ngobrol yuk!!

Menampilkan File Yang Disembunyikan Virus

Posted by Siejjak - -

Halo teman - teman apa kabar? kali ini drop kembali lagi dan ingin sedikit membagi pengetahuan drop tentang cara menampilkan kembali file - file yang disembunyikan oleh virus. Seperti kejadian yang sering kita alami saat terkena serangan virus, virus lokal biasanya, file - file yang kita punya sering kali di"sembunyikan" oleh virus tersebut. Nah, sekarang bagaimana caranya agar file - file tersebut bisa kembali terlihat oleh kita? selow gan sekarang di ajarin deh caranya step by step hehe.. :D
Nah sekarang, untuk memunculkan kembali file yang di"sembunyikan" kita akan sedikit bermain dengan perintah perintah DOS. Hal pertama yang harus kita lakukan adalah masuk ke command promt, hal ini bisa dilakukan dengan cara menekan tombol windows pada keyboard disertai dengan huruf R (win + R) lalu ketikkan "cmd" atau bisa juga dilakukan dengan cara klik menu start > klik run > ketikkan "cmd" maka akan tampil menu seperti ini.


Setelah kita klik ok, maka kita akan masuk ke DOS. Saat sudah berada di DOS maka kita harus masuk ke directory yang kita yakini datanya telah disembunyikan oleh virus, dalam artikel ini saya menggunakan nama folder “buat posting” sebagai folder yang diasumsikan di sembunyikan datanya dan kebetulan folder tersebut ada di drive D. Maka kita harus pindah dulu ke drive D sebelum selanjutnya pindah ke folder “buat posting”. Cara untuk pindah drive dan masuk ke folder “buat posting” akan saya jelaskan dengan gambar berikut ini



Pada gambar diatas saya menggunakan perintah “ d: ” untuk masuk ke drive D dan perintah “ cd “buat posting” ” untuk masuk ke folder atau directory “buat posting”. Mengapa saya menggunakan tanda “ pada nama folder ?? karena folder “buat posting” tersebut terdiri dari dua suku kata yang dipisahkan dengan spasi maka digunakan tanda “ untuk menandakan bahwa itu adalah satu kesatuan sebuah data string.
Setelah kita berada pada folder yang disembunyikan datanya, kita cek terlebih dahulu apa memang masih ada file yang disembunyikan atau jangan – jangan file itu sudah terhapus oleh antivirus karena terserang virus. Untuk mengecek apakah masih ada file yang disembunyikan kita menggunakan perintah attrib. penggunaannya sebagai berikut.

Terlihat seolah folder “buat posting” kosong

Pada gambar tampilan windows explorer terlihat seolah folder “buat posting” kosong. Padahal terlihat pada command promt didalam folder “buat posting” terlihat banyak file ber-ekstensi doc yang memiliki atribut “SHR”, ini adalah bukti bahwa file – file tersebut disembunyikan secara super hidden oleh virus. Bagaimana agar kita dapat memunculkan kembali file – file tersebut pada explorer?? Tenang sekarang kita masuk pada inti dari permasalahannya. Cara menampilkan file – file itu kembali sebenarnya cukup mudah. Kita akan tetap menggunakan perintah attrib. penggunaan perintahnya akan saya jelaskan dengan gambar dibawah ini.

Cukup sederhana bukan, kita hanya cukup menambahkan “-s  -h  -r” pada perintah attrib dan wuzz saat kita cek lagi dengan perintah attrib semua atribut “SHR” sudah hilang, ini menandakan bahwa file – file tersebut sudah tidak lagi di super hidden. Ingin bukti?? Lihat gambar berikut.

Ada kan filenya :D
Nah bagaimana teman – teman sekarang jika teman – teman terkena virus dan merasa ada data yang hilang bisa kita cek dulu apakah file itu benar – benar terhapus atau hanya disembunyikan dengan super hidden. Semoga pengetahuan yang drop bagikan ini dapat berguna bagi teman – teman dan bagi dropsendiri tentunya agar ilmu – ilmu yang bisa dibilang sepele ini tetap dapat drop ingat.

Leave a Reply

tinggalin jejak kalian ya

teman2