Kamis, 13 Agustus 2009

Virus virus yang disearch Ranti

1. Stealth Virus

Virus ini akan menguasai tabel tabel interupt pada DOS yang sering kita kenal
dengan “Interrupt interceptor” . virus ini berkemampuan untuk mengendalikan
instruksi instruksi level DOS dan biasanya mereka tersembunyi sesuai namanya
baik secara penuh ataupun ukurannya .
contoh virus:
-Yankee.XPEH.4928,
menginfeksi file *.COM dan *.EXE ;
panjang 4298 bytes;
karakteristik: menetap di memori, ukurantersembunyi, memiliki pemicu
-WXYC (yang termasuk kategori boot record pun karena masuk kategri stealth
dimasukkan pula disini), menginfeksi floopy an motherboot record;
panjang 520 bytes;
menetap di memori; ukuran dan virus tersembunyi.
-Vmem(s):
menginfeksi file file *.EXE, *.SYS, dan *.COM ;
panjang fie 3275 bytes;
karakteristik:menetap di memori, ukuran tersembunyi, di enkripsi.
-dll

2. Polymorphic Virus

Virus ini Dirancang buat mengecoh program antivirus,artinya virus ini selalu
berusaha agar tidak dikenali oleh antivirus dengan cara selalu merubah rubah
strukturnya setiap kali selesai menginfeksi file/program lain.

contoh virus:

-Necropolis A/B,
menginfeksi file *.EXE dan *.COM;
panjang file 1963 bytes;
karakteristik: menetap di memori, ukuran dan virus tesembunyi,terenkripsi dan
dapat berubah ubah struktur
-Nightfall,
menginfeksi file *.EXE;
panjang file 4554 bytes;
karakteristik : menetap di memori, ukuran dan virus tesembunyi,memiliki pemicu,
terenkripsidan dapat berubah-ubah struktur
-dll

3. Virus Boot Sector


Virus yang memakai bagian disk yang bernama boot sector atau boot record. Boot record berisi informasi tentang OEM dan versinya, kapasitas disk, jumlah byte per sector, jumlah sector per cluster, jumlah FAT, jumlah maksimum file pada root directory, dan lain-lain
Cara kerja virus boot sector secara ringkas adalah

· Boot record asli digantikan dengan Boot Record virus

· Boot Record virus membelokkan proses menuju Boot Record Asli.

· Rutin Pembelok Interupsi dibaca.

· Rutin virus Resident dijalankan.

Jika perintah interupsi system dijalankan, maka interupsi yang telah dimanipulasi virus akan dijalankan

4. Virus File
Virus yang memanfaatkan file data/program. Secara kasar dapat dikelompokkan sebagai berikut:

a) Virus File Overwrite
Virus ini akan menempelkan (menindih) seluruh bagian programnya diawal file sehhingga bagian asli file akan hilang, digantikan dengan program virus.
Cara kerja dari virus File Overwriting ini amatlah kasar dan sederhana, yaitu seluruh program virus di-copy-kan ke awal file yang diinfeksi. Selesai!

b) Virus File Non Overwrite
Virus jenis ini menempel pada file, namun tidak akan merusak file program yang diserangnya. Prinsip kerjanya mirip dengan virus overwrite.hanya saja, ia tidak akan menindih file asli, tapi menempelkan dirinya di awal file dan menggeser file asli sehingga ukuran asli akan berubah.

c) Virus File New File (WORM)
Virus yang menggandakan dalam dirinya tidak menempel pada file, tapi membuat copy programnya sendiri dengan kriteria tertentu. Jenis yang ketiga ini sebetulnya tidak murni virus! Karena ia tidak menempel dan tidak menginfeksi program. Kalaupun ia menempel, dapat dipastikan tidak akan dapat bekerja sebagaimana mestinya. Sehingga file yang sudah diinfeksi (kalau ada) tidak dapat menjadi file infector –file virus yang mempunyai kemampuan menulari file lainnya-. Jenis ini sebenarnya adalah WORM!. Tapi karena public sering menyebut dan menganggapnya sebagai virus ya..sudah..daripada saya ngotot meluruskan salah kaprah dengan resiko digebukin, saya ambil win-win solution dan memasukkannya sebagai salah satu anggota keluarga virus dengan nama virus file new file….hehe…. J nah… kalo begini kan damai dan lebih tenang, Gitu Aja Koq Repot….(kata Gusdur…)

5. V irus Macro

Jenis Virus ini pasti sudah sangat sering kita dengar.Virus ini ditulis dengan bahasa pemrograman dari suatu aplikasi bukan dengan bahasa pemrograman dari suatu Operating System. Virus ini dapat berjalan apabila aplikasi pembentuknya dapat berjalan dengan baik, maksudnya jika pada komputer mac dapat menjalankan aplikasi word maka virus ini bekerja pada komputer bersistem operasi Mac.


Virus jenis ini akan hidup dengan menempel pada file MS-Word atau Exel dengan memanfaatkan fasilitas pemrograman VBA (visual basic for Application) yang ada pada aplikasu Word atau Excel. Ada berbagai teknik infeksi virus macro seperti berikut.

Teknik Infeksi DOT
Mengekspor data filenya ke suatu tempat khusus dengan nama khusus
Melakukan infeksi normal template dengan cara mengimpor file khusus tersebut.
Normal Template dimodifikasi dan disimpan dengan file jenis DOT ke folder startup office.
saat word dijalankan, ia kan menjalankan file DOT tersebut.

Teknik Infeksi File Document.
Virus akan dibuat pada objek This Document.
Saat virus aktif, ia akan mengcopykan file programmnya ke suatu file khusus di tempat khusus.
Saat melakukan penginfeksian, file tersebut dibaca untuk proses infeksi file yang ada.

Teknik Infkesi Impor Ekspor
Teknik ini mirip dengan eknik infeksi DOT. Hanya saja ia tidak akan membuat file DOT. Ia akan memanfaatkan file normal template dalam melakukan infeksi.
Saat aktif, virus akan mengekspor data filenya ke suatu tempat khusus
Lalu melakukan infeksi normal template dengan cara mengimpor file khusus tersebut ke normal template.


6. Virus Hybird
Virus Hybird merupakan virus gabungan antara virus boot sector dan virus file, virus ini dapat menyerang boot sector dari disket atau partisi dari hard disk, namun juga dapat menyerang ke suat file yang dapat diproses.

Virus ini mempunyai tingkat pemrograman yang cukup sulit. Sehingg cukup jarang ditemukan, contohnya adalah virus Mystic atau disebut juga sebagai virus Liberty. Virus ini akan menyerang boot sector dan file-file yang berakhiran COM, EXE dan file-file overlay.


Bila kita meninjau suatu virus melalui keganasannya, virus digolongkan menjadi 3 jenis virus yaitu:

a. Virus Jinak
Virus ini biasanya tidak mempunyai kemampuan merusak tapi hanya menumpanng nampang dan tidak merusak media penyimpan.
Contoh: Virus Den Zuko yang akan menampilkan gambar grafik ketika dilakukan proses booting.

b. Virus Ganas
Virus ganas adalah virus yang merusak media penyimpan, tetapi kerusakannya masih dapat dipulihkan kembali.

c. Virus Mematikan
Virus ini biasanya merusak dan tidak dapat disembuhkan lagi. Kalau sudah terinfeksi virus ini, maka kerusakan yang ditimbulkan bisa sangat fatal dan tidak dapat diperbaiki lagi
Contoh: Virus Michael Angelo, 666, dll…

FIX MANUAL File MS Word gara- gara virus w32.fluburung@raven

VIRUS PEMAKAN MS WORD

Virus – virus yang biasanya mengerjai file – file MS WORD biasanya membuat pusing 7 keliling, gimana nggak…. yang namanya file data word atau file msword pasti rata2 berisi kerjaan kita…betul kan…. nah mending kalau virusnya gak kejam…paling hanya menyembunyikan file doc tersebut dengan mengganti attributnya…tapi kalau kejam…yaitu menyisipkan kode virus ke dalam file .doc kita….wah wah …. Nah file virus yang disisipkan itu sebesar 45,5 kb dan disisipkan di alamat paling awal atau sebelum file word kita …. dan file MS word kita akan berubah iconnya menjadi icon MICROSOFT WORD XP dengan exstensi .scr .Coba lihat gambar di bawah ini:

GAMBAR FIEL SEHAT DAN FILE TERKONTAMINASI VIRUS

File yang asli berekstensi doc dan iconnya agak kabur, soalnya file tersebut beratribut hidden, sedangkan file yang sudah disisipi virus berekstensi src dan mempunyai icon MS WORD XP. File yang sudah disisipi virus, akan membengkak ukurannya, yaitu ukuran file asli + ukuran virus. Misalnya file asli berukuran 189 kb, maka file yang sudah disisipi kode virus ukurannya menjadi 189 + 46 = 235 kb .. biar file kita tetep aman makanya perbaiki aja sendiri…gampang kok…

Tidak ada komentar: