Admin Gustian on 27 maret 2015
Menghapus
Folder Recycler dan System Volume Information Di UFD
Selamat malam sobat, Pada kesepatan
kali ini, Saya Gustian ingin berbagi sedikit ilmu pengetahuan yang semoga dapat
bermanfaat bagi pembaca setia catatan blog ku. Apakah ada yang punya Flashdisk?
Atau apakah sobat pernah menancapkan flasdisk ke dalam computer ataupun laptop?
Kemudian terdapat suatu folder yang bernama RECYCLER atau System Volume
Information pada flashdisk yang kita tidak tahu menahu folder apakah itu.
Ternyata dan ternyata, itu adalah merupakan ‘virus’ yang kita tidak ketahui.
Virus
apakah itu? Itu adalah virus RECYCLER. Virus recycler mengambil keuntungan dari
fitur autorun windows untuk menyelinap ke dalam komputer. Setiap kali kita
memasukkan flashdisk yang terinfeksi, virus itu segera akan menyerang dan
mengubah registri Windows. Dengan begitu, ia mudah akan aktif saat boot.
Akibatnya, sangat sedikit Antivirus dapat menonaktifkannya apalagi
mendeteksinya. Yang lebih buruk adalah virus ini dapat bertahan terhadap
format.
Jadi
sia-sia drive/flashdisk kamu format berapa kalipun, virus ini tetap akan ada.
Ciri utama adalah ketika kita menghapus file/folder tetapi space tidak
berkurang karena virus ini bertindak sebagai Recycle Bin yang akan menampung
file terhapus tersebut.
Virus
ini juga akan memperlambat komputer yang terinfeksi karena ia menyerang
registry dan system file. Pada infeksi parah, virus dapat menggagalkan update
antivirus dan redirect ke situs berbahaya. Bahkan dapat bertindak seperti
keylogger yang mencuri informasi penting yang kamu ketikkan lalu dikirim ke
pembuat virus.
Folder recycler dan System Volume Information adalah 2 folder system yang
akan selalu ditulis oleh sistem Windows , untuk windows vista / windows 7
recycler menjadi $RECYCLE.BIN .
Recycler adalah folder sistem yang berfungsi untuk tempat menyimpan file sampah ( recycle Bin ) yang terdapat didalam folder sistem id misalnya: S-1-5-21-1645522239-1935655697-842925246-1001
Recycler adalah folder sistem yang berfungsi untuk tempat menyimpan file sampah ( recycle Bin ) yang terdapat didalam folder sistem id misalnya: S-1-5-21-1645522239-1935655697-842925246-1001
Untuk
teman-teman yang tidak membutuhkan fasilitas mengembalikan /Restore data dari
recycle bin lebih baik jika properties recycle bin-nya dibuat seperti ini :
Dengan setting
seperti diatas , bila kita menghapus file / folder , tidak akan diletakkan di
recicle bin , tetapi ada konfirmasi bila kita akan menghapus file….
Folder System
Volume Information , adalah salah satu folder sistem juga . yang fungsinya
antara lain tempat sistem menyimpan file restore bila kita mengaktifkan system
restore dikomputer kita.
Memang seperti
yang pernah saya tulis , system restore ada kurang dan lebihnya… tetapi untuk
performa komputer yang lebih baik adalah mematikan system restore komputer :
klik kanan My
Computer >> properties >> klik system restore >> centang /
cek list , pada turn off system restore on all drive lalu klik Ok…
Karena bila
system restore kita hidup /ON maka system akan menyimpan semua file yang
berubah , misalnya … setelah kita install software / uninstall.Dan juga sangat
rawan dengan Virus yang menggunakan fasilitas system restore untuk membuat
dirinya sulit dihapus….
Untuk itu
diperlukan menghapus folder recycler / system volume information yang ada di
flash disk ataupun hard disk portable / harddisk external.
Diantara
fungsinya :
- membuat harddisk external / flashdisk memiliki ruang bebas /free space yang lebih , karena secara tidak sengaja akan menghapus semua file /folder yang terdapat didalam folder tersebut termasuk Virus yang secara otomatis tercopykan ke folder tersebut.
- Menghindari infeksi virus terhadap komputer yang mau di pasangkan flashdisk / harddisk external.
- Mengetahui harddisk / flashdisk tersebut pernah terinfeksi file Virus.
Untuk
mempermudah agar kita tidak menghapus manual , coba buat script ( file bat )
untuk mempercepat pekerjaan kita …
misalnya :
cacls
"System Volume Information" /t /e /c /p everyone:f
cacls
recycler /t /e /c /p everyone:f
cacls
recycled /t /e /c /p everyone:f
cacls
"$RECYCLE.BIN" /t /e /c /p everyone:f
cacls
autorun.inf /t /e /c /p everyone:f
cacls
"autorun.inf" /t /e /c /p everyone:f
pause
rd /s
/q "System Volume Information"
rd /s
/q recycler
rd /s
/q recycled
rd /s
/q "$RECYCLE.BIN"
rd /s
/q "autorun.inf"
del
autorun.inf
pause
md
recycled
md
recycler
md
"System Volume Information"
md
"$RECYCLE.BIN"
md
"autorun.inf"
pause
attrib.exe
recycled +s +r +h
pause
attrib.exe
recycler +s +r +h
pause
attrib.exe
"System Volume Information" +s +r +h
pause
attrib.exe
"$RECYCLE.BIN" +s +r +h
attrib.exe
"autorun.inf" +s +r +h
cacls
recycler /t /e /c /p everyone:r
pause
cacls
recycled /t /e /c /p everyone:r
pause
cacls
"System Volume Information" /t /e /c /p everyone:r
pause
cacls
"$RECYCLE.BIN" /t /e /c /p everyone:r
cacls
"autorun.inf" /t /e /c /p everyone:r
Silakan buka
notepad copy-paste script diatas kedalam notepad dan save as All files dengan
ekstensi .bat
Bila ada ide script yang lebih baik silakan …
Bila ada ide script yang lebih baik silakan …
setelah itu
setiap anda mau meng-eject /remove harddisk portable /harddisk external /
flashdisk anda …. silakan eksekusi file bat yang bernama secuirty.bat
…. didalam script saya tambahkan pause… untuk melihat perintahnya berjalan
atau tidak…. tetapi bila anda ingin cepat silakan edit dan hilangkan / hapus
kata-kata pause….
seperti ini :
seperti ini :
cacls
"System Volume Information" /t /e /c /p everyone:f
cacls
recycler /t /e /c /p everyone:f
cacls
recycled /t /e /c /p everyone:f
cacls
"$RECYCLE.BIN" /t /e /c /p everyone:f
cacls
autorun.inf /t /e /c /p everyone:f
cacls
"autorun.inf" /t /e /c /p everyone:f
rd /s
/q "System Volume Information"
rd /s
/q recycler
rd /s
/q recycled
rd /s
/q "$RECYCLE.BIN"
rd /s
/q "autorun.inf"
del
autorun.inf
md
recycled
md
recycler
md
"System Volume Information"
md
"$RECYCLE.BIN"
md
"autorun.inf"
attrib.exe
recycled +s +r +h
attrib.exe
recycler +s +r +h
attrib.exe
"System Volume Information" +s +r +h
attrib.exe
"$RECYCLE.BIN" +s +r +h
attrib.exe
"autorun.inf" +s +r +h
cacls
recycler /t /e /c /p everyone:r
cacls
recycled /t /e /c /p everyone:r
cacls
"System Volume Information" /t /e /c /p everyone:r
cacls
"$RECYCLE.BIN" /t /e /c /p everyone:r
cacls
"autorun.inf" /t /e /c /p everyone:r
Attention..!!!
Tempatkan file
secuirty.bat disetiap root partisi , bukan didalam folder …
Untuk format
selain NTFS perintah cacls tidak berfungsi .. ( abaikan aja! )
Untuk
membuktikan file bat tersebut silakan lihat apakah didalam folder recycler ada
folder apa tidak , bila tidak ada berarti sukses…