2012-03-05

Cara Deteksi Dini Gejala Malware

Cara Deteksi Dini Gejala Malware
pagacancang - Sering kita bertanya-tanya apakah komputer yang kita pakai bersih atau aman karena seringnya kita jumpai proses loading, startup dan membuka Aplikasi yang terasa agak lama, dan beberapa aplikasi tidak berjalan dengan baik dan sempurna seperti biasa, bahkan pernah juga tidak bisa masuk ke dalam tampilan windows sama sekali.

Dari gejala di atas pertanyaan yang akan sering terlontar pada umumnya adalah :
  • Apa terajadi masalah pada hardware?.
  • Apakah disebabkan oleh Virus, Malware, Trojan atau Worm?.
  • Atau apakah memang karena aplikasi yang error?.
Untuk menjawab semua pertanyaan dan rasa penasaran kita ada baiknya kita melakukan beberapa langkah untuk melakukan pengecekkan terhadap komputer kita, hingga kita tahu apa yang menjadi penyebab masalah yang terjadi pada komputer kita.

Perhatikan beberapa fitur dari Windows sering di-disable oleh malware Mulai dari Task Manager, MsConfig, Run Command, Folder Options, Regedit. bila salah satu tanda di atas bisa jadi komputer kita telah terinfeksi malware, virus, trojan atau worm.

Apabila sobat pagacancang blog menemukan Run Command disable ada cara yang bisa sobat lakukan agar Run Command berfungsi kembali copykan script dibawah ini ke Notepad dan simpan dengan ekstensi .vbs kemudian jalankan file tersebut.

Rem enabled Run Command
On Error Resume Next
Dim Enable
Set Enable = CreateObject ("WScript.Shell")
Enable.RegDelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun"
MsgBox "Done...", 64 , "Enable Run Command"

Untuk melihat hasilnya lakukan proses Log off dan Log on dan pastikan malware tidak berjalan saat startup, untuk memastikan malware tidak berjalan pada saat proses startup sobat pagacancang bisa lihat melalui msconfig, caranya ketikkan msconfig pada kolom search programs and files dan enter untuk Windows 7 sedangakan untuk Windows XP klik Run pada menu start dan ketikkan msconfig.

Pada tab startup lihat apakah ada statup yang dicurigai, atau untuk lebih mudahnya hilangkan tanda semua tanda ceklist dan kemudian Apply.

Biasanya Malware akan meng-hidden file fisiknya sehingga tidak terlihat dan mudah ditemukan oleh user, untuk melihat file atau folder malware tersebut bisa dengan cara Folder Option untuk windows 7 caranya, masuk ke explorer klik tab Organize dan pilih folder and search option kemudian akan muncul jendela folder option, selanjutnya pilih tab view, terus sobat ceklist pilihan
  • Display the full pacth in the title bar
  • Show hidden files, folder and driver
Untuk selanjutnya hilangkan ceklist Hide protected operating system files jika sudah sobat lanjutkan dengan klik Apply.

Dengan begitu sobat bisa melakukan cek driver C:, D:, E:, dan driver lainnya, apakah ada file atau folder yang mencurugakan, jika ada sobat tinggal menghapus secara manual atau bisa juga dengan bantuan software ketiga.

Cara yang lain yang bisa sobat pagacancang lakukan adalah melalui regedit, sobat bisa menghapus file yang mencurigakan atau tidak dikenal melalui regedit.