Cara Kerja virus dan Anti Virus Computer

dokumen-dokumen yang mirip
BAB 2 LANDASAN TEORI

BAB 2 LANDASAN TEORI. Dalam penulisan laporan tugas akhir ini, penulis akan memberikan beberapa

BAB 2 LANDASAN TEORI. dari ribuan bahkan jutaan komponen yang dapat saling bekerja sama, serta

BAB 2 LANDASAN TEORI. ribuan bahkan jutaan komponen yang dapat saling bekerja sama, serta membentuk sebuah

Modul Pelatihan Penanganan Untuk Pengamanan Data Komputer = Ari Muzakir. Penanganan Untuk Pengamanan Data Komputer

BAB 2 LANDASAN TEORI

BAB 2 LANDASAN TEORI. yang hebat. Banyak pekerjaan yang dapat dilakukan dengan bantuan komputer. Mulai

Jenis Jenis Virus Pada Komputer Dan Cara Menangani

UNIVERSITAS ISLAM NEGERI MAKASSAR

Computer Science, University of Brawijaya. Putra Pandu Adikara, S.Kom. Keamanan Komputer. Kompetensi Aplikasi Komputer

VIRUS KOMPUTER DORY AMANDA SARI

Resiko Virus dan Virus

Virus Komputer. Heni Handayani.

Network Security: Malware

Rahmady Liyantanto liyantanto.wordpress.com

PROSEDUR & KEAMANAN KOMPUTER

PENGANTAR APLIKASI KOMPUTER

Virus dan Antivirus. Dosen : Hendro Wijayanto, S.Kom

Keamanan Jaringan (Network Security)

Manajemen Keamanan Informasi

Hacking & Security (Internet) #2

VIRUS, TROJAN HORSE DAN WORM

Pengenalan dan Penanggulangan Virus, Trojan dan Worm

Tugas Akhir. Virus Komputer: Sejarah Dan Perkembangannya

KEAMANAN DARI KEJAHATAN PROGRAM. Kemal Ade Sekarwati

Browser Hijacker Trojan Horse Spyware

ALL ABOUT VIRUS. Fauzan Azmi

MENGGUNAKAN PIRANTI LUNAK ANTIVIRUS. Sumber manakah yang paling sering menjadi sumber masuknya trojan ke dalam komputer? (Pilih 2 jawaban benar)

KEAMANAN KOMPUTER (Virus Komputer) Rini Anggraini S H M I P A Matematika Statistik

STUDI SISTEM KEAMANAN KOMPUTER

12/4/2010. Ancaman tersebut dibedakan menjadi :

Ancaman Sistem Keamanan Komputer

Masalah Keamanan Pada Sistem Mobile

Manajemen Antivirus dalam Jaringan

KEAMANAN JARINGAN FIREWALL DI HOST DAN SERVER KEAMANAN JARINGAN

Cara Menghilangkan Virus Trojan Di Komputer Secara Manual

BAB 2 LANDASAN TEORI

Titik Lemah Jaringan Komputer

FAKTA MENARIK TENTANG VIRUS

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

Haida Dafitri, ST, M.Kom

BAB 1 PENDAHULUAN. Pada bab ini akan diuraikan mengenai latar belakang penulisan tugas akhir, identifikasi

BAB IV PEMBAHASAN. memudahkan dalam pelayanan dan pekerjaan, sehingga sangat rentan dalam

Cara mencegah dan menghapus virus dan malware lainnya.

Virus dan Worm. I. Kajian Pustaka

USER MANUAL. TREND MICRO Internet Security Pro. Detect & Remove Security Threats. By: PT. Amandjaja Multifortuna Perkasa

SISTEM OPERASI. Pendahuluan KEAMANAN SISTEM. Keamanan sistem komputer. Pembagian Keamanan Sistem 9/11/2008

Keamanan Jaringan Komunikasi Di Lingkungan Kementerian PUPR

P6 Keamanan Sistem Operasi & Aplikasi SIF61

BAB I PENDAHULUAN. menyebar dan berkembang biak. Oleh sebab itu perlu adanya suatu anti virus yang

SISTEM DAN TEKNOLOGI INFORMASI

3. apa yang anda ketahui tentang firewall? A. Pengertian Firewall

Jenis-jenis Firewall. Firewall terbagi menjadi dua jenis, yakni sebagai berikut

BAB 1 PENDAHULUAN. laporan, presentasi, membuat chart dan diagram, membuat berbagai animasi,

ANTIVIRUS TERBAIK BUATAN INDONESIA

IMPLEMENTASI NETWORK ACCESS PROTECTION PADA JARINGAN WIRELESS ABSTRAK

PROTEKSI PADA SISTEM OPERASI

CARA MENGHAPUS VIRUS MALWARE PADA PC

PENGGUNAAN SISTEM IDS (Intrution detection System) UNTUK PENGAMANAN JARINGAN DAN KOMPUTER

Mengenal Lebih Jauh Tentang AntiVirus

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

Keamanan Komputer. Malware. -Aurelio Rahmadian

Pengertian dan Fungsi Firewall

SEKOLAH TINGGI MANAJEMEN INFORMATIKA & KOMPUTER JAKARTA STI&K

KEAMANAN/SECURITY. Permasalahan Keamanan Auttentikasi Ancaman Program Ancaman Sistem Sistem Keamanan Deteksi Gangguan Enkripsi Windows NT

Ancaman Sistem Keamanan Komputer

Mengenal Berbagai Jenis Malware dan Pencegahannya

Cara Kerja Router. Tatik yuniati. Abstrak.

Konsep Dasar Malware Analysis

BAB I PENDAHULUAN UKDW

Pengamanan Web Browser

AWAS VIRUS LEWAT !!!

KEAMANAN KOMPUTER. Leo kumoro sakti. Abstrak. Pendahuluan.

BAB I PENDAHULUAN. sistem informasi. Sementara itu, masalah keamanan ini masih sering kali

Keamanan Komputer & Sistem Informasi. Komang Anom Budi Utama, SKom

DETEKSI MALWARE DALAM JARINGAN MENGGUNAKAN DIONAEA. (Malware Detection in the Network Using Dionaea)

Atasi Seragan Malware Ransomware Wannacrypt. Dengan Hiren Boot CD. Dengan Linux Live CD.

Yudha Yudhanto, S.Kom

Chapter 22. Malicious Logic ==========================

Waspadai Bahaya Phising!! Waspadai Malware, Virus/Worm, Trojan & Spyware. Tips Transaksi Aman di BNI Internet Banking. Tips Transaksi Aman di BNI ATM

Infrastruktur = prasarana, yaitu segala sesuatu yg merupakan penunjang utama terselenggaranya suatu proses. Kebutuhan dasar pengorganisasian sistem

Endi Dwi Kristianto

PENDETEKSIAN FILE VIRUS DENGAN METODE CHECKSUM MD5 MENGGUNAKAN VISUAL BASIC 6.0

RANGKUMAN SIM Chapter 8 : MELINDUNGI SISTEM INFORMASI

PENGEMBANGAN ANTIVIRUS MENGGUNAKAN METODE HEURISTIC GANDA DAN SISTEM REALTIME PROTECTOR SERTA PERBANDINGANNYA DENGAN ANTIVIRUS LOKAL

LAMPIRAN C PEDOMAN PRAKTIKUM TOPIK 3 PENGUJIAN JARINGAN IPSEC DENGAN JENIS SERANGAN DENIAL OF SERVICE MENGGUNAKAN SOFTWARE LOIC

BAB 2 LANDASAN TEORI

Bab II Studi Literatur

Praktikum 4 Keamanan Jaringan

PT. GRAND BEST INDONESIA

Pengenalan dan Penanggulangan Spyware, Adware dan Spam

Prosedur menjalankan program

BAB I PENDAHULUAN. Diskusi tentang masalah keamanan sebuah jaringan komputer, sudah pasti sangat

TIPS PENGAMANAN TRANSAKSI

INFRASTRUCTURE SECURITY

PROSEDUR KEAMANAN JARINGAN SPMI - UBD

BAB I PENDAHULUAN UKDW

Ancaman Sistem Keamanan Komputer SISTEM KEAMANAN KOMPUTER

Anti Virus. Giofanny Bellacyane. Abstrak.

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

Transkripsi:

Cara Kerja virus dan Anti Virus Computer Tatik yuniati Abstrak Virus adalah parasit berukuran mikroskopik yang menginfeksi sel organisme biologis. Virus bersifat parasit obligat, hal tersebut disebabkan karena virus hanya dapat bereproduksi di dalam material hidup dengan menginvasi dan memanfaatkan sel makhluk hidup karena virus tidak memiliki perlengkapan selular untuk bereproduksi sendiri. Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mengamankan, mendeteksi, dan menghapus virus komputer dari sistem komputer. Antivirus disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan). Antivirus - antivirus terbaru sekarang tidak hanya mendeteksi virus. Program antivirus sekarang juga telah dilengkapi dengan kemampuan untuk mendeteksi spyware, rootkits, dan malware - malware lainnya. Tidak hanya itu, antivirus sekarang dilengkapi firewall untuk melindungi komputer dari serangan hacker dan anti spam untuk mencegah masuknya email sampah dan/atau virus ke inbox pengguna. Pendeteksian dengan menggunakan basis data virus signature (virus signature database) dan Pendeteksian dengan melihat cara bagaimana virus bekerja

Pendahuluan Antivirus berdasarkan penggunanya dibagi menjadi 2, yaitu Home User dan Network /Corporate User. Untuk home user, antivirus berjalan seperti biasa. Untuk versi jaringan (network), antivirus dapat melakukan scan di komputer - komputer client dan network drive. Selain itu, proses update komputer client dalam jaringan tidak harus langsung dari Internet. Komputer client dapat melakukan upate langsung dari server jaringan. Antivirus berdasarkan cara memperolehnya 1. Free antivirus : anti virus yang diperoleh secara gratis 2. Trial antivirus : Anti virus yang diperoleh secara gratis namun diberi batasan waktu. 3. Donation antivirus : Anti virus yang diperoleh dengan harus mendonasi 4. Paid antivirus : antivirus yang diperoleh dengan cara membeli Program anti virus komputer terbagi 3 macam, yaitu: 1. Fix 2. Antidot 3. Antivirus Anti virus komputer pada saat ini umumnya bekerja dengan cara: 1. Melakukan Pendeteksian dengan menggunakan basis data virus signature (virus signature database). 2. Pendeteksian dengan melihat cara bagaimana virus bekerja.

Pembahasan Ada beberapa kerja virus pada komputer : 1. File infector virus: memiliki kemampuan untuk melekatkan diri (attach) pada sebuah file, yang biasanya merupakan file executable. Pada umumnya virus jenis ini tidakmenyerang file data. Namun dewasa ini, sebuah file data atau dokumen lainnya dapat mengandung kode executable seperti macro, yang dapat dieksploitasi oleh pencipta virus komputer, worms atau trojan horse. 2. Boot sector virus: memodifikasi program yang berada di dalam boot sector pada DOS-formatted disk. Pada umumnya, sebuah boot sector virus akan terlebih dahulu mengeksekusi dirinya sendiri sebelum proses bootup pada PC, sehingga seluruh floppy disk yang digunakan pada PC tersebut akan terjangkiti pula. 3. Multipartite virus: memiliki fitur dari kedua jenis virus di atas (baik sebagai file infector mau pun sebagai boot/system sector virus). Ketika sebuah file yang terinfeksi oleh virus jenis ini dieksekusi, maka virus akan menjangkiti boot sector dari hard disk atau partition sector dari komputer tersebut, dan sebaliknya. 4. Macro virus: menjangkiti program macro dari sebuah file data atau dokumen (yang biasanya digunakan untuk global setting seperti template Microsoft Word), sehingga dokumen berikutnya yang diedit oleh program aplikasi tersebut akan terinfeksi pula oleh macro yang telah terinfeksi sebelumnya. 5. Stealth virus: virus ini bekerja secara residensial (menetap) di dalam memori dan menyembunyikan perubahan yang telah dilakukannya terhadap file yang dijangkiti. Hal ini dilakukan dengan mengambil alih fungsi sistem jika terjadi proses pembacaan.jika program lain meminta informasi dari bagian sistem yang telah dijangkiti virus stealth, maka virus akan memberikan

informasi yang sesuai dengan keadaan sebelum terjangkiti virus, sehingga seolah-olah sistem berfungsi dalam keadaan baik tanpa gangguan dari virus komputer. 6. Polymorphic virus: virus yang cenderung melakukan perubahan di dalam kodenya setiap kali mengalami proses replikasi sehingga sulit untuk dideteksi oleh anti-virus software. 7. Companion virus: adalah virus yang bekerja dengan berpura-pura menggantikan file yang hendak diakses oleh pengguna. Sebagai contoh dalam sistem operasi DOS, file A.EXE dapat diinfeksi dengan membuat sebuah file dengan nama A.COM. DOS akan terlebih dahulu akan mencari file berekstensi COM sebelum file dengan ekstensi EXE. Setelah A.COM telah dieksekusi, kemudian A.EXE akan dieksekusi pula sehingga file tersebut terinfeksi pula. Cara lain adalah dengan menempatkan sebuah file dengan nama yang persis sama pada cabang lain dari file tree, sehingga bila file palsu ini ditempatkan secara tepat dan terjadi kesalahan dengan tidak menuliskan path yang lengkap dalam menjalankan sebuah program, akan berakibat tereksekusinya file palsu tersebut. 8. Tunneling virus: virus ini mencoba untuk mengambil alih interrupt handlers pada DOS dan BIOS, kemudian meng-install dirinya sehingga berada di bawah program- program lainnya. Dengan ini virus dapat menghindari hadangan dari program anti virus sejenis monitors. 9. Fast Infectors Virus: Virus jenis ini tidak hanya menyerang ketika program target dieksekusi, melainkan juga ketika diakses. Hal ini bertujuan untuk menumpangi perangkat anti virus sebagai media penyebaran ketika melakukan pengecekan terhadap file-file di dalam komputer.

10. Slow Infectors Virus: merupakan kebalikan dari fast infectors, di mana virus hanya akann menyebar ketika file-file target diciptakan atau dimodifikasi. Hal ini bertujuan untuk memperdaya anti virus sejenis integrity checkers dengan menumpangi proses yang sah untuk mengubah sebuah file. 11. Armoured virus: merupakan virus yang dibuat sedemikian rupa sehingga sulit untuk peneliti anti-virus dalam mempelajari cara mereka bekerja Program anti virus komputer sebenarnya terbagi atas 3 macam, yaitu: 1. Fix Sebuah program yang dapat mendeteksi dan menghancurkan hanya satu virus. Harus dijalankan terlebih dahulu kemudian program akan mencari dan menghapus virus tertentu. Contohnya : Fixnimda (dari NAV), Fix Codered (dari NAV), dll. 2. Antidot Sebuah program yang dapat menangkap, mendeteksi beberapa jenis virus dan menghapusnya. Sama seperti program fix, harus dijalankan terlebih dahulu kemudian akan mencari file yang terinfeksi maupun file virus tertentu Contohnya Wedash Anti Dot 2004 3. Antivirus Sebuah program yang dapat menangkap, mendeteksi dan menghapus banyak jenis virus. Dapat otomatis menangkap file yang terinfeksi dan menghapusnya.

Cara kerja Antivirus : Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription), dan/atau Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan perangkat lunak yang "tidak wajar" menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai

virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau "False Alarm" (jika konfigurasi antivirus terlalu "keras"), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu "lunak"), terjadi false positive. Beberapa produsen menyebut teknik ini sebagai heuristic scanning. Teknologi Heuristic Scanning ini telah berkembang begitu jauh hingga sekarang. Beberapa antivirus mengecek sebuah file dengan definisi biasa. Jika lolos dari deteksi biasa, maka file tersebut dijalankan di sebuah lingkungan virtual. Semua perubahan yang dilakukan file bersifat seperti virus, maka pengguna akan diperingatkan.

Penutup Virus adalah parasit berukuran mikroskopik yang menginfeksi sel organisme biologis. Virus bersifat parasit obligat, hal tersebut disebabkan karena virus hanya dapat bereproduksi di dalam material hidup dengan menginvasi dan memanfaatkan sel makhluk hidup karena virus tidak memiliki perlengkapan selular untuk bereproduksi sendiri. Beberapa Cara kerja virus : 1. File infector virus 2. Boot sector virus 3. Multipartite virus 4. Macro virus 5. Stealth virus 6. Polymorphic virus 7. Companion virus 8. Tunneling virus 9. Fast Infectors Virus 10. Slow Infectors Virus 11. Armoured virus Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mengamankan, mendeteksi, dan menghapus virus komputer dari sistem komputer. Antivirus disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Anti virus komputer pada saat ini umumnya bekerja dengan cara: 1. Melakukan Pendeteksian dengan menggunakan basis data virus signature (virus signature database). 2. Pendeteksian dengan melihat cara bagaimana virus bekerja.

Referensi http://id.wikipedia.org http://shear-dunkdunk.blogspot.com http://serba-serbiit.blogspot.com http://id.wikipedia.org/wiki/virus

Biografi Nama Jurusan Tempat tinggal Alamat Email : Tatik yuniati : Komputer Akutnasi : Pasar kemis, tangerang : tatikyuniati10@yahoo.co.id