Mengenal Sedikit "Virus Ramnit"

Meski terbilang baru, namun virus Ramnit menyebar dengan sangat cepat. Berikut adalah ciri-ciri komputer yang terjangkit virus tersebut:

  • Virus akan membuat browser Internet Explorer menampilkan halaman yang berisi penawaran iklan, game, dan terkadang gamabar porno dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet.
  • Gejala selanjutnya adalah, icon removable media berubah menjadi icon folder. Setelah itu pengguna tidak dapat mengakses flashdisk tersebut dengan peringatan Access is denied. Dan terakhir muncul pula pesan Compressed (zipped) Folders pada saat mengklik drive tersebut.
  • Muncul banyak file dengan nama file ‘Copy of Shortcut to (1).lnk’ s/d ‘Copy of Shortcut to (4).lnk’ di flashdisk pengguna. File ini digunakan oleh virus untuk menggandakan dirinya ketika dieksekusi pengguna.
  • Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan. Selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga telah menjalankan virus ini.
Selain ciri-ciri tersebut, perlu diketahui juga bahwa Ramnit juga memiliki file induk yang sudah dipersiapkan di direktori [%USB Flash%:\RECYCLER\%nama_acak%.exe].
Virus ini juga akan menjangkit file berekstensi exe, dan setiap file exe yang terinfeksi akan mempunyai ukuran 107KB lebih besar dari ukuran awalnya. Selain itu Ramnit akan menduplikasikan file tersebut di dalam folder yang sama.

Secara umum virus ini cukup merepotkan,  ia akan selalu melakukan koneksi ke internet untuk memanggil  alamat website yang sudah ditentukan yang akan ditampilkan secara terus menerus sehingga mengakibatkan komputer menjadi lambat pada saat di akses, terlebih virus ini akan menginjeksi file yang mempunyai ekstensi EXE, DLL dan HTM/HTML baik berupa file program maupun file system Windows sehingga diperlukan langkah pembersihan khusus.

Ciri dan gejala
Berikut beberapa ciri dan gejala jika komputer terinfeksi virus W32/Ramnit (Win32.Siggen.8):

  1. Akan menampilkan aplikasi Internet Explorer yang berisi penawaran atau iklan investasi, game dan program-program promosi (terkadang menampilkan iklan porno) dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet sehingga menghabiskan banyak bandwidth untuk iklan yang ditampilkan dan mengakibatkan akses internet menjadi lambat (lihat gambar 1).



Gambar 1, Alamat website yang akan ditampilkan oleh W32/Ramnit (Win32.Siggen.8)


  1. Icon Removable media (USB Flash) berubah menjadi icon Folder (lihat gambar 2)


 
  Gambar 2, Icon USB Flash yang diubah W32/Ramnit (Win32.Siggen.8 )



  1. User tidak dapat mengakses USB Flash  dengan menampilkan pesan ”Access is denied” (lihat gambar 3)




Gambar 3, Blok akses USB Flash



  1. Muncul pesan “Compressed (zipped) Folders” pada saat mengakses Flash disk (lihat Gambar 4)




Gambar 4, Pesan error saat akses USB Flash



  1. Muncul banyak file dengan nama file “Copy of Shortcut to (1).lnk s/d “Copy of Shortcut to (4).lnk di USB Flash. (lihat gambar 5)




Gambar 5, File virus yang di drop oleh virus  di USB Flash



  1. Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan, selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga menjalankan virus ini.



Dengan update terbaru Dr.Web antivirus mendeteksi virus ini sebagai Win32.Siggen.8 sedangkan untuk file-file lain dikenali sebagai Trojan.Packed.21232, Trojan.Hotrend.34 atau Trojan.Starter.1602 (lihat gambar 6)




Gambar 6, Hasil deteksi Dr.Web antivirus
Ciri-ciri file induk virus

Sebagai informasi, virus ini akan menyebar menggunakan Removable media (USB Flash) dengan memanfaatkan fitur autorun Windows. Agar virus dapat aktif secara otomatis, ia akan membuat file autorun.inf, selain itu ia akan membuat 4 (empat) buah file shortcut dengan nama ”Copy of Shortcut to (1).lnk s/d “Copy of Shortcut to (4).lnk”. Jika user menjalankan salah satu ke 4 file shortcut tadi maka secara otomatis akan menjalankan  file virus yang sudah dipersiapkan di direktori [%USB Flash%:\RECYCLER\%nama_acak%.exe].



Virus ini juga akan menginjeksi file yang mempunyai ekstensi EXE, setiap file EXE yang terinjeksi akan mempunyai ukuran 107 KB lebih besar dari ukuran asalnya. Pada saat menjalankan file EXE yang sudah terinjeksi maka virus akan membuat file duplikat yang di simpan di direktori sama dengan format %nama_file_asal%mgr.exe (contohnya: jika user menjalankan file yang sudah di injeksi dengan nama ”ATF-Cleaner.exe” maka akan muncul file duplikat virus dengan nama ”ATF-Cleanermgr.exe” dengan ukuran 105 kb, file duplikat ini dideteksi sebagai Trojan.Packed.21232.




Gambar7, Contoh file asli (sebelum injeksi), setelah injeksi dan file duplikat virus



Pada saat user menjalankan file tersebut, virus akan melakukan sinkronisasi  ke beberapa alamat IP yang sudah dipersiapkan untuk mendownload file atau virus lain untuk dijalankan di komputer target. File yang di download akan mempunya nama file dan ukuran yang berbeda-beda, jadi antara komputer target yang satu dengan yang lain akan mempunyai nama file induk yang berbeda-beda.



Berikut beberapa contoh file induk Win32.Siggen.8



  • C:\WINDOWS\Temp\dbww\setup.exe



  • C:\Documents and Settings\%user%\Application Data



·         %xx%.exe, dimana %xx% adalah acak



  • C:\Documents and Settings\%user%\Local Settings\Temp\%xx%.exe dan %yy%.dll



Catatan: %xx% dan %yy% ini berbeda-beda, contohnya : Nh0.exe, Nh1.exe, Nh2.exe, Nhz.exe dengan menggunakan icon “Adobe Player Setup” dengan ukuran yang berbeda-beda (lihat gambar 8)

               


                Gambar 8, File induk virus

               

File ini di deteksi  oleh Dr.Web anti-virus sebagai Win32.Siggen.8

               

  • C:\Documents and Settings\%user%\Start Menu\Programs\Startup

·         %xx%.exe, dimana %xx% adalah acak (terdeteksi sebagai Trojan.Packed.21232)



  • C:\WINDOWS\Nzazab.exe, Nzazaa.exe, Explorermgr.exe

Dongeng Motivasi "Batman Dan Mbah Gendeng"

“Huh, siyal, masa’ bocor lagi sih”, ujar Batman gemas sambil menendang pintu BatMobile-nya perlahan. Meskipun kesal, ia masih cukup sadar untuk tidak melampiaskannya kepada kendaraan tercintanya, yang cicilannya belum lunas itu. Dengan susah payah, ia mendorong mobilnya ke pinggir, ke sebuah tambal ban yang kebetulan berada tidak jauh dari situ.

“Mbah Gendeng – Nambal Ban Sejak 1911”

Begitu tulisan yang tertera di atas “bengkel” kecil yang didirikan seadanya di bawah sebuah pohon beringin besar.

“Bannya bocor ya, nak?”, tanya seorang kakek tua yang tiba-tiba muncul dari balik pohon.

“Iya, mbah”, jawab Batman lesu, “sudah kedua kalinya nih. Padahal baru sekitar 5km lalu bocor dan ditambal.”

“Hmmm…”, mbah Gendeng mengangguk-anggukan kepalanya dan mulai mempersiapkan peralatannya. Bak air sabun untuk memeriksa bagian ban yang bocor, dongkrak, pompa angin, dan sebagainya. “Silahkan duduk dulu aja di kursi kayu itu, nak. Biar mbah kerjakan dulu bannya.”

45 menit berlalu, Batman mulai gak sabar. Maklum, ia lagi semangat-semangatnya untuk bangkit kembali dari keterpurukannya dan ingin segera sampai ke WTC untuk membuka gerai HP. Ditambah lagi, seekor kura-kura berseragam “Bukan Express” yang tadi disalipnya kini sudah berjalan melewati tempat ia duduk. “Masa’ Batman kalah cepet ama kura-kura”, pikir Batman dalam hati. Penasaran, ia mendekati Mbah Gendeng dan mengintip kerjanya.

“Pantesan aja lama!”, sergah Batman kasar. “Lha wong kerjanya lambat banget gini! Apa gak bisa lebih cepet lagi, mbah?!”

Mbah Gendeng meletakkan ban dalam BatMobile yang sedang ia pegang dan menoleh ke arah Batman. Tatapannya yang tajam membuat Batman secara tidak sadar mundur selangkah ke belakang. Tanpa disangka, dengan tidak kalah kerasnya, Mbah Gendeng balik bertanya, “Memangnya kamu pikir pekerjaan ini tidak penting sehingga harus dikerjakan dengan terburu-buru?”

“Memang begitu, kan? Cuman nambal ban ini, apa pentingnya? Jauh lebih penting pekerjaanku yang ke sana kemari buat nyelamatin dunia dari orang jahat! Mbah tahu kan kalo aku ini Batman?!”

“Iye, terus so what gitu loh, mau situ Superman kek, Batman kek, Barack Obama kek, SBY kek, tetep aja, jangan pernah ngeremehin pekerjaan saya!”

Batman sudah akan membuka mulutnya lagi untuk menjawab, namun kakek tua itu tidak mau kalah cepat dan melanjutkan kata-katanya.

“Dengarkan baik-baik, anak muda. Coba pikir. Seandainya tadi kamu dalam perjalanan untuk menyelamatkan ribuan orang dan banmu bocor, apa bukan berarti yang saya kerjakan ini tidak sama pentingnya dengan pekerjaanmu? Dengan memperbaiki ban bocormu dengan baik dan teliti, secara tidak langsung saya suda membantu kamu menyelamatkan mereka — ribuan orang itu.”

“Tidak usah muluk-muluk. Setiap ban bocor yang saya perbaiki pasti berhasil membawa pengemudinya tiba dengan selamat sampai di rumah. Coba bayangkan apabila saya melakukannya dengan asal-asalan. Bisa terjadi hal-hal yang tidak diinginkan, bukan?”

“Lihat ban dalammu ini”, Mbah Gendeng menyodorkan dua buah ban dalam BatMobile yang sedang ia kerjakan. “Perhatikan ini, bekas tambalan yang dilakukan oleh penambal ban sebelumnya. Kasar dan kurang kuat rekatannya. Itu sebabnya tadi ban mobilmu bocor lagi. Masih untung tidak terjadi apa-apa. Dan ini, yang ada di kanan, adalah hasil tambalan ban yang aku lakukan. Bandingkan!”

Batman tercenung. Ia memperhatikan ban dalam pada bagian yang ditunjukkan oleh Mbah Gendeng dan ternyata memang benar, pekerjaannya kurang baik. Bahkan jauh dibandingkan hasil pekerjaan Mbah Gendeng. Padahal tadi ia cukup senang dan memberi tips lebih kepada penambal ban sebelumnya karena kerjanya hanya butuh waktu 5 menit saja.

Dengan menunduk, Batman mohon maaf kepada Mbah Gendeng dan beringsut kembali ke kursi kayu untuk menunggu. Di satu sisi, ia malu terhadap apa yang telah ia lakukan, namun di sisi lain, ia gembira karena mendapat pelajaran baru tentang hidup dan juga tentang bisnis.

“Aku pasti tidak akan kalah oleh Peter Parker”, ujar Batman dalam hati sembari tersenyum.
Suka dongeng ini? Bantu sebarkan ke yang lain ya :)

Moral Cerita / Bahan Renungan:

"Setiap pekerjaan itu penting, jangan pernah meremehkan pekerjaan orang lain sekecil apapun itu."

Make Your Own Website


This tutorial demonstrates how to make your own website. I show you how to create your first website, then publish it to the web. It won't take long either. As you'll soon discover, making your own website is much easier than it sounds!
If you're not sure that you want to spend time learning how to make your own website, there are other options available to you. For example, an online website builder might be more suitable for you.
Or, if this page looks too easy for you, you might like to check out this comprehensive web building tutorial

What is a Website?

Before we make our own website, we should understand what a website actually is.
A website is simply a collection of web pages. The web pages are usually linked together, but not always. To build a website, you simply create one or more web pages.
In order for the world to see it, the website (or collection of web pages) needs to be "hosted" on a "web server. This "web hosting" is usually done by a "hosting provider". A hosting provider is simply a company that provides web hosting to their customers.

What is a Web Page?
A web page is a text file that contains a combination of text and "markup" code. When the document is viewed in a web browser, it displays (or "renders") as intended. When it is viewed in a text editor (such as Notepad), it displays the text and markup code.
Therefore, a web page consists of 2 views:
  • The "rendered" view - This is what you see when you view the web page in your browser.
  • The "source code" view - This is the "behind the scenes" code that specifies the content and how the page should appear.
You can view the source code of any web page on the web. To do this, use your browser's "View Source" feature. For example, if you use Internet Explorer 7, go "Page > View Source". If you use Firefox 2, go "View > Page Source". (Depending on your browser, you might also be able to right click anywhere on the page to bring up the "View Source" option).
The source code will open in a new window. You can close it when finished with it.
The source code of a web page is made up of HTML tags. Some tags are mandatory (all web pages must use them), but most tags are optional. The actual tags that you use will depend on the content you want to appear.
Take a look at the following code:

The above code can be a template for any web page. If you view the source code of any web page, you should find these tags. You might need to search for them, but they should be there.
You should be able to see the tag near the top, and the near the bottom. This is because all other HTML tags must go in between the and tags. (The only exception to this is the tag, which specifies the version of HTML/XHTML the document is using. We won't go into this tag here, but if you're interested, here's more info).
The  tags contain all content to be displayed on the page. For example, if you wanted to display the words "Welcome to my web page", you would need to place them in between the and tags.
Here's another example. This time, let's add some content:




If you were to open the above HTML file in your browser, it should look something like this:

Registry Komputer

Ok.. sekarang kita akan mencoba untuk mengupas sedikit tentang apa itu Registry.
Dalam dunia IT mungkin tidak asing apa itu yang dinamakan dengan registry?
Tetapi banyak dari kita juga yang awam atau tidak tahu apa sih Registry itu atau apa sih Registry Editor itu..

Mari kita mulai coba bahas...
Registry adalah serangkaian konfigurasi yang dipakai windows untuk mengontrol hardware dan software yang terinstal pada PC.
Registry dibentuk oleh dua file, yaitu system.dat dan user.dat yang berada di direktori windows. Dua file ini memiliki file backup yang bernama system.da0 dan user.da0.
Kalau kamu sudah paham akan registry ini Kamu bisa mengatur dan mengopreknya sedemikian rupa sehingga kompiemu jadi lebih Jreeng..!!

Dalam pembuatan virus juga, registry juga berperan banget, biasanya script yang dibuat oleh si pembuat virus kebanyakan biasanya terdapat banyak otak-atiok registry..
eh malah ngelantur ke virus nich... Kita kembali lagi ke pokok permasalahan...

Registry terdiri dari beberapa bagian yang disebut key atau kunci.
Terdapat enam macam key utama pada registry (terdapat dalam Windows 95 - 98), yaitu :

   1. HKEY_CLASSES_ROOT,
      Berisi semua tipe file beserta assosiasinya yang masing-masing tipe file tersebut akan
      mempunyai subkey sendiri-sendiri.
   2. HKEY_CURRENT_USER
      Berisi informasi tentang user yang sedang log in pada saat itu. Terdiri dari subkey,
         antara lain :

Atasi Hang dengan Software Anti Freeze

Pernahkah mengalami komputer hang, hanya bisa menggerakkan mouse tanpa bisa menjalankan aplikasinya? Terkadang harus menggunakan Task Manager (CTRL + ALT + DEL) atau bahkan tombol Restart / Reset karena memang sudah tidak ada harapan lagi.

Penggunaan tombol Restart / Reset ini sebenarnya memiliki banyak resiko seperti kehilangan data atau file menjadi rusak. Maka dari itu sebisa mungkin hindari penggunaan tombol darurat sekaligus jurus pamungkas mengatasi komputer hang ini. Lalu apa solusinya?

AntiFreeze adalah jawaban yang paling tepat untuk menjawab pertanyaan ini. Apa itu AntiFreeze? AntiFreeze merupakan software berlisensi gratis (freeware) yang menjadi alternatif ketika komputer kita mengalami hang. Hang bisa disebabkan oleh

Komputer Anda Hang atau Error? Mau Tau Alasannya?

 

Sering kali Komputer kita sering mengalami Hang, apalagi kalau sampai kena Blue Screen Death, Wah aw..aw...aw.. pusing... Dugaan pertama sih biasanya ah paling-paling ada virus atau Memory atau Hardisknya crash..
Berikut beberapa hal yang mungkin berharga untuk kita ketahui.
Fatal error adalah Sistem dimana telah menjadi tidak stabil atau sedang sibuk, Atau kalau ada Pesan Errornya seperti ini :
“”Enter to return to Windows or press Control-Alt-Delete to restart your computer. If you do this you will lose any unsaved information in all open applications.”

Nah sudah begitu Bingung kan!! Apa yang harus kita lakukan? Mungkin alangkah baiknya jika kita mengetahui apa yang terjadi pada kompie yang kita muliki satau-satunya itu .. (he..he..he.. maklum anak kost).. Mari kita bahas apa seh yang terjadi.. Yu mariiii.... :