Kamis, 10 Januari 2013

Aktivator Windows 8 Berisi Spyware!



Activator windows 8 berukuran  45,1 MB  ternyata palsu harap hati", activator palsu ini cuma memodifikasi resource file" windows yang sebenarnya ngk aktif jadi seolah olah aktif,

File file yang di edit antara lain :
systemcpl.dll.mui
ActionCenter.dll.mui
GenuineCenter.dll.mui
SystemSettings.exe.mui
systemcpl.dll.mui
slmgr.vbs
sppsvc.exe
twinui.dll
Setalah ane bandingin dengan file asli, ternyata yg di ubah cuma string dibagian resource nya az, contohnya string Windows Isnt activated dirubah menjadi Windows activated.

sebenarnya windowsnya tetap az ngk aktif, terus file slmgr.vbs yg di replace oleh tools ini, jika kita ketikan perintah slmgr /xpr di cmd maka hasilnya seolah-olah sudah aktif, padahal ngk, setelah ane ganti file slmgr.vbs dgn yang asli, ane coba ketik lg slmgr /xpr ternyata hasilnya windows notification mode alias ngk aktif

Selain itu juga tools palsu ini mengisntal sebuah spyware di system, file ini ada 2 letaknya ada di folder windows dgn ukuran 10 kb file ini mencoba menyamar sebagai file system, dan prosesnya pun aktif sebagai service

File ini dicurigai olh para ahli sebagai botnet yang akan melakukan serangan berupa DDOS, ada yang bilang targetnya adalah forum 7pmtech

Berikut lokasi Kedua file virus :
C:\Windows\slsvc.exe (10 kb)
C:\Windows\sppsvc.exe (10 kb)
File virus sppsvc.exe (10 kb) berukuran 10 kb, sedangkan file system asli sppsvc.exe berukuran 3,62 MB dan lokasinya berada si folder C:\Windows\System32\sppsvc.exe

Cara menghapus file virus :
1. Ketik Win+R (Run) kemudian ketikan services.msc
2. Cari service dengan nama Software Protection nanti akan ketemu 2 nama service yg sama
3. Perhatikan di bagian Log On As service virus bernama Local System sedangkan service asli windows bernama Network Service
4. Klik 2x service virus, kemudian klik tombol STOP
5. Di bagian Startup Type pilih DISABLE
6. Ok
7. Selanjutnya menuju ke lokasi C:\Windows\
8. Cari file 2 file dengan nama slsvc.exe dan sppsvc.exe semuanya berukuran 10 kb, ingat perhatikan lokasinya berada di C:\Windows\
9. Hapus az kedua file tersebut.
Cara mengembalikan file yg sudah dimodifikasi oleh activator palsu :
1. Buka Starmenu / Metro Start
2. Ketik CMD, Pilih Command Prompt
3. Run As Administrator
4. Ketik SFC /SCANNOW
5. Tunggu hingga proses selesai
Read More...

Senin, 07 Januari 2013

Cara Memperbaiki Akun Twitter Yang Suspended


kemarin sore gue galau bgt, sangat2 galau -_-
ceritnya sore itu gue lg asik twitteran, dengan iseng gue ngetwit dengan begitu banyak hastag..
tak berapa lama, saat mencoba ngetwit kembali, twit gue ngga bisa dipublikasikan ,
gue heran, gw coba logout, kemudian login kembali,
gue makin takjub, followers dan org yg gue follow tiba-tiba semuanya menjadi nol :(

gue perhatiin, diatas, ada sebuah notifikasi, yg mengatakan akun twitter saya di suspend, dengan penuh keberanian, gue klik link yg notifikasi tersebut,
dan ternyata, mereka cuma minta gue verifikasi kode captha, untuk memastikan gue bukan robot :D
setelah mencentang beberapa ketentuan dan memasukan kode captha dengan benar, akhirnya akun gue kembali lagi :)


seminggu kemudian, pas gue mau nge-stalk akun temen gue, pas gue buka twitter gue ternyata ke suspen lagi-_-
dalam hati gue, ancoooooor -_-
gue jengkel bener pas itu.. pas gue tau kalo akun gue kena suspen, gue ngga minat lagi main twitter..
tapi akhirnya, hari ini ada sesuatu dari dalam diri gue, dari jiwa gue, yg tiba-tiba mbangkitin gue, yg jadiin gue jadi niat lagi main twitter..
gue tersadar, akun gue ke suspend lagi, gara-gara gue pasang autofollowers :(
karna dulu gue udah pernah ngalamin hal serupa, jadinya gue udah tau gimana caranya..
maka dari itu, di sini ini, sekarang ini, gue mau bagi-bagi ilmu buat kalian semua yg ngga sengaja mampir blog gue ini :*

caranya gampang kok! kalian harus ngirimin email permintaan maaf di twitter di https://support.twitter.com/forms/general?subtopic=suspended , terus isinya tuh :

Dear twitter, exposed to suspend my account. and I apologize if I am wrong in using twitter. but I do not understand what the error to my account suspended. help me so that my account could be in use again, because this account is the account belongs to the community. thanks very much

nah, kalo udah, silahkan login ke email kalian, ntar bakalan ada email dari team twitter, yg menjelaskan apa saja kesalahan kalian, sehingga akun kalian di suspend :)
disini nih point pentingnya, kalian harus bales email ini, kalo engga perbaikan akun kalian ngga bakal di proses,
oke, untuk balesnya, kalian bales aja sebisanya, ohya, musti pake bhs. inggirs loh , kalian bisa gunakan google translate buat menterjemahkan pesan kalian ke bhs. inggris :D
tips dari gue, bales aja pake perkataan yg memelas, mohon-mohon, bilang aja kalian begitu sayang sama akun itu :D
tips inilah yg gue lakukan, setelah membalas email tersebut, tunggu aja 1-5 hari, login kembali ke akun twitter kalian, pasti udah bisa :)

sekian aja ya dari gue, semoga ini bermanfaat bagi kalian-kalian.. kalo masih engga bekerja tips ini, kalian bisa komen di bawah ini, atau engga, di twitter gue https://twitter.com/Aandreeeh
ato di facebook gue http://www.facebook.com/inccorect

oya, ini ada screenshotnya.. semoga bisa membantu yaa :D




Read More...

Jumat, 04 Januari 2013

Cara Hack Wifi via CMD

Ikuti langkah-langkah berikut  :
• Buka RUN lalu ketikkan CMD, atau bisa juga klik tombol super (start ) + X , pilih Comand Prompt.
  • Maka akan muncul tampilan seperti ini.

  • Lalu Ketikan ipconfig/all di pointer yang kedip-kedip. Perintah ini berfungsi untuk menampilkan informasi seputar koneksi dimana anda berada sekarang.

  • Hasilnya akan seperti dibawah ini. yang berisi segala macam informasi tentang komputer anda. Lalu cari yang namanya DNS Server kemudian lihat kode yang ada di sebelahnya, dan kode itu yang harus anda ingat, dan kalo perlu tulis dahulu di notepad.

  • Lalu scrolling cmd.exe kalian kebagian yang paling bawah, maka kalian akan menemukan perintah seperti perintah awal untuk mengetik. Kini perintah ketikannya beda lagi. Ketikkan perintah seperti berikut ping 192.168.1.1 -L 2000  -T. dan kode 192.168.1.1 itu berasal dari DNS Server yang tertera di atas (*DNS Server Punya saya). Ganti dengan DNS Server kalian.

  • Tekan Enter. Maka akan tampak proses seperti diatas ini. Biarkan proses itu berjalan terus selama kalian online menggunakan wifi dimana tempat kalian sedang nongkrong sekarang ini. Bila perlu minimize saja, asal jangan di tutup cmd.exenya.
Selamat bereksplorasi :D
Read More...

Senin, 03 Desember 2012

Cara Memasang Keylogger Tanpa Menyentuh PC Korban


Cara Memasang Keylogger Tanpa Menyentuh PC Korban
Alat :
Angry IP Scanner (Buat scanning ipaddress)

Nmap (Buat nyecan Port2 yg kebuka n nyecen OS korban sekalian)

Metasploit (Sangat penting buat exploitnya)

1. Pertama buka angryipscanner, pilih netmasknya yg 24 ajee,,pokoknya disesuain aja sama lokasinya dimana,,hahhaha,,kalo sekedar hostpot area area doang yg model model kayak di mal-mal mah 24 aja...lalu liat ip address kita dilaptop kita..dan lakukan scanning dari 0 s/d 255, maka akan muncul gambar dan apabila gambar tersebut berwarna biru berarti Komputernya sedang menyala

2. Buka nmap dan lakukan scanning port dan OS korban dengan perintah sudo nmap -O ipkorban

3. Mulailah exploit, buka applikasinya msfgui,,tekan keyboard Alt+F2 dan ketik ?msfgui? setelah kebuka dan Start, pilih ?ms08_067_netapi? di Exploit>windows>smb>


4. Maka akan keluar jendela pilihan OS targetnya, pilihlah ?Automatic Targeting?

5. Lalu scrool kebawah dan pilih ?Meterpreter>bind_tcp?

6. Lalu scrool kebawah lagi dan masukan ipaddress target di kolom ?RHOST?

Lalu scrool ke paling bawah ada tombol, Exploit, tekan aja ,

7. Maka akan keluar jendela seperti ini di tab ?Session?,

8. Lalu klik kanan itu dan pilih Monitor>Start KeyLogger

9. Maka akan keluar path tempat penyimpanan log nya berupa format ?txt? dikomputer kita

Keystrokes being saved to bla bla bla,,itu adalah nama patch lokasi penyimpanan lognya dikomputer kita. dan liat bacaan Recording,,itu berati ketikan keyboard korban sudah mulai di rekam oleh metasploit kita.Saatnya kita tunggu aja,,setelah lama kita tunggu,dan udah gak sabar, setelah beberapa menit kita buka aja filenya

10.Buka,,lalu lakukan searching dengan menekan tombol Ctrl+F dengan memasukkan kata2 kunci yg biasanya bau bau enak, seperti yahoo.com, yahoo.co.id, gmail.com , ymail.com,  dll, maka akan keluar

Read More...