Pages



Cool Widgets

Jumat, 04 Mei 2012

antivirus


Perangkat lunak antivirus

Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mengamankan, mendeteksi, dan menghapus virus komputer dari sistem komputer. Antivirus disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan).
Antivirus - antivirus terbaru sekarang tidak hanya mendeteksi virus. Program antivirus sekarang juga telah dilengkapi dengan kemampuan untuk mendeteksi spyware, rootkits, dan malware - malware lainnya. Tidak hanya itu, antivirus sekarang dilengkapi firewall untuk melindungi komputer dari serangan hacker dan anti spam untuk mencegah masuknya email sampah dan/atau virus ke inbox pengguna.

Cara kerja
Pada umumnya, cara kerja antivirus adalah:
«  Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription), dan/atau
«  Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalamIntrusion Detection System (IDS). Cara ini
«  sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan perangkat lunak yang "tidak wajar" menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau "False Alarm" (jika konfigurasi antivirus terlalu "keras"), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu "lunak"), terjadi false positive. Beberapa produsen menyebut teknik ini sebagai heuristic scanning. Teknologi Heuristic Scanning ini telah berkembang begitu jauh hingga sekarang. Beberapa antivirus mengecek sebuah file dengan definisi biasa. Jika lolos dari deteksi biasa, maka file tersebut dijalankan di sebuah lingkungan virtual. Semua perubahan yang dilakukan file bersifat seperti virus, maka pengguna akan diperingatkan.

Jenis antivirus berdasarkan pengguna
Antivirus berdasarkan penggunanya dibagi menjadi 2, yaitu Home User dan Network /Corporate User. Untuk home user, antivirus berjalan seperti biasa. Untuk versi jaringan (network), antivirus dapat melakukan scan di komputer - komputer client dan network drive. Selain itu, proses update komputer client dalam jaringan tidak harus langsung dari Internet. Komputer client dapat melakukan upate langsung dari server jaringan.
Antivirus berdasarkan cara memperolehnya 1. Free antivirus  : anti virus yang diperoleh secara gratis 2. Trial antivirus  : Anti virus yang diperoleh secara gratis namun diberi batasan waktu 3. Donation antivirus : Anti virus yang diperoleh dengan harus mendonasi 4. Paid antivirus : antivirus yang diperoleh dengan cara membeli



Ada tips yang sangat ampuh untuk menghapus virus, jika berbagai Anti Virus yang kita gunakan sama sekali tidak berdaya melawannya ( mungkin hanya bisa mendeteksi, namun tidak bisa menghapusnya). Untuk melakukan ini diperlukan Bootable CD yang berisi minimal program File Manager, misalnya Ultimate Boot CD, BartPE dan sejenisnya. Beberapa program ada yang berbasis DOS dan sebagian lain sudah berbasis window. Atau bisa juga digunakan Linux Live CD, seperti Knoppix, UBuntu Live CD dan lainnya. Secara Umum, langkahnya sebagai berikut :
  1. Cari lokasi virus, terutama asal virus ini berjalan di komputer (induknya). Jika mengalami kesulitan, bisa dibaca artikel tentang Tips mendeteksi keberadaan Virus
  2. Setelah diperoleh, diperhatikan ( catat) keterangan seperti ukuran file, tanggalnya ( walaupun virus bisa berubah-ubah ukuran dan tanggalnya, tetapi sebagian ukuran dan tanggalnya selalu sama. Bisa dicari file yang sejenis dan dicatat lokasinya.
  3. Setelah didapat, gunakan salah satu Bootable CD dan restart komputer agar booting dari CD ( Anda mungkin perlu menyetting BIOS-nya dulu agar Boot pertama kali CD/DVD-ROM).
  4. Buka program file manager, yang tersedia. Jika windowsnya NT, XP atau diatasnya, pastikan program tersebut mendukung membaca format NTFS
  5. Cari file/ virus dan hapus atau jika masih ragu, direname saja dari *.exe menjadi *.vrs misalnya. Untuk menyakinkan, gunakan fasilitas search untuk mencari file dengan ukuran yang sama atau tanggal yang hampir sama. Jika ditemukan bisa direname
  6. Kembali restart komputer dan cek lagi


3 Cara Bersihkan Virus 'Pemakan Hardisk'

Virus Stuxnet, atau dikenal juga dengan sebutan Winsta, melahap semua lahan kosong di hardisk hingga penuh. Menurut Alfons Tanujaya, analis antivirus dari Vaksincom, Indonesia adalah negara dengan korban Stuxnet terbanyak kedua di dunia setelah Iran. 

Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirusVaksincom :

1. Menggunakan Dr Web CureIt
Adi menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari situs FreeDrWeb.com

2. Perbaiki Registrasi
Kemudian, perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad. 

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0
HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

[del]
HKLM, SYSTEM\CurrentControlSet\Services\MRxCls
HKLM, SYSTEM\CurrentControlSet\Services\MRxNet
HKLM, SYSTEM\ControlSet001\Services\MRxCls
HKLM, SYSTEM\ControlSet002\Services\MRxNet
HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXClS
HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXNET
HKLM, SYSTEM\ControlSet001\Services\Enum\Root\LEGACY_MRXClS
HKLM, SYSTEM\ControlSet002\Services\Enum\Root\LEGACY_MRXNET

Kemudian, simpan file dengan nama 'repair.inf'. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Lalu, klik kanan file 'repair.inf', pilih 'Install' dan restart komputer.

Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti ATF Cleaner atau gunakan fitur Windows yaitu Disk Clean-Up.


3. Solusi Darurat                                                                                                             
Selain itu, berikut adalah script darurat yang bisa digunakan untuk mencegah agar Winsta tidak kembali menginfeksi.SimpanscriptberikutdengannamaWinsta.bat(tipefile:Text)

@echooff
del/fc:\windows\system32\winsta.exe
rem/rdc:\windows\system32\winsta.exe
mdc:\windows\system32\winsta.exe
del/fc:\windows\system32\drivers\mrxnet.sys
remrdc:\windows\system32\drivers\mrxnet.sys
mdc:\windows\system32\drivers\mrxnet.sys
del/fc:\windows\system32\drivers\mrxcls.sys
remrdc:\windows\system32\drivers\mrxcls.sys
mdc:\windows\system32\drivers\mrxcls.sys
attrib+r+h+sc:\windows\system32\winsta.exe
attrib+r+h+sc:\windows\system32\drivers\mrxnet.sys
attrib+r+h+sc:\windows\system32\drivers\mrxnet.sys

Setelah selesai, klik ganda file Winsta.bat yang dihasilkan. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
Sumber: Detik.Com

Cara mengupdate antivirus Avira AntiVir
Untuk mengupdate antivirus ini, bisa dilakukan dengan 2 cara, yaitu update online, dan update offline. Update online hanya bisa dilakukan jika komputer/notebook Anda terkoneksi ke internet. Update online adalah cara mengupdate antivirus dengan mendownload updatenya secara manual, kemudian mengupdatekannya di komputer secara manual.
Supaya Anda tidak terlalu bingung, mari kita jelaskan satu persatu.
1. Update online
a. Pastikan di taskbar Anda ada ikon seperti dibawah ini.

b. Setelah itu klik kanan pada ikon merah bergambar payung itu, yang kemudian ditampilkan seperti ini:
Pilih Start Update
C. Setelah menekan menu Start Update, akan muncul window baru yang kurang lebih tampilannya seperti berikut.


Setelah koneksi ke internet berhasil, makan tampilan yang didapat adalah seperti ini.
Tunggu sampai progress bar yang berupa garis(biasanya berwarna biru) itu penuh ke kanan.
Jika proses update online berhasil, maka akan muncul pesan seperti berikut.

Gambar diatas menunjukkan bahwa proses update online sukses, klik tombol Close(jika tidak ditekan, akan menutup sendiri setelah 10 detik)

2. Update Offline
Sebelum melakukan update offline, terlebih dulu Anda harus mempunyai file updatenya. File update tersebut bisa Anda download di http://www.avira.com/en/support/vdf_update.html atau jika Anda mendownload dari jaringan UGM bisa mengakses repositori Fakultas Teknologi Pertanian di http://10.24.10.24/
Update Avira Antivir sendiri ada 2, yaitu :
- VDF (multiple VDF), yaitu untuk produk Avira :
·            Avira AntiVir Personal, Premium and Premium Security Suite from version 9
·            Avira AntiVir Personal (Unix) from version 3
·            Avira AntiVir Professional (Windows) from version 9
·            Avira AntiVir Professional (Unix) from version 3
·            Avira AntiVir Server (Windows) from version 9
·            Avira AntiVir Server (Unix) from version 3
·            Avira AntiVir MailGate from version 3
·            Avira AntiVir WebGate from version 3
·            Avira AntiVir SharePoint from version 3
·            Avira AntiVir ISA Server from version 3
- Download iVDF (container VDF), yaitu untuk produk Avira :
·            Avira AntiVir Personal, Premium and Premium Security Suite version 8
·            Avira AntiVir Personal (Unix) up to version 2
·            Avira AntiVir Professional (Windows) version 8
·            Avira AntiVir Professional (Unix) up to version 2
·            Avira AntiVir Server (Windows) up to version 8
·            Avira AntiVir Server (Unix) up to version 2
·            Avira AntiVir MailGate up to version 2
·            Avira AntiVir WebGate up to version 1
·            Avira AntiVir SharePoint up to version 2
·            Avira AntiVir ISA Server up to version 2
·            Avira AntiVir Exchange
·            Avira AntiVir MIMEsweeper
·            Avira AntiVir VSA for SAP
Untuk melakukan update offline, Anda bisa menglik dua kali (double click)icon yang bergambar payung seperti diatas. Sehingga akan muncul window seperti ini.
Setelah itu, Anda klik menu Update, kemudian pilih manual update (seperti gambar dibawah ini).
Setelah Anda mengklik menu tersebut, akan muncul dialog untuk mencari file update yang telah Anda download sebelumnya,seperti gambar dibawah ini.
Dalam contoh kali ini, kita asumsikan kita mengupdate dari flashdisk.
Anda klik kotak disebelah kiri yang bertuliskan My Computer, sehingga akan muncul kotak dialog seperti dibawah.
Anda klik drive dimana flashdisk Anda berada (dalam hal ini drive flashdisk adalah F), kemudian Anda klik Open. Kemudian cari file updatenya avira tadi.
Last Updated (Monday, 07 December 2009 09:16)

Penutup

Saat ini dunia teknologi informasi dan komunikasi berkembang amat cepat. Demikian cepatnya sehingga kebutuhan manusia akan informasi tersedia dengan bebas dan tanpa batas. Penggunaan teknilogi yang  tidak tepat dapat menimbulkan keresahan dan cenderung menggangu kepentingan orang lain. Berbagai dampak negatif dari pnggunaan teknologi informasi dan komunikasi antara lain: pelanggaran hak cipta, berbagai jenis kejahatan yang menggunakan fasilitas internet, penyebaran virus komputer, berbagai jenis tindak kriminal.
























Kesimpulan

Virus dan Anti Virus komputer merupakan suatu sistem yang dapat menggangu sistem-sistem komputer. Virus-virus tersebut dapat menyerang sistem komputer dengan berbagai cara seperti pemindahan file, penyalinan atau mengcopy, dan lain sebagainya. Virus-virus  tersebut dapat dihindari dengan mewaspadai halaman-halaman atau file yang dikunjungi atau dengan sebuah accoun anti virus, tetapi account tersebut hanya dapat melindungi komputer dari serangan virus-virus kecil atau biasa.























Sumber






























Tugas Anggota

Moderator  : Faisal Haris
Notulis         : Novaria Triyani
Penyaji         :Andi Rosita Sulistiawati
Penjawab    :Faisal Haris
                       Nanda Irdiansyah
                        Komarila
                        Nurul Annisa Putri
                       Novaria Triyani
                       Andi Rosita Sulistiawati



















Hasil Diskusi

1. Nama Siswa : Yunita Syaraswati
   Kelompok     : 3
   Pertanyaan     : Apa yang dimaksud dengan virus signature atau virus signature database ?
   Penjawab       : Viurs signature database adalah cara kerja antivirus  yang banyak digunakan oleh antivirus     
                              Tradisional, yang mencari tanda-tanda dari keberadaan virus dengan menggunakan sebagian
                                kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasikan
                               sesuai dengan jenisnya, ukurannya, daya hancurnya, dan beberapa kategori lainnya. (Nurul    
                               Annisa Putri)
2. Nama Siswa: M.. Hadi Saputra
    Kelompok    : 4
    Pertanyaan    : Bagaimana virus dapat masuk ke dalam jaringan computer ?
    Penjawab      :
3. Nama Siswa: Nisi Okta Merli
    Kelompok     : 4
    Pertanyaan     : Apa yang dimaksud dengan heuristic scanning?
    Penjawab       :  Heuristic scanning adalah sebuah teknik yang dirancang untuk mampu menyelesaikan
                                 Masalah, tanpa perlu pembukrian atas benar  tidaknya solusi yang diberikan, tetapi solusi
                                 yang dihasilkan biasanya merupakan solusi yang akurat, juga solusi atas masalah yang lebih
                                 sederhana tetapi berhubungan dengan permasalahan lain yang lebih kompleks.                             
4.Nama Siswa: M. Defriansyah
   Kelompok    : 1
   Pertanyaan     : Apa yang dimaksud dengan Dr.Web  Curelt?
   Penjawab       : Dr.Web Curelt adalah softpedia atau sebuah program yang berfungsi untuk membasmi virus
                                 yang ada di komputer.
5. Nama siswa: Meisyintia
     Kelompok  :
     Pertanyaan  : Apakah yang dimaksud dengan spyware, rootkits,dan malware-malware lainnya ?
     Penjawab    :  Rootkit adalah kumpulan software yang bertujuan untuk menyembunyikan proses,
                                file dan data sistem yang sedang berjalan dari sebuah sistem operasi tempat dia bernaung,
                               spyware adalah turunan dari perangkat lunak beriklan, yang memantau kebiasaan pengguna
                                dalam melakukan penjalajahan internet untuk mendatangkan segudang iklan kepada
                                pengguna. Dan malware adalah program komputer yang berfungsi untuk menscan virus yang      
                                ada di komputer kita. (Novaria Triyani)
                               






















Kata Pengantar

                Segala puji syukur kami panjatkan kehadirat tuhan Yang Maha Esa karena atas bimbingan dan petunjk serta kemudahan yang diberikan oleh-Nya. Kami dapat menyelsaikan penyusunan naskah Virus dan Antivirus Komputer dengan baik dan lancar  tanpa ada hambatan yang berarti.

                Makalah ini disusun dengan suatu harapan agar makalah ini daapat berguna sebagai acuan dasar ataupun referensi dalam proses belajar mengajar, dan dapat menjadi teman belajar anda guna meraih pretasi belajar yang maksimal.

                Kami menyadari makalah ini masih ada beberapa kekurangan. Untuk itu, saran dan kritik yang membangun baik dari siswa maupun dari guru sangat kami harapkan agar kedepannya lebih sempurna. Akhir kata, SELAMAT BELAJAR dan jangan lupa selalu berdoa pada Tuhan Yang Maha Esa









Hormat Kami,



                                                                                                                                                                   Penyusun


Tidak ada komentar:

Posting Komentar