Beranda > Anti Virus > Hadang Virus dengan Autorun Guard

Hadang Virus dengan Autorun Guard

September 17, 2008 Tinggalkan komentar Go to comments

Kali ini aq akan membahas cara ampuh menghadang virus yang masuk ke PC kita. sebelumnya aq beritahu dulu cara ini hanya mencegah virus masuk bukan menghilangkan atau menghapus virus tersebut sebagaimana Anti Virus. Sedangkan untuk urusan menghapus virus masih tetep serahkan ke anti virus. tapi walaupun demikian cara ini sangat efektif menangkal serangan virus lama maupun baru. OK langsung aja qta mulai.

Megapromo Autorun Guard

Autorun Guard dilihat dari namanya udah jelas yaitu program ini bekerja untuk menghadang file2x yang memanfaatkan fasilitas Autorun baik melalui media CD / DVD / Floppy maupun removable disk dll. agar file tsb dapat langsung aktive ketika dijalankan lewat CD-ROM atau ditancapkan ke PC.

Jadi cara kerjanya begini hampir semua virus sekarang ini udah memanfaatkan fasilitas autorun yaitu melalui file yang bernama Autorun.inf. Contoh Anggap aja dari Flashdisk ketika Flashdisk ditancapkan ke PC maka file Autorun.inf ini akan otomatis memanggil file virus sehingga file tsb bisa langsung aktive dan langsung menyerang PC anda. jika Antivirus di PC anda cukup baik dan upto-date gak masalah, tapi jika itu virus baru dan anti virus anda tidak mengenali virus ini maka ini yang jadi masalah. tanpa anda sadari virus udah menyerang komputer anda.

Autorun Guard ini yang bisa anda download di SINI . jika udah terinstall di PC anda maka setiap ada file Autorun.inf baik yang berada di Flasdisk, CD / DVD / Floppy dll, yang berisi perintah seperti :

[AutoRun]
open=Aplikasi.exe

Maka program ini akan otomatis menampilkan Confirmasi yaitu YES or NO. Jika anda pilih YES berarti aplikasi yang dipanggil tersebut akan langsung dijalankan. jika NO sebaliknya aplikasi tersebut tidak akan dijalankan. Jadi hubungannya dengan virus yaitu jika virus ada di flash disk anda dan itu virus baru yang memanfaatkan fasilitas autorun dan belum dikenali anti virus anda maka anda pilih NO, setidaknya virus tersebut tidak langsung masuk ke PC anda dan bisa anda hapus secara manual maupun sambil menunggu Anti virus anda update.

Biasanya file Autorun.inf ini beserta file virus yang dipanggil ber-attribut Super Hidden jadi tidak akan kelihatan walaupun anda “Show Hidden file and Folder” pada Folder Option. untuk menampilkan file tersebut agar dapat anda hapus secara manual caranya anda gunakan Aplikasi yang berfungsi menampilkan file dengan atribut super hidden. contoh mudahnya gunakan Plugin pada Ansav anti Virus yaitu “Hidden Revealer“.

File autorun.inf itu tidak selalu digunakan virus, tapi file ini juga digunakan oleh beberapa program aplikasi yang yang juga memanfaatkan autorun contoh: Autorun pada CD Nero, CD Driver, CD Power DVD dsb. jadi untuk membedakan dibutuhkan kejelian anda dalam mengenali setiap aplikasi yang memanfaatkan fasilitas autorun ini. Cara mudahnya priksa dulu aplikasi apa yang langsung dijalankan, jika aplikasi tersebut anda kenali langsung pilih YES, jika tidak anda kenali dan mungkin aja virus pilih NO. Tapi ada cara simple yang lumayan efektif untuk mengenali apakah flashdisk anda ada virusnya atau tidak yaitu memberi icon drive flash disk anda, caranya yaitu :

– Buka Notepad
– Ketik:

[AutoRun]
icon=Nama Icon.ico

– Simpan dengan nama Autorun.inf
– Copy file Autorun.inf ke Flash Disk bersama dengan file icon [*.ico] juga

– Contoh Jadinya seperti ini

Jadi sewaktu flash disk anda tancapkan ke PC Icon Drive Flash Disk anda akan muncul jika tidak kemungkinan bisa dari Faktor Windows yang mengalami masalah atau yang lain. tapi kemungkinan besar adalah file Autorun.inf anda tadi telah berganti menjadi file Autorun.inf milik file virus atau dengan kata lain file tersebut udah di replace. Jadi jelaslah sudah flash disk anda ada virusnya. karena baris perintah yang anda buat. udah tidak berfungsi sehingga icon drive anda tidak muncul.

Banyak aplikasi Autorun Guard yang beredar di internet namun aplikasi ini cukup lumayan selain file berukuran kecil aplikasi ini juga simple gak banyak menu.  dan kenapa sih kok ribet pakai Aplikasi semacam ini padahal melalui aplikasi bawaan windows yaitu GPedit.msc juga bisa yaitu melalui

– Start -> RUN. Ketik gpedit.msc
– Maka akan tampil Group Policy
– Pilih User Configurasi -> Administrative Templates -> System
– Klik Turn off Autoplay
– Pilih Enabled
– Pada Turn off Autoplay on: Pilih All drives
– Ok

Selain melalui Gpedit.msc juga bisa melalui aplikasi TweakUiPowertoy yang bisa anda download di SINI . Tapi jika anda menggunakan kedua aplikasi tersebut maka berarti anda akan mematikan setiap file Autorun yang berjalan. padahal tidak semua file autorun.inf itu bagian dari virus seperti yang udah aq jelaskan diatas.  sekian trimakasih semoga bermanfaat.

  1. September 24, 2008 pukul 3:11 pm

    mas …., klo ngatasi virus yang nyerang system.exe dari windows kira2 apa ya mas?,hehehehehe

  2. norman
    November 4, 2008 pukul 2:40 am

    tiap plug in flash disk ke komputer, folder di dalam flash disk berubah jadi .exe, cara ngatasinya gimana ya…

  3. fendix
    November 26, 2008 pukul 2:26 pm

    –> norman

    Scan aja dengan anti virus update terbaru. itu dikarenakan komputer u terinfeksi virus.

  4. November 29, 2008 pukul 4:49 pm

    @norman
    kalo UFD itu gak ada program penting hapus aja semua pake dos command :
    x: –> drive UFDnya

    x:>del /F /S *.exe

    dengan gitu, ilang deh semua file yang extensinya exe

  5. Januari 13, 2009 pukul 9:02 am

    thanks infonya

  6. September 13, 2009 pukul 1:14 pm

    kalo autorun kayanya emang udah wajar . . .

    pas kemaren gw liat di flashdisk ada data yg nyelip itu dektop.ini

    nah ada kode yg menjurus untuk membuka paksa si program virus itu sendiri . . . . .

    nah kalo mau blok si desktop.ini itu gimana ya ???

    trims . . . SoftCollection

  7. Februari 25, 2010 pukul 1:48 am

    wah saya dapat ilmu banyak di sini
    terimak aksih bagi-bagi ilmunya, semoga dicatat sebagai sodaqoh ilmu

  1. No trackbacks yet.

Tinggalkan Balasan ke fendix Batalkan balasan