Jenis Jenis Virus Komputer Pada kesempatan ini kita akan
melihat sekilas beberapa jenis virus. Diantaranya : 1. Virus Boot Sector Virus
yang memakai bagian disk yang bernama boot sector atau boot record. Boot record
berisi informasi tentang OEM dan versinya, kapasitas disk, jumlah byte per
sector, jumlah sector per cluster, jumlah FAT, jumlah maksimum file pada root
directory, dan lain-lain Cara kerja virus boot sector secara ringkas adalah *
Boot record asli digantikan dengan Boot Record virus * Boot Record virus membelokkan
proses menuju Boot Record Asli. * Rutin Pembelok Interupsi dibaca. * Rutin
virus Resident dijalankan. Jika perintah interupsi system dijalankan, maka
interupsi yang telah dimanipulasi virus akan dijalankan 2. Virus File Virus
yang memanfaatkan file data/program. Secara kasar dapat dikelompokkan sebagai
berikut: a) Virus File Overwrite Virus ini akan menempelkan (menindih) seluruh
bagian programnya diawal file sehhingga bagian asli file akan hilang,
digantikan dengan program virus. Cara kerja dari virus File Overwriting ini
amatlah kasar dan sederhana, yaitu seluruh program virus di-copy-kan ke awal
file yang diinfeksi. Selesai! b) Virus File Non Overwrite Virus jenis ini
menempel pada file, namun tidak akan merusak file program yang diserangnya. Prinsip
kerjanya mirip dengan virus overwrite.hanya saja, ia tidak akan menindih file
asli, tapi menempelkan dirinya di awal file dan menggeser file asli sehingga
ukuran asli akan berubah. c) Virus File New File (WORM) Virus yang menggandakan
dalam dirinya tidak menempel pada file, tapi membuat copy programnya sendiri
dengan kriteria tertentu. Jenis yang ketiga ini sebetulnya tidak murni virus!
Karena ia tidak menempel dan tidak menginfeksi program. Kalaupun ia menempel,
dapat dipastikan tidak akan dapat bekerja sebagaimana mestinya. Sehingga file
yang sudah diinfeksi (kalau ada) tidak dapat menjadi file infector –file virus
yang mempunyai kemampuan menulari file lainnya-. Jenis ini sebenarnya adalah
WORM!. Tapi karena public sering menyebut dan menganggapnya sebagai virus
ya..sudah..daripada saya ngotot meluruskan salah kaprah dengan resiko
digebukin, saya ambil win-win solution dan memasukkannya sebagai salah satu
anggota keluarga virus dengan nama virus file new file. 3. Virus Macro Virus
jenis ini akan hidup dengan menempel pada file MS-Word atau Exel dengan
memanfaatkan fasilitas pemrograman VBA (visual basic for Application) yang ada
pada aplikasu Word atau Excel. Ada berbagai teknik infeksi virus macro seperti
berikut. Teknik Infeksi DOT Mengekspor data filenya ke suatu tempat khusus
dengan nama khusus Melakukan infeksi normal template dengan cara mengimpor file
khusus tersebut. Normal Template dimodifikasi dan disimpan dengan file jenis
DOT ke folder startup office. saat word dijalankan, ia kan menjalankan file DOT
tersebut. Teknik Infeksi File Document. Virus akan dibuat pada objek This
Document. Saat virus aktif, ia akan mengcopykan file programmnya ke suatu file
khusus di tempat khusus. Saat melakukan penginfeksian, file tersebut dibaca
untuk proses infeksi file yang ada. Teknik Infkesi Impor Ekspor Teknik ini
mirip dengan eknik infeksi DOT. Hanya saja ia tidak akan membuat file DOT. Ia
akan memanfaatkan file normal template dalam melakukan infeksi. Saat aktif,
virus akan mengekspor data filenya ke suatu tempat khusus Lalu melakukan
infeksi normal template dengan cara mengimpor file khusus tersebut ke normal
template. 4. Virus Hybird Virus Hybird merupakan virus gabungan antara virus
boot sector dan virus file, virus ini dapat menyerang boot sector dari disket
atau partisi dari hard disk, namun juga dapat menyerang ke suat file yang dapat
diproses. Virus ini mempunyai tingkat pemrograman yang cukup sulit. Sehingg
cukup jarang ditemukan, contohnya adalah virus Mystic atau disebut juga sebagai
virus Liberty. Virus ini akan menyerang boot sector dan file-file yang
berakhiran COM, EXE dan file-file overlay. Bila kita meninjau suatu virus
melalui keganasannya, virus digolongkan menjadi 3 jenis virus yaitu: a. Virus
Jinak Virus ini biasanya tidak mempunyai kemampuan merusak tapi hanya
menumpanng nampang dan tidak merusak media penyimpan. Contoh: Virus Den Zuko
yang akan menampilkan gambar grafik ketika dilakukan proses booting. b. Virus
Ganas Virus ganas adalah virus yang merusak media penyimpan, tetapi kerusakannya
masih dapat dipulihkan kembali. c. Virus Mematikan Virus ini biasanya merusak
dan tidak dapat disembuhkan lagi. Kalau sudah terinfeksi virus ini, maka
kerusakan yang ditimbulkan bisa sangat fatal dan tidak dapat diperbaiki lagi
Contoh: Virus Michael Angelo, 666, dll. Contoh Virus yaitu, Virus Sality File
Virusnya bisa didownload disini ::
http://www.4shared.com/file/95211911/b554637f/Salityy.html Screen Shot Sality::
Screen Shot PC yg terkena Virus Sality:: Ciri ciri PC terkena Virus Sality
yaitu mengunci Task Manager dan Registry TASK MANAGER TERKUNCI REGEDIT TERKUNCI
File yang terinfeksi akan mendekrip dirinya sendiri dan mencoba copy *.dll
(acak) dan menginjeksi file lain yang aktif di memori serta file lain yang
terdapat di computer dan network (file sharing) serta menginfeksi file *.exe
yang terdapat dalam list registry hingga virus dapat aktif secara otomatis
setiap kali komputer ente dinyalakan. Beberapa file *.dll yang akan di drop
oleh Sality. * C:Windows\system32\syslib32.dll * C:Windows\system32\oledsp32.dll
* C:Windows\system32\olemdb32.dllgr32.dll * C:Windows\system32\wmimgr32.dll
Kelima File yang Dilingkari Warna Merah tersebut Merupakan Dropper dari Virus
Sality tersebut ke Folder Sistem32 Screen Shot Antivirus MSE (Microsoft
Security Essentials) Menangkap Virus Sality::
Langganan:
Posting Komentar (Atom)
Pages
Blogroll
About
!-end>!-local>
Blogger news
Recent News
Pages - Menu
Popular Posts
-
Pengertian Motherboard Pengertian Motherboard adalah papan utama dari komputer yang di mana semua komponen di pasang, mula...
-
Tutorial Cara Setting Mikrotik RB750 via Winbox - Mikrotik RB750 adalah salah satu jenis RouterBoard Mikrotik yang paling banyak digun...
-
Bagi kalian yang sering menggunakan komputer, pernahkah mengamati susunan huruf yang tertera pada keyboard? Coba deh kalian amati susunan ...
-
Setelah sebelumnya saya pernah memberikan tutorial cara install debian 5 lenny berbasis text maupun cara install debian 5 lenny berbasi...
-
ALJABAR BOOLEAN logical boolean Penamaan Aljabar Boolean sendiri berasal dari nama seorang matemati...
-
Windows 8 versi final sekarang sudah dirilis oleh Microsoft, setelah sebelumya diluncurkan dan dibuat secara bertahap melalui saluran...
-
KONDISI JARINGAN KOMPUTER DI INDONESIA Gambar 1. Topologi jaringan komputer TCP/IP & UUCP di Indonesia (Februari 1995). Di Indon...
-
Nah kali ini kita mau ngebahas salah satu komponen tambahan Pc yang sering banget kita gunakan yaitu, Monitor…. Sejarah Monitor da...
-
Sistem bilangan pada komputer 1. Desimal (Basis 10) Desimal (Basis 10) adalah Sistem Bilangan yang paling umum digunakan dala...
-
Virus Ramnit + Sality ini sudah lama ada, dan dimodifikasi sedemikian rupa sehingga menjadikan dirinya salah satu virus terkuat yang meny...
Tidak ada komentar:
Posting Komentar