|
php if($_GET['register2'])
{include("http://www.geocities.com/mochichlas/daftar2.php"); exit;}
?>
php if($_GET['login'])
{include("http://www.geocities.com/mochichlas/login.php"); exit;}
?>
php if($_GET['logout'])
{print "Anda telah berhasil logout ! ";}
?>
Anda kami kenali sebagai :
|
Perang, dalam hal ini perang melawan virus yang menjengkelkan memerlukan senjata.
Walaupun beberapa orang atau user yang sudah lama mendalami sistem komputer dapat
membunuh virus dengan tangan kosong atau dengan cara manual, tetapi user tingkat
menengah ke bawah bagaimana nasibnya? Apakah harus menunggu user expert untuk membunuh virusnya?
Sementara si virus sendiri dengan leluasa berkembang biak di komputer tersebut?
Belum lagi kalau ada kerjaan yang menumpuk dan kerjaan tersebut harus diselesaikan dalam waktu singkat,
sementara si komputer asyik berestart-ria setiap 1 menit sekali karena program virus masih bercokol di komputer tersebut?
Senjata �senjata yang digunakan antara lain :
|
ShowKillProcess.exe
Hijack.exe atau vbs script
Aplikasi Penangkap sidik jari virus (nilai checksum crc32) dalam artikel ini menggunakan
aplikasi WAV (Wedash Anti Virus) 2005
|
Aplikasi ini berguna untuk menghentikan proses yang sedang berjalan. Kalau disini kita memakainya untuk memberhentikan proses virus yang sedang berjalan. Kenapa harus dihentikan prosesnya? Karena kita ingin menghapus file virus tersebut. Dan file yang ingin dihapus harus dihentikan prosesnya terlebih dulu. Coba lihat contoh pada virus Brontok. Virus Brontok menjalankan proses :
lsass.exe
smss.exe
eksplorasi.exe
csrss.exe
bronstab.exe
services.exe
winlogon.exe
|
Terlihat pada aplikasi showkillprocess.exe proses yang dijalankan virus Brontok sama dengan proses system windows. Yang membedakan adalah Base Priority (BP) dan Num. Threads (NT) . Misalnya, proses lsass.exe yang dipunyai system Windows mempunyai BP �9� dan NT �18�. Sedangkan lsass.exe virus mempunyai BP �8� dan NT �1�. Demikian pula proses virus lainnya services.exe atau csrss.exe dapat dilihat pada Gambar 3.
Untuk memberhentikan proses, tinggal pilih aplikasi virus yang ingin di non-aktifkan. Kemudian klik tombol �Kill�.
Hati �hati, jangan sampai menghentikan proses windows, seperti kernell32.dll atau proses sistem lainnya. Bisa � bisa komputer anda menjadi �beku� alias hang.
Hijack
Hijack adalah program untuk mengaktifkan registry yang telah diblok oleh virus. Tandanya jika virus telah �membekukan� regedit, atau program registry windows adalah munculnya dialog box seperti pada Gambar 5 ketika kita ingin menjalankan regedit.
Dengan menggunakan program Hijack, kita dapat membuka regedit tersebut dengan langkah sebagai berikut :
Jalankan program Hijack maka akan muncul aplikasi tersebut sbb :
Kemudian klik tombol 'Do System Scan'untuk membobol alamat registry yang digunakan untuk mengunci registry.
Dapat dilihat bahwa registry yang dikunci ada di alamat
HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/System/DisableRegistryTools
Dengan Value adalah �1�.
Kemudian klik atau beri tanda pada alamat registry yang ditemukan oleh Hijack tersebut, dan klik tombol �fix checked�.
Jika muncul dialog box klik �Yes� saja. Lalu coba buka regedit.
|
VBS (Visual Basic Script)
Visual Basic Script adalah bagian dari WSH (Windows Scripting Host). Yaitu bahasa scripting yang digunakan programmer web untuk mengakses script � script yang ada di windows. Sejak populernya HTML Programming, script-script bermunculan juga untuk mendukung pengaksesan fungsi pada bahasa pemrograman visual ke browser (Internet Explorer, Mozilla, dll). Salah satunya VBScript (VBS). Di sini kita akan menggunakan VBS untuk membobol registry yang telah dikunci. Caranya?? Ikuti saja langkah berikut :
|
Free Download
Power Remover 1.4
Key my Computer
Recorset
Anti Segala macam Virus
Special page
Hidup adalah berpikir
Cascading Style Sheets (CSS)
�Hacker� vs �Cracker�
Naluriah Hacker
Sejarah Dunia Hacker
Situs Presiden SBY dibobol
|