Wednesday 3 September 2008

AutoRun pada Norman VC

AutoRun pada Norman VC

Norman memang sensitive dalam mengenali file AutoRun. Sering FlashDisk yang masuk NB saya langsung kedetek virus sama Norman. So, tu virus gak jadi apa-apa. Cuma jadi tahanan di Quarantine.

Menurut hasil penelitian saya (kaya apa aja pakai penelitian segala), Norman Virus Control akan mendeteksi AutoRun yang beratribut seperti ini:

[autorun]

Open=

Shell\open\command=

Shell\open\default=1


Raider 8.25

wscript.exe .\ vbs

Ya, tepatnya saya menggunakan sample (contoh) virus yang bernama ” Raider 8.25 -

wscript.exe .\ vbs”.

Norman Virus Control (NVC) memindai kode yang bertuliskan “Shell\open\command=“ beserta pasangannya yaitu “Shell\open\default=1”. Angka satu (1) pada “Shell\open\default=1”, menjadi daya tarik bagi Norman.

Wah…, kalau gitu, pembuat virus ini harus lebih teliti dalam menghadapi Norman.

Mengapa Norman {www.norman.com}?

Karena, saat pertama menginstall NB saya (tepatnya di DIKA Komputer Palangka Raya {dika.co.id}), AntiVirus yang terpasang ialah Norman Virus Control (NVC).

Mengapa DIKA Komputer menggunakan Norman, kenapa gak AVG atau yang lain?

Begini ceritanya, saat Norman saya kehabisan masa aktif (minta di update gitu), saya update saja di DIKA Komputer Palangka Raya. Soalnya, kalau cuma meng-update AntiVirus, bisa gratis. So, saya sering-sering aja ke sana untuk update. Tapi setelah saya punya DeepFreeze, wow…, virus mana pun dilawan (he…, he….). Tapi kita harus hati-hati juga dalam penggunaannya. Salah-salah terinstall virus, dan masuk dalam mode Frozen (apa yang terjadi? kita memelihara virus!). Tau sendirikan apa itu DeepFreeze.

Sudah ah, ko malah cerita tentang DeepFreeze?!

Lanjut…!

“Di sini, kalau cuma untuk internetan, gratis aja!”, kata salah seorang Hacker yang kerja di sana (yang menginstall NB saya). Saat itu saya berada di lokasi.

“Om, di sini pengguna Norman ya?”, tanya saya.

“Iya”, jawab om yang kerja di sana.

“Kenapa gak pakai AntiVirus lain aja, AVG misalnya?!”, tanya saya dengan gaya sok blo’on. (padahal emang blo’on J)).

“Norman itu buatan luar negri. Kalau cuma AVG itu mah bisa di dapat gratis, namanya juga AVG (Anti Virus Gratis)”, jawab om yang kerja di sana.

(maaf ya AVG, saya telah melibatkan kamu! gratis bukan berarti gak jago! kalau ada yang gratis, ngapain ambil yang berbayar. kalau anda orang kaya yang suka ‘hura2’, silakan jangan dibaca!). Selamat bertugas para HACKER sejati! Tanpa keamanan dari kalian, mungkin kami akan sangat mudah diserang. Cepatlah tobat hacker gadungan! Jangan anggap anda hacker kalau selama ini anda telah membuat dan menyebar virus berbahaya!

Pada dasarnya, masing-masing AntiVirus mempunyai database (keterangan pokok/dasar) dalam mengenali virus.

So’, kalau ada kelemahan, harap maklum! Namanya juga manusia, ada kelebihan, ada kekurangan.

Mohon maaf kalau ada kata-kata yang kurang berkenan untuk dibaca!

Kritik, saran, apa aja deh, silakan isi di bagian komentar!

No comments: