toxic

the orbit exact intelegent connector

Trick IDM download di 4shared.com

hai reader pernahka anda mendowload sesuatu di sebuah website entah itu lagu atau apalah trus digiring ke 4shared.com/balalalalalalalalalalalalalalalalalall....../ untuk download lebih lanjut? bagi anda yang pernah download saya yakin pasti anda kesal nunggu link untuk downloadnya harus nunggu waktunya selesai!!!! untung2 kalu cuma 20 detik, lah kalu nunggu hampir 300 san detik? jengkel ga tu?waktu yang sangat banyak yang terbuang bagi za....................langsung aja nech


pada saat saat

pada saat link ini muncul klik dah tu gambar unduh sekarng(ya eayalah)






pada saat langkah diatas dilakukan ,,, pasti muncul gambar disamping,,,,(loch buat link downloadnya mana?) kalian harus nunggu waktu tersebut ampe muncul link downloadnya,,,(kelamaan ya?).
nechhh dia triknya pada saat gambar disamping tampil

1.lakukan CTRL + U : maksudnya disini agar kode dibalik tampilan tersebut di tampilkan
seperti ini:


pada saat code di balik web 4shared muncul..............
tekan CTRL + F untuk mempermudah pencarian.. tulis kata " unduh file sekarang" di kotak pencarian dan search......
pada saat kata tersebut di temukan/terblok dengan hitam,
nah...... kuncinya disitu......
sebelum kata "unduh file sekarang" ada sebuah link download yang sebenarnya
Copas (copy - paste) link tersebut ke ADD link pada IDM(internet download manager) anda dan Download dachhh tuchhhh, gak perlu nunggu waktu lagi

selamat bereksperimen.................

Setelah lama lama tidak pernah nongol di MORPHOSTLAB, (abisnya saya sibuk boz),,,,saya berusaha sebagai salah satu virus Captor untuk mencari di sana, disini dan dimana-mana malware ampe keluar negri segala (mode lebay = on) tapi lewat paman google hehe……ga ada hasil juga, saya berfikir kemana aja malware local, mungkin karena slogan dari Antivirus Sxmdxv “ virus lokal segera punah” membuat Vmaker kita ketakutan buat malware heheheheee, ga gitu kaleee, klo menurut saya virus lokal kita ini dari waktu kewaktu semakin menurun penyebarannya, hal ini dikarenakan banyak AV lokal yang sudah mampu memutus jalur infeksinya seperti MORPHOST AV dan Smadav (yang ada lubangnya) wakakakak,, maka dari itu peran saya sebagai virus Captor berkurang, sempat hampir putus asa saya minjam pc temanku dan melihat file “server.com” dan membukanya kok nga ada efek ya? Setelah saya ngecek cek wah port 5110 kebuka, saya berfikir wah ini mungkin semacam conficker, saya coba analisis aja sendiri, itung-itung latihan menganalisis. Dan hasil analisisku sbb.:

nama = server.com [berdasarkan file yang di dapat]

icon = Aplication

ukuran = 344 kb

membuka port 5110

[penyebaran]

C\WINDOWS\services.exe [icon bmp]

C\WINDOWS\system\sservices.exe [icon bmp]

C\WINDOWS\system32\fservice.exe[icon bmp]

[modul]

C\WINDOWS\system32\reginv.dll

C\WINDOWS\system32\winkey.dll

[registry dimodifikasi]

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell,

Explorer.exe C:\WINDOWS\system32\fservice.exe,Diubah

Dengan kata lain malware ini akan tereksekusi bila explorer,exe aktif , bukan begitu bang morphic?

Satu lagi dampaknya antivirus yang aktif proses atau tampilan akan disembunyikan sebagai bentuk pertahanannya

Klo ada kesalahan dari hasil analisa tolong diluruskan.

Awalnya saya terinspirasi dari seseorang pengguna Morphost yang mengirimi saya sebuah email yang isinya mengatakan bahwa dia senang dengan Morphost Antivirus. Dia pun sempat mengatakan bahwa semua koleksi atau malware vbs yang dia buat telah terdeteksi.
Tapi sayang, saya lupa siapa nama pengirimnya.

Setelah membalas emailnya, saya menjadi terus teringat-ingat malware vbs. Malware vbs yang sekarang ini telah menjadi bulan-bulanan antivirus lokal tampaknya harus diperjuangkan hidupnya.

Entah kenapa, tiba-tiba saya merasa harus menghidupkan kembali malware-malware script ini. Akhirnya saya pun berinisiatif untuk mengecek kembali seluruh code morphost yang berkaitan dengan scanning malware vbs.

Ternyata, saya menemukan satu kelemahan pada code Morphost dalam mendeteksi file vbs!!! Kelemahan yang fatal sekali!!!! SANGAT FATAL!!!

Lalu saya menguji beberapa antivirus lokal papan atas lainnya, apakah mereka juga melakukan hal fatal yang sama? Dan ternyata saya menemukan Smadav dan Pcmav. (saya sengaja menyebutkan nama kedua av ini secara lengkap supaya terindex di mesin pencarian.) Nanti saya akan jelaskan kenapa harus kedua av ini. Yang jelas intinya, Morphost, smadav dan pcmav melakukan hal yang fatal sekali.

Tujuan artikel ini saya tulis adalah untuk memberitahukan pada antivirus-antivirus lokal supaya memperbaiki antivirusnya dalam scanning vbs sekaligus membagikan trik agar virus vbs dapat lolos dari antivirus lokal.

Begini:
Coba kamu ketik “MZTOP” pada sebuah notepad lalu save dengan ekstensi vbs!!!
Coba jalankan!!! Apa yang muncul??? Yang muncul adalah ERROR.

Nah, sekarang coba ketikkan kode berikut:
MZTOP
Sub MZTOP()
Msgbox “Tess”
End Sub

Setelah kamu ketik keempat baris code tersebut, jalankan lah!!
Maka akan muncul pesan yang isinya “Tess”

Kenapa harus “MZTOP”? Sebenarnya tidak harus kata itu. Terserah kata apa saja, asal harus diawali “MZ”. Saya yakin semua sudah tahu file apa yang biasanya scriptnya diawali “MZ”. Jadi tidak perlu lagi saya tuliskan disini. Ntar kesannya seolah-olah mengajari…

Artinya begini, kode “Msgbox” itu boleh kamu gantikan dengan script virus kamu…
Dan coba lah scan!!! Separah apapun string atau script code virus yang kamu pakai, tidak akan terdeteksi.

Kamu bisa buktikan sendiri…

Ada lima antivirus yang saya uji…
Kelima antivirus tersebut adalah Morphost, Pcmav, Ansav, Smadav dan CMC.

Lima antivirus ini saya uji pada 5 file virus vbs yang tergolong “GOOD DETECTION”. Sekitar beberapa minggu yang lalu saya dikirimi banyak malware vbs. Saya lupa siapa pengirimnya. Yang jelas dari sekian banyak file vbs disitu, ada satu folder yang dinamai “GOOD DETECTION”

Dan hasilnya sebagai berikut. (maaf, saya tidak menampilkan screenshot-nya)
-Morphost = 5 (100%)
-Pcmav = 5 (100%)
-Smadav = 5 (100%)
-Ansav = 2 (40%)
-CMC = 0 (0%)

Karena CMC tidak mendeteksi satupun file vbs-nya, jadi saya tidak mengikutsertakan CMC pada tes ini. Dan saya akan menguji Morphost, Pcmav dan Smadav terlebih dahulu. Ansav mendapat giliran paling terakhir.

Bagaimana pengujiannya?

Saya masukkan kode berikut:
MZTOP
Sub MZTOP()
End Sub

Tiga baris kode yang fatal.
Masukkan kode tersebut pada awal script virus, maka malware tersebut bakal lolos dari deteksi.
Saya sudah coba. Dan saya masukkan kode tersebut pada 2 file saja. Lihat hasil berikut ini.

Ketiga antivirus tersebut hanya mendeteksi 3 dari 5 malware vbs saja.

Ini merupakan hal yang sangat fatal!! Malware vbs yang dianggap rendahan selama ini mampu lolos!!!!!!

Untungnya saya sudah melakukan perbaikan segera pada Morphost. Morphost terbaru yang kebetulan belum dirilis sudah mampu mengatasi masalah in!

Dengan Morphost terbaru 5 dari 5 file malware vbs terdeteksi!

Semoga para programmer pcmav dan smadav serta programmer antivirus lokal lain menanggapi hal ini. Terima kasih.

Sekian
By:Morphic Karta

http://www.morphostlab.com

http://www.morphostlab.co.nr

Friend’s Link:
-http://www.safe-computing.co.cc
-http://yudha-arch.blogspot.com
-http://antiviri.webs.com
-http://kudosoft.co.nr