Assalaamu’alaykum Warahmatullaahi wa BarakaatuhMaha Suci Allah Subhanahu wa Ta’ala yang telah menciptakan. Shalawat dan salam bagi Nabi Muhammad Sallallaahu ‘Alahy wa Sallam beserta seluruh ummatnya hingga akhir zaman. Keselamatan bagi mereka yang mengikuti petunjuk.
mr_coolface… ancen cooolllll!!!!
lek jare paribasa, ‘Di Atas Langit Ada Langit’, ta’ acungi jempol gawe arek sing nggawe virus mr_coolface, rupane wes pengalaman puol gawe perilakune windows sing bolong ngalor ngidul. Mister Kulfes iki varian tekan virus flukunam sing ’sopan’ soale ga pati ngrusak tapi super ngrepoti. Paling
parah yo ngrusak butinge windows, dadi windows buting ae terus-terusan (khas flukunam). Mister Kulfes iki ndek memory modele multi layer, minimal 2 file sing di simpen ndek memory (explorer.exe, svchost.exe) dadi lek dibusek siji, sithuke ngover. Istimewane flukunam varian Mister Kulfes sing liyane
ya iku ngemanfaatno fasilitas autorun. Dadi lek disket utowo piringan optik utowo flesdis sing wis ketulasan flukunam iki, gebitu diencepno langsung nulari. Flukunam varian Mister Kulfes ngeke’i ‘pesan’ gawe sing ditulari nggawe cara nulis ndek direktory temporary jenenge fluburung.txt (ta’ lampirno)
Aku biasane ngresiki manual, soale ya ngunu, virus-virus ikiy ngeblokir program-program antivirus, malah ngebusek.
Carane:
1. Buting nggawe sef mot
2. Bua’en program-program sing kiro-kiro viruse tekan memory, ati-ati soale
a. biasane ga siji loro program koyok fluburung.b (mr_coolface)
b. biasane nggawe jeneng file sing koyok file-e windows (svchost.exe, services.exe lan liyo-liyane)
c. sing mesti windows task manager diblokir, dadi kudu nggawe pengintip
program liyane task manager (aku nggawe we’e visual studio: program viewer),monggo gogling program pengintip liyane, akeh kok
d. onok program-program sing ancene aseli we’e windows, dadi yo nyobak siji-siji, gak popo, paling apes komputer hang, restat maneng
3. golekono file-file sing dicurigai viruse:
a. pertama-tama delo’en rut (C:\, D:\) onok file-file sing zip-zipan ndek kono, ekstensine biasane .exe utowo .scr utowo .zip utowo .cab, buseken (fluburung.b / mr_coolface ukurane sekitar 78Kb, tanggale podo ambek tanggal infeksi, C:\explorer.exe)
b. golekono file liyane sing tanggale podo ukurane sekitar 210Kb - 230Kb,
biasane file ekstrakane, sing mesti ndek direktori system32 ambek my documents, buseken, golekono ndek nggon liyane, buseken pisan
4. Resikono registrine Windows, ta’ lampirno skrip-e ndek nisor, simpenen nggawe ekstensi .reg, luwih apik langkah iki gawe sing pertama. Registri iki yo sing diserang ambek virus-virus liyane, dadi cocok pisan gawe golongane flukunam, loren lan liya-liyane
5. Selamat capek
oh, yo, lek mbok delok skrip registri onok daftar program sing diblok ambek mr_coolface, dadi PCMAV normale ga mempan. Dadi lek kepingin njalakno program-program iku (koyok PCMAV, REGEDIT, MSCONFIG) copy ae programe utowo gantien jenenge, beres wes.
cara sing paling aman sa’ jane jabuten hardise, pasangen ndek kompiyuter liyo, trus resikono nggawe antivirus (MekAfi, PCMAV), trus ojo lali mbalekno registrine nggawe sekrip ndek nisor iki. tapi yo ati-ati hardise ojok diakses blas sampek sesik tenanan, soale koyok flukunam sing versi mister kulfes yo nggawe file autorun.
ng… tips gawe ‘korban’:
- ojok diinstall nang direktori standar, soale dicireni ambek virus
- apdet antivirusmu sing gelek
- sken disket utowo flesdisk sak durunge digawe
- patenono fasilitas autorun
TANTANGAN gawe sing doyan nggawe virus:
- OJOK NGERUSAK DATANE WONG! jebolen ae sekuritine program-program koyok dipfris, tembok geni, antipirus, folderlock lan liya-liyane. BE A REAL HACKER!
- lek program antiviruse ga diinstall ndek direktori standard, golekono ndek registry.
- ojo ngidentifikasi program sing diblok tekok jenenge, tapi tekan CRCne utowo headere, ce’e tetep tembus masio file programe diganti jenenge
- ta’ enteni virusmu, masio aku ga iso ndebuk, ta’ goleki watekmu, ta’ jebole! :-P
Wassalaamu’alaykum Warahmatullaahi wa Barakaatuh
Baca Juga Artikel Menarik Lainnya :
Tidak ada komentar:
Posting Komentar