ZUL W3C COMPLIANCE NUKE
                                                                                                  

7px
  Login / Daftar Ahli
::  Home •  Download  •  Your Account  •  Forum  •  E-Cards  •  Zul Map  •  AlQuran 
7px
7px
hdr Choose Language hdr
Select Your Language:

English Malaysian
Welcome to my website.
Your information

IP
For security purposes,
all activities are logged.
ftr spacer ftr
hdr Terjmhn- Translate hdr
ftr spacer ftr
hdr Susunan Menu hdr
home.ico Utama - Main

som_downloads.gif Interaktif - Interactive
kumpulan Buku Pelawat - Guestbook
kumpulan Maklumbalas - Feedback
kumpulan Akhbar
kumpulan Forum
kumpulan Mesej - Private Message
kumpulan Kirim Berita - Submit News

kumpulan Link To Us
kumpulan Pautan - Weblinks
kumpulan Kajiselidik - Surveys
dunia.ico Khidmat - What's Here
kumpulan Muat Turun - Download
kumpulan Peralatan PHPNuke
kumpulan Guistuff
kumpulan Webtoolsbaru
kumpulan Tips & Panduan

kumpulan Zul E-Kad
kumpulan Zul Ascii
kumpulan Zul Webcam
kumpulan Zul MAP
kumpulan Zul Traffic

kumpulan Akhbar
kumpulan Buttons
ftr spacer ftr
hdr Ayat Quran hdr

Hai orang-orang yang beriman, jika kamu menolong (agama) Allah, niscaya Dia akan menolongmu dan meneguhkan kedudukanmu..

MUHAMMAD:7

LPZH

ftr spacer ftr
hdr Ruang Sembang hdr

Only registered users can shout. Please login or create an account.
ftr spacer ftr
hdr Tukaran Matawang hdr


Tukaran Wang Asing pada waktu semasa ialah:

Unit

Daripada

Kepada



ftr spacer ftr
hdr TV Internet hdr
Anda sedang menyaksikan:
Belum Ada Pilihan Lagi




Ke Laman TV Internet
© LPZH
ftr spacer ftr
hdr Radio Internet hdr
Pilih Stesyen Anda:
Terdapat 20 stesyen kesemuanya

002a


Buka di window lain

© ZUL W3C COMPLIANCE NUKE
ftr spacer ftr
hdr Random Headlines hdr

Articles & News
[ Articles & News ]

·3 Kaedah Lain Untuk Update Windows
·Zul E-book Designer versi 2.0
·Browser Google Chrome
·Pilihanraya dan Teknologi Maklumat
·Menjelajah Dunia Dengan Google Earth
·Yahoo Messenger 8 Multi Login
·3 Langkah Penting Untuk Melindungi PC Anda Dari Serangan Jahat
·Parlimen Perancis Pilih Ubuntu
·Membetulkan Menu Bar Internet Explorer 7.0
ftr spacer ftr
hdr MP3 Player hdr


Klik > untuk memulakan MP3 dan >> menukar lagu

Buka Di Window Lain
ftr spacer ftr
hdr Pautan -Weblinks hdr
Jumlah Pautan: 118
Jumlah Kategori: 10
Jumlah Hits: 123204

Pautan Terkini
· 1: e-informasi.com
· 2: Lawak Jenaka Online
· 3: Ustaz Melaka.Net
· 4: Forum Komuniti Radio Amatur Kuala Krai
· 5: Pelajari Perisian Sumber Terbuka

Hits Tertinggi
· 1: Forum Komuniti Radio Amatur Kuala Krai
· 2: Sek Keb Taman Kosas
· 3: Bukitbesi.net
· 4: PHP Malaysia
· 5: TranungKite

Pautan web

ftr spacer ftr
hdr LPZH WAP Access hdr
AKSES LPZH MELALUI WAP.

hpLPZH kini boleh diakses dari Telefon WAP di alamat
wap.zulkiplyharun.com

ftr spacer ftr

hdr Memulihkan Semula Regedit atau TaskManager hdrr
Dikirim pada Tuesday 14-08-2007 11:57 oleh zulkiply
TechnologySeringkali berlaku mutakhir ini beberapa komputer dan laptop menghadapi masalah apabila Regedit atau TaskManager telah tidak berfungsi.

Hal ini disebabkan oleh sejenis worm bernama W32.Yautoit.N. Ia ialah worm yang disebarkan melalui Yahoo! Messenger. Seterusnya pengguna akan memindahkan worm tersebut kepada pengguna lain melalui pendrive dan disket. Hal diperburukkan lagi apabila komputer tidak mempunyai perisian anti-virus dan anti spyware terkini.

Tulisan ini cuba membantu untuk anda memahami dan menyelesaikan masalah ini.

error


Virus/worm ini telah menyekat program tersebut dari dilaksanakan… (rvhost.exe, sohanad/yautoit, fujacks, bro-act dan sebagainya yang mengganggu setting)…

Adakah laptop atau PC anda dijangkiti RVHOST?



Buat beberapa ujian ringkas:

1. Tekan kekunci Ctrl + Alt secara serentak untuk membuka Task Manager. Paparan berikut akan muncul (Your Task manager has been disable by administrator). Sahih komputer/laptop anda telah terkena virus tu.

2. Buka My Computer > Tool > Pastikan ada Folder Options.

3. Klik start > run > taipkan msconfig dan tekan enter. Kalau msconfig tidak muncul, virus sudah menyekatnya.

4. Klik start > run > taipkan regedit dan tekan enter. Kalau dialog Registry Editor tidak muncul ertinya komputer/laptop anda telah terinfeksi dengan virus berkenaan.

Apa yang dibuat oleh worm ini?

Worm akan bersembunyi di dalam fail berikut:
%System%\RVHOST.exe

Worm akan mencipta folder baru dengan extension (new folder.exe):
%System%\new folder.exe

Worm akan mencipta tugasan berrikut di dalam Windows job e%Windir%\Tasks\At1.job

Worm akan mencipta fail registry berikut dan menjalankannya setiap kali windows dibuka.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\”Shell” = “Explorer.exe ” RVHOST.exe”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\”Yahoo Messengger” = “%System%\RVHOST.exe”

Seterusnya mencipta fail dalam registry dengan laluan berikut:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\”shared” = “[SHARED DRIVE]\New Folder.exe”

Worm akan mengubahsuai registry entries untuk disable Task Manager dan Registry Editor:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\”DisableTaskMgr” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\”DisableRegistryTools” = “1″

Worm juga mengubahsuai entri registry berikut:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\”NofolderOptions” = “1″
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule\”AtTaskMaxHours” = “0″

Worm akan deletes registry berikut:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\”Run” = “BkavFw”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\”Run” = “IEProtection”


Cara-cara membuang worm.trojan RVHOST.EXE


Jangan risau… sekarang ni dah ada beberapa teknik untuk atasi masalah berkenaan…


1) gunakan tools ‘fix registry’… boleh di dapati dalam internet (revocerdatatools, majorgeeks)


2) jika anda jenis yang suka ‘godek’… tips dari trendmicro boleh membantu


- Open Notepad.
- Copy and paste the following:


On Error Resume Next
Set shl = CreateObject(”WScript.Shell”)
Set fso = CreateObject(”scripting.FileSystemObject”)
shl.RegDelete “HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion
\Policies \System \DisableRegistryTools”
shl.RegDelete “HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion
\Policies \System \DisableTaskMgr”
shl.RegDelete


- Save this file as C: \RESTORE.VBS. (type ALL FILES)
- Click Start> Run, type C: \RESTORE.VBS, then press Enter.
- Click Yes at the prompt of the message box.


Selepas masalah ini dah ok… update antivirus atau cari antivirus paling latest yang boleh mengatasi serangan virus tersebut.


Selain daripada tools dan teknik ini… masih ada petua untuk menjaga pc kita dari serangan virus… walaupun orang kata mencegah lebih baik daripada mengubat… tapi dalam dunia IT tak jadi punya… sebab virus/worm/trojan/treats ni akan datang dulu… ini bisnes maaaaa…..


Ada 3 perkara yang perlu ada di dalam pc kita sebelum kita bergelumang dengan dunia internet…


1) antivirus (sebarang yg latest, saya cadangkan Kaspersky, panda, Sophos, AVG)
2) antispybots (Spybots : Search and Destroy)
3) antispyware (Spywareblaster)
ftrl spacer ftrr""
 
hdr Related Link hdr
· More about Technology
· News by zulkiply


Most read story about Technology:
Mencari Antivirus Percuma Terbaik

ftr spacer ftr
hdr Please take a second and vote for this article: hdr
Average Score: 5
Undi: 1


Please take a second and vote for this article:

Luar Biasa
Sangat Bagus
Bagus
Biasa
Jelek

ftr spacer ftr
hdr Options hdr

 Printer Friendly Printer Friendly

ftr spacer ftr
hdr hdr
"Memulihkan Semula Regedit atau TaskManager" | Login/Daftar | 4 komen | Cari diskusi
Isi komentar adalah tanggung jawab pengirimnya.
hdr hdr hdr

hdr hdr
Anda tidak dibolehkan mengirim komentar, silakan daftar di sini
hdr hdr hdr

hdr hdr
Re: Memulihkan Semula Regedit atau TaskManager (Nilai: 1)
oleh izz pada Saturday 22-09-2007 16:35
(Info Anggota | Kirim Pesan)
bloeh ke guna kaedah nie untuk baiki masalah kehilangan folder option...


hdr hdr hdr

hdr hdr
Re: Memulihkan Semula Regedit atau TaskManager (Nilai: 1)
oleh Eriyza pada Sunday 30-09-2007 06:39
(Info Anggota | Kirim Pesan)
Saya dah cuba wat tp x menjadi.
Ada cara lain tak??


hdr hdr hdr
Valid HTML 4.01 Transitional Valid CSS! Valid HTML WDG [Valid RSS] [Valid Atom 1.0]
All trademarks and copyrights held by respective owners. Member comments are owned by the poster.
All the rest © 2004-2006 ZULKIPLY HARUN.

Copyright © 2005 by Francisco Burzi.
This is free software, and you may redistribute it under the GPL.
PHP-Nuke comes with absolutely no warranty.

Top 100 PHPNUKE

Penjanaan halaman: 0.53 Saat
NukeMalaysia by Zulkiply Harun

Add to My Yahoo! Add to Google Add To My MSN Subscribe in NewsGator Online xml-rss
[Valid RSS] [Valid RSS] [sitemap] [mcafee]
§§ Theme Athena for PHPNUKE by LPZH