<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rumah Informasi Whelly &#187; Virus &amp; Antivirus</title>
	<atom:link href="http://afifwhelly.com/category/artikel/virus-antivirus/feed" rel="self" type="application/rss+xml" />
	<link>http://afifwhelly.com</link>
	<description>Blognya Mas Whelly Rev 3</description>
	<lastBuildDate>Sat, 15 Oct 2011 09:25:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Menghapus Virus Shortcut Random VB/6</title>
		<link>http://afifwhelly.com/artikel/tutorial/menghapus-virus-shortcut-random-vb6.html</link>
		<comments>http://afifwhelly.com/artikel/tutorial/menghapus-virus-shortcut-random-vb6.html#comments</comments>
		<pubDate>Fri, 15 Oct 2010 02:06:47 +0000</pubDate>
		<dc:creator>Afif Whelly Artis Sandi</dc:creator>
				<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Virus & Antivirus]]></category>

		<guid isPermaLink="false">http://afifwhelly.com/?p=2227</guid>
		<description><![CDATA[Akhir-akhir ini saya sering dimintai tolong untuk membersihkan flashdisk ataupun komputer yang terkena gejala serangan virus shortcut. Virus shortcut ini...]]></description>
			<content:encoded><![CDATA[<div class="fb-like" data-href="http://afifwhelly.com/artikel/tutorial/menghapus-virus-shortcut-random-vb6.html" style="" data-send="false" data-layout="button_count" data-width="260" data-show-faces="true" data-action="like" data-colorscheme="light"></div><p style="text-align: justify;">Akhir-akhir ini saya sering dimintai tolong untuk membersihkan flashdisk ataupun komputer yang terkena gejala serangan virus shortcut. Virus shortcut ini sendiri sebenarnya ada banyak, kurang tau juga pastinya berapa karena sudah lama ga bermain dengan virus.</p>
<p style="text-align: justify;">Kali ini yang akan kita bahas adalah virus shotcut Random VB/6. Virus ini gerakannya sangat gesit sehingga dengan secepat kilat komputer kita akan terinfeksi dan bersiap menginfeksi flashdisk ataupun media portable lain yang dicolokkan ke komputer.</p>
<p style="text-align: justify;"><strong><span id="more-2227"></span>Bagaimana tanda-tanda bahwa komputer kita sudah terinfeksi virus ini?</strong></p>
<blockquote>
<p style="text-align: justify;">Tanda komputer telah terjangkit serangan virus ini mudah sekali diketahui. Jika kita mencolokkan flashdisk, maka di flashdisk akan menampilkan banyak sekali file shortcut dengan ukuran 1 kb.</p>
<p style="text-align: justify;">Selain itu, folder yang kita punya akan disembunyikan dan digantikan dengan shortcut yang berukuran 1 kb.</p>
</blockquote>
<p style="text-align: justify;"><strong>File yang menjadi penular virus ini?</strong></p>
<blockquote>
<p style="text-align: justify;">Ada beberapa file yang jadi biang kerok penyebar virus ini. Tentunya diset tersembunyi sehingga tidak bisa dilihat secara kasat mata. Beberapa file tersebut antara lain:</p>
<ul>
<li>x.exe</li>
<li>zzz.dll</li>
<li>autorun.inf (semua virus yang penyebarannya lewat flashdisk wajib punya ini)</li>
<li>sebuah file aplikasi dengan nama acak, misalnya noipee.exe/qoizeew.exe/duapoy.exe/klxir.exe/dueik.exe/paujif.exe/xhvoun.exe/kwqid.exe/laqot.exe/neasux.exe/nueex.exe/zmxuov.exe/dst</li>
<li>sebuah file aplikasi dengan nama acak, misalnya noipeex.exe/qoizeewx.exe/duapoyx.exe/klxirx.exe/dueikx.exe/paujifx.exe/xhvounx.exe/kwqidx.exe/laqotx.exe/neasuxx.exe/nueexx.exe/zmxuovx.exe/dst</li>
<li>beberapa file shortcut (*.lnk), bisa banyak juga ini, tergantung berapa banyak folder yang kita miliki.</li>
</ul>
</blockquote>
<p style="text-align: justify;"><strong>Apa yang dilakukan oleh virus ini?</strong></p>
<blockquote>
<p style="text-align: justify;">Virus ini akan menginfeksi komputer kita dan menjadikan folder user sebagai rumahnya. Kalo di Win 7 lokasinya di C:\Users\xxx (xxx ini bukan nama film ya, sesuai dengan nama user kita nih). Kalo di Windows XP di C:\Documents and Settings\xxx\. File yang diinject biasanya ada 3, yaitu:</p>
<ul>
<li>alg.exe</li>
<li>{namafileacak}.exe</li>
<li>{namafileacak}.lnk</li>
</ul>
</blockquote>
<p style="text-align: justify;"><strong>Bagaimana cara membasmi virus ini dari komputer?</strong></p>
<blockquote>
<p style="text-align: justify;">Perlu kita ketahui, ada beberapa kelemahan dan kelebihan sistem komputer yang bisa kita manfaatkan untuk menghapus virus yang sudah ngendon di komputer kita, antara lain:</p>
<div>
<ul>
<li>File *.exe dan autorun.inf tidak pernah berada pada folder User Accounts,  		klw ada bisa dipastikan itu adalah virus.</li>
<li>Suatu file/virus yang tidak bisa dihapus (sedang proses) belum tentu  		tidak bisa direname ke nama lain (bisa digunakan sebagai alternatif delete).</li>
<li>Suatu program/virus belum tentu bisa mengenali apakah itu file atau  		folder (folder bisa digunakan sebagai alternatif file).</li>
</ul>
</div>
<div>Langkah pembersihan virusnya seperti ini:</div>
<div>
<ul>
<li>Unduh dulu program <a title="Unduh Safe X-Plore" href="http://www.ihsana.com/download/safe_xplore.exe" target="_blank">Safe X-Plore</a>. Program ini yang akan membantu kita mematikan proses virus dan melakukan pembersihan dari antek-antek si virus</li>
<li>Jika telah selesai mengunduh, sebaiknya kita salin ke desktop, karena virus ini akan aktif kalau kita membuka windows explorer.</li>
<li>Tutup seluruh jendela Windows Explorer</li>
<li>Klik kanan pada file Safe X-Plore lalu pilih <strong>Run as Administrator</strong></li>
<li>Klik <strong>User Win7</strong> / <strong>User Xp</strong> (sesuaikan dengan OS yang kita pakai)</li>
<li>Dobel klik user yang digunakan, yang ada di kotak kiri</li>
<li>Pada bagian filter file pilih *.exe (jika komputer kita telah terinfeksi maka akan ada 2 file, yaitu <strong>alg.exe</strong> dan satu lagi file dengan nama acak (misal <strong>sdfafa.exe</strong>)</li>
<li>Klik file tersebut, lalu klik tombol <strong>Remove by force &amp; Protect Growth</strong></li>
<li>Lakukan hal yang sama untuk file satunya</li>
<li>Restart komputer</li>
<li>Lakukan penghapusan file yang ada di komputer. Buka lagi file Safe X-Plore, ke user nanti akan ada 2 file baru dengan ekstensi .virus, hapus saja, juga ada folder dengan nama .exe, hapus juga</li>
<li>Untuk membersihkan flashdisk yang terkena, ubah drive c: menjadi drive flashdisk kita, trus filter filenya. lakukan urut dari atas ke bawah, dan hapus file yang ada. Perhatikan jika kita punya file program yang diinginkan nanti juga akan tampil, hati-hati jika menghapus file exe, jangan sampai program yang kita butuhkan ikut terhapus.</li>
<li>Hapus semua sampai bersih.</li>
<li>Jangan buka WIndows Explorer sebelum benar-benar bersih karena nanti akan menginfeksi komputer lagi</li>
</ul>
</div>
</blockquote>
<div>Sekian. Semoga bisa membantu.</div>
<div class="fb-like" data-href="http://afifwhelly.com/artikel/tutorial/menghapus-virus-shortcut-random-vb6.html" style="" data-send="false" data-layout="button_count" data-width="260" data-show-faces="true" data-action="like" data-colorscheme="light"></div>]]></content:encoded>
			<wfw:commentRss>http://afifwhelly.com/artikel/tutorial/menghapus-virus-shortcut-random-vb6.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>&quot;Virus&quot; Facebook yang Pertama</title>
		<link>http://afifwhelly.com/artikel/komputer/virus-facebook-yang-pertama.html</link>
		<comments>http://afifwhelly.com/artikel/komputer/virus-facebook-yang-pertama.html#comments</comments>
		<pubDate>Thu, 27 May 2010 03:43:59 +0000</pubDate>
		<dc:creator>Afif Whelly Artis Sandi</dc:creator>
				<category><![CDATA[Komputer]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Virus & Antivirus]]></category>

		<guid isPermaLink="false">http://afifwhelly.com/?p=2148</guid>
		<description><![CDATA[Mungkin kalian pernah menerima tautan yang berbunyi &#8220;namamu&#8221; this without doubt the sexiest video ever Candid Camera Prank ! [HQ]...]]></description>
			<content:encoded><![CDATA[<div class="fb-like" data-href="http://afifwhelly.com/artikel/komputer/virus-facebook-yang-pertama.html" style="" data-send="false" data-layout="button_count" data-width="260" data-show-faces="true" data-action="like" data-colorscheme="light"></div><p style="text-align: justify;">Mungkin kalian pernah menerima tautan yang berbunyi</p>
<blockquote>
<p style="text-align: justify;">&#8220;namamu&#8221; this without doubt the sexiest video ever</p>
<p style="text-align: justify;">Candid Camera Prank ! [HQ]</p>
</blockquote>
<p style="text-align: justify;">Setelah sekian lama ga bermain dengan virus. Ada saatnya kembali terjun ke arena pertempuran dengan virus. Bukan karena keinginan pribadi sih, tapi karena ada yang minta tolong mengatasi virus yang bercokol pada komputernya. Karena belum dapat informasi jadinya browsing untuk mencari penyebabnya. Eh&#8230; malah nemu artikel ini. Artikel mengenai &#8220;Virus&#8221; di Facebook.</p>
<p style="text-align: justify;"><span id="more-2148"></span>Belum sadar juga sih waktu dapat video itu dari seorang teman yang kemungkinan telah terinfeksi facebooknya. Mungkin teman-teman juga ada yang sudah pernah dikirimi sebuak tautan video ini. Berikut Artikel yang saya ambil dari vaksin.com</p>
<p style="text-align: justify;">Bulan Mei 2010 dapat menjadi bulan bersejarah dalam dunia pervirusan dimana tercatat virus baru yang menyebar melalui Application (Apps) Facebook mulai menyebar. Varian pertama dengan mengusung judul “Optical Illision [HQ]” ditemukan menyebar pada tanggal 2 Mei 2010 dengan alamat Application<a href="http://apps.facebook.com/hghh_rtrt/">http://apps.facebook.com/hghh_rtrt/</a> telah dinonaktifkan oleh Facebook. Dalam bilangan minggu, keluar varian kedua yang lebih canggih dan sampai artikel ini dibuat aplikasi Facebook tersebut menyebar dengan kecepatan luar biasa. Menurut pengamatan Vaksincom, varian kedua dengan thema “[Nama Anda], this is without doubt the sexiest video ever :p :p :p” mulai disebarkan pada hari Sabtu pagi 15 Mei 2010 dan dalam waktu 48 jam telah memakan korban belasan ribu pengguna Facebook. Aplikasi ini perlu diwaspadai karena kemampuannya mengeksploitasi sistem pengamanan Apps Facebook dimana tidak seperti Apps Facebook lainnya yang “hanya” terinstal jika pemilik account FB memberikan persetujuan [Allow], sebapiknya aplikasi ini akan memaksakan dirinya terinstal pada account FB anda sekalipun anda TIDAK PERNAH memberikan persetujuan instal aplikasi dan cukup dengan melakukan klik pada link yang diberikan, maka account FB anda sudah diambil alih oleh aplikasi ini dan ia akan mulai melakukan posting link ke kontak-kontak FB anda yang lain. Karena yang di eksploitasi adalah kerentanan pada Apps Facebook, maka ancaman eksploitasi account Facebook ini tidak terbatas pada OS Windows saja. Vaksincom menyarankan semua pemilik account Facebook untuk berhati-hati dan jangan pernah mengklik link pada gambar dan pesan seperti pada gambar 1 dibawah ini.</p>
<p style="text-align: justify;"><img class="alignnone" title="Candid Camera Prank [HQ]" src="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank_files/image001.jpg" alt="" width="555" height="152" /></p>
<p style="text-align: justify;"><em>Gambar 1, Candid Camera Prank! [HQ]</em></p>
<p style="text-align: justify;"><strong>Mencatut nama Winamp</strong></p>
<p style="text-align: justify;">Jika anda mengklik link yang diberikan, baik pada gambar kecil maupun link yang diberikan tanpa anda sadari secara otomatis aplikasi jahat ini akan menginstalkan dirinya secara ilegal sebagai aplikasi pada Facebook anda. Jika aplikasi Facebook yang sah seperti Birthday Reminder, Mafia Wars dn lainnya sebelum melakukan instalasi akan meminta izin anda terlebih dahulu, sebaliknya aplikasi ini secara diam-diam akan langsung terinstal dengna tujuan supaya ia bisa mengirimkan dirinya secara otomatis ke kontak Facebook anda dengan menggunakan nama anda. Hebatnya lagi, aplikasi jahat ini mencatut nama aplikasi Winamp sehingga pengguna komputer yang cukup mahir sekalipun tentunya tidak akan mencurigai Winamp sebagai aplikasi jahat dan akan mempercayainya. Tetapi akal-akalan yang dilakukan pembuat aplikasi ini adalah menggunakan nama aplikasi “Winamp on Facebook” dan bukan menggunakan nama “Winamp” (lihat gambar 2)</p>
<p style="text-align: center;"><img class="aligncenter" title="Winamp for Facebook" src="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank_files/image003.jpg" alt="" width="602" height="241" /></p>
<p style="text-align: center;"><em>Gambar 2, Nama aplikasi adalah “Winamp on Facebook” supaya dikira korbannya aplikasi pemutar musik “Winamp” milik Nullsoft</em></p>
<p style="text-align: justify;">Jika anda mengklik link yang diberikan, maka aplikasi yang tadinya belum terinstal (lihat gambar 3)</p>
<p style="text-align: center;"><img class="aligncenter" title="Aplikasi" src="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank_files/image005.jpg" alt="" width="601" height="419" /></p>
<p style="text-align: center;"><em>Gambar 3, Aplikasi “Winamp on Facebook” belum terinstal</em></p>
<p style="text-align: justify;">Akan secara diam-diam menginstalkan dirinya sebagai aplikasi yang sah pada account Facebook anda (lihat gambar 4)</p>
<p style="text-align: center;"><img class="aligncenter" title="Nginstal Sendiri" src="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank_files/image007.jpg" alt="" width="602" height="462" /></p>
<p style="text-align: center;"><em>Gambar 4, Aplikasi “Winamp on Facebook” secara diam-diam menginstalkan dirinya pada account Facebook anda.</em></p>
<p style="text-align: justify;">Jika hal ini terjadi dan tidak anda sadari, maka kontak-kontak Facebook anda akan mendapatkan kiriman pesan dari account Facebook anda seperti pada gambar 1 di atas. Dan jika kontak Facebook anda mengklik link yang diberikan, hal yang sama akan berulang kembali dimana seluruh kontaknya akan dikirimi pesan “Candid Camera Prank [HQ]”</p>
<p style="text-align: justify;">Menurut pengamatan Vaksincom, pada beberapa kasus dimana program Winamp terinstal, klik pada link akan menyebabkan download file “vlcplayer.exe” yang sebenarnya akan mengaktifkan pengiriman pesan palsu tersebut.</p>
<p style="text-align: justify;">Jika kita telaah lebih jauh pembuat aplikasi jahat ini, kelihatannya memang aplikasi ini sengaja dirancang untuk tujuan negatif dimana developer aplikasi ini memasang foto dengan nama “Kiley Hodge” dan menurut pengamatan Vaksincom, page developer tersebut penuh dengan segala macam sumpah serapah korban aksi jahat ini. (lihat gambar 5 dan 6)</p>
<p style="text-align: center;"><img class="alignnone" title="PRofil PEmbuat" src="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank_files/image008.jpg" alt="" width="472" height="541" /></p>
<p style="text-align: center;"><em>Gambar 5, Profil pembuat aplikasi “Winamp on Facebook”</em></p>
<p style="text-align: center;"><img class="alignnone" title="Pesan Pengguna yang Marah" src="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank_files/image009.jpg" alt="" width="629" height="451" /></p>
<p style="text-align: center;"><em>Gambar 6, Pesan-pesan korban “Winamp on Facebook” yang marah</em></p>
<p style="text-align: justify;"><strong>Apa yang harus dilakukan jika anda menjadi korban “Winamp on Facebook” (WoF)</strong></p>
<p style="text-align: justify;">Pertama-tama, sebelum anda menjadi korban aksi jahat ini, tentunya lebih baik kalau anda tidak menjadi korban dulu. Satu-satunya cara adalah JANGAN MENGKLIK link yang diberikan. Walaupun secara hukum tindakan menginstal aplikasi tanpa persetujuan pemilik komputer adalah ilegal, tetapi terbukti aplikasi WoF ini melakukan hal ini. Anda juga bisa melakukan bloking terhadap aplikasi ini sehingga tidak akan bisa di instal pada account Facebook anda, tetapi harap ingat bahwa bloking dapat kita lakukan “hanya” pada aplikasi jahat yang telah kita ketahui sampai hari ini. Jika dikemudian hari muncul aplikasi jahat dengan alamt baru, anda harus melakukan bloking kembali. Karena itu, cara paling baik melindungi diri anda adalah JANGAN MENGKLIK link yang diberikan, sekalipun link tersebut tidak mengarahkan pada situs yang aneh. Dalam kasus WoF ini, link yang diberikan adalah link resmi Facebook dan bukan link palsu (forging). Tetapi yang diakali adalah script aplikasi yang membypass autentikasi yang seharusnya dilakukan tetapi tidak dilakukan.</p>
<p style="text-align: justify;">Jika anda sudah menjadi korban aplikasi ini, ada dua pilihan. Pertama, anda dapat melakukan uninstal aplikasi dengan cara :</p>
<p style="text-align: justify;">1.    Login pada account Facebook anda <a href="http://www.facebook.com/">http://www.facebook.com</a></p>
<p style="text-align: justify;">2.    Pada bagian kanan atas layar klik [Account] lalu pilih [Application Settings] anda akan mendapatkan layar “Application Settings – Recently Used”</p>
<p style="text-align: justify;">3.    Arahkan mouse anda pada tanda silang [X] di aplikasi yang bernama “Winamp” (lihat gambar 7)</p>
<p style="text-align: center;"><img class="alignnone" title="Remove" src="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank_files/image011.jpg" alt="" width="602" height="299" /></p>
<p style="text-align: center;"><em>Gambar 7, Klik tanda silang pada aplikasi Winamp gadungan untuk uninstal aksi jahat ini</em></p>
<p style="text-align: justify;">4.    Anda akan mendapatkan kotak dialog konfirmasi “Remove Winamp” (lihat gambar <img src='http://afifwhelly.com/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /> </p>
<p style="text-align: center;"><img class="alignnone" title="Konfirmasi Remove" src="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank_files/image012.jpg" alt="" width="486" height="175" /></p>
<p style="text-align: center;"><em>Gambar 8, Kotak konfirmasi Remove Winamp</em></p>
<p style="text-align: justify;">Klik pada tombol [Remove] dan [Refresh] pada browser anda dan pastikan aplikasi “Winamp” sudah hilang dari Application Settings.</p>
<p style="text-align: justify;"><a title="&quot;Virus&quot; Facebook yang Pertama" href="http://vaksin.com/2010/0510/Candid%20Camera%20Prank/Candid%20Camera%20Prank.htm" target="_blank">Sumber</a></p>
<div class="fb-like" data-href="http://afifwhelly.com/artikel/komputer/virus-facebook-yang-pertama.html" style="" data-send="false" data-layout="button_count" data-width="260" data-show-faces="true" data-action="like" data-colorscheme="light"></div>]]></content:encoded>
			<wfw:commentRss>http://afifwhelly.com/artikel/komputer/virus-facebook-yang-pertama.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

