Download Software Chat dan Messanging Gratis

Bagi temen-temen yang lagi cari software chating maupun Mesangging yang free berikut ini Link untuk downloadnya :

Sekedar Info saja, saya pernah menggunakan beberapa software chating diatas dan menurut saya Pidgin yang bagus karena dengan koneksi yang lemot alias lambat pun masih bisa konek.
Dan untuk software Email saya biasa menggunakan Thunderbird karena kemudahan mengaksesnya dan tidak ribet.

Selengkapnya

lintasberita
Powered By LintasBerita

Sinkronisasi Status Twitter & Facebook

Para pemilik akun Twitter di Tanah Air hampir bisa dipastikan juga memiliki akun di situs jejaring sosial Facebook.

Nah, apakah bisa berbagai tweet yang diposting di Twitter secara otomatis menjadi status di Facebook? Jawabannya, sangat bisa.


Berikut langkah-langkahnya:

  1. Buka http://facebook.com/apps dari browser komputer.
  2. Gunakan "twitter" sebagai kata kunci untuk kolom pencarian aplikasi di sebelah kiri layar, lalu tekan enter di keyboard.
  3. Temukan dan klik pada aplikasi Facebook Selective Twitter Status.
  4. Sekarang klik pada tombol Go to Application di bawah gambar aplikasi.
  5. Lalu, ketikkan username Twitter kami pada kolom just enter your twitter username: dan klik tombol Save.
  6. Pada popup Allow Access?, klik tombol Allow.
  7. Pada popup Request for Special Permissions, klik tombol Allow Status Updates.

Selesai! Mulai sekarang, semua pesan yang dikirimkan di Twitter dengan akhiran "#fb" (ditulis tanpa tanda kutip) akan otomatis dijadikan status Facebook Anda.

Sumber : Okezone

Selengkapnya

lintasberita
Powered By LintasBerita

Virus Facebook

Banyaknya penguna Facebook menjadikan celah baru bagi para pembuat virus untuk menyebarkan virus dengan memanfaatkan rekayasa sosial,khususnya di komunitas Facebook, seperti contoh virus yang sedang menyebar saat ini. Kami menyebutnya virus Facebook atau Norman mendeteksi sebagai W32/Obfuscated.D2!gen. Kenapa disebut virus Facebook ? Karena mempunyai ciri dimana virus ini akan mengincar korban para pengguna internet khususnya bagi mereka yang mempunyai account Facebook, dengan dalih untuk keamanan saat ber-Facebook-ria mereka (pembuat virus) mengirimkan sebuah email yang akan datang seolah-olah dari “Admin Facebook” yang attachment untuk mereset password Facebook yang telah ada sebelumnya, karena datangnya dari admin Facebook maka sudah tentu mereka akan mempercayai email tersebut (daripada account Facebooknya di blokir :p),alhasil bukannya Facebook anda aman tetapi komputer anda akan dijadikan sebagai server zombie untuk menyebarkan spam ke alamat yang ia dapat dan menyebarkan dirinya dengan mengirimkan email yang seolah-olah berasal dari “Admin Facebook” dengan menyertakan sebuah attachment yang mengandung virus,dan ternyata ia juga akan mendownload scareware/antivirus palsu yang menyamarkan dirinya sebagai antispyware dengan nama “Security Tools” yang akan terinstall secara otomatis kedalam system komputer yang telah terinfeksi. Antispyware palsu ini akan menampilkan peringatan palsu juga seolah-olah system anda sudah terinfeksi virus dengan menampilkan sederetan nama-nama virus /trojan serem yang berhasil dideteksi (tetapi sebenarnya file/virus tersebut tidak ada), jika user mencoba untuk melakukan aksi pembersihan dengan menggunakan software palsu tersebut maka ia akan menampilkan layar agar user melakukan pembelian software tersebut, jika muncul hal ini sebaiknya Anda abaikan saja karena anda tidak akan mendapatkan software antispyware tersebut.



Email yang dikirimkan oleh virus Facebook ini akan mempunyai ciri-ciri berikut :


File yang di sertakan dalam email tersebut mempunyai ukuran sekitar 24 KB (ZIP) atau 30 KB(exe),file dalam bentuk exe akan mempunyai icon MS.Excel dengan type file sebagai “Application”


Dengan update terbaru Norman Security Suite mendeteksi virus tersebut sebagai W32/Obfuscated.D2!genr sedangkan untuk file [reader_s.exe] dikenali sebagai W32/Pandex.YE.Dengan teknologi Sandbox Norman Security Suite juga mengenali varian baru dari virus ini [possible new,unknown virus]

Jika file tersebut di jalankan ia akan membuat beberapa file induk yang akan di jalankan pertama kali pada saat komputer dinyalakan:

  • C:\Documents and Settings\%user%\reader_s.exe
  • C:\Documents and Settings\%user%\Start Menu\Programs\Startup\isqsys32.exe
  • C:\WINDOWS\system32\reader_s.exe
  • C:\Windows\system32\wbem\proquota.exe
  • C:\windows\system32\sdra64.exe
  • C:\Windows\system32\lowsec
    • local.ds
    • user.ds
    • user.ds.lll
  • C:\Documents and Settings\Elvina\Application Data\wiaservg.log

Registry

Virus ini tidak banyak bermain dengan registri karena tujuannya adalah untuk mendownload scareware yang “jika” berhasil dijalankan akan merubah segambreng regisrti, walaupun demikian ia akan tetap mencoba untuk melakukan perubahan pada registry khususnya agar file yang dibuat tersebut dapat dijalankan pertama kali saat komputer di nyalakan, yakni:



  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    • reader_s = C:\Documents and Settings\Elvina\reader_s.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • reader_s = C:\Wincdows\system32\reader_s.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    • C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
    • EnableProfileQuota =1
  • HKEY_LOCAL_MACHINE\SOFTWARE\AGProtect
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer{43BF8CD1C5D5-2230-7BB2-98F22C2B7DC6}
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer{8FFA689D-2C2B-2B2E-D865-74C04CA4EF06}

Download Trojan/spyware

Virus ini akan mencoba untuk melakukan koneksi ke beberapa alamat yang telah ditentukan dengan tujuan untuk mendownload trojan/spyware lain yang kemudian akan dijalankan secara otomatis, file yang berhasil di download akan di simpan di direktori berikut:


  • C:\Windows\temp
    • Wp%xxx%.exe (xxx ini berbeda-beda, contohnya wpv271256600826.exe
    • _ex-08.exe
  • C:\Documents and Settings\Elvina\Local Settings\Temp\*.tmp
  • C:\Documents and Settings\All Users\Application Data\47543326\ 47543326.exe
Berikut beberapa alamat server yang akan dituju oleh virus tersebut

  • 202.39.17.53
  • 217.23.7.162
  • 95.211.27.211
  • 202.169.46.56
Ia juga akan mencoba untuk melakukan koneksi ke beberapa web server berikut :


  • http://mmsfoundsystem.ru/public/controller.php?action=bot&entity_list=&uid=&first=1&guid=13441600&v=15&rnd=8520045
  • http://hostvegass.ru/cman/receiver/online
  • http://wapdodoit.ru/mn/base.cfg
  • http://www.whatsmyipaddress.com
Ia juga akan melakukan DNS query kesejumlah alamat MX domain yang ditentukan



Media penyebaran (Email)

Untuk menyebarkan dirinya ia akan mengirimkan email kesemua alamat email yang telah diperolahnya dengan melampirkan sebuah file dalam bentuk ZIP. Bagi anda yang mempunyai account Facebook harap berhati-hati jika menerima email yang anda terima seolah-olah berasal dari Admin Facebook karena kemungkinan email yang Anda terima adalah email yang berisi virus.

Jika kita telurusi dengan tools monitoring jaringan seperti wireshark atau command netstat dari DOS prompt maka dapat dilihat dengan jelas bahwa komputer yang telah terinfeksi virus berusaha untuk mengirimkan email ke sejumlah alamat yang telah ditemukan dengan menyertakan sebuah file attachment yang berisi virus



Selain mengirimkan email yang seolah-olah datang dari Admin Facebook, ia juga akan menjadikan komputer yang terinfeksi sebagai server spam dengan mengirimkan email kesejumlah alamat email yang di dapat



Mengundang Antispyware palsu “Security Tools”

Aksi lain yang akan di lakukan oleh virus Facebook adalah akan mendownload dan menginstal sebuah program antispyware palsu dengan nama “Security Tools”. Antispyware palsu ini akan memberikan informasi palsu dengan menampilkan sederetan nama virus/trojan yang berhasil di deteksi,informasi palsu ini biasanya akan ditampilkan secara terus-menerus pada waktu yang telah ditentukan












Jika user mencoba untuk melakukan aksi pembersihan dengan menggunakan software palsu tersebut maka ia akan menampilkan layar agar user melakukan pembelian software tersebut, jika muncul hal ini sebaiknya Anda abaikan saja karena anda tidak akan mendapatkan software antispyware tersebut.
File antyspyware “security tools” mempunyai ukuran sekitar 1.103 MB dengan type file sebagai“application”



Antispyware ini akan secara membuat beberapa file berikut agar dirinya tetap aktif:

  • C:\Documents and Settings\All Users\Application Data\47543326
  • C:\Documents and Settings\Elvina\Desktop\security tools.lnk
  • C:\Windows\temp\_ex-08.exe
  • C:\Documents and Settings\Elvina\Start Menu\Programs\security tools.lnk

Registry antispayware Security Tools

Sebagai pendukung agar dirinya tetap aktif, ia akan membuat beberapa string pada registry berikut:


  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • 47543326= C:\DOCUME~1\ALLUSE~1\APPLIC~1\47543326\47543326.exe
    • PromoReg = C:\WINDOWS\Temp\_ex-08.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\47543326
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network
    • UID = %user%_00127065
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    • Rlist
Aksi yang dilakukan oleh antispyware “Security Tools”

  • Menampilkan pesan notifikasi bahwa komputer telah terinfeksi virus/spyware










  • Menampilkan konfirmasi update database Antispyware Security Tools









  • Restart komputer pada waktu yang teah ditetukan dengan menampilkan layar “Blue Sreen” seolah-olah terjadi error pada system/hardware komputer yang telah terinfeksi.
  • Mengganti walpaper/desktop Windows


Cara membersihkan W32/Obfuscated.D2!genr dan Antispyware Security Tools

  1. Disable system restore selama proses pembersihan
  2. Disconect komputer dari jaringan/internet
  3. Sebaiknya lakukan pembersihan pada mode “safe mode”
  4. Install software “unlocker” [http://www.filehippo.com/download_unlocker/]
  5. Matikan proses virus yang aktif dimemory, gunakan tools “Security Task Manager”, silahkan download tools tersebut di alamat http://www.neuber.com/taskmanager/download.html









  6. Fix registry, untuk mempercepat proses perbaikan registry silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama [repair.inf]. Jalankan file tersebut dengan cara:
      • Klik kanan [repair.inf]
      • Klik [install]
    [Version] Signature="$Chicago$" Provider=Vaksincom [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1"" HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe" HKCU, Software\Microsoft\Internet Explorer\Main, tart Page,0, "about:blank" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,userinit,0, "userinit.exe" [del] HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,reader_s HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,47543326 HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,PromoReg HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,reader_s HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,EnableProfileQuota HKLM, SOFTWARE\AGProtect HKLM, SOFTWARE\47543326 HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network, UID HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion, Rlist HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{8FFA689D-2C2B-2B2E-D865-74C04CA4EF06}
  7. Hapus file yang dibuat oleh virus dengan terlebih dahulu menampilkan file yang tersebunyi





    Kemudian hapus file berikut::



    • C:\Documents and Settings\All Users\Application Data\47543326
    • C:\Documents and Settings\Elvina\Start Menu\Programs\Security Tools.lnk
    • C:\Documents and Settings\Elvina\Desktop\ Security Tools.lnk
    • C:\Documents and Settings\Elvina\Application Data\ wiaservg.log
    • C:\Documents and Settings\Elvina\Local Settings\Temp\*.tmp
    • C:\WINDOWS\Temp\ wpv311256600826.exe
    • C:\WINDOWS\Temp\ wpv411256806849.exe
    • C:\Documents and Settings\%user%\reader_s.exe
    • C:\Documents and Settings\%user%\Start Menu\Programs\Startup\isqsys32.exe
    • C:\WINDOWS\system32\reader_s.exe
    • C:\Windows\system32\wbem\proquota.exe
    • C:\windows\system32\sdra64.exe
    • C:\Windows\system32\lowsec
      • local.ds
      • user.ds
      • user.ds.lll
    Catatan:
    Untuk menghapus folder [C:\Windows\system32\lowsec] dan [C:\windows\system32\sdra64.exe], gunakan tools “unlocker” untuk memisahkan proses tersebut dengan proses system windows (explorer.exe dan svchost.exe),karena kedua file tersebut akan menginjeksi file [explorer.exe dan svchost.exe].Caranya:
    1. Klik kanan pada file [C:\windows\system32\sdra64.exe] atau folder [C:\Windows\system32\lowsec]
    2. Kemudian klik menu “unlocker”
    3. Pada layar unlocker, pilih opsi [hapus]
    4. Kemudian klik tombol [OK]
    5. Jika muncul pesan error, di abaikan saja (klik ok)


  8. Hapus file temporary dan temporary interet file, gunakan tools ATF-Cleaner [http://majorgeeks.com/download.php?det=4949]







  9. Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date.Anda juga dapat membersihkan dengan menggunakan tools Norman Malware Cleaner [http://www.norman.com/support/support_tools/58732/en-us] atau Malwarebytes Anti Malware (www.malwarebytes.org)







Sumber :Vaksin

Selengkapnya

lintasberita
Powered By LintasBerita

Google Dashboard

Google menyediakan sebuah layanan baru bernama Google Dashboard bagi para penggunanya agar bisa melihat catatan aktivitas yang mereka lakukan di berbagai layanan Google.Melalui layanan ini Anda dapat mengetahui produk Google apa saja yang telah Anda pergunakan dan statistiknya. Selain itu ada opsi untuk mengelola lebih lanjut.

Dashboard berfungsi sebagai perangkum data aktivitas yang dilakukan para pengguna pada akun google.Ada lebih dari 20 produk Google yang ditampilkan. Antara lain Gmail, Calendar, Docs, Web History, Orkut, YouTube, Picasa, Talk, Reader, Alerts, Latitude, Google Sync, Profile dan lain lain

"Dashboard merangkum data untuk setiap layanan yang Anda gunakan. Selain itu Dashboard juga menyediakan link langsung untuk mengontrol setingan personal untuk akun Anda," kata Product Manager Google Yariv Adan seperti dikutip dari AFP, Jumat (6/11/2009).

"Detail dan skala layanan seperti ini belum pernah ada sebelumnya. Itu sebabnya kami sangat bangga menjadi perusahaan internet pertama yang menawarkannya dan kami berharap Dashboard bisa menjadi standar layanan rekam data," tambah Yariv.

Layanan ini berguna untuk mengetahui sejauh mana Anda telah mempergunakan Google dan untuk mensetting pengaturannya dari satu tempat saja. Tidak perlu membuka satu persatu produk Google yang dipergunakan. Selain itu dapat diketahui juga website apa saja yang telah diijinkan menggunakan akun Google Anda.Pengguna bisa mengubah setting atau menghapus data rekaman aktivitas pada layanan Google secara online di alamat http://google.com/dashboard

Selengkapnya

lintasberita
Powered By LintasBerita