Senin, 20 Januari 2014

Mengapa Membuat AntiVirus


Ini adalah artikel curhat pertama saya di tahun 2014 ini, hehe... Berawal dari pertanyaan teman-teman saya atau pertanyaan orang-orang tentang "Ngapain sih buat AntiVirus?"..

Alasan utama untuk saya adalah karena saya menyukai virus juga melihat cara kerjanya dan tentu cara me-remove-nya dari sistem. Di artikel ini, akan berisi tentang "sejarah" saya membuat antivirus juga segala uneg-uneg yang ada dikepala saya selama beberapa tahun ini ketika "bergulat" dengan virus. Jadi, untuk anda yang tidak suka dengan saya, jangan baca artikel ini. :D

Awal mulanya

Sekitar tahun 2008, saya terkena worm lokal yang bernama PendekarBlank, disaat itulah muncul ketertarikan saya dengan mahluk tesebut. Yang entah bagaimana bisa "nangkring" di komputer saya. Saat itu pula saya baru belajar membuat program dengan Microsoft Visual Basic 6.0 yang "legendaris" sampai sekarang di indonesia, sehingga muncul-lah ide liar dikepala untuk membuat antivirus nya. =)).

1. Yudha AntiVir


Kesana-kesini ketemu juga artikel cara membuat antivirus dengan Visual Basic 6.0 tersebut, yang mana metode pendeteksiannya masih menggunakan cheksum CRC32 bernama Yudha AntiVir pada 19 Juli 2009, yah agak memaksakan namanya, maklum dulu masih sekolah (apa hubungannya :D ). Dulu saya tidak memperdulikan apakah bisa men-terminate virus tersebut di memory atau jenisnya apalagi menganalisanya. Saya lebih ke bagaimana agar antivirus saya mempunyai tampilan yang bagus dan mempunyai banyak signature :D .

Minggu, 24 November 2013

Berbagai Tehnik Deteksi Virus Pada AntiVirus



Pada sebuah antivirus, terdapat scanner yang menggunakan beberapa tehnik untuk mendeteksi virus. Berikut akan dibahas 10  tehnik scanner antivirus dari yang paling dasar, khususnya berdasarkan AntiVirus Lokal
(indonesia) atau antivirus luar lainnya.


1. Cheksuming atau Hashing
Pada awalnya, sebuah scanner antivirus dalam mendeteksi apakah suatu file tergolong virus adalah dengan cheksuming atau hashing. Cheksum biasanya menggunakan CRC32 atau dengan membuat kalkulasi cheksum sederhana seperti yang digunakan oleh AntiVirus CMC (Codenesia Malware Scanner ) dan Smadav.

Dahulu, CRC32 sangat di "kagumi" oleh pembuat antivirus karena sangat cepat dalam prosesnya, namun karena keterbatasan CRC32 yang hanya sepanjang 8 bit hexa maka scanner beralih ke hashing yaitu menggunakan MD5. MD5 sangat populer sampai saat ini, banyak antivirus yang mengimplementasikannya seperti Clamav, dan dari antivirus lokal seperti Jasakom antivirus, antv-md5-pattern dan sebagainya karena teruji cepat.

Sabtu, 23 November 2013

[Delphi] Mendeteksi Keylogger


Ini adalah contoh sebuah Engine AntiVirus sederhana yang "dikemas" dalam bentuk file library atau DLL (Dynamic Link Library), sehingga bisa digunakan oleh program lain. Fungsi yang terdapat pada library ini digunakan untuk mendeteksi apakah suatu program termasuk keylogger atau tidak.

Algoritma yang digunakan sederhana dan tentu tingkat ke-akuratannya bisa mencapai lebih dari 90% . Jika file program positif keylogger, maka akan menampilkan pesan seperti gambar diatas. Adapun cara pemakaiannya dalam Bahasa pemrograman Delphi adalah sebagai berikut:

Kamis, 26 September 2013

[Review] Zemana Anti-Logger Free


Pada artikel ini saya mencoba me-review software AntiLogger dari Zemana bernama Zemana Anti-Logger Free yang akan saya test kemampuannya. Versi yang saya gunakan untuk testing adalah versi terbaru saat artikel ini ditulis yaitu versi 1.6.2.293 September 2013

disini saya mencoba melakukan tes sederhana dan membahas kelebihan dan kekurangan pada Zemana Anti-Logger ini,mari kita bahas.

Proses Install
Saat menginstal Zemana Anti-Logger, maka Zemana Anti-Logger akan men-drop file driver dengan nama keycrypt32.sys (tergantung platform yang anda gunakan) dan menginstalnya sebagai service dengan nama keycrypt.

Selasa, 24 September 2013

[Analisa] Trojan-Ransom.Blocker


Berikut analisa sngkat dan sederhana saya pada Trojan-Ransom.Blocker ini. Trojan-Ransom.Blocker adalah Trojan jenis Ransomware berukuran 57.0 KB ( 58368 bytes ) tanpa dipack. Dikompile dengan Microsoft Visual C++ 2010. Berdasarkan time date stampnya, Trojan ini tergolong masih baru karena dibuat tanggal 05.07.2013 14:33.

Nama lain:
Win32/Filecoder.NAR (Eset-NOD32)
Trojan.Encoder.260 (DrWeb)

Minggu, 22 September 2013

Mengaktifkan Fitur Battery Protection Mode di Lenovo


Halo =) ,sudah lebih 5 bulan saya memakai lenovo dan baru "menyadari" bahwa ada fitur yang cukup unik yaitu Fitur Battery Protection Mode. Jadi pada artikel ini saya ingin membagi bagaimana cara Mengaktifkan Fitur Battery Protection Mode di Lenovo (tampilan atau gambar mungkin berbeda pada tipe Lenovo yang lainnya)

Oia, artikel ini bukan berarti saya "meng-iklankan" Lenovo yak,saya cuma ingin berbagi pengetahuan dan pengalaman saya..hehe

(C) 2018. Diberdayakan oleh Blogger.

Categories

Followers