Selasa, 17 Februari 2009

Link Web To Download

JUMPER



Code:
http://rapidshare.com/files/93325934/pv-jumper-Arjun.part1.rar
http://rapidshare.com/files/93327522/pv-jumper-Arjun.part2.rar
http://rapidshare.com/files/93317603/pv-jumper-Arjun.part3.rar
http://rapidshare.com/files/93319209/pv-jumper-Arjun.part4.rar
http://rapidshare.com/files/93320857/pv-jumper-Arjun.part5.rar
http://rapidshare.com/files/93322302/pv-jumper-Arjun.part6.rar
http://rapidshare.com/files/93323864/pv-jumper-Arjun.part7.rar
http://rapidshare.com/files/93324336/pv-jumper-Arjun.part8.rar

ARMY OF THE DEAD


Code:
http://rapidshare.com/files/97902235/AD08.part1.rar
http://rapidshare.com/files/97904920/AD08.part2.rar
http://rapidshare.com/files/97907984/AD08.part3.rar
http://rapidshare.com/files/97911220/AD08.part4.rar
http://rapidshare.com/files/97915051/AD08.part5.rar
http://rapidshare.com/files/97918957/AD08.part6.rar
http://rapidshare.com/files/97922703/AD08.part7.rar

KNIGHT RIDER 2008


Code:
http://rapidshare.com/files/94613539/Knigh.part1.rar
http://rapidshare.com/files/94621576/Knigh.part2.rar
http://rapidshare.com/files/94629906/Knigh.part3.rar
http://rapidshare.com/files/94638531/Knigh.part4.rar
http://rapidshare.com/files/94646375/Knigh.part5.rar
http://rapidshare.com/files/94653759/Knigh.part6.rar
http://rapidshare.com/files/94660238/Knigh.part7.rar
http://rapidshare.com/files/94662018/Knigh.part8.rar
30 DAYS OF NIGHT


Code:
http://rapidshare.com/files/89246143/DON.part1.rar
http://rapidshare.com/files/89246150/DON.part2.rar
http://rapidshare.com/files/89246152/DON.part3.rar
http://rapidshare.com/files/89246606/DON.part4.rar
http://rapidshare.com/files/89246590/DON.part5.rar
http://rapidshare.com/files/89246639/DON.part6.rar
http://rapidshare.com/files/89246584/DON.part7.rar
http://rapidshare.com/files/89243226/DON.part8.rar

RUSH HOUR 3


Code:
http://rapidshare.com/files/86097285/Roush.60.min-NeDiVx.part1.rar
http://rapidshare.com/files/86097298/Roush.60.min-NeDiVx.part2.rar
http://rapidshare.com/files/86136951/Roush.60.min-NeDiVx.part3.rar
http://rapidshare.com/files/86176600/Roush.60.min-NeDiVx.part4.rar
http://rapidshare.com/files/86187219/Roush.60.min-NeDiVx.part5.rar
http://rapidshare.com/files/86187698/Roush.60.min-NeDiVx.part6.rar
http://rapidshare.com/files/86393236/Roush.60.min-NeDiVx.part7.rar
http://rapidshare.com/files/86198771/Roush.60.min-NeDiVx.part8.rar
CLICK


Code:
http://rapidshare.com/files/59475613/Cik.part1.rar
http://rapidshare.com/files/59475662/Cik.part2.rar
http://rapidshare.com/files/59475705/Cik.part3.rar
http://rapidshare.com/files/59478379/Cik.part4.rar
http://rapidshare.com/files/59478363/Cik.part5.rar
http://rapidshare.com/files/59478375/Cik.part6.rar
http://rapidshare.com/files/59481066/Cik.part7.rar

Jumat, 06 Februari 2009

Repair

Billing Explorer ada virus?

Jika Anda menggunakan software Billing Explorer untuk warnet Anda, pasti Anda pernah mengalami kejadian yang saya alami ini.

Kejadian berawal pada saat warnet tempat saya bekerja sedang sepi. Pada sebuah komputer kosong (Pada saat itu adalah Client No 5) terjadi suatu keanehan. Komputer yang sedang dalam keadaan idle tiba-tiba mempunyai aktivitas jaringan (LAN) yang melebihi batas normal. Lampu indikator LAN berkedip sangat cepat. Dan seketika komputer yang sedang idle tersebut menjadi lambat, dan karena komputer tersebut mempunyai aktivitas LAN internet yang sangat tinggi, maka koneksi internet di warnet saya menjadi terganggu, bahkan internet sempat terputus beberapa kali.

Curiga akan adanya virus, saya langsung scan komputer no 5 tersebut. Hasil antivirus menunjukkan bahwa komputer tersebut terkena virus trojan downloader tertentu, dan tidak tanggung-tanggung, jumlah virus yang ditemukan berjumlah lebih dari 20 virus dengan jenis dan nama yang berbeda-beda. Saya sempat bingung karena meskipun antivirus sudah menemukan virus di komputer tersebut, antivirus tersebut tidak dapat menghapus / membersihkan virus tersebut. Pada saat akan dihapus / didelete, selalu muncul Access Denied!, Failed!, atau pesan Gagal Lainnya. Dengan begitu maka aktivitas virus semakin menjadi-jadi. Dan jaringan internet di warnet saya pun semakin lambat dan lumpuh. Maka tidak ada jalan lain selain saya cabut Kabel LAN yang menancap pada komputer yang terinfeksi tersebut.

Kemudian koneksi internet pun berangsur-angsur kembali normal. Lalu saya berpikir, "Apa yang harus saya lakukan terhadap komputer yang rusak ini?". Dengan keadaan yang terserang virus dan tidak dapat dibersihkan, maka jalan satu-satunya adalah dengan cara install ulang. Akhirnya terpaksa saya install ulang komputer tersebut dan saya install aplikasi-aplikasi yang dibutuhkan untuk internet dan juga tidak lupa Billing Explorernya. Setelah proses instal ulang dan installasi software-software pendukung lainnya, komputer tampak berjalan normal, setidaknya untuk satu hari ini.

Keesokan harinya kejadian yang sama terulang lagi. Malahan tidak tanggung-tanggung, hampir semua komputer yang dalam keadaan idle mempunyai aktivitas LAN yang sangat tinggi. Sehingga koneksi internet di warnet nyaris lumpuh total. Saya sangat bingung saat itu. Saya berpikir apakah virus yang kemarin memang sudah menyebar lewat jaringan? Tapi kemungkinan tersebut sangat kecil. Karena di setiap komputer sudah terpasang DeepFreeze 6 yang masih dalam keadaan aktif (Freeze). Bagaimana mungkin virus tersebut dapat menembus Deep Freeze? Akhirnya tidak ada jalan lain selain menginstall ulang komputer-komputer yang bermasalah tersebut.

Tiga hari setelah install ulang selesai semua, kejadian tersebut terulang lagi. Saya sempat stress karena hal ini. Apa yang salah ya? Darimana datangnya virus itu ya? Padahal komputer sudah ada Deep Freeze semua. Lalu darimana datangnya virus kalau Deep Freeze dalam keadaan aktif. Lalu saya punya ide, bagaimana kalau ternyata virus tersebut masuk dari instalasi software setelah komputer diinstall ulang? Dengan kata lain mungkin ada dari salah satu installer tersebut yang terinfeksi oleh virus.

Kemudian saya mulai bekerja lagi. Saya install ulang satu komputer, dan dalam keadaan windows yang masih fresh dan bersih setelah install ulang, saya langsung install antivirus (saya install Kaspersky yang trial 30 hari). Seketika itu juga saya langsung update KAV nya. Setelah update selesai dan saya scan windowsnya, Kaspersky tidak menemukan virus apapun. Lalu dalam keadaan Kaspersky yang aktif, saya mulai install aplikasi-aplikasi pendukung seperti Office, Mozilla, Opera, dan aplikasi internet lainnya. Pada saat proses instalasi, Kaspersky tidak menunjukkan adanya virus yang masuk pada saat itu.

Sampai akhirnya pada saat proses installasi Billing Explorer untuk Client, tiba-tiba Kaspersky memberi tahu bahwa virus muncul pada saat saya menginstall billing tersebut. Tidak tanggung-tanggung, seketika Kaspersky mendeteksi ada sekitar 20 buah virus yang masuk pada Billing Explorer. Berikut ini adalah virus-virus yang terdeteksi :

* C:\Windows\cdr32lib.sys
* C:\Windows\drvlib.pms
* C:\Windows\mdaprg.rpc
* C:\Windows\msgrpw.exe
* C:\Windows\mscompz.exe
* C:\Windows\mshexdec.sys
* C:\Windows\mswind32.sys
* C:\Windows\pro2mg.sys
* C:\Windows\pwrszr.exe
* C:\Windows\pwsproxy.exe
* C:\Windows\nccprt.exe
* C:\Windows\sqlwpro.exe
* C:\Windows\syswin32.exe
* C:\Windows\winlib32dll.exe
* C:\Windows\winmsdll.exe
* C:\Windows\winsys.arp
* C:\Windows\zndll.exe

Maaf saya tidak memberikan deskripsi nama-nama virus tersebut masing-masing saat ini. Jika nanti ada keterangan lebih lanjut, maka akan saya tambahkan nama-nama virus tersebut. Tetapi dari yang kita lihat, tampaknya virus-virus tersebut bukan virus biasa yang hanya berupa file .exe atau .scr. Virus tersebut tampak canggih, mereka meregister dll file mereka ke Windows dan bahkan ada yang menyamar menjadi driver. Inilah yang mengakibatkan sulitnya untuk menghapus virus tersebut jika sudah terlanjur masuk kedalam windows.

Nah, dengan begitu saya tahu penyebab dan darimana virus ini datang. Ternyata virus tersebut masuk dari installer Billing Explorer yang sudah terinfeksi virus, atau memang pada awalnya Billing Explorer dibonusi oleh virus. Kemudian saya mulai menyelidiki file installer pada Billing Explorer. Dalam folder installasi tersebut terdapat file-file yang mirip dengan file yang dideteksi sebagai virus tersebut. Misalnya saja file 'mdaprg.prc' menjadi 'mda.pr_', atau 'mscompz.exe' menjadi 'mscompz.ex_', dan seterusnya.

Berarti kuncinya sudah kita dapatkan. Kita tinggal menghapus file-file virus tersebut yang terdapat pada folder installernya. Eits, namun ternyata tidak semudah yang Saya kira. Pada saat saya sudah menghapus file-file tersebut, ternyata installer billing explorer nya tidak dapat digunakan karena file yang akan diinstall hillang atau missing. Akhirnya seperti makan buah simalakama. Kalau diinstall kena virus, tapi kalau dihapus virusnya, billing tidak bisa diinstall. Bingung bukan? Akhirnya saya memutar otak untuk mencari solusinya, yaitu bagaimana caranya supaya saya bisa menginstall Billing tersebut tanpa harus terkena virus?

Lalu saya menemukan caranya. Yaitu dengan memanipulasi file-file virus tersebut tanpa harus menghapusnya dari folder installer. Manipulasi saya kerjakan dengan menggunakan software Hex Editor apa saja yang penting bisa memanipulasi file secara hexadecimal. Caranya adalah sebagai berikut, buka salah satu file virus tersebut pada Hex Editor, lalu rubah struktur semua struktur filenya menjadi 00 atau FF semua. Jadi meskipun file virus tersebut masih ada, namun tidak akan bisa berjalan karena struktur filenya sudah berubah total. Dengan begitu virus tidak akan dapat beraksi. Hehe... Betul kan?

Nah berikut ini adalah daftar file-file pada installer Billing Explorer yang "kelak" akan menjadi virus nantinya :

* cdr32lib.sy_
* drvlib.pm_
* mdaprg.rp_
* msgrpw.ex_
* mscompz.ex_
* mshexdec.sy_
* mswind32.sy_
* pro2mg.sy_
* pwrszr.ex_
* pwsproxy.ex_
* nccprt.ex_
* sqlwpro.ex_
* syswin32.ex_
* winlib32dll.ex_
* winmsdll.ex_
* winsys.ar_
* zndll.ex_

Rubahlah semua masing-masing struktur file tersebut menjadi 00 atau FF yang penting file tersebut sudah berubah isinya. Dengan begitu kita tetap bisa menginstall Billling Explorer tanpa harus terinfeksi oleh virus yang memakan jaringan dan menghancurkan system Windows.
Dan perlu diketahui bahwa virus tersebut ternyata berasal dari China, karena pada saat virus tersebut aktif, mereka akan mendownload dan mengunjungi situs-situs China dengan sendirinya.
Yang gw temukan dari referensi di atas bahwa kita tdk perlu memakai program winhex untk mengubah struktur file virus2 dari installer billing tersebut..cukup dgn menghapus nya dgn Anti Virus setelah installasi billing client selesai di lakukan.

Gw udh coba dgn menginstall terlebih dahulu KIV 2009 V.506..tentu nya sudah di update, setelah billing client selesai di install gw scan memakai antivirus (KIV 2009) dan di temukan virus2 sebagai berikut:

* C:\Windows\drvlib.pms
* C:\Windows\mdaprg.rpc
* C:\Windows\msgrpw.exe
* C:\Windows\mscompz.exe
* C:\Windows\mshexdec.sys
* C:\Windows\mswind32.sys
* C:\Windows\pro2mg.sys
* C:\Windows\pwrszr.exe
* C:\Windows\nccprt.exe
* C:\Windows\sqlwpro.exe
* C:\Windows\syswin32.exe
* C:\Windows\winlib32dll.exe
* C:\Windows\winmsdll.exe
* C:\Windows\winsys.arp
* C:\Windows\mshlpin.sys
* C:\Windows\svchost.exe

Sedangkan dari rerensi diatas di temukan virus2 sebagai berikut:
* C:\Windows\cdr32lib.sys
* C:\Windows\drvlib.pms
* C:\Windows\mdaprg.rpc
* C:\Windows\msgrpw.exe
* C:\Windows\mscompz.exe
* C:\Windows\mshexdec.sys
* C:\Windows\mswind32.sys
* C:\Windows\pro2mg.sys
* C:\Windows\pwrszr.exe
* C:\Windows\pwsproxy.exe
* C:\Windows\nccprt.exe
* C:\Windows\sqlwpro.exe
* C:\Windows\syswin32.exe
* C:\Windows\winlib32dll.exe
* C:\Windows\winmsdll.exe
* C:\Windows\winsys.arp
* C:\Windows\zndll.exe

dgn kata lain...KIV gw tdk menemukan virus yg ada di data list pada referensi di atas yaitu
* C:\Windows\cdr32lib.sys
* C:\Windows\pwsproxy.exe
* C:\Windows\zndll.exe

Sedangkan data list virus dari referensi di atas tdk ada menyebut kan virus berikut yg di temukan oleh KIV 2009
* C:\Windows\mshlpin.sys
* C:\Windows\svchost.exe

Jadi gw tinggal mendelete sisa2 virus yg tdk ditemukan oleh KIV 2009 gw yaitu:

* C:\Windows\cdr32lib.sys
* C:\Windows\pwsproxy.exe
* C:\Windows\zndll.exe

Dgn cara masuk ke Drive C >> Windows

Hapus ketiga virus tsb secara manual...setelah itu lakukan scan ulang biar komputer client kamu bisa lebih fresh lagi.

Semoga membantu

Internet Download Manager v.5.15

Download Internet Download Manager (IDM) v.5.15


Bagi yang belum meliliki IDM bisa mendownload link dibawah ini, atau bagi yang ingin mengupdate versi IDMnya silahkan download IDM versi 5.15 dibawah. Dengan IDM file download dipecah menjadi 8 bagian sehingga kecepatan download menjadi lebih cepat, nah jika Anda mendownload menggunakan software Internet Download Manager 5.15 pada defaultnya pemecahan file menjadi 8 bagian, gimana jika pecahan filenya dinaikkan menjadi 15, secara logika kecepatan download menjadi lebih cepat bukan.

Download Internet Download Manager (IDM) 5.15 disini

http://rapidshare.com/files/171013392/IDM.v5.15.Patch.SEH.Team.7z (alternatif patch)

Passwordnya WarezME

Tips & Tricks, Virus

Apa itu System Volume Information ?

Info gambar

Jika kita menggunakan Windows XP Home maupun Professional, dan setting untuk folder-folder yang tersembunyi (Hidden system) ditampilkan, maka akan terlihat folder yang namanya “System Volume Information” di drive C: D: dan lainnya. Kadang kita tidak bisa membuka folder ini, atau jika bisa, maka untuk mengakses filenya tidak bisa. Sebenarnya apa fungsi atau kegunaan folder ini ?

Folder “System Volume Information” merupakan Hidden System folder (folder yang tersembunyi/sengaja disembunyikan oleh system windows) yang digunakan oleh System Restore untuk menyimpan informasi dan Restore points. Tetapi saat ini sering menjadi sarang virus

Seperti diketahui, bahwa Windows XP Home/Professional menyertakan fungsi Restore Point, yaitu fasilitas untuk mengatasi ketika ada program baru yang di install dan menyebabkan komputer bermasalah, dengan mengembalikan kondisi windows sesaat/waktu sebelum program baru tersebut di install (disebut Restore Point). Ketika melakukan restore komputer, data atau dokumen tidak akan hilang. Nah, data-data restore point ini disimpan di folder yang namanya “System Volume Information” ini.

Folder ini akan ada di setiap Drive/ Partisi windows, misalnya C:, D: dan lainnya. Memang melihat fungsinya folder ini cukup penting, tetapi kadang bisa berbahaya. Karena aksesnya yang terbatas, maka folder ini sering digunakan oleh virus untuk menyimpan duplikasi dirinya dan virus bisa menyerang lagi (kembali aktif) jika dilakukan restore. Selain itu kita biasanya tidak bisa mengakses folder ini. Bahkan antivirus yang mendeteksi ada virus di folder ini kadang juga tidak bisa menghapusnya.

Sebenarnya jika tidak begitu penting fasilitas ini bisa dimatikan, karena selain sering menjadi sarang virus, juga sering memakan space hardisk yang cukup banyak. Untuk mengaturnya bisa dibuka Start Menu > All Programs > Accessories > System Tools > System Restore. Untuk mematikan fasilitas ini cek menu “Turn off system restore for all drives”.

Jika yakin komputer kita bebas virus, maka fasilitas ini bisa juga diaktifkan, yang perlu diatur mungkin hanya penggunaan space hardisknya. Masing-masing drive C:, D: dan lainnya bisa dibatasi maksimal penggunaan space-nya dengan klik tombol Setting di masing-masing drive tersebut.

Apakah ada cara untuk mengakses folder ini ?

Ya, ada beberapa cara yang berbeda tentang bagaimana cara mengakses folder ini. Yang perlu diketahui hanya windows yang digunakan (Home atau Professional) dan tipe File System ( FAT32 atau NTFS) yang bisa diketahui dengan klik kanan Drive C:, D: atau lainnya di windows explorer dan pilih Properties. Untuk cara-cara mengakses folder ini bisa dibaca selengkapnya disini (http://ebsoft.web.id).

Referensi

  • http://support.microsoft.com/kb/948247/en-us
  • http://support.microsoft.com/kb/309531/en-us

Kamis, 05 Februari 2009

Senjata Darurat buat Kompie yang kena virus maut

Senjata Darurat

Wah kalo dah kena virus maut biasanya berapa kalipun kita bersihkan dengan antivirus maka tidak akan pernah hilang karena virus tersebut sudah menginfeksi seluruh file system yang paling sering digunakan seperti : userinit.exe, explorer.exe, winlogon.exe, regedit.exe, cmd.exe, rundll32.exe, dll. Padahal seluruh hak akses kita tidak terbatasi oleh virus tersebut dan memang terlihat seperti tidak ada apa2. Tetapi yang merasakan keberadaannya adalah orang lain seperti kawan kita yang kebetulan mengcopi file dari komputer kita entah itu dari flashdisk atau media lainnya.

Pada saat teman kita kembali ke komputer miliknya dan mencolokkan flashdisk tersebut maka alarm antivirus akan bereaksi karena tiba2 saja di dalam flashdisknya sudah bersemayam virus maut yang sangat berbahaya. Itu kalo anti virus kawan kita mampu mengenalinya kalo tidak bagaimana ??? Kesiaan deh loch.....:bigcry: :(

Tips buat yang males format/Install ulang kompie
Copot hardisk kita lalu gandeng (dijadikan slave) di komputer lain yang masih bersih dari virus baru kemudian discan dan di clean dengan Anti Virus.


Untuk membersihkan komputer dari virus tersebut maka kita membutuhkan workspace yang offline untuk mampu menghapus/clean. Jadi kita akan mencoba membersihkan virus tersebut tanpa masuk/online di workspace windows. Teman2 pasti sudah banyak tahu dengan Windows PE (Pre Environment). Dalam modus PE maka hardisk c:\ (Yang berisi system windows yang terkena virus) dapat terbaca dengan aman tanpa takut virus tersebut aktif.

Setelah berada dalam modus PE kita dapat seek dan destroy virus yang buat onar tersebut. Kalo kita tidak tahu siapa yang suka buat onar maka kita mesti menggunakan jasa Anti Virus. Permasalahannya adalah banyak anti virus yang tidak berdaya dalam kondisi offline. Trus kita mau installpun biasanya tidak bisa. Karena system PE itu read only, jadi tidak bisa ditambah atau dikurangi.

Sebenarnya ada anti virus yang bisa diakalin dan paksakan untuk dapat berjalan secara offline. Saya menggunakan Avira yang free lho bukan yang premium bajakan.

Paling mudah adalah kita download avira dari internet trus install pake komputer temen.

Kalo udah trus kita kopi Avira yang sudah terinstall di folder program files (%programfiles%\avira) ke Flashdisk kita.
http://i36.tinypic.com/maxmxk.jpg

http://i34.tinypic.com/xgll5t.jpg

Nah kita dah Siap neeh dengan senjata avira di flashdisk.

Kembali kekomputer kita dalam modus PE. Lakukan scanning dengan Antivirus yang ada dalam flashdisk kita itu. Buka file Avcenter.exe trus masuk ke menu Local Protection>scanner.
http://i33.tinypic.com/33zchw1.jpg

Ok sampai disini anda dapat melakukan scanning system atau drive yang diinginkan. Klo anda mau scan folder yang spesifik tinggal drag aja foldernya ke jendela scanner tersebut.