Blog Mas Dayat-Yah yang namanya virus ya...sukanya merusak dan merangsek (masuk dengan paksa...) kayak komik - komik silat Pedang Mahadewa, Tiger Wong, Tapak sakti...hush hush hush!Maksudnya yang namanya virus pasti berusaha untuk masuk ke sistem yang ada di komputer kita. Gunanya apa? Ya untuk mengunci sistem, memanipulasi dan mengganti sistem tersebut agar virus dapat lebih leluasa berkembang biak. Lalu bagaimana langkahnya? kok si virus itu bisa sampai masuk ke sistem komputer kita? nah untuk menjawab pertanyaan ini baca paragraf berikut ini.
Biasanya virus menyerang sistem yang ada di komputer kita yaitu:
Registry
Registry windows???ada yang betum tahu yah!!! Registry windows adalah suatu database untuk menyimpan dan mengatur sistem di windows. Untuk tebih jelasnya BACA BUKUNYA!!! Banyak kok yang jelas kalau bermain-main dengan registry sangat asyik sekali, bisa-bisa anda terhanyut dan tenggelam di dalamnya (maaf saya mengutip judul dari pak Tri Amperiyanto, mohon diizinkan pak, terima kasih). OK...kalau ada yang betum tau coba klik start -> run -> ketik `regedit' (tanpa tanda petik). Nah akan muncul jendela seperti gambar di bawah ini :
Registry Editor |
Key Registry
Key Registry terdiri dari 5 Kunci utama, yaitu:
- HKEY_CLASSES_ROOT atau biasa disingkat HKCR
- HKEY_CURRENT_USER atau biasa disingkat HKCU
- HKEY_LOCAL_MACHINE atau biasa disingkat HKLM
- HKEY_USERS atau biasa disingkat HKU
- HKEY_CURRENT_CONFIG atau biasa disingkat HKCC
Key Registry Di Windows |
Di tiap - tiap registry utama terdapat key utama terdapat key anak yang berguna untuk menyimpan value.
hkey current config yang mempunyai key anak |
Nah dari gambar di atas kita dapat melihat HKEY_CURRENT_CONFIG mempunyai anak yaitu:
-Key Software
-Key Sytem
Dan Key System mempunyai anak lagi yaitu : Current Control Set Kemudian Key Current Control Set mempunyai anak lagi:
-Key Control
-Key Service
Dan seterusnya...saya capek euy...ngerti kan...(He-eh he-eh).Nah kalo blum ngerti BACA BUKU REGISTRY WINDOWS aja...ok...jalan jalan, cuci mata ke toko buku sambil melihat awewek - awewek keliaran..
Value
Value di sini adalah isi dari key yang ada di registry windows. Maksudnya??? Begini coba klik anak dari key utama sampai anda menemukan isi dari key anak yang paling terakhir pasti ada penampakkan seperti gambar di bawah ini kan, walaupun beda tulisannya ya gpp, kalau pada gambar di bawah ini hanyalah contoh dari value :
Contoh dari value registry |
Value terbagi 3 jenis yaitu:
-DWORD dengan jenis angka atau integer
-STRING dengan jenis karakter (huruf) atau kalimat
-BINARY dengan jenis angka biner
Sebenarnya ada jenis - jenis lain tetapi jarang dipakai dalam registry itu sendiri.
Sekarang kita akan coba membahas sedikit tentang registry di windows tersebut.
Alamat Registry
Registry sendiri mempunyai atamat yang berguna untuk mengatur konfigurasi pada windows, misatnya:
Atamat registry:
HKEY_CURRENT_USER \ Software\Microsoft Windows\CurrentVersion\Run\
Berguna untuk menjatankan suatu aptikasi secara otomatis
Alamat registry:
HKEY_CURRENT_USER \ Software\Wicrosoft\Windows\CurrentVersion\ Explorer\ Advanced\
Berguna untuk memaniputasi kode explorer
Atamat registry:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\ Current Version\ Berguna untuk memanipulasi drive penginstatan, Lisensi pada Windows.
Beberapa atamat di registry sangat riskan sekali jika diubah-ubah, terkadang hat tersebut menjadi "senjata makan tuan" jika kita tidak berhati - hati datam pengubahan registry tersebut.