Senin, 29 November 2010

w32virut (Antivirus Harus Kalah Dengan Virus, Pemenangnya Install Ulang)

Antivirus Harus Kalah Dengan Virus, Pemenangnya Install Ulang
Seminggu yang lalu aku baaru saja dihajar pusing. Laptopku yang aku selalu pake udah lama tak bermasalah. Tapi semenit kemudian hanya gara-gara terima email dari temen yang berlampiran file exe, tiba-tiba malapetaka itu datang… hiii… wah terlalu didramatisir nih… :) Awal cerita dari sini, ketika itu, seorang teman memintaku untuk membantu membuat sebuah program aplikasi database yang digunakan untuk sebuah bisnis perdagangan. Aku udah mencoba membuat sebuah sample databasenya walaupun masih acak-acakan :D . Setelah itu, aku kirimkan filenya untuk ditikdaklanjuti oleh temenku tadi. Setelah ia tindak lanjuti, aku menyuruhnya untuk mengirimkan hasil karya sementra lewat emailku, dan aku berusaha dengan segera untuk mendownloadnya. Dalam proses downloading, tidak ada virus ditemukan baik pemeriksaan oleh email Yahoo! yang menggunakan antivirus Norton dan di laptopku sendiri yang kebetulan juga menggunakan Norton Internet Security. Setelah aku bukan file exenya, dan ternyata eh ternyata tak kusangka sebuah virus yang cukup ampuh masuk dan memaksa NIS 2010 yang aku pasang untuk bekerja keras menghajarnya. Tak tahunya virus itu mempunyai kemampuan estafet yang tidak memiliki file induk, melainkan hanya menempel pada file system Windows! Di dalam penangkapannya ia menamakan virus tersebut W32.Virut. Ah, tak penting ah namanya apa, tapi satu yang aku heran kenapa sesekali komputer terscan bersih tetapi tak lama kemudian virus itu muncul kembali dengan nama file yang berbeda-beda! Waduh2… :(
Dalam hasil penyelidikan saya (wah kaya polisi aja) terdapat beberapa kesimpulan penting yang saya catat yaitu:
1. Virus tersebut dapat hinggap di file exe/application yang bisa ditumpangi, karena menurut Ansav, ada 2 macam jenis file exe, yaitu yang bisa ditumpangi virus dan yang tak bisa ditumpangi.
2. Antivirus Norton milik Yahoo! Mail dan Norton Internet Security 2010 update terakhir pun belum bisa membaca virus W32.Virut ini yang menempel pada sebuah file exe. Akibatnya, file exe yang dieksekusi oleh pengguna akan menyebabkan virus terserbut menginfeksi system dan pada saat ini NIS membaca virus tersebut.
3. Dari berdasarkan pengalaman temen saya (yang mengirim email bervirus), dia akan menghinggapi semua file html yang ada karena berdasarkan pengalaman dari teman saya, semua file exe nya didetect sebagai virus oleh NIS (atau antivirusnya yang udah dikacau???).
4. Virus ini tidak mempunyai file induk yang pasti, melainkan ia hanya menempel pada system windows dan hanya bekerja saat file itu aktif. Akibat dari pemakaian NIS adalah file-file system windows yang telah dihinggapi ini akan dihapus secara otomatis dan terpaksa Windows harus gulung tikar (maksudnya rusak systemnya gitu lho).
Lalu solusinya? Tenang, sabar dan jangan panik. Lho kok cuma itu? Ya nggak lah… Ok, akan aku jelaskan solusi yang pernah aku lakukan, ini dia solusinya… “Instal ulang” lho kok install ulang sih? Ya emang karena aku bukan pakar virus atau virus analyst hehehe… Memang ada solusi lain yang bisa Anda coba yaitu Remover Virut yang sudah dibuat dan didistribusikan secara gratis oleh AVG, dan sampai sekarang laptopku berganti Antivirus dengan memakain AVG Free Anti-Virus (bukan promosi lho). AVG Free Anti-Virus dengan update terbarunya sudah bisa membaca virus ini, dan mampu medeteksi file application/exe yang sudah dihinggapi virus tersebut. Walhasil akhirnya aku sampai sekarang masih memkainya. Lalu apa kesimpulannya?
1. Jangan percaya 100% pada antivirus, apalagi terlalu fanatik dengan sebuah merek antivirus tertentu. Lha ini yang parah! Karena bisa jadi itu menjadi sebuah boomerang bagi pemakai antivirus tersebut.
2. Hati-hati dengan sembarang file exe. Apalagi patch/crack yang berbentuk file exe. Biasanya di dalam file tersebut terdapat virus yang disusupkan oleh si pembuat crack tersebut. Ada yang kadarnya berbahaya ada juga yang tidak. Tapi tidak semua crack/patch yang demikian.
3. Jangan terlalu lama memelihara virus yang bisa menginfeksi file exe karena semakin lama program/file exe Anda juga akan ikut terinfeksi dan akhirnya anda sendiri lah yang rugi, karena tidak ada siapapun yang akan menggaransi kerusakan file anda yang rusak akibat dari ulah virus.

NOTEPAD