<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="id">
	<id>https://wiki.unissula.ac.id/index.php?action=history&amp;feed=atom&amp;title=Sality</id>
	<title>Sality - Riwayat revisi</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.unissula.ac.id/index.php?action=history&amp;feed=atom&amp;title=Sality"/>
	<link rel="alternate" type="text/html" href="https://wiki.unissula.ac.id/index.php?title=Sality&amp;action=history"/>
	<updated>2026-09-15T17:02:52Z</updated>
	<subtitle>Riwayat revisi halaman ini di wiki</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.unissula.ac.id/index.php?title=Sality&amp;diff=7610&amp;oldid=prev</id>
		<title>Maintenance script: Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi</title>
		<link rel="alternate" type="text/html" href="https://wiki.unissula.ac.id/index.php?title=Sality&amp;diff=7610&amp;oldid=prev"/>
		<updated>2026-08-24T18:08:27Z</updated>

		<summary type="html">&lt;p&gt;Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi&lt;/p&gt;
&lt;a href=&quot;https://wiki.unissula.ac.id/index.php?title=Sality&amp;amp;diff=7610&amp;amp;oldid=7210&quot;&gt;Lihat perubahan&lt;/a&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://wiki.unissula.ac.id/index.php?title=Sality&amp;diff=7210&amp;oldid=prev</id>
		<title>Maintenance script: Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 26262464; atribusi sumber disertakan.</title>
		<link rel="alternate" type="text/html" href="https://wiki.unissula.ac.id/index.php?title=Sality&amp;diff=7210&amp;oldid=prev"/>
		<updated>2026-08-24T17:47:03Z</updated>

		<summary type="html">&lt;p&gt;Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 26262464; atribusi sumber disertakan.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Halaman baru&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Sality&amp;#039;&amp;#039;&amp;#039; adalah salah satu [[virus komputer]] ([[malware]]; &amp;#039;&amp;#039;malicious software&amp;#039;&amp;#039;) yang masuk ke dalam [[sistem]] [[Microsoft]] [[Windows]], khususnya pada berkas yang mudah dieksekusi (&amp;#039;&amp;#039;executable&amp;#039;&amp;#039; berupa berkas dengan akhiran &amp;lt;code&amp;gt;[[EXE]]&amp;lt;/code&amp;gt;), sehingga virus akan menduplikasi dan menyebar [[otomatis]] ketika membuka berbagai program/ aplikasi pada komputer. Sality disuntikan ke dalam sistem dengan tujuan merusak aplikasi serta mencuri berbagai berkas di dalamnya.&lt;br /&gt;
Nama Sality merupakan kepanjangan dari &amp;#039;&amp;#039;&amp;quot;Salavat City&amp;quot;&amp;#039;&amp;#039;, nama sebuah kota di Rusia yang diduga kuat tempat asal penciptanya.&lt;br /&gt;
== Sejarah ==&lt;br /&gt;
=== Versi awal ===&lt;br /&gt;
Sality pertama kali dikenal sejak Juni [[2003]]-[[2004]], aktivitas pertamanya mencuri informasi secara rutin dari komputer terinfeksi melalui &amp;lt;code&amp;gt;[[DLL]]&amp;lt;/code&amp;gt; [[keylogger]]. Data yang dicuri kemudian dikirimkan lewat [[surat elektronik]] kepada pencipta virus tersebut menggunakan berbagai [[server SMTP]] yang terletak di [[Rusia]].&lt;br /&gt;
=== Versi Pengembangan ===&lt;br /&gt;
Pada tahun 2004-[[2008]], pencipta virus ini mengembangkannya dengan memberikan kumpulan kode untuk menutupi aktivitas virus agar tidak tredeteksi, bahkan mampu mengunduh otomatis berkas bantuan yang dibuat khusus oleh penciptanya. Misalnya, versi 3.09 aktif pada tahun 2006, berhasil menonaktifkan beberapa sistem keamanan komputer.&lt;br /&gt;
=== Versi Mutakhir ===&lt;br /&gt;
Pada tahun 2008-[[2011]], Sality dikembangkan kembali menjadi skema penyebaran yang lebih baik, yaitu dengan cara menetralkan secepatnya virus yang telah terdeteksi dengan penambahan komponen [[peer-to-peer]].&lt;br /&gt;
== Jenis Berkas ==&lt;br /&gt;
Berkas yang digunakan Sality berupa [[payload]] bebas gerak, yaitu muatan berkas yang dikirim oleh pencipta virus yang mampu dikendalikan dari jarak jauh. Aktivitasnya dapat disamarkan oleh [[Trojan]] agar tidak terdeteksi oleh mesin pembaca virus di komputer.&lt;br /&gt;
Berkas yang digunakan Sality biasanya berakhiran &amp;lt;code&amp;gt;EXE&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;[[SCR]]&amp;lt;/code&amp;gt;, agar virus beraktivitas bersamaan saat berbagai program di Microsoft Windows dibuka. Adapun berkas instalasinya mengisi direktori lokal sistem komputer:&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;system folder&amp;gt; \wmdrtc32.dll&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;system folder&amp;gt; \wmdrtc32.dl_&amp;lt;/code&amp;gt;&lt;br /&gt;
Berkas dengan ekstensi &amp;lt;code&amp;gt;. Dl_&amp;lt;/code&amp;gt; adalah salinan terkompresi &amp;lt;code&amp;gt;DLL&amp;lt;/code&amp;gt; yang sebagian besar berisi kode virus. Ada pula jenis terbaru dari Sality, seperti Win32/Sality.AM, tidak memiliki ekstensi &amp;lt;code&amp;gt;DLL&amp;lt;/code&amp;gt;, tetapi memuat virus seluruhnya dalam memori tanpa menuliskannya ke [[disk]]. Beberapa [[alias]] yang digunakan oleh Sality diantaranya:&lt;br /&gt;
* &amp;lt;code&amp;gt;Virus.Win32.Sality.q&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;W32/Sality.x&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;Win32/Sality.NAJ&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;W32.Sality.U&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;PE_SALITY.AS&amp;lt;/code&amp;gt;&lt;br /&gt;
Sality memiliki ciri khas dari virus lainnya, yaitu menjadikan berkas yang terinfeksi bertambah besar ukurannya (sekitar 68-80 kb dari ukuran asli). Sality juga memiliki keahlian dalam menyuntik berkas asli yang jarang dilakukan virus komputer lainnya, dengan demikian ukuran berkas tidak akan sama, sehingga mempersulit anti-virus untuk mengidentifikasinya.&lt;br /&gt;
&lt;br /&gt;
== Struktur Virus dan Aktivitasnya ==&lt;br /&gt;
&lt;br /&gt;
=== Penyuntik ===&lt;br /&gt;
Sality menyuntikan kode virus pada semua proses yang berjalan, kecuali berkas yang memiliki hak istimewa dengan proteksi tinggi. Apabila proses penyuntikan dihentikan, maka Sality akan segera menyalin kode virus dengan otomatis untuk kembali melakukan penyuntikan ulang.&lt;br /&gt;
=== Pelindung ===&lt;br /&gt;
Sality memiliki sistem pelindung untuk menyamarkan aktivitasnya dari mesin pembaca virus pada komputer dengan cara mencegah modus [[safe boot]] pada komputer, kemudian Sality menghapus subkunci [[Windows Registry]] dan nilai-nilai yang terletak di:&lt;br /&gt;
* &amp;lt;code&amp;gt;HKEY_CURRENT_USER\System\CurrentControlSet\Control\SafeBoot&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot&amp;lt;/code&amp;gt;&lt;br /&gt;
=== Penular ===&lt;br /&gt;
Sality memiliki kode yang bertugas menularkan virus ke berbagai sistem yang disebut [[polimorfik]], yaitu duplikasi otomatis dari berkas virus utama ke berkas virus sekunder, kemudian menggagalkan strategi [[emulasi]] yang dilakukan oleh [[anti-virus]]. Berikut beberapa sitem yang menjadi target penularan Sality:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pada dasarnya, Sality menargetkan semua berkas yang ada di drive C: yang berakhiran &amp;lt;code&amp;gt;EXE&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;SCR&amp;lt;/code&amp;gt;, kemudian menularkan pada [[flash drive]] yang berhubungan dengan komputer. Cara penularannya dapat secara langsung bersentuhan antar-perangkat maupun secara [[online]] dari satu komputer ke komputer lain.&lt;br /&gt;
=== Pengunduh ===&lt;br /&gt;
Sality memiliki berkas peer-to-peer yang bertugas sebagai pengunduh kode pembantu yang disediakan secara [[sistematis]] oleh penciptanya. Berkas yang diunduh biasanya dienkripsi oleh [[RC4]], menggunakan kode tertentu dari virus utama. Rincian [[enkripsi]] berbeda-beda disesuaikan dengan jaringan, biasanya menggunakan nama &amp;lt;code&amp;gt;kukutrusted!.&amp;lt;/code&amp;gt; dalam versi lampau, atau &amp;lt;code&amp;gt;gdiplus.dll&amp;lt;/code&amp;gt; dalam versi yang lebih baru.&lt;br /&gt;
== Efek ==&lt;br /&gt;
&lt;br /&gt;
=== Gejala ===&lt;br /&gt;
Secara garis besar, komputer yang terinfeksi virus memiliki gejala sebagai berikut:&lt;br /&gt;
* Kinerja komputer lebih lambat dari biasanya, meskipun tidak mengoperasikan program dengan kapasitas besar.&lt;br /&gt;
* Muncul pesan aneh yang tidak ada sebelumnya dan bukan merupakan pesan dari program bawaan Microsoft Windows.&lt;br /&gt;
* Muncul berkas-berkas baru yang tidak dikenal sebelumnya.&lt;br /&gt;
* Terdapat pengaturan program yang berubah, misalnya Windows Explorer tiba-tiba kehilangan salah satu pilihan, [[folder]] hilang, dan sebagainya.&lt;br /&gt;
=== Akibat ===&lt;br /&gt;
Sality memiliki efek yang sama seperti virus lainnya, yaitu merusak sistem pada Microsoft Windows. Perbedaannya, Sality berusaha mencari data pribadi korban dan berkas lainnya, akibatnya korban dapat kehilangan berbagai data penting. Sality juga dapat merusak aplikasi pada Microsoft Windows, meskipun sistem telah dipindai dan diatasi dengan anti-virus karena Sality telah menempel dan bercampur dengan aplikasi yang menjadi target.&lt;br /&gt;
&lt;br /&gt;
== Penanganan ==&lt;br /&gt;
=== Pengobatan ===&lt;br /&gt;
Apabila sistem telah terinfeksi virus Sality, lakukan langkah-langkah berikut:&lt;br /&gt;
* Putuskan jaringan internet.&lt;br /&gt;
* Mematikan segera [[system restore]].&lt;br /&gt;
* Mematikan [[default share]] dan [[autorun]] pada Microsoft Windows.&lt;br /&gt;
* Mematikan program yang sedang berjalan, terutama program yang ada pada daftar [[startup]].&lt;br /&gt;
* Kemudian sistem dipindai dengan anti-virus berbasis [[removal tool]].&lt;br /&gt;
* Apabila masih memungkinkan, jalankan komputer ke [[safe mode]], kemudian restore registry sebelumnya.&lt;br /&gt;
* Bersihkan registry dengan mesin pemindai virus berbasis removal tool.&lt;br /&gt;
* Hidup-ulangkan komputer, kemudian pindai seluruh berkas untuk memastikan bahwa virus Sality telah hilang.&lt;br /&gt;
Upaya selanjutnya, Microsoft menganjurkan memindai seluruh berkas yang ada di komputer menggunakan [[Microsoft Security Essentials]] atau [[Windows Defender]] pada [[Windows 8]], kemudian mengubah semua kata sandi dengan sandi yang lebih rumit.&lt;br /&gt;
&lt;br /&gt;
=== Pencegahan ===&lt;br /&gt;
Untuk mencegah [[infeksi]] virus Sality atau virus lainnya, Microsoft menganjurkan untuk selalu memperbaharui anti-virus yang digunakan, khususnya Microsoft Security Essentials. Hal ini berguna untuk mengunduh berkas nama-nama virus baru agar terbaca oleh mesin pemindai virus.&lt;br /&gt;
Perlu diketahui bahwa virus dapat masuk melalui surat elektronik dan halaman internet, sehingga perlu dihindari membuka pranala yang tidak penting dan mencurigakan.&lt;br /&gt;
Menghidupkan [[fire wall]] yang telah disediakan Microsoft guna menyaring berbagai berkas dan aktivitas yang masuk dalam sistem komputer. Melakukan pemindaian sistem komputer secara berkala dengan anti-virus tepercaya.&lt;br /&gt;
&lt;br /&gt;
== Rujukan ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Sumber dan atribusi ==&lt;br /&gt;
&lt;br /&gt;
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Sality&amp;amp;oldid=26262464 Wikipedia bahasa Indonesia], revisi 26262464 (2024-09-06T11:32:43Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
</feed>