Tips Mencari Lokasi Virus Yang Memungkinkan Menyerang Komputer
=Personal-Web=, Assalamualaikum sobat, kembali kali ini saya akan membagikan sebuah tips yang mungkin berguna bagi sobat blogger.
Komputer Anda terkena virus?bingung mencari lokasi virus tersebut?nah postingan ini akan membagikan sebuah tips mencari lokasi virus di komputer. Ini dia tipsnya :
- Tools/Program yang diperlukan yaitu Autoruns yang merupakan bagian dari tools SysinternalsSuit. Selengkapnya bisa dilihat disini :
(http://microsoft.com/technet/sysinternals/default.mspx). - Untuk melakukan pengecekan, buka program Autoruns, kemudian pilih tab Logon. Daftar yang ditampilkan merupakan file-file atau program yang berjalan bersama Windows ketika kita mengaktifkan komputer. Jika ada file-file yang aneh atau tidak penting, maka bisa dinonaktifkan, dengan menghilangkan tanda cek (ü). Namun hati-hati, jangan salah menonaktifkan program, karena bisa berakibat Windows tidak akan berjalan.
Berikut beberapa daftar yang merupakan program atau aplikasi yang dimiliki Windows dan sebaiknya tetap dibiarkan, jangan dihilangkan tanda ceknya (ü):
> rdpclip, merupakan aplikasi utama yang menangani masalah Copy File. Menyediakan fungsi bagi Terminal Services Server yang mengizinkan Copy dan Paste antara Server dan Client. Program ini penting untuk kestabilan dan keamanan komputer.
> userinit, merupakan kunci proses pada sistem operasi Windows. Pada proses boot-up, aplikasi ini mengatur urutan start up yang diperlukan, seperti koneksi jaringan dan Windows Shell.
> explorer, merupakan Program Manager atau Windows Explorer. Aplikasi ini mengatur Tampilan Windows, Menu Start, Taskbar, Dekstop, dan File Manager. Jika dimatikan, maka tampilan Windows tidak akan muncul.
> ctfmon, merupakan proses aplikasi yang dimiliki Microsoft Office, mengatur masalah Alternative User Input Text Input Processot (TIP) dan Microsoft Office XP Language Bar. Program ini tidak harus jalan, tetapi sebaiknya tidak dimatikan. - Ketiga file pertama di atas merupakan aplikasi yang biasanya selalu ada pada sistem operasi Windows (kecuali Wwindows 9x/ME yang mungkin hanya userinit dan explorer), dan seharusnya dibiarkan saja. Sedangkan aplikasi keempat muncul jika terdapat aplikasi Microsoft Office pada sistem. Penting diperhatikan bahwa dua aplikasi pertama di atas (rdclip dan usrinit) lokasinya (kolom image Path) ada di C:\Windows\System 32, aplikasi explorer ada di folder C:\Windows, sedangkan ctfmon ada di folder C:\Windows\System32, dengan asumsi kita menginstall Sistem Operasi di Drive C:.
- Selain keempat file di atas, bisa dicermati lokasi filenya di kolom Image Path, apakah file tersebut merupakan antivirus, anti spyware, sound manager, tools untuk printer, dan sebagainya. Jika ada aplikasi yang lokasinya di tempa aneh atau di :\Windows\System32, tetapi kita tidak mengenalinya atau tidak pernah menginstall aplikasi tersebut, bisa jadi itu adalah virus.
Ada beberapa hal yang harus kita cermati dari daftar yang ada dalam Autoruns tersebut. Kadang Virus, trojan, Malware, dan sejenisnya akan menggunakan nama yang sama atau mirip dengan aplikasi yang dimiliki Windows seperti explorer, expiorer, exploler, spooler, dan sebagainya maka perlu dicermati nama dan lokasinya. Misalnya, ada nama explorer tapi lokasinya bukan di C:\Windows , bisa jadi ia adalah virus. Selain itu jika kita hilangkan tanda cek (ü) program atau aplikasi tertentu, setelah beberapa saat direfresh kembali lagi atau muncul lagi, maka kemungkinan besar aplikasi tersebut merupakan salah satu virus.
Oke gimana sobat sudah mengerti kah?dengan itu postingan tips di atas sekian dulu. Kritik saran sobat akan beruna bagi kemajuan blog ini. Terima Kasih Wassalamualaikum Wr. Wb.
0 comments:
Post a Comment
Spam, No Comment!!!