Pages

Selasa, 26 Oktober 2010

Beberapa Virus Komputer yang sempat bikin heboh….!

Karya Comtech
Virus komputer adalah suatu program yang secara sengaja ataupun tidak sengaja dibuat dengan tujuan untuk mengganggu kerja komputer. Ada virus yang cuma sekedar menampilkan pesan tertentu (sekedar nampang),ada juga yang bertujuan untuk mencuri data (Trojan), ada juga virus yang merusak file tertentu atau semua file (misal Melissa), dan yang terakhir banyak merugikan orang adalah yang dapat merusak semua data di hard disk ataupun menghapus BIOS (Chernobyl / CIH), atau papa. Ataupun virus yang sengaja diciptakan hanya untuk membuat kekacauan / keributan/ bingungnya orang, sebetulnya virus ini tidak ada tetapi ada yang menyebarkan berita seolah olah ada virus baru dengan nama tertentu, dan memberitahu seseorang, kemudian meminta / mengharapkan orang tersebut memberitahu temannya yang lain, sehingga banyak orang ketakutan, padahal sebenarnya virusnya tidak pernah ada. Ini biasanya dinamakan virus Hoax (virus bohong), Contoh: Win A Holiday price, Good news from Jesus, dll. Sebaiknya untuk mengetahui kebenaran ada atau tidaknya virus ini perhatikan sumber beritanya, dan juga tetap waspada dengan memakai antivirus terbaru. Penyebaran virus bisa melalui banyak cara, diantaranya yang paling sering adalah: • Menggunakan disket yang sebelumnya sudah tertular virus (dari orang lain / komputer lain). penularan bisa terjadi baik pada saat membaca file, mengcopy file atau bahkan cuma menge-dir (melihat daftar isinya saja) • Software bajakan, ada beberapa software bajakan yang beredar di Indonesia (dalam bentuk CD) yang berisikan virus. Diantaranya Windows 98 (saya lupa serinya), Dr. Hacker and Mrs. Crack, Power Utilities volume 2, juga beberapa CD games. Termasuk juga file MP3 yang cukup terkenal itu, beberapa diantaranya mengandung virus. • Melalui Internet, terutama jika anda menerima email yang ada attachementnya dari orang yang tidak dikenal (ataupun yang dikenal sekalipun). Email yang perlu dicurigai mengandung virus, jika ada attachement / lampiran file: *.zip, *.com, *.exe, *.doc, *.rtf, *.dll, *.xls, *.pps, *.ppt, sebaiknya diperiksa terlebih dahulu dengan antivirus. Apalagi jika anda menerima email dengan attachement bernama : Zipped_files.exe sebaiknya segera hapus file tersebut (virus worm explorer). Sedang email tanpa attachement dipastikan bebas virus. • Melalui Internet, jika anda mengunjungi / mendownload sesuatu di situs (alamat) tertentu, misal situs Hacker, situs porno, ataupun situs lainnya yang tidak jelas pengelolanya patut dicurigai. Apalagi dengan adanya virus baru yang dibuat dengan bahasa java, pada saat anda mengunjungi site tersebut virus java dapat langsung menulari komputer anda tanpa anda sadari. • Dll.
Untuk mencegah penyebaran virus, perhatikan hal-hal diatas, selalu pergunakan antivirus, usahakan anda mendapatkan versi yang terbaru. Scanlah Disket, CD ataupun attachement email jika anda akan membukanya. Saya sarankan anda untuk memakai antivirus terbaru dari Norton Antivirus (NAV) versi 5.02 (sebaiknya Norton antivirus 2000), atau Mc Afee scan versi 4.03 virus definition 4048 atau yang lebih baru. Dan untuk informasi mengenai virus baru sebaiknya anda ikut mailing list majalah komputer yang cukup terkenal, misal PcMagazine, Mikrodata Antivirus, atau yang lain (bisa dilihat di www.commandcom.com , sekalian menambah pengetahuan dibidang komputer (apalagi gratis). Untuk mencegah virus makro, kebanyakan menulari MsWord atau MsExcel, jika anda tidak memerlukan fasilitas makro maka matikan saja fasilitas makro tersebut di MsWord atau Excel anda. Beberapa saat lalu dunia dihebohkan dengan virus Chernobyl (CIH), yang dapat merusak data di hard disk dan juga mengahapus BIOS( untuk motherboard yang memakai flash bios yang tidak diproteksi). sehingga mengakibatkan kerugian cukup besar. Saat ini ada ancaman serupa dengan virus CIH (Chernobyl), yang sudah dapat dideteksi kehadirannya. Virus ini akan menyerang pada tanggal 25 Desember tiap tahunnya. VIRUS Tanggal 25 Desember I. Nama: Win32.Kriz, Win32Kriz.3270, Win32Kriz.3862, dan masih akan bertambah variannya (jenisnya). !!! Ingat antivirus keluaran sebelum akhir Agustus 1999, kemungkinan besar tidak bisa mendeteksinya / memperbaikinya !!!. Type: Polymorphic virus (dapat menyembunyikan identitasnya setiap kali menulari) Saat aktif: tanggal 25 Desember tiap tahun Aksi: Mirip virus Chernobyl tetapi lebih ganas (merusak data di harddisk, merusak CMOS dan BIOS) , dan juga memberikan message / pesan anti agama II. VIRUS PRILISSA Prilissa merupakan varian virus Melissa variant (Prilisia), yang pada hari Natal dapat memformat harddisk Anda. Prilissa menginfeksi dokumen Word 97 dan menyebar lewat attachment e-mail. Saat dokumen yang terinfeksi dibuka, si virus mematikan setting sekuriti proteksi virus, konfirmasi konversi dan membuka file list. Mula-mula Prilissa diekskusi di system, lantas menduplikat dirinya dengan mengirim e-mail pakai MS Outlook ke 50, email address pertama yang terdapat di address lists. Message-nya berisikan Message From (username) di mana username adalah user name system. Body message-nya berisikan kalimat "This document is very Important and you've GOT to read this !!! Selanjutnya dokumen yang terinfeksi dikirim sebagai attachment. Virus ini juga memodifikasi Windows registry. Di samping itu Prilissa mengecek date pada system untuk memicu payload. Pada tanggal 25 Desember, Prilissa menampilkan message seperti berikut. @1999 - CyberNET Vine... Vide... Vice... Moslem Power Never End.. You Dare Rise Against Me... The Human Era is Over, The CyberNET Era Has Come !!! Tidak cuman itu, Prilissa akan menggandakan diri ke global template di Normal.dot. Setelah proses ini beres, Normal.dot terinfeksi, virus menginfeksi dokumen manakala file ditutup dari aplikasi Word. Prilissa dapat menonaktifkan Tools/Macro menu hingga ia tetap hidden. Hal yang paling, menakutkan adalah bahwa Prilissa akan meng-overwrite file Autoexec.bat lalu memformat drive C: drive dan menampilkan pesan berikut saat komputer rebooting. Vine...Vide... Vice... Moslem Power Never End... Your Computer Have Just Been Terminated BY -=CyberNET =- Virus !!!. Sumber dari Komputek edisi nomor 143, atau coba check ke website antivirus seperti www.symantec.com atau www.antivirus.com atau ke www.avp.ch atau ke http://www.wildlist.org/wildlist/wildlist.htm Cara pencegahan : 1. Pakailah antivirus terbaru dengan data virus terbaru: Scan Mc Afee data antivirus lebih baru dari 4048, sedangkan Norton Antivirus lebih baru dari Akhir November 1999. 2. Jangan membuka email yang bersubject "This document is very Important and you've GOT to read this !!!", langsung saja delete email tersebut meskipun pengirim adalah orang yang anda kenal. 3. Majukan tanggal komputer anda ke tanggal yang lebih dari tanggal 2 January 2000. Ingat banyak juga virus yang diprogram untuk beraksi saat pergantian millenium, dan banyak yang belum terdeteksi. Dan sesudah tanggal tersebut tanggal komputer anda kembalikan sesuai tanggal yang berlaku. Antivirus baru bisa anda dapatkan di majalah Chip, atau di majalah Mikrodata antivirus, atau membeli CD installer yang ada antivirus NAV (Norton Antivirus), Kaspersky, Norman Anti Virus atau Mc Afee scan versi terbaru ataupun dengan download di Internet di alamat Mc Afee: www.nai.com atau NAV (Norton Antivirus) di www.symantec.com dan untuk beberapa diskusi di internet yang membahas tentang antivirus ada baiknya mengikuti milisnya di yahoogroups.com seperti : vaksin@yahoogroups.com, antivirusclub@yahoogroups.com dan sebagainya. Cara kuno namun ampuh: pada saat beberapa hari sebelum tanggal 25 Desember (misal tanggal 23 atau 24 Desember) rubah tanggal komputer anda melewati tanggal 25 (misal 5 Januari 2000 / Lebih dari tanggal 2 Januari 2000). Dan setelah melewati tanggal tersebut tanggalnya dapat anda kembalikan lagi seperti semula (misal tanggal 6 Januari 2000). Atau jangan menghidupkan komputer pada tanggal 25 Desember dan tanggal 1 Januari. Karena tanggal 1 Januari 2000 juga disinyalir banyak virus yang akan menyerang (memanfaatkan ketenaran millenium bugs). NB Cara mengganti tanggal komputer: pada bagian kanan bawah monitor anda ada petunjuk jam komputer, double klik jam tersebut, kemudian akan ditampilkan menu jam, tanggal dan lain-lain, gantilah tanggalnya, kemudian tekan tombol OK atau Apply, OK. ATAU di Start menu, Setting, Control Panel, Date / Time, kemudian ganti tanggalnya (seperti petunjuk diatas). Masih banyak virus/worm baru bermunculan seperti : SIRCAM, CodeRED, NIMDA dll, biasanya penyebaran yang paling cepat ialah melalui media internet baik di warnet,cybercafe,ISP,Lab Komputer dan sebagainya. Semoga anda selamat dari ancaman virus ini dan tolong beritahukan rekan anda yang lain (kalau perlu catat di diary / catatan harian anda), Terima kasih.