26

Menganalisa dan mendeteksi virus dengan Virus Total

Virus Total

Pernahkah kita mempunyai file yang menurut kita bukan virus, tetapi oleh Antivirus yang terpasang di komputer di deteksi sebagai virus? Bagaimana agar kita lebih yakin bahwa file tersebut virus atau bukan ? Bagaimana hasilnya jika file tersebut di scan tidak hanya dengan 1, 2 atau 3 Antivirus tetapi dengan lebih dari 30 Antivirus secara langsung ?

Salah satu caranya adalah dengan VirusTotal. VirusTotal merupakan layanan online yang bertujuan menganalisa file yang mencurigakan dan memberikan fasilitas deteksi yang cepat mencakup virus, worm, trojan dan berbagai jenis malware yang di deteksi berbagai antivirus. Seberapa akurat hasilnya ? (ebsoft)

Mungkin tidak bisa di jamin 100% benar, tetapi dengan lebih dari 35 engine Antivirus, tentu akan lebih baik daripada 1 atau 2 antivirus yang di install di komputer kita. Apakah ada yang pernah menginstall 10 Antivirus di satu komputer ? Jika ada mungkin komputer tidak akan berjalan atau malah tidak akan berhasil di install

Daripada susah-susah, maka kita bisa memanfaatkan fasilitas dari VirusTotal yang dikembangkan oleh Hispasec Sistemas, sebuah laboratorium IT security independent. Mereka menggunakan berbagai versi command line dari engine antivirus, mengupdate secara teratur dengan file update resmi dari vendor antivirus. Apa saja Engine Antivirus yang digunakan ?

Berikut daftar Perusahaan/vendor yang berpartisipasi di VirusTotal dengan engine antivirus-nya

Jumlah yang sangat banyak, 36 Antivirus. Tetapi sayang, dari ke-36 antivirus tersebut, belum ada antivirus dari Indonesia (lokal) yang ikut serta (di ikut sertakan), padahal cukup banyak pembuat virus, trojan atau worm dari Indonesia. Mungkin karena antivirus lokal belum ada yang mendapat sertifikasi Internasional (belum diakui.. ).

Tools lain yang digunakan

Perlu diingat bahwa VirusTotal bukan sebagai pengganti antivirus yang di install di PC, ini hanya melakukan scan file yang dikirimkan melalui alamat web-nya. Meskipun kemampuan deteksi multiple antivirus jauh lebih akurat dibanding satu antivirus saja, tetapi memang hasilnya tidak bisa menjamin 100% bahaya atau tidaknya sebuah file. Karena sampai saat ini belum ada solusi yang menawarkan akurasi 100% dalam mendeteksi virus dan malware.

Saya sudah mencoba mengirimkan sample beberapa file yang dianggap virus oleh avira, dan berikut salah satu report yang dihasilkan ketika mengirim file yang terinfeksi virus Almanahe.C, yang juga banyak beredar di Indonesia.

Semoga bermanfaat (ebsoft.web.id)

ebta

26 Comments

  1. mas ebta, mo nanya, kira2, ada spyware yang masuk gak ya klo kita scan dengan virus total?? karena kita harus online. saya jg pernah mau coba waktu online pakai wifi tapi tkt ada spyware nya. makasih mas atas infonya ini..

  2. Salam….
    wah… wah… ini informasi yg sy tunggu2. Seperti yg saya sampaikan kemarin, sy begitu bingung dgn file pcmav.vdb (file update PCMedia Antivirus) yg dideteksi sebagai trojan oleh AVG8, Avira8, AVG Anti-spyware dan SuperAnti-Spyware….
    Hmmm…. saya mo coba neh… langsung ke http://www.virustotal.com ya, mas????

  3. salam lagi….
    Saya dah scan file pcmav.vdb pake virustotal. Hasilnya? 12 dari 36 Antivirus mendeteksi file tsb sebagai trojan dan suspecious file (33,33%). Hmmm… kayaknya tidak membahayakan. Betul ga, mas??
    Dan… terimakasih.

  4. bagaimana cara hilangkan Virus Backdoor di komputer????? dan tolong dong ulas bagaimana cara Format hadrdisk dengan patition magis 8.0 jika komputer yang di beli masing kosong.

  5. bagaimana cara update antivurus Norton 2008???? saya sangat bingung dan nggak tahu cara nya. karena di web symantec banyak menu yang bikin saya dan teman – teman lainnya jadi bingung dan nggak tahu cara update antivurus Norton 2008

  6. bagaimana cara update anti virus Norton 2008???? saya sangat bingung dan nggak tahu cara nya. karena di web symantec banyak menu yang bikin saya dan teman – teman lainnya jadi bingung dan nggak tahu cara update anti virus Norton 2008

  7. Untuk mas Sugeng Prayitno…
    cara ngilangin backdoor? pake Anti-Spayware aja. Silakan coba SUPER-AntiSpayware/AVG-AntiSpyware/Spyware terminator. download di : filehippo.com.


  8. Deprecated: Function create_function() is deprecated in /var/www/html/ebsoft.web.id/wp-content/plugins/wp-spamshield/wp-spamshield.php on line 1961

    @abu izza
    kyaknya pcmav mang ga berbahaya kok, kan dah dprcaya bgt tu di indo, sayang klo ma trojan lemah bgt ga kya ansav..,

    @yudha
    ya pke anti spyware donk..,klo ak ni pke spy sweeper,
    wah mas ebta buat rank spyware aja, kan bru ngeHit tu skrg!^^.


  9. Deprecated: Function create_function() is deprecated in /var/www/html/ebsoft.web.id/wp-content/plugins/wp-spamshield/wp-spamshield.php on line 1961

    @seventh
    iya iya ,saya jg pke antispyware spybot dan a squared free. ya saya penegn tau aja. soalnya saya uda pnya pengalaman data-data kuliah saya hancur gara2 spy and trojan. tapi itu dulu 🙂

  10. Salam,
    mas aku mau tanya bagaimana caranya menganti letter partisi hardisc ketika saat menginstal windows, aku punya masalah ketika menginstal windows, Drive D itu pindah ke Drive C sedangkan di situ banyak file2 penting. sehingga ketika instalasi selasai, My document ada di drive D dan Program file ada di drive C. Sebelumnya trimakasih dan maaf pertanyaanya tidak sesuai topik

  11. konsepnya sich bagus, tp dengan sistem scan online gitu hati2 jg klo menscan file qt yg bersifat secret!jangan2 info qt dibajak sama doi.sorry nich klo suudzon. Go…Go…Go…mas Eb!!!


  12. Deprecated: Function create_function() is deprecated in /var/www/html/ebsoft.web.id/wp-content/plugins/wp-spamshield/wp-spamshield.php on line 1961

    @sugeng prayitno
    Wah sampai nulis komentar 5 kali…
    Jika ingin format hardisk, Sebaiknya menggunakan Easeus Partition manager Personal, Selain gratis juga lebih mudah dan bisa juga dibuat bootable CD-nya..

    Untuk update Norton silahkan download update dari link berikut :
    http://www.symantec.com/avcenter/download/pages/US-N95.html

    @Farid
    Kalau lokasi My Documents bisa diubah-ubah. yang jelas amankan datanya dulu..
    Tapi kalau instalasi windows yang sudah jadi, drive letternya tidak bisa diganti sepertinya

    @asep
    Iya benar, karena memang VirusTotal bukan tempat untuk memperbaiki file yg kena virus, hanya mendeteksi saja..

  13. thanks atas info yang udah dikirim by email q.
    info2 IT yang agak vulgar+nantang q tunggu lho…

  14. Mas Ebta,

    Sebuah lembaga independent di INGGRIS telah memilah milah untuk masing2 kelebihan dan kekurangan dari beberapa antivirus.
    1.UNTUK SECURITY SUITES yg terbaik KASPERSKY INTERNET SECURITY 7
    2.UNTUK ANTIVIRUS SOFTWARE yg terbaik KASPERSKY ANTI-VIRUS 7
    3.UNTUK INTERNET SECURITY SUITES yg terbaik ZONE LABS ZONEALARM SECURITY SUITE 6
    4.UNTUK ANTI-SPYWARE yg terbaik PC TOOLS SPYWARE DOCTOR 3.2

    Semoga dapat menjadi acuan/pedoman buat teman2 jangan kita hanya cari yang free saja.
    Untuk detailnya klik >>> http://www.pcpro.co.uk/security/labs <<<

  15. bagaiman ngedapatin VirusTotal saya ko binggun,sudah cari downlod tapi ta ada.tolong beritahu caranya teman2?


  16. Deprecated: Function create_function() is deprecated in /var/www/html/ebsoft.web.id/wp-content/plugins/wp-spamshield/wp-spamshield.php on line 1961

    @kendy
    VirusTotal bukan antivirus, tetapi website yang bisa menerima sample virus/file untuk mendeteksi kemungkinan itu virus atau bukan. Alamat linknya http://www.virustotal.com/

  17. trus kalo udah terdeteksi kea gitu pake virus total apa udah otomatis file yang kita scan tadi itu normal lagi ???

    ko’ virus masih tetep aja .
    fileNya masih tetep ilang.

    kena virus boot.exe

    gimana tuh mas ???
    kasih tau dong solusinya??


  18. Deprecated: Function create_function() is deprecated in /var/www/html/ebsoft.web.id/wp-content/plugins/wp-spamshield/wp-spamshield.php on line 1961

    @aRNie
    tidak, ini hanya untuk mendeteksi jenis virus yang menginfeksi..
    nama virusnya apa ? ( boot.exe nama filenya ya.. )

  19. salam kenal…. sya adalah pendatang baru nih mas ebta… tapi dah dapat banyak ilmu dari webnya mas ebta. thanks ya mas atas ilmunya… saya juga baru belajar teknik komputer nih… banyak program dan artikel yang telah saya download dari webnya mas ebta… semoga webnya makin siip lagi deh ya…

Comments are closed.