Tuesday 16 January 2018

Dampak yang Ditimbulkan Virus


TUGAS T.I.K : 


Dampak yang Ditimbulkan Virus


  
Dampak dari virus komputer sangat beragam mulai dari muncul komputer menjadi lambat, muncul pesan, gambar aneh, merusak sistem komputer, serta meracuni, merusak, dan menghapus file atau dokumen korbannya.
Memperlambat kinerja komputer
Hampir semua virus yang pernah menyebar akan menyebabkan kinerja komputer menjadi lambat. lni dikarenakan setiap virus yang masuk atau menginfeksi komputer akan berusaha menjadi host atau penguasa dari sistem yang diinveksi. ltulah sebabnya berbagai proses pemantauan dan rnanipulasi wajib virus jalankan perwaktu, yang menyebabkan virus sangat membebani kinerja komputer, lebih-lebih komputer dengan spesifi kasi standar.
Menginfeksi File Doc dan Xls
File hasilpekerjaan kita pada Ms; Word dan Ms. Excel sebagian besar berformat *.doc dan *.xls. Bukankah suatu yang amat menyebalkan jika file tersebut diirrfeksi hanya untuk sebuah alasan konyol virus, yaitu untuk mempertahankan dan mengekpansi dirinya. Di samping  itu, kita sangat dirugikan karena file penting kita tidak akan bisa dibuka dengan normaltanpa langkah pembersihan terlebih dahulu (itupun jika kita tahu cara pembersihannya).
Menginfeksi File Executable
Program maupun aplikasi adalah komponen yang kita gunakan dalam berinteraksi dengan perangkat-perangkat lunak maupsn keras pada komputer. Virus mampu menginfeksifile executable sehingga ketika
kita menjalankan sebuah aplikasi yang telah terinfeksi virus, kita juga akan menjalankan virus yang bersembunyi di dalam aplikasi tersebut. Tentunya inisangat menyebalkan bagi kita, karena harus mencari pembersih yang kemungkinanan akan sangat sulit kita dapatkan. Virus yang mampu melakukan hal inijumlahnya masih terkendali. Hal itu dikarenakan hanya orang-orang tertentu yang mampu membuat virus dengan teknik khusus ini.
Mendatangkan virus lain
Mungkin dampak ini akan dirasakan oleh sebagian orang ketika terinfeksi virus tertentu, khususnya pengguna yang terkoneksi dengan internet. Hal ini sangat merepotkan terutama jika kita akan melakukan pembesmian virus, yang semula lebih mudah akan menjadi sangat sulit karena virus yang menginfeksi komputer kita akan mendatangkan virus lain dengan mengunduhnya secara otomatis pada alamat-alamat web tertentu.
Mencegah akses ke web-web tertentu
Ketika kita berhadapan dengan sebuah virus, sebagian besar pikiran kita akan tertuju untuk meminta bantuan pihak-pihak yang lebih ahli dalam menanganimasalah ini.Salahsatunya melalui internet, dengan mengunduh produk ataupun mengakses web-web yang menyediakan solusi-solusi pembasmian virus, Namun, beberapa virus diketahui akan memblokir web-web security yang akan kita kunjungi.
Di samping itu, untuk mempertahankan diri, memperlihatkan eksistensi/ keberadan nya, virus menguba / meman ipulasi registry. Berikut beberapa ulah yang biasa dilakukan virus pada registry:
Mengaktifkan virus
Virus harus aktif saat komputer mulai dinyalakan. Untuk itu, virus harus menuliskan alarnat Start-Upnya. Biasanya alamat registry yang dimanipulasi oleh virus adalah;
HKCU\Soft ware\Microsoft\Windows\CurrentVersion\Run
HKLM\Soft ware\Microsoft\Windows\CurrentVersion\Run
Menyembunyikan Ekstensi File
Biasanya virus menyembunyikan ekstensi file agar dapat mengecoh User, sehingga user seolah-olah menjalankan file asli. padahal, user tersebut telah menjalankan virus. Adapun alamat registry yang
dimanipulasi oleh virus adalah;
Alamat           : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Key                  : HideFileExt
Value              : 1
Menyembunyikan File
Untuk mernpertahankan kelangsungan hidupnya, virus biasanya menyembunyikan diri dengan mengatur file beratribut hidden. Alamat registry yang dimanipulasi oleh virus adalah:
Alamat          : HKCU\Software\Microsoft\Windows\
CurrentVersion\Explorer\Advanced
Key                 : Hidden
Value             : 1
Memblokir Registry
Virus biasa mengunci registry agar semua manipulasi yang dilakukan pada registry tidak diubah kembali. Alamat registry yang dimanipulasi oleh virus adalah:
Alamat          : HKCU\Software\Microsoft\Windows\CurrentVersion\
Policies\System
Key                 : DisableRegistryTools
Value             :1
Memblokir Task Manager
Agar proses virus tidak mudah dimatikan, virus melakukan manipulasi terhadap registry untuk memblokir Task Manager. Registry yang dimanipulasi oleh virus untuk menutup Task Manager adalah:
Alamat  : HKCU\Software\Microsoft\Wirrdows\CurrentVersion\
Policies\System Key
Key         : DisableTaskMgr
Value     : 1
Memblokir Command Prompt
Kita sering menggunakan Command Prompt untuk melakukan manipulasi-manipulasi melalui jendela DOS. Karena fungsi tersebut, biasanya virus akan memblokir Command Prompt agar virus dapat mempertahankan dirinya. Registry yang dimanipulasi oleh virus
untuk memblokir Command Prompt adalah:
Alamat  : HKCU\Software\Microsoft\Windows\CurrentVersion\
Policies\System KeY
Key         : DisableCMD
Value     : 1


Membloklr System Restore
Ketika komputer kita terkena virus, mungkin kita berpikir untuk mengembalikan komputer ke keadaan sebelumya. salah satu caranya adalah dengan menggunakan System Restore. Namun, virus sering rnelakukan pemblokiran  terhadap system Restore. Registry yang dimanipulasi oleh virus untuk memblokir system Restore adalah:
Alamat : HKLM\Software\Policies\Microsoft\WindowsNT\SystemRestore
Key         : DisableSR
Value     : 1
Mengubah gambar pada desktop/Wallpaper
Virus mempu nyai teknik untu k memperlihatkan eksistensi/keberadaannya dengan mengubah gambar pada desktop/wallpaper. Registry yang dimanipulasi oleh virus untuk rnengubah gambar di wallpaper adalah:
Alamat  : HKCU\Controlpanel\Desktop
Key         : Wallpaper
Value     : Alamat gambar yang dijadikan wallpaper
Mengubah tampilan jam menjadi nama virus
Selain wallpaper virus memperlihatkan eksistensi/keberadaannya dengan mengubah tampilan jam. Registry yang dimanipulasi oleh virus untuk mengubah tampilan jam menjadi nama virus adalah:
HKCU\Control Panel\l nternational\s1159-AM
HKCU\Control Pa nel\t nternationa l\s2359-PM
Mengunci Folder Options pada tool di Toolbar
Registry yang dimanipulasi oleh virus untuk mengunci Folder Options adalah:
Alamat   : HKCU\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer
Key          :  NoFolderoptions
Value      : 1
Sebenarnya, rnasih banyak lagi manipulasi yang dapat dilakukan terhadap registry, tetapi tidak akan selesai jika dijelaskan satu persatu. Anda dapat memelajari sendirilebih lanjut mengenai konfigurasi dan manipulasi registry tersebut dengan mencari tutorial tentang registry Windows.

No comments:

Post a Comment