Friday, November 28, 2008


Salah satu ciri komputer terinfeksi virus JeNGKol adalah komputer akan logoff jika user menjalankan file .INF dan saat user mengedit file VBS.

Virus ini akan menyembunyikan file berekstensi .DOC, dengan cara membuat file duplikat sesuai dengan nama file yang disembunyikan untuk mengelabui user. Bagaimana cara membersihkan virus ini? Ikuti langkah berikut ini:

1. Putuskan komputer yang akan dibersihkan dari jaringan (LAN).
2. Nonaktifkan "System Restore" selama proses pembersihan (Windows XP).
3. Matikan proses virus. Untuk mematikan proses virus ini dapat menggunakan tools pengganti task manager seperti "Process explorer". Silahkan downlod tools tersebut di: http://download.sysinternals.com/Files/ProcessExplorer.zip.

4. Hapus registri yang dibuat oleh virus. Untuk mempermudah proses penghapusan silahkan salin script di bawah ini pada program notepad kemudian simpan dengan nama repair.vbs, kemudiai Jalankan file tersebut (klik 2x).

Dim oWSH: Set oWSH = CreateObject("WScript.Shell")
on error resume Next
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\Shell\Edit\Command\","C:\Windows\System32\notepad.exe %1"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\DefaultIcon\","C:\Windows\System32\WScript.exe,2"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\inffile\shell\Install\command\","C:\windows\System32\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %1"
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileAssociate")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistriTools")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunLogonScriptSync")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideLegacyLogonScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideLogoffScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideStartupScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunStartupScriptSync")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run\JeNGKoL")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\NeverShowExt")
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\","VBScript Script File"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\FriendlyTypeName","VBScript Script File"
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistriTools")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunLogonScriptSync")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NOFind")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NORun")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\WinOldApp\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit32.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\attrib.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\command.com\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\debugger")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\debugger")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\DisallowRun\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\Run\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\")


5. Hapus file duplikat yang dibuat oleh virus dengan ciri-ciri:
  • Menggunakan icon JPEG atau VBS
  • Ukuran 14 KB
  • Type file JPEG Image atau VbScript Script File

Untuk mempermudah proses pencarian virus, silahkan gunakan fungsi Search windows.

6. Untuk pembersihan optimal dan mencegah infeksi ulang, lindungi komputer Anda dengan anti virus yang sudah dapat mendeteksi dan membasmi virus ini.

Sumber : detik.com
Saturday, November 22, 2008

Busby SEO Test

Orangorang kok pada ribut Busby SEO Test yah... ? apaan sih artinya.. maklum masih cupu.. akhirnya iseng jalan jalan sama Om Google ketemu juga si Busby SEO Testnya dari bang Blogger-Pesta.

ini cuplikan dari bang Blogger-Pesta.
Busby sedang menyelenggarakan Busby SEO World Cup 2. Busby dengan bangga mengundang para SEO spesialis,webmaster dan Jagoan SEO untuk bertanding selama 4 bulan untuk memenangkan posisi tertinggi yang dapat mereka raih di Google (USA Google Data Center) Summary. Dengan Kata Kunci a.k.a keyword Busby SEO Test.

Set up website milik anda dan optimalkan kata kunci yang diumumkan pada tanggal dimulainya pertandingan. Hadiah-hadiah akan diberikan kepada kontestan-kontestan yang website menduduki posisi 1,2, 3, 4 dan ke 5 pada tanggal akhir pertandingan di Google (USA Google Data Center).

Untuk informasi tanggal mulai pertandingan adalah 1 Oktober 2008 dan akan berakhir pada 31 Januari 2009 (pukul 12.00 tengah hari waktu Perth).

  • Hadiah pertama : $5000 (Lima Ribu Dolar)
  • Hadiah kedua : $2000 (Dua Ribu Dolar)
  • Hadiah ketiga :$ 500 (Lima Ratus Dolar)
  • Hadiah keempat :$250 dan (Dua Ratus Lima Puluh)
  • Hadiah kelima $100 (Seratus Dolar)

Hadiah $1000 akan diberikan kepada kontestan yang memiliki rata2 posisi tertinggi di Google, ini bisa dilihat pada tanggal 5 Januari 2009 (pukul 12 tengah hari waktu Perth). Peraturan2 untuk mengikuti Busby SEO World Cup adalah sebagai berikut:

  1. Tanggal permulaan pertandingan adalah 1 Oktober 2008 (pukul 12 tengah hari waktu Perth) pada poin2 kunci yg akan di posting di Busby website.
  2. Tanggal akhir pertandingan adalah 31 Januari 2009 (pukul 12 tengah hari) waktu Perth Peraturan nomor
  3. Pornografi, Diskrimasi dan hal-hal yang ilegal tidak diijinkan
  4. Pertandingan hanya dibuka untuk domain dan sub domain yang tidak termasuk dalam kata kunci dalam bentuk apapun
  5. Hanya peserta yg terdaftar yang dapat mengikuti pertandingan dan mendapatkan hadiah. Busby akan membuat suatu daftar peserta yang bisa dilhat pada halaman daftar peserta Busby SEO World Cup 2 .
  6. Pendaftaran tidak dipungut biaya, terbuka untuk siapa saja di semua usia. jenis kelamin, ras dan domisili , dan hanya bisa melaui proses pendaftaran.
  7. Semua halaman peserta harus memiliki link back yang nampak ke www.busbywebsolutions.com dengan text berikut ini (termasuk hyperlink) dalam huruf black huruf size 10 : Participant In the Busby Web Solutions Search Engine Optimisation Challenge
  8. Hanya satu hadiah per orang.
  9. Karyawan/pegawai, hak suara dan lisensi dari Busby (setiap karyawan Busby dan anggota keluarga) yg memenuhi syarat diperbolehkan untuk mengikuti pertandingan tetapi tidak mmenuhi syarat untuk memenangkan hadiah.
  10. Dari waktu ke waktu peraturan ditambahkan/ di update sesuai dengan feedback yang ada, untuk menemukan peraturan terbaru / terupdate.
Pengen iseng ikutan masih bisa daftar ngak yah.. kayaknya udah ketinggalan neh.. hiks.. hiks..
Friday, November 21, 2008



Anda menggunakan Miicrosoft Office 2003 dan seringkali dipusingkan ketika hendak membuka file berekstensi .docx, .pptx, .xlsx dari Ms Office 2007? Office 2007 secara default filenya tersimpan dalam format yang berbeda dengan generasi sebelumnya yaitu dengan menambahkan ekstensi x. Al hasil pengguna Office 2003, Office XP dan generasi sebelumnya tidak bisa membuka file jenis ini.

Bagi anda pengguna office 2007 dan berencana membuka file anda di komputer orang lain, ada baiknya anda save as dalam format Office 97-2003 atau format RTF agar bisa dibuka versi Office dibawah 2007 dan anda tidak dibuat kelabakan karena file yang anda bawa tidak bisa dibuka.

Instal Converter agar bisa buka File Office 2007
Bagi anda pengguna Ms Office '97-2003, jangan kuatir. Anda bisa juga membukanya dengan menginstal File Format Converter dari microsoft yang bisa anda download disini

Download file-nya berukuran sekitar 27-28 MB. Setelah download converternya, jalankan dengan klik 2 kali file tersebut dan ikuti petunjuknya sampai finish.
NB. Jangan lupa, tutup semua aplikasi MS Office anda sebelum install converter ini agar proses instalasi berjalan mulus.

Selamat, Office 97 - 2003 anda sudah bisa membaca file format Office 2007
Semoga Berguna...
Friday, November 14, 2008

Seperti yang kita tahu saat ini banyak sekali Virus-virus komputer berkeliaran bebas melalui Flashdisk beberapa varian Virus bahkan berusaha menyembunyikan File/Folder dalam Flasdisk maupun Drive harddisk serta mengganti Folder tersebut dengan Folder Executable sehingga kelihatan seolah-olah Folder aslinya.

Untuk menampilkan kembali Folder yang di hidden dapat kita atasi dengan Cara sederhana sebagai berikut :

  1. tentukan dulu Drive yang akan di unHidden misalnya dalam Flashdisk e:
  2. klik start -> run -> cmd
  3. masuk ke Drive e: dengan perintah e:
  4. ketik perintah attrib -R -S -H /S /D kemudian tekan enter
  5. Tunggu sampai selesai kemudian Drive tersebut di refresh
  6. Lihat kembali Isi Flashdisk anda.. Taraaaaaa.. isi Flashdisk muncul kembali.
Semoga Berguna..

Praboe Band Asli Cirebon



PRABOE adalah grup band asal kota Cirebon yang terbentuk pada tanggal 06 Oktober 2005. Nama PRABOE tercetus secara spontan dari salah seorang personilnya, diambil dari kata Prabu yang merupakan gelar untuk pemimpin sebuah kerajaan khususnya di tanah Jawa. Finally, nama Prabu berganti menjadi PRABOE (menggunakan ejaan lama).

Dibawah naungan label Bulletin Musik – PT. Indo Semar Sakti, album selftitle PRABOE sudah dirilis, dengan single pertama Bagai Bintang, sebuah lagu yang bertutur optimisme untuk menghadapi hidup yang penuh dengan tantangan. Kemudian ada single ballad yang easy listening & catchy seperti Takkan Berhenti Mencintaimu, Inilah Janjiku, juga Abadikan Cinta, dan single yang catchy upbeat Buatku Hidup. Lagu terakhir, Percayalah pernah dirilis dalam album kompilasi Single Tersayang 2007. Semua materi yang ada di album pertama PRABOE ini tidak terlepas dari tangan dingin seorang Teguh D (ex TIKET), yang dipercaya bertindak sebagai music director.

Dengan Genre pop alternative yang pilihan mereka, PRABOE yakin dapat diterima oleh pencinta musik pop Indonesia. Single Hits pertama BAGAI BINTANG bisa di download Di bawah Ini.

Praboe - Bagai Bintang Download
Saturday, November 8, 2008
Innalillahi Wa Innaillahi Roji’un



Telah meninggal dunia Saudara kita Kaum Mukmin..

Amrozi bin Nurhasyim
Ali Ghufron bin Nurhasyim (Muklas)
Abdul Aziz (Imam Samudra)


Semoga seluruh Amal & Ibadahnya diterima Disisi Allah S.W.T
Aminnnnnnnnnn.........
Tuesday, November 4, 2008


" Masalah Moral, masalah Akhlak biar kami Urus sendiri. Urus saja Moralmu Urus saja Akhlakmu"
sebagian bait lagu bang Fals yang patut kita renungkan.

Kenapa sih bapak2 yang terhormat itu sibuk bicara soal moral & akhlak.. ?
EMPAT MATA yang merupakan hiburan bagi kita2 Rakyat kecil, kenapa harus dihentikan ?
dari pagi sampe malam sampe pagi lagi, kita disuguhkan berbagai macam tayangan di Tivi, mulai berita penggusuran, bapak perkosa anak, pembunuhan, mutilasi.. dan banyak lagi tayangan yaneg membuat kita miris.. belum lagi acara Gosip2 yang tiap hari Ngomongin orang, Sinetron2 yang mengumbar kemewahan dan semua itu sama sekali tidak Mendidik.
EMPAT MATA merupakan hiburan bagi kami sembari melepas Lelah, Penat menjalani hari2 yang makin SUSAH ini..
Kenapa HAK-HAK kami mendapat hiburan DIRAMPAS...!!! dengan alasan Moral & Akhlak ?
KEMBALIKAN EMPAT MATA UNTUK KAMI....!!!!!!!
HIDUP TUKUL.......!!!