DARI MAHASISWA UNTUK KEMNUSIAAN

�Inilah dunia kami� dunia elektron dan switch, beauty of the baud. Kalian menyebut kami penjahat.. karena kami menggunakan layanan yang sudah ada tanpa membayar, padahal layanan itu seharusnya sangat murah . Jangan tertipu dengan penampilannya. Dia itu seperti anak muda pada umumnya. Tak ada tanda-tanda bahwa dia orang yang �subur� rekening banknya. Memakai jins lawas, kaus, serta sepatu kets, dia datang ke kantor Koran Tempo. Dilarang menyembunyikan document ini, karma ilmu tidak baik untuk di- sembunyikan, sebarkan secara bebas document ini tanpa tujuan komersial, dengan syarat anda tidak menghapus atau merubah atribut penulis.
  • Publish Artikel / Source: Ingin publish source atau artikel? segera kirimkan artikel anda ke [email protected]. atau  [email protected]  Iklan: Mau pasang banner atau iklan di situs kami? buruan pasang...dengan harga murah anda dapat penempatan iklan yang sesuai dan strategis. | 
  • ";} ?> Anda kami kenali sebagai :

       User   
    Password
    Suported By :

       

       

    Deteksi Jejak Virus

           Perang, dalam hal ini perang melawan virus yang menjengkelkan memerlukan senjata. Walaupun beberapa orang atau user yang sudah lama mendalami sistem komputer dapat membunuh virus dengan tangan kosong atau dengan cara manual, tetapi user tingkat menengah ke bawah bagaimana nasibnya? Apakah harus menunggu user expert untuk membunuh virusnya? Sementara si virus sendiri dengan leluasa berkembang biak di komputer tersebut? Belum lagi kalau ada kerjaan yang menumpuk dan kerjaan tersebut harus diselesaikan dalam waktu singkat, sementara si komputer asyik berestart-ria setiap 1 menit sekali karena program virus masih bercokol di komputer tersebut? Senjata �senjata yang digunakan antara lain :

  • ShowKillProcess.exe
  • Hijack.exe atau vbs script
  • Aplikasi Penangkap sidik jari virus (nilai checksum crc32) dalam artikel ini menggunakan aplikasi WAV (Wedash Anti Virus) 2005

  • ShowKillProcess

    Aplikasi ini berguna untuk menghentikan proses yang sedang berjalan. Kalau disini kita memakainya untuk memberhentikan proses virus yang sedang berjalan. Kenapa harus dihentikan prosesnya? Karena kita ingin menghapus file virus tersebut. Dan file yang ingin dihapus harus dihentikan prosesnya terlebih dulu. Coba lihat contoh pada virus Brontok. Virus Brontok menjalankan proses :

    lsass.exe
    smss.exe
    eksplorasi.exe
    csrss.exe
    bronstab.exe
    services.exe
    winlogon.exe


           Terlihat pada aplikasi showkillprocess.exe proses yang dijalankan virus Brontok sama dengan proses system windows. Yang membedakan adalah Base Priority (BP) dan Num. Threads (NT) . Misalnya, proses lsass.exe yang dipunyai system Windows mempunyai BP �9� dan NT �18�. Sedangkan lsass.exe virus mempunyai BP �8� dan NT �1�. Demikian pula proses virus lainnya services.exe atau csrss.exe dapat dilihat pada Gambar 3. Untuk memberhentikan proses, tinggal pilih aplikasi virus yang ingin di non-aktifkan. Kemudian klik tombol �Kill�.

           Hati �hati, jangan sampai menghentikan proses windows, seperti kernell32.dll atau proses sistem lainnya. Bisa � bisa komputer anda menjadi �beku� alias hang. Hijack Hijack adalah program untuk mengaktifkan registry yang telah diblok oleh virus. Tandanya jika virus telah �membekukan� regedit, atau program registry windows adalah munculnya dialog box seperti pada Gambar 5 ketika kita ingin menjalankan regedit. Dengan menggunakan program Hijack, kita dapat membuka regedit tersebut dengan langkah sebagai berikut :
  • Jalankan program Hijack maka akan muncul aplikasi tersebut sbb :
  • Kemudian klik tombol 'Do System Scan'untuk membobol alamat registry yang digunakan untuk mengunci registry.
  • Dapat dilihat bahwa registry yang dikunci ada di alamat

    HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/System/DisableRegistryTools
    Dengan Value adalah �1�.

  • Kemudian klik atau beri tanda pada alamat registry yang ditemukan oleh Hijack tersebut, dan klik tombol �fix checked�.
  • Jika muncul dialog box klik �Yes� saja. Lalu coba buka regedit.


  • VBS (Visual Basic Script)

           Visual Basic Script adalah bagian dari WSH (Windows Scripting Host). Yaitu bahasa scripting yang digunakan programmer web untuk mengakses script � script yang ada di windows. Sejak populernya HTML Programming, script-script bermunculan juga untuk mendukung pengaksesan fungsi pada bahasa pemrograman visual ke browser (Internet Explorer, Mozilla, dll). Salah satunya VBScript (VBS). Di sini kita akan menggunakan VBS untuk membobol registry yang telah dikunci. Caranya?? Ikuti saja langkah berikut :
         1      2

    Free Download
  • Power Remover 1.4
  • Key my Computer
  • Recorset
  • Anti Segala macam Virus


  • Special page
  • Hidup adalah berpikir
  • Cascading Style Sheets (CSS)
  • �Hacker� vs �Cracker�
  • Naluriah Hacker
  • Sejarah Dunia Hacker
  • Situs Presiden SBY dibobol


  • Index      |       About us      |       Tutorial      |       E-book      |       Tip's      |      
    Hosted by www.Geocities.ws

    1