Abstract :
Aplikasi yang dibuat dalam skripsi ini adalah â€Aplikasi Antiworm RedShadowâ€, aplikasi tersebut digunakan untuk mengatasi serangan dari sebuah worm yang bernama worm RedShadow. Worm Red Shadow adalah sebuah mallware yang memiliki cara kerja dengan melakukan suatu manipulasi terhadap sistem operasi Windows XP dan aplikasi-aplikasi lain yaitu Microsoft Word dan Notepad dengan menampilkan sebuah pesan pada layout aplikas Microsoft Word dan Notepad sehingga dapat menggangu aktifitas kerja dari pengguna komputer yang menggunakan aplikasi-aplikasi tersebut.
“Aplikasi Antiworm RedShadow†dikembangkan dengan bahasa pemrograman Visual Basic 6.0. Microsoft Visual Basic 6.0 ini digunakan karena Microsoft Visual Basic 6.0 tersebut memiliki kemampuan untuk mengakses kumpulan prosedur dan rutin yang disebut dengan Win32 API (Application Programming Interface) yang terdapat pada sistem operasi Micorosoft Windows. Microsoft menjadikan Win32 API sebagai jembatan satu-satunya yang disediakan untuk melakukan modifikasi sekaligus mengembangan sistem operasi Microsoft Windows.
Cara worm Red Shadow melakukan manipulasi aplikasi Microsoft Word dan Notepad adalah dengan memanfaatkan kumpulan prosedur dan rutin Win32 API yang terdapat pada sistem operasi Microsoft Windows. Dengan menggunakan Win32 API worm dapat melakukan modifikasi data yang terdapat pada Registry Windows dan melakukan memanipulasi aplikasi dengan cara merubah fungsi dari class ID yang digunakan oleh aplikasi tersebut.
Pembuatan “Aplikasi Antiworm Red Shadow†ini juga memanfaatkan kumpulan dari prosedur dan rutin yang terdapat pada Win32 API, dengan menggunakan prosedur dan runtin tersebut antiworm akan melakukan proses kill task pada worm yang sedang aktif di memori komputer dan kemudian mengembalikan data dari Registry Windows yang telah dimanipulasi.
Dengan menggunakan “Aplikasi Antiworm Red Shadow†ini, diharapkan pengguna komputer mengetahui bagaimana worm Red Shadow bekerja dan bagaimana cara mengatasi serangan dari worm tersebut.
Kata kunci : Worm, Antiworm, Registry Windows, Win32 API.