Adsense

Welcome in ENDY's weBLOG Crescat Scientia Vita Excolatur

Jumat, 07 Desember 2007

Hasil Ujicoba Pencegahan Virus dengan Metode Hierarki User

Pada posting terdahulu, saya menjelaskan tentang pembatasan hak akses pada WindowsXP untuk mencegah penyebaran virus lokal. Penjelasan ini merupakan hasil rangkuman dari sebuah artikel di ilmukomputer.com yang ditulis oleh mas Fandi. Setelah membaca dan merangkum artikel itu, saya kemudian tertarik untuk mencobanya di komputer pribadi saya. Posting ini akan menjelaskan hasil ujicoba saya tersebut.

Sebelum menjelaskannya, perlu diketahui terlebih dahulu bahwa komputer saya berprocessor butut Intel Celeron 2GHz, RAM 512 Mb, Monitor butut Samsung (serinya saya tidak tahu), memakai 3 OS sekaligus (WindowsME, WindowsXP SP2 dan Linux Ubuntu DapperDrake <---- maklum kemaruk..!!!), Partisi HD: FAT32 (untuk WindowsME), NTFS (untuk WindowsXP SP2), EXT3 dan Swap (untuk Linux Ubuntu), FAT32 (untuk Film), FAT32 (untuk Data).

Ujicoba dimulai dengan membuat account user limited sebagai ”korban” untuk ditulari virus di WindowsXP, kemudian saya log in sebagai user limited, system restore saya matikan, kemudian sebagai uji coba pertama, saya menularkan virus Gealgeol pada user limited dari folder My Documents (saya memiliki koleksi beberapa virus yang ter-ZIP dengan aman di komputer saya <---- kurang kerjaan banget yach?).

Hasilnya, virus aktif di memory (dibuktikan dengan hasil scan PCMEDIA RC22), Partisi HD Film dan Data tertular virus dan saat saya menghubungkan FlashDisk ke komputer, langsung ikut tertular juga, tetapi partisi HD tempat WindowsXP-nya tidak tertular sama sekali. Lantas bagaimana dengan user Administrator saya? Saat saya login ke Administrator, ternyata Administrator juga tidak tertular sama sekali, dan ketika saya kembali log in ke User Limited kemudian melakukan scanning dengan PCMEDIA RC22, virus sudah tidak aktif lagi di memory, sehingga dapat dengan mudah saya hilangkan dan tidak menularkan dirinya ke FlashDisk lagi ketika saya menghubungkan FlashDisk ke komputer.

Ujicoba kedua, saya lakukan dengan menularkan virus Zulanick ke WindowsXP. Hasilnya kurang lebih sama dengan virus Gealgeol, hanya ada sedikit perbedaan yaitu folder My Music dan My Picture yang terdapat di folder My Documents juga tertular virus. Akan tetapi, saat saya log in ke Administrator, folder My Documents aman-aman saja, dan ketika saya log in lagi ke User Limited, sekali lagi virus sudah tidak aktif lagi dengan sendirinya di memory.

Ujicoba terakhir dilakukan dengan menularkan virus GealGeol pada User Limited melalui FlashDisk (seperti umumnya komputer sering tertular virus). Hasilnya, virus tidak tertular baik ke partisi NTFS maupun FAT32, tetapi virus berhasil menginfeksi registry file dan tetap aktif di memory meskipun sudah log off dan log in kembali ke User Limited sehingga User tersebut tetap menjadi media penularan virus. Meskipun demikian, ketika saya login sebagai Administrator, ternyata tidak tertular sama sekali oleh virus ini.

Kesimpulannya, metode ini cukup efektif untuk meredam penyebaran virus komputer jika virus dieksekusi dari partisi NTFS, karena system files Windows dan registry-nya tidak terpengaruh sama sekali, sehingga WindowsXP hanya menjadi media penularan untuk sementara. Selanjutnya untuk menonaktifkan virusnya, cukup dengan mematikan Windows anda sebentar (log off, restart atau shutdown).

Akan tetapi jika virus ditularkan melalui FlashDisk (yang umumnya menggunakan partisi FAT32) ternyata registry file masih dapat terinfeksi oleh virus, sehingga menurut saya, antivirus yang selalu ter-update harus tetap ter-install di komputer anda sehingga bisa bekerja bahu membahu dengan metode ini untuk mencegah penyebaran virus.

Saya merekomendasikan PCMAV digunakan secara bergantian dengan antivirus yang umumnya digunakan (Norton, AVG, McAffee dan lain-lain). Terakhir partisi HD anda haruslah NTFS, karena jika masih menggunakan partisi FAT32 atau sebagaian NTFS-sebagian FAT32, maka virus masih akan tetap tertular ke partisi FAT32 tersebut.

Demikian hasil uji coba saya terhadap metode ini. Sekarang terserah pada anda untuk memilih, apakah mau memakai metode ini pada komputer anda atau tidak. Akhir kata, semoga posting ini bermanfaat bagi anda. Terima kasih...............

Iklan:

0 comments:

Related Posts with Thumbnails