28/04/07

3721 dan Teori Konspirasi Malware

malware3721 Itu Apa?


Yahoo! Assistant, yang dahulu bernama 3721 Internet Assistant, adalah sebuah Browser Helper Object untuk Internet Explorer (IE). Fungsinya adalah menggantikan kata-kata yang diketik pada kolom pencarian IE menjadi huruf Mandarin. Istilah fungsinya adalah Chinese Keyword (CKW). Fungsi ini sangat sangat berguna bagi pemakai internet Tiongkok yang sebagian besar kemampuan Inggrisnya sangat parah.

Namun kenyataannya, program ini adalah sebuah malware (program yang mengacaukan fungsi komputer) yang juga dikenal dengan nama CnsMin. Efek suatu komputer jika telah terinfeksi CnsMin (alias 3721) adalah menjadi sering hang. Sedangkan saat tidak hang, komputer akan terasa pelan sekali karena komputer dipakai paksa oleh malware ini.

3721 Internet Assistant diproduksi oleh sebuah perusahaan Tiongkok bernama Beijing 3721 Technology Co. Ltd. Setelah perusahaan ini dibeli oleh Yahoo, nama programnya berubah menjadi Yahoo! Assistant, tetapi identitasnya sebagai malware tetap tidak berubah. Menurut perusahaan 3721, layanan CKW-nya sangat populer di Tiongkok, hingga melayani 30 juta keyword lebih per hari, dan telah mencapai 90% pengguna internet Tiongkok, menjadikan perusahaannya sebagai salah satu merk internet paling terkenal Tiongkok. Mungkin kepopulerannya inilah yang membuat Yahoo tertarik membeli 3721.

Bukan Yahoo Toolbar!

Perhatian, Yahoo Assistant bukanlah Yahoo Toolbar. Malware Yahoo Assistant yang berbahaya merupakan urusan dari Yahoo China, sedangkan Yahoo Toolbar adalah bagian dari Yahoo secara global dan sama sekali bukan malware serta tidak berbahaya. Pembaca tidak perlu takut lantas meng-uninstall Yahoo Toolbar.

Malware Nomor 1 tahun 2005!

Angka cantik kepopuleran 3721 di atas, menurutku terjadi karena praktik yang tidak semestinya. Buktinya, 3721 Internet Assistant terpilih menjadi malware peringkat no. 1 dalam daftar Chinese Malware tahun 2005 (daftar ini dibuat oleh Beijing Association of Online Media). Selain itu, komunitas China Anti-Malware Alliance juga berjuang melawan 3721 Internet Assistant.

Cara Melumpuhkan 3721

Penulis menggunakan Comodo Personal Firewall, bagian Component Control untuk memblokir semua tindak tanduk file dll dari CnsMin. Setelah itu, Ad Aware SE Personal Edition dan Advanced WindowsCare Personal dijalankan berulang kali untuk menghapus CnsMin hingga benar-benar bersih. Selama proses ini, CnsMin sempat beraksi membuat komputer hang. Pada akhirnya CnsMin lumpuh juga, kemudian dilakukan penghapusan manual file sisa-sisa CnsMin. Untuk cara penghapusan detail, silakan cari di referensi di bawah. Ngomong-ngomong, cara yang penulis terapkan agak berbeda dengan yang ditulis di internet. Jika masih ada kekurangan, mohon diberitahu, terima kasih.

Yang Menyebarkan 3721

Penulis penasaran, apakah Yahoo dengan sengaja menyebarkan malware Yahoo Assistant, setelah dicari di internet, tidak ada tautan dari Yahoo untuk mendownloadnya. Namun, berhati-hatilah terhadap situs perusahaan 3721 yang beralamatkan 3721.com. Jangan mencoba masuk sana karena bisa-bisa berisiko terinstall malware tersebut tanpa disadari! Apalagi jika setting IE security sedang low (rendah). Bahkan menurut SiteAdvisor, bagian perusahaan McAfee yang bertugas menganalisis keamanan suatu situs web, situs perusahaan 3721 dikategorikan merah, yang artinya berbahaya.

Teori Konspirasi Pembuat Malware?

Nama perusahaan 3721 jelas sudah rusak habis, namun ada satu hal yang menarik. Yaitu Zhou Hongyi, orang memerangi 3721 dengan software anti-spyware-nya "360 safeguard", ternyata dulunya adalah pendiri perusahaan 3721 (yang membuat malware), yang kemudian dijual ke Yahoo dengan harga tinggi $100 juta!

Ada apa dengan Zhou Hongyi? Sudah mendapatkan banyak keuntungan dari pembelian Yahoo (dan tentu saja pendapatan dari aksi malware buatannya), sekarang dia malah membuat program yang dapat mengobati malware buatannya dulu. Bahkan menurut pengakuan Zhou sendiri, 3721 jelas merupakan sebuah malware. Akunya lagi, dia berusaha untuk memperbaiki kesalahan masa lalunya dengan program 360 safeguard-nya yang dapat mengobati malware 3721. Tentu saja bagi Zhou, duit berdatangan terus...

Saya tidak peduli dengan dunia politik Zhou, yang saya tahu adalah malware 3721 atau CnsMin membuat komputer tidak stabil dan harus dibersihkan.

Yahoo China Kembangkan Yahoo Assistant Lagi

Menurut harian Beijing tanggal 22 September 2006, Yahoo China menginvestasikan $100 juta untuk melanjutkan perkembangan Yahoo Assistant, padahal grup anti-malware China sedang gencar-gencarnya melawan malware, salah satunya dari Yahoo Assistant.

Layanan Chinese Keyword sendiri (detail lihat paragraf pertama di atas) sebetulnya merupakan hal yang sangat berguna bagi orang Tiongkok. Hanya sangat disayangkan layanan ini ditunggangi malware. Bagaimana seandainya tidak? Semoga saja investasi seratus juta dari Yahoo China dapat membuat Yahoo Assistant-nya bersih dari malware.

Referensi:


  1. http://en.wikipedia.org/wiki/Yahoo!_Assistant

  2. http://www.spywaredb.com/remove-cnsmin/

  3. http://www.ca.com/us/securityadvisor/pest/pest.aspx?id=453072511

  4. http://www.pacificepoch.com/newsstories/81366_0_5_0_M/

  5. http://www.redherring.com/Article.aspx?a=19919&hed=Yahoo+China+President+Resigns

  6. http://makedifferences.blogspot.com/2007/04/qihoo-vs-yahoo-china-hongyi-zhou-vs-yun.html

  7. http://news.com.com/2100-1038_3-5110601.html

  8. http://www.marbridgeconsulting.com/newsletter/archive/yahoo_china_to_invest_rmb_100m_in_yahoo_assistant.htm

  9. http://www.pacificepoch.com/newsstories/93661_0_5_0_M

  10. Gambar diambil dari http://blogs.pcworld.co.nz/pcworld/tux-love/2006/08/malware_wins_80_of_the_time.html

27/04/07

FileHippo, Tempat Download Software Berkualitas

FileHippoAnda ingin men-download suatu software, tetapi Anda mungkin saja bingung menentukan pilihan manakah yang terbaik di antara sekian banyak yang ada. Katakanlah misalnya Anda ingin mencari sebuah program antivirus, sedangkan di dunia ini ada puluhan (mungkin ratusan) program seperti itu. Manakah yang kualitasnya sangat bagus?


Kunjungi saja situs FileHippo.com, karena situs ini hanya menyediakan beberapa software berkualitas terbaik untuk didownload, sehingga Anda tidak perlu banyak khawatir. Terdapat berbagai kategori software yang dapat didownload dari situs ini, di mana pada masing-masing kategori itu tersedia beberapa software terbaik di bidangnya.


Misalkan untuk kategori Messaging and Chat, hampir semua tahu bahwa Windows Live Messenger (dulunya bernama MSN Messenger) dan Yahoo Messenger adalah dua program chatting yang paling terkenal. Kedua program tersebut dapat di-download dari Filehippo. Pada kategori Browsers, Filehippo menyediakan browser-browser terbaik misalnya Maxthon, Firefox, dan lain-lain. Kategori lain yang sangat berguna misalnya Anti-Virus, Firewalls, Anti-Spyware, Audio and Video, dan lain-lain.


Selain menyediakan program terbaik untuk setiap kategori, FileHippo juga menyediakan program mulai dari versi terbaru hingga versi sebelum-sebelumnya. Bagi yang merasa kurang cocok dengan program versi terbaru (mungkin lebih banyak bug), boleh mendownload program versi sebelumnya. Semua software FileHippo itu bebas dari virus dan spyware.


Software yang disediakan banyak yang freeware alias gratis, ada juga software komersial alias trial. Anda dapat melakukan filter agar yang ditampilkan hanyalah program freeware saja (masa mau bajak terus?). Penulis biasanya mendownload program freeware dari Filehippo.


Ingin download software berkualitas? Ayo klik ini: FileHippo.

26/04/07

Tips Awam: Cara Copy Lagu Dari CD

Si awam barusan membeli CD lagu penyanyi favoritnya dan ingin mengabadikan lagu kesukaannya ke dalam komputer. Isi CD tersebut ditampilkan ke dalam komputer, muncul file-file Track01.cda, Track02.cda, dan seterusnya. Si awam lalu meng-copy semua file tersebut dari CD dan paste ke harddisk komputernya. File lagu itu lalu dicoba dimainkan, tetapi... kenapa tidak ada suaranya?


Perbedaan CDA dan MP3


File bertipe MP3 memang dapat langsung di-copy dari CD (jika isi di dalam CD adalah file MP3), tetapi tidak dapat dimainkan langsung dengan CD player biasa, harus dimainkan lewat komputer atau MP3 player. Dalam 1 CD dapat diisi ratusan lagu MP3.


File bertipe CDA tidak dapat langsung di-copy dari CD, tetapi dapat dimainkan langsung dengan CD player biasa. Dalam 1 CD, hanya dapat diisi sepuluhan lagu CDA. CD lagu pada umumnya berisi file tipe CDA, karena dapat dimainkan hampir di manapun, misalnya di dalam mobil yang dipasang CD player.


Cara Copy Lagu Bertipe CDA dari CD


Agar lagu dari CD lagu itu bisa di-copy di komputer, lagu itu harus di-rip, atau di-grab. Install-lah program yang menyediakan fasilitas CD ripper, misalnya iTunes (bisa download dari sini). Lalu ikuti langkah sederhana ini (saya beri contoh dengan program iTunes):



  1. Masukkan CD lagu ke dalam komputer.

  2. Buka iTunes, lalu tekan tombol Import CD (lihat gambar di bawah, bagian pojok kanan bawah).


Import CD dengan iTunes


Tunggu hingga proses selesai, dan nikmatilah lagunya dari komputer Anda!

25/04/07

Atasi Masalah Komputer Lain Dari Komputer Anda

Kalau Anda adalah orang yang lumayan (atau sangat) mengerti komputer, mungkin cukup banyak orang yang meminta bantuan Anda untuk memperbaiki masalah komputernya. Pada umumnya, Anda berjalan menuju komputer yang bermasalah tersebut lalu memperbaikinya. Mengapa tidak atasi masalah komputer tersebut (yang umumnya jaraknya jauh), dari komputer Anda sendiri? Hal ini dapat dilakukan, berkat artikel yang ditulis oleh blog Lifehacker berjudul Tech support with UltraVNC SingleClick.


Mari kita sebut orang yang meminta bantuan dengan "si awam", dan orang yang dimintai bantuan untuk mengatasi masalah dengan "si ahli". Kehebatan dari cara Lifehacker ini adalah: si awam tidak perlu melakukan setting apapun, cukup jalankan sebuah program kecil, dan klik! Penjelasan detail caranya dapat dibaca di artikel Lifehacker tersebut. Setting hanya diperlukan pada pihak si ahli, agar komputernya dapat "memasuki" komputer si awam. Hal ini tentu tidak masalah karena si ahli tentu saja bisa melakukan setting. Si ahli akan dapat mengendalikan komputer lain seperti mengendalikan komputer sendiri. Masalah selanjutnya terserah si ahli...


Yang diperlukan agar komputer si ahli dan si awam dapat terhubung:



  1. Windows pada kedua belah pihak komputer: karena software UltraVNC (yang digunakan untuk koneksi antar komputer) hanya ada dalam versi Windows.

  2. Harus ada orang di kedua pihak! Si awam harus menjalankan sebuah program untuk menghubungi komputer si ahli.

  3. Kecepatan koneksi antar komputer harus tinggi: kedua pihak komputer harus tersambung dengan jalur koneksi berkecepatan tinggi, misalnya LAN, internet ADSL atau kabel yang kecepatannya tinggi. Ini diperlukan karena tampilan layar komputer si awam akan ditampilkan pada komputer si ahli. Lihat contoh gambar di bawah.

  4. Port 5500 terbuka pada pihak si ahli.

bantuan teknis dengan satu klik UltraVNC


Contoh Penerapan


Untuk suatu kantor yang komputernya terhubung dengan jaringan LAN, cara ini dapat diterapkan oleh divisi komputer dari kantor tersebut untuk menangani komputer kantornya. Penulis juga pernah memperbaiki infeksi spyware dari komputer seorang teman yang jaraknya ribuan kilometer dari penulis (dengan koneksi internet cepat). Bahkan untuk menyelesaikan masalah komputer di kamar sebelah, masih jauh lebih mudah ditangani dari komputer sendiri daripada harus berjalan beberapa meter, mengetuk pintu kamar sebelah dan menunggu pintu dibukakan. Sungguh terasa lebih mudah!


Catat bahwa masalah komputer yang dapat diatasi bukanlah masalah fisik pada komputer! (Misalkan kartu memori komputer teman Anda rusak). Masalah yang dapat diatasi adalah misalnya masalah software yang ada di dalam komputer.


Untuk langkah-langkah detailnya agar cara ini dapat diterapkan, silakan baca artikel Tech support with UltraVNC SingleClick dari Lifehacker.

13/04/07

Warna Indonesia di Situs Taiwan

Buka saja situs web resmi NTUST Taiwan (National Taiwan University of Science and Technology). Akan terlihat gambar yang berubah-ubah setiap sekian detik sekali. Salah satu fotonya adalah dua orang Indonesia yang memakai pakaian adat dan menari tarian adat Indonesia, seperti di bawah ini:


warna Indonesia di Taiwan

06/04/07

Waktu Kamera, Perlukah Sama?

Anda pergi jalan-jalan bersama teman-teman Anda. Semuanya membawa kamera dan asyik berfoto ria. Ketika acara selesai, Anda menggabungkan semua hasil potretan kamera teman Anda. Jadinya, cerita yang dibentuk dari foto-foto gabungan itu terkesan loncat-loncat! Foto-foto menjadi tidak urut waktu, maju sana mundur sini. Mengapa?


Untuk lebih jelas, mari lihat contoh ini. Misalkan pada jam 12:00 yang sebenarnya, si Amin memotret pada waktu kameranya menunjukkan pukul 12:00, sedangkan si Budi juga memotret saat itu, hanya saja waktu di dalam kameranya menunjukkan pukul 12:15. Pada saat itu mereka memulai memesan makan siang.


Pada jam 12:10 waktu sebenarnya, makanan mulai datang. si Amin memotret pada saat dengan waktu kameranya adalah 12:10. Ketiga foto itu kemudian digabung, dan diurutkan berdasarkan waktu, menjadi:



  1. 12:00 - foto memesan makan siang (kamera Amin)

  2. 12:10 - foto makanan datang (kamera Amin)

  3. 12:15 - foto memesan makan siang (kamera Budi)

Cerita yang sudah maju sesuai waktu, dimundurkan lagi gara-gara kamera Budi yang salah pengaturan waktunya.


Catatan: untuk membentuk cerita, umumnya foto diurutkan berdasarkan waktu. Waktu yang dimaksud bukanlah waktu Modified Date atau Created Date, melainkan waktu saat suatu foto diambil, ada di dalam data EXIF setiap foto.


Bagaimana mengatasinya? Menurutku, samakanlah waktu dari kamera-kamera yang akan digabung fotonya nanti. Apakah ada yang punya usul yang lebih baik?


Gambar diambil dari situs ProductCritic.com.