxvgb.net</em></p>
<p><em>nzsrgzmhay.net</em></p>
<p><em>oadscrk.org</em></p>
<p><em>oezepyh.info</em></p>
<p><em>ojrswlg.net</em></p>
<p><em>olgjkxih.org</em></p>
<p><em>omqxqptc.ws</em></p>
<p><em>ooudifyw.cn</em></p>
<p><em>opkawiqb.cn</em></p>
<p><em>oqsfz.ws</em></p>
<p><em>orvfkx.cc</em></p>
<p><em>otoajxfn.net</em></p>
<p><em>oxeeuikd.net</em></p>
<p><em>oyezli.com</em></p>
<p><em>pfath.info</em></p>
<p><em>plsexbnytn.com</em></p>
<p><em>poplie.cc</em></p>
<p><em>psbdfflh.cn</em></p>
<p><em>qfmbqxom.ws</em></p>
<p><em>qjvtczqu.com</em></p>
<p><em>qpcizvlvio.biz</em></p>
<p><em>qslhoks.cn</em></p>
<p><em>qtcnfvf.biz</em></p>
<p><em>qtsnk.cn</em></p>
<p><em>qzktamrsgu.cn</em></p>
<p><em>rbhixtifxk.cc</em></p>
<p><em>rccoq.net</em></p>
<p><em>rgievita.ws</em></p>
<p><em>rlrbqpxv.org</em></p>
<p><em>rozhtnmoudg.cc</em></p>
<p><em>rpsctacalyd.cn</em></p>
<p><em>rrmkv.com</em></p>
<p><em>rtpuqxp.net</em></p>
<p><em>rtztoupc.net</em></p>
<p><em>satmxnz.ws</em></p>
<p><em>sbtalilx.com</em></p>
<p><em>sdjnaeoh.cc</em></p>
<p><em>sirkqq.org</em></p>
<p><em>sjkkfjcx.biz</em></p>
<p><em>sjkxyjqsx.net</em></p>
<p><em>stmsoxiguz.net</em></p>
<p><em>tdeghkjm.biz</em></p>
<p><em>tkhnvhmh.biz</em></p>
<p><em>tmdoxfcc.org</em></p>
<p><em>torhobdfzit.cc</em></p>
<p><em>trdfcxclp.org</em></p>
<p><em>tscmbj.net</em></p>
<p><em>tuwcuuuj.com</em></p>
<p><em>txeixqeh.biz</em></p>
<p><em>uazwqaxlpq.info</em></p>
<p><em>ubxxtnzdbij.com</em></p>
<p><em>ucnfehj.org</em></p>
<p><em>uekmqqedtfm.com</em></p>
<p><em>uhtmou.ws</em></p>
<p><em>uhveiguagm.biz</em></p>
<p><em>uoieg.ws</em></p>
<p><em>uttcx.net</em></p>
<p><em>uyhgoiwswn.cc</em></p>
<p><em>uyvtuutxm.cn</em></p>
<p><em>vfxifizf.info</em></p>
<p><em>vupnwmw.biz</em></p>
<p><em>vzqpqlpk.ws</em></p>
<p><em>waeqoxlrprp.org</em></p>
<p><em>wdrvyudhg.cc</em></p>
<p><em>wediscbpi.org</em></p>
<p><em>whgtdhqg.net</em></p>
<p><em>wkstxvzr.org</em></p>
<p><em>wmrgzac.info</em></p>
<p><em>wnwqphzao.info</em></p>
<p><em>wsajx.com</em></p>
<p><em>wskzbakqfvk.org</em></p>
<p><em>wtngipaynh.info</em></p>
<p><em>wumvjpbbmse.cc</em></p>
<p><em>wuzunxevor.info</em></p>
<p><em>wwftlwlvm.org</em></p>
<p><em>xcncp.info</em></p>
<p><em>xeeuat.com</em></p>
<p><em>xhazhbir.biz</em></p>
<p><em>xjnyfwt.org</em></p>
<p><em>xlrqvoqmsxz.info</em></p>
<p><em>xqgbn.cn</em></p>
<p><em>xwrrxwmo.cc</em></p>
<p><em>xxabrkhb.cc</em></p>
<p><em>xxmgkcw.cc</em></p>
<p><em>xxxxgvtaa.com</em></p>
<p><em>xzoycphicpk.com</em></p>
<p><em>ybbfrznr.info</em></p>
<p><em>ycceqdmm.cc</em></p>
<p><em>ydxnochqn.org</em></p>
<p><em>ygmwharv.info</em></p>
<p><em>ylnytttckyc.com</em></p>
<p><em>yuvudlsdop.cc</em></p>
<p><em>ywhaunsyez.cc</em></p>
<p><em>ywxdggnaaad.org</em></p>
<p><em>zindtsqq.ws</em></p>
<p><em>zkywmqx.com</em></p>
<p><em>zoosmv.info</em></p>
<p><em>zqekqyq.cn</em></p>
<p><em>zqked.org</em></p>
<p><em>zsatn.ws</em></p>
<p><em>ztgsd.info</em></p>
<p><em>ztioydng.com</em></p>
<p><em> zzczpujz.biz</em></p>
<p>-          Virus akan mengecek koneksi internet dan men-download file dengan menyesuaikan tanggal setelah 1 Januari 2009. Untuk itu virus mengecek pada beberapa wesite berikut :</p>
<p><em>baidu.com</em></p>
<p><em>google.com</em></p>
<p><em>yahoo.com</em></p>
<p><em>msn.com</em></p>
<p><em>ask.com</em></p>
<p><em>w3.org</em></p>
<p><em>aol.com</em></p>
<p><em>cnn.com</em></p>
<p><em>ebay.com</em></p>
<p><em>msn.com</em></p>
<p><em> myspace.com</em></p>
<p>-          Virus akan membuat rule firewall pada gateway jaringan local yang membuat serangan dari luar terkoneksi dan mendapatkan alamat external IP Address yang terinfeksi melalui berbagai macam port (1024 hingga 10000). Lihat gambar 3 dan 4.</p>
<p><img src="http://vaksin.com/2009/0109/conficker2/conficker2_files/image006.jpg" border="0" alt="" width="246" height="265" /></p>
<p><em>Gambar 3, Conficker akan membuka akses dari luar dengan mengeset firewall Windows.</em></p>
<p><img src="http://vaksin.com/2009/0109/conficker2/conficker2_files/image008.jpg" border="0" alt="" width="283" height="170" /></p>
<p><em>Gambar 4, Conficker membuka port acak guna mengupdate dirinya ke internet</em></p>
<p>-          Virus akan membuat services dengan karakteristik berikut, agar dapat berjalan otomatis saat start-up windows : (lihat gambar 5)</p>
<p><em>Service name: &#8220;[%nama acak%].dll&#8221;</em></p>
<p><em>Path to executable: %System32%\svchost.exe -k netsvcs</em></p>
<p>Serta dengan menggunakan kombinasi dari beberapa string berikut yang muncul pada deskripsi service (biasanya gabungan 2 string semisal &#8220;Security Windows&#8221;) :</p>
<p><em>Boot, Center</em><em>,   <em>Config</em>,  <em> Driver, Helper, Image, Installer, Manager, Microsoft,</em> <em>Monitor,</em> <em>Network,</em> <em>Security, Server, Shell,</em> <em>Support,</em> <em>System,</em> Task, Time,   <em>Universal,</em> <em> Update,</em> <em>Windows</em></em></p>
<p><img src="http://vaksin.com/2009/0109/conficker2/conficker2_files/image010.jpg" border="0" alt="" width="605" height="265" /><em></em></p>
<p><em> Gambar 5, Services yang dibuat virus agar dapat berjalan secara otomatis pada saat start Windows.</em></p>
<p>-          Virus membuat HTTP Server pada port yang acak :</p>
<p><em>Http://%ExternalIPAddress%:%PortAcak(1024-10000)%</em><em></em></p>
<p>Virus melakukan koneksi ke beberapa website untuk mendapatkan alamat IP Address external yang sudah diinfeksi :</p>
<p>-        <a href="http://www.getmyip.org/"><em> http://www.getmyip.org</em></a><em> </em></p>
<p>-        <a href="http://www.whatsmyipaddress.com/"><em> http://www.whatsmyipaddress.com</em></a><em> </em></p>
<p>-        <a href="http://getmyip.co.uk/"><em> http://getmyip.co.uk</em></a><em> </em></p>
<p>-        <a href="http://checkip.dyndns.org/"><em> http://checkip.dyndns.org</em></a><em></em></p>
<p>-          Virus membuat scheduled task untuk menjalankan file virus yang sudah di copy dengan perintah :</p>
<p><em>&#8220;rundll32.exe .[%ekstensi acak%], [%acak]&#8220;</em></p>
<p><strong> Metode Penyebaran</strong></p>
<p>Virus Conficker.DV juga menggunakan metode penyebaran yang berbeda dari pendahulunya, diantaranya sebagai berikut :</p>
<p>1)      Network Shares (<em>Brute Force Attack</em>)</p>
<p>Virus berusaha mengakses jaringan menggunakan celah windows &#8220;Default Share&#8221; (ADMIN$\system32) dengan menebak password administrator. Virus menggunakan &#8220;Dictionary&#8221; password dengan string berikut :</p>
<p><em>000</em></p>
<p><em>0000</em></p>
<p><em>00000</em></p>
<p><em>0000000</em></p>
<p><em>00000000</em></p>
<p><em>0987654321</em></p>
<p><em>111</em></p>
<p><em>1111</em></p>
<p><em>11111</em></p>
<p><em>111111</em></p>
<p><em>1111111</em></p>
<p><em>11111111</em></p>
<p><em>123</em></p>
<p><em>123123</em></p>
<p><em>12321</em></p>
<p><em>123321</em></p>
<p><em>1234</em></p>
<p><em>12345</em></p>
<p><em>123456</em></p>
<p><em>1234567</em></p>
<p><em>12345678</em></p>
<p><em>123456789</em></p>
<p><em>1234567890</em></p>
<p><em>1234abcd</em></p>
<p><em>1234qwer</em></p>
<p><em>123abc</em></p>
<p><em>123asd</em></p>
<p><em>123qwe</em></p>
<p><em>1q2w3e</em></p>
<p><em>222</em></p>
<p><em>2222</em></p>
<p><em>22222</em></p>
<p><em>222222</em></p>
<p><em>2222222</em></p>
<p><em>22222222</em></p>
<p><em>321</em></p>
<p><em>333</em></p>
<p><em>3333</em></p>
<p><em>33333</em></p>
<p><em>333333</em></p>
<p><em>3333333</em></p>
<p><em>33333333</em></p>
<p><em>4321</em></p>
<p><em>444</em></p>
<p><em>4444</em></p>
<p><em>44444</em></p>
<p><em>444444</em></p>
<p><em>4444444</em></p>
<p><em>44444444</em></p>
<p><em>54321</em></p>
<p><em>555</em></p>
<p><em>5555</em></p>
<p><em>55555</em></p>
<p><em>555555</em></p>
<p><em>5555555</em></p>
<p><em>55555555</em></p>
<p><em>654321</em></p>
<p><em>666</em></p>
<p><em>6666</em></p>
<p><em>66666</em></p>
<p><em>666666</em></p>
<p><em>6666666</em></p>
<p><em>66666666</em></p>
<p><em>7654321</em></p>
<p><em>777</em></p>
<p><em>7777</em></p>
<p><em>77777</em></p>
<p><em>777777</em></p>
<p><em>7777777</em></p>
<p><em>77777777</em></p>
<p><em>87654321</em></p>
<p><em>888</em></p>
<p><em>8888</em></p>
<p><em>88888</em></p>
<p><em>888888</em></p>
<p><em>8888888</em></p>
<p><em>88888888</em></p>
<p><em>987654321</em></p>
<p><em>999</em></p>
<p><em>9999</em></p>
<p><em>99999</em></p>
<p><em>999999</em></p>
<p><em>9999999</em></p>
<p><em>99999999</em></p>
<p><em>a1b2c3</em></p>
<p><em>aaa</em></p>
<p><em>aaaa</em></p>
<p><em>aaaaa</em></p>
<p><em>abc123</em></p>
<p><em>academia</em></p>
<p><em>access</em></p>
<p><em>account</em></p>
<p><em>Admin</em></p>
<p><em>admin</em></p>
<p><em>admin1</em></p>
<p><em>admin12</em></p>
<p><em>admin123</em></p>
<p><em>adminadmin</em></p>
<p><em>administrator</em></p>
<p><em>anything</em></p>
<p><em>asddsa</em></p>
<p><em>asdfgh</em></p>
<p><em>asdsa</em></p>
<p><em>asdzxc</em></p>
<p><em>backup</em></p>
<p><em>boss123</em></p>
<p><em>business</em></p>
<p><em>campus</em></p>
<p><em>changeme</em></p>
<p><em>cluster</em></p>
<p><em>codename</em></p>
<p><em>codeword</em></p>
<p><em>coffee</em></p>
<p><em>computer</em></p>
<p><em>controller</em></p>
<p><em>cookie</em></p>
<p><em>customer</em></p>
<p><em>database</em></p>
<p><em>default</em></p>
<p><em>desktop</em></p>
<p><em>domain</em></p>
<p><em>example</em></p>
<p><em>exchange</em></p>
<p><em>explorer</em></p>
<p><em>file</em></p>
<p><em>files</em></p>
<p><em>foo</em></p>
<p><em>foobar</em></p>
<p><em>foofoo</em></p>
<p><em>forever</em></p>
<p><em>freedom</em></p>
<p><em>fuck</em></p>
<p><em>games</em></p>
<p><em>home</em></p>
<p><em>home123</em></p>
<p><em>ihavenopass</em></p>
<p><em>Internet</em></p>
<p><em>internet</em></p>
<p><em>intranet</em></p>
<p><em>job</em></p>
<p><em>killer</em></p>
<p><em>letitbe</em></p>
<p><em>letmein</em></p>
<p><em>login</em></p>
<p><em>Login</em></p>
<p><em>lotus</em></p>
<p><em>love123</em></p>
<p><em>manager</em></p>
<p><em>market</em></p>
<p><em>money</em></p>
<p><em>monitor</em></p>
<p><em>mypass</em></p>
<p><em>mypassword</em></p>
<p><em>mypc123</em></p>
<p><em>nimda</em></p>
<p><em>nobody</em></p>
<p><em>nopass</em></p>
<p><em>nopassword</em></p>
<p><em>nothing</em></p>
<p><em>office</em></p>
<p><em>oracle</em></p>
<p><em>owner</em></p>
<p><em>pass</em></p>
<p><em>pass1</em></p>
<p><em>pass12</em></p>
<p><em>pass123</em></p>
<p><em>passwd</em></p>
<p><em>password</em></p>
<p><em>Password</em></p>
<p><em>password1</em></p>
<p><em>password12</em></p>
<p><em>password123</em></p>
<p><em>private</em></p>
<p><em>public</em></p>
<p><em>pw123</em></p>
<p><em>q1w2e3</em></p>
<p><em>qazwsx</em></p>
<p><em>qazwsxedc</em></p>
<p><em>qqq</em></p>
<p><em>qqqq</em></p>
<p><em>qqqqq</em></p>
<p><em>qwe123</em></p>
<p><em>qweasd</em></p>
<p><em>qweasdzxc</em></p>
<p><em>qweewq</em></p>
<p><em>qwerty</em></p>
<p><em>qwewq</em></p>
<p><em>root</em></p>
<p><em>root123</em></p>
<p><em>rootroot</em></p>
<p><em>sample</em></p>
<p><em>secret</em></p>
<p><em>secure</em></p>
<p><em>security</em></p>
<p><em>server</em></p>
<p><em>shadow</em></p>
<p><em>share</em></p>
<p><em>sql</em></p>
<p><em>student</em></p>
<p><em>super</em></p>
<p><em>superuser</em></p>
<p><em>supervisor</em></p>
<p><em>system</em></p>
<p><em>temp</em></p>
<p><em>temp123</em></p>
<p><em>temporary</em></p>
<p><em>temptemp</em></p>
<p><em>test</em></p>
<p><em>test123</em></p>
<p><em>testtest</em></p>
<p><em>unknown</em></p>
<p><em>web</em></p>
<p><em>windows</em></p>
<p><em>work</em></p>
<p><em>work123</em></p>
<p><em>xxx</em></p>
<p><em>xxxx</em></p>
<p><em>xxxxx</em></p>
<p><em>zxccxz</em></p>
<p><em>zxcvb</em></p>
<p><em>zxcvbn</em></p>
<p><em>zxcxz</em></p>
<p><em>zzz</em></p>
<p><em>zzzz</em></p>
<p><em>zzzzz</em></p>
<p><strong><em>Catatan : </em></strong><em>Jika dalam domain dilakukan pengaturan untuk account lock, maka dalam upaya virus yang berusaha login beberapa kali akan menyebabkan account user terputus dalam domain dan account menjadi lock/terkunci.</em></p>
<p>Jika sukses, virus akan mengcopy dirinya dengan menggunakan nama acak sebagai berikut :</p>
<p><em>\\[%IP atau hostname%]\ADMIN$\system32\[%nama acak%].[%extensi acak%]</em></p>
<p>Kemudian membuat scheduled task untuk menjalankan file virus yang sudah di copy tsb dengan perintah :</p>
<p><em>rundll32.exe .[%extensi acak%], [%acak]</em></p>
<p>2)      Removable Drives</p>
<p>Virus Conficker.DV juga membuat file pada media removable seperti USB (flashdisk, Harddisk, Card Reader, dll). Virus menyimpan file hidden pada root drive, yaitu :</p>
<p>-          Autorun.inf</p>
<p>-          RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx</p>
<p>3)      Eksploitasi celah keamanan windows</p>
<p>Sama seperti pendahulunya, virus berusaha mengexploitasi MS08-067 (celah keamanan windows, <em>Windows Server Service</em> atau <strong>SVCHOST.exe</strong>). Banyak user yang terinfeksi dikarenakan tidak mengaktifkan fitur Automatic Updates dan tidak melakukan patch windows MS08-067. <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx</a></p>
<p><strong> Modifikasi Registry</strong></p>
<p>Agar dapat aktif saat computer dijalankan, virus membuat string berikut :</p>
<p>-           HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run</p>
<p>%nama acak%           =             rundll32.exe [%lokasi file virus%], %nama acak%</p>
<p>-           HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</p>
<p>%nama acak%           =             rundll32.exe [%lokasi file virus%], %nama acak%</p>
<p>Selain itu virus membuat string berikut :</p>
<p>-          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets</p>
<p>dl    =              0</p>
<p>-          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets</p>
<p>ds   =              0</p>
<p>-          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets</p>
<p>dl    =              0</p>
<p>-          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Applets</p>
<p>ds   =             0</p>
<p>Virus men-disable beberapa service dengan membuat string berikut :</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS</p>
<p>Start              =              4</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc</p>
<p>Start              =              4</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WerSvc</p>
<p>Start              =              4</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend</p>
<p>Start              =              4</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc</p>
<p>Start              =              4</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv</p>
<p>Start              =             4</p>
<p>Selain itu, virus membuat service baru dengan membuat string berikut :</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[%Nama Acak%]</p>
<p>DisplayName             =             [%Gabungan 2 String%]</p>
<p>Type                              =             32</p>
<p>Start                              =             2</p>
<p>ErrorControl               =              0</p>
<p>ImagePath                  =             %SystemRoot%system32\svchost.exe -k netsvcs</p>
<p>ObjectName              =             LocalSystem</p>
<p>Description                 =             [%Deskripsi Acak%]</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[%Nama Acak%]\Parameters</p>
<p>ServiceDll                    =             [%Lokasi Virus%]</p>
<p>Agar dapat menyebar cepat dalam jaringan, virus membuat string berikut :</p>
<p>-          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters</p>
<p>TcpNumConnections              =             0x00FFFFFE</p>
<p>Terakhir, virus berusaha menyembunyikan file virus dengan membuat string berikut :</p>
<p>-           HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced</p>
<p>Hidden                         =             0</p>
<p>SuperHidden             =              0</p>
<p>-           HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL</p>
<p>CheckedValue           =              0</p>
<p><strong> Pembersihan Virus</strong></p>
<p>ü   Putuskan  komputer yang akan dibersihkan dari jaringan/internet.</p>
<p>ü    Matikan system restore (Windows XP / Vista).</p>
<p>ü   Matikan proses virus yang aktif pada services. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. (lihat gambar 6)</p>
<p><a href="http://download.norman.no/public/Norman_Malware_Cleaner.exe"> http://download.norman.no/public/Norman_Malware_Cleaner.exe</a></p>
<p><img src="http://vaksin.com/2009/0109/conficker2/conficker2_files/image012.jpg" border="0" alt="" width="586" height="397" /></p>
<p><em>Gambar 6, Gunakan Norman Malware Cleaner untuk membersihkan virus yang aktif</em></p>
<p>ü   Delete service svchost.exe gadungan yang ditanamkan virus pada regisrty. Anda dapat mencari secara manual pada registry (lihat gambar 7)</p>
<p><img src="http://vaksin.com/2009/0109/conficker2/conficker2_files/image014.jpg" border="0" alt="" width="605" height="132" /></p>
<p><em>Gambar 7, Hapus proses svchost.exe gadungan yang mengaktifkan virus</em></p>
<p>ü   Hapus  Schedule Task yang dibuat oleh virus. (C:\WINDOWS\Tasks)</p>
<p>ü   Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini :</p>
<p>[Version]</p>
<p>Signature=&#8221;$Chicago$&#8221;</p>
<p>Provider=Vaksincom Oyee</p>
<p>[DefaultInstall]</p>
<p>AddReg=UnhookRegKey</p>
<p>DelReg=del</p>
<p>[UnhookRegKey]</p>
<p>HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden, 0&#215;00000001,1</p>
<p>HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden, 0&#215;00000001,1</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0&#215;00000001,1</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0&#215;00000002,2</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0&#215;00000002,2</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0&#215;00000002,2</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0&#215;00000002,2</p>
<p>[del]</p>
<p>HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl</p>
<p>HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, TcpNumConnections</p>
<p>Gunakan notepad, kemudian simpan dengan nama &#8220;repair.inf&#8221; (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).</p>
<p>Jalankan repair.inf dengan klik kanan, kemudian pilih install.</p>
<p><strong>Catatan</strong> : Untuk file yang aktif pada startup, anda dapat men-disable melalui &#8220;msconfig&#8221; atau dapat men-delete secara manual pada string :</p>
<p><em>&#8220;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run&#8221;</em></p>
<p>ü   Untuk pembersihan virus W32/Conficker.DV secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mampu mendeteksi virus ini dengan baik dan patch komputer anda dengan <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx</a> guna mencegah infeksi ulang.</p>
<p>Semoga bermanfaat</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/523/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/523/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/523/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/523/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/523/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/523/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/523/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/523/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/523/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/523/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/523/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/523/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/523/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/523/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=523&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/01/30/mengenal-virus-w32confickerdv-atau-w32downadup-b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>

		<media:content url="http://vaksin.com/2009/0109/conficker2/conficker2_files/image002.jpg" medium="image" />

		<media:content url="http://vaksin.com/2009/0109/conficker2/conficker2_files/image004.jpg" medium="image" />

		<media:content url="http://vaksin.com/2009/0109/conficker2/conficker2_files/image006.jpg" medium="image" />

		<media:content url="http://vaksin.com/2009/0109/conficker2/conficker2_files/image008.jpg" medium="image" />

		<media:content url="http://vaksin.com/2009/0109/conficker2/conficker2_files/image010.jpg" medium="image" />

		<media:content url="http://vaksin.com/2009/0109/conficker2/conficker2_files/image012.jpg" medium="image" />

		<media:content url="http://vaksin.com/2009/0109/conficker2/conficker2_files/image014.jpg" medium="image" />
	</item>
		<item>
		<title>Instalasi standar PC untuk software development</title>
		<link>http://yudhazen.wordpress.com/2009/01/30/instalasi-standar-pc-untuk-software-development/</link>
		<comments>http://yudhazen.wordpress.com/2009/01/30/instalasi-standar-pc-untuk-software-development/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 02:19:08 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=520</guid>
		<description><![CDATA[Pembahasan kali ini tentang instalasi standar suatu PC yang dipergunakan untuk menghasilkan suatu software. Dalam hal ini PC yang dipergunakan oleh programmer terutama programmer yang bermain di .NET, Java ataupun PHP. Hardware Pertama kita pikirkan masalah hardware. Kebutuhan hardware apa yang seharusnya menjadi minimal dan yang menjadi rekomendasi. Saya kurang setuju dengan pendapat beberapa manajer [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=520&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Pembahasan kali ini tentang instalasi standar suatu PC yang dipergunakan untuk menghasilkan suatu software. Dalam hal ini PC yang dipergunakan oleh programmer terutama programmer yang bermain di .NET, Java ataupun PHP.</p>
<h3>Hardware</h3>
<p>Pertama kita pikirkan masalah hardware. Kebutuhan hardware apa yang seharusnya menjadi minimal dan yang menjadi rekomendasi. Saya kurang setuju dengan pendapat beberapa manajer / project manajer yang selalu mengatakan hardware seharusnya bisa lebih dihemat karena masalah finansial ataupun penghematan.</p>
<p>Konfigurasi hardware minimal :</p>
<ul>
<li>Processor 2.4 Ghz (intel or AMD)</li>
<li>RAM : 2 GB</li>
<li>Harddisk : 160 GB</li>
<li>Display : 17 &#8221; &#8211; 1280 x 1024</li>
<li>VGA Dedicated : ATI atau NVIDIA dengan RAM 256</li>
<li>Speaker</li>
</ul>
<p>Konfigurasi hardware yang di rekomendasi :</p>
<ul>
<li>Processor:  3.0 Ghz (intel or AMD) atau core lebih banyak</li>
<li>RAM: 3 GB atau lebih</li>
<li>Harddisk : 200 GB</li>
<li>Display : 17&#8221; &#8211; 19&#8221; &#8211; 1280 x 1024 atau lebih</li>
<li>VGA Dedicated : ATI (&gt;=2600)  atau  NVIDIA (&gt;= 8600) dengan RAM 512 MB atau lebih</li>
<li>Speaker</li>
</ul>
<p>Sekedar penjelasan :</p>
<p>Processor clock speed semakin tinggi karena untuk mempercepat suatu proses pada software yang sedang berjalan. Masih banyak software yang belum mendukung multicore meskipun sekarang processor yang beredar sudah multicore dan ada juga lisensi dari software yang hanya bisa berjalan di single core saja.</p>
<p>RAM besar memang kebutuhan. Karena saya yakin seorang developer akan membuka banyak software./tool pendukung. Biasanya mereka akan membuka 2 atau 3 IDE dan 2 Dokumentasi dan 2 browser (IE atau firefox)</p>
<p>Harddisk besar memang kebutuhan. Beberapa software yang ada sekarang membutuhkan harddisk yang besar. Beberapa dari software didistribusikan menggunakan DVD.</p>
<p>Display yang besar. Software sekarang membutukan screen real estate yang besar. Beberapa orang mengakali dengan wide screen ataupun menggunakan dual atau triple head monitor.</p>
<p>VGA Dedicated dimaksudkan agar system yang ada tidak memakai RAM yang ada.</p>
<p>Speaker ini bisa yang murah atau mahal yang terpenting suaranya jelas, RMS &gt; 7 dan 2.1 sudah cukup. Biasanya dipakai ketika membuat suatu aplikasi berbasis RIA (WPF, Silverlight atau AIR). Bisa juga digunakan untuk memutar suatu video tutorial dan untuk mendengarkan lagu; well di depan komputer 8 jam per hari ga ada yang bisa didengarkan boring banget.</p>
<p>Tambahan :</p>
<p>Jika dimungkinkan perlu adanya media tambahan seperti harddisk external atau DVDRW untuk membuat suatu backup pada data atau program yang sudah dibuat.</p>
<h3>Operating System</h3>
<p>Setelah itu kita perlu memikirkan tentang OS apa yang akan terinstall pada PC. Saat ini yang tersedia di toko itu Windows Vista untuk desktop karena Windows XP sudah memasuki mainstream. Saya sarankan untuk memakai Windows Vista Business atau Windows Vista Ultimate karena sudah terdapat IIS.</p>
<h3>SDK dan Runtime</h3>
<p>SDK merupakan sekumpulan tool untuk membuat software. Biasanya terdapat tool untuk compile source code, debugger, resource file manager dan masih banyak lagi. SDK biasanya berupa suatu instalasi file yang cukup besar karena beberapa terdapat dokumentasi dan sample dari penggunaan SDK itu.</p>
<p>Untuk membuat suatu aplikasi .NET yang saya butuhkan .NET Framework dan Windows SDK:</p>
<ul>
<li>Windows SDK bisa dilihat di: <a title="http://nickotech2000.blogspot.com/2008/03/make-net-assembly-from-idlinterface.html" href="http://nickotech2000.blogspot.com/2008/03/make-net-assembly-from-idlinterface.html" target="_blank">http://nickotech2000.blogspot.com/2008/03/make-net-assembly-from-idlinterface.html</a></li>
<li>.NET Framework bisa di download di website microsoft atau melakukan instalasi pada Visual Studio. Full package .NET 3.5 bisa di dapatkan di : <a title="http://download.microsoft.com/download/2/0/e/20e90413-712f-438c-988e-fdaa79a8ac3d/dotnetfx35.exe" href="http://download.microsoft.com/download/2/0/e/20e90413-712f-438c-988e-fdaa79a8ac3d/dotnetfx35.exe">http://download.microsoft.com/download/2/0/e/20e90413-712f-438c-988e-fdaa79a8ac3d/dotnetfx35.exe</a></li>
<li>Windows Installer 4.5 bisa di dapatkan di : <a title="http://www.microsoft.com/downloadS/details.aspx?familyid=5A58B56F-60B6-4412-95B9-54D056D6F9F4&amp;displaylang=en" href="http://www.microsoft.com/downloadS/details.aspx?familyid=5A58B56F-60B6-4412-95B9-54D056D6F9F4&amp;displaylang=en">http://www.microsoft.com/downloadS/details.aspx?familyid=5A58B56F-60B6-4412-95B9-54D056D6F9F4&amp;displaylang=en</a> dan <a title="http://www.microsoft.com/downloadS/details.aspx?familyid=6A35AC14-2626-4846-BB51-DDCE49D6FFB6&amp;displaylang=en" href="http://www.microsoft.com/downloadS/details.aspx?familyid=6A35AC14-2626-4846-BB51-DDCE49D6FFB6&amp;displaylang=en">http://www.microsoft.com/downloadS/details.aspx?familyid=6A35AC14-2626-4846-BB51-DDCE49D6FFB6&amp;displaylang=en</a></li>
<li>Enterprise Library yang terbaru (sekarang versi 4.0 untuk VS 2008) : <a title="http://www.codeplex.com/entlib" href="http://www.codeplex.com/entlib">http://www.codeplex.com/entlib</a></li>
<li>AJAX Control Toolkit bisa di download : <a title="http://www.codeplex.com/AjaxControlToolkit" href="http://www.codeplex.com/AjaxControlToolkit">http://www.codeplex.com/AjaxControlToolkit</a></li>
<li>WIX sebagai alternative untuk membuat windows installer. Bisa dilihat di:  <a href="http://wix.sourceforge.org/">http://wix.sourceforge.org</a></li>
</ul>
<p>Untuk Java :</p>
<ul>
<li>JDK yang terbaru. Sekarang JDK masih versi 6 update 7.</li>
<li>J2EE SDK yang terbaru</li>
</ul>
<p>Untuk PHP:</p>
<ul>
<li>Runtime PHP yang diinstall manual tanpa memakai web server apache. Sebagai CGI/fastCGI di IIS.</li>
</ul>
<p>Lainnya:</p>
<ul>
<li>Silverlight SDK+runtime. Yang sekarang ada versi 2 beta 2</li>
<li>Adobe AIR SDK+runtime. Bisa di download di websitenya Adobe</li>
</ul>
<h3>Office</h3>
<p>Pakai MS Office. Minimal yang terinstall harus ada word processing, spreadsheet dan presentation.</p>
<h3>IDE dan tools</h3>
<p>Untuk .NET.</p>
<ul>
<li>Visual Studio 2008 Express sebagai IDE untuk coba-coba.</li>
<li>Visual Studio 2008 dengan SP1 (Standard atau Professional)</li>
<li>Visual Studio 2008 SDK</li>
<li>MS Soap Toolkit</li>
<li>KaXAML</li>
<li>WPF tool bisa dilihat di blognya swanson : <a title="http://blogs.msdn.com/mswanson/articles/WPFToolsAndControls.aspx" href="http://blogs.msdn.com/mswanson/articles/WPFToolsAndControls.aspx">http://blogs.msdn.com/mswanson/articles/WPFToolsAndControls.aspx</a></li>
</ul>
<p>Untuk Java</p>
<ul>
<li>Netbeans. Bisa Dilihat di website : <a href="http://www.netbeans.org/">http://www.netbeans.org</a></li>
<li>Eclipse. Bisa dilihat di website : <a href="http://www.eclipse.org/">http://www.eclipse.org</a></li>
</ul>
<p>Untuk PHP</p>
<ul>
<li>Eclipse and PHP Plugin. Bisa dilihat di : <a href="http://www.eclipse.org/">http://www.eclipse.org</a></li>
</ul>
<p>Tools umum</p>
<ul>
<li>Bugtracker .NET sebagai bug dan issue tracking. Bisa di download di : <a title="http://sourceforge.net/projects/btnet/" href="http://sourceforge.net/projects/btnet/">http://sourceforge.net/projects/btnet/</a> . Bugtracker tersebut bisa diinstall PC sebagai penanda bug pribadi atau di server sebagai penanda bug pada team.</li>
<li>Winmerge untuk pembanding file. Bisa di download di: <a href="http://www.winmerge.org/">http://www.winmerge.org</a></li>
<li>Regex designer untuk membuat regular expression. Bisa di download di : <a title="http://www.sellsbrothers.com/tools/" href="http://www.sellsbrothers.com/tools/">http://www.sellsbrothers.com/tools/</a> atau <a title="http://www.radsoftware.com.au/regexdesigner/" href="http://www.radsoftware.com.au/regexdesigner/">http://www.radsoftware.com.au/regexdesigner/</a></li>
<li>Aptana studio bisa di download di : <a href="http://www.aptana.com/">http://www.aptana.com</a></li>
</ul>
<h3>Database</h3>
<p>Instalasi standard:</p>
<ul>
<li>SQL Server 2005 (or 2008) Express with Advanced.</li>
<li>MySQL versi 5</li>
</ul>
<p>Tambahan jika diperlukan:</p>
<ul>
<li>IBM DB2 Express-C.</li>
<li>Oracle XE</li>
</ul>
<p>Ketika PHP dan MySQL terinstall, untuk administrasi database sebaiknya terinstall phpmyadmin. Bisa di download di : <a title="http://www.phpmyadmin.net" href="http://www.phpmyadmin.net/">http://www.phpmyadmin.net</a></p>
<p>Ketika terinstall IBM DB2, untuk administrasi sebaiknya terinstall IBM Data Studio. bisa dilihat di : <a title="http://www-01.ibm.com/software/data/db2/ad/dwb.html" href="http://www-01.ibm.com/software/data/db2/ad/dwb.html">http://www-01.ibm.com/software/data/db2/ad/dwb.html</a> dan DB2 Visual Studio Add ins di : <a title="http://www-01.ibm.com/software/data/db2/express/download.html" href="http://www-01.ibm.com/software/data/db2/express/download.html">http://www-01.ibm.com/software/data/db2/express/download.html</a></p>
<p>Sebaiknya diinstall juga SQL Server database publishing wizard. Bisa di download di : <a title="http://www.microsoft.com/downloads/details.aspx?familyid=56E5B1C5-BF17-42E0-A410-371A838E570A&amp;displaylang=en" href="http://www.microsoft.com/downloads/details.aspx?familyid=56E5B1C5-BF17-42E0-A410-371A838E570A&amp;displaylang=en">http://www.microsoft.com/downloads/details.aspx?familyid=56E5B1C5-BF17-42E0-A410-371A838E570A&amp;displaylang=en</a></p>
<h3>Internet</h3>
<p>Instalasi browser: IE 8 Beta 2, Multiple IE, Opera 9.x, Firefox 3.0.1, Google Chrome, dan Amaya. Tujuan semua browser ada merupakan test ketika mendevelop aplikasi web (ASP.NET, PHP atau JSP), bisa dilakukan test untuk kompatibilitas browser.Pada instalasi browser mungkin perlu ditambahkan addon/plugin seperti script blocker,ad blocker</p>
<p>Ftp client dibutuhkan untuk mengupload atau download file.</p>
<p>Putty.</p>
<p>Messanger : Yahoo, MSN atau Google.</p>
<h3>Version Control</h3>
<p>Subversion atau CVS dengan client. Bisa dilihat di : <a title="http://subversion.tigris.org/" href="http://subversion.tigris.org/">http://subversion.tigris.org/</a></p>
<h3>Dokumentasi</h3>
<ul>
<li>MSDN</li>
<li>Javadoc</li>
<li>Php doc</li>
<li>dokumentasi database</li>
<li>Adobe Reader untuk membaca file berformat PDF.</li>
</ul>
<h3>Tools Lainnya</h3>
<ul>
<li>Winrar atau 7Zip atau software untuk kompresi file lainnya.</li>
<li>Multimedia codec : Quicktime, Real, DivX</li>
<li>Antivirus.</li>
<li>DVD Writer software yang biasanya di dapatkan bundle bersama DVDRW.</li>
</ul>
<p>Instalasi standard ini dibuat supaya programmer bisa mengimplementasikan dengan segera program yang akan dibuat. Mungkin pembaca di mugi bisa menambahkan atau mengurangi apa saja yang diperlukan.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/520/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/520/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/520/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/520/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/520/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/520/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/520/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/520/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/520/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/520/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/520/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/520/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/520/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/520/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=520&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2009/01/30/instalasi-standar-pc-untuk-software-development/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>
	</item>
		<item>
		<title>5 langkah downgrade vista ke windows xp</title>
		<link>http://yudhazen.wordpress.com/2008/11/20/5-langkah-downgrade-vista-ke-windows-xp/</link>
		<comments>http://yudhazen.wordpress.com/2008/11/20/5-langkah-downgrade-vista-ke-windows-xp/#comments</comments>
		<pubDate>Thu, 20 Nov 2008 00:46:52 +0000</pubDate>
		<dc:creator>zhafiraconsultant</dc:creator>
				<category><![CDATA[IPTEK]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Down Grade]]></category>
		<category><![CDATA[Ms Vista]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://yudhazen.wordpress.com/?p=499</guid>
		<description><![CDATA[Sistem operasi Windows Vista memang memiliki interface yang lebih baik dari XP. Namun dibalik itu semua ada beberapa hal yang perlu dicatat, salah satunya adalah spesifikasi komputer Anda harus memenuhi syarat untuk instalasi Vista. Bila Anda memang sudah menginstalasi Vista dan ternyata komputer Anda &#8220;tidak memenuhi syarat&#8221; maka Anda perlu mempertimbangkan untuk kembali menggunakan Windows [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=499&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://yudhazen.files.wordpress.com/2008/11/wvista-premium-border.jpg"><img class="alignleft size-full wp-image-500" title="wvista-premium-border" src="http://yudhazen.files.wordpress.com/2008/11/wvista-premium-border.jpg?w=85&#038;h=113" alt="wvista-premium-border" width="85" height="113" /></a></p>
<p style="text-align:justify;padding-left:120px;">Sistem operasi Windows Vista memang memiliki interface yang lebih baik dari XP. Namun dibalik itu semua ada beberapa hal yang perlu dicatat, salah satunya adalah spesifikasi komputer Anda harus memenuhi syarat untuk instalasi Vista. Bila Anda memang sudah menginstalasi Vista dan ternyata komputer Anda &#8220;tidak memenuhi syarat&#8221; maka Anda perlu mempertimbangkan untuk kembali menggunakan Windows XP. Nah, bagaimana bila Anda ingin melakukan downgrade dari Vista ke Windows XP? Cara ini lebih mudah dilakukan daripada Anda harus memformat ulang komputer Anda:</p>
<p style="text-align:justify;"><a href="http://yudhazen.files.wordpress.com/2008/11/windowsxp_masthead_ltr.gif"><img class="aligncenter size-full wp-image-501" title="windowsxp_masthead_ltr" src="http://yudhazen.files.wordpress.com/2008/11/windowsxp_masthead_ltr.gif?w=225&#038;h=42" alt="windowsxp_masthead_ltr" width="225" height="42" /></a></p>
<p style="text-align:justify;">1. Windows XP tidak dapat diinstal di atas Windows Vista. Namun jika Anda ingin menggunakan dual booting pada komputer Anda maka Anda bisa memakai tool <strong><span style="color:#0000ff;">DiskPart</span></strong> yang ada dalam disk instalasi Windows Vista untuk membuat partisi yang kedua. Namun bila Anda ingin menggunakan aplikasi seperti <span style="color:#0000ff;"><strong>GParted</strong></span> bisa juga. Anda dapat menghapus habis Windows Vista dan kemudian menginstal kembali komputer Anda dengan Windows XP dengan aplikasi yang sama. Aplikasi GParted dapat didownload <a title="Gparted" href="http://gparted.sourceforge.net/"><span style="color:#ff0000;"><strong>disini </strong></span></a>dan bisa Anda lihat screenshot dibawah ini.</p>
<p style="text-align:justify;"><a href="http://yudhazen.files.wordpress.com/2008/11/gparted_1_small.jpg"><img class="aligncenter size-full wp-image-502" title="gparted_1_small" src="http://yudhazen.files.wordpress.com/2008/11/gparted_1_small.jpg?w=400&#038;h=270" alt="gparted_1_small" width="400" height="270" /></a></p>
<p style="text-align:justify;">2. Saat Anda memakai XP dan ingin meng copy file ke harddisk SATA Anda, namun Anda tidak dapat melihat disk drive tsb maka penyebabnya adalah mode AHCI pada harddisk SATA adalah enabled. Cara merubahnya adalah Anda masuk ke BIOS komputer Anda dan matikan fungsi mode AHCI yang otomatis akan menyalakan mode ATA untuk memudahkan proses instalasi.</p>
<p style="text-align:justify;">3. Boot komputer Anda dengan menggunakan Windows XP SP2 langsung dan instal sistem operasi tsb secara normal. Bila Anda ingin menjadikan dual booting maka Windows Vista akan berada di drive C dan Windows XP akan berada di drive E (drive lainnya selain drive C).</p>
<p style="text-align:justify;">4. Jika komputer Anda ingin menjadi dual boot (Windows Vista dan Windows XP) maka Anda perlu memperbaiki MBR (Master Boot Record) harddisk Anda. Hal ini dikarenakan saat Anda menginstal Windows XP maka XP akan menimpa MBR yang dipakai oleh Vista sehingga Windows Vista Anda tidak akan bisa loading. Nah, untuk memperbaikinya, jalankan booting melalui disk Windows Vista dan pilih &#8220;R<strong><span style="color:#0000ff;">epair your computer</span></strong>&#8221; pada screen <span style="color:#0000ff;"><strong>Install Now</strong></span>. Kemudian pilih Startup repair untuk memperbaiki MBR tsb.</p>
<p style="text-align:justify;">5. Tahap terakhir adalah melakukan setup dual booting pada komputer Anda. Beberapa boot manager dapat melakukan hal ini, salah satu diantaranya <span style="color:#0000ff;"><strong>EasyBCD.</strong></span> Aplikasi gratis ini dapat Anda download <a title="Neosmart" href="http://neosmart.net/dl.php?id=1"><strong><span style="color:#ff0000;">disini.</span></strong></a> Boot komputer Anda di Vista, lalu instal EasyBCD dan klik <span style="color:#0000ff;"><strong>Add/Remove Entries.</strong></span></p>
<p style="text-align:justify;"><a href="http://yudhazen.files.wordpress.com/2008/11/about-easybcd.png"><img class="aligncenter size-full wp-image-503" title="about-easybcd" src="http://yudhazen.files.wordpress.com/2008/11/about-easybcd.png?w=400&#038;h=337" alt="about-easybcd" width="400" height="337" /></a></p>
<p style="text-align:justify;"><a href="http://yudhazen.files.wordpress.com/2008/11/add-remove-entries-windows.png"><img class="aligncenter size-full wp-image-504" title="add-remove-entries-windows" src="http://yudhazen.files.wordpress.com/2008/11/add-remove-entries-windows.png?w=400&#038;h=337" alt="add-remove-entries-windows" width="400" height="337" /></a></p>
<p style="text-align:justify;"><a href="http://yudhazen.files.wordpress.com/2008/11/manage-bootloader.png"><img class="aligncenter size-full wp-image-505" title="manage-bootloader" src="http://yudhazen.files.wordpress.com/2008/11/manage-bootloader.png?w=400&#038;h=337" alt="manage-bootloader" width="400" height="337" /></a></p>
<p style="text-align:justify;">Ganti drive letter menjadi E: dan kemudian ganti type ke Windows NT/2k/XP/2k3. Klik Add Entry, lalu tekan Save. Lakukan reboot ulang dan kemudian bootloader akan muncul secara otomatis. Sekarang Anda dapat memilih OS mana yang Anda familiar, Windows Vista atau Windows XP. Mudah bukan&#8230;!</p>
<p style="padding-left:90px;text-align:justify;"><a href="http://yudhazen.files.wordpress.com/2008/11/run_muter5.gif"><img class="aligncenter size-full wp-image-506" title="run_muter5" src="http://yudhazen.files.wordpress.com/2008/11/run_muter5.gif?w=140&#038;h=100" alt="run_muter5" width="140" height="100" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/yudhazen.wordpress.com/499/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/yudhazen.wordpress.com/499/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/yudhazen.wordpress.com/499/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/yudhazen.wordpress.com/499/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/yudhazen.wordpress.com/499/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/yudhazen.wordpress.com/499/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/yudhazen.wordpress.com/499/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/yudhazen.wordpress.com/499/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/yudhazen.wordpress.com/499/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/yudhazen.wordpress.com/499/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/yudhazen.wordpress.com/499/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/yudhazen.wordpress.com/499/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/yudhazen.wordpress.com/499/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/yudhazen.wordpress.com/499/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=yudhazen.wordpress.com&amp;blog=5233034&amp;post=499&amp;subd=yudhazen&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://yudhazen.wordpress.com/2008/11/20/5-langkah-downgrade-vista-ke-windows-xp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/133685469b24db3b49515d0554195cb2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">zhafiraconsultant</media:title>
		</media:content>

		<media:content url="http://yudhazen.files.wordpress.com/2008/11/wvista-premium-border.jpg" medium="image">
			<media:title type="html">wvista-premium-border</media:title>
		</media:content>

		<media:content url="http://yudhazen.files.wordpress.com/2008/11/windowsxp_masthead_ltr.gif" medium="image">
			<media:title type="html">windowsxp_masthead_ltr</media:title>
		</media:content>

		<media:content url="http://yudhazen.files.wordpress.com/2008/11/gparted_1_small.jpg" medium="image">
			<media:title type="html">gparted_1_small</media:title>
		</media:content>

		<media:content url="http://yudhazen.files.wordpress.com/2008/11/about-easybcd.png" medium="image">
			<media:title type="html">about-easybcd</media:title>
		</media:content>

		<media:content url="http://yudhazen.files.wordpress.com/2008/11/add-remove-entries-windows.png" medium="image">
			<media:title type="html">add-remove-entries-windows</media:title>
		</media:content>

		<media:content url="http://yudhazen.files.wordpress.com/2008/11/manage-bootloader.png" medium="image">
			<media:title type="html">manage-bootloader</media:title>
		</media:content>

		<media:content url="http://yudhazen.files.wordpress.com/2008/11/run_muter5.gif" medium="image">
			<media:title type="html">run_muter5</media:title>
		</media:content>
	</item>
	</channel>
</rss>
