KUMPULAN TIPS DAN TRIK MERONTOKKAN VIRUS RONTOKBRO

KUMPULAN TIPS DAN TRIK MERONTOKAN VIRUS RONTOKBRO

Rontokbro menyerang Kangen dan Virus lokal?
Musik Indonesia menjadi tuan di rumah sendiri ? Kalau anda utarakan hal tesebut pada era 1980 - 1990 rasanya tidak banyak musisi lokal yang mampu bersaing dengan musisi luar. Tetapi hari ini ceritanya lain, musik dangdut secara de facto sudah memiliki pasar terbesar dan menjadi salah satu andalan utama stasiun TV lokal untuk menarik pemirsa. Begitupun dengan musik pop dan lainnya, fakta bahwa tidak sulit anda menemukan anak-anak kecil pengamen yang dengan fasih menyanyi "Ada Apa .. Denganmu" :) menunjukkan hal tersebut. Mirip seperti musik lokal, jika kita membicarakan hal ini di tahun 2004 dan sebelumnya maka statistik Vaksincom menunjukkan bahwa virus yang "menguasai" Indonesia > 95 % adalah virus luar negeri dan hanya sedikit sekali virus lokal yang mampu berbicara atau menampilkan dirinya. Katakan JohnMMX, W32/updater yang dikenal juga dengan nama Iworm Perkasa / Imelda, W32/Ganda.A@mm merupakan beberapa virus yang menampakkan dirinya pada era awal 2000. Namun satu hal yang menjadi catatan penting adalah virus lokal ini sangat jarang masuk ke dalam Top 10 dan hanya mampu "Curi Curi Pandang" karena tingkat penyebarannya sangat rendah.
Adalah Pesin yang pertama mampu "Towel Towel" Top 10 virus Indonesia dan diikuti oleh Kangen yang secara konsisten "Towel Towel" Top 10 virus yang paling banyak terdeteksi di Indonesia. Satu hal penyebab menurut pengamatan Vaksincom adalah karena konsistensi pembuat virus Kangen yang terus menerus menelurkan varian baru sampai hari ini dengan rekayasa sosial yang makin hari makin canggih dan praktis menjadikan Kangen sampai kuartal ke tiga 2005 tidak memiliki saingan yang berarti.
Memasuki kuartal ke empat 2005, muncul saingan Kangen yang tidak kalah canggih (untuk tidak mengatakan lebih canggih) dan "juga" secara konsisten diupdate oleh pembuatnya W32/Rontokbro@mm yang pada saat pembuatan artikel ini sudah mencapai varian ke 17 W32/Rontokbro.R. Virus yang dapat dipastikan merupakan kreasi salah satu mahasiswa dari Kota Kembang ini memang hebat, terbukti dengan kemampuannya masuk dalam jajaran elit Top 10 virus Indonesia untuk bulan September - Oktober 2005 dan hanya dikalahkan oleh veteran Funlove, Netsky dan Zafi yang semuanya merupakan virus luar. Satu hal yang menarik perhatian adalah dalam menjalankan aksinya, pada pembuat virus lokal ini seperti "Air dan Api" mulai menyerang virus lokal lain dimana selain menjalankan rutinnya menginfeksi komputer Rontokbro ternyata membasmi virus lokal lain seperti Kangen, Tabaru etc.
Meskipun tujuan pembuat virus ini diklaim bertujuan baik karena membasmi virus lain, tetapi apakah dibenarkan membasmi virus lain dengan menyebarkan virus baru ? Dikhawatirkan aksi ini hanya memicu perseteruan baru yang mirip pertempuran Netsky VS Bagle yang saling menyerang dan yang dapat dipastikan sebagai korban dan menderita paling hebat adalah pengguna komputer Indonesia, khususnya komunitas Warnet, sekolah dan kalangan bisnis di Indonesia yang notabene adalah pengguna komputer awam.
 
Virus VS Spyware, berimbang
Statistik bulan September dan Oktober 2005 menunjukkan penyebaran Spyware dan Virus dalam komposisi yang berimbang, dimana Virus menang tipis 4 % dan mengambil 52 % dari penyebaran Malware di Indonesia. Dibandingkan bulan Agustus 2005, Spyware mengalami peningkatan 5 % menjadi 48 % dari total insiden malware di Indonesia.
Salah satu penyebab meningkatnya insiden virus di bulan September - Oktober 2005 adalah karena kontribusi virus lokal yang dimotori oleh Rontokbro yang secara mengejutkan bercokol di posisi ke 4 dengan jumlah insiden 642 (4.5 %) mengalahkan Mytob, Redlof, dan WYX. Sedangkan Kangen memberikan kontribusi sebanyak 297 insiden (2.09 %).
Selain Rontokbro dan Kangen, sebenarnya ada tiga virus lokal yang muncul pada statistik Antivirus Vaksincom bulan September - Oktober 2005 yaitu peringkat (17) Pesin, (26) Fawn dan (30) Tabaru. Posisi Jawara insiden virus sendiri di ambil alih oleh W32/Funlove yang menrupakan virus lama yang berumur belasan tahun namun mampu bertahan sampai hari ini dengan jumlah insiden 3.667 (25.81 %) diikuti oleh Zafi 3.311 (23.30 %) pada peringkat ke dua.
Sedangkan jawara pada bulan Agustus Netsky harus puas di tempat ke tiga dengan jumlah insiden 2.754 (19.38 %) disusul oleh Rontokbro 642 (4.53 %), Mytob 472 (3.32), virus boot sector WYX 425 (2.99 %), Redlof 316 (2.22 %) berturut-turut pada posisi 4 sampai 7. Peringkat ke 8 ditempati oleh virus lokal legendaris Kangen 297 (2.09 %) diikuti oleh Mywife yang menampilkan gambar porno pada email bervirus 278 (1.96) dan ditutup oleh pendatang baru W32/Tenga.3666 yang mengeksploitasi delah keamanan RPC Dcom dan menyebarkan dirinya melalui jaringan dan memiliki kemampuan mengupdate dirinya seperti program antivirus.
 
Gator, buaya imut-imut yang berbahaya
Jika dibandingkan dengan bulan Agustus 2005, Spyware tidak mengalami banyak perubahan dan hanya terjadi pergeseran / tukar tempat saja. Adalah Gator, spyware dengan icon buaya yang memimpin peringkat pertama dengan total 2.505 insiden (19.18 %) menggantikan Istbar yang tergeser ke peringkat 3 dengan insiden 1.423 (10.90 %). Peringkat dua ditempati oleh spyware Agent yang melompat dari posisi 15 dengan total insiden 1.499 (11.48 %) yang melengserkan Dyfuca ke peringkat 5, 999 insiden (7.65 %). Winad yang pada bulan sebelumnya menempati posisi 5 dengan insiden 1.027 (7.86) bergerak naik sedikit melemparkan Lop keluar dari daftar Spyware paling ganas se Indonesia. Untuk informasi detail penyebaran Spyware di Indoensia.
Issue terakhir selain penyebaran Rontokbro yang meluas khususnya di kota Kembang dimana Vaksincom mengalami ribuan permintaan download Norman Virus Control adalah juga tentang aksi Sony Corporation yang menggunakan rootkit menginstalkan dirinya dari beberapa CD yang dikeluarkan oleh Sony yang dijalankan oleh PC dimana setelah menginstalkan dirinya, software ini akan berusaha menyembunyikan dirinya ke harddisk dan menempatkan atributnya sebagai hidden (tersembunyi).
Teknik ini sebenarnya biasa terjadi di dunia spyware tetapi yang memalukan adalah karena hal ini dilakukan oleh perusahaan besar sekelas Sony. Teknologi Sandbox dari Norman Virus Control mampu mendeteksi teknik ini sehingga para pengguna Norman tidak perlu khawatir atas serangan ini. Dikhawatirkan, pembuat virus atau spyware meniru cara ini untuk menyembunyikan diri dan aktivitasnya dimasa depan.

Rontokbro menyerbu Indonesia 13 November 2005
Virus Lokal Kelas Dunia yang memiliki SMTP sendiri
Siapa bilang putra Indonesia tidak mampu bersaing dan berkiprah di dunia ? Lihat Teh Botol Sosro, Gudang Garam, Indomie dan Pacekap yang dimiliki oleh putra Indonesia yang menguasai pasar Indonesia dan mulai merambah pasar dunia. Kalau selama ini virus lokal seperti Kangen, Tabaru (Riyani Jangkaru), Lavist atau Kumis yang asli buatan Indonesia dapat digolongkan sebagai virus "kelas 2" karena penyebarannya mengandalkan UFD (USB Flash Disk) meminjam istilah yang digunakan Tabloid PC Plus :) dan mayoritas menyebar di Indonesia atau Asia Tenggara.
Maka kini para pengguna internet Indonesia dan di belahan dunia lain seperti Amerika, Polandia, Spanyol, Jepang, Vietnam, Belanda, Hungaria, Swedia, Peru, Rusia dan Israel juga kebagian aksi virus baru yang diberi nama W32/Rontokbro@mm, sesuai dengan namanya maka anda tahu bahwa virus ini mampu menyebarkan dirinya dengan mass mailing (email massal) dan memupuskan "tradisi" virus lokal yang mengandalkan UFD sebagai sarana penyebaran utamanya.
Banyak hal yang mengejutkan dari Rontokbro ini seperti kemampuan rekayasa sosial yang tinggi dan dapat dikatakan berciri asli Indonesia dan pertama kali digunakan oleh virus lokal seperti memalsukan "icon" dirinya sebagai file tidak berdosa baik sebagai file MS Office ataupun sebagai folder, melakukan bloking akses Registry Editor, melakukan restart komputer jika menemukan kata tertentu pada header browser, selektif dalam mengirim email bervirus (guna menghindari deteksi cepat oleh vendor sekuriti) sampai "mengerjai" Host file komputer lokal sehingga akses ke situs sekutiri tertentu menjadi terblokir.

Mengapa Rontokbro
Tentunya anda bertanya, kok namanya susah amat Rontokbro? Apa maksudnya mengakibatkan komputernya si Bro Rontok ? :). Atau apa alasan lain ? Menurut pengamatan teknisi laboratorium virus Vaksincom, ternyata pembuat virus ini mendapatkan ilham membuat virus ini dari satwa langka Indonesia, Elang Brontok yang memiliki nama latin Spizaetus cirrhatus, selain itu rupanya pembuat virus Rontokbro (yang disinyalir berasal dari salah satu universitas pemerintah di Jawa Barat) juga menyebarkan pesan anti korupsi, anti freesex dan anti pencemaran lingkungan dalam email yang dikirimkannya dengan lampiran kangen.exe. Apakah pembuat virus ini sama dengan pembuat Kangen, atau ia hanya membonceng kepopuleran virus Kangen agar dirinya dapat menyebar dengan baik, yang jelas menurut statistik Vaksincom penyebaran Rontokbro saat ini sudah mengalahkan Kangen. Elang Brontok merupakan satwa burung khas Indonesia yang patut dibanggakan karena memiliki keunikan morphologi yang tidak dimiliki burung lainnya di dunia.

Detail Email yang mengandung virus Rontokbro
Adapun email yang mengandung virus Rontokbro ini memiliki ciri-ciri sebagai berikut :

From: [Dipalsukan]
Subject: kosong
Message:

BRONTOK.A [ By: HVM**-Jowo*** #** Community ]
-- Hentikan kebobrokan di negeri ini --
1. Adili Koruptor, Penyelundup, Tukang Suap, Penjudi, & Bandar NARKOBA ( Send to "NUSAKAMBANGAN")
2. Stop Free Sex, Absorsi, & Prostitusi
3. Stop (pencemaran laut & sungai), pembakaran hutan & perburuan liar.
4. SAY NO TO DRUGS !!!
-- KIAMAT SUDAH DEKAT --
Terinspirasi oleh: Elang Brontok (Spizaetus Cirrhatus) yang hampir punah
[By: HVM**-Jowo*** #** Community--]

Attachment:
Kangen.exe

Uniknya, rontokbro akan menghindari pengiriman email kealamat-alamat dengan domain sebagai berikut: PLASA, TELKOM, INDO, .CO.ID, .GO.ID, .MIL.ID, .SCH.ID, .NET.ID, .OR.ID, .AC.ID, .WEB.ID, .WAR.NET.ID, ASTAGA, GAUL, BOLEH, EMAILKU, SATU. Apa alasan di balik aksinya ini? Apakah untuk mengurangi lalulintas email lokal atau pembuatnya merasa cukup "pede" dimana penyebaran lokal diserahkan pada UFD sehingga tidak perlu mengandalkan penyebaran via email karena toh penyebaran via warnet jauh lebih efektif dibandingkan melalui email. Yang jelas Rontokbro yang disebarkan ke domain di luar Indonesia mencatat "prestasi" yang cukup baik (untuk ukuran Indonesia) dan berhasil menyebar kenegara lain.
Hebatnya lagi, antivirus top tidak mengenali virus ini dan menurut catatan Vaksincom, versi Rontokbro yang dikenali oleh antivirus hanya versi awal W32/Rontokbro.A@mm dan W32/RontokbroB.@mm saja. Padahal varian Rontokbro yang diterima oleh Vaksincom dan dapat dikenali oleh Norman Virus Control sudah sampai varian ke 7 W32/Rontrokbro.G@mm. Satu kehebatan lain dari Rontokbro adalah kemampuannya untuk mencari SMTP server guna mengirimkan kopi dirinya dan ia juga menggunakan SMTP engine sendiri untuk mengirimkan dirinya pada semua alamat email yang berhasil dikumpulkannya dari komputer yang terinfeksi.

Komputer restart terus menerus
Bagaimana kita bisa mengetahui bahwa komputer sudah terinfeksi Rontokbro? Selain melakukan beberapa perubahan pada registri yang mengakibatkan pemblokiran pada akses Registry Editor sehingga anda tidak bisa membuka regedit.exe, Rontokbro juga menyebabkan komputer restart terus menerus. Biang keladinya bukan eksploitasi celah keamanan seperti Sasser, melainkan karena Rontokbro melakukan restart pada komputer setiap kali menemukan aplikasi dengan nama:
.. .@, @., .ASP, .EXE, .HTM, .JS, .PHP, ADMIN, ADOBE, AHNLAB, ALADDIN, ALERT, ALWIL, ANTIGEN, APACHE, APPLICATION, ARCHIEVE, ASDF, ASSOCIATE, AVAST, AVG, AVIRA, BILLING@, BLACK, BLAH, BLEEP, BUILDER, CANON, CENTER, CILLIN, CISCO, CMD., CNET, COMMAND, COMMAND, PROMPT, CONTOH, CONTROL, CRACK, DARK, DATA, DATABASE, DEMO, DETIK, DEVELOP, DOMAIN, DOWNLOAD, ESAFE, ESAVE, ESCAN, EXAMPLE, FEEDBACK, FIREWALL, FOO@, FUCK, FUJITSU,GATEWAY, GOOGLE, GRISOFT, GROUP, HACK, HAURI, HIDDEN, HP., IBM., INFO@, INTEL., KOMPUTER, LINUX, LOG OFF WINDOWS, LOTUS, MACRO, MALWARE, MASTER, MCAFEE, MICRO, MICROSOFT, MOZILLA, MYSQL, NETSCAPE, NETWORK, NEWS, NOD32, NOKIA, NORMAN, NORTON, NOVELL, NVIDIA, OPERA, OVERTURE, PANDA, PATCH, POSTGRE, PROGRAM, PROLAND, PROMPT, PROTECT, PROXY, RECIPIENT, REGISTRY, RELAY, RESPONSE, ROBOT, SCAN, SCRIPT, HOST, SEARCH R, SECURE, SECURITY, SEKUR, SENIOR, SERVER, SERVICE, SHUT DOWN, SIEMENS, SMTP, SOFT, SOME, SOPHOS, SOURCE, SPAM, SPERSKY, SUN., SUPPORT, SYBARI, SYMANTEC, SYSTEM CONFIGURATION, TEST, TREND, TRUST, UPDATE, UTILITY, VAKSIN, VIRUS, W3., WINDOWS SECURITY.VBS, WWW, XEROX, XXX, YOUR, ZDNET, ZEND, ZOMBIE
Tujuan dari aksi ini adalah jelas untuk memproteksi dirinya supaya tidak mudah dibasmi. Selain itu Rontokbro juga berusaha menyerang website: israel.gov.il dan playboy.com Dengan cara membanjiri dengan ping. Namun dampak dari aktivitas ini hanya akan terasa kalau komputer yang terinfeksi mencapai jumlah yang sangat banyak (e.g. 10.0000 komputer) yang pada kasus tertentu dapat mengakibatkan website yang diserang menjadi lumpuh/down.

Bagaimana kalau saya sudah terinfeksi Rontokbro
Pembersihan Rontokbro sebaiknya dilakukan melalui "safe mode" karena jika mencoba pembersihan melalui mode "normal" komputer akan langsung restart begitu komputer dijalankan.
1.     Lakukan pembersihan melalui "safe mode".
2.     Scan komputer dengan Norman Virus Control update terakhir. Bagi anda yang belum neggunakan Norman Virus Control, silahkan download ke http://www.norman.com/Download/Trial_versions/en-us (jangan lupa masukkan email anda yang valid untuk menerima License Trial) dan bersihkan semua file yang terdeteksi sebagai W32/Rontokbro@mm dan variannya.
3.     Untuk mengaktifkan kembali fungsi registry editor hapus value:
DisableRegistryTools =1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Untuk lebih mudahnya gunakan tools dari HijackThis, tools tersebut dapat didownload dialamat:
http://www.spywareinfo.com/~merijn/downloads.html

Setelah dijalankan, cari option
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies,
DisableRegedit=1, kemudian klik [Fix checked]

Gunakan HijackThis untuk membuka blokir regedit.exe yang dilakukan oleh Rontokbro
Hapus registry:
Bron-Spizaetus
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Tok-Cirrhatus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Disable CMD=0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Untuk mengembalikan option [Folder option] pada windows explore, hapus string registry:
NoFolderOptions=dword:00000001
pada registry key:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

4. Hapus opsi pada menu [Startup] pada msconfig
- NorBtok
- Smss
- Empty

5. Hapus Schedule Task yang dibuat oleh W32/RontokBro.B
a. Buka [Windows Explorer]
b. Klik [Control Panles]
c. Klik 2 kali [Schedule Tasks]


How to remove Rontokbro.N
Virus lokal yang aktif di mode “safe mode”
Dewasa ini penyebaran virus lokal sudah semakin pesat, merekapun berlomba-lomba dalam membuat suatu virus sehingga varian-varian barupun bermunculan dengan sedikit modifikasi pada script yang mereka buat jadilah varian baru yang siap menyerang siapa saja dan kapan saja, walau media penyebaran yang digunakan masih sederhana tetapi terbukti masih efektif hal ini ditunjang dengan semakin banyaknya user yang menggunakan media disket/USB Flash Disk.
USB FlashDisk kini makin digemari dikalangan pengguna komputer karena mudah dibawa dan mempunyai kapasitas yang lebih besar dari pada disket serta mempunyai ukuran yang kecil, dengan adanya trend seperti ini rupanya dimanfaatkan oleh sebagian kecil orang sebagai media yang cocok dan mudah untuk menyebarkan virus yang mereka buat, maka lahirlah virus-virus lokal yang kita kenal sekarang ini.
Perkembangan virus lokal sebenarnya sudah dikenali sejak lama sejak jamannya virus Pesin, dari sinilah mulai bermunculan virus-virus lokal yang baru sebut saja Lavist, kangen, riyanni_jangkaru aau Tabaru, kumis, fawn yosa dan terakhir Rontokbro, itulah sebagian nama-nama virus lokal yang pernah menjadi “momok” dalam beberapa bulan yang lalu, walaupun sebagian besar antivirus sudah dapat mengenali virus tersebut tetapi karena penyebarannya terbatas dilingkungan tertentu maka jika ada varian dari virus tersebut akan sangatlah sulit untuk dideteksi olah karena itu sebaiknya gunakan antivirus yang mempunyai dukungan support lokal.
Dari sekian banyak virus lokal yang ada hanya 3 virus yang berhasil membumi yaitu Rontokbro, kangen dan fawn. Tetapi dari 3 jenis virus tersebut hanya Rontokbro yang mampu memberikan kerugian yang cukup besar dibandingkan dengan yang virus lokal yang lain. Dengan up-date terbaru antivirus Norman sudah dapat mengenali virus ini dengan baik.

Kelemah Safemode berhasil diketahui Rontokbro.
Rontokbro adalah jenis virus lokal pertama yang dapat menyebar melalui email berbeda dengan virus lokal lain yang hanya dapat menyebar melalui dikset/USB, Komputer yang terinfeksi Rontokbro akan melakukan restart hal ini sama seperti yang dilakukan oleh virus Kumis dan virus Sasser/Blaster, bedanya komputer yang terinfeksi Rontokbro akan restart jika menjalankan suatu program aplikasi tertentu seperti regedit, msconfig atau task manager, up-date pacth yang anda lakukan tidak akan membawa dampak apa-apa karena virus ini tidak mengeksploitasi celah keamanan seperti yang dilakukan oleh Sasser/Blaster proses restartnya pun tidak memunculkan hitungan mundur seperti yang dilakukan oleh virus Sasser/Blaster, satu hal yang menjadi kelebihan dari virus ini dimana walaupun komputer dalam  posisi “safe mode” komputer akan tetap restart jika menjalankan program aplikasi seperti regedit, msconfig bahkan ketika menjalankan tools seperti pocket Killbox atau HijackThis, dimana kita tahu jika komputer dijalankan dalam mode “safe mode” virus yang menginfeksi komputer tersebut tidak aktif, tetapi tidak halnya dengan Rontokbro suatu kemajuan yang luar biasa rupanya team pembuat Rontokbro sudah mengetahui titik kelemahan yang ada pada mode “safe mode”, lalu mengapa hal ini tidak digunakan oleh para pembuat virus non lokal bukankah mereka mempunyai pengalaman dan pengetahuan yang jauh lebih banyak ? Satu lagi jempol untuk pembuat Rontokbro.
Berdasarkan pemantauan yang dilakukan oleh Vaksincom (www.vaksin.com) banyak user yang terinfeksi virus Rontokbro, ini dibuktikan dengan banyaknya user yang berkonsultasi dengan Vaksincom baik melalui email, telepon maupun forum Vaksincomhttp://forum.vaksin.com dari sekian pengaduan yang ada sebagian besar mengeluhkan komputer mereka terinfeksi virus Rontokbro varian N dimana virus ini akan menyebabkan komputer restart walau dalam posisi “safe mode” sekalipun, oleh karena itu team Vaksincom mencoba untuk memberikan sedikit trik dan tips yang dapat digunakan untuk mengatasi virus Rontokbro apalagi bagi mereka yang belum menggunakan Norman Virus Control sehingga belum dapat mengenali varian ini dengan baik :).
Sebelum melangkah ke masalah bagaimana cara pembersihan Rontokbro ada baiknya mengetahui secara umum apa yang dilakukan oleh Rontokbro. File yang terinfeksi Rontokbro.N mempunyai ukuran sebesar 42kb dengan icon folder tetapi dengan extension EXE, jika dijalankan akan membuat beberapa file yaitu:

C:\Windows dengan nama file eksplorasi.exe (hidden)
C:\Windows\shellnew dengan nama sempalong.exe (hidden)
C:\WINDOWS\system32 dengan nama %username"s Setting.scr (hidden)
C:\Documents and Settings\%user%\Local Settings\Application Data dengan nana file
            - Bron.tok-x-y, dimana x dan y menunukan angka
            - Loc.Mail.Bron.Tok, berisi alamat email yang diperoleh dari komputer yang terinfeksi
            - Ok-SendMail-Bron-tok, berisi email yang berhasil dikirim
            - csrss.exe
            - inetinfo.exe
            - Kosong.Bron.Tok.txt
            - lsass.exe
            - NetMailTmp.bin
            - services.exe
            - smss.exe
            - Update.3.Bron.Tok.bin
            - winlogon.exe
C:\Documents and Settings\bagle\Start Menu\Programs\Startup nama file Empty
C:\Documents and settings\%Users%\Templates Brengkolang.com

Ciri-ciri Virus Rontokbro
Membuat file pada setiap folder dimana file ini mempunyai nama yang sama dengan folder tersebut dengan ciri-ciri

  • Icon yang digunakan berupa Folder

  • Ukuran file 42 Kb

  • Ekstension .EXE

Rontokbro juga akan melakukan perubahan pada file C:\AUTOEXEC.BAT dengan menambahkan baris perintah “ PAUSE”. Agar Rontokbro dapat aktif  begitu komputer dinyalakan, ia akan membuat registry beberapa registry key yaitu:

Bron-Spizaetus
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Tok-Cirrhatus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Shell dengan value Explorer.exe “C:\Windows\Eksplorasi.exe”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon,

Disable Registry editor
Seperti kebanyakan virus yang ada, virus ini juga akan  menonaktifkan program yang dimungkinkan dapat mempersingkat keberadaan “mereka” diantaranya fungsi  registry editor dengan menambahkan sebuah registry key:
DisableRegistryTools =1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Jika  fungsi registry editor dijalankan maka akan muncul pesan error. Pesan yang muncul jika komputer yang terinfeksi Rontokbro berusaha mengakses Registry Editor.

DisableCMD
Pada registry
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Selain menambahkan string pada registry key, virus in juga akan menambahkan option di menu [startup] pada msconfig.
Sempalong
Smss
Empty

Menyembunyikan Folder Option
Rupanya virus ini belajar dari rekan-rekannya, dimana virus ini akan menghilangkan [folder options] pada menu [tools] pada [Windows explorer], sehingga user tidak akan bisa menampilkan setiap file yang disembunyikan (hidden) oleh virus tersebut, dengan menambahkan string value:

“NoFolderOptions"=dword:00000001
pada registry key
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Folder Option yang dihilangkan oleh ROntokbro supaya user tidak bisa merubah settingan folder option

Task Schedule 5.08 PM
Rontonbrojuga akan membuat task schedule pada windows dimana schedule ini akan dijalankan  setiap jam 5.08 PM, dengan menjalankan file yang berada didirektori:
C:\Documents and Settings\%Users%\Templates
Schedule yang dibuat oleh Rontokbro menjalankan file tertentu setiap 5:08 PM. Kemungkinan hal ini digunakan untuk mengupdate dirinya.

Restart Komputer Otomatis
Salah satu kelebihan yang dimiliki oleh Rontokbro adalah dapat menyebabkan komputer restart, jangan harap up-date patch dapat menyelesaikan masalah ini, hal ini disebabkan karena Rontokbro tidak mengeksploitasi celah keamanan seperti yang biasa digunakan oleh virus Sasser atau Blaster.
Rontokbro akan merestart komputer jika anda berusaha menjalankan suatu program tertentu seperti regedit, msconfig bahkan jika anda menjalankan software pengganti Task manager seperti pocket Killbox bahkan HijackThis dan salah satu kelebihan lain yang dimiliki adalah kemampuannya untuk merestart komputer walaupun dalam mode “safe mode” walapun, oleh karena itu dibutuhkan trik untuk menangani masalah tersebut. kemungkinan besar pembuat Rontokbro selalu mengikuti saran dan perkembangan terakhir sehingga ia akan makin sulit dibasmi karena selalu mengupdate dirinya.


Curi Alamat Email
Rontokbro akan mengambil alamat email pada semua file yang mengandung ext. .asp .cfm .csv .doc .eml .html .php .txt .wab

Lewat Disket/USB Flash Disk
Selain menyebar melaui email, Rontokbro juga akan menyebar melalui Disket/USB dengan membuat file pada folder/subfolder yang ada didisket/USB atau pada root USB itu sendiri, file yang diciptakan tersebut mempunyai ciri-ciri: Icon menyerupai Folder, Ukuran 42 Kb, Ext. EXE
Rontokbro juga akan mencoba untuk  melakukan koneksi dengan mengirimkan ping request ke salah satu situs dewasa seperti kaskus.com dan 17tahun.com, hal ini lah salah satu faktor yang dapat dapat memperlambat system komputer tetapi karena penyebaran koneksi internet di Indonesia relatif masih lambat, dampak dari hal ini akan kurang terasa pada user dialup rumahan karena tidak selalu terkoneksi dan dampak terbesar akses ke dua situs tersebut akan besar pengaruhnya jika komputer yang terkena Ronrokbro adalah komputer rumahan yang memiliki koneksi ADSL dan selalu terkoneksi ke internet, komputer Warnet atau kantor yang selalu terkoneksi ke internet.
Seperti layaknya antivirus, Rontokbro juga mencoba untuk  melakukan up-date ke salah satu situs yang sudah ditentukan, jadi jangan lengah sebaiknya up-date antivirus Anda agar tidak menjadi korban berikutnya dan jangan lupa agar tidak sembarangan dalam bertukar data melalui disket/usb satu tips yang mungkin berguna adalah dengan mengenali jenis file yang akan dijalankan, dan upayakan untuk selalu menampilkan ekstesi dari file tersebut agar dapat mengetahui type dari file tersebut. Satu cara yang efektif untuk mencegah Rontokbro adalah dengan menggunakan antivirus yang memberikan support lokal sehingga definisinya dapat mengimbangi munculnya varian baru Rontokbro yang sampai saat ini masih terus dikeluarkan.

Cara membersihkan Rontokbro
1.     Lakukan pembersihan melalui “safe mode”
2.     Matikan proses virus
Untuk mematikan proses tersebut sebaiknya jangan menggunakan program pocket killbox atau HijackThis karena komputer akan langsung restart jika anda menjalan kan tools ini, kami sarankan untuk menggunakan tools lain yang seperti PROCEXP.EXE dapat didownload di situs http://www.sysinternals.com/Utilities/ProcessExplorer.html
Hapus proses dengan cara "klik kanan nama proses" dan pilih "kill  prosess tree", agar tidak salah dalam penghapusan cari proses yang mempunyai icon "folder", seperti:
   - smss.exe
   - services.exe
   - winlogon.exe

Anda juga dapat melakukan langkah berikut:
a.     Restart komputer dan masuk dalam mode "safe mode with command prompt”, dengan cara menekan tombol [F8] ketika komputer restart, hal ini dimaksudkan agar virus Rontokbro tidak aktif pada posisi ”safe mode” dan komputer tidak melakukan restart selama proses pembersihan.
b.     Setelah masuk mode ”Command Prompt” tekan tombol [CTRL] + [ALT] + [Del] secara bersamaan, kemudian pilih [Task Manager], setelah layar Task Manager muncul, klik menu [File] pilih [New Task (Run..), kemudian    ketik [explorer] pada jendela [create new task file] setelah itu klik enter.
c.     Kemudian akan muncul layar desktop (layaknya masuk ke mode "safe mode")
d.     Aktifkan kembali fungsi registry editor dan hapus string yang dibuat oleh virus, tulis script seperti yang ada pada angka [3], kemudian simpan menjadi nama file "repair.inf", setelah itu jalankan file tersebut dengan cara: klik kanan file [repair.inf] kemudiani pilih [install]
e.     Hapus option [Smss], [Empty] dan [Sempalong] pada msconfig di tabulasi [startup)
f.      Agar ”Folder option” pada windows explorer dapat muncul, restart kembali komputer  dan lakukan seperti langkah pada point (a dan b)
g.     Setelah komputer masuk ke mode "safe mode" tampilkan semua file yang disembuyikan (lakukan perubahan ini pada "folder option", lihat gambar yang ada pada point [5], selanjunya ikuti petunjuk pembersihan Rontokbro seperti yang ada pda point (6-9)

3.     Tulis script berikut dan simpan di notepade beri nama file repair.inf, jalankan file tersebut (klik kanan [repair.inf] pilih [install]), hal ini dimaksudkan untuk mengqaktifkan kembali fungsi registry editor, menampilkan kembali [folder option] serta menghapus string yang telah dibuat oleh virus

[Version]
Signature="$Chicago$"
Provider=Vaksincom

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Run,Tok-Cirrhatus
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,Bron-Spizaetus

4.     Restart komputer dan masuk kembali ke mode "safe mode" jangan ke posiosi "normal" karena file induk dari virus ini masih ada (eksplorasi.exe dan sempalong.exe)
5.     Tampilkan file yang disembunyikan, lakukan perubahan ini pada [folder Option] untuk memunculkan kembali file hidden dengan Folder Option.
6.     Hapus file yang dibuat oleh Rontokbro
- C:\Windows dengan, nama file eksplorasi.exe (hidden)
- C:\windows\shellnew, dengan nama sempalong.exe(hidden)
- C:\WINDOWS\system32, dengan nama %username"s Setting.scr (hidden)
- C:\Windows\pss, dengan nama file [Empty.pifStartup]
- C:\Documents and Settings\%user%\Local Settings\Application Data dengan nama file
- Bron.tok-[x]-[y], di mana [X] dan [Y] menunjukan angka
- Loc.Mail.Bron.Tok
- Ok-SendMail-Bron-tok
- csrss.exe
- inetinfo.exe
- Kosong.Bron.Tok.txt
- lsass.exe
- NetMailTmp.bin
- services.exe
- smss.exe
- Update.3.Bron.Tok.bin
- winlogon.exe
- smss.exe

7. Edit kembali file autoexec.bat di direktori C:\ dan hapus baris perintah [pause]
8. Hapus  scheduled tasks yang dibuat oleh Rontokbro (klik [Start], [Settings], [Control Panel], kemudian klik 2 kali menu [scheduled tasks].
9. Hapus file yang dibuat oleh virus, untuk lebih cepatnya gunakan fasilitas [serach]
· Klik [Start]
· Klik [Search], kemudian klik [For Files or Folders]
· Kemudian pilih [All files or Folders]
· Klik option [What size  is it ?]
· Kemudian pilih option [Specify Size (in Kb)]
· Pada kombo Box, pilih [At most] kemdian isi ukuran file dengan angka [43], setelah itu klik [Search]
·     Setelah proses pencarian selesai, sortir berdasarkan ukuran (size), kemudian hapus file yang mempunyai ukuran 42 kb, jangan sampai terjadi kesalahan dalam penghapusan file karena ada beberapa file windows yang mempunyai ukuran 42 kb, cari file yang icon folder dengan extension. EXE

Untuk pembersihan lebih cepat sebaiknya anda gunakan antivirus yang sudah dapat mengenali Rontokbro.N jangan lupa update antivirus yang terinstall, sebagai informasi antivirus Norman dengan up-date terakhir sudah dapat menganali virus ini dengan baik.

Tips Untuk Menghindari Virus RontokBro
Berikut ada beberapa tips dan trik yang dapat digunakan terhindar dari serangan virus lokal
1.  Jangan sembarangan dalam melakukan pertukaran data melaui disket/usb
2.  Patikan disket/Usb bersih dari virus dengan melakukan scan terhadap disket/usb sebelum digunakan.
3.  Kenali jensi file yang akan dijalankan
4.  Biasakan untuk menampilkan extensi file, hal ini dimaksudkan untuk mengetahui jenis file sebelum dijalankan.
5.  Rajin mengikuti perkembangan virus
6.  Install antivirus yang mempunyai dukungan support lokal dan up-date otomatis


NgeRontokin virus Brontok
Virus ini bertipe worm (dapat menduplikasi diri), dan menyebar melalui attachment email (email virus). Nama lain virus: brontok, Rontokbro. Virus ini kira2 pertama kali menyebar di bulan September 2005, dibuat oleh orang Indonesia karena signature email nya berbahasa Indonesia dan juga isi virus dalam binari dan dan menemukan nama-nama fungsi dalam kode ascii merupakan kata-kata bahasa Indonesia seperti keluarDOng(), dsb.

Langkah-langkah membersihkan komputer dari virus Barontok:

(Untuk win 95, 98, ME)
- Masuk ke safe mode: Reboot lalu setelahh muncul tampilan bios tekan Ctrl, pilih Safe mode dan tekan enter
- Lanjut langsung mulai dari langkah 5

(Untuk windows ME dan XP)
Matikan System Restore Windows
Start->Settings->Control panel->System atau
Start->Control PAnel->System
pada System restore tab... pilih opsi "Turn off System Restore"

(Untuk Win 2000, XP Home/Pro, Server 2003)
1. Reboot dan masuk ke safe mode.
** Restart windows, setelah muncul tampilan BIOS tekan F8, akan ada pilihan: Safe mode, Normal,.... pilih safe mode lalu tekan enter
2. Setelah itu masuk windows dengan login administrator atau user lain yang mempunyai auth sebagai administrator,
3. Buat User account baru DENGAN account type: Computer Administrator lalu logoff dan login dengan account yang baru dibuat.

Menghilangkan autostart virus di registry
4. Buka regedit: Start menu->Run->Regedit.exe lalu tekan enter
Di panel kiri pilih key:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
lalu di panel kanan, hapus key:
Bron-Spizaetus = "........"
Di panel kiri pilih key:
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run
lalu di panel kanan, hapus key:
Tok-Cirrhatus = "......"

** Catatan:
Jika regedit tidak dapat dibuka (muncul pesan error)., ini merupakan salah satu akibat virus barontok.
Untuk itu telah dibuat file untuk mengatasi masalah tsb:

Download file PatchRegKey.inf (600 Bytes / gak nyampe 1 KB) di:
http://students.if.itb.ac.id/~if12031/kios/PatchRegKey.inf
http://www.geocities.com/aquata1ne/PatchRegKey.inf
http://www.8rf.com/download/PatchRegKey.inf

Setelah di download, klik kanan file tsb lalu pilih "Install" lalu lanjutkan langkah 4.

Menghilangkan autostart virus di scheduled task
5. Buka Secheduled Task di Control Panel:  Start->Settings->Control Panel->Scheduled Task lalu tekan enter

Hapus task dengan nama "At1" atau apapun yang berhubungan dengan virus.
Tips: Klik kanan task->properties, lalu lihat isi properties dan jika ad isi command yang mencurigakan contoh: BArontok.com , dsb.. hapus task tersebut.

Cari dan Hapus file-file virus di seluruh drive komputer
6. Aktifkan opsi Show hidden Files dan Ekstensi:
Start->Settings->Control panel atau
Start->Control Panel

Klik Folder Options dan pada Tab view aktifkan opsi:
a. Show hidden files&Folders dan matikan opsi
b. Hide Extensions for known file types
c. Hide Protected Operating System

7. Gunakan Search File Windows:  Start->Search lalu tekan enter

Cari di seluruh drive windows yang ad: C,D, .... pada input Search for files or folders names masukkan:  *.exe lalu pada search options pilih opsi Range Size-> At most: 81 Kb dan pada Advanced Options pilih opsi Search system folders, search hidden files&folders, search subfolders pilihan lain biarkan kosong Lalu klik search now..
Pada hasil pencarian di panel kanan hapus semua file yang:
a. berukuran TEPAT 80 kb DAN
b. file nya berekstensi *.exe / *.pif / *.com / *.bat DAN
c. File nya memiliki icon folder/direktori windows

** Perhatian: hapus hanya file yang memenuhi SEMUA kondisi di atas dan BUKAN yang memenuhi salah satu saja.
(File yang sering ditemukan: Barontok.com, ElnorB.exe, cari file ini)
* Tips: Sort hasil pencarian berdasarkan size untuk memudahkan penghapusan
* Catatan: Cara ini merupakan cara heuristic berdasarkan pengalaman dan eksperimen (e.g: ditemukan bahwa virus tsb berukuran 80 Kb), dipilih untuk pencarian lebih cepat dibandingkan melihat pattern file satu2 secara manual.

7. Ulangi langkah ke-7 atas dengan input search file: *.pif, *.com, *.bat

Proses Akhir
8. Jika ada, Hapus semua shortcut virus Startup Menu di setiap account profile: C:/Document Settings/

** Saran: jika memungkinkan misal pada komputer pribadi dan bukan multi user, hapus user account selain user account yang dibuat pada langkah 3 di atas (misal: Administrator).

9. Reboot dan masuk windows seperti biasa.

Catatan: Cara ini sudah BERHASIL diterapkan di banyak komputer (pastikan Anda sudah mengikuti semua langkah di atas)

Jika ingin cara yang palih mudah tentunya Anda harus mendownload Software Anti-Brontok.

DOWNLOAD ANTI-VIRUS KHUSUS RONTOKBRO plus Tips dan Trik Mengapus RontokBro secara Tuntas berbentuk file .doc:
http://www.8rf.com/download
Sumber: Vaksin.com, Iwan.or.id, Jerbee.com, dll.
Diedit oleh: 8RF.com

The Loadlin+Win95/98/ME mini-HOWTO


1. Introduction

This document describes a simple three step procedure for using Loadlin to dual boot between Linux and Windows 95/98/ME. If you prefer to use the LILO boot manager, please consult the Linux+Win95 Mini-HOWTO.

This version of this mini-HOWTO has been completely rewritten with major differences from the previous version (1.4.6). The following highlight the major differences:

  • Name change. The Loadlin+Win95/98/ME mini-HOWTO was formerly known as "The Loadlin+Win95 mini-HOWTO. The change was made to more accurately reflect the topic covered herein.
  • The focus has changed from Win95 to Win98, and as a result this mini-HOWTO is simpler and easier to follow. Microsoft made some changes in the way Windows boots in Win98, which has made most of the dual boot methods for Win95 incompatable with Win98. If you still wish to see the Win95 specific mini-HOWTO you can view it here.
  • Change in copyright status from version 1.4.6

1.1 Copyright

Copyright (c) 1997-2001 Protek Computer Solutions. Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License, Version 1.1 or any later version published by the Free Software Foundation; with with the Invariant Sections being only "The Loadlin+Win95/98/ME mini-HOWTO".

1.2 New Versions Of This Document

This mini-HOWTO is posted first at The Linux+Windows 95 Reference Page, so check there to make sure you have the most recent revision of this mini-HOWTO.

1.3 Feedback

Questions, comments, and suggestions are welcome. I am always looking for ways to improve and expand this mini-HOWTO. I rely heavily on feedback to make improvements, and will do my best to be prompt with a helpful response. I can be reached at protek@firstlinux.net.

1.4 Disclaimer

Every attempt has been made to ensure that the information presented in this mini-HOWTO is safe and accurate. However, this information is given without any warranty, either expressed or implied, as to its suitability for a particular use. It is generally considered a GoodThing(TM) to make backups of your system files before changing system configurations and/or files. I suggest you take this precaution "just in case".


2. About Loadlin

2.1 What is Loadlin?

Loadlin is a simple DOS based utility that loads the Linux kernel into memory from DOS. Loadlin was written by Hans Lermen. See the Loadlin-1.6 User's Guide for further details about Loadlin's features and how to use Loadlin.


3. IMPORTANT: Preliminary Information and Setup

3.1 Windows ME Users

Before your read any further, I should mention that this mini-howto has some limitations with Windows ME. Based on feedback from Windows ME users, the menuing system described in the next section will only work from a Windows boot floppy instead of from the hard drive. Thanks to Olivier Guichard for pointing me to the relevant Microsoft article.

Note that only the config.sys and autoexec.bat files need to be on the floppy disk. All other files mentioned may reside on the hard drive.

If booting from a floppy is not an option for you, then please see the FAQ section for alternatives to LILO and Loadlin.

Any Windows ME users who can find a better way than using a floppy, please let me know your solution so I can include it in this mini-howto.

3.2 Things that are assumed:

  • You have successfully installed Windows 95/98/ME.
  • Windows 95/98/ME is installed on Drive C.
  • You have successfully installed Linux.
  • You know what partition Linux is installed on.
  • LILO is NOT installed on your hard drive.

3.3 Items you need before you start:

  • The Loadlin.exe program file
  • Your kernel image file, usually bzImage or vmlinuz. (See the FAQ for info).


4. Getting started:

4.1 Step One:

Edit (or create) config.sys on the root of Drive C. The contents should be similar to the following:


[menu]
menuitem=Linux, Mandrake Linux 7.2
menuitem=Win98, Windows 98
menucolor=15,1
menudefault=Win98, 10

[linux]

[win98]

If your system already has a config.sys file, put those contents under the [win98] section. The [linux] section is left blank intentionally.

4.2 Step Two:

Edit (or create) autoexec.bat on the root of Drive C. The contents should be similar to the following:


goto %config%

:linux
call c:\linux.bat

:win98

As above, if you aready have an autoexec.bat file, put those contents under the :win98 section.

4.3 Step Three:

Create a file called: linux.bat. Putting it in the root of Drive C is as good as place as any (but it can go anywhere so long as you reference the path or location). The contents should be similar to the following:


@echo off
c:\loadlin c:\vmlinuz root=/dev/hda3 ro

The above example assumes that loadlin.exe and vmlinuz are located in the root of Drive C (or C:\) and that linux is installed on the /dev/hda3 partition. Your configuration may be different.

The important thing here is to make sure that loadlin and your linux kernel file are properly referenced. Finished!

That should work for you, as that is how I have things set up on my system, which dual boots with Win98.


5. Frequently Asked Questions:

5.1 Where can I find more information on using Loadlin?

  • Loadlin can be found on your favorite distibution's installation CD. Just do a search for 'loadlin'.

  • The Loadlin-1.6 User's Guide is available for download at:

http://elserv.ffm.fgan.de/~lermen/manual.txt

or

ftp://ftp.eskimo.com/u/p/praxis/manual.txt

  • Additional information is available at:

http://metalab.unc.edu/LDP/HOWTO/BootPrompt-HOWTO-2.html#ss2.2

5.2 I am not sure what partition Linux is installed on. How do I find out?

  • At a Linux shell prompt, run the df utility. If you see a line with /boot, then it will be quite obvious. If you do not see a line with /boot, then look on the line with a single "/".

5.3 Where do I find the kernel image file and how do I copy it to my MS-DOS partition?

  • The kernel image file is usually called vmlinuz and should be located in the '/boot' directory. Often vmlinuz is a symbolic link to the actual kernel. If all else fails type:

            find / -name vmlinuz*

    at a Linux shell prompt. This will search all Linux partitions for the vmlinuz file. If you have multiple vmlinuz files, then make sure you use the correct one. If you are not sure, then the safest bet would be to use the most recent one.

    To copy your linux kernel file to your DOS partition, you need to make your DOS partition visible to Linux, then mount the partition if it is not already. Generally, this should have been set up when you installed Linux. All you need to do next is change to the directory the vmlinuz file is in and copy it over to DOS using the cp command.

    However, if Linux was not set up to recognize your DOS partition, then copy vmlinuz to a floppy. Take any DOS formatted floppy (with enough disk space to hold your kernel image file) and insert it into your floppy drive. Type:


            mount /dev/fd0 /mnt/floppy

    at a Linux shell prompt. Then change to the directory your kernel image file is in and type:


            cp vmlinuz /mnt/floppy

    This will copy vmlinuz to your floppy disk and it will be readable by DOS. Shutdown Linux, boot to DOS, then copy vmlinuz to whichever directory you choose. If you recompile your kernel, do not forget to copy the new kernel image file to your DOS partition. This will overwrite your old file, so it might be a good idea to rename the old file first just in case the new one does not work properly.

    Alternatively, if you have the mtools utilities you could type:


           
    mcopy vmlinuz a:

5.4 Does it matter if I install Linux or Windows 95/98/ME first?

  • Technically no. However, it would be much simpler to install Windows first. That way it is easier to setup Linux to recognize your DOS partition(s) as you can usually do this during the Linux installation.

5.5 I currently have LILO installed, but I want to use Loadlin instead. How do I remove LILO?

  • You will need to restore the Win95 MBR (Master Boot Record) that LILO overwrote when you installed LILO. At a DOS prompt type:

        fdisk /mbr

5.6 What if I already dual boot between Windows 95 and Windows 3.x, and I want to boot to Linux using this method?

  • Frankly, if you want to do this I would recommend using LILO. However, if you really do not want to use LILO, you will have to boot to Win 3.x first, then issue the Loadlin command. (Make sure Windows 3.x is NOT running, but that you are in DOS 5.0 or 6.x).

5.7 Is it possible to initiate Linux from the Windows 95/98/ME desktop?

  • Yes. First, create a batch file called "linux.bat", for example. Edit the file to contain a Loadlin command such as:


        loadlin f:\vmlinuz root=/dev/hdc2 ro

Now save the file on your Windows desktop. Next, right click on the Linux.bat icon, then left click on Properties. Now click on the Program tab, then click on the Advanced button. Click on the box next to "MS-DOS mode" and make sure the box next to "Warn before entering MS-DOS mode is checked". Click OK, then click on OK again. Now when you double click on the Linux icon, a warning box will appear before going into MS-DOS mode. If you click on "Yes" then Windows enters MS-DOS mode and executes the Linux.bat file.

NOTE: You must be in MS-DOS mode in order to use Loadlin. Please see the manual.txt file mentioned in Section 4.1 of this FAQ for more information.

5.8 Where can I get a plain text version of this document?

5.9 Is Loadlin the only alternative to LILO?


6. Internationalization

Jurus Kenalan di Friendster

Nyelekit #1
hmhmhm.. Tampangnya ok juga. Tidak begitu cantik dan tidak begitu jelek pantas untuk jadi teman saya. Ini email saya xxxx@xxxxx.xxxx

Nyelekit #2
Walah, foto hancur begitu..kok PD sekali pasang di friendster? Apa nggak ada foto lain? Kalau kamu mau saya add jadi temanku, tolong fotonya diganti dulu.

Nyelekit #3
Walah, kamu cantik tapi juga gendut sekali? Tolong jangan add aku ya!

Nyelekit #4
Kamu cantik tapi masih single, pasti kamu lesbi ya. Kalau nggak lesbi pasti bohong. Kalau kamu marah atau tersinggung, jangan lewat email, kita ketemuan aja. Kalau nggak berani ketemuan, memang benar pasti kamu lesbi

PD #1
Kamu cantik tapi sayang sudah bercowok. Sayang sekali cowok kamu jelek, item, miskin, tolol.
Sebaiknya saran saya, jangan pernah jadian dulu kalau belum ketemu saya. Ini saya kasih kesempatan, nomor hp saya : 081-xxxx-x-xxxx.

PD #2
Aduh cantiknya, kenalan dong. Kebetulan nih tampangku keren, pasti banyak yang kira kita pacaran, kalau aku lagi jalan sama kamu. Aku add kamu ya

Standard
Hai, boleh kenalan nggak? Add aku ya di xxxx@xxxx.xxxx

Iseng #1
Boleh minta no hp dong, alamat rumah, telp rumah, alamat kantor, telp kantor bales ya!

Iseng #2
Tampang kamu mirip pacar saya! Jangan-jangan kamu kembarannya ya?

Iseng #3
Kamu mirip teman saya deh, atau jangan2 kamu memang pernah jadi teman saya, atau mungkin kita pernah ketemu kali ya di suatu tempat? Kamu merasa kenal aku nggak sebelumnya?

Hopeless #1
Please dong, jadi temanku. Aku tahu kamu cantik, aku jelek. Tapi mau kan jadi temanku..siapa tahu kita bisa jadian. Temanku di friendster baru 2 orang lho. Sudah 6 bulan minta add ke banyak cewek, tapi ditolak terus. Mudah-mudahan kamu mau, soalnya kamukan baik, aku percaya kok kamu pada dasarnya baik, hati kamu pasti seputih kulit kamu.

Hopeless #2
Hai sayang, aku sudah bosan hidup nih. Tolong dong, jangan buat aku bunuh diri. aku lagi pegang pisau nih, siap2 mau bunuh diri. Kalau kamu nggak mau add jadi temanku, kamu besok baca koran poskota dan lampu merah ya. Pasti nama kamu disebut2 disitu. Aku kasih waktu 1 x
24 jam atau kamu besok baca headline ini: SEORANG PEMUDA MATI BUNUH DIRI KARENA DITOLAK AJAK KENALAN OLEH SEORANG BERNAMA XXXXX (nama kamu tuh!)

Tajir, Mupeng dan PD Sekali
Kamu cantik dan sexy sekali, malam minggu besok jalan sama aku ya ini nomor hpku: 081-xxxxx-xxxxx. Aku biasa bawa mobil mercedes benz serie 7, tapi kalau lagi males aku bawa jaguar aja. Kalau kamu ingin yang biasa-biasa aja, aku juga baru beli Vios kok. Oya apartementku di sudirman lagi kosong lho, nanti kita bermalam minggu disana semalaman nggak apa-apa kan? mudah-mudahan cowok kamu nggak keberatan. Kalau cowok kamu keberatan, aku punya pembantu wanita yang masih single, nanti suruh cowok kamu bermalam di kamar pembantuku aja ya.

Malu-malu Mau
Hai….boleh kenalan nggak?

Agresif Ngeselin
Hai, kenapa sih nggak mau kenalan sama aku. Aku sudah kirim message 45 kali kok, dicuekin terus sih? Memang kamu siapa? Memang saya siapa ? Gue tahu elo cantik dan sexy, tapi bukan berarti bla blab lab labla blabla blablablabla

Sok Akrab #1
Hai kamu temannya si anu ya, aku tahu kamu dari si anu. Bagaimana khabar kamu? Bapak-ibu gimana ? Adik-kakak gimana? Sehat-sehat saja kan? Udah lulus atau udah kerja? Aku boleh add kamu ya?

Sok Akrab #2 + Nyelekit
Ya ampun, kamu masih inget saya? Aku kan dulu teman SD/SMP/SMA kamu. Kamu kan dulu pernah nembak saya. Maaf dulu kamu saya tolak, soalnya kamu tuh dulu jelek banget, sekarang kok jadi cantik begini? Operasi plastik di mana ya? Jangan lupa add aku ya, kalau kamu masih penasaran sama aku , nggak apa-apa kok kalau mau nembak aku lagi. Pasti aku terima dengan senang hati

Sok Akrab #3 + Ngegombal
Hai, denger-denger kamu habis putus ya dari si ‘anu’. Kamu pasti sedih sekali ya, bagaimana kalau saya datang ke rumah kamu untuk menghibur hati kamu yang luka? Aku tidak habis pikir bagaimana mungkin ada orang secantik kamu ini ada yang tega melukai hati kamu yang bening seindah kristal ini, pasti sangat menyakitkan buat orang secantik kamu. Ini nomor hpku:
081-xxxx-xxxx

Gila #1
Kalau kamu sedang kesepian, mungkin saya adalah orang yang tepat untuk dijadikan pacar. Kalau kamu sedang punya pacar, mungkin pacar kamu tidak ada apa-apanya dibandingkan saya. Kalau kamu sedang merencanakan perkawinan, batalkan saja, nikahlah denganku saja. Kalau kamu sudah kawin, tolong ceraikan suami kamu, kamu ditanggung tidak akan menyesal mendapatkan aku

Gila #2
Hai, kamu tolong lihat foto2 saya di friendster ya. Kalau kamu ingin lihat saya dalam keadaan polos/bugil, aku akan kirimkan fotonya dengan syarat kamu kasih saya nomor hp kamu.

Ngegombal #1
Aku tidak percaya dari 5 milyard penduduk dunia, ternyata ada satu makhluk termanis yang tidak pernah saya lihat sebelumnya. Makhluk itu adalah kamu. Kamu memang diciptakan khusus untukku. Terima kasih Tuhan telah mempertemukan belahan jiwaku lewat friendster.com.
Sayang, will you marry me ?

Ngegombal #2
Oh My God, Finally I have found someone, and it was you! Give me your phone number soon, and i will pick you up as soon as possible and we will look for ‘pendeta/penghulu’ right now to bless our marriage. Do you agree with that?

Kurang Ajar #1
Hai. One Night Stand yuk! Nanti kamu boleh add aku deh jadi temanku

Kurang Ajar #2
Hai. Tarif kamu semalam berapa ?

Kurang Ajar #3 + Sok Akrab
Hai, kayanya kita pernah kenal deh. Kamu kan selingkuhannya si ‘X’
teman saya yang istrinya 2.

Tolol #1
Hai, aku baru join di friendster, bisa tolong ajarin aku nggak caranya makai friendster? Tolong datang ya ke rumahku atau kantorku. Ini alamatnya balblablblblablablablaba

Tolol #2
Hai, boleh tanya nggak ya. Sekarang jam berapa ya? Maaf jam saya mati.

Tolol #3
Hai, boleh tanya nggak. Kalau dari Blok M mau ke Bandung, naik bus nomor berapa ya?

Tolol #4
Hai, boleh tahu password kamu nggak? Aku lupa password aku, mungkin saja passwordku sama dengan password kamu

sumber >>> klik disini

Membasmi Virus Kangen
Ni Ketut Susrini - detikInet
Ilustrasi (diolah)
Jakarta, 'Kangen' adalah virus lokal yang menyebarkan diri melalui disket atau USB drive. Seperti halnya virus kebanyakan, soal cinta jadi tema virus yang sudah mencapai varian kesembilan ini. Ingin membasminya? Berikut langkah-langkahnya.

Seperti disampaikan Alfons Tanujaya, spesialis anti virus dari PT. Vaksincom, pihaknya sudah banyak menerima laporan mengenai aktifitas virus ini. Virus ini memang sering kali lolos jaring software antivirus, mengingat penyebarannya yang masih di lingkup komputer di dalam negeri saja.

Pada generasinya yang kesembilan, Kangen.I, virus ini sudah mulai usil dengan mengganti nama file. Korban dibikin bingung karena mengira file simpanannya hilang, padahal cuma diganti nama.

Virus yang dibuat dengan Visual Basic ini, berukuran 48 kb dan mengincar dua Windows terbaru. Komputer yang terinfeksi Kangen.I akan memiliki file bernama 'untukmu.exe'. File itu tak lain adalah virus itu sendiri yang mengkopikan dirinya dengan nama tersebut. Tentunya pengguna tidak akan mencurigai file itu sebagai virus karena ikonnya sudah di rekayasa dengan ikon MSWord.

Menghilangkan Kangen

Jika antivirus belum dapat mengenali virus ini, Vaksincom menginformasikan langkah pembersihannya, yaitu sebagai berikut:

1. Matikan proses file tskmgr.exe

Bagi Anda yang menggunakan Windows XP/Server 2003 dapat menggunakan perintah "taskkill" untuk mematikan proses tersebut.

Untuk mematikan proses dengan perintah taskkill, dilakukan dengan cara mengetik [taskkill /f /im tskmgr.exe] pada layar command prompt, dan tekan enter.

Atau dapat digunakan tools freeware seperti Pocket killbox (khusunya untuk windows diluar XP/2003 server). Tools ini dapat di download di alamat: http://www.bleepingcomputer.com/files/killbox.php

2. Hapus file yang dibuat oleh virus

Sejumlah file yang dibuat oleh virus Kangen adalah Tskmgr.exe pada direktori C:\windows\fonts, Rundll32.exe pada direktori C:\windows, Syslove.exe pada direktori C:\windows\system32, love1.dot dan love.dot pada direktori C:\Documents and settings\, untukmu.exe pada direktori C:
3. Hapus semua registry key yang dibuat oleh virus

Pada komputer yang terkena virus, hapus registry key 'local Service', 'Security' pada HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

4. Hapus option pada msconfig pada menu [startup], yaitu Witta I Love You dan Tskmgr.

5. Tampilkan kembali file MS. WORD yang telah disembunyikan. Pada layar command prompt, ketikan perintah "Attrib -s -h c:\*.doc /s" (tanpa tanda kutip)

Vaksincom berpesan, jika drive anda lebih dari satu (contoh drive D:\ atau E:\), gunakan perintah di atas untuk menampilkan file yang disembunyikan dengan mengganti lokasi drive, contoh "attrib -s -h d:\*.doc /s".

Jika terdapat nama file yang sama tetapi dengan ekstensi yang berbeda (file tersebut ada dalam satu folder) dengan salah satu file berukuran 48 kb, sebaiknya hapus file tersebut secara manual. Jangan sampai salah hapus, yang dihapus adalah file yang mempunyai ikon MS WORD dengan ekstensi .doc.exe dengan ukuran file 48 kb.

Salah satu varian Kangen yang cukup menarik perhatian pengguna komputer di Indonesia adalah virus Tabaru yang juga dikenal sebagai virus Riyani Jangkaru, presenter salah satu stasiun TV swasta. (nks)

sumber klik disini..


Free Unix Tools (ssh, bash, etc) under Windows bermain bash command di windows.

awalnya seeh mo coba install squid di windows, pas googling ketemu deh ama tools ini.
semoga bermanfaat..

The Cygwin tools are ports of the popular GNU development tools for Windows 9x/ME/NT/2000. They run thanks to the Cygwin library which provides the UNIX system calls and environment these programs expect. For example you find the popular Commandline Secure Shell Tools (SSH) to create a secure terminal emulation from Windows to Unix systems.

The following packages are available with the current release:

ash autoconf automake bash binutils bison byacc bzip2 clear cpio crypt cvs cygrunsrv cygwin dejagnu diff expect file fileutils findutils flex gawk gcc gdb gdbm gettext ghostscript gperf grep groff gzip inetutils irc jbigkit jpeg less libpng login lynx m4 make man mingw mt mutt ncftp ncurses newlib-man opengl openssh openssl patch pcre perl popt postgresql python readline regex rxvt sed sh-utils squid ssmtp tar tcltk tcsh termcap tetex-beta texinfo textutils tiff time unzip vim w32api wget which xpm xpm-nox zip zlib

Installation


  • Run "setup.exe" from your download directory.

    This will then download the list of available packages, and offer to install them for you. There are a number of options within setup to control installation details.

  • Choose "Download from Internet to Current Directory" from the setup Program

    The selected packages are now downloaded to your local drive.

  • Choose "Install from Current Directory" from the setup Program

    When installing, you will have to specify:

    - Install root directory (e.g. D:\cygwin)
    - Default Text File Type ("DOS" or "Unix")
    - Install For ("All" or "Just Me")

Configuration Tips

  • Make sure you have set the HOME environment variable (e.g. C:\Home\Zahn)

  • Check and add your mounts with

    mount

    D:\Cygwin\bin on /usr/bin type system (binmode)
    D:\Cygwin\lib on /usr/lib type system (binmode)
    D:\Cygwin on / type system (binmode)
    c: on /cygdrive/c type user (binmode,noumount)
    d: on /cygdrive/d type user (binmode,noumount)
    e: on /cygdrive/e type user (binmode,noumount)

    If you need additional mount points create the directories and mount them e.g.

    mount c:/uxhome /home/zahn

  • Check the automatically created mount points

    The setup program will setup the needed mount points automatically. You can find them in the Windows registry under

    HKEY_CURRENT_USER\Software\Cygnus\Cygwin\mounts v2
    HKEY_LOCAL_MACHINE\SOFTWARE\Cygnus\Cygwin\mounts v2

  • How to use Device Files for tar ?

    There is no need to create a POSIX /dev directory as it is simulated within Cygwin automatically. It supports the following devices: /dev/null, /dev/zero, /dev/tty, /dev/ttyX, /dev/ptmx, /dev/comX (the serial ports), /dev/windows (the windows message queue), /dev/random and /dev/urandom. These devices cannot be seen with the command ls /dev although commands such as ls /dev/tty work fine.

    The Win32 device name for a partition is the drive letter with leading \\.\, so the floppy would be \\.\A:, the first partition typically \\.\C:. Complete drives (except floppies and CD-ROMS which are supported as partitions only) are named \\.\PHYSICALDRIVEx. The x is the drive number which you can check in the disk manager. Each drive line has prepended the text "Disk x".

    To access tape drives the Win32 file name \\.\TAPEx is used. For example the first installed tape device is named \\.\tape0.

    The naming convention is simple: The name of the POSIX device has to begin with /dev/ and the rest is as you like. The only exception are tape devices. To identify if the tape device is used as a rewind or a no-rewind device the name must not begin with n (rewind) or has to begin with n (no-rewind).

    Some examples:

    mount -b //./A: /dev/fd0 # mount floppy as raw block special
    mount -b //./tape0 /dev/st0 # mount 1. tape as rewind device
    mount -b //./tape0 /dev/nst0 # ...and as the no-rewind device

    Note the usage of the -b option. It is best to include the -b option when mounting these devices to ensure that all file I/O is in "binary mode". Enter -s option to add mount point to system-wide registry location.

    Now you can use tar as follows:

    tar xvf /dev/st0

  • Create and copy .bashrc to $HOME

    The BASH shell can be configured with the configuration file $HOME/.bashrc (e.g)

    # Aliases
    alias more=less
    alias up='cd ..'
    alias ll='ls -la'
    alias ls='ls -F'
    alias ps='ps -Wl'

  • alias home='cd $HOME'
    alias which='type -path'
    alias unix2dos='recode lat1:ibmpc'
    alias dos2unix='recode ibmpc:lat1'
    alias h='history'

    # Make Bash 8bit clean
    set meta-flag on
    set convert-meta off
    set output-meta on
    set completion-ignore-case on

    # Set Prompt
    PS1="`tput smso``whoami`@\h>`tput rmso` "
    export PS1
    PS2="> "
    export PS2

  • Start BASH and enjoy the Unix Tools like SSH, SCP etc.

    zahn@SMARAGD>ssh dbhost.akadia.com


  • We suggest to set the TERM variable for programs (e.g. vi) which use a correct terminal emulation to the following values:

    Linux: TERM=linux; export TERM
    Sun: TERM=ansi; export TERM
Example
The following screenshots shows a secure terminal emulation (SSH) from Windows to Unix using Cygwin's bash shell. The bash shell, like many other Unix utilities is ported to Windows.



As an Huju's assistant in A & DND PT. AMC BINTAN 19 November 2005
ternyata asyik juga jadi kameraman, bebas mo ambil posisi dimanapun, ga ada yang ngelarang, walaupun harus menahan perasaan...ya mau gimana lagi.....orang tersayang lagi di gandeng ama temen ndiri didepan mata....hix...hix..., but btw no problem friend... i thrust you...
Posted by Picasa