Senin, 15 Februari 2010

 Tips Mencegah Masuknya Virus dari Flashdisk ke Komputer


Belakangan ini banyak orang terserang virus komputer, parahnya itu semua berasal dari flashdisk biadab yang telah tertulari virus sebelumnya. Banyak banget nama2 virus jaman sekarang ( pada kreatif2 virus makernya), ada thumbs.db.com, alisa, smss.exe, alman, sality, sampe cinta fitri juga dijadiin nama virus, ah bikin kita naik pitam aja kalau kena tu virus2.
Virus-virus itu membuat file autorun.inf yang fungsinya  membuat atau menambah isi dari context menu pada klik kanan drive seperti Auto, Open, Explorer,dll yang memerintahkan meng-eksekusi file virus yang ada di flashdisk kita.
Mayoritas dari pengguna Windows terinfeksi virus disebabkan oleh karena adanya teknik rekayasa sosial ini. Hal inilah yang membuat virus cepat menyebar. Kekurang pahaman kita menjadikan hal ini menjadi senjata yang cukup mematikan dalam penyebaran dan penginfeksian virus. Beberapa contoh yang sering saya jumpai yaitu :
            1. Email palsu berlampirkan virus dengan judul yang ”menarik perhatian”
            2. Virus dengan ikon yang sangat kita kenal semisal :
            a. Ikon dokumen Microsoft Office
            b. Ikon folder
            c. Ikon gambar, video dll
            d. Ikon installer
            3. Sistem auto-run yang disalahgunakan untuk penyebaran virus
         OK deh, gausah mikir macem2.. Berikut tips-tips untuk mencegah hal tersebut terjadi ;

  1. Biasakan membuka flashdisk lewat explorer, trus klo udah masuk My Computer, klik icon Folder. Lalu untuk membuka subfolder yang ada pada flashdisk, klik kiri aja pada bagian kiri (bagian explore) Membuka flashdisk dengan cara klik kanan>open, sekarang sudah tidak aman lagi, perintah open dan explorer bisa saja diganti oleh beberapa jenis virus.
  1. klo bisa cari  File dengan ekstensi *.exe ; *.scr ; *.com pada flashdisk, berikut contoh file2 yang mencurigakan:
- Punya ekstensi ganda. Misalnya file  ”TUGAS SEKOLAH.doc.EXE”, Nah.. file TUGAS SEKOLAH itu berekstensi ganda, .doc adalah fake ekstensi, dan EXE adalah ekstensi yang sesungguhnya, file tersebut pantas dicurigai, soalnya ga da file yang berakstensi ganda
- File dengan tipe Aplikasi tapi dengan icon Folder atau icon Text Document atau dengan icon default windows lainnya, icon jpeg misalnya.
- Filenya bernama : smss.exe, msconfig.exe, lsass.exe, winlogon.exe, svchost.exe, userinit.exe, csrss.exe, services.exe. trus Kenapa dibilang mencurigakan?? Soalnya  file2 tersebut merupakan file yang seharusnya berada di directory system32, aneh kan kok ada di flashdisk? Ga da kerjaan X (^_^)
- Ukuran file relatif kecil, virus dan worm umumnya berukuran kecil, biasanya dibawah 250 kb, kalau ukurannya lebih besar, berarti orang yang buat virus itu baru coba2 dalam hal buat virus, ukuran virus yang terlalu besar bisa menimbulkan kemungkinan bug yang besar juga.

  1. Ketika melakukan pencarian file, ubah dulu settingan search, klik pada More Advanced Options, Ceklist pada option Search System Folders, Search Hidden Files and Folders, Search Subfolders agar file yang ter-hidden di flashdisk juga ketemu.
  2. ni yang penting...  Jangan sekali-kali membuka flashdisk dengan cara mengklik 2 kali flashdisk tersebut (double klick) , tpi klo kita kebiasaan nge_double klick flashdisk  ada cara lain buat nyegah flashdisk kita ditumpangi virus, gini...
Hal terakhir yang perlu dilakukan untuk mencegah virus yang dibuat dari VB jalan di komputer kita (sangat ampuh loh buat virus bikinan VB), adalah dengan merename file MSVBVM60.dll yang terletak di :
C:\WINDOWS\SYSTEM32\MSVBVM60.DLL
Terserah mau di rename dengan apa,,,,,,,


And siap deh ber facebook ria....!!! jadi klo ke warnet buat upload data ga perlu bawa oleh2 lagi. Terutama buat cewek2 yang kerjaannya upload foto di FB mulu :P
Buat Kmu2 yang belum paham tentang VIRUS...!!! , sedikit mau kita terangin…..
Yuk di baca yuk…!!
Virus adalah sebuah program yg bisa melipat gandakan  dirinya dan menyebar dengan cara menyusupkan dirinya ke program lain.
Trojan adalah sebuah program yg menyamar sebagai file biasa, tpi kalo dieksekusi bisa merusak. trus kalo Bedanya trojan ma virus,Trojan blm dpt mereplikasi dirinya sendiri.
Worms adalah bagian program yg menggunakan kelemahan suatu network dan keamanan komputer untuk mereplikasi dirinya. Hasil replikasi ini akan mencari komputer lain yg bisa diinfeksi, dan kemudian kembali berkembang biak ( coz Worms ga pernah pke KB he..he..he ).

Macam2 virus berdasarkan yg diserang :
1. virus boot sector : menyerang boot record, MBR, FAT, dan partition table.
2. virus makro : menyerang program yg menjalankan makro , cth: word, excel, access.
3. file virus : menyerang sebuah file tertentu saja.
4. companion file virus : bekerja di dalam DOS
5. virus cluster : mengubah informasi direktori, shg eksekusi data akan di arahkan ke file virus.
6. virus batch file : menyerang file .BAT
7 virus cource code : menyisipkan code ke dalam suatu source code program.

Macam2 virus berdasar cara kerjanya
1. sparse infector : menggunakan teknik hanya menginfeksi file dgn kondisi tertentu.
2. virus stealth : mampu memperbesar ukuran file shg tidak terdeteksi
3. virus multipartite : virus yg dpt melakukan multi infeksi dg gabungan teknik2 yg ada
4. virus enkripsi : memiliki kode enkripsi untuk menyamarkan kode viral
5. virus polimorfis : dpt mengubah signaturenya, shg sulit dikenali AV
6 armored virus : menggunakan teknik yg berlapis2, biasanya berukuran besar.
7. cavity(spacefiller) virus : menyisipkan code ke dalam suatu file shg saat diakses, file tsb akan mengeksekusi code virus terlebih dahulu.
8. tunneling virus : membuat semacam lorong untuk menghindari AV
9. camouflage virus : memanfaatkan kelemahan AV yg mengandalkan signature database.

Tanda2 computer kamu terkena virus, biasanya itu :
1. AV mendetek adanya virus.
2. Komputer menjadi lemot, sering crash, minta restart mulu,atau  out of memory
3. AV kamu tiba2 rusak, disable dan ga bs di aktifkan lagi.
4. Tiba2 komputer kamu penuh dgn file2 aneh.
5. Tiba2 drive kamu terformat atau data2 kamu hilang.
6. Muncul dialog boxes/ message boxes
7. Muncul icon yg ga ada hubungan dgn program yg pernah kamu instal
8. Teman kamu blg kalo kamu telah mengirim email dng attachment, biasanya extnya .exe, .bat, .scr , and .vbs, namun kamu tidak merasa telah mengirim ( nah lo, siapa tuh?? ).

Trojan dan worm termasuk kategori virus, jadi langkah2 mencegah dan mengatasinya sama.
Cara mencegah :
1. Pakai  AV yg real time scanner
2. Scan dahulu semua file baru sebelum dieksekusi.
3. Gunakan browser yg aman
4. Jangan mengunjungi web yg “xxx”.(.ngerti kan mksdnya ^_^)
5. Jgn sembarangan membuka attachment, file yg kamu download. Sebaiknya di scan terlebih dahulu sebelum dieksekusi.
6. Jgn biarkan seseorang yg tidak kamu percayai 100% menggunakan komputer kamu (apalagi yang ga kmu knal, ntar malah computer kamu juga ikut2 ilang ^_^).
7. Usahakan selalu nge-backup semua data, termasuk registry.
8. Perkuat OS security, update, patch, setting yg bener.
9. Gunakan firewall.

Nah klo ini Cara memilih AV yg baik ( ^_^)
1. Liat frequensi update, semakin cepet semakin baik, liat jg responnya thdp virus yg baru
2. Kebutuhan resource, makin ringan makin bagus, tp buat yg komputernya ud kueren, hal ini ga usah dipertimbangkan.
3. Kelengkapan proteksi, apakah ada anti trojan,worm? ada firewallnya juga? ngecek email? dll
4. Biaya, makin murah ya makin bagus donk (..sesuai prinsip ekonomi gtu)
5. Ada real time scanning, kalo ga ada sebaiknya jgn dipilih. Atau kalo ga bs dijadikan backup sebagai AV ke2
6. Kemampuan reparasi/heal file yg terinfeksi.
7. Support.
Keyz deh...Moga2 bs membantu dalam memilih AV yg dia perlukan.