Selasa, 27 Mei 2008

Mencegah Flash Disk mu (atau Hard Disk mu) tertular virus

Banyak virus menular melalui script yang otomatis dieksekusi Windows via file AUTORUN.INF.

Ada cara mudah mencegahnya. Sebagian besar virus/trojan yang menggunakan AUTORUN.INF sebagai vektor penyebaran akan matikutu.

Caranya sederhana sekali:

  1. Di root directory dari semua partisi dan flash disk mu, buat sebuah folder bernama AUTORUN.INF
  2. Ubah atribut folder ini menjadi "Read Only" dan "Hidden". Kalau perlu, "System" sekalian
  3. Dalam folder AUTORUN.INF tersebut, buat 1 atau 2 file .txt
  4. Download dulu file SETFATR.ZIP
  5. Buka SETFATR.ZIP, copy file SETFATR.EXE ke c:\
  6. Start > Run > cmd
  7. x: (x: adalah drive letter buat flash disk kamu)
  8. md autorun.inf
  9. cd autorun.inf
  10. echo Jangan dihapus! > 1.txt
  11. echo Jangan dihapus! > 2.txt
  12. Buka Character Map (ada di Accessories > System)
  13. Pilih salah satu font CJK, seperti Arial Unicode, Batang, Gulim, Gungsuh, MingLiU, atau yang lainnya
  14. Cari huruf CJK, double click
  15. Buka Window explorer dan masuk ke folder c:\autorun.inf dan Edit dengan notepad 1.txt
  16. Copy huruf dari Character Map kurang lebih 4 x
  17. Edit 2.txt dan copy character yang ada di 1.txt
  18. Rename file 1.txt & 2.txt tersebut, ganti filenamenya jadi mengandung 2-3 huruf CJK (Chinese-Japanese-Korea)
  19. Gunakan saja Character Map dengan font Arial Unicode atau MingLiU atau Batang atau Gulim atau Gungsuh atau... pokoknya font yang mengandung huruf CJK
  20. Kembali ke Command Prompt
  21. cd \
  22. c:\setfatr autorun.inf RSH (Hati-hati! RSH harus pakai huruf besar!)
Keberadaan file dalam folder tersebut menjamin folder tersebut tidak bisa dihapus. Huruf CJK akan mempersulit pembuat virus yang mengandalkan VBScript karena VBScript tidak support Unicode

Mengapa trik ini bisa jalan? Karena Windows tidak membolehkan pembuatan file yang bernama sama dengan nama folder. Selain itu, cara mendelete folder sangat berbeda dengan cara mendelete file.

Sebagian besar virus/trojan yang menular menggunakan AUTORUN.INF tidak bisa menangani hal ini.

Jadi mustinya, metode ini menolong mencegah penularan.

1 komentar:

Anonim mengatakan...

bagus info-nya...cuman agak sedikit ribet. betul kata orang : kalo mau aman, ya...nggak nyaman. Kalo mau nyaman, kadang nggak aman...

Your Ad Here
Sign up for PayPal and start accepting credit 
card payments instantly.