<?xml version="1.0"?><!-- generator="mybloggie/2.1.1 plus" -->
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
     <channel>
        <title>rio simanjuntak blogger</title>
        <link>http://rio.awardspace.com</link>
        <description>myBloggie - Open Source Weblog</description>
        <docs>http://backend.userland.com/rss</docs>
        <generator>http://mybloggie.mywebland.com/?v=2.1.1 plus</generator>
                <item>
            <title>Link Baru</title>
            <link>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=20</link>
            <pubDate>12 Jan 2009 10:50:51 am GMT +0</pubDate>
            <category>Links</category>
            <guid>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=20</guid>
            <description>Silahkan mengunjungi situ ini [url]http://seruankita.com[/url], Disini kita bisa berseru tentang apa saja yang di anggap kurang baik sehingga dapat di perbaikin dan di realisasikan oleh pihak yang berwenang</description>
            <content:encoded><![CDATA[<p>Silahkan mengunjungi situ ini [url]http://seruankita.com[/url], Disini kita bisa berseru tentang apa saja yang di anggap kurang baik sehingga dapat di perbaikin dan di realisasikan oleh pihak yang berwenang...</p>]]></content:encoded>
            <comments>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=20</comments>
        </item>
                <item>
            <title>blog.medanit.net</title>
            <link>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=19</link>
            <pubDate>29 Apr 2008 03:48:52 am GMT +0</pubDate>
            <category>Links</category>
            <guid>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=19</guid>
            <description>[url]http://blog.medanit.net[/url]

Wadah tempat berbagi informasi mengenai solusi dunia Informasi Teknologi</description>
            <content:encoded><![CDATA[<p>[url]http://blog.medanit.net[/url]

Wadah tempat berbagi informasi mengenai solusi dunia Informasi Teknologi...</p>]]></content:encoded>
            <comments>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=19</comments>
        </item>
                <item>
            <title>Medanit</title>
            <link>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=18</link>
            <pubDate>29 Apr 2008 03:47:14 am GMT +0</pubDate>
            <category>Links</category>
            <guid>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=18</guid>
            <description>[b][url]www.medanit.net[/url][/b]

Sebagai wadah khusus untuk mengatasi solusi dalam bidang Informasi Teknologi</description>
            <content:encoded><![CDATA[<p>[b][url]www.medanit.net[/url][/b]

Sebagai wadah khusus untuk mengatasi solusi dalam bidang Informasi Teknologi...</p>]]></content:encoded>
            <comments>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=18</comments>
        </item>
                <item>
            <title>run and wait pid by shell</title>
            <link>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=17</link>
            <pubDate>14 Sep 2006 05:06:04 pm GMT +0</pubDate>
            <category>About Me</category>
            <guid>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=17</guid>
            <description>Option Explicit
Private Declare Function OpenProcess Lib "kernel32" (ByVal dwDesiredAccess As Long, ByVal bInheritHandle As Long, ByVal dwProcessId As Long) As Long
Private Declare Function WaitForSingleObject Lib "kernel32" (ByVal hHandle As Long, ByVal dwMilliseconds As Long) As Long
Private Declare Function CloseHandle Lib "kernel32" (ByVal hObject As Long) As Long

Private Const SYNCHRONIZE = &amp;amp;H100000
Private Const INFINITE = -1&amp;amp;

' Start the indicated program and wait for it
' to finish, hiding while we wait.
Private Sub ShellAndWait(ByVal program_name As String, ByVal window_style As VbAppWinStyle)
Dim process_id As Long
Dim process_handle As Long

    ' Start the program.
    On Error GoTo ShellError
    process_id = Shell(program_name, window_style)
    On Error GoTo 0

    ' Hide.
    Me.Visible = False
    DoEvents

    ' Wait for the program to finish.
    ' Get the process handle.
    process_handle = OpenProcess(SYNCHRONIZE, 0, process_id)
    If process_handle &amp;lt;&amp;gt; 0 Then
        WaitForSingleObject process_handle, INFINITE
        CloseHandle process_handle
    End If

    ' Reappear.
    Me.Visible = True
    Exit Sub

ShellError:
    MsgBox "Error starting task " &amp;amp; _
        txtProgram.Text &amp;amp; vbCrLf &amp;amp; _
        Err.Description, vbOKOnly Or vbExclamation, _
        "Error"
End Sub

' Start the program.
' Meng eksekusi conmmand shell
Private Sub cmdRun_Click()
    Select Case cboShellStyle.Text
        Case "vbHide"
            ShellAndWait txtProgram.Text, vbHide
        Case "vbMaximizedFocus"
            ShellAndWait txtProgram.Text, vbMaximizedFocus
        Case "vbMinimizedFocus"
            ShellAndWait txtProgram.Text, vbMinimizedFocus
        Case "vbMinimizedNoFocus"
            ShellAndWait txtProgram.Text, vbMinimizedNoFocus
        Case "vbNormalFocus"
            ShellAndWait txtProgram.Text, vbNormalFocus
        Case "vbNormalNoFocus"
            ShellAndWait txtProgram.Text, vbNormalNoFocus
    End Select
End Sub

Private Sub Form_Load()
    cboShellStyle.ListIndex = 4
End Sub</description>
            <content:encoded><![CDATA[<p>Option Explicit
Private Declare Function OpenProcess Lib "kernel32" (ByVal dwDesiredAccess As Long, ByVal bInheritHandle As Long, ByVal dwProcessId As Long) As Long
Private Declare Function WaitForSingleObject Lib "kernel32" (ByVal hHandle As Long, ByVal dwMilliseconds As Long) As Long
Private ......</p>]]></content:encoded>
            <comments>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=17</comments>
        </item>
                <item>
            <title>Hapus brontok manual</title>
            <link>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=16</link>
            <pubDate>03 Sep 2006 04:19:01 pm GMT +0</pubDate>
            <category>windows</category>
            <guid>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=16</guid>
            <description>Beberapa program anti-virus diantaranya sudah bisa mengatasi worm ini. Tapi … entahlah, dari pengalaman saya pribadi, beberapa kali coba install Norton AntiVirus 2005, selalu gagal. Yah, mungkin karena CD yang dipakainya bajakan :D . Jadi, akhirnya saya pribadi lebih suka menghapus BRONTOK dengan cara manual.

Ada beberapa indikasi sederhana komputer terinfeksi BRONTOK.
1. Pilihan Tools - Folder Option pada Windows Explorer tidak muncul.
2. Muncul file executable yang icon dan namanya sama persis dengan icon dan nama folder.
3. REGEDIT.EXE tidak bisa dijalankan.
4. Restart Windows pada saat membuka Control Panel

BRONTOK diaktifkan melalui registri windows yang akan dijalankan saat start-up windows. Letaknya di:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Bron-Spizaetus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Tok-Cirrhatus

Untuk menghentikan BRONTOK, kita hanya perlu menghapus value registry tersebut. Tapi, masalahnya, untuk REGEDIT-nya itu sendiri sebelumnya sudah di blok oleh BRONTOK lewat registry di:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit.

Juga ada file Empty.pid yang biasanya terletak diroot direktory (umumnya di C:\) Untuk yang ini, penghapusan bisa langsung dilakukan via Windows Explorer.

Selain dari itu, BRONTOK juga diaktifkan lewat Scheduled Tasks (di Control Panel). Tapi, untuk menghapus ini pun, tidak bisa langsung, masalahnya, pada saat kita membuka Control Panel, BRONTOK akan langsung melakukan restart windows. Jadi, penghapusan Scheduled Tasks harus dilakukan di Windows Safe Mode.

Jadi, cobalah cari program lain selain REGEDIT yang bisa digunakan untuk edit registry. Saya pribadi lebih suka menggunakan program HiJack.

Apapun program edit registry yang Anda pakai, gunakan pada windows safe mode. Sesudah ketiga registry tersebut dihapus, restart, kembali ke WINDOWS. Sampai tahap ini, BRONTOK sudah tidak lagi berjalan pada sistem Anda. Tapi, meskipun demikian, BRONTOK meninggalkan file-file tipuan yang banyak pada sistem. Untuk ini, hapus file dilakukan secara manual. Tapi untuk mempermudah, gunakan fasilitas Search pada Windows. Cari file (Search for: *.exe) dengan ukuran kurang dari 41KB (Size: At most 41 KB). Pada daftar, akan cukup banyak file executable (*.exe) yang ditemukan. Cari saja executable yang iconnya sama dengan icon folder. Untuk lebih mempermudah lagi, urutkan hasil pencarian berdasarkan ukurannya. Nah … dapet deh.

Jadi, secara garis besar, prosesnya adalah sebagai berikut:
1. Siapkan program editor registry
2. Restart komputer, masuk SAFE MODE.
3. Hapus item BRONTOK di registry
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Bron-Spizaetus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Tok-Cirrhatus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit.
4. Hapus Empty.pif (biasanya di C:\)
5. Hapus item BRONTOK di Task Scheduler
6. Restart komputer, masuk Windows normal.
7. Hapus file-file tipuan yang masih tersisa.

Cara ini tentunya bukan cara yang praktis, tapi … yah setidaknya bisa keliatan sedikit lebih keren :D , bisa hapus BRONTOK secara manual. :D Lagi pula secara umum, dari beberapa kasus worm yang saya temui, proses hapus worm dari sistem windows kurang lebih sama. Jadi, kalau Anda bisa terbiasa dengan cara ini, kalau suatu saat Anda menemui worm lain, Anda bisa coba untuk menghapusnya secara manual, tidak perlu repot-repot cari update anti virus baru.</description>
            <content:encoded><![CDATA[<p>Beberapa program anti-virus diantaranya sudah bisa mengatasi worm ini. Tapi … entahlah, dari pengalaman saya pribadi, beberapa kali coba install Norton AntiVirus 2005, selalu gagal. Yah, mungkin karena CD yang dipakainya bajakan :D . Jadi, akhirnya saya pribadi lebih suka menghapus BRONTOK dengan ......</p>]]></content:encoded>
            <comments>http://rio.awardspace.com/index.php?mode=viewid&amp;post_id=16</comments>
        </item>
            </channel>
</rss>

