Daerah - Daerah Rawan Serangan Virus

Blog Mas Dayat-Yah yang namanya virus ya...sukanya merusak dan merangsek (masuk dengan paksa...) kayak komik - komik silat Pedang Mahadewa, Tiger Wong, Tapak sakti...hush hush hush!Maksudnya yang namanya virus pasti berusaha untuk masuk ke sistem yang ada di komputer kita. Gunanya apa? Ya untuk mengunci sistem, memanipulasi dan mengganti sistem tersebut agar virus dapat lebih leluasa berkembang biak. Lalu bagaimana langkahnya? kok si virus itu bisa sampai masuk ke sistem komputer kita? nah untuk menjawab pertanyaan ini baca paragraf berikut ini.

Biasanya virus menyerang sistem yang ada di komputer kita yaitu:

Registry

Registry windows???ada yang betum tahu yah!!! Registry windows adalah suatu database untuk menyimpan dan mengatur sistem di windows. Untuk tebih jelasnya BACA BUKUNYA!!! Banyak kok  yang jelas kalau bermain-main dengan registry sangat asyik sekali, bisa-bisa anda terhanyut dan tenggelam di dalamnya (maaf saya mengutip judul dari pak Tri Amperiyanto, mohon diizinkan pak, terima kasih). OK...kalau ada yang betum tau coba klik start -> run -> ketik `regedit' (tanpa tanda petik). Nah akan muncul jendela seperti gambar di bawah ini :

Registry Editor
Registry Editor

Key Registry

Key Registry terdiri dari 5 Kunci utama, yaitu:

-           HKEY_CLASSES_ROOT atau biasa disingkat HKCR
-           HKEY_CURRENT_USER atau biasa disingkat HKCU
-           HKEY_LOCAL_MACHINE atau biasa disingkat HKLM
-           HKEY_USERS atau biasa disingkat HKU
-           HKEY_CURRENT_CONFIG atau biasa disingkat HKCC

Key Registry Di Windows
Key Registry Di Windows

Di tiap - tiap registry utama terdapat key utama terdapat key anak yang berguna untuk menyimpan value.

hkey current config yang mempunyai key anak
hkey current config yang mempunyai key anak
Nah dari gambar di atas kita dapat melihat HKEY_CURRENT_CONFIG mempunyai anak yaitu:

-Key Software
-Key Sytem 

Dan Key System mempunyai anak lagi yaitu : Current Control Set Kemudian Key Current Control Set mempunyai anak lagi:

-Key Control
-Key Service
Dan seterusnya...saya capek euy...ngerti kan...(He-eh he-eh).Nah kalo blum ngerti BACA BUKU REGISTRY WINDOWS aja...ok...jalan jalan, cuci mata ke toko buku sambil melihat awewek - awewek keliaran..

Value
Value di sini adalah isi dari key yang ada di registry windows. Maksudnya??? Begini coba klik anak dari key utama sampai anda menemukan isi dari key anak yang paling terakhir pasti ada penampakkan seperti gambar di bawah ini kan, walaupun beda tulisannya ya gpp, kalau pada gambar di bawah ini hanyalah contoh dari value :

Contoh dari value registry
Contoh dari value registry

 Value terbagi 3 jenis yaitu:
-DWORD dengan jenis angka atau integer
-STRING dengan jenis karakter (huruf) atau kalimat
-BINARY dengan jenis angka biner

Sebenarnya ada jenis - jenis lain tetapi jarang dipakai dalam registry itu sendiri.
Sekarang kita akan coba membahas sedikit tentang registry di windows tersebut.

Alamat Registry

Registry sendiri mempunyai atamat yang berguna untuk mengatur konfigurasi pada windows, misatnya:

Atamat registry:
HKEY_CURRENT_USER \ Software\Microsoft Windows\CurrentVersion\Run\
Berguna untuk menjatankan suatu aptikasi secara otomatis

Alamat registry:
HKEY_CURRENT_USER \ Software\Wicrosoft\Windows\CurrentVersion\ Explorer\ Advanced\
Berguna untuk memaniputasi kode explorer

Atamat registry:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\ Current Version\ Berguna untuk memanipulasi drive penginstatan, Lisensi pada Windows.

Beberapa atamat di registry sangat riskan sekali jika diubah-ubah, terkadang hat tersebut menjadi "senjata makan tuan" jika kita tidak berhati - hati datam pengubahan registry tersebut.


Subscribe to receive free email updates: