Original Sender : "Syaefullah Siddik[Dike]" <[EMAIL PROTECTED]>
---------------------------------


> Original Sender : "Newbie Forever" <[EMAIL PROTECTED]>
> ---------------------------------
>
<Di crot>
> Saya coba untuk menghapus file "wincache.exe" dan "watching.dll"
> melalui DOS
> mode.
> Dan ternyata BERHASIL.
>
> Tetapi yang mengherankan saya, tidak ada perintah untuk loading
> "wincache.exe" dalam "registry + local ini files".
> Lalu apa/siapa yang memerintahkan  untuk loading file tsb ?
> Apakah ada yang bisa menerangkan ??????

Waaah, kayaknya udah nggak pantes pake nama newbie nih kalo udah berhasil!
:)
Kalo yang saya tau mah, program trojan yang bisa di load pada waktu windows
start yah lewat cara:
1. Masukin di autoexec.bat
2. Masukin di start up
3. di "tempelin" ke file yang ada, kayak happy99 di masukin ke Winsock32.dll
4. HKEY_Classes_Root\exefile\Shell\open\command, ini contoh nya virii Pretty
park.
5. yang laing sering:
HKEY_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_Local_Machine\Software\Microsoft\Windows\CurrentVersion\RunService
Contoh Trojannya yang ini mah *lupa* netbus lah ...
Apalagi yah?..em... Yang jelas mah, orang yang bikin virii tambah "pinter",
mereka bisa embed-in program mereka ke s/w yang biasa di load Windoze, jadi
user kagak curiga... :)
Tos ah... CMIIW, and mungkin ada yang mo nambahin? :)

Dike
V'z whfg ab bar...

----------------------------------------------------------------
Compu-Mania MailingList is provided by PT Centrin Utama
Maintained by   : [EMAIL PROTECTED]
To Post a msg   : Send mail to [EMAIL PROTECTED]
To Unsubscribe  : Mail to [EMAIL PROTECTED]
BODY : unsubscribe Compu-Mania
For more information, send mail to [EMAIL PROTECTED]
with "HELP" in the BODY of your mail (without quote).
----------------------------------------------------------------

Kirim email ke