Showing posts with label membasmi. Show all posts
Showing posts with label membasmi. Show all posts

Monday, October 1, 2012

Kiat Membasmi Virus Tanpa Antivirus 9


Tulisan ini adalah sambungan dari tulisan Kiat Membasmi Virus Tanpa Antivirus 8.


Matikanlah System Restore Anda. System Restore adalah fitur bagus dari Windows. Konsepnya, jika Anda baru saja menginstal Windows, lalu Anda membuat restore point hari ini, besok virus menyerang Windows Anda, maka Anda bisa mengembalikan kondisi Windows persis seperti hari ini. Itu gunanya. Sedangkan cara kerjanya adalah menyimpan ke dalam folder RECYCLER dan System Volumen Information di setiap drive Anda. Apa yang disimpan? Segala macam perubahan. Termasuk exe yang dihapus, sebelum dihapus Windows meng-copy-nya ke dalam folder itu. Juga DOC dan segala macam file. Maka itu Windows bisa mengembalikan kondisi ke kondisi semula. Perhatikan ini. Termasuk juga virus. Maka inilah System Restore yang tadinya bagus menjadi berbahaya. Kenapa? Karena yang banyak memanfaatkan System Restore ini justru virus, bukan pengguna. Justru pengguna tidak pernah memakainya. Benar, bukan? Maka itu, mari dimatikan saja.

Cara mematikan system restore:
  1. Buka Properties di My Computer.
  2. Buka tab System Restore.
  3. Pilih turn off.

bersambung...

Monday, August 27, 2012

Kiat Membasmi Virus Tanpa Antivirus 7


Tulisan ini adalah sambungan dari tulisan Kiat Membasmi Virus Tanpa Antivirus 6.

Kita telah mengetahui 4 cara kerja dasar virus. Dari situ kita paham kalau virus juga aplikasi. Kita pun telah mengetahui adanya kemampuan merasuki pada virus. Kemampuan ini mengakibatkan file, program, dan dokumen kita termasuki oleh virus sehingga kalau kita buka, virus juga otomatis terbuka. Sekarang saya mau membayar utang saya ini yaitu cara menghalaunya.

Bagaimana menghalau kemampuan merasuki?
Secara umum, saya sendiri memiliki 4 pilihan cara menghalaunya. Bebas dipilih yang mana.
  1. Mematikan kemampuan Windows Autorun.
  2. Mematikan bunker Windows.
  3. Mengubah file agar mustahil dirasuki oleh virus.
  4. Menggunakan antivirus.

Namun karena fokus tulisan ini bicara tanpa antivirus, maka pilihan 4 diabaikan dahulu. Adapun cara-cara lain, jika Anda memiliki, silakan digunakan. Terima kasih sekali kalau mau diberitahukan kepada saya.


Penjelasannya?
Mematikan Windows Autorun: saya tidak pernah melakukannya. Namun cara ini akan sangat bagus dalam menghalau virus autorun.inf. Karena mayoritas virus kita mengandalkan autorun.inf, maka cara ini adalah yang paling ampuh.

Mematikan bunker Windows: cara inilah yang selalu saya gunakan. Saya tidak peduli tampilan Windows jadi kurang sedap atau apa pun. Yang penting aman. Cara ini telah saya tuliskan di Kiat Membasmi Virus Tanpa Antivirus 5. Pokoknya Folder Options > tab Views > atur. Cara ini adalah penyempurna yang sebelumnya.

Mengubah file: cara ini sering saya lakukan untuk aplikasi yang saya siapkan dalam flash disk saya. Cara mengubah ada 2, rename dan kompresi. Misalkan, file Anda ccleaner.exe, ganti namanya jadi ccleaner.hewes atau ekstensi yang Anda karang sendiri. Akan datang insya Allah pembahasan mengenai virus, mengapa kita harus menamainya seperti itu. Kompresi, misalkan file Anda ccleaner.exe, gunakan WinRAR atau semisalnya untuk menjadikan dia ccleaner.zip atau ccleaner.rar atau ccleaner.tar.gz. Tujuannya adalah menjadikan file tidak disentuh oleh virus karena sampai sekarang saya masih aman-aman saja menjalankan aplikasi dari dalam ZIP. Globalnya, virus tidak merasuki aplikasi yang sudah dimasukkan ke dalam kantung ZIP/RAR. Semakin asing nama kompresinya, semakin mustahil virus merasukinya. Tentu cara ini mustahil diterapkan untuk aplikasi yang sudah terinstal di Windows.

Menggunakan antivirus: cara ini yang selalu saya gunakan pula ketika menggunakan Windows. Cara ini paling praktis. Antivirus akan menghalau setiap pergerakan virus untuk merasuki apa pun karena ia memonitor memori sehingga virus tidak bisa kabur. Tentunya itu hanya terjadi jika antivirus kita mengenali virus tersebut. Tentunya juga saya pilih-pilih antivirus. Namun dalam pembahasan kita ini, kita tidak mendetail membahasnya.



Apakah cara-cara ini tidak punya kelemahan?
Pasti punya. Tidak ada cara yang sempurna. Namun setidaknya ini sangat berguna untuk diri sendiri meminimalisir virus atau mengantisipasinya. Alhamdulillah.

Mematikan Windows Autorun: percuma saja kalau autorun mati, tapi pengguna ceroboh mengeksekusi file virus yang menyamar. Misalnya karena bunker masih hidup, si virus menyamar jadi file DOC. Namanya persis sama dokumensaya tapi ekstensinya .exe. Parahnya, karena bunker, kita cuma melihat ikon DOC-nya Microsoft Word tanpa tahu kalau itu sebenarnya .exe. Setelah diklik 2 kali, benar muncul Microsoft Word. Tapi si virus ikut berjalan. Atau tidak muncul Microsoft Word sama sekali, dan si virus berjalan. Minimal kita paham kelemahan ini untuk antisipasi. Maka berhati-hati adalah teknik jitu.

Mematikan bunker Windows: percuma saja bunker mati tapi autorun masih aktif. Kita bisa melihat segalanya tetapi keduluan oleh autorun.inf. Kebalikan sebelumnya. Jadi semestinya dua-duanya disetel yakni autorun mati & bunker juga mati.

Mengubah file: telah jelas.

Menggunakan antivirus: percuma saja kalau pengguna tidak mengerti cara menggunakan antivirus. Percuma juga kalau antivirus ada tapi lawas (tidak mengenali virus baru). Percuma juga ada antivirus tapi semua virus tetap bisa masuk (alias kurang jos). Jika bisa memanfaatkan dengan baik, antivirus akan berguna untuk pengguna. Sayangnya belum tentu pengguna bisa memanfaatkan semaksimal mungkin. Yang sering pengguna pasrah begitu saja pokoknya ada antivirusnya, atau pasrah apa yang dibilang antivirus pasti perlu dihapus (padahal ada yang namanya false alarm), atau menganggap baik suatu antivirus padahal sangat memberatkan komputer atau meniru memakai antivirus milik teman (padahal keadaan setiap orang berbeda). Boleh dibuktikan di mana saja. Akan datang insya Allah pembahasan khusus antivirus seperti yang sudah saya janjikan.

Itulah kelemahan-kelemahan yang bisa saja identifikasi saat ini. Semua alhamdulillah pernah saya alami. Pembahasan bab ini bersifat sangat global sehingga membutuhkan rincian lagi yang lebih dalam. Namun justru dari penjelasan kelemahan ini saya harap kita dapat memahami lebih bagus daripada sekadar dijelaskan keunggulan-keunggulan tekniknya saja. Pemahaman bagaimanakah yang diharapkan? Yaitu semakin banyak yang ditangkap, semakin banyak pula antisipasi yang bisa kita kerjakan. Dan ini sangat bermanfaat untuk membasmi virus tanpa antivirus. Insya Allah.


bersambung...

Kiat Membasmi Virus Tanpa Antivirus 6


Tulisan ini adalah sambungan dari tulisan Kiat Membasmi Virus Tanpa Antivirus 5.

Sampai sini kita telah memahami bunker Windows dan bagaimana virus memanfaatkannya. Sekarang saya mau membayar utang saya yang cara kerja virus mengerjai kita. Di sini akan saya jabarkan 4 langkah sebelumnya dan apa samanya dengan aplikasi kita yang biasa.

Masuk ke komputer Anda
Jelas ini pasti dilakukan oleh semua virus. Tidak ada ceritanya dia bisa merusak isi komputer tanpa masuk dahulu. Bagaimanakah caranya? Dengan autorun.inf. Kita telah memahami ini. Saksikanlah, mayoritas virus yang masuk ke komputer kita memiliki autorun.inf. Meski ada saja cara-cara selain autorun.inf ini, kita pelajari dulu cara masuk paling umum. Akan datang insya Allah pembahasan mengenai cara-cara masuk yang lain.

Persamaan dengan aplikasi kita: sama-sama harus dimasukkan dulu sebelum bisa berjalan. Cuma, mayoritas aplikasi kita harus diinstal dulu baru bisa dijalankan. Itu pun dengan klik 2 kali. Klik 2 kali ini dinamakan eksekusi. Sama, virus juga begitu. Cuma, eksekusi virus dilakukan sendiri oleh Windows karena ada autorun.inf.


Menjalankan dirinya (sama dengan klik 2 kali)
Jelas ini terjadi pada semua infeksi. Seperti yang telah dijelaskan, Windows juga berperan sebagai bunker dalam hal ini. Mana ada virus yang tidak menjalankan dirinya sendiri? Intinya adalah menjalankan dirinya sendiri dengan memanfaatkan 1) kelemahan Windows dan 2) kelalaian pengguna.

Persamaan dengan aplikasi kita: telah jelas.


Masuk ke memori sebagai proses
Segala jenis program jika dijalankan, maka pasti dia berjalan di tempatnya. Di mana? Di dalam memori. Umpamakan prosesor itu bos, hard disk itu lemari, software itu dokumen, dan memori itu mejanya bos. Kalau bos mau mengeksekusi (tanda tangan) dokumen, di mana bos melakukannya? Di meja. Sama dengan komputer kita. Semua aplikasi dimasukkan oleh Windows ke memori untuk dijalankan oleh prosesor. Entah prosesor Anda Intel atau AMD, sama. Entah RAM Anda merek Corsair atau Vision, sama juga. Dan entah hard disk Anda mau merek Barracuda atau Byson sekalipun, sama juga. Inilah cara kerja dasar komputer kita dalam menjalankan program.

Apa maksudnya? Aplikasi kita (exe) yang kita klik 2 kali, itu akan diangkat oleh Windows dan dimasukkan ke memori/ram. Di ram inilah dia bisa menjalankan fungsi-fungsinya, karena dibantu oleh prosesor. Maka dari itu, kadang komputer Anda lambat karena terlalu banyak aplikasi yang Anda jalankan. Kenapa? Karena ram punya ukuran maksimal (512 MB/1 GB/2 GB/dst.) sedangkan aplikasi yang Anda jalankan punya ukuran. Ada yang 100 MB, ada yang 500 MB, ada yang 100 KB, pokoknya punya ukuran. Lha kalau ukuran total semua aplikasi yang berjalan, menyamai ukuran maksimal meja si bos alias ram, maka kelabakanlah si bos alias prosesor. Sama dengan itu.

Si virus pun harus berada di memori untuk bisa melakukan kerjanya. Dia bisa memantau adanya flash disk, memantau aplikasi yang Anda jalankan, itu semua dari ram. Karena dia ada di ram, maka dia bisa tahu aplikasi yang Anda jalankan. Karena sudah satu tempat.

Persamaan dengan aplikasi kita: telah jelas.


Melakukan kerjaan mengerjai Anda
Kalau sudah berada di ram, virus bisa melakukan fungsi-fungsinya. Misalnya meng-copy dirinya ke flash disk Anda. Biasanya yang mereka lakukan adalah memonitor apa saja yang dimasukkan ke port USB, memonitor apa saja yang Anda jalankan, memonitor apa yang Anda buka, melihat jam Anda (misalnya dia ingin men-shut down setiap 10 menit), dan lain-lain.

Persamaan dengan aplikasi kita: aplikasi kita kalau sudah berada di ram, dia bisa menjalankan fungsi-fungsinya juga. Tergantung kita, kita mau dia mengerjakan apa. Misalnya Microsoft Word, dia kalau sudah dijalankan, kita bisa memerintahkan dia untuk menyimpan, menghapus, menggarisbawahi, dan lain-lain yang merupakan fungsinya. Cuma, virus bisa melakukan fungsi-fungsinya tanpa perlu diperintah oleh kita.


Sampai di sini utang saya lunas dan kita telah memahami 4 cara kerja dasar virus. Yang ingin saya tampakkan di sini adalah betapa samanya virus dengan aplikasi-aplikasi kita. Sehingga diharap nanti kalau mau membasmi virus, ya lakukan sebagaimana mematikan aplikasi biasanya. Secara global begitu.



bersambung...

Friday, August 24, 2012

Kiat Membasmi Virus Tanpa Antivirus 5

Tulisan ini adalah sambungan dari tulisan Kiat Membasmi Virus Tanpa Antivirus 4.

Sebelumnya kita telah memahami fasilitas persembunyian Windows (bunker) dan virus stealth. Saatnya membahas kelemahan stealth-nya virus.

Seandainya Anda sudah mengatur agar Windows membiarkan semua file agar terlihat baik tubuhnya maupun ekstensinya, Anda akan langsung melihat semua file virus di dalam flash disk Anda.

Inilah kelemahan besar stealth. Dan jika file virus sudah bisa dilihat, shift+del akan memusnahkannya permanen sebelum dia beraksi. Memang Windows memiliki bunker seperti yang sudah saya jelaskan, tetapi kita bisa mengatur bunker itu agar tak berfungsi. Inilah peran Folder Options.

Lebih Lanjut?
Silakan lihat skenario ini.
  1. Virus yang memiliki tag SYSTEM+HIDDEN akan terlihat file-nya.
  2. Virus yang menyamar sebagai folder akan terlihat ekstensinya misalnya dirinya.exe. Mana ada folder punya ekstensi?
  3. Virus yang menyamar menjadi dokumen Word akan terlihat pula. Ikonnya saja yang Word tapi aslinya dia virus. Mana ada dokumensaya.exe?

Bagaimana mengatur bunker?
Buka saja Folder Options dari Windows Explorer Anda. Pengguna Windows XP bisa memperolehnya dari Menu Tools. Windows Seven dari Menu Organize. Tampilannya seperti ini:



Pengaturan terbaik:
  1. Cawang pilihan Show hidden files.
  2. Buang semua cawang di ketiga opsi Hide... di bawahnya. Nanti kalau ada dialog, pilih Yes/OK.

Pengaturan ini akan menonaktifkan bunker. Akibatnya semua file akan telanjang dan tidak boleh sembunyi-sembunyi lagi. Ini langkah yang selalu saya tempuh dalam menangani virus-virus di komputer saya dulu.

Efeknya apa?
Memang seluruh file di komputer Anda akan langsung terlihat jati dirinya yaitu:
  1. Yang tag-nya SYSTEM+HIDDEN akan tampak dengan ikon yang transparan. Meski transparan, tapi yang penting tampak semuanya.
  2. Yang aslinya tidak terlihat ekstensinya, jadi terlihat. Misalnya winamp.exe, shortcut.lnk, kernel32.dll, autorun.inf, virus.pif, command.com, dsb.
  3. Pastinya akan tidak enak dilihat pada awalnya.

Namun inilah jalan untuk menghalau setiap virus yang akan masuk komputer kita.

Apakah kiat 5 ini tidak memiliki kelemahan?
Pasti punya. Ada jenis virus yang lebih ganas yang menonaktifkan Folder Options atau minimal menghilangkan tab Views pada Folder Options yang tujuannya sama: memotong akses kita ke pengaturan Windows Hidden. Ya biar stealth-nya tidak diganggu.

Hal ini bisa dilakukan oleh virus dengan manipulasi registri. Susah melawannya jika tidak tahu registri mana yang mesti diubah. Namun bisa diakali dengan menggunakan software bantu agar mengaktifkan Folder Options tanpa kita mengubah registri. Nama software-nya Killer Machine, yang telah saya sebut di Daftar Aplikasi Pembasmi Virus. Tidak perlu pusing dulu memikirkan ini. Yang penting diketahui dulu langkah mematikan bunker Windows.

Apa kesimpulan bab 5 ini?
Ini bukan kesimpulan final. Namun ini akan membantu kita memahami.
  1. Windows menyediakan fasilitas perlindungan untuk virus.
  2. Virus memanfaatkan fasilitas Windows untuk menyerangnya.
  3. Kita bisa mematikan fasilitas perlindungan Windows itu.
  4. Pengetahuan pengguna akan Windows dan virus itu penting.

bersambung...

Sunday, August 19, 2012

Kiat Membasmi Virus Tanpa Antivirus 3

Tulisan ini adalah sambungan dari tulisan Kiat Membasmi Virus Tanpa Antivirus 2 sebelumnya.

Kemudian untuk mengenal virus secara global, maka kenalilah cara kerjanya. Kita akan melihat mayoritasnya. Cara kerja virus untuk mengerjai Anda sebetulnya sederhana sekali:

  1. Masuk ke komputer Anda.
  2. Menjalankan dirinya (sama dengan klik 2 kali).
  3. Masuk ke memori sebagai proses.
  4. Melakukan kerjaan mengerjai Anda.

Perhatikan ini. Inilah cara kerja paling mendasar dari mayoritas virus yang menjangkiti komputer kita. Semua ini sama persis dengan cara kerja aplikasi apa pun yang Anda biasa jalankan. Termasuk Solitaire! Di bab ini kita mesti paham dulu kalau virus itu sejatinya software juga dan kita minimal ngerti di mana samanya. Akan datang penjabaran mengenai keempatnya. Minimal tahu cara kerja dasarnya dulu. Sekarang saya jelaskan kemampuan paling mendasarnya.

Setelah tahu cara kerja dasar?

Dua saja yang mesti kita ketahui. Merasuki dan menggandakan diri.

Merasuki: Mayoritas virus memiliki kemampuan merasuki suatu file atau aplikasi. Maksudnya, ia akan menjadi satu dengan file-file Anda sehingga jika Anda membuka file itu, otomatis virus akan terbuka pula. Dari sini dia berhasil mengerjakan tahap 1 di atas. Inilah tradisinya dan kalau mau membasmi, Anda harus tahu cara menghalau kemampuannya ini. Apa caranya? Akan datang insya Allah pembahasannya. Istilah merasuki ini disebut juga injeksi atau infeksi.

Menggandakan diri: Mayoritas virus juga memiliki kemampuan menyalin/meng-copy dirinya sendiri ke tempat lain. Dia bisa menyalin dirinya ke drive C, D, flash disk Anda, memori hape, memori kamera, bahkan bingkai digital! Dari kemampuan inilah virus disebut virus karena miripnya dengan yang di dunia nyata.

Dua kemampuan dasar inilah sebab tiba-tiba adanya virus di flash disk Anda dan adanya peringatan antivirus bahwa file dokumen Anda = virus. Dari sini kita mulai bisa mengira-ngira: kalau saya masukkan flash disk saya yang berisi antivirus (mau diinstal), sementara ada virus di komputer, apa tidak terasuki oleh virus exe-nya? Maka dari itu masukkanlah antivirusnya ke dalam ZIP (pakai 7zip atau Winzip dan semacamnya) dahulu lalu buka dari dalam ZIP itu. Ini sudah masuk tip singkat. Akan saya ringkaskan tip-tip semacam ini di akhir tulisan insya Allah. Adapun mengenai antivirus, akan datang pembahasannya insya Allah sehingga kita bisa mencontek cara kerjanya untuk membasmi virus mandiri.

bersambung...

Saturday, August 11, 2012

Kiat Membasmi Virus Tanpa Antivirus

Bismillahirrahmanirrahim.

Saya hanya menuliskan pengalaman pribadi di sini. Berikut ini kiat yang saya temukan sendiri ketika coba-coba mengatasi virus di PC-PC berwindows tanpa antivirus:

1. Ketahui cara kerja startup Windows.
2. Ketahui prinsip kerja autorun.inf Windows.
3. Ketahui proses-proses asli milik Windows.
4. Ketahui jenis virus yang dihadapi.
5. Ketahui letak berkas induk virus.
6. Hapus pemicu virus (biasanya autorun.inf).
7. Hapus berkas induk dan anakan virus.

Itu saja kaidah-kaidah dasar yang saya pegangi untuk mengatasi virus. Tentu tidaklah semua virus bisa diakali pakai kaidah ini tetapi secara garis besar ini akan sangat berguna untuk menghadapinya. Dan tentulah kaidah ini saya susun sendiri sedangkan saya bukan profesional. Yang saya tawarkan hanya pengalaman keberhasilan menerapkan kaidah ini pada beberapa virus. Silakan diambil dan semoga bermanfaat.