Cara Kerja Virus Komputer

1. Install/inisialisasi ke memori

Tahap install atau inisialisasi merupakan tahap awal kegiatan virus. Beberapa cara yang digunakan virus untuk melakukan tahap install ini adalah:

Memodifikasi ke dalam bentuk file .EXE atau .COM.

Memodifikasi atau mengganti boot record.

Memodifikasi atau mengganti partisi record.

Memodifikasi atau mengganti program kerja peralatan computer.

Memodifikasi file-file overly.

Menyalinkan dirinya ke disk

2. Tahap kedua adalah menyimpan kode-kode virus ke disket supaya tidak mudah diketahui dan dimusnahkan.

Ada beberapa area yang sering digunakan untuk menyembunyikan diri yaitu:

Sector 0 boot record.

Memberi tanda area FAT dengan BAD (sector seolah-olah rusak).

Area diluar kerja DOS, yaitu trak 40,41 (perhitungan trak dimulai 0-39).

Celah-celah antar sector.

Partisi record.

Pada file-file .EXE, .COM, .OVL, atau .SYS.

File-file tersembunyi dan file data.

Cara lain yang biasanya digunakan oleh pembuat virus di Indonesia adalah dengan memindahkan boot atau pertisi record disket atau harddisk dari tempat aslinya ke tempat tersembunyi dan aman. kemudian mengganti area tersebut dengan boot record virus. Sehingga setiap melakukan boot program virus terpanggil dan masuk terlebih dahulu ke memori.

3. Pengecekan

Pada tahap ketiga virus melakukan pengecekan untuk suatu kondisi tertentu misal jam, tanggal, atau setelah beberapa virus mengcopykan dirinya.

4. Beraksi

Tahap akhir adalah tahap aksi. Aksi ini hanya berupa penampilan pesan-pesan, perontokan setiap karakter dilayar monitor, pemunculan bola-bola yang seolah-olah berpantulan bahkan bisa merusak data dan system komputer.

One thought on “Cara Kerja Virus Komputer

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s