On 11/18/05, Taufiq A. Rachman <[EMAIL PROTECTED]> wrote: > > On 11/18/05, yulius aryakusumah <[EMAIL PROTECTED]> wrote: > > > > > > Setelah saya mengamati cara penyebarannya, virus ini akan menyebar > melalui > > LAN jika komputer2 tersebut di full access sharing (writable) dan jika > hanya > > sharing biasa tanpa full access sharing, maka virus ini tidak bisa > menyebar > > lewat jaringan. > > > Warnet saya menggunakan Full Acces Sharing (agar mudah memonitor dan > maintain dari PC saya), tetap tidak bisa tersebar, karena saya mematikan > Sistem Restore Windows-nya. > Memang bukan hal yg aneh, Sistem Restore Windows selalu menjadi tempat > favorit virus. > Jadi, kalo sistem restore masih ON, sampai kapanpun dia akan mendekam dan > menyerang kembali setelah Windows Start-Up. > > Jangan lupa dicek juga Task Scheduler nya om ^^ .Klo2 ada task 'tak diundang' hapus aja . Dan hati2 walaupun system restore sudah kita Turn Off , pembuat virus RontokBro memanfaatkan kebiasaan pengguna warnet yang suka melakukan pemindahan data dari satu komputer ke komputer lainnya, atau membuka tutup folder milik orang lain di sembarang komputer sehingga virus dapat menyebar melalui aktivitas tsb - namun tentunya tidak akan menyerang file2 system yang ter-freezed. Update tanggal 15 November (untuk semua Antivirus) InsyaAllah sudah cukup aman. Sedikit informasi agar tidak membingungkan & terjebak pada technical detail dari website2 antivirus - varian yang terdeteksi tidak sama u/ bbrp Antivirus - misalnya oleh Symantec terdeteksi sebagai varian j tapi oleh Mcafee terdeteksi sebagai varian k . Varian terakhir yang pernah saya temui yaitu varian o versi Norman ( varian m versi Pc-cillin ) - dengan kata lain memastikan varian yang ditemukan adalah wajib :) .. Beberapa ciri paling terlihat ( selain yg dijelaskan website2 antivirus ) saat om rontok sedang bertamu :P : - tidak dapat menjalankan fungsi system editing spt : regedit , msconfig , sysedit - & mengakibatkan restart saat proses2 tsb dijalankan & menyebabkan hang saat login u/ win98 krn menambah baris "pause" pada autoexec.bat - menambahkan baris2b baru registry spt yg tertulis di bbrp posting di atas - yang mematikan fungsi editing & menambah eksekusi file2 baru selain yang mirip dengan nama file2 system cmss.exe , explorer.exe dll seperti : eksplorasi.exe , sempalong.exe, bronstab.exe, norBtok.exe, elnorB.exe, boborontok.exe, berongkolang.exe atau file2 lain sesuai dengan variannya - membuat file2 adopsi dari shared folder (misalnya drive D ) spt : Data.exe; Data Owner.exe ; Data - .exe ; Data User.exe ; (folder name).exe Juga ada baiknya update Critical patch Windows, Firefox 1.0.7, OpenOffice 2.0 dan aplikasi2 plg sering digunakan lainnya agar lebih aman & stabil ^^ .
[Non-text portions of this message have been removed] ------------------------ Yahoo! Groups Sponsor --------------------~--> Get fast access to your favorite Yahoo! Groups. Make Yahoo! your home page http://us.click.yahoo.com/dpRU5A/wUILAA/yQLSAA/vbOolB/TM --------------------------------------------------------------------~-> Official Web Site : http://www.awari.or.id Yahoo! Groups Links <*> To visit your group on the web, go to: http://groups.yahoo.com/group/asosiasi-warnet/ <*> To unsubscribe from this group, send an email to: [EMAIL PROTECTED] <*> Your use of Yahoo! Groups is subject to: http://docs.yahoo.com/info/terms/

