Showing posts with label komputer. Show all posts
Showing posts with label komputer. Show all posts

Friday, 6 February 2009

Trik Merubah Windows XP menjadi GENUINE (Asli)

Mungkin kebanyakan pemakai windows XP di Indonesia menggunakan windows XP bajakan. Tapi bukan berarti windows XP bajakan itu bukan asli (GENUINE). Yang membedakan asli atau tidaknya windows XP ternyata terletak pada serial number yang digunakan ketika proses menginstall windows XP.

Untuk mentes apakah windows XP kita asli, coba gunakan tool “Microsoft Genuine Advantage Diagnostic Tool”, yang dapat mendetaksi keaslian windows XP anda, contohnya gua peke windows bajakan tapi menggunakan serial number yang genuine so, tool “Microsoft Genuine Advantage Diagnostic Tool” bilang kalo windows xp yang gua pake itu Asli, ini buktinya :


Download Tool Genuine disini :

http://unrated.110mb.com/Tool.zip

Kalo ternyata windows XP yang kita gunakan bukan genuine, so gak perlu kawatir. Gua dah dapet 3 serial number windows Xp yang udah terbuakti genuine :

V2C47-MK7JD-3R89F-D2KXW-VPK3J

H689T-BFM2F-R6GF8-9WPYM-B6378

WCBG6-48773-B4BYX-73KJP-KM3K3

Tapi masalahnya kalo kita males nginstall ulang windows, gunain aja Aplikasi Keyfinder buatan Jelly Bean yang bisa buat merubah serial number windows Xp, so gak perlu cape- cape nginstall ulang.


Download Keyfinder disini :

http://unrated.110mb.com/keyfinder.zip

Monday, 2 February 2009

6 Langkah Membersihkan Virus 'JeNGKol'

6 Langkah Membersihkan Virus 'JeNGKol' :lol:
Penulis: Vaksincom - detikinet
Salah satu ciri komputer terinfeksi virus JeNGKol adalah komputer akan logoff jika user menjalankan file .INF dan saat user mengedit file VBS.

Virus ini akan menyembunyikan file berekstensi .DOC, dengan cara membuat file duplikat sesuai dengan nama file yang disembunyikan untuk mengelabui user. Bagaimana cara membersihkan virus ini? Ikuti langkah berikut ini:

1. Putuskan komputer yang akan dibersihkan dari jaringan (LAN).
2. Nonaktifkan "System Restore" selama proses pembersihan (Windows XP).
3. Matikan proses virus. Untuk mematikan proses virus ini dapat menggunakan tools pengganti task manager seperti "Process explorer". Silahkan downlod tools tersebut di: http://download.sysinternals.com/Files/ ... plorer.zip.
4. Hapus registri yang dibuat oleh virus. Untuk mempermudah proses penghapusan silahkan salin script di bawah ini pada program notepad kemudian simpan dengan nama repair.vbs, kemudiai Jalankan file tersebut (klik 2x).

Dim oWSH: Set oWSH = CreateObject("WScript.Shell")
on error resume Next
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command\","""%1"" %*"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell","cmd.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\Shell\Edit\Command\","C:\Windows\System32\notepad.exe %1"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\DefaultIcon\","C:\Windows\System32\WScript.exe,2"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\inffile\shell\Install\command\","C:\windows\System32\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %1"
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileAssociate")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistriTools")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunLogonScriptSync")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideLegacyLogonScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideLogoffScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\HideStartupScripts")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunStartupScriptSync")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run\JeNGKoL")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\NeverShowExt")
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\","VBScript Script File"
oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VBSFile\FriendlyTypeName","VBScript Script File"
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistriTools")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\RunLogonScriptSync")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NOFind")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NORun")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveAutoRun")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\WinOldApp\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit32.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\attrib.exe\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\command.com\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\debugger")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\debugger")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\DisallowRun\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\Run\")
oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop\")
oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\")

5. Hapus file duplikat yang dibuat oleh virus dengan ciri-ciri:

* Menggunakan icon JPEG atau VBS
* Ukuran 14 KB
* Type file JPEG Image atau VbScript Script File
Untuk mempermudah proses pencarian virus, silahkan gunakan fungsi Search windows.

6. Untuk pembersihan optimal dan mencegah infeksi ulang, lindungi komputer Anda dengan anti virus yang sudah dapat mendeteksi dan membasmi virus ini. ( dwn / dwn )

Thursday, 29 January 2009

Membasmi Tuntas Virus Lokal



Menyebalkan! Satu kata untuk virus-virus lokal yang makin mengganas tahun ini. Bagi mereka yang akrab dengan warnet dan flashdisk, kehadiran virus lokal yang kian santer mengusik pengguna komputer di Indonesia sejak tahun 2003 ini sudah cukup sering membuat pusing kepala.

Virus-virus lokal mempunyai ciri khas yang bisa langsung dikenali. Pada awal kemunculannya, virus-virus lokal ini hanya memalsukan icon MS Word atau icon Folder dan tak mengubah “tipe” file sehingga pengguna komputer bisa langsung mengidentifikasi bahwa file atau folder palsu tersebut adalah virus yang menyamar dengan icon MS Word atau folder. Dalam perkembangan selanjutnya, selain icon file dipalsukan, virus juga mengganti “tipe” file .exe (executable) menjadi File Folder sehingga siapapun sulit mengenali apakah folder tersebut adalah virus atau folder asli.

Virus-virus lokal juga secara aktif melakukan manipulasi terhadap registry system dan menonaktifkan (disable) beberapa tools di Windows seperti Regedit.exe (registry editor yang sering digunakan untuk membersihkan virus), Cmd.exe (untuk menjalankan perintah dos seperti Attrib), taskmgr.exe (task manager untuk mematikan/menutup aplikasi/proses yang sedang aktif), Folder Options (virus akan menset komputer untuk “Do not show hidden files and folders”), System Restore, Notepad, Shutdown, Run, Find dan klik kanan mouse. Bandelnya lagi, hampir semua virus lokal ini tetap aktif meski komputer digunakan dalam status safemode.

Pada umumnya virus lokal dibuat menggunakan bahasa pemrograman “sejuta umat” Visual Basic. Pada virus-virus generasi awal, virus lokal bisa dibasmi dengan teknik menghapus file MSVBVM60.DLL yang berfungsi menjalankan Visual Basic. Teknik ini segera diatasi oleh para pembuat virus dengan melakukan backup atas file MSVBVM60.DLL pada direktori lain dan akan melakukan otomatis loading jika MSVBVM60.DLL dihapus.

Sepak terjang virus-virus lokal ini juga terus berkembang. Pada awal kemunculannya, virus hanya aktif bila pengguna mengklik file yang terinfeksi virus di dalam flash­disk. Namun sekarang, semenjak kemunculan virus W32/Ak­si­ka (4k51k4), virus sudah aktif otomatis tanpa harus menunggu interaksi dari pengguna. Virus didesain sedemikian rupa agar bisa memanfaatkan fitur autorun pada flashdisk seperti pada hardware lain (CD/DVD ROM). Jadi, saat flashdisk ditancapkan ke slot USB di komputer, saat itu pulalah virus aktif lalu berulah menggerogoti sistem komputer.

Ulah virus-virus lokal ini pun bermacam-macam. Ada virus yang membuat komputer restart terus-menerus meski komputer dalam status safe­mode (Kumis dan Rontokbro), membuat Windows XP tidak bisa login sekalipun username dan password yang benar sudah dimasukkan (Flu Burung), membasmi program antivirus tertentu (Dago), membuat file duplikat bervirus yang ‘sangat mirip’ dengan file dokumen MS Word (Kangen), dan menginfeksi file-file yang berekstensi .exe (Bacalid).

Meski virus-virus lokal ini mudah dikenali ciri khasnya, tidak halnya dengan berbagai software antivirus populer buatan luar negeri yang sudah banyak digunakan. Berdasarkan pengalaman UF, berbagai software anti­virus populer memang handal mengatasi virus-virus populer di dunia, namun untuk membasmi virus-virus lokal, sebagian besar antivirus ini gagal mendeteksi virus dan tidak tuntas membersihkan sistem yang telah dijangkiti virus. Antivirus masih menyisakan beberapa file virus di harddisk, situs yang masih terblok, pe­san registry error, Folder Options yang masih menghilang, hingga virus yang bisa aktif kembali. Ada memang software luar bernama Norman Virus Control yang sangat direkomendasikan oleh vaksincom untuk membasmi virus-virus lokal. Sayangnya antivirus ini juga berbayar dan masih memiliki interface (tam­pilan) yang kurang menarik.

Kegagalan antivirus populer buatan luar negeri ini membuat pengguna komputer di tanah air bertanya-tanya, apakah ada software antivirus gratis yang cukup handal membasmi virus-virus lokal. Dulu sempat beredar software antivirus keluaran majalah Mikrodata, MAV/Mikrodata Antivirus.

Begitu pula majalah komputer populer CHIP pada awal-awal terbitnya juga sempat merilis antivirus buatan sendiri, spesifik untuk virus-virus tertentu. Namun, dalam perjalanannya, beberapa software antivirus buatan lokal mengalami stagnasi dan tidak banyak dikenal orang.

Syukurlah, seiring dengan makin maraknya virus-virus lokal ini, marak pula kehadiran software antivirus lokal yang cukup handal membasmi virus lokal. Berdasarkan penelusuran UF, software antivirus yang cukup dikenal sekarang adalah PC Media Anti Virus (PCMAV) keluaran Majalah PC Media.

Software antivirus yang launching sejak dua tahun lalu dan terus diperbaharui ini biasanya disisipkan dalam dalam bonus CD/DVD setiap kali majalah PC Media terbit. Ada pula Ognizer Anti Virus (OgAV) yang kemampuannya tidak kalah bahkan mirip dengan PCMAV. Sebagai pelengkap, kita juga bisa memanfaatkan Smada Anti­Virus (SmadAV), dan Compac­Byte Antivirus (CAV).

Tuesday, 27 January 2009

Tips mendeteksi keberadaan Virus

Tips ini mungkin bermanfaat, terutama disaat komputer kita atau teman kita kok tiba-tiba “aneh”. Ada beberapa indikasi yang mungkin bisa dijadikan dasar untuk memperkirakan apakah komputer kita terinfeksi virus ( Untuk Sistem Operasi Windows ), diantaranya :

  • Komputer mulai berjalan sangat lambat, ini juga bisa terjadi karena banyaknya program yang kita install dan berjalan di background
  • Munculnya file-file aneh di folder tertentu. Misalnya file yang bernama sama dengan file dokumen atau nama folder
  • Komputer sering restart atau mati sendiri sewaktu-waktu atau kita membuka program khusus seperti Task Manager, anti virus dan lainnya
  • Adanya logo tertentu jika kita klik kanan My Computer > Properties
  • Hilangnya beberapa opsi di komputer atau program tidak bisa berjalan, seperti tidak bisa membuka Folder Options atau menunya hilang, tidak bisa menjalankan Registry Editor, Membuka kotak Run, Command Prompt dan lainnya
  • Program Anti virus dan sejenisnya tidak bisa berjalan
  • Terkadang muncul pesan-pesan aneh seperti puisi dan sejenisnya

Jika komputer anda mengalami beberapa indikasi diatas, berikut tips untuk mencari lokasi virus yang kemungkinan menyerang komputer kita.

Sebelumnya ada tools/program yang diperlukan, yaitu Autoruns yang merupakan merupakan bagian dari tools SysinternalsSuit Selengkapnya juga bisa dilihat disini atau bisa juga dibaca Artikel ini, tentang cara memperolehnya.

Untuk melakukan pengecekan, pertama-tama silahkan dibuka program Autoruns

, kemudian pilih tab Logon. Daftar yang ditampilkan merupakan file-file atau program yang berjalan bersama Windows ketika kita mengaktifkan komputer. Jika ada file-file yang aneh atau tidak penting maka bisa di non aktifkan, dengan menghilangkan tanda check. Tetapi hati-hati, jangan salah menonaktifkan program, karena bisa berakibat Windows tidak berhasil hidup. Berikut beberapa daftar yang merupakan program atau aplikasi yang dimiliki Windows dan sebaiknya tetap dibiarkan, jangan dihilangkan tanda checknya :

  • rdpclip, merupakan aplikasi utama yang menangani masalah Copy File. Menyediakan fungsi bagi Terminal Services server yang mengijinkan copy dan paste antara server dan client. Program is important penting untuk kestabilan dan keamanan komputer, jadi biarkan saja
  • userinit, merupakan kunci proses di sistem operasi Windows. Pada proses boot-up aplikasi ini mengatur urutan start up yang diperlukan, seperti Koneksi jaringan, dan Windows Shell. Program ini sangat penting, jangan dimatikan
  • explorer, merupakan program manager atau Windows Explorer. Aplikasi ini mengatur Tampilan Windows, Start Menu, taskbar, DEsktop dan File Manager. Jika dimatikan maka tampilan/antarmuka windows tidak akan muncul.
  • ctfmon, merupakan proses aplikasi yang dimiliki Microsoft Office, mengatur masalah Alternative User Input Text Input Processor (TIP) dan Microsoft Office XP Language Bar. Program ini tidak harus jalan, tetapi sebaiknya tidak dimatikan.

Ketiga file pertama merupakan aplikasi yang biasanya senantiasa ada di sistem operasi windows ( kecuali windows 9x / ME, yang mungkin hanya userinit dan explorer), dan seharusnya dibiarkan saja, sedang aplikasi keempat muncul jika terdapat aplikasi Microsoft Office di sistem. Dan penting diperhatikan bahwa dua aplikasi pertama diatas ( rdpclip dan userinit ) lokasinya ( kolom Image Path ) ada di C:\Windows\sistem32, aplikasi explorer ada di folder C:\Windows, sedang ctfmon ada di folder C:\Windows\sistem32, dengan asumsi kita install Sistem operasi di Drive C:. Selain keempat file diatas, bisa dicermati lokasi filenya dikolom Image Path, Apakah file tersebut merupakan anti virus, anti spyware, Sound manager, tools untuk printer dan sebagainya. Jika ada aplikasi yang lokasinya di tempat aneh atau di windows system, tetapi kita tidak mengenalinya atau tidak pernah menginstall aplikasi tersebut, bisa jadi merupakan virus.

Ada beberapa hal ketika kita mencermati daftar yang ada dalam Autoruns tersebut. Terkadang virus, Trojan, Malware dan sejenisnya akan menggunakan nama yang sama atau mirip dengan aplikasi yang dimiliki windows seperti explorer, expiorer, exploler, spooler dan sebagainya, maka perlu dicermati nama dan lokasinya. Misalnya ada nama explorer tetapi lokasinya bukan di C:\Windows, maka bisa jadi adalah virus. Selain itu, jika kita hilangkan tanda check program atau aplikasi tertentu kemudian setelah beberapa waktu di refresh kembali lagi atau muncul lagi, maka kemungkinan besar aplikasi tersebut merupakan salah satu virus.

Jika ingin mengetahui deskripsi tentang suatu proses aplikasi, bisa dilihat alamat ProcessLibrary.com. Semoga bermanfaat.

Windows XP Lebih Cepat Dengan XP tanpa DL

Kadang kadang komputer lu jadi lambat gara gara memory kurang… jadi kamu harus hemat memory dengan cara dengan matiin program komputer yang sudah tak di pakai…. contohnya seperti program yang berextension .dll (Dynamic-Link Libraries)
gini nih cara unload dll file nya
1. Pertama tama jalankan start>run abis itu ketik regedit
2. terus di situ kamu cari directory HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer
3. terus kalo sudah ketemu kamu bikin sub-key baru dengan cara edit terus akan muncul pilihannya
4. nah subkey yang tadi kamu bikin itu kamu namain AlwaysUnloadDLL trus set default value-nya ke equal ‘1′
5. sudah gitu restart… dan bedakan rasanya eh rasakan bedanya…

Menghilangkan Pesan Virtual Memory too Low

Di saat memory virtual di harddisk kita berkurang, atau terlalu rendah, maka biasanya akan muncul sebuah pesan yang menyatakan bahwa Virtual Memory nya terlalu rendah. Nah, hampir sebagian orang udah tahu penyebabnya, yaitu karena page file di harddisk udah penuh dan dalam keadaan full load. Kali ini saya hanya akan memberikan tips untuk menghilangkan pesan "Virtual Memory too Low"

Langsung saja buka registry editor, lalu temukan key:

HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies\Explorer\

>bikin DWORD baru "NoLowDiskSpaceChecks" isi 1 dengan Hex. Restart atau logout untuk mendapatkan hasilnya.

Menghilangkan Inisial Drive


Secara default inisial drive dalam Windows XP dimulai dengan nama Drive, dan diikuti dengan huruf drive. Trik kali ini bagaimana menghilangkan inisial huruf drive.

Buka menu Run, dan ketik regedit. Cari key di bawah ini:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer.

Kalo udah, buat sebuah DWORD Value baru dengan nama ShowDriveLettersFirst, klik ganda value yang baru dibuat, pada Value data masukkan angka 2. Sekarang logoff PC dari Windows, sekarang Anda bisa melihat inisial huruf pada drive sudah tidak ada.

Mengenal tipe file yang bisa terinfeksi dan menyebarkan virus



Mungkin sebagian besar kita tahunya kalau virus itu hanya dari tipe file exe (application) saja, karena memang sebagian besar virus berupa file exe. Padahal banyak tipe file yang berpotensi terinfeksi virus dan bisa menyebarkannya ketika dijalankan. Sehingga sering kita tidak sadar bahwa file yang dijalankan ternyata bisa mengandung virus / bibit-bibit virus.

Dengan mengatahui beberapa tipe tersebut, semoga bisa lebih berhati-hati. Berikut beberapa tipe file yang sering/bisa terinfeksi virus dan sebagian bisa menyebarkannya kembali ketika file tersebut dijalankan :


Binary Executable Files
Binary Executable Files (Portable Executable / PE) merupakan file yang isinya diterjemahkan sebagai program oleh komputer. File ini terdiri dari beberapa tipe di windows :

  • EXE (Executable / Application)Tipe file ini merupakan file yang sering terinfeksi virus dan sebagian besar virus juga berupa exe. Banyak virus yang bisa menempel di file ini dan begitu dijalankan, virus aslinya menyebar dan menginfeksi komputer. Oleh karena itu, sebaiknya ketika kita memiliki master program, maka di zip saja atau di rename untuk mengurangi resiko terinfeksi virus. Beberapa virus yang menginfeksi EXE misalnya w32/Virut, Troxa, Sality dan lainnya (baca juga ini).
  • DLL (Dynamic Link Library) dan OCX yang formatnya sebenarnya sama dengan tipe EXE, hanya saja tidak langsung dijalankan, melainkan digunakan oleh file lain seperti EXE. Sehingga virus juga bisa menginfeksi tipe file ini.
  • SCR (Screensaver) File ini juga seperti format exe, hanya saja ber ekstensi scr, yang maksudnya adalah file screensaver. Sehingga ketika dijalankan, screensaver akan tampil. Oleh karena itu, virus sering menduplikasi dirinya dengan tipe ini dan menempatkan dirinya sebagai screensaver, sehingga ketika screensaver aktif, sebenarnya virus itu yang aktif.
  • COM file (Command File), bisa berupa Text atau Binary File yang dijalankan under DOS / MS-DOS. Generasi awal virus sepertinya berupa file COM ini.
  • SYS (Device Driver), merupakan file Binary yang digunakan untuk Driver

Document Files

File Dokumen yang sering terinfeksi virus adalah file Microsoft Office terutana DOC ( Word), XLS (Excel) dan MDB ( Access Database). Virus biasanya berupa virus Macro, yang aktif jika dokumen tersebut dijalankan dan bisa menginfeksi template file ( file DOT) sehingga semua file yang dibuka selanjutnya akan terkena virus.

Sekitar bulan september 2007, file PDF mulai dimanfaatkan oleh pembuat virus untuk menyertakan kode-kode tertentu dalam dokumen tersebut. Biasanya berupa trojan. Seperti juga diberitakan Avira tanggal 6 Mei 2008, kelemahan PDF dimanfaatkan untuk menyisipkan kode virus, sehingga ketika PDF dijalankan virus yang berupa trojan tersebut bisa menginstall dirinya ke komputer.

File-File Script

File script merupakan file yang berisi script / kode-kode program dan bisa diterjemahkan oleh komputer secara langsung untuk mengontrol software/aplikasi lainnya. Beberapa file ini antara lain :

  • BAT (Batch File), merupakan file script di MS-DOS dan Windows
  • VBS (VBScript), script windows dengan bahasa VISUAL BASIC yang terbatas
  • JS (Javascript), file ini tidak bisa langsung aktif, tetapi dijalankan oleh web browser, melalui file HTML

Tipe File-file Lainnya

Beberapa tipe atau file lainnya yang juga bisa terinfeksi, menyebarkan, menjalankan atau disusupi kode virus antara lain :

  • HTM, HTML, CHM (HTML Help) file-file ini bisa menyertakan kode program Javascript, sehingga tidak jarang file ini terinfeksi Virus (trojan)
  • INF Merupakan text file (jenis lain file INI) untuk menginstall Device Driver. Virus sering mengubah/memodifikasi file tipe ini (file Autorun.inf) untuk mengaktifkan virus dan menyebarkan lewat media seperti Flash Disk.
  • Folder.htt File ini merupakan file konfigurasi Folder yang bisa berisi script kode. Terkadang virus memodifikasi isinya untuk menjalankan kode tertentu. Hal ini bisa juga terjadi pada file Desktop.ini ( Konfigurasi dekstop)

Referensi
http://en.wikipedia.org/wiki/Computer_virus
http://en.wikipedia.org/wiki/Executable_file
http://en.wikipedia.org/wiki/List_of_file_formats
http://en.wikipedia.org/wiki/Cross-site_scripting
http://www.bindshell.net/papers/xssv/
http://en.wikipedia.org/wiki/COM_file
http://en.wikipedia.org/wiki/Dynamic-link_library
http://www.virusbtn.com/news/2007/10_24.xml
http://www.avira.com/en/security_news/protection_from_pdf_exploits.html
http://en.wikipedia.org/wiki/Script_%28computer_programming%29

Mengembalikan Folder yang Super Hidden

Anda pernah mengalami file di flash disk anda seperti ini :

Direktori ke hidden

Yup itu akibat terkena virus (mbuh.. apa namanya virusnya, mungkin karna banyaknya jadi nggak hafal)

Sebel kalau flashdisk atau komputer kita terkena virus. Salah satu akibat dari virus tersebut adalah membuat folder kita disembunyiin dan nggak bisa dikembalikan lagi alias super hidden.

Berikut saya coba membagi-bagi pengalaman

  1. Bersihkan komputernya dari virusnya, bisa update antivirusnya, hapus manual, atau mungkin di lap ajah monitornya kotor tuh..(hehehehe becanda). Tanyakan saja ke paman google yang baik hati, paman google is a great teacher (soalnya saya pake deep freeze, jadi tinggal restart kalau kena virus)
  2. Asumsikan komputernya dah bersih dari virus, masuk ke command promt bisa dengan cara klik Start – Run- ketik cmd
  3. Misalkan flashdisk di drive L:\ maka ketiklah L: dan enter
  4. Ketika sudah didirektori L, ketikan mantra berikut “attrib -h -r -s -a /s /d” (tanpa tanda petik) kemudian enter. Untuk informasi mengenai command attrib silahkan ketik attrib /?

CMD

Silahkan liat hasilnya. Sekarang kita bisa bermain-main, kita bisa membuat direktori super hidden sehingga file rahasia kita bisa disembunyikan :D (hayooo.. file apaan nich?)

Sekian apa yang bisa saya bagi-bagi semoga bermanfaat, buat yang ilmu kungfunya lebih tinggi maaf ya master,… mohon petunjuknya.

Mengatasi Virus yg melakukan super hidden Folder anda


komputer anda terkena Virus yg ber type menyembunyikan file file penting anda?

atau istilah nya super hidden,dan di menu folder options “show hidden files and folders ” juga hilang?

solusi nya install ulang aja!wkwkkwkw bcanda

oke silahkan ikuti beberapa cara di bawah ini

cara 1

Buka registry editor : klik Start, pilih Run dan ketik “regedit” (tanpa tanda kutip) .

Kemudian arahkan bagian kiri pada key di bawah ini :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden]

Pada bagian kanan buatlah String Value dengan nama value “Type” kemudian double klik dan isi bagian value data dengan “group”. Tutup aplikasi regedit kemudian restart komputer.

cara 2

Bikin DWORD value, kasih nama “Hidden”

User Key: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced]
Value Name: Hidden
Data Type: REG_DWORD (DWORD Value)
Value Data: (1 = show hidden, 2 = Ngga Show)

cara 3

coba ketik ini di command prompt : attrib G:\*.* -s -h /S /D (asumsi: G:\ adalah drive usb flahdisk ybs)

Kalo gagal coba lakukan per folder/file. ganti *.* dengan nama folder/file yang diinginkan.

Contoh : attrib G:\folder1 -s -h /S /D
attrib G:\folder1 -s -h /S /D
attrib G:\namafile1.ext -s -h
attrib G:\namafile1.ext -s -h

Untuk keterangan lengkap soal option ATTRIB ini, ketik attrib.exe /? di command prompt.

cara 4

Masuk kesini:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\

HideFileExt

Brosing key key yang ada disana:
Rubah value CheckedValue ke 2 ato 1
Rubah value DefaultValue ke 2 ato 1

Semoga membantu…

Cara Mudah Melawan Semua Virus Local Tanpa Antivirus



Setelah merasa senang (?!?!) akan hadirnya anak-anak bangsa yang sudah mulai jago bikin virus, akhirnya bosen juga..... abisan gitu-gitu doang. Contoh : Kangen, Riyani Jangkaru, Brontok, trus Romantic Devil. Ah itu mah cemen abis.


Caranya gampang siapin aja :
1. Virusnya (kalo gak punya, bisa minta ama warnet2 terdekat hohoho)
2. Hijack Tools yang bs di download di
http://www.spywareinfo.com/~merijn/downloads.html
3. Tidak diperlukan keahlian yang amat sangat.

Ternyata virus-virus local emang memiliki ciri yang sangat khas diantaranya mendisablekan run, regedit, task manager, sama search. Untuk brontok penduplikatan diri hanya berbatas penduplikatan file .EXE tapi kalo Romantic Devils lebih canggih, virus ini selain menduplikatkan diri juga mengirimkan string ke registry seiring penduplikatannya itu, tapi cuman butuh 10 menit buatlinnya hohoho.

Oke langsung saja :

1. Aktifin HijackThis

2. Trus cari :

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies,DisableRegedit=1, langsung klik [Fix checked], ini buat balikin fungsi regedit.

Trus Cari yang sekiranya mencurigakan, contoh bron-spizaetus, empty.pif, bronstab.exe. kalo kangen ccapps, kalo romantic devil sysria dll.

3. Sekarang masuk ke regedit (kita belum ngaktifin run, jadi lewat manual ke windows\regedit), trus cari yang aneh-aneh misal kalo brontok cari
values : bron-spizaetus, tok-cirrhatus, dll. Trus langsung hapus bleh

4. Nah buat balikin fungsi yang di matiin (Run, Search, Folder Options) cari di
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, trus langsung delete aja, atau ubah stringnya jadi (0). Misalnya
NoRun Reg_dword 0x00000000 (1) di ubah jadi NoRun Reg_dword 0x00000000 (0). Arti dari 1 adalah true dan 0 adalah false itu kata dosen COA gw.

5. Kemudian search *.exe, cari yang ukuran filenya sama dan ikon berbentuk folder tanpa dosa (20 kb, 40 kb, 80kb tergantung variantnya). Trus hapus.

6. Sekarang tinggal nunggu virus baru dan siap basmi hohoho

cara membasmi virus lokal


Biasanya virus lokal dibuat dengan VB, coba Anda gunakan tools KillVB untuk mematikan semua proses file VB (http://www.compactbyte.com/brontok/killvb.zip). Kemudian cek ulang dengan mengggunakan tools proceexp (http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx) untuk memastikan apakah proses virus tersebut sudah berhasil dimatikan.

Kemudian jalankan file repair.inf (untuk mengaktifkan fungsi Windows seperti folder options/regedit/task manager dll).

[Version]
Signature="$Chicago$"
Provider=Vaksincom

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1



[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NOFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NORun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe, debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit32.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe, debugger

Hapus file yang duplikat yang dibuat oleh virus. Untuk menghapus file ini Anda harus mengetahui jenis icon yang digunakan dan ukuran file tersebut baru menghapusnya. Untuk mempermudah proses penghapusan Anda dapat mengggunakan "Search" (jika tidak diblok). Sebelum mencari file virus sebaiknya tampilkan semua file yang disembunyikan dengan centang "show hidden files and folders" dan menonaktifkan opsi "hide extention for known file types" dan "hide protected operating system (recommanded)" pada Folder Options"

Scan dengan antivirus yang up-to-date

Untuk analisa lebih jauh, silahkan kirimkan contoh virusnya. klik link berikut untuk lebih jelasnya.

http://vaksin.com/hall_of_fame.htm

Semoga membantu

Apa sech System Volume Information itu?


Info gambar

Jika kita menggunakan Windows XP Home maupun Professional, dan setting untuk folder-folder yang tersembunyi (Hidden system) ditampilkan, maka akan terlihat folder yang namanya “System Volume Information” di drive C: D: dan lainnya. Kadang kita tidak bisa membuka folder ini, atau jika bisa, maka untuk mengakses filenya tidak bisa. Sebenarnya apa fungsi atau kegunaan folder ini ?

Folder “System Volume Information” merupakan Hidden System folder (folder yang tersembunyi/sengaja disembunyikan oleh system windows) yang digunakan oleh System Restore untuk menyimpan informasi dan Restore points. Tetapi saat ini sering menjadi sarang virus

Seperti diketahui, bahwa Windows XP Home/Professional menyertakan fungsi Restore Point, yaitu fasilitas untuk mengatasi ketika ada program baru yang di install dan menyebabkan komputer bermasalah, dengan mengembalikan kondisi windows sesaat/waktu sebelum program baru tersebut di install (disebut Restore Point). Ketika melakukan restore komputer, data atau dokumen tidak akan hilang. Nah, data-data restore point ini disimpan di folder yang namanya “System Volume Information” ini.

Folder ini akan ada di setiap Drive/ Partisi windows, misalnya C:, D: dan lainnya. Memang melihat fungsinya folder ini cukup penting, tetapi kadang bisa berbahaya. Karena aksesnya yang terbatas, maka folder ini sering digunakan oleh virus untuk menyimpan duplikasi dirinya dan virus bisa menyerang lagi (kembali aktif) jika dilakukan restore. Selain itu kita biasanya tidak bisa mengakses folder ini. Bahkan antivirus yang mendeteksi ada virus di folder ini kadang juga tidak bisa menghapusnya.

Sebenarnya jika tidak begitu penting fasilitas ini bisa dimatikan, karena selain sering menjadi sarang virus, juga sering memakan space hardisk yang cukup banyak. Untuk mengaturnya bisa dibuka Start Menu > All Programs > Accessories > System Tools > System Restore. Untuk mematikan fasilitas ini cek menu “Turn off system restore for all drives”.

Jika yakin komputer kita bebas virus, maka fasilitas ini bisa juga diaktifkan, yang perlu diatur mungkin hanya penggunaan space hardisknya. Masing-masing drive C:, D: dan lainnya bisa dibatasi maksimal penggunaan space-nya dengan klik tombol Setting di masing-masing drive tersebut.

Apakah ada cara untuk mengakses folder ini ?

Ya, ada beberapa cara yang berbeda tentang bagaimana cara mengakses folder ini. Yang perlu diketahui hanya windows yang digunakan (Home atau Professional) dan tipe File System ( FAT32 atau NTFS) yang bisa diketahui dengan klik kanan Drive C:, D: atau lainnya di windows explorer dan pilih Properties. Untuk cara-cara mengakses folder ini bisa dibaca selengkapnya disini (http://ebsoft.web.id).

Referensi

  • http://support.microsoft.com/kb/948247/en-us
  • http://support.microsoft.com/kb/309531/en-us

23 Cara Mempercepat Running Windows XP


Artikel ini saya ambil dari forum tetangga ... Semoga bermanfaat ...

Berikut ini terdapat tips2 yang diambil dari artikel pakar luar negeri:

1. Untuk menurunkan waktu booting dan meningkatkan performa, tidak usah menggunakan software defrag pihak ketiga, gunakan saja perangkat Defragmenter yang buatan (built-in) Windows, tidak akan jauh beda. Dan juga, sebaiknya menggunakan Harddisk dengan tipe Ultra-133 atau Serial ATA (SATA) dengan buffer 8-MB.

2. Jika RAM PC kurang dari 512 MB, maka sebaiknya ditambah kapasitas memorinya. Hal ini relatif tidak mahal dan akan membantu meningkatkan performa sistem Anda secara dramatis.

3. Pastikan file system yang digunakan Windows XP adalah NTFS. Cara memeriksanya:

a. Buka Windows Explorer (My Computer)
b. Klik kanan pada drive C:
c. Klik Properties.

Kalau ternyata file system Anda menggunakan FAT32, maka untuk mengubahnya adalah dengan cara sebagai berikut:
- Backup data-data penting dulu ya.
- Klik Start > Run > ketik CMD
- Setelah muncul jendela Command Prompt, ketik:

Code:

CONVERT C: /FS:NTFS

Catatan: Komputer jangan disela ketika melakukan konversi ini, dan juga dalam keadaan bebas dari virus. File system yang digunakan oleh drive bootable (biasanya C bisa FAT32 atau NTFS. Saya sangat merekomendasikan untuk menggunakan NTFS demi keamanan superior, ketahanan dan efisiensi ruang yang lebih besar.

4. Non aktifkan File Indexing. Layanan File Indexing mengekstraksi informasi dari dokumen-dokumen dan file-file lainnya yang ada pada harddisk dan membuat sebuah "searchable keyword index" (index keyword pencarian). Bisa dibayangkan proses ini sangat memberatkan sistem.

Cara kerjanya sbb:

Seorang user mencari kata, frase, atau properti sebuah dokumen, dari dokumen-dokumen yang jumlahnya ratusan atau ribuan dan ia tidak tahu nama dari dokumen yang dicari. Windows XP dengan fungsi built-in search masih bisa melakukan berbagai macam jenis pencarian tanpa melibatkan Indexing Service. Tapi agak lebih lama. Sistem Operasi harus membuka tiap file ketika diminta tolong mencari apa yang user inginkan.

Kebanyakan orang tidak membutuhkan fitur pencarian ini. Yang biasanya membutuhkan adalah lingkungan perusahaan yang besar dimana ribuan dokumen diletakkan pada paling tidak satu server. Akan tetapi jika hanya semacam system builder, yang kebanyakan kliennya adalah bisnis kecil dan menengah, dan jika para klien tidak membutuhkan fitur tersebut, saya rekomendasikan supaya mendisfungsikannnya (disable) layanan tersebut.

Caranya Mendisfungsikannya:

a. Buka Windows Explorer (My Computer)
b. Klik kanan pada drive C:
c. Pilih Properties
d. Hilangkan tanda centang (checklist) "Allow Indexing Service to index this disk for fast file searching."
e. Klik tombol Apply, muncul: apply changes to "C: subfolders and files"
f. Klik tombol OK.

Jika ada pesan peringatan atau error muncul (seperti "Access is denied"), klik tombol Ignore All.

5. Update driver VGA dan chipset motherboard, termasuk update BIOS dan konfigurasinya. Carilah info-info tentang konfigurasi BIOS secara tepat di internet.

6. Kosongkan folder Prefetch windows setiap 3 bulan atau lebih.

Windows XP merekam sebagian dari data atau aplikasi yang sering digunakan agar membuat proses load kelihatan lebih cepat ketika dipanggil oleh user. Hal ini bagus, tetapi untuk waktu yang lama, folder prefetch bisa jadi kelebihan muatan referensi file dan aplikasi yang tidak lagi digunakan. Jika hal itu terjadi, Windows XP akan membuang-buang waktu dan memperlambat performa sistem, ketika melakukan load aplikasi atau file. Tidak ada yang penting dalam folder tersebut, dan seluruh isinya aman untuk dihapus.
Folder tersebut terletak di: C:\WINDOWS\Prefetch\

7. Sekali sebulan jalankan disk cleanup.

Caranya:

a. Buka Windows Explorer (My Computer)
b. Klik kanan pada drive C:
c. Pilih Properties
d. Klik tombol Disk Cleanup dan delete semua file temporer.

8. Pada Device Manager, klik ganda pada IDE ATA/ATAPI Controllers device, dan pastikan DMA di-enable (diaktifkan) untuk tiap drive yang terhubung ke Primary Controller dan atau Secondary controller.

Lakukan hal ini dengan cara:

a. Klik ganda pada Primary IDE Channel. kemudian klik tab Advance Settings.
b. Pastikan Transfer Mode -nya diset pada "DMA if Available" untuk kedua Device 0 dan Device 1.
c. Lakukan hal serupa pada Secondary IDE Channel.

9. Upgrade Pengkabelan.

Untuk peningkatan teknologi harddisk, dibutuhkan pengakabelan yang akan mendorong performa lebih baik.
Pastikan untuk menggunakan kabel 80-wire Ultra-133 untuk semua device IDE dan gunakan konektor yang cocok dengan socket Master/Slave/Motherboard.

Kalo Device-nya cuma satu, harus dihubungkan pada konektor yang paling ujung dari kabel pita (kabel data), jangan pada konektor yang di tengah kabel pita, jika tidak, maka akan terjadi masalah sinyal. Pada harddisk ultra DMA, masalah sinyal ini bisa mencegah harddisk memaksimalkan potensinya.

10. Buang semua spyware dari komputer.

Gunakan program gratisan seperti AdAware buatan Lavasoft atau SpyBot Search & Destroy. Setelah program ini terinstal, pastikan untuk melakukan cek update dan mendownloadnya jika ada, sebelum melakukan pencarian spyware di komputer.
Apapun program yang ditemukan bisa dihapus secara aman. Semua program gratisan yang meminta spyware untuk dijalankan tidak akan berfungsi lagi. Jika program-program gratisan itu masih dibutuhkan tinggal instal lagi saja.

11. Buang semua program atau item yang tidak perlu dari rutin (routin) Windows Startup dengan menggunakan utilitas MSCONFIG.

Caranya:

a. Klik Start > Run > ketik MSCONFIG > klik OK
b. Klik tab StartUp –> kemudian hilangkan checklist (tanda centang) dari program yang tidak diinginkan.

Tidak paham dengan item-item tersebut? Kunjungi WinTasks Process Library. Situs itu memuat proses sistem, aplikasi yang diketahui dan juga tentang referensi spyware dan penjelsannya. Atau bisa diidentifikasi nama item-item tersebut secara langsung dengan menggunakan google.

12. Buang semua program yang tidak digunakan dari Add/Remove Programs di Control Panel.

13. Matikan beberapa atau semua animasi yang tidak dibutuhkan dan nonaktifkan (disable) active desktop.

Pada kenyataannya, untuk optimasi performa, matikan semua animasi. Windows Xp menawarkan banyak setting-setting yang berbeda pada bagian ini.

Caranya:

a. Klik System Icon di Control Panel
b. Klik tab Advance
c. Klik tombol Settings pada kotak Performance.
d. Hilangkan checklist (tanda centang) opsi apa saja yang tidak ingin dijalankan.
Atau bisa langsung klik pada Radio Button: Adjust for best performance.

14. Kalo bisa mengedit Registry Windows XP, lakukan untuk meningkatkan performa XP.

Bisa menggunakan software tweak atau manual mengedit registry. Di internet sudah banyak tersebar.

15. Kunjungi situs update Microsoft Windows secara rutin dan download semua update yang berlabel Critical.

Download juga Optional update yang dibutuhkan. (ingat, kalau software OS windows XP -nya bajakan, jangan coba-coba untuk mengupdate, bisa dikasih "stempel" tanda bajakan sama Microsoft yang justru akan memperlambat sistem ketika booting dan running).

16. Update anti virus dalam sepekan sekali atau bahkan harian. Pastikan hanya satu software yang terinstal. Menggabungkan lebih dari satu antivirus hanya akan mengundang penyakit bagi performa dan kahandalan komputer.

17. Pastikan font yang terinstal kurang dari 500 jenis saja pada komputer. Makin banyak font, makin lambatlah sistem. Walaupun windows XP lebih efisien dalam menangani font dari pada versi sebelumnya, tapi kelebihan font akan berdampak pada melemahnya sistem.

18. Jangan partisi harddisk. (Opsional saja)

NTFS File System Windows XP berjalan lebih efisien pada satu partisi yang besar. Data tidak lebih aman pada partisi terpisah, dan format ulang tidak dibutuhkan untuk instal ulang Sistem Operasi (OS). Satu partisi ini berfungsi agar tidak ada pembatasan oleh partisi akan tetapi akan dibatasi oleh ukuran kapasitas harddisk itu sendiri. Sehingga tidak perlu melakukan resize partisi yang meghabiskan waktu dan resiko kehilangan data.

19. Lakukan pengecekan terhadap sistem RAM untuk memastikan beroperasi dengan baik.

Saya merekomendasikan untuk menggunakan program gratisan MemTest86.
Setelah didownload, bisa membuat bootable CD atau disket (sesuai pilihan) yang akan melakukan 10 macam tes pada memory PC secara otomatis setelah malakukan boot dengan CD atau disket yang dibuat. Biarkan semua tes berjalan sampai paling tidak melewati 3 tes selesai dari 10 tes. Jika program mendapati error, matikan dan cabut listrik komputer, cabut RAM memory, ganti dengan yang lain dan lakukan tes lagi. Ingat, memory yang rusak tidak bisa diperbaiki, dan hanya bisa diganti.

20. Jika terdapat CD atau DVD recorder / writer, carilah update firmware dari pabriknya. Pada beberapa kasus, upgrade terbukti bisa mempercepat recorder tersebut dan biasanya gratis.

21. Non aktifkan (disable) service (layanan) yang tidak penting.

Windows XP memasang banyak service yang tidak dibutuhkan. Untuk menentukan service apa saja yang tidak dibutuhkan, buka situs Black Viper untuk konfigurasi Windows XP.

22. Jika tampilan tunggal Windows Explorer mengalami masalah ketika menampilkan file dan menghambat sistem operasi, lakukan langkah berikut:

a. Buka My Computer
b. Klik Tools
c. Klik Folder Options…
d. Klik tab View
e. Geser / gulung ke bawah menuju "Launch folder windows in a separate process", aktifkan opsi ini. Setelah komputer di-restart, opsi ini akan berjalan.

23. Setidaknya sekali setahun, buka casing komputer dan bersihkan semua debu dan "puing-puingnya". Sementara itu cek juga kipasnya, apakah putarannya masih proporsional.