
Contoh nyata dari pemanfaatan wscript.exe adalah virus harry potter yang membuat shortcut-shortcut dari semua folder. Itu merupakan virus yg memanfaatkan wscript.exe.
- Jalankan Notepad (Run - ketik: notepad - kemudian ENTER)
- copy-paste code berikut:
<html><head><title>Task Manager Buatan</title>
<HTA:APPLICATION
APPLICATIONNAME="KaskusKill" ID="oHTA" BORDER="thick"
BORDERSTYLE="normal" CAPTION="yes" CONTEXTMENU="yes"
INNERBORDER="no" MAXIMIZEBUTTON="no" MINIMIZEBUTTON="yes"
NAVIGABLE="yes"
ICON="TASKMGR.EXE" SCROLL="yes" SCROLLFLAT="yes"
SELECTION="no" SHOWINTASKBAR="yes" SINGLEINSTANCE="no"
SYSMENU="yes" VERSION="0.3" WINDOWSTATE="normal" WIDTH="3%">
</head>
<script language=vbscript>
sub LIST()
dim objService,Process,colProcess,datanya
dim return,isi
set objService = getobject("winmgmts:")
datanya = "<font face=verdana size=2pt color=white>"
datanya = datanya & "<b>DAFTAR RUNNING PROGRAM:</b><br><br>"
datanya = datanya & "<table cellspan=0 cellpadding=0 border=1"
datanya = datanya & " bordercolor=black><tr bgcolor=black><td>"
datanya = datanya & "<font face=verdana size=2pt color=white>"
datanya = datanya & "<b>PID</td><td><font face=verdana size=2pt"
datanya = datanya & " color=white><b>Nama Proses</td><td><font "
datanya = datanya & "face=verdana size=2pt color=white><b>Aksi</td></tr>"
for each Process in objService.InstancesOf("Win32_process")
Return = Process.GetOwner(isi)
datanya = datanya & "<tr bgcolor=#333333><td><font face=verdana "
datanya = datanya & "size=2pt color=white><b>"
datanya = datanya & Process.processid & "</b></td><td><font "
datanya = datanya & "face=verdana size=2pt color=white>"
datanya = datanya & process.name & "</td><td bgcolor=black "
datanya = datanya & "onclick=vbscript:BUNUH("
datanya = datanya & process.processid & ")><font face=verdana "
datanya = datanya & "size=2pt color=#FFCC00> <b>End Task "
datanya = datanya & "</b></td></tr>"
Next
data.innerhtml = datanya
end sub
sub BUNUH(PID)
dim objService,Process,colProcess,t,vv
t = msgbox("Anda yakin bunuh PID " & pid & "?",36,"Tenz!KILLER")
if t = 7 then exit sub
set objService = getobject("winmgmts:")
vv = "Select * from Win32_Process Where processID = " & PID
Set colProcess = objService.ExecQuery (vv)
For Each Process in colProcess
Process.Terminate()
Next
list
end sub
</script>
</head><body onload="vbscript:list" bgcolor=#666666>
<span id="data"></span>
<br/><table bgcolor=#FFCC00><tr><td onclick=vbscript:list>
<font face=verdana size=2pt><b> REFRESH </b></td></tr></table>
</body></html> - Kemudian simpan dengan nama TaskManager.HTA (bisa diganti dengan nama lain, asalkan dengan extensi format .hta)
- Setelah itu, silahkan jalankan file .hta tersebut hanya dengan double klik saja.
- Kemudian tekan tombol End Task untuk menghentikan proses.
Gimana? sudah selayaknya task manager-nya windows (Ctrl+Alt+Del) kan???
Nah, ini bisa dimanfaatkan jika task manager windows kita didisable oleh karena terinveksi virus.
Selamat Mencoba!!!
NB: Trik ini hanya bisa di pakai pada windows XP service pack 1, service pack 2, dan service pack 3
(sumber: http://judotenslab.blogspot.com/)