4.
Dewasa ini perkembangan virus lokal telah menjadi masalah tersendiri bagi pelaku TI didalam negeri, dan telah banyak memakan korban. Biasanya program virus lokal memiliki ciri-ciri umum yang hampir sama yaitu menyamarkan dirinya dengan icon folder, menduplikasi diri secara massal ke flashdisk, dan mengaktifkan dirinya lebih dari satu process pada komputer yang menjadi korban, serta melakukan blokir terhadap beberapa fungsi system yang memiliki potensi untuk menghapus virus seperti task manager, cmd, registry editor dan beberapa antivirus.
Jika dilihat dari ciri-ciri tersebut, maka dengan mudah kita dapat mengetahui apakah system kita telah terinfeksi atau belum, misalnya tiba-tiba pada flashdisk bermunculan berbagai file exe dengan icon folder.
Berbagai teknik penanganan virus lokal telah direlease oleh situs ataupun majalah komputer (menggunakan tools seperti hijackthis, pexplorer, dll), dan tetap saja sulit diikuti (bahkan oleh pelaku IT yang sudah berpengalaman), karena virus lokal secara aktif akan mematikan fungsi system sebagaimana yang dijelaskan sebelumnya (pada beberapa virus secara otomatis akan mengenali process program-program utility tersebut dan mematikan process program begitu tools tersebut diaktifkan).
Bagaimana solusi dengan Antivirus komersil ? Rasanya cukup membantu, tetapi untuk virus-virus yang sudah tersedia patternnya, bagaimana dengan virus baru ? Begitu system anda terinfeksi, dan program antivirus yang ada pasti tidak berkutik, karena virus secara aktif akan mematikan process antivirus, sehingga tidak memungkinkan kita untuk mengupdate program antivirus dengan definisi yang terbaru.
Jika anda mengetahui system anda terinfeksi, merupakan awal dari solusi yang akan saya tawarkan, ikuti saja langkah berikut ini :
- Masukkan flashdisk anda
- Catat file-file yang bertambah, ataupun amati file-file apa saja yang memiliki icon folder tetapi memiliki extension exe (ada beberapa virus menggunakan icon MSWord dan ACDSee).
- Download file IndoprogMagicAv dari forum diskusi indoprog, dan unzip ke folder c:\indoprog
- Jalankan a.bat dari folder c:\indoprog
- Klik pada load pattern virus, dan buka file virus yang telah anda dapatkan pada langkah 2
- Klik pada scan.
5. Cara menangani Virus Asing
Jika kita ketiban sial, ternyata worm terlanjur masuk dalam sistem komputer kita. Berikut ini beberapa saran penanggulangan yang mungkin dapat dipakai untuk menhapus atau memutus hidup worm.
· Mencari program anti virus
Cara tergampang melawan worm adalah dengan menggunakan program anti virus yang baru. Atau melakukan update database virus, yang umumnya disediakan oleh program anti virus yang kita pakai, secara berkala. Sehingga ia dapat mengenali keberadaan virus atau worm yang baru. Cara ini meskipun tidak efektif, tapi cukup membantu. Biasanya program anti virus terbaru pun kadang tidak dapat menangani worm lokal baru. Padahal setiap saat bermunculan worm-worm baru. Namun demikian, lebih baik memakai program anti virus daripada tidak sama sekali.
· Memakai MSCONFIG
Cara tradisional lainnya adalah memakai program msconfig untuk memeriksa sistem komputer anda. Terutama pada tab Startup, karena tab ini akan memuat info tentang program apa saja yang dijalankan saat booting awal dilakukan. Jika kita menemui nama masukkan baru atau aneh, itu wajib kita teliti.
Cara memanggilnya sudah tahu bukan? Klik Start, klik Run… pada saat kotak Run muncul, ketikkan msconfig dan tekan Enter. Jendela System Configuration Utility akan muncul. Pada jendela ini akan terdapat tab-tab, klik saja tab Startup.
Jika pada kolom Startup item muncul nama-nama baru, asing atau aneh, periksalah keabsahannya. Caranya? Perhatikan kolom Command. Disitu akan terdapat nama file yang dijalankan berikut lokasi path-nya. Kemudian kita pergi ke folder yang ditunjukkan oleh kolom Command tersebut. Untuk memeriksa keabsahannya file tersebut, klik kanan pada nama file tersebut. Suatu menu konteks akan muncul. Klik Properties, akan muncul jendela Properties, dengan beberapa tab seperti General, Version, Compatibility dan sebagainya. Kita klik tab Version karena tab ini memuat banyak informasi tentang file yang sedang kita pakai. Ada Company, File Version, Internal Name, Language, Legal Trademarks dan sebagainya. Klik pilihan-pilihan yang ada sesuai kebutuhan. Misalnya kita klik Company, seharusnya akan muncul informasi tentang Company pembuat program tersebut.
Dari hasil analisis masukkan value yang ada pada setiap item name, kita akan segera dapat mengetahui informasi data file yang kita periksa. Dari info ini biasanya akan segera ketahuan apakah file tersebut worm atau file asli.
· Memakai Regedit
Dengan regedit, program pengatur registry Windows, kita pun sebenarnya dapat mencegah atau memutus rantai hidup Worm. Karena worm umumnya akan memanfaatkan jasa registry dalam melakukan auto executer programnya. Bagian registry yang wajib kita periksa adalah pada:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
Jika pada bagian ini kita menemukan nama value yang antik atau aneh, periksa dan matikanlah bila memang diinginkan. Worm biasanya akan memanfaatkan subkey Run, agar dirinya dapat selalu dijalankan saat sistem operasi Windows diaktifkan.
· Membuat program anti virus sendiri
Cara terafdhol dan aman dalam mengatasi worm adalah dengan membuat program anti virus sendiri. Terutama dalam menangani worm lokal. Dan ini berat! Tidak semua orang dapat melakukannya.
· Memakai program pemeriksaan proses
Seandainya dengan msconfig kita gagal dala melakukan penelitian dan pengambilan keputusan. Pergunakanlah Task Manager. Cara pengaktifan Task Manager dilakukan dengan menekan gabungan tombol Ctrl+Alt+Del. Jika kita tekan kombinasi tombol tersebut maka akan muncul jemdela Windows Task Manager. Ada beberapa tab, seperti Applications, Processes, Performance dan sebagainya. Anggap saja kita sedang meneliti proses yang ada, klik tab Processes. Akan terlihat bebrapa masukkan proses yang sedang aktif pada komputer. Jika terdapat suatu proses dengan nama aneh, periksa dan matikanlah dengan mengklik namanya dan mengklik tombol End Process. Proses tersebut akan dihentikan. Jika proses yang kita hentikan kebetulan adalah program proses worm, maka sama saja kita membunuh worm dari memory.
Untuk lebih gampangnya (namun kurang akurat) adalah dengan memeriksa tab Aplications. Jika kita klik tab ini, akan terlihat nama-nama aplikasi yang sedang dijalankan. Untuk mematikan aplikasi, klik nama aplikasi yang diinginkan dan klik tombol End Task. Aplikasi akan seger dimatikan oleh Windows.
Pada umumnya worm akan “mengamnkan” Task Manager, dengan cara memblokir pengaksesan via manipulsai registry sehingga program Task Manager tidak dapat dijalankan. Atau, worm akan memantau pemakaian program ini. Jika diketahui program ini aktif, maka akan segera dimatikan atau komputer akan di-booting ulang. Nah kalo sudah begini bagaimana? Jawabanya kita harus memakai program pihak ketiga. Program yang tidak standar windows. Sehingga worm tidak akan dapat memantaunya. Banyak sekali program bantu ini dipasaran. Dan jika anda mau yang gratisan, dapat anda cari di internet. Salah satu program yang menjadi favorites saya adalah Process Explorer-nya SysInternals.
Catatan: Setelah semuanya telah dilakukan dan worm-nya sudah kita putus siklus hidupnya jangan lupa kita check lagi file worm-nya dan jika ada kita Delete manual.
PENCEGAHAN
Memakai program anti virus terbaru
Tidak sembarangan memakai Flash Disk
Tidak sembarangan menjalankan programPerawatan standar yang mesti dilakukan terhadap PC sebenarnya mudah. Ikuti cara yang direkomendasikan oleh Equal Computer Advisor :
Antivirus
Apapun software antivirus anda, yang penting adalah update! Jangan terlalu fanatik dengan salah satu merk antivirus. Sebab setiap produk pasti punya karakteristik. Bahasa lainnya, punya kelemahan dan kelebihan. Seperti singgungan di atas, mengupdate antivirus itu hukumnya “harus” (gue ga mau pake istilah “wajib”, khawatir teman-teman yang ahli fiqh ga suka membacanya).
Ada yang bilang, “Janganlah sekali-kali kamu menggabungkan antara yang haq dan bathil!” Sebenarnya bukan itu yang harus saya tulis. Yang sebenarnya adalah, ada yang bilang jangan menginstal 2 atau lebih antivirus dalam 1 komputer. Seperti yang kemarin saya baca di sebuah milis komputer. Ada salah satu pesan begitu.
Sebenarnya boleh ga sih menginstal 2 antivirus dalam 1 kompie? Jawabannya tergantung antivirus apa yang anda pakai. Memang ada antivirus yang tak mau diduakan. Antivirus ini sangat tidak siap untuk menerima datangnya antivirus baru yang akan menemaninya bekerja. Biasanya antivirus seperti ini akan mengancam pemilik komputer begini, “Lu sadar ga sih kalo lu udah punya gue? Kalo lu mo nginstal AV yang baru, mending lu pilih aje : mo make gue atau die? Kalo lu mo make die, mending lu buang aje deh gue!” Sebenarnya pesan sesungguhnya berbahasa inggris. Namun karena saya bego untuk menulis ulang english language tersebut, jadilah translasi ke bahasa bang Namun (betokaw!).
Kadang ada juga antivirus yang memang tidak kompatibel dengan antivirus lainnya. Hal ini membuatnya tak bisa saling bekerja sama. Untuk antivirus yang seperti ini, anda memang mesti pilih salah satu. Bagi anda yang “monogamist” sepertinya lebih suka memakai satu ketimbang lebih. Ini wujud kesetiaan. Bagus tuh!
Menginstal 2 antivirus bisa saja menyebabkan kerja komputer jadi lelet. Ini terjadi karena kedua antivirus tersebut sama-sama rakus dalam memakan memori. Untuk jenis antivirus yang rakus dengan source komputer anda, lebih baik anda memilih salah satu di antaranya, atau bahkan jangan pakai keduanya! Sebab masih ada antivirus yang lebih baik. Ini teori standard yang kadang bisa menentramkan.
Biasanya antivirus yang berlisensi FREE memiliki kesiapan untuk diduakan bahkan ditigakan. Dan biasanya antivirus BEBAS ini tidak rakus dalam memakai sisa memori di komputer anda. Memang ada juga sih AV BEBAS yang juga rakus resource. Buat mengetahui mana yang rakus dan yang tidak, baca artikel saya tentang Lomba Antivirus Gratisan di blog ini. Ada 2 artikel tentang test AV tersebut.
Sebagai penggemar software-software gratisan, saya merekomendasikan untuk memakai salah satu dari ketiga antivirus ini : Antivir Personal Classic Edition, AVG free edition, Clamwin antivirus. Bisa juga anda memakai Avast, Norman, Kaspersky. Tapi biasanya ketiga antivirus tersebut rada berat kerja di tray. Bagi anda yang punya duit lebih, ga ada salahnya beli antivirus original. Sebab antara original dan bajakan…. Nyaris ga ada bedanya!!! Hehehe…. Swer! Kalo lu punya duit mending beli yang asli deh! Biar lo bisa dijuluki sebagai pencinta software original dan menghormati HAKI.
Jadi, untuk menginstal 2 antivirus dalam satu kompie, sebenarnya ga masalah kalau AV tersebut memang bisa saling pengertian, saling melengkapi, dan harmonis dalam bekerja sama. Kompie saya di rumah bahkan mempunya 3 antivirus yang hidup berdampingan dan harmonis. Karena saya selalu memanjakan ketiganya dengan update yang rutin. Jadi intinya, mo berapa kek antivirus yang anda pakai, anda harus rajin update! Update! Update!
Firewall
Jika komputer anda online, antivirus saja tak cukup buat jaga-jaga. Anda perlu program firewall yang bertugas untuk memonitor traffic online anda. Jika ada software aktif maupun yang mau menelusup, biasanya firewall mengetahuinya dan menginformasikan agar anda melakukan eksekusi : ijinkan atau batalkan.
Ada banyak firewall di dunia ini. Terserah anda mau pakai yang mana. Ada steganos, ada zona alarm, dan banyak deh. Searching aja di google atau yahoo!. Tinggal anda pilih, mana yang sesuai dengan spesifikasi kompie yang anda punya. Kalau saya sih, pakai ZonaAlarm. Saya merasa terbantu dengan memakai produk tersebut.
Antispyware
Ini program yang cukup membantu untuk melacak hijacker yang menelusup dalam kompie anda. Biasanya jika ia menemukannya, langsung dibuang. Spyware-spyware yang menyusup ke kompie anda adalah salah satu penyebab leletnya komputer anda berpikir untuk bekerja.
Untuk software antispyware, anda bisa memakai Antispyware, Ashampoo, Ad-aware, dan banyak lagi jenisnya. Terserah anda mau pakai yang mana.
Defragmentation
Ini pekerjaan perawatan yang membosankan. Tapi kalau anda menemukan sebuah software yang dibuat khusus untuk melakukan defragmentasi secara otomatis dan tidak mengganggu pekerjaan anda, maka pasti anda pakai. Enak sekali kalau aktivitas berkomputer kita tak terhambat padahal proses defrag sedang berjalan. Salah satu software yang saya rekomendasikan adalah O&O defragmentation. Cari, install, dan rasakan kecepatan dan keleluasaan dalam mendefrag kompie! Enaknya lagi, selain bisa bekerja di background, O&O Defrag bisa mendefrag 3 partisi sekali jalan.
Pengelola Registry
Setiap program yang anda install, entah itu full version, shareware, freeware, akan mendaftarkan dirinya dalam sebuah entry registry di operating system. Namun kadang ketika anda menguninstall, registry dari program tersebut masih terlisting dalam system registry. Begitu pula denga temporary file. Setiap dipakai, kompie pasti membuat temporary file agar komputer bisa bekerja dengan lebih cepat. Namun jarang sekali orang yang menyadari kalau temp file yang bertumpuk juga bisa menyebabkan kompie melambat kinerjanya. Untuk masalah ini, anda butuh software pengelola registry. Banyak bertebaran software gratisan yang berfungsi seperti ini, misalnya Ccleaner, RegistryCleaner, atau JV16Powertools. Yang terakhir ini adalah yang paling sering saya pakai. Versi terakhir adalah JV16PowerTools 2005 yang sudah pakai bahasa endonesya.
Memakai Account biasa (Non-Administrator)
7. TOTURIAL MAINTENANCE LAPTOP
1. JAUHKAN DARI AIR. biasanya sambil bekerja minum kopi atau minuman yang diletakan dimeja tempat yang sama menaruh laptop, tidak jarang laptop tersebut yang tersiram air itu dan dapat mengakibatkan kerusakan fatal, terjadi konsletingdan harus ganti motherboard.
2. SEDIAKAN ADAPTOR. Laptop di Indonesia umumnya sudah 220 volt, tetapi untuk laptop keluaran Jepang atau ex Jepang masih 110 volt, sediakan adaptor penurun tegangan.
3. LETAKKAN DI TEMPAT DATAR. Letakan laptop pada tempat yang mempunyai permukaan datar atau rata, permukaan yang tidak rata akan mengakibatkan posisi laptop miring dan saat menerima ketukan keyboard akan mengakibatkan goncangan padahardware didalamnya. Dan dampak dalam waktu lama akan membuat kerusakan.
4. WAJIB TERDAPAT ANTIVIRUS. Apalagi kalau laptop anda selalu terhubung dengan internet, antivirus adalah hal mutlak yang harus ada. Tentunya yang up date selalu.
5. INSTALL PROGRAM YANG PERLU SAJA. Hal ini berguna untuk menghemat memori dan hardisk anda. Ich tidak menganjurkan laptop terdapat game berukuran besar. Karena pada umumnya laptop digunakan untuk pekerjaan yang memerlukan mobile tinggi.
6. JANGAN DILETAKKAN DI PANGKUAN. Jangan biasakan bekerja sambil menaruh laptop dipangkuan, dalam waktu lama radiasi laptop akan mengganggu kesehatan reproduksi selain tidak ada kestabilan letak laptop itu sendiri akibat goncangan.
7. BELI DI TOKO TERDEKAT. Ini berguna ketika terjadi masalah / kerusakan dapat diurus secepatnya. Tentunya jaga baik-baik kartu garansinya.
11. TOTURIAL MAINTENANCE PRINTER
Ich menganjururkan perawatan printer dengan cara berikut :
1. Buka casing printer kemudian bersihkan debu yang ada dengan kain lap yang telah disediakan sebelumnya.
2. Setelah bersih cek kondisi bearing pada printer bila dirasa kurang kencang segera kencangkan.
3. Sesudah itu bersihkan head printer dengan kapas yang telah dibasahkan cairan pembersih printer. Kemudian operasikan printer tersebut dan lakukan cek pada kondisi head dengan cara melakukan print test. Tempelkan hasil print test tersebut pada form yang telah tersedia.
4. Pada menu printer lakukan cek setting “Darkness” printer tersebut dan catat pada form yang telah tersedia..
5. Lakukan testing dengan menggunakan program label untuk menguji proses berjalannya printer. Bila sudah lancar selesai sudah perawatan printer tersebut.
12. TOTURIAL MAINTENANCE MONITOR
• MENCABUT KABEL POWER SUPPLY KOMPUTER ATAU MONITOR DARI STOP KONTAK
Jangan lupa, apabila kita sudah selesai menggunakan komputer, segera matikan tombol on/off monitor dan cabut juga kabel yang menghubungkan komputer atau monitor dengan stop kontak. Dengan demikian, tidak ada lagi aliran listrik yang akan masuk ke komputer kita.
• MEMATIKAN MONITOR KETIKA KOMPUTER SEDANG IDLE
Kadang kala, kita sedang men-defragmentasi file-file di hardisk. Dari pada menunggu proses defragmentasi itu selesai, lebih baik kita jalan-jalan sebentar sekitar 30 menit dan matikan pula monitor Anda.
• MONITOR YANG BERADA DI RUANGAN BER-AC
Bagi kita yang menggunakan komputer di dalam ruangan yang ber-AC, sungguh beruntung, karena AC dapat mendinginkan komponen-komponen elektronik di komputer maupun monitor. Tetapi, perlu dilihat, apakah posisi monitor Anda tepat berada di bawah AC? Bila ya, jangan sampai ada tetesan air AC yang menetes ke monitor. Awas, bisa terjadi hubungan arus pendek jika terkena air.
• MONITOR YANG BERADA DI RUANGAN TIDAK BER-AC
Pastikan bahwa ruangan tersebut mempunyai aliran udara, seperti jendela atau lubang angin yang mencukupi. Boleh juga menambahkan kipas kecil di atas monitor supaya udara panas segera keluar dari perangkat monitor kit.
• BERSIHKAN MONITOR SEMINGGU SEKALI
Cukup dengan kemoceng, kita kipas-kipaskan untuk membersihkan debu-debu yang menempel. Apabila punya waktu luang, bersihkan dengan kain dan pembersih khusus perangkat komputer.
14. UTORIAL MAINTENANCE FLASHDISK
Beberapa tips trik toturial nasehat wejangan imbauan dari ich untuk maintenance flashdisk antara lain :
1. Jangan diletakkan di dekat benda yang punya medan magnet kuat
2. Scan virus secara berkala dengan software Anti Virus
3. Lakukan proses eject/stop sebelum mencabut Flash Disk dari port USB
4. Jangan diletakkan di tempat yang panas
5. Hindari benturan yang keras
6. Tutuplah bagian sochet Flash Disk jika tidak sedang dipergunakan. Karna, sochet yang kotor dapat berakibat proses baca tulis sering gagal.
23. FUNGSI DARI
1. The Latest Free ANSAV+Update : untuk membersihkan virus komputer
2. The Latest Free NOD32+Update : untuk membersihkan virus komputer
3. The Latest Free AVIRA+Update : untuk membersihkan virus komputer
4. The Latest Free PDF Creator : untuk membuat file PDF (Portable Document Format)
5. The Latest Free Acrobat Reader : untuk membaca file PDF
6. The Latest Free Adobe Reader : untuk melihat, mencetak file PDF. Serta bisa pula untuk mengisi formulir PDF online
25. HIKMAH
Ich dapat lebih mengetahui maintenance umum khusus pada computer yang dapat memperpanjang umur computer ich