Minggu, 04 Mei 2008

artikel koding antivirus pesin dari sang pembuat

Tepatnya pada tanggal 4 Juni 2004 secara serentak dengan seluruh komputer yang terinfeksi virus Myheart atau Pesin dan bersistem operasi Windows 98 melakukan penghapusan pada Directory Windows plus Program Files. Dengan menampilkan pesan seperti dibawah ini ketika komputer pertama kali dinyalakan :

-----

Pesan ini kutujukan kepada mereka yang tak percaya akan
Kemampuan ku. Aku tahu aku adalah orang yang sangat bodoh tapi
apakah orang bodoh tak punya Impian ... ?? Hanya dengan
dalih ketidak percayaan, kalian telah hancurkan impian Putih ku
Tak apa ... !! karna kini impian itu tlah berubah menjadi
Sebuah Impian Hitam .. !! Ingin ku buktikan akan apa yang kalian
telah tuduhkan kepadaku ... !! Hari ini adalah Hari Ulang Tahun Ku
yang ke - 21 Aku punya kado manis untuk mu !! semoga dengan kado ini kamu
dapat nikmati .... !!
Kepada Bapak Samsu dan Ibu Heni "Terima Kasih Kalian tlah tanamkan impian hitam dihati ini"
Salam Hangat Buat Sobat - sobat satu kelas ku dulu Johan, Imron,
Maulana, Mario, Toni, Usman, Septi dan semua anak - anak 3 Akuntansi 3
I LOVE U ALL
Bye Bye


Windows is updating file(s) Please wait....

------

Setelah itu komputer hanya akan terus menamilkan C: tanpa masuk ke sistem operasi Windows 98. Terdapat banyak laporan ke IGM yang berkonsultasi bagaimana cara mengatasinya ?
Walaupun terdapat banyak Tools AntiVirus Pesin namun pada kenyataannya masih terdapat banyak Virus tersebut. Berdasarkan hasil survey dilapangan banyak yang mengatakan "Kenapa yach ...padahal kemarin sewaktu saya scan dengan anti pesin virusnya udah hilang tapi kok sekarang nongol lagi ???? apa tools ini hanya menghilangkan untuk sementara ??? " atau ada pula yang berkata "Ah ...itu mah ... virus biasa .. itu khan bisa di atasi dengan hapus manual aja ... ga perlu tools !!" Kedua pernyataan dan pertanyaan inilah yang menyebabkan virus tersebut masih dikomputer anda. Agar lebih terbuka saya akan memberikan Source Code Antivirus serta nama - nama file yang telah dianalisa adalah Variant Virus roro atau MyHeart, seperti Constanta List Virus Name berikut ini :

------

Const VirList : Array [1..32] of String =
("Hallo.Roro.htt","sysmng.exe","syssrv.exe","Roro.scr",
"New Text Document.exe","Kenangan.exe","Roro.scr","README.exe",
"Hatiku.exe","Jangan Dibuka.exe","Patah Hati.exe",
"Baca Saya Dong.scr", "Unbreakable Love.scr", "Hallo.scr",
"Puisi Cinta.scr", "Cerita Lucu.scr", "Jangan Dibuka.scr","Uhuuuuy!.scr",
"Surat.scr","Asyik Deh.scr","My Heart.exe","MyHeart.exe","Letter.exe","ssEvtMgr.exe","Home.exe",
"SysTask.exe","Jangan Dibuka.exe","Mistery.exe","Log.exe","ReadMe.exe","Biodata.exe","Untuk Kamu.scr");

------

Satu catatan penting untuk kalian semua yang menggunakan Tools Anti Pesin bikinan saya, adalah "Ketika anda melakukan Scan semua induk dari Virus yang aktif di buat non aktif lalu dihapus, jadi komputer anda telah bersih dari virus Pesin namun tak hanya virus yang dihapus namun ketelitian dari anda semua sangat dibutuhkan pada saat membuka Document Word, anda harus pastikan apakah file tersebut benar - benar berextension *.doc atau *.exe walapun nama file tersebut adalah data asli anda, karena sifat virus ini adalah mengubah nama asli data anda menjadi Temp~45.doc atau Temp~xxx.doc dan menggantikan posisi nama data anda yang asli dengan virus. contoh skripse.exe, laporan khusus.exe etc"

Untuk itu saya bagi - bagikan 80 % Source Code antivirus dari saya untuk dikembangkan lagi ... dan dimanfaatkan demi kebaikan.
Andai ada yang kurang dari SourceCode ini yang membuat AntiVirus dari saya lemah, anda berhak untuk mengembangkannya hingga AntiVirus ini benar - benar ampuh.

------

// Pertama kali dibuat oleh Leonnaro ( LeoNarts ) dengan nama HalloKill
// Revisi ulang oleh Agnies Bahrul Adiyan ( Junior Software ) dengan nama AntiMyHeart&roro ver GUI

procedure TForm1.Timer1Timer(Sender: TObject);
begin
If Tahap = 1 Then
Begin
Tahap := 2;
WavePanel1.Caption := "Scaning .... Plaease wait ... !! ";
ListBox1.Clear;
ListBox1.Items.Add("Scaning .... ");
ListBox1.Items.Add("Please wait .... ");
End Else If Tahap = 2 Then
Begin
Tahap := 0;
WavePanel1.Caption := "The Digital Solution ";
Selesai:=False;
Param:=1;
Drv := Edit1.Text;
Input:=True;
FRepair:=0;
FDel:=0;
If FileSetAttr("C:MSDOS.SYS", FaArchive) = 0 Then
Begin
Try
Ini := TIniFile.Create("C:MSDOS.SYS");
Ini.DeleteKey("Options", "BootWarn");
Ini.DeleteKey("Options", "BootKeys");
Ini.Free;
Except;
End;
FileSetAttr("C:MSDOS.SYS", FaSysFile Or FaReadOnly Or FaHidden);
End;
ini:=TIniFile.Create("win.ini");
ini.WriteString("windows","load","");
ini.Free;
listv:=TStringList.Create;
listv2:=TStringList.Create;
getexelist(listv,"");
If listv.Count>0 Then
For a:=1 to listv.Count Do
Begin
TmpStr:=UpperCase(Listv[a-1]);
if (Pos("SYSMNG.EXE",TmpStr)<>0) or (Pos("SYSSRV.EXE",TmpStr)<>0) or (Pos(".SCR",TmpStr)<>0)
or (Pos("SSEVTMGR.EXE",TmpStr)<>0) or (Pos("SYSTASK.EXE",TmpStr)<>0) Then
Begin
ListBox1.Items.Add("Virus found --> "+listv[a-1]);
DeleteFile("c:windowssystemsystask.exe");
Inc(FDel);
getexelist(listv2,listv[a-1]);
End;
End;
listv.Free;
listv2.Free;
ListBox1.Items.Add("Scanning : "+Drv + ":");
FindFiles(Drv + ":");
ListBox1.Items.Add("Infected :"+IntToStr(FDel + FRepair));
ListBox1.Items.Add("Repaired :"+IntToStr(FRepair));
ListBox1.Items.Add("Deleted :"+IntToStr(FDel));
ListBox1.Items.Add("Mision Complete ");
WavePanel1.Caption := "By Junior Software 2002 - 2003 :)";
Application.MessageBox("Selesai","Mision Complete !!",MB_ICONINFORMATION);
End;
If WavePanel1.Caption = "By Junior Software 2002 - 2003 :)" Then
WavePanel1.Caption := "The Digital Solution "
Else If WavePanel1.Caption = "The Digital Solution " Then
WavePanel1.Caption := "By Junior Software 2002 - 2003 :)"
end;

0 komentar: