UPDATE ANTI VIRUS

VIRUS KOMPUTER

Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.

Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer (terutama pada sistem operasi , seperti sistem operasi berbasis keluarga Windows (Windows 95, Windows 98/98SE, Windows NT, Windows NT Server, Windows 2000, Windows 2000 Server, Windows 2003, Windows 2003 Server, Windows XP Home Edition, Windows XP Professional, Windows XP Servicepack 1, Windows XP Servicepack 2) bahkan GNU/Linux. Efek negatif virus komputer terutama adalah perbanyakan dirinya sendiri, yang membuat sumber daya pada komputer (seperti CPU Time, penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% Virus adalah virus komputer berbasis sistim operasi Windows. Sisanya, 2% menyerang Linux/GNU (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistim operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.

Serangan virus dapat dicegah atau ditanggulangi dengan menggunakan perangkat lunak antivirus. Jenis perangkat lunak ini dapat juga mendeteksi dan menghapus virus komputer, asalkan basis data virus komputer yang dimiliki oleh perangkat lunak antivirus telah mengandung kode untuk menghapus virus tersebut.

Contoh virusnya adalah Worm, Trojan, dll. Contoh antivirus yang bisa diandalkan dan menangkal virus adalah KasperSky, AVG, Norton, Norman, dan McAfie


Perangkat lunak antivirus

Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mendeteksi dan menghapus virus komputer dari sistem komputer. Disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan). Sebagian besar antivirus bekerja dengan beberapa metode seperti di bawah ini:

Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription).

Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan perangkat lunak yang “tidak wajar” menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau “False Alarm” (jika konfigurasi antivirus terlalu “keras”), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu “lunak”), terjadi false positive. Beberapa produsen menyebut teknik ini sebagai heuristic scanning.

Antivirus yang menggunakan behavior-blocking detection ini masih sedikit jumlahnya, tapi di masa yang akan datang, kemungkinan besar semua antivirus akan menggunakan cara ini. Beberapa antivirus juga menggunakan dua metode di atas secara sekaligus.

Tabel berikut berisi beberapa antivirus yang beredar di pasaran

Produsen

Produk

Situs Web

Aladdin Knowledge Systems

eSafe

http://www.aks.com

Alwil Software

Avast

http://www.asw.cz

Anyware Software

Anyware AntiVirus

http://www.helpvirus.com

Ansav

Ansav

http://www.ansav.com/

AVG AntiVirus

AVG Anti-Virus

http://www.grisoft.com

Cat Computer Services

Quick Heal

http://www.quickheal.com

Central Command Software

Vexira Antivirus

http://www.centralcommand.com

Authentium

Command AntiVirus

http://www.authentium.com/command/index.html

Computer Associates

eTrust

http://www.ca.com/virusinfo/

Cybersoft

waVe Antivirus

http://www.cyber.com

DialogueScience

SpIDer Guard

http://www.dials.ru

Eset Software

NOD32

http://www.nod32.com

Frisk Software

F-Prot Antivirus

http://www.f-prot.com

F-Secure

F-Secure Anti-virus

http://www.fsecure.com

GeCAD

RAV AntiVirus

http://www.rav.ro

H+BEDV Datentechnik

AntiVir dan AntiVir Personal Edition

http://www.antivir.de

HAURI

ViRobot, DataMedic, Live-Call

http://www.hauri.co.kr

Hiwire Computer and Security

WinProof dan ExcelProof

http://www.hiwire.com.sg

Ikarus

Die Klinik

http://www.ikarus-software.at

Kaspersky Labs

Kaspersky Anti-Virus (AVP)

http://www.kaspersky.com

Leprechaun Software

VirusBUSTER II

http://www.leprechaun.com.au

Messagelabs

email scanning services

http://www.messagelabs.com/viruseye/

MicroWorld Software

eScan

http://www.microworldtechnologies.com

MKS

MKS Vir

http://www.mks.com.pl

Network Associates

McAfee Anti-Virus dan McAfee Virus Scan

http://www.mcafee.com atau http://www.nai.com

NetZ Computing

InVircible AV

http://www.invircible.com

Norman Data Defense Systems

Norman Virus Control

http://www.norman.no

Panda Software

Panda AntiVirus dan NanoScan

http://www.pandasoftware.com

Per Systems

Per AntiVirus

http://www.persystems.com/antivir.htm

Proland Software

Protector Plus

http://www.pspl.com

Safetynet

VirusNet PC and VirusNet LAN

http://www.safe.net

Softwin

BitDefender

http://www.bitdefender.com

Sophos

Sophos Anti-Virus

http://www.sophos.com

Sybari Software

Antigen for Microsoft Exchange

http://www.sybari.com

Symantec

Norton Antivirus dan Symantec Antivirus Corporate Edition

http://www.symantec.com

TREND Micro

Trend Virus Control System dan PC-Cilin

http://www.trendmicro.com

VirusBuster Ltd.

VirusBuster

http://www.vbuster.hu

Clam

ClamAV

http://www.clamav.org

PC Media

PCMAV

Microsoft Corporation

Windows Live OneCare dan Microsoft ForeFont

http://onecare.live.com

Zonelabs

ZoneAlarm AntiVirus

http://www.zonealarm.com/

BullGuard

BullGuard Antivirus

http://www.bullguard.com/

CARA MENGGUNAKAN & CARA MENGUPDATE

A. Mcafee

CARA MENGINSTALL ANTI VIRUS MCAFEE VIRUS SCAN 8 (Updater Otomatis).

1. Silahkan download master anti virus McAfee VirusScan 8

2. Klik 2X pada file Setup.exe

3. Pada tampilan informasi McAfee VirusScan Enterprise, klik Next.

4. Pada tampilan License Agreement, Klik I accept the term in the license agreement, lalu klik Ok.

5. Pada tampilan Select Setup Type, pilih Typical, kemudian klik Next.

6. Pada tampilan Ready to Install, klik Install, dan silahkan tunggu beberapa saat sampai proses instalasi selesai.

7. Agar program antivirus McAfee VirusScan dapa melalukan update otomatis, maka pada Instal Successfully, pilih Update Now dan Run On-Demand Scan, kemudian klik Finish.

8. Tunggu beberapa saat sampai proses update antivirus berhasil.

Cara Update Anti Virus Mcafee Virusscan 7 Secara Offline

1. Silahkan dowload file update McAfee VirusScan 7 pada alamat URL berikut:

http://www.mcafee.com/apps/downloads/security_updates/superdat.asp?region=us&segment=s

B. Norton Antivirus

1. Cara Menggunakan

Norton AntiVirus 2008

Setelah mengalami perkembangan yang meningkat pada tahun lalu, sangatlah masuk akal apabila kita mengharapkan melihat lebih banyak lagi peningkatan pada Norton

AntiVirus 2008 di tahun ini. Tidak seperti produk antivirus lainnya, Symantec menyediakan para pengguna Norton beberapa penjelasan kecil mengenai fitur serta seting, baik pada seting konfigurasi maupun pada bagian dukungan teknis.

Norton AntiVirus 2008 dapat beroperasi pada Windows XP atau Windows Vista namun tidak pada Windows 2000 ataupun versi-versi sebelumnya dari Windows. Selain itu, program ini juga membutuhkan paling tidak memori 256MB dan hard drive 300MB (yang berarti 6 kali lebih besar dibanding kompetitor lain). Symantec juga menawarkan 15 hari trial Norton AntiVirus 2008.

LiveUpdate, yang biasanya merupakan proses terpisah, sekarang terintegrasi dalam Norton AntiVirus 2008. Apabila produk ini sudah selesai terinstalasi dan pengguna diminta untuk melakukan update, maka semuanya mulai dari program file hingga signature files akan terdapat langsung pada PC anda yang membuatnya terasa mudah dan mulus. Pihak Symantec juga mengungkapkan bahwa paket LiveUpdate tahun ini juga akan lebih terkompresi.

Apabila ternyata anda memutuskan untuk meng-uninstall Norton AntiVirus 2008, terdapat pilihan uninstall pada listing All Programs. Hal ini sedikit lebih banyak dari yang dilakukan Windows Add/ Remove. Dengan kata lain, tidaklah perlu untuk menghapus semua jejak dari Norton AntiVirus dari PC anda. Untuk melakukannya, anda memerlukan Norton Removal Tool. Menurut pihak Symantec, Norton Removal Tool akan meng-uninstall semua produk Norton 2008/2007/2006/2005/2004/2003 serta Norton 360 dari komputer anda. Perbedaannya adalah bahwa program ini akan menghapus semua shared components seperti LiveUpdate bahkan apabila ada produk Norton lain yang bergantung pada shared components tersebut.

Apabila kesan pertama adalah segalanya, maka Norton AntiVirus 2008 tidak memberikan hal tersebut. Disain antarmuka yang baru ini sedikit gelap dan berkilat.

fitur proteksi baru pada Symantec lebih banyak terdapat pada Norton Internet Security Walau ada beberapa fitur baru dalam Norton AntiVirus 2008 tetapi hampir semua 2008.

Satu fitur penting yang terdapat monitoring jaringan. Norton AntiVirus 2008 sekarang menciptakan 1 user terlisensi untuk menjadi administrator keamanan jaringan yang memungkinkan user untuk mengawasi keamanan dari semua komputer dalam sebuah jaringan dan bila perlu melakukan proses scan serta update pada komputer tersebut. Tantangannya adalah bahwa semua komputer lainnya harus juga menggunakan Norton AntiVirus 2008 atau Norton Internet Security 2008.

Salah satu fitur penting sekarang ini adalah mencegah malware yang terkirim via IM dari menginfeksi PC anda. Norton AntiVirus juga memilikinya tetapi anda diwajibkan menggunakan Microsoft (6.0 atau lebih tinggi) atau Trillian (3.1 atau lebih tinggi).

2. Cara Mengupdate

Cara update Symantec Norton Anti Virus
 
Apabila tidak ingin menggunakan fitur "Auto-Update"-nya,
bisa download file "update virus definition"-nya di: 
http://securityresponse.symantec.com/avcenter/download/pages/US-N95.html

C. Ansav

1. Cara Menggunakan

PCMAV VS ANSAV+E : Mengembalikan File .EXE VIRUS KESPO Ke .DOC/.XLS

Seusai presentasi kuliah pra profesi kemarin, beberapa flash disk teman sekelas saya tertular virus kespo. Virus ini menyusup masuk dan merubah file berekstensi .doc dan .xls menjadi berekstensi .exe.

Scan Result PCMAV - Kespo

Penjelasan tentang virus Kespo (KSpoold) sendiri dapat dibaca secara lengkap disini, termasuk juga cara untuk membersihkannya :
[5 varian]Virus KSpoold: DOC & XLS menjadi EXE
Analisa singkat Worm Delp-worm.g0 (Kspoold)

Program antivirus yang dapat mengembalikan file yang sudah disusupi virus kespo menjadi seperti semula. Berdasarkan hasil pencarian di google, ditemukan dua antivirus lokal yang diketahui mampu melakukan hal tersebut, yaitu PCMAV dan ANSAV.

Berikut ini catatan saya ketika mencoba kedua antivirus tersebut untuk memulihkan file korban virus Kespo.

PCMAV, Jagoan Handal Pendeteksi dan Pembasmi Virus Lokal
PCMAV merupakan antivirus yang dibuat dalam naungan majalah PC Media. Antivirus ini sedang naik daun dan terkenal handal dalam mendeteksi dan membasmi berbagai virus lokal yang sudah mendunia.

Pada misi kali ini saya menggunakan PCMAV 1 versi RC18 yang memiliki keunggulan dalam update secara online. Fasilitas baru lainnya dapat dibaca disini :

PCMAV RC18 with Online Update!

PCMAV yang bersifat portabel ini memerlukan waktu 39.9** detik loading awal, waktu yang cukup lama bagi saya untuk menunggu.

PCMAV Start-Up Loading

File korban virus kespo dapat selamat dengan menekan pilihan CURE FILES setelah proses scanning selesai. Anehnya begitu menyelesaikan tugasnya, PCMAV saya seperti hang, kemudian menghilang dari desktop. Saya baru bisa menemukannya kembali dengan ALT-TAB, namun windowsnya tidak tampak lagi. Mungkin ini adalah bugs dari PCMAV RC18.

Link Download PCMAV :
pcmav-10-rc18-cleaner-dan-rtp-update-online

ANSAV, Senjata UZI Pembunuh virus
ANSAV atau AN’s Antivirus merupakan antivirus yang dinamakan berdasarkan nama panggilan atau inisial dari pembuat antivirus ini yaitu Anvie (nama samaran jugakah?). Berbeda dengan PCMAV yang sudah saya kenal beberapa bulan yang lalu, saya baru mengenal ANSAV beberapa hari ini. Namun demikian saya suka dengan logo ANSAV yang menggambarkan senjata UZI.

About ANSAV

ANSAV +E ADVANCED yang saya gunakan adalah versi 1.5.1, antivirus ini juga bersifat portabel. Segala informasi tentang ANSAV bisa dibaca dalam file readme-nya.

Keunikan antivirus ini terletak pada plugin yang bisa ditambahkan dan dilepaskan seperti hidden revealer, deep slayer, process image finder, dan registryFX. Cukup jarang ada antivirus yang menggunakan konsep plugin seperti ANSAV. Saya kira ini adalah sebuah pemikiran yang inovatif, sangat sesuai dengan persenjataan tempur modern yang bisa disesuaikan amunisinya sesuai dengan keperluan pengguna.

ANSAV hanya memerlukan waktu 2.8 detik** untuk loading awal. Waktu yang sangat singkat !!! Saya pun berhasil mengembalikan file korban virus kespo dengan lebih cepat dibandingkan PCMAV karena adanya fasilitas pemilihan file baik secara individu maupun beberapa file sekaligus.

Link Download ANSAV :
http://www.ansav.com/

KESIMPULAN
PCMAV merupakan pilihan terbaik jika Anda ingin melakukan scanning terhadap berbagai macam virus lokal karena databasenya yang cukup lengkap dibandingkan ANSAV.

Namun dalam hal kecepatan untuk mengembalikan file korban virus Kespo, ANSAV adalah pilihan terbaik. Kecepatan loading awal dan juga adanya fasilitas plugin serta menu untuk memilih file tertentu sangat menghemat waktu.

PCMAV tampaknya masih belum stabil dan belum percaya diri dibandingkan dengan ANSAV. Hal ini tampak dengan status RC yang disandang oleh PCMAV. Berbeda dengan PCMAV, ANSAV lebih berani menyandang status ADVANCED.

Jika melihat desain konsep dan juga kinerja, saya lebih memilih ANSAV. Antivirus ini benar-benar cocok dengan logonya yaitu senjata UZI, senjata tempur modern yang praktis, cepat dan mudah diganti amunisinya. Salut buat pembuat ANSAV ! Mas, coba ikut ICT Awards 2007, siapa tahu menang 😀

Catatan Tambahan :
** Komputer yang digunakan untuk pengujian waktu loading adalah Intel Dual Core 2 Duo 1,8Ghz, Memori Kingston 1GB, dengan sistem operasi Windows XP SP2.

*** Bagi pengguna antivirus bukan buatan lokal seperti AVG, Norton, Kaspersky dsb. harus berhati-hati dalam menangani virus kespo, karena biasanya mereka menghapus tanpa ampun file yang terinfeksi. Oleh karena itu matikan terlebih dahulu antivirus tersebut sebelum menjalankan PCMAV atau ANSAV.

**** Bagi pengguna AVG yang selalu terupdate, sebaiknya mematikan dulu fasilitas Resident Shield agar virus tidak terkunci dan bisa dikembalikan oleh PCMAV atau ANSAV.

AVG Resident Shield

Popularity: 100%

D. Kaspersky

1. Cara Menggunakan

2. Cara Mengupdate

berikut langkah-langkah mengupdate kaspersky anda :

1. masuk ke webside www.kaspersky.com

2. pilih download – update database

3. pilih versi kaspersky anda

4. lalu ada 3 pilihan update : a. update harian, b. update harian + network, c. update mingguan

5. setelah memilih, anda tinggal memilih server yg akan digunakan untuk mengupload

6. setelah selesai, extrate file tersebut dengan menggunakan winzip, winrar, atau software extrate lainnya.

7 Lalu ikiti langkah-langkah pada gambar dibawah ini :

UPDATE


<!–
google_ad_client = “pub-3443918307802676”;
google_ad_output = “js”;
google_feedback = “on”;
google_max_num_ads = “4”;
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = “336x280_as”;
google_image_size = “336×280”;
google_ad_type = “text,flash,html”;
google_ad_channel =”7770228814+9378541030+7401333398+0501430540″;
var color_bg = ‘ffffff’;
var color_text = ‘000000’;
var color_link = ‘ff3333’;
var color_border = ‘ffffff’;
var color_url = ‘ff3333’;

//–>

VIRUS KOMPUTER

Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.

Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer (terutama pada sistem operasi , seperti sistem operasi berbasis keluarga Windows (Windows 95, Windows 98/98SE, Windows NT, Windows NT Server, Windows 2000, Windows 2000 Server, Windows 2003, Windows 2003 Server, Windows XP Home Edition, Windows XP Professional, Windows XP Servicepack 1, Windows XP Servicepack 2) bahkan GNU/Linux. Efek negatif virus komputer terutama adalah perbanyakan dirinya sendiri, yang membuat sumber daya pada komputer (seperti CPU Time, penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% Virus adalah virus komputer berbasis sistim operasi Windows. Sisanya, 2% menyerang Linux/GNU (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistim operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.

Serangan virus dapat dicegah atau ditanggulangi dengan menggunakan perangkat lunak antivirus. Jenis perangkat lunak ini dapat juga mendeteksi dan menghapus virus komputer, asalkan basis data virus komputer yang dimiliki oleh perangkat lunak antivirus telah mengandung kode untuk menghapus virus tersebut.

Contoh virusnya adalah Worm, Trojan, dll. Contoh antivirus yang bisa diandalkan dan menangkal virus adalah KasperSky, AVG, Norton, Norman, dan McAfie


Perangkat lunak antivirus

Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mendeteksi dan menghapus virus komputer dari sistem komputer. Disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan). Sebagian besar antivirus bekerja dengan beberapa metode seperti di bawah ini:

Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription).

Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan perangkat lunak yang “tidak wajar” menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau “False Alarm” (jika konfigurasi antivirus terlalu “keras”), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu “lunak”), terjadi false positive. Beberapa produsen menyebut teknik ini sebagai heuristic scanning.

Antivirus yang menggunakan behavior-blocking detection ini masih sedikit jumlahnya, tapi di masa yang akan datang, kemungkinan besar semua antivirus akan menggunakan cara ini. Beberapa antivirus juga menggunakan dua metode di atas secara sekaligus.

Tabel berikut berisi beberapa antivirus yang beredar di pasaran

Produsen

Produk

Situs Web

Aladdin Knowledge Systems

eSafe

http://www.aks.com

Alwil Software

Avast

http://www.asw.cz

Anyware Software

Anyware AntiVirus

http://www.helpvirus.com

Ansav

Ansav

http://www.ansav.com/

AVG AntiVirus

AVG Anti-Virus

http://www.grisoft.com

Cat Computer Services

Quick Heal

http://www.quickheal.com

Central Command Software

Vexira Antivirus

http://www.centralcommand.com

Authentium

Command AntiVirus

http://www.authentium.com/command/index.html

Computer Associates

eTrust

http://www.ca.com/virusinfo/

Cybersoft

waVe Antivirus

http://www.cyber.com

DialogueScience

SpIDer Guard

http://www.dials.ru

Eset Software

NOD32

http://www.nod32.com

Frisk Software

F-Prot Antivirus

http://www.f-prot.com

F-Secure

F-Secure Anti-virus

http://www.fsecure.com

GeCAD

RAV AntiVirus

http://www.rav.ro

H+BEDV Datentechnik

AntiVir dan AntiVir Personal Edition

http://www.antivir.de

HAURI

ViRobot, DataMedic, Live-Call

http://www.hauri.co.kr

Hiwire Computer and Security

WinProof dan ExcelProof

http://www.hiwire.com.sg

Ikarus

Die Klinik

http://www.ikarus-software.at

Kaspersky Labs

Kaspersky Anti-Virus (AVP)

http://www.kaspersky.com

Leprechaun Software

VirusBUSTER II

http://www.leprechaun.com.au

Messagelabs

email scanning services

http://www.messagelabs.com/viruseye/

MicroWorld Software

eScan

http://www.microworldtechnologies.com

MKS

MKS Vir

http://www.mks.com.pl

Network Associates

McAfee Anti-Virus dan McAfee Virus Scan

http://www.mcafee.com atau http://www.nai.com

NetZ Computing

InVircible AV

http://www.invircible.com

Norman Data Defense Systems

Norman Virus Control

http://www.norman.no

Panda Software

Panda AntiVirus dan NanoScan

http://www.pandasoftware.com

Per Systems

Per AntiVirus

http://www.persystems.com/antivir.htm

Proland Software

Protector Plus

http://www.pspl.com

Safetynet

VirusNet PC and VirusNet LAN

http://www.safe.net

Softwin

BitDefender

http://www.bitdefender.com

Sophos

Sophos Anti-Virus

http://www.sophos.com

Sybari Software

Antigen for Microsoft Exchange

http://www.sybari.com

Symantec

Norton Antivirus dan Symantec Antivirus Corporate Edition

http://www.symantec.com

TREND Micro

Trend Virus Control System dan PC-Cilin

http://www.trendmicro.com

VirusBuster Ltd.

VirusBuster

http://www.vbuster.hu

Clam

ClamAV

http://www.clamav.org

PC Media

PCMAV

Microsoft Corporation

Windows Live OneCare dan Microsoft ForeFont

http://onecare.live.com

Zonelabs

ZoneAlarm AntiVirus

http://www.zonealarm.com/

BullGuard

BullGuard Antivirus

http://www.bullguard.com/

CARA MENGGUNAKAN & CARA MENGUPDATE

A. Mcafee

CARA MENGINSTALL ANTI VIRUS MCAFEE VIRUS SCAN 8 (Updater Otomatis).

1. Silahkan download master anti virus McAfee VirusScan 8

2. Klik 2X pada file Setup.exe

3. Pada tampilan informasi McAfee VirusScan Enterprise, klik Next.

4. Pada tampilan License Agreement, Klik I accept the term in the license agreement, lalu klik Ok.

5. Pada tampilan Select Setup Type, pilih Typical, kemudian klik Next.

6. Pada tampilan Ready to Install, klik Install, dan silahkan tunggu beberapa saat sampai proses instalasi selesai.

7. Agar program antivirus McAfee VirusScan dapa melalukan update otomatis, maka pada Instal Successfully, pilih Update Now dan Run On-Demand Scan, kemudian klik Finish.

8. Tunggu beberapa saat sampai proses update antivirus berhasil.

Cara Update Anti Virus Mcafee Virusscan 7 Secara Offline

1. Silahkan dowload file update McAfee VirusScan 7 pada alamat URL berikut:

http://www.mcafee.com/apps/downloads/security_updates/superdat.asp?region=us&segment=s

B. Norton Antivirus

1. Cara Menggunakan

Norton AntiVirus 2008

Setelah mengalami perkembangan yang meningkat pada tahun lalu, sangatlah masuk akal apabila kita mengharapkan melihat lebih banyak lagi peningkatan pada Norton

AntiVirus 2008 di tahun ini. Tidak seperti produk antivirus lainnya, Symantec menyediakan para pengguna Norton beberapa penjelasan kecil mengenai fitur serta seting, baik pada seting konfigurasi maupun pada bagian dukungan teknis.

Norton AntiVirus 2008 dapat beroperasi pada Windows XP atau Windows Vista namun tidak pada Windows 2000 ataupun versi-versi sebelumnya dari Windows. Selain itu, program ini juga membutuhkan paling tidak memori 256MB dan hard drive 300MB (yang berarti 6 kali lebih besar dibanding kompetitor lain). Symantec juga menawarkan 15 hari trial Norton AntiVirus 2008.

LiveUpdate, yang biasanya merupakan proses terpisah, sekarang terintegrasi dalam Norton AntiVirus 2008. Apabila produk ini sudah selesai terinstalasi dan pengguna diminta untuk melakukan update, maka semuanya mulai dari program file hingga signature files akan terdapat langsung pada PC anda yang membuatnya terasa mudah dan mulus. Pihak Symantec juga mengungkapkan bahwa paket LiveUpdate tahun ini juga akan lebih terkompresi.

Apabila ternyata anda memutuskan untuk meng-uninstall Norton AntiVirus 2008, terdapat pilihan uninstall pada listing All Programs. Hal ini sedikit lebih banyak dari yang dilakukan Windows Add/ Remove. Dengan kata lain, tidaklah perlu untuk menghapus semua jejak dari Norton AntiVirus dari PC anda. Untuk melakukannya, anda memerlukan Norton Removal Tool. Menurut pihak Symantec, Norton Removal Tool akan meng-uninstall semua produk Norton 2008/2007/2006/2005/2004/2003 serta Norton 360 dari komputer anda. Perbedaannya adalah bahwa program ini akan menghapus semua shared components seperti LiveUpdate bahkan apabila ada produk Norton lain yang bergantung pada shared components tersebut.

Apabila kesan pertama adalah segalanya, maka Norton AntiVirus 2008 tidak memberikan hal tersebut. Disain antarmuka yang baru ini sedikit gelap dan berkilat.

fitur proteksi baru pada Symantec lebih banyak terdapat pada Norton Internet Security Walau ada beberapa fitur baru dalam Norton AntiVirus 2008 tetapi hampir semua 2008.

Satu fitur penting yang terdapat monitoring jaringan. Norton AntiVirus 2008 sekarang menciptakan 1 user terlisensi untuk menjadi administrator keamanan jaringan yang memungkinkan user untuk mengawasi keamanan dari semua komputer dalam sebuah jaringan dan bila perlu melakukan proses scan serta update pada komputer tersebut. Tantangannya adalah bahwa semua komputer lainnya harus juga menggunakan Norton AntiVirus 2008 atau Norton Internet Security 2008.

Salah satu fitur penting sekarang ini adalah mencegah malware yang terkirim via IM dari menginfeksi PC anda. Norton AntiVirus juga memilikinya tetapi anda diwajibkan menggunakan Microsoft (6.0 atau lebih tinggi) atau Trillian (3.1 atau lebih tinggi).

2. Cara Mengupdate

Cara update Symantec Norton Anti Virus
 
Apabila tidak ingin menggunakan fitur "Auto-Update"-nya,
bisa download file "update virus definition"-nya di: 
http://securityresponse.symantec.com/avcenter/download/pages/US-N95.html

C. Ansav

1. Cara Menggunakan

PCMAV VS ANSAV+E : Mengembalikan File .EXE VIRUS KESPO Ke .DOC/.XLS

Seusai presentasi kuliah pra profesi kemarin, beberapa flash disk teman sekelas saya tertular virus kespo. Virus ini menyusup masuk dan merubah file berekstensi .doc dan .xls menjadi berekstensi .exe.

Scan Result PCMAV - Kespo

Penjelasan tentang virus Kespo (KSpoold) sendiri dapat dibaca secara lengkap disini, termasuk juga cara untuk membersihkannya :
[5 varian]Virus KSpoold: DOC & XLS menjadi EXE
Analisa singkat Worm Delp-worm.g0 (Kspoold)

Program antivirus yang dapat mengembalikan file yang sudah disusupi virus kespo menjadi seperti semula. Berdasarkan hasil pencarian di google, ditemukan dua antivirus lokal yang diketahui mampu melakukan hal tersebut, yaitu PCMAV dan ANSAV.

Berikut ini catatan saya ketika mencoba kedua antivirus tersebut untuk memulihkan file korban virus Kespo.

PCMAV, Jagoan Handal Pendeteksi dan Pembasmi Virus Lokal
PCMAV merupakan antivirus yang dibuat dalam naungan majalah PC Media. Antivirus ini sedang naik daun dan terkenal handal dalam mendeteksi dan membasmi berbagai virus lokal yang sudah mendunia.

Pada misi kali ini saya menggunakan PCMAV 1 versi RC18 yang memiliki keunggulan dalam update secara online. Fasilitas baru lainnya dapat dibaca disini :

PCMAV RC18 with Online Update!

PCMAV yang bersifat portabel ini memerlukan waktu 39.9** detik loading awal, waktu yang cukup lama bagi saya untuk menunggu.

PCMAV Start-Up Loading

File korban virus kespo dapat selamat dengan menekan pilihan CURE FILES setelah proses scanning selesai. Anehnya begitu menyelesaikan tugasnya, PCMAV saya seperti hang, kemudian menghilang dari desktop. Saya baru bisa menemukannya kembali dengan ALT-TAB, namun windowsnya tidak tampak lagi. Mungkin ini adalah bugs dari PCMAV RC18.

Link Download PCMAV :
pcmav-10-rc18-cleaner-dan-rtp-update-online

ANSAV, Senjata UZI Pembunuh virus
ANSAV atau AN’s Antivirus merupakan antivirus yang dinamakan berdasarkan nama panggilan atau inisial dari pembuat antivirus ini yaitu Anvie (nama samaran jugakah?). Berbeda dengan PCMAV yang sudah saya kenal beberapa bulan yang lalu, saya baru mengenal ANSAV beberapa hari ini. Namun demikian saya suka dengan logo ANSAV yang menggambarkan senjata UZI.

About ANSAV

ANSAV +E ADVANCED yang saya gunakan adalah versi 1.5.1, antivirus ini juga bersifat portabel. Segala informasi tentang ANSAV bisa dibaca dalam file readme-nya.

Keunikan antivirus ini terletak pada plugin yang bisa ditambahkan dan dilepaskan seperti hidden revealer, deep slayer, process image finder, dan registryFX. Cukup jarang ada antivirus yang menggunakan konsep plugin seperti ANSAV. Saya kira ini adalah sebuah pemikiran yang inovatif, sangat sesuai dengan persenjataan tempur modern yang bisa disesuaikan amunisinya sesuai dengan keperluan pengguna.

ANSAV hanya memerlukan waktu 2.8 detik** untuk loading awal. Waktu yang sangat singkat !!! Saya pun berhasil mengembalikan file korban virus kespo dengan lebih cepat dibandingkan PCMAV karena adanya fasilitas pemilihan file baik secara individu maupun beberapa file sekaligus.

Link Download ANSAV :
http://www.ansav.com/

KESIMPULAN
PCMAV merupakan pilihan terbaik jika Anda ingin melakukan scanning terhadap berbagai macam virus lokal karena databasenya yang cukup lengkap dibandingkan ANSAV.

Namun dalam hal kecepatan untuk mengembalikan file korban virus Kespo, ANSAV adalah pilihan terbaik. Kecepatan loading awal dan juga adanya fasilitas plugin serta menu untuk memilih file tertentu sangat menghemat waktu.

PCMAV tampaknya masih belum stabil dan belum percaya diri dibandingkan dengan ANSAV. Hal ini tampak dengan status RC yang disandang oleh PCMAV. Berbeda dengan PCMAV, ANSAV lebih berani menyandang status ADVANCED.

Jika melihat desain konsep dan juga kinerja, saya lebih memilih ANSAV. Antivirus ini benar-benar cocok dengan logonya yaitu senjata UZI, senjata tempur modern yang praktis, cepat dan mudah diganti amunisinya. Salut buat pembuat ANSAV ! Mas, coba ikut ICT Awards 2007, siapa tahu menang 😀

Catatan Tambahan :
** Komputer yang digunakan untuk pengujian waktu loading adalah Intel Dual Core 2 Duo 1,8Ghz, Memori Kingston 1GB, dengan sistem operasi Windows XP SP2.

*** Bagi pengguna antivirus bukan buatan lokal seperti AVG, Norton, Kaspersky dsb. harus berhati-hati dalam menangani virus kespo, karena biasanya mereka menghapus tanpa ampun file yang terinfeksi. Oleh karena itu matikan terlebih dahulu antivirus tersebut sebelum menjalankan PCMAV atau ANSAV.

**** Bagi pengguna AVG yang selalu terupdate, sebaiknya mematikan dulu fasilitas Resident Shield agar virus tidak terkunci dan bisa dikembalikan oleh PCMAV atau ANSAV.

AVG Resident Shield

Popularity: 100%

D. Kaspersky

1. Cara Menggunakan

2. Cara Mengupdate

berikut langkah-langkah mengupdate kaspersky anda :

1. masuk ke webside www.kaspersky.com

2. pilih download – update database

3. pilih versi kaspersky anda

4. lalu ada 3 pilihan update : a. update harian, b. update harian + network, c. update mingguan

5. setelah memilih, anda tinggal memilih server yg akan digunakan untuk mengupload

6. setelah selesai, extrate file tersebut dengan menggunakan winzip, winrar, atau software extrate lainnya.

7 Lalu ikiti langkah-langkah pada gambar dibawah ini :

UPDATE


<!–
google_ad_client = “pub-3443918307802676”;
google_ad_output = “js”;
google_feedback = “on”;
google_max_num_ads = “4”;
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = “336x280_as”;
google_image_size = “336×280”;
google_ad_type = “text,flash,html”;
google_ad_channel =”7770228814+9378541030+7401333398+0501430540″;
var color_bg = ‘ffffff’;
var color_text = ‘000000’;
var color_link = ‘ff3333’;
var color_border = ‘ffffff’;
var color_url = ‘ff3333’;

//–>


Tinggalkan Balasan

Please log in using one of these methods to post your comment:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

 
%d blogger menyukai ini: