Sabtu, 20 Agustus 2011

mencegah virus, trojan, worm dan sejenisnya

Untuk mencegah virus, trojan, worm dan sejenisnya dengan memakai antivirus?, belum tentu berguna. Karena virus selalu lebih baru dari antivirus, kalau proteksi dengan program firewall & Antivirus RTS? (Real Time System), bisa juga… cumannya komputer anda akan berjalan lebih lambat, karena program tersebut residen di memory dan memakan system resource lagi pula setiap anda membuka program baru, selalu akan muncul pertanyaan apakah program ini boleh dijalankan.

Jadi solusi yang aman, cepat dan praktis bagaimana? Nah baca lebih lanjut artikel ini. Artikel ini sengaja ditulis bagi anda yang ingin mencegah kerusakan system, file dan data anda tanpa perlu campur tangan antivirus dan firewall alias MANUAL.

Pertama-tama akan kami jelaskan definisi dan bagaimana virus, trojan, worm dan sejenisnya bisa masuk ke dalam sistem komputer anda.

1. Virus sebenarnya lain dengan trojan atau worm, tapi pada prakteknya penyebarannya virus banyak di maanfaatkan oleh program worm dan trojan. Trojan adalah sebuah program yang dapat dijalankan (biasanya ber-ekstension EXE) oleh pengguna komputer dan ketika program tersebut dijalankan, dia akan merubah sesuatu dari sistem komputer kita (pada umumnya registri windows yang diubah). Nah kalau virus itu residen di memori dan dia akan merubah file yang biasanya ber-ekstension EXE atau COM dan kadang-kadang file tersebut menjadi rusak. Kalau worm (cacing) merupakan program kecil yang berupa script yang bisa nempel di mana aja, bahkan bisa nempel di html file (file website).
Program antivirus pada umumnya menggabungkan semua worm dan trojan dalam kategori VIRUS, cuma mungkin dikasih kode virusnya contoh yang worm di kasih kode W depannya baru nama worm tersebut (contoh: w32/sober) dan kita juga akan menggangapnya sama karena semua itu merusak sistem file komputer. Intinya virus bisa berupa atau berfungsi seperti trojan/worm dan sebaliknya juga, apalagi kalau file tersebut telah ter-infeksi, otomatis akan menjadi file trojan/worm juga, karena kalau pengguna membukanya akan meng-infeksi file-file lainnya.

2. Penyebaran virus dulunya hanya bisa melalui media luar seperti disktet, tapi di jaman ini virus pada umumnya memanfaatkan teknologi internet untuk menyebar luas. Cara masuknya bisa melalui E-mail (attachment), mirc, messenger (kirim/download file), download dr situs (terutama situs porno) atau bahkan memanfaatkan kelemahan dari sistem browser kita. Banyak cara pembuat virus untuk menjebak orang supaya tertarik untuk men-download dan membuka file yang ber-virus, antara lain dengan iming-iming gambar porno, gambar lucu, tools yang berguna buat anda, cara dapat uang, games bagus, hingga yang baru-baru ada pesan dr FBI/CIA untuk anda.

Sebenarnya cara mengatasi virus itu cukup mudah, antara lain:
1. Jangan membuka atau menerima file yang di dapat dr email, mirc dan messenger kalau anda belum kenal dengan pengirimnya dan belum yakin file itu berisi virus.
2. Kalau anda browser ke situs yang tidak anda kenal, matikan program java & java script. Matikan juga fitur install auto atau install on demand supaya program yang berisi virus tidak akan masuk secara otomatis ke komputer anda.
3. Kalau membuka disket, CD, DVD, USB drive dan media luar apapun bentuknya, scan dahulu dengan program antivirus untuk memastikan itu benar-benar aman.

Tips di atas mungkin akan mencegah masuknya virus ke komputer anda, tapi tidak akan 100% pasti komputer anda tidak terkena virus, bisa saja anda kecolongan. Lebih dari 90% komputer yang terkoneksi di Internet pernah terkena virus. Nah untuk mengatasi supaya anda aman dari virus, walaupun virus tersebut sempat masuk ke komputer anda, berikut ini adalah caranya:


1. Virus pada umumnya akan merusak dan memperlambat proses kerja komputer. Untuk menghindari kerusakan yang ditimbulkan virus, anda harus punya cadangan penyimpanan data atau file system. Untuk itulah backup system & data sangat diperlukan, apalagi kita tidak akan mengetahui virus di masa yang akan datang akan secanggih apa dan efek kerusakan yang ditimbulkan sejauh apa. cara backup pada winXp dan winme dengan create restore point dahulu di program> accesories> system tools> system restore, win98 bisa pakai Microsoft Backup dengan membackup folder windows semuanya. Khusus untuk data, Winxp dan winme juga harus menggunakan Microsoft Backup, karena system restore tidak 100% mengembalikan data anda.

Kalau anda males melakukannya secara manual, winxp dan winme sudah otomatis melakukannya setiap anda mematikan komputer anda, Untuk win98 satu-satunya cara hanya memakai program system schedule windows atau program lainnya yang berfungsi sebagai otomatis backup, ketika komputer lagi idle. tapi untuk pastinya, winxp dan winme juga harus memakai program tersebut supaya bila terjadi apa-apa, anda tinggal me-restore kembali. Bila komputer anda hari ini terkena virus, anda tinggal restore system sebelumnya atau yang kemarin.

2. Cara ini adalah untuk mencegah virus merusak file system kita yang biasanya berakhiran EXE, dan Sebelum anda melakukan hal ini, anda harus terlebih dahulu membackup system windows anda (baca keterangan no 1 di atas), karena penulis takut anda melakukan kesalahan yang dapat berakibat fatal terhadap system anda. Anda juga harus mempunyai dasar Windows untuk melakukan ini, kalau tidak, anda akan bingung dan kesulitan untuk memahaminya.

Caranya cukup mudah, anda tinggal merubah attribut dari file EXE anda menjadi READ ONLY alias cuma bisa dibaca, tidak bisa ditulis. caranya bisa anda menggunakan SEARCH dari windows anda, kemudian cari semua program yang ber-ektenstion EXE (search key-nya *.exe) di folder windows. Setelah itu blok semua program yang tampil (atau tekan ctrl+a) terus klik kanan pilih properties. Setelah itu pilih READ-ONLY di bagian bawah kotak pilihan atributes. Bagi yang tahu DOS (command prompt) bisa menggunakan perintah ATTRIB, fungsinya sama saja dengan cara di atas. contoh: c:\windows>attrib +r *.exe

Hal ini akan mencegah virus untuk merubah atau merusak file-file tersebut, karena pilihan tadi mematikan fitur untuk merubah file-file tersebut. Kalau anda ingin lebih yakin virus bisa mendeteksi hal tersebut, anda bisa tambahkan pilihan HIDDEN (menyembunyikan file tersebut) di sebelah kanan dari READ ONLY. Dengan kedua pilihan tersebut virus-virus pada umumnya tidak akan dapat menginfeksi file tersebut. Kalau anda ingin menampakan file HIDDEN ketika membuka folder di komputer anda, anda bisa pilih “show all hidden files” di “folder option”.

Anda juga bisa melakukan hal di atas ke semua folder komputer anda, kalau anda merasa hal ini perlu dilakukan, atau mungkin dilakukan juga ke file lain yang bukan ber-ekstensi EXE atau COM. Cara ini adalah cara yang paling efektif dan telah diuji coba oleh penulis. Satu hal yang penting diketahui, kalau anda ingin melakukan penghapusan atau perubahaan ataupun anda sering meng-update file yang ber-ekstensi EXE tersebut, anda harus ingat untuk membuka proteksi read-only atau hidden tersebut. Kalau tidak file tersebut tidak akan bisa dihapus atau diupdate, dan akan muncul pesan error.

Ini adalah salah satu cara untuk memproteksi file, cara lainnya dan cara Untuk mengetahui cara virus merusak/merubah file, membasmi atau menghapus virus secara manual, akan penulis bahas di kesempatan lain.

Cara Merusak Komputer Dalam Sekejap

Cara Merusak Komputer Dalam Sekejap

    wah parah nih judulnya, lagi pengen ngerjain orang,hehehe:biggrin:,,Tapi sebelum melanjutkan baca dulu TOS nya!

    Perhatian “Artikel ini hanya sebagai bahan pembelajaran saja,penulis tidak bertanggung jawab atas semua kerugian dan tindak kekerasan yang disebabkan oleh artikel ini!,, Silahkan terapkan pada diri ssendiri dulu sebelum di praktekin ke orang lain!”…

    Teknik merusak komputer yang satu ini tergolong teknik yang paling gampang dilakukan, karna tidak memerlukan software,namun kerusakan yang ditimbulkannnya sangat parah bahkan kalau para master
    komputer sekalipun kalau menemukan kerusakan seperti ini pasti langsung berpikir tidak bisa diselamatkan lagi jalan satu2nya instal ulang saja.

    Kerusakan yang ditimbulkan adalah tidak berfungsi semua aplikasi,Komputer tetap berjalan normal dari mulai booting sampai masuk windows namun setelah itu tidak dapat digunakan lagi karna tidak bisa membuka satu aplikasi pun,,,,hmm lumayan parah

    Cara membuat kerusakan seperti ini cukup mudah

    klik start / run / CMD
    Ketikkan ASSOC.EXE = terserah kamu mau ngetik apa
    Enter

Lihat hasilnya!!coba jalankan komputer!!
kenapa ini bisa terjadi?,,ini disebabkan fungsi exe yang tidak berfungsi lagi,,coba pake winnrar,,lihat file2 yang berakhiran .exe seperti winamp exe,dan aplikasi lainnya sekarang sudah berubah menjadi nama yang kamu ketikkan tadi

Trus gimana cara mengatasinya?
cara mengatasinya cukup mudah
Klik start – run / ketikkan COMMAND
Setelah terbuka  ketik ASSOC.EXE=EXEFILE
Setelah itu komputer akan bekerja normal kembali…

Menembus Pertahanan Hotspot Yang Menggunakan Authentifikasi MAC Address

Menembus Pertahanan Hotspot Yang Menggunakan Authentifikasi MAC Address
Artikel Ini hanyalah salah satu cara dari sekian banyak cara bagaimana para heker ayam yang ngaku-ngaku hebat itu menembus pertahanan hostpot.  Disini kita akan menggunakan tools sniffer yang bertujuan untuk melacak MAC address yang terdapat didalam jaringan dan juga tidak lupa MAC make up untuk melakukan manipulasi MAC address kita sendiri. Adapun kita memerlukan beberapa syarat disini untuk bisa berhasil yaitu:
  1. Hotspot menggunakan authentifikasi MAC address.
  2. Hotspot tidak menggunakan pengamanan sejenis WEP/WPA/WPA2.
Kalau kedua syarat diatas terpenuhi maka kita bisa melanjutkan ke tahap berikutnya. Pertama kita perlu sebuah tools untuk melakukan sniffing kedalam jaringan. Sniffing sendiri bisa kita anggap dengan bahasa yang mudah dipahami yaitu mengintip. Tujuan kita disini adalah mencari tahu list MAC address yang terhubung kedalam jaringan dan mencoba satu-persatu MAC address tersebut. Silahkan download Colasoft MAC scanner.
http://id.istanto.net/wp-content/uploads/2011/01/ist-mac-300x216.jpg
Percobaan ini saya coba pada network yang berbeda workgroup ternyata software colasoft mampu membaca semua MAC yang terhubung pada jaringan. Ketika saya mencoba tanpa tools dengan perintah net view komputer yang berbeda workgroup tidak tampil kedalam list. Jadi penggunaan program ini mutlak dibutuhkan.
Langkah selanjutnya adalah menggunakan tools MACmakeup silahkan download disini. Kita akan merubah MAC address kita sesuai dengan MAC yang kita temukan pada list jaringan dengan harapan salah satu MAC itu adalah client yang ter-authentifikasi

Cara bobol deepfreeze v 6.xx di komputer warnet

Cara bobol deepfreeze v 6.xx di komputer warnet

Akan menjadi masalah buat teman-teman jika menemukan sebuah komputer yang terpasang deepfreeze v 6 ke atas. Kalau deepfreeze v5 ke bawah sih gampang dibobol, ya nggak??
DeepFreeze emang cocok di pasang di warnet supaya virus tidak tersimpan dan hilang saat di restart. Hal ini juga menjadi masalah saat menginstall program apapun diwarnet yang terpasang deepfreeze. Tak terkecuali keylogger. Soalnya program tidak akan tersimpan saat komputer di restart.
Beruntunglah ada teman kita Ucoon.co.cc yang mau membagikan pengalaman "ngehack DeepFreeze warnet" di webnya. Aya Copas yah caranya disini biar teman-teman, agan-agan,kk2, ad2, semua kebagian informasi ini. Jangan dikira aya ngajarin hack loh. Aya cuma ngasih info, dipake tidaknya cara ini tergantung indivdunya, bener gak? berikut cuplikannya :

    * Siapkan dulu Flash Disk minimal 1 GB, digunakan sebagai media boot awal saat kompi dinyalakan.
    * Membuat Linux live USB . download softnya disini http://www.slax.org/get_slax.php?download=tar
    * Install DeepFreeze v.6 di komputer lain, setelah itu set DeepFreezenya menjadi Boot Thawed lalu restart komputernya.
    * Copy file $persi0.sys yang terdapat di C:\ ke Flash Disk yang telah dibuatkan Linux live USB.
    * Naah.. Skr kita sudah bisa mulai beraksi hanya dengan Flash Disk 1 Gb… Ingat jangan lakukan hal2 yang merusak kepentingan org!!!.
    * Nyalakan komputer target n jangan lupa atur dulu biosnya agar boot dari USB n tunggu sampai Linux live Usbnya selesai loading (kemarin aq pakenya backtrak 3 klo blum punya download sj disini).
    * Setelah itu, cari media penyimpanan file system windows dengan Windows Explorernya Linux dan cari file $persi0.sys, kalo sudah dapat hapus atau pindahkan lokasi filenya.
    * Copy file $persi0.sys yang telah di copy ke Flash Disk ke lokasi $persi0.sys sebelumnya (klo diwindows “C:\$persi0.sys”).
    * Sekarang restart komputer n normalkan kembali prioritas bootnya dari hardisk.
    * Sekarang siapkan DeepFreeze v.6 dan double klik, maka akan muncul jendela unInstall DeepFreeze dan lakukan proses uninstall sampai selesei.
    * Mampus deh DeepFreezenya…



Remote Administrator (RADMIN) V.2.2


Remote Administrator (RADMIN) V.2.2


Remote Administrator v2.2 atau yang lebih sering kita kenal dengan sebutan RADMIN adalah sebuah tools yang dapat digunakan untuk mengontrol komputer jarak jauh/dekat via TCP-IP. Dalam lingkup network lokal program ini sangat berguna untuk me-remote (mengendalikan) komputer tanpa perlu kita berada di depan komputer tersebut. Untuk tingkat level tinggi program ini bisa di gunakan untuk me-remote komputer di tempat lain via TCP-IP. Program ini sebenarnya basic dasarnya hampir sama dengan “Remote Desktop Connection” (RDP) bawaan windows XP tapi terkadang melakukan setting RDP menyulitkan dan ada beberapa limitasi/batasan pada produk microsoft yang harganya berbeda. Radmin cocok penggunaannya untuk administrator jaringan, kendali jarak jauh, ataupun sesuai dengan kebutuhan masing-masing.

Tutorial menjebol password yahoo messenger (crack id ym)

Tutorial menjebol password yahoo messenger (crack id ym)
 
PERSIAPAN:

- Download dlu software - software yang di butuhkan
- Cari cemilan dulu, bikin kopi , jg lupa rokok nya biar tambah mantab
- Tentukan dulu target victimannya (id yg akan di crack), apakah 1 atau beberapa id yang memang udah kita tentukan id nya, ataukah perlu mencari dulu id tersebut (biasanya dipakai untuk mengcrack id secara random atau mengcrack id master (id @rogers, sbc, dll). Jika kita telah menentukan siapa dan apa id victim kita, berarti gak perlu pake thrill seeker lagi. >> untuk crack id master pada id @ akan di buatkan tutorial tersendiri dengan tambahan program thrill seeker.
- Jika victim sudah di tentukan, sebaiknya pastikan dulu proxy list, server list nya masih valid dengan cara menscannya terlebih dahulu. Untuk Proxy Checker, sudah include pada Kriptonite V.3 dan untuk server scanner bisa di download di sini
- Jika semuanya telah siap, berarti tinggal lanjut ke tahap crack id.


Setelah tahap 4 dilakukan, maka akan muncul opsi tambahan seperti pada gambar berikut:


Pada gambar diatas, lihat yang diberi tanda lingkaran biru.
- Pertama, klik load pada server untuk menambahkan server yahoo yang masih valid.
- Kedua, ganti socket menjadi 30-50 jika anda menggunakan koneksi dsl atau speedy, dan ganti ke 20 jika anda menggunakan koneksi dial up.
- Timeout: Pastikan terpilih 7500-10000 jika menggunakan dsl atau speedy, dan ganti ke 5000 jika menggunakan dial up.

Setelah settingan pada option selesai, klik hide option untuk kembali ke program utama kryptonite. Klik start untuk memulai proses cracking dan tunggu hingga program selesai. Jika ada password yang cocok dengan yang dimiliki victim, maka id beserta passwordny akan muncul pada kotak owned. Dan jangan lupa untuk mengganti passwordnya

Dan selamat, anda memasuki dunia cracker

maap klo ada keterangan saya yang salah mohon di perbaiki dan diberi komentar.. dan tutorial ini dibuat hanya untuk sharing pengetahuan aja, berdasarkan pengalaman pribadi. Last words: Be a hacker, not a cracker

Download Bahan-bahan yang diperlukan
 
BY : LAND DARK

MENGAKTIFKAN Task manager, comand prompt, Regedit

Mengaktifkan Task Manager, Regedit dan Command Prompt

 AGUSTUS 20, 2011 BY : LAND DARK


Task manager adalah utility dari windows yang sangat berguna terutama ketika program yang kita jalankan sedang not responding, tapi Kadang-kadang ketika komputer kita terserang virus task manager tidak bisa dijalankan karena di setting disabled oleh virus tersebut, untuk mengaktifkan kembali task manager kita bisa menggunakan REGEDIT.

    * Pilih start menu klik tombol Run dan ketikkan regedit, enter
    * kemudian cari HKEY_CURRENT_USER\software\microsoft\windows\currentVersion\Policies\system
    * nah, disana terdapat DisableTaskMgr, klik 2 kali kemudian set value datanya menjadi 0.
    * bila masih belum bisa coba restart komputer anda, dan coba buka task manager.

tapi, bagaimana kalau bukan hanya task manager saja yang di disabled, registry pun di disabled, tidak perlu khawatir kita masih bisa menggunakan comand prompt.

    * Pilih start menu klik tombol Run dan ketikkan cmd, enter
    * ketikkan perintah ini reg queryHKCU\Software\Microsoft\Windows\Currentversion\policies\system.
      perintah ini untuk menampilkan daftar key dan value, lihat apa ada value DisableRegistryTools.
    * jika ada delete dengan perintah berikut reg delete HKCU\Software\Microsoft\Windows\Currentversion\policies\system /v DisableRegistryTools
    * bila masih belum bisa coba restart komputer, dan coba lagi buka regedit.

lalu bagaimana seandainya command prompt nya tidak bisa di akses.

    * Pilih start menu lagi klik tombol Run dan ketikkan gpedit.msc, enter
    * kemudian pilih user configuration->administrative template->system
    * klik 2 kali pada prevent access to command prompt
    * setelah itu pilih enabled, kemudain pilih ok.
    * kemudian coba lagi masuk ke command prompt

semoga ini bermanfaat.
BY : LAND DARK