Berikut kita akan mempelajari bagaimana membuat file yang dianggap oleh beberapa antivirus sebagai file yang mencurigakan/Virus, (sekedar hanya buat iseng/nakut-nakutin orang laen.. he..he). semoga saja artikel saya dapat menjadi penyemanggat bagi teman-teman yang sedang atau baru belajar pemrograman (Virus) agar lebih termotivasi dalam mempelajari pemrograman (virus...he2).
Pada saat mengirimkan file kebetulan file tersebut belum saya compres dengan dengan ektensi zip/rar (oh ya pemberian icon dan penamaan file virus tersebut saya manipulasi agar dapat dianggap file dengan ektensi .rar biasa, nama file tersebut misalnya saja XXX.rar.exe) penamaan XXX.rar.exe dimaksutkan agar file ini dianggap file rar biasa (karena ber icon standart rar milik winrar) dan ingat extensi program/application .exe tidak akan ditampilkan apabila hide extension for know file tipes dalam foler option tidak diaktifkan. Karena dalam pengiriman file lewat yahoo mail pengiriman file jenis application tidak diijinkan maka file XXX.rar.exe tersebut harus dikompresi dengan winzip/winrar.
Pada saat membuka folder tempat file tersebut berada maka dengan
otomatis oleh antivirus antivir (pastikan avguard.exe anda dalam keadaan aktif
atau bila tidak scan dengan cara manual) maka ia terdeteksi sebagai virus.
Cara Bikin neh :
Buat file aplikasi dengan visual basic (biarkan form dalam keadaan kosong) / selain dengan Vb dengan C++ dan application pembuat program lainnya saya rasa bisa, pada saat proses pembuatan file exe (dari file make nama file .exe ) buat lah nama file tersebut berakhiran .rar.exe misalnya saja emak.rar.exe/terserah yang lainnya juga boleh, Simpan disebuah folder. Kemudian file application tersebut kamu compress. (saya menggunakan upx), dalam beberapa kasus tidak perlu mempergunakan software compresi file .exe. Dan akhirnya buka folder tempat kamu menyimpan file emak.rar.exe
tersebut.
Pastikan antivirus kamu dalam keadaan aktiv, Beberapa antivirus akan langsung menditeksinya begitu folder tempat file emak.rar.exe dibuka atau bila belum berhasil. coba kamu scan secara manual file emak.rar.exe dengan antivirus kamu.
Misalnya saja:
Dengan antivirus antivir edisi terbaru, file tersebut akan terditeksi sebagai :
The file name contains an executable file extension disguisedas an a
harmless one.
HEUR-DBLEXT/Crypted.
Ingat bila file emak.rar.exe belum di compress maka ia akan terditeksi sebagai file application biasa. Hal yang tidak kalah penting lainnya ialah penambahan penamaan .rar pada file emak.rar.exe apabila ia hanya berupa file emak.exe (dan meskipun ia telah di compress) maka ia akan terditeksi sebagai file application biasa juga. Penambahan nama .rar bisa diganti dengan akhiran nama file standart windows lainnya misalnya dengan txt, doc, dan lain-lain.
Jumat, 22 Januari 2010
Membuat File Yang Mencurigakan Alias VIRUS tapi sebenernya bukan VIRUS!!..
Diposting oleh
Timor's Today
di
23.21
Subscribe to:
Posting Komentar (Atom)
0 Comments:
Post a Comment