Pages

Subscribe:

Pages

Kamis, 15 Juli 2010

Melawan Virus Local Tanpa Antivirus

Setelah merasa senang akan hadirnya anak-anak bangsa yang sudah mulai jago bikin virus, akhirnya bosen juga..... abisan gitu-gitu doang. Contoh : Kangen, Riyani Jangkaru, Brontok, trus Romantic Devil. Ah itu mah cemen abis.

Caranya gampang siapin aja :
1. Virusnya (kalo gak punya, bisa minta ama warnet2 terdekat hohoho)
2. Hijack Tools yang bs di download di
http://www.spywareinfo.com/~merijn/downloads.html
3. Tidak diperlukan keahlian yang amat sangat.

Ternyata virus-virus local emang memiliki ciri yang sangat khas diantaranya mendisablekan run, regedit, task manager, sama search. Untuk brontok penduplikatan diri hanya berbatas penduplikatan file .EXE tapi kalo Romantic Devils lebih canggih, virus ini selain menduplikatkan diri juga mengirimkan string ke registry seiring penduplikatannya itu, tapi cuman butuh 10 menit buatlinnya hohoho.

Oke langsung saja :

1. Aktifin HijackThis

2. Trus cari :

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies,
DisableRegedit=1, langsung klik [Fix checked],
ini buat balikin fungsi regedit.

Trus Cari yang sekiranya mencurigakan, contoh bron-spizaetus, empty.pif, bronstab.exe. kalo kangen ccapps, kalo romantic devil sysria dll.

3. Sekarang masuk ke regedit (kita belum ngaktifin run, jadi lewat manual ke windows\regedit), trus cari yang aneh-aneh misal kalo brontok cari
values : bron-spizaetus, tok-cirrhatus, dll. Trus langsung hapus bleh

4. Nah buat balikin fungsi yang di matiin (Run, Search, Folder Options) cari di
HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies\Explorer,
trus langsung delete aja, atau ubah stringnya jadi (0). Misalnya
NoRun Reg_dword 0x00000000 (1) di ubah jadi NoRun Reg_dword 0x00000000 (0).
Arti dari 1 adalah true dan 0 adalah false itu kata dosen COA gw.

5. Kemudian search *.exe, cari yang ukuran filenya sama dan ikon berbentuk folder tanpa dosa (20 kb, 40 kb, 80kb tergantung variantnya). Trus hapus.

6. Sekarang tinggal nunggu virus baru dan siap basmi hohoho

Sumber: Jasakom
Penulis: brownies_br0nt0x

Pengalaman pribadi:

Komputer perusahaan dan komputer saya pernah terkena virus brontok, tetapi setelah ada update terbaru dari Norton Antivirus akhirnya sekarang sudah tidak perlu repot-repot lagi menghapus secara manual.

Klo virus romantic devil blon lama ini juga mengenai pc saya, tetapi bisa di hapus secara manual untuk file-file yang iconnya berbentuk folder tapi tipe filenya aplikasi. untuk ukuran file yang saya temui adalah 41 kb. Anda bisa coba mencarinya dengan find *.exe kemudian size nya almost 41 kb.

Cara menghapusnya tinggal sort hasil pencarian berdasarkan size dan tipenya trus blok kemudian delete. Cara ini sangat tidak efektif jika di sistem operasi Windows Anda belum terinstal Deep Freeze (Program bantu memulihkan konfigurasi atau isi suatu partisi seperti semula setelah komputer direstart).

Selain di sistem yang diinstall Antivirus seperti Norton Antivirus juga baik kalau diinstall program Deep Freeze tersebut. Kemungkinan instalasi ulang operating system karena virus sangatlah kecil.

Semoga bermanfaat dan membantu Anda yang sedang membutuhkan.

Mengatasi Virus Shortcut

Virus PIF/Starter atau yang lebih dikenal dengan virus shortcut membuat kesal korbannya dengan banyak sekali shortcut yang dibuat oleh virus tersebut. Repotnya, kalau cara penanganan virus ini tak tepat maka ia malah akan kembali lagi, lagi dan lagi.

Berikut ini beberapa cara dari analis virus Vaksincom MG Lat untuk menghentikan banjir shortcut yang diakibatkan virus ini:

1. Sebelumnya matikan dulu proses system restore.

2. Matikan proses dari file Wscript yang terletak di C:\Windows\System32, dengan cara menggunakan tools seperti CProcess, HijackThis atau dapat juga menggunakan Task Manager dari Windows.

3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau me-rename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut.

Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:\Windows\$NtServicePackUninstall$, C:\Windows\ServicePackFiles\i386.

Tidak seperti virus-virus VBS lainnya, kita bisa mengganti Open With dari file VBS menjadi Notepad, virus ini berextensi MDB yang berarti adalah file Microsoft Access. Jadi Wscript akan menjalankan file DATABASE.MDB seolah-olah dia adalah file VBS.

4. Delete file induknya yang ada di C:\Documents and Settings\\My Documents\database.mdb, agar setiap kali komputer dijalankan tidak akan me-load file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya.

5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:\, maka yang harus kita lakukan adalah:

Ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:\del Microsoft.inf /s.

Untuk file autorun.inf, ketik C:\del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama.

6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada 'More advanced options' pastikan option 'Search system folders' dan 'Search hidden files and folders' keduanya telah dicentang.

Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon 'folder', berukuran 1 kb dan bertipe 'shortcut'. Sedangkan folder yang benar harusnya tidak memiliki 'size' dan tipenya adalah 'File Folder'.

7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program 'notepad' kemudian simpan dengan nama 'Repair.inf'. Jalankan file tersebut dengan cara:

- Klik kanan repair.inf
- Klik Install

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"

[del]
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Winupdate
HKCU,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, explorer



Alternatif lainnya Anda bisa mengikuti tip yang sudah diposting di blog ini Mengatasi Virus Tanpa Antivirus.

Selasa, 13 Juli 2010

Membuat File jadi ERRORR

Membuat file menjadi error dalam beberapa detik

Dalam melakukan ini saya tidak bertanggung jawab apabila terjadi sesuatu yang tidak di inginkan. Selain itu dalam melakukan tindakan ini dilarang keras untuk tindakan kejahatan.

Hanya dengan beberapa detik semua file akan error.

Pertama coba anda buka command prompt atau klik Start pilih Run dan ketikan cmd dan OK
Lalu anda ketikan di command prompt seperti dibawah ini:

ASSOC .exe=.maxcodegun

or

ASSOC .jpg=.maxcodegun

Dan apa hasilnya menakjubkan bukan, tiba-tiba semua file .exe or .jpg akan menjadi error.

Sekarang tinggal ganti extention file yang akan anda rusak.

Simple bukan hanya dengan beberapa detik semua file menjadi error.

Senin, 12 Juli 2010

Warnet Spyder

.01
.02


Coba kalian Lihat n kalian mau pilah Bener yang mana no 1 , no 2
beri alasan'a..... !!!

CARA MENGHILANGKAN VIRUS YUYUN CANTIK

akhir-akhir ini yang lagi trend adalah virus autorun.inf dan thumb.db. Virus ini membuat banyak sekali shortcut di masing-masing folder berupa microsoft.lnk dan seterusnya. tak pelak lagi, komputer yang terkena virus ini akan menjadi lambat bin lemot.

Sebenarnya cara yang saya gunakan ini akan berlaku bagi segala jenis virus, sehingga anda dapat menangani virus-virus sederhana secara manual.

Persiapan.

1. matikan autorun CD dan flash disk. caranya seperti ini

2. Mematikan wscript.exe.

wscript.exe adalah program window yang digunakan untuk menjalankan script. Agar virusnya tidak lagi aktif di memory, maka harus dimatikan dahulu. Caranya: tekan ctrl+alt+del untuk masuk TASK MANAGER, lalu cari wscrip.exe pada tab Processes , klik kanan kemudian pilih : End Process Tree dan tekan YES

3. buka total commander. di “configuration/option/display” centang “show hidden/system files”

4. buka drive flash disk anda, misal “e:/” lihat di root folder apakah ada file autorun.inf yang ada tanda seru berwarna merahnya

4. untuk memastikan autorun.inf anda adalah virus, maka lihat isinya. caranya . klik KANAN autorun.inf.

b. TEKAN ctrl+Q

c. lihat isi kolom sampingnya. bila ada tulisan thumb.db atau tulisan ngaco lainnya yang bukan milik anda “lain ceritanya kalau anda memang pembuat virus”, berarti itu virus.

Kalau nggak salah virus ini ada tulisannya “yuyun v.1″ atau “www.muslimah.or.id”

d. kalau ada virusnya berarti anda teruskan ke langkah 5. kalau nggak ya… selesai.

menghapus file buatan Yuyun (autorun.inf; thumb.db;*.lnk)

5. lakukan pencarian di “command/search” atau tekan Ctrl+F7

6. di kotak “search for” tulis “autorun.inf;thumb.db;*.lnk;database.mdb;*.tmp“. Pilih search in “local harddisk”. tambahkan juga drive flash disk anda bila perlu

7. centang “find text:” isi dengan “Wscript.exe //e:VBScript” INGAT!. ini harus diisi, sebab kalau tidak file penting anda akan HILANG

8. klik “start search”

9. setelah pencarian selesai.. klik “feed to listbook”

10.klik “Mark/select all” dan tekan F8

membersihkan registry

11. langkah terakhir adalah membersihkan registry. Buka registry dari start/run tulis: regedit. Kalau di disable, silahkan hidupkan dengan cara yang telah dijelaskan di bagian lain blog ini. Tekan CTRL+F untuk mencari kata “Wscript.exe //e:VBScript ”. Delete lah key yang ada tulisannya tersebut. dengan menekan tombol F3 sampai seluruh key yang mengandung kata tersebut habis.

Mendelete file-file buatan yuyun

File yang yuyun buat ada beberapa, yaitu :

  • %UserProfile%Local Settings/Temp/[Random].tmp
  • %UserProfile%Local Settings/Temp/auto.exe
  • %UserProfile%Local Settings/Temp/Yuyun.Q
  • UNTUK KETIGA FILE TERSEBUT, DARIPADA SUSAH NYARI LEBIH BAIK DELETE SAJA SEMUA FILE DI FOLDER TEMP
  • %UserProfile%My Documents/database.mdb
  • DELETE FILE INI BILA TIDAK TERDETEKSI DI SEARCH SEBELUMNYA
  • %Windir%:Microsoft Office Update for Windows XP.sys
  • DELETE FILE INI DI C:/WINDOWS
  • %UserProfile%Local Settings/Temp/v.doc
  • FILE INI TIDAK BERBAHAYA, HANYA PESAN YANG DIBUAT OLEH PEMBUAT VIRUS
Sedangkan registry yang diganti, adalah seperti ini:
  • HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion/Run/ ”Explorer” = “Wscript.exe //e:VBScript “%UserProfile%My Documents/database.mdb””
  • HKEY_LOCAL_MACHINESOFTWARE/MicrosoftWindows/
  • CurrentVersion/Run/ “WinUpdate” = “Wscript.exe //e:VBScript “%Windir%:Microsoft Office Update for Windows XP.sys””
  • DELETE REGISTRY TERSEBUT
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem “DisableRegistrytools” = 1
  • ENABLEKAN REGISTRY DULU DENGAN CARA SEPERTI INI
Kalau nggak mau susah, ternyata McAfee update terbaru sudah mampu menanganinya secara otomatis. Saya menggunakan AVG dan masih belum mampu.
catatan :
  • %userprofile% maksudnya di document and settings/username
  • %windir% maksudnya c:/windows (atau di drive mana anda tempatkan folder windows)

Saya sarankan menggunakan Total Commander untuk membuka flashdisk dengan opsi “show hidden file” karena anda dapat dengan cepat mendeteksi adanya virus ini; yang ditandai dengan adanya tulisan autorun.inf dan thumb.db

Menghapus yuyun dari flashdisk

untuk menghapus yuyun dari flash disk, caranya lebih sederhana, karena yuyun hanya muncul sebagai file autorun.inf dan thumb.db dan *.lnk di setiap folder. Dengan demikian caranya sebagai berikut:

  • Pastikan bahwa komputer anda sudah bebas virus, atau kalau mau membiarkan komputernya ditangani oleh orang lain, minimal virusnya tidak jalan di memori. Matikan wscrip.exe dari memori seperti langkah 2 diatas
  • Lakukan prosedur 3 sampai 6, tapi di langkah 6, hanya tuliskan di “search for” – “autorun.inf;thumb.db;*.lnk”.
  • kerjakan langkah 7-10.
  • cek ulang dan selesai

Selamat, komputer anda bebas dari virus

Senin, 05 Juli 2010

MENGERJAI PENGUNJUNG/penyusup (shutdown)

Menjadi penyusup memang menyenangkan. Tapi segalanya akan jadi menjengkelkan tatkala kita dalam posisi korban/sang admin. Ini hanya salah satu alternatif untuk menjahili sang penyusup. Kita akan mematikan komputernya jarak jauh ;) Tak perlu repot-repot menggunakan program remote kesayangan anda, gunakan saja bawaan windows. Mengenai bagaimana cara mendeteksi sang penyusup, baca artikel terdahulu.

Buka Windows Command Processor anda. Klik Start -> Run lalu ketik: cmd
Pada command prompt, ketik: shutdown -i lalu tekan Enter.
Perintah tersebut akan memanggil kotak dialog Remote Shutdown. Perhatikan screenshoot berikut:Klik tombol Add untuk memasukkan IP Address atau nama komputer target. Anda bisa memilih aksi, Shutdown, Log Off atau Restart. Pada kolom Display warning for anda bisa menentukan berapa lama countdown yang kan ditampilkan sebelum komputer di shutdown/log off/restart. Pada Opsi planned, ada pesan otomatis yang bisa anda pilih. Pada kolom Comment, anda bisa menuliskan pesan anda untuk sang penyusup. Entah ledekan atau.. terserah anda laah.. Saya rasa anda lebih jago soal ledek-meledek hehehe... ;)


Klik OK sesudahnya. Kira-kira di komputer target akan muncul seperti ini:Hohoho... menyenangkan bukan?? Eh?? Kenapa?? Oh, anda adalah sang penyusup?? tidak ingin komputer yang anda pakai dimatikan dengan cara seperti diatas?? Tenang, saya ada sedikit tips.. ;)



Saat anda melihat kotak dialog peringatan bahwa komputer anda akn segera di shutdown, secepat mungkin bukalah Notepad atau aplikasi Microsoft Word. Ketik kata-kata sakti berikut: AKU INGIN HIDUP 1000 TAHUN LAGI!!
Hehehe.. kelamaan yach?? emang harus kata-kata itu?? Ya nggak laah.. ketik apa aja dech, terserah anda, yang penting jangan biarkan kosong. Jangan menekan tombol Save!! ;)

Saat "waktu eksekusi" menunjukkan angka 00:00:00, windows akan berusaha menutup aplikasi-aplikasi yang masih terbuka. Nah, aplikasi Notepad/Microsoft word yang anda buka tadi akan meminta konfirmasi dari anda apakah anda ingin menyimpan dokumen anda. Jangan pilih apa-apa, biarkan saja kotak dialog tu bertanya-tanya ;p

Beberapa saat kemudian akan muncul kotak dialog End Program, klik tanda silang yang berada pada pojok kanan atas atau pilih cancel. Kotak dialog yang muncul berbeda-beda, kurang lebih demikian:
Nah, anda akan mendapati komputer anda tetap hidup, sehat walafiat dan berdiri tegak. hehehe... ;)



Cuma itu caranya?? Ada nich yang lebih "formal" ^_^

1. Klik START -> Run

2. Secepat kilat, ketik shutdown -a

Perintah itu adalah perintah untuk melakukan Abort terhadap shutdown.



Lalu apa yang akan dilakukan sang Admin?? Tentu kondisi ini tidak bisa didiamkan. Jangan biarkan sang Penyusup senyum-senyum sendiri. Andalah sebagai admin yang harus tersenyum :) Beri serangan kedua!! Jangan dulu pakai software remot favorit anda, nggak perlu ngeluarin senjata pamungkas untuk penyusup seperti ini. Ulangi langkah awal tadi, shutdown -i, namun jangan beri centang pada opsi Warn Users Of the action dan kosongi juga opsi Planned. Jangan beri pesan apa-apa dan komputer sang penyusup akan langsung shutdown tanpa konfirmasi ;)



Sekian... and Happy SHUTTING DOWN!!! ^_^

Mengembalikan Account Facebook yang Ter Hack

Ada tips bagi kawan2 yang bermasalah dengan facebooknya seperti account yang disable , account yang terhack atau account yang ingin aman dari peretasan (hack)

1.untuk account yang dihacked kamu kunjungi link ini:

Klik disini

2.untuk account yang disabled kamu bisa pakai cara ini:
kirim email lewat account email kamu yang disabled

to: disabled@facebook.com
subject :My personal Facebook account is disabled

isi pesan:
why my facebook account disabled please return my facebook account
my biodata:
* Full name :
* Date of birth (month/day/year):
* Login email address and password:
* Any additional information or questions :

( isi biodatanya dengan lengkap dengan data diri kamu yang kamu tulis di facebook)
* biasanya facebook team akan mengembalikan account disabled kamu dalam beberapa hari..

Bagi kamu yang pengen Fb nya di hapus permanent dari facebok......klik aza link ini:

klik disini