Kupas Tuntas Virus Trojan: Cara Mendeteksi

6 Dec 2011 15:30 7546 Hits 0 Comments Approved by Plimbi
Dalam artikel sebelumnya telah dibahas mengenai pengertian umum, fungsi dan cara kerja, jenis-jenis, serta sumber-sumber virus Trojan. Dan sebagai lanjutan dari kupas tuntas virus Trojan ini, pembahasan telah sampai pada cara menangani virus Trojan.

Dalam artikel sebelumnya telah dibahas mengenai pengertian umum, fungsi dan cara kerja, jenis-jenis, serta sumber-sumber virus Trojan. Dan sebagai lanjutan dari kupas tuntas virus Trojan ini, pembahasan telah sampai pada cara menangani virus Trojan.

Cara penanganan ini akan terbagi menjadi 4 bagian: cara mendeteksi, cara mencegah (sebelum terjangkit virus Trojan), cara menghapus (setelah terjangkit virus Trojan), dan antivirus Trojan. Dan pada pembahasan cara menangani virus Trojan ini dimulai dengan:

Cara Mendeteksi Virus Trojan

Umumnya virus Trojan akan menyerang disertai dengan tanda-tanda sebagai berikut:

  • Saat mengunjungi suatu situs, terdapat beberapa pop-up yang muncul. Dan ketika akan mengakhiri kunjungan, tiba-tiba browser membuka secara otomatis beberapa halaman tidak dikenal.

  • Tampilan Kotak Pesan tak dikenal yang tampak di layar perangkat. Pesan biasanya berisi beberapa pertanyaan yang bersifat pribadi.

  • Tampilan mengalami perubahan dengan sendirinya, misalnya teks screensaver yang baru, tanggal/waktu, perubahan volume bunyi dengan sendirinya, pointer mouse bergerak sendirinya, CD-ROM drive membuka dan menutup sendiri.

  • Outlook Express memakan waktu yang cukup lama atau terlihat hang saat Anda menutupnya.

  • Adanya file yang rusak atau hilang

  • Program yang tidak diketahui terlihat aktif di task manager

  • Notifikasi firewall muncul tentang outbound komunikasi dari sumber yang tidak diketahui.

Sebagian tanda-tanda terjangkit virus Trojan diatas biasanya dilakukan oleh penyerang tingkat pemula dengan ciri memberikan notifikasi di layar. Hal ini berbeda dengan penyerang tingkat lanjut, ia akan berusaha untuk menutupinya dan menghilangkan jejak saat melakukan penyusupan, sehingga aktivitasnya diam-diam dan tidak mencurigakan.

Oleh karena itu pendeteksian virus Trojan yang dilakukan oleh penyerang tingkat lanjut dapat Anda lakukan dengan cara-cara sebagai berikut:

  1. Task List

    Cara pendeteksiannya adalah dengan melihat daftar program yang sedang berjalan (contoh: pada windows bernama task manager). Selain dapat mengetahui program yang berjalan, pemakai dapat melakukan penghentian terhadap suatu program yang dianggap aneh dan mencurigakan. Namun beberapa virus Trojan telah mengatasi cara ini dan mampu untuk menyembunyikan diri dari task manager semacam ini.

  2. Netstat

    Semua virus Trojan membutuhkan komunikasi. Jika mereka tidak melakukan komunikasi berarti tujuannya sia-sia. Hal ini adalah kelemahan yang utama dari virus Trojan, dengan komunikasi berarti mereka meninggalkan jejak yang kemudian dapat ditelusuri. Perintah Netstat berfungsi membuka koneksi ke dan dari komputer seseorang. Jika perintah ini dijalankan maka akan menampilkan IP address dari komputer tersebut dan komputer yang terkoneksi dengannya. Jika ditemukan IP address yang tidak dikenal maka perlu diselidiki lebih lanjut, mengejar dan menangkapnya. Pada Windows perintah netstat digunakan pada command prompt, pada Android Anda juga bisa menggunakan perintah ini apabila Anda menginstal aplikasi Android Terminal Emulator.

  3. TCPView

    TCPVIEW adalah suatu Windows Free Utility dari Sysinternals yang mempunyai kemampuan menampilkan IP address dan menampilkan program yang digunakan oleh orang lain untuk melakukan koneksi dengan komputer pengguna. Dengan menggunakan informasi tersebut, jika terjadi penyerangan virus Trojan Anda dapat mengetahuinya, dan dapat melakukan serangan balik. Plimbi belum berhasil menemukan aplikasi mobile yang memiliki fungsi seperti TCPView ini. [RY]

About The Author

Plimbi Editor 999
Administrator

Plimbi Editor

Plimbi Chief Editor
Plimbi adalah tempat menulis untuk semua orang.
Yuk kirim juga tulisanmu sekarang
Submit Artikel