Pages

Rabu, 17 Februari 2010

MACAM-MACAM ANTIVIRUS DAN MACAM-MACAM VIRUS

- SMADAV
Smadav mulai muncul pada Maret 2007 dan mulai awal 2009 mulai menunjukkan peningkatan pengguna yang signifikan, walaupun tidak sebanyak pengguna PCMAV dan ANSAV. Kelebihan Smadav adalah pada scanning yang sangat cepat dan scanning dan proteksinya yang ringan sehingga tidak banyak menggunakan resource komputer. Smadav mempunyai fitur-fitur manual sebagai senjata melawan virus lokal, jika user menguasai fitur-fitur manual ini maka semua virus lokal akan dapat dibersihkan walaupun belum terdeteksi oleh Smadav. Smadav juga akan membersihkan sampai tuntas infeksi dari virus, caranya dengan mendeteksi 1500 daerah registry dan memperbaikinya jika ada kerusakan. Sistem Proteksi Smadav dipastikan dapat digabung sempurna dengan antivirus lain manapun. Proteksi Smadav juga mampu mendeteksi hampir semua virus yang hinggap di Flashdisk. Walau tanpa update sekalipun, Smadav dapat menggunakan (teknik heuristik) kecerdikannya untuk mendeteksi file virus. Kekurangan Smadav mungkin belum bisa membersihkan tuntas virus impor (seperti conficker, sality, alman, dll), Smadav hanya bisa mencegah virus impor sebelum menginfeksi komputer.www.smadav.net

-AVI
Ansav adalah antivirus lokal alternatif pesaing PCMAV yang mulai populer sejak oktober 2006. Ansav mempunyai komunitas besar (ansaver) yang sering berdiskusi di forum ansav, Team Ansav juga sering mengadakan seminar tentang virus & antivirus. Ansav mempunyai banyak kelebihan yang tidak dimiliki antivirus lokal lainnya, yang paling menonjol adalah sistem proteksinya yang sangat sensitif dan benar-benar tertanam sempurna di komputer, akibatnya dimana saja ada akses terhadap file maka akan langsung discan ansav, kekurangan sistem proteksi ini adalah kurang sempurnanya Ansav jika dipadukan dengan antivirus impor dalam satu komputer. Kelebihan lainnya, Ansav memiliki Plug-In (Add-on) yang bisa diciptakan oleh siapapun yang ingin membantu perkembangan tool pada Ansav. Ansav juga mempunyai teknik heuristik yang cukup banyak sehingga dapat mendeteksi virus dan tidak hanya bergantung pada database saja. Kekurangan Ansav adalah pada pembersihan virus, Ansav tidak melakukan pembersihan tuntas dengan melakukan pembersihan registry secara otomatis setelah virus terbunuh, jadi setelah komputer dibersihkan menggunakan Ansav akan menyisakan beberapa kerusakan oleh virus yang belum diperbaiki.www.ansav.com

-PCMAC
PCMAV adalah pelopor antivirus lokal karena merupakan antivirus indonesia pertama yang diciptakan team antivirus majalah PCMedia dan mulai populer pada awal tahun 2006. Sampai sekarang PCMAV terus menunjukkan berbagai kelebihannya yaitu dapat mencegah dan membersihkan sebagian besar virus lokal hingga tuntas tanpa menghapus dokumen. Sayangnya, untuk melakukan pembersihan tuntas ini, PCMAV masih bergantung pada database virus lokal yang bisa kita update tiap minggu di situsnya. PCMAV juga sering merilis PCMAV versi khusus yang powerful untuk virus tertentu, misalnya PCMAV for Conficker dan PCMAV for Sality yang akan dirilis beberapa hari lagi. Kelebihan lainnya, PCMAV dapat digabungkan dengan CLAMAV (database virus internasional) untuk memperkuat pertahanan untuk mencegah virus yang mencoba menginfeksi komputer. Tapi, menurut banyak penggunanya, kekurangan PCMAV adalah loading-nya yang cukup lambat dan PCMAV sering gagal dipadukan dengan antivirus lain dalam satu komputer, mungkin kekurangan ini akan segera diperbaiki oleh team PCMAV.www.virusindonesia.com

JENIS-JENIS VIRUS

1. Virus File
Virus yang dalam bekerja memanfaatkan file data/program. Secara kasar dapat dikelompokkan sebagai berikut:
- Virus File Overwrite
Virus ini akan menempelkan / menindih seluruh bagian programnya di awal file sehingga bagian asli file akan hilang digantikan dengan program virus
- Virus File non Overwrite
Virus jenis ini menempel pada file, namun tidak akan merusak file program yang diserangnya. Prinsip kerjannya mirip dengan virus overwrite hanya saja ia tidak akan menindih file asli, tapi menempelkan dirinya di awal file dan menggeser kedudukan file asli sehingga ukuran file asli akan berubah
- Virus File New File (Worm)
Virus yang dalam menggandakan dirinya tidak menempel pada file, tapi membuat copy programnya sendiri dengan criteria tertentu. Jenis ketiga ini sebetulnya tidak murni virus, karena tidak menempel dan menginfeksi program


2.Virus Boot Sector
Virus yang memakai bagian disk yang bernama Boot Sector atau Boot Record dalam bekerja. Boot Record berisi informasi tentang OEM dan versinya, kapasitas disk, jumlah byte per sector, jumlah sector per clutser, jumlah FAT, jumlah maksimum file pada root directory, dan lain – lain.
Cara kerja virus Boot Sector:
-Boot Record Asli digantikan dengan Boot Record virus
-Boot Record virus membelokkan proses menuju Boot Record Asli
-Rutin Pembelokkan Interupsi dibaca
-Rutin virus Resident dijalankan
-Jika perintah interupsi system oprasi dijalankan, interupsi yang telah dimanipulasi virus yang dijalankan

3.Virus Macro
Virus jenis ini akan hidup dengan menempel pada file MS-Word atau Excel dengan memanfaatkan fasilitas pemrograman VBA yang ada pada aplikasi Word atau Excel.

Tidak ada komentar:

Posting Komentar