VIRUS KOMPUTER
Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.
Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer (terutama pada sistem operasi , seperti sistem operasi berbasis keluarga Windows (Windows 95, Windows 98/98SE, Windows NT, Windows NT Server, Windows 2000, Windows 2000 Server, Windows 2003, Windows 2003 Server, Windows XP Home Edition, Windows XP Professional, Windows XP Servicepack 1, Windows XP Servicepack 2) bahkan GNU/Linux. Efek negatif virus komputer terutama adalah perbanyakan dirinya sendiri, yang membuat sumber daya pada komputer (seperti CPU Time, penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% Virus adalah virus komputer berbasis sistim operasi Windows. Sisanya, 2% menyerang Linux/GNU (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistim operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.
Serangan virus dapat dicegah atau ditanggulangi dengan menggunakan perangkat lunak antivirus. Jenis perangkat lunak ini dapat juga mendeteksi dan menghapus virus komputer, asalkan basis data virus komputer yang dimiliki oleh perangkat lunak antivirus telah mengandung kode untuk menghapus virus tersebut.
Contoh virusnya adalah Worm, Trojan, dll. Contoh antivirus yang bisa diandalkan dan menangkal virus adalah KasperSky, AVG, Norton, Norman, dan McAfie
Perangkat lunak antivirus
Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mendeteksi dan menghapus virus komputer dari sistem komputer. Disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan). Sebagian besar antivirus bekerja dengan beberapa metode seperti di bawah ini:
Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription).
Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan perangkat lunak yang “tidak wajar” menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau “False Alarm” (jika konfigurasi antivirus terlalu “keras”), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu “lunak”), terjadi false positive. Beberapa produsen menyebut teknik ini sebagai heuristic scanning.
Antivirus yang menggunakan behavior-blocking detection ini masih sedikit jumlahnya, tapi di masa yang akan datang, kemungkinan besar semua antivirus akan menggunakan cara ini. Beberapa antivirus juga menggunakan dua metode di atas secara sekaligus.
Tabel berikut berisi beberapa antivirus yang beredar di pasaran
Produsen
Produk
Situs Web
Aladdin Knowledge Systems
eSafe
http://www.aks.com
Alwil Software
Avast
http://www.asw.cz
Anyware Software
Anyware AntiVirus
http://www.helpvirus.com
Ansav
Ansav
http://www.ansav.com/
AVG AntiVirus
AVG Anti-Virus
http://www.grisoft.com
Cat Computer Services
Quick Heal
http://www.quickheal.com
Central Command Software
Vexira Antivirus
http://www.centralcommand.com
Authentium
Command AntiVirus
http://www.authentium.com/command/index.html
Computer Associates
eTrust
http://www.ca.com/virusinfo/
Cybersoft
waVe Antivirus
http://www.cyber.com
DialogueScience
SpIDer Guard
http://www.dials.ru
Eset Software
NOD32
http://www.nod32.com
Frisk Software
F-Prot Antivirus
http://www.f-prot.com
F-Secure
F-Secure Anti-virus
http://www.fsecure.com
GeCAD
RAV AntiVirus
http://www.rav.ro
H+BEDV Datentechnik
AntiVir dan AntiVir Personal Edition
http://www.antivir.de
HAURI
ViRobot, DataMedic, Live-Call
http://www.hauri.co.kr
Hiwire Computer and Security
WinProof dan ExcelProof
http://www.hiwire.com.sg
Ikarus
Die Klinik
http://www.ikarus-software.at
Kaspersky Labs
Kaspersky Anti-Virus (AVP)
http://www.kaspersky.com
Leprechaun Software
VirusBUSTER II
http://www.leprechaun.com.au
Messagelabs
email scanning services
http://www.messagelabs.com/viruseye/
MicroWorld Software
eScan
http://www.microworldtechnologies.com
MKS
MKS Vir
http://www.mks.com.pl
Network Associates
McAfee Anti-Virus dan McAfee Virus Scan
http://www.mcafee.com atau http://www.nai.com
NetZ Computing
InVircible AV
http://www.invircible.com
Norman Data Defense Systems
Norman Virus Control
http://www.norman.no
Panda Software
Panda AntiVirus dan NanoScan
http://www.pandasoftware.com
Per Systems
Per AntiVirus
http://www.persystems.com/antivir.htm
Proland Software
Protector Plus
http://www.pspl.com
Safetynet
VirusNet PC and VirusNet LAN
http://www.safe.net
Softwin
BitDefender
http://www.bitdefender.com
Sophos
Sophos Anti-Virus
http://www.sophos.com
Sybari Software
Antigen for Microsoft Exchange
http://www.sybari.com
Symantec
Norton Antivirus dan Symantec Antivirus Corporate Edition
http://www.symantec.com
TREND Micro
Trend Virus Control System dan PC-Cilin
http://www.trendmicro.com
VirusBuster Ltd.
VirusBuster
http://www.vbuster.hu
Clam
ClamAV
http://www.clamav.org
PC Media
PCMAV
-
Microsoft Corporation
Windows Live OneCare dan Microsoft ForeFont
http://onecare.live.com
Zonelabs
ZoneAlarm AntiVirus
http://www.zonealarm.com/
BullGuard
BullGuard Antivirus
http://www.bullguard.com/
CARA MENGGUNAKAN & CARA MENGUPDATE
A. Mcafee
CARA MENGINSTALL ANTI VIRUS MCAFEE VIRUS SCAN 8 (Updater Otomatis).
1. Silahkan download master anti virus McAfee VirusScan 8
2. Klik 2X pada file Setup.exe
3. Pada tampilan informasi McAfee VirusScan Enterprise, klik Next.
4. Pada tampilan License Agreement, Klik I accept the term in the license agreement, lalu klik Ok.
5. Pada tampilan Select Setup Type, pilih Typical, kemudian klik Next.
6. Pada tampilan Ready to Install, klik Install, dan silahkan tunggu beberapa saat sampai proses instalasi selesai.
7. Agar program antivirus McAfee VirusScan dapa melalukan update otomatis, maka pada Instal Successfully, pilih Update Now dan Run On-Demand Scan, kemudian klik Finish.
8. Tunggu beberapa saat sampai proses update antivirus berhasil.
Cara Update Anti Virus Mcafee Virusscan 7 Secara Offline
1. Silahkan dowload file update McAfee VirusScan 7 pada alamat URL berikut:
http://www.mcafee.com/apps/downloads/security_updates/superdat.asp?region=us&segment=s
B. Norton Antivirus
1. Cara Menggunakan
Norton AntiVirus 2008
Setelah mengalami perkembangan yang meningkat pada tahun lalu, sangatlah masuk akal apabila kita mengharapkan melihat lebih banyak lagi peningkatan pada Norton
AntiVirus 2008 di tahun ini. Tidak seperti produk antivirus lainnya, Symantec menyediakan para pengguna Norton beberapa penjelasan kecil mengenai fitur serta seting, baik pada seting konfigurasi maupun pada bagian dukungan teknis.
Norton AntiVirus 2008 dapat beroperasi pada Windows XP atau Windows Vista namun tidak pada Windows 2000 ataupun versi-versi sebelumnya dari Windows. Selain itu, program ini juga membutuhkan paling tidak memori 256MB dan hard drive 300MB (yang berarti 6 kali lebih besar dibanding kompetitor lain). Symantec juga menawarkan 15 hari trial Norton AntiVirus 2008.
LiveUpdate, yang biasanya merupakan proses terpisah, sekarang terintegrasi dalam Norton AntiVirus 2008. Apabila produk ini sudah selesai terinstalasi dan pengguna diminta untuk melakukan update, maka semuanya mulai dari program file hingga signature files akan terdapat langsung pada PC anda yang membuatnya terasa mudah dan mulus. Pihak Symantec juga mengungkapkan bahwa paket LiveUpdate tahun ini juga akan lebih terkompresi.
Apabila ternyata anda memutuskan untuk meng-uninstall Norton AntiVirus 2008, terdapat pilihan uninstall pada listing All Programs. Hal ini sedikit lebih banyak dari yang dilakukan Windows Add/ Remove. Dengan kata lain, tidaklah perlu untuk menghapus semua jejak dari Norton AntiVirus dari PC anda. Untuk melakukannya, anda memerlukan Norton Removal Tool. Menurut pihak Symantec, Norton Removal Tool akan meng-uninstall semua produk Norton 2008/2007/2006/2005/2004/2003 serta Norton 360 dari komputer anda. Perbedaannya adalah bahwa program ini akan menghapus semua shared components seperti LiveUpdate bahkan apabila ada produk Norton lain yang bergantung pada shared components tersebut.
Apabila kesan pertama adalah segalanya, maka Norton AntiVirus 2008 tidak memberikan hal tersebut. Disain antarmuka yang baru ini sedikit gelap dan berkilat.
fitur proteksi baru pada Symantec lebih banyak terdapat pada Norton Internet Security Walau ada beberapa fitur baru dalam Norton AntiVirus 2008 tetapi hampir semua 2008.
Satu fitur penting yang terdapat monitoring jaringan. Norton AntiVirus 2008 sekarang menciptakan 1 user terlisensi untuk menjadi administrator keamanan jaringan yang memungkinkan user untuk mengawasi keamanan dari semua komputer dalam sebuah jaringan dan bila perlu melakukan proses scan serta update pada komputer tersebut. Tantangannya adalah bahwa semua komputer lainnya harus juga menggunakan Norton AntiVirus 2008 atau Norton Internet Security 2008.
Salah satu fitur penting sekarang ini adalah mencegah malware yang terkirim via IM dari menginfeksi PC anda. Norton AntiVirus juga memilikinya tetapi anda diwajibkan menggunakan Microsoft (6.0 atau lebih tinggi) atau Trillian (3.1 atau lebih tinggi).
2. Cara Mengupdate
Cara update Symantec Norton Anti Virus
Apabila tidak ingin menggunakan fitur "Auto-Update"-nya,
bisa download file "update virus definition"-nya di:
http://securityresponse.symantec.com/avcenter/download/pages/US-N95.html
C. Ansav
1. Cara Menggunakan
PCMAV VS ANSAV+E : Mengembalikan File .EXE VIRUS KESPO Ke .DOC/.XLS
Seusai presentasi kuliah pra profesi kemarin, beberapa flash disk teman sekelas saya tertular virus kespo. Virus ini menyusup masuk dan merubah file berekstensi .doc dan .xls menjadi berekstensi .exe.
Scan Result PCMAV - Kespo
Penjelasan tentang virus Kespo (KSpoold) sendiri dapat dibaca secara lengkap disini, termasuk juga cara untuk membersihkannya :
[5 varian]Virus KSpoold: DOC & XLS menjadi EXE
Analisa singkat Worm Delp-worm.g0 (Kspoold)
Program antivirus yang dapat mengembalikan file yang sudah disusupi virus kespo menjadi seperti semula. Berdasarkan hasil pencarian di google, ditemukan dua antivirus lokal yang diketahui mampu melakukan hal tersebut, yaitu PCMAV dan ANSAV.
Berikut ini catatan saya ketika mencoba kedua antivirus tersebut untuk memulihkan file korban virus Kespo.
PCMAV, Jagoan Handal Pendeteksi dan Pembasmi Virus Lokal
PCMAV merupakan antivirus yang dibuat dalam naungan majalah PC Media. Antivirus ini sedang naik daun dan terkenal handal dalam mendeteksi dan membasmi berbagai virus lokal yang sudah mendunia.
Pada misi kali ini saya menggunakan PCMAV 1 versi RC18 yang memiliki keunggulan dalam update secara online. Fasilitas baru lainnya dapat dibaca disini :
PCMAV RC18 with Online Update!
PCMAV yang bersifat portabel ini memerlukan waktu 39.9** detik loading awal, waktu yang cukup lama bagi saya untuk menunggu.
PCMAV Start-Up Loading
File korban virus kespo dapat selamat dengan menekan pilihan CURE FILES setelah proses scanning selesai. Anehnya begitu menyelesaikan tugasnya, PCMAV saya seperti hang, kemudian menghilang dari desktop. Saya baru bisa menemukannya kembali dengan ALT-TAB, namun windowsnya tidak tampak lagi. Mungkin ini adalah bugs dari PCMAV RC18.
Link Download PCMAV :
pcmav-10-rc18-cleaner-dan-rtp-update-online
ANSAV, Senjata UZI Pembunuh virus
ANSAV atau AN’s Antivirus merupakan antivirus yang dinamakan berdasarkan nama panggilan atau inisial dari pembuat antivirus ini yaitu Anvie (nama samaran jugakah?). Berbeda dengan PCMAV yang sudah saya kenal beberapa bulan yang lalu, saya baru mengenal ANSAV beberapa hari ini. Namun demikian saya suka dengan logo ANSAV yang menggambarkan senjata UZI.
About ANSAV
ANSAV +E ADVANCED yang saya gunakan adalah versi 1.5.1, antivirus ini juga bersifat portabel. Segala informasi tentang ANSAV bisa dibaca dalam file readme-nya.
Keunikan antivirus ini terletak pada plugin yang bisa ditambahkan dan dilepaskan seperti hidden revealer, deep slayer, process image finder, dan registryFX. Cukup jarang ada antivirus yang menggunakan konsep plugin seperti ANSAV. Saya kira ini adalah sebuah pemikiran yang inovatif, sangat sesuai dengan persenjataan tempur modern yang bisa disesuaikan amunisinya sesuai dengan keperluan pengguna.
ANSAV hanya memerlukan waktu 2.8 detik** untuk loading awal. Waktu yang sangat singkat !!! Saya pun berhasil mengembalikan file korban virus kespo dengan lebih cepat dibandingkan PCMAV karena adanya fasilitas pemilihan file baik secara individu maupun beberapa file sekaligus.
Link Download ANSAV :
http://www.ansav.com/
KESIMPULAN
PCMAV merupakan pilihan terbaik jika Anda ingin melakukan scanning terhadap berbagai macam virus lokal karena databasenya yang cukup lengkap dibandingkan ANSAV.
Namun dalam hal kecepatan untuk mengembalikan file korban virus Kespo, ANSAV adalah pilihan terbaik. Kecepatan loading awal dan juga adanya fasilitas plugin serta menu untuk memilih file tertentu sangat menghemat waktu.
PCMAV tampaknya masih belum stabil dan belum percaya diri dibandingkan dengan ANSAV. Hal ini tampak dengan status RC yang disandang oleh PCMAV. Berbeda dengan PCMAV, ANSAV lebih berani menyandang status ADVANCED.
Jika melihat desain konsep dan juga kinerja, saya lebih memilih ANSAV. Antivirus ini benar-benar cocok dengan logonya yaitu senjata UZI, senjata tempur modern yang praktis, cepat dan mudah diganti amunisinya. Salut buat pembuat ANSAV ! Mas, coba ikut ICT Awards 2007, siapa tahu menang :D
Catatan Tambahan :
** Komputer yang digunakan untuk pengujian waktu loading adalah Intel Dual Core 2 Duo 1,8Ghz, Memori Kingston 1GB, dengan sistem operasi Windows XP SP2.
*** Bagi pengguna antivirus bukan buatan lokal seperti AVG, Norton, Kaspersky dsb. harus berhati-hati dalam menangani virus kespo, karena biasanya mereka menghapus tanpa ampun file yang terinfeksi. Oleh karena itu matikan terlebih dahulu antivirus tersebut sebelum menjalankan PCMAV atau ANSAV.
**** Bagi pengguna AVG yang selalu terupdate, sebaiknya mematikan dulu fasilitas Resident Shield agar virus tidak terkunci dan bisa dikembalikan oleh PCMAV atau ANSAV.
AVG Resident Shield
Popularity: 100%
D. Kaspersky
1. Cara Menggunakan
2. Cara Mengupdate
berikut langkah-langkah mengupdate kaspersky anda :
1. masuk ke webside www.kaspersky.com
2. pilih download – update database
3. pilih versi kaspersky anda
4. lalu ada 3 pilihan update : a. update harian, b. update harian + network, c. update mingguan
5. setelah memilih, anda tinggal memilih server yg akan digunakan untuk mengupload
6. setelah selesai, extrate file tersebut dengan menggunakan winzip, winrar, atau software extrate lainnya.
7 Lalu ikiti langkah-langkah pada gambar dibawah ini :
UPDATE
google_ad_client = “pub-3443918307802676″;
google_ad_output = “js”;
google_feedback = “on”;
google_max_num_ads = “4″;
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = “336×280_as”;
google_image_size = “336×280″;
google_ad_type = “text,flash,html”;
google_ad_channel =”7770228814+9378541030+7401333398+0501430540″;
var color_bg = ‘ffffff’;
var color_text = ‘000000′;
var color_link = ‘ff3333′;
var color_border = ‘ffffff’;
var color_url = ‘ff3333′;
//–>
VIRUS KOMPUTER
Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.
Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer (terutama pada sistem operasi , seperti sistem operasi berbasis keluarga Windows (Windows 95, Windows 98/98SE, Windows NT, Windows NT Server, Windows 2000, Windows 2000 Server, Windows 2003, Windows 2003 Server, Windows XP Home Edition, Windows XP Professional, Windows XP Servicepack 1, Windows XP Servicepack 2) bahkan GNU/Linux. Efek negatif virus komputer terutama adalah perbanyakan dirinya sendiri, yang membuat sumber daya pada komputer (seperti CPU Time, penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% Virus adalah virus komputer berbasis sistim operasi Windows. Sisanya, 2% menyerang Linux/GNU (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistim operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.
Serangan virus dapat dicegah atau ditanggulangi dengan menggunakan perangkat lunak antivirus. Jenis perangkat lunak ini dapat juga mendeteksi dan menghapus virus komputer, asalkan basis data virus komputer yang dimiliki oleh perangkat lunak antivirus telah mengandung kode untuk menghapus virus tersebut.
Contoh virusnya adalah Worm, Trojan, dll. Contoh antivirus yang bisa diandalkan dan menangkal virus adalah KasperSky, AVG, Norton, Norman, dan McAfie
Perangkat lunak antivirus
Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mendeteksi dan menghapus virus komputer dari sistem komputer. Disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan). Sebagian besar antivirus bekerja dengan beberapa metode seperti di bawah ini:
Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription).
Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan perangkat lunak yang “tidak wajar” menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau “False Alarm” (jika konfigurasi antivirus terlalu “keras”), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu “lunak”), terjadi false positive. Beberapa produsen menyebut teknik ini sebagai heuristic scanning.
Antivirus yang menggunakan behavior-blocking detection ini masih sedikit jumlahnya, tapi di masa yang akan datang, kemungkinan besar semua antivirus akan menggunakan cara ini. Beberapa antivirus juga menggunakan dua metode di atas secara sekaligus.
Tabel berikut berisi beberapa antivirus yang beredar di pasaran
Produsen
Produk
Situs Web
Aladdin Knowledge Systems
eSafe
http://www.aks.com
Alwil Software
Avast
http://www.asw.cz
Anyware Software
Anyware AntiVirus
http://www.helpvirus.com
Ansav
Ansav
http://www.ansav.com/
AVG AntiVirus
AVG Anti-Virus
http://www.grisoft.com
Cat Computer Services
Quick Heal
http://www.quickheal.com
Central Command Software
Vexira Antivirus
http://www.centralcommand.com
Authentium
Command AntiVirus
http://www.authentium.com/command/index.html
Computer Associates
eTrust
http://www.ca.com/virusinfo/
Cybersoft
waVe Antivirus
http://www.cyber.com
DialogueScience
SpIDer Guard
http://www.dials.ru
Eset Software
NOD32
http://www.nod32.com
Frisk Software
F-Prot Antivirus
http://www.f-prot.com
F-Secure
F-Secure Anti-virus
http://www.fsecure.com
GeCAD
RAV AntiVirus
http://www.rav.ro
H+BEDV Datentechnik
AntiVir dan AntiVir Personal Edition
http://www.antivir.de
HAURI
ViRobot, DataMedic, Live-Call
http://www.hauri.co.kr
Hiwire Computer and Security
WinProof dan ExcelProof
http://www.hiwire.com.sg
Ikarus
Die Klinik
http://www.ikarus-software.at
Kaspersky Labs
Kaspersky Anti-Virus (AVP)
http://www.kaspersky.com
Leprechaun Software
VirusBUSTER II
http://www.leprechaun.com.au
Messagelabs
email scanning services
http://www.messagelabs.com/viruseye/
MicroWorld Software
eScan
http://www.microworldtechnologies.com
MKS
MKS Vir
http://www.mks.com.pl
Network Associates
McAfee Anti-Virus dan McAfee Virus Scan
http://www.mcafee.com atau http://www.nai.com
NetZ Computing
InVircible AV
http://www.invircible.com
Norman Data Defense Systems
Norman Virus Control
http://www.norman.no
Panda Software
Panda AntiVirus dan NanoScan
http://www.pandasoftware.com
Per Systems
Per AntiVirus
http://www.persystems.com/antivir.htm
Proland Software
Protector Plus
http://www.pspl.com
Safetynet
VirusNet PC and VirusNet LAN
http://www.safe.net
Softwin
BitDefender
http://www.bitdefender.com
Sophos
Sophos Anti-Virus
http://www.sophos.com
Sybari Software
Antigen for Microsoft Exchange
http://www.sybari.com
Symantec
Norton Antivirus dan Symantec Antivirus Corporate Edition
http://www.symantec.com
TREND Micro
Trend Virus Control System dan PC-Cilin
http://www.trendmicro.com
VirusBuster Ltd.
VirusBuster
http://www.vbuster.hu
Clam
ClamAV
http://www.clamav.org
PC Media
PCMAV
-
Microsoft Corporation
Windows Live OneCare dan Microsoft ForeFont
http://onecare.live.com
Zonelabs
ZoneAlarm AntiVirus
http://www.zonealarm.com/
BullGuard
BullGuard Antivirus
http://www.bullguard.com/
CARA MENGGUNAKAN & CARA MENGUPDATE
A. Mcafee
CARA MENGINSTALL ANTI VIRUS MCAFEE VIRUS SCAN 8 (Updater Otomatis).
1. Silahkan download master anti virus McAfee VirusScan 8
2. Klik 2X pada file Setup.exe
3. Pada tampilan informasi McAfee VirusScan Enterprise, klik Next.
4. Pada tampilan License Agreement, Klik I accept the term in the license agreement, lalu klik Ok.
5. Pada tampilan Select Setup Type, pilih Typical, kemudian klik Next.
6. Pada tampilan Ready to Install, klik Install, dan silahkan tunggu beberapa saat sampai proses instalasi selesai.
7. Agar program antivirus McAfee VirusScan dapa melalukan update otomatis, maka pada Instal Successfully, pilih Update Now dan Run On-Demand Scan, kemudian klik Finish.
8. Tunggu beberapa saat sampai proses update antivirus berhasil.
Cara Update Anti Virus Mcafee Virusscan 7 Secara Offline
1. Silahkan dowload file update McAfee VirusScan 7 pada alamat URL berikut:
http://www.mcafee.com/apps/downloads/security_updates/superdat.asp?region=us&segment=s
B. Norton Antivirus
1. Cara Menggunakan
Norton AntiVirus 2008
Setelah mengalami perkembangan yang meningkat pada tahun lalu, sangatlah masuk akal apabila kita mengharapkan melihat lebih banyak lagi peningkatan pada Norton
AntiVirus 2008 di tahun ini. Tidak seperti produk antivirus lainnya, Symantec menyediakan para pengguna Norton beberapa penjelasan kecil mengenai fitur serta seting, baik pada seting konfigurasi maupun pada bagian dukungan teknis.
Norton AntiVirus 2008 dapat beroperasi pada Windows XP atau Windows Vista namun tidak pada Windows 2000 ataupun versi-versi sebelumnya dari Windows. Selain itu, program ini juga membutuhkan paling tidak memori 256MB dan hard drive 300MB (yang berarti 6 kali lebih besar dibanding kompetitor lain). Symantec juga menawarkan 15 hari trial Norton AntiVirus 2008.
LiveUpdate, yang biasanya merupakan proses terpisah, sekarang terintegrasi dalam Norton AntiVirus 2008. Apabila produk ini sudah selesai terinstalasi dan pengguna diminta untuk melakukan update, maka semuanya mulai dari program file hingga signature files akan terdapat langsung pada PC anda yang membuatnya terasa mudah dan mulus. Pihak Symantec juga mengungkapkan bahwa paket LiveUpdate tahun ini juga akan lebih terkompresi.
Apabila ternyata anda memutuskan untuk meng-uninstall Norton AntiVirus 2008, terdapat pilihan uninstall pada listing All Programs. Hal ini sedikit lebih banyak dari yang dilakukan Windows Add/ Remove. Dengan kata lain, tidaklah perlu untuk menghapus semua jejak dari Norton AntiVirus dari PC anda. Untuk melakukannya, anda memerlukan Norton Removal Tool. Menurut pihak Symantec, Norton Removal Tool akan meng-uninstall semua produk Norton 2008/2007/2006/2005/2004/2003 serta Norton 360 dari komputer anda. Perbedaannya adalah bahwa program ini akan menghapus semua shared components seperti LiveUpdate bahkan apabila ada produk Norton lain yang bergantung pada shared components tersebut.
Apabila kesan pertama adalah segalanya, maka Norton AntiVirus 2008 tidak memberikan hal tersebut. Disain antarmuka yang baru ini sedikit gelap dan berkilat.
fitur proteksi baru pada Symantec lebih banyak terdapat pada Norton Internet Security Walau ada beberapa fitur baru dalam Norton AntiVirus 2008 tetapi hampir semua 2008.
Satu fitur penting yang terdapat monitoring jaringan. Norton AntiVirus 2008 sekarang menciptakan 1 user terlisensi untuk menjadi administrator keamanan jaringan yang memungkinkan user untuk mengawasi keamanan dari semua komputer dalam sebuah jaringan dan bila perlu melakukan proses scan serta update pada komputer tersebut. Tantangannya adalah bahwa semua komputer lainnya harus juga menggunakan Norton AntiVirus 2008 atau Norton Internet Security 2008.
Salah satu fitur penting sekarang ini adalah mencegah malware yang terkirim via IM dari menginfeksi PC anda. Norton AntiVirus juga memilikinya tetapi anda diwajibkan menggunakan Microsoft (6.0 atau lebih tinggi) atau Trillian (3.1 atau lebih tinggi).
2. Cara Mengupdate
Cara update Symantec Norton Anti Virus
Apabila tidak ingin menggunakan fitur "Auto-Update"-nya,
bisa download file "update virus definition"-nya di:
http://securityresponse.symantec.com/avcenter/download/pages/US-N95.html
C. Ansav
1. Cara Menggunakan
PCMAV VS ANSAV+E : Mengembalikan File .EXE VIRUS KESPO Ke .DOC/.XLS
Seusai presentasi kuliah pra profesi kemarin, beberapa flash disk teman sekelas saya tertular virus kespo. Virus ini menyusup masuk dan merubah file berekstensi .doc dan .xls menjadi berekstensi .exe.
Scan Result PCMAV - Kespo
Penjelasan tentang virus Kespo (KSpoold) sendiri dapat dibaca secara lengkap disini, termasuk juga cara untuk membersihkannya :
[5 varian]Virus KSpoold: DOC & XLS menjadi EXE
Analisa singkat Worm Delp-worm.g0 (Kspoold)
Program antivirus yang dapat mengembalikan file yang sudah disusupi virus kespo menjadi seperti semula. Berdasarkan hasil pencarian di google, ditemukan dua antivirus lokal yang diketahui mampu melakukan hal tersebut, yaitu PCMAV dan ANSAV.
Berikut ini catatan saya ketika mencoba kedua antivirus tersebut untuk memulihkan file korban virus Kespo.
PCMAV, Jagoan Handal Pendeteksi dan Pembasmi Virus Lokal
PCMAV merupakan antivirus yang dibuat dalam naungan majalah PC Media. Antivirus ini sedang naik daun dan terkenal handal dalam mendeteksi dan membasmi berbagai virus lokal yang sudah mendunia.
Pada misi kali ini saya menggunakan PCMAV 1 versi RC18 yang memiliki keunggulan dalam update secara online. Fasilitas baru lainnya dapat dibaca disini :
PCMAV RC18 with Online Update!
PCMAV yang bersifat portabel ini memerlukan waktu 39.9** detik loading awal, waktu yang cukup lama bagi saya untuk menunggu.
PCMAV Start-Up Loading
File korban virus kespo dapat selamat dengan menekan pilihan CURE FILES setelah proses scanning selesai. Anehnya begitu menyelesaikan tugasnya, PCMAV saya seperti hang, kemudian menghilang dari desktop. Saya baru bisa menemukannya kembali dengan ALT-TAB, namun windowsnya tidak tampak lagi. Mungkin ini adalah bugs dari PCMAV RC18.
Link Download PCMAV :
pcmav-10-rc18-cleaner-dan-rtp-update-online
ANSAV, Senjata UZI Pembunuh virus
ANSAV atau AN’s Antivirus merupakan antivirus yang dinamakan berdasarkan nama panggilan atau inisial dari pembuat antivirus ini yaitu Anvie (nama samaran jugakah?). Berbeda dengan PCMAV yang sudah saya kenal beberapa bulan yang lalu, saya baru mengenal ANSAV beberapa hari ini. Namun demikian saya suka dengan logo ANSAV yang menggambarkan senjata UZI.
About ANSAV
ANSAV +E ADVANCED yang saya gunakan adalah versi 1.5.1, antivirus ini juga bersifat portabel. Segala informasi tentang ANSAV bisa dibaca dalam file readme-nya.
Keunikan antivirus ini terletak pada plugin yang bisa ditambahkan dan dilepaskan seperti hidden revealer, deep slayer, process image finder, dan registryFX. Cukup jarang ada antivirus yang menggunakan konsep plugin seperti ANSAV. Saya kira ini adalah sebuah pemikiran yang inovatif, sangat sesuai dengan persenjataan tempur modern yang bisa disesuaikan amunisinya sesuai dengan keperluan pengguna.
ANSAV hanya memerlukan waktu 2.8 detik** untuk loading awal. Waktu yang sangat singkat !!! Saya pun berhasil mengembalikan file korban virus kespo dengan lebih cepat dibandingkan PCMAV karena adanya fasilitas pemilihan file baik secara individu maupun beberapa file sekaligus.
Link Download ANSAV :
http://www.ansav.com/
KESIMPULAN
PCMAV merupakan pilihan terbaik jika Anda ingin melakukan scanning terhadap berbagai macam virus lokal karena databasenya yang cukup lengkap dibandingkan ANSAV.
Namun dalam hal kecepatan untuk mengembalikan file korban virus Kespo, ANSAV adalah pilihan terbaik. Kecepatan loading awal dan juga adanya fasilitas plugin serta menu untuk memilih file tertentu sangat menghemat waktu.
PCMAV tampaknya masih belum stabil dan belum percaya diri dibandingkan dengan ANSAV. Hal ini tampak dengan status RC yang disandang oleh PCMAV. Berbeda dengan PCMAV, ANSAV lebih berani menyandang status ADVANCED.
Jika melihat desain konsep dan juga kinerja, saya lebih memilih ANSAV. Antivirus ini benar-benar cocok dengan logonya yaitu senjata UZI, senjata tempur modern yang praktis, cepat dan mudah diganti amunisinya. Salut buat pembuat ANSAV ! Mas, coba ikut ICT Awards 2007, siapa tahu menang :D
Catatan Tambahan :
** Komputer yang digunakan untuk pengujian waktu loading adalah Intel Dual Core 2 Duo 1,8Ghz, Memori Kingston 1GB, dengan sistem operasi Windows XP SP2.
*** Bagi pengguna antivirus bukan buatan lokal seperti AVG, Norton, Kaspersky dsb. harus berhati-hati dalam menangani virus kespo, karena biasanya mereka menghapus tanpa ampun file yang terinfeksi. Oleh karena itu matikan terlebih dahulu antivirus tersebut sebelum menjalankan PCMAV atau ANSAV.
**** Bagi pengguna AVG yang selalu terupdate, sebaiknya mematikan dulu fasilitas Resident Shield agar virus tidak terkunci dan bisa dikembalikan oleh PCMAV atau ANSAV.
AVG Resident Shield
Popularity: 100%
D. Kaspersky
1. Cara Menggunakan
2. Cara Mengupdate
berikut langkah-langkah mengupdate kaspersky anda :
1. masuk ke webside www.kaspersky.com
2. pilih download – update database
3. pilih versi kaspersky anda
4. lalu ada 3 pilihan update : a. update harian, b. update harian + network, c. update mingguan
5. setelah memilih, anda tinggal memilih server yg akan digunakan untuk mengupload
6. setelah selesai, extrate file tersebut dengan menggunakan winzip, winrar, atau software extrate lainnya.
7 Lalu ikiti langkah-langkah pada gambar dibawah ini :
UPDATE
0 komentar:
Posting Komentar
di add ya