Perangkat Lunak Antivirus

13
Universitas Bhayangkara Jakarta Raya Nama : Martiah Fakultas/ Jurusan : Teknik/ Teknik Kimia Semester/ Kelas : 5 (Lima) / Pagi Mata kuliah : Security Industri Tahun Ajaran 2013 Universitas Bhayangkara Jakarta Raya kampus II Jalan Perjuangan Bekasi Utara 17142 Telp : 88955882 Fax: 88955871

description

malware

Transcript of Perangkat Lunak Antivirus

Universitas Bhayangkara Jakarta Raya

Nama : MartiahFakultas/ Jurusan : Teknik/ Teknik KimiaSemester/ Kelas : 5 (Lima) / PagiMata kuliah : Security Industri

Tahun Ajaran 2013

Universitas Bhayangkara Jakarta Raya kampus IIJalan Perjuangan Bekasi Utara 17142

Telp : 88955882 Fax: 88955871

Perangkat lunak antivirus

Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mengamankan, mendeteksi, dan menghapus virus komputer dari sistem komputer. Antivirus disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan).

Antivirus - antivirus terbaru sekarang tidak hanya mendeteksi virus. Program antivirus sekarang juga telah dilengkapi dengan kemampuan untuk mendeteksi spyware, rootkits, dan malware - malware lainnya. Tidak hanya itu, antivirus sekarang dilengkapi firewall untuk melindungi komputer dari serangan hacker dan anti spam untuk mencegah masuknya email sampah dan/atau virus ke inbox pengguna.

Cara kerja

Pada umumnya, cara kerja antivirus adalah:

Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription), dan/atau

Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan perangkat lunak yang "tidak wajar" menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau "False Alarm" (jika konfigurasi antivirus terlalu "keras"), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu "lunak"), terjadi false positive. Beberapa produsen menyebut teknik ini sebagai heuristic scanning. Teknologi Heuristic Scanning ini telah berkembang begitu jauh hingga sekarang. Beberapa antivirus mengecek sebuah file dengan definisi biasa. Jika lolos dari deteksi biasa, maka file tersebut dijalankan

di sebuah lingkungan virtual. Semua perubahan yang dilakukan file bersifat seperti virus, maka pengguna akan diperingatkan.

Jenis antivirus

Antivirus berdasarkan penggunanya dibagi menjadi 2, yaitu Home User dan Network /Corporate User. Untuk home user, antivirus berjalan seperti biasa. Untuk versi jaringan (network), antivirus dapat melakukan scan di komputer - komputer client dan network drive. Selain itu, proses update komputer client dalam jaringan tidak harus langsung dari Internet. Komputer client dapat melakukan upate langsung dari server jaringan.

Antivirus berdasarkan cara memperolehnya

1. Free antivirus  : anti virus yang diperoleh secara gratis2. Trial antivirus  : Anti virus yang diperoleh secara gratis namun diberi batasan waktu3. Donation antivirus : Anti virus yang diperoleh dengan harus mendonasi4. Paid antivirus : antivirus yang diperoleh dengan cara membeli

Produsen antivirus

Produsen Produk Situs WebProgram Kecil Sm∆rtAV Antivirus http://www.programkecil.zz.mu/smartav-antivirus4-Gen Technologie 4-Gen Defender http://4-GenDefender.blogspot.comAladdin Knowledge Systems

eSafe http://www.aks.com

Alwil Software Avast! http://www.avast.comAnyware Software Anyware AntiVirus http://www.helpvirus.comAnsav Ansav http://www.ansav.com/ARTAV Team ARTAV Antivirus http://www.artav-antivirus.com

AVIAnti Virus InfoKomputer

http://www.infokomputer.com/avi

Grisoft AVG Anti-Virus http://www.avg.comAvira AntiVir http://www.avira.comBase Cleaner BCleaner http://www.base-cleaner.com/Cat Computer Services

Quick Heal http://www.quickheal.com

Central Command Software

Vexira Antivirus http://www.centralcommand.com

Soufi Media Software - Group

SIGAV Antivirus http://www.sigav-anti-virus.blogspot.com

Authentium Command AntiVirus http://www.authentium.com/command/index.htmlComputer Associates

eTrust http://www.ca.com/virusinfo/

Cybersoft waVe Antivirus http://www.cyber.comDialogueScience SpIDer Guard http://www.dials.ru

Diyusof Antivirus A-DSoF Software http://diyusof-antivirus.com/Eset Software NOD32 http://www.nod32.comFermose Fermose Antivirus http://www.fermose.blogspot.comFrisk Software F-Prot Antivirus http://www.f-prot.comF-Secure F-Secure Anti-virus http://www.fsecure.comGeCAD RAV AntiVirus http://www.rav.roH+BEDV Datentechnik

AntiVir dan AntiVir Personal Edition

http://www.antivir.de

HAURIViRobot, DataMedic, Live-Call

http://www.hauri.co.kr

Hiwire Computer and Security

WinProof dan ExcelProof

http://www.hiwire.com.sg

Ikarus Die Klinik http://www.ikarus-software.atINPAG-AV INPAG http://www.inpagantivirus.com/

Kaspersky LabsKaspersky Anti-Virus (AVP)

http://www.kaspersky.com

Leprechaun Software

VirusBUSTER II http://www.leprechaun.com.au

Messagelabsemail scanning services

http://www.messagelabs.com/viruseye/

MicroWorld Software

eScan http://www.microworldtechnologies.com

MKS MKS Vir http://www.mks.com.plMapixSoft Mapix Antivirus http://mapixav.com

Network Associates

McAfee Anti-Virus dan McAfee Virus Scan

http://www.mcafee.com atau http://www.nai.com

NetZ Computing InVircible AV http://www.invircible.com

Norman Data Defense Systems

Norman Virus Control dan Norman Security Suite

http://www.norman.no & Vaksin.com Indonesia

Panda SoftwarePanda AntiVirus dan NanoScan

http://www.pandasoftware.com

Per Systems Per AntiVirus http://www.persystems.com/antivir.htmPO-Hackers PO-Security http://www.po-hackers.p.htProland Software Protector Plus http://www.pspl.com

SafetynetVirusNet PC and VirusNet LAN

http://www.safe.net

Smadav SMADAV http://www.smadav.netSoftwin BitDefender http://www.bitdefender.comPramAV PramereSecurity Lab

PramAV http://pramav.weebly.com

Sophos Sophos Anti-Virus http://www.sophos.comS.R. Labs Sven7 Antivirus

Sybari SoftwareAntigen for Microsoft Exchange

http://www.sybari.com

SymantecNorton Antivirus dan Symantec Antivirus Corporate Edition

http://www.symantec.com

Spensav Spensav Antivirus http://www.spensav.net/

TREND MicroTrend Virus Control System dan PC-Cilin

http://www.trendmicro.com

VirusBuster Ltd. VirusBuster http://www.vbuster.huClam ClamAV http://www.clamav.netPC Tools (company)

PC Tools antivirus http://pctools.com/

PCMedia / PCMAV

PCMedia AntiVirushttp://www.pcmedia.co.idhttp://www.virusindonesia.com

Microsoft Corporation

Microsoft Security Essentials

http://www.microsoft.com/security_essentials

Zonelabs ZoneAlarm AntiVirus http://www.zonealarm.com/HDCT HDCT ANTIVIRUS http://hdct-antivirus.webs.comBullGuard BullGuard Antivirus http://www.bullguard.com/

Pengertian dan Macam-Macam Antivirus

Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mendeteksi dan menghapus virus komputer dari sistem komputer. Disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan). Sebagian besar antivirus bekerja dengan beberapa metode seperti di bawah ini:

Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription).

Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan perangkat lunak yang “tidak wajar” menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat

lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau “False Alarm” (jika konfigurasi antivirus terlalu “keras”), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu “lunak”), terjadi false positive. Beberapa produsen menyebut teknik ini sebagai heuristic scanning.

Antivirus yang menggunakan behavior-blocking detection ini masih sedikit jumlahnya, tapi di masa yang akan datang, kemungkinan besar semua antivirus akan menggunakan cara ini. Beberapa antivirus juga menggunakan dua metode di atas secara sekaligus.

Tabel berikut berisi beberapa antivirus yang beredar di pasaran

Kelebihan dan kekurangan antivirus :

Kelebihan :- Merupakan software Keamanan yang memberikan service real time bagi sebuah system.- Software pendeteksi, pengahapus, penyembuh, dan pemblock akses yang tidak disetujui oleh sistem.- Sebagai penangkal serangan program jahat dari luar area sistem.- Bisa diibaratkan dokter bagi sistem kita.

Kekurangan :- Memperlambat dan membebani kinerja sistem.- Fals alarm (Kesalahan pendeteksian) dan kesalahan Menghapus file-file penting,- Sepertinya lebih banyak kelebihan daripada kekuranganya.

Antivirus merupakan perangkat lunak (software) yang digunakan untuk mendeteksi, mengkarantina, dan menghapus virus komputer baik dari file-file sistem komputer ataupun dari file-file data dan program yang teinfeksi. Virus sendiri sebenarnya merupakan program yang sengaja dibuat untuk merusak atau menggangu suatu aplikasi atau data sehingga program dan data tesebut tidak dalam kondisi normal bahkan bisa rusak.

Antivirus AVG (Antivirus Gratis dan Berbayar)

Kelebihan Antivirus AVG:1. Instalasi AVG cukup mudah..2. Auto update selama online (scheduled update).3. AVG bisa diinstall pada browser Mozilla Firefox sebagai plugin sehingga surfing lebih aman.4. Scanning virus cepat.5. Memory yang dipakai pada PC tidak terlalu banyak.6. Resident option tidak memperlambat kerja komputer.

7. Memiliki fiture Anti Spyware, Link-Scanner, Email-Scanner.8. Anti Spam9. Game Mode10. Anti Rootkit Protection

Kekurangan antivirus AVG:1. Instalasi pertama cukup lama apalagi untuk versi terbaru (AVG 9)2. Cara setting pengoperasian sedikit lebih rumit.3. File yang terkena virus biasanya dihapus oleh AVG bersama dengan virusnya.4. AVG biasanya bergantung pada sytem operasi komputer yang digunakan.5. AVG Terkadang menganggap file yang ber-extension EXE sebagai virus terutama pada file krack.6. Update AVG bisa lama.

Antivirus AVIRA (Antivirus Gratis dan Berbayar)Kelebihan Antivirus AVIRA :1. Snanning virus lebih cepat dan teliti.2. AVIRA dapat mendeteksi virus-virus yang biasanya tidak terdeteksi oleh antivirus yang lain.3. Setting option pada AVIRA lebih mudah (aktif/ non aktif antivirus)4. AVIRA tidak memberatkan komputer.5. Update lebih cepat.6. AVIRA memiliki opsi pencarian nama virus.7. memiliki fiture Schedule option.8. AVIRA memiliki Anti Spyware

Kelemahan Antivirus AVIRA:1. Seeperti AVG, AVIRA terkadang menganggap file yang ber-extension EXE sebagai virus terutama pada file-file krack dan keygen.2. AVIRA memiliki kapasitas file untuk update manual cukup besar didownload.

Antivirus Kaspersky (Antivirus Berbayar)Kelebihan Antivirus Kaspersky :1. Kaspersky memiliki Scheduled Update (3 jam sekali).2. Musah dioperasikan.3. Tampilan Kaspersky cukup bagus dan menarik.4. Memiliki fiture suara.5. Memiliki fiture self defense (password protection).6. Memiliki Anti malware7. Kaspersky memiliky system restore.

Kekurangan Antivirus Kaspersky :1. Loading awal lebih lama.2. Proses scanning relatif lama.3. Kaspersky tidak ada versi gratis.4. Update cukup lama.5. Mode resident Kaspersky sedikit memperlambat kerja komputer.

Antivirus PCMAV (Antivirus Gratis)Kelebihan Antivirus PCMAC (PC Media Antivirus):1. Scanning cepat.2. PCMAV dapat menghapus virus tanpa merusak atau menghapus file yang terinfeksi.3. PCMAV memiliki opsi karantina jika virus tidak bisa dihapus.4. Automatic update.5. Mudah dioperasikan.6. PCMAV mampu mendeteksi virus-virus lokal dan luar.

Kekurangan Antivirus PCMAV:1. Loading awal PCAMAV relatif lama.2. PCMAV membutuhkan database tambahan (CLAMAV).3. Membuat komputer lambat saat mode resident.4. PCMAV sering dianggap virus oleh oleh Antivirus yang lain.5. Antivirus PCMAV mudah terkena virus.

Antivirus Smadav (Antivirus Gratis)Kelebihan Antivirus Smadav:1. Smadav mudah sekali dioperasikan.2. Proses scanning sangat cepat3. Bisa digunakan secara instant (versi sebelumnya) tanpa harus di-install di PC dengan mode resident.4. Smadav support bahasa Indonesia dan Inggris5. Memiliki versi Pro yang 10x lebih cepat (SMAD-TURBO) dengan automatic update.6. Autoscan flashdish sangat cepat.7. Theme pada Smadav bisa diganti.8. Loading carantine lebih cepat.9. Smadav dapat mendeteksi virus lokal dan virus luar.10. Filenya Smadav kecil dan ringan sehingga tidak memberatkan komputer.11. Smadav bisa digabung dengan antivirus yang lain termasuk antivirus buatan luar pada satu PC.

Kekurangan Antivirus Smadav:1. Smadav masih belum mampu membersihkan virus impor secara tuntas seperti Conficker, sality, Alman, hanya mampu mencegahnya menginfeksi komputer2. Scan registry akan di-disable untuk Smadav Pro yang di-password.

Antivirus ANSAV (Antivirus Gratis)Kelebihan Antivirus ANSAV:1. ANSAV memiliki forum yang cukup besar (Ansaver) dan sering mengadakan seminar sehingga bisa berdiskusi dan memperkenalkan virus baru untuk ditindak lanjuti programmer sebagai update database.2. Residen proteksi pada Smadav lebih sensitif.3. ANSAV akan mendeteksi virus tidak hanya pada database.

Kekurangan Antivirus ANSAV:

1. ANSAV tidak bisa digabung dengan antivirus import dalam satu PC.2. ANSAV memiliki fiture plug-in untuk membatu perkembangan tool ANSAV. Fiture ini bisa diciptakan oleh siapa saja.3. ANSAV sering tidak tuntas dalam membersihkan virus terutama pada registry.4. File yang terinfeksi sering ikut terhapus bersama dengan virus.

Antivirus AVAST (Antivirus Gratis dan Berbayar)Kelebihan Antivirus AVAST :1. Avast Home Edition menawarkan anti virus, worm, trojan, boot time scanner, feature screen saver scaner membuat antivirus ini dapat bekerja sebagai screen saver2. Scanning cepat3. Tampilan AVAST cukup menarik4. Online update5. Compatible Windows XP, Vista, Seven6. AVAST menggabungkan teknologi anti-spyware dengan jaminan dari West Coast Lab’s Checkmark process dan anti-rootkit nya7. Realtime protection8. Memiliki fiture karatina9. AVAST bisa digunakan sebagai screen saver

Kekurangan Antivirus AVAST :1. AVAST belum memiliki file update offline sehingga update harus dalam keadaan online.2. Seleksi virus lokal kurang handal3. Terkadang AVAST tidak bisa heal virus infection.