<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Programmer Melankolis &#187; brontok</title>
	<atom:link href="http://entaisme.wordpress.com/tag/brontok/feed/" rel="self" type="application/rss+xml" />
	<link>http://entaisme.wordpress.com</link>
	<description>Code is poetry</description>
	<lastBuildDate>Sun, 06 May 2012 05:41:26 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='entaisme.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Programmer Melankolis &#187; brontok</title>
		<link>http://entaisme.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://entaisme.wordpress.com/osd.xml" title="Programmer Melankolis" />
	<atom:link rel='hub' href='http://entaisme.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Hapus BRONTOK manual</title>
		<link>http://entaisme.wordpress.com/2006/01/23/hapus-brontok-manual/</link>
		<comments>http://entaisme.wordpress.com/2006/01/23/hapus-brontok-manual/#comments</comments>
		<pubDate>Mon, 23 Jan 2006 00:02:51 +0000</pubDate>
		<dc:creator>nobody</dc:creator>
				<category><![CDATA[Indonesia]]></category>
		<category><![CDATA[Komputer]]></category>
		<category><![CDATA[brontok]]></category>
		<category><![CDATA[registry]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://pujangga.net/myblog/?p=44</guid>
		<description><![CDATA[Beberapa program anti-virus diantaranya sudah bisa mengatasi worm ini. Tapi &#8230; entahlah, dari pengalaman saya pribadi, beberapa kali coba install Norton AntiVirus 2005, selalu gagal. Yah, mungkin karena CD yang dipakainya bajakan . Jadi, akhirnya saya pribadi lebih suka menghapus BRONTOK dengan cara manual. Ada beberapa indikasi sederhana komputer terinfeksi BRONTOK. 1. Pilihan Tools &#8211; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=entaisme.wordpress.com&#038;blog=33552558&#038;post=44&#038;subd=entaisme&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Beberapa program anti-virus diantaranya sudah bisa mengatasi worm ini. Tapi &#8230; entahlah, dari pengalaman saya pribadi, beberapa kali coba install Norton AntiVirus 2005, selalu gagal. Yah, mungkin karena CD yang dipakainya <em>bajakan</em> <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Jadi, akhirnya saya pribadi lebih <em>suka </em>menghapus BRONTOK dengan cara manual.</p>
<p>Ada beberapa indikasi sederhana komputer terinfeksi BRONTOK.<br />
1. Pilihan Tools &#8211; Folder Option pada Windows Explorer tidak muncul.<br />
2. Muncul file executable yang icon dan namanya sama persis dengan icon dan nama folder.<br />
3. REGEDIT.EXE tidak bisa dijalankan.<br />
4. Restart Windows pada saat membuka Control Panel</p>
<p>BRONTOK diaktifkan melalui registri windows yang akan dijalankan saat start-up windows. Letaknya di:<br />
<code>HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunBron-Spizaetus<br />
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunTok-Cirrhatus</code></p>
<p>Untuk menghentikan BRONTOK, kita hanya perlu menghapus value registry tersebut. Tapi, masalahnya, untuk REGEDIT-nya itu sendiri sebelumnya sudah di blok oleh BRONTOK lewat registry di:<br />
<code>HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegedit.</code></p>
<p>Juga ada file <code>Empty.pid</code> yang biasanya terletak diroot direktory (umumnya di C:) Untuk yang ini, penghapusan bisa langsung dilakukan via Windows Explorer.</p>
<p>Selain dari itu, BRONTOK juga diaktifkan lewat Scheduled Tasks (di Control Panel). Tapi, untuk menghapus ini pun, tidak bisa langsung, masalahnya, pada saat kita membuka Control Panel, BRONTOK akan langsung melakukan restart windows. Jadi, penghapusan Scheduled Tasks harus dilakukan di Windows Safe Mode.</p>
<p>Jadi, cobalah cari program lain selain REGEDIT yang bisa digunakan untuk edit registry. Saya pribadi lebih suka menggunakan program <a href="http://majorgeeks.com/download3155.html">HiJack</a>. </p>
<p>Apapun program edit registry yang Anda pakai, gunakan pada windows safe mode. Sesudah ketiga registry tersebut dihapus, restart, kembali ke WINDOWS. Sampai tahap ini, BRONTOK sudah tidak lagi berjalan pada sistem Anda. Tapi, meskipun demikian, BRONTOK meninggalkan <em>file-file tipuan</em> yang banyak pada sistem. Untuk ini, hapus file dilakukan secara manual. Tapi untuk mempermudah, gunakan fasilitas Search pada Windows. Cari file (Search for: *.exe) dengan ukuran kurang dari 41KB (Size: At most 41 KB). Pada daftar, akan cukup banyak file executable (*.exe) yang ditemukan. Cari saja executable yang iconnya sama dengan icon folder. Untuk lebih mempermudah lagi, urutkan hasil pencarian berdasarkan ukurannya. Nah &#8230; dapet deh.</p>
<p>Jadi, secara garis besar, prosesnya adalah sebagai berikut:<br />
1. Siapkan program editor registry<br />
2. Restart komputer, masuk SAFE MODE.<br />
3. Hapus item BRONTOK di registry<br />
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunBron-Spizaetus<br />
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunTok-Cirrhatus<br />
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegedit.<br />
4. Hapus Empty.pif (biasanya di C:)<br />
5. Hapus item BRONTOK di Task Scheduler<br />
6. Restart komputer, masuk Windows normal.<br />
7. Hapus <em>file-file tipuan</em> yang masih tersisa.</p>
<p>Cara ini tentunya bukan cara yang praktis, tapi &#8230; yah setidaknya bisa <em>keliatan</em> sedikit lebih <em>keren</em> <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , bisa hapus BRONTOK secara manual. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Lagi pula secara umum, dari beberapa kasus worm yang saya temui, proses hapus worm dari sistem windows kurang lebih sama. Jadi, kalau Anda bisa terbiasa dengan cara ini, kalau suatu saat Anda menemui worm lain, Anda bisa coba untuk menghapusnya secara manual, tidak perlu repot-repot cari update anti virus baru.</p>
<p>Saya sendiri menulis post ini berdasarkan kejadian tadi siang, kasus BRONTOK ke-3 yang ditemui. Saya cuma mengingat-ngingat, jadi kalau ada yang <em>kurang</em> atau ternyata apa yang saya tulis ini <em>kurang lengkap</em>, mohon feedback nya deh! <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Info lain tentang menghapus BRONTOK, bisa juga dilihat <a href="http://pipit.wordpress.com/2005/11/17/membasmi-virus-brontok/"> disini</a>.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/entaisme.wordpress.com/44/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/entaisme.wordpress.com/44/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/entaisme.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/entaisme.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/entaisme.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/entaisme.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/entaisme.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/entaisme.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/entaisme.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/entaisme.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/entaisme.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/entaisme.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/entaisme.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/entaisme.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/entaisme.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/entaisme.wordpress.com/44/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=entaisme.wordpress.com&#038;blog=33552558&#038;post=44&#038;subd=entaisme&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://entaisme.wordpress.com/2006/01/23/hapus-brontok-manual/feed/</wfw:commentRss>
		<slash:comments>48</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/4d70e36f4dc628fa232a81831486c87d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">nobody</media:title>
		</media:content>
	</item>
	</channel>
</rss>
