Featured

    Featured Posts

Cara Kerja Virus Menurut Jenisnya

Analis kembali membahas seputar Virus komputer, yaitu mengenai bagaimana cara kerja virus komputer tersebut.

Virus merupakan suatu program komputer yang memiliki kemampuan untuk merusak file atau merusak sistem komputer.

Virus memiliki berbagai jenis dan mempunyai cara kerja yang berbeda-beda,

Berikut Jenis-jenis virus dan cara kerja masing-masing virus :

1. Virus File
Virus ini mempunyai cara kerja yaitu menginfeksi aplikasi atau dokumen yang ada dalam komputer anda. Saat aplikasi yang terinfeksi tersebut dijalankan, maka virus ini akan menyebar dengan cara menginfeksi semua file atau dokumen yang diakses oleh aplikasi tersebut.

2. Virus Boot Sector
Virus ini mempunyai cara kerja yaitu menginfeksi boot sector harddisk (boot sector merupakan sebuah daerah dalam hardisk yang pertama kali diakses saat komputer dihidupkan). Jika virus boot sector ini aktif, pengguna tidak akan bisa membooting komputernya secara normal.

3. Virus E-mail
Virus ini mempunyai cara kerja yaitu menyebar melalui e-mail (biasanya dalam bentuk file lampiran/attachment). Virus jenis ini memiliki ciri khusus berupa ekstensi .scr, .exe, .pif, atau .bat.
Apabila Virus ini aktif, maka dia akan mengirimkan dirinya sendiri ke berbagai alamat e-mail yang terdapat dalam buku alamat pengguna.

4. Virus Multipartite
Virus ini mempunyai cara kerja yaitu menginfeksi file-file komputer sekaligus boot sector pada harddisk.
Virus jenis ini akan menimbulkan banyak masalah karena menyebabkan kerusakan yang fatal.

5. Virus Polimorfis
Virus ini mempunyai cara kerja yang unik yaitu virus ini dapat mengubah kode dirinya (berganti wujud) saat menyebarkan diri ke komputer lain. Virus ini lebih sulit dideteksi karena mempunyai sifat/kemampuan seperti itu.

6. Virus Siluman (stealth virus)
Virus ini mempunyai cara kerja yaitu dia mampu Menyembunyikan dirinya dengan cara membuat sebuah file yang terinfeksi seolah-olah file tersebut tidak terinfeksi.

7. Virus Macro
Virus ini mempunyai cara kerja yaitu menginfeksi Aplikasi Microsoft Office, seperti Word dan Excel.

Biasanya Dokumen yang terinfeksi oleh Virus Makro akan memodifikasi perintah yang ada di Microsoft Office seperti perintah “Save” untuk menyebarkan dirinya saat perintah tersebut dijalankan.

Menghapus Virus Pada System Volume Information

Ketika kita selesai melakukan Scan Virus di komputer kita, maka sering sekali virus tersebut memanfaatkan System Volume Information Windows untuk menginfeksi komputer kita kembali, karena System Volume Information Windows di manfaatkan untuk menyembunyikan dirinya.
Beberapa Antivirus tidak bisa membersihkan Virus yang bersembunyi di System Volume Information Windows. Namun dengan menggunakan Ansav kita bisa membersihkan virus sampai ke System Volume Information Windows. Jika anda ingin memiliki Antivirus ini silahkan untuk mendownloadnya di Ansav.com untuk versi terbarunya (Gratis!).

Apabila anda belum memiliki antivirus ini dan belum sempat untuk men-download-nya, maka silahkan coba Tips Artikel berikut untuk menghapus seluruh data-data Virus yang tersimpan pada System Volume Information Windows anda.

Langkah-langkahnya adalah sebagai berikut :

1. Buka security folder seperti langkah berikut;
Klik kanan pada start - explore all user - Tool - Folder option - view - hilang kan ceklis use simple file sharing - Aplly

2. Setelah langkah diatas dilakukan, (misalnya Facebooker ingin menghapus data yang ada pada System Volume Information di partisi D)

3. Klik kanan pada System Volume Information - proprties - security - pilih advanced - Kemudian pilih owner - pilih name user yang ada - ceklist replace owner on…..

4. Sekarang data yang ada pada System Volume Information sudah dapat dihapus dengan memilih selurh data-data didalam dan delete.

5. Selesai.

Apa Trojan itu??

Trojan adalah
  • Sebuah program ilegal (unauthorized) yang ada di dalam program yang dipercaya (legitimate). Program ilegal ini menjalankan suatu aktivitas yang rahasia yang tidak diinginkan oleh user.
  • Sebuah program yang dipercaya (legitimate) yang telah diubah dan ditambah kode ilegal (unauthorized) didalamnya, kode ini menjalankan suatu fungsi yang rahasia dan tidak diinginkan oleh user.
  • Semua program yang menjalankan fungsi yang semestinya, tapi karena ada suatu kode program didalamnya dan tidak diketahui oleh user, menjalankan suatu aktifitas yang tidak diinginkan oleh user.
Trojan bisa atau biasa juga disebut RAT's atau Remote Administration Tools. Nama dari Trojan ini diambil dari mitologi Yunani kuno tentang perang antara pihak Yunani dan Troya. Karena tidak bisa menembus pertahanan pihak Troya, pihak Yunani memberikan hadiah berupa sebuah patung kuda kayu raksasa sebagai pengakuan kemenangan pihak Troya. Mereka menerima kuda raksasa itu dan kemudian membawanya pulang. Pada malam harinya, pasukan Yunani yang berada didalam kuda tersebut keluar dan mulai menyerang Troya.

Bagaimana Trojan bekerja??

Ketika korban menjalankan server ia akan membuka beberapa port yang spesifik dan menunggu untuk koneksi. Hal ini bisa menggunakan TCP atau UDP protokol. Ketika kita melakukan koneksi dengan alamat ip korban kita bisa melakukan apa saja karena server membiarkan kita melakukan fungsi yang ada pada Trojan dikomputer korban (setiap Trojan berbeda-beda dalam hal fasilitas yang ada). Beberapa Trojan restart setiap kali windows diload. Mereka memodifikasi win.ini atau system.ini agar Trojan bisa restart tapi beberapa Trojan baru menggunakan registry supaya mereka bisa restart. Trojan berkomunikasi seperti client dan server. Korban menjalankan server sedangkan penyerang mengirim perintah pada komputer yang terinfeksi dengan menggunakan client, dan server kemudian mengikuti apa yang diperintahkan oleh client.

Port-port Yang Umum Digunakan Oleh Trojan
Dibawah ini adalah daftar port yang biasa digunakan oleh Trojan :
Masters Paradise|30129 - NetMonitor 1.x|7301
Robo-Hack|5569 - NetMonitor 2.x|7306
NetMonitor|7300 - NetMonitor 3.x|7307
Portal of Doom|9872 - NetMonitor 4.x|7308
iNi-Killer|9989 - ICKiller|7789
DeepThroat|6670 - Remote Grab|7000
DeepThroat|6771 - Priority|6969
Firehotcker|5321 - GateCrasher|6969
Sockets de Troie 1.x|5001 - Blade Runner 2.x|5402
Sockets de Troie|5000 - Blade Runner 1.x|5401
ICQTrojan|4590 - Blade Runner|5400
Portal of Doom|3700 - WinCrash|4092
The Invasor|2140 - Phineas Phucker|2801
Bugs|2115 - Deep Throat|2140
Trojan Cow|2001 - Ripper|2023
VooDoo Doll|1245 - FTP99CMP|1492
Ultors Trojan|1234 - BackDoor|1999
Doly Trojan|1011 - Psyber Stream Server|1170
Shockrave|1981 - WebEx|1001
Shivka-Burka|1600 - SpySender|1807
Satanz Backdoor|666 - Silencer|1001
Portal of Doom 1.x|9873 - Senna Spy|11000
Portal of Doom 2.x|9874 - Progenic Trojan|11223
Portal of Doom 3.x|9875 - Hack?99 KeyLogger|12223
Portal of Doom 4.x|10067 - GabanBus|1245
Portal of Doom 5.x|10167 - NetBus|1245
Whack-a-mole|12361 - GirlFriend|21544
Whack-a-mole 1.x|12362 - Prosiak|22222
Priority|16969 - Prosiak|33333
Millennium|20001 - Evil FTP|23456
NetBus 2 Pro|20034 - Ugly FTP|23456
Delta|26274 - DeepBO|31338
Back Orifice|31337 - NetSpy DK|31339
Back Orifice|31338 - BOWhack|31666
BigGluck|34324 - Masters Paradise 2.x|40423
The Spy|40412 - Masters Paradise 3.x|40426
Masters Paradise|40421 - Sockets de Troie|50505
Masters Paradise 1.x|40422 - Fore|50766
Remote Windows Shutdown|53001 - Millenium |20000
Telecommando|61466 - Devil 1.03 |65000
Devil|65000 - NetMonitor| 7306
The tHing|6400 - Streaming Audio Trojan| 1170
NetBus 1.x|12346 - Socket23 |30303
NetBus Pro 20034 - Gatecrasher |6969
SubSeven|1243 - Telecommando | 61466
NetSphere|30100 - Gjamer |12076
Silencer |1001 - IcqTrojen| 4950
Priotrity |16969 - Wincrash2| 2583
Vodoo | 1245 - Netspy |1033
Wincrash | 5742 - ShockRave | 1981
Stealth Spy |555 - GirlFriend | 21554
Pass Ripper |2023 - Phase0 | 555
Attack FTP |666 - WhackJob | 23456
Fore, Schwindler| 50766 - Senna Spy Trojans| 11000
Tiny Telnet Server| 34324 - Kuang |30999
RemoteWindowsShutdown | 53001 - Hackers Paradise | 456
RoboHack |5569 - Doly Trojan | 1011
Silencer | 1001 - FTP99CMP | 1492
Striker | 2565 - Shiva Burka | 1600
TheSpy | 40412 - Indoctrination | 6939
Prosiak 0.47 | 22222 - Psyber Streaming Server | 1509
ProgenicTrojan | 11223 - WebEx |1001
PortalOfDoom | 9872 - Phineas | 2801
InIkiller | 9989 - UglyFtp | 23456
IcqTrojan | 4950 - Backdoor | 1999
BladeRunner | 5400 - TrojanCow | 2001
Remote Windows Shutdown | 53001 - iNi-Killer | 9989
BigGluck, | 34324 - ICQKiller | 7789
NetSpy DK | 31339 - Portal of Doom | 9875
Hack?99 KeyLogger | 12223 - Firehotcker | 5321
Master Paradise |40423 - BO jammerkillahV | 121

-Sekian, semoga bermanfaat.

www.CodeNirvana.in

Translate

Total Pageviews

Copyright © Game DL Spot | Designed By Code Nirvana