Kenali Tanda-tanda Komputer Terinfeksi Stuxnet
16.41 | Author: ALUMNI IPA 4 SMAGAPATI
Hampir semua perusahaan antivirus menempatkan Stuxnet sebagai ancaman masa depan yang bisa memicu perang dunia maya. Bagaimana tidak, virus tersebut punya kemampuan menyusup ke mesin industri dan berpotensi mengacau fasilitas penting yang dikenadalikan pembuatnya dari jarah jauh. Kasus terakhir adalah serangan Stuxnet ke fasilitas nuklir Iran.


Namun, di samping menembus keamanan platform berbasis SCADA buatan Siemens yang biasa digunakan di mesin-mesin industri, Stuxnet juga dilaporkan menyerang komputer berbasis Windows. Perusahaan solusi keamanan dari Indonesia, Vaksincom, mencatat serangan Stuxnet ke komputer pribadi berbasis Windows Vista dan Windows 7.

Serangan tersebut menyebabkan komputer menjadi tidak berfungsi normal dan yang pasti bakal mengganggu kegiatan penggunanya. Belum lagi, kalau malware (malicious software) atau software berbahaya ini mengacak-acak data atau mencuri informasi penting dari komputer Anda. Nah, sebelum menyesal karena terlambat mengenali infeksi malware ini, ketahui tanda-tandanya.

Gejala & Efek Virus
Beberapa gejala yang terjadi jika komputer Anda sudah terinfeksi Stuxnet yaitu:
1. Install driver baru (replace driver lama) Saat Worm Stuxnet sudah menginfeksi, worm akan mencoba menghapus drive dari Realtek atau Jmicron dan menggantinya dengan driver yang baru versi worm Stuxnet. Stuxnet menginstall driver menggunakan 2 file virus yaitu : MRXCLS.SYS dan MRXNET.SYS.
2. Mematikan aktivitas Print Share Worm menginjeksi file spoolsv, sehingga aktivitas print (cetak data) menjadi terhenti. Komputer yang terinfeksi tidak akan bisa melakukan print. Sebagai ganti dari aktivitas print tersebut worm membuat 2 file yaitu :
- C:-WINDOWS-system32-winsta.exe (file utama worm Stuxnet) - C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
3. Low Disk Space Akibat dari aktivitas print yang terus dipaksakan, membuat file Winsta akan terus membengkak sehingga membuat space hardisk anda menjadi habis dan tentunya akan mendapat sebuah peringatan Low Disk Space dari sistem Windows.
4. Tidak bisa menyimpan data atau menjalankan program tertentu. Karena file Winsta yang bertambah besar dan membuat space harddisk anda berkurang, menyebabkan anda tidak bisa menyimpan data. Selain itu program/aplikasi pun tidak bisa dijalankan karena membutuhkan cache (ruang penyimpan) yang semuanya dihabiskan oleh file Winsta yang membengkak.
5. Membuat komputer hang/lambat dan bahkan koneksi jaringan menjadi terputus. File sistem Windows yang akan menjadi sasaran injeksi worm Stuxnet yaitu :
- C:-WINDOWS-system32-svchost.exe (file sistem yang berhubungan dengan koneksi jaringan, dengan menginjeksi akan membuat jaringan terputus) - C:-WINDOWS-system32-lsass.exe (file sistem yang berhubungan dengan aktivitas komputer, dengan menginjeksi akan membuat komputer hang/lambat).
6. Melakukan koneksi ke Remote Server Worm Stuxnet melakukan koneksi ke Remote Server untuk melakukan pengiriman informasi yang dibutuhkan pada Remote Server. Remote Server yang digunakan yaitu :
- www.premierfutbol.com - www.todaysfutbol.com
7. Membuat file Scheduled Task Cara yang sama dilakukan oleh Conficker, worm Stuxnet juga membuat file scheduled task agar dapat aktif dan menginfeksi komputer.

File Worm Stuxnet
Saat worm Stuxnet dijalankan, worm akan menginjeksi beberapa file sistem Windows yaitu :
- C:-WINDOWS-system32-lsass.exe
- C:-WINDOWS-system32-svchost.exe
- C:-WINDOWS-system32-spoolsv.exe
Selain itu juga membuat 2 file driver yaitu :
- C:-WINDOWS-system32-driver-mrxcls.sys
- C:-WINDOWS-system32-driver-mrxnet.sys
Dan beberapa file konfigurasi yaitu :
- C:-WINDOWS-inf-oem6c.pnf
- C:-WINDOWS-inf-oem7a.pnf
- C:-WINDOWS-inf-mdmeric3.pnf
- C:-WINDOWS-inf-mdmcpq3.pnf
Serta 2 file yang lain yaitu:
- C:-WINDOWS-system32-KERNEL32.DLL.ASR.xxx atau SHELL32.DLL.ASR.xxx
- C:-addins-DEFRAG[angka_acak].TMP
Selain itu membuat file schedule task yaitu :
- C:-WINDOWS-Tasks-At1.job
Saat menginfeksi file spoolsv.exe, worm membuat 2 file kembali yaitu :
- C:-WINDOWS-system32-winsta.exe (file inilah yang jika aktif akan semakin mengembang / membengkak ukurannya)
- C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
Selain itu pada removable disk/drive akan membuat beberapa file yaitu :
- Autorun.inf
- Copy of Shortcut.lnk
- Copy of Copy of Shortcut.lnk
- Copy of Copy of Copy of Shortcut.lnk
- Copy of Copy of Copy of Copy of Shortcut.lnk
- ~WTR[angka_acak].tmp
-~WTR[angka_acak].tmp

Modifikasi Registry
Beberapa modifikasi registry yang dilakukan oleh worm Stuxnet antara lain sebagai berikut :
- Menambah Registry
HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Services-MRxCls HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Services-MrxNet HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Services-MrxNet HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Services-MRxCls HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Enum-Root-LEGACY_MRX HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Enum-Root-LEGACY_MRXNET HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Enum-Root-LEGACY_MRXCLS HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Enum-Root-LEGACY_MRXNET

Metode Penyebaran
Beberapa cara worm Stuxnet melakukan penyebaran yaitu sebagai berikut :
- Removable drive / disk Metode ini adalah metode yang umum dilakukan oleh para pengguna komputer. Worm (memanfaatkan celah autoplay) membuat beberapa file agar menginfeksi komputer yaitu :
1. Autorun.inf
2. Copy of Shortcut.lnk
3. Copy of Copy of Shortcut.lnk
4. Copy of Copy of Copy of Shortcut.lnk
5. Copy of Copy of Copy of Copy of Shortcut.lnk
6. ~WTR[angka_acak].tmp
7. ~WTR[angka_acak].tmp
Selain itu, dengan memanfaatkan celah keamanan MS10-046 (Windows Icon handler) maka file shortcut/LNK akan langsung dieksekusi pada saat drive tersebut diakses.
- Jaringan Metode ini dengan memanfaatkan celah keamanan dari sistem Windows yaitu :
1. MS08-067 (Windows Server Service), seperti hal-nya Conficker memanfaatkan celah ini dengan melakukan akses C$ dan ADMIN$
2. MS10-061 (Windows Print Spooler), memanfaatkan printer sharing worm menginfeksi pengguna komputer yang mencoba akses ke printer server. (vaksincom)
READ MORE - Kenali Tanda-tanda Komputer Terinfeksi Stuxnet
Kumpulan Program Hitung Volume Bangun Ruang, ini adalah program buatan gw yang pertama kawan sekaligus sebagai tugas UAS Semester, he...3x sekali mendayung 2, 3 pulau terlampaui. Program ini masih sangat - sangat sederhana karena hanya gw buat menggunakan pascal.

Review :
Dalam program sederhana ini kita dapat menghitung volume bangun ruang sederhana antara lain; kubus, balok, prisma, limas, tabung, dan kerucut. tinggal pilih mana yang mau kita pakai, praktis bukan.

Program :

Program Hitung;
Uses WinCrt;
Var
Bangun, S, P, L, T, LA, R : Integer;
V1, V2, V3, V4, V5, V6 : Real;
U : String;

Begin
writeln(' Kumpulan Program Hitung Volume Bangun Ruang');
writeln(' by: M_4r_Dh4 alias ArDha$');
writeln(' m_ardha@yahoo.co.id');
writeln('---------------------------------------------------------------------');
Repeat
Writeln;
Writeln;
Writeln('Kubus = 1; Balok = 2; Prisma = 3; Tabung = 4; Kerucut = 5; Limas = 6');
write('Bangun yang mana yang ingin anda hitung? ');
Readln (bangun);
Case Bangun of
1: begin Write('sisi = '); readln (S);
V1:=S*S*S;
Writeln('Volume = ' ,V1:10:2);
end;
2:begin Write ('Panjang = '); readln (P);
Write ('Lebar = '); readln (L);
Write ('Tinggi = '); readln (T);
V2:=P*L*T;
Writeln ('Volume = ' ,V2:10:2);
end;
3:begin Write ('Luas Alas = '); readln (LA);
Write ('Tinggi = '); readln (T);
V3:=LA*T;
Writeln ('Volume = ' ,V3:10:2);
end;
4:begin Write ('Jari-jari = '); readln (R);
Write ('Tinggi = '); readln (T);
V4:=pi*R*R*T;
Writeln ('Volume = ' ,V2:10:2);
end;
5:begin Write ('Jari-jari = '); readln (R);
Write ('Tinggi = '); readln (T);
V5:=pi*R*R*T*(1/3);
Writeln ('Volume = ' ,V5:10:2);
end;
6:begin Write ('Luas Alas = '); readln (LA);
Write ('Tinggi = '); readln (T);
V6:=(1/3)*LA*T;
Writeln ('Volume = ' ,V6:10:2);
end;
Else Writeln; Writeln ('Coba kembali, pastikan kode bangun yang anda masukkan benar');
end;

Writeln('---------------------------------------------------------------------');
Write('Mau Ulang Lagi? [Y/T]: '); Readln(U);
Until U<>'Y';
Writeln;
Writeln('=======================================');
Writeln('MaTur TenkYu saMpun nGagem Program Kula');
Writeln('(c) 2010 MoCh Arif Dharmawan');
Writeln('=======================================');
end.

Screen Shoot Program :
Jika terjadi kesalahan saya mohon maaf sebesar-besarnya, dan tolong beritahukan jika terjadi kesalahan sehingga dapat saya benarkan. Semoga Program sederhana ini berguna bagi kita semua.
READ MORE - Kumpulan Program Hitung Volume Bangun Ruang
Intel menegaskan bahwa perusahaannya akan meluncurkan prosesor berkode nama Sandy Bridge di Consumer Electronics Show pada 5 Januari 2011 mendatang.

Menurut undangan yang beredar, Manager Intel PC Client Grup Mooly Eden akan memamerkan prosesor baru tersebut sebagai prosesor tercepat di dunia di CES. Prosesor baru ini diharapkan dapat menggantikan Nehalem yang saat ini digunakan di Apple iMac Core i7 serta i5 dan MacBook Pro.

"Chip desktop akan berkisar dari dual Core 2,5 GHz i3s untuk quad 3,4 GHz Core notebook i7s Reguler akan mendapatkan 2.5GHz hingga 2.7GHz, Core i7 serta i5 pada 2011," sebut sumber lain di Intel.

Sandy Bridge sendiri mendapatkan tempat yang istimewa, bahkan CEO Intel Paul Otellini mengatakan dia lebih bersemangat oleh Sandy Bridge dibandingkan produk yang perusahaannyaluncurkan "dalam beberapa tahun belakangan.

"Karena penerimaan yang sangat kuat Sandy Bridge, kita telah mempercepat jalan pabrik 32-nanometer kita," lanjut Otellini.

Pada saat itu, Intel diharapkan untuk melepaskan prosesor pada akhir tahun ini, dengan Apple kemudian memasukkan mereka ke dalam lineup Mac di awal tahun 2011. Pada tahun 2009, Apple adalah pembuat PC pertama untuk merilis sistem berbasis Nehalem. (Okezone/Digitimes)
READ MORE - Januari 2011, Intel Akan Luncurkan Processor Tercepat di Dunia
Cara Mudah & Praktis Membuat CD/DVD Bootable
21.42 | Author: ALUMNI IPA 4 SMAGAPATI
Dulu, kalau mau bikin CD bootable, Anda mesti membuatnya melalui disket. Pertama-tama, Anda harus membuat startup disk, lalu disket tersebut dibuat image-nya ke dalam CD. Cara ini selain merepotkan juga membutuhkan floppy disk yang masih bagus.

Untuk mengatasi hal tersebut, Nero Burning ROM menyediakan file image dari startup disk yang biasa digunakan di Windows. Pembuatan startup disk ini tidak lagi memerlukan disket.

Begini cara membuat bootable CD di Nero:
1. Jalankan Nero Burning ROM. Di jendela New Compilation, pilih CDROM – (Boot).
2. Di dalam tab Boot, pilih Image File. Secara default, ia akan menuju ke folder -Program Files-Nero-Nero 9-Nero Burning ROM-DosBootimage.IMA. Jika tidak ada, klik , lalu cari file bernama DosBootimage.IMA. File inilah yang merupakan emulasi atau image dari startup disk. Beri checklist pada “Enable expert setting”, lalu klik New.
3. Langkah selanjutnya sama seperti proses burning biasa.

Untuk mencobanya, setelah selesai dibakar, restart dulu PC Anda lalu coba booting melalui CD. Salah satu keuntungan membuat bootable CD dari Nero ini, sistem bisa membaca partisi NTFS dari DOS. Sebagai informasi, pada startup yang biasa dibuat oleh Windows, hanya partisi FAT yang bisa dibaca. Sedangkan untuk membaca NTFS dari DOS, Anda harus meng-instal program lain seperti NTFS Floppy keluaran LSoft Technologies.
READ MORE - Cara Mudah & Praktis Membuat CD/DVD Bootable