Virus Shortcut : Menampilkan File yang di Hidden Virus (Bagian 1)

  Ditulis pada Aug 12, 2011 // Virus.  

Sekedar sharing cerita tentang menampilkan file yang di hidden oleh virus. Kemarin blackberry kesayangan yang biasa digunakan untuk menyimpan data sementara dari laptop ke perangkat lain digunakan untuk memindahkan data dari komputer kantor ke laptop. Maka penulis mencolokkan blackberry tersebut ke port USB. Tak disangka ketika akan mengambil data seluruh isi baik system maupun file data ternyata data yang selama ini ada di dalam media tersebut telah hilang dan berganti dengan berpuluh-puluh file shortcut dengan ekstensi *scr.

Setelah data berpindah dari komputer ke dalam blackberry maka penulis menggunakan laptop pribadi untuk melihat isi blackberry tersebut. Ternyata benar seluruh data telah disembunyikan oleh virus tersebut. Berikut adalah langkah-langkah yang penulis lakukan di laptop :

  1. Pertama yang dilakukan adalah menghapus seluruh file shortcut dengan ekstensi *.scr tersebut. Pilih file-file shortcut tersebut dan hapus secara permanen dengan tombol Shift + Delete.
  2. Kemudian menggunakan command prompt masuklah ke dalam media tempat file yang di sembunyikan virus. Cara membuka command prompt dapat dilakukan dari menu Start > Run > kemudian ketik cmd – Enter
  3. Dalam jendela command prompt, ketikkan drive tempat media yang terkena virus. Contoh drive E dengan mengetikkan E: dan tekan Enter.
  4. Masih dalam jendela command prompt, ketikkan perintah : attrib –s –h *.* /s /d dan tekan tombol Enter.
  5. Proses akan berjalan sesuai dengan besar/kecilnya media yang digunakan.
  6. Setelah proses selesai, maka bukalah windows explorer untuk melihat data di media itu kembali
  7. Selesai.

Langkah tersebut dapat digunakan untuk melihat/menampilkan data-data yang disembunyikan virus di media lain seperti drive hardisk, flashdisk, hardisk eksternal, kartu memori, dan media eksternal lain.

Catatan :
Langkah tersebut hanya dapat digunakan jika media yang terinfeksi dapat dikenali (terdeteksi) oleh komputer dari command prompt. Jika media tidak dapat dikenali oleh computer maka gunakan software seperti partition magic untuk melihat isinya.
Selamat mencoba.