ZONA DOWNLOAD
TUTORIAL BLOGGER
Belajar Blogger Untuk Pemula
Membuat Blog di Blogspot
Pengaturan Dasar Blogger
Pengaturan Publikasi di Blogspot
Menghilangkan Tanggal Posting
Mengatur & Kode Warna Tulisan
Cara Mendaftar di Ziddu
Cara Upload di Ziddu
Cara Membuat Link Download
Merubah JPG/BMP/PNG/GIF ke Favicon
Cara Membuat Favicon
Membuat Email di Feedburner
Menulis HTML/JavaScript di Posting
Membuat Text Berjalan di Posting
Membuat Tulisan di Address Bar
Membuat Link Berjalan
Membuat Tabel di Posting
Tip Mempercantik Tabel
Membuat Tabel Agar Tidak Turun
Tip Membuat Border Indah
Membuat Menu Dropdown
Membuat Blogscroll
Membuat Text Area
Membuat Text Area Select All
Cara Cepat Terindex di Google
Cara Cepat Terindex di Yahoo
Cara Mudah Meningkatkan SEO
Submit ke Search Engine
Search Engine Rangking
Seputar SEO
Perbedaan SEO Dengan Direktori
Tips Submit ke Direktori
Mengoptimalkan Isi Website
Kualitas Website Menurut SEO
Pengertian & Mamfaat Ping
Pengertian Meta Tag
Pengertian Link Popularity
Pengertian Domain
Pengertian Hosting & Bhs Program
Anti Virus Smadav 7.0
Cara Cepat Mendapat Follower Di Twitter
Pengertian Search Engine
Cara Kerja Search Engine
Cara Mendapatkan Backlink sampai 100
Uang Dan Pengunjung
Cara Menghasilkan Uang Dengan Program PTC
PTC Terbaik Menurut Widya School
Membuat Blog di Blogspot
Pengaturan Dasar Blogger
Pengaturan Publikasi di Blogspot
Menghilangkan Tanggal Posting
Mengatur & Kode Warna Tulisan
Cara Mendaftar di Ziddu
Cara Upload di Ziddu
Cara Membuat Link Download
Merubah JPG/BMP/PNG/GIF ke Favicon
Cara Membuat Favicon
Membuat Email di Feedburner
Menulis HTML/JavaScript di Posting
Membuat Text Berjalan di Posting
Membuat Tulisan di Address Bar
Membuat Link Berjalan
Membuat Tabel di Posting
Tip Mempercantik Tabel
Membuat Tabel Agar Tidak Turun
Tip Membuat Border Indah
Membuat Menu Dropdown
Membuat Blogscroll
Membuat Text Area
Membuat Text Area Select All
Cara Cepat Terindex di Google
Cara Cepat Terindex di Yahoo
Cara Mudah Meningkatkan SEO
Submit ke Search Engine
Search Engine Rangking
Seputar SEO
Perbedaan SEO Dengan Direktori
Tips Submit ke Direktori
Mengoptimalkan Isi Website
Kualitas Website Menurut SEO
Pengertian & Mamfaat Ping
Pengertian Meta Tag
Pengertian Link Popularity
Pengertian Domain
Pengertian Hosting & Bhs Program
Anti Virus Smadav 7.0
Cara Cepat Mendapat Follower Di Twitter
Pengertian Search Engine
Cara Kerja Search Engine
Cara Mendapatkan Backlink sampai 100
Uang Dan Pengunjung
Cara Menghasilkan Uang Dengan Program PTC
PTC Terbaik Menurut Widya School
VIRUS KOMPUTER
Menghindari Hantu Malware yang Bergentayangan di Game Online
Cara Memberantas Virus / Malware
Cara Kerja Virus "XSample.vbs"
Pengertian Dan Cara Kerja Virus Lokal "Ronkor.C"
Cara Kerja Worm Delp-shortcut
Cara Kerja Worm-dhoos
Pengertian Dan Cara Kerja Virus Worm ALABAMA
Cara Kerja SystemTools Palsu "Remove All Spyware"
Cara Memberantas Virus / Malware
Cara Kerja Virus "XSample.vbs"
Pengertian Dan Cara Kerja Virus Lokal "Ronkor.C"
Cara Kerja Worm Delp-shortcut
Cara Kerja Worm-dhoos
Pengertian Dan Cara Kerja Virus Worm ALABAMA
Cara Kerja SystemTools Palsu "Remove All Spyware"
BLUETOOTH
Pengertian Dan Fungsi Bluetooth
Sejarah Dan Perkembangan Bluetooth
Cara Menggunakan Bluetooth
Cara Kerja Sistem Bluetooth
Karakteristik Radio Bluetooth
Aplikasi Dan Layanan Bluetooth
Protokol Dan Layer Bluetooth
Karakteristik Tranceiver Bluetooth
Pengukuran Pada Bluetooth
Hubungan Bluetooth Dengan Ponsel
Bluetooth FHSS vs WLAN DSSS
Transmitter Bluetooth vs Receiver Ponsel
Transmitter Seluler vs Receiver Bluetooth
Hubungan Bluetooth Dengan Teknologi Lain
Sejarah Dan Perkembangan Bluetooth
Cara Menggunakan Bluetooth
Cara Kerja Sistem Bluetooth
Karakteristik Radio Bluetooth
Aplikasi Dan Layanan Bluetooth
Protokol Dan Layer Bluetooth
Karakteristik Tranceiver Bluetooth
Pengukuran Pada Bluetooth
Hubungan Bluetooth Dengan Ponsel
Bluetooth FHSS vs WLAN DSSS
Transmitter Bluetooth vs Receiver Ponsel
Transmitter Seluler vs Receiver Bluetooth
Hubungan Bluetooth Dengan Teknologi Lain
PANORAMA INDONESIA
Panorama Parangtritis
Panorama Kawah Putih
Panorama Kawah Ratu
Panorama Tangkuban Perahu
Panorama Gunung Lawu
Panorama Gunung Slamet
Panorama Gunung Ceremai
Panorama Gunung Merbabu
Panorama Gunung Sumbing
Panorama Gunung Bromo
Panorama Gunung Sindoro
Panorama Gunung Salak
Panorama Gunung Gede Pangrango
Panorama Gunung Arjuno
Panorama Gunung Argopuro
Panorama Gunung Welirang
Panorama Warna Kawah Kalimutu
Panorama Gunung Semeru
Panorama Gunung Rinjani
Panorama Danau Kembar
Panorama Kawah Putih
Panorama Kawah Ratu
Panorama Tangkuban Perahu
Panorama Gunung Lawu
Panorama Gunung Slamet
Panorama Gunung Ceremai
Panorama Gunung Merbabu
Panorama Gunung Sumbing
Panorama Gunung Bromo
Panorama Gunung Sindoro
Panorama Gunung Salak
Panorama Gunung Gede Pangrango
Panorama Gunung Arjuno
Panorama Gunung Argopuro
Panorama Gunung Welirang
Panorama Warna Kawah Kalimutu
Panorama Gunung Semeru
Panorama Gunung Rinjani
Panorama Danau Kembar
LINK TUTORIAL
MAJALAH PC
ILMU KOMPUTER
INFO KOMPUTER
PC MEDIA
PC PLUS
TABLOID CHIP
BERITA AKTUAL
REPUBLIKA
DETIK.COM
MEDIA INDONESIA
KOMPAS
KORAN TEMPO
SEPUTAR INDONESIA
BERITA OLAHRAGA
OKE ZONE RCTI
DETIK SPORT
ILMU KOMPUTER
INFO KOMPUTER
PC MEDIA
PC PLUS
TABLOID CHIP
BERITA AKTUAL
REPUBLIKA
DETIK.COM
MEDIA INDONESIA
KOMPAS
KORAN TEMPO
SEPUTAR INDONESIA
BERITA OLAHRAGA
OKE ZONE RCTI
DETIK SPORT
MY FRIENDS
Cara Kerja SystemTools Palsu "Remove All Spyware"


Beberapa hari yang lalu, sebagian user di kagetkan dengan adanya aplikasi SystemTools yang tanpa mereka sadari aplikasi tersebut adalah “FakeAntivirus” atau “Antivirus Palsu”. Malware sejenis pernah di bahas pada postingan sebelumnya yang berjudul FakeAV-Downloader.G. Laporan di dapat dari user yang mendownload salah satu antivirus lokal dari website resminya yang kemudian justru menjalankan antivirus palsu.

A. Info Malware
Nama: SystemTools
Asal: Belum diketahui
Ukuran File: 397 KB (407,040 bytes)
Packer: -
Pemrograman: Visual C++
Icon: Random
Tipe: Trojan
B. Tentang Malware
Awalnya, kami mendapat laporan mengenai user yang mendapat pesan di Facebook dan isinya adalah sebuah link yang jika dibuka maka akan mendownload sebuah file dengan nama surprise.exe. Setelah file tersebut di jalankan, user merasakan keanehan yang terjadi pada komputernya. Contohnya seperti Firefox tidak bisa di buka, juga Task Manager dan beberapa file aplikasi lainnya.
Selain beberapa aplikasi tidak bisa di buka, wallpaper pada desktop komputer user berubah seperti pada gambar berikut ini :
Malware tipe Trojan ini mengingatkan kita pada salah satu virus yang sempat menghebohkan Indonesia yaitu Windx-Maxtrox pada tahun 2008 yang juga mengubah desktop. Kesuksesan SystemTools ini menyebar di indonesia adalah :
Harga antivirus palsu ini juga tidak tanggung-tanggung.
1 tahun lisensi: $ 59.95
2 tahun lisensi: $ 69.95
Lifetime lisensi: $ 79.95
Lifetime premium support: $ 19.95
C. File yang dibuat
Setelah aktif di memory, system tools akan membuat beberapa file seperti :
Setelah aktif di memory, malware ini akan memblok setiap file aplikasi, kecuali file dengan nama file system seperti pada gambar di bawah :
Malware juga memunculkan pesa-pesan palsu seperti gambar berikut :

Selain menampilkan wallpaper yang berubah seperti yang telah ditampilkan sebelumnya, malware juga terkadang menampilkan pesan Blue Screen Of Death (BSOD) yang menandakan seolah olah sistem komputer sudah benar-benar rusak.
Memaksa user untuk melakukan registrasi agar mendapatkan kode aktivasi dan membersihkan semua malware yang di laporkan oleh SystemTools.
Agar bisa berjalan saat startup, SystemTools membuat value registry baru di :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\[nama acak], “C:\Documents and Settings\All Users\Application Data\[nama folder aca]\[nama acak].exe”
Cara Membersihkan System Tools Palsu:

A. Info Malware
Nama: SystemTools
Asal: Belum diketahui
Ukuran File: 397 KB (407,040 bytes)
Packer: -
Pemrograman: Visual C++
Icon: Random
Tipe: Trojan
B. Tentang Malware
Awalnya, kami mendapat laporan mengenai user yang mendapat pesan di Facebook dan isinya adalah sebuah link yang jika dibuka maka akan mendownload sebuah file dengan nama surprise.exe. Setelah file tersebut di jalankan, user merasakan keanehan yang terjadi pada komputernya. Contohnya seperti Firefox tidak bisa di buka, juga Task Manager dan beberapa file aplikasi lainnya.
Selain beberapa aplikasi tidak bisa di buka, wallpaper pada desktop komputer user berubah seperti pada gambar berikut ini :

- Menyebar melalui Facebook dan salah satu website yang menyediakan fasilitas download gratis.
- Pada saat pengguna mengunduh SystemTools ini dari Internet, beberapa antivirus luar negeri belum ada yang mendeteksinya sebagai malware.


1 tahun lisensi: $ 59.95
2 tahun lisensi: $ 69.95
Lifetime lisensi: $ 79.95
Lifetime premium support: $ 19.95
C. File yang dibuat
Setelah aktif di memory, system tools akan membuat beberapa file seperti :
- Membuat file [nama acak].tmp yang sebenarnya adalah file gambar (BMP / Bitmap) dan nantinya akan dijadikan wallpaper dekstop pada folder C:\Documents and Settings\[nama user]\Local Settings\Temp
- Membuat file yang akan di jalankan setelah startup dengan nama acak dan file lain tanpa ekstensi pada folder C:\Documents and Settings\All Users\Application Data\[folder dengan nama acak]
Setelah aktif di memory, malware ini akan memblok setiap file aplikasi, kecuali file dengan nama file system seperti pada gambar di bawah :





HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\[nama acak], “C:\Documents and Settings\All Users\Application Data\[nama folder aca]\[nama acak].exe”
Cara Membersihkan System Tools Palsu:
- Cari file task manager (taskmgr.exe) yang terdapat pada folder C:\WINDOWS\system32\taskmgr.exe
- Copy file tersebut ke My Documents, dengan klik kanan lalu pilih menu Send to My Documents.
- Buka folder My Documents, kemudian Rename file “taskmgr.exe” menjadi “Explorer.exe” dan jalankan file tersebut, maka akan tampil Task Manager.
- Cari proses dengan nama aneh misalnya “eImHbDk02400.exe” kemudian kill proses tersebut (End Process).
- Buka Windows Explorer, aktifkan fungsi “Show Hidden Files and Folders” pada “Folder Options” dengan memilih menu Tools – Folder Options – View, pilih Show Hidden Files and Folders, lalu klik OK.
- Masuk ke folder “C:\Documents and Settings\All Users\Application Data” cari dan hapus folder dengan nama aneh, misalnya “eImHbDk02400″ yang di dalamnya terdapat file dari SystemTools.
- (Opsional, jika boleh dilakukan atau tidak masalah jika tidak dilakukan) Masuk ke folder “C:\Documents and Settings\[nama user]\Local Settings\Temp“, cari dan hapus file Temporary (tmp) yang ukurannya tidak wajar (2MB ~ ) karena file tersebut adalah file bitmap yang dijadikan wallpaper pada desktop user yang terinfeksi.
- Aktifkan Kembalikan fungsi “Do not show hidden files and folders“. Pilih menu Tools – Folder Options – View, pilih “Do not show hidden files and folders“, dan klik OK.
- Log Off Komputer.
- Komputer kembali normal.








ABOUT ME
HARDWARE PC
TIP DAN TRIK PC
JARINGAN KOMPUTER
MICROSOFT OFFICE
MY LINK