lebih dekat dengan virus serta langkah-langkah … 11_1... · membuat gambar atau pesan di layar...

9
LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH PENCEGAHAN DAN PENANGGULANGANNYA Dian Wirdasari Program Studi Ilmu Komputer, Universitas Sumatera Utara Jl. Jamin Ginting-Medan E-mail:[email protected] Abstrak Virus adalah sebuah program yang mampu menginfeksi (menulari) program-program yang lainnya, dengan mengubah, memanipulasi, bahkan sampai merusaknya. Sebuah virus dapat menyebar melalui suatu sistem komputer atau jaringan. Virus hanya akan menulari apabila program pemicu atau program yang telah terinfeksi sebelumnya dieksekusi. Suatu program disebut virus apabila memiliki 5 kemampuan yaitu; kemampuan untuk mendapatkan informasi, kemampuan untuk memeriksa suatu program, kemampuan untuk menggandakan diri dan menularkan, kemampuan untuk manipulasi, dan kemampuan untuk menyembunyikan diri. Langkah pencegahan yang dapat dilakukan agar tidak terinfeksi virus adalah, yang pertama, gunakan antivirus dan selalu update antivirus tersebut; kedua adalah dengan melakukan scan terhadap semua media penyimpanan eksternal yang akan digunakan; ketiga adalah dengan mengkombinasikan antivirus dengan firewall ataupun antispamming jika komputer terhubung ke internet. Kata Kunci: virus, komputer, pencegahan Abstract A virus is a program that is able to infect (infecting) other programs, to alter, manipulate, even to spoil it. A virus can spread through a computer system or network. The virus would only infect if the trigger program or programs that have been infected previously executed. A program called a virus if have 5 skills, namely: the ability to obtain information, the ability to examine a program, the ability to replicate and spread, the ability to manipulate, and the ability to hide itself. Preventive measures that can be done so as not infected with the virus is, first, to use antivirus and always update the antivirus and second is to do a scan of all external storage media to be used; third is to combine antivirus with firewall or antispamming if the computer is connected to the internet. Keywords: virus, computer, prevention

Upload: doandung

Post on 14-Mar-2019

224 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive

LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH PENCEGAHAN DANPENANGGULANGANNYA

Dian WirdasariProgram Studi Ilmu Komputer, Universitas Sumatera Utara

Jl. Jamin Ginting-MedanE-mail:[email protected]

Abstrak

Virus adalah sebuah program yang mampu menginfeksi (menulari) program-program yang lainnya,dengan mengubah, memanipulasi, bahkan sampai merusaknya. Sebuah virus dapat menyebarmelalui suatu sistem komputer atau jaringan. Virus hanya akan menulari apabila program pemicuatau program yang telah terinfeksi sebelumnya dieksekusi. Suatu program disebut virus apabilamemiliki 5 kemampuan yaitu; kemampuan untuk mendapatkan informasi, kemampuan untukmemeriksa suatu program, kemampuan untuk menggandakan diri dan menularkan, kemampuanuntuk manipulasi, dan kemampuan untuk menyembunyikan diri. Langkah pencegahan yang dapatdilakukan agar tidak terinfeksi virus adalah, yang pertama, gunakan antivirus dan selalu updateantivirus tersebut; kedua adalah dengan melakukan scan terhadap semua media penyimpananeksternal yang akan digunakan; ketiga adalah dengan mengkombinasikan antivirus dengan firewallataupun antispamming jika komputer terhubung ke internet.

Kata Kunci: virus, komputer, pencegahan

Abstract

A virus is a program that is able to infect (infecting) other programs, to alter, manipulate, even tospoil it. A virus can spread through a computer system or network. The virus would only infect if thetrigger program or programs that have been infected previously executed. A program called a virusif have 5 skills, namely: the ability to obtain information, the ability to examine a program, theability to replicate and spread, the ability to manipulate, and the ability to hide itself. Preventivemeasures that can be done so as not infected with the virus is, first, to use antivirus and alwaysupdate the antivirus and second is to do a scan of all external storage media to be used; third is tocombine antivirus with firewall or antispamming if the computer is connected to the internet.

Keywords: virus, computer, prevention

Page 2: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive
Page 3: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive

Dian Wirdasari: Lebih Dekat dengan Virus Serta Langkah-langkah…

Jurnal SAINTIKOMVol. 11 / No. 1 / Januari 2012

2

PENDAHULUAN

Elk Cloner adalah virus pertama yangmuncul di dunia ini sekitar tahun 1981 diTEXAS. Menyebar melalui disket Apple II yangmemiliki sistem operasi. Elk Clonermenampilkan pesan di layar: ”It will get on allyour disk-It will infiltrate your chips-yes it isCloner!-It will stick to you like glue-It will modifyRAM too-send in the Cloner!”.

Nama virus tersebut baru dibeberkansetelah 2 tahun kelahirannya oleh Len Adlemanpada 3 November 1983. Tetapi banyak orangberanggapan bahwa virus pertama adalah virusBrain yang lahir tahun 1986. Hal ini disebabkanvirus Brain lebih menggemparkan dan lebih luaspenyebarannya bila dibandingkan dengan ElkCloner karena dapat menjalar melalui disketDOS yang waktu itu banyak dipakai. Lahirnyajuga bersamaan dengan virus PC-Write Trojandan virus Vindent.

Mulai saat itu, virus mulai menguasaidunia. Berselang satu tahun muncul viruspertama yang menginfeksi file. File yangdiserang adalah file dengan ekstensi *.exe.virus ini bernama suriv. Walaupun cukup cepatpenyebarannya, tetapi virus ini tidak terlalujahat karena menghajar dan menghantammainframe-nya IBM tidak lama-lama, hanyasetahun.

Tahun 1988, muncul serangan besarterhadap Macintosh oleh virus MacMag danScores dan jaringan internet dihajar habis-habisan oleh virus buatan Robert Morris. Tahun1989 beredar file ”AIDS information program”,yang ternyata ketika file tersebut dibuka isinyaadalah virus yang mengenkripsi harddisk danmeminta bayaran untuk kode pembukanya.

Sejak saat itu penyebaran virus sudah tidakterhitung lagi. Tetapi dampak yang ditimbulkantidak terlalu besar. Baru tahun 1995 munculserangan besar-besaran, yang menyerangperusahaan-perusahaan besar seperti GriffithAir Force Base, Korean Atomic ResearchInstitute, NASA, IBM, dan perusahaan raksasa

lainnya yang dianiaya oleh ”Internet LiberationFront” di hari Thanksgiving. Karena keberaniandan kedahsyatan serangan itu, tahun 1995dijuluki sebagai tahunnya para hacker dancracker.

PENGERTIAN VIRUS“A program that can infect other programs

by modifying them to include a slightly alteredcopy of itself. A virus can spread throughout acomputer system or network using the authori-zation of every user using it to infect theirprograms. Every programs that gets infectedcan also act as a virus that infection grows”(Fred Cohen).

Istilah virus diperkenalkan pertama sekalioleh Fred Cohen pada tahun 1984 di AmerikaSerikat. Virus komputer dinamakan “virus”karena memiliki beberapa persamaanmendasar dengan virus pada istilah kedokteran(biological viruses).

Virus komputer dapat diartikan sebagaisuatu program komputer biasa, yang mampumenulari program-program lainnya, mengubah,memanipulasi bahkan sampai merusaknya.Virus hanya akan menulari apabila programpemicu atau program yang telah terinfeksi tadidieksekusi, inilah yang membedakan virusdengan “worm”.

KRITERIA VIRUSSuatu program disebut virus apabila

memiliki 5 kriteria berikut:1. Kemampuannya untuk mendapatkan infor-

masi2. Kemampuannya untuk memeriksa suatu

program3. Kemampuannya untuk menggandakan diri

dan menularkan4. Kemampuannya untuk melakukan manipu-

lasi.5. Kemampuannya untuk menyembunyikan

diri.

Page 4: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive

Dian Wirdasari: Lebih Dekat dengan Virus Serta Langkah-langkah…

Jurnal SAINTIKOMVol. 11 / No. 1 / Januari 2012

1. Kemampuan untuk mendapatkan infor-masiPada umumnya suatu virus memerlukan

daftar nama-nama file yang ada dalam suatudirectory, agar ia dapat mengenali program-program apa saja yang akan ia tulari, misalnyavirus makro yang akan menginfeksi semua fileberekstensi *.doc setelah virus itu menemu-kannya, disinilah kemampuan mengumpulkaninformasi itu diperlukan agar virus dapat mem-buat daftar semua file, kemudian memilahnyadengan mencari file-file yang dapat ditulari.

Biasanya daftar ini diperoleh saat programyang tertular/terinfeksi atau bahkan programini dieksekusi. Sang virus akan melalukan pe-ngumpulan data dan biasanya menaruhnya diRAM, sehingga apabila komputer dimatikansemua data hilang tetapi akan tercipta setiapprogram bervirus dijalankan dan biasanyadibuat sebagai hidden file oleh virus.

2. Kemampuan memeriksa suatu programSuatu virus juga harus mampu memeriksa

suatu program yang akan ditulari, misalnya iabertugas menulari program berekstensi *.doc,maka ia harus memeriksa apakah file dokumenini sudah terinfeksi atau belum, karena jikasudah maka akan percuma menularinya duakali. Ini sangat berguna untuk meningkatkankemampuan suatu virus dalam hal kecepatanmenginfeksi suatu file atau program.

Biasanya yang dilakukan oleh virus adalahmemberikan tanda pada file atau program yangtelah terinfeksi sehingga mudah untuk dikenalioleh virus tersebut. Contoh penandaanmisalnya dengan memberikan suatu byte yangunik di setiap file yang telah terinfeksi.

3. Kemampuan menggandakan diriInti dari virus adalah kemampuan

menggandakan diri dengan cara menulariprogram lainnya. Suatu virus apabila telah me-nemukan korbannya (file atau program) makaia akan mengenalinya dengan memeriksanya,jika belum terinfeksi maka ia akan memulai

aksinya untuk menulari dengan caramenuliskan byte pengenal pada file atauprogram tersebut, dan kemudian mengcopykanatau menulis kode objek virus di atas file atauprogram yang diinfeksi. Beberapa cara yangumumnya di-lakukan oleh virus untukmenulari/meng-gandakan dirinya adalah:

a. File atau program yang akan ditularidihapus atau diubah namanya.Kemudian diciptakan suatu filemenggunakan nama file yang dihapustadi. Maksudnya virus menggantinamanya dengan nama file yangdihapus.

b. Program virus yang sudah dieksekusi kememori akan langsung menulari file-filelain dengan cara menumpangi seluruhfile atau program yang ada.

4. Kemampuan mengadakan manipulasiRoutine (rutin) yang dimiliki suatu virus

akan dijalankan setelah virus menulari suatufile atau program. Isi dari rutin ini dapatberagam mulai dari yang teringan sampaipengrusakan. Rutin ini umumnya digunakanuntuk memanipulasi program ataupunmempopulerkan pembuatnya. Rutin inimemanfaatkan kemampuan sistem operasisehingga memiliki kemampuan yang samadengan yang dimiliki sistem operasi. Misalnya:

a. Membuat gambar atau pesan di layarmonitor

b. Mengganti/mengubah label dari tiapfile, directory, atau label dari drive dikomputer

c. Memanipulasi program/file yangditulari

d. Merusak program/filee. Mengacaukan kerja printer, dsb.

5. Kemampuan menyembunyikan diriKemampuan ini harus dimiliki oleh suatu

virus agar semua pekerjaan baik dari awalsampai berhasilnya penularan dapat terlaksana.

3

Page 5: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive

Dian Wirdasari: Lebih Dekat dengan Virus Serta Langkah-langkah…

Jurnal SAINTIKOMVol. 11 / No. 1 / Januari 2012

4

Langkah-langkah yang biasanya dilakukanadalah:

a. Program asli atau virus disimpan dalambentuk kode mesin dan digabungdengan program lain yang dianggapberguna oleh pemakai.

b. Program virus diletakkan pada BootRecord atau track yang jarangdiperhatikan oleh komputer itu sendiri.

c. Program virus dibuat sependekmungkin, dan hasil file yang diinfeksitidak berubah ukurannya.

d. Virus tidak mengubah keteranganwaktu suatu file.

SIKLUS HIDUP VIRUSSecara umum, siklus hidup virus melalui 4

(empat) tahap, yaitu:1) Dormant phase (Fase Istirahat/tidur)

Pada fase ini virus tidaklah aktif. Virusakan diaktifkan oleh suatu kondisitertentu, misalnya tanggal yangditentukan, kehadiran program lainatau dieksekusinya program lain, dansebagainya. Tidak semua virus melaluifase ini.

2) Propagation phase (Fase Penyebaran)Pada fase ini virus akan mengkopikandirinya kepada suatu program atau kesuatu tempat dari media penyimpanan(baik hardisk, ram, dsb). Setiapprogram yang terinfeksi akan menjadihasil “klonning” virus tersebut.

3) Trigerring phase (Fase Aktif)Pada fase ini virus akan aktif dan hal inijuga dipicu oleh beberapa kondisiseperti Dormant phase.

4) Execution phase (Fase Eksekusi)Pada fase inilah virus yang telah aktiftadi akan melakukan fungsinya. Sepertimenghapus file, menampilkan pesan-pesan, dan sebagainya.

JENIS-JENIS VIRUS1. Virus Makro

Virus ini ditulis dengan bahasapemrograman dari suatu aplikasi bukan denganbahasa pemrograman dari suatu sistemoperasi. Virus ini dapat berjalan apabila aplikasipembentuknya dapat berjalan dengan baik,dengan kata lain jika pada komputer Mac dapatmenjalankan aplikasi word maka virus inibekerja pada komputer bersistem operasi Mac.

Contoh virus:- Variant W97M, misalnya

W97M.Panther.Panjang 1234 bytes, dan akanmenginfeksi NORMAL.DOT danmenginfeksi dokumen apabila dibuka.

- WM.Twno.A;TWPanjangnya 41984 bytes, dan akanmenginfeksi dokumen Ms. Word yangmenggunakan bahasa makro, biasanyaberekstensi *.DOT dan *.DOC.

2. Virus Boot SectorDalam menggandakan dirinya akan

memindahkan atau menggantikan boot sectorasli dengan program booting virus. Sehinggasaat terjadi booting maka virus akan diload kememori dan selanjutnya virus akan mempunyaikemampuan mengendalikan hardware standar(misalnya: monitor, printer, dll) dan darimemori ini virus akan menyebar ke seluruhdrive yang ada dan terhubung ke komputer.

Contoh virus:- Variant virus wyx, misalnya wyx.C(B)

menginfeksi boot record dan floppy.Panjang: 520 bytes.Karakteristik: memory resident danterenkripsi.

- Variant V-Sign, menginfeksi MasterBoot Record.Panjang: 520 bytes.Karakteristik: menetap di memori(memory resident), terenkripsi, danpolymorphic.

Page 6: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive

Dian Wirdasari: Lebih Dekat dengan Virus Serta Langkah-langkah…

Jurnal SAINTIKOMVol. 11 / No. 1 / Januari 2012

- Stoned.june 4th/bloody!, menginfeksiMaster Boot Record dan floppy.Panjang: 520 bytes.Karakteristik: menetap di memori,terenkripsi dan menampilkan pesan“Bloody!june 4th 1989” setelahkomputer melakukan booting sebanyak128 kali.

3. Stealth VirusVirus ini akan menguasai tabel-tabel

interrupt pada DOS yang sering kita kenaldengan “Interrupt interceptor”. Virus iniberkemampuan untuk mengendalikan instruksi-instruksi level DOS dan biasanya merekatersembunyi sesuai namanya baik secara penuhataupun ukurannya.

Contoh virus:- Yankee.XPEH.4928, menginfeksi file

*.COM dan *.EXE.Panjangnya: 4298 bytes.Karakteristik: menetap di memori,ukuran tersembunyi, memiliki pemicu.

- WXYC (termasuk juga dalam kategoriboot record), menginfeksi floppy danMaster Boot Record.Panjang: 520 bytes.Menetap di memori, ukuran dan virustersembunyi.

- Vmem(s), menginfeksi file-file *.EXE,*.SYS, dan *.COMPanjang file 3275 bytes.Karakteristik: menetap di memori,ukuran tersembunyi dan dienkripsi.

4. Polymorphic VirusVirus ini dirancang untuk mengalihkan

perhatian program antivirus, artinya virus iniselalu berusaha agar tidak dikenali olehantivirus dengan cara selalu merubah-ubahstrukturnya setiap kali selesai menginfeksi fileatau program lain.

Contoh virus:- Necropolis A/B, menginfeksi file *.EXE

dan *.COM.

Panjang filenya: 1963 bytes.- Karakteristik: menetap di memori,

ukuran dan virus tersembunyi,terenkripsi dan dapat berubah-ubahstruktur.

- Nightfall, menginfeksi file *.EXE.Panjang file: 4554 bytes.Karakteristik: menetap di memori,ukuran dan virus tersembunyi, memilikipemicu, terenkripsi dan dapat berubah-ubah struktur.

5. Virus File/ProgramVirus ini menginfeksi file-file yang dapat

dieksekusi langsung dari sistem operasi, baik itufile application (*.EXE), maupun *.COMbiasanya juga hasil infeksi dari virus ini dapatdiketahui dengan berubahnya ukuran file yangdiserangnya.

6. Multi Partition VirusVirus ini merupakan gabungan dari virus

boot sector dan virus file: artinya pekerjaanyang dilakukan mengakibatkan dua hal, yaitu:dapat menginfeksi file-file *.EXE dan juga dapatmenginfeksi boot sector.

BEBERAPA CARA PENYEBARAN VIRUSVirus layaknya virus biologi harus memiliki

media untuk dapat menyebar. Virus komputerdapat menyebar ke berbagai komputer/mesinlainnya juga melalui berbagai cara, diantaranya:1. Disket, media storage R/W

Media penyimpanan eksternal dapatmenjadi sasaran empuk bagi virus untukdijadikan media. Baik sebagai tempatmenetap ataupun sebagai mediapenyebarannya. Media yang bisamelakukan operasi R/W (read dan write)sangat memungkinkan untuk ditumpangivirus dan dijadikan sebagai mediapenyebaran.

2. Jaringan (LAN, WAN, dll)

5

Page 7: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive

Dian Wirdasari: Lebih Dekat dengan Virus Serta Langkah-langkah…

Jurnal SAINTIKOMVol. 11 / No. 1 / Januari 2012

6

Hubungan antara beberapa komputersecara langsung sangat memungkinkansuatu virus ikut berpindah saat terjadipertukaran/pengeksekusian file/programyang mengandung virus.

3. WWW (internet)Sangat mungkin suatu situs sengajaditanamkan suatu virus yang akanmenginfeksi komputer-komputer yangmengaksesnya.

4. Software yang Freeware, Shareware ataubahkan BajakanBanyak sekali virus yang sengajaditanamkan dalam suatu program yangdisebarluaskan baik secara gratis, atau trialversion yang tentunya sudah tertanamvirus di dalamnya.

5. Attachment pada email, transferring fileHampir semua jenis penyebaran virusakhir-akhir ini menggunakan emailattachment dikarenakan semua pemakaijasa internet pastilah menggunakan emailuntuk berkomunikasi, file-file ini sengajadibuat mencolok/menarik perhatian,bahkan seringkali memiliki ekstensi gandapada penamaan filenya.

PENANGGULANGANNYA1. Langkah-langkah untuk Pencegahan

Untuk pencegahan anda dapat melakukanbeberapa langkah-langkah sebagai berikut:a) Gunakan antivirus yang anda percayai

dengan update-an terbaru, apa sajamerknya tidak masalah asalkan selaludiupdate, dan aktifkan Auto protect.

b) Selalu men-scan semua mediapenyimpanan eksternal yang akandigunakan, mungkin hal ini agakmerepotkan tetapi jika Autoprotectantivirus anda bekerja maka prosedurini dapat dilewatkan.

c) Jika anda terhubung langsung keinternet cobalah untukmengkombinasikan antivirus anda

dengan firewall, anti spamming, dansebagainya.

2. Langkah-langkah Apabila Telah Terinfeksia) Deteksi dan tentukan dimanakah kira-

kira sumber virus tersebut, jika andaterhubung ke jaringan maka sebaiknyaanda mengisolasi komputer andaterlebih dahulu (bisa dengan melepaskabel atau mendisable dari controlpanel)

b) Identifikasi dan klasifikasikan jenisvirus apa yang menyerang PC anda,dengan cara: Gejala yang timbul, misal: pesan,

file yang corrupt atau hilang, dsb. Scan dengan antivirus anda, jika

anda terkena saat Autoprotectberjalan berarti virus definition dikomputer anda tidak memilikidata virus ini,

Cobalah update secara manualatau mendownload virusdefinitionnya untuk anda install.Jika virus tersebut memblok usahaanda untuk mengupdatenya maka,upayakan untuk menggunakanmedia lain (komputer) denganantivirus update-an terbaru.

Bersihkan, setelah anda berhasilmendeteksi dan mengenalinyamaka usahakan segera untukmencari removal atau cara-carauntuk memusnahkannya di situs.

Situs yang memberikan informasiperkembangan virus. Hal ini jikaantivirus update-an terbaru andatidak berhasil memusnahkannya.

Langkah terburuk, jika semua haldi atas tidak berhasil adalahdengan memformat ulangkomputer anda.

Page 8: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive

Dian Wirdasari: Lebih Dekat dengan Virus Serta Langkah-langkah…

Jurnal SAINTIKOMVol. 11 / No. 1 / Januari 2012

ANTI VIRUSAntivirus adalah sejenis perangkat lunak

yang digunakan untuk mendeteksi danmenghapus virus komputer dari sistemkomputer. Disebut juga virus protectionsoftware. Aplikasi ini dapat menentukanapakah sebuah sistem komputer telahterinfeksi dengan sebuah virus atau tidak.Umumnya, perangkat lunak ini berjalan di latarbelakang (background) dan melakukanpemindaian terhadap semua berkas yangdiakses (dibuka, dimodifikasi, atau ketikadisimpan).

Pada umumnya, antivirus bekerja denganbeberapa metode berikut:a) Pendeteksian dengan menggunakan basis

data virus signature. Cara kerja antivirus inimerupakan pendekatan yang banyakdigunakan oleh antivirus tradisional, yangmencari tanda-tanda keberadaan virusdengan menggunakan sebagian kecil darikode virus yang telah dianalisis oleh vendorantivirus, tapi tidak dapat mendeteksi virusyang baru sampai basis data virus signatureyang baru diinstalasi ke dalam sistem. Basisdata virus signature ini dapat diperolehdari vendor antivirus melalui downloadyang biasanya gratis.

b) Pendeteksian dengan melihat bagaimanacara virus bekerja. Cara kerja antivirus inimerupakan pendekatan yang baru yangberasal dari teknologi yang diterapkandalam Intrusion Detection System (IDS).Cara ini disebut juga sebagai Behavior-blocking detection.Cara ini menggunakan policy (kebijakan)yang harus diterapkan untuk mendeteksikeberadaan sebuah virus. Jika adaperangkat lunak yang berperilaku “tidakwajar” menurut policy yang diterapkan,misalnya mencoba untuk mengaksesaddress book untuk mengirim email secaramissal terhadap daftar email dalamaddress book tersebut (cara ini seringdigunakan oleh virus untuk menularkan

virus melalui email), maka antivirus akanmenghentikan proses yang dilakukan olehperangkat lunak tersebut.Antivirus juga mampu mengisolasi kode-kode yang dicurigai sebagai virus sampaiadministrator menentukan apa yang akandilakukan selanjutnya. Keuntungan daricara ini adalah antivirus dapat mendeteksiadanya virus-virus baru yang belumdikenali oleh basis data virus signature.Kekurangannya adalah karena antivirusmemantau cara kerja perangkat lunakmaka antivirus sering membuat alarmpalsu atau False Alarm (jika konfigurasiantivirus terlalu “keras”), atau bahkanmengizinkan virus untuk berkembang-biakdi dalam sistem (jika konfigurasi antivirusterlalu “lunak”), terjadi false positive.Beberapa produsen antivirus menyebutteknik ini sebagai heuristic scanning.

Antivirus yang menggunakan behavior-blocking detection ini masih sedikit jumlahnya.Beberapa antivirus juga menggunakan duametode sekaligus. Tabel berikut berisi beberapaantivirus yang beredar saat ini.

Tabel 1. Daftar Antivirus yang Beredar

Produk Situs WebeSafe www.aks.comAvast www.asw.czAnyware AntiVirus www.helpvirus.comAnsav www.ansav.comAVG Anti-Virus www.grisoft.comQuick Heal www.quickheal.comVexira AntiVirus www.centralcommand.

comCommand AntiVirus www.authentium.com/

command/index.htmleTrust www.ca.com/virusinfowaVe Antivirus www.cyber.comSpIDer Guard www.dials.ruNOD32 www.nod32.com

7

Page 9: LEBIH DEKAT DENGAN VIRUS SERTA LANGKAH-LANGKAH … 11_1... · Membuat gambar atau pesan di layar monitor b. Mengganti/mengubah label dari tiap file, directory, atau label dari drive

Dian Wirdasari: Lebih Dekat dengan Virus Serta Langkah-langkah…

Jurnal SAINTIKOMVol. 11 / No. 1 / Januari 2012

8

F-Prot Antivirus www.f-prot.comF-Secure Antivirus www.fsecure.comRAV AntiVirus www.rav.roAntiVir dan AntiVirPersonal Edition

www.antivir.de

ViRobot, DataMedic,Live-Call

www.hauri.co.kr

WinProof danExcelProof

www.hiwire.com.sg

Die Klinik www.ikarus-software.at

Kaspersky Anti-Virus(AVP)

www.kaspersky.com

VirusBuster II www.leprechaun.com.auEmail scanningservices

www.messagelabs.com/viruseye

eScan www.microworldtechnologies.com

MKS Vir www.mks.com.plMcAfee Anti-Virusdan McAfee VirusScan

www.mcafee.com atauwww.nai.com

InVircible AV www.invircible.comNorman VirusControl

www.norman.no

Panda AntiVirus danNanoScan

www.pandasoftware.com

Per AntiVirus www.persystem.com/antivir.htm

Protector Plus www.pspl.comVirusNet PC danVirusNet LAN

www.safe.net

BitDefender www.bitdefender.comSophos Anti-Virus www.sophos.comAntigen forMicrosoft Eschange

www.sybari.com

Norton Antivirus danSymantec Antivirus

www.symantec.com

Trend Virus ControlSystem dan PC-Cilin

www.trendmicro.com

Sumber: Wikipedia.org

SIMPULANDari awal munculnya, virus selalu

menghantui para pengguna komputer. Viruskomputer dapat merusak data pada komputerdan mengganggu pengguna dalammenggunakan komputer.

Suatu program dapat disebut virus jikamemiliki 5 kriteria berikut:1. Kemampuannya untuk mendapatkan infor-

masi2. Kemampuannya untuk memeriksa suatu

program3. Kemampuannya untuk menggandakan diri

dan menularkan4. Kemampuannya untuk melakukan manipu-

lasi.5. Kemampuannya untuk menyembunyikan

diri.

DAFTAR PUSTAKA

Elcom. 2009. Best Dokter Virus Komputer.Yogyakarta: Penerbit ANDI.

Hirin, A.M., dan Anhar. 2009. Cara MudahMembuat dan Membasmi Virus Komputer.Penerbit: MediaKita.

Setiawan, Ardy Joko., dan Sartono Agus. 2008. CaraAmpuh Mengamankan Data Komputer.Penerbit: MediaKita

Siswoutomo, Wiwit. 2007. Ayo LindungiKomputer Anda dari Virus Ganas; SeriOneday Solution. Yogyakarta: PenerbitANDI.

Wahana Komputer. 2006. Mengenal Virus danCara Penanggulangannya. Yogyakarta:Penerbit ANDI.

----. 2011. Mudah Membasmi Virus, Spam, danMalware dengan Free Antivirus Online.Yogyakarta: Penerbit ANDI.

----. 2009. Bikin PC Aman dari Serangan Virus,Spam, dan Spyware. Yogyakarta: PenerbitANDI.