Memaparkan catatan dengan label tools. Papar semua catatan
Memaparkan catatan dengan label tools. Papar semua catatan

Isnin, 3 Mei 2010

Tools of the Month

1. i-reset

Use it when u cannot change the attribute setting on your file properties. This tool will reset to default setting.



What does this tool do?
Some malware do change your files' attributes to system/hidden but when you want to change them back to normal you wont be able to do that because the options are grayed.



iReset resets your system/hidden files/folders so you can view/access them normally.

How to use it?
Simply drag & drop your files/folders into the cross sign and then click RESET.

To download this tool, click link here.

2. McAfee AVERT Stinger

This tool will help you to find and eliminate specific virus and malware.



McAfee AVERT Stinger is not a substitute for the full anti-virus protection, but rather a tool that assists administrators and users when dealing with an infected system.

Stinger utilizes next generation scan engine technology, including process scanning, digitally signed DAT files, and scan performance optimizations.

This version of Stinger includes detection for all known variants :

■ BackDoor-ALI
■ BackDoor-AQJ
■ BackDoor-AQJ.b
■ BackDoor-CEB
■ BackDoor-CEB!bat
■ BackDoor-CEB!hosts
■ BackDoor-CEB.b
■ BackDoor-CEB.c
■ BackDoor-CEB.d
■ BackDoor-CEB.dll
■ BackDoor-CEB.dr
■ BackDoor-CEB.e
■ BackDoor-CEB.f
■ BackDoor-CEB.sys
■ BackDoor-CFB
■ BackDoor-JZ
■ BackDoor-JZ.dam
■ BackDoor-JZ.dr
■ BackDoor-JZ.gen
■ BackDoor-JZ.gen.b
■ Bat/Mumu.worm
■ Downloader-DN.a
■ Downloader-DN.b
■ Exploit-DcomRpc
■ Exploit-DcomRpc.b
■ Exploit-DcomRpc.dll
■ Exploit-Lsass
■ Exploit-Lsass.dll
■ Exploit-MS04-011
■ Exploit-MS04-011.gen
■ HideWindow
■ HideWindow.dll
■ IPCScan
■ IRC/Flood.ap
■ IRC/Flood.ap.bat
■ IRC/Flood.ap.dr
■ IRC/Flood.bi
■ IRC/Flood.bi.dr
■ IRC/Flood.cd
■ NTServiceLoader
■ ProcKill
■ PWS-Narod
■ PWS-Narod.dll
■ PWS-Narod.gen
■ PWS-Sincom
■ PWS-Sincom.dll
■ PWS-Sincom.dr
■ W32/Anig.worm
■ W32/Anig.worm.dll
■ W32/Bagle
■ W32/Bagle!eml.gen
■ W32/Bagle!pwdzip
■ W32/Bagle.ad!src
■ W32/Bagle.dldr
■ W32/Bagle.dll.dr
■ W32/Bagle.eml
■ W32/Bagle.fb!pwdzip
■ W32/Bagle.fc!pwdzip
■ W32/Bagle.fd!pwdzip
■ W32/Bagle.fe!pwdzip
■ W32/Bagle.fm.dldr
■ W32/Bagle.gen
■ W32/Bagle@MM!cpl
■ W32/Blaster.worm
■ W32/Blaster.worm.k
■ W32/Bropia.worm
■ W32/Bugbear
■ W32/Bugbear.a.dam
■ W32/Bugbear.b!data
■ W32/Bugbear.b.dam
■ W32/Bugbear.gen@MM
■ W32/Bugbear.h@MM
■ W32/Bugbear@MM
■ W32/Deborm.worm.ah
■ W32/Deborm.worm.gen
■ W32/Doomjuice.worm
■ W32/Dumaru
■ W32/Dumaru.ad@MM
■ W32/Dumaru.al.dll
■ W32/Dumaru.dll
■ W32/Dumaru.eml
■ W32/Dumaru.gen
■ W32/Dumaru.gen@MM
■ W32/Dumaru.w.gen
■ W32/Elkern.cav
■ W32/Elkern.cav.c
■ W32/Elkern.cav.c.dam
■ W32/Fizzer
■ W32/Fizzer.dll
■ W32/FunLove
■ W32/FunLove.apd
■ W32/Gaobot.worm
■ W32/Harwig.worm
■ W32/IRCbot
■ W32/IRCbot.worm
■ W32/IRCbot.worm.dll
■ W32/Klez
■ W32/Klez.dam
■ W32/Klez.eml
■ W32/Klez.gen.b@MM
■ W32/Klez.rar
■ W32/Korgo.worm
■ W32/Lirva
■ W32/Lirva.c.htm
■ W32/Lirva.eml
■ W32/Lirva.gen@MM
■ W32/Lirva.htm
■ W32/Lirva.txt
■ W32/Lovgate
■ W32/Mimail
■ W32/Mimail.c@MM
■ W32/Mimail.c@MM
■ W32/Mimail.i!data
■ W32/Mimail.q@MM
■ W32/MoFei.worm
■ W32/MoFei.worm.dr
■ W32/Mumu.b.worm
■ W32/Mydoom
■ W32/Mydoom!bat
■ W32/Mydoom!ftp
■ W32/Mydoom.b!hosts
■ W32/Mydoom.dam
■ W32/Mydoom.t.dll
■ W32/Mytob
■ W32/Mytob.gen@MM
■ W32/Mytob.worm
■ W32/MyWife
■ W32/MyWife.dll
■ W32/MyWife@MM
■ W32/Nachi!tftpd
■ W32/Nachi.worm
■ W32/Netsky
■ W32/Netsky.af@MM
■ W32/Nimda
■ W32/Nimda.dam
■ W32/Nimda.eml
■ W32/Nimda.gen@MM
■ W32/Nimda.htm
■ W32/Pate
■ W32/Pate!dam
■ W32/Pate.dam
■ W32/Pate.dr
■ W32/Polip
■ W32/Polip!mem
■ W32/Polybot
■ W32/Polybot.bat
■ W32/Sasser.worm
■ W32/Sasser.worm!ftp
■ W32/Sdbot
■ W32/Sdbot!irc
■ W32/Sdbot.bat
■ W32/Sdbot.cli
■ W32/Sdbot.dll
■ W32/Sdbot.dr
■ W32/Sdbot.worm
■ W32/Sdbot.worm!ftp
■ W32/Sdbot.worm.bat.b
■ W32/Sdbot.worm.dr
■ W32/Sdbot.worm.gen
■ W32/Sdbot.worm.gen.a
■ W32/Sdbot.worm.gen.b
■ W32/Sdbot.worm.gen.c
■ W32/Sdbot.worm.gen.d
■ W32/Sdbot.worm.gen.e
■ W32/Sdbot.worm.gen.q
■ W32/Sober
■ W32/Sober!data
■ W32/Sober.dam
■ W32/Sober.eml
■ W32/Sober.f.dam
■ W32/Sober.g.dam
■ W32/Sober.q!spam
■ W32/Sober.r.dr
■ W32/Sober.r@MM
■ W32/Sobig
■ W32/Sobig.dam
■ W32/Sobig.eml
■ W32/Sobig.f.dam
■ W32/Sobig.gen@MM
■ W32/Spybot.worm
■ W32/SQLSlammer.worm
■ W32/Swen
■ W32/Swen@MM
■ W32/Yaha.eml
■ W32/Yaha.gen@MM
■ W32/Yaha.y@MM
■ W32/Yaha@MM
■ W32/Zafi
■ W32/Zafi.b.dam
■ W32/Zindos.worm
■ W32/Zotob.worm
■ W32/Zotob.worm!hosts

To download this tool, click here.

bacteria comment: I use both tool to remove W32.IRCBot virus that hides my client .doc file.

Jumaat, 2 Januari 2009

disable USB

jika anda tidak mahu data anda dicopy oleh penceroboh ke dalam pendrive, bacteria cadangkan anda menggunakan software ini. Disable USB free boleh menyelamatkan anda.

sila download disini

setelah download, dwi klik pada aplikasi



dan klik diable USB pada radio button yang disediakan



untuk mengaktifkan semula USB anda, cara yang sama dilakukan dan kemudian pilih butang enable.

komen Bacteria: tutup mata pun boleh buat.. :D

Ninja pendisk

seringkali pendrive anda diserangi oleh virus? memang mudah untuk membuang virus. tetapi bagaimana menangani masalah virus yang tidak kelihatan? seperti contoh autorun.inf?

anda boleh membuangnya secara manual seperti posting yang bacteria terangkan sebelum ini. cuma ia memakan masa sedikit.

tetapi kini dengan adanya software Ninja pendisk, anda tidak perlu bersusah payah. hanya instal, dan biarkan Ninja kecil kita ini melakukan kerjaya.



langkah-langkah mudah:

1. setelah install, apa yang anda perlu adalah mengaktifkan aplikasi ninja secara automatik setiap kali startup dilakukan.

2. right click pada icon Ninja Pendisk didalam tray icon



3. klik add to startup

kini, setiap kali anda memasukkan pendrive pada pc, auto checkup akan dilakukan dan anda tidak perlu risau.



untuk mengdownload, sila klik disini

komen bacteria: senang dan mudah!

Sabtu, 11 Oktober 2008

masalah spyware dan regrun 5

mengalami masalah seperti ini?



secara amnya, ia didatangi dari email dan apabila anda membuka fail attachment atau e-card dari seseorang yang anda tidak pasti. setelah itu, anda menyedari bahawa PC anda telah diserang spyware.

amat bahaya jika anda membuka fail dari penghantar email yang anda tidak kenali. sila ambil nota!

terdapat beberapa aplikasi spyware dapat membantu. tetapi kebanyakannya spyware tersebut akan menasihati anda untuk menggunakan aplikasi yang dicadangkan. sebenarnya memang itulah fungsi spyware.

bacteria pernah mengalami masalah ini terhadap user. hampir keseluruhan aplikasi spyware percuma sukar untuk membuang spyware ini. namun, dengan menggunkan aplikasi RegRun 5, bacteria dpt mennyelesaikan masalah. Ianya tidaklah percuma. walaupun bergitu RegRun 5 memberikan pengguna 30 hari tempoh percubaan.



saiznya kecil, tetapi proses runnya amat berat sehingga menyebabkan PC anda terasa lembab pada startup kerana ia menjalankan scanning pada ketika itu.

terdapat pelbagai pilihan didalam aplikasi ini. Bacteria hanya menggunakan option di startup dan menekan butang clean boot. ikuti arahan seterusnya kemudian restart. anda akan mendapati pada startup seterusnya spyware ini akan hilang.

seterusnya anda perlu meng-update antivirus definition dan run scan bagi memastikan sisa-sisa virus lenyap dari PC anda.

untuk meng-download Regrun 5, klik disini.

komen bacteria: Tidak semua virus spyware dapat dinyahkan oleh Regrun 5. Format OS adalah jalan paling terakhir. :D

Jumaat, 26 September 2008

MS Office 2007 compatibility pack

fail word atau excel yang anda terima dari email tak dapat dibuka atau dibaca? berkemungkinan besar format MS office anda tidak sama. ini terjadi kerana anda menggunakan MS office 2003-97 dan kebawah. MS Office 2007 kini menggunkan format extension *.docx dimana keluaran MS terdahulu menggunakan *.doc tidak lagi digunakan sebagai default. (pengguna MS Office 2007 mempunyai pilihan untuk menyimpan fail Office dalam format terdahulu secara manual)

menyedari masalah ini, Microsoft telah mengeluarkan patch MS Office bagi membolehkan versi baru dibaca. ia dinamakan MS Office 2007 compatibility pack.



kini, malasah compatibility tidak lagi timbul dan anda tidak perlu untuk menukar MS Office anda kepada 2007.

untuk mencapai patch ini, anda boleh download terus kelaman Microsoft disini.

komen bacteria: cepat dan mudah

Sabtu, 20 September 2008

menggunakan bootvis.exe

bootvis.exe merupakan tools untuk mengesan prestasi dan visual yang dikeluarkan oleh Microsoft bertujuan untuk mengenalpasti punca masalah kelembapan pc anda ketika proses boot/startup dilakukan.

pada kesimpulannya bootvis.exe ini akan membuat analisis dan keputusan akan dipaparkan melalui carta dan graf. seterusnya menunjukkan kepada user proses mana yang menggunakan memori yang tinggi atau kerap ketika startup dibuat.



anda boleh cuba untuk menggunakannya dengan mengdownload bootvis.exe disini.

setelah selesai menginstall, pc anda perlu untuk restart bagi membenarkan proses mengesan dilakukan oleh bootvis.exe.

komen bacteria: selalunya proses yang paling tinggi adalah perisian antivirus kerana ia melakukan scanning secara automatik tanpa user dapat melihat (back process).

Isnin, 15 September 2008

Windows Installer kerap popping up

pernahkah anda mengalami situasi seperti ini?



bacteria baru-baru nih pernah terkena, kali ni terjadi bila bacteria selesai menginstall symantec norton antivirus 10.2. dan popup windows installer sering mengganggu apabila program symantec diklik.



setelah berhempas pulas mencari penyelesaian di google, akhirnya bacteria menjumpai satu site ini.

utility yang disediakan microsoft ini dinamakan Windows Installer Cleanup yang berfungsi untuk membuang popup windows intaller.

setelah install, run program dan pilih software yang menyebabkan popup keluar.



pastikan pilihan anda betul. kemudian tekan butang remove.



restart mesin dan anda tidak akan lihat lagi popup windows installer keluar!

komen bacteria: tak perlu untuk membuat dua kali kerja.

Khamis, 11 September 2008

membuang virus malware Mawar dan Sujin.com.np

perhatikan title di browser internet anda. adakah terdapat teks yang pelik seperti di bawah ini?

1. virus mawar (imej grab dr google)



2. virus sujin.com.np (imej grab dr google)



jika ada, maka IE anda telah terkena jangkitan. mereka berdua ini merupakan sejenis malware yang melekatkan diri mereka didalam startup bertujuan untuk 'menghidupkan diri' setiap kali anda start mesin. jadi performance pc anda ada sedikit lembab.

berikut adalah 2 kaedah untuk membuang virus ini. pastikan diguna apabila anda benar-benar yakin IE anda telah dijangkiti.

1. untuk Virus Mawar, sila download remover disini.



2. bagi Virus Sujin.com.np pula download disini. (fail asal diambil dari website http://www.mohca.gov.bt)



setelah virus dibuang, restart mesin anda dan lihat hasilnya.

komen bacteria: amat berkesan membunuh nyamuk! :D

Rabu, 10 September 2008

membaiki fail outlook *.pst

seringkali terjadi terutama mesej-mesej yang telah di archivekn (*.pst). hal ini terjadi apabila saiznya hampir ketahap yang maksimum iaitu 2GB bagi Microsoft Outlook 2002 kerana ketika itu masih menggunakan format (ANSI) dan 20GB untuk Microsoft Outlook 2003 yang menggunakan format (UNICODE) yang lebih baik.

tanda-tanda awal masalah ini diketahui apabila user cuba membuka outlook, windows akan menyatakan outlook cuba untuk membaiki folder mailbox. walaubagaimanapun ianya bergantung pada keadaan. popup outlook lazim seperti "Errors have been detected in the file 'file_path'. Quit all mail-enabled applications, and then use the Inbox Repair Tool." menandakan fail *.pst sedang kaput.

Microsoft Outlook sebenarnya menyediakan satu tools untuk membaiki fail *.pst ini iaitu Scanpst.exe yang terletak didalam folder Program files.

berikut adalah cara-caranya:
1. pergi start
2. tekan ikon search
3. di sebelah kiri, sila pilih "all files and folders"
4. taip Scanpst.exe



5. run aplikasi



6. browse fail dan tekan butang start



7. tunggu aplikasi selesai scan sehingga kotak bibawah keluar dan tekan butang repair



8. selesai



jika solusi ini tidak berjaya, anda dinasihati menggunakan aplikasi dari 3rd party yang sememangnya perlu sedikit bayaran.

komen bacteria: berjaya menyelesaikan masalah dan selalu menegur user apabila saiz archive.pst hampir kepada 2GB, perlu membuat fail archive baru. bila user refuse, ugut dia dgn menyatakan fail penting mungkin akan hilang.. :D

Selasa, 9 September 2008

mengoptimumkan mesin anda

salah satu cara yang paling mudah untuk mengoptimumkan mesin pc anda adalah dengan menggunakan windows tools seperti disk cleanup dan disk defragmenter tanpa pelu menginstal dari pihak ketiga (3rd party software).



kegagalan anda untuk menjadikan ia rutin akan melembabkan proses mesin anda bekerja pada tahap yang anda mahukan.

komen bacteria: selalu mengigatkan user, tapi mereka saja buat dengan leka

masalah dwi-click drive

ini merupakan masalah-masalah lazim yang bacteria hadapi bila berdepan dengan user di tempat kerja.

simtom-simtomnya:
1. bila anda dwi-click, windows akan kluar popup menyatakan file extension yang perlu dipilih untuk dibuka.
2. perlu right click pada drive tersebut dan pilih explore untuk dibuka (kalau bernasib baik)



dari apa yang bacteria faham, ianya adalah sejenis virus malware yang menulis dirinya ke dalam autorun.inf. sebahagian besar datang dari thumb drive.

berikut adalah cara-cara untuk membuang virus ini.

cara manual:
1. pergi ke start
2. run
2. dlm kotak run taip CMD
3. pastikan anda berada dlm drive yang dijangkiti. contohnya C:\ D:\
4. taip attrib -s -h -r autorun.inf dan enter
5. diikuti del autorun.inf dan enter
6. restart mesin anda.



cara lebih mudah:
download portable antivirus dan mulakan scan. buang virus tersebut kemudian restart mesin anda.

komen bacteria: amat berkesan membunuh autorun.inf dimana sesetengah antivirus tidak dapat membantu.

unlocker

ada masalah untuk delete folder? popup windows keluar mesej seperti "can't delete the folder: the file is in use by the following program" , walaupun kita tahu tiada proses yang melibatkan folder berkenaan sedang digunakan.

ataupun masalah seperti ini,



antara faktornya:
1. installation/remove program yang tak sempurna
2. windows update tidak selesai/eror
3. virus

bacteria mencadangkan anda untuk cuba mengdownload unlocker 1.8.7 disini.
setelah selesai install, right click pada folder yang degil



kemudian kill prosesnya dan restart mesin anda. itu sahaja!



komen bacteria: tak semua folder boleh didelete.