Senin, 28 Februari 2011

Download ARTAV Internet Security 2.5

 Download ARTAV Internet Security 2.5

ARTAV Team kembali merilis versi terbaru nya yaitu ARTAV Internet Security 2.5. , ternyata pada tanggal 3 Februari 2011 ARTAV Team kembali merilis update terbaru ARTAV Internet Security 2.5.
Antivirus ini layak T.B Mania miliki, karena selain gratis juga di lengkapi dengan fitur-fitur handal layak nya sebuah antivirus berbayar.

Pada ARTAV Internet Security 2.5 ini banyak terjadi perubahan seperti Perubahan Tampilan Utama (Interface),Penetapan Warna Hitam sebagai Warna Default,Perbaikan Uninstall Program,dan Perubahan Pada Code Double Checksum (CRC32 & MD5)
Untuk Lebih lengkapnya M.A Mania bisa lihat gambar dibawah ini :




Perbaikan dan penambahan fitur pada ARTAV Internet Security 2.5 ini meliputi:
Perbaikan Fitur :
*Perbaikan Detect Virus Trojan Generik NOD32
*Perbaikan Uninstall Tidak Bersih
*Perbaikan ART-AnKey,Algorithma Code untuk mengelabui Keylogger

Penambahan Fitur :
*Penambahan 53 Variant Virus
*Penambahan Form Laporan Pemeriksaan
*Perubahan Tampilan Utama
*Menetapkan Hitam Sebagai Warna Default ARTAV

Sedangkan fitur lainnya yang ada pada ARTAV Internet Security yang telah di update pada versi terdahulu adalah:
Perbaikan Fitur :
-Perbaikan Error pada Online Update
-Optimalisasi Bahasa Inggris

Penambahan Fitur :
-Worm Detector
-Penambahan Gambar Shiels True & False Sebagai Penanda
-Rootkit Detector
-Fitur Baru ART-AnKey,yaitu Fitur Anti-Keylogger
-Penghapusan Tools Hacking Windows Pass,File Recover & Delete Autorun.inf
-Perbaikan Pada Sality Detector
-Penambahan Bahasa Inggris & Indonesia
-Penambahan Kecepatan Scanning
-Blue Edition GUI
-Perbaikan Online Update
-Perbaikan ARTAV-RealTime Protection

Virus Update :
Dilengkapi dengan varian virus lokal, virus asing dan virus HP + Update Online, diantaranya: Cantik.Symbian, Fanny.BMP, Kangen A-F, New Heur Lvl.9 (Optimal), Facebook Freezer, Email.Worm, Trojan.Keylogger, Conficker, Rootkit, Shortcut, Conficker, FannyBMP, Keylogger, Trojan.FakeGina, Trojan.Clicker.Sharker, VIRDEM (Virus HanPhone), Cabir, CommWarrior, fscure2011, Deathnote, Kuntilanak, Pocong, Gerandong, Beselo A-D, dan masih banyak varian virus lainnya.

Silakan Download:

Download ARTAV Internet Security 2.5

(Setelah KLIK "Download" lalu tunggu 5 detik sampai muncul "SKIP AD" di sudut kanan atas. Lalu klik "SKIP AD" untuk mendownload)

Dari kelengkapan fitur yang ada, ARTAV Internet Security 2.5 bisa di bilang salah satu Antivirus lokal gratisan yang memiliki kelengkapan fitur layak nya Antivirus berbayar.

Download Virtual DJ 7 Pro Free Version

Download Virtual DJ 7 Pro Free Version 

     Punya cita-cita untuk jadi seorang DJ tapi terbentur oleh masalah keuangan??? Jangan pesimis dulu sob, masih banyak jalan menuju Roma kalau kata pepatah. Disini T.B akan share aplikasi Virtual DJ v7 Pro Full Crack gratis yang bisa sobat blogger gunakan dalam berlatih bermain DJ.


Seperti yang sudah kita ketahui bersama, Virtual DJ merupakan aplikasi DJ virtual yang memungkinkan kita untuk mencoba bermain layaknya kita seorang DJ dengan menggunakan sebuah PC/Notebook.
<span class="fullpost">

Cara aktivasi Virtual DJ v7 Pro :
  1. Jalankan file yang sudah di download dengan mode run as administrator.
  2. Klik menu Install Virtual DJ v7
  3. Klik automated crack Virtual DJ v7 (32bit/64= disesuaikan dengan versi pc/notebook).
  4. Done - selesai.
  5. Have fun,,
PC Platform :
  • Minimum system requirements:
  • Intel® Pentium® 4 or AMD Athlon™ XP
  • 1024x768 resolution
  • DirectX compatible soundcard
  • 512MB RAM
  • 50MB free on the hard drive
Selamat mencoba,,

Password : www.remo-xp.com
Download Virtual DJ v7 Pro Full CrackSize : 36 Mb (via 4shared)
Download Virtual DJ v7 Pro Full Crack (via enterupload) 

By: Remo-Xp ...

</span>

Sabtu, 26 Februari 2011

Cara Mudah Hacking captive portal Wireless

Ada beberapa cara yang biasa dipakai oleh administrator jaringan Wireless untuk mencegah orang asing terhubung ke internet. yaitu dengan memanfaatkan otentikasi WEP, WPA dan juga Captive Portal. untuk melakukan hacking pada setiap jaringan tersebut membutuhkan cara yang berbeda pula. namun, pada artikel kali ini saya akan mencoba menjelaskan kepada anda secara khusus cara hacking jaringan Wireless dengan fitur keamanan berupa Captive Portal.

Pernahkah anda ketika berkunjung ke hotspot cafe diharuskan memasukkan username dan password?, jika halaman login muncul ketika anda pertama kali membuka web browser, maka jenis keamanan yang dipakai di tempat itu merupakan jenis Captive Portal. Captive portal adalah suatu sistem otentikasi yang diberikan sebuah Access Point dengan memanfaatkan Halaman Web. cara kerja sebuah captive portal adalah dengan memberikan sebuah halaman web kepada user yang hendak terhubung kepada sebuah Access Point Wireless. adapun teknik yang saya gunakan pada artikel ini berdasarkan cara kerja Access Point yang kurang optimal karena hanya mengenal user berdasarkan IP Address dan Mac Address.
Step untuk melakukan hacking Captive portal pada jaringan wireless adalah sebagai berikut:
1. Menghubungkan PC ke sebuah AP (access point)
2. Scanning komputer client
3. Samakan IP dan Mac Address dengan PC lain yang telah terhubung.
4. Restart Wireless Interface
Wireless Hacking in action
 saya ngepost ginian karna kecewa ma skul saya yang telah mengganti keamanan wifi nya dengan captive portal nie ,, pdhal kan mw jga awg mkek ntuk browsing dan download2 film..
karna terlalu gelisah gk browsing2 lg diskul ..
saya oprek2 ke mas google lh akhirnya dapat nie .. 

nie tampilan waktu saya buka browser di skul saya
perasaan kesel, jengkel tercampur aduk karna da melihat ini ..
 
Namun, tidak perlu repot-repot membeli atau menebak-nebak username dan password, karena  dengan memanfaatkan kelemahan dari Access Point kita dapat melewati halaman login tersebut dan menggunakan internet dengan gratis.
Tahap 2. Scanning komputer client
yang dimaksud dengan scanning adalah melihat siapa saja user/PC yang terhubung ke AP. ada banyak tool yang bisa dipakai. namun, yang saya gunakan kali ini adalah tool ringan bernama netcut. berikut adalah hasil scanningnya.
bisa kita lihat diatas banyak calon korban yang bisa kita manfaatkan. :). dan saya memutuskan untuk memilih pasien dengan IP Address 192.168.1.100 yang juga memiliki Mac Address atau Physical Address 00:02:6F:6A:7C:B4
Tahap 3. Samakan IP dan Mac Address dengan PC lain yang telah terhubung.
Saat ini komputer saya memiliki IP Address 192.168.1.16 dan Mac Address xx:xx:xx:xx:xx:xx (rahasia dong.. hehehe). selanjutnya saya tinggal mengubah IP Address dan Mac Address komputer saya dengan IP Address 192.168.1.100 dan Mac Address 00:02:6F:6A:7C:B4 (alamat komputer korban).
untuk mengubah IP Address di Windows XP kita dapat pergi ke: Control Panel=> Network Connections, Klik kanan Wireless Network Connection, Properties, Scroll ke bawah hingga menemui pilihan "Intenet Protocol (TCP/IP)" dan double klik disitu. kemudian muncul sebuah jendela baru dan saya isikan seperti ini:
keterangan:
IP Address : diisikan dengan IP Address komputer korban
Subnet Mask : dapat terisi secara otomatis
Default Gateway : IP Address dari Access Point (bisa dilihat dengan menggunakan netcut) 
Preffered DNS Server : memilih layanan DNS server yang ada didunia maya (8.8.8.8 adalah milik google) 
Alternate DNS Server: cadangan DNS server jika yang pertama sedang bermasalah.


Tahap  4. Restart Wireless Interface
Control Panel=> Network Connections, klik kanan Wireless Network Connection dan pilih disable. setelah mati, kembali klik kanan dan pilih enable.
Sampai sini 4 tahap mudah ini telah kita jalani, sekarang tinggal testing.. n_n
saya buka web browser dan tidak muncul lagi halaman yang meminta username dan password. saya pergi ke google.com dan tidak ada masalah, bahkan koneksi disini sangat kuuenceng.
kemudian saya mencoba mendownload sebuah file dari internet..... dan hasilnya sangat fantastis. kecepatan download maximal bisa mencapai 200Kbps (kecepatan mendownload paling kenceng yang pernah saya temui).. padahal di kos saya di jogja yang memakai langganan telkom speedy maksimal kecepatan download hanya sampai 60Kbps. 
keren....... kenceng n gratis lagi.... hehehhehee... asik.... tarik mang.... :D
1. kemaanan jaringan internet dengan memanfaatkan fasilitas captive portal adalah kemanan yang paling dasar dan mudah ditembus, paling parahnya lagi, sistem keamanan captive portal adalah yang paling banyak dipakai, baik di kampus-kampus, cafe atau bahkan di deket rumah anda juga... :).
sebagai tambahan bagi para administrator jaringan wireless, jika ingin mengamankan jaringan anda dari orang-orang yang maunya gratisan melulu, lebih baik anda menambahkan sistem otentikasi berupa WEP key ataupun WPA karena lebih aman.
2. teknik yang saya gunakan masih memiliki sedikit kelemahan, yaitu terkadang di komputer kita muncul sebuah notifikasi yang mengatakan bahwa terjadi konflik IP Address dalam jaringan, hal ini dikarenakan pada jaringan tersebut terdapat 2 komputer yang memiliki IP yang sama (komputer kita dan komputer korban).

hehehe..
Silahkan tinggalkan komentar anda pada posting ini

Cara Hack Cyberoam atau Websense

Halo teman, hari ini saya akan menjelaskan Anda Cara hack Websense Cyberoam dan semua firewall keamanan lain yang perguruan tinggi, lembaga, kantor gunakan untuk memblokir situs-situs di tempat masing-masing. Sebagian besar pengguna saya telah bertanya kepada saya tentang cara mengakses situs diblokir di perguruan tinggi dan kantor, saya telah menjelaskan hal ini sebelumnya juga tetapi mereka celah sekarang tetap dan metode-metode untuk hack Cyberoam dan Websense tidak bekerja efektif sekarang dan juga hacking melalui proxy cukup tugas yang membosankan karena kami harus mencari kerja situs web proxy yang dengan sendirinya adalah tugas yang sangat membosankan, dan ini tidak bekerja selalu. Tetapi metode yang saya akan menjelaskan hari ini benar-benar dahsyat dan tidak memerlukan tugas banyak dan dengan demikian bekerja cukup mudah dan yang paling penting yang 100%. Jadi teman-teman baca terus untuk detail hack ....
Untuk hacking Cyberoam atau Websense Anda harus tahu Bagaimana Cyberoam dan bekerja Websense? Jika Anda tahu bagaimana mereka berfungsi, maka Anda dapat dengan mudah menemukan kekurangan dalam dan hack sangat mudah.
Cyberoam adalah 8 lapisan hardware firewall yang menawarkan inspeksi stateful packet dan mendalam untuk aplikasi jaringan dan web dan keamanan pengguna berbasis identitas. Dengan demikian firewall cukup aman. Sekarang bagaimana kita bisa hack bahwa 8 lapisan keamanan pertanyaan penting utama di sini, karena saya telah disebutkan di atas bahwa utama kerja dan memblokir setiap situs web atau aplikasi dengan Cyberoam pada dasarnya dilakukan pada langkah pemeriksaan paket yang mendalam, sekarang disini cacat dalam firewall keamanan terletak, juga dalam kasus Cyberoam dan Websense juga. Mereka memblokir semua situs web oleh parsing konten mereka dan jika konten berisi keyword dibatasi maka mereka blok yang website. Mereka juga menggunakan kategori memblokir yang juga bekerja pada konsep yang sama. cacat adalah dengan website yang menggunakan fitur SSL, website yang berisi kunci SSL yaitu website yang menggunakan https tidak terhalang oleh mereka. Mereka harus memblokir situs secara manual yang merupakan tugas yang sangat sibuk dan saya percaya blok tidak ada mereka.
Jadi situs web proxy yang menggunakan SSL yaitu https proxy juga tidak terhalang oleh situs ini.
Hanya mereka proxy yang diblokir yang diketahui atau sedang banyak digunakan. Tapi alat yang saya berikan Anda membuat proxy SSL dengan sendirinya yang berarti proxy yang tidak dapat diblokir. Jadi teman alat batu ini ..: P:)
Hal-hal yang perlu kita hack Cyberoam, Websense dan setiap firewall perangkat keras tersebut seperti:
1. TOR browser (browser web seperti Mozilla anonim yang memiliki proxy finder built bahwa bypasses situs web mudah yang diblokir oleh Cyberoam atau Websense).
2. Sebuah USB atau flashdisk (di mana Anda akan menyimpan versi portable browser TOR)
3. Jika drive USB dinonaktifkan kita akan menggunakan drive yang berbeda untuk instalasi. (Juga versi portabel dari TOR dapat dilakukan dari tempat manapun).
Langkah-langkah untuk hack Cyberoam:
1. Download web browser TOR.
Untuk men-download TOR browser: KLIK DI SINI

2. Sekarang instal web browser TOR. Dalam hal versi portabel akan ekstrak.
Untuk Instalasi dan penggunaan kunjungi Instruksi di sini: KLIK DI SINI

3. Sekarang buka browser TOR dan mulai menjelajahi website favorit Anda seperti facebook, orkut, gmail .. segala sesuatu di kantor Anda ....

4. Itu semua hack. Saya harap Anda semua  menyukainya.

Untuk hacks seperti tetap mengunjungi ... dan berlangganan posting kami, jika Anda tidak ingin melewatkan apa pun seperti hack ....

Jika Anda  ada Pertanyaan bertanya kepada saya, dalam bentuk komentar. Jika Anda seperti ini silahkan komentar:)
Terima kasih untuk Membaca ...

Cara Mudah Ngatasi W32/Ramnit aka Win32.Siggen.8

Perhatian para pengguna komputer dalam beberapa bulan terakhir ini banyak tersita pada Stuxnet, Sality, Virut dan Shortcut. Termasuk perkembangan virus lokal yang secara tidak langsung menantang kreativitas programmer-programmer untuk memunculkan program antivirus lokal seperti Artav yang digawangi oleh anak SMP :). Perhatian user yang cukup besar terhadap virus lokal jangan sampai mengakibatkan lengah dengan keberadaan virus mancanegara, seperti salah satu virus yang sedang menyebar saat ini. Virus ini termasuk golongan trojan/backdoor, ia akan aktif jika komputer target terkoneksi internet dan salah satu senjata pamungkasnya yang berbahaya dan membuat pusing pengguna komputer adalah melakukan download virus lain. Hebatnya, nama dan jenis virus yang didownload akan berbeda-beda untuk setiap komputer target baik dari nama maupun ukurannya, hal inilah yang menyebabkan banyak program antivirus sekalipun kesulitan untuk melakukan deteksi dan pembersihan. Jika file tersebut berhasil di download, maka secara otomatis akan di aktifkan di komputer dan melakukan serangkaian kode jahat yang sudah ditanam didalam tubuhnya.



Secara umum virus ini cukup merepotkan, ia akan selalu melakukan koneksi ke internet untuk memanggil alamat website yang sudah ditentukan yang akan ditampilkan secara terus menerus sehingga mengakibatkan komputer menjadi lambat pada saat di akses, terlebih virus ini akan menginjeksi file yang mempunyai ekstensi EXE, DLL dan HTM/HTML baik berupa file program maupun file system Windows sehingga diperlukan langkah pembersihan khusus.
Ciri dan gejala

Berikut beberapa ciri dan gejala jika komputer terinfeksi virus W32/Ramnit (Win32.Siggen.8)



1. Akan menampilkan aplikasi Internet Explorer yang berisi penawaran atau iklan investasi, game dan program-program promosi (terkadang menampilkan iklan porno) dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet sehingga menghabiskan banyak bandwidth untuk iklan yang ditampilkan dan mengakibatkan akses internet menjadi lambat (lihat gambar 1).

1. Akan menampilkan aplikasi Internet Explorer yang berisi penawaran atau iklan investasi, game dan program-program promosi (terkadang menampilkan iklan porno) dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet sehingga menghabiskan banyak bandwidth untuk iklan yang ditampilkan dan mengakibatkan akses internet menjadi lambat (lihat gambar 1).



Gambar 1, Alamat website yang akan ditampilkan oleh W32/Ramnit (Win32.Siggen.8)

2. Icon Removable media (USB Flash) berubah menjadi icon Folder (lihat gambar 2)


Gambar 2, Icon USB Flash yang diubah W32/Ramnit (Win32.Siggen.8 )

3. User tidak dapat mengakses USB Flash dengan menampilkan pesan ”Access is denied” (lihat gambar 3)


Gambar 3, Blok akses USB Flash

4. Muncul pesan “Compressed (zipped) Folders” pada saat mengakses Flash disk (lihat Gambar 4)


Gambar 4, Pesan error saat akses USB Flash

5. Muncul banyak file dengan nama file “Copy of Shortcut to (1).lnk” s/d “Copy of Shortcut to (4).lnk” di USB Flash. (lihat gambar 5)


Gambar 5, File virus yang di drop oleh virus di USB Flash

6. Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan, selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga menjalankan virus ini.


Dengan update terbaru Dr.Web antivirus mendeteksi virus ini sebagai Win32.Siggen.8 sedangkan untuk file-file lain dikenali sebagai Trojan.Packed.21232, Trojan.Hotrend.34 atau Trojan.Starter.1602 (lihat gambar 6)

Gambar 6, Hasil deteksi Dr.Web antivirus

Ciri-ciri file induk virus
Sebagai informasi, virus ini akan menyebar menggunakan Removable media (USB Flash) dengan memanfaatkan fitur autorun Windows. Agar virus dapat aktif secara otomatis, ia akan membuat file autorun.inf, selain itu ia akan membuat 4 (empat) buah file shortcut dengan nama ”Copy of Shortcut to (1).lnk” s/d “Copy of Shortcut to (4).lnk”. Jika user menjalankan salah satu ke 4 file shortcut tadi maka secara otomatis akan menjalankan file virus yang sudah dipersiapkan di direktori [%USB Flash%:\RECYCLER\%nama_acak%.exe].

Virus ini juga akan menginjeksi file yang mempunyai ekstensi EXE, setiap file EXE yang terinjeksi akan mempunyai ukuran 107 KB lebih besar dari ukuran asalnya. Pada saat menjalankan file EXE yang sudah terinjeksi maka virus akan membuat file duplikat yang di simpan di direktori sama dengan format %nama_file_asal%mgr.exe (contohnya: jika user menjalankan file yang sudah di injeksi dengan nama ”ATF-Cleaner.exe” maka akan muncul file duplikat virus dengan nama ”ATF-Cleanermgr.exe” dengan ukuran 105 kb, file duplikat ini dideteksi sebagai Trojan.Packed.21232.

Gambar7, Contoh file asli (sebelum injeksi), setelah injeksi dan file duplikat virus

Pada saat user menjalankan file tersebut, virus akan melakukan sinkronisasi ke beberapa alamat IP yang sudah dipersiapkan untuk mendownload file atau virus lain untuk dijalankan di komputer target. File yang di download akan mempunya nama file dan ukuran yang berbeda-beda, jadi antara komputer target yang satu dengan yang lain akan mempunyai nama file induk yang berbeda-beda.

Berikut beberapa contoh file induk Win32.Siggen.8

* C:\WINDOWS\Temp\dbww\setup.exe


* C:\Documents and Settings\%user%\Application Data


· %xx%.exe, dimana %xx% adalah acak

* C:\Documents and Settings\%user%\Local Settings\Temp\%xx%.exe dan %yy%.dll


Catatan: %xx% dan %yy% ini berbeda-beda, contohnya : Nh0.exe, Nh1.exe, Nh2.exe, Nhz.exe dengan menggunakan icon “Adobe Player Setup” dengan ukuran yang berbeda-beda (lihat gambar 8)

Gambar 8, File induk virus

File ini di deteksi oleh Dr.Web anti-virus sebagai Win32.Siggen.8


* C:\Documents and Settings\%user%\Start Menu\Programs\Startup

· %xx%.exe, dimana %xx% adalah acak (terdeteksi sebagai Trojan.Packed.21232)

* C:\WINDOWS\Nzazab.exe, Nzazaa.exe, Explorermgr.exe


Catatan: %xx% ini berbeda-beda, contohnya : [Nzazaa.exe dan Nzazab.exe] dengan menggunakan icon “Adobe Player Setup” dengan ukuran yang berbeda-beda (dikenali sebagai Win32.Siggen.8) dan file [Explorermgr.exe] yang merupakan duplikasi file [Explorer.exe] dengan ukuran 105 KB, file ini akan mempunyai icon folder (Trojan.packed.21232) (lihat gambar 9)

Gambar 9, File induk virus

* C:\Windows\task\%acak%.job


Berupa 3 (tiga) buah file yang digunakan untuk menjalankan file virus yang sudah dipersiapkan sesuai dengan waktu yang telah ditentukan. (lihat gambar 10)
Gambar 10, Task Schedule Win32.Siggen.8

* C:\Windows\System32\ms.dll (Trojan.Starter.1602)

* C:\Windows\System32\dll (Trojan.Hottrend.34)

* C:\Windows\System32\sshnas21.dll (Trojan.Packed.21232)

* C:\Windows\System32\Cheuehyld.dll Trojan.Packed.21232


Setelah ia berhasil menginfeksi komputer, langkah selanjutnya adalah mengifeksi file [C:\Windows\Explorer.exe dan C:\Windows\System32\Winlogon]. Pada saat user menjalankan file [Explorer.exe] maka ia akan membuat file duplikasi yang akan di simpan di direktori sama dengan nama [Explorermgr.exe] dengan ukuran 105 KB. File [Explorermgr.exe] inilah yang nantinya dijadikan sebagai senjata agar dirinya dapat aktif secara otomatis setiap kali user melakukan klik kanan pada file/folder/drive, pada saat melakukan double click USB Flash atau pada saat user menjalankan file [Explorer.exe]. Setelah berhasil menjalankan aksinya, ia akan memanggil file induk lainnya yang ditugaskan untuk aktif di memori, untuk mengelabui user ia kemudian akan memanggil aplikasi [C:\Program files\Internet Explorer\Iexplore.exe]. (lihat gambar 11)

Gambar 11, proses virus Win32.siggen.8

Registri Windows
Untuk memastikan agar dirinya dapat aktif secara otomatis pada saat komputer diaktifkan, ia akan membuat dan merubah beberapa registri berikut:

* HKEY_CURRENT_USER\Software\CE8SIIFGSU
* HKEY_CURRENT_USER\Software\Microsoft\Handle
* HKEY_CURRENT_USER\Software\NtWqIVLZEWZU\%acak%
* HKEY_CURRENT_USER\Software\XML
* HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSHNAS
* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
o CE8SIIFGSU = C:\DOCUME~1\%user%\LOCALS~1\Temp\Nh1.exe
o Microsoft Driver Setup = C:\Windows\ggdrive32.exe
* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\\□


Menampilkan website
Komputer yang sudah terinfeksi virus akan selalu melakukan koneksi internet dan memanggil website secara terus menerus dengan isi yang berbeda-beda, koneksi yang dilakukan secara terus menerus ini mengakibatkan komputer menjadi lambat pada saat digunakan. Dalam beberapa kasus virus ini juga menyebabkan “Virtual Memory Minimum Too Low” (lihat gambar 1 di atas dan gambar 12)

Gambar 12, Virtual memory low

Injeksi file EXE, DLL dan HTM/HTML
Aksi lain yang akan dilakukan oleh virus ini adalah menginjeksi file yang mempunyai ekstensi EXE, DLL dan HTM/HTML baik file program aplikasi maupun file system Windows. Setiap file yang terinjeksi akan bertambah ukurannya sekitar 107-109 KB.

Pada saat menjalankan file EXE yang sudah terinjeksi maka virus akan membuat file duplikat yang di simpan di direktori sama dengan format %nama file asal%mgr.exe (contohnya: jika user menjalankan file dengan nama ”ATF-Cleaner.exe” maka akan muncul file duplikat virus dengan nama ”ATF-Cleanermgr.exe” dengan ukuran 105 kb. (lihat gambar 7)

Setiap file yang terinfeksi dikenali sebagai Win32.Siggen.8 sedangkan file dupikasi yang dihasilkan dari file yang terinfeksi jika file tersebut dijalankan dikenali sebagai Trojan.Packed.21232

Blok akses Removable Media (USB Flash)
Selain itu, ia juga akan blok akses Removable Media (USB Flash). Tetapi anda tidak perlu khawatir karena virus ini akan blok akses USB Flash jika user mengakses dengan cara [Klik kanan USB Flash | klik Open atau Explorer] atau Double click USB Flash. (lihat gambar 13)

Gambar 13, Blok akses USB Flash

Ia juga akan menampilkan pesan error berikut saat user berhasil mengakses USB Flash (lihat gambar 14)

Gambar 14, Pesan error saat akses USB Flash

Virus ini juga akan menampilkan pesan error saat user mengakses kolom ”Extended” pada aplikasi [Services.msc] (lihat gambar 15)

Gambar 15, Blok akses services (Extended)

Media penyebaran
Untuk menyebarkan dirinya, ia akan menggunakan USB Flash dengan memanfaatkan fitur autorun Windows dengan membuat beberapa file berikut:

* Autorun.inf
* 4 (empat) buah file shortcut (copy of Shortcut to (1).lnk s.d copy of Shortcut to (4).lnk)
* RECYCLER\%XX%
o %xx%.exe dengan ukuran 105 KB
o %xx%.cpl dengan ukuran 4 KB


Catatan: %xx% adalah folder/file dengan nama acak (lihat gambar 16)

Gambar 16, File yang dibuat oleh virus

Jika user menjalankan salah satu file shortcut maka secara otomatis akan menjalankan file virus yang berada di direktori [RECYCLER\%XX% ]

File autorun.inf sendiri berisi script yang akan dijalankan secara otomatis pada saat user akses USB Flash tersebut, script ini berisi perintah untuk menjalankan file yang berada di direktori [RECYCLER\%XX% ] (lihat gambar 17)

Gambar 17, script autorun.inf

Cara membersihkan W32/Ramnit (Wiin32.Siggen.8)
Seperti yang sudah dijelaskan bahwa virus ini akan menginjeksi file yang mempunyai ekstensi EXE, DLL dan HTM/HTML baik file program maupun file system Windows, oleh karena itu sebaiknya pembersihan dilakukan pada mode DOS. Untuk mempermudah pembersihan silahkan gunakan Windows Mini PE Live CD (silahkan search di Internet). Kemudian download tools Dr.Web CureIt! di alamat berikut dan sebaiknya dilakukan di komputer yang tidak terinfeksi virus. Agar tools Dr.Web CureIt! tidak terinfeksi, sebaiknya di ZIP dan di password.

Silahkan download Dr.Web CureIt! di alamat berikut
Download Free

1. Agar pembersihan dapat dilakukan ooptimal, sebaiknya scan semua HDD termasuk USB Flash maupun HDD eksternal, hal ini dikarenakan virus ini akaan drop beberapa file di USB Flash atau HDD eksternal.

2. Sebelum melakukan pembersihan sebaiknya blok file duplikat virus dengan menggunakan fitur ”Software Restriction Policies”. Fitur ini hanya ada pada system operasi Windows XP Pro, Vista, 7, Server 2003 dan Server 2008 dengan cara sebagai berikut:

· Klik menu [Start]
· Klik [Run]
· Pada dialog box RUN, ketik SECPOL.MSC kemudian klik tombol [OK]
· Setelah muncul layar ”Local Security Policy”, klik kanan menu [Software Restriction Policies” dan klik ”Create New Policies” atau ”New Software Restriction Policies” jika menggunakan Windows Vista/7
· Kemudian klik kanan pada menu ”Additional Rules”, kemudian pilih ”New Hash Rule...” (lihat gambar 18)
Gambar 18, blok file virus

· Kemudian akan muncul layar ”New Hash Rule”. Pada kolom ”File Hash”, klik tombol [Browse] dan tentukan salah satu file duplikasi virus yang mempunyai icon ”Folder” dengan ukuran 105 KB (contoh C:\Windows\Explorermgr.exe) kemudian klik tombol [Open]. Pada kolom ”Security Level”, pilih [Disallowed]. Kemudian klik tombol [OK] (lihat gambar 19)

Gambar 19, menentukan file virus yang akan di blok

3. Hubungkan USB Flash dan HDD eksternal ke komputer

Gunakan Dr Web Live CD untuk membasmi virus ini dengan tuntas. Silahkan download software tersebut dialamat berikut:
Download Gratis

PENTING !!!
Anda disarankan untuk selalu mendownload Dr Web Live CD yang baru setiap kali ingin menggunakan untuk membersihkan dan membasmi virus. Jika anda menggunakan DR Web Live CD yang lama, maka definisi virus yang terkandung di dalam CD tersebut akan mengikuti saat terakhir anda download Dr Web Live CD tersebut. Alternatif lain adalah anda menggunakan software antivirus Dr Web berbayar yang didistribusikan oleh virusICU. http://www.virusICU.com yang merupakan group dari PT. Vaksincom. Bagi pengguna produk Vaksincom yang membutuhkan bantuan mendapatkan / download Dr Web Live CD dapat menghubungi info@vaksin.com secara gratis.

1. Setelah software Dr.Web LiveCD berhasil di download, burn kedalam CD/DVD
2. Hubungkan USB Flash dan HDD eksternal ke komputer
3. Booting komputer melalui CD/DVD ROM
4. Kemudian akan muncul layar “Welcome to Dr.Web LiveCD” (lihat gambar 20)

Gambar 20, Pilihan booting Dr.Web LiveCD

5. Pilih “Dr.Web LiveCD (Default)” kemudian tekan tombol “Enter” pada keyboard
6. Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi “Dr.Web Scanner” secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus (lihat gambar 21)

Gambar 21, Dr.Web LiveCD

7. Untuk Scan HDD, pada layar “Dr.Web Scanner” pilih lokasi Drive yang akan di periksa dan pastikan anda check list opsi “Scan subdirectories” agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon “Dr.Web Scanner” yang terdapat pada Desktop.
8. Kemudian klik tombol [Start] untuk memulai proses pemeriksaan (scan)
9. Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.
10. Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia
11. kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus
12. Tunggu sampai proses pembersihan selesai dilakukan
13. Scan ulang komputer untuk memastikan komputer bersih dari virus
14. Restart komputer.

Download Gratis Wireless Hacking Tools 2011 by: T.B

Teknik Komputer Jaringan



Wireless Hacking Tools 2011 | 156.63 MB


kali ni T.B ngepost tentang hack wireless
langsung ja
ni dia
WiPhire adalah script Bash ditujukan untuk membuat proses Wireless Hacking jauh lebih mudah. Script ini ditulis pada Backtrack 4 dan dirancang untuk digunakan dengan Backtrack 4. Script ini juga dirancang untuk digunakan dengan adaptor AWUS036H Alfa Wireless dengan chipset RTL8187. Jika Anda tidak memiliki chipset tapi adaptor lain yang kompatibel dengan aircrack-ng suite Anda akan perlu untuk memasukkannya ke dalam mode monitor sebelum menjalankan skrip jika Anda ingin menggunakan opsi yang perlu diaktifkan mode monitor.

1: Wireless hacking alat AIO edisi 2009 dengan beberapa tweak oleh Tweaker sehingga diperbarui hingga 2011
2: Airodump dan Airongcrack dll untuk mendapatkan password WEP dan WPA
3: WiPhire
airodump adalah 802.11 capture paket program yang dirancang untuk “menangkap sebagai lalu lintas dienkripsi sebanyak mungkin … setiap paket data WEP memiliki dikaitkan 3-byte Inisialisasi Vektor (IV): setelah sejumlah paket data yang memadai telah dikumpulkan, jalankan aircrack pada file Ambil yang dihasilkan. aircrack kemudian akan melakukan serangkaian serangan statistik yang dikembangkan oleh seorang hacker bernama KoreK berbakat. “

Ini adalah fungsi dari script:

autoMACtic MAC spoofer
Kemampuan untuk crack jaringan WEP
Kemampuan untuk crack jaringan WPA
Lakukan sederhana serangan MITM
DNSspoof jaringan
Gunakan airdrop-ng untuk membuat sebuah jammer
Program yang WiPhire Kegunaan:

airmon-ng
airodump-ng
aireplay-ng
aircrack-ng
airdrop-ng
xterm
kegentingan
pyrit
sslstrip
arpspoof
macchanger
kate
apache2
ettercap
Firefox

catatan:

Jika virus terjadi mengabaikan peringatan bahwa karena ini adalah alat hacking dan mereka akan ditandai sebagai viruss apa pun.

Download:

http://hotfile.com/dl/95289912/805d3d5/WHT2OII.rar.html

Fileserve:
http://www.fileserve.com/file/mCesPNH/WHT2OII.rar
Filesonie:
http://www.filesonic.com/file/54270824/WHT2OII.rar
Postingan Lebih Baru Beranda

 

Followers

 

Templates by Nano Yulianto | CSS3 by David Walsh | Powered by {N}Code & Blogger