<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Maswiecool's Weblog</title>
	<atom:link href="http://maswiecool.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://maswiecool.wordpress.com</link>
	<description>Komputer dan Teknologi weblog</description>
	<lastBuildDate>Thu, 07 Aug 2008 04:23:08 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='maswiecool.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Maswiecool's Weblog</title>
		<link>http://maswiecool.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://maswiecool.wordpress.com/osd.xml" title="Maswiecool&#039;s Weblog" />
	<atom:link rel='hub' href='http://maswiecool.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Reset Printer ????</title>
		<link>http://maswiecool.wordpress.com/2008/07/31/reset-printer/</link>
		<comments>http://maswiecool.wordpress.com/2008/07/31/reset-printer/#comments</comments>
		<pubDate>Thu, 31 Jul 2008 03:12:21 +0000</pubDate>
		<dc:creator>maswiecool</dc:creator>
				<category><![CDATA[PC Guide]]></category>

		<guid isPermaLink="false">http://maswiecool.wordpress.com/?p=56</guid>
		<description><![CDATA[Mungkin Anda pernah atau bahkan sering menghadapi computer yang bermasalah ketika sedang digunakan. Printer tiba-tiba tidak mau beroperasi dengan benar alias “ngadat”. Sementara biaya servisnya uuuhh…mahal ! Jengkel ???? Ooo….tentu….ingin rasanya dibanting aja tu printer. Eeee….iiiiiitttttttt…..jangan menyerah dulu. Sebenarnya printer bermasalah karena printer memiliki usia pemakaian yang biasanya dihitung dari jumlah print out yang telah [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=56&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Mungkin Anda pernah atau bahkan sering menghadapi computer yang bermasalah ketika sedang digunakan. Printer tiba-tiba tidak mau beroperasi dengan benar alias “ngadat”. Sementara biaya servisnya uuuhh…mahal ! Jengkel ???? Ooo….tentu….ingin rasanya dibanting aja tu printer. Eeee….iiiiiitttttttt…..jangan menyerah dulu.</p>
<p><span id="more-56"></span>Sebenarnya printer bermasalah karena printer memiliki usia pemakaian yang biasanya dihitung dari jumlah print out yang telah ditentukan. Perhitungan tersebut terekam dan diatur oleh sebuah chip EEPROM pada mainboard printer.</p>
<p>Oke dech, santai aja. Di bawah ini ada beberapa tips untuk mereset printer yang bermasalah. Terdiri dari dua cara yakni cara manual dan menggunakan software resetter.</p>
<p><strong>Cara Manual</strong><br />
1.	cabut kabel power printer<br />
2.	tekan tombol Power On pada printer dan jangan dilepas<br />
3.	pasang kembali kabel power printer dengan tombol Power On masih ditekan<br />
4.	tekan tombol resume dua kali ( 2 x )<br />
5.	lepas semua tekanan pada tombol-tombol tersebut<br />
6.	silahkan coba print</p>
<p>Gampang bukan ?????</p>
<p><strong>Reset Permanen dengan Software</strong><br />
Untuk bisa mereset printer menggunakan software maka perlu diinstal dulu software resetternya. Kalo belum punya bisa di download dulu dari beberapa link yang ada di bawah. Jangan lupa busa absorbernya kalo bisa diganti dengan yang baru. Kalo tidak pun tidak masalah koq, bisa dicuci aja sampe bersih dan keringkan.</p>
<p>Langkah-langkahnya :<br />
1.	ekstrak file hasil download dan hilangkan atribut Read Only pada semua file hasil ekstraksi<br />
2.	jalankan file hasil ekstraksi yang berekstensi *.exe<br />
3.	hubungkan printer dengan computer dan pastikan software resetter telah terinstal dengan benar<br />
4.	pilih jenis printer Anda, kalo kurang yakin klik Device ID<br />
5.	pada Clear Waste Ink Counter pilih Main kemudian pilih Platen.<br />
6.	silahkan coba print, printer akan kembali ke kondisi semula (awal)</p>
<p>Link-link software resetter<br />
1.	Canon Pixma iP1000<br />
<em><a href="http://rapidshare.com/files/27790261/iP1000_Service_Tool.rar">http://rapidshare.com/files/27790261/iP1000_Service_Tool.rar </a></em><br />
<em><a href="http://rapidshare.com/files/86693053/Reset_iP1000.zip">http://rapidshare.com/files/86693053/Reset_iP1000.zip</a></em><br />
2.	Canon iP1880<br />
<em><a href="http://rapidshare.com/files/82898704/Software_Reset_iP1880.rar">http://rapidshare.com/files/82898704/Software_Reset_iP1880.rar</a></em><br />
3.	Canon ip1300 dan iP1700<br />
<em><a href="http://rapidshare.com/files/26344052/iP1700_iP1300_Service_Tool.rar">http://rapidshare.com/files/26344052/iP1700_iP1300_Service_Tool.rar</a></em><br />
4.	Canon iP1200 dan iP1600<br />
<em><a href="http://rapidshare.com/files/27422186/iP1600st.zip">http://rapidshare.com/files/27422186/iP1600st.zip</a></em><br />
5.	Epson<br />
<em><a href="http://www.ssclg.com/download/sscserve.exe">http://www.ssclg.com/download/sscserve.exe</a></em></p>
<p><em><a href="http://www.ssclg.com/epsone.shtml">http://www.ssclg.com/epsone.shtml</a></em></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/maswiecool.wordpress.com/56/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/maswiecool.wordpress.com/56/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/maswiecool.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/maswiecool.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/maswiecool.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/maswiecool.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/maswiecool.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/maswiecool.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/maswiecool.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/maswiecool.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/maswiecool.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/maswiecool.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/maswiecool.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/maswiecool.wordpress.com/56/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/maswiecool.wordpress.com/56/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/maswiecool.wordpress.com/56/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=56&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://maswiecool.wordpress.com/2008/07/31/reset-printer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/614c7f9339136b74f58291d2dc87a43b?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">maswiecool</media:title>
		</media:content>
	</item>
		<item>
		<title>Mau Freeware buat Windows ???????</title>
		<link>http://maswiecool.wordpress.com/2008/07/27/mau_freeware_windows/</link>
		<comments>http://maswiecool.wordpress.com/2008/07/27/mau_freeware_windows/#comments</comments>
		<pubDate>Sun, 27 Jul 2008 06:24:23 +0000</pubDate>
		<dc:creator>maswiecool</dc:creator>
				<category><![CDATA[PC Guide]]></category>
		<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://maswiecool.wordpress.com/?p=40</guid>
		<description><![CDATA[Berikut ini beberapa freeware yang bisa digunakan pada OS Windows dan perlu Anda coba. Meskipun begitu banyak freeware yang bisa kita download di internet dengan mengetikkan keyword top freeware, namun di bawah ini bisa menjadi acuan untuk download beberapa freeware tersebut. Utilities Software ini bermanfaat untuk meningkatkan kinerja Windows, mendeteksi program asing dan kinerja CPU [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=40&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Berikut ini beberapa freeware yang bisa digunakan pada OS Windows dan perlu Anda coba. Meskipun begitu banyak freeware yang bisa kita download di internet dengan mengetikkan keyword top freeware, namun di bawah ini bisa menjadi acuan untuk download beberapa freeware tersebut.</p>
<p><span id="more-40"></span><strong>Utilities</strong><br />
Software ini bermanfaat untuk meningkatkan kinerja Windows, mendeteksi program asing dan kinerja CPU serta memory.</p>
<p>a.	 Autoruns<br />
Gunanya untuk mengetahui program apa saja yang sedang berjalan<br />
Download di <em><a href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx">http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx</a></em><br />
b.	 Process Explorer<br />
Mirip dengan Task Manager yaitu mengetahui program yang sedang aktif di Windows<br />
Dowload di <em><a href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx</a></em><br />
c.	 Registrar Lite<br />
Mengedit Registry bila fasilitas Regedit dari Windows di blok oleh virus.<br />
Download di <em><a href="http://resplendence.com/downloads">http://resplendence.com/downloads</a></em><br />
d.	 WinDirStat<br />
Untuk mengetahui statistic penggunaan space hardisk sampai detil ukuran tiap folder<br />
Download di <em><a href="http://www.WinDirStat.info">http://www.WinDirStat.info</a></em></p>
<p><strong>Browser</strong><br />
a.	 Mozilla Firefox<br />
Download di<a href="http://www.mozilla.org/download.html"> <em>http://</em><em>www.mozilla.org/download.html</em></a><br />
b.	 Opera<br />
Download di <a href="http://www.opera.com/download.html"><em>http://</em><em>www.opera.com/download.html</em></a><br />
c.	 Maxthon<br />
Download di <a href="http://www.maxthon.com"><em>http://</em><em>www.maxthon.com</em></a></p>
<p><strong>AntiVirus</strong><br />
a. 	Avast Home Edition<br />
Download di <em><a href="http://www.avast.com/eng/down_home.html">www.avast.com/eng/down_home.html</a></em><br />
b.	 Avira Antivir Personal Edition<br />
Download di <em><a href="http://www.free-av.com">www.free-av.com</a></em><br />
c.	 AVG Free Edition<br />
Download di <em><a href="http://www.free.grisoft.com">www.free.grisoft.com</a></em></p>
<p><strong>PDF Reader</strong><br />
a.	 Adobe Acrobat<br />
Download di <em><a href="http://www.adobe.com">www.adobe.com</a></em><br />
b.	 Foxit Reader<br />
Download di <em><a href="http://www.foxitsoftware.com/pdf/rd_intro.php">www.foxitsoftware.com/pdf/rd_intro.php</a></em><br />
c.	 SumatraPDF<br />
Download di <em><a href="http://www.blog.kowalcxyk.info/sumatrapdf">www.blog.kowalcxyk.info/sumatrapdf</a></em></p>
<p><strong>Multi Media Player</strong><br />
a.	 VLC Media Player<br />
Download di <em><a href="http://www.videolan.org/vlc">www.videolan.org/vlc</a></em><br />
b.	 Windows Media Player Classic<br />
Download di <em><a href="http://www.free-codecs.com/download/k_lite_Mega_Codec_Pack.htm">www.free-codecs.com/download/k_lite_Mega_Codec_Pack.htm</a></em><br />
c. 	WinAmp<br />
Download di <a href="http://www.winamp.com"><em>www.winamp.com</em></a></p>
<p><strong>Compression</strong><br />
a.	 7zip<br />
Download di <em><a href="http://www.7-zip.org">www.7-zip.org</a></em><br />
b.	 IZarc<br />
Download di <em><a href="http://www.izarc.org">www.izarc.org</a></em><br />
c.	 Universal Extractor<br />
Download di <em><a href="http://www.legroom.net/software/uniextract">www.legroom.net/software/uniextract</a></em></p>
<p><strong>Office</strong><br />
a.	 OpenOffice<br />
Download di <em><a href="http://www.openoffice.org">www.openoffice.org</a></em><br />
b.	 AbiWord<br />
Download di <em><a href="http://www.abisource.com">www.abisource.com</a></em></p>
<p><strong>PDF Creator</strong><br />
a.	 PDF Creator<br />
Download di <em><a href="http://www.sourceforge.net/projects/pdfcreator">www.sourceforge.net/projects/pdfcreator</a></em><br />
b.	 CutePDF Writer<br />
Download di <em><a href="http://www.cutepdf.com/Products/CutePDF/writer.asp">www.cutepdf.com/Products/CutePDF/writer.asp</a></em></p>
<p><strong>Image Viewer</strong><br />
a.	 Picassa<br />
Download di <em><a href="http://www.picasa.google.com">www.picasa.google.com</a></em><br />
b.	 XNView<br />
Download di <a href="http://www.xnview.com"><em>www.xnview.com</em></a><br />
c.	 IrvanView<br />
Download di <em><a href="http://www.irvanview.com">www.irvanview.com</a></em><br />
d.	 Gimp<br />
Download di <a href="http://mozilla.org/download.html"><em>http://mozilla.org/download.html</em></a><em> atau di </em><em><a href="http://www.gimpshop.com">www.gimpshop.com</a></em><br />
e.	 Paint.NET<br />
Download di <em><a href="http://getpaint.net">http://getpaint.net</a></em></p>
<p><strong>Download Tools</strong><br />
a. 	FlashGet<br />
Download di <em><a href="http://www.flashget.com/en/download.html">www.flashget.com/en/download.html</a></em><br />
b.	 Free Download Manager<br />
Download di <em><a href="http://www.freedownloadmanager.org/">www.freedownloadmanager.org/</a></em><br />
c.	 HTTrack<br />
Download di <em><a href="http://www.HTTrack.com">www.HTTrack.com</a></em> untuk download web <em><a href="http://http://webreaper.com">http://webreaper.com</a></em></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/maswiecool.wordpress.com/40/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/maswiecool.wordpress.com/40/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/maswiecool.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/maswiecool.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/maswiecool.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/maswiecool.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/maswiecool.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/maswiecool.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/maswiecool.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/maswiecool.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/maswiecool.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/maswiecool.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/maswiecool.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/maswiecool.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/maswiecool.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/maswiecool.wordpress.com/40/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=40&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://maswiecool.wordpress.com/2008/07/27/mau_freeware_windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/614c7f9339136b74f58291d2dc87a43b?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">maswiecool</media:title>
		</media:content>
	</item>
		<item>
		<title>Alman/Almanahe</title>
		<link>http://maswiecool.wordpress.com/2008/07/24/almanalmanahe/</link>
		<comments>http://maswiecool.wordpress.com/2008/07/24/almanalmanahe/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 02:47:39 +0000</pubDate>
		<dc:creator>maswiecool</dc:creator>
				<category><![CDATA[PC Guide]]></category>
		<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://maswiecool.wordpress.com/?p=18</guid>
		<description><![CDATA[Selain virus ARP Poisoning yang sedang marak menyebar di Indonesia. Diam-diam ada satu virus yang juga merepotkan para pengguna komputer di Indonesia dan banyak sekali memakan korbannya. Salah satu ciri khas dari virus ini adalah kehebatannya dalam mengubah semua file yang memiliki ekstensi .EXE sehingga jelas mengganggu korbannya karena aplikasi di komputer yang menjadi korban [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=18&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Selain virus ARP Poisoning yang sedang marak menyebar di Indonesia. Diam-diam ada satu virus yang juga merepotkan para pengguna komputer di Indonesia dan banyak sekali memakan korbannya. Salah satu ciri khas dari virus ini adalah kehebatannya dalam mengubah semua file yang memiliki ekstensi .EXE sehingga jelas mengganggu korbannya karena aplikasi di komputer yang menjadi korban virus ini akan menjadi kacau.</p>
<p>Dalam menyebarkan dirinya, virus hasil racikan luar ini akan menyebar dengan melalui jaringan dengan mengincar direktori yang di share “full” dan menginfeksi file EXE yang ada di dalam folder tersebut.</p>
<p><span id="more-18"></span>Ada beberapa lokasi yang tidak akan di rubah seperti file yang berada di direktori :</p>
<p>\LOCAL SETTINGS\T</p>
<p>\QQ</p>
<p>\Windows</p>
<p>\Winn</p>
<p>Dengan update terbaru Norman sudah dapat mendeteksi virus ini sebagai W32/Alman.</p>
<p>Drop File</p>
<p>Pada saat virus ini aktif, ia akan membuat beberapa file induk yang akan di jalankan pertama kali setiap kali komputer aktif, file ini akan di jadikan sebagai service Windows.</p>
<p>C:\Windows\linkinfo.dll</p>
<p>C:\Windows\System32\drivers\LsDrv118.sys</p>
<p>C:\Windows\system32\drivers\nvmini.sys</p>
<p>C:\Windows\System32\drivers\cdralw.sys</p>
<p>C:\Windows\System32\drivers\riodrvs.sys</p>
<p>C:\Windows\System32\drivers\DKIs6.sys</p>
<p>Registri</p>
<p>Agar dirinya dapat aktif secara otomatis, ia akan membuat dirinya seolah-olah merupakan service Windows dengan terlebih dahulu membuat string pada registri berikut:</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\%file%]</p>
<p>&#8220;DisplayName&#8221; = &#8220;NVIDIA Compatible Windows Miniport Driver&#8221;</p>
<p>&#8220;ImagePath&#8221; = &#8220;%system%\drivers\%file%.sys&#8221;</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%]</p>
<p>&#8220;NextInstance&#8221; = 1</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%000]</p>
<p>&#8220;Service&#8221; = &#8220;%file%&#8221;</p>
<p>&#8220;Legacy&#8221; = 1</p>
<p>&#8220;ConfigFlags&#8221; = 0</p>
<p>&#8220;Class&#8221; = &#8220;LegacyDriver&#8221;</p>
<p>&#8220;ClassGUID&#8221; = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221;</p>
<p>&#8220;DeviceDesc&#8221; = &#8220;%file%&#8221;</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%000\Control]</p>
<p>&#8220;NewlyCreated&#8221; = 0</p>
<p>&#8220;ActiveService&#8221; = &#8220;%file%&#8221;</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\%file%</p>
<p>&#8220;DisplayName&#8221; = &#8220;RioDrvs Usb Driver&#8221;</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\%file%</p>
<p>DisplayName&#8221; = &#8220;RioDrvs Usb Driver&#8221;</p>
<p>Catatan:</p>
<p>%file% ini berbeda-beda yang terdiri dari salah satu file dibawah ini:</p>
<p>Nvmini</p>
<p>Cdralw</p>
<p>RioDrvs</p>
<p>Terminate program / Aplikasi / Malware</p>
<p>W32/Alman juga akan mencoba untuk mematikan dan menghapus beberapa program/apalikasi/malware/library (dll file) salah satu file dibawah ini:</p>
<p>c0nime.exe, cmdbcs.exe, ctmontv.exe, explorer.exe, fuckjacks.exe, iexpl0re.exe, iexplore.exe, internat.exe, logo_1.exe, logo1_.exe, lsass.exe, lying.exe, msdccrt.exe, msvce32.exe, ncscv32.exe,, nvscv32.exe, realschd.exe, rpcs.exe, run1132.exe, rundl132.exe, smss.exe, spo0lsv.exe,, spoclsv.exe, ssopure.exe, svhost32.exe, svch0st.exe, sxs.exe, sysbmw.exe, sysload3.exe,, tempicon.exe, upxdnd.exe, wdfmgr32.exe, wsvbs.exe, dllwm.dll, dllhosts.dll, notepad.dll,, rpcs.dll, rdihost.dll, rdfhost.dll, reshost.dll, lgsym.dll, rund11.dll, midddsccrt.dll, wsvbs.dll,, cmdb.dll, richdll.dll, wininfo.rxk, windhcp.dll, upxdhnd.dll</p>
<p>Ia juga akan blok proses dari software antirootkit atau network filter dibawah ini:</p>
<p>SPUBDRV, ISDRV, RKREVEAL, PROCEXP, SAFEMON, RKHDRV10, NPF, IRIS, NPPTNT, DUMP_WMIMMC, SPLITTER, EAGLENT,</p>
<p>Media penyebaran Virus ini menyebar cukup cepat dengan memanfaatkan media Flash Disk atau Disket dan melalui jaringan. Untuk menyebar melalui Flash Disk / Disket, ia akan membuat 2 buah file yakni boot.exe (40KB) dan autorun.inf. Virus ini akan aktif secara otomatis setiap kali Flash Disk tersebut dihubungkan ke komputer atau pada saat pengguna komputer mengakses ke Flash Disk tersebut. File autorun.inf ini berisi script untuk menjalankan file boot.exe. Selain meembuat 2 file tersebut, ia juga akan menginfeksi semua file yang mempunyai ekstensi EXE. File yang sudah terinfeksi tersebut akan bertambah 32 KB dari ukuran semula.</p>
<p>Sedangkan untuk menyebar melalui jaringan, ia akan menginfeksi semua file EXE yang ada di folder yang di sharing yang mempunyai akses “Full”. Selain itu ia juga akan mencoba untuk mengakses drive lokal pada komputer target (C:\) dengan menggunakan username administrator serta mencoba beberapa password berikut:</p>
<p>admin, 1, 111, 123, Aaa, 12345, 123456789, 654321, !@#$, qsdf, asdfgh, !@#$%, !@#$%^, !@#$%^&amp;, !@#$%^&amp;*, !@#$%^&amp;*(, !@#$%^&amp;*(), qwer, admin123, love, test123, owner, mypass123, root, letmein, qwerty, abc123, password, monkey, password1</p>
<p>Jika berhasil di tembus, ia akan drop dan menjalankan satu file dengan nama setup.exe pada drive C:\.</p>
<p>Mampu mengupdate diri seperti antivirus</p>
<p>W32/Alman juga akan mencoba untuk mengirimkan beberapa informasi dari komputer yang telah terinfeksi serta mengirimkan informasi tentang keberadaan driver dari software security dibawah ini ke pembuat virus</p>
<p>Hooksys, KWatch3, KregEx, KLPF, NaiAvFilter1, NAVAP, AVGNTMGR, AvgTdi, nod32drv, PavProtect, TMFilter, BDFsDrv, VETFDDNT</p>
<p>dan mencoba untuk download malware lain dari url yang telah di tentukan seperti:</p>
<p>pic.imrw0rldwide.com, soft.imrw0rldwide.com, tj.imrw0rldwide.com, Injeksi File EXE</p>
<p>Target selanjutnya adalah mencoba untuk menginfeksi semua file yang mempunyai ekstensi EXE yang tidak diproteksi oleh System File Checker (SFC).</p>
<p>Walaupun ia berusaha untuk menginfeksi file EXE tetapi ada beberapa lokasi yang tidak akan di incar yakni file yang berada di direktori berikut:</p>
<p>\LOCAL SETTINGS\TEMP, \QQ, \Windows, \Winnt</p>
<p>Serta beberapa file yang mempunyai salah satu nama dibawah ini:</p>
<p>launcher.exe, repair.exe, wow.exe, wooolcfg.exe, woool.exe, ztconfig.exe, patchupdate.exe, trojankiller.exe, xy2player.exe, flyff.exe, xy2.exe, au_unins_web.exe, cabal.exe, cabalmain9x.exe,, cabalmain.exe, meteor.exe, patcher.exe, mjonline.exe, config.exe, zuonline.exe, userpic.exe, main.exe, dk2.exe, autoupdate.exe, dbfsupdate.exe, asktao.exe, sealspeed.exe,, xlqy2.exe, game.exe, wb-service.exe, nbt-dragonraja2006.exe, dragonraja.exe, mhclient-connect.exe, hs.exe, mts.exe, gc.exe, zfs.exe, neuz.exe, maplestory.exe, nsstarter.exe, nmcosrv.exe,, ca.exe, nmservice.exe, kartrider.exe, audition.exe, zhengtu.exe</p>
<p>Cara membersihkan W32/Alman</p>
<p>Putuskan komputer yang ingin dibersihkan dari jaringan.</p>
<p>Matikan “System Restore” selama proses pembersihan berlangsung.</p>
<p>Disarankan lakukan pembersihan pada mode “safe mode”.</p>
<p>Matikan service virus yang aktif dimemory dengan cara:</p>
<p>Klik [Start] [Run].</p>
<p>Ketik services.msc, pada dialog box RUN kemudian klik tombol [OK]</p>
<p>Cari services virus dengan nama “NVIDIA Compatible Windows Miniport Driver” atau “RioDrvs Usb Driver”</p>
<p>Kemudian klik menu Action &gt; Properties.</p>
<p>Klik tombol Stop.</p>
<p>Pada bagian Startup Type pilih Manual.</p>
<p>Klik OK</p>
<p>Hapus registry Windows yang sudah dibuat oleh virus. Untuk mempermudah proses penghapusan, silahakn salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara: Klik kanan repair.inf | klik Install</p>
<p>[Version]</p>
<p>Signature=&#8221;$Chicago$&#8221;</p>
<p>Provider=Vaksincom Oyee</p>
<p>[DefaultInstall]</p>
<p>AddReg=UnhookRegKey</p>
<p>DelReg=del</p>
<p>[UnhookRegKey]</p>
<p>HKLM, Software\CLASSES\batfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\comfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\exefile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\piffile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\regfile\shell\open\command,,,&#8221;regedit.exe &#8220;%1&#8243;&#8221;</p>
<p>HKLM, Software\CLASSES\scrfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, &#8220;Explorer.exe&#8221;</p>
<p>HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0&#215;00010001,1</p>
<p>[del]</p>
<p>HKLM, Software\Microsoft\Internet Explorer\Main, Window Title</p>
<p>HKLM, SYSTEM\ControlSet001\Services\RioDrvs</p>
<p>HKLM, SYSTEM\ControlSet001\Services\cdralw</p>
<p>HKLM, SYSTEM\ControlSet001\Services\nvmini</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\RioDrvs</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\nvmini</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\cdralw</p>
<p>HKLM, SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RIODRVS</p>
<p>HKLM, SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_RIODRVS</p>
<p>HKLM, SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_nvmini</p>
<p>HKLM, SYSTEM\CurrentControlSet\Enum\Root\LEGACY_cdralw</p>
<p>HKLM, SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_cdralw</p>
<p>HKLM, SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_nvmini</p>
<p>Hapus file yang di drop oleh virus di direktori:</p>
<p>C:\Windows\linkinfo.dll</p>
<p>C:\Windows\System32\drivers\lsDrv118.sys</p>
<p>C:\Windows\system32\\drivers\nvmini.sys</p>
<p>C:\Windows\System32\\drivers\cdralw.sys</p>
<p>C:\Windows\System32\drivers\riodrvs.sys</p>
<p>C:\Windows\System32\drivers\DKIs6.sys</p>
<p>Hapus juga file Boot.exe dan autorun.inf yang dibuat di Flash Disk</p>
<p>Catatan:</p>
<p>Sebelum menghapus file tersebut, sebaiknya tampilkan terlebih dahulu file yang disembunyikan dengan cara (lihat gambar 2):</p>
<p>Buka Windows Explorer</p>
<p>Klik menu “Tools” | Folder Option</p>
<p>Klik tabulasi “View”</p>
<p>Pilih opsi “Show hidden files and folders”</p>
<p>Uncheck pilihan “Hide protected operating system files (recommended)”</p>
<p>Klik “Apply”</p>
<p>Klik “Ok”</p>
<p>Gambar 2, Menampilkan file yang tersembunyi</p>
<p>Repair file yang sudah di injeksi oleh virus. Untuk clean file tersebut silahkan gunakan removal tools berikut :<br />
http://www.4shared.com/file/50751394/a0aa95b5/_2__Norman_Alman_Cleaner.html?dirPwdVerified=7a224f27</p>
<p>Untuk pembersihan optimal install scan dengan antivirus yang dapat mengenali dan membasmi virus ini dengan baik.</p>
<p>Silahkan download antivirus Norman free trial 1 bulan di alamat berikut</p>
<p>http://www.norman.com/Download/Trial_versions/</p>
<p>diunduh dari <a href="http://vaksin.com/2008/0708/alman/Alman.html"><em>http://vaksin.com/2008/0708/alman/Alman.htm</em>l</a></p>
<p>t</p>
<p>Untuk mempertahankan dirinya, ia akan aktif di memori sebagai services serta akan menginfeksi library (.dll file) dari file explorer.exe serta memantau koneksi internet yang kemudian akan mendownload malware lainnya serta menjalankannya. Virus ini dibuat dengan menggunakan program bahasa “Microsoft Visual C ++ 6.0”.</p>
<p>Dengan update terbaru Norman sudah dapat mendeteksi virus ini sebagai W32/Alman. (lihat gambar 1).</p>
<p>Gambar 1, Norman Virus Control mendeteksi varian-varian virus Alman / Almanahe yang sedang mengganas di Indonesia.</p>
<p>Drop File</p>
<p>Pada saat virus ini aktif, ia akan membuat beberapa file induk yang akan di jalankan pertama kali setiap kali komputer aktif, file ini akan di jadikan sebagai service Windows.</p>
<p>C:\Windows\linkinfo.dll</p>
<p>C:\Windows\System32\drivers\LsDrv118.sys</p>
<p>C:\Windows\system32\drivers\nvmini.sys</p>
<p>C:\Windows\System32\drivers\cdralw.sys</p>
<p>C:\Windows\System32\drivers\riodrvs.sys</p>
<p>C:\Windows\System32\drivers\DKIs6.sys</p>
<p><!--more-->Registri</p>
<p>Agar dirinya dapat aktif secara otomatis, ia akan membuat dirinya seolah-olah merupakan service Windows dengan terlebih dahulu membuat string pada registri berikut:</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\%file%]</p>
<p>&#8220;DisplayName&#8221; = &#8220;NVIDIA Compatible Windows Miniport Driver&#8221;</p>
<p>&#8220;ImagePath&#8221; = &#8220;%system%\drivers\%file%.sys&#8221;</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%]</p>
<p>&#8220;NextInstance&#8221; = 1</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%000]</p>
<p>&#8220;Service&#8221; = &#8220;%file%&#8221;</p>
<p>&#8220;Legacy&#8221; = 1</p>
<p>&#8220;ConfigFlags&#8221; = 0</p>
<p>&#8220;Class&#8221; = &#8220;LegacyDriver&#8221;</p>
<p>&#8220;ClassGUID&#8221; = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221;</p>
<p>&#8220;DeviceDesc&#8221; = &#8220;%file%&#8221;</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%000\Control]</p>
<p>&#8220;NewlyCreated&#8221; = 0</p>
<p>&#8220;ActiveService&#8221; = &#8220;%file%&#8221;</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\%file%</p>
<p>&#8220;DisplayName&#8221; = &#8220;RioDrvs Usb Driver&#8221;</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\%file%</p>
<p>DisplayName&#8221; = &#8220;RioDrvs Usb Driver&#8221;</p>
<p>Catatan:</p>
<p>%file% ini berbeda-beda yang terdiri dari salah satu file dibawah ini:</p>
<p>Nvmini</p>
<p>Cdralw</p>
<p>RioDrvs</p>
<p>Terminate program / Aplikasi / Malware</p>
<p>W32/Alman juga akan mencoba untuk mematikan dan menghapus beberapa program/apalikasi/malware/library (dll file) salah satu file dibawah ini:</p>
<p>c0nime.exe, cmdbcs.exe, ctmontv.exe, explorer.exe, fuckjacks.exe, iexpl0re.exe, iexplore.exe, internat.exe, logo_1.exe, logo1_.exe, lsass.exe, lying.exe, msdccrt.exe, msvce32.exe, ncscv32.exe,, nvscv32.exe, realschd.exe, rpcs.exe, run1132.exe, rundl132.exe, smss.exe, spo0lsv.exe,, spoclsv.exe, ssopure.exe, svhost32.exe, svch0st.exe, sxs.exe, sysbmw.exe, sysload3.exe,, tempicon.exe, upxdnd.exe, wdfmgr32.exe, wsvbs.exe, dllwm.dll, dllhosts.dll, notepad.dll,, rpcs.dll, rdihost.dll, rdfhost.dll, reshost.dll, lgsym.dll, rund11.dll, midddsccrt.dll, wsvbs.dll,, cmdb.dll, richdll.dll, wininfo.rxk, windhcp.dll, upxdhnd.dll</p>
<p>Ia juga akan blok proses dari software antirootkit atau network filter dibawah ini:</p>
<p>SPUBDRV, ISDRV, RKREVEAL, PROCEXP, SAFEMON, RKHDRV10, NPF, IRIS, NPPTNT, DUMP_WMIMMC, SPLITTER, EAGLENT,</p>
<p>Media penyebaran Virus ini menyebar cukup cepat dengan memanfaatkan media Flash Disk atau Disket dan melalui jaringan. Untuk menyebar melalui Flash Disk / Disket, ia akan membuat 2 buah file yakni boot.exe (40KB) dan autorun.inf. Virus ini akan aktif secara otomatis setiap kali Flash Disk tersebut dihubungkan ke komputer atau pada saat pengguna komputer mengakses ke Flash Disk tersebut. File autorun.inf ini berisi script untuk menjalankan file boot.exe. Selain meembuat 2 file tersebut, ia juga akan menginfeksi semua file yang mempunyai ekstensi EXE. File yang sudah terinfeksi tersebut akan bertambah 32 KB dari ukuran semula.</p>
<p>Sedangkan untuk menyebar melalui jaringan, ia akan menginfeksi semua file EXE yang ada di folder yang di sharing yang mempunyai akses “Full”. Selain itu ia juga akan mencoba untuk mengakses drive lokal pada komputer target (C:\) dengan menggunakan username administrator serta mencoba beberapa password berikut:</p>
<p>admin, 1, 111, 123, Aaa, 12345, 123456789, 654321, !@#$, qsdf, asdfgh, !@#$%, !@#$%^, !@#$%^&amp;, !@#$%^&amp;*, !@#$%^&amp;*(, !@#$%^&amp;*(), qwer, admin123, love, test123, owner, mypass123, root, letmein, qwerty, abc123, password, monkey, password1</p>
<p>Jika berhasil di tembus, ia akan drop dan menjalankan satu file dengan nama setup.exe pada drive C:\.</p>
<p>Mampu mengupdate diri seperti antivirus</p>
<p>W32/Alman juga akan mencoba untuk mengirimkan beberapa informasi dari komputer yang telah terinfeksi serta mengirimkan informasi tentang keberadaan driver dari software security dibawah ini ke pembuat virus</p>
<p>Hooksys, KWatch3, KregEx, KLPF, NaiAvFilter1, NAVAP, AVGNTMGR, AvgTdi, nod32drv, PavProtect, TMFilter, BDFsDrv, VETFDDNT</p>
<p>dan mencoba untuk download malware lain dari url yang telah di tentukan seperti:</p>
<p>pic.imrw0rldwide.com, soft.imrw0rldwide.com, tj.imrw0rldwide.com, Injeksi File EXE</p>
<p>Target selanjutnya adalah mencoba untuk menginfeksi semua file yang mempunyai ekstensi EXE yang tidak diproteksi oleh System File Checker (SFC).</p>
<p>Walaupun ia berusaha untuk menginfeksi file EXE tetapi ada beberapa lokasi yang tidak akan di incar yakni file yang berada di direktori berikut:</p>
<p>\LOCAL SETTINGS\TEMP, \QQ, \Windows, \Winnt</p>
<p>Serta beberapa file yang mempunyai salah satu nama dibawah ini:</p>
<p>launcher.exe, repair.exe, wow.exe, wooolcfg.exe, woool.exe, ztconfig.exe, patchupdate.exe, trojankiller.exe, xy2player.exe, flyff.exe, xy2.exe, au_unins_web.exe, cabal.exe, cabalmain9x.exe,, cabalmain.exe, meteor.exe, patcher.exe, mjonline.exe, config.exe, zuonline.exe, userpic.exe, main.exe, dk2.exe, autoupdate.exe, dbfsupdate.exe, asktao.exe, sealspeed.exe,, xlqy2.exe, game.exe, wb-service.exe, nbt-dragonraja2006.exe, dragonraja.exe, mhclient-connect.exe, hs.exe, mts.exe, gc.exe, zfs.exe, neuz.exe, maplestory.exe, nsstarter.exe, nmcosrv.exe,, ca.exe, nmservice.exe, kartrider.exe, audition.exe, zhengtu.exe</p>
<p>Cara membersihkan W32/Alman</p>
<p>Putuskan komputer yang ingin dibersihkan dari jaringan.</p>
<p>Matikan “System Restore” selama proses pembersihan berlangsung.</p>
<p>Disarankan lakukan pembersihan pada mode “safe mode”.</p>
<p>Matikan service virus yang aktif dimemory dengan cara:</p>
<p>Klik [Start] [Run].</p>
<p>Ketik services.msc, pada dialog box RUN kemudian klik tombol [OK]</p>
<p>Cari services virus dengan nama “NVIDIA Compatible Windows Miniport Driver” atau “RioDrvs Usb Driver”</p>
<p>Kemudian klik menu Action &gt; Properties.</p>
<p>Klik tombol Stop.</p>
<p>Pada bagian Startup Type pilih Manual.</p>
<p>Klik OK</p>
<p>Hapus registry Windows yang sudah dibuat oleh virus. Untuk mempermudah proses penghapusan, silahakn salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara: Klik kanan repair.inf | klik Install</p>
<p>[Version]</p>
<p>Signature=&#8221;$Chicago$&#8221;</p>
<p>Provider=Vaksincom Oyee</p>
<p>[DefaultInstall]</p>
<p>AddReg=UnhookRegKey</p>
<p>DelReg=del</p>
<p>[UnhookRegKey]</p>
<p>HKLM, Software\CLASSES\batfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\comfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\exefile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\piffile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\regfile\shell\open\command,,,&#8221;regedit.exe &#8220;%1&#8243;&#8221;</p>
<p>HKLM, Software\CLASSES\scrfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, &#8220;Explorer.exe&#8221;</p>
<p>HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0&#215;00010001,1</p>
<p>[del]</p>
<p>HKLM, Software\Microsoft\Internet Explorer\Main, Window Title</p>
<p>HKLM, SYSTEM\ControlSet001\Services\RioDrvs</p>
<p>HKLM, SYSTEM\ControlSet001\Services\cdralw</p>
<p>HKLM, SYSTEM\ControlSet001\Services\nvmini</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\RioDrvs</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\nvmini</p>
<p>HKLM, SYSTEM\CurrentControlSet\Services\cdralw</p>
<p>HKLM, SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RIODRVS</p>
<p>HKLM, SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_RIODRVS</p>
<p>HKLM, SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_nvmini</p>
<p>HKLM, SYSTEM\CurrentControlSet\Enum\Root\LEGACY_cdralw</p>
<p>HKLM, SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_cdralw</p>
<p>HKLM, SYSTEM\CurrentControlSet001\Enum\Root\LEGACY_nvmini</p>
<p>Hapus file yang di drop oleh virus di direktori:</p>
<p>C:\Windows\linkinfo.dll</p>
<p>C:\Windows\System32\drivers\lsDrv118.sys</p>
<p>C:\Windows\system32\\drivers\nvmini.sys</p>
<p>C:\Windows\System32\\drivers\cdralw.sys</p>
<p>C:\Windows\System32\drivers\riodrvs.sys</p>
<p>C:\Windows\System32\drivers\DKIs6.sys</p>
<p>Hapus juga file Boot.exe dan autorun.inf yang dibuat di Flash Disk</p>
<p>Catatan:</p>
<p>Sebelum menghapus file tersebut, sebaiknya tampilkan terlebih dahulu file yang disembunyikan dengan cara (lihat gambar 2):</p>
<p>Buka Windows Explorer</p>
<p>Klik menu “Tools” | Folder Option</p>
<p>Klik tabulasi “View”</p>
<p>Pilih opsi “Show hidden files and folders”</p>
<p>Uncheck pilihan “Hide protected operating system files (recommended)”</p>
<p>Klik “Apply”</p>
<p>Klik “Ok”</p>
<p>Gambar 2, Menampilkan file yang tersembunyi</p>
<p>Repair file yang sudah di injeksi oleh virus. Untuk clean file tersebut silahkan gunakan removal tools berikut :<br />
http://www.4shared.com/file/50751394/a0aa95b5/_2__Norman_Alman_Cleaner.html?dirPwdVerified=7a224f27</p>
<p>Untuk pembersihan optimal install scan dengan antivirus yang dapat mengenali dan membasmi virus ini dengan baik.</p>
<p>Silahkan download antivirus Norman free trial 1 bulan di alamat berikut</p>
<p><em><a onclick="return mugicPopWin(this,event);" oncontextmenu="mugicRightClick(this);" href="http://www.norman.com/Download/Trial_versions/">http://www.norman.com/Download/Trial_versions/</a></em></p>
<p>diunduh dari <a href="http://vaksin.com/2008/0708/alman/Alman.html"><em>http://vaksin.com/2008/0708/alman/Alman.htm</em>l</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/maswiecool.wordpress.com/18/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/maswiecool.wordpress.com/18/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/maswiecool.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/maswiecool.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/maswiecool.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/maswiecool.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/maswiecool.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/maswiecool.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/maswiecool.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/maswiecool.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/maswiecool.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/maswiecool.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/maswiecool.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/maswiecool.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/maswiecool.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/maswiecool.wordpress.com/18/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=18&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://maswiecool.wordpress.com/2008/07/24/almanalmanahe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/614c7f9339136b74f58291d2dc87a43b?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">maswiecool</media:title>
		</media:content>
	</item>
		<item>
		<title>Antisipasi Virus Yang Bermukim di Komputer</title>
		<link>http://maswiecool.wordpress.com/2008/07/23/antisipasi-virus-yang-bermukim-di-komputer/</link>
		<comments>http://maswiecool.wordpress.com/2008/07/23/antisipasi-virus-yang-bermukim-di-komputer/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 08:10:25 +0000</pubDate>
		<dc:creator>maswiecool</dc:creator>
				<category><![CDATA[PC Guide]]></category>
		<category><![CDATA[antisipasi virus komputer]]></category>

		<guid isPermaLink="false">http://maswiecool.wordpress.com/?p=10</guid>
		<description><![CDATA[Komputer yang terinfeksi virus bisa ditandai dengan kinerja yang tiba-tiba di bawah performa sesungguhnya, ekstensi file yang tiba-tiba berubah, komputer sering restart sendiri dan lain-lain. Langkah awal yang dilakukan virus dalam menyerang komputer biasanya menonaktifkan antivirus dan blok registry windows. Di bawah ini beberapa langkah-langkah yang dapat dilakukan : 1. Scan menggunakan antivirus lain Apabila [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=10&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Komputer yang terinfeksi virus bisa ditandai dengan kinerja yang tiba-tiba di bawah performa sesungguhnya, ekstensi file yang tiba-tiba berubah, komputer sering restart sendiri dan lain-lain. Langkah awal yang dilakukan virus dalam menyerang komputer biasanya menonaktifkan antivirus dan blok registry windows. Di bawah ini beberapa langkah-langkah yang dapat dilakukan :</p>
<p><span id="more-10"></span>1. Scan menggunakan antivirus lain</p>
<p>Apabila komputer masih masih mungkin diinstal antivirus lain maka gunakan antivirus lain dengan           update terbaru.</p>
<p>2. Scan hardisk di komputer lain</p>
<p>Hardisk komputer yang bermasalah di-slave ke komputer lain sebelum dilakukan scan</p>
<p>3. Menggunakan antivirus di bootable CD</p>
<p>CD bootable yang dimaksud adalah CD bootable yang dapat menjalankan OS tanpa memerlukan HD. Misalnya :</p>
<p>- UBCD : berbasis DOS. Antivirus pada CD ini adalah F-Prot, McAfee Antivirus scanner 4.40.0 dan BugHunter. UBCD bisa didownload di <em><a href="http://www.ultimatebootcd.com">www.ultimatebootcd.com</a></em> , atau UBCD4Win berbasis Windows XP yang bisa didownload di <a href="http://www.ubcd4win.com">www.ubcd4win.com</a></p>
<p>- Antivir Rescue System</p>
<p>Berbasis Linux. Bisa didownload di <a onclick="return mugicPopWin(this,event);" oncontextmenu="mugicRightClick(this);" href="http://www.avira.com/en/support/support_downloads.html">www.avira.com/en/support/support_downloads.html</a></p>
<p>4. Scan dan hapus virus secara manual</p>
<p>Khusus buat yang sudah terbiasa dengan OS Windows beserta directory-nya. Sebaiknya dilakukan dengan Bootable CD atau Live CD Linux</p>
<p>5. Instal ulang</p>
<p>Jika semua hal di atas sudah tidak dapat membantu membersihkan virus di komputer maka langkah terakhir yang harus dilakukan adalah dengan menginstal ulang OS komputer. Kerugiannya adalah perlu waktu yang lama untuk mengistal ulang semua program komputer.</p>
<p>-</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/maswiecool.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/maswiecool.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/maswiecool.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/maswiecool.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/maswiecool.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/maswiecool.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/maswiecool.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/maswiecool.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/maswiecool.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/maswiecool.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/maswiecool.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/maswiecool.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/maswiecool.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/maswiecool.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/maswiecool.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/maswiecool.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=10&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://maswiecool.wordpress.com/2008/07/23/antisipasi-virus-yang-bermukim-di-komputer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/614c7f9339136b74f58291d2dc87a43b?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">maswiecool</media:title>
		</media:content>
	</item>
		<item>
		<title>Tips Merakit PC 2008</title>
		<link>http://maswiecool.wordpress.com/2008/07/23/tips-merakit-pc-2008-2/</link>
		<comments>http://maswiecool.wordpress.com/2008/07/23/tips-merakit-pc-2008-2/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 05:08:42 +0000</pubDate>
		<dc:creator>maswiecool</dc:creator>
				<category><![CDATA[PC Guide]]></category>
		<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://maswiecool.wordpress.com/?p=6</guid>
		<description><![CDATA[Kunci utama membangun sebuah sistem computer adalah memahami kegunaan computer itu sendiri. Kegunaan untuk kebutuhan aplikasi perkantoran tentu saja akan berbeda dengan kebutuhan untuk multi media dan desain grafis. Oleh karena itu fokuslah pada kegunaan komputer yang akan dirakit. Pertimbangkanlah beberapa hal berikut ini dalam membangun sebuah sistem computer : dalam pemilihan prosesor hendaklah memilih [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=6&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Kunci utama membangun sebuah sistem computer adalah memahami kegunaan computer itu sendiri. Kegunaan untuk kebutuhan aplikasi perkantoran tentu saja akan berbeda dengan kebutuhan untuk multi media dan desain grafis. Oleh karena itu fokuslah pada kegunaan komputer yang akan dirakit.</p>
<p><span id="more-6"></span>Pertimbangkanlah beberapa hal berikut ini dalam membangun sebuah sistem computer :</p>
<ol>
<li>dalam pemilihan prosesor hendaklah memilih prosesor yang dapat menampilkan performa yang tinggi, misalnya dengan menggunakan teknologi dual core.</li>
<li>penentuan jenis chipset juga tidak kalah pentingnya sebab kinerja computer banyak dipengaruhi oleh keberadaan chipset ini. Perbedaan diantara  chipset bisa sangat signifikan tetapi dua mobo yang memiliki chipset serupa bisa memiliki performa yang sama.</li>
<li>penentuan kebutuhan memory komputer dikaitkan dengan tingkat pekerjaan yang akan dilakukan dengan computer tersebut. Gunakan memory minimal 512 MB DDR2.</li>
<li>kebutuhan graphic card perlu mndapatkan perhatian juga apalagi jika nanti computer digunakan untuk bermain games atau multi media dan desain grafis, pertimbangkan menggunakan graphic card terpisah.</li>
<li>gunakan hard drives yang berkapasitas besar</li>
<li> hindari fitur SLI/crossfire karena teknologi tersebut lebih banyak digunakan bagi enthusiast user.</li>
<li> hindari fitur overclocking jika kurang memahami langkah-langkahnya, bisa jadi malah kinerja komputer menjadi tidak stabil. Mobo yang menyediakan ftur ini biasanya lebih mahal.</li>
<li>pastikan mobo menyediakan slot PCI Express untuk upgrade card yang terpisah</li>
</ol>
<p>Bila ingin lebih jelas silahkan klik di sini : <em><a href="http://teknoinfo.web.id/archives/62">http://teknoinfo.web.id/archives/62</a></em></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/maswiecool.wordpress.com/6/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/maswiecool.wordpress.com/6/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/maswiecool.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/maswiecool.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/maswiecool.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/maswiecool.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/maswiecool.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/maswiecool.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/maswiecool.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/maswiecool.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/maswiecool.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/maswiecool.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/maswiecool.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/maswiecool.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/maswiecool.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/maswiecool.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=maswiecool.wordpress.com&amp;blog=4300053&amp;post=6&amp;subd=maswiecool&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://maswiecool.wordpress.com/2008/07/23/tips-merakit-pc-2008-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/614c7f9339136b74f58291d2dc87a43b?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">maswiecool</media:title>
		</media:content>
	</item>
	</channel>
</rss>
