Selasa, April 21, 2009

Mencegah Virus membuat Autorun.inf dengan Super Autorun

Melanjutkan tulisan sebelumnya tentang Proteksi flashdisk dengan file dummy dan Format flashdisk dengan tipe NTFS, kali ini akan dilanjutkan mengenai teknik proteksi flashdisk atau drive dari virus atau program yang akan membuat file Autorun.inf, dengan program sederhana Super Autorun. Sehingga diharapkan bisa mengurangi penyebaran virus.


Sebelumnya saya sempat meragukan efektifitas cara ini, karena berfikir mudah saja bagi virus untuk mengubah, menghapus dan membuat file autorun.inf baru.
Sebagian informasi ini saya dapat setelah membaca salah satu tulisan di blog WinPowerTips. Memang dengan hanya membuat file autorun.inf saja, meski dengan atribut hidden system akan mudah diatasi oleh virus. Tetapi disana dijelaskan dengan tiga tingkat dan hasilnya memang tidak mudah menghapus file tersebut dan virus yang mencoba membuat file Autorun.inf dengan cara biasa akan gagal.
Secara singkatnya berikut penjelasan 3 tingkat (tahapan) mencegah virus membuat/ memodifikasi file Autorun.inf :
1. Mencegah virus membuat file autorun.inf dengan cara membuat folder Autorun.inf. Karena jika sudah ada folder ini maka file Autorun.inf tidak akan bisa dibuat.
2. Mencegah virus menghapus folder Autorun.inf (dengan cara biasa) dengan menambahkan file Unicode didalamnya. Cara ini malah bisa membuat virus error atau menutup jika programmernya tidak mengatasi dengan baik.
3. Mencegah pengguna Menghapus folder Autorun.inf dengan Folder tak terhapuskan. Seperti penjelasan Microsoft sendiri bahwa kadang kita tidak bisa menghapus file/folder jika namanya mengandung nama yang invalid (cacat).
Tentang penjelasan panjang lebar masing-masing tingkatan tersebut, silahkan langsung mengunjungi blognya the IT Guy ini. Karena disana juga banyak tips-tips menarik lainnya.
Meskipun demikian dengan 3 tingkat itupun, jika virusnya (pembuat virus) jeli maka pembuat virus masih bisa mengatasinya dan tetap bisa membuat file Autorun.inf untuk menularkan dirinya.
Super Autorun
Di blog tersebut disediakan file vbs (visual basic script), untuk membuat folder Autorun.inf dan folder yang tidak [mudah] terhapuskan (tahapan 1 dan 3) untuk tahap 2 ( membuat file unicode) kita harus membuat sendiri.
Setelah membaca artikel tersebut, saya mencoba googling informasi lebih jauh (detail) tentang hal ini, dan akhirnya saya mencoba (terinspirasi) untuk membuat file sederhana, kecil dan mudah digunakan siapapun berkaitan dengan hal ini. Hasilnya ? Super Autorun.
File ini hanya berukuran sekitar 24 KB, tidak perlu di install. Sesuai dengan namanya, bertujuan membuat folder/file khusus, untuk mencegah virus (dengan mudahnya) membuat, memodifikasi atau menghapus file Autorun.inf. File ini menggunakan tambahan teknik khusus, sehingga tidak mudah dihapus, direname atau dimodifikasi oleh virus. Untuk pembuatan file unicode, tidak disertakan dalam program ini.
Penggunaan Super Autorun
Program ini sangat mudah digunakan, tinggal menjalankan filenya, kemudian pilih drive yang akan dijadikan target atau pilih “Select all drive” untuk memilih semua drive, kemudian klik Create Autorun.inf, Jika sudah ada file/folder Autorun.inf maka program ini akan mencoba langsung menghapus, dan membuat baru. Jika sudah berhasil, silahkan dicoba untuk menghapus, rename, edit, membuka folder ini dengan cara apapun.
Jadi intinya, program ini akan membuat Folder Autorun.inf yang tidak mudah dihapus, rename atau di modifikasi, sehingga virus atau program lainnya tidak bisa membuat File Autorun.inf.
Agar bisa berhasil, maka Drive atau flashdisk yang akan dibuat harus bertipe NTFS. Untuk Flashdisk, karena bawaan windows Explorer tidak ada menu untuk memformat NTFS, bisa membaca tulisan saya sebelumnya Tips mem-Format Flashdisk dengan File system NTFS
Download Super Autorun ( 24 KB)
Catatan : Teknik ini bukan untuk mencegah virus menduplikasi diri ke flashdisk, hanya untuk mencegah virus mambuat file Autorun.inf, sehingga tidak menyebar ke komputer tanpa sepengetahuan kita. Mungkin kedepan bisa dibahas proteksi menyeluruh dengan menggabungkan pembuatan file dummy terproteksi dengan Super Autorun untuk melindungi flashdisk. Jika terpaksa ingin menghapus folder autorun.inf, bisa menggunakan software Unlocker

Daftar Virus Scanner Gratis, Portable dengan Database Lengkap

Ada saat ketika komputer terinfeksi virus, malware, trojan dan sejenisnya, Antivirus yang terinstall di komputer tidak bisa menangani. Sebelum mengambil jalan pintas “Install Ulang”, alternatifnya bisa menggunakan Virus Scanner Gratis dan Portable yang telah dibuat vendor-vendor antivirus/keamanan terkemuka.

Berikut Daftar Virus Scanner Gratis dan Portable yang dapat digunakan untuk melakukan scan dan membersihkan komputer yang sudah terlanjur terinfeksi Virus.


Daftar berikut hanya menyertakan produk dengan database virus yang relatif lengkap dan rata-rata di update harian. Biasanya database virusnya sudah lebih dari 2 juta. Versi ini gratis karena hanya menyertakan fitur scanner saja, tidak menyertakan proteksi setiap saat yang berjalan di background (real time).

1. DR.WEB CUREIT UTILITY

Utility gratis ini dibuat berdasarkan Scanner dari Dr. Web Anti-Virus, yang dapat digunakan untuk melakukan scan dan mencoba memperbaiki komputer yang sudah terlanjur terinfeksi virus.

Dr.WeB CureIt Utility disertai database virus terbaru dari Dr.Web Antivirus. Tetapi di dalamnya tidak disertakan fitur auto update, jadi jika ingin up-to-date harus download program keluruhan. Sehingga hasil donwload hari ini tidak sama dengan hasil download kemarin.

Dr.Web CureIt! mendeteksi dan menghilangkan berbagai gangguan seperti : Rootkits * Mass-mailing worms * E-mail viruses * Peer-to-peer viruses * Internet worms * File viruses * Trojans * Stealth viruses* Polymorphic viruses * Bodiless viruses * Macro viruses * MS Office viruses * Script viruses * Spyware * Spybots * Password stealers * Keyloggers* Paid Dialers * Adware * Riskware* Hacktools * Backdoors * Joke programs * Malicious scripts * Other malware*

Platform : Windows 95OSR2/ 98/Me/NT 4.0/2000/XP/2003/Vista
Informasi Lengkap : http://www.freedrweb.com/cureit/
Download : http://www.freedrweb.com/download+cureit/ ( sekitar 13 MB )

2. TREND MICRO SYSTEM CLEANER

Trend Micro System Cleaner merupakan aplikasi terpisah dari Trend Micro, yang bertujuan melakukan scan virus dan perbaikan. Terdiri dari sebuah file SysClean.com ( 4.6 MB) dan agar mampu mendeteksi virus, memerlukan database Virus (Virus Pattern) yang di sownload secara terpisah.

File SysClean.com dan database harus diletakkan dalam sebuah folder, kemudian jalankan SysClean.com untuk menjalankan utility ini.

Kemampuan :

1. Mematikan semua malware yang aktif di memory
2. Menghapus entri malware di registry
3. Menghapus entri malware dari file system
4. Scan dan menghapus semua duplikasi malware di hardisk.

Deskripsi : http://www.trendmicro.com/download/sysclean.asp
Download : sysclean.com ( 4.6 MB)
Database Virus (Virus Pattern) : http://www.trendmicro.com/download/consumerpattern.asp ( sekitar 47.1MB)
Informasi Cara Penggunaan :
http://www.trendmicro.com/ftp/products/tsc/readme.txt
Keterangan lebih lanjut klik disini