Kali ini saya akan menceritakan kegiatan pagi ini yang sudah mulai disibukan untuk memberikan perhatian ekstra kepada laptop satu-satunya yang kantor titipkan kepada saya. di awali dengan munculnya file "ALAMSURYA-PC.eml" pada dekstop saya. dalam pikiran saya "perasaan dari semalem ga make nih laptop" memang benar, laptop ini terakhir dipakai sekitar 2 hari yang lalu, dan itupun siang, dengan kegiatan terakhir menginstal steam untuk bermain game secara online, hehe.
memang saat itu ada kesalahan penscanan pada antivirus yang menggangap beberapa file steam sebagai virus, namun saya jadikan itu sebagai kesalahan penscanan, karena beberapa alasan akhirnya laptop itu kembali tidak dipakai. namun karena hari ini memang harus menggunakan laptop untuk bekerja makanya file "ALAMSURYA-PC.eml" ini bisa teridentifikasi oleh saya.
Iseng dalam hati untuk mengecek file apa ini, setelah saya coba buka antivirus avast saya yang cukup pro ini meng"abort" tindakan saya, karena kesalahan saya, saya coba lagi membuka file ini, kali ini dengan menggunakan hak administrator. namun selang beberapa saat itu avast kembali menjerit dengan lebih dari 1300an report virus teridentifikasi. awalnya saya cukup bingung apa yang harus dilakukan, pertama saya menceri tau format *.eml itu apa. setelah tau itu format e-mail saya fikir ini virus love letter/iloveyou/lovebug. dalam hati tersirat pemikiran konyol untuk menghilangkan ketegangan akan file yang penting "ahh,, saya punya secret admirer" hehe.. namun saya salah. ketika mendalami pencarian dengan keyword "virus .eml" maka saya mendapatkan penjelasan itu adalah virus readme.eml yang merusak file .exe, memperlambat web browser, dan menggandakan diri di setiap directori yang ada.
Dan saya mencoba melakukan tindakan korektif untuk menyelamatkan data penting di laptop saya, pertama saya menscan keseluruhan laptop saya dengan antivirus saya, lalu saya mematikan running process runouce.exe, mendisable startup runouce.exe di msconfig dan menghapus file asal, namun ahh,, sial! file asal ternyata tidak bisa di hapus karena masalah permission denied, setelah saya coba otak atik masalah permission ternyata file tersebut di protek, bahkan admin pun hanya mendapat otoritas read and execute. dan yang mendapat otoritas full kontrol adalah pihak ke-3. sial!
Namun saya mencoba menghapus dari registry dan berhasil. kini tinggal bagian tersulit menurut saya, menghapus ribuan file yang tersebar di C:\ yang terdapat di setiap direktori. namun hal ini sifatnya menurut saya tidak harus, JIKA kita memiliki banyak space tidak berguna di hdd kita dan kita tidak keberatan file seberat 15KB itu tetap diam di hdd kita, hanya saja 15KB itu dikali ribuan hehe.
sekian cerita singkat saya di pagi ini mudah-mudahan cukup bermanfaat bagi kawan-kawan.