Sunday, 1 December 2013

Cara Menghapus Virus Pada Flashdisk


Hapus Virus Dengan “attrib -h -r -s”
           
            Mungkin kamu pernah punya masalah dengan virus dari flashdisk (FD) yang membuat data-data kamu hilang entah kemana. Masalahnya mungkin seperti ini, begitu colok FD trus kamu klick foldernya, terus komputer nge-hang dan data kamu semuanya hilang (ke-hidden). Jangan kaget, itu semua adalah kerjaannya virus klasik tapi nyebelin bernama autorun.inf atau saudaranya boot.exe atau saudaranya lagi msvdm dll. Sebenarnya data kamu itu nggak hilang, hanya ke-hidden oleh virus itu. Nah, jadi jangan panik dulu, ada solusinya.

            Sebenarnya caranya simple aja, kamu cukup pake program command promp(cmd) dan menggunakan fungsi attrib (attribut) yang udah ada di OS kamu. Sebelumnya, cara ini dilakukan dengan catatan PC kamu masih dalam kondisi normal. Artinya, kamu belum pernah meng-klick Flashdisk kamu yang diindikasi terkena virus autorun.inf. Karena jika PC/ laptop kamu udah terjangkit virus ini, maka perlakuannya berbeda.

            Jadi, kasus dan langkah antisipasi di bawah ini berlaku saat “kamu habis colok FD di PC lain, dan ternyata pas dicolok dan di klik 2 kali, data-data kamu hilang. Nah untuk menanggulanginya kamu harus pindah ke PC/ laptop lain yg masih bersih dari Virus ini untuk melakukan langkah di bawah.

  1. Antisipasi pertama, saat kamu colok FD kamu, maka akan muncul tawaran menu “What do u want Windows to do?” menu atau tawaran itu jangan di pilih, cancel aja! Karena, begitu kamu memilih/ membuka folder dari menu itu, maka secara otomatis virus yang ada di FD kamu akan menjalankan misi jahatnya (menyerang PC/ laptop kamu).
  1. Setelah kamu cancel, langsung aja buka program command promp. Cara gampangnya, pilih Start -> Run -> ketik cmd -> OK. Atau shortcardnya Windows + r, ketik cmd. Setelah itu kamu akan masuk ke layar hitam dengan kursor berkedip.
  1. Masuk ke direktori/ alamat/ ruang FD kamu. Sebelumnya kamu harus tau dulu FD kamu berada pada urutan abjad hardware apa? Apakah E, F, H, I, atau J. Kamu bisa liat abjad itu dengan meng-explore My Computer “tapi ingat, jangan sampai meng-klick FD kamu” liat aja abjadnya.Anggaplah FD kamu uruta abjad I. Cara masuk ke FD kamu yaitu ketik i: -> enter, atau I: -> enter. Besar – kecil abjad tidak  jadi masalah.
  1. Setelah itu, akan muncul i:\>, itu tandanya kamu udah masuk ke ruangang FD kamu tanpa membuka atau meng-klick-nya. Nah, dari sini perintah attrib bisa dijalankan. Ketik aja attrib -> enter. Langkah ini berguna untuk menampilkan file-file bebas yang berada di luar folder. Jadi misalkan kamu nyimpan file-file yang nggak kamu masukan ke folder, maka dengan fungsi ini akan kelihatan.
  1. Setelah itu, akan muncul sederetan nama-nama file beserta ekstensinya. Nah, dari sini keberadaan virus itu bisa kita lacak. Kita bisa melacak apakah file tersebut virus atau bukan yaitu dengan mencirikan:
a)      Ada tulisan SHR di depan nama filenya. Misal ada sebuah file namanya SHR autorun.inf. Ternyata pas kita inget-inget, kita ga pernah ngerasa nyimpen nih file. Maka file itu bisa diindikasi sebagai virus atau file yg namanaya SHR boot.exe. Kalau kita ngerasa tidak pernah nyimpan, maka itu pun bisa diindikasi dengan virus.
b)      Extensinya berupa .exe. Misalkan file MS Word kita yang awalnya (file.doc)  menjadi (file.exe). Maka itu bisa diindikasi sebagai virus atau file yang terkena virus.
c)      Dan file-file dengan nama yang asing atau aneh lainnya, yang kita tidak merasa pernah simpan.

  1. Setelah itu, langkah selanjutnya adalah menghilangkan sistem SHR-nya. Kenapa musti dihilangkan? Karena, kalau sistem SHR nggak dihilangkan dulu, maka file itu nggak bisa dihapus karena terbaca System Hidden Files. Nah, cara menghilangkannya dengan mengetik attrib <spasi> -h <spasi> -r <spasi> -s (attrib -h -r -s) -> enter. Urutannya boleh kebalik, nggak harus -h duluan, terserah. Fungsi itu akan menghapus sistem hidden, read-only dan super hidden file-file bebas kamu tadi. 
  2. Kemudian ketik attrib lagi, untuk men-cek apakah sistem SHR tadi sudah hilang atau belum. Kalau SHR sudah hilang, berarti virus itu sudah siap kita musnahkan. Tapi kalau belum hilang, berarti bisa dipastikan PC atau Laptop kamu, sudah terjangkit oleh virus itu.
  1. Kemudian, kalau SHR bisa atau sudah hilang, maka langkah selanjutnya adalah dengan men-delete file aslinya. Caranya gampang: ketik del <spasi> <nama filenya> misal (del msvdm.dll atau del autorun.inf) -> enter. Atau gampangnya lagi ketik: del <spasi> ketik abjad pertama “m” dari nama file kamu <ketik Tab>, secara otomatis akan menampilkan nama file kamu secara lengkap. Setelah itu enter. Contohnya del autorun.inf -> enter.
  1. Selanjutnya, biasanya virus autorun.inf  itu membawa folder/ file database-nya. File itu dimuat dalam folder RECYCLER. Biasanya juga, folder ini sifatnya di Super Hidden. Di dalam folder ini mungkin terdapat database virus yang cukup berbahaya jika nggak dihapus. Tapi sebenarnya, kalau kita udah hapus induknya (autorun.inf) databasenya tidak bertingkah. Tapi tetap kita ambil langkah penghapusan. Nah, langkah penghapusan ini sebagai berikut ketik rmdir<spasi>/s<spasi>RECYCLER -> enter -> yes. Lengkapnya I:\>rmdir /s RECYCLER -> enter -> yes.
Kemudian dari situ, bisa dipastikan 75% FD kamu udah aman dari virus. Cara diatas bisa dipake bagi mereka yang males scan-scan FD pake antivirus. Atau bagi mereka yg pengen cepet untuk bisa tau apakah FD-nya ada virusnya.

No comments:

Post a Comment