<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kotak Hitam &#187; Windows XP</title>
	<atom:link href="http://id.ndaru.net/category/windows-xp/feed/" rel="self" type="application/rss+xml" />
	<link>http://id.ndaru.net</link>
	<description>Menulis apa yang bisa saya tulis</description>
	<lastBuildDate>Sun, 01 Aug 2010 08:24:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Trojan Win32/PSW.OnLineGames.NNU</title>
		<link>http://id.ndaru.net/2009/10/23/trojan-win32psw-onlinegames-nnu/</link>
		<comments>http://id.ndaru.net/2009/10/23/trojan-win32psw-onlinegames-nnu/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 07:32:16 +0000</pubDate>
		<dc:creator>ndaru</dc:creator>
				<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://id.ndaru.net/2009/10/23/trojan-win32psw-onlinegames-nnu/</guid>
		<description><![CDATA[Komputer #2 dikunjungi trojan lagi. Mungkin karena saya lupa install patch 958644. Nama trojannya Win32/PSW.OnLineGames.NNU. Tidak terdeteksi oleh antivirus ESET Nod32, tapi deskripsinya bisa ditemukan di situs ESET dan BitDefender. Ciri-cirinya ditemukan file herss.exe dan cvasds[random].dll di direktori %TEMP%. File herss.exe juga muncul di entry startup. Dan seperti yang lainnya, trojan ini juga menyembunyikan file [...]]]></description>
			<content:encoded><![CDATA[<p>Komputer #2 dikunjungi trojan lagi. Mungkin karena saya lupa install <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">patch 958644</a>. Nama trojannya Win32/PSW.OnLineGames.NNU. Tidak terdeteksi oleh antivirus ESET Nod32, tapi deskripsinya bisa ditemukan di situs <a href="http://www.eset.eu/encyclopaedia/win32-psw-online-games-nnu-trojan-game-thief-magania-cepk-taterf-b?lng=en">ESET</a> dan <a href="http://www.bitdefender.com/VIRUS-1000548-en--Trojan.PWS.OnlineGames.KCWP.html">BitDefender</a>. Ciri-cirinya ditemukan file herss.exe dan cvasds[random].dll di direktori %TEMP%. File herss.exe juga muncul di entry startup. Dan seperti yang lainnya, trojan ini juga menyembunyikan file beratribut hidden di explorer serta menghidupkan autorun.</p>
<p>Akhirnya bisa dibasmi manual. Pertama-tama saya install <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">patch 958644</a>, hapus herss.exe dari entry startup, hapus file C:\autorun.inf dan C:\nsd0q.exe (atau apapun nama file exe aneh yang muncul di direktori root), hapus %TEMP%\herss.dll dan terakhir hapus %TEMP%\cvasds[random].dll.</p>
<p>Sedikit kendala karena file %TEMP%\cvasds[random].dll diinjeksikan ke semua proses. Saya hapus dulu semua file trojan, restart, kemudian coba lagi hapus file %TEMP%\cvasds[random].dll. Sukses. Tidak muncul lagi file C:\autorun.inf dan komputer #2 tidak lagi menulari flashdisk yang ditancapkan.</p>
<p>Bleh.</p>
]]></content:encoded>
			<wfw:commentRss>http://id.ndaru.net/2009/10/23/trojan-win32psw-onlinegames-nnu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Menghidupkan kembali Registry Editor</title>
		<link>http://id.ndaru.net/2009/10/22/menghidupkan-kembali-registry-editor/</link>
		<comments>http://id.ndaru.net/2009/10/22/menghidupkan-kembali-registry-editor/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 07:00:03 +0000</pubDate>
		<dc:creator>ndaru</dc:creator>
				<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[policy]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[registry]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://id.ndaru.net/2009/10/22/menghidupkan-kembali-registry-editor/</guid>
		<description><![CDATA[Pernah mencoba menjalankan regedit di Windows XP terus yang keluar malah pesan ini? Jika sudah begini, tool-tool lain yang memanipulasi registry juga tidak bisa dijalankan. Contohnya seperti TweakUI dari Microsoft. Kalau anda memiliki kewenangan sebagai administrator dan anda tidak pernah merasa menon-aktifkan Registry Editor, ada kemungkinan komputer anda terkena virus. Untuk mengaktifkan kembali Registry Editor, [...]]]></description>
			<content:encoded><![CDATA[<p>Pernah mencoba menjalankan <em>regedit</em> di Windows XP terus yang keluar malah pesan ini?</p>
<p><img src="http://id.ndaru.net/wp-content/uploads/registry-disabled-00.jpg" style="DISPLAY: inline; WIDTH: 350px; HEIGHT: 126px" height="126" alt="registry-disabled-00.jpg" width="350"/></p>
<p>Jika sudah begini, tool-tool lain yang memanipulasi registry juga tidak bisa dijalankan. Contohnya seperti <a href="http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exe">TweakUI dari Microsoft</a>.</p>
<p><img src="http://id.ndaru.net/wp-content/uploads/tweak-ui-disabled-00.jpg" style="DISPLAY: inline; WIDTH: 272px; HEIGHT: 107px" height="107" alt="tweak-ui-disabled-00.jpg" width="272"/></p>
<p>Kalau anda memiliki kewenangan sebagai administrator dan anda tidak pernah merasa menon-aktifkan Registry Editor, ada kemungkinan komputer anda terkena virus. Untuk mengaktifkan kembali Registry Editor, lakukan langkah-langkah berikut:</p>
<ul>
<li>Jalankan <em>gpedit.msc</em> melalui dialog <strong>Run</strong>. Akan muncul window <strong>Group Policy</strong>.</li>
<li>Pilih menu <strong>Local Computer Policy \ User Configuration \ Administrative Templates \ System</strong>.</li>
<li>Double click pada item <strong>Prevent access to registry editing tools</strong>. Akan muncul window berikut:</li>
</ul>
<p><img src="http://id.ndaru.net/wp-content/uploads/group-policy-01.jpg" style="DISPLAY: inline; WIDTH: 404px; HEIGHT: 455px" height="455" alt="group-policy-01.jpg" width="404"/></p>
<ul>
<li>Klik pada pilihan <strong>Disabled</strong>. Klik tombol <strong>OK</strong>.</li>
</ul>
<p>Sekarang coba jalankan lagi perintah <em>regedit</em>. <em>Registry Editor</em> (semestinya) akan muncul.</p>
]]></content:encoded>
			<wfw:commentRss>http://id.ndaru.net/2009/10/22/menghidupkan-kembali-registry-editor/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bersih-bersih Virus, Trojan dan Worm</title>
		<link>http://id.ndaru.net/2009/10/21/bersih-bersih-virus-trojan-dan-worm/</link>
		<comments>http://id.ndaru.net/2009/10/21/bersih-bersih-virus-trojan-dan-worm/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 03:02:48 +0000</pubDate>
		<dc:creator>ndaru</dc:creator>
				<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[comres.dll]]></category>
		<category><![CDATA[manual removal]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://id.ndaru.net/2009/10/21/bersih-bersih-virus-trojan-dan-worm/</guid>
		<description><![CDATA[Bersih-bersih virus, worm dan trojan kali cukup sukses. Enam PC dengan Windows XP SP2 sudah terpasang anti virus, patch 958644 dari Microsoft, registry editor dan task manager bisa dijalankan, fasilitas autorun/autoplay sudah dimatikan, firewall sudah diaktifkan, startup di registry sudah dibersihkan dari virus loader, dan sudah dipastikan kalau PC bersangkutan tidak memberi &#8220;oleh-oleh&#8221; pada flashdisk [...]]]></description>
			<content:encoded><![CDATA[<p>Bersih-bersih virus, worm dan trojan kali cukup sukses. Enam PC dengan Windows XP SP2 sudah terpasang anti virus, <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">patch 958644 dari Microsoft</a>, registry editor dan task manager bisa dijalankan, fasilitas autorun/autoplay sudah dimatikan, firewall sudah diaktifkan, startup di registry sudah dibersihkan dari virus loader, dan sudah dipastikan kalau PC bersangkutan tidak memberi &#8220;oleh-oleh&#8221; pada flashdisk yang ditancapkan.</p>
<p>Di PC terakhir, file comres.dll terinfeksi trojan Win32/PSW.OnLineGames.NRD. Tidak bisa dibersihkan, juga tidak bisa dihapus karena ternyata comres.dll diperlukan oleh sistem. Dicoba menghapus di safe mode juga tidak bisa. Terpaksa booting dengan CD installer Windows XP S2, masuk recovery console dan mengganti file comres.dll dengan file dari installer.</p>
<p>Dengan ini ruangan bagian kami saya nyataken resmi bersih dari virus (paling tidak saat ini).</p>
]]></content:encoded>
			<wfw:commentRss>http://id.ndaru.net/2009/10/21/bersih-bersih-virus-trojan-dan-worm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
