<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments on: Awas Kiriman Trojan dari China</title>
	<atom:link href="http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/feed/" rel="self" type="application/rss+xml" />
	<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/</link>
	<description>Everything You Want, Semua deh Ada di sini !</description>
	<lastBuildDate>Mon, 09 Nov 2009 06:01:43 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: gajah_gendut</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-858</link>
		<dc:creator>gajah_gendut</dc:creator>
		<pubDate>Fri, 19 Jun 2009 03:43:41 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-858</guid>
		<description>walah .. virus ini udah muncul lagi yang baru variannya ...

kalo diliat di mac list munculnya mac address fake alias palsu.. yg tidak kedaftar di daftar pembuat NIC :( :(

di aselalu memalsukan MAC address dengan awalan de:ad:xx:xx:xx:xx

awalan mesti de:ad ... belakangnya random spt mac address biasa ..


nyarinya jauh lebih susah :( :( :(


ada solusi ??</description>
		<content:encoded><![CDATA[<p>walah .. virus ini udah muncul lagi yang baru variannya &#8230;</p>
<p>kalo diliat di mac list munculnya mac address fake alias palsu.. yg tidak kedaftar di daftar pembuat NIC <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>di aselalu memalsukan MAC address dengan awalan de:ad:xx:xx:xx:xx</p>
<p>awalan mesti de:ad &#8230; belakangnya random spt mac address biasa ..</p>
<p>nyarinya jauh lebih susah <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>ada solusi ??</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bananatehpisang</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-710</link>
		<dc:creator>bananatehpisang</dc:creator>
		<pubDate>Fri, 13 Mar 2009 04:33:39 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-710</guid>
		<description>klo install ulang tar kena lagi.
mending bkin batch script..

isinya IP + mac nya. (arp -s ip mac )
itu di execute di setiap pc (simpen di startup biar tiap restart di execute)
dan disimpen jga di router linux nya..</description>
		<content:encoded><![CDATA[<p>klo install ulang tar kena lagi.<br />
mending bkin batch script..</p>
<p>isinya IP + mac nya. (arp -s ip mac )<br />
itu di execute di setiap pc (simpen di startup biar tiap restart di execute)<br />
dan disimpen jga di router linux nya..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hajar</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-687</link>
		<dc:creator>hajar</dc:creator>
		<pubDate>Fri, 20 Feb 2009 12:12:19 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-687</guid>
		<description>sebeeel banget dengan virus itu. saya sudah instal ulang semua pc tapi masih aja kena, gimana ya caranya?</description>
		<content:encoded><![CDATA[<p>sebeeel banget dengan virus itu. saya sudah instal ulang semua pc tapi masih aja kena, gimana ya caranya?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: gombal trendy</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-478</link>
		<dc:creator>gombal trendy</dc:creator>
		<pubDate>Sun, 07 Dec 2008 10:10:50 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-478</guid>
		<description>@ Romy Steven

Salam kenal dan Terima kasih banyak pak Romy untuk infonya,
Semoga bermanfaat bagi banyak orang.</description>
		<content:encoded><![CDATA[<p>@ Romy Steven</p>
<p>Salam kenal dan Terima kasih banyak pak Romy untuk infonya,<br />
Semoga bermanfaat bagi banyak orang.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Romy Steven J</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-477</link>
		<dc:creator>Romy Steven J</dc:creator>
		<pubDate>Sat, 06 Dec 2008 00:54:19 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-477</guid>
		<description>Setelah lama melakukan investigasi, akhirnya saya menemukan biang atau celah tempat virus jaringan bernama tongji dan sebangsanya.

Ternyata virus ini masuk melalui Yahoo Messenger... Atau lebih tepatnya dari iklan yang berada di bagian bawah aplikasi Yahoo Messenger.

Ini terbukti setelah saya memblok aplikasi Yahoo Messenger melalui router (IM/P2P Blocking) selama 3 hari, jaringan bebas dari virus, tetapi ketika saya membuka blok nya kembali, serangan virus masuk lagi.

Cara untuk melihat ada atau tidaknya virus di jaringan adalah dengan melihat Source dari halaman web yang dibuka. Jika dibagian atas ada statement  maka kemungkinan besar virus telah aktif di jaringan.

Beberapa alamat tujuan script yang sempat saya data antara lain:

do.qwertyy.cn
u.cruze3.cn
fk.au44.info
s.asde0msd.cn

Semuanya rata-rata dari domain China (.cn). Sama seperti virus tongji, sistem kerjanya adalah dengan menginfeksi salah satu komputer dalam jaringan yang tidak memiliki pertahanan yang kuat.

Jika menggunakan AVG Free 8, harap aktifkan option Scan for tracking cookies, karena virus ini masuk melalui cookies YM. Setelah diaktifkan, maka AVG akan melaporkan tracking cookies ketika kita menjalankan YM.

Setelah virus berhasil menginfeksi salah satu komputer di jaringan, maka dia akan memalsukan MAC Addressnya dan menjadikan dirinya sebagai Gateway, sehingga semua komputer yang membuka situs akan dialihkan ke komputer tersebut sebelum benar-benar ke situs yang dimaksud, tujuannya adalah agar halaman situs disisipi dulu dengan scriptnya.

Hal inilah yang menyebabkan koneksi internet terasa lambat karena semuanya harus melewati komputer bervirus itu. Maka tak terelakkan lagi, SEMUAnya kena, pake Internet Explorer, Mozilla, Opera, atau browser apapun pasti kena, juga walaupun menggunakan Linux juga kena. Tapi tenang saja, komputer lainnya hanya terkena dampak tapi tidak ikut terinfeksi (kecuali komputer tersebut tidak punya pertahanan yang cukup).

Salah satu solusi yang cukup manjur adalah dengan menutup iklan di YM, caranya adalah dengan mengubah registri.

    * Tutup aplikasi Yahoo Messenger (Exit bukan Close ya)
    * Buka Regedit dan cari: HKEY_CURRENT_USER\Software\Yahoo\Pager\Locale
    * Kemudian cari key Enable Messenger Ad
    * Ganti nilai 1 menjadi 0

Setelah itu, silahkan gunakan kembali YM dan tidak akan ada lagi iklan di bagian bawah YM dan secara otomatis tidak akan ada lagi jalan untuk virus sebangsa tongji.

Lakukan hal tersebut di semua komputer dalam jaringan (termasuk komputer tamu yang ada YMnya) karena 1 saja komputer dengan YM yang beriklan, dapat menyebabkan terinfeksinya jaringan dan mengganggu aktrifitas Internet.

Jadi, sebagai admin jaringan, lakukan perlindungan pada jaringan anda khususnya Wireless, pasang saja password, sehingga setiap orang yang ingin masuk jaringan harus melapor dan sekalian anda setting YM nya. Atau sekalian blok saja YM :)

Demikianlah pengalaman saya mengatasi virus sebangsa tongji, semoga bermanfaat.

http://www.romystevenj.com/2008/12/akhirnya-ketemu-biang-virus-jaringan/</description>
		<content:encoded><![CDATA[<p>Setelah lama melakukan investigasi, akhirnya saya menemukan biang atau celah tempat virus jaringan bernama tongji dan sebangsanya.</p>
<p>Ternyata virus ini masuk melalui Yahoo Messenger&#8230; Atau lebih tepatnya dari iklan yang berada di bagian bawah aplikasi Yahoo Messenger.</p>
<p>Ini terbukti setelah saya memblok aplikasi Yahoo Messenger melalui router (IM/P2P Blocking) selama 3 hari, jaringan bebas dari virus, tetapi ketika saya membuka blok nya kembali, serangan virus masuk lagi.</p>
<p>Cara untuk melihat ada atau tidaknya virus di jaringan adalah dengan melihat Source dari halaman web yang dibuka. Jika dibagian atas ada statement  maka kemungkinan besar virus telah aktif di jaringan.</p>
<p>Beberapa alamat tujuan script yang sempat saya data antara lain:</p>
<p>do.qwertyy.cn<br />
u.cruze3.cn<br />
fk.au44.info<br />
s.asde0msd.cn</p>
<p>Semuanya rata-rata dari domain China (.cn). Sama seperti virus tongji, sistem kerjanya adalah dengan menginfeksi salah satu komputer dalam jaringan yang tidak memiliki pertahanan yang kuat.</p>
<p>Jika menggunakan AVG Free 8, harap aktifkan option Scan for tracking cookies, karena virus ini masuk melalui cookies YM. Setelah diaktifkan, maka AVG akan melaporkan tracking cookies ketika kita menjalankan YM.</p>
<p>Setelah virus berhasil menginfeksi salah satu komputer di jaringan, maka dia akan memalsukan MAC Addressnya dan menjadikan dirinya sebagai Gateway, sehingga semua komputer yang membuka situs akan dialihkan ke komputer tersebut sebelum benar-benar ke situs yang dimaksud, tujuannya adalah agar halaman situs disisipi dulu dengan scriptnya.</p>
<p>Hal inilah yang menyebabkan koneksi internet terasa lambat karena semuanya harus melewati komputer bervirus itu. Maka tak terelakkan lagi, SEMUAnya kena, pake Internet Explorer, Mozilla, Opera, atau browser apapun pasti kena, juga walaupun menggunakan Linux juga kena. Tapi tenang saja, komputer lainnya hanya terkena dampak tapi tidak ikut terinfeksi (kecuali komputer tersebut tidak punya pertahanan yang cukup).</p>
<p>Salah satu solusi yang cukup manjur adalah dengan menutup iklan di YM, caranya adalah dengan mengubah registri.</p>
<p>    * Tutup aplikasi Yahoo Messenger (Exit bukan Close ya)<br />
    * Buka Regedit dan cari: HKEY_CURRENT_USER\Software\Yahoo\Pager\Locale<br />
    * Kemudian cari key Enable Messenger Ad<br />
    * Ganti nilai 1 menjadi 0</p>
<p>Setelah itu, silahkan gunakan kembali YM dan tidak akan ada lagi iklan di bagian bawah YM dan secara otomatis tidak akan ada lagi jalan untuk virus sebangsa tongji.</p>
<p>Lakukan hal tersebut di semua komputer dalam jaringan (termasuk komputer tamu yang ada YMnya) karena 1 saja komputer dengan YM yang beriklan, dapat menyebabkan terinfeksinya jaringan dan mengganggu aktrifitas Internet.</p>
<p>Jadi, sebagai admin jaringan, lakukan perlindungan pada jaringan anda khususnya Wireless, pasang saja password, sehingga setiap orang yang ingin masuk jaringan harus melapor dan sekalian anda setting YM nya. Atau sekalian blok saja YM <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Demikianlah pengalaman saya mengatasi virus sebangsa tongji, semoga bermanfaat.</p>
<p><a href="http://www.romystevenj.com/2008/12/akhirnya-ketemu-biang-virus-jaringan/" rel="nofollow">http://www.romystevenj.com/2008/12/akhirnya-ketemu-biang-virus-jaringan/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: gombal trendy</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-437</link>
		<dc:creator>gombal trendy</dc:creator>
		<pubDate>Fri, 21 Nov 2008 11:10:00 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-437</guid>
		<description>@ david

Bisa share gejalanya ???</description>
		<content:encoded><![CDATA[<p>@ david</p>
<p>Bisa share gejalanya ???</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: david</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-435</link>
		<dc:creator>david</dc:creator>
		<pubDate>Thu, 20 Nov 2008 20:25:26 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-435</guid>
		<description>sekarang mulai muncul variant baru dari si tongji ini ...
qwertyy.cn 
ada yg udah kena..../senasib sepenanggungan ?</description>
		<content:encoded><![CDATA[<p>sekarang mulai muncul variant baru dari si tongji ini &#8230;<br />
qwertyy.cn<br />
ada yg udah kena&#8230;./senasib sepenanggungan ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: yummy</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-400</link>
		<dc:creator>yummy</dc:creator>
		<pubDate>Mon, 03 Nov 2008 05:23:18 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-400</guid>
		<description>gubrak... tolong om admin hapus salah satu postingan guwe diatas.....</description>
		<content:encoded><![CDATA[<p>gubrak&#8230; tolong om admin hapus salah satu postingan guwe diatas&#8230;..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: yummy</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-398</link>
		<dc:creator>yummy</dc:creator>
		<pubDate>Mon, 03 Nov 2008 03:02:04 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-398</guid>
		<description>Ini adalah virus trojan yang sudah didapat dari komputer yang terinfeksi:
http://rapidshare.com/files/160134610/virusan-asshole.zip

dibawah ini adalah script yang sudah gue fixed, ada bug sedikit. link yang gue post diatas udah gue hapus, pake link bawah ini:
http://rapidshare.com/files/160134611/Trojan_Downloader_win32.Small.xwr_Removerv2.2fixed.zip</description>
		<content:encoded><![CDATA[<p>Ini adalah virus trojan yang sudah didapat dari komputer yang terinfeksi:<br />
<a href="http://rapidshare.com/files/160134610/virusan-asshole.zip" rel="nofollow">http://rapidshare.com/files/160134610/virusan-asshole.zip</a></p>
<p>dibawah ini adalah script yang sudah gue fixed, ada bug sedikit. link yang gue post diatas udah gue hapus, pake link bawah ini:<br />
<a href="http://rapidshare.com/files/160134611/Trojan_Downloader_win32.Small.xwr_Removerv2.2fixed.zip" rel="nofollow">http://rapidshare.com/files/160134611/Trojan_Downloader_win32.Small.xwr_Removerv2.2fixed.zip</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: yummy</title>
		<link>http://jailangkung.wordpress.com/2008/06/30/awas-kiriman-trojan-dari-china/#comment-393</link>
		<dc:creator>yummy</dc:creator>
		<pubDate>Thu, 30 Oct 2008 09:28:24 +0000</pubDate>
		<guid isPermaLink="false">http://jailangkung.wordpress.com/?p=109#comment-393</guid>
		<description>Update Remover versi terakhir...

mohon rekan2 baca dulu petunjuk2 di script tersebut

http://rapidshare.com/files/158941113/Trojan_Downloader_win32.Small.xwr_Removerv2.2.zip</description>
		<content:encoded><![CDATA[<p>Update Remover versi terakhir&#8230;</p>
<p>mohon rekan2 baca dulu petunjuk2 di script tersebut</p>
<p><a href="http://rapidshare.com/files/158941113/Trojan_Downloader_win32.Small.xwr_Removerv2.2.zip" rel="nofollow">http://rapidshare.com/files/158941113/Trojan_Downloader_win32.Small.xwr_Removerv2.2.zip</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
