<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Joseph's Web</title>
	<atom:link href="http://joseph23.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://joseph23.wordpress.com</link>
	<description>Always learn from the basic</description>
	<lastBuildDate>Fri, 08 May 2009 03:35:26 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='joseph23.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/135c5e981512d57f809d59643aa18132?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Joseph's Web</title>
		<link>http://joseph23.wordpress.com</link>
	</image>
			<item>
		<title>Tools Firewall di Ubuntu</title>
		<link>http://joseph23.wordpress.com/2009/05/04/tools-firewall-di-ubuntu/</link>
		<comments>http://joseph23.wordpress.com/2009/05/04/tools-firewall-di-ubuntu/#comments</comments>
		<pubDate>Mon, 04 May 2009 08:53:30 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[zimbra]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=40</guid>
		<description><![CDATA[Untuk pengaturan firewall di ubuntu dapat menggunakan perintah ufw melalui console. ufw adalah singkatan dari &#8220;Uncomplicated Firewall&#8221; yang bikin kita mudah untuk setting iptables di linux ubuntu.
contoh penggunaannya untuk mail server Zimbra adalah sebagai berikut :
# ufw logging on  &#60;&#8212; menyalakan log
# ufw default deny &#60;&#8212;- defaultnya dirubah jadi deny
# ufw allow ssh/tcp &#60;&#8212; biar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=40&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Untuk pengaturan firewall di ubuntu dapat menggunakan perintah ufw melalui console. ufw adalah singkatan dari &#8220;Uncomplicated Firewall&#8221; yang bikin kita mudah untuk setting iptables di linux ubuntu.</p>
<p>contoh penggunaannya untuk mail server Zimbra adalah sebagai berikut :</p>
<p># ufw logging on  &lt;&#8212; menyalakan log</p>
<p># ufw default deny &lt;&#8212;- defaultnya dirubah jadi deny</p>
<p># ufw allow ssh/tcp &lt;&#8212; biar bisa pake ssh</p>
<p># ufw allow proto tcp to any port 25 &lt;&#8212; buat SMTP</p>
<p># ufw allow proto tcp to any port 80 &lt;&#8212; buat http</p>
<p># ufw allow proto tcp to any port 110 &lt;&#8212; buat POP3</p>
<p># ufw allow proto tcp to any port 143 &lt;&#8212; buat IMAP</p>
<p># ufw allow proto tcp from 192.168.0.0/24 to any port  389 &lt;&#8212; untuk LDAP tapi hanya LAN saja</p>
<p># ufw allow proto tcp any port 443 &lt;&#8212; buat HTTPS</p>
<p># ufw allow proto tcp any port 465 &lt;&#8212; buat SMTPS</p>
<p># ufw allow proto tcp any port 993 &lt;&#8212; buat IMAPS</p>
<p># ufw allow proto tcp any port 995 &lt;&#8212; buat POP3S</p>
<p># ufw allow proto tcp any port 7071 &lt;&#8212; buat admin cpanel Zimbra</p>
<p># ufw enable &lt;&#8212; update firewall</p>
<p># ufw status &lt;&#8212; lihat hasil konfigurasi Firewall loaded</p>
<p>To                         Action  From<br />
&#8211;                         &#8212;&#8212;  &#8212;-<br />
22:tcp                     ALLOW   Anywhere<br />
80:tcp                     ALLOW   Anywhere<br />
22:tcp                     ALLOW   192.168.0.0/24<br />
25:tcp                     ALLOW   Anywhere<br />
110:tcp                    ALLOW   Anywhere<br />
143:tcp                    ALLOW   Anywhere<br />
7071:tcp                   ALLOW   Anywhere<br />
389:tcp                    ALLOW   192.168.0.0/24<br />
443:tcp                    ALLOW   Anywhere<br />
465:tcp                    ALLOW   Anywhere<br />
993:tcp                    ALLOW   Anywhere<br />
995:tcp                    ALLOW   Anywhere</p>
<p>Untuk delete rule yang sudah kita buat bisa dengan perintah sbb :</p>
<p># ufw delete allow ssh/tcp &lt;&#8212; menghapus rule ssh</p>
<p># ufw delete allow 995/tcp &lt;&#8212; menghapus rule port tcp 995</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/40/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=40&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2009/05/04/tools-firewall-di-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>
	</item>
		<item>
		<title>Copy file dengan SCP</title>
		<link>http://joseph23.wordpress.com/2009/05/04/copy-file-dengan-scp/</link>
		<comments>http://joseph23.wordpress.com/2009/05/04/copy-file-dengan-scp/#comments</comments>
		<pubDate>Mon, 04 May 2009 05:43:05 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[scp]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=37</guid>
		<description><![CDATA[SCP adalah singkatan dari Secure Copy Protocol yang biasa digunakan untuk mencopy file dari komputer linux A ke komputer linux B menggunakan SSH.
contoh pemakaian nya adalah sebagai berikut :
file yang akan di copy : /home/jos1/test.txt (Komputer A)
directory tujuan file :/home/jos2 (komputer B)
komputer A : 192.168.2.5
komputer B : 192.168.2.10
Maka bila kita berada di komputer A menggunakan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=37&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>SCP adalah singkatan dari Secure Copy Protocol yang biasa digunakan untuk mencopy file dari komputer linux A ke komputer linux B menggunakan SSH.</p>
<p>contoh pemakaian nya adalah sebagai berikut :</p>
<p>file yang akan di copy : /home/jos1/test.txt (Komputer A)</p>
<p>directory tujuan file :/home/jos2 (komputer B)</p>
<p>komputer A : 192.168.2.5</p>
<p>komputer B : 192.168.2.10</p>
<p>Maka bila kita berada di komputer A menggunakan command berikut pada shell :</p>
<p># scp /home/jos1/test.txt root@192.168.2.10:/home/jos2</p>
<p>setelah itu masukkan password rootnya</p>
<p>file test.txt akan di copy ke /home/jos2 (komputer B)</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/37/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=37&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2009/05/04/copy-file-dengan-scp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>
	</item>
		<item>
		<title>tool start service ubuntu</title>
		<link>http://joseph23.wordpress.com/2009/05/02/tool-start-service-ubuntu/</link>
		<comments>http://joseph23.wordpress.com/2009/05/02/tool-start-service-ubuntu/#comments</comments>
		<pubDate>Fri, 01 May 2009 15:16:41 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[tools ubuntu]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=32</guid>
		<description><![CDATA[Kalau di fedora, opensuse atau red hat ada tool untuk membuat service dijalankan setiap kali server di restart yaitu chkconfig. Bagaimana dengan Ubuntu?
Untuk ubuntu sendiri juga ada tools tersebut yaitu rcconf. Rcconf ini berfungsi untuk mengontrol service apa saja yang dijalankan pada saat server booting ataupun reboot. Untuk menginstallnya dapat dijalankan dengan perintah :
# apt-get [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=32&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Kalau di fedora, opensuse atau red hat ada tool untuk membuat service dijalankan setiap kali server di restart yaitu chkconfig. Bagaimana dengan Ubuntu?</p>
<p>Untuk ubuntu sendiri juga ada tools tersebut yaitu rcconf. Rcconf ini berfungsi untuk mengontrol service apa saja yang dijalankan pada saat server booting ataupun reboot. Untuk menginstallnya dapat dijalankan dengan perintah :</p>
<p># apt-get install rcconf</p>
<p>atau</p>
<p># sudo apt-get install rcconf</p>
<p>sedangkan untuk menggunakannya :</p>
<p># rcconf</p>
<p>atau</p>
<p># sudo rcconf</p>
<p>setelah itu tinggal pilih service apa aja yang mo dijalanin deh&#8230;</p>
<p>atau kalo mo pake mode teks bisa dengan cara :</p>
<p># update-rc.d [nama service]  defaults  &lt;&#8212; dijalankan pada start up</p>
<p># update-rc.d [nama service] remove &lt;&#8212; remove</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/32/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=32&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2009/05/02/tool-start-service-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>
	</item>
		<item>
		<title>Virus Jengkol</title>
		<link>http://joseph23.wordpress.com/2008/12/01/virus-jengkol/</link>
		<comments>http://joseph23.wordpress.com/2008/12/01/virus-jengkol/#comments</comments>
		<pubDate>Mon, 01 Dec 2008 08:22:03 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[virus indonesia]]></category>
		<category><![CDATA[virus jengkol]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=29</guid>
		<description><![CDATA[Weleh ada-ada aja nama virus ini. JeNGkol alias makanan yang paling sedap baunya &#8230; wakakakak.
ciri-ciri apabila terkena virus ini adalah sebagai berikut :

logoff saat menjalankan file INF
menggunakan file dengan icon JPEG besarnya 14 KB
logoff saat edit file VBS
file VBS menjadi JPEG
file jengkol.vbs di setiap folder
%AllFolder%/:\jengkol.vbs
%drive%:\autorun.inf
c:\documents and settings\%user%\Favorites\jengkol.vbs
c:\documents and settings\%user%\Favorites\jengkol.lnk
membuat file duplikat di setiap folder dengan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=29&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Weleh ada-ada aja nama virus ini. JeNGkol alias makanan yang paling sedap baunya &#8230; wakakakak.</p>
<p>ciri-ciri apabila terkena virus ini adalah sebagai berikut :</p>
<ul>
<li>logoff saat menjalankan file INF</li>
<li>menggunakan file dengan icon JPEG besarnya 14 KB</li>
<li>logoff saat edit file VBS</li>
<li>file VBS menjadi JPEG</li>
<li>file jengkol.vbs di setiap folder</li>
<li>%AllFolder%/:\jengkol.vbs</li>
<li>%drive%:\autorun.inf</li>
<li>c:\documents and settings\%user%\Favorites\jengkol.vbs</li>
<li>c:\documents and settings\%user%\Favorites\jengkol.lnk</li>
<li>membuat file duplikat di setiap folder dengan icon JPEG</li>
<li>merubah file DOC menjadi file JPEG</li>
</ul>
<p>registry yang dirubah/ditambah adalah sebagai berikut :</p>
<p><span style="font-family:Arial,sans-serif;font-size:x-small;">HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run</span></p>
<ul>
<li><span style="font-family:Arial,sans-serif;font-size:x-small;">JeNGKol 	= C:\Documents and Settings\%user%\Favorites\JeNGKol.lnk</span></li>
</ul>
<p><span style="font-family:Arial,sans-serif;font-size:x-small;">HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer</span></p>
<ul>
<li><span style="font-family:Arial,sans-serif;font-size:x-small;">NoFind</span></li>
<li><span style="font-family:Arial,sans-serif;font-size:x-small;">NoFolderOptions</span></li>
<li><span style="font-family:Arial,sans-serif;font-size:x-small;">NoRun</span></li>
<li><span style="font-family:Arial,sans-serif;font-size:x-small;">NoDrives</span></li>
</ul>
<p>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<ul>
<li>DisableCMD</li>
<li>DisableRegedit</li>
<li>RunLogonScriptSync</li>
</ul>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer</p>
<ul>
<li>NoDriveAutoRun = 03FFFFFF</li>
<li>NoDrives</li>
</ul>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system</p>
<ul>
<li>DisableTaskMgr</li>
<li>DisableRegedit</li>
<li>RunLogonScriptSync</li>
<li>EnableLUA</li>
</ul>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\WinOldApp</p>
<ul>
<li>Disable</li>
</ul>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options</p>
<ul>
<li>attrib.exe &#8212;&gt; debugger = notepad.exe</li>
<li>cmd.exe &#8212;&gt; debugger = notepad.exe</li>
<li>install.exe &#8212;&gt; debugger = notepad.exe</li>
<li>msconfig &#8212;&gt; debugger = notepad.exe</li>
<li>regedit.exe &#8212;&gt; debugger = notepad.exe</li>
<li>regedit32.exe &#8212;&gt; debugger = notepad.exe</li>
<li>setup.exe &#8212;&gt; debugger = notepad.exe</li>
<li>taskMgr.exe &#8212;&gt; debugger = notepad.exe</li>
</ul>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/29/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=29&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2008/12/01/virus-jengkol/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>
	</item>
		<item>
		<title>virus alman</title>
		<link>http://joseph23.wordpress.com/2008/11/26/virus-alman/</link>
		<comments>http://joseph23.wordpress.com/2008/11/26/virus-alman/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 06:24:51 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[virus indonesia]]></category>
		<category><![CDATA[almanhe]]></category>
		<category><![CDATA[w32/alman]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=27</guid>
		<description><![CDATA[Ciri-ciri dari virus Alman ini adalah sebagai berikut :
C:\Windows\linkinfo.dll 
C:\Windows\System32\drivers\LsDrv118.sys 
C:\Windows\system32\drivers\nvmini.sys
C:\Windows\System32\drivers\cdralw.sys 
C:\Windows\System32\drivers\riodrvs.sys
C:\Windows\System32\drivers\DKIs6.sys

merubah dan menambahkan registry windows 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\%file%]

DisplayName = &#8216;NVIDIA Compatible Windows Miniport Driver&#8217;
Imagepath = &#8220;%system%\drivers\%file%.sys&#8221;

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%]

NextInstance = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%000]

Service = %file%
Legacy = 1
ConfigFlags = 0
Class = LegacyDriver
ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221;
DevicesDesc = %file%

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%000\Control]

NewlyCreated = 0
ActiveService = %file%

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\%file%

DisplayName = RioDrvs Usb Driver

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\%file%

DisplayName = RioDrvs Usb Driver

     [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=27&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Ciri-ciri dari virus Alman ini adalah sebagai berikut :</p>
<p class="western" style="margin-bottom:0;margin-top:0;" lang="id-ID" align="justify"><span style="font-family:Arial,sans-serif;font-size:x-small;">C:\Windows\linkinfo.dll </span></p>
<p class="western" style="margin-bottom:0;margin-top:0;" lang="id-ID" align="justify"><span style="font-family:Arial,sans-serif;font-size:x-small;">C:\Windows\System32\drivers\LsDrv118.sys </span></p>
<p class="western" style="margin-bottom:0;margin-top:0;" lang="id-ID" align="justify"><span style="font-family:Arial,sans-serif;font-size:x-small;">C:\Windows\system32\drivers\nvmini.sys</span></p>
<p class="western" style="margin-bottom:0;margin-top:0;" lang="id-ID" align="justify"><span style="font-family:Arial,sans-serif;font-size:x-small;">C:\Windows\System32\drivers\cdralw.sys </span></p>
<p class="western" style="margin-bottom:0;margin-top:0;" align="justify"><span style="font-family:Arial,sans-serif;font-size:x-small;"><span lang="id-ID">C:\Windows\System32\drivers\riodrvs.sys</span></span></p>
<p class="western" style="margin-bottom:0;margin-top:0;" align="justify"><span style="font-family:Arial,sans-serif;font-size:x-small;"><span lang="id-ID">C:\Windows\System32\drivers\DKIs6.sys</span></span></p>
<p class="western" style="margin-bottom:0;margin-top:0;" align="justify">
<p class="western" style="margin-bottom:0;margin-top:0;" align="justify"><span style="font-family:Arial,sans-serif;font-size:x-small;"><span lang="id-ID">merubah dan menambahkan registry windows </span></span></p>
<p class="western" style="margin-bottom:0;margin-top:0;" align="justify">
<p class="western" style="margin-bottom:0;margin-top:0;" align="justify"><span style="font-family:Arial,sans-serif;font-size:x-small;"><span lang="id-ID">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\%file%]</span></span></p>
<ul>
<li><span style="font-family:Arial,sans-serif;font-size:x-small;"><span lang="id-ID">DisplayName = &#8216;NVIDIA Compatible Windows Miniport Driver&#8217;</span></span></li>
<li><span style="font-family:Arial,sans-serif;font-size:x-small;"><span lang="id-ID">Imagepath = &#8220;%system%\drivers\%file%.sys&#8221;</span></span></li>
</ul>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%]</p>
<ul>
<li>NextInstance = 1</li>
</ul>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%000]</p>
<ul>
<li>Service = %file%</li>
<li>Legacy = 1</li>
<li>ConfigFlags = 0</li>
<li>Class = LegacyDriver</li>
<li>ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221;</li>
<li>DevicesDesc = %file%</li>
</ul>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_%file%000\Control]</p>
<ul>
<li>NewlyCreated = 0</li>
<li>ActiveService = %file%</li>
</ul>
<p>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\%file%</p>
<ul>
<li>DisplayName = RioDrvs Usb Driver</li>
</ul>
<p>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\%file%</p>
<ul>
<li>DisplayName = RioDrvs Usb Driver</li>
</ul>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/27/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=27&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2008/11/26/virus-alman/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>
	</item>
		<item>
		<title>Membersihkan virus Cetix manual</title>
		<link>http://joseph23.wordpress.com/2008/06/23/membersihkan-virus-cetix-manual/</link>
		<comments>http://joseph23.wordpress.com/2008/06/23/membersihkan-virus-cetix-manual/#comments</comments>
		<pubDate>Mon, 23 Jun 2008 00:07:12 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[virus indonesia]]></category>
		<category><![CDATA[membersihkan virus cetix]]></category>
		<category><![CDATA[virus cetix]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=26</guid>
		<description><![CDATA[Untuk membersihkan virus Cetix yang dari Bali cukup merepotkan juga. Dibawah ini adalah hasil googling yang didapat dari vaksin.com. Untuk membersihkan virus ini sebaiknya pada mode safe mode dengan langkah sebagai berikut :

Matikan process virus yang masih berjalan bisa menggunakan program Itty Bitty yang dapat di download disini, process tersebut adalah :

C:\Documents and Settings\%User%\Start Menu\Programs\Startup\vserve.exe
C:\WINDOWS\cetix.exe
C:\WINDOWS\system32\poison.exe


Hapus [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=26&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Untuk membersihkan virus Cetix yang dari Bali cukup merepotkan juga. Dibawah ini adalah hasil googling yang didapat dari <a title="Vaksin.Com" href="http://vaksin.com" target="_blank">vaksin.com</a>. Untuk membersihkan virus ini sebaiknya pada mode safe mode dengan langkah sebagai berikut :</p>
<ul>
<li>Matikan process virus yang masih berjalan bisa menggunakan program Itty Bitty yang dapat di download <a title="itty bitty" href="http://majorgeeks.com/Itty_Bitty_Process_Manager_d4690.html" target="_blank">disini</a>, process tersebut adalah :
<ul>
<li>C:\Documents and Settings\%User%\Start Menu\Programs\Startup\vserve.exe</li>
<li>C:\WINDOWS\cetix.exe</li>
<li>C:\WINDOWS\system32\poison.exe</li>
</ul>
</li>
<li>Hapus string registry yang sudah dirubah/dibuat oleh virus bisa menggunakan script yang terdapat pada akhir catatan ini</li>
<li>Hapus file virus dengan ciri-ciri
<ul>
<li>Icon application/folder/word</li>
<li>type file application *.exe</li>
<li>ukuran file 45KB</li>
</ul>
</li>
</ul>
<p style="text-align:left;">Script yang dikutip dari vaksin.com :</p>
<p style="text-align:left;">[Version]<br />
Signature=&#8221;$Chicago$&#8221;<br />
Provider=Vaksincom Oyee</p>
<p style="text-align:left;">[DefaultInstall]<br />
AddReg=UnhookRegKey<br />
DelReg=del</p>
<p style="text-align:left;">[UnhookRegKey]<br />
HKCR, batfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKCR, comfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKCR, exefile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKCR, piffile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKCR, lnkfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKCR, scrfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, ProductName,0, &#8220;Windows&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, &#8220;Organization&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0, &#8220;Owner&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, &#8220;Explorer.exe&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, userinit,0, &#8220;C:\WINDOWS\system32\userinit.exe,&#8221;<br />
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;<br />
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;<br />
HKLM, SYSTEM\ControlSet003\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;<br />
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0&#215;00010001,1<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0&#215;00010001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0&#215;00010001,1<br />
HKCU, Control Panel\International, s1159,0, &#8220;AM&#8221;<br />
HKCU, Control Panel\International, s2359,0, &#8220;PM&#8221;</p>
<p style="text-align:left;">[del]<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Run,cetix<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,poison<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr<br />
HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore,DisableSR<br />
HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore, DisableConfig</p>
<p style="text-align:left;"><span style="font-size:x-small;font-family:Arial;">Jalankan repair.inf dengan klik kanan, kemudian pilih install. Pada saat pembuatan file ini lebih baik pada komputer yang tidak terkena virus.</span></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joseph23.wordpress.com/26/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joseph23.wordpress.com/26/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/26/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=26&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2008/06/23/membersihkan-virus-cetix-manual/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>
	</item>
		<item>
		<title>Virus Cetix dari BALI</title>
		<link>http://joseph23.wordpress.com/2008/06/18/virus-cetix-dari-bali/</link>
		<comments>http://joseph23.wordpress.com/2008/06/18/virus-cetix-dari-bali/#comments</comments>
		<pubDate>Wed, 18 Jun 2008 03:46:06 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[virus indonesia]]></category>
		<category><![CDATA[virus bali]]></category>
		<category><![CDATA[virus cetix]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=24</guid>
		<description><![CDATA[Ternyata orang-orang di Bali juga tidak mau kalah dengan kota-kota lainnya dalam hal urusan virus. Karena saat ini juga sudah ada virus yang berasal dari bali yaitu VIRUS CETIX. Virus cetix cukup berbahaya karena mengahapus berbagai type file yang berada di komputer dan menggantinya dengan file duplikat yang sudah dibuat oleh virus. Type file yang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=24&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Ternyata orang-orang di Bali juga tidak mau kalah dengan kota-kota lainnya dalam hal urusan virus. Karena saat ini juga sudah ada virus yang berasal dari bali yaitu VIRUS CETIX. Virus cetix cukup berbahaya karena mengahapus berbagai type file yang berada di komputer dan menggantinya dengan file duplikat yang sudah dibuat oleh virus. Type file yang diserang adalah :</p>
<ul>
<li>MS OFFICE dengan ekstensi *.doc, *.xls, *.ppt, *.mdb, *.pdf, *.xml</li>
<li>Multimedia dengan ekstensi *.mp3, *.3gp, *.dat, *.mov, *.wav</li>
<li>File Kompresi dengan ekstensi *.zip, *.rar</li>
<li>File gambar dengan ekstensi *.jpg, *.bmp, *.gif</li>
<li>File eksekusi dengan ekstensi *.bat, *.com, *.scr</li>
</ul>
<p>dilihat dengan pilihan <em>list/detail </em>maka icon yang digunakan APPLICATION</p>
<p><img style="vertical-align:baseline;" src="http://depoklama.com/gambar/cetix_application.png" alt="cetix icon word" width="369" height="72" /><br />
dilihat dengan pilihan <em>icon </em>maka icon yang digunakan WORD</p>
<p><img src="http://www.depoklama.com/gambar/cetix_word.png" alt="cetix word" /></p>
<p>Jika dilihat dengan pilihan <em>Thumbnails </em>maka icon yang diguanakan FOLDER</p>
<p><img src="http://www.depoklama.com/gambar/cetix_folder.jpg" alt="cetix folder" width="574" height="53" /></p>
<p>Selain itu ciri yang lainnya adalah :</p>
<ul>
<li>ukuran file 45 KB</li>
<li>menggunakan ekstensi .exe</li>
<li>type file application</li>
</ul>
<p>Gejala komputer yang terkena virus cetix selain mematikan beberapa fungsi windows seperti taskmanager, regedit dll juga sebagai berikut :</p>
<ul>
<li>Melakukan blok beberapa program aplikasi yang dikenal virus tsb (seperti WinRAR, MSN Explorer, Total Commander, dll).</li>
<li>Tidak bisa melakukan copy file (menu paste akan di-disable).</li>
<li>Tidak bisa melakukan copy isi file ke dalam file yang lain, setiap melakukan paste isi file kedalam isi file yang lain akan muncul tulisan “Hello ! My Name is CETiX, nice to meet you&#8230;”</li>
<li>Menghapus program aplikasi security yang dikenal oleh virus tsb (seperti program antivirus, program pengganti task manager), dan menggantinya dengan file duplikat virus pada setiap folder / drive yang diakses</li>
<li>Memunculkan pesan jika ada program aplikasi security yang berusaha mematikan virus tsb</li>
<p><img src="http://depoklama.com/gambar/cetix_dontkillme.jpg" alt="Dont Kill Me" /></p>
<li>Membuat schedule task dengan subject ctxwarrior, pada saat kita menggunakan MS Outlook.</li>
<li>Membatalkan proses instalasi program yang kita lakukan (seandainya kita ingin melakukan proses instalasi suatu program).</li>
<li>Membuat file pesan pada root drive C:\, yaitu “infoBali.txt”.</li>
<p><img src="http://depoklama.com/gambar/infobali_txt.png" alt="infobali.txt" width="400" height="283" /></p>
<li>Membuat file pesan “aboutCetix.html”, pada desktop dan root drive C:\</li>
<p><img src="http://depoklama.com/gambar/about_cetix.png" alt="about cetix" width="350" height="387" /></ul>
<p>File induk virus yang dibuat :</p>
<ul>
<li>C:\autorun.inf (pada semua root drive)</li>
<li>C:\%User%’s Files.exe (pada semua root drive)</li>
<li>C:\Untitled.exe (pada semua root drive)</li>
<li>C:\xz.exe (pada semua root drive)</li>
<li>C:\Documents and Settings\%User%\Start Menu\Programs\Startup\vserve.exe</li>
<li>C:\WINDOWS\cetix.exe</li>
<li>C:\WINDOWS\racun.exe</li>
<li>C:\WINDOWS\system32\poison.exe</li>
<li>C:\WINDOWS\system32\toxic.exe</li>
<li>Membuat duplikat file virus pada setiap folder yang ada pada removable drive/usb</li>
</ul>
<p>Registry windows yang dirubah/ditambah  :</p>
<p style="text-align:left;">HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Cetix = C:\WINDOWS\cetix.exe</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Poison=C:\WINDOWS\system32\poison.exe</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell = Explorer.exe “C:\WINDOWS\system32\poison.exe”</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit = C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\poison.exe</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell = C:\WINDOWS\cetix.exe</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\AlternateShell = C:\WINDOWS\cetix.exe</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell = C:\WINDOWS\cetix.exe</p>
<p>HKEY_CURRENT_USER\Control Panel\International\s1159 = AM | CETiX</p>
<p>HKEY_CURRENT_USER\Control Panel\International\s2359 = AM | CETiX</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization = CETiX BALi</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner = xz</p>
<p>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden = 0</p>
<p>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SuperHidden = 0</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\UncheckedValue = 0</p>
<p>HKEY_CLASSES_ROOT\batfile\shell\open\command\Default = “C:\WINDOWS\system32\toxic.exe” “%1” %*</p>
<p>HKEY_CLASSES_ROOT\comfile\shell\open\command\Default = “C:\WINDOWS\system32\toxic.exe” “%1” %*</p>
<p>HKEY_CLASSES_ROOT\exefile\shell\open\command\Default = “C:\WINDOWS\system32\toxic.exe” “%1” %*</p>
<p>HKEY_CLASSES_ROOT\lnkfile\shell\open\command\Default = “C:\WINDOWS\system32\toxic.exe” “%1” %*</p>
<p>HKEY_CLASSES_ROOT\piffile\shell\open\command\Default = “C:\WINDOWS\system32\toxic.exe” “%1” %*</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joseph23.wordpress.com/24/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joseph23.wordpress.com/24/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/24/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/24/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/24/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=24&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2008/06/18/virus-cetix-dari-bali/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>

		<media:content url="http://depoklama.com/gambar/cetix_application.png" medium="image">
			<media:title type="html">cetix icon word</media:title>
		</media:content>

		<media:content url="http://www.depoklama.com/gambar/cetix_word.png" medium="image">
			<media:title type="html">cetix word</media:title>
		</media:content>

		<media:content url="http://www.depoklama.com/gambar/cetix_folder.jpg" medium="image">
			<media:title type="html">cetix folder</media:title>
		</media:content>

		<media:content url="http://depoklama.com/gambar/cetix_dontkillme.jpg" medium="image">
			<media:title type="html">Dont Kill Me</media:title>
		</media:content>

		<media:content url="http://depoklama.com/gambar/infobali_txt.png" medium="image">
			<media:title type="html">infobali.txt</media:title>
		</media:content>

		<media:content url="http://depoklama.com/gambar/about_cetix.png" medium="image">
			<media:title type="html">about cetix</media:title>
		</media:content>
	</item>
		<item>
		<title>Virus Batosai</title>
		<link>http://joseph23.wordpress.com/2008/06/06/virus-batosai/</link>
		<comments>http://joseph23.wordpress.com/2008/06/06/virus-batosai/#comments</comments>
		<pubDate>Fri, 06 Jun 2008 05:56:37 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[virus indonesia]]></category>
		<category><![CDATA[virus batosai]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=22</guid>
		<description><![CDATA[Harap untuk berhati-hati jika background folder WINDOWS anda berubah menjadi gambar kenshin himura si Batosai. Karena itu merupakan salah satu ciri terinfeksi virus batosai. Virus ini juga aktif dalam safe mode ataupun safe mode with command prompt. Virus ini tidak memblock fungsi taskmanager, regedit, ataupun msconfig. File induk virus ini adalah sbb :

C:\WINDOWS\desktop.ini
C:\WINDOWS\System32\windxp.ini
C:\WINDOWS\system32\restoration.msd
C:\WINDOWS\system32\CommandPrompt.Sysm
C:\WINDOWS\explore.exe
C:\Documents and settings\%user%\Start [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=22&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Harap untuk berhati-hati jika background folder WINDOWS anda berubah menjadi gambar kenshin himura si Batosai. Karena itu merupakan salah satu ciri terinfeksi virus batosai. Virus ini juga aktif dalam safe mode ataupun safe mode with command prompt. Virus ini tidak memblock fungsi taskmanager, regedit, ataupun msconfig. File induk virus ini adalah sbb :</p>
<ul>
<li>C:\WINDOWS\desktop.ini</li>
<li>C:\WINDOWS\System32\windxp.ini</li>
<li>C:\WINDOWS\system32\restoration.msd</li>
<li>C:\WINDOWS\system32\CommandPrompt.Sysm</li>
<li>C:\WINDOWS\explore.exe</li>
<li>C:\Documents and settings\%user%\Start Menu\Programs\Startup\AdobeGamma.pif</li>
<li><span style="font-size:10pt;" lang="IN">HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\</span><span style="font-size:10pt;" lang="IN">Shell= Explorer.exe &#8220;c:\windows\explore.exe&#8221;</span></li>
<li><span style="font-size:10pt;" lang="IN">HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\ShowSuperHidden=0</span></li>
<li><span style="font-size:10pt;" lang="IN">HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\CheckedValue=1</span></li>
<li><span style="font-size:10pt;" lang="IN">HKLM\SOFTWARE\Microsoft\Windows|CurrentVersion\Run\def =C:\WINDOWS\Temp\Vel.exe</span></li>
<li><span style="font-size:10pt;" lang="IN">HKLM\SOFTWARE\Microsoft\Windows|CurrentVersion\Run\SysRestore =c:\windows\system32\restoration.msd</span></li>
<li><span style="font-size:10pt;" lang="IN">HKCU\Control Panel\Desktop\SCRNSAVE.exe=C:\WINDOWS\Temp\%fileduplikat%.exe</span></li>
</ul>
<p>Virus ini juga membuat file-file duplikan yaitu :</p>
<ul>
<li>C:\WINDOWS\Temp\Vel.exe</li>
<li>C:\WINDOWS\Temp\Ngsys.exe</li>
<li>C:\WINDOWS\Temp\rvshost.exe</li>
<li>C:\WINDOWS\Temp\system31.exe</li>
<li>C:\WINDOWS\Temp\userint.exe</li>
<li>C:\WINDOWS\Temp\windxp.exe</li>
<li>C:\WINDOWS\Temp\winzipt.exe</li>
<li>C:\Documents and Settings\%user%\Local Settings\Temp\Ngsys</li>
<li>C:\Documents and Settings\%user%\Local Settings\Temp\runer</li>
<li>C:\Documents and Settings\%user%\Local Settings\Temp\rvshost</li>
<li>C:\Documents and Settings\%user%\Local Settings\Temp\system31</li>
<li>C:\Documents and Settings\%user%\Local Settings\Temp\userint</li>
<li>C:\Documents and Settings\%user%\Local Settings\Temp\vel</li>
<li>C:\Documents and Settings\%user%\Local Settings\Temp\windxp</li>
<li>C:\Documents and Settings\%user%\Local Settings\Temp\winzipt</li>
</ul>
<p>File-file duplikat tersebut mempunyai ciri :</p>
<ul>
<li>icon tidak ada (hilang)</li>
<li>ukuran file 91 KB</li>
<li>type file icon</li>
<li>extension .exe</li>
</ul>
<p>Untuk membersihkan virus ini dengan manual adalah sbb :</p>
<ul>
<li>Disable system restore (winxp)</li>
<li>matikan proses virus yang sedang aktif menggunakan procexp</li>
<li>hapus registry yang sudah dibuat oleh virus</li>
<li>hapus file induk virus dan juga duplikatnya</li>
</ul>
<p>Untuk memudahkan dalam memperbaiki registry dapat di lakukan melalui script dibawah ini yang di kutip dari vaksin.com dengan cara menuliskannya di dalam notepad dan simpan sebagai <em>repair.inf</em>. Setelah itu click kanan file tersebut dan pilih <em>install</em></p>
<p>[Version]<br />
Signature=&#8221;$Chicago$&#8221;<br />
Provider=Vaksincom</p>
<p>[DefaultInstall]<br />
AddReg=UnhookRegKey<br />
DelReg=del</p>
<p>[UnhookRegKey]<br />
HKCR, exefile,,,&#8221;Application&#8221;<br />
HKLM, SOFTWARE\Classes\exefile,,,&#8221;Application&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, &#8220;Explorer.exe&#8221;<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0&#215;00010001,0<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue,0&#215;00010001,1<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, DefaultValue,0&#215;00010001,1<br />
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;<br />
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;<br />
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>[del]<br />
HKCR, exefile, NeverShowExt<br />
HKLM, SOFTWARE\Classes\scrfile, NeverShowExt<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, def<br />
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, SysRestore<br />
HKCU, ControlPanel\Desktop, SCRNSAVE.EXE</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joseph23.wordpress.com/22/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joseph23.wordpress.com/22/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/22/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/22/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/22/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=22&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2008/06/06/virus-batosai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>
	</item>
		<item>
		<title>Virus Sohanad</title>
		<link>http://joseph23.wordpress.com/2008/06/05/virus-sohanad/</link>
		<comments>http://joseph23.wordpress.com/2008/06/05/virus-sohanad/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 01:45:30 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[virus indonesia]]></category>
		<category><![CDATA[virus yahoo]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=21</guid>
		<description><![CDATA[rVirus ini katanya sih berasal dari vietnam, yang menggunakan yahoo messenger sebagai media penyebarannya. Selain melalui yahoo virus ini juga menyebar melalui flashdisk dengan file autorun.inf dan new folder.exe. Ciri-ciri virus ini adalah :

icon folder
type file application
extension .exe
ukuran file 249 KB

contoh virus :

Gejala ketika terkena virus ini adalah mengirimkan pesan ke seluruh contact dalam yahoo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=21&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:left;">rVirus ini katanya sih berasal dari vietnam, yang menggunakan yahoo messenger sebagai media penyebarannya. Selain melalui yahoo virus ini juga menyebar melalui flashdisk dengan file <em>autorun.inf</em> dan <em>new folder.exe</em>. Ciri-ciri virus ini adalah :</p>
<ul>
<li>icon folder</li>
<li>type file application</li>
<li>extension .exe</li>
<li>ukuran file 249 KB</li>
</ul>
<p>contoh virus :</p>
<p><img style="vertical-align:baseline;" src="http://depoklama.com/sohanad.jpg" alt="Virus Sohanad" width="298" height="34" /></p>
<p>Gejala ketika terkena virus ini adalah mengirimkan pesan ke seluruh contact dalam yahoo messenger menggunakan bahasa vietnam pada waktu-waktu tertentu. contoh :</p>
<ul>
<li>E may, vao day coi co con nho nay ngon lam http://nhatquanglan1.0catch.com</li>
<li>Biet tin gi chua, vao day coi di http://nhatquanglan1.0catch.com</li>
<li>Toi di lang thang lan trong bong toi buot gia, ve dau khi da mat em roi? Ve dau khi bao nhieu mo mong gio da vo tan&#8230; Ve dau toi biet di ve dau? http://nhatquanglan1.0catch.com</li>
<li>Loi em noi cho tinh chung ta, nhu doan cuoi trong cuon phim buon. Nguoi da den nhu la giac mo roi ra di cho anh bat ngo&#8230; http://nhatquanglan1.0catch.com</li>
</ul>
<p>Virus ini juga melakukan login otomatis kedalam yahoo messenger yang kita gunakan. Jika komputer yang terinfeksi tidak ada yahoo messenger maka akan pesan-pesan diatas akan dicopy paste pada program microsoft office.</p>
<p>File induk virus yang dibuat adalah sbb:</p>
<ul>
<li>C:\WINDOWS\SSCVIIHOST.exe</li>
<li>C:\WINDOWS\system32\autorun.ini</li>
<li>C:\WINDOWS\system32\setting.ini</li>
<li>C:\WINDOWS\system32\blastclnnn.exe</li>
<li>C:\WINDOWS\system32\SSCVIIHOST.exe</li>
<li>\autorun.inf (pada usb/removable drive)</li>
<li>\New Folder.exe (pada usb/removable drive)</li>
</ul>
<p>Registry yang dibuat oleh virus :</p>
<ul>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Yahoo Messengger = C:\WINDOWS\system32\ SSCVIIHOST.exe</li>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Winlogon\Shell = Explorer.exe SSCVIIHOST.exe</li>
<li>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\Yahoo Messengger = C:\WINDOWS\system32\ SSCVIIHOST.exe</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\  Explorer\NoFolderOptions = 1</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ System\DisableTaskMgr = 1</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ System\DisableRegistryTools = 1</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule\AtTaskMaxHour = 0</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ WorkgroupCrawler\Shares\Shares = \New Folder.exe</li>
</ul>
<p>Cara untuk membersihkan virus ini adalah :</p>
<ol>
<li>Masuk dalam safe mode</li>
<li>Matikan process virus yang berada di memory menggunakan process explorer yaitu :
<ul>
<li>C:\WINDOWS\system32\SSCVIIHOST.exe</li>
<li>C:\WINDOWS\SSCVIIHOST.exe (jika aktif)</li>
<li>C:\WINDOWS\system32\blastclnnn.exe (jika aktif)</li>
<li>New Folder.exe (jika aktif)</li>
</ul>
</li>
<li>Hapus registry yang sudah dibuat oleh virus</li>
<li>Hapus file-file induk virus yang sudah dibuat oleh virus</li>
</ol>
<p>Berikut adalah script yang diambil dari vaksin.com untuk memperbaiki registry yang dibuat oleh virus Sohanad dengan cara tulis di notepad dan simpan sebagai repair.inf setelah itu klik kanan file tersebut dan pilih Install</p>
<p>[Version]<br />
Signature=&#8221;$Chicago$&#8221;<br />
Provider=Vaksincom Oyee</p>
<p>[DefaultInstall]<br />
AddReg=UnhookRegKey<br />
DelReg=del</p>
<p>[UnhookRegKey]<br />
HKLM, Software\CLASSES\batfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, Software\CLASSES\comfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, Software\CLASSES\exefile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, Software\CLASSES\piffile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, Software\CLASSES\regfile\shell\open\command,,,&#8221;regedit.exe &#8220;&#8221;%1&#8243;&#8221;"<br />
HKLM, Software\CLASSES\scrfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;<br />
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, &#8220;Explorer.exe&#8221;</p>
<p>[del]<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Yahoo Messengger<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares, Shared<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools<br />
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr<br />
HKLM, SYSTEM\CurrentControlSet\Services\Schedule, AtTaskMaskHour<br />
HKU, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, Yahoo Messengger</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joseph23.wordpress.com/21/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joseph23.wordpress.com/21/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/21/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=21&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2008/06/05/virus-sohanad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>

		<media:content url="http://depoklama.com/sohanad.jpg" medium="image">
			<media:title type="html">Virus Sohanad</media:title>
		</media:content>
	</item>
		<item>
		<title>Qmail queue</title>
		<link>http://joseph23.wordpress.com/2008/06/03/qmail-queue/</link>
		<comments>http://joseph23.wordpress.com/2008/06/03/qmail-queue/#comments</comments>
		<pubDate>Tue, 03 Jun 2008 03:41:32 +0000</pubDate>
		<dc:creator>joseph23</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[linux qmail]]></category>

		<guid isPermaLink="false">http://joseph23.wordpress.com/?p=20</guid>
		<description><![CDATA[Untuk mengurusi hal antrian email yang akan di proses oleh qmail mail server ada beberapa yang dapat digunakan yang saya peroleh dari hasil googling, antara lain :

Qmail-Remove
Qmail-Remove dapat di download dengan menggunakan perintah sebagai berikut :
#wget http://www.linuxmagic.com/opensource/qmail/qmail-remove/qmail-remove-0.95.tar.gz
Setelah di download lalu di install dengan cara ekstrak terlebih dahulu paket yang sudah didownload
#tar -zxvf qmail-remove-0.95.tar.gz
#cd qmail-remove-095
#make
#make install
setelah itu [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=20&subd=joseph23&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Untuk mengurusi hal antrian email yang akan di proses oleh qmail mail server ada beberapa yang dapat digunakan yang saya peroleh dari hasil googling, antara lain :</p>
<ol>
<li>Qmail-Remove</li>
<p style="text-align:left;">Qmail-Remove dapat di download dengan menggunakan perintah sebagai berikut :<br />
<em>#wget http://www.linuxmagic.com/opensource/qmail/qmail-remove/qmail-remove-0.95.tar.gz</em></p>
<p>Setelah di download lalu di install dengan cara ekstrak terlebih dahulu paket yang sudah didownload<br />
<em>#tar -zxvf qmail-remove-0.95.tar.gz<br />
#cd qmail-remove-095<br />
#make<br />
#make install<br />
setelah itu buat folder yanked didalam direktori qmail queue<br />
#mkdir /var/qmail/queue/yanked</em></p>
<p><strong>Syntax</strong><br />
qmail-remove [options]</p>
<p><strong>Available options</strong></p>
<p>-e use extended POSIX regular expressions<br />
-h, -? this help message<br />
-i search case insensitively [default: case sensitive]<br />
-n limit our search to the first bytes of each file<br />
-p specify the pattern to search for<br />
-q specify the base qmail queue dir [default: /var/qmail/queue]<br />
-r actually remove files, without this we’ll only print them<br />
-s specify your conf-split value if non-standard [default: 23]<br />
-v increase verbosity (can be used more than once)<br />
-y directory to put files yanked from the queue [default: /yanked]<br />
-X modify timestamp on matching files, to make qmail expire mail is the number of seconds we want to move the file into<br />
the past.specifying a value of 0 causes this to default to (604800)<br />
-x modify timestamp on matching files, to make qmail expire mail is a date/time string in the format of output of the<br />
“date” program.</p>
<p><strong><em>Contoh penggunaan</em></strong><br />
Untuk menggunakan program ini sebelumnya process qmail diberhentikan dahulu<br />
<em>#/etc/init.d/qmail stop</em><br />
untuk menghapus email dalam queue<br />
<em>#qmail-remove -r -p<br />
# qmail-remove -r -p gtre.ac.net</em></p>
<p>Perintah diatas akan menghapus semua email dalam queue mail server gtre.ac.net dan menaruhnya di folder /var/qmail/queue/yanked</p>
<li>qmHandle</li>
<p>Program ini dapat di download di <a title="qmHandle" href="http://sourceforge.net/projects/qmhandle" target="_blank">sini</a> dengan cara<br />
#wget http://mesh.dl.sourceforge.net/sourceforge/qmhandle/qmhandle-1.2.0.tar.gz<br />
lalu di ekstrak<br />
#tar xzvf qmhandle-1.2.0.tar.gz<br />
setelah itu edit qmHandle configuration<br />
#cd qmhandle-1.2.0.tar.gz<br />
#vi qmHandle<br />
yang perlu dirubah dan disesuaikan adalah sbb :<br />
my ($queue) = ‘/var/qmail/queue/’;<br />
my ($stopqmail) = ‘/etc/init.d/qmail stop’;<br />
my ($startqmail) = “/etc/init.d/qmail start”;<br />
my ($pidcmd) = ‘pidof qmail-send’;</p>
<p><em><strong>Contoh Penggunaan<br />
</strong></em>untuk melihat status<br />
<em>#qmHandle -s<br />
</em>untuk melihat remote queue<em><br />
#qmHandle -R<br />
</em></ol>
<p style="text-align:left;">Selain kedua program tersebut dapat juga digunakan cara sebagai berikut :</p>
<p style="text-align:left;">qmailctl stop<br />
find /var/qmail/queue/mess -type f -exec rm {} \;<br />
find /var/qmail/queue/info -type f -exec rm {} \;<br />
find /var/qmail/queue/local -type f -exec rm {} \;<br />
find /var/qmail/queue/intd -type f -exec rm {} \;<br />
find /var/qmail/queue/todo -type f -exec rm {} \;<br />
find /var/qmail/queue/remote -type f -exec rm {} \;<br />
qmailctl start</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joseph23.wordpress.com/20/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joseph23.wordpress.com/20/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joseph23.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joseph23.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joseph23.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joseph23.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joseph23.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joseph23.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joseph23.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joseph23.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joseph23.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joseph23.wordpress.com/20/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joseph23.wordpress.com&blog=2337940&post=20&subd=joseph23&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://joseph23.wordpress.com/2008/06/03/qmail-queue/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/22bf026d683594f95cf107a97c837731?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joseph23</media:title>
		</media:content>
	</item>
	</channel>
</rss>