Sebuah komentar mampir di artikel “dVoider” komentar dari saudara (apa saudari yah?) Yuyun ini menginformasikan sebuah fitur baru dari antivirus lokal SMADAV yang membuat autorun.inf pada usb flashdisk menjadi tidak dapat dihapus “sehingga HAMPIR TIDAK MUNGKIN lagi terinfeksi virus”.. fitur yang terinspirasi dari Panda USB Vaccine ini menurut saya sangat bagus karena memang akan mencegah banyak worm lawas untuk membuat file autorun.inf sebagai salah satu metode pemicu tereksekusinya file worm, tapi tidak selalu semua orang membutuhkan fitur ini sementara SMADAV secara otomatis akan mengaktifkan fitur Smad-Lock tanpa adanya konfirmasi terlebih dahulu. Nah bagi anda yang memiliki banyak data yang tersimpan di flashdisk dan karena suatu alasan tertentu ingin meremove proteksi Smad-Lock tanpa harus memformat ulang, bisa menggunakan program sederhana yang penulis buat (8 kb).
Smover atau Smad-Lock Remover akan membuatnya sangat mungkin untuk Anda. Source code Smover ini adalah sebagian kecil dari trik rahasia yang akan diulas pada buku Computer Worm 3.
35 comments
Skip to comment form
wew.. cepat juga
Mas Darmal, saya sangat senang dengan topik low-level yang Anda bahas. Tolong dipercepat donk penulisan buku Computer Worm 3, saya sudah sangat ingin membeli dan membacanya.
ada yg lebih susah dari autorun smadav, autorun buatan usb vaccine ngk bisa dibuka maupun dihapus.. tp kayanya tetap bisa dihapus dgn cara yg hampir sama
@yuyun; heehee ^_^
@Edi; Iya mas, ini sedang saya upayakan supaya lebih cepat selesai ^_^ trims..
@Paray_VX; ya menghapus Panda USB Vaccine bisa menggunakan cara yang sama.. tetapi harus terlebih dahulu mengembalikan byte pada File Allocation Table yang diubahnya.
aduh kirain dah keluar buku Computer Worm 3 nya mas darmal….heuheuheu!!!!
@ne do’ain deh biar cepet rampung…tanggung nih buku Computer Worm 1 & 2 dah lama nggak dilanjutin cerita nya…wkwkwkwk!!
mmmmmmmm
hehehhehe
gimana yah ngomongnya 😀
kok aq gakbisa nge-remove smadav locknya
padahal dah pake aplikasi yang mas kasih
kasih tau dunk cara makenya
pls
flashdisknya penting bgt
:((
@iNdra; hehehe.. nambah satu lagi nih doanya.. supaya diterima penerbit ya heheheh…
@adienz; hmmm.. smover ini dibuat sangat minimalis sehingga bisa dimengerti tanpa perlu disertakan cara penggunaan, tapi yah bolehlah… pertama yang mas adienz perlu ketahui adalah drive apa yang digunakan oleh flashdisk? nah ubah combobox menjadi drive tersebut kemudian klik tombol yang ada disebelahnya. Pastikan flashdisk tidak dalam keadaan write protected dan Smadav tidak dalam keadaan aktif (karena smadav akan terus menerus membuat proteksi). Cara kerja smover adalah menghapus folder autorun.inf pada root direktori flashdisk, folder ini dalam keadaan tersembunyi mas adienz bisa melihatnya dengan konfigurasi folder option dan mengaturnya menjadi Show Hidden files and folders, dan menghilangkan checklist Hide protected operating system files) jika Folder tersebut terhapus maka bisa dikatakan smover telah berhasil menghilangkan proteksinya, tetapi jika folder autorun.inf tersebut terhapus tetapi mas adienz tetap tidak bisa membuat file autorun.inf sendiri maka kemungkinan besar ada proteksi lain yang saya tidak ketahui dan proteksi tersebut saya yakin bukanlah hasil dari proteksi smadlock. Saya mencoba smover di tiga komputer berbeda dan tidak mengalami suatu kendala, saya juga tidak menampik adanya kemungkinan lain yang menyebabkan proteksi tersebut tidak bisa dihilangkan seperti jenis sistem operasi dan konfigurasi tertentu, tetapi karena smover ini hanyalah sebuah POC dan bersifat free maka saya tidak memberikan support dalam bentuk apapun.. mungkin juga mas adienz adalah salah satu yang tidak beruntung dari 86 orang yang telah mendownload smover ^_^…
Mas numpang nih ah…
selain Smad-lock ada juga loh yang sama punyanya mas ebta namanya super autorun di ebtasoft. sepertinya bagi yang suka googling mereka akan memprotek USBnya dengan cara cara membuat folder autorun.inf dan folder dengan nama dari character map…
klo seperti itu terjadi pada semua orang gimana tuh sama nasib virus…
@Fzrie, Solusinya ada disini.
http://www.indo-code.com/detail-code/13/147/bypass-folder-autorun-inf-(revisi-1).html
Salam kenal smuanya. Saya msi newbie ni
http://www.sab0tage.co.cc/movie.html
@Fzrie & silfox; info yang berguna, semoga bisa dimanfaatkan pengunjung lainnya, thanks ^_^
Mas darmal, bisa dianalisa gk nih file?
http://www.sab0tage.co.cc/flash-player-pro.zip
Tolong ya mas. Saya kurang ngerti yg beginian.
@silfox; wah soriiii banget bro ga bisa bantu analisa, kemarin-kemarin juga banyak yang kirim file minta tolong dianalisa @_@ sampe sekarang belum ada kesempatan bro.. coba analisa disini saja ya..
http://www.virustotal.com
http://www.threatexpert.com
@silfox; virus apaanlagi tu fox, klo di kompi gw dah langsung ketauan soalnya extensinya exe, knpa gak pake icon rar-sfx nya aja biar dikira exctracktornya winrar beneran, sorry bkn maksud memprovokasi.. 😀 lagian kenalan pake virus, untung disini dah pada ngerti, coba klo yg bner2x awam, pasti dah mamphus tuh.., kyknya tuh gak dikoding pake delphi/vb pke apa ya..? ada yg tau?
Wah ada yang ngamuk tuh kayaknya.. 😉 PEACE… Mohon maaf kalo sudah menyinggung para master. 😉
Aplikasi Flash Disk Lock 1.6 juga membuat folder autorun.inf yang ngga bisa di hapus, anehnya lagi dalam folder tersebut kosong sama sekali, ngga ada embel-embelnya.
@rio_stv; wah bener tuh idenya, mending pake icon rar-sfx nya sekalian, sepertinya pake Delphi deh.
@silfox; mas rio_stv jangan ngamuk ya… ^_^
@torar; weh tool baru ya.. nanti saya coba download, sepertinya udah maen edit File Allocation Table nya ya..
gara2 smadav photo nikahan gw jadi ga bisa di baca…ga ke buka sama sekali di flashidsk gw…smadav itu muncul sendiri di flashdisk gw…knapa smadav bisa ngerusak..?solusinya gmana neh..?
smadav apaan neh …photo2 di FD gw masih ga bisa kebuka…file JPG nya ga kebaca…smadav malah ngerusak neh…bukan anti virus…datengnya ga diundang pula…gmana solusinya neh…tanggung jawab dong yg bikin nya neh
@ghibil; wah… yang muncul sendiri di flashdisk dan ngerusak gambar serta photo nya mas ghibil sepertinya bukan antivirus smadav tuh.. belakangan ini di beberapa forum memang ada membicarakan virus yang iconnya menyerupai atau menyamar menjadi icon smadav. Saya yakin AV smadav tidak akan berbuat seperti itu mas ^_^
Kira2 ad gak y cara utk membuat file autorun.inf secara manual tetapi tidak bs dihapus oleh virus ataupun antivirus???
Soalnya aq memanfaatkan autorun.inf utk memberi icon pada FD biar lebih keren gitu… 😀
@surya; coba cari flashdisk yang punya fitur Lock/Write Protect nya mas surya (persis seperti fitur pada disket), begitu selesai membuat manual file autorun.inf nya langsung di lock saja 😀
Mbah,
Di WoTW di bab brp yg mengulas tentang SmadLock Remover??
Thx
@Satryacode; code tentang SmadLock Remover ada di code Doomsday 2012, di Sub “USBStorage”, pasti nemu deh string ini:
ChrW(916) & ” Smad-Lock ” & ChrW(916)
Tinggal dipahami saja ^_^
thankz mas..:)
Makasi mbah..
Ntar ak pahami..
@imam & Satryacode; okeh sama-sama bro, tetap semangat ^_^
Iyo…..
Ttp semangat jg mbah….
tolong con dan aux nya di remove
@irfan; weh con dan aux yang mana mas? kalau maksudnya yang ada didalam folder autorun.inf smadlock terbaru.. pake smover ini aja udah bisa koq.
Mbah,
Bntuin buat
Protector yg
Logika seperti gini,
1. Memeriksa drive removable.
2. Jika ada maka
periksa file autorun.inf di direktori jika ada
Delete,
Buat file autorun.inf baru, jgn di close #1
3. periksa keberadaan UFD,
Klw ufd di unplug, lakukan close #1
Nah, yg masi saya blm tau,
Gmn cara program mendeteksi klw user mau mengUnplug UFD ny??
Sekali lagi mbah..
Data Allocation itu apa ma’sud ny?
@bugme ayam; waduh minta maaf ga bisa bantu membuatkan protector mas, kalau untuk mendeteksi status koneksi Removable Disk, mas bugme bisa menggunakan component Microsoft SysInfo Control 6.0 seperti yang digunakan Doomsday 2012 dalam mendeteksi kedatangan suatu device dalam hal ini adalah flash disk. Nah untuk mendeteksi kedatangan flashdisk.. diproject tersebut menggunakan fungsi SysInfo1_DeviceArrival sementara untuk mendeteksi saat flashdisk berhasil diremove baik secara normal ataupun dicabut paksa maka mas bugme bisa menggunakan fungsi SysInfo1_DeviceRemoveComplete. Mengenai Data Allocation, kalau dilihat dari namanya bisa memiliki arti alokasi data / penempatan data… coba di googling mas ^_^
thx bro,,akhirnya smad lock bisa terhapus juga,,gag jadi deh memory card hape gwa corrupt,,thx banget …banget..banget..
ur welcome bro, FYI versi smadav terbaru sudah ada feature untuk nge-remove smad lock nya juga. thanks testimonialnya..