Muhammad Revi Akbar
Universitas Muhammadiyah Sumatera Utara

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

STUDI FORENSIK PERUBAHAN SISTEM AKIBAT EKSEKUSI FILE BERBAHAYA PADA WINDOWS MENGGUNAKAN EVENT LOG DAN PREFETCH Muhammad Revi Akbar; Al-Khowarizmi Al-Khowarizmi
JOURNAL SAINS STUDENT RESEARCH Vol. 4 No. 5 (2026): Oktober: Jurnal Sains Student Research
Publisher : CV. KAMPUS AKADEMIK PUBLISING

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.61722/jssr.v4i5.12658

Abstract

Forensik digital pada sistem operasi Windows memerlukan korelasi antartefak agar aktivitas eksekusi program dapat direkonstruksi secara lebih terstruktur. Penelitian ini bertujuan menganalisis perubahan sistem akibat eksekusi program dengan memanfaatkan Windows Event Log dan Windows Prefetch serta mengembangkan aplikasi berbasis web untuk mengintegrasikan proses analisis. Metode penelitian mengacu pada tahapan NIST SP 800-86 yang meliputi collection, examination, analysis, dan reporting. Pengujian dilakukan pada Windows 10 Pro 64-bit dalam lingkungan virtual terkontrol. Artefak utama berupa Security Event Log dan Prefetch diakuisisi, diverifikasi menggunakan hash MD5 dan SHA-256, kemudian diproses oleh aplikasi. Hasil pengujian menunjukkan 3.244 event berhasil diproses dari Security.evtx. Penyaringan menemukan Event ID 4688 yang mencatat pembuatan proses FORENSIC_TEST.exe pada 26 Agustus 2026 pukul 09:55:33. Artefak FORENSIC_TEST.EXE-D2028CEF.pf mencatat executable yang sama, run count 1, dan last run time yang identik. Korelasi menghasilkan selisih waktu 0 detik dengan confidence 100% (High) berdasarkan mekanisme penilaian aplikasi. Hasil ini menunjukkan bahwa Event Log memberikan konteks pembuatan proses, sedangkan Prefetch memberikan bukti pendukung eksekusi program. Integrasi kedua artefak melalui aplikasi dapat membantu investigator menyusun timeline aktivitas secara lebih sistematis.