Virus Komputer
Virus komputer dapat merusak komputer dengan cara menghapus file dan mengganggu sistem pengoperasian. Virus komputer adalah sebuah program yang mempunyai kinerja yang canggih dalam penjangkitan dan merusak file. Virus mampu menukar dan membiak dengan sendirinya denagn kecepatan yang sangat cepat, bahkan boleh di bilang kurang dari 1 menit virus sudah merusak jaringan yang ada di computer kita.
Malah kini terdapat file atau program yang mampu menghasilkan virus secara automatik setelah memberikan ciri-ciri yang dikehendaki oleh penciptanya, file atau program ini disebut sebagai Enjin Virus (Virus Engine) contohnya SMEG. Virus menjangkiti file - file yang berfungsi seperti .EXE dan .COM tetapi baru-baru ini terdapat virus yang mengganggu file .INI yang merusakkan sistem computer kita. File - file .EXE dan .COM menjadi kegemaran para pencipta virus komputer kerana segala kegiatan sebuah progam berkisar di dalam file - file ini.
Ciri-ciri virus :
Pertama,
Dalam jangkitan. virus menjangkit dengan cepat dan melakukan kerusakan dalam masa yang sesingkat mungkin tidak sampai 1 seminit. Ia mampu merusakkan file yang penting tetapi dalam bilangan yang kecil.
Kedua, jangkitan perlahan. Terdapat juga virus yang menjangkit secara perlahan dengan tujuan supaya tidak dikesan oleh pengguna komputer. Ia mampu merusakkan banyak file kerana ia merebak dengan perlahan dan apabila dikesan mungkin sudah terlambat.
Ketiga, bersembunyi. Ia menjangkit secara senyap-senyap dan menduduki bagian baca/tulis. Ia juga mampu menyamar dan ia tidak mengubah ukuran file sebelumnya. Contoh Frodo dan Brain.
Keempat, polimorfisma. Virus yang boleh mengubah dirinya kepada bentuk virus lain tanpa mempunyai bentuk ukuran yang sama. Bagaimana ia merebak
Biasanya virus merebak melalui perisian di mana ia akan menduduki sektor boot dalam disket dan merebak jika disket yang serupa digunakan pada komputer lain. Biasanya anak-anak membawa disket untuk digunakan di rumah dan disket dijangkiti virus. Seterusnya komputer mereka dirumah dijangkiti kemudian tanpa disedari menyalin kerja sekolah dari komputer tersebut ke dalam disket dan disket itu digunakan dalam makmal sekolah. Hasilnya seluruh rangkain komputer sekolah dijangkiti virus.
Virus komputer dapat merusak komputer dengan cara menghapus file dan mengganggu sistem pengoperasian. Virus komputer adalah sebuah program yang mempunyai kinerja yang canggih dalam penjangkitan dan merusak file. Virus mampu menukar dan membiak dengan sendirinya denagn kecepatan yang sangat cepat, bahkan boleh di bilang kurang dari 1 menit virus sudah merusak jaringan yang ada di computer kita.
Malah kini terdapat file atau program yang mampu menghasilkan virus secara automatik setelah memberikan ciri-ciri yang dikehendaki oleh penciptanya, file atau program ini disebut sebagai Enjin Virus (Virus Engine) contohnya SMEG. Virus menjangkiti file - file yang berfungsi seperti .EXE dan .COM tetapi baru-baru ini terdapat virus yang mengganggu file .INI yang merusakkan sistem computer kita. File - file .EXE dan .COM menjadi kegemaran para pencipta virus komputer kerana segala kegiatan sebuah progam berkisar di dalam file - file ini.
Ciri-ciri virus :
Pertama,
Dalam jangkitan. virus menjangkit dengan cepat dan melakukan kerusakan dalam masa yang sesingkat mungkin tidak sampai 1 seminit. Ia mampu merusakkan file yang penting tetapi dalam bilangan yang kecil.
Kedua, jangkitan perlahan. Terdapat juga virus yang menjangkit secara perlahan dengan tujuan supaya tidak dikesan oleh pengguna komputer. Ia mampu merusakkan banyak file kerana ia merebak dengan perlahan dan apabila dikesan mungkin sudah terlambat.
Ketiga, bersembunyi. Ia menjangkit secara senyap-senyap dan menduduki bagian baca/tulis. Ia juga mampu menyamar dan ia tidak mengubah ukuran file sebelumnya. Contoh Frodo dan Brain.
Keempat, polimorfisma. Virus yang boleh mengubah dirinya kepada bentuk virus lain tanpa mempunyai bentuk ukuran yang sama. Bagaimana ia merebak
Biasanya virus merebak melalui perisian di mana ia akan menduduki sektor boot dalam disket dan merebak jika disket yang serupa digunakan pada komputer lain. Biasanya anak-anak membawa disket untuk digunakan di rumah dan disket dijangkiti virus. Seterusnya komputer mereka dirumah dijangkiti kemudian tanpa disedari menyalin kerja sekolah dari komputer tersebut ke dalam disket dan disket itu digunakan dalam makmal sekolah. Hasilnya seluruh rangkain komputer sekolah dijangkiti virus.
Berikut ini adalah contoh artikel sebuah virus blue fantasi
Biasanya virus ini muncul dengan cirri – ciri
1. menampilkan sebuah tulisan aneh pada awal kita akan menjalankan computer. Tulisan itu berisi :
Surabaya in my birthdayDon't kill me, i'm just send message from your computerTerima kasih telah menemaniku walaupun hanya sesaat, tapi bagiku sangat berarti Maafkan jika kebahagiaan yang kuminta adalah teman sepanjang hidupkuSeharusnya aku mengerti bahwa keberadaanku bukanlah disisimu, hanyalah lamunan dalam sesal Untuk kekasih yang tak kan pernah kumiliki 3r1k1m0
2. Pada task manager menampilkan beberapa file pemicu virus aktif.a. AdobeOnline.comb. AdobeUpdate.comc. C:\WINDOWS\Windows_services.exe
Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf) 3. Membuat file *.bat pada c:\Documents and settings\%user%\autoexec.bat4. Dan pada masing-masing drive terdapat file pemicu virus.a. Autorun.infb. Thumbs.dbc. Thumbs.com Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf)
Gambar diatas adalah script pada file autorun.inf yang dibuat oleh virus blue fantasy
Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf)
Gambar file pemicu pada masing2 drive5. Melakukan perubahan pada registry agar mengaktifkan hide file ext dan do not show hidden files and folder.6. Melakukkan perubahan pada string LegalNoticeCaption dan LegalNoticeText dimana agar si pembuat virus ini dapat menampilkan pesannya setiap booting “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon”.
Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf)
Gambar diatas menunjukkan perubahan pada string LogalNoticeCaption.
Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf)
Gambar diatas merupkan perubahan string pada LegalNoticeText. 7. Dan dibawah ini merupakan gambar folder yang telah terinfeksi oleh virus blue fantasy. 8. Dan juga virus ini dapat menyebar via FlashDisk dan dapat secara otomatis menyerang komputer yang masih sehat ketika flashdisk yang telah terinfeksi virus tsb ditancapkan, heeehhehehhehe klo yang seperti ini saya paling suka bgt.
9.Oya virus ini membuat duplikat pada setiap folder di masing-masing drive serta menambahkan dengan ekstensi *.scr dan juga folder yang asli disembunyikan dengan men-set attributnya menjadi hidden.
10. Dan buat user bodoh seperti saya pasti akan tertipu dengan tampilan folder yang telah terinfeksi virus ini. Karena virus ini membuatkan type filenya sebagai File Folder seperti pada gambar diatas (Gambar Folder yang telah terinfeksi virus) dan bukannya sebagai file application seperti para leluhurnya terdahulu dan itu merupakan sebuah langkah baru .
11. Dan yang lebih parah lagi adalah apabila virus ini telah lama menggrogoti komputer kalian maka setiap booting akan selalu memaksa komputer kalian restart.
1. menampilkan sebuah tulisan aneh pada awal kita akan menjalankan computer. Tulisan itu berisi :
Surabaya in my birthdayDon't kill me, i'm just send message from your computerTerima kasih telah menemaniku walaupun hanya sesaat, tapi bagiku sangat berarti Maafkan jika kebahagiaan yang kuminta adalah teman sepanjang hidupkuSeharusnya aku mengerti bahwa keberadaanku bukanlah disisimu, hanyalah lamunan dalam sesal Untuk kekasih yang tak kan pernah kumiliki 3r1k1m0
2. Pada task manager menampilkan beberapa file pemicu virus aktif.a. AdobeOnline.comb. AdobeUpdate.comc. C:\WINDOWS\Windows_services.exe
Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf) 3. Membuat file *.bat pada c:\Documents and settings\%user%\autoexec.bat4. Dan pada masing-masing drive terdapat file pemicu virus.a. Autorun.infb. Thumbs.dbc. Thumbs.com Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf)
Gambar diatas adalah script pada file autorun.inf yang dibuat oleh virus blue fantasy
Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf)
Gambar file pemicu pada masing2 drive5. Melakukan perubahan pada registry agar mengaktifkan hide file ext dan do not show hidden files and folder.6. Melakukkan perubahan pada string LegalNoticeCaption dan LegalNoticeText dimana agar si pembuat virus ini dapat menampilkan pesannya setiap booting “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon”.
Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf)
Gambar diatas menunjukkan perubahan pada string LogalNoticeCaption.
Gambar Dapat dilihat Pada milist Campus Asia http://groups.yahoo.com/group/CampusASIA/
(Download Pdf)
Gambar diatas merupkan perubahan string pada LegalNoticeText. 7. Dan dibawah ini merupakan gambar folder yang telah terinfeksi oleh virus blue fantasy. 8. Dan juga virus ini dapat menyebar via FlashDisk dan dapat secara otomatis menyerang komputer yang masih sehat ketika flashdisk yang telah terinfeksi virus tsb ditancapkan, heeehhehehhehe klo yang seperti ini saya paling suka bgt.
9.Oya virus ini membuat duplikat pada setiap folder di masing-masing drive serta menambahkan dengan ekstensi *.scr dan juga folder yang asli disembunyikan dengan men-set attributnya menjadi hidden.
10. Dan buat user bodoh seperti saya pasti akan tertipu dengan tampilan folder yang telah terinfeksi virus ini. Karena virus ini membuatkan type filenya sebagai File Folder seperti pada gambar diatas (Gambar Folder yang telah terinfeksi virus) dan bukannya sebagai file application seperti para leluhurnya terdahulu dan itu merupakan sebuah langkah baru .
11. Dan yang lebih parah lagi adalah apabila virus ini telah lama menggrogoti komputer kalian maka setiap booting akan selalu memaksa komputer kalian restart.
Putuskan hubungan komputer dari jaringan.
Usahakan untuk memberishkan virus dari Safe Mode.
Jika menggunakan Windows ME/XP Disable “System restore” untuk sementara selama proses pembersihan [http://www.norman.com/Virus/Articles/Articles_previous_years/25782/en-us]
Hapus string registri yang sudah dibuat oleh virus, untuk mempercepat proses penghapusan registry tersebut salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf kemudian jalankan file tersebut dengan cara:
Klik kanan repair.inf
Klik Install
Klik kanan repair.inf
Klik Install

Hapus file duplikat yang sudah dibuat oleh virus dengan ciri-ciri:
Menggunakan icon “Folder”
Ukuran 40 KB
Ekstensi .scr atau .Com
Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date dan sudah dapat mengenali virus ini dengan baik. Untuk konsultasi lebih lanjut mengani Blue Fantasy, silahkan kunjungi http://forum.vaksin.com/viewtopic.php?t=1834
Menggunakan icon “Folder”
Ukuran 40 KB
Ekstensi .scr atau .Com
Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan antivirus yang up-to-date dan sudah dapat mengenali virus ini dengan baik. Untuk konsultasi lebih lanjut mengani Blue Fantasy, silahkan kunjungi http://forum.vaksin.com/viewtopic.php?t=1834
Tidak ada komentar:
Posting Komentar