Jumat, 11 Oktober 2013

Modification Attack

Saya akan menjelaskan tentang virus bagian dari Modification Attack yaitu salah satu dari Jenis serangan pada komputer.

Virus adalah parasit berukuran mikroskopik(kecil) yang menginfeksi sel organisme biologis. Virus hanya dapat bereproduksi di dalam material hidup dengan menginvasi dan memanfaatkan sel makhluk hidup karena virus tidak memiliki perlengkapan selular untuk bereproduksi sendiri. Dalam sel inang, virus merupakan parasit obligat dan di luar inangnya menjadi tak berdaya. Biasanya virus mengandung sejumlah kecil asam nukleat yang diselubungi semacam bahan pelindung yang terdiri atas protein, lipid, glikoprotein, atau kombinasi ketiganya. Genom virus menyandi baik protein yang digunakan untuk memuat bahan genetik maupun protein yang dibutuhkan dalam daur hidupnya.

Istilah virus biasanya merujuk pada partikel-partikel yang menginfeksi sel-sel eukariota (organisme multisel dan banyak jenis organisme sel tunggal), sementara istilah bakteriofag atau fag digunakan untuk jenis yang menyerang jenis-jenis sel prokariota (bakteri dan organisme lain yang tidak berinti sel).
Virus sering diperdebatkan statusnya sebagai makhluk hidup karena ia tidak dapat menjalankan fungsi biologisnya secara bebas.
Nah, sama hal nya dengan virus pada komputer. Virus komputer: Sebuah kode komputer yang mampu "berbiak dengan sendirinya" yang menempelkan sebagian atau seluruh kodenya pada file atau aplikasi, dan mengakibatkan komputer Anda melakukan hal-hal yang tidak Anda inginkan.

Virus-virus komputer merupakan penyakit umum dalam dunia teknologi modern. Mereka dapat menyebar dengan cepat melalui jaringan komputer yang terbuka seperti Internet, dan mengakibatkan kerugian hingga milyaran dolar dalam waktu singkat. Lima tahun yang lalu, peluang untuk terjangkiti sebuah virus dalam periode 12 bulan adalah 1 berbanding 1000; sekarang perbandingan itu naik drastis hingga 1 berbanding 10. Statistik vital dari virus:

  1. Virus-virus masuk ke dalam sistem Anda melalui e-mail, download, floppy disk yang terinfeksi, atau (kadang-kadang) oleh hacking. 
  2. Dari definisinya, sebuah virus harus dapat melakukan "pembiakan sendiri" (alias membuat kloning atau salinan dari dirinya sendiri) untuk dapat menyebar. 
  3. Saat ini terdapat ribuan jenis virus, tetapi hanya sedikit yang ditemukan "di belantara" (berkeliaran, tak terdeteksi, di dalam jaringan) karena sebagian besar dari virus yang dikenal lahir dari laboratorium, yang merupakan varian dari virus "liar" yang banyak terdapat di dunia.
  4. Akibat yang ditimbulkan virus bervariasi, mulai dari yang menjengkelkan hingga yang sangat merusak, akan tetapi virus yang paling sederhana pun memiliki kecenderungan untuk merusak karena adanya bug pada kode komputer mereka (karena programmer virusnya sangat ceroboh atau memang punya niat jahat). 
  5. Software antivirus yang ada di pasaran saat ini dapat mendeteksi hampir semua jenis virus yang ada, tetapi harus diupdate secara reguler untuk menjaga keefektifannya.

Sebuah virus hanyalah sebuah program komputer. Seperti program komputer lainnya, di dalamnya terdapat instruksi yang dapat menyuruh komputer untuk melakukan tugas tertentu. Tetapi berbeda dengan program aplikasi, sebuah virus biasanya memerintahkan komputer Anda untuk melakukan hal yang sebenarnya tidak Anda inginkan, dan biasanya dapat menyebarkan dirinya ke file-file yang ada di dalam komputer Anda dan kadang-kadang ke komputer orang lain juga.

Bila Anda beruntung, sebuah virus paling-paling hanya menyebabkan komputer untuk melakukan tindakan yang aneh-aneh, seperti menyebabkan speaker komputer Anda berbunyi "blip-blip-blip" secara acak. Yang paling ditakuti adalah virus ganas yang dapat menyebabkan seluruh data pada harddisk Anda hilang (dengan memerintah komputer untuk memformat harddisk), bahkan ada virus yang dapat merusak hardware komputer Anda, seperti virus CIH yang merusakkan BIOS motherboard komputer Anda.


Solusinya, karena Virus Komputer sering membuat jengkel para pengguna atau pemilik komputer. Bayangkan saja, file penting anda tiba-tiba hilang, berpindah tempat, digandakan atau ditukar dengan file yang tidak anda inginkan. Komputer yang biasanya mempunyai loading secepat angin berubah lambat seperti siput berjalan dan sering mati-mati sendiri tanpa tahu pasti penyebabnya apa. Inilah gejala yang sering timbulkan oleh komputer yang sudah terinfeksi virus
Berbagai cara dilakukan oleh pengguna untuk membasmi virus tersebut. Mulai dari menginstall antivirus yang katanya terbaik dikelasnya (AVG, Avira, Norton, ESET, dll) sampai menginstall software yang berguna memperkecil ruang gerak serta daerah penyebaran virus tersebut seperti Deep Frezze. Tapi tetap saja virus bisa merajalela sesuka hatinya. Virus komputer ini tidak ubahnya seperti maling. Maling memang selalu lebih pintar daripada tuan rumah.

Disini saya juga membantu anda menyediakan beberapa cara yang dapat dilakukan untuk mengatasi virus-virus yang menyerang komputer anda. 
Jika virus yang sudah didiamkan saja lama-lama akan menjadi sangat ganas. Bahkan bisa jadi tak dapat ditangani oleh antivirus yang anda gunakan. Hal itu memang  sudah terbiasa terjadi dan dianggap wajar, sebenarnya hal itu terjadi pada komputer anda karena anda malas untuk membersihkan komputer anda.
Ada tips yang sangat ampuh untuk menghapus/membersihkan virus, jika berbagai Anti Virus yang anda gunakan sama sekali tidak berdaya melawannya. Berikut tipsnya untuk mengatasi masalah diatas :
- Cari lokasi virus, terutama asal virus ini berjalan di komputer (induknya). Jika mengalami kesulitan, bisa dibaca artikel tentang Tips mendeteksi keberadaan Virus- Setelah diperoleh, diperhatikan (catat) keterangan seperti ukuran file, tanggalnya (walaupun virus bisa berubah-ubah ukuran dan tanggalnya, tetapi sebagian ukuran dan tanggalnya selalu sama. Bisa dicari file yang sejenis dan dicatat lokasinya.
- Setelah didapat, gunakan salah satu Bootable CD dan restart komputer agar booting dari CD (Anda mungkin perlu menyetting BIOS-nya dulu agar Boot pertama kali CD/DVD-ROM).
- Buka program file manager, yang tersedia. Jika windowsnya NT, XP atau diatasnya, pastikan program tersebut mendukung membaca format NTFS
- Cari file virus dan hapus atau jika masih ragu, direname saja dari *.exe menjadi *.vrs (misalnya). Untuk menyakinkan, gunakan fasilitas search untuk mencari file dengan ukuran yang sama atau tanggal yang hampir sama. Jika ditemukan bisa direname
- Kembali restart komputer dan cek lagi

Jika cara diatas masih belum berhasil mungkin anda dapat menggunakan cara dibawah ini.
- Update antivirus anda secara rutin.
Cara tergampang melawan virus adalah menginstal program antivirus dengan update database virus terbaru. Kemudian lakukan scan terhadap komputer anda. Dan 1 hal yang harus anda ingat adalah perkembangan virus lebih cepat 1 langkah dari perkembangan antivirus. Oleh karena itu sering-seringlah anda untuk selalu mengupdate antivirus yang anda gunakan untuk mencegah adanya virus-virus baru yang belum dikenal oleh antivirus.

- Memakai MsConfig
MsConfig ini digunakan untuk memeriksa sistem komputer terutama pada tab start-up karena tab ini akan memuat info tentang program apa saja yang dijalankan saat booting awal dilakukan. Jika kita menemui nama program baru atau aneh, itu wajib anda waspadai. Jika yakin itu virus, hilangkan tanda chek list pada program yang dicurigai, kemudian restart komputer anda. Baru kemudian hapus file-file virus dengan cara biasa.
(Cara menjalankan program MsConfig yaitu klik Start, Run, pada kotak ketikan MsConfig dan tekan enter).

- Memakai regedit
Cara menjalankan program regedit yaitu klik Start, Run, pada kotak ketikan regedit dan tekan enter. Dengan regedit, anda sebenarnya bisa mencegah atau memutus proses virus. Karena virus umumnya memanfaatkan jasa registry dalam menjalan programnya. Bagian yang wajib diperiksa adalah :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnceHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnceExHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run
Jika pada registri tersebut terdapat program yang anda curigai virus, hapuslah.


 - Memakai program pemeriksa prosesApabila dengan MsConfig anda gagal dalam melakukan penelitian dan pengambilan keputusan, pergunakan Task Manager dengan cara tekan tombol Control + Alt + Del secara bersamaan. Perhatikan proses yang berjalan di tab Process. Matikan proses virus dengan cara klik proses yang dicurigai kemudian klik end process. Pada tab applications pilih program virus yang sedang aktif, matikan prosesnya dengan cara klik end task. Anda juga dapat menggunakan program lain seperti showkillproses, proses explorer, dll.-
- Memunculkan Folder option yang hilang 
Jalankan regedit. Hapus key pada registry atau ganti nilainya menjadi 0
“HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ NoFolderOptions”


- Memunculkan Find/Search dan Run yang hilang 
Jalankan regedit.
“HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ Start_ShowSearch”
Ganti nilainya menjadi 1“HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ Start_ShowRun”
Ganti nilainya menjadi 1CreateIntegerKey “HKCU\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\ NoFind”
Ganti nilainya menjadi 0CreateIntegerKey “HKCU\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\ NoRun”,
Ganti nilainya menjadi 0


- Bersihkan system restore tiap drive (C/D)Caranya :
Klikkanan drive > propertis > disk cleanup > more option > clean up pada system restore 


- Pulihkan registryPulihkan registry yang telah diotak-atik oleh virus. Jika tidak, maka virus dapat menginfeksi komputer Anda lagi. Gunakan Hijack This, Registry Cleaner, atau The Killer Machine. Hapus juga entry Scheduled Task yang dibuat oleh virus jika ada. 

- Munculkan file-file yang disembunyikan virusVirus pada umumnya tidak begitu kejam dengan menghapus dokumen-dokumen anda. Biasanya file-file tersebut hanya disembunyikan. Gunakan perintah attrib -s -h pada Command Prompt untuk memunculkannya kembali.

- Hati-hatilah saat melakukan transfer data baik melalui disket, USB Flash Disk, maupun dari jaringanTunjukkan file hidden dan ekstensi file pada Windows Explorer. Selain itu, jangan mudah tergoda oleh file-file dengan nama yang aneh.

Langkah-Langkah Menghapus Virus Dengan Cara Manual :
 
  1.  Untuk dapat menghapus file virus, matikan dulu prosesnya (lihat keterangan diatas). 
  2. Jalankan regedit, masuk ke registry pemicu program yaitu Run, RunOnce, RunOnceEx (lihat keterangan diatas). Hapus key dan value program virus. Restart. 
  3. Munculkan Run, Search/Find, folder option. 
  4. Cari file virus dengan menggunakan Find/Search *.exe dan pada size isi dengan ukuran file virus sedikit diatasnya dalam ukuran Kb untuk mempercepat proses pencarian. 
  5. Untuk mempermudah, munculkan folder hidden, file hidden dan extension file dengan menggunakan folder option di windows explorer, tool, folder option, View. Klik Show hidden file and folder, klik Hide extensions for known file type, klik Hide protected operating system file. 
  6. Hapus file virus. File virus biasanya mempunyai ukuran file yang sama dan tanggal pembuatan yang sama.