<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rang Kalumbuk Goes to Blog &#187; virus</title>
	<atom:link href="http://blog.beningsalju.web.id/tag/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.beningsalju.web.id</link>
	<description>Sedikit Tahu Mudah-mudahan Berguna Banyak</description>
	<lastBuildDate>Mon, 27 Jul 2009 03:20:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cara Menghapus Virus Godham atau Autorun.dad</title>
		<link>http://blog.beningsalju.web.id/cara-menghapus-virus-godham-atau-autorundad.html</link>
		<comments>http://blog.beningsalju.web.id/cara-menghapus-virus-godham-atau-autorundad.html#comments</comments>
		<pubDate>Wed, 30 Jul 2008 05:51:36 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Serba-serbi]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=90</guid>
		<description><![CDATA[Setelah sebelumnya cuma mendengar namanya saja, akhirnya ketemu juga dengan pasien yang laptopnya terjangkit Virus Godham atau dikenal dengan nama lain Worm.Autorun.dad. Virus ini mempunyai ciri-ciri sebagai berikut:

Merusak file Microsoft Word (.doc) dan menjadikannya file exe dengan ukuran 260 kb yang mempunyai icon mirip dengan file .doc
Membuat file exe dengan dengan nama yang sama dengan [...]]]></description>
			<content:encoded><![CDATA[<p>Setelah sebelumnya cuma mendengar namanya saja, akhirnya ketemu juga dengan pasien yang laptopnya terjangkit <strong>Virus Godham</strong> atau dikenal dengan nama lain <strong>Worm.Autorun.dad.</strong> Virus ini mempunyai ciri-ciri sebagai berikut:</p>
<ul>
<li>Merusak file Microsoft Word (.doc) dan menjadikannya file exe dengan ukuran 260 kb yang mempunyai icon mirip dengan file .doc</li>
<li>Membuat file exe dengan dengan nama yang sama dengan nama folder dengan ukuran 260 kb dan mempunyai icon mirip dengan icon folder.</li>
</ul>
<p><span id="more-90"></span></p>
<p>Cara Menghapusnya adalah sebagai berikut:</p>
<ul>
<li>Disable System Restore</li>
</ul>
<ul>
<li>Matikan proses SvcHelp.Exe, jangan gunakan Task Manager karena virus otomatis akan menutupnya. Gunakan aplikasi pihak ketiga seperti <a title="Download Procexp" href="http://download.sysinternals.com/Files/ProcessExplorer.zip" target="_blank">ProceXp</a>.</li>
</ul>
<ul>
<li>Hapus file yang dibuat oleh Godham dengan nama file dan pada folder berikut :</li>
</ul>
<p style="padding-left: 60px;">%System%\Pchelp\SvcHelp.Exe</p>
<p style="padding-left: 60px;">%Windows%\nòteepad.exe</p>
<p style="padding-left: 60px;">%Windows%\regèedit.exe</p>
<p style="padding-left: 60px;">%Windows%\Twunk33.Exe</p>
<p style="padding-left: 60px;">c:\booting.com</p>
<ul>
<li>Hapus Key Berikut pada Registry :</li>
</ul>
<p style="padding-left: 60px;">NotepadRun = &#8220;%Windows%\nòteepad.exe&#8221;<br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</p>
<p>RegeditRun = &#8220;%Windows%\regèedit.exe&#8221;<br />
HKCU\Software\Microsoft\Windows\CurrentVersion\Run</p>
<p>Shell = &#8220;Explorer.exe Twunk33.Exe Start&#8221;<br />
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</p>
<ul>
<li>Untuk mengembalikan file .doc yang rusak gunakan aplikasi  <a href="http://www.google.co.id/search?hl=id&amp;q=recover+my+files&amp;btnG=Telusuri&amp;meta=" target="_self">File Recovery</a>.</li>
<li>Hapus file exe yang mirip dengan nama folder.</li>
<li>Hilangkan attribut Hidden dan Super Hidden Folder dengan Plugin <a href="http://www.ansav.com" target="_blank">Ansav </a>Hidden Revealer</li>
</ul>
<p style="padding-left: 180px;">
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/cara-menghapus-virus-godham-atau-autorundad.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cara Menghapus virus W32.Korron.A</title>
		<link>http://blog.beningsalju.web.id/cara-menghapus-virus-w32korrona.html</link>
		<comments>http://blog.beningsalju.web.id/cara-menghapus-virus-w32korrona.html#comments</comments>
		<pubDate>Tue, 19 Feb 2008 07:40:15 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Serba-serbi]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=36</guid>
		<description><![CDATA[1. Temporarily Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Reboot computer in SafeMode
4. Run a full system scan and clean/delete all infected file(s)
5. Download and run Symantec Tool to reset registry. Click here.
6. Delete/Modify any values added to the registry. 
Navigate to and delete the following entries:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
\”LoggonAdministrator” = “%SystemDrive%\Documents and Settings\Administrator\Local Settings
\Application Data\WINDOWS\WINLOGON.EXE”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
\”Sysmontrng” [...]]]></description>
			<content:encoded><![CDATA[<p class="commenttext-admin">1. Temporarily Disable System Restore (Windows Me/XP).<br />
2. Update the virus definitions.<br />
3. Reboot computer in SafeMode<br />
4. Run a full system scan and clean/delete all infected file(s)</p>
<p>5. Download and run Symantec Tool to reset registry. Click <a rel="nofollow" href="http://www.precisesecurity.com/computer-virus/UnHookExec.inf" target="_blank">here</a>.</p>
<p>6. Delete/Modify any values added to the registry. <span id="more-31"></span><br />
<span style="color: #f97c19;">Navigate to and delete the following entries:</span><br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br />
\”LoggonAdministrator” = “%SystemDrive%\Documents and Settings\Administrator\Local Settings<br />
\Application Data\WINDOWS\WINLOGON.EXE”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br />
\”Sysmontrng” = “C:\Documents and Settings\Administrator\Local Settings<br />
\Application Data\WINDOWS\SERVICE.EXE”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<br />
\”r0nk0r” = “C:\WINDOWS\r0nk0r.exe”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<br />
\”MSMSGS” = “C:\Documents and Settings\Administrator\Local Settings\Application Data<br />
\WINDOWS\WINLOGON.EXE”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<br />
\”ServiceAdministrator” = “C:\Documents and Settings\Administrator\Local Settings<br />
\Application Data\WINDOWS\SERVICES.EXE”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\docfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\xlsfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer<br />
\”LimitSystemRestoreCheckpointing” = “1?<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer<br />
\”DisableMSI” = “1?<br />
HKEY_CURRENT_USER\Control Panel\Desktop\”SCRNSAVE.EXE” = “C:\WINDOWS<br />
\system32\MRHELL~1.SCR”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore<br />
\”DisableConfig” = “1?<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore<br />
\”DisableSR” = “1?</p>
<p><span style="color: #f97c19;">Restore the following registry entries to their original values, if required:</span><br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
\”Userinit” = “C:\WINDOWS\system32\userinit.exe,”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
\”Userinit” = “C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\IExplorer.exe”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
\”Shell” = “Explorer.exe “C:\WINDOWS\system32\IExplorer.exe”&#8221;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\batfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\comfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\”(default)” = “File Folder”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\piffile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion<br />
\AeDebug\”Auto” = “1?<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion<br />
\AeDebug\”Debugger” = “”C:\WINDOWS\system32\Shell.exe”&#8221;<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot<br />
\”AlternateShell” = “C:\WINDOWS\r0nk0r.exe”<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot<br />
\”AlternateShell” = “C:\WINDOWS\r0nk0r.exe”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer<br />
\Advanced\”Hidden” = “0?<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer<br />
\Advanced\”HideFileExt” = “1?<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer<br />
\Advanced\”ShowSuperHidden” = “0?<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies<br />
\Explorer\”NoFolderOptions” = “1?<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies<br />
\System\”DisableCMD” = “1?<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies<br />
\Explorer\”NoFolderOptions” = “1?</p>
<p>7. Exit registry editor and restart the computer.</p>
<p>copy paste from precisesecurity.com</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/cara-menghapus-virus-w32korrona.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Tips n trik menghapus virus Tati My Love</title>
		<link>http://blog.beningsalju.web.id/tips-n-trik-menghapus-virus-tati-my-love.html</link>
		<comments>http://blog.beningsalju.web.id/tips-n-trik-menghapus-virus-tati-my-love.html#comments</comments>
		<pubDate>Wed, 16 Jan 2008 10:36:16 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Serba-serbi]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=24</guid>
		<description><![CDATA[Virus Tati My Love menyembunyikan folder/subfolder dan membuat file duplikat di dalam flash disk. Virus ini tergolong tidak terlalu jahat karena tidak merusak data.Virus berukuran 198 KB ini, menurut keterangan resmi yang diterima detikINET, Rabu (16/1/2008), memalsukan diri sebagai folder berekstensi SCR dan bertype &#8220;Screensaver&#8221;. Berikut cara &#8216;menghabisinya&#8217;:

Langkah 1:
Matikan &#8220;system restore&#8221; selama proses pembersihan berlangsung [...]]]></description>
			<content:encoded><![CDATA[<p>Virus Tati My Love menyembunyikan folder/subfolder dan membuat file duplikat di dalam flash disk. Virus ini tergolong tidak terlalu jahat karena tidak merusak data.Virus berukuran 198 KB ini, menurut keterangan resmi yang diterima <strong>detikINET</strong>, Rabu (16/1/2008), memalsukan diri sebagai folder berekstensi SCR dan bertype &#8220;Screensaver&#8221;. Berikut cara &#8216;menghabisinya&#8217;:<br />
<span id="more-22"></span><br />
Langkah 1:<br />
Matikan &#8220;system restore&#8221; selama proses pembersihan berlangsung (bagi yang menggunakan Windows XP). Disarankan untuk melakukan pembersihan virus pada Safe Mode.</p>
<p>Langkah 2:<br />
Matikan proses virus dengan nama tati.exe (icon Folder). Untuk mematikan proses virus tersebut silahkan gunakan tools seperti &#8220;proceexp&#8221;. Tools ini dapat di-download di alamat http://download.sysinternals.com/Files/ProcessExplorer.zip</p>
<p>Langkah 3:<br />
Cari dan hapus file dengan nama tati.exe di direktori C:\Windows dan C:\Documents and Settings\All Users\Start Menu\Programs\Startup</p>
<p>Langkah 4:<br />
Hapus file duplikat yang dibuat pada flash disk Anda. Untuk mempercepat proses penghapusan, Anda dapat menggunakan menu &#8220;Search Windows&#8221;. Sebelum melakukan pencarian sebaiknya tampilkan terlebih dahulu file/folder yang disembunyikan. Berikut cara untuk menampilkan file/folder yang disembunyikan dan mencari file virus.</p>
<p>1. Buka [Windows Explorer]<br />
2. Klik menu [Tools], kemudian klik [Folder Options]<br />
3. Pada layar &#8220;Folder Options&#8221;, klik tab [View]<br />
4. Pada folder [Hidden files and folders], hilangkan tanda centang pada opsi [Hide extensions for known file types] dan [Hide protected operating system files (recommended)]<br />
5. Lalu klik tombol [Ok]</p>
<p>Untuk mencari dan menghapus file virus:</p>
<p>1. Buka Windows Explorer, kemudian klik kanan di lokasi Flash Disk, lalu klik &#8220;Search&#8230;&#8221;<br />
2. Setelah muncul layar &#8220;Search Result&#8221;, pada kolom &#8220;All or part of the file name&#8221; isi dengan ekstensi *.SCR<br />
3. Pada kolom &#8220;Look in&#8221; pastikan sudah menuju ke lokasi flash disk yang akan diperiksa.<br />
4. Klik menu &#8220;What size is it&#8221;, kemudian pilih opsi Specify size (in KB). Pilih &#8220;at most&#8221;, isi dengan ukuran &#8220;198&#8243;.<br />
5. Setelah itu klik menu &#8220;More Advanced option&#8221;, kemudian beri tanda centang pada Searh system folders, Search hidden files and folders, Search subfolders.<br />
6. Kemudian klik tombol &#8220;Search&#8221; untuk memulai proses pencarian.<br />
7. Setelah berhasil ditemukan, hapus file virus yang mempunyai ukuran 198 dengan ekstensi SCR (Screen Saver) dengan icon &#8220;Folder&#8221;</p>
<p>Langkah 5:<br />
Tampilkan kembali file/folder yang sudah disembunyikan oleh virus pada flash disk Anda dengan cara:</p>
<p>1. Klik [Start] menu<br />
2. Klik [Run]<br />
3. Pada dialog box [Run] ketik &#8220;CMD&#8221; tanpa tanda kutip, kemudian tekan tombol [Ok].<br />
4. Setelah muncul Dos Prompt, pindahkan kursor ke lokasi flash disk. Contoh jika flash disk Anda adalah E: maka ketik perintah E: kemudian tekan tombol [Enter].<br />
5. Setelah kursor berada di drive E (flash disk), ketik perintah: ATTRIB –s –h /s /d</p>
<p>Langkah 6:<br />
Rajin-rajin men-scan komputer dengan anti virus yang ter-update</p>
<p>Di kopi paste dari : <a href="http://www.detikinet.com/index.php/detik.read/tahun/2008/bulan/01/tgl/16/time/130221/idnews/879745/idkanal/323" target="_blank">Detikinet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/tips-n-trik-menghapus-virus-tati-my-love.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Tips Membuat PCMAV Portable pada USB flashdisk  (UFD)</title>
		<link>http://blog.beningsalju.web.id/tips-membuat-pcmav-portable-pada-usb-flashdisk-ufd.html</link>
		<comments>http://blog.beningsalju.web.id/tips-membuat-pcmav-portable-pada-usb-flashdisk-ufd.html#comments</comments>
		<pubDate>Thu, 03 Jan 2008 02:21:36 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Serba-serbi]]></category>
		<category><![CDATA[flashdisk]]></category>
		<category><![CDATA[portableapps]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=23</guid>
		<description><![CDATA[USB Flashdisk merupakan media pertukaran data yang sering digunakan saat ini, dengan ukurannya yang kecil tetapi mempunyai kapasitas yang lumayan besar. Kemudahan dalam pertukaran data dengan flashdisk juga dimanfaatkan oleh pembuat virus dengan membuat virus yang bisa jalan ketika flashdisk ditancapkan ke komputer (baca: Autorun). Dengan membuat antivirus portable kita bisa menjalankan antivirus tanpa harus [...]]]></description>
			<content:encoded><![CDATA[<p>USB Flashdisk merupakan media pertukaran data yang sering digunakan saat ini, dengan ukurannya yang kecil tetapi mempunyai kapasitas yang lumayan besar. Kemudahan dalam pertukaran data dengan flashdisk juga dimanfaatkan oleh pembuat virus dengan membuat virus yang bisa jalan ketika flashdisk ditancapkan ke komputer (baca: Autorun). Dengan membuat antivirus portable kita bisa menjalankan antivirus tanpa harus menginstalasi antivirus pada komputer yang digunakan.<br />
<span id="more-21"></span></p>
<p><img src="http://blog.beningsalju.web.id/wp-img/pcmavrc23.JPG" alt="" align="middle" /></p>
<p>Berikut Script autorun untuk menjalankan Antivirus PCMAV pada Flashdisk:<br />
========================================<br />
[autorun]<br />
open=.\#PCMAV\PCMAV-CLN.exe<br />
label=Rush Flash<br />
icon=CrazyEye.ico<br />
Shell\Option1=Scan with PCMAV<br />
Shell\Option1\Command=.\#PCMAV\PCMAV-CLN.exe</p>
<p>========================================</p>
<p>copy kan script di atas pakai notepad, kemudian simpan dengan nama file autorun.inf</p>
<p>Ket :<br />
open  = path file executable antivirus<br />
label = label flash disk<br />
icon = file icon untuk mempercantik tampilan flashdisk<br />
Shell\Option1= Context menu atau klik kanan untuk menjalan PCMAV secara manual<br />
Shell\Option1\Command = path file executable antivirus</p>
<p>NB :  &#8211; Baru dicoba pada Windows XP SP2<br />
- Tidak jalan jika autorun di disable<br />
<img src="http://blog.beningsalju.web.id/wp-img/autorun.JPG" alt="" align="middle" /><br />
Jika masih bingung download aja file lengkapnya di sini, extract pada root direktori flashdisk Anda, kemudian ubah attribut file autorun.inf menjadi Read Only dan Hidden.</p>
<p>Sumber :<br />
- terinspirasi dari http://ansav.com/content/category/3/25/27/<br />
- icon di download dari http://www.fasticon.com/<br />
- Untuk autorun creator download di http://www.moonvalley.com/autoruninfeditor/</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/tips-membuat-pcmav-portable-pada-usb-flashdisk-ufd.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Hati-hati virus menyerang file dbf</title>
		<link>http://blog.beningsalju.web.id/hati-hati-virus-menyerang-file-dbf.html</link>
		<comments>http://blog.beningsalju.web.id/hati-hati-virus-menyerang-file-dbf.html#comments</comments>
		<pubDate>Wed, 08 Aug 2007 09:58:46 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Database]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=19</guid>
		<description><![CDATA[Kalau ditanyakan kepada pengguna komputer di Indonesia, program database apa yang paling populer di Indonesia ? Kemungkinan besar jawaban yang anda dapatkan adalah MS Access, MySQL atau kalau lebih keren lagi SAP (bukan merek minuman) dan Oracle (bukan Ora Kelar Kelar). Tetapi sebuah virus lokal menguak kenyataan yang mengejutkan, dan sekali lagi menunjukkan bahwa Indonesia [...]]]></description>
			<content:encoded><![CDATA[<p>Kalau ditanyakan kepada pengguna komputer di Indonesia, program database apa yang paling populer di Indonesia ? Kemungkinan besar jawaban yang anda dapatkan adalah MS Access, MySQL atau kalau lebih keren lagi SAP (bukan merek minuman) dan Oracle (bukan Ora Kelar Kelar). Tetapi sebuah virus lokal menguak kenyataan yang mengejutkan, dan sekali lagi menunjukkan bahwa Indonesia memang unik dan jangan samakan Indonesia dengan yang lain.<br />
<span id="more-17"></span>Pada saat artikel ini dibuat, korban Kespo yang mengalami kehancuran database terdeteksi mencapai ratusan kasus dan menurut pengamatan Vaksincom, hal ini hanya merupakan puncak gunung es, karena populasi pengguna database Dbase / Xbase di Indonesia yang sangat besar dan kabar buruknya, umumnya server databasenya tidak terlindung dengan program antivirus yang mampu mendeteksi Kespo karena kebanyakan tidak terkoneksi ke internet dan hanya terkoneksi ke intranet. Tetapi bahayanya, Kespo tidak menyebar melalui internet atau intranet saja, malahan penyebaran utamanya adalah melalui UFD (USB Flash Disk) yang notabene menjadi alat wajib yang digunakan oleh para pengguna komputer dalam bertukar data antar komputer di Indonesia karena kepraktisannya. Sejalan dengan perkembangan waktu, Kespo akan menyebar dan diperkirakan dalam beberapa bulan ke depan akan mencapai puncak penyebarannya pada komputer-komputer perusahaan yang menggunakan database Xbase (.dbf) dan tidak menggunakan internet.</p>
<p class="MsoNormal" style="text-align: justify">Seperti kita ketahui, virus Kespo selain mengincar file .doc (MS Word) dan xls (MS Excel) sebagai korbannya, ternyata file .dbf pun termasuk dalam daftar file yang dijahilinya. Celakanya, jika file .doc dan .xls yang di injeksi dapat disembuhkan dengan file fix yang banyak beredar di internet. File .dbf yang di”permak” ini diperlakukan agak berbeda dengan file doc/xls sehingga databasenya tidak dapat berfungsi dan harus di recover dari back upnya. Pertanyaannya adalah, bagaimana kalau lupa memback up, atau backupnya juga ikut terkena Kespo ? Wah… kalau sudah begitu dapat dikatakan bahwa virus Kespo membuat anda makin religius <img src='http://blog.beningsalju.web.id/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> . Mengapa ? Karena anda pasti langsung berdoa dalam hati meminta kembali data anda dan menyesali mengapa anda tidak melakukan backup dengan baik dan disiplin. Cara terakhir tentunya ada, input ulang semua data …. Bisa-bisa anda bisa lembur berminggu-minggu jika database yang dihancurkan itu ukurannya besar.</p>
<p class="MsoNormal" style="text-align: justify"><strong>Format database paling populer di Indonesia</strong></p>
<p class="MsoNormal" style="text-align: justify">Setelah Kespo menginfeksi komputer, ia akan mulai menjalankan aksi mautnya dimana salah satu yang paling ditakuti pemilik database (sekarang) adalah aksinya mengenkrip header semua file berekstensi .dbf, .mdf dan .ldf. Jika .mdf dan .ldf adalah file Microsoft SQL server dan menurut laporan yang kami terima, aksi ini kurang mulus (mengandung bug) sehingga pengguna database MS SQL terhindar dari aksi mematikan Kespo. Lain halnya dengan pengguna .dbf. Seperti kita ketahui, .dbf adalah format file database yang diciptakan oleh Ashton-Tate dengan program database dBASE dan dibeli oleh Borland, <span> </span>sekarang dimiliki oleh dBASE Inc. Sebenarnya yang populer bukan .dbf dari dBASE karena nama dBASE sudah dipatenkan sehingga tidak dapat digunakan secara gratis. Namun struktur data dBASE tersebut merupakan milik umum dan tidak dapat dipatenkan sehingga para vendor database lain sepakat untuk tetap menggunakan struktur database ini dan menjadikannya sebagai standarisasi dengan nama baru Xbase. Adanya standarisasi ini penting supaya database yang dihasilkan dari vendor database yang berbeda dapat kompatible dengan vendor lainnya. Contohnya, file database Visual Fox Pro dapat dimengerti oleh Clipper atau dBASE dan sebaliknya. Dalam implementasi yang lebih rumit lagi, file .dbf ini dapat menjadi jembatan penghubung data antar software yang berbeda fungsi. Contohnya data Statistik dari SAS, Stata dan SPSS dapat dipergunakan dalam aplikasi sistem informasi geografi ArcView dan ArcGIS jika datanya dikonversikan ke .dbf.</p>
<p class="MsoNormal" style="text-align: justify">Namanya juga database, ukurannya pasti besar-besar (puluhan – ratusan mega) dan data ini terdiri dari kumpulan data yang dimasukkan dalam waktu yang lama. Makin besar databasenya, makin lama waktu yang dibutuhkan untuk mengelolanya. Jadi bisa dibayangkan kalau database ini rusak dan anda harus bertanggung jawab untuk memasukkan semua data ini. Karena itu memang (sekali lagi) back up database “yang baik dan benar” merupakan satu keharusan bagi pengguna database. Definisi “yang baik dan benar” adalah bukan sekedar rutinitas saja, melainkan file backup ini juga harus di test secara berkala memang berfungsi dan penyimpanan file backup ini juga penting. Jangan seperti satu kasus dimana backup database disimpan pada komputer yang sama (pada direktori yang berbeda) dan ketika terkena Kespo, sekalian borongan file backupnya juga di”permak”.</p>
<p class="MsoNormal" style="text-align: justify"><strong>Apa benar .dbf merupakan format database yang paling populer di Indonesia ?</strong></p>
<p class="MsoNormal" style="text-align: justify">Vaksincom pada mulanya juga ragu, karena .dbf (dBASE) adalah program database yang dipelajari bareng jaman Lotus 123 dulu, lebih dari 20 tahun yang lalu. Masa ada perusahaan yang masih menggunakan dBASE ? Bukankah sekarang sudah zamannya si Oracle yang ngakunya “unbreakable” <img src='http://blog.beningsalju.web.id/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  untuk korporat, MS Accessnya Windows atau MySQLnya opensource ? Tetapi rupanya kenyataan mengatakan lain. Memang benar kalau beberapa korporat besar menggunakan Oracle, MS Access dipergunakan oleh pengguna Windows dan MySQL menjadi standar de facto database webserver. Tetapi rupanya perusahaan-perusahaan menengah dan kecil rupanya memiliki kebijakan dan pandangan yang berbeda. Kalau database sudah bisa jalan dengan baik, untuk apa dirubah lagi ? Karena merubah database membutuhkan usaha dan biaya yang tinggi dan manajemen perusahaan di Indonesia terkadang masih memandang IT sebagai cost center saja. Pada waktu sistem komputer tidak berfungsi dan mengganggu operasional perusahaan, baru manajemen tersentak. Celakanya, beberapa manajemen “hardcore” yang menjadi korban Kespo, mungkin karena saking kesalnya kehilangan data sempat berpikir untuk tidak menggunakan komputer sama sekali pada perusahaannya dan kembali menggunakan buku catatan manual dan kartu saja ……. Ampuuunnn Di Jeee !!</p>
<p class="MsoNormal" style="text-align: justify">Menurut perkiraan Vaksincom, pengguna .dbf ini mayoritas adalah pengguna aplikasi database Visual Fox Pro, Clipper dan aplikasi lain yang terkait dengan format .dbf seperti SPSS dan ArcGIS. Dan secara persentase jumlah perusahaan, pengguna database .dbf ini mencapai lebih dari 50 % dan tersebar di seluruh Indonesia. Satu keunikan lain yang membedakan Indonesia dengan negara lain adalah para pengguna database ini sebagian besar “tidak online” atau hanya satu komputer saja yang online melalui dial up ke internet sehingga ancaman virus dari internet terhadap database servernya relatif dapat diminimalkan dan perusahaan merasa tidak perlu untuk memasang program antivirus. TETAPI …… ada satu celah yang juga merupakan ciri khas Indonesia, dimana pengguna UFD (USB Flash Disk) nya sangat tinggi dan pertukaran data antar komputer melalui UFD sangat sering dilakukan. Ibarat hubungan seks bebas tanpa pengaman yang mengakibatkan penularan penyakit, komputer tanpa antivirus yang saling bertukar data melalui UFD ini juga sangat rentan terinfeksi virus melalui UFD dimana pada saat mencolokkan UFD, virus yang bercokol di satu komputer langsung menginfeksi UFD tersebut sehingga ketika dicolokkan ke komputer lain yang masih bersih, virus di UFD tersebut secara otomatis (autorun) akan menginfeksi komputer tersebut. Salah satu virus lokal tersebut adalah Kespo yang dalam salah satu rutinnya merusak file database (.dbf) komputer korbannya.</p>
<p class="MsoNormal" style="text-align: justify"><strong>Bagaimana cara mengembalikan .dbf yang sudah di”permak” ?</strong></p>
<p class="MsoNormal" style="text-align: justify">Bagi orang awam, kerusakan pada file .dbf ini ibarat dapat Tsunami pada server databasenya. Secara default, pesan yang akan muncu ketika kita mengakses file .dbf yang telah dirusak Kespo adalah :</p>
<p class="MsoNormal" style="text-align: justify">“Not a Table”</p>
<p class="MsoNormal" style="text-align: justify">Selain itu ada kemungkinan pesan tersebut telah dirubah oleh programmer (jika anda menggunakan aplikasi database buatan lokal), intinya pesannya akan berbunyi seperti :</p>
<p class="MsoNormal" style="text-align: justify">&#8220;Data Anda dalam keadaan rusak, silakan diperbaiki&#8221;<span> </span><span style="font-family: Wingdings;"><span>à</span></span> Pesan ini muncul jika anda menggunakan aplikasi lokal SIAP <a href="http://www.siap-software.com/">www.siap-software.com</a></p>
<p class="MsoNormal" style="text-align: justify">Lalu kemana anda harus mencari pertolongan jika menjadi korban ?<span> </span>Kabar baiknya, lagi-lagi ada veteran database yang meluangkan waktunya untuk membenarkan masalah ini. Terimakasih kepada Bapak Ismuddin yang telah meluangkan waktunya untuk memberikan solusi bagi masalah ini. Jika database anda yang rusak ini memiliki ukuran besar dan anda memerlukan layanan Database Recovery profesional, silahkan hubungi <a href="mailto:info@vaksin.com">info@vaksin.com</a>.</p>
<p class="MsoNormal" style="margin-bottom: 0.0001pt; line-height: normal"><strong><span style="font-size: 12pt; color: black;">Langkah untuk merecover file DBF yang rusak oleh virus KSPOOLD</span></strong><span style="font-size: 12pt; color: black;"> (Sumbangan Bp. Ismuddin, veteran dbf Indonesia).</span></p>
<p class="MsoNormal" style="margin-bottom: 0.0001pt; text-align: justify; line-height: normal"><span style="font-size: 12pt; color: black;">Kerusakan data yang disebabkan oleh virus KSPOOLD adalah mengganti header dari file yang berekstensi DBF (Kalau file data dbf yg sudah diganti ekstensinya tidak diserang). Karena header setiap file dbf tidak sama ukurannya, ini tergantung dari jumlah field, maka untuk file yang jumlah fieldnya sedikit, virus bisa menyerang record. Hal ini saya perhatikan karena disengaja oleh pembuatnya agar ukuran file tidak berubah.</span></p>
<p class="MsoNormal" style="margin-bottom: 0.0001pt; line-height: normal"><span style="font-size: 12pt; color: black;">Untuk memperbaiki header file dbf yang rusak bisa dilakukan dengan bantuan utility UltraEdit yang dapat di download versi trial nya di :</span></p>
<p class="MsoNormal" style="margin-bottom: 0.0001pt; line-height: normal"><span style="font-size: 12pt; color: blue;"><a href="http://www.tucows.com/preview/194610">http://www.tucows.com/preview/194610</a></span></p>
<p class="MsoNormal" style="margin-bottom: 0.0001pt; line-height: normal"><span style="font-size: 12pt; color: black;"> </span></p>
<p class="MsoNormal" style="margin-bottom: 0.0001pt; line-height: normal"><strong><span style="font-size: 12pt; color: black;">Langkah perbaikan :</span></strong></p>
<p><!--[if !supportLists]--><!--[endif]--></p>
<ol>
<li><span style="font-size: 12pt; color: black;">Buka file dbf yang rusak dengan UltraEdit. </span></li>
<li><span style="font-size: 12pt; color: black;">Buka file yang masih baik dgn struktur yang sama dengan file yang rusak, atau buat file baru yang strukturnya sama dgn file yang rusak.</span></li>
<li><span style="font-size: 12pt; color: black;">Blok header data yang clean mulai dari batas header dgn record sampai ke awal file, klik kanan pilih copy.</span></li>
<li><span style="font-size: 12pt; color: black;">Blok header data yang rusak mulai dari batas antara header dgn record sampai awal file, klik kanan pilih paste. (lihat gambar 3)</span></li>
<li><span style="font-size: 12pt; color: black;">Simpan data yang rusak dgn cara masuk ke Menu, Pilih File lalu Save. Perbaikan data tahap pertama sudah selesai, hasilnya masih belum bisa dibaca oleh VFP, karena jumlah record yang tercatat pada data yang rusak tidak sama dengan yang di kopikan.</span></li>
<li><span style="font-size: 12pt; color: black;">Perbaikan selanjutnya saya menggunakan tool yang berfungsi untuk memperbaiki header file dbf yg kerusakannya tidak parah dgn <strong><em>Tabel Repair Utility </em></strong>(Program Terlampir).</span></li>
<li><span style="font-size: 12pt; color: black;">Klik Pilih File, cari file yang disimpan melalui UltraEdit, lihat gambar 4.</span></li>
<li><span style="font-size: 12pt; color: black;">Klik Tombol <strong>Ganti </strong>Pada baris jumlah Recor</span></li>
<li><span style="font-size: 12pt; color: black;">Klik Tombol <strong>Ganti </strong>Pada baris ukuran file</span></li>
<li><span style="font-size: 12pt; color: black;">Bila File yg Anda Recover mempunyai Field Memo sedangkan file memonya tidak tersedia, ubah Table Flag menjadi Has CDX File, kemudian klik Ganti.</span></li>
<li><span style="font-size: 12pt; color: black;">Klik Buka File &#8230;untuk membuka file yang sudah di recover, pada bagian bawah terdapat record sampah, buang saja .. !</span></li>
<li><span style="font-size: 12pt; color: black;">Data yang rusak sudah bisa diselamatkan.</span></li>
<li> <!--[if !supportLists]--><!--[endif]--> <!--[if !supportLists]--><!--[endif]--> <!--[if !supportLists]--><!--[endif]--> <!--[endif]--> <!--[if !supportLists]--><!--[endif]--> <!--[if !supportLists]--><!--[endif]--> <!--[endif]--> <!--[if !supportLists]--><!--[endif]--> <!--[if !supportLists]--><!--[endif]--> <!--[if !supportLists]--><!--[endif]--> <span style="font-size: 12pt; color: black;">Berikut ini saya sertakan juga Program untuk perbaikan Tahap kedua setelah menjalankan UltraEdit </span><a href="http://www.vaksin.com/File/fix-dbf.zip"><span style="font-size: 12pt">Fix-dbf.zip</span></a><span style="font-size: 12pt; color: black;"> (REPAIR.EXE dan MODULS.EXE)</span></li>
</ol>
<p class="MsoNormal" style="text-align: justify">
<strong>Langkah Pencegahan menjadi korban Kespo</strong></p>
<ul>
<li><!--[if !supportLists]--><span><span></span></span>Gunakan program antivirus yang mempu mendeteksi virus Kespo dan pastikan antivirus anda sudah terupdate secara otomatis.</li>
<li><!--[if !supportLists]--><span><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><!--[endif]-->Jika memungkinkan, ganti ekstensi database anda, jangan menggunakan ekstensi .dbf. Anda dapat mengganti ekstensi database dengan ekstensi khusus (apa saja), asalkan pada program aplikasi database nya di set untuk mencari nama file dengan ekstensi khusus tersebut, misalnya database “data1.dbf” diganti dengan nama “data1.ilu” atau menjadi “data1.abc”</li>
<li><!--[if !supportLists]--><span><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><!--[endif]-->Selalu ingat untuk melakukan back up pada database anda secara benar dan teratur. Ingat untuk sedia payung sebelum hujan, dan payungnya di cek secara teratur selalu bekerja dengan baik.</li>
</ul>
<p class="MsoNormal" style="text-align: justify">
<p>Original Links : <a href="http://vaksin.com/2007/0707/kespo-dbf.htm" target="_blank">http://vaksin.com/2007/0707/kespo-dbf.htm</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/hati-hati-virus-menyerang-file-dbf.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Membuat mirror kaspersky update server</title>
		<link>http://blog.beningsalju.web.id/membuat-mirror-kaspersky-update-server.html</link>
		<comments>http://blog.beningsalju.web.id/membuat-mirror-kaspersky-update-server.html#comments</comments>
		<pubDate>Wed, 27 Jun 2007 03:13:58 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=13</guid>
		<description><![CDATA[Kaspersky merupakan anti virus yang support banyak sistem operasi. Selain ringan, Kaspersky bisa di update secara online dan offline, sehingga memudahkan bagi user yang tidak terhubung dengan internet untuk meng-update-nya. Kasperksy merupakan &#8220;100 Best Product of 2007&#8243; versi PC World. Berikut langkah-langkah membuat mirror kaspersky update server:
Saya asumsikan server linux Anda sudah terinstalasi dengan baik [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.kaspersky.com" target="_blank">Kaspersky</a> merupakan <strong>anti virus</strong> yang support banyak sistem operasi. Selain ringan, <a href="http://www.kaspersky.com" target="_blank">Kaspersky</a> bisa di update secara online dan offline, sehingga memudahkan bagi user yang tidak terhubung dengan internet untuk meng-update-nya. <a href="http://www.kaspersky.com" target="_blank">Kasperksy</a> merupakan &#8220;100 Best Product of 2007&#8243; versi PC World. Berikut langkah-langkah membuat mirror <a href="http://www.kaspersky.com" target="_blank">kaspersky</a> update server:<span id="more-13"></span></p>
<p>Saya asumsikan server linux Anda sudah terinstalasi dengan baik apache webservernya.</p>
<p>1. Buat sebuah folder pada document root, misalkan /var/www/html adalah document root :<br />
# cd /var/www/html<br />
# mkdir kav</p>
<p>2. Membuat mirror menggunakan wget<br />
# wget -m -nH -nd ftp://updates1.kaspersky-labs.com/updates</p>
<p>3. Membuat mirror agar mengupdate secara otomatis dengan crontab<br />
# crontab -e<br />
=============================================================<br />
30 3 * * * cd /var/www/kav/ &amp;&amp; /usr/bin/wget -m -nH -nd \<br />
ftp://updates1.kaspersky-labs.com/updates<br />
=============================================================</p>
<p>4. Tambahkan settingan berikut pada httpd.conf<br />
=================================================<br />
&lt;Directory &#8220;/var/www/html/kav&#8221;&gt;<br />
Options Indexes FollowSymLinks MultiViews<br />
AllowOverride None<br />
Order allow,deny<br />
Allow from all<br />
&lt;/Directory&gt;<br />
==================================================</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/membuat-mirror-kaspersky-update-server.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
