mmmmmm

mmmmmm

Senin, 01 Agustus 2011

pengertian virus dan cara pencegahan nya



Apa itu virus?
Virus atau worm adalah suatu program komputer yang dapat menyebar pada komputer atau jaringan dengan cara membuat copy dari dirinya sendiri tanpa sepengetahuan dari pengguna komputer tersebut. Virus dapat menimbulkan efek yang berbahaya, misalnya mulai dari menampilkan pesan, mencuri data atau bahkan mengontrol komputer Anda dari jarak jauh.
Bagaimana virus menginfeksi komputer?
Suatu virus pertama kali harus dijalankan sebelum ia mampu untuk menginfeksi suatu komputer. Ada berbagai macam cara agar virus ini dijalankan oleh korban, misalnya dengan menempelkan dirinya pada suatu program yang lain. Ada juga virus yang jalan ketika Anda membuka suatu tipe file tertentu. Kadangkala virus juga memanfaatkan celah keamanan yang ada pada komputer Anda (baik sistem operasi atau aplikasi), dengan memanfaatkan hal-hal tersebut virus dapat berjalan dan kemudian akan menyebarkan dirinya sendiri secara otomatis.
Anda juga dapat menerima suatu file yang sudah terinfeksi virus dalam attachment e-mail Anda. Begitu file tersebut Anda jalankan, maka kode virus akan berjalan dan mulai menginfeksi komputer Anda dan bisa menyebar pula ke semua file yang ada di jaringan komputer Anda.
Trojan horse
Trojan horse adalah program yang kelihatan seperti program yang valid atau normal, tetapi sebenarnya program tersebut membawa suatu kode dengan fungsi-fungsi yang sangat berbahaya bagi komputer Anda.
Sebagai contoh, virus DLoader-L datang dari attachment e-mail dan dianggap sebagai sebagai suatu update program dari Microsoft untuk sistem operasi Windows XP. Jika Anda menjalankannya maka dia akan mendownload program dan akan memanfaatkan komputer Anda untuk menghubungkan komputer Anda ke suatu website tertentu. Targetnya tentu saja untuk membuat website tadi menjadi overload dan akhirnya tidak bisa diakses dengan benar oleh pihak lain. Ini sering dinamakan dengan serangan denial of service atau DoS.
Trojan tidak dapat menyebar secepat virus karena trojan tidak membuat copy dari dirinya sendiri secara otomatis. Tapi sejalan dengan perkembangan virus, maka trojan horse bisa bekerjasama dengan virus dalam hal penyebarannya. Virus dapat melakukan download terhadap trojan yang merekam keystroke keyboard Anda atau mencuri informasi yang ada pada komputer Anda. Di sisi lain, trojan juga digunakan untuk menginfeksi suatu komputer dengan virus.
Worms
Worm bisa dikatakan mirip dengan virus tetapi worm tidak memerlukan carrier dalam hal ini program atau suatu dokumen. Worm mampu membuat copy dari dirinya sendiri dan mengunakan jaringan komunikasi antar komputer untuk menyebarkan dirinya. Banyak virus seperti MyDoom atau Bagle bekerja sebagaimana layaknya worm dan menggunakan e-mail untuk mem-forward dirinya sendiri kepada pihak lain.
Apa yang bisa dilakukan oleh virus?
Virus seringkali mengganggu Anda atau menghentikan kerja komputer Anda pada saat diperlukan. Sejalan dengan perkembangan di dunia virus komputer maka sampai saat ini efek dari virus ini sudah semakin banyak, yaitu:
  • Memperlambat e-mail
    Virus dapat menyebar melalui e-mail, seperti virus Sobig, dan mampu untuk membuat trafik e-mail yang sangat besar yang tentu saja akan membuat server menjadi lambat atau bahkan menjadi crash. Bahkan jika hal tersebut tidak sampai terjadi, perusahaan yang merasa terganggu dengan insiden ini toh juga akan mematikan servernya.
  • Mencuri data konfidental
    Worm Bugbear-D contohnya, mampu merekam keystroke keyboard Anda, termasuk password dan lain sebagainya. Rekaman tadi biasanya akan dikirim ke si pembuat virus untuk dimanfaatkan lebih lanjut.
  • Menggunakan komputer Anda untuk menyerang suatu situs
    MyDoom contohnya, dia menginfeksi banyak komputer di seluruh dunia untuk menyerang situs SCO dengan traffic data yang sangat besar. Ini akan membuat situs tersebut akan terbebani luar biasa dan akhirnya akan crash dan tidak bisa melayani pengguna lainnya. Ini biasa dinamakan dengan denial of service.
  • Membiarkan orang lain untuk membajak komputer Anda
    Beberapa virus menempatkan trojan backdoor pada komputer dan ini akan membuat si pembuat virus dapat terhubung ke komputer tersebut secara diam-diam dan bisa dimanfaatkan lebih lanjut sesuai dengan keinginannya.
  • Merusak data
    Virus Compatable contohnya, dapat membuat perubahan pada data yang Anda simpan pada dokumen MS Excel.
  • Menghapus data
    Virus Sircam contohnya, berusaha untuk menghapus atau meng-overwrite hardisk Anda pada suatu waktu tertentu yang tidak terduga.
  • Men-disable hardware
    Virus CIH atau Chernobyl contohnya, berusaha untuk meng-overwrite chip BIOS pada tanggal 26 April dan akan membuat komputer Anda menjadi tidak berfungsi.
  • Menimbulkan hal-hal yang aneh dan mengganggu
    Virus worm Netsky-D contohnya, dapat membuat komputer berbunyi beep secara spontan atau tiba-tiba untuk beberapa jam lamanya.
  • Menampilkan pesan tertentu
    Virus Cone-F contohnya, akan menampilkan pesan berbau politik jika bulan menunjukkan bulan Mei.
  • Merusak kredibilitas Anda
    Jika virus mem-forward dirinya sendiri dari komputer Anda ke komputer pelanggan Anda atau komputer rekan bisnis Anda, maka hal ini akan merusak reputasi Anda sebagai suatu organisasi dan mereka akan tidak mau lagi melanjutkan hubungan bisnis dengan Anda atau malah menuntut kompensasi dari pihak Anda.
  • Membuat malu Anda
    Virus PolyPost contohnya, akan memposting dokumen dan nama Anda pada newsgroup yang berbau pornografi.
cuplikan dari www.sony-ak.com
klinik virus : www.vaksin.com    /    www.virologi.info


Cara Melindungi Flash Disk dari Virus

Di WinPowerTip kali ini, saya akan membagikan cara melindungi Flash Disk dari penularan virus, tanpa meng-install software apapun di komputer Anda.
Di dunia, khususnya di Indonesia, penularan virus paling banyak terjadi melalui Flash Disk. Ada 2 cara virus bisa menular melalui flash disk.
Cara Pertama, Virus menular dengan cara menulis file “autorun.inf” di root directory dari Flash Disk. Hal ini berakibat saat Flash Disk dicolokkan ke rongga USB, Windows akan langsung meng-eksekusi program yang dirujuk oleh file “autorun.inf” ini. Akibatnya, virus berjalan, dan komputer Anda pun tertular.
Cara Kedua, Virus menular dengan cara menyembunyikan folder-folder di Flash Disk, lalu menggandakan dirinya dengan nama yang sama dan icon yang sama dengan icon folder. Akibatnya, pengguna yang kurang awas bukannya men-double-click folder yang ingin dibuka, malah men-double-click program virus tersebut.
Menurut saya, cara penularan pertama lebih serius dari cara penularan kedua. Cara penularan kedua membutuhkan interaksi aktif dari pengguna (yaitu double-click), dan jika penggunanya cukup awas (misalnya, selalu menggunakan “Details” mode), maka kecil kemungkinan virus akan di-eksekusi.
Cara penularan pertama, sebaliknya, tidak membutuhkan interaksi pengguna sama sekali. Seandainya fitur AutoRun menyala, maka sekedar tindakan mencucukkan Flash Disk ke dalam rongga USB akan mengeksekusi virus. Memang, pengguna dapat mencegah AutoRun berjalan dengan menahan tombol Shift, tetapi kita bisa lupa, atau jari kita terpleset, dan akhirnya… tertularlah komputer kita. Selain itu, jika kita membuka Flash Disk kita melalui My Computer dengan cara double-click… tetap saja autorun.inf akan di-eksekusi.
Mengingat resiko penularan yang sangat besar, mengapa kita tidak mencegah penularan dari vektor penularannya saja? Atau dengan kata lain, kita berusaha agar Flash Disk kita tidak tertular virus sejak awal.
Bagaimana caranya? Setelah melakukan riset, saya bisa membagi strategi pencegahan penularan menjadi beberapa tingkatan/level:
·         Pencegahan Tingkat 1: Mencegah pembuatan autorun.inf
·         Pencegahan Tingkat 2: Mencegah folder pelindung terhapus dengan Unicode
·         Pencegahan Tingkat 3: Mencegah folder pelindung terhapus dengan “Folder Tak Terhapuskan
Pencegahan Tingkat 1 : Mencegah pembuatan autorun.inf
Caranya sebagai berikut:
Hapus file autorun.inf di root directory dari Flash Disk Anda, lalu segera buat sebuah folder bernama autorun.inf
Cara ini sangat sederhana, dan didasari 2 prinsip:
1.    Windows tidak memperbolehkan dibuatnya sebuah file dengan nama yang sama dengan nama sebuah folder
2.    Function call menghapus sebuah folder berbeda dengan function call menghapus sebuah file
Apa maksudnya? Baiklah saya jelaskan:
Mungkin Anda berpikir bahwa untuk mencegah virus menular melalui autorun.inf, Anda cukup membuat file autorun.inf yang dibuat super-hidden (read-only, hidden, system).
Anda salah.
Virus dapat dengan mudah me-reset attribute file tersebut, menghapus file tersebut, lalu membuat autorun.inf baru.
TETAPI, jika kita membuat sebuah FOLDER dengan nama autorun.inf, maka virus tidak bisa membuat file autorun.inf! Dan jika virus berusaha men-delete ‘file’ autorun.inf tersebut, virus akan gagal dan mengalami error! (Karena autorun.inf yang kita buat bukanlah file tapi folder).
Bonus tambahannya adalah, dengan cara ini, kemungkinan virus di memory akan mati. Mengapa? Karena kebanyakan virus tidak memiliki Exception Handling untuk situasi ini, dia akan error, dan dibunuh langsung oleh Windows.
Cara ini masih belum foolproof; virus masih dapat menghapus folder ini dengan melakukan 1 function call yang tepat. Maka mari kita membuat hidup virus menjadi lebih susah dengan Tingkat 2.
Pencegahan Tingkat 2 : Mencegah folder pelindung terhapus dengan Unicode
Caranya sebagai berikut:
Masuklah ke dalam folder autorun.inf yang baru Anda buat, lalu buatlah file teks baru. Rename lah file teks Anda menjadi: 퀏셛됝鍔聎.txt
Untuk informasi, ke-5 huruf CJK (Cina-Jepang-Korea) di atas

1 komentar:

  1. Free 1xBet Casino Game | €500 + 200 FS | VieCasino.com
    Play the best 1xbet 1xbet casino games william hill online for fun or real money ✓ Get 100% up to €500 + 200 FS Welcome Bonuses + 200 free spins! Rating: 온라인카지노 4.7 · ‎Review by VieCasino.com

    BalasHapus