Minggu, 04 April 2010

CyberSufi No Script [CSNS] - Program sederhana Anti Script

Tidak dapat disangkal lagi virus/worm Script masih saja merajalela dimana-mana, meskipun pemakai komputer telah "menanami" komputernya dengan program Anti-Virus tercanggih yang selalu rajin di update. Ini disebabkan begitu banyaknya varian virus script dibuat, dengan teknik dan pengembangan program yang terus dibenahi oleh virus maker, membuat virus terkadang lepas dari cengkraman AV.


Program CyberSufi No Script [CSNS] ini mencoba menutupi celah rawan tersebut. Artinya program ini tidak didesain untuk menggantikan program AV yang Anda pakai. Hanya memperkuat saja. 

Gambar : pesan sponsor

0. Install Program

Kopi file install program ke folder yang Anda inginkan pada drive C atau D. lalu Jalankan Install program - InstallCSSN.EXE. Program akan diinstal di folder : \CS\CSNS.
Buka folder tersebut, dan jalankan file CSNS.EXE. Program akan aktif dalam bentuk icon pada system tray. Klik Kanan Icon tersebut untuk melihat menu dan mengatur setingnya.
Klik Pasang Blokir win xp atau 9X (sesuaikan dengan sistem operasi Anda) untuk mulai memblokir skrip. (note : secara default fitur pemantau dan pembunuh proses skrip akan aktif)


Gambar : Menu utama

1. Menu Utama

CSNS mempunyai beberapa pilihan menu sbb :
Exit Menu - Untuk keluar dari menu pop up
Matikan CSNS - untuk mengakhiri program CSNS
Pesan Sponsor - iklan narsis ..
Aktifkan CSNS saat Booting - Membuat CSNS langsung diaktifkan saat windows dihidupkan
Matikan fitur Autorun Windows - Memblokir fitur autorun Windows
Tunda Pengawasan Autorun - memantau keberadaan file autorun.inf pada removable disk
Pasang Blokir Registry win 9X - Memasang pemblokiran registry untuk windows 9X
Pasang Blokir Registry win XP - Memasang pemblokiran registry untuk windows XP
Tunda Pengawasan Memory - Untuk memantau aktifnya program Script



2. SKRIP BLOKIR
CSNS didesain untuk dapat melakukan blokir pada file-file script. Ada dua fitur yang disediakan : standar dan proses.

2.1. FITUR BLOKIR STANDAR SCRIPT

CSNS diperlengkapi dengan fitur untuk memblokir file SCript (VBS/VBE/JSE). Ia akan memblok skrip yang dipanggil secara langsung (file diaktifkan dengan klik ganda) atau diketikkan langsung nama filenya. Untuk mengaktifkan fitur ini, Anda harus memasangkan setingan registry via pilihan :Pasang Blokir Registry win 9x/XP.

Pasang Blokir Registry win 9X - Memasang pemblokiran registry untuk windows 9X. Setingan ini khusus untuk windows 9X. Jika sistem operasi tidak sama, tidak disarankan untuk dipasangkan. karena dapat membuat fungsi eksekusi program script (WSCRIPT/CSCRIPT) tidak dapat berjalan sebagaimana mestinya. Jika Setingan ini aktif, maka pada menu popup pilihan :

Pasang Blokir Registry win 9X akan berganti dengan pilihan : Hapus Blokir Registry win 9X

Untuk menormalkan blokir, tinggal Anda pilih pilihan tersebut.


Pasang Blokir Registry win XP - Memasang pemblokiran registry untuk windows XP. Setingan ini khusus untuk windows XP. Jika sistem operasi tidak sama, tidak disarankan untuk dipasangkan. karena dapat membuat fungsi eksekusi program script (WSCRIPT/CSCRIPT) tidak dapat berjalan sebagaimana mestinya. Jika Setingan ini aktif, maka pada menu popup pilihan :

Pasang Blokir Registry win XP akan berganti dengan pilihan : Hapus Blokir Registry win XP
Untuk menormalkan blokir, tinggal Anda pilih pilihan tersebut.

Jika seting blokir sudah aktif, saat suatu file skrip dijalankan (baik sengaja atau tidak.. ) maka akan muncul suatu jendela peringatan. Yang intinya mengatakan bahwa suatu file skrip mencoba untuk aktif. Nama file tersebut akan ditampilkan. Klik JALAN untuk mengijinkan ekseskusi file skrip tersebut. Atau Klik STOP untuk menghentikan jalannya skrip. Atau klik HAPUS untuk menghapus file.

Gambar : Blokir aktif

Jika MEMANG Anda ingin menjalankan skrip, pastikan bahwa Anda telah memilih/mengatur pilihan : Lanjutkan Pengawasan Memory menjadi ==> Tunda Pengawasan Memory.

**** Fitur ini diharapkan dapat memblok program skrip yang tidak sengaja dijalankan (klik ganda) oleh pemakai. ***


2.2. FITUR MATIKAN PROSES FILE ENGINE SCRIPT

CSNS diperlengkapi dengan fitur untuk mematikan proses file engine (program) skrip yaitu : WSCRIPT.EXE dan CSCRIPT.EXE. Fitur ini disediakan, untuk mengantisipasi bilamana skrip dijalankan secara tidak langsung via command prompt atau shell program. Atau bilamana fitur standar gagal melakukan fungsinya.
Untuk release ini ada 8 versi skrip dengan kode dengan kode database sbb. :

0000834000011E0063736876 98 WSCRIPT
000071F00001180063736876 98 CSCRIPT
000017700000D00063736876 XP CSCRIPT
00002B100000F00063736876 XP WSCRIPT
000028420000E00063736876 XP SP2 CSCRIPT
00003C230001000063736876 XP SP2 WSCRIPT
00002F810001100063736876 VISTA CSCRIPT
00002B230001400063736876 VISTA WSCRIPT

Tunda Pengawasan Memory - Untuk memantau aktifnya program Script.
Pilihan ini digunakan untuk mengaktifkan dan menonaktifkan sementara pengawasan aktifnya program WSCRIPT.EXE dan CSCRIPT.EXE. (FITUR 2).

Jika Pilihan - Tunda Pengawasan Memory - dipilih maka teks pada pilihan tersebut akan berganti dengan - Lanjutkan Pengawasan Memory. dan proses pemantauan proses kedua program skrip tersebut menjadi tidak aktif. Untuk mengaktifkan kembali cukup Anda pilih kembali.

2.3. Bagaimana jika proses WSCRIPT.EXE atau CSCRIPT.EXE pada komputer Anda tidak dapat dimatikan oleh CSNS ?

Itu tandanya file WSCRIPT.EXE atau CSCRIPT.EXE yang ada pada sistem operasi Anda berbeda releasenya dengan database standar CSNS. Kirimkan file-file tersebut pada saya sehingga dapat dimasukkan ke daftar database.


3. BLOKIR AUTORUN

Fitur ini akan memblokir file autorun.inf pada removable media (flash disk) yang umumnya dipakai oleh
virus/worm dalam aksinya menyebarkan diri dan menginfeksi sistem komputer.

Matikan fitur Autorun Windows - Memblokir fitur autorun Windows
Pilihan digunakan untuk mematikan atau menghidupkan fitur autorun windows. Secara default fitur ini akan diaktifkan windows. Disarankan, untuk mematikan pilihan ini. Sehingga saat removable disk (flash disk) ditancapkan ke USB, maka file autorun.inf tidak akan langsung dijalankan. ini akan membantu menghambat aktifnya virus secara otomatis.
Jika dipilih maka menu akan berubah dari : Matikan fitur Autorun Windows menjadi => Hidupkan fitur Autorun Windows.

Tunda Pengawasan Autorun - memantau keberadaan file autorun.inf pada removable disk
Pilihan ini digunakan untuk menunda sementara pengawasan keberadaan file autorun.inf di flash disk.

Jika dipilih maka menu akan berubah dari : Tunda Pengawasan Autorun menjadi => Lanjutkan Pengawasan Autorun. Untuk melanjutkan pengawasan klik pilihan : Lanjutkan Pengawasan Autorun


Gambar : Menangkap autorun.inf

Saat flashdisk dipasang, jika terdapat file autorun.inf maka akan segera muncul kotak blokir, yang menunjukkan lokasi file pemicu virus. Pada saat ini, anda dapat memilih :
* Hapus Autorun - untuk menghapus file autorun.inf
* Hapus Virus - untuk menghapus file pemicu virus
* Keluar - untuk keluar dari kotak tampilan.
* Tunda - untuk mematikan proses cekal dan keluar dari kotak tampilan secara paksa. Hati-hati dengan pilihan ini, karena proses pengawasan file autorun.inf TIDAK LAGI DILAKUKAN OLEH CSNS. fitur ini berguna jika Anda, mungkin, ingin mengkopi/ mengkoleksi file autorun.inf dan file pemicu virus ke tempat lain sebagai kenang-kenangan hehehe .. 
Disarankan untuk segera menghidupkan fitur ini via menu -- Autorun -- pada system tray, setelah prosesi pengopian "cindera mata virus" dilakukan demi keamanan Anda.


4.MEMBUAT CSNS OTOMATIS AKTIF SAAT BOOTING

Pilihan - Aktifkan CSNS saat Booting - dipakai agar CSNS diaktifkan saat windows dibooting ulang /log off. Dengan adanya fitur ini akan menjamin aktifnya pemantauan sistem komputer oleh CSNS.
Jika dipilih maka menu akan berubah dari : Aktifkan CSNS saat Booting menjadi => NonAktifkan CSNS saat Booting. Untuk melanjutkan pengawasan klik pilihan : Lanjutkan Pengawasan Autorun

Untuk pemakaian yang lain silahkan dicoba sendiri.

Sekali lagi, perlu diingat, bahwa program ini ditujukan untuk membantu program AntiVirus yang Anda pakai,TIDAK MENGGANTIKANNYA !
Kompensasi yang harus Anda terima jika memakai CSNS adalah memory komputer Anda akan berkurang, karena CSNS memakai beberapa modul TIMER untuk memantau sistem.

ANDA BEBAS MEMAKAI, MENGGANDAKAN, MENGHACK, MENGCRACK, REVERSE ENGINEERING, DKK.... hehehe... NAMUN DENGAN RESIKO YANG HARUS ANDA TANGGUNG SENDIRI !

SILAHKAN AMBIL PROGRAM DI SECTION DOWNLOAD.

Begitu saja. semoga program ini berguna dan digunakan..  

[Diambil dari posting lama bravehost.]

3 komentar:

  1. Mas Tri, file instalcsns.exe dianggap virus oleh Avira. Kenapa ya kok terjadi false alarm itu? Makasih.

    BalasHapus
  2. oh... itu hal biasa :) pada program CSNS saya memang banyak melibatkan perintah scripting yg biasanya dipakai oleh para pembuat malcode. Sebetulnya bisa saja program dituliskan dengan memakai fungsi API. tapi akan lebih memakan banyak waktu. jadi saya pakai teknik scripting saja. lebih simple dan cepat.
    jadi avira salah deteksi dengan menganggap itu program virus. tapi percayalah... program itu tidak ada virusnya, trojan apalagi backdoor. saya tegaskan, tidak ada ! Terima kasih berkenan mencoba program CSNS :)

    BalasHapus
  3. Betul banget Mas...oia mas gmana klw program Anti Script itu di tambahin fitur untuk menyembunyikan Icon Anti Sript di Tray...keren kan klw ada fasilitas show dan hide nya...heheheee....

    BalasHapus