Senin, 01 Februari 2010

Cara Menganalisis Virus Komputer

Jakarta - Pernahkah direpotkan oleh virus yang menyerang komputer Anda? Sementara update antivirus kita belum mampu mengenali program jahat yang mangacau tersebut. Mengapa tidak mencoba iseng-iseng menganalisis sendiri? Ini dia tahap sederhananya.

Adang Juhar Taufik, Senior Vaksinis Vaksincom dalam seminar Vaksincom bertempat di Ancol, Jumat (4/12/2009), memberi penjelasan betapa sederhananya tahapan analisis virus yang menyusup pada komputer bersistem operasi Windows, khususnya jika yang menyerang virus lokal.

"Untuk virus lokal sendiri sebenarnya mudah untuk menganalisisnya, karena pasti karakterisitknya sama," ujarnya. Adang pun mengatakan bahwa pertama kita harus memiliki internet, untuk mencari tools-tools yang secara gratis bisa diunduh di beberapa situs. Contohnya seperti berikut:

- Pack Detection and Unpack Programs
PEid v0.94 (http://www.peid.info/download.html)
Security Task Manager (http://upxshell.sourceforge.net/download.html)
- VB Decompiler
(http://www.vb-decompiler.org/download.htm)
- List Proses Windows (Task Manager)
Security Task Manager (http://www.neuber.com/taskmanager/download.html)
ProceeXp (http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx)
IceSword (http://icesword.en.softonic.com/download)
CurrProcess (http://www.brothersoft.com/currprocess-32083.html)

- Registry Tools (Regedit)
Reg watcher/Registry monitor (http://mj-registry-watcher.en.softonic.com/)
RegAnalizer (http://www.safer-networking.org/files/regalyz.exe)


- Startup list Windows (Msconfig)
HiJackThis (http://www.filehippo.com/download_hijackthis/)
Autorun (http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx)

- ExplorerXP (http://www.explorerxp.com/)

- Hoster (http://www.funkytoad.com/download/HostsXpert.zip)

- Live CD
MiniPE (www.minipe.org)
Bart PE (http://www.nu2.nu/pebuilder/)
ReatogoXPE (www.reatogo.de)
Windows Live CD (http://www.livecdlist.com/)

Adang pun menjelaskan setelah kita memiliki tools-tools tersebut, kita bisa mulai menganalisa dengan tahapan-tahapan yang sederhana:

1. Pahami dulu jenis virus yang menyerang: Icon apa yang disamarkan serta ukurannya.
2. Pahami karakteristik virus. Apakah membuat file duplikat, menyembunyikan file, menginjeksi file, atau menampilkan pesan tertentu.
3. Pahami cara kerja virus: Apa yang diubah virus, apakah registry, file induk yang dibuat, atau fungsi windows yang diblok.
( http://www.kellys-korner-xp.com/xp_tweaks.htm )
4. Pahami penyebaran virus: Apakah melalui USB flash disk atau folder yang di share, karena biasanya virus lokal menyusup melalui 2 media tersebut.
5. Siapkan beberapa tools yang digunakan.
Read More ..

Tutorial Nmap

Nmap (Network Mapper) adalah sebuah aplikasi atau tools yang dibuat oleh Gordon Lyon. Atau lebih dikenal dengan nama Fyodor Vaskovich. Aplikasi ini digunakan untuk meng-audit jaringan yang ada. Dengan menggunakan tool ini, kita dapat melihat host yang aktif, port yang terbuka, Sistem Operasi yang digunakan, dan feature-feature scanning lainnya.

Pada awalnya, Nmap hanya bisa berjalan di sistem operasi Linux, namun dalam perkembangannya sekarang ini, hampir semua sistem operasi bisa menjalankan Nmap.
Nmap merupakan sebuah tool yang sudah sangat terkenal, bahkan digunakan oleh sebuah film Matrix Reloaded yang sangat terkenal. Pada akhir film itu Trinity menggunakan nmap untuk membobol sistem komputer tenaga listrik darurat yang membuat bangga pembuat tool ini yaitu Fyodor. Ya Fyodor bangga karena Matrix satu-satunya film holywood yang menggunakan metode membobol yang sungguhan. Tetapi tool ini tidak boleh digunakan pada sistem orang lain sebagai perbuatan ilegal dan melanggar hukum.

Pada tutorial kali ini , saya akan memberikan beberapa contoh penggunaan nmap :) yang saya jalankan dari distribusi linux slackware dengan command line tentunya :D ~~.

Melakukan Port Scanning pada sebuah host :

root@bufferdie:~# nmap -sS prima.net.id

Starting Nmap 4.76 ( http://nmap.org ) at 2009-06-12 19:03 WIT
Interesting ports on webhost.prima.net.id (202.57.0.19):
Not shown: 984 closed ports
PORT STATE SERVICE
1/tcp open tcpmux
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
80/tcp open http
110/tcp open pop3
111/tcp open rpcbind
135/tcp filtered msrpc
143/tcp open imap
443/tcp open https
445/tcp filtered microsoft-ds
465/tcp open smtps
993/tcp open imaps
995/tcp open pop3s
3306/tcp open mysql

Nmap done: 1 IP address (1 host up) scanned in 9.09 seconds

Mengetahui OS yang digunakan pada host target :

root@bufferdie:~# nmap -O nusa.net.id

Starting Nmap 4.76 ( http://nmap.org ) at 2009-06-12 19:21 WIT
Interesting ports on asterix.mdn.nusa.net.id (202.162.192.230):
Not shown: 994 closed ports
PORT STATE SERVICE
80/tcp open http
135/tcp filtered msrpc
443/tcp open https
445/tcp filtered microsoft-ds
5222/tcp open unknown
5269/tcp open unknown
Device type: general purpose|firewall|router|WAP|specialized|printer
Running (JUST GUESSING) : Linux 2.4.X|2.6.X (91%), Secure Computing Linux 2.4.X (90%), Enterasys embedded (90%), MikroTik RouterOS 3.X (90%), Infoblox NIOS 4.X (90%), Lexmark embedded (89%), SonicWALL embedded (88%)
Aggressive OS guesses: Linux 2.4.22 (Fedora Core 1, x86) (91%), Linux 2.4.31 (Slackware 10.2) (91%), Linux 2.6.11 (Auditor) (91%), Linux 2.6.21 (91%), Linux 2.6.24 – 2.6.25 (91%), Secure Computing SnapGear SG560 firewall (Linux 2.4.31-uc0) (90%), Enterasys Matrix X router (90%), Linux 2.6.9 – 2.6.19 (90%), MikroTik RouterOS software router 3.0beta5 (90%), OpenWrt 7.09 (Linux 2.6.22) (90%)
No exact OS matches for host (test conditions non-ideal).
Network Distance: 7 hops

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 13.26 seconds

Menggunakan Fin Scan :

root@bufferdie:~# nmap -sF vip.net.id

Starting Nmap 4.76 ( http://nmap.org ) at 2009-06-12 19:40 WIT
All 1000 scanned ports on mail.vip.net.id (202.154.176.9) are closed (965) or open|filtered (35)

Nmap done: 1 IP address (1 host up) scanned in 10.87 seconds

Menggunakan SYN Stealth Scan :

root@bufferdie:~# nmap -PE main.telkomspeedy.com

Starting Nmap 4.76 ( http://nmap.org ) at 2009-06-12 19:45 WIT
Interesting ports on plasa2-acc.plasa.com (125.160.17.26):
Not shown: 997 closed ports
PORT STATE SERVICE
80/tcp open http
135/tcp filtered msrpc
445/tcp filtered microsoft-ds

Nmap done: 1 IP address (1 host up) scanned in 38.37 seconds

yupz seperti itulah kira-kira beberapa contoh cara penggunaan nmap, jika anda belum puas anda dapat membaca manual nya di nmap[dot][org] ataw dengan menggunakan perintah :
# man nmap

ataw bila anda ingin melihat opsi-opsi yang ada di dalam nmap anda bisa memanggil help nya dengan perintah :
# nmap -h

sumber : Nightwalker Team
Read More ..

AMD 'Thuban' Meluncur Q2 2010

Jakarta - Beredar rumor AMD Phenom II X6 yang bernama 'Thuban' akan segera meluncur ke pasaran di Q2 2010. Bagaimana performa dan varian penerus 'Dragon' tersebut?

Seperti dikutip detikINET dari Techtree, Senin (1/2/2010) Thuban masih dibangun berbasis arsitektur k10, layaknya Phenom II. CPU ini akan berlari pada 128KB pada L1 cache, 512KB pada L2 cache, dan 6MB pada L3 yang di-share pada tiga buah core-nya.

Selain itu Phenom II X6 ini akan memiliki dual channel memori DDR3, dengan fitur HyperTranspot 3.x, berkecepatan 2400Mhz (4800 MT/s). Sebagai pembanding, seri Phenom sebelumnya hanya memiliki kecepatan 1800Mhz (3600 MT/s) pada seri prosesor dual, triple dan quad core.

Berikut ini adalah bocoran varian Thuban, sang AMD Phenom II X6:

* Phenom II X6 xxx - 140 W - AM3
* Phenom II X6 1075T - 125 W - AM3
* Phenom II X6 1055T - 125/95 W - AM3
* Phenom II X6 1035T - 95 W - AM3

Read More ..

Konsep dasar TCP/IP

TCP/IP (singkatan dari Transmission Control Protocol/Internet Protocol) adalah standar komunikasi data yang digunakan oleh komunitas internet dalam proses tukar-menukar data dari satu komputer ke komputer lain di dalam jaringan Internet. Protokol ini tidaklah dapat berdiri sendiri, karena memang protokol ini berupa kumpulan protokol (protocol suite).

Protokol ini juga merupakan protokol yang paling banyak digunakan saat ini. Data tersebut diimplementasikan dalam bentuk perangkat lunak (software) di sistem operasi
Protokol TCP/IP dikembangkan pada akhir dekade 1970-an hingga awal 1980-an sebagai sebuah protokol standar untuk menghubungkan komputer-komputer dan jaringan untuk membentuk sebuah jaringan yang luas (WAN). TCP/IP merupakan sebuah standar jaringan terbuka yang bersifat independen terhadap mekanisme transport jaringan fisik yang digunakan, sehingga dapat digunakan di mana saja.

Protokol ini menggunakan skema pengalamatan yang sederhana yang disebut sebagai alamat IP (IP Address) yang mengizinkan hingga beberapa ratus juta komputer untuk dapat saling berhubungan satu sama lainnya di Internet.

Protokol ini juga bersifat routable yang berarti protokol ini cocok untuk menghubungkan sistem-sistem berbeda (seperti Microsoft Windows dan keluarga UNIX) untuk membentuk jaringan yang heterogen.

Arsitektur TCP/IP tidaklah berbasis model referensi tujuh lapis OSI, tetapi menggunakan model referensi DARPA. Seperti diperlihatkan dalam diagram, TCP/IP merngimplemenasikan arsitektur berlapis yang terdiri atas empat lapis. Empat lapis ini, dapat dipetakan (meski tidak secara langsung) terhadap model referensi OSI. Empat lapis ini, kadang-kadang disebut sebagai DARPA Model, Internet Model, atau DoD Model, mengingat TCP/IP merupakan protokol yang awalnya dikembangkan dari proyek ARPANET yang dimulai oleh Departemen Pertahanan Amerika Serikat.
berikut ini adalah susunan layer pada TCP/IP :

1. Application Layer
(SMTP, HTTP, FTP, DLL)

2. Transport Layer
(UDP, TCP)

3.Internet Layer
(IP, ICMP, ARP)

4. Network Interface Layer
(Ethernet, SLIP, PPP)

Dan berikut ini adalah fungsi dari masing-masing layer :

Aplication Layer, bertanggung jawab untuk menyediakan akses kepada aplikasi terhadap layanan jaringan TCP/IP. Protokol ini mencakup protokol Dynamic Host Configuration Protocol (DHCP), Domain Name System (DNS), Hypertext Transfer Protocol (HTTP), File Transfer Protocol (FTP), Telnet, Simple Mail Transfer Protocol (SMTP), Simple Network Management Protocol (SNMP), dan masih banyak protokol lainnya. Dalam beberapa implementasi stack protokol, seperti halnya Microsoft TCP/IP, protokol-protokol lapisan aplikasi berinteraksi dengan menggunakan antarmuka Windows Sockets (Winsock) atau NetBIOS over TCP/IP (NetBT).

Trasnport Layer, berguna untuk membuat komunikasi menggunakan sesi koneksi yang bersifat connection-oriented atau broadcast yang bersifat connectionless antar host. Protokol dalam lapisan ini adalah Transmission Control Protocol (TCP) dan User Datagram Protocol (UDP).

Internet Layer, bertanggung jawab untuk melakukan pemetaan (routing) dan enkapsulasi paket-paket data jaringan menjadi paket-paket IP.

Network Interface Layer, layer ini berada pada bagian terbawah dan bertanggung jawab dalam proses pengiriman dan penerimaan data dari dan ke media fisik.

Dalam TCP/IP, terjadi penyampaian data dari suatu layer ke layer yang lain. Jika suatu layer menerima data dari layer diatasnya, maka layer tersebut akan menambahkan informasi tambahan dari layer tersebut, kemudian data diteruskan kepada layer yang ada dibawahnya.

Sebaliknya jika suatu layer menerima data dari layer dibawahnya maka data itu akan divalidasi terlebih dahulu kemudian layer tersebut akan melepaskan informasi tambahan pada layer tersebut, kemudian melanjutkan data tersebut ke layer diatasnya.

sumber : Nightwalker Team
Read More ..

website pencari aplikasi populer

Setiap orang yang menghabiskan waktunya dengan komputer akan memiliki beberapa aplikasi yang disukai. Tapi, ada waktunya aplikasi tersebut menjadi sulit digunakan dan lambat. Banyak sekali alternatif untuk mengganti aplikasi tersebut dan dalam artikel ini, akan diberikan 5 website yang memberikan layanan agar anda dapat memilih aplikasi pengganti.

http://linuxappfinder.com/alternatives
Anda membutuhkan aplikasi yang anda gunakan di Windows atau Mac untuk Linux? Dengan website ini, anda dapat melihat berbagai macam aplikasi yang populer digunakan pada Linux. Selain itu, juga diberikan perbandingan aplikasi Windows dengan Linux.

http://www.alternativeto.net/
Website ini memberikan banyak sekali pilihan aplikasi untuk Windows, Mac, dan Linux. Anda tinggal menekan link sesuai dengan yang anda butuhkan dan berbagai macam pilihan akan ditampilkan.

http://www.osalt.com/
Osalt adalah website lain yang memberikan fungsi sama dengan 2 website sebelumnya. Website ini memberikan pilihan aplikasi Open Source sampai dengan aplikasi populer yang membayar menjadi kunci penggunaannya. Banyak dari aplikasi Open Source yang ditawarkan memberikan fungsi yang sama dengan aplikasi bayar.

http://wakoopa.com/
Wakoopa memiliki fungsi yang sedikit berbeda. Wakoopa adalah sebuah komunitas dimana orang-orang memberikan aplikasi yang mereka sukai. Anda dapat melihat beberapa pilihan aplikasi populer yang orang lain gunakan pada website ini.

http://www.makeuseof.com/dir/
Sumber dari artikel ini sendiri juga menawarkan fungsi yang sama. Memberikan pilihan aplikasi populer kepada para pengunjung websitenya.

Sumber : http://www.makeuseof.com/tag/5-sites-to-find-free-alternatives-to-popular-software
Read More ..

Aplikasi Gratis untuk Windows

Apakah anda lelah untuk membeli atau memperbaharui lisensi aplikasi anda pada sistem Windows anda? Berikut ini adalah daftar aplikasi yang gratis digunakan. Ditambah, aplikasi ini tidak memerlukan biaya apapupun dan tersedia secara gratis.



1.Advanced SystemCare Free

Membantu melindung, memperbaiki, membersihkan, dan mengoptimalkan PC anda.

Owner : IObit

2.Wise Registry Cleaner Free

Membantu mempercepat PC anda dengan menghapus registry anda.

Owner: WiseCleaner

3.Ccleaner

Membantu mengoptimalkan sistem anda dengan membersihkan sistem anda. Membersihkan browser history, trash files, temporary files dan log files.

Owner : Piriform Ltd.

4.Adobe Reader 9.1

Adobe Reader menyediakan fasilitas

* Membuka semua PDF documents.
* Melihat, mencari, memastikan, mencetak dan mengkolaborasi file Adobe PDF.

Owner : Adobe Systems Incorporated

5.PDF-XChange

PDF-Xchange memiliki fitur seperti:

* Menambah komentar dan anotasi
* Menambah Custom Stamps
* Mark-up pages with text and objects
* Type directly on any PDF page
* Extract text from a PDF page and few more.

Owner : Tracker Software Products (Canada) Ltd

6.AVG Anti-Virus Free Edition

Melindungi dari virus dan spyware

* Cocok dengan Windows Xp or higher
* Light weight and less overhead on OS.

Owner : AVG Technologies

7.avast! Home Edition

Aplikasi paling sederhana dalam hal penggunaan.

* Daily automatic updates
* Continuous data protection against all types of malware and spyware
* Available in 30 different languages.

Owner : ALWIL Software

8.Avira AntiVir Personal - FREE Antivirus

Memberikan perlindungan dasar untuk komputer anda dari virus, worms, trojans berbahaya Owner : Avira.com

9.Avant Browser

Fitur utamanya adalah online storage untuk bookmarks, RSS Feeds, password dari web, dan lain-lain.

Owner : Avant Force

10.Open Office 3.0

Open office, sebuah open sourcer cocok untuk Windows.

Owner : CollabNet, Inc., Sun, Sun Microsystems

11.DropBox

Aplikasi ini membuat anda dapat membagi file dengan sebuah akun yang dapat anda gunakan hingga 2GB.

Owner : DropBOX.com

12.SKYPE

Aplikasi populer ini adalah aplikasi berbasis VOIP yang membantu anda untuk menelpon dan tersedia gratis untuk diunduh.

Owner : Skype Limited

13.Smart Defrag

Smart Defrag membantu untuk mendefragmentasi hard drive anda lebih efisien.

Owner : IObit.com

14.Download Accelerator Plus

* Provides Mirroring Speed Boost to download from the fastest sources.
* Available in 38 languages
* Built-in Twitter integration to Tweet directly from DAP

Owner : SpeedBit Ltd

15.Flash Player

Menjalankan berbagai macam desain multimedia dengan Flash.

Owner : Adobe Systems Incorporated
Read More ..