Beberapa waktu lalu seorang ibu setengah baya datang tergopoh-gopoh diantar oleh suaminya, dengan muka merah dan tampak cemas dia menceritakan perihal data-data kantor di flashdisknya yang raib dan tidak bisa dibuka dirumah, padahal dia tidak pernah menghapus file-file tersebut dan hanya sempat mampir ke warnet sebentar numpang ngeprint. Nampaknya dia adalah pegawai bagian accounting di sebuah perusahaan, dan data yang dia bawa pasti sangat berarti baginya.
Si ibu nampak lega dan hilang raut kecemasan diwajahnya, dia manut-manut aja setelah saya berjanji membersihkan virus di flashdisk tersebut dan akan membackup data-datanya ke CD.
Untuk membersihkan flashdisk tersebut nampaknya mudah karena virus yang bercokol di flashdisk biasanya berekstension *.exe dengan ukuran cukup kecil (beberapa kb saja, dan jika dilihat dari windows eksplorer biasanya berupa folder atau file word) selain itu biasanya ada file autorun.inf yang berisi script mengaktifkan virus tsb, dan ada lagi file *.dll nya VB.
1. Pilah file *.exe
Didalam flasdisk tsb banyak sekali file *.exe setiap satu folder/file ada duplikat yg beresktension *.exe jadi akan buang waktu kalo mencari satu persatu, dan belum tentu semua *.exe itu virus bisa jadi memang ada file data yang berekstension *.exe di flasdisk tersebut, untuk menghindari kesalahan kita akan mensortirnya terlebih dahulu. Anggap saja flasdisk saat ini dimounting di /media/disk :
- Bikin folder tempat penampungan sementara
mkdir ~/data
find /media/disk -name "*.exe" -size -100k | xargs -i mv {} ~/data
- hapus file lainnya misal autorun.inf file *.dll vb dan lainnya
2. Normalkan attribut file
- jalankan DOSEMU
/usr/bin/dosemu
- redirect /media/disk ke drive x:
lredir x: linux\fs\media/disk/
- lalu dari drive x: normalisasikan attribut file
x:
x:\>attrib -rhs /s /d
Ingat masalah sebenarnya terletak di komputer user, jika flashdisk diakses dari komputer yang terjangkit virus lagi, maka file-file akan kembali ter-hidden, sebaiknya system users yang menggunakan windows tersebut dibersihkan lebih dahulu sebelum mengakses flashdisk.
0 komentar
Posting Komentar