Rabu, 27 Juli 2011


VIRUS KOMPUTER


            Pada tahun 1990 para ahali di lab BELL (AT@T) teori yang di ungkapkan oleh John von Neumann (1949) yang menyatakn “teori self altering auto mata”, hasil riset pra ahli matematika, dengan membuat permainan. Mereka berlomba-lomba membuat program yang dapat memperbanya diri dan dapat menghancurkan program buatan lawan.Program yang mampu bertahan dan menghancurkan semua program lain, akan di anggap sebagai pemenangnya.Permainan ini akhirnya menjadi favorit di setiap lab computer. Namun semakin lama program yang di ciptakan semakin berbahaya sehingga dilakukan pengawasan dan pengamanan yang keta terhadap permainan ini.Pada tahun 1980, program yang awalnya hanya di pergunakan untuk permainan dalam sebuah lab akhirnya berhasil keluar yang sekarang kita kenal sebagai “virus”. Kini virus semakin berkembang dan lebih berbahaya karena sering di gunakan unutuk berbuat jahat.Oleh karena itu sampai sekarang para ahli mulai berlomba-lomba untuk membuat anti virus yang dapat memusnahkan virus-virus yang beredar luas.


            Virus computer bisa di artikan sebagai program biasa.Perbedaan mendasar dengan program-program lainnya adalh program ini di buat untuk menulari program lainny,merubah, memanipulasi dan bahkan merusak.Yang perlu di catat adalah virus hanya akan menular jika program pemicu atau program yang telah terinveksi tadi di eksekusi.
            Sebuah program bisa dikatan sebagai virus jika program tersebut memiliki kemampuan dengan minimal kriteria , yaitu :
Ø  Kemampuan mendapat informasi
Ø  Kemampuan memriksa suatu file
Ø  Kemampuan menggandakan diri dan menularkan diri
Ø  Kemampuan memanipulasi
Ø  Kemampuan menyembunyikan diri

JENIS VIRUS
a.      Virus makro
Jenis virus ini pasti sudah sangat sering kita dengar.Virus ini di tulis deangan bahsa pemrograman suatu aplikasi,bukan pemrograman bahasa dari suatu sisterm oprasi. Virus ini dapat berjalan jika aplikasi pembentuknya dapat berjalan denangan baik. Sebagi contoh, jika pada computer Mac dijalankan aplikasi Word, virus makro yang di buat dengan bahasa makro Word dapat bekerja pada computer yang bersistem Mac ini.
Contoh :
·         Varian W97M, missal W97M.Panther
Panjang 1234 bytes, akan menginveksi NORMAL.DOT dan menginveksi jika dokumen di buka.
·         WM.Twno.A;TW
Panjang 1234, akan menginveksi doumen Ms.Word yang menggunakan bahasa makro, biasanya berekstensi*.DOT dan *.DOC
b.      Virus boot sector
Virus ini sudah umumsekali menyebar. Saat menggandakan dirinya, virus ini akan memindahkan atau menggatikan boot sector asli dengan bating virus.jadi, sat terjadi boating, virus akan di load ke memori. Virus akan memilikikemampuan mengendalikan hardware standart (contoh : monitor, printer dll). Dari memori ini pula virus akan menyear ke seluruh drive yang ada dan yang terhubung ke computer (contoh, floppy,drive dll selain drive c:).

Contoh :
·         Varian virus WYX
Ex : WYX.C(B) menginveksi boot record dan floppy
Panjang : 520 bytes
Karakteristik : memory resident dan terenskripsi.
·         Varian V-sign
Menginveksi master boat recorn
Panjang 520 bytes
Karakteristik : menetap di memory (memory resident,terensripsi, dan polymorphic)
·         Stoned.june 4th/bloody!:
Menginveksi master boot record dan flopy
Panjang 520 bytes
Karakteristik : menetap di memory (memory resident), terenskrepsi, dan menampilkan pesan “Bloody!jine 4th 1989” setelah melakukan booting sebanyak 128 kali.
c.       Stealt virus
Virus ini akan menguasai table interrupt pada DOS yang sering kita kenal dengan “interrupt interceptor”. Virus ini ber kemampuan mengendlikan intrupsi level DOS dan biasanya mereka tersembunyi sesuai nama, baik secara penuh maupun ukuran.
Contoh :
·         Yanke.XPEH.4929 dan *.EXE
Menginfeki files *.COM dan *.EXE
Panjang 4298 bytes
Karakteristik : menetap di memory, ukuran tersembunyi, memilki pemicu.
·         WXYC ( masuk dalam ,katagori boot record karena masuk katagori sealt)
Panjang 520 bytes
·         Vmem
Menginfeksi files *.EXE, *.SYS, dan *.COM
Panjang 3275 bytes
Karakteristik: menetap di memory, ukuran tersembunyi, dienskripsi.
d.      Polymorphic
Virus ini di rancang unutk mengecih anti virus. Virus ini selalu berusa untuk tidak bisa di kenali oleh anti virus. Dengan cara mengubah setrukturnya setiap kali selesai menginfeksi file/program lain.
Contoh :
·         Necropolis A/B
Mengnfeksi *.EXE dan *.COM
Panjang 1963 bytes
Karakteristik: menetap di memory, ukuran dan virus tersembunyi, terenskripsi dan dtuktur dapat berubah.
·         Nightfall
Mengnfeksi fils *.EXE
Panjang : 4554 bytes
Karakteristik : menetap di memory, ukuran dan virus tersembunyi, memiliki pemicu, terenskripsi, dan struktur dapat berubah.
e.      Virus fils/program
Virus ini menginveksi file yang langsung dapat di eksekusi dari system operasi, baik itu file *.EXE atau *.COM. biasanya , firus ini dapat di ketahui dengan berubahnya ukuran file yang di serangnya.



f.        Multi patition virus
Virus ini merupakan gabungan dari virus booting sector dan fils.pekerjaan yang ditimbulkan berakibat ganda:mengnfeksi files *.EXE atau *.COM dan juga menginveksi booting sector.

Tidak ada komentar:

Posting Komentar