SMK NEGERI 7 AMBON
Would you like to react to this message? Create an account in a few clicks or log in to continue.



 
IndeksPortalGalleryLatest imagesPencarianPendaftaranLogin

 

 Mencegah worms/spyware

Topik sebelumnya Topik selanjutnya Go down 
Pengirim Message
Admin
Admin
Admin
Admin

Posts : 67
Join date : 20.08.09
Age : 28
Location : Ambon

Mencegah worms/spyware Vide
PostSubyek: Mencegah worms/spyware   Mencegah worms/spyware I_icon_minitimeAugust 27th 2009, 12:32

Berhubung banyaknya spyware2 dan worms belakangan ini, dan menggunakan anti virus memang membuat PC lelet.
Ini ada beberapa tips cara2 manual untuk setidaknya mengurangi tertularnya :

Untuk scan harian bisa menggunakan panda online scanner (gratis tapi cukup banyak variant yg bisa dideteksi)
http://www.pandasoftware.com/activescan/

Untuk Spyware
Gunakan anti spyware yg sanggup menghentikan task aktif, contohnya seperti Giant AntiSpyware http://www.giantcompany.com, ini cukup bagus tapi harus beli (boleh coba trialnya), AntiSpyware lain yg cukup baik reputasinya adalah SpyBot Search & Destroy dan Ad Aware (search di google)

Untuk worms2 yg canggih dan tidak terdeteksi:

Pemeriksaan User Policy
Di direktori system32/config coba perhatikan, apakah ada folder 'systemprofile' ?, bila ada berarti sudah ada worm/trojan yg mencoba mengambil alih policy user, removalnya, restart, masuk ke safe mode, hapus forlder tersebut.

Pemeriksaan Windows Services
Jalankan control panel > Administrative Tool > Services, semua nama-nama service tsb harus ada 'description'nya, bila tidak ada atau namanya aneh, ada kemungkinan service tsb harus di stop (kecuali anda tahu kenal service tsb). Worm yg masuk ke dalam service ini sangat canggih bahkan bisa masuk ke dalam memory meskipun kita dalam status 'safe mode, jadi usahakan service anda adalah service standar windows.

Pemeriksaan Executable (EXE) dan Dynamic Link Library (DLL)
Masuk ke folder Windows atau Winnt anda, set view ke detail, masuk ke folder option > view dan nyalakan 'show hidden files and folders', matikan 'Hide Extension For Known File Types' ini agar semua file bisa terlihat, lalu set urutan tampilan file pada 'date modified' setelah itu scroll kebawah, anda bisa melihat file DLL atau EXE yg baru masuk tanpa diketahui, nah untuk mengetahui bahwa file tsb milik windows atau bukan, anda tinggal klik kanan dan pilih 'properties' apabila file EXE atau DLL tsb tidak memiliki version, maka biasanya file tsb adalah worm/spyware trigger, anda bisa masuk ke safe mode dan hapus file-file tsb, bila anda tidak yakin, bisa membackupnya terlebih dahulu, lakukan juga pemeriksaan EXE dan DLL ini terhadap folder system32 (hanya yg terakhir2 masuk aja, gak usah semua )

Pemeriksaan TXT files pada folder windows dan system32
Mengapa beberapa anti virus lolos dalam deteksi ? ini karena umumnya antivirus tidak menghiraukan TXT files, sedangkan beberapa type worms banyak yg menyembunyikan badannya di TXT files (dng decrypt), bahkan ada yg di dalam INI files, bila anda buka TXT atau INI tsb ternyata isinya adalah kode2 binary (bukan text ascii), maka hapus file tsb, ini biasanya TXT atau INI files pada folder windows atau winnt atau system32.

Pemeriksaan task aktif
Umumnya pasti sudah tahu cara manual ini, CTRL SHIFT ESC / CTRL ALT DEL lalu matikan task yg tidak dikenal dan hapus file sourcenya.

Ok..moga membantu
Kembali Ke Atas Go down
https://smk7ambon.indonesianforum.net
 

Mencegah worms/spyware

Topik sebelumnya Topik selanjutnya Kembali Ke Atas 
Halaman 1 dari 1

Permissions in this forum: Anda tidak dapat menjawab topik
SMK NEGERI 7 AMBON :: ILMU KOMPUTER :: KOMPUTER & INTERNET -
Free forum | ©phpBB | Free forum support | Report an abuse | Latest discussions