Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

Minggu, 11 April 2010

Mengecek Virus dengan Virus Total


Tentang VirusTotal :

VirusTotal adalah layanan yang menganalisa file yang mencurigakan dan memfasilitasi deteksi cepat virus, worm, trojan, dan segala macam malware terdeteksi oleh mesin antivirus.

Specs:

    * Gratis, independen layanan
    * Penggunaan beberapa mesin antivirus
    * Real-time update otomatis tanda tangan virus
    * Detail hasil dari setiap antivirus mesin
    * Real time statistik global

VirusTotal telah diberikan oleh edisi Amerika dari PC World Magazine, salah satu dari 100 produk terbaik tahun 2007 di kategori Keamanan Situs Web.

Untuk informasi lebih lanjut atau untuk mengirimkan komentar Anda, silakan menulis ke info@virustotal.com
Website : http://www.virustotal.com/sobre.html

Jumat, 26 Maret 2010

Menghapus Virus Shorcut

Menghapus Virus Shorcut atau sering disebut dengan virus bayangan.
berikut ini adalah cara -caranya dari analis virus vaksincom untuk menghentikan flood shorcut yang membuat virus (vaksin) diakibat virus ini:
  1. Sebelumnya membunuh proses sebelumnya system restore.
  2. Membunuh proses dari file wscript terletak di c: \windows\system32,dengan menggunakan tool seperti cprocess, HijackThis atau dapat juga menggunakan task manager dari Windows.
  3. Menghapus Virus Shorcut atau sering disebut dengan virus bayangan. berikut ini adalah cara -caranya dari analis virus vaksincom untuk menghentikan flood shorcut yang membuat virus (vaksin) diakibat virus ini:
  4. Sebelumnya membunuh proses sebelumnya system restore.
  5. membunuh proses dari file wscript terletak di c: \windows\system32,dengan menggunakan tool seperti cprocess, HijackThis atau dapat juga menggunakan task manager dari Windows.
  6. setelah proses menghilangkan dari wscript, kita harus menghapus atau mengubah dari nama file tersebut sehingga tidak digunakan oleh virus dan dibuat virus bayangannya. sebagai catatan, jika kita mengganti nama dari file wscript. exe automaticly, jadi menduplikatkan lagi di folder. pada akun itu, kita harus mencari dimana file wscript. exe yang lain, biasanya di direktory c: \windows\$ntservicepackuninstall$, c: \windows\servicepackfiles\i386. tidak seperti virus vbs lain, kita dapat menggantikan dengan membuka dari file vbs menjadi notepad, tapi virus ini berextensi mdb yang berarti akses file microsoft. akan jadi wscript akan menjalankan file database. mdb terkesan dia adalah file vbs. sekarang kita menghapus file ada di c: \documents and settings\\my documents\database. mdb,  sehingga setiap kali komputer akan dijalankan tidak akan me-load file. dan jangan lupa kami juga membuka msconfig, mengaktifkan perintah yang menjalankannya.
  7. Kemudian kita menghapus file autorun. inf. microsoft. inf and thumb. db.  caranya, klik tombol start, ketik cmd, akan pindah ke drive yang akan dibersihkan, misalnya drive c:\, sehingga yang harus kita lakukan: tipe c:\del microsoft. inf/s, jadi perintah ini adalah untuk menghapus semua file microsoft. inf disemua folder di drive c:. sementara jika ingin pindah drive hidup untuk nama diganti drive contoh: d:\del microsoft.inf/s. untuk file autorun. inf, ketik c:\del autorun.inf/s/ah/f, perintah pria-menghapus file autorun. inf (sintaks/ah/f) digunakan karena memakai attrib - menyembunyikan file RSHA, begitu juga untuk file jempol. db juga melakukan hal yang sama.
  8. menghapus file selain 4 file sebelumnya, kita harus mencarinya dengan pencarian file dengan extension. lnk ukuran 1 kb. dalam agar lebih mantap dan memastikan pilihan pilihan' sistem pencarian folder dan 'cari file dan folder tersembunyi kedua kemudian centang file dan folder tersebut.
  9. catatan : harap agar berhati-hati, tidak semua file shortcut /file lnk yang mengukur 1 kb itu adalah virus, kita dapat membedakannya dari ikon, ukuran dan jenis. untuk cara pintas yang menciptakan ikon virus selalu menggunakan folder icon, ukuran 1 kb dan bertipe' pintas. sedangkan folder harus benar tidak dapat memiliki 'ukuran dan jenis folder' file.
  10. 7. memperbaiki registry yang diubah oleh virus. untuk mempercepat proses perbaikan registri salin script di bawah ini di dalam program 'notepad kemudian simpan dengan nama' perbaikan. inf. file dijalankan oleh:

- click right repair. inf
- click install

[version
signature=" chicago$"
provider=vaksincom oyee

[defaultinstall
addreg=unhookregkey
delreg=del

[unhookregkey
hklm, software\classes\batfile\shell\open\command, , , " " " %1" " %*"
hklm, software\classes\comfile\shell\open\command, , , " " " %1" " %*"
hklm, software\classes\exefile\shell\open\command, , , " " " %1" " %*"
hklm, software\classes\piffile\shell\open\command, , , " " " %1" " %*"
hklm, software\classes\regfile\shell\open\command, , , " regedit. exe" %1" "
hklm, software\classes\scrfile\shell\open\command, , , " " " %1" " %*"
hklm, software\microsoft\windows nt\currentversion\winlogon, shell, 0, " explorer. exe"
hklm, system\controlset001\control\safeboot, alternateshell, 0, " cmd. exe"
hklm, system\controlset002\control\safeboot, alternateshell, 0, " cmd. exe"

[del
hklm, software\microsoft\windows\currentversion\run, winupdate
hkcu, software\microsoft\windows\currentversion\run, explorer

Membuat Virus sederhana

Apakah Anda bisa membuat Virus ?...
Berikut ini adalah cara membuat virus sederhana yang tidak berbahaya untuk Windows. Aman dan mudah. It's pretty simple. Dan disini juga saya akan memberikan solusi untuk mengatasi virus ini. 
Mari kita belajar :

1. buka Notepad (start - all program - accessories - notepad)
2. Copy source code di bawah ini ke dalam Notepad:
cls
:A
color 0a
cls
@echo off
echo Wscript.Sleep 5000>C:\sleep5000.vbs
echo Wscript.Sleep 3000>C:\sleep3000.vbs
echo Wscript.Sleep 4000>C:\sleep4000.vbs
echo Wscript.Sleep 2000>C:\sleep2000.vbs
cd %systemroot%\System32
dir
cls
start /w wscript.exe C:\sleep3000.vbs
echo GETTING READY hit SYSTEM…
echo …………………
echo:
echo:
start /w wscript.exe C:\sleep3000.vbs
echo NEXT…………!
echo:
echo:
echo Ha, HA, Ha ,.... I Naughty Yes?!!
echo Do You Want to be my friend??
echo:
echo:
echo My name is Effect, Did you Know my real name?????
start /w wscript.exe C:\sleep2000.vbs
echo …………
start /w wscript.exe C:\sleep4000.vbs
echo …………
echo SABAR…….!
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo:
echo THIS JUST SIMPLY AN ATTEMPT ...
cd C:\Documents and Settings\All Users\Start Menu\Programs\
mkdir Tesssting....
start /w wscript.exe C:\sleep3000.vbs
echo:
echo:
echo:
echo:
echo Come We proceed returned ......
echo REMEMBER THIS JUST FOR LEARN MAKE VIRUSES ...
echo DO DI USE FOR WHICH NOT GOOD
echo ONCE AGAIN FOR USE IN SCIENCE HAVE A GOOD Well
echo JUST FOR KNOWLEDGE
echo:
echo:
echo:
echo:
echo:
echo enjoy Bro!!
start /w wscript.exe C:\sleep3000.vbs
echo ………..
echo zzzzzzz….
echo:
echo:
start /w wscript.exe C:\sleep3000.vbs
echo OKE….Virus AKTIF!
echo:
echo:
echo:
start /w wscript.exe C:\sleep2000.vbs
echo YOU destroyed firewall ...
start /w wscript.exe C:\sleep2000.vbs
echo IT'S ALL IN THE PROCESS .. Annihilate
start /w wscript.exe C:\sleep2000.vbs
echo PLEASE VIRUS WITH ALL RESPECT booting ...
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo:
echo VIRUS GETS FULL ACCESS TO YOUR SYSTEM!
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo NICE TO MEET YOU
echo IF YOU HAVE A PROBLEM PLEASE VISIT TO EFFECTYP.BLOGSPOT.COM
echo:
echo effectyp.blogspot.com
echo:
echo:
echo:
echo:
start /w wscript.exe C:\sleep2000.vbs
pause
shutdown -f -s -c “Let your spirit !!?!! Improve Science”

3. Simpan sebagai dengan nama NAMAVIRUSANDA.bat, contoh: STUDY.bat
4. Mengaktifkan Virusnya dengan cara mengklik ganda file yang anda sudah buat.
5. Setelah itu shutdown atau log-off Windows anda, kemudian tunggu sebentar Virus itu akan Tiba dengan beberapa detik saja dengan menampilkan komentar anda, dan banyak hal lainnya. Anda tidak dapat membatalkan shutdown dengan mencoba untuk menutup jendela atau menghapus proses. 
6. Ketik perintah pada tombol START RUN  dengan nama shutdown -a sebelum PC anda di shutdown.

** Anda dapat menduplikat file tersebut ke windows start button  contoh :

 

*** Lebih menarik lagi rubah icon tersebut dengan tampilan yang lebih seram .?!!
MOHON DIPERGUNAKAN AGAR TUJUAN YANG BAIK !!