STUDI FORENSIK PERUBAHAN SISTEM AKIBAT EKSEKUSI FILE BERBAHAYA PADA WINDOWS MENGGUNAKAN EVENT LOG DAN PREFETCH
DOI:
https://doi.org/10.61722/jssr.v4i5.12658Keywords:
forensik digital, Windows Event Log, Prefetch, Event ID 4688, korelasi, timelineAbstract
Forensik digital pada sistem operasi Windows memerlukan korelasi antartefak agar aktivitas eksekusi program dapat direkonstruksi secara lebih terstruktur. Penelitian ini bertujuan menganalisis perubahan sistem akibat eksekusi program dengan memanfaatkan Windows Event Log dan Windows Prefetch serta mengembangkan aplikasi berbasis web untuk mengintegrasikan proses analisis. Metode penelitian mengacu pada tahapan NIST SP 800-86 yang meliputi collection, examination, analysis, dan reporting. Pengujian dilakukan pada Windows 10 Pro 64-bit dalam lingkungan virtual terkontrol. Artefak utama berupa Security Event Log dan Prefetch diakuisisi, diverifikasi menggunakan hash MD5 dan SHA-256, kemudian diproses oleh aplikasi. Hasil pengujian menunjukkan 3.244 event berhasil diproses dari Security.evtx. Penyaringan menemukan Event ID 4688 yang mencatat pembuatan proses FORENSIC_TEST.exe pada 26 Agustus 2026 pukul 09:55:33. Artefak FORENSIC_TEST.EXE-D2028CEF.pf mencatat executable yang sama, run count 1, dan last run time yang identik. Korelasi menghasilkan selisih waktu 0 detik dengan confidence 100% (High) berdasarkan mekanisme penilaian aplikasi. Hasil ini menunjukkan bahwa Event Log memberikan konteks pembuatan proses, sedangkan Prefetch memberikan bukti pendukung eksekusi program. Integrasi kedua artefak melalui aplikasi dapat membantu investigator menyusun timeline aktivitas secara lebih sistematis.
References
Adzirudin, A. A., Adiyatma, G. A., Putra, R. P., & Wibawa, T. A. H. (2025). Analisis forensik digital aplikasi Signal Desktop pada Windows 11 menggunakan metodologi forensik digital berbasis ISO/IEC 27037:2012 dan ISO/IEC 27042:2015. Cyber Security dan Forensik Digital, 8(2), 124–134. https://doi.org/10.14421/csecurity.2025.8.2.5387
Anis, Y., Mukti, A. B., & Rosyid, A. N. (2023). Penerapan model Waterfall dalam pengembangan sistem informasi aset destinasi wisata berbasis website. KLIK: Kajian Ilmiah Informatika dan Komputer, 4(2), 1134–1142. https://doi.org/10.30865/klik.v4i2.1287
Dalimunthe, A. A. Q. A., & Azhari, M. (2025). Analisis forensik digital terhadap perdagangan data pribadi di Dark Web menggunakan OSINT & Threat Intelligence. Jurnal Komputer Teknologi Informasi Sistem Komputer (JUKTISI), 4(1), 254–268. https://doi.org/10.62712/juktisi.v4i1.400
Do, Q., Martini, B., Looi, J., Wang, Y., & Choo, K.-K. R. (2014). Windows event forensic process. In Advances in Digital Forensics X (pp. 87–100). Springer. https://doi.org/10.1007/978-3-662-44952-3_7
Faizal, A., & Luthfi, A. (2024). Comparison study of NIST SP 800-86 and ISO/IEC 27037 standards as a framework for digital forensic evidence analysis. Journal of Information Systems and Informatics, 6(2), 701–718. https://doi.org/10.51519/journalisi.v6i2.717
Hapsari, N. P., & Zen, B. P. (2024). Application of the NIST 800-86 framework to forensic digital evidence for Signal and Litmatch. Journal of Innovation Information Technology and Application (JINITA), 6(1), 1–11. https://doi.org/10.35970/jinita.v6i1.2025
Kent, K., Chevalier, S., Grance, T., & Dang, H. (2006). Guide to integrating forensic techniques into incident response (NIST Special Publication 800-86). National Institute of Standards and Technology. https://doi.org/10.6028/NIST.SP.800-86
Kustian, N., Fathudin, D., & Ambarsari, E. W. (2022). Penggunaan Event Viewer pada Windows dalam menemukan masalah. Semnas Ristek, 6(1). https://doi.org/10.30998/semnasristek.v6i1.5826
Musthofa, D. M. (2026). Analisis forensik Windows Timeline untuk rekonstruksi aktivitas pengguna berbasis NIST SP 800-86. Info Kripto, 20(1). https://doi.org/10.56706/ik.v20i1.157
Patil, D., & Prabhu, A. (2025). Malware detection through memory forensics and Windows Event Log analysis. The International Arab Journal of Information Technology, 22(6), 1095–1111. https://doi.org/10.34028/iajit/22/6/5
Rahman, R., Nur Inayah, F. M., & Apriyani, D. (2026). Analisis digital forensik pada insiden serangan malware di sistem operasi. INOMATEC: Jurnal Inovasi dan Kajian Multidisipliner Kontemporer, 1(3), 268–280.
Ramadhan, R. A., Setiawan, P. R., & Hariyadi, D. (2022). Digital forensic investigation for non-volatile memory architecture by hybrid evaluation based on ISO/IEC 27037:2012 and NIST SP800-86 framework. IT Journal Research and Development, 6(2), 162–168. https://doi.org/10.25299/itjrd.2022.8968
Sajan, P. P., Rajesh, A. R., Jenani, S., Milina, S. S., Vaishnavi Devi, R., & Vishnu Prabha, P. (2025). Analytical study on forensic relevance of Windows Event Logs. International Journal for Research in Applied Science & Engineering Technology, 13(7), 308–315. https://doi.org/10.22214/ijraset.2025.72991
Shashidhar, N., & Novak, D. (2015). Digital forensic analysis on Prefetch files. International Journal of Information Security Science, 4(2), 39–49.
Vanini, C., Hargreaves, C., & Breitinger, F. (2025). Evaluating tamper resistance of digital forensic artifacts during event reconstruction. Digital Threats: Research and Practice, 6(4), Article 29, 1–16. https://doi.org/10.1145/3765627
Downloads
Published
Issue
Section
License
Copyright (c) 2026 JOURNAL SAINS STUDENT RESEARCH

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.











