Clicknet Internet Access & Online Games

14 Februari 2009

Kelemahan Mikrotik ….!!!

Diarsipkan di bawah: Router, Software, Virus, Warnet — Tag:, — clicknet2008 @ 7:26 pm

- Tidak bisa memblock situs porno secara otomatis.

(tidak bisa mendeteksi situs porno.)

- Tidak ada Antivirus menyertainya

(ini pendapat pribadi saya, silahkan komentar)

contoh software router  Endian firewall community yang lengkap dengan antivirus dan url filter

What is Endian Firewall Community?
Endian Firewall Community is a “turn-key” linux security distribution that turns every system into a full featured security appliance with Unified Threat Management (UTM) functionality. The software has been de signed with “usability in mind” and is very easy to install, use and manage, without losing its flexibility. The features include a stateful packet inspection firewall, application-level proxies for various protocols (HTTP, FTP, POP3, SMTP) with antivirus support, virus and spamfiltering for email traffic (POP and SMTP), content filtering of Web traffic and a “hassle free” VPN solution (based on OpenVPN). The main advantage of Endian Firewall is that it is a pure “Open Source” solution that is sponsored by Endian.

The goal?
Work with the Open Source community to build a complete, secure and stable firewall exclusively from Open Source software. Public forum, rapid progress, open process, open minds, open to new ideas. A proving ground for new technology that may eventually make its way into stable and supported Endian Firewall Appliance.

The software is released under GPL License.

3 Februari 2009

Virus ‘Conficker’ , win32.worm.downadup.gen …

Diarsipkan di bawah: Berita, PC, Virus — Tag:, — clicknet2008 @ 11:33 pm

7 Langkah Membasmi Virus ‘Conficker’

Virus ‘Conficker.DV’ menggunakan metode penyebaran yang berbeda dari pendahulunya. Dengan canggihnya, virus tersebut berusaha mengakses jaringan menggunakan celah windows ‘Default Share’ (ADMIN$\system32) dengan menebak password administrator.
Selain itu ‘Conficker.DV’ juga membuat file pada media removable seperti flashdisk, harddisk dan card reader dengan menyimpan file hidden pada root drive.

Sementara aksi yang sama seperti pendahulunya, yaitu berusaha mengexploitasi MS08-067 atau celah keamanan Windows, Windows Server Service atau SVCHOST.exe. Banyak user yang terinfeksi dikarenakan tidak mengaktifkan fitur Automatic Updates dan tidak melakukan patch windows MS08-067.

Jika sudah begini, simak 7 langkah singkat analis virus dari Vaksincom Adi Saputra untuk membasmi virus ‘Conficker.DV’ yang diterima detikINET, Rabu (28/1/2009):

1. Putuskan komputer yang akan dibersihkan dari jaringan/internet.
2. Matikan system restore (Windows XP/Vista).
3. Matikan proses virus yang aktif pada services. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. Jika belum memiliki, bisa didownload di situs norman.
4. Delete service svchost.exe gadungan yang ditanamkan virus pada registry. Anda dapat mencari secara manual pada registry.
5. Hapus Schedule Task yang dibuat oleh virus. (C:\WINDOWS\Tasks)
6. Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini:

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
Hidden, 0×00000001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
SuperHidden, 0×00000001,1
HKLM,
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,
CheckedValue, 0×00000001,1
HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0×00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0×00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0×00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0×00000002,2

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds
HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, TcpNumConnections

Gunakan notepad, kemudian simpan dengan nama ‘repair.inf’, lalu ‘Save As Type’ menjadi ‘All Files’ agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih install.

Sementara untuk file yang aktif pada startup, Anda dapat mendisable melalui ‘msconfig’ atau dapat mendelete secara manual pada string: ‘HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run’

7. Untuk pembersihan virus W32/Conficker.DV secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mampu mendeteksi virus ini dengan baik dan patch komputer Anda dengan patch resmi dari Microsoft guna mencegah infeksi ulang.

(di copas dari :  detik.com)

25 Juli 2008

PCMAV 1.5

Diarsipkan di bawah: Software, Virus — Tag: — clicknet2008 @ 6:48 pm

Download PCMAV 1.5 (2,3 MB) dari server berikut :

PCMAV 1.5

Anda cukup mendownload dari salah satu link yang disediakan. Jika merasa bermasalah dengan salah satu server, Anda dapat mencoba dengan server lainnya.

Update untuk PCMAV 1.5

Jika saat menggunakan PCMAV Anda terhubung ke internet, Anda akan mendapatkan informasi keberadaan update terbaru dari PCMAV. Untuk melakukannya secara manual, file update berikut hanya ditujukan untuk PCMAV 1.5 saja dan tidak dapat digunakan untuk update PCMAV versi sebelumnya atau selanjutnya:

-PCMAV 1.5 Update Build 1: Download

Ekstrak file PCMAV.vdb pada direktori yang sama dengan PCMAV 1.5.

Memadukan PCMAV dengan database virus ClamAV

Agar PCMAV 1.5 Final Release yang Anda download dapat mengenali lebih banyak virus atau malware lainnya, Anda dapat memadukannya dengan ClamAV. Panduan untuk melakukannya dapat Anda lihat pada file readme.txt yang disertakan. Untuk mengintegrasikan PCMAV dengan ClamAV menggunakan libaray ClamAV versi 0.93.

Parameter yang dapat digunakan pada PCMAV 1.5

  • /REGSHELL
    Untuk menampilkan pilihan “Scan with PCMAV” pada saat klik kanan file yang akan di-scan.
  • /UNREGSHELL
    Untuk menghapus pilihan “Scan with PCMAV”.
  • /FORCE
    Mengizinkan PCMAV untuk memaksa membersihkan file yang terinfeksi.
  • /REGCLEAN
    Mencoba mengembalikan registry dan setting “Tools Folder Options” ke kondisi default.
  • /NOMEM
    Tidak perlu scan memory.
  • /NOSTARTUP
    Tidak perlu melakukan scan pada saat startup PCMAV.
  • /NOUPDATE
    Tidak perlu melakukan cek update.

Kebutuhan Sistem Minimal

Prosesor Pentium, RAM 64 MB, dan sistem operasi Windows XP (Cleaner+RTP )
dan Non-XP (98, 2000, Vista) untuk Cleaner saja.


PC Media Antivirus (PCMAV) 1.5

Copyright (c) 2006-2008 Majalah PC Media
A member of Pinpoint Publications
Sumber: Maseko Weblog

22 Juli 2008

Hati-hati Download File MP3 & Lagu

Diarsipkan di bawah: Berita, Virus — Tag: — clicknet2008 @ 6:36 pm

Berhati-hatilah jika Anda men-download file MP3 dari jaringan peer-to-peer (P2P). Ke dalam file media berformat ASF (Advanced Systems Format), sebuah malware baru akan menyisipkan link ke halaman-halaman Web yang berbahaya.

“Kemungkinan tentang hal ini sudah cukup lama diketahui, tetapi baru sekarang kita melihatnya terjadi,” kata David Emm (Senior Technology Consultant untuk vendor sekuriti Kaspersky Lab).

Seperti telah kita ketahui, Advanced Systems Format adalah format Microsoft untuk audio dan video streams yang dapat menampung konten arbitrary seperti image atau link ke sumber-sumber Web.

Jika Anda memainkan file musik yang sudah terinfeksi, Internet Explorer Anda akan meluncurk dan me-load halaman Web jahat. Halaman ini kemudian akan meminta Anda men-download sebuah codec.

Jika Anda menyetujuinya, yang di-download sebenarnya bukanlah codec, tetapi Trojan horse yang meng-install program proxy ke PC. Program tersebut memungkinkan hacker untuk mengarahkan trafik lain melalui PC Anda. Dengan kata lain PC Anda dipinjam untuk menutupi jejak kegiatan jahat si hacker. Begitu jelas Emm.

Malware ini oleh Trend Micro disebut Troj_Medpinch.a. Julukan yang diberikan Secure Computing adalah Trojan.ASF.Hijacker.gen oleh. Sedangkan nama yang disematkan oleh Kaspersky adalah Worm.Win32.GetCodec.a. Apa pun namanya, sifatnya serupa worm lainnya.

Begitu bercokol di PC, malware akan mencari file-file audio MP3 atau MP2, menggantinya ke format Windows Media Audio milik Microsoft, membungkusnya dalam bentuk ASF dan menambahkan link untuk menggandakan si malware, dalam bentuk codec.

Akhiran .mp3 dari file sendiri tidak diubah, sehingga sang korban (Anda) mungkin tidak langsung melihat perubahan tersebut. Demikian menurut Kaspersky Lab.

Kebanyakan pengguna PC mungkin menyadari tipuan codec ini, tetapi serangan ini tetap efektif karena banyak media player memang adakalanya harus menerima update codec agar bisa memutarkan file.

“Mereka yang men-download dari jaringan P2P harus berhati-hati, mewaspadai pop-up yang muncul ketika memutar video atau audio hasil download ,” nasehat Secure Computing. (sumber:kompas)

10 Juni 2008

Trojan-Downloader.VBS.Psyme.ap (Remover)…

Diarsipkan di bawah: Virus — Tag: — clicknet2008 @ 1:44 am
Discovered: April 1, 2004
Updated: February 13, 2007 12:20:30 PM
Also Known As: Troj/Psyme (Sophos), VBS/Psyme (McAfee), Trojan.VBS.KillAV (KAV), Trojan Horse, Downloader.Trojan
Type: Trojan Horse
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.

  1. Disable System Restore (Windows Me/XP).
  2. Update the virus definitions.
  3. Run a full system scan and delete all the files detected as Trojan.Trunlow.
  4. Delete the value that was added to the registry.

For specific details on each of these steps, read the following instructions.

1. To disable System Restore (Windows Me/XP)
If you are running Windows Me or Windows XP, we recommend that you temporarily turn off System Restore. Windows Me/XP uses this feature, which is enabled by default, to restore the files on your computer in case they become damaged. If a virus, worm, or Trojan infects a computer, System Restore may back up the virus, worm, or Trojan on the computer.

Windows prevents outside programs, including antivirus programs, from modifying System Restore. Therefore, antivirus programs or tools cannot remove threats in the System Restore folder. As a result, System Restore has the potential of restoring an infected file on your computer, even after you have cleaned the infected files from all the other locations.

Also, a virus scan may detect a threat in the System Restore folder even though you have removed the threat.

For instructions on how to turn off System Restore, read your Windows documentation, or one of the following articles:


Note: When you are completely finished with the removal procedure and are satisfied that the threat has been removed, re-enable System Restore by following the instructions in the aforementioned documents.


For additional information, and an alternative to disabling Windows Me System Restore, see the Microsoft Knowledge Base article, “Antivirus Tools Cannot Clean Infected Files in the _Restore Folder,” Article ID: Q263455.

2. To update the virus definitions
Symantec Security Response fully tests all the virus definitions for quality assurance before they are posted to our servers. There are two ways to obtain the most recent virus definitions:

  • Running LiveUpdate, which is the easiest way to obtain virus definitions: These virus definitions are posted to the LiveUpdate servers once each week (usually on Wednesdays), unless there is a major virus outbreak. To determine whether definitions for this threat are available by LiveUpdate, refer to the Virus Definitions (LiveUpdate).
  • Downloading the definitions using the Intelligent Updater: The Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). You should download the definitions from the Symantec Security Response Web site and manually install them. To determine whether definitions for this threat are available by the Intelligent Updater, refer to the Virus Definitions (Intelligent Updater).The Intelligent Updater virus definitions are available: Read “How to update virus definition files using the Intelligent Updater” for detailed instructions.

3. To scan for and delete the infected files

  1. Start your Symantec antivirus program and make sure that it is configured to scan all the files.
  2. Run a full system scan.
  3. If any files are detected as infected with Trojan.Trunlow, click Delete.

4. To delete the value from the registry


WARNING: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, “How to make a backup of the Windows registry,” for instructions.


  1. Click Start, and then click Run. (The Run dialog box appears.)
  2. Type regeditThen click OK. (The Registry Editor opens.)
  3. Navigate to the key:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  4. In the right pane, delete the value:"Microsoft Eventlog"="%Windir%\Winupdate.exe"
  5. Exit the Registry Editor.
Writeup By: Takayoshi Nakayama

Blog pada WordPress.com.