Perangkat lunak
antivirus
Antivirus adalah
sebuah jenis perangkat lunak yang
digunakan untuk mengamankan, mendeteksi, dan menghapus virus komputer dari
sistem komputer. Antivirus disebut juga Virus Protection Software. Aplikasi ini dapat menentukan
apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak.
Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan
melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi,
atau ketika disimpan).
Antivirus -
antivirus terbaru sekarang tidak hanya mendeteksi virus. Program antivirus
sekarang juga telah dilengkapi dengan kemampuan untuk mendeteksi spyware,
rootkits, dan malware - malware lainnya. Tidak hanya itu, antivirus sekarang
dilengkapi firewall untuk melindungi komputer dari serangan hacker dan anti
spam untuk mencegah masuknya email sampah dan/atau virus ke inbox pengguna.
Cara kerja
Pada umumnya, cara kerja antivirus adalah:
«
Pendeteksian dengan menggunakan basis data virus
signature (virus signature database): Cara kerja antivirus ini
merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang
mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian
kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah
dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa
kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk
mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak
dapat mendeteksi virus yang baru hingga basis data virus signature yang baru
diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh
dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui
download atau melalui berlangganan (subscription), dan/atau
«
Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja
antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari
teknologi yang diterapkan dalamIntrusion Detection System (IDS). Cara ini
«
sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy
(kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus.
Jika ada kelakuan perangkat lunak yang "tidak wajar" menurut policy
yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses
address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang
berada di dalam address book tersebut (cara ini sering digunakan oleh virus
untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses
yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi
kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang
akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat
mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus
signature. Kekurangannya, jelas karena antivirus memantau cara kerja
perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya
antivirus membuat alarm palsu atau "False Alarm" (jika
konfigurasi antivirus terlalu "keras"), atau bahkan mengizinkan virus
untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu
"lunak"), terjadi false positive.
Beberapa produsen menyebut teknik ini sebagai heuristic scanning. Teknologi Heuristic Scanning ini
telah berkembang begitu jauh hingga sekarang. Beberapa antivirus mengecek
sebuah file dengan definisi biasa. Jika lolos dari deteksi biasa, maka file
tersebut dijalankan di sebuah lingkungan virtual. Semua perubahan yang
dilakukan file bersifat seperti virus, maka pengguna akan diperingatkan.
Jenis antivirus berdasarkan pengguna
Antivirus berdasarkan penggunanya dibagi menjadi 2,
yaitu Home User dan Network /Corporate User. Untuk home
user, antivirus berjalan seperti biasa. Untuk versi jaringan (network), antivirus
dapat melakukan scan di komputer - komputer client dan network drive. Selain
itu, proses update komputer client dalam jaringan tidak harus langsung dari
Internet. Komputer client dapat melakukan upate langsung dari server jaringan.
Antivirus
berdasarkan cara memperolehnya 1. Free antivirus : anti virus yang diperoleh secara
gratis 2. Trial antivirus : Anti virus yang diperoleh secara gratis namun
diberi batasan waktu 3. Donation antivirus : Anti virus yang diperoleh
dengan harus mendonasi 4. Paid antivirus : antivirus yang diperoleh dengan
cara membeli
- Cari lokasi virus, terutama asal virus ini berjalan
di komputer (induknya). Jika mengalami kesulitan, bisa dibaca artikel
tentang Tips mendeteksi keberadaan Virus
- Setelah diperoleh, diperhatikan ( catat) keterangan
seperti ukuran file, tanggalnya ( walaupun virus bisa berubah-ubah ukuran
dan tanggalnya, tetapi sebagian ukuran dan tanggalnya selalu sama. Bisa dicari file yang sejenis dan
dicatat lokasinya.
- Setelah
didapat, gunakan salah satu Bootable CD dan restart komputer agar booting
dari CD ( Anda mungkin perlu menyetting BIOS-nya dulu agar Boot pertama
kali CD/DVD-ROM).
- Buka
program file manager, yang tersedia. Jika windowsnya NT, XP atau
diatasnya, pastikan program tersebut mendukung membaca format NTFS
- Cari file/
virus dan hapus atau jika masih ragu, direname saja dari *.exe menjadi
*.vrs misalnya. Untuk menyakinkan, gunakan fasilitas search untuk mencari
file dengan ukuran yang sama atau tanggal yang hampir sama. Jika ditemukan
bisa direname
- Kembali restart komputer dan cek lagi
3 Cara
Bersihkan Virus 'Pemakan Hardisk'
Virus Stuxnet, atau dikenal juga dengan sebutan Winsta, melahap semua lahan kosong di hardisk hingga penuh. Menurut Alfons
Tanujaya, analis antivirus dari
Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirusVaksincom :
1. Menggunakan
Dr Web CureIt
Adi menyarankan korban Winsta alias Stuxnet itu untuk
mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt
itu bisa diunduh dari situs FreeDrWeb.com
2. Perbaiki Registrasi
Kemudian, perbaikan pada regitri Windows yang sudah
dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke
file Wordpad.
[Version] Signature="$Chicago$" Provider=Vaksincom Oyee [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1 HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1 HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0 HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1"" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe" [del] HKLM, SYSTEM\CurrentControlSet\Services\MRxCls HKLM, SYSTEM\CurrentControlSet\Services\MRxNet HKLM, SYSTEM\ControlSet001\Services\MRxCls HKLM, SYSTEM\ControlSet002\Services\MRxNet HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXClS HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXNET HKLM, SYSTEM\ControlSet001\Services\Enum\Root\LEGACY_MRXClS HKLM, SYSTEM\ControlSet002\Services\Enum\Root\LEGACY_MRXNET Kemudian, simpan file dengan nama 'repair.inf'. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Lalu, klik kanan file 'repair.inf', pilih 'Install' dan restart komputer. Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti ATF Cleaner atau gunakan fitur Windows yaitu Disk Clean-Up.
3. Solusi Darurat
Selain itu, berikut adalah script darurat yang bisa
digunakan untuk mencegah agar Winsta tidak kembali
menginfeksi.SimpanscriptberikutdengannamaWinsta.bat(tipefile:Text)
@echooff del/fc:\windows\system32\winsta.exe rem/rdc:\windows\system32\winsta.exe mdc:\windows\system32\winsta.exe del/fc:\windows\system32\drivers\mrxnet.sys remrdc:\windows\system32\drivers\mrxnet.sys mdc:\windows\system32\drivers\mrxnet.sys del/fc:\windows\system32\drivers\mrxcls.sys remrdc:\windows\system32\drivers\mrxcls.sys mdc:\windows\system32\drivers\mrxcls.sys attrib+r+h+sc:\windows\system32\winsta.exe attrib+r+h+sc:\windows\system32\drivers\mrxnet.sys attrib+r+h+sc:\windows\system32\drivers\mrxnet.sys Setelah selesai, klik ganda file Winsta.bat yang dihasilkan. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik. |
|
|
Tidak ada komentar:
Posting Komentar