Powered by Blogger.
Showing posts with label Komputer. Show all posts
Showing posts with label Komputer. Show all posts

Mengembalikan Data Yang Sudah Terhapus

Setelah saya baca-baca artikel cara meningkatkan performa laptop yang lambat. Akhirnya langsung saya praktekin tuh tutorialnya, dalam artikel-nya sih disuruh pake CCleaner, TuneUp, Disk Defragmenter, Disk Cleanup, dari segala tool bawaan window pun ikut saya coba.

Oke langsung saja nih, karena asal mulanya sih cuman-cuman iseng-iseng aja nih nemukannya, Buka software tool TuneUp, klik All Funtions di Bagian Fix Problems > Klik Restore deleted files. Terus pilih drive mana yang akan di restore, flashdisk juga bisa kok.

Setelah lihat hasilnya, saya tercengang sob. Kok bisa ya? ? *garukkepala*. Makanya hati-hati sob kalo punya laptop, flashdisk, atau kartu memory-nya hilang bisa gawat tuh. Kalau data pribadi sobat yang sudah terhapus bisa di restore sama orang lain gimana donk ? ?

Membersihkan virus MaHaDeWa

Pembuat virus dalam negeri semakin kreatif saja. Kali ini ada sebuah virus baru yang ukuran filenya cukup besar dibandingkan dengan yang lain, yaitu sekitar 30MB. Virus ini dinamakan virus MaHaDeWa.
Virus MaHaDeWa yang kemungkinan dibuat oleh mahasiswa di bidang komputer ini dibuat dengan bahasa VBScript (VBS). Filenya yang besar memang cukup 'menentang arus', mengingat hampir sebagian besar virus-virus komputer yang beredar dibuat dengan ukuran file sekecil mungkin.
Apabila anda ingin jauh lebih mengenal virus MaHaDeWa ini maka anda perlu mengetahui ciri-ciri dan cara untuk membersihkannya. Dan tulisan dibawah ini yang dirangkum dari Vaksin akan memberikan pengetahuan yang cukup untuk menghadapi virus MaHaDeWa.

Ciri-ciri komputer yang diserang virus MaHaDeWa

Norman Security Suite mendeteksi virus MaHaDeWa sebagai VBS.Autorun.AM dan ciri-cirinya adalah:
1. Merubah Judul internet Explorer menjadi MaHaDeWa Labkom UBL
2. Merubah halaman start Internet Explorer menjadi http://webkom
3. Merubah nama komputer dan nama pemilik Windows
a. RegisteredOrganization = Your pc has been clean from Nita Virus by MaHaDeWa
b. RegisteredOwner = MaHaDeWa
4. Merubah Walpaper Windows dengan terlebih dahulu membuat string pada registry berikut:
o HKEY_CURRENT_USER\Control Panel\Desktop
§ ConvertedWallpaper = C:\WINDOWS\Web\Wallpaper\Bliss.jpg"
o HKEY_CURRENT_USER\Control Panel\Desktop
§ OriginalWallpaper  = C:\WINDOWS\Web\Wallpaper\Bliss.jpg
o HKEY_CURRENT_USER\Control Panel\Desktop\
§ Wallpaper = C:\WINDOWS\Web\Wallpaper\Bliss.jpg

Langkah-langkah untuk membersihkan virus MaHaDeWa

1. Matikan proses virus dengan nama WSCript.exe. untuk mematikan proses virus ini anda dapat menggunakan “task manager” atau tools pengganti task manager lainnya seperti Process Explorer.
Silahkan download tool tersebut di alamat berikut:
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
2. Untuk mengantisipasi agar proses virus tidak aktif kembali saat dijalankan, blok file MaHaDeWa.dll.vbs dengan menggunakan “Software Restriction Policies” [Jika menggunakan Windows XP Prof. Dan Windows 2003], caranya :
- Klik tombol “Start”
- Klik “Run”
- Ketik “secpol.msc” [tanpa tanda kutip)
- Kemudian pada layar “Local Security Settings”, klik kanan pada folder “Software Restriction Policies” kemudian klik “Crate new policies”
- Kemudian klik kanan pada folder “Additional Rules”
- Klik “New Hash Rule”
- Pada kolom “File hash”, klik tombol “Browse” dan arahkan ke file MaHaDeWa.dll.vbs
- Klik tombol “open”
Catatan:
Sebelum blok file tersebut sebaiknya tampilkan file yang tersembunyi terlebih dahulu dengan merubah setting pada Folder Options.
3. Repair registry yang sudah dibuat oleh MaHaDeWa. Untuk mempermudah proses perbaikan tersebut, salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara:
- Klik kanan repair.inf
- Klik Install
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, "About:blank"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, "Organization"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0, "Owner"
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoDriveTypeAutoRun,0x00010001,255
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoDriveTypeAutoRun,0x00010001,255
[del]
HKCU, Software\Microsoft\Internet Explorer\Main, Window Title
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Ageia
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Systemdir
HKCU, Software\Microsoft\Internet Explorer\Main, Window Title
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeCaption
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeText
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU\MRUList, a
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU, a
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop, NoChangingWallpaper
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoClose
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoControlPanel
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoStartMenuMorePrograms
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoTrayContextMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewOnDrive
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoWinKeys
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced, Hidden
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableMsConfig
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoControlPanel
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoLogOff
4. Hapus file induk virus di direktori berikut:
- C:\MaHaDeWa.dll.vbs (semua drive)
- C:\autorun.inf (semua drive)
- C:\Windows\system32\WinXP.dll.vbs
5. Untuk pembersihan optimal dan mencegah infeksi ulang, silahkan scan komputer adna dengan antivirus yang up-to-date dan sudah mengenali virus MaHaDeWa dengan baik.

Cara Menghilangkan Deepfreeze

Menonaktifkan Deep Freeze

Tulisan ini dikutip dan saya kembangkan dari artikel “Mengatasi Lupa Password Deep Freeze 5 dan Lupa Password Deep Freeze 6 “ Karangan : lovepassword pada http://www.jasakom.com.

Deep Freeze merupakan Software yang berfungsi untuk mengamankan Komputer kita dari perubahan-perubahan terhadap setting computer, mengamankan dari Virus, dan gangguan lainnya yang tidak kita inginkan. Pada saat Komputer kita Restart maka Aplikasi ini akan merubah kembali setting computer kita seperti awal pada saat kita install Deep Freeze pertama kali. Dan semua perubahan terhadap setting computer sebelum restart akan hilang semua, Termasuk File yang kita simpan pada Drive yang di diaktifkan Deep Freeze

Software ini banyak digunakan pada computer yang biasanya digunakan oleh umum atau banyak orang seperti Rental Komputer, warnet, Laboratorium Komputer, Perkantoran dan Instansi lainnya yang semua tujuannnya untuk mengamankan computer dari kerusakan.

Pada saat kita Instal pertama kali, Pilihlah Drive yang akan diaktifkan Deep Freeze, Biasanya orang memilih Drive C:/ saja (tergantung drive tempat file System Operasi di Instal) ataupun ada juga oang yang menginstal semua drive yang ada di komputernya, semua itu tergantung dari keperluan si pengguna, dan pada saat menjalankan pertama kali Program ini setelah di Instal maka kita akan diminta untuk mengisikan Password untuk menonaktifkan Program ini sewaktu-waktu jika kita perlukan untuk menambah atau membuat aplikasi dari computer kita.

Untuk membuang Aplikasi ini (Uninstal) tidak dapat dilakukan apabila Deep Freeze dalam keadaan Aktif, harus di Non Aktifkan dulu (Thawed), kemudian baru dapat di buang menggunakan file Intallernya dengan memilih Option Uninstal

Walaupun software ini sangat ampuh mengamankan computer kita dari gangguan dan kerusakan tetapi Software ini akan sangat membuat kita repot apabila lupa Password untuk mengnonaktifkan Deep Freeze. Biasanya jika sudah lupa password jalan terakhir adalah Mengformat ulang Komputer, baru Aplikasi ini bisa hilang dengan Tuntas.

Apabila anda mengalami Kelupaan terhadap Password Deep Freeze, jangan buru-buru mengformat computer anda, silakan coba dulu cara-cara dibawah ini untuk menghapus/menonaktifkan Deep Freeze.

Jika anda mengunakan Aplikasi Deep Freeze versi 5 kebawah dan mengalami kelupaan terhadap Password nya, coba pakai Software satu ini untuk menonaktifkan Deep Freeze, Nama Software ini “UndeepFreeze 1,6”. Untuk mendapat software ini dapat di download di sini. Software versi ini dapat menonaktifkan Program Deep Freeze versi 5 ke bawah, dan untuk Deep Freeze versi 6 software ini tidak dapat bekerja.

Cara memakainya setelah selasai didownload :
  • langsung di Ekstak dan tidak perlu proses instalasi cukup dijalankan saja dengan mengklik file exenya.
  • Akan muncul tampilan dari aplikasi ini berupa kotak yang mirip seperti tampilan Program Deep Freeze,
  • Lihat pada kotak Log nya jika terdapat tulisan “ Deep Freeze detected” maka Program ini dapat dijalankan, tapi jika terdapat tulisan “Deep Freeze not detected” maka software ini tidak dapat bekerja.
  • Jika pada Log nya terdapat tulisan “ Deep Freeze detected” kita akan memulai menonaktifkan Deep Freeze, caranya Lihat pada bagian atas Log pada bagian Pilihan “Status on Next Boot” pilih dan beri tanda Tik pada Pilihan “Boot Thawed
  • Setelah itu lihat dibawahnya Klik “Load Status” dan “ Save Status” kemudian Klik “Exit”
  • Restart Komputer anda dan coba lihat apakah berhasil, jika berhasil, Icon Deep Freeze yang berada di System Tray akan nampak silang merah tanda Deep Freeze telah berhasil di nonaktifkan (Thawed)
Jika Cara diatas tidak berhasil, bisa anda gunakan cara kedua yang sedikit agak rumit, juga terdapat cara untuk menonaktifkan Deep Freeze versi 6, untuk tutorial lengkapnya silahkan download di sini

Tutorial ini hanya sekedar untuk edukasi dan pengetahuan tentang security. Segala kerusakan atau kerugian yang terjadi karena penyalahgunaan tutorial ini adalah bukan tanggung jawab saya.

Terdapat link Download yang rusak, atau Pertanyaan, kritik dan saran dapat ditulis pada kolom komentar dibawah ini.

Selamat Mencoba

Download Cheat Engine 5.6

Cheat Engine - Kabar gembira untuk para gamer, Cheat Engine saat ini telah merilis versi terbaru yaitu Cheat Engine 5.6. Cheat engine dengan berbagai keunggulan dari pada versi sebelumnya. Untuk para gamer tidak ada salahnya untuk mencoba menggunakan Cheat Engine 5.6 terbaru ini.

Cheat Engine 5.6
Cheat Engine 5.6
Download cheat engine 5.6

Klik download untuk mendownload Cheat Engine 5.6 versi terbaru.

List Link Download Software