Komputer Sering Muncul Low Disk Space

akhir - akhir ini aku bagian anggota tubuh ku lagi terinfeksi virus keliatannya..virus yang efek nya bisa membuat bengkak sekujur isi tubuh ini. hal ini kalau gak segera di tangani tentunya sangat berbahaya.. karena efek tentu bisa mengeluarkan banyak uang kalau sampek udah stadium 4. :-o virus apakah yang menyeramkan itu?

Jawabannya adalah satu virus yang bernama Stuxnet. Mungkin pembaca tidak terlalu mengerti kalau dibilang Stuxnet, tetapi kalau di bilang Winsta, kemungkinan besar para administrator IT pernah mendengar tentang hal ini, walaupun tidak sampai mengalami luka bakar tetapi setidaknya pernah lembur gara-gara virus Winsta ini. Lalu apa hebatnya si Winsta ini ?

Salah satu sebabnya adalah aksinya yang spektakuler menggelembungkan ukuran dirinya (tidak sampai meleduk :-j) sehingga harddisk sebesar apapun kapasitasnya akan penuh sehingga pengguna komputer kebingungan, kok harddisknya penuh yah. Dan hebatnya lagi, proses Stuxnet ini menggunakan file dll sehingga di load sebagai driver yang sah dari Realtek. Sehingga proses mendeteksi dan membasmi virus ini menjadi cukup sulit ... lha... harus menonaktifkan driver.

Menurut pantauan Vaksincom, Indonesia termasuk negara dengan infeksi Winsta terbesar, sehingga para pengguna komputer yang “mendadak” mendapatkan message “Low Disk Space” janga buru-buru beli harddisk dulu, tetapi periksa dulu apakah komputer anda terinfeksi virus Winsta atau tidak. Bagi pengguna komputer, harddisk merupakan media penyimpan yang sangat penting. Dengan kelebihan-nya pada kecepatan akses dan kapasitas yang sangat besar, tentunya dia menjadi media utama menjalankan OS dan menyimpan data digital yang saat ini makin membengkak ukurannya, dari data penting perusahaan seperti data base pelanggan, data email, desain, foto, koleksi lagu dan koleksi video.

 Sebagai salah satu perangkat komputer yang sangat penting, harddisk merupakan favorit bagi semua kalangan. Bagi administrator IT, kalangan multi-media, programmer dan pengguna awam, harddisk yang sangat besar dapat digunakan sebagai tempat berbagi pakai data/dokumen pekerjaan atau program aplikasi, juga digunakan sebagai backup pekerjaan dari user itu sendiri serta media penyimpan utama seperti gambar, foto, video dan musik. FILE VIRUS Bagi anda pengguna internet, sebaiknya cukup waspada jika mengunjungi alamat website yang mengindikasi konten porno atau pengguna yang mengunduh software crack, karena bisa saja ternyata file tersebut justru memiliki script trojan “Stuxnet”.

 Jika anda sudah terlanjur menjalankan file tersebut, maka “Stuxnet” telah berhasil menginfeksi komputer, dan akan membuat beberapa file sebagai berikut :

C:\WINDOWS\system32\winsta.exe
C:\WINDOWS\system32\drivers\mrxcls.sys
C:\WINDOWS\system32\drivers\mrxnet.sys

File “winsta.exe” yang dibuat akan membengkak sebesar sisa ruang harddisk yang ada, sehingga menyebabkan harddisk menjadi penuh (biasa-nya drive C atau system dari OS). Sedangkan file mrxcls.sys dan mrxnet.sys merupakan file aktif yang digunakan untuk menginfeksi komputer dan perangkat lain yang terkoneksi (seperti USB Flash/removable drive).

Winsta.exe sendiri sebenarnya adalah file asli Windows yang berguna. WinStation Monitor, yaitu salah satu tools dari Microsoft yang digunakan pada Windows 2000 untuk melakukan monitoring Terminal Service pada sesi client. Lokasi file tersebut juga seharusnya berada pada C:\Program Files\Resources\winsta.exe. Keterangan lebih lanjut pada artikel berikut :


GEJALA dan EFEK VIRUS 

Beberapa gejala dan efek yang terjadi jika anda terinfeksi trojan “Stuxnet” adalah sebagai berikut :

- Harddisk komputer-komputer di jaringan kompak mendadak penuh dan mendapatkan peringatan “Low Disk Space”. File winsta.exe yang bertambah besar menyesuaikan sisa ruang harddisk yang anda miliki (drive C atau system OS). (lihat gambar 1)

Gambar 1 . File Winsta bertambah besar, menyesuaikan sisa ruang harddisk yang ada


Karena sisa ruang harddisk yang kosong, tentunya akan menimbulkan notifikasi dari system windows yang menginformasikan bahwa sisa ruang harddisk anda sudah kosong. (lihat gambar 2)
Gambar 2, Peringatan Low Disk Space yang disebabkan oleh membengkaknya Winsta sehingga menghabiskan sisa ruang harddisk.

Karena ruang harddisk yang sudah kosong, maka anda tidak bisa menyimpan data atau menjalankan program tertentu yang membutuhkan sisa ruang harddisk / menggunakan cache. - Komputer akan terasa hang/lambat dan bahkan jika anda terkoneksi jaringan akan terputus, hal ini dikarenakan “Stuxnet” yang menginfeksi komputer dan menginjeksi file system. Beberapa file system windows yang menjadi korban infeksi adalah :

  1. Svchost : file yang berhubungan dengan koneksi jaringan, dengan menginfeksi file ini maka jaringan akan terputus. 
  2. Lsass : membuat komputer hang dan lambat serta restart sendiri, dilakukan dengan menginfeksi file ini. 
  3. Spoolsv : tidak bisa mencetak data lewat printer, hal ini dilakukan dengan menginfeksi file ini.

METODE PENYEBARAN VIRUS 

Trojan “Stuxnet” memanfaatkan dengan baik penggunaan usb atau pun share jaringan yang full akses. Trojan akan melakukan infeksi komputer secara otomatis, karena dengan membuat 2 file yang akan ter-eksekusi dengan baik yaitu : Ø ~WTR[angka_acak].tmp Ø ~WTR[angka_acak].tmp MODIFIKASI REGISTRY WINDOWS Beberapa modifikasi registry yang dilakukan oleh virus “bekol” antara lain sebagai berikut :
- Menambah Registry


  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxCls 
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxNet 
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxNet 
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxCls 
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS 
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXNET 
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXCLS 
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXNET



PEMBERSIHAN VIRUS

Langkah-langkah yang harus dilakukan untuk melakukan pembersihan virus “bekol” adalah sebagai berikut :

- Bersihkan virus dengan menggunakan removal tools Dr.Web CureIt. Anda dapat mendownload pada link berikut : (lihat gambar 3)
Gambar 3, Gunakan Dr Web Cureit untuk mendeteksi dan membasmi Stuxnet


Perbaiki registri windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :

o Salin script dibawah ini menggunakan wordpad. Klik menu [Start]  [All Programs]  [Accessoris]  [Wordpad].




Simpan file dengan nama “repair.inf”. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Klik kanan file “repair.inf” kemudian pilih “Install”. Restart komputer.

 - Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti “ATF Cleaner” atau gunakan fitur windows yaitu “


Solusi Darurat mengatasi Winsta : 
Untuk mencegah agar tidak kembali menginfeksi, anda dapat menggunakan script berikut :Disk Clean-Up”.



Simpan file dengan nama “winsta.bat”. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Klik 2x file tersebut.

 - Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

Moga bermanfaat. :-z

Sumber : www.vaksin.com

avatarAriePrastyo.Blog
"Jangan mengeluhkan hidup kita, karena banyak orang lain yang masih memimpikan untuk hidup seperti kita, Selalu terima dan syukuri dengan apa yang telah Tuhan berikan kepada kita.".

Baca juga postingan yang ber Kategori di bawah ini :



8 komentar:

  1. gejala low disk space ada , tapi ko dichek winsta.exe nya ga ada ya ?

    BalasHapus
  2. paman , knpa ga bisa di copy pasti kata2 , saya terkena virus seperti ini :(

    BalasHapus
    Balasan
    1. Email di HP ku berbunyi, setelah saya cek ternyata email pemberitahuan ada komentar baru di blog, iya ya.. teks nya gak bisa di copy.. bentar saya edit nya dulu supaya bisa di copy.. trims dah ngingetin lho.. :)

      Hapus
  3. masih ga bisa dicopy jugaaa nih paman
    haduh virus ini sudah parah sekali menyerang komputer saya paman :'(

    BalasHapus
    Balasan
    1. jangan panggil aku paman lah... aku kan masih unyu2 bradher.. XD

      sebenarnya sudah bisa di copy, select dulu semua script yang ada di atas itu, lalau klik kanan dan copy.

      lebih baik coba di cek dulu, folder mana yang sekiranya telah membuat low disk space muncul. bisa coba baca postingan yang barusan aku buat disini.

      semoga cepet terselesaikan ya masalah nya.. :)

      Hapus
    2. muka boleh unyu2 tapi istri dua anak 5 cucu 7 kan ? hahaha piss
      barusan diomongin , tiba2 udh muncul lagi kata2 low disk space nya ..
      file yg ukuran terbesarnya berada diUsers ..

      Hapus
  4. terimakasih banyak paman , kau telah memberikan pencerahan bagi saya dan komputer sya .

    BalasHapus
    Balasan
    1. iya cuuuu... sama - sama... -.-' :D

      Hapus

"Setiap orang pasti punya cobaan sendiri, Tanpa rasa sakit kita tidak akan menghargai arti sebuah kebahagiaan"