1. Start > Run then type "Regedit"

2.masuk ke HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\Misc

3. disebelah kanan cari Allow Uninstall" ubah nilainya menjadi "1".

4. Unistall dari control panel


PortableApps.com adalah satu sut perisian mudah alih yang boleh anda muatkan ke dalam USB

drive untuk dipasang di mana-mana komputer Windows.

Sut ini menyediakan pelbagai jenis perisian yang boleh anda pilih, contohnya Mozilla Firefox untuk melayari laman web, ClamWin untuk antivirus, dan OpenOffice.org untuk membuka dan menyunting fail Word, Excel, dan sebagainya.

Seperti namanya, kelebihan utama perisian mudah alih ini adalah ianya senang dibawa ke mana sahaja. Setelah anda masukkan perisian ini ke dalam pen drive, ia terus boleh dijalankan dari mana-mana komputer. Jadi tak perlulah nak install satu-persatu ke dalam setiap komputer tersebut. Memudahkan, terutamanya bagi orang yang selalu buat kerja di komputer lain (dekat Cyber Cafe misalnya).

Dengan sut PortableApps.com, anda juga boleh menyimpan settings yang telah ditetapkan bagi setiap perisian. Contohnya, anda boleh menyimpan bookmarks yang telah ditanda di Mozilla Firefox.

Selain dari perisian-perisian yang ditawarkan, PortableApps.com juga menyediakan PortableApps.com Menu yang dibina untuk memudahkan anda melancarkan aplikasi dari USB Drive; serta PortableApps.com Backup untuk membuat backup terhadap sut perisian PortableApps.com anda.

Sut perisian ini boleh anda download dari PortableApps.com. Anda boleh memilih untuk download:

  • Platform Only. Hanya PortableApps.com Menu dan PortableApps.com Backup, serta ikon-ikon yang berkaitan. Download pakej ini sekiranya anda bercadang untuk pilih dan download aplikasi lain satu-persatu.
  • Suite Light. Mengandungi perisian-perisian asas seperti Firefox, Thunderbird, ClamWin, dan Sumatra PDF. Namun sut ini tidak mengandungi OpenOffice.org kerana saiz yang terlalu besar, sebaliknya ia mengandungi AbiWord Portable bagi tujuan membuka dan menyunting fail Word.
  • Suite Standard. Mengandungi perisian-perisian asas, sama seperti Suite Light. Suite Standard mengandungi OpenOffice.org bagi bagi tujuan membuka dan menyunting fail Word, Excel, PowerPoint, dan sebagainya.


Bagi membuat backup pada hard disk dan partition, antara software yang paling poular digunakan adalah Norton Ghost dan Acronis True Image. Walau bagaimanapun, kedua-dua software ini adalah berbayar. Terdapat juga software yang percuma dan open source iaitu PING, namun antaramuka PING adalah mengelirukan, ianya lebih sesuai untuk pengguna yang lebih berpengalaman.

Sebuah lagi software sepertinya yang kurang diketahui ramai adalah Macrium Reflect. Software yang telah dimiliki oleh Microsoft ini bukan sahaja mesra pengguna, malah ianya percuma. Antara fungsi-fungsi yang disediakan oleh Macrium Reflect adalah:

  • Membuat backup pada hard disk atau partition dalam bentuk imej
  • Restore semula fail imej yang telah dibuat menggunakan Macrium Reflect
  • Melihat isi kandungan imej melalui Windows Explorer
  • Membuat satu Recovery CD yang boleh digunakan untuk menjalankan Macrium Reflect, sekiranya PC tidak dapat dihidupkan

Berdasarkan ujian yang telah saya buat terhadap Macrium Reflect, kelajuannya membuat backup dan restore adalah sangat bertentangan. Proses backup berjalan dengan sangat pantas, jauh mengatasi Norton Ghost atau PING. Namun, proses restore pula adalah sangat perlahan – ternyata kurang sesuai digunakan sewaktu kecemasan.

Kesimpulan

Software bagi tujuan hard disk backup biasanya dimonopoli oleh Norton dan Acronis, dan kesemuanya mahal-mahal belaka. Software open source seperti PING pula agak sukar digunakan, dan kadang-kala tidak stabil. Macrium Reflect berjaya merapatkan jurang ini dengan menawarkan software yang mesra pengguna, cekap, dan yang percuma. Anda boleh mendapatkan software ini dalam laman web Macrium Reflect.

Ada beberapa cara yang boleh dibuat untuk meningkatkan prestasi komputer anda. Salah satu daripadanya ialah dengan menaiktaraf perkakasan komputer anda. Bagaimanapun terdapat cara lain yang lebih murah dan mudah bagi meningkatkan prestasi komputer iaitu dengan mengubah beberapa aturan sistem operasi.

Artikel ini akan menunjukkan contoh aturan sistem operasi Windows XP.

Efek Visual
Windows XP dimuatkan dengan bermacam-macam efek dan visual. Antara efek-efek visual yang terdapat dalam Windows XP ialah animasi menu, bayangan pada cursor, bayangan pada menu dan lain-lain. Dengan menutup semua atau sebahagian daripada efek-efek ini, prestasi Windows XP akan meningkat dan kurang menggunakan sumber sistem.

) Klik Start -> Settings -> Control Panel

2) Klik ikon System

3) Pilih tab "Advanced"

4) Di bahagian Performance, klik butang "Settings"

5) Pilih "Adjust for best performance", kemudian klik "Apply"

NTLDR Missing !!!
NTLDR Not Found @ NDETECT.COM Not Found
Mungkin ramai yang terkejut atau pelik jika bende ni berlaku pada computer anda semasa ‘Windows Boot’. Untuk menyelesaikan masalah atau tidak tahu untuk buat ape, anda hantar ke kedai computer dan tokey tue kate “Kene Format Laaa Ini PC, Sulah Kene Virus…”. Jadi disini untuk pengetahuan anda, saya cuba terangkan langkah-langkah yang perlu dibuat tanpa perlu format PC anda. Masa yang singkat sahaja diperlukan…

1) Pastikan dahulu ‘File System’ computer anda sama ada FAT atau NTFS.

2) Untuk FAT Partition:
Boot dari disket Win98 anda dan salinlah file NTLDR atau NTDETECT.COM
dari direktori i386 ke drive induk/akar (root) C:\

3) Untuk NTFS Partition :
- Masukkan CD Windows XP dan boot dari CD tersebut.
- Paparan pertama terdapat menu R=Repair, tekan R.
- Tekan angka sesuai dengan lokasi Windows yang ingin diperbaiki (biasanya 1).
- Masukkan password administrator jika diperlukan.
- Masukkan perintah berikut, dimana X: adalah alamat drive dari CD ROM anda.
- Taip: COPY X:\i386\NTLDR C\:
- Taip: COPY X:\i386\NTDETECT.COM C:\
- Selepas tu keluarkan CD dan Restart PC anda.


Semoga berjaya…


Dengan Norton Ghost, anda boleh membuat backup kepada Windows anda. Misalnya, jika anda baru sahaja format komputer dan install segala macam software yang anda perlukan, anda boleh lakukan operasi Ghost terhadap Windows tersebut. Katakan Windows anda kemudiannya mengalami masalah sehingga tak dapat nak buka langsung. Restore sahaja fail Ghost tadi, dan Windows akan kembali seperti sediakala, lengkap dengan segala software yang anda telah install.


Selain itu, operasi Ghost juga sesuai digunakan jika anda dikehendaki untuk install Windows ke dalam beberapa buah PC. Buat backup Ghost pada PC pertama, kemudian restore fail Ghost tersebut kepada semua PC yang lain. Cara ini jauh lebih pantas kerana operasi restore Ghost cuma mengambil masa kurang 5 minit sahaja berbanding proses install Windows yang mungkin memakan masa hingga 30 minit.

Anda boleh mendapatkan Norton Ghost versi percubaan di sini. Namun saya sarankan anda menggunakan bootable CD atau disket yang anda boleh perolehi dari mana-mana kedai yang berhampiran.

Pada kali ini, saya akan menunjukkan cara-cara membuat backup Ghost yang anda boleh simpan dalam bentuk fail. Ikuti langkah-langkah di bawah:

Buat Backup Ghost Pada Partition

  1. Hidupkan komputer anda dan masukkan CD Norton Ghost. Pastikan anda telah mengubah boot sequence kepada CD.
  2. Skrin Norton Ghost akan dipaparkan.
  3. Pilih Local > Partition > To Image. Pilihan ini bertujuan untuk membuat backup untuk partition anda, dan menyimpannya dalam bentuk fail.
4. Pilih hard disk yang mengandungi partition tersebut.

5. Pilih partition yang anda hendak backup.

Anda dikehendaki memilih tempat di mana fail Ghost akan disimpan. Pilih folder yang anda mahu, berikan nama untuk fail Ghost, dan klik Save.

Klik OK pada mesej “Proceed with partition image creation?”. Tunggu hingga proses backup selesai, dan anda boleh restart semula PC anda.


Restore Fail Ghost Kepada Partition

  1. Hidupkan komputer anda dan masukkan CD Norton Ghost. Pastikan anda telah mengubah boot sequence kepada CD.
  2. Skrin Norton Ghost akan dipaparkan.
  3. Pilih Local > Partition > From Image. Pilihan ini bertujuan untuk restore semula fail Ghost tadi kepada partition asal.
Pilih fail Ghost tersebut dan klik Open.

Pilih partition yang mengandungi fail Ghost.

Pilih hard disk yang mengandungi partition asal.

Pilih partition yang yang anda hendak restore.

Klik OK pada mesej “Proceed with partition restore? Destination partition will be permanently overwritten”. Tunggu hingga proses restore selesai, dan anda boleh restart semula PC setelah proses selesai.


Ok, itu sahaja langkah-langkah yang diperlukan

video best

Posted by ZafrinZaki |

video ni ada lah video yang agak best bagi aku..ader tips/cara nak shutdown pc guna handphone.. bunyi macam gempak je kan... jom kite saksikan video panazzzzz nie..




command prompt disabled

Posted by ZafrinZaki | |

untuk mengingatkan balik sesiapa yang pernah berhadapan dengan error mesg , " The command prompt has been disabled by your administrator" ... ada 3 cara untuk mengatasinya..

Cara pertama:

REG add HKCU\Software\Policies\Microsoft\Windows\System /v DisableCMD /t REG_DWORD /d 0 /f

copy entry kat atas nieh..pastu pegi kat Start -> Run ...pastekan kat situ.. pastu enter..

Cara kedua:

  • Click Start, Run, type gpedit.msc and click OK.

  • Navigate to User Configuration \ Administrative Templates \ System

  • Double-click the Prevent access to the command prompt

  • pilih option "Not Configured"
p/s: Cara ini hanya valid jika anda menggunakan Windows XP Profesional

Cara ketiga:

Ni kena berhati2 sikit... sebab edit terus kat registry... salah edit... lain jadinya...jahanam pc korang aku tak bertanggungjawab eh.. he3x.. so take care.. pilih la cara yang selamat.

Click Start -> Run ... type in regedit dan tekan Enter,
  • Open Registry Editor (Regedit.exe) and navigate to:

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]

  • In the right-pane, double-click DisableCMD and set it's data to 0
Kebanyakkan kes, dengan menggunakan cara yang pertama tu dah ok... tp kalau tak menjadi... mungkin kena tgk semua cara... kalau tak boleh jugak... bersiap sedia la...virus tu kemungkinan dah bermaharajalela dalam pc korang. nak tak nak format jerk ar.









Mengukur Kelajuan Internet

Posted by ZafrinZaki | |

Sambungan Internet dicaj mengikut kelajuan, jika kelajuan kereta dikira mengikut Km/j, dan berat diukur menggunakan kilo bagaimanakah kelajuan Internet diukur?

Kelajuan Internet diukur menggunakan kaedah kbps iaitu kilobits per second. Satu huruf mengandungi 8 bits atau 1 byte. Ini bermakna jika kelajuan Internet anda adalah 1 kbps (1,024 bits/se saat) maka anda boleh memuat-turunkan sebanya 128 huruf didalam masa satu saat.

Untuk mengetahui kelajuan Internet yang digunakan, anda boleh mengukurnya menggunakan perisian yang boleh diperolehi di Internet. Anda juga boleh mengukur kelajuan melalui kemudahan yang diberikan oleh kebanyakaan laman web.

Diantara laman web yang memberikan kemudahan mengukur kelajuan adalah di www.speedtest.net.


Pilih server yang nak diukur.


Setelah selesai anda akan tahu kelajuan Internet anda.


Kelajuan Internet terbahagi kepada dua, kelajuan download dan kelajuan upload. Kelajuan download biasanya adalah lebih laju dari upload.

DNS Server merupakan tempat dimana alamat laman web yang ditaip kedalam browser diterjemah dari bentuk huruf kepada bentuk nombor. Apabila seseorang menaip alamat www.dapat.com sebagai contoh kedalam browser, dan menekan enter, alamat yang ditaip itu akan dihantar kepada DNS server untuk diterjemahkan kepada nombor IP (Internet Protocol).

Masalah akan timbul apabila DNS server menghadapi ganguan atau digangu. Apabila terdapat ganguan kepada sesebuah DNS, pengguna yang menaip alamat yang betul akan dihantar kepada server yang salah.

Ini berlaku semalam kepada kebanyakaan pengguna Jalur Lebar di Malaysia yang menggunakan sambungan streamyx. Tidak kira apa laman web yang diminta DNS akan memapaparkan alamat laman web mengukur kelajuan TMNET.

Jika pengguna menghadapi masalah apabila menggunakan DNS yang disediakan, DNS lain boleh dipilih.

Berikut adalah alamat DNS server alternatif yang boleh digunakan.

Primary: 208.67.222.222
Secondary: 208.67.220.220



Tak habis2 dengan babi, babi punyer pasal komputer pun kena selsema..

KECOH seminggu dua ini dunia memperkatakan perihal selsema babi atau nama virusnya, H1N1 yang menggabungkan genetik babi, manusia dan burung bukan setakat mendatangkan gejala ringan namun sehingga boleh mendatangkan maut.

Diberitakan juga, dalam tempoh hingga hari ini, lebih 1,000 kes dilaporkan sekurang-kurangnya di sembilan negara dengan lebih 100 kematian setakat ini.

Apa yang membimbangkan, selesema babi bukan sekadar menjadikannya kes yang diramalkan pakar sebagai pandemik atau wabak besar-besaran di seluruh dunia malah ia turut dieksploitasi gerombolan penjenayah 'spam'.

Penjenayah spam pantas menghidu peluang untuk mengaburi mata umum yang gelisah dengan penyebaran wabak penyakit berbahaya itu apabila cuba mengaut keuntungan menimbulkan kekacauan menggunakan e-mel palsu disebarkan ke 'peti surat elektronik' pengguna tanpa disedari.

Natijahnya, pengguna yang berniat untuk mengetahui maklumat terkini mengenai virus H1N1 di Internet terpaksa bimbang mengenai virus tersebar dalam komputer peribadi (PC) masing-masing lantaran membuka fail berintikan kod tertentu menular ke bahagian informasi rahsia.

Maklumlah, kebanyakan pengguna tidak menyedari status e-mel diterima kerana kebanyakan mereka mungkin dikaburi dengan ketakutan jangkitan wabak H1N1 sehingga mahu terus mendapatkan maklumat berkaitan sepantas mungkin sampai alpa menyemak kesahihan kandungan.

Kebimbangan penyebaran e-mel berkaitan selsema babi itu diakui pembekal perisian keselamatan, Symantec yang memberi amaran e-mel mengandungi spam berserakan di alam digital sama ada disedari atau sebaliknya.

Bahagian Maklum Balas Keselamatannya memberi amaran penyebaran virus maya selain H1N1 adalah cubaan menembusi PC pengguna seterusnya memahatkan 'malware' yang mampu mencuri data peribadi atau merosakkan struktur perkomputeran mereka.

Symantec mendapati cubaan berniat jahat itu dimulakan sebaik berita panas selsema babi merebak ke seluruh dunia melalui pemerhatian mereka yang mendapati penulis kod malware bersedia memasang kegiatan tidak bermoral itu.

"Penulis kod malware bekerjasama dengan penghantar spam dalam meloloskan bahan jahat ke sistem e-mel pengguna yang tidak tahu apa-apa melainkan mahu mendapatkan maklumat berkaitan virus sebenar iaitu H1N1," kata bahagian itu dalam blog mereka.

Menurut bahagian itu lagi, analisa sampel diambil masih lagi terhad namun menunjukkan bukti penggodam cuba mengekploitasi masalah masyarakat dunia dengan penyebaran malware.

Pakar keselamatan Symantec mengkaji kepilan berformatkan Adobe PDF mendapati kod malicious (berniat jahat) dihantar mempergunakan topik releven berkaitan virus sebenar seperti 'Swine influenza frequently asked questions.pdf'.

Ia disebarkan ke e-mel pengguna untuk meyakinkan mereka mengenai kandungan fail PDF terbabit berobjektifkan niat baik bagi membantu memperluaskan pemahaman mengenai virus H1N1 tapi ia sebenarnya menjangkitkan virus yang tidak kurang bahayanya.

Apabila pengguna cuba mengakses kepilan PDF tadi untuk membaca data, kod malware ditetapkan dalam format PDF akan cuba membiakkan satu lagi jenis malware iaitu InfoStealer yang melekat dalam sistem perkomputeran.

Lebih dahsyat, InfoStealer berupaya mencuri maklumat peribadi secara senyap dari PC mereka sendiri tanpa disedari.

Oleh itu, Symantec menasihatkan pengguna PC untuk terus menyemak keselamatan maya mereka dengan mengambil langkah proaktif memastikannya terkawal dan terpelihara.

Selain itu, pengguna perlu memperbaharui status keselamatan mereka dengan kerap dan mengambil langkah berjaga-jaga apabila membuka sebarang kepilan yang tidak diketahui asal-usulnya.

Penasihat Keselamatan Enterpris Symantec Corporation (Malaysia), Kannan Velayutham pula, berkata pengguna harus peka ketika mencari berita berkaitan virus H1N1 dengan tidak mengakses mana-mana sumber maklumat diragui.

"Kita perlu menyemak kesahihannya terlebih dahulu dan jangan terus membuka maklumat yang menggunakan 'headline' sensasi semata-mata," ujarnya.

Antara topik dalam bahasa Inggeris berkaitan virus H1N1 yang dieksploitasi penghantar spam termasuk :

Mexico on edge as reports of swine flu cases climb

UK monitoring swine flu outbreak

UK probes '17 swine flu reports'

Global panic as swine flu spreads to Europe

US declares emergency as Mexico flu death toll rises

Probable Mexico swine flu death toll - 103: Minister

Swine flu case confirmed in Spain

Are you worried about flu outbreak?

Di samping itu, Laporan Spam Symantec pada April 2009 menunjukkan lebih 19 peratus spam yang dihantar di seluruh dunia pada Mac lalu bersangkut paut dengan isu kesihatan.

Domain berkaitan 'Swine Flu' atau selsema babi itu mungkin sudah diceroboh penggodam untuk dijadikan hos kepada malware mahupun serangan 'phishing' kepada pengguna.

Setiap kali dunia dikejutkan dengan isu besar, masyarakat mahukan kepantasan maklumat disalurkan secepat kilat.

Fakta ini disedari penggodam dan ia menjadikan mereka sasaran paling tepat untuk serangan malware atau phishing sehingga menipu pengguna termasuk membabitkan wang ringgit.

Eksploitasi wabak selsema babi ini juga mampu dijadikan alasan baru menghantar spam untuk untung pengiklanan atau 'spamvertising' membabitkan industri farmasi serta perubatan.

Walaupun spam berkaitan kesihatan bukan perkara baru yang dijadikan modus operandi setiap kali berlaku sesuatu malah ia pernah digunakan kira-kira enam tahun lalu.

Ketika itu, wabak SARS menjadi epidemik yang menggemparkan masyarakat dunia mengakibatkan penyebaran kempen spam dengan menghantar cecacing 'Coronex' kepada pengguna.

Sementara itu, pengendali keselamatan perkomputeran, Trend Micro berjaya menghidu penyebaran e-mel menggunakan topik 'Swine flu worldwide!' atau Swine flu outbreak' yang digunakan sebagai memesongkan pandangan pengguna kepada kegiatan sebenar spam.

Menurut Jurutera Penyelidikan Anti-Spamnya, Adriano Labiano, selepas pengumuman Organisasi Kesihatan Sedunia (WHO) berkaitan keseriusan tahap penularan virus selsema babi itu, penghantar spam pantas memperkembangkan kempen mereka.

"Penghantar spam menggunakan teknik kejuruteraan sosial kerana mereka mengetahui potensi pengguna membuka e-mel dengan subjek itu akan lebih luas," katanya.

Beliau berkata, kandungan mesej e-mel terbabit yang dijumpai Trend Micro langsung tidak berkaitan dengan selsema babi sebaliknya ia memaparkan ayat pendek dengan pautan alamat lain membawa anda ke kedai 'online' menjual pil pembesaran alat kelamin lelaki.

Dalam pada itu, Makmal Avert McAfee mendapati lima peratus volum spam di seluruh dunia kini mengandungi perkataan 'swine flu' untuk menipu orang ramai membuka e-mel.

Kajian mereka juga mendapati separuh daripada spam berkaitan selsema babi berasal dari Brazil, Amerika Syarikat dan Jerman.

Makmal itu berhasil menemui kod malicious dalam satu e-mel yang mana satu laman web Rusia meminta pelawat memindah turun kodek video untuk menonton filem walaupun e-mel terbabit sepatutnya mengandungi maklumat berkaitan H1N1.

McAfee juga mengeluarkan rujukan subjek yang digunakan penghantar spam mengandungi ayat berkaitan selsema babi seperti:


Salma Hayek caught swine flu!

Madonna caught swine flu!

First US swine flu victims!

US swine flu statistics

Swine flu worldwide!

Swine flu in Hollywood!

Swine flu in USA

Walau apa pun keadaannya, masalah spam sering berkait kejuruteraan sosial, bidang yang sering dikaitkan dengan kecurian maklumat dan penceroboh sistem.

Pengguna sewajarnya menyelidik kesahihan sesuatu e-mel sebelum membukanya atau sebarang kelipan dilampirkan malah lindungi juga komputer anda dengan kemas kini anti-virus secara automatik.

Selalu kena virus n antivirus xdpt nk remove virus tu?so ada cara nak buang sesetengah virus yg 'degil'.tp cara ni lebih berkesan untuk membuang virus selain daripada worm/brontok. kalau korang dah scan pc dgn antivirus tapi masih ade g si makhluk durjana nie,n korang tau nama virus tu follow step nie.. :

1) Pergi dekat start -> RUN -> REGEDIT

2) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run

nanti kt sebelah kanan tu akan ada keluar semua program yg tengah Run atau yg tgh korang buka, so nnti virus yg tgh 'RUN' n buat kerja dekat PC pun akan ade namanya di situ.so korang klik je kt nama virus tu, contohnye jambanku.exe/cinta.exe/myheart.exe/ dan lain2nya.lepas tu delete je.

tapi jgn sebarangan delete pe2 yg ade dlm REGEDIT,sebab kalau korang terdelete atau tertukar setting untuk program,driver atau ape2 je dlm setting window,nanti masalah lain pulak yang akan timbul. so makesure betul2 benda tu virus,baru lah delete.

kaedah lain

1. keluarkan hard disk anda

2. guna pc yg lain (pastikan antivirusnya dah diupdate)

3. Scan hard disk yg dikeluarkan tadi dengan menggunakan pc yg bersih itu.

4. masukkan semula hard disk yg siap di scan tu ke dlm badannya semula.

5. Selesai

Tips: Elakkan guna Autoplay bila kita nak bukak Pen Drive, sebaik baiknya open Pen Drive secara manual (melalui My Computer). Bila kita bukak melalui Autoplay, virus dengan slumbernyer masuk ke dalam PC kita tanpa segan silu.

Semoga Berjaya. Good Luck

Di bawah ini adalah 25 dari aplikasi yang ada pada Windows XP yang mungkin jarang atau tidak pernah digunakan. Beberapa dari aplikasi di bawah ini mungkin berguna, dan ada juga beberapa program dari Windows versi lama yang tidak dihapuskan.

Untuk menjalankan program-program di bawah ini, buka command prompt dan taipkan nama program tersebut (dengan sambungan .exe).

1. Character Map = charmap.exe (berguna untuk mencari karakter yang tidak umum)

2. Disk Cleanup = cleanmgr.exe

3. Clipboard Viewer = clipbrd.exe (melihat kandungan dari Windows clipboard)

4. Dr Watson = drwtsn32.exe (Troubleshooting tool)

5. DirectX diagnosis = dxdiag.exe (Diagnose & test DirectX, video & sound cards)

6. Private character editor = eudcedit.exe ( membolehkan pengubahsuaian karakter)

7. IExpress Wizard = iexpress.exe (Membuat self-extracting / self-installing package)

8. Microsoft Synchronization Manager = mobsync.exe

9. Windows Media Player 5.1 = mplay32.exe (Retro version dari Media Player, very basic).

10. ODBC Data Source Administrator = odbcad32.exe

11. Object Packager = packager.exe

12. System Monitor = perfmon.exe (sangat berguna, alat yang boleh dikonfigurasi, ia dapat memberitahu anda segala sesuatu yang ingin anda ketahui mengenai kekuatan PC anda)

13. Program Manager = progman.exe (Legacy Windows 3.x desktop shell).

14. Remote Access phone book = rasphone.exe

15. Registry Editor = regedt32.exe [also regedit.exe] (untuk hacking Windows Registry).

16. Network shared folder wizard = shrpubw.exe (membina shared folders pada network).

17. File signature verification tool = sigverif.exe

18. Volume Control = sndvol32.exe

19. System Configuration Editor = sysedit.exe (modify System.ini & Win.ini seperti pada Win98! ).

20. Syskey = syskey.exe

21. Microsoft Telnet Client = telnet.exe

22. Driver Verifier Manager = verifier.exe

23. Windows for Workgroups Chat = winchat.exe

24. System configuration = msconfig.exe (boleh digunakan untuk mengawal program startup)

25. gpedit.msc - digunakan untuk menyusun group policy, apabila anda menggunakan Active Directory.

Antara aplikasi yang disebutkan di atas, mungkin ada yang berguna untuk anda.

Selamat mencuba.

1. Download Resource Hacker di laman web http://www.users.on.net/johnson/resourcehacker.

2. Backup file explorer.exe yang berada di C:-Windows-. Salin file itu ke tempat lain dengan nama yang berbeza, misalnya dengan nama “explorer1.exe“. Jalankan Resource Hacker dan buka explorer.exe.

3. Pilih [String Table] dan klik dua kali untuk melihat kandungan String Table.

4. Klik dua kali lagi pada [37] dan klik sekali pada [1033]. Yang perlu diubah adalah item 578, di sana tertulis “Start” yang merupakan kata pada butang [Start].

5. Ganti kata START sesuai yang di kehendaki dan pastikan anda tidak menggunakan ruang (space). Kemudian simpan dengan nama explorer[nama].exe di direktori C:-Windows. Misalnya, anda menggantinya dengan explorertes.exe.

6. Setelah itu, anda boleh keluar dari Resource Hacker.

7. Klik [Start] > [Run] kemudian taipkan “regedit” dan tekan [Enter].

8. Seterusnyanya masuk ke sub key HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows NT-CurrentVersion-Winlogon.

9. Cari string bernama Shell, kemudian klik dua kali dan ganti niali data-nya dengan nama yang tadi anda simpan.

10. Akhir sekali klik [OK] dan keluar dari Registry Editor. Untuk melihat hasilnya restart komputer Anda.

p/s : Jika tidak yakin jangan berani2 nak cuba…kang tsalah buat naye jek..

TERLUPA PASSWORD BIOS

Posted by ZafrinZaki | |

Terdapat beberapa cara yang boleh di lakukan untuk memecahkan kata laluan pada BIOS komputer :

  • Mengeluarkan Bateri Merkuri - Maklumat penetapan BIOS disimpan dalam RAM. Maklumat pada RAM tidak hilang walaupun bekalan kuasa terputus. Ini kerena bateri merkuri membekalkan kuasa kepadanya. Kata laluan dapat dipecahkan dengan mengeluarkan bateri itu dan memasangnya semula.
  • Mengeluarkan Jumper - Biasanya pengeluar membekalkan jumper yang boleh memadamkan penetapan pada BIOS. Tanggalkan jumper dan pasangkan semula selepas beberapa saat. Setelah itu, hidupkan komputer semula dan kata laluan sudah di padamkan.
  • Pemecahan Berdasarkan Nasib - Kata laluan serba guna AMI BIOS : (AMI , BIOS , PASSWORD , AMI?SW , A.M.I , LKWPETER)………Kata laluan serba guna AWARD BIOS : (AWARD_SW , SER , SKY_FOX , aLLY , Syxz , j322 , ALFAROME)
  • Menggunakan Perisian - Terdapat perisian yang boleh digunakan untuk memecahkan kata laluan BIOS seperti AMI.ZIP , AW.ZIP , ZW.COM , AMIDECOD.ZIP.

AMARAN SERANGAN VIRUS

Posted by ZafrinZaki | |

Untuk makluman, sejenis virus komputer Worm_downad.AD sedang merebak dan menyerang Server/PC/Notebook pengguna di beberapa kementerian dan agensi lain. KPM tidak terkecuali dari bahaya serangan virus tersebut. Serangan virus ini akan mengakibatkan simptom-simptom seperti berikut :-

  • Pengguna gagal log masuk komputer kerana ia dihalang (Windows Credential)
  • Port traffic 445 begitu tinggi dan akses rangkaian yang menjadi sangat perlahan
  • Capaian kepada website keselamatan gagal ( seperti Trendmicro.com, Microsoft.com, dsb)
Ciri-ciri komputer yang berisiko tinggi dijangkiti virus tersebut adalah :
  • Server/PC/Notebook yang tiada kata laluan ( no password )
  • Katalaluan yang lemah; mudah diteka (spt : password, password123, p@ssword)
  • Tidak melakukan patches terkini dari Microsoft ( khususnya ms08-067.mspx – Windows Server 2003 dan Windows XP ) This patch is available through Windows Update
  • Dan pattern antivirus tidak terkini / lesen antivirus tamat tempoh
Sekiranya Server/PC/Notebook anda seperti item no (2). cube kaedah nie..
  • Pastikan anda memasuki Server/PC/Notebook dengan katalaluan. create la passowrd sendiri
  • Tukar katalaluan sebolehnya mengandungi kombinasi alphanumeric ( cth : qwERT&*()_2008 atau bpk2011!@#_KPM atau shaRIL12_12 )
  • Run kan file patches dari Microsoft ( ms08-067.mspx boleh juga diperolehi di http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx ) :
Jika anda pengguna Windows XP ( 3 File terlibat )
  • Download Folder ( \\10.22.70.12\antivirus\Patches - Microsoft\WinXP )
  • Masukkan akaun dan password KPMDOM anda.
  • File yang perlu anda execute (WindowsXP-KB958644-x86-ENU.exe, WindowsXP-KB958644-x86-ENU.exe dan WindowsXP-KB958644-x86-ENU.exe )
  • Download Folder ( \\10.22.70.12\antivirus\Autorun Removal )
  • File yang perlu anda perlu execute (remove_autorun.exe, dan tsc.exe)

Juga boleh diperolehi di


http://10.22.38.21/download/Antivirus/1.Antivirus%20Trend%20Micro%20KPM/Microsoft%20Patches/


Jika anda pengguna Windows Server 2003 ( 2 File terlibat )
  • Download Folder ( \\10.22.70.12\antivirus\Patches - Microsoft\Server 2003 )
  • Masukkan akaun dan password KPMDOM anda.
  • File yang perlu anda perlu execute ( WindowsServer2003-KB957095-x86-ENU.exe, dan WindowsServer2003-KB958644-x86-ENU.exe)
  • Download Folder ( \\10.22.70.12\antivirus\Autorun Removal )
  • File yang perlu anda perlu execute (remove_autorun.exe, dan tsc.exe)
Juga boleh diperolehi di

http://10.22.38.21/download/Antivirus/1.Antivirus%20Trend%20Micro%20KPM/Microsoft%20Patches/

Jika anda pengguna Operating System yang lain. Sila buka url berikut http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx:

Tuan/puan oleh menyemak samada Server/PC/Notebook anda telah di patch ( ms08-067.mspx ), sila download va_test.zip (see link below) – and run test_patch.exe

Alamat emel ini telah dilindungi dari spam bots, anda perlukan benarkan Javascript untuk melihatnya Alamat eme
Jika tuan/puan pengguna antivirus Trend Micro, lakukan juga Update secara manual dengan langkah berikut :

· Klik kanan tetikus pada icon antivirus Trend Micro di taskbar


· Pilih Update Now.


· Pastikan kerja update ini complete/berjaya

· Kemudian pastikan item-item tersebut adalah yang terkini ( sama seperti di gambar di bawah ) . Klik kanan tetikus pada Icon antivirus Trend Micro di taskbar, kemudian pilih Component Version. Sekira ia tidak menyamai, sila dapatkan bantuan dari pegawai IT/teknikal/juruteknik komputer.


· Restart Server/PC/Notebook

· Lakukan Manual Scan hingga selesai.




Posted by ZafrinZaki | |

Menyelesaikan masalah RVHOST.exe


1. Click Start > Run.

2. Taip regedit

Kalau regedit tak leh bukak follow step nieh..

*. buka notepad(start/run/ taip notepad). copy and paste ayat dibawah:

[version]

signature=$chicago$

[defaultinstall]

delreg=regedit

[regedit]

HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\System,"DisableRegistryTools"

HKLM,Software\Microsoft\Windows\CurrentVersion\Policies\System,"DisableRegistryTools"

[End]

*. save sebagai regedit.inf pada desktop.

*. buka desktop, right click kat file regedit.inf tadi, click install.

*. cuba korang buka balik start/ run/ taip regedit. Boleh x?

3. Click OK

4. Cari subkey berikut:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

5. Di sebelah kanan, buang value berikut:"Shell" = "Explorer.exe " RVHOST.exe"

6. Cari subkey berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

7. Di sebelah kanan, buang value berikut:"Yahoo Messengger" = "%System%\RVHOST.exe"

8. Cari subkey berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares

9. Di sebelah kanan, buang value berikut:"shared" = "[SHARED DRIVE]\New Folder.exe"

10. Cari subkey berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

11. Di sebelah kanan, tukar value yang sedia ada kepada value asal yang telah virus tersebut tukar.Ubah supaya menjadi berikut:"DisableTaskMgr" = "0""DisableRegistryTools" = "0"

12. Cari subkey berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

13. Di sebelah kanan, tukar value yang sedia ada kepada value asal yang telah virus tersebut tukar.Ubah supaya menjadi berikut:"NofolderOptions" = "0"

14. Cari subkey berikut:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule

15. Di sebelah kanan, tukar value yang sedia ada kepada value asal yang telah virus tersebut tukar.Ubah supaya menjadi berikut:"AtTaskMaxHours" = "0"

16. Cari subkey berikut:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

17. Di sebelah kanan, buang value berikut:"Run" = "BkavFw"

18. Cari subkey berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion

19. Di sebelah kanan, buang value berikut:"Run" = "IEProtection"

20. Tutup regestry. Restart Komputer anda.

Posted by ZafrinZaki | |

Virus Trojan

Trojan juga termasuk dalam kategori program komputer yang merosakkan. Ia merupakan program yang sering mengelirukan pengguna dengan mendakwa boleh melakukan sesuatu (seperti membaiki kelemahan program komputer) tetapi akan melakukan sebaliknya.

Program Trojan yang dikenali sebagai Trojan horses itu kadang kala akan memadamkan seluruh cakera keras komputer anda jika ia telah dipasang.

Bagaimanapun, program ini tidak boleh menyalinkan dirinya sendiri untuk menjangkiti komputer.

Trojan jenis back door pula akan berada dalam komputer anda dan 'membuka pintu' kepada virus atau pengguna komputer di luar mengakses sistem komputer anda.

Melindungi dari virus adalah menjadi tanggungjawab kepada semua pengguna komputer kerana ia sebenarnya boleh dihindari jika semua pengguna menggunakan komputer mereka dengan bijak.

Perkara paling penting perlu dilakukan oleh pengguna komputer ialah menyimpan salinan semua data-data atau fail penting dalam komputer bagi menggelakkan ia hilang jika berlaku masalah akibat serangan virus.

Pengguna juga perlu sentiasa memastikan perisian komputer sentiasa dikemaskini seperti perisian Windows atau Internet Explorer yang boleh dikemaskini di laman web Windows Update.

Selain itu, pastikan juga perisian anti-virus seperti perisian Trend, Norton, Symantec dan sebagainya telah dipasang kepada komputer anda dengan sentiasa dikemaskini versi pattern dan enjinnya melalui laman-laman web syarikat perisian tersebut.

Anda juga perlu mengelakkan diri dari menggunakan disket pada komputer yang tidak diketahui statusnya, mengunjungi laman web yang tidak berfaedah, memindah-terima (download) program atau perisian dari laman web yang tidak dipasti syarikatnya bagi menggelakkan komputer mudah dijangkiti.

Bagi menggelakkan virus dari e-mel pula, jangan sesekali membuka e-mel yang kelihatan mencurigakan walaupun ia datangnya dari alamat e-mel rakan anda kerana kemungkinan besar itu dihantar dengan sendiri oleh virus dan bukannya rakan anda.

Posted by ZafrinZaki | |

Cecacing Komputer (worm)

Cecacing komputer juga mempunyai persamaan dengan virus komputer tetapi ia tidak memerlukan pembawa (seperti e-mel atau disket) untuk menjangkiti komputer lain.

Program perisian yang sangat kecil ini kebiasaannya akan mampu menyalinkan dirinya sendiri dan menjangkiti dari komputer kepada komputer dalam satu rangkaian komputer (seperti rangkaian komputer-komputer di sekolah atau pejabat).

Selepas sebuah komputer dalam rangkaian dijangkiti, cecacing akan melakukan aktiviti pengimbasan (scan) kepada komputer-komputer lain dalam rangkaian untuk mencari kelemahan agar ia boleh menjangkiti lagi komputer seterusnya.

Ia mampu melakukan beratus atau beribu imbasan dalam seminit yang jika terlalu banyak imbasan boleh menyebabkan sesuatu rangkaian menjadi lembap seperti pengguna sukar mengakses e-mel, membuka laman web dan sebagainya.

Contoh paling terkini, virus jenis ini ialah cecacing Blaster dan Nachi yang merebak dengan pantas.

Posted by ZafrinZaki | |

Sejarah Virus Komputer

Virus komputer ialah program komputer yang boleh merebak ke dalam komputer dan sistem rangkaian dengan menyalinkan dirinya sendiri (kebiasaannya tanpa pengetahuan pengguna).

Sejarah penciptaan virus bermula pada pertengahan 1980an apabila Bahir dan Amjad Alvi dari Lahore, Pakistan telah mencipta virus komputer yang pertama untuk menghalang daripada pengguna menyalin perisian mereka secara haram.

Virus sentiasa memberi kesan negatif kepada pengguna komputer, sama ada ia dilakukan secara suka-suka (ancaman palsu), bermotif merosakkan atau melindungi produk mereka (seperti dilakukan Bahir dan Amjad).

Program virus kebiasaannya perlu dijalankan sebelum ia boleh beroperasi seperti menjangkiti fail atau program komputer yang kita gunakan.

Sebaik sahaja kita membuka program atau fail komputer itu, program virus (yang berada didalamnya) akan terus aktif dan menjalankan aktivitinya.

Memandangkan aplikasi paling popular masa kini ialah e-mel, banyak virus telah dicipta agar dibawa bersama e-mel yang dihantar oleh pengguna dan ia akan terus menjangkiti komputer penerima e-mel apabila lampirannya dibuka.

Contoh paling terkini virus jenis ini ialah virus Sobig.F. Sebelum ini, medium utama pembawa virus ialah disket yang selalu kita kongsi antara beberapa komputer.

Posted by ZafrinZaki | |

Tak boleh buka drive C dan D :

Soalan:

Mengapa saya tak boleh double-click pada partition dalam komputer? Contohnya, bila saya nak buka partition C, akan keluar dialog “Open With”. Saya dah scan komputer dengan antivirus, tapi masih takde hasil. Bagaimana saya nak betulkan semula masalah ni?

Penerangan:

Masalah ini biasanya berlaku setelah jangkitan virus. Virus biasanya akan datang bersama fail autorun.inf yang berfungsi untuk melancarkan virus tersebut apabila anda double-click pada partition. Apabila anda scan komputer dengan antivirus, ia akan membuang virus ini. Namun sesetengah antivirus tidak membuang fail autorun.inf, dan membiarkan ia tertinggal di dalam partition. Sebab itulah anda tak boleh double-click pada partition anda walaupun setelah virus dibuang.

Penyelesaian:

Terlebih dahulu, pastikan virus di dalam komputer anda telah dibuang. Gunakan perisian antivirus seperti Avira.

Pada Windows Explorer, pergi kepada menu Tools > Folder Options. Pada tab View, pastikan:

Pilihan berada pada “Show hidden files and folders”

Kotak “Hide protected operating system files (Recommended)” dikosongkan

Buka partition yang bermasalah tersebut, dan buang fail autorun.inf

Restart komputer

Posted by ZafrinZaki | |

Cara untuk shutdown windows XP dengan cepat

1. Click on Start > Run

2. Taip ‘regedit’ dialogbox Registry Editor akan dipaparkan.

3. Klik pada HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control.

4. Di sebelah kanan doubleklik pada WaitToKillServiceTimeOut string. Tukarkan nilai nya dari 20000 ke nilai yang rendah seperti 10000 atau 5000. masa dikire dalam milisaat

5. Restart windows

Posted by ZafrinZaki | |

Shortcut untuk restart windows

1. Klik kanan pada Desktop komputer anda. Pilih New à Shortcut

2. Taipkan shutdown -r -t 0

3. Klik Next, dan berikan nama pintasan sebagai "Restart"

4. Klik Finish

Gunakan pintasan ini setiap kali anda ingin restart / reboot komputer anda

Posted by ZafrinZaki | |

cara nak remove windows genuine.

Launch Windows Task Manager.

End wgatray.exe process in Task Manager.

Restart Windows XP in Safe Mode.

Delete WgaTray.exe from c:\Windows\System32.

Delete WgaTray.exe from c:\Windows\System32\dllcache.

Lauch RegEdit.

Browse to the following location:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Notify

Delete the folder ‘WgaLogon’ and all its contents

Reboot Windows XP.

Posted by ZafrinZaki | |

Membaikpulih internet explorer

1. Masukkan cd windows XP
2. Klik start à Run
3. Taip cmd
4. Masukkan arahan ni

rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf

5. Tekan enter

Posted by ZafrinZaki | |

Cara nak remove extra 0S (kalau yg guna lebih dari satu 0S)

If you have more then one operating system installed or wish
to remove an operating system from the boot menu, you can use the following information.

1. Klik kanan ikon my computer
2. Pilih properties
3. Dialog box system properties akan muncul pilih tab advance
4. Pada startup and recovery klik setting.
5. Pada menu default windows pilih ler 0s maner yang korang nak gunakan.
6. Klik pada checkbox Time to display a list of Operating Systems
7. Klik apply and ok.
8. Kalau nak edit manual klik pada button edit

Posted by ZafrinZaki | |

Repair file-file yang corrupt pada winXP

1. Masukkan cd winXp
2. Klik pada start
3. Pastu pilih run
4. taip sfc /scannow

Posted by ZafrinZaki | |

Newfolder.exe


Kat sini ada disediakan cara-cara manual untuk search dan remove virus new folder.exe. Papehal backup dulu data-data penting yang ada dalam pc anda untuk tujuan keselamatan. Sebab virus ni terer dia leh menyamar dan ubah setting sistem komputer anda. So take care..

Test dulu untuk pastikan pc anda benar2 diserang :

Tekan kekunci Ctrl + Alt + Delete secara serentak untuk membuka Task Manager. Paparan berikut akan muncul (Task manager has been disabled by your administrator). Sahih la komputer/laptop anda telah terkena virus.


Buka My Computer > Tool > Pastikan ada Folder Options.



Klik Start > Run > taipkan msconfig dan tekan Enter. Kalau msconfig tidak muncul, bermakna virus dah menyekatnya.


Klik Start > Run > taipkan regedit dan tekan Enter. Kalau dialog Registry Editor tidak muncul, ertinya komputer/laptop anda telah diserang dengan virus berkenaan.

Simpton-simpton kalau pc anda dah diserang virus jenis nie :

Akses ke Task Manager tidak dibenarkan.

Registry Editor tidak dapat dibuka.

Melaksanakan arahan startup sewaktu sistem bermula.

Mencipta fail baru dengan sambungan .exe dalam fail-fail lain.

Folder Options hilang dari menu Tools.

Menggunakan 50% atau lebih sumber prosessor.



Anda akan dapat melihat terdapat folder yang mempunyai sambungan .exe dalam folder-folder lain selepas kotak Hide extensions for known files types dalam Folder Options dikosongkan.




Penyelesaian :

Runkan aplikasi tersebut.



Klik Remove Virus From Hard Disk.



Klik Restore Windows Default Settings.

Pilih pada kotak yang berkenaan, Apply dan Ok.

Setting asal anda akan kembali dan semua kesan degil dah terhapus.

P/s : Untuk mengelakkan serangan virus ke atas PC anda ketika mencucuk pen drive, sila klik pada Disable AutoPlay on All Drives. Good Luck!

Posted by ZafrinZaki | |

Jenis-Jenis virus popular dan malware

1. infrom.exe

2. ccPrxy.exe

3. RVHOST.exe

4. RVHIOST.exe

5. PFW.exe

6. PET32.exe

7. svohost.exe

8. new folder.exe

9. my pictures.exe

10. my music.exe

11. svcihost.exe

12. nhatquanglan9.exe

13. ssvichosst.exe

14. SKCVHOST.exe

15. SKCVHOSTr.exe

16. commamd.exe

17. lsasa.exe

18. RavMon.exe

19. RavMonE.exe

20. VBS:Solow (Variant A,B,D)

21. Flash.10.exe, JambanMu.com, MSN.msn (Trixcu.A Variant)

22. UPSI_1.exe, New Folder(1).exe (Silly FD-C)

23. cologsver.exe, KB915865.EXE (SillyFDC-BN)

24. Autorun.* (Virus.Win32.Small.K)

25. debug_32.exe, New_Folder.exe, compmgmt.exe, dmadmin_1.exe

26. My_Heart.exe, Bro_Act.exe, My_Sexy.exe

Posted by ZafrinZaki | |

Remove Virus “Jambanmu”

Kini ada pulak virus baru bernama “JambanMu.com”, oleh “trojan.win32.vb.ayo”, yang juga dikenali sebagai “flash.10.exe”. Nama lain baginya ialah “W/2.Virus.Jamban.Busuk.BlaBla”.

Virus ini akan menyebabkan PC anda menjadi sangat lembab di mana sebagai contoh, untuk membuka Notepad, anda akan mengambil masa selama lebih kurang 20 saat!

Buat masa sekarang ni, anti-virus AVG, Zone Alarm, Symantec dan Kaspersky 2007 masih lagi belum dapat ‘clean’kan virus ni. Zone Alarm dan AVG hanya dapat quarantine sahaja. Awas!Tanda-tanda PC Anda Dijangkiti Virus Ini

PC anda akan jadi ’slow’ - di mana virus ni bertindak memasukkan data yang dicipta sendiri oleh virus ini ke dalam registry PC kita. Virus ini dibina dengan menggunakan perisian VB Basic v5. Ia mungkin dicipta oleh orang kita (Malaysia), berdasarkan nama virus ini.

Sekiranya dijangkiti, virus ini akan melakukan perkara-perkara berikut:

1. Disable Task Manager.

2. Disable Folder Option.

3. Disable Regedit.

4. Disable “cmd”.

5. JambanMu.com ‘run’ setiap kali anda ’start’ PC.

6. File dan Folder baru akan di-’create’ oleh virus ni seperti flash.10.exe, msconfig.com, cmd.com, jambanmu.com, ping.com, regedit.com, aweks.pikz, msn.msn dan banyak lagi.

7. Disable “Search”.

8. Slowkan PC.

9. Slowkan talian internet.

10. Merosakkan EXPLORER.EXE.

11. Slowkan masa nak off PC.

Jadi, bagi sesiapa yang terjumpa dengan virus ini dan menghadapi masalah yang sama, sila muat turun KillFlash1.0.exe

Posted by ZafrinZaki | |

Conficker semakin mengganas


Belum pun reda dengan masalah virus yang ada ketika ini, dunia dikejutkan pula dengan kemunculan virus generasi baru iaitu conficker. Ia juga dikenali sebagai downup, downadup dan kido. Virus jenis cecacing ini menyerang pengguna sistem operasi windows seperti windows 2000, XP, Vista, Server 2003 dan Server 2008. Saiz virus ini adalah 58,368 bytes.

Apabila conficker menyerang ia akan menyebabkan system restore tidak berfungsi lagi (disable).
Ini adalah bertujuan untuk menghalang akses ke website yang mempunyai security yang tinggi.
Kemudian dengan mudah ia akan memasuki ke komputer kerana tiada keselamatan atas sesuatu website. Pengguna akan mudah memuat turun pelbagai jenis data dan satunya mungkin conficker. Bijakkan... Hasillnya virus ini akan mula la merebak dan merayap diseluruh sistem komputer anda..

Sila rujuk di laman web antivirus yang anda gunakan untuk tujuan keselamatan. Sediakan payung sebelum hujan. Kalau dah diserang tiada maaf bagimu. Untuk maklumat lanjut sekiranya pc anda telah dijangkiti conficker klik nie -> info conficker



LONDON - Satu virus komputer misteri kini merebak dengan pantas dan sudah menjangkiti lebih 15 juta komputer di seluruh dunia, lapor sebuah akhbar semalam.

Dalam tempoh tiga hari sahaja, sebanyak enam juta komputer dijangkiti virus itu yang merupakan jenis cecacing dikenali sebagai Downadup, Conficker atau Kido.


Sehingga kini pakar-pakar masih belum mengetahui apakah tujuan virus misteri itu dicipta dan kesannya terhadap komputer.


Pakar-pakar berpendapat virus itu mungkin tidak mempunyai apa-apa fungsi kerana penciptanya hanya mahu menunjuk kepakaran yang dimilikinya.


Bagaimanapun, beberapa pakar keselamatan berasa ragu kerana tidak mungkin sejenis virus cecacing yang canggih tidak mempunyai tujuan tertentu.


Pengurus Teknikal F-Secure, Tom Gaffney berkata, cecacing itu mungkin dicipta untuk mencuri maklumat sulit pengguna komputer seperti maklumat akaun dan kata laluan.


Menurutnya, cecacing itu tidak memberi kesan kepada pengguna sistem operasi Apple Macs tetapi boleh menjejaskan pengguna Windows yang tidak memasang perisian anti-virus yang dibekalkan oleh Microsoft. - Agensi