Teknik OS Hardening- Agar PC Kebal Virus Tanpa Anti Virus

Dengan teknik 'OS Hardening' sederhana saya akan coba agar  komputer kebal virus tanpa menggunakan program anti virus.

Semua trojan yang ada di Indonesia belum ada yang bisa menembus teknik ini. Teknik ini merupakan teknik sederhana yang asik.
Dalam banyak kasus, lu cukup logout kalau compie kalian terinfeksi trojan dan komputer akan bersih dengan sendirinya begitu lu login kembali.
Tidak pakai Deep Freeze.
Dalam beberapa kasus, kadang beberapa langkah pembersihan tambahan mungkin diperlukan.Pada dasarnya semua anti virus akan membuat komputer jadi berat karena program AV yang baik harus memiliki database semua pattern malcode jahat yang ada di seluruh dunia. Kecuali nanti mereka merubah pendekatan program mereka ke AI or 'kecerdasan buatan'.

Biasakan bekerja menggunakan account dengan privilege 'limited' . Karena sebenarnya account 'administrator' sesuai namanya ditujukan microsoft hanya untuk meng-admin sistem seperti melakukan instalasi program.
Jadi kalau sekedar bekerja dengan world, excel, ppoint, dsb kita sebaiknya menggunakan account 'limited' saja.

"OS hardening" diciptakan berdasarkan pola serangan kebanyakan trojan komputer di Indonesia kemudian melakukan perkuatan registry dan folder- folder penting.

Malcode seperti virus & trojan pada dasarnya hanya program biasa, mereka akan melakukan modifikasi pada key- key di dalam registry ketika di eksekusi.

Pertanyaan seperti bagaimana caranya supaya 'malcode' tidak dapat menginfeksi komputer kita adalah serupa dengan pertanyaan bagaimana agar malcode tidak dapat melakukan melakukan perubahan registry yang berarti juga sama dengan dengan pertanyaan bagaimana supaya suatu program tidak dapat di 'install'.
Dengan  install program di bawah user 'limited.

User dengan privilege limited account tidak pernah diijinkan sistem untuk melakukan instalasi program bahkan melakukan upaya pemformatan drive seperti salah satu baris perintah yang terdapat pada malcode harddisk killer:

for %%a in (%drive%) do call format %%a:/q /u /autotest >nul

Key utama yang selalu menjadi sasaran malcode adalah HKEY_LOCAL_MACHINE. HKEY_LOCAL_MACHINE yang berisi konfigurasi sistem yang berlaku untuk semua user. 
Malcode tidak akan diijinkan melakukan modifikasi HKEY_LOCAL_MACHINE bila status privilege anda adalah 'limited', hanya key HKEY_CURRENT_USER yang berisi kondigurasi user tertentu yang dapat di 'hajar'(baca=diinfeksi).

Memperbaiki HKEY_CURRENT_USER yang dirusak malcode sangat mudah, cukup hapus account yang bersangkutan (ingat dengan opsi 'keep files') dan buat kembali account yang sama. Sistem operasi akan kembali menyusun database HKEY_CURRENT_USER untuk user yang bersangkutan. Tidak sampai 5 menit!

Mari buktikan. 
  • Coba buat 1 account user 'limited' buka aplikasi notepad or apa aja untuk buat file apa aja. 
  • Simpan file tersebut dengan nama yg mudah kita ingat kemudian hapus account tersebut menggunakan account Administrator (ingat opsi 'keep files').
  • Setelah di hapus coba lihat di desktop, akan muncul 1 folder yg berisi file yang baru saja kita buat.
  • Buat kembali account yang tadi kita hapus menggunakan dengan privilege 'limited' tentu saja setelah itu logout.
  • Coba login dengan user baru tersebut. 
Ketika kita login pertama kali menggunakan user baru tersebut terasa sistem agak lama mengijinkan kita masuk, hal ini disebabkan karena OS sedang menuliskan HKEY_CURRENT_USER yang baru buat kita, dan tentu saja bebas virus (kalau tidak ada kode virus yang telah terlebih dahulu bercokol di didalam HKEY_LOCAL_MACHINE tentunya ^_^)

See?? betapa mudahnya membasmi trojan komputer tanpa menggunakan 1 pun program anti virus??

It's work 100%.

Berikut ini tutorialnya.(pake gambar aja)

  • langkah pertama...masuk ke control panel trus klik user account
  • Kasih nama Account baru kamu (terserah mau dikasih nama apa)
 


  • Jangan Lupa dibuat limited
 



jika sudah terkena virus
  • Log off 
  • Lalu masuk sebagai Administrator
  • Masuk Control Panel-User, Lalu Klik Delete Account yang sudah dibuat di atas
pasti kalian akan bertanya "Jika accountnya didelete gimana nasib file2 yang ada disitu????"
Ini Caranya.
  • Setelah itu Pilih Keep Files
pasti kalian baka tanya lagi "kalo file nya di keep,cara bukanya gimana??? 
Ini caranya
  • buka local disk dimana kamu nginstal windows (mayoritas disimpen di local disk C )
  • lalu buka folder document and setting trus buka folder all user
  • dan di situlah folder account kamu

Selamat Mencoba

0 Response to "Teknik OS Hardening- Agar PC Kebal Virus Tanpa Anti Virus "

Post a Comment

Popular