Selasa, 29 November 2011

Jenis-Jenis Virus Komputer

JENIS-JENIS VIRUS

1.VIRUS BOOT
Virus jenis ini menjangkiti sektor boot (boot sector) di dalam disket (floppy disk) dan sama ada Master Boot Record (MBR), sektor sekatan (Partition Sector) DOS Boot Record atau sector boot DOS pada cakera keras. Satu-satunya cara virus menjangkiti sesebuah komputer ialah apabila cakera yang dijangkiti itu dibootkan. Setelah cakera yang dijangkiti digunakan untuk menbootkan komputer, bahkan jika ia melibatkan sebuah cakera yang tidak boleh dibootkan, virus itu masih lagi menjangkiti komputer. Setelah cakera itu dijangkiti virus setiap kali komputer dihidupkan virus akna aktif dan dalam kebanyakan kes berlaku jangkitan semula pada disket-disket yang diakses oleh komputer. Virus jenis boot telah menyumbang kepada majoriti jangkitan komputer virus di seluruh dunia seperti dilaporkan oleh penemuan penyelidikan yang diterbitkan oleh Virus Bulletin, Jernal Industri sehinggalah kemunculan Virus Makro pada tahun 1995.
2.VIRUS FAIL
Kebanyakan virus menjangkiti fail-fail pelaksanaan (Executables) yang memiliki sumbangan seperti COM dan EXE. Virus ini hanya aktif apabila fail yang dijangkiti itu dijalankan (run). Setelah fail tersebut dijalankan dalam kebanyakan kes virus itu akan mengawal dan memulakan proses jangkitannya. Sesetengah virus yang bersifat 'Bestari' akan segera mencari fail-fail untuk dijangkiti. Ia dipanggil sebagai virus Non-TSR. Virus TSR yang merebak dengan banyak akan menempatkan diri mereka di dalam memori dan menjangkiti setiap fail yang diakses atau kadangkala berlaku secara rawak. Satu contoh terbaik bagi virus fail yang terkenal ialah Die-Hard 2(DH2). Virus Fail tidak seperti Virus Boot kerana ia dipindahkan melalui sesebuah sistem rangkain. Bahkan dalam masa beberapa jam atau minit, ia boleh merebak melalui keseluruhan rangkaian organisasi.
3.VIRUS MAKRO
Kemunculan virus Makro pada suku tahun 1995, telah merubah senario keseluruhan perkembangan virus. Dalam masa dua tahun, bilangan jangkitan Virus Makro telah mencapai ketahap perlu dicegah dan pada ketika ini agak mustahil untuk menganggarkan jumlah keseluruhan jangkitan. Dalam masa sekurang-kurangnya setahun yang lepas, peratus jangkitan virus masih lagi mengekalkan angka yang tertinggi di seluruh dunia. Walaupun terdapat laporan kes tentang Virus Makro yang menjangkiti Amipro dan WordPerfect, tetapi 99.9% daripadanya didapati menyerang dokumen Microsoft Word dan hamparan kerja Microsoft Excel. Virus Makro tidak bergantung kepada sistem pengoperasian (OS) seperti Virus Fail atau Virus Boot. Kebergantungan terhadao OS bermakna bahawa virus tersebut hanya boleh dijngkiti apabila ia dijalankan di bawah sistem pengoperasian tertentu seperti MS DOS,MS Windows dan sebagainya. Sebagai contoh Virus Makro adalah bergantung kepada perisian aplikasi tertentu. Virus Makro bagi aplikasi Word boleh memperluaskan pengaruhnya di dalam DOS, Windows 3.x, Windows 95, Windows NT, atau Macintosh selagi aplikasi MS OFFICE masih dijalankan. Dengan berkongsi dokumen atau hamparan kerja daripada aplikasi MS Word dan MS Excel, Virus Makro boleh dipindahkan di seluruh rangkaian bahkan di seluruh dunia dengan penembusan melalui internet dan ia boleh merebak umpama kebakaran yang tidak terkawal.
Macam - Macam Virus Komputer
Virus Komputer adalah program yang mengganggu sistem kerja komputer. Nah sebelum komputer kita terserang virus ada baiknya sedikit banyak kita mengetahui macam macam virus komputer :

1. Virus Compiler, virus yang sudah di compile sehingga dapat dieksekusi langsung. Ini adalah virus yang pertama kali muncul di dunia komputer, dan mengalami perkembangan pesat sekarang. Virs pertama ini sangatlah sulit dibasmi karena dibuat dengan bahasa rendah, assembler. Memang bahasa ini cocok untuk membuat virus namun sangatlah susah menggunakannya. Keunggulan dari virus ini adalah mampu melakukan hampir seluruh manipulasi yang mana hal ini tidak selalu dapat dilakukan oleh virus jenis lain karena lebih terbatas.

2. Virus Bagle BC, virus ini ini termasuk salah satu jenis virus yang berbahaya dan telah masuk peringkat atas jenis virus yang paling cepat mempengaruhi komputer kita. Beberapa jam sejak keluarnya virus ini, sudah terdapat 2 buah varian Bagle ( Bagle BD dan BE )yang menyebar melalui e-mail, jaringan komputer dan aplikasi P2P. Virus ini menyebar melalui e-mail dengan berbagai subyek berbeda. Menurut suatu penelitian dari Panda Software virus Bagle BC ini menyusup ke dalam e-mail dengan subyek antara lain : Re:, Re:Hello, Re:Hi, Re:Thank you, Re:Thanks. Attachment-nya juga bermacam-macam, antara lain : .com, .cpl, .exe, .scr. Virus Bagle BC juga mampu untuk menghentikan kerja program-program antivirus.

3. Virus File, adalah virus yang memanfaatkan file yang dapat diijalankan/dieksekusi secara langsung. Biasanya file *.EXE atau *.COM. Tapi bisa juga menginfeksi file *.SYS, *.DRV, *.BIN, *.OVL dan *.OVY. Jenis Virus ini dapat berpindah dari satu media ke semua jenis media penyimpanan dan menyebar dalam sebuah jaringan.

4. Virus Sistem, atau lebih dikenal sebagai virus Boot. Kenapa begitu karena virus ini memanfaatkan file-file yang dipakai untuk membuat suatu sistem komputer. Sering terdapat di disket/tempat penyimpanan tanpa sepengetahuan kita. Saat akan menggunakan komputer(restart), maka virus ini akan menginfeksi Master Boot Sector dan System Boot Sector jika disket yang terinfeksi ada di drive disket/tempat penyimpanan.

5. Virus Boot Sector, virus yang memanfaatkan hubungan antar komputer dan tempat penyimpanan untuk penyebaran virus.Apabila pada boot sector terdapat suatu program yang mampu menyebarkan diri dan mampu tinggal di memory selama komputer bekerja, maka program tersebut dapat disebut virus. Virus boot sector terbagi dua yaitu virus yang menyerang disket dan virus yang menyerang disket dan tabel partisi.

6. Virus Dropper, suatu program yang dimodifikasi untuk menginstal sebuah virus komputer yang menjadi target serangan. setelah terinstal, maka virus akan menyebar tetapi Dropper tidak ikut menyebar. Dropper bisa berupa nama file seperti Readme.exe atau melalui Command.com yang menjadi aktif ketika program berjalan. Satu program Dropper bisa terdapat beberapa jenis Virus.

7. Virus Script/Batch, awalnya virus ini terkenal dengan nama virus batch seperti yang dulu terdapat di file batch yang ada di DOS.Virus script biasanya sering didapat dari Internet karena kelebihannya yang fleksibel dan bisa berjalan pada saat kita bermain internet, virus jenis ini biasanya menumpang pada file HTML (Hype Text Markup Language) dibuat dengan menggunakan fasilitas script seperti Javascript, VBscript,4 maupun gabungan antara script yang mengaktifkan program Active-X dari Microsoft Internet Explorer.

8. Virus Macro, virus yang dibuat dengan memanfaatkan fasilitas pemrograman modular pada suatu program aplikasi seperti Ms Word, Ms Excel, Corel WordPerfect dan sebagainya. Walaupun virus ini terdapat didalam aplikasi tertentu tetapi bahaya yang ditimbulkan tidak kalah berbahanya dari virus-virus yang lain.

9. Virus Polymorphic, dapat dikatakan virus cerdas karena virus dapat mengubah strukturnya setelah melaksanakan tugas sehingga sulit dideteksi oleh Antivirus.

10. Virus Stealth, virus ini menggunakan cara cerdik, yakni dengan memodifikasi struktur file untuk meyembunyikan kode program tambahan di dalamnya. Kode ini memungkinkan virus ini dapat menyembunyika diri. Semua jenis virus lain juga memanfaatkan kode ini. Ukuran-ukuran file tidak berubah setelah virus menginfeksi file.

11. Virus Companion, virus jenis ini mencari file *.EXE untuk membuat sebuah file *.COM dan menyalin untuk meletakkan virus. Alasannya, file *.COM berjalan sebelum file *.EXE.

12. Worm, ini adalah sebuah program yang bersifat parasit karena dapat menduplikasi diri. Akan tetapi, worm tidak menyerupai virus karena tidak menginfeksi program komputer lainnya. Oleh karena itu, Worm tidak digolongkan ke dalam virus. Mainframe adalah jenis komputer yang sering diserang Worm. Penyebarannya pada komputer lainnya melalui jaringan. Dalam perkembangannya Worm mengalami “mutasi genetik” sehingga selain membuat suatu file baru, ia pun akan berusaha menempelkan dirinya sendiri ke suatu file, ini biasa disebut virus Hybrid.

13. Virus Hybrid, virus ini merupakan virus yang mempunyai dua kemampuan biasanya dapat masuk ke boot sector dan juga dapat masuk ke file. Salah satu contoh virus ini adalah virus Mystic yang dibuat di Indonesia.

14. Trojan horse, disebut juga kuda troya. Trojan menginfeksi komputer melalui file yang kelihatannya tidak berbahaya dan biasanya justru tampaknya melakukan sesuatu yang berguna. Namun akhirnya virus menjadi berbahaya, misalnya melakukan format hardisk.

15. Backdoor Alnica, virus yang juga berbahaya ini merupakan salah satu tipe virus Trojan Horse. Merupakan salah satu virus backdoor yang jika berhasil menginfeksi komputer akan mampu melakukan akses dari jarak jauh dan mengambil segala informasi yang diinginkan oleh si penyerang. Sistem operasi yang diserang oleh virus tersebut antara lain : Windows 200, Windows 95, Windows 98, Windows Me, Windows NT dan Windows XP. Virus ini berukuran sebesar 57.856 byte

16. Trojan di Linux. Para pengguna linux Red Hat diharapkan untuk berhati-hati terhadap PATCH yang dikirm melalui e-mail dengan alamat "security@redhat.com" karena itu sebenarnya bukannya patch security tetapi virus Trojan yang bisa mengacaukan sistem keamanan. E-mail peringatan dari Red Hat biasanya selalu dikirim dari alamat "secalert@redhat.com" dan ditandatangani secara digital. Virus ini juga pernah menyerang sistem keamanan Windows tahun 2003 dengan subyek menawarkan solusi keamanan.

sumber

1 komentar:

  1. I'm using AVG protection for a couple of years now, I would recommend this solution to all you.

    BalasHapus