Baru

recent

Membasmi Virus .EML Dengan CMD

Membasmi Virus .EML Dengan CMD


Hari itu saya kaget ketika melakukan pengecekan rutin pada setiap PC di bagian produksi kantor saya. Pasalnya tak seperti biasa, ketika melakukan pengecekan terhadap isi folder saya temukan banyak file dengan ekstensi dan nama yang tidak dikenali. Tak hanya pada satu drive saja, semua lokal drive pun ikut terkontaminasi file dengan ekstensi .EML tersebut.

Setelah saja jelajah lebih lanjut, semua folder maupun sub folder juga ikut bersarang puluhan file dengan ektensi .EML . Jika dilihat dari deskripsi file menerangkan bahwa file tersebut merupakan bagian file dari Microsoft Outlook . Hal ini dilihat dari icon file yang sama dengan icon outlook. Parahnya lagi file .EML tersebut menyebar ke komputer lain melalui jaringan. Karena kebetulan di kantor kami banyak PC dan semuanya terhubung satu sama lain melalui jaringan LAN.

Setelah melakukan riset lebih mendalam di beberapa web tutorial komputer ketemulah bahwa file dengan ekstensi .EML yang menyebar ke semua lokal drive adalah virus Runounce. Virus runounce adalah jenis virus WORM. Virus ini bekerja dengan cara mengkopikan dirinya sendiri dan menyebar ke seluruh direktori lokal dari folder ke folder sampai ke sub folder. Virus runounce ini juga menyebar melalui koneksi jaringan yang terhubung dari komputer yang terjangkit ke komputer lain yang masih dalam satu kelas jaringan.

Tentu saja virus ini merugikan buat komputer karena membuat semua direktori kita menjadi berantakan, memakan kapasitas hardisk dan menurunkan performa komputer karena virus ini akan terus menyalin selama komputer masih hidup. Yang mengherankan adalah virus ini sama sekali tidak terdeteksi oleh anti virus walaupun kami menggunakan anti virus sekelas ESET.

Setelah mempelajari lebih dalam lagi mengenai jenis virus ini, akhirnya saya menemukan cara untuk membasmi virus dengan ekstensi .EML ini. Kita tidak bisa hanya menghapus pada file .eml yang menyebar di folder saja. Sebab ketika komputer nyala ulang virus tersebut kembali lagi meski sudah semua file dihapus. Maka dari itu perlu di basmi sampai ke akar akarnya dengan cara mencari induknya.

Dibawah ini kami uraikan bagaimana membasmi virus runounce.exe ini berdasarkan pengalaman sebenarnya. Bukan dari membaca artikel kemudian di ulas kembali.

1. Putuskan koneksi internet

Hal pertama yang harus dilakukan dalam penanganan virus adalah memutuskan koneksi internet. Baik menggunakan Ethernet kabel atau wifi. Hal ini untuk menghindari penyebaran lebih dalam ke komputer lain yang terhubung dalam satu jaringan. Namun jika komputer anda tidak berada dalam lingkup jaringan maka tindakan ini bisa anda lewati.

2. Matikan Komputer dan nyalakan kembali dalam keadaan SAFE MODE

Pastikan komputer menyala dalam keadaan SAFE MODE. Bagi yang belum tahu cara masuk ke safe mode pada windows yaitu dengan cara menekan dan menahan tombol F8 pada keyboard ketika muncul BIOS.

3. Matikan Servis Runounce

Membasmi Virus .EML Dengan CMD



Buka Microsoft Configuration dengan cara ketik tombol WINDOWS + R secara bersamaan lalu ketik msconfig kemudian enter. Pertama hentikan terlebih dahulu service runounce pada tab service. Setelah itu disble runounce pada tab startup dengan cara menghilangkan tanda ceklist. Keluar dari menu microsoft configuration.

4. Menghapus semua file yang berekstensi .EML menggunakan Command Prompt (CMD).

Ketik perintah :
del /s/f/q C:\*.eml

Perhatikan letak spasi jangan sampai salah. Ganti drive C: dengan drive yang akan anda hapus file .eml nya. Jika berhasil maka semua file yang berekstensi .EML akan hilang di semua folder maupun sub folder. Jangan lupa untuk menghapus di RECYCLE BIN juga. Setelah selesai restart komputer dan virus runounce sudah berhasil dibasmi. Anda sudah bisa terhubung kembali ke jaringan kantor.

No comments:

Powered By Blogger

Contact Form

Name

Email *

Message *

Powered by Blogger.