Wednesday, August 25, 2010

Berubah Wujud Menjadi Shortcut

Pernah diminta bantuan kakak yang mengajar Sekolah Dasar untuk membersihkan flash disk (FD)-nya yang terinfeksi virus. Entah virus apa itu. Tapi yang pasti, virus itu dibuat dari Visual Basic. Akibat yang ditimbulkan, semua file dan folder dalam FD tersebut berubah menjadi shortcut. Sementara folder asli disembunyikan sebagai file sistem. Saat itu kakak saya sedikit bingung karena dalam FD tersebut terdapat beberapa file penting sekolah. Namun, saya juga menjumpai teman saya yang terkena virus ini.

Pertama saya coba hubungkan FD yang terinfeksi virus ke komputer. Ternyata virus tersebut langsung menyebar ke komputer. "Penyusup" ini "memakan" memori dan prosesor, sehingga komputer lebih lambat. Virus ini juga tidak bisa di-kill dengan Task Manager (TM) seperti yang biasa kita lakukan jika memberhentikan proses. Dan beberapa antivirus juga tidak mengenali.

Adapun ciri-ciri file/virus ini:

- Memiliki nama aneh. Ini dapat dicari/dilihat pada program yang sedang diproses (kolom "prosesses" pada TM).
- Salah satu virusnya bernama "alg.exe" dengan keterangan "alg.exe".
- Biasanya terdapat pada C:\Dokuments and Settings\[Nama User].

Sedangkan penanganannya dapat dilakukan dengan:

- Instal VB terlebih dahulu.
- Buka TM.
- Cari file-file aneh di atas pada kolom proses di TM.
- Jika sedah ditemukan, klik kanan dan pilih Debug.
- Selanjutnya VB akan terbuka. Kemudian tutup saja VB tersebut. Jika ada "Save" atau apa, "Cancel" saja. Tapi jika muncul dialog yang intinya program dihentikan, "OK" saja.
- Setelah itu hapus file yang mencurigakan tersebut. Dan pada FD, hapus semua file yang berbentuk shortcut.
- Pada FD file itu disembunyikan sebagai file sistem.
- Tampilkan semua file tersebut. Jika ingin lebih mudah, gunakan bantuan perangkat yang ada pada antivirus Smadav
- Hapus file mencurigakan.
- Biasanya juga terdapat "zzz.dll" hapus juga file tersebut.
- Selesai.

Ini merupakan cara yang pernah saya gunakan. Jika ada cara lain yang lebih sederhana, mohon dibagikan.

Related Post:

No comments:

Post a Comment