1. Halo Guest, pastikan Anda selalu menaati peraturan forum sebelum mengirimkan post atau thread baru.

[SHARE] PC Security Related

Discussion in 'Chit Chat' started by r4tn4, Dec 28, 2010.

  1. r4tn4

    r4tn4 Super Hero

    Joined:
    Mar 31, 2006
    Messages:
    3,828
    Likes Received:
    2,668
    Location:
    https://www.tikie.online
    Sebelumnya saya mohon maaf kalo salah kamar, karena tidak ada subforum tentang security

    Menyikapi thread http://www.adsense-id.com/forums/showthread.php/61698-Pengumuman-Musibah-Harap-Waspada
    Saya ikut prihatin atas kejadian yang menimpa saudara kita.

    Terlepas dari betapa jahat dan tidak beradabnya orang yang melakukan pembobolan, tentunya semua itu terjadi tidak lepas dari keteledoran kita sebagai pemilik rekening/account tsb. Ingat iklan layanan masyararakat, UANG ANDA ADALAH TANGGUNG JAWAB ANDA

    Langkah antisipasi sudah saya reply di thread, di thread ini saya cuma mau menegaskan dan sharing sedikit arahan, karena bagaimanapun juga kita tidak bisa 100% terlepas dari yang namanya software nulled ato warez.

    O'iya sebelum melanjutkan membaca thread saya silakan baca dulu thread saya yang lain terkait dengan system keamanan kita dalam berselancar di dunia maya [Share Pengalaman] Mengapa password account bisa di curi!!

    Di thread ini saya akan sharing gimana mengetahui suatu program bervirus ato tidak, karena kenyataanya virus2 terbaru tidak akan terdeteksi oleh anti virus manapun,.. baru setelah banyak memakan korban hash virus tersebut masuk database antivirus.

    Di thread ini saya akan membahas 2 alternatif,
    * Alternatif pertama adalah benar2 mengamankan komputer kita dari ancaman virus tapi kita tetap bisa menggunakan software/aplikasi yang di curigai bervirus. untuk melakukan hal ini yang diperlukan adalah dikomputer anda terinstall Microsoft Virtual PC, ato software sejenisnya, yang kita install hanya untuk me-running software2 gratisan. Tentunya diperlukan PC dengan spek yang lumayan tinggi, karena akan memakan resource yang tidak sedikit. Dan apapun yang terjadi dengan virtual pc kita,.. apakah terinfeksi ratusan virus ato bot,.. tidak akan berpengaruh terhadap komputer beneran kita :) . saya rasa anda semua faham maksud saya. Dan kebanyakan dari aplikasi/software yang sudah di inject virus/bot rata2 gak akan mau running di virtual PC, :)

    * Dan yang kedua, metode untuk menganalisa sebuah sofwtare yang akan kita running berbahaya atau tidak, metoda yang sudah dikenal dikalangan blackhatter. Yaitu dengan menggunakan Sandboxie. Apabila anda memerlukanya silakan download di hxxp://www.sandboxie.com/index.php?DownloadSandboxie
    Kemudian install,... dan biarkan setting secara default. Dan sandboxie akan membuat folder sandbox

    [​IMG]

    Cara penggunaan.
    Untuk menjalankan software yang dicurigai, klik kanan di file installer/exe software tsb.

    [​IMG]

    Nah ada 2 kemungkinan, apabila software tersebut bervirus/bot/worm/malware biasanya akan mendeteksi kalo di running melalui software sanboxie, dan software tadi tidak akan mau running, biasanya akan muncul pesan error.
    Dipastikan software tadi bervirus.
    kemungkinan ke 2, software tadi tetep bisa jalan,... terus bagaimana mengetahuinya...
    silakan anda obok2 di folder sandbox, C:\sandbox disitu bakalan dibuat folder2 yang dibuat oleh software yang kita running, bahkan kalo memang software tadi mengandung virus,.. biasanya akan menduplikasi diri di folder tertentu, dan dengan dirunning lewat sandboxie kita bisa mengetahuinya.

    Kalo ada pertanyaan silakan tanyakan,.. Insya Allah, akan saya coba jawab dan jelaskan.
    Semoga bermanfaat.

    ************************************************************
    Others.
    Penampakkan yang harus di waspadai pada saat anda berselancar di internet, apabila menemukan hal yang seperti ini

    [​IMG]

    Jangan pernah mengklik RUN! (apabila berasal dari web yang tidak anda kenal dan tidak memiliki reputasi) dengan mengklik run berarti anda menyetujui aplikasi java akan bekerja di komputer kita, dan kita tidak tahu apa yang dilakukanya...
     
    Last edited: Dec 28, 2010
  2. hardinalz

    hardinalz Super Hero

    Joined:
    Mar 8, 2010
    Messages:
    2,395
    Likes Received:
    1,420
    Location:
    /var/www/html
    Inpo yang sangat berguna. Btw sis, ceritain yang ttg keamanan Opera dnk? Aku FF User soalnya bisa import password dr FF g?. Thanks.
     
  3. r4tn4

    r4tn4 Super Hero

    Joined:
    Mar 31, 2006
    Messages:
    3,828
    Likes Received:
    2,668
    Location:
    https://www.tikie.online
    kalo secara detail, saya sendiri gak tahu persis,.. saya cuman tahu dari penyimpulan yang sangat sederhana saja,...
    beberapa kali chating sama developer malware, bot, dan semacemnya mereka rata2 kesulitan menembus enkripsi OPERA
    beda sama browser2.. FF, IE apalagi Chrome.
    Bot sehebat ZEUS dan SPY EYE pun belum mampu menembus security OPERA

    Informasi terakhir iStealer versi terbaru bisa mencuri password yang tersimpan di Opera, tapi kalo kita gak melakukan penyimpanan password di opera, gak usah takut.
    Sedangkan untuk keylogger masih bisa di atasi dengan menggunakan trik yang saya jelaskan sebelumnya.
     
  4. bernandin

    bernandin Super Hero

    Joined:
    Jan 20, 2010
    Messages:
    4,337
    Likes Received:
    872
    Location:
    Bondowoso
    wah thanks Mbak infonya sangat bermanfaat AJKK
     
  5. ibnuroem

    ibnuroem Super Hero

    Joined:
    Dec 13, 2009
    Messages:
    4,116
    Likes Received:
    361
    Makasih mbak, sekali lagi sharing ttg computer security :senyum:

    klo pakai software/addon password manager spt Roboform di FF, itu aman gk mbak ?
     
  6. yuyaindou

    yuyaindou Super Hero

    Joined:
    Oct 15, 2009
    Messages:
    842
    Likes Received:
    38
    Location:
    semarang
    thanks infox sis, , mantap mantap . .
     
  7. r4tn4

    r4tn4 Super Hero

    Joined:
    Mar 31, 2006
    Messages:
    3,828
    Likes Received:
    2,668
    Location:
    https://www.tikie.online
    amiien

    ---------- Post added at 12:41 AM ---------- Previous post was at 12:40 AM ----------

    kalo roboform sejauh ini saya belum ketemu dengan bot yang mencuri data dari roboform,
    tapi bagusnya mendingan diisi manual aja mas.. demi keamanan.. soalnya tidak menutup kemungkinan
    besok ato lusa,.. securitynya bisa di patch...
     
  8. jemblunk

    jemblunk Super Hero

    Joined:
    Sep 7, 2007
    Messages:
    4,315
    Likes Received:
    184
    Location:
    my sweet home
    Keren si mba nya ilmu kanuragan lagi di share :senyum:
     
  9. r4tn4

    r4tn4 Super Hero

    Joined:
    Mar 31, 2006
    Messages:
    3,828
    Likes Received:
    2,668
    Location:
    https://www.tikie.online
    heheheheh bisa aja, masih cupu gini kok mas,.. just shared mas,.. untuk sharing kan gak musti jadi master dulu
     
  10. masecho

    masecho Ads.id Pro

    Joined:
    May 6, 2010
    Messages:
    473
    Likes Received:
    10
    Sukses buat mba r4tn4 yang selalu kasih tips dan sharingnya................ lngsung di ujicoba nih...............
     
  11. rangeradith

    rangeradith Super Hero

    Joined:
    Oct 4, 2010
    Messages:
    1,216
    Likes Received:
    127
    Location:
    Bogor
    Wah, serem juga ya, kudu hati2 nih. makasih buat mba r4tn4 atas tipsnya.
     
  12. sariful

    sariful Super Hero

    Joined:
    Aug 22, 2009
    Messages:
    874
    Likes Received:
    54
    Location:
    Belakang ITC Cibinong
    ini dia yang saya cari... :gembira: thanks very much.. :)
     
  13. comodny

    comodny Super Hero

    Joined:
    Sep 25, 2010
    Messages:
    2,311
    Likes Received:
    244
    Location:
    Jombang
    Setelah di Ingat2, dulu saya sering banget klik "run" setelah dapat pesan kaya di pajwan, emang g da pa2 dalam 1-2 hari, tapi hari selanjutnya kadang computer tiba2 demam, meriang, batuk pilek!! Yaah mungkin sekarang saatnya install ulang nih laptop!! makasih mbak sharenya!!

    Oh y, 1 pertanyaan mbak, klo kita dah terlanjur klik "run" gitu, apa bisa di atasi dengan restore computer ke tanggal sebelum kita "run" aplikasi tu?? :hmm:
     
  14. tohamark

    tohamark Super Hero

    Joined:
    Oct 24, 2009
    Messages:
    2,433
    Likes Received:
    413
    Location:
    BlastLinks Office
    thanks share-nya mbak, bermanfaat banget.

    Jadi inget pesan bang napi,
    "Kejahatan tidak hanya terjadi karena ada niat pelakunya, tetapi bisa jadi karena adanya kesempatan"
    WASPADALAH - WASPADALAH.....!!!:D
     
  15. r4tn4

    r4tn4 Super Hero

    Joined:
    Mar 31, 2006
    Messages:
    3,828
    Likes Received:
    2,668
    Location:
    https://www.tikie.online
    fitur restore sekarang udah gak mempan,.. kecuali yang bikin bot nya lagi belajar :D
    rata2 begitu klik run,.. yang dilakukan si virus adalah


    1. menduplikasi diri, ke tempat2 favorit,... biasanya di folder RECYCLER, contoh C:\RECYCLER, **biasanya lebih dari satu.
    2. mematikan system security di system pc kita, seperti windows firewall dan restore system, data yang sudah dibuat akan di hapus. dan fitur restore dinonaktifkan.
    3. memasukan command auto run di registry, HKCU -> Software -> Microsoft -> Windows -> CurrentVersion -> Run
    atau di HKLM -> SOFTWARE -> Microsoft -> Windows -> CurrentVersion -> Run
    HKCU = HKEY_CURRENT_USER
    HKLM = HKEY_LOCAL_MACHINE
    Tujuannya adalah supaya setiap kali computer di jalankan maka virus akan tereksekusi dan aktif.

    3 point diatas adalah standar aktifitas virus/bot/malware

    ** virus bisa menduplikasi dirinya menjadi beberapa file, yang mempunya tugas berbeda2,...
    1. mendeteksi kalau ada process secanning dilakukan,.. maka virus tadi akan menghentikan virus2 lainya supaya tidak aktif. sehingga bebas dari deteksi runtime
    2. mendeteksi apakah perintah autostart di registry masih ada atau sudah di hapus, kalo ternyata di hapus,. maka biasanya dalam waktu beberapa detik akan dibuat kembali oleh virus
    3. memproteksi dari virus lainya, kadang virus dengan virus bisa bersaing juga, si pemilik virus gak mau di komputer korbanya ada virus lain/bot lain.
     
    febrilatif and comodny like this.
  16. comodny

    comodny Super Hero

    Joined:
    Sep 25, 2010
    Messages:
    2,311
    Likes Received:
    244
    Location:
    Jombang
    @ mbak r4tn4 : makasih banget mbak!! Jadi lebih ngerti kerja virus, jadi harus lebih hati2!!

    Kapan y ada virus yg baik untuk kesehatan computer :komunis:
     
  17. r4tn4

    r4tn4 Super Hero

    Joined:
    Mar 31, 2006
    Messages:
    3,828
    Likes Received:
    2,668
    Location:
    https://www.tikie.online
    kalo yang nyangkutnya berupa malware biasanya baik banget,... semacam malware browser hijacker
    dia bakalan melindungi pc kita dari virus/bot yang bakal ngeganggu kerjaan dia,.. apa kerjaanya???
    ya itu tadi... misal memfilter halaman web.. terus mengganti link supaya menuju ke halaman web affiliasinya dia.. dan lain2
    ato meredirect halaman google search ke halaman punya dia....
     
  18. febrilatif

    febrilatif Super Hero

    Joined:
    Jun 12, 2010
    Messages:
    1,704
    Likes Received:
    34
    Location:
    New york
    wah ternyata bu ratna gak cuman jago coding ya :omg:

    Security juga , Earningya jga wah :ngiler:

    Resep nya apa bu biar pinter:ting:

    kepencet tombol like deh :senyum:


    sekalian nanya anti virus yang ibu pake apa aja ya :hmm:
     
  19. bagusrifai

    bagusrifai Super Hero

    Joined:
    Jan 17, 2010
    Messages:
    1,091
    Likes Received:
    25
    kayaknya ini saya sering ngalamin mbak. klo dicek di host pc situs2 besar dan SE di blok sama virus itu.
     
  20. kentank

    kentank Ads.id Pro

    Joined:
    Oct 18, 2006
    Messages:
    494
    Likes Received:
    39
    Yup, saya selalu rekomen sandboxie utk kemudahan jalanin program2 yg entah drmn (not because im blackhat though :D)..
     

Share This Page