<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>.:: SANosuke Blog's @ Asal Ngeblog ::.</title>
	<atom:link href="http://san4you.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://san4you.wordpress.com</link>
	<description>SANosuke Blog's</description>
	<lastBuildDate>Mon, 14 May 2007 02:44:18 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='san4you.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/6350c7765030702a46769f7c7acc08d0?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>.:: SANosuke Blog's @ Asal Ngeblog ::.</title>
		<link>http://san4you.wordpress.com</link>
	</image>
			<item>
		<title>MemBasmi  virus VB / VB WORM &#8230;&#8230;</title>
		<link>http://san4you.wordpress.com/2007/05/14/membasmi-virus-vb-vb-worm/</link>
		<comments>http://san4you.wordpress.com/2007/05/14/membasmi-virus-vb-vb-worm/#comments</comments>
		<pubDate>Mon, 14 May 2007 02:44:18 +0000</pubDate>
		<dc:creator>san4you</dc:creator>
				<category><![CDATA[Tips & trik]]></category>

		<guid isPermaLink="false">http://san4you.wordpress.com/2007/05/14/membasmi-virus-vb-vb-worm/</guid>
		<description><![CDATA[Cara mudah untuk menggagalkan proses aplikasi yang dibuat dari bahasa Visual Basic 6.0 adalah dengan menghapus file runtime msvbvm60.dll pada direktori System Windows, ini adalah file dynamic link library dari Microsoft Visual Basic Virtual Machine versi 6.0(msvbvm50.dll untuk VB 5.0, mscoree.dll untuk VB.Net).
1. DIRECT PROTECTION
Saat aplikasi berbasis Visual Basic tereksekusi dan aktif pada memory maka [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=17&subd=san4you&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Cara mudah untuk menggagalkan proses aplikasi yang dibuat dari bahasa Visual Basic 6.0 adalah dengan menghapus file runtime msvbvm60.dll pada direktori System Windows, ini adalah file dynamic link library dari Microsoft Visual Basic Virtual Machine versi 6.0(msvbvm50.dll untuk VB 5.0, mscoree.dll untuk VB.Net).</p>
<p><strong>1. DIRECT PROTECTION</strong><br />
Saat aplikasi berbasis Visual Basic tereksekusi dan aktif pada memory maka tidak  ada satu carapun yang bisa dilakukan untuk menghapus file msvbvm60.dll tanpa  terlebih dahulu mematikan proses aplikasi tersebut, jika user mencoba untuk  menghapus file msvbvm60.dll melalui Windows Explorer maka sistem akan segera  menampilkan sebuah kotak pesan sebagai berikut.</p>
<p><img src="http://jasakom.com/images4/MSVBVM-Delete-Error.jpg" border="0" height="146" width="302" /></p>
<p>Pada Windows 98 dan ME user juga tidak dapat mengubah nama (rename) ataupun  memindah file (move), namun pada Windows 2000 dan XP, user walaupun tidak mampu  untuk menghapus file msvbvm60.dll tapi tetap dengan mudah dapat mengubah nama  atau memindah ke folder lain, hal ini akan menggagalkan proses aplikasi Visual  Basic tersebut pada eksekusi berikutnya. Untuk mencegah user menghapus atau  memindah file msvbvm60.dll ini pada Windows 2000 ataupun XP maka file tersebut  harus berada pada kondisi terbuka, lalu bagaimana cara membuka file yang  notabene bukan dokumen tersebut? Penulis mengutip  sedikit teknik pada buku Computer Worm 1 yaitu membuka atau membaca file  msvbvm60.dll tersebut sebagai file binary ataupun text, perhatikan 2 contoh code  Visual Basic berikut ini.</p>
<ol>
<li>Open c:\windows\system32\msvbvm60.dll For Binary Access Read As #1</li>
<li>Open c:\windows\system32\msvbvm60.dll For Input As #1</li>
</ol>
<p>Selama code tersebut tidak menutupnya dengan statement Close #1 maka file  msvbvm60.dll tersebut tidak akan dapat dihapus, diubah nama ataupun dipindah  tempatkan, namun jika user tetap nekat untuk mencoba mengubah nama ataupun  memindah file msvbvm60.dll melalui Windows Explorer maka sistem akan segera  menampilkan kotak pesan sebagai berikut.</p>
<p><img src="http://jasakom.com/images4/MSVBVM-Rename-Error.jpg" border="0" height="133" width="435" /></p>
<p><img src="http://jasakom.com/images4/MSVBVM-Move-Error.jpg" border="0" height="133" width="425" /></p>
<p><strong>2. MSVBVM60.DLL EVERYWHERE</strong><br />
Proteksi secara langsung sudah dilakukan, lalu bagaimana jika user mencoba untuk  menghapus file msvbvm60.dll tersebut pada saat worm sedang tidak aktif, misalnya  saja user menggunakan multi OS ataupun boot dengan disk operating system (DOS)  sehingga file launcher suatu worm tidak dapat tereksekusi pada environment  tersebut? Pada saat suatu file aplikasi Visual Basic tereksekusi maka secara  default aplikasi tersebut akan mencari dan me-load file msvbvm60.dll, nah file  msvbvm60.dll secara default ada pada direktori %windir%\system untuk sistem  operasi Windows 98 dan ME, kemudian pada direktori %windir%\system32 untuk  Windows 2000 dan XP, tapi tahukah anda jika pertama kali aplikasi tersebut  sebenarnya mencari file msvbvm60.dll bukan pada direktori default melainkan pada  direktori yang sama dengan file aplikasi tersebut?! Ya Penulis tahu saat ini  Anda berfikir untuk membuat backup file msvbvm60.dll disetiap direktori yang  memuat aplikasi tersebut bukan? <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Aplikasi Visual Basic juga akan mencari pada direktori %windir%\system dan  lokasi direktori yang terdaftar pada path Windows. Adapun untuk melihat lokasi  yang ada pada path Windows, dapat menggunakan perintah PATH seperti yang akan  Penulis contohkan pada command prompt berikut ini:</p>
<p><img src="http://jasakom.com/images4/image004.gif" border="0" height="43" width="421" /></p>
<p>Terlihat path-path yang terdaftar dipisahkan dengan tanda “;”. Dengan melihat  path diatas dapat disimpulkan bahwa lokasi pencarian akan berada pada path  berikut ini:</p>
<p>1. Path direktori yang sama dengan file aplikasi VB tersebut<br />
2. Direktori C:\WINDOWS\system<br />
3. Direktori C:\WINDOWS\system32<br />
4. Direktori C:\WINDOWS<br />
5. Direktori C:\WINDOWS\System32\Wbem<br />
Kita juga bisa menambahkan path tertentu yang kita inginkan, pada Windows 98  dan ME pengaturan ini berada pada file autoexec.bat yang secara default berada  pada root direktori C: namun worm-worm yang Penulis temukan sepertinya lebih  suka mengoverwrite file tersebut ketimbang menambah atau mengeditnya, berikut  baris yang ditambahkan atau dimanipulasi:</p>
<p><span style="font-size:9pt;font-family:Courier New;">SET PATH=C:\WINDOWS;C:\WINDOWS\COMMAND;C:\WINDOWS\WSAR</span></p>
<p>Pada contoh diatas Penulis menambahkan sebuah path baru yaitu direktori %windir%\WSAR.  Untuk Windows 2000 dan XP pengaturannya berada pada registry dengan key sebagai  berikut:</p>
<table border="1" width="60%">
<tr>
<td width="113">Key</td>
<td>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session  		Manager\Environment</td>
</tr>
<tr>
<td width="113">Value</td>
<td>Path</td>
</tr>
<tr>
<td width="113">Type</td>
<td>REG_EXPAND_SZ</td>
</tr>
<tr>
<td width="113">Data</td>
<td>%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem; %SystemRoot%\WSar;  		C:\Documents and Settings\All Users\Desktop</td>
</tr>
</table>
<p>Pada contoh diatas Penulis kembali menambahkan sebuah path baru yaitu  direktori %windir%\WSar dan C:\Documents and Settings\All Users\Desktop.</p>
<p><strong>3. MSVBVM60.DLL??? GAK BUTUH LA YAU<br />
</strong>Proteksi secara langsung sudah dilakukan, file msvbvm60.dll pun sudah ada  dimana-mana, tapi begitu mengetahui aplikasi tetap berjalan sementara file  msvbvm60.dll pada direktori default sudah berhasil dihapus membuat user  penganalisa menjadi bertanya-tanya, tak lama kemudian user ini melihat fenomena  yang sangat aneh bin ajaib, file msvbvm60.dll bertebaran dimana-mana dengan menyandang  attribut super hidden <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Hilang sudah sabar dihati, user ini pun kemudian  mengeluarkan senjata andalannya program KillVB yang dapat didownload gratis pada  url <a href="http://www.compactbyte.com/">http://www.compactbyte.com</a>, program  yang mampu melumpuhkan proses semua worm lokal maupun non lokal yang dibuat  dengan bahasa pemrograman Visual Basic tanpa terkecuali sehingga worm Brontok  varian terakhir dan mutakhirpun tidak akan berkutik, program KillVB ini pun  semula memang dirancang khusus untuk memerangi worm Brontok.<br />
Agar mudah dihapus  user ini kemudian mengatur attribut file msvbvm60.dll menjadi normal kembali  dengan menggunakan perintah command prompt berikut ini:</p>
<p><img src="http://jasakom.com/images4/image005.gif" border="0" height="36" width="421" /></p>
<p>Kemudian menggunakan fasilitas Find atau Search untuk mendapatkan semua file  msvbvm60.dll untuk kemudian menghapusnya, atau bisa dengan perintah command  prompt berikut ini:</p>
<p><img src="http://jasakom.com/images4/image006.gif" border="0" height="36" width="421" /></p>
<p>Dengan berakhirnya proses suatu worm maka system defender yang digunakan pun  juga berakhir, dengan demikian user bisa menggunakan aplikasi apa saja untuk  memperbaiki konfigurasi yang telah dimanipulasi suatu worm.</p>
<p>Akhirnya Penulis kembali melakukan serangkaian percobaan, Penulis membuat sebuah  aplikasi sederhana dengan menggunakan Visual Basic, kemudian menghapus file  msvbvm60.dll pada direktorinya, saat aplikasi tersebut dieksekusi yang terjadi  adalah Windows memberikan pesan sebagai berikut:</p>
<p><img src="http://jasakom.com/images4/MSVBVM-Not-Found.jpg" border="0" height="126" width="626" /></p>
<p>Pesan tersebut memberikan informasi bahwa file msvbvm60.dll tidak berhasil  ditemukan, tiba-tiba saja terbesit sebuah ide untuk melihat body program  tersebut pada aplikasi hex editor, gambarannya akan terlihat sebagai berikut:</p>
<p><img src="http://jasakom.com/images4/MSVBVM-At-Body.jpg" border="0" height="431" width="653" /></p>
<p>Penulis menemukan strings MSVBVM60.DLL pada body program tersebut,  iseng-iseng Penulis kemudian menggantinya menjadi BLAHBLAH.TXT, saat dieksekusi  tampil lagi sebuah pesan dengan isi yang sedikit berbeda, perhatikan gambar  berikut ini:</p>
<p><img src="http://jasakom.com/images4/MSVBVM-BLAHBLAH.jpg" border="0" height="126" width="626" /></p>
<p>Hei… untuk apa program ini mencari file BLAHBLAH.TXT ??? <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , seperti yang baru  saja Anda duga Penulis kemudian membuat salinan file msvbvm60.dll baru yang  sebelumnya terhapus dan mengubah nama file tersebut menjadi blahblah.txt,  alhasil era baru pembuatan aplikasi visual basic pun dimulai, program tersebut  berjalan dengan baik tanpa menggunakan file yang bernama msvbvm60.dll lagi  tetapi kini menggunakan runtime blahblah.txt, siapa mengira file dengan ekstensi  txt ternyata adalah file runtime Microsoft Visual Basic Virtual Machine, adapun  ekstensi yang digunakan tidak terbatas pada ekstensi yang telah terasosiasi saja.  Dengan mengacu file runtime yang tidak mengandung string “msvbvm” pada nama  filenya tentu saja worm tersebut kini akan meloloskan diri dengan sangat mudah  dari program KillVB.</p>
<p>Suatu worm dapat mengaplikasikan teknik ini dengan algoritma sebagai berikut;  saat file infector worm tereksekusi, worm kemudian membuat salinan sebagai file  launchernya pada suatu direktori tertentu, kemudian mengedit file tersebut dan  mengubah string MSVBVM60.DLL menjadi nama acak lainnya, setelah itu worm  kemudian membuat salinan file msvbvm60.dll pada direktori yang terdaftar pada  path Windows dan segera mengubah nama file tersebut dengan nama acak yang  digunakan sebelumnya, adapun file infectornya nanti tetap akan menggunakan  string MSVBVM60.DLL ini.</p>
<p>Beberapa exe compressor, mengenkripsi string msvbvm60.dll ini sehingga tidak  dapat diubah secara langsung, adapun salah satu program compressor yang tetap  membiarkan string ini eksis pada body program adalah UPX (the ultimate packer  for executables).</p>
<p><strong>4. YANG PAKE VB MINGGIR!!<br />
</strong>Setelah mampu berjalan tanpa menggunakan file yang bernama msvbvm60.dll,  worm yang lupa daratan ini pun kini ikut-ikutan worm lain dengan mencegah  eksekusi aplikasi atau worm yang dibuat dengan menggunakan bahasa Visual Basic  6.0, namun untuk menghindari penggunaan cara lamerz yang akan menimbulkan  kecurigaan maka worm ini tidak akan menghapus file  msvbvm60.dll tetapi memanipulasi body file tersebut, untuk manipulasi ini pun  harus berhati-hati, jangan sampai saat mengeksekusi program user kemudian  melihat pesan sebagai berikut:</p>
<p><img src="http://jasakom.com/images4/MSVBVM-Not-Valid.jpg" border="0" height="126" width="609" /></p>
<p>Pesan tersebut akan menimbulkan pertanyaan oleh user, “Ada apa dengan  msvbvm60.dll?”, adapun salah satu manipulasi yang Penulis kira aman adalah  sebagai berikut:</p>
<p><img src="http://jasakom.com/images4/MSVBVM-Safe-Modify.jpg" border="0" height="138" width="657" /></p>
<p>Mengganti string “@..@.reloc” yang memiliki nilai hex [40 00 00 40 2E 72 65  6C 6F 63] menjadi nilai hex [00 00 00 00 00 00 00 00 00 00], adapun pesan yang  akan tampil saat suatu program Visual Basic 6.0 dieksekusi adalah sebagai  berikut:</p>
<p><img src="http://jasakom.com/images4/MSVBVM-Application-Error.jpg" border="0" height="126" width="545" /></p>
<p>Melihat kotak pesan yang tampil, kini pertanyaan user yang akan timbul adalah  “Ada apa dengan program Project1.exe?”. ”Mene ke tehe …:)” Nah.. hari gini masih  menggunakan cara lamerz yang sudah terlalu kuno untuk melumpuhkan VB?. &#8220;Actually&#8230;  it&#8217;s not  about the language, but the trick!&#8221;</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/san4you.wordpress.com/17/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/san4you.wordpress.com/17/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/san4you.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/san4you.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/san4you.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/san4you.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/san4you.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/san4you.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/san4you.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/san4you.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/san4you.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/san4you.wordpress.com/17/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=17&subd=san4you&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://san4you.wordpress.com/2007/05/14/membasmi-virus-vb-vb-worm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2c9f9ec6efcc863755cbc1ba33e47f0d?s=96&#38;d=identicon" medium="image">
			<media:title type="html">SANosuke</media:title>
		</media:content>

		<media:content url="http://jasakom.com/images4/MSVBVM-Delete-Error.jpg" medium="image" />

		<media:content url="http://jasakom.com/images4/MSVBVM-Rename-Error.jpg" medium="image" />

		<media:content url="http://jasakom.com/images4/MSVBVM-Move-Error.jpg" medium="image" />

		<media:content url="http://jasakom.com/images4/image004.gif" medium="image" />

		<media:content url="http://jasakom.com/images4/image005.gif" medium="image" />

		<media:content url="http://jasakom.com/images4/image006.gif" medium="image" />

		<media:content url="http://jasakom.com/images4/MSVBVM-Not-Found.jpg" medium="image" />

		<media:content url="http://jasakom.com/images4/MSVBVM-At-Body.jpg" medium="image" />

		<media:content url="http://jasakom.com/images4/MSVBVM-BLAHBLAH.jpg" medium="image" />

		<media:content url="http://jasakom.com/images4/MSVBVM-Not-Valid.jpg" medium="image" />

		<media:content url="http://jasakom.com/images4/MSVBVM-Safe-Modify.jpg" medium="image" />

		<media:content url="http://jasakom.com/images4/MSVBVM-Application-Error.jpg" medium="image" />
	</item>
		<item>
		<title>Email Flooding Technique</title>
		<link>http://san4you.wordpress.com/2007/05/10/email-flooding-technique/</link>
		<comments>http://san4you.wordpress.com/2007/05/10/email-flooding-technique/#comments</comments>
		<pubDate>Thu, 10 May 2007 10:23:11 +0000</pubDate>
		<dc:creator>san4you</dc:creator>
				<category><![CDATA[Tips & trik]]></category>

		<guid isPermaLink="false">http://san4you.wordpress.com/2007/05/10/email-flooding-technique/</guid>
		<description><![CDATA[Saya (setelah sekian lama) baru menemukan konsep yang menarik setelah membaca ulang sebuah email yang dikirim ke saya. Isi email persisnya saya lupa, intinya saya mendapati email forward yang berisikan tawaran menarik apabila saya memforward lagi ke teman-teman dengan tetap menambahkan CC (carbon copy) ke email tertentu.
Dalam hal ini alamat email CC adalah si target [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=16&subd=san4you&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Saya (setelah sekian lama) baru menemukan konsep yang menarik setelah membaca ulang sebuah email yang dikirim ke saya. Isi email persisnya saya lupa, intinya saya mendapati email forward yang berisikan tawaran menarik apabila saya memforward lagi ke teman-teman dengan tetap menambahkan CC (carbon copy) ke email tertentu.</p>
<p>Dalam hal ini alamat email CC adalah si target flooding email. Dengan memakai  metode ini kemungkinan email masuk kategori SPAM akan kecil, karena dikirim oleh  alamat email yang valid (legit) dan tentu saja memenuhi inbox si target.<br />
Ya, ini adalah teknik yang digunakan oleh penyerang (A) untuk membanjiri INBOX  targetnya (B).</p>
<p>Kisah yang mungkin bisa ditelaah seperti berikut:<br />
A seorang Kepala divisi Marketing Perusahaan XYZ yang baru saja dipecat karena  telah difitnah oleh B (boss dari A, koruptor sebenarnya) dengan tuduhan korupsi  sebesar 2Milyar.<br />
Maka si A pun memutar otak bagaimana supaya bisa balas dendam terhadap B.  Kesalahan dilakukan oleh manajemen Perusahaan XYZ (keberuntungan buat si A)  karena tidak segera menghapus email account si A, maka dia pun pergi ke warnet  dan login ke webmail Perusahaan XYZ dan memulai mengetikkan jari-jarinya ke  keyboard.<br />
Singkat kata, A mengirim email ke 10 orang temannya yang isinya kurang lebih:</p>
<p>Hello Teman,</p>
<p>Saya adalah Kepala divisi Marketing Perusahaan XYZ.<br />
Dalam rangka perayaan ULTAH yang ke-10, Perusahaan kami sedang mengadakan  sayembara berhadiah 1 mobil Ford Focus bagi siapa saja yang mengirimkan/memforward  email ini ke teman yang lain dengan mengikutsertakan CC: ke email B. Ini kami  perlukan untuk mendata siapa dan berapa jumlah forward yang telah dikirim. Bagi  pengirim terbanyak akan segera mendapat email konfirmasi dari kami paling lambat  1 minggu setelah sayembara ini ditutup.</p>
<p>&#8230;<br />
bla bla bla<br />
&#8230;<br />
~ditambah attachment sehingga email size: 100Kb</p>
<p>Siapa yang tidak tertarik dengan iming-iming Ford Focus? Apalagi hanya butuh  beberapa klik dan sentuhan keyboard. Hasilnya, 10 teman si A tadi segera  memforward ke daftar kontak mereka. Paling sedikit masing-masing memforward ke  10 teman yang lain</p>
<p>A &#8211;&gt; A&#8217;  &#8211;&gt; A&#8221; &#8211;&gt; A&#8221;&#8217;&#8211;&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |        |-&gt; A&#8221;&#8221;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |         |-&gt; A&#8221;&#8217;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|<br />
|-&gt; A&#8217;  &#8211;&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|         |-&gt; A&#8221;<br />
|-&gt; A&#8217;<br />
|-&gt; A&#8217;<br />
|-&gt; A&#8217;<br />
|-&gt; A&#8217;<br />
|-&gt; A&#8217;<br />
|-&gt; A&#8217;<br />
|-&gt; A&#8217;<br />
|-&gt; A&#8217;</p>
<p>Dengan hitungan kasar:<br />
A&#8217; -&gt; A&#8221; = 10 x 1 = 10 &#8211;&gt; CC ke INBOX B<br />
A&#8221; -&gt; A&#8221;&#8217; = 10 x 10 = 100 &#8211;&gt; CC ke INBOX B<br />
A&#8221;&#8217; -&gt; A&#8221;&#8221; -&gt; 10 x 10 x 10 = 1000 &#8211;&gt; CC ke INBOX B</p>
<p>Sampai sini bisa kita hitung:<br />
Total EMail yang di-CC ke B = 10+100+1000=1110<br />
Total Size yang di-CC ke B = 1110&#215;100Kb= 111.000Kb<br />
= 111Mb</p>
<p>111 Mb email (sampah) masuk ke INBOX B!!<br />
Belum lagi apabila A&#8221;&#8221; memforward ke masing-masing 10 teman lagi dan  seterusnya. Mungkin tidak hanya 10 teman, bukankah semakin banyak memforward  akan semakin besar kemungkinan Ford Focus ada di garasi kita? Ok saya mempunyai  100 daftar kontak mulai dari teman SD, SMP, SMA, teman kuliah sampai teman  kantor, saya pasti akan memforward ke mereka semua. Katakan tingkat keberhasilan  (yang memforward lagi) ada 25%, maka 25 dari mereka akan melakukan hal yang sama  ke daftar kontak mereka. Dan BUMMM!!</p>
<p>Apabila kapasitas mailserver B hanya 100MB maka hancurlah Perusahaan XYZ, karena  Mailbox nya dipenuhi oleh Sampah hasil balas dendam si A. Mengingat semua  transaksi yang masuk hanya melalui email si B, maka email yang masuk akan segera  mengalami BOUNCE (dikirim balik ke pengirim) karena mailbox sudah penuh  (overload). Dalam beberapa bulan saja Perusahaan XYZ gulung tikar karena tidak  ada transaksi sama sekali.</p>
<p>Yang dapat kita petik dari sepenggal kisah di atas yaitu kita jangan mudah  tertipu oleh email yang menawarkan iming-iming uang, diskon belanja, hadiah  mobil, dll yang pada dasarnya hanyalah usaha untuk melakukan Flooding ke Mailbox  sesorang yang telah menjadi target.</p>
<p>Nb :</p>
<p>pemulis tidak bertanggung jawab terhadap penyalahgunaan artikel ini,  awalnya penulis &#8220;kesal&#8221; akibat inbox message FRIENDSTER penulis selalu mendapat pesan dengan subject  &#8220;<strong>FW: Forwardin pesan ini ke at least 20 temen kamu ato FS mu akan di delete!!</strong> &#8221; ,  tapi penulis tidak menforward pesan ini, karena tidak mungkin FRIENDSTER melakukan hal tersebut, hanya orang <strong>Lugu </strong>yang akan menforward pesan bodoh ini. so, bagi temen2 yang mendapat pesan seperti ini, cuekin aja !!!!!!!!!!</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/san4you.wordpress.com/16/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/san4you.wordpress.com/16/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/san4you.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/san4you.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/san4you.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/san4you.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/san4you.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/san4you.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/san4you.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/san4you.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/san4you.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/san4you.wordpress.com/16/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=16&subd=san4you&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://san4you.wordpress.com/2007/05/10/email-flooding-technique/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2c9f9ec6efcc863755cbc1ba33e47f0d?s=96&#38;d=identicon" medium="image">
			<media:title type="html">SANosuke</media:title>
		</media:content>
	</item>
		<item>
		<title>Waspadai &#8221; W32.Trafox.A Worm Semi Virus buatan lokal: Sebuah Evolusi Malware Lokal&#8221;</title>
		<link>http://san4you.wordpress.com/2007/05/10/waspadai-w32trafoxa-worm-semi-virus-buatan-lokal-sebuah-evolusi-malware-lokal/</link>
		<comments>http://san4you.wordpress.com/2007/05/10/waspadai-w32trafoxa-worm-semi-virus-buatan-lokal-sebuah-evolusi-malware-lokal/#comments</comments>
		<pubDate>Thu, 10 May 2007 09:54:07 +0000</pubDate>
		<dc:creator>san4you</dc:creator>
				<category><![CDATA[Teknologi Informasi]]></category>

		<guid isPermaLink="false">http://san4you.wordpress.com/2007/05/10/waspadai-w32trafoxa-worm-semi-virus-buatan-lokal-sebuah-evolusi-malware-lokal/</guid>
		<description><![CDATA[Sebuah Evolusi Malware Lokal yang perlu diwaspadai, &#8220;W32.Trafox.A&#8221;, malware lokal ini tidak hanya menggandakan diri seperti kebanyakan worm lokal Indonesia, tetapi juga menginfeksi file-file eksekutable bertipe .EXE, sehingga lebih pantas disebut sebagai Worm semi virus,karena dia menggandakan diri dan juga mampu menjadi parasit dalam tubuh program lainnya.
Memang beberapa worm lokal lainnya ( sebelumnya ) juga [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=15&subd=san4you&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Sebuah Evolusi Malware Lokal yang perlu diwaspadai, &#8220;W32.Trafox.A&#8221;, malware lokal ini tidak hanya menggandakan diri seperti kebanyakan worm lokal Indonesia, tetapi juga menginfeksi file-file eksekutable bertipe .EXE, sehingga lebih pantas disebut sebagai Worm semi virus,karena dia menggandakan diri dan juga mampu menjadi parasit dalam tubuh program lainnya.</p>
<p>Memang beberapa worm lokal lainnya ( sebelumnya ) juga ada yang melakukan modifikasi pada file/program lainnya, contohnya worm Grogotix, tapi kenapa worm grogotik tidak disebut sebagai Worm semi virus? padahal dia juga melakukan modifikasi pada file EXE lainnya. Tidak, Grogotix tidak memodifikasi file/program lainnya, seandainya iya pasti hanya berupa modifikasi yang tak berarti, Grogotix justru malah memodifikasi tubuhnya sendiri dan tentu saja hal ini tidak bisa dimasukkan dalam katagori infeksi, karena modifikasi tubuhnya sendiri itu maksudnya hanya menyimpan file/program lainnya kedalam tubuh worm yang tepatnya pada offset terakhir file-nya dan menjadi Overlays Data pada tubuh Grogotix sendiri, sehingga file/program asli tidak jalan dengan semestinya karena Grogotix butuh untuk mengekstraknya terlebih dahulu ke direktori tertentu ( dalam kasus ini direktori Temp ) dan menjalankan program tersebut dari situ, sehingga tidak semua program bisa jalan dengan sewajarnya, terutama program-program yang meletakkan runtime pada direktori instalasinya, sehingga tidak bisa disebut sebagai infeksi. hal ini berbeda dengan worm semi virus W32.Trafox.A yang saya dapatkan ini, karena virus ini benar-benar melakukan modifikasi pada program lainnya dan tidak hanya menumpuki atau meng-Append (menempelkan) file rawnya saja seperti Grogotix</p>
<p>Adapun yang dilakukan Trafox untuk menginfeksi file EXE adalah dengan cara membelokkan entrypoint program aslinya ke tubuh virus, hal ini bisa dilakukan dengan cara menempelkan tubuh virus ke program lain dengan membuat section baru pada section terakhir, section tersebut memiliki nama &#8216;.idata&#8217; ( ini pada varian virus yang saya dapatkan, pada varian lainnya mungkin akan berubah/berbeda ) dan virus ini akan membelokkan entrypoint program aslinya ke entrypoint virus. Sebentar&#8230;, apa itu entrypoint? Entrypoint adalah alamat awal suatu program yang akan dibaca dan dieksekusi terlebih dahulu ketika program pertama kali dijalankan, jadi apabila misalnya program kita asumsikan Winamp.exe (program pemutar musik paling terkenal) apabila winamp.exe tersebut terinfeksi oleh virus ini dan Anda mencoba menjalankan winamp, maka winamp akan tetap berjalan seperti biasa tetapi.., ini ada tetapi berarti anda juga secara tidak langsung telah menjalankan virus-nya, mengapa? Karena kode virus akan terlebih dahulu dieksekusi oleh komputer sebelum kode asli program winamp dijalankan, adapun apa yang akan diperbuat oleh kode virus ini adalah dengan cara menjalankan rutin untuk mengekstrak file (berupa worm induk) pada direktori System dan menjalankan worm induk tersebut dari sana, setelah proses tersebut selesai, virus akan segera mengembalikan kendali ke program yang sebenarnya (winamp.exe) sehingga sangat sulit untuk mengidentifikasi keberadaan virus ini, hal ini berpengaruh juga pada proses pembersihan virus tersebut, proses pembersihan menjadi lebih sulit dibandingkan membersihkan worm lokal lainnya, mengapa? karena kita harus panda-pandai memisahkan antara program asli dengan virus, jadi tidak bisa langsung Seek And Delete, karena apabila asal delete file program aslinya pun akan ikut hilang beserta virusnya, dan jarang ada orang yang berkeinginan demikian.</p>
<p>Worm ini saya rasa cukup arogan, karena pada tubuh raw-nya, terdapat salah saru source :</p>
<pre>&lt;<span class="start-tag">HTML</span>&gt;
&lt;<span class="start-tag">head</span>&gt;
&lt;/<span class="end-tag">head</span>&gt;
&lt;<span class="start-tag">body</span><span class="attribute-name"> bgcolor</span>=<span class="attribute-value">"red"</span>&gt;
&lt;<span class="start-tag">center</span>&gt;&lt;<span class="start-tag">h1</span>&gt;W32.TR4F0X.A&lt;/<span class="end-tag">h1</span>&gt;&lt;<span class="start-tag">br</span>&gt;
&lt;<span class="start-tag">br</span>&gt;&lt;<span class="start-tag">font</span><span class="attribute-name"> face</span>=<span class="attribute-value">"arial black" </span><span class="attribute-name">size</span>=<span class="attribute-value">"5"</span>&gt;
- Say War To #VM Community (Jowoboot)&lt;<span class="start-tag">br</span>&gt;
- Kill all AV&lt;<span class="start-tag">br</span>&gt;
- Destroy all fuckin company.&lt;<span class="start-tag">br</span>&gt;
&lt;<span class="start-tag">br</span>&gt;&lt;<span class="start-tag">br</span>&gt;
[ IVS * INDONESIAN VIRUS SOCIETY ]&lt;/<span class="end-tag">font</span>&gt;&lt;/<span class="end-tag">center</span>&gt;
&lt;/<span class="end-tag">body</span>&gt;</pre>
<p>Anda tentunya sudah bisa menebak apa yang akan terjadi dengan pesan diatas, Kata-kata yang tidak mengenakkan ada pada pesan diatas pada baris kedua yaitu &#8220;<strong>Say War To #VM Community (Jowoboot)</strong>&#8220;, mengapa hal ini mengkhawatirkan?, karena kata-kata tersebut bisa memancing atau istilahnya memprovokasi para Vxer-vxer lain untuk berlomba-lomba membuat virus-virus baru dan dapat berakibat Cyber War, seperti yang pernah terjadi sebelumnya yaitu pertarungan antara Gang Antibrontok yang diwakili RomanticDevil + NoBron melawan Gang Jowoboot yang diwakili Brontok + Rontokbro, dan saya yakin Anda pasti tidak mengharapkan yang demikian ini terjadi ~_~&#8221;.</p>
<p>Namun Anda tak perlu khawatir, karena untuk mengobati kompi Anda yng telah terinfeksi malware ini tidaklah begitu sulit,berikut adalah cara membersihkannya :</p>
<blockquote></blockquote>
<ul>
<li>Matikan fasilitas system restore pada Windows versi 2K/XP keatas</li>
<li>Matikan proses dengan nama &#8220;Services_test.exe&#8221;, bisa menggunakan Windows Task Manager.</li>
<li>Jalankan remover &#8220;Ansav SE w32.trafox.A Cleaner&#8221;  (Anda bisa cari di Mbah google</li>
</ul>
<p>Insya&#8217;Allah kompi Anda akan terobati.</p>
<blockquote></blockquote>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/san4you.wordpress.com/15/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/san4you.wordpress.com/15/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/san4you.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/san4you.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/san4you.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/san4you.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/san4you.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/san4you.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/san4you.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/san4you.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/san4you.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/san4you.wordpress.com/15/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=15&subd=san4you&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://san4you.wordpress.com/2007/05/10/waspadai-w32trafoxa-worm-semi-virus-buatan-lokal-sebuah-evolusi-malware-lokal/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2c9f9ec6efcc863755cbc1ba33e47f0d?s=96&#38;d=identicon" medium="image">
			<media:title type="html">SANosuke</media:title>
		</media:content>
	</item>
		<item>
		<title>no idea</title>
		<link>http://san4you.wordpress.com/2007/04/23/no-idea/</link>
		<comments>http://san4you.wordpress.com/2007/04/23/no-idea/#comments</comments>
		<pubDate>Mon, 23 Apr 2007 02:29:58 +0000</pubDate>
		<dc:creator>san4you</dc:creator>
				<category><![CDATA[Laen-laen]]></category>

		<guid isPermaLink="false">http://san4you.wordpress.com/2007/04/23/no-idea/</guid>
		<description><![CDATA[hari ini q g&#8217; ada ide,
cos energiku banyak terkuras oleh tugas2 ku.
tpi aku lega, akhirnya tugasku bisa selesai&#8230;.
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=12&subd=san4you&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>hari ini q g&#8217; ada ide,<br />
cos energiku banyak terkuras oleh tugas2 ku.<br />
tpi aku lega, akhirnya tugasku bisa selesai&#8230;.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/san4you.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/san4you.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/san4you.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/san4you.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/san4you.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/san4you.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/san4you.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/san4you.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/san4you.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/san4you.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/san4you.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/san4you.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=12&subd=san4you&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://san4you.wordpress.com/2007/04/23/no-idea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2c9f9ec6efcc863755cbc1ba33e47f0d?s=96&#38;d=identicon" medium="image">
			<media:title type="html">SANosuke</media:title>
		</media:content>
	</item>
		<item>
		<title>Wes da cape&#8217;</title>
		<link>http://san4you.wordpress.com/2007/04/21/wes-da-cape/</link>
		<comments>http://san4you.wordpress.com/2007/04/21/wes-da-cape/#comments</comments>
		<pubDate>Sat, 21 Apr 2007 05:14:15 +0000</pubDate>
		<dc:creator>san4you</dc:creator>
				<category><![CDATA[Laen-laen]]></category>

		<guid isPermaLink="false">http://san4you.wordpress.com/2007/04/21/wes-da-cape/</guid>
		<description><![CDATA[sehariAN q cari bahaN, pi tetp ga dapet.
ya wis terpaksa q harus ngibulin dosenku&#8230;.
ha,&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.10000000x
mending q pulang ja, nyusun concept.
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=11&subd=san4you&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>sehariAN q cari bahaN, pi tetp ga dapet.<br />
ya wis terpaksa q harus ngibulin dosenku&#8230;.<br />
ha,&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.10000000x</p>
<p>mending q pulang ja, nyusun concept.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/san4you.wordpress.com/11/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/san4you.wordpress.com/11/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/san4you.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/san4you.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/san4you.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/san4you.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/san4you.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/san4you.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/san4you.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/san4you.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/san4you.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/san4you.wordpress.com/11/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=11&subd=san4you&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://san4you.wordpress.com/2007/04/21/wes-da-cape/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2c9f9ec6efcc863755cbc1ba33e47f0d?s=96&#38;d=identicon" medium="image">
			<media:title type="html">SANosuke</media:title>
		</media:content>
	</item>
		<item>
		<title>tugas elektrO bikin kepalAng</title>
		<link>http://san4you.wordpress.com/2007/04/21/tugas-elektro-bikin-kepalang/</link>
		<comments>http://san4you.wordpress.com/2007/04/21/tugas-elektro-bikin-kepalang/#comments</comments>
		<pubDate>Sat, 21 Apr 2007 02:49:17 +0000</pubDate>
		<dc:creator>san4you</dc:creator>
				<category><![CDATA[Laen-laen]]></category>

		<guid isPermaLink="false">http://san4you.wordpress.com/2007/04/21/tugas-elektro-bikin-kepalang/</guid>
		<description><![CDATA[yups, akhir2 minggu aku disibukkan ama tuGAs elektrO yg menjengkelKan , bagaimana tidak ??? tugas kali iNi dipoles sang dosen agar aku N temen2ku g&#8217; saliNg cOntek, sang doSen menyediakaN tuGas dg Judul Yg berbedA2 tiap indiVidu ???? upsss&#8230;.. pusingnya Aku, tiap malaAm ku JadI penunGGu kampus, ya aku Ngenet carI bahan setiap malem. bahKan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=10&subd=san4you&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>yups, akhir2 minggu aku disibukkan ama tuGAs elektrO yg menjengkelKan , bagaimana tidak ??? tugas kali iNi dipoles sang dosen agar aku N temen2ku g&#8217; saliNg cOntek, sang doSen menyediakaN tuGas dg Judul Yg berbedA2 tiap indiVidu ???? upsss&#8230;.. pusingnya Aku, tiap malaAm ku JadI penunGGu kampus, ya aku Ngenet carI bahan setiap malem. bahKan q jugA sering pulAng pag!. </p>
<p>kaLo boleh aku JujuR, ini meruPakan tugas terPusiNg yang aku alAmi selama aku di KampuS baruku. bahKAn aku juga sempat jengkel ama dOsenku, bahkan aku berpikir yg macem2, mungkiN saja sang dosen meLAmpiaskan dendamnya kpd mahasiswanya, kareNa mungkin saNg dosen juGa sering dI oprak-aprik ama dosennya SendirI  sewakTu kuliAh dulu&#8230;..</p>
<p>tapi aku cuMa berharAp, denGAn tugas ini aKu semakin bertambah wawasan dAN pengetAhuan &#8230;.<br />
terima Kasih dosenkU &#8220;Mr.Da*S**o&#8221;&#8230;.<br />
good bless with u &#8230;&#8230;&#8230;</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/san4you.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/san4you.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/san4you.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/san4you.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/san4you.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/san4you.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/san4you.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/san4you.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/san4you.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/san4you.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/san4you.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/san4you.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=10&subd=san4you&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://san4you.wordpress.com/2007/04/21/tugas-elektro-bikin-kepalang/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2c9f9ec6efcc863755cbc1ba33e47f0d?s=96&#38;d=identicon" medium="image">
			<media:title type="html">SANosuke</media:title>
		</media:content>
	</item>
		<item>
		<title>Ngakalin &#8220;billing explorer&#8221; saat ngenet</title>
		<link>http://san4you.wordpress.com/2007/04/20/ngakalin-billing-explorer-saat-ngenet/</link>
		<comments>http://san4you.wordpress.com/2007/04/20/ngakalin-billing-explorer-saat-ngenet/#comments</comments>
		<pubDate>Fri, 20 Apr 2007 02:40:32 +0000</pubDate>
		<dc:creator>san4you</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://san4you.wordpress.com/2007/04/20/ngakalin-billing-explorer-saat-ngenet/</guid>
		<description><![CDATA[Sering kita ke warnet yang banyak mengunci berbagai akses seperti windows  explorer tidak bisa dibuka,
klik kanan di desktop tidak bisa, klik kanan di folderpun tidak bisa&#8230;betapa  sedihnyakan&#8230;
apalagi bagi saya yang telah terbiasa dengan shortcut windows xp, misalnya  membuka windows explorer:
Win +E, membuka run: Win +R, mencari file di dalam harddisk Win +F, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=8&subd=san4you&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Sering kita ke warnet yang banyak mengunci berbagai akses seperti windows  explorer tidak bisa dibuka,<br />
klik kanan di desktop tidak bisa, klik kanan di folderpun tidak bisa&#8230;betapa  sedihnyakan&#8230;<br />
apalagi bagi saya yang telah terbiasa dengan shortcut windows xp, misalnya  membuka windows explorer:<br />
Win +E, membuka run: Win +R, mencari file di dalam harddisk Win +F, yang mana  tombol Win terletak antara<br />
tombol Ctrl dan tombol alt. ingin tahu caranya&#8230;nih silakan coba&#8230;<br />
Sebenarnya cara ini telah lama saya coba dan ternyata berhasil (praktek di  komputer sendiri dan beberapa warnet yang menggunakan billing explorer) Mohon  maaf kepada pembuat Billing Explorer&#8230;untuk tidak berpanjang lebar langsung aja  ya&#8230;</p>
<ul>
<li>Pertama Buka GPEdit.msc dulu</li>
</ul>
<p>caranya:<br />
C:\Windows\System32\GPEdit.msc &lt;&#8211; double Click</p>
<p>&lt;!&#8211; Mulai &#8211;&gt;<br />
//GPEdit.msc</p>
<p>1. Jika Klik Kanan di Desktop tidak bisa<br />
Masuk Ke GPEdit.msc<br />
Masuk ke [User Configuration/Administrative Templates/Desktop]<br />
- Disable (Hide and disable all items on the desktop)</p>
<p>Jika MyComputer tidak ada<br />
- Disable (Remove My Computer icon on the Desktop)</p>
<p>2. Jika Ingin mengubah properties pada taskbar start menu<br />
masuk ke [User Configuration/Administrative Templates/Start Menu and Taskbar]<br />
- Disable (Prevent changes to Taskbar and Start Menu Settings)</p>
<p>Jika Menu Run tidak muncul<br />
- Disable (Remove Run menu from Start Menu)</p>
<p>Jika menu pada taskbar saat klik kanan tidak muncul<br />
- Disable (Remove access to the context menus for the taskbar)<br />
3. Apabila Control Panel tidak bisa di akses<br />
Masuk ke [User Configuration/Administrative Templates/Control Panel]<br />
- Disable (Prohibit access to the Control Panel)</p>
<p>4. Jika Command Prompt tidak bisa di akses<br />
Masuk ke [User Configuration/Administrative Templates/System]<br />
- Disable (Prevent access to the command prompt)</p>
<p>Jika Registry Editor tidak bisa di akses<br />
- Disable (Prevent access to registry editing tools)</p>
<p>5. Jika Task Manager tidak bisa di akses<br />
Masuk ke [User Configuration/Administrative Templates/System/Ctrl+Alt+Del  Options]<br />
- Disable (Remove Task Manager)</p>
<p>6. Jika Folder Options pada Windows Explorer tidak muncul<br />
Masuk ke [User Configuration/Administrative Templates/Windows Component/Windows  Explorer]<br />
- Disable (Remove these Folder Options menu item from the Tools menu)</p>
<p>Jika Windows Key tidak berfungsi<br />
- Disable (Turn off Windows+X hotkeys)</p>
<p>// GPEdit.msc<br />
&lt;!&#8211;Akhir&#8211;&gt;</p>
<ul>
<li>Setelah GPEdit.msc terbuka baru buka Registry Tools</li>
</ul>
<p>caranya:<br />
C:\Windows\System32\regedit.exe &lt;&#8211; double Click<br />
&#8212; atau &#8212;<br />
C:\Windows\regedit.exe &lt;&#8211; double Click</p>
<p>&lt;!&#8211;start&#8211;&gt;<br />
// Regedit<br />
Regedit4</p>
<p>[HKEY_LOCAL_MACHINE\Software\ResearchMachines\NOATTRIB.VXD]<br />
&#8220;loadvxd&#8221;=dword:00000000</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />
&#8220;NoDrives&#8221;=dword:00000000<br />
&#8220;LinkResolveIgnoreLinkInfo&#8221;=dword:00000000<br />
&#8220;NoFolderOptions&#8221;=dword:00000000<br />
&#8220;ClearRecentDocsOnExit&#8221;=dword:00000000<br />
&#8220;NoTrayContextMenu&#8221;=dword:00000000<br />
&#8220;EnforceShellExtensionSecurity&#8221;=dword:00000000<br />
&#8220;NoPrinterTabs&#8221;=dword:00000000<br />
&#8220;NoDeletePrinter&#8221;=dword:00000000<br />
&#8220;NoAddPrinter&#8221;=dword:00000000<br />
&#8220;NoRun&#8221;=dword:00000000<br />
&#8220;NoSetFolders&#8221;=dword:00000000<br />
&#8220;NoSetTaskbar&#8221;=dword:00000000<br />
&#8220;NoClose&#8221;=dword:00000000<br />
&#8220;NoViewContextMenu&#8221;=dword:00000000</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]<br />
&#8220;DisableRegistryTools&#8221;=dword:00000000<br />
&#8220;NoDispScrSavPage&#8221;=dword:00000000<br />
&#8220;NoDispAppearancePage&#8221;=dword:00000000<br />
&#8220;NoDispSettingsPage&#8221;=dword:00000000<br />
&#8220;NoAdminPage&#8221;=dword:00000000<br />
&#8220;NoProfilePage&#8221;=dword:00000000<br />
&#8220;NoDevMgrPage&#8221;=dword:00000000<br />
&#8220;NoConfigPage&#8221;=dword:0000000<br />
&#8220;NoFileSysPage&#8221;=dword:00000000<br />
&#8220;NoDispCPL&#8221;=dword:00000000<br />
&#8220;NoDispBackgroundPage&#8221;=dword:00000000<br />
&#8220;NoVirtMemPage&#8221;=dword:00000000</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network]<br />
&#8220;NoFileSharingControl&#8221;=dword:00000000<br />
&#8220;NoPrintSharingControl&#8221;=dword:00000000<br />
&#8220;NoNetSetup&#8221;=dword:00000000<br />
&#8220;NoNetSetupIDPage&#8221;=dword:00000000<br />
&#8220;NoNetSetupSecurityPage&#8221;=dword:00000000<br />
&#8220;NoEntireNetwork&#8221;=dword:00000000<br />
&#8220;NoWorkgroupContents&#8221;=dword:00000000</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]<br />
&#8220;NoRealMode&#8221;=dword:00000000<br />
&#8220;Disable&#8221;=dword:00000000</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]<br />
&#8220;NoHTMLWallPaper&#8221;=dword:00000000<br />
&#8220;NoChangingWallPaper&#8221;=dword:00000000<br />
&#8220;NoCloseDragDropBands&#8221;=dword:00000000<br />
&#8220;NoMovingBands&#8221;=dword:00000000<br />
&#8220;NoAddingComponents&#8221;=dword:00000000<br />
&#8220;NoDeletingComponents&#8221;=dword:00000000<br />
&#8220;NoEditingComponents&#8221;=dword:00000000<br />
&#8220;NoClosingComponents&#8221;=dword:00000000</p>
<p>[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />
&#8220;NoFolderOptions&#8221;=dword:00000000</p>
<p>[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]<br />
&#8220;DisableCMD&#8221;=dword:00000000<br />
&#8220;DisableRegistryTools&#8221;=dword:00000000</p>
<p>[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Advanced]<br />
&#8220;Hidden&#8221;=dword:00000000<br />
&#8220;HideFileExt&#8221;=dword:00000000<br />
&#8220;ShowSuperHidden&#8221;=dword:00000000</p>
<p>//Regedit</p>
<p>&lt;!&#8211;Akhir&#8211;&gt;</p>
<p>==&gt; Setelah regedit.exe terbuka baru ubah password administrator &lt;&#8211; (Ini yang  di tunggu2x)<br />
caranya:<br />
C:\Windows\System32\compmgmt.msc &lt;&#8211; double Click</p>
<p>&lt;!&#8211;start&#8211;&gt;<br />
//Administrator<br />
Pilih: &#8211; Computer Management (Local)/System Tools/Local Users and Groups/User</p>
<p>- Klik kanan Administrator -&gt; Set Password</p>
<p>- Ketik New Password: **********<br />
Confirm Password: **********</p>
<p>Selesai ouy.</p>
<p>&lt;!&#8211;Selesai&#8211;&gt;</p>
<p>NB : mohon maap atas keawaman saya</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/san4you.wordpress.com/8/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/san4you.wordpress.com/8/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/san4you.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/san4you.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/san4you.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/san4you.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/san4you.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/san4you.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/san4you.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/san4you.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/san4you.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/san4you.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=8&subd=san4you&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://san4you.wordpress.com/2007/04/20/ngakalin-billing-explorer-saat-ngenet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2c9f9ec6efcc863755cbc1ba33e47f0d?s=96&#38;d=identicon" medium="image">
			<media:title type="html">SANosuke</media:title>
		</media:content>
	</item>
		<item>
		<title>internet &#8220;nyendat&#8221;, mematikan kreatifitas</title>
		<link>http://san4you.wordpress.com/2007/04/19/internet-nyendat-mematikan-kreatifitas/</link>
		<comments>http://san4you.wordpress.com/2007/04/19/internet-nyendat-mematikan-kreatifitas/#comments</comments>
		<pubDate>Thu, 19 Apr 2007 14:43:31 +0000</pubDate>
		<dc:creator>san4you</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://san4you.wordpress.com/2007/04/19/internet-nyendat-mematikan-kreatifitas/</guid>
		<description><![CDATA[Memang Internet memiliki dua sisi yang berbeda, tergantung siapa yang menggunakannya. kembali ke hati nurani masing-masing. adakalanya sang Administrator membatasi service-service internet untuk meminimalisir dampak negatif yang akan timbul. fasilitas chatting di block, download file type .exe, .zip, dll tdk diijinkan, browsing ke salah satu atau mungkin beberapa page ditolak, ya&#8230; itulah beberapa tindakan Admin [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=3&subd=san4you&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Memang Internet memiliki dua sisi yang berbeda, tergantung siapa yang menggunakannya. kembali ke hati nurani masing-masing. adakalanya sang Administrator membatasi service-service internet untuk meminimalisir dampak negatif yang akan timbul. fasilitas chatting di block, download file type .exe, .zip, dll tdk diijinkan, browsing ke salah satu atau mungkin beberapa page ditolak, ya&#8230; itulah beberapa tindakan Admin di KAMPUS saya. apakah Anda juga pernah mengalami hal tersebut ????</p>
<p>&#8221; A*j*i*g &#8221;  &#8230;&#8230; itulah kata yang tepat untuk sang administrator bego yang egois. Tapi bagi anda yang kreatif hal tersebut bukan menjadi kendala dalam menjelajah dunia maya dalam aliran bit-bit yang penuh nada. Maka dari itu janganlah sampai Anda menyerah dengan perbuatan bego si Admin, karena hal itu akan mematikan kreatifitas Anda.</p>
<p>kembangkan terus kreatifitas Anda !!!!!!!!!!!!!!!!!</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/san4you.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/san4you.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/san4you.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/san4you.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/san4you.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/san4you.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/san4you.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/san4you.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/san4you.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/san4you.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/san4you.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/san4you.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=san4you.wordpress.com&blog=1003999&post=3&subd=san4you&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://san4you.wordpress.com/2007/04/19/internet-nyendat-mematikan-kreatifitas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2c9f9ec6efcc863755cbc1ba33e47f0d?s=96&#38;d=identicon" medium="image">
			<media:title type="html">SANosuke</media:title>
		</media:content>
	</item>
	</channel>
</rss>