Ketika aku tancapkan FlashDisk (FD)q ke komputer orang, aku tetap tenang-tenang aja…Sampai ketika aku mau cabut FDnya, ko ada peringatan g bisa dicabut, padahal sudah tidak ada explorer yang terbuka, tapi ada peringatan kalo yang menyatakan bahwa ada program yang sedang menggunakan FDq. Aku coba berulang kali tetep g mau di-savely remove. Terus aku lihat FDq, ko lampunya berkedip-kedip, berarti kan memang sedang ada proses di dalamnya. Ya aku pikir sih FDq sedang di scan, tapi aku lihat di monitor tidak ada antivirus yang sedang menyecan. Yah, dari pada lama-lama nunggu, langsung aja aku cabut FDq.
Setelah itu, aku coba tancapkan FDq ke laptopku, dan langsung ada peringatan dari antivirusku (AVG8.5 Free Edition) kalo ada virus. Langsung aja aku scan FDq, dan ternyata sudah lumayan banyak yang terserang, yaitu menggandakan nama folder menjadi berekstensi .exe dan menyembunyikan (hidden) folder yang asli. Dan ada file induknya bernama MS32DLL.dll.vbs (virus jadul nie..tapi tetep nggemesin). Setelah terhapus virus-virus tersebut, aku langsung mengembalikan folder-folder asliku yang ke-hidden satu persatu. Mulai dari folder paling atas (parent folder) sampe paling bawah (children folder). Setelah selesai, aku buatkan folder tipuan dengan nama seperti nama induk virus tadi, yaitu MS32DLL.dll.vbs dan aku tambahkan attribut RSH (Read System Hidden) serta folder dengan nama AUTORUN.INF dengan attribut RSH juga.
Karena aku rasa sudah aman dari serangan file induk, maka aku tancapkan lagi ke komputer yang bervirus tadi karena ingin memindahkan file. Ehhhhh…ternyata aku lihat FDq langsung kedap-kedip lagi…wah..jangan-jangan FDq keserang lagi nih…
Dan ternyata, FDq memang terkena lagi dan folder-folderku banyak yang ke hidden (tapi jumlahnya lebih sedikit dibanding yang awal tadi karena langsung aku cabut ^ ^). Akhirnya aku kembalikan folder-folderku yang ke hidden secara manual lagi.
Karena bolak-balik harus mengembalikannya secara manual, maka aku berpikir, bagaimana ya caranya buat batch file agar tinggal klik folder-folderku yang ter-hidden bisa kembali lagi dan folder-folder palsu bisa langsung terhapus?? hitung-hitung kalo ada yang kena aku juga g perlu repot lagi…
Setelah googling sana sini cara membuat file batch, gabung sana gabung sini…akhirnya jadilah file bat yang aku inginkan…
Jadi, bagi temen-temen yang juga jengkel karena ulah virus ini mungkin bisa mendowload file ini dan menjalankannya di komputer yang terserang virus.
Cara penggunaan:
- Download file ini.
- Ubah ektensinya dari .doc menjadi .bat.
- Letakkan file ini pada drive yang terkena virus, misal yang akan dihapus pada drive D maka file ini diletakkan di D:/back_my_folder.bat.
- Jalankan file ini dengan cara double klik.
- Setelah selesai, akan ada file log nya dengan nama myfolder.txt.
- Selesai.
Efek samping:
- Folder yang memiliki attribut RSH akan menjadi tidak memiliki attribut tersebut (tanpa attribut).
- File berekstensi .exe yang memiliki nama sama dengan nama folder yang berattribut RSH akan terhapus.
- Mungkin masih ada efek samping yang lain ^ ^
Sekian dan terimakasih
Baca Aturan Pakai, Bila Sakit Berlanjut Hubungi Orang Yang Lebih Ahli…



