430 likes | 1.39k Views
Tugas Mulok. ANTI VIRUS : Smadav. Disusun oleh : Arini Prasetyani (2) Diajeng Sesia (10) Nella Regina (29) Refi Apriliyani (31) Shabrina (34). XII IPA 4. MENU. SEJARAH.
E N D
TugasMulok ANTI VIRUS : Smadav • Disusunoleh: • AriniPrasetyani (2) • DiajengSesia (10) • Nella Regina (29) • RefiApriliyani (31) • Shabrina (34) XII IPA 4
SEJARAH ZainuddinNafarin alias STC alias Zai, penemu antivirus lokalSmadavialahmuridSekolahMenegahUmum 2 PahandutPalangka Raya, Kalimantan Tengah kelas XI IA 1 yang menciptakanSmadAVditahun 2006,karena awalmulanya (secarataksengaja) iamengenal Visual Basic dilaboratoriumkomputer SMAN-2 Palangkarayapadasekitarpertengahantahun 2006. LaluZainuddinNafarinmulaimencobauntukmempelajarinya, danbeberapabulansetelahitulahirlahSmadav v1.0. TetapikarenakesibukannyadalammengikutiOlimpiadematematika, akhirnyapengembanganSmadAVditundahinggadiselesaikanpadatahun 2008. Smadavpertama kali diciptakandikotaPalangkaraya, tapilokasipengembangannyalebihbanyakmemakantempatdidaerah Jogjakarta dikarenakankesibukannyakuliahdiFakultasIlmuKomputerUniversitasGadjahMada. MENU
SmadavmulaiZainuddinkembangkansejakOktober 2006 (waktuituZainuddinNafarinmasihkelas XI atau 2 SMA). Sejakadabeberapatemannya yang memintaZainuddin agar membersihkankomputernyadari virus-virus lokal yang menjengkelkan, padahalZainuddinsendirijugamasihcukupawamtentang virus lokalwaktuitu. Ada 2 yang membuatnyajengkeldisini, pertama virus lokalnyasendiri. Kedua, ZainuddinNafarinharusdatangkerumahmasing-masingtemanZainuddinNafarintersebutuntuk “membantu” membersihkan virus lokaldikomputernyasecara manual. Karenahalinilahmautidakmauharusmau agar temanZainuddinNafarintetapterbantudanZainuddinNafarintidak repot lagi, sejaksaatituZainuddinmulaimengembangkanaplikasiSmadav. ZainuddinNafarinmenamakannyaSmadavkarena SMA ZainuddinNafarinadalah SMAN-2 Palangkaraya, biasadipanggilSmada. Jadi, SmadAV=Smada+AV (Smada Antivirus). Kenapaharussmada? KarenaZainuddinNafarinbarumulaimempelajari programming sejakawalkelas XI (sejakZainuddinNafarinmenemukan Visual Basic di lab Smada) danbahkanZainuddinNafarinbarupunyakomputersaatpertengahankelas X. MENU
JENIS-JENIS ANTI VIRUS Smadav • Virus Compiler, virus yang sudahdi compile sehinggadapatdieksekusilangsung. Iniadalah virus yang pertama kali munculdiduniakomputer, danmengalamiperkembanganpesatsekarang. Virspertamainisangatlahsulitdibasmikarenadibuatdenganbahasarendah, assembler. Memangbahasainicocokuntukmembuat virus namunsangatlahsusahmenggunakannya. Keunggulandari virus iniadalahmampumelakukanhampirseluruhmanipulasi yang manahalinitidakselaludapatdilakukanoleh virus jenis lain karenalebihterbatas. • Virus File, adalah virus yang memanfaatkan file yang dapatdiijalankan/dieksekusisecaralangsung. Biasanya file *.EXE atau *.COM. Tapibisajugamenginfeksi file *.SYS, *.DRV, *.BIN, *.OVL dan *.OVY. Jenis Virus inidapatberpindahdarisatu media kesemuajenis media penyimpanandanmenyebardalamsebuahjaringan. MENU
Virus Sistem, ataulebihdikenalsebagai virus Boot. Kenapabegitukarena virus inimemanfaatkan file-file yang dipakaiuntukmembuatsuatusistemkomputer. Seringterdapatdidisket/tempatpenyimpanantanpasepengetahuankita. Saatakanmenggunakankomputer(restart), maka virus iniakanmenginfeksi Master Boot Sector dan System Boot Sector jikadisket yang terinfeksiadadi drive disket/tempatpenyimpanan. • Virus Boot Sector, virus yang memanfaatkanhubunganantarkomputerdantempatpenyimpananuntukpenyebaranvirus.Apabilapada boot sector terdapatsuatu program yang mampumenyebarkandiridanmamputinggaldi memory selamakomputerbekerja, maka program tersebutdapatdisebut virus. Virus boot sector terbagiduayaitu virus yang menyerangdisketdan virus yang menyerangdisketdantabelpartisi. • Virus Dropper, suatu program yang dimodifikasiuntukmenginstalsebuah virus komputer yang menjadi target serangan. setelahterinstal, maka virus akanmenyebartetapi Dropper tidakikutmenyebar. Dropper bisaberupanama file seperti Readme.exe ataumelalui Command.com yang menjadiaktifketika program berjalan. Satu program Dropper bisaterdapatbeberapajenis Virus. MENU
Virus Script/Batch, awalnya virus initerkenaldengannama virus batch seperti yang duluterdapatdi file batch yang adadiDOS.Virus script biasanyaseringdidapatdari Internet karenakelebihannya yang fleksibeldanbisaberjalanpadasaatkitabermain internet, virus jenisinibiasanyamenumpangpada file HTML (Hype Text Markup Language) dibuatdenganmenggunakanfasilitas script sepertiJavascript, VBscript,4 maupungabunganantara script yang mengaktifkan program Active-X dari Microsoft Internet Explorer. • Virus Macro, virus yang dibuatdenganmemanfaatkanfasilitaspemrograman modular padasuatu program aplikasiseperti Ms Word, Ms Excel, Corel WordPerfect dansebagainya. Walaupun virus initerdapatdidalamaplikasitertentutetapibahaya yang ditimbulkantidakkalahberbahanyadari virus-virus yang lain. • Virus Polymorphic, dapatdikatakan virus cerdaskarena virus dapatmengubahstrukturnyasetelahmelaksanakantugassehinggasulitdideteksioleh Antivirus. MENU
Virus Stealth, virus inimenggunakancaracerdik, yaknidenganmemodifikasistruktur file untukmeyembunyikankode program tambahandidalamnya. Kodeinimemungkinkan virus inidapatmenyembunyikadiri. Semuajenis virus lain jugamemanfaatkankodeini. Ukuran-ukuran file tidakberubahsetelah virus menginfeksi file. • Virus Companion, virus jenisinimencari file *.EXE untukmembuatsebuah file *.COM danmenyalinuntukmeletakkan virus. Alasannya, file *.COM berjalansebelum file *.EXE. • Worm, iniadalahsebuah program yang bersifatparasitkarenadapatmenduplikasidiri. Akantetapi, worm tidakmenyerupai virus karenatidakmenginfeksi program komputerlainnya. Olehkarenaitu, Worm tidakdigolongkankedalam virus. Mainframe adalahjeniskomputer yang seringdiserang Worm. Penyebarannyapadakomputerlainnyamelaluijaringan. Dalamperkembangannya Worm mengalami “mutasigenetik” sehinggaselainmembuatsuatu file baru, ia pun akanberusahamenempelkandirinyasendirikesuatu file, inibiasadisebut virus Hybrid. MENU
Virus Hybrid, virus inimerupakan virus yang mempunyaiduakemampuanbiasanyadapatmasukke boot sector danjugadapatmasukke file. Salahsatucontoh virus iniadalah virus Mystic yang dibuatdi Indonesia. • Trojan horse, disebutjugakudatroya. Trojan Horse tidakmenyebarseperti yang lain. Karenaitu, Trojan Horse tidaktergolong virus walaupunkarakteristiknyasama. Trojan menginfeksikomputermelalui file yang kelihatannyatidakberbahayadanbiasanyajustrutampaknyamelakukansesuatu yang berguna. Namunakhirnya virus menjadiberbahaya, misalnyamelakukan format hardisk. MENU
TIPE-TIPE VIRUS • Virus: Trojan.Lodear Trojan Horse menyerangapabilakitamendownload data dari internet. Virus iniakanmenginjeksi file. dllke internetexplorer.exe yang menyebabkanketidakstabilansistem. • Virus: W32.Beagle.CO@mm Adalahvirus yang mengirimkan email massalterhadapsitus yang mempunyaitingkatkeamananrendah. Virus inidapatmenghapuskunci-kunci registry danbagian-bagiannyadanmungkinmemblokakseskejaringankeamanan website. • Virus: Backdoor.Zagaban Virus trojan yang satuinimenginjeksikomputertertentuuntukdigunakansebagaitempatberlindunguntukmerusak network ataujaringanterkait. • Virus: W32/Netsky-P Virus inimampumenyebarkan email massaldengansendirinyakepadaalamat email yang diproduksiolehsuatu file pada PC / local drive. MENU
Virus: W32/Mytob-GH Virus penyebar email massaldanmerupakan Trojan untuk IRC padakomputerberbasis Windows. Pesan-pesandikirimkanoleh virus inidenganjudul yang dipilihsecaraacakdari list yang sudahadaseperti : peringatanpembatasansuatuakun, suspensiakun email, ukurankeamanan, member support, peringatanpenting. • Virus: W32/Mytob-EX Virus yang menyebarkan email massaldan Trojan IRC yang miripdengam W32-mytob-gh. W32/mytob-ex terusmenerusdibelakanglayar, menyediakanpintubelakangbagi server yang untukmenjangkaukomputer lain via IRC channel. Virus inimenyebardengansendirinyaterutamakepada attachments email address. • Virus: W32/Mytob-AS, Mytob-BE, Mytob-C, and Mytob-ER Keluargavirus inimempunyaikarasteristik yang samaatasapa yang merekalakukan. Merekamenyebarkan email massal yang bisadikendalikanmelalui Internet Relay Chat (IRC) network. Sebagaitambahan, merekabisamenyebarkan email melaluibermacam-macamsistemoperasikomputer yang lemahseperti LSASS (MS04-011). MENU
8. Virus: Zafi-D Merupakanvirus pengirim email massaldan peer-to-peer yang membuatsalinansendirikepada folder sistem windows dengannama file nortonupdate. exe. Virus inidapatmembuatsejumlah file di folder sistem windows dengannama file terdiridari 8 random karakter-karakterdanekstensi DLL. w32/zafi-d menyalinsendirike folder dengannama yang berisikan share, upload, ataumusiksebagaiicq 2005anew! . exe atauwinamp 5.7 new! . exe. W32/zafi-d jugaakanmenampilkankotakpemberitahu error yang menipudenganjudul”crc: 04f6Bh” danteks”Error in packed file! ” • 9. Virus: W32/Netsky-D Virus inijugamengirimkanseranganmelalui IRC backdoor yang berfungsijugamenginfeksikomputer yang lemah. • 10. Virus: W32/Zafi-B Virus inimenyerang peer-to-peer (P2P) dan email virus akandicopydengansendirinyapadasistem folder windows yang akandiberinamaotomastissecaraacak. MENU
CARA PENANGGULANGAN VIRUS SALITY 1. Virus inibiasanyamenyerang file “exe”. Untukmembersihkan virus inisampaibersih, silakan download tool removal salitydarikasperskyberikut: MENU
2. Setelah download, ektraklahsemua file yang adadidalam ZIP tersebutkedalam folder baru, kemudianjalankan file SalityCure.bat MENU
3. Setelahsality killer dijalankan, proses scanning akanlangsungmuncul, satuhal yang harusdiingatSELAMA PROSES PEMBERSIHAN BERLANGSUNG, JANGAN MENJALANKAN APLIKASI apapunsebelumproses SELESAI, untukmencegah virus kembaliaktif, saatmenjalankan file terinfeksi yang belumsempatdibersihkan. Gambardi next slide MENU
4. Setelahprosespembersihandengansality killer selesai, kinisaatnyamenggunakanSmadavRevisiterbaruuntukmemperbaiki Registry yang dirusakoleh virus Sality. Centang folder dan drive yang akandi scan, janganlupaberikancentangpadabagianSystem Area [Deep] untukmemperbaiki registry yang telahrusakoleh virus, kemudiantekantombolSCAN. Gambardi next slide MENU
5. Dan setelahproses scan system selesai, makaakantampil virus yang namanyaSalitydi tab VIRUS, makaselanjutnyaadalah select all >klikkananpada virus Salitytersebut / klikMore, pilihQUARANTIEN ALL, pada Tab Quarantienklik select all danpilihDELETEselanjutnyakomputerdi Restart. MENU
CARA MENSCAN Smadav 1. Install SMADAV versiterbaru.2. Jalankan SMADAV pada tab Scanner, Bericentangpada Computer Drive untukmembersihkan virus diseluruh drive yang andapunya. MENU
CARA MENSCAN Smadav 3. Lalutekantombol SCAN >> untukmemulaiproses scanning.4. Tungguhinggaproses scanning selesai 100% MENU
CARA MENSCAN Smadav 5. Apabilakomputerandaterdeteksi virus, maka SMADAV memberikankotakperingatansepertigambardibawahini: 6. Klik OK, lalukliktombol FIX ALL.7. Setelahselesai, kalian buka file karantinanyaklik "QUARANTINE" laluklik "DELETE",komputerandasudahbersihdari virus tapihanya virus lokalsaja yang bisahilang MENU
1. ColokkanFlashdisk/USB andake USB drive komputeranda.2. ApabilaFlashdisk/USB andaterdeteksi virus. Makaakantampilkotaksepertiini : • Cara scan flashdisk/kabelUSBandamenggunakan SMADAV MENU
3. Janganpanik. langsungkliktombol FIX ALL. Tunggusampai file virusnyahilang.4. Setelahselesai, kalian buka file karantinanyaklik "QUARANTINE" laluklik "DELETE", flashdiskandasudahbersihdari virus tapihanya virus lokalsaja yang bisahilang, sayahanyamenyarankanuntukmemakai antivirus internasionalsepertiAviraAntivir , Avast , dll. MENU
CARA MengupdateSmadavVersi Gratis Versi gratis tidakmenyediakanfitur update otomatis, seperti yang adapadaSmadav Antivirus versiberbayar. Jadi, untukmengupdatenya, andaharusmendownloadulang file Smadavrevisiterbaru. setelahmendownloadnya, silakanbuka file Smadavandadikomputer. Inidapatdilakukantanpaadanyakoneksi internet. File Smadav Antivirus yang anda download biasanyaberupa format zip. Untukdapatmenginstalkannya, andadapatmengekstraksnyaterlebihdahulu. Jikatelahdiinstal, maka file software yang lama akanotomatistergantikandenganversibaru.Sumber: http://ahlikompie.com/cara-update-smadav-antivirus-773.html MENU
Update Smadav Antivirus VersiBerbayar • UntukSmadav Antivirus versiberbayar, tersediafitur update otomatis, syaratnyayaitukomputerandaterhubungdengankoneksi internet. Biasanyaperiode update iniberjalansebulansekali. Namun, bagiAnda yang inginuntukmengupdate real time (saatinijuga), AndabisamelakukannyadenganmembukainstalasiSmadavdikomputerAnda, lalubuka Tab “Update” : MENU
Setelahitu, klikpadatombol “Check for Update” untukmengupdatemenjadiversiterbaru MENU
SoalPilihanGanda File yang didugasebagai virus setelahdi scan olehSmadavakanmasukke… a. Quarantine c. Hidden b. Virus d. Registry 2. Smadavdibuatoleh……. AndiRianto SoekarnoHatta ZainuddinNafarin Bill Gates MENU
3.Versi terbaruSmadavadalah… • a. Smadav 2012 revis 8.9 • b. Smadav 8.5 • c. Smadav 8.7 • d. Smadav 10.1 • 4.Cara Menanggulangi virus salityterdiridari……… • a.4 tahapan • b. 5 tahapan • c. 6 tahapan • d. 7 tahapan MENU
TahunberapakahSmadavdibuat… a. 2003 b. 2004 c. 2005 d. 2006 MENU
DAFTAR PUSTAKA • http://ailyas.blogspot.com/2012/09/cara-atasi-basmi-virus-sality-smadav.html • http://ahlikompie.com/cara-update-smadav-antivirus-773.html • http://id.wikipedia.org/wiki/Smadav • http://bagaskawarasan.wordpress.com/2012/11/11/jenis-jenis-virus-komputer/ MENU