Bahkan saya mengalami sendiri ketika memperbaiki komputer seorang klien. Harddisk secara janggal menjadi penuh!
Sore itu seorang klien langganan saya meminta saya segera datang ke tempatnya, karena komputernya berulah. Dia tidak bisa menyimpan file di harddisk.
Maka saya segera datang dan langsung memeriksa komputernya. Seperti biasa satu demi satu utiliti saya aktifkan guna mendukung pemeriksaan awal ini.
Dan memang harddisk tinggal tersisa kurang lebih 20 Mb dari 160 GB!
Saya tanyakan kepada si pengguna, apakah ada file besar yang baru-baru ini disimpan di harddisk? Dia jawab tidak ada, dan harddisk itu baru saja dibelinya beberapa bulan lalu dan sebelumnya masih tersisa banyak ruang kosong.
Oke, karena ini permasalahan harddisk space, langkah awal tentu saja memeriksa populasi penduduk di harddisk menggunakan Windirstat. Dengan Windirstat file-file yang bercokol di harddisk ditampilkan dalam bentuk grafis, sehingga terlihat siapa yang paling "gemuk" diantara file-file ini.
Gambar ilustrasi software Windirstat
Selidik punya selidik ternyata ada satu file janggal yang bernama winsta.exe. File ini berada di direktori c:\windows\system32\ dan berukuran > 5GB!
Tentu saja di Windirstat file berukuran besar ini terlihat dengan grafis kotak besar dominan
Karena sedikit banyak saya sudah hapal dengan karakteristik Windows XP, maka sudah jelas bagi saya file winsta.exe ini tidak diinginkan disini. Lagi pula dari sejarahnya tidak ada file Windows tunggal yang berukuran besar seperti ini, kecuali swap file (pagefile.sys) dan file hibernasi (hiberfil.sys). tapi itu pun disesuaikan dengan kebutuhan pengguna.
Maka jelas sudah permasalahan klien saya yang tidak bisa menyimpan file ini karena harddisk memang sudah bengkak bin penuh sehingga tidak bisa menyimpan lagi.
Winsta.exe ini menurut blog Technet Microsoft dikategorikan sebagai worm Stuxnet. Jadi semestinya anti virus yang terupdate bisa mendeteksi worm ini.
Baik, bagaimana cara mengatasi worm stuxnet ini?
1. Update anti virus anda, dan scan di safe mode. Syukur-syukur anti virus anda bisa mengenali dan membersihkan sistem.
2. Kembali ke booting normal dan lihat di direktori c:\windows\system32\ dan lihat apakah masih ada file winsta.exe yang bercokol. Bila masih ada, hapus secara manual (SHIFT+DELETE)
3. Cek entri startup dan proses yang berjalan di sistem dari kejanggalan-kejanggalan. Lihat entri terdahulu di blog ini yang berkaitan dengan cek entri startup, dan gunakan Procexp sebagai pengganti Task Manager bawaan Windows, karena Procexp lebih lengkap melihat proses yang berjalan di sistem
3. Bila sistem masih terjangkit worm Stuxnet, besar kemungkinan file winsta.exe ini datang lagi. Cara mencegah file winsta.exe datang lagi saya ada satu trik manjur:
- Buat file baru di c:\windows\system32\ bernama winsta.exe, dan ubah property nya menjadi READ ONLY
Namun trik diatas adalah trik terakhir bila worm masih membandel tidak dapat dihapus. Semestinya anti virus anda bisa mengatasi worm Stuxnet ini.
Dengan cara ini maka worm Stuxnet tidak akan bisa membuat file winsta.exe, karena; 1. Sudah ada file bernama winsta.exe (file kosong buatan kita), 2. File winsta.exe dummy kita ini punya atribut READ ONLY yang tidak dapat di-timpah (overwrite).
Demikian, semoga komputer anda sehat selalu :)
terima kasih, sebelumnya saya juga punya masalah yg sama di beberapa komputer. ternyata biang keladinya adalah winsta.exe :)
ReplyDeletethanks
[...] mempunya masalah sama dan solusi yg tepat. usaha saya pun tidak sia sia. akhirnya saya menemukan tulisan di blog ini. ternyata ada salah satu worm yg membuat file dengan nama winsta.exe, dan ukuranyya pun bergiga [...]
ReplyDeleteterima kasih kembali :)
ReplyDeletemakasi mas atas pencerahannya....
ReplyDeleteTerima kasih kembali.
ReplyDeleteTerima kasih telah berkunjung ^^ v
thx bgt, tapi ternyata bukan winsta.exe tapi folder temp yang bikin full, sampe 9GB lagi (koq bisa ya?)
ReplyDeleteKalo temp folder full.. cek saja file apa yang paling besar di folder tersebut. Bisa jadi karena mbak/mas fani jarang bersih bersih file, makanya folder TEMP nya penuh hehe..
ReplyDeletepakai saja utiliti gratisan macam cleanUp! untuk membersihkan hardisk dari file-file sampah.
Salam ^^
Saya mempunyai masalah yang hampir sama. Tapi yang kena adalah Drive Data. C nya gak bermasalah, dan tidak ditemukan winsta.exe.
ReplyDeleteDrive Data tiba2 penuh...saya kalkulasi ulang file2 saya dengan besar drive. sekitar 6GB hilang....sisa space sama yaitu 48.8MB.
Ada saran mas ?
Bagaimana kalau dilihat dulu menggunakan Windirstat untuk melihat secara visual file apa yang memakan tempat sekitar 6 GB tersebut. Dari situ baru ketahuan apakah dia virus atau hanya temporary files saja.
ReplyDeleteSekian ^^
thank mas.. hardisk ku juga tiba2 penuh. terlanjur tak format.. nih saya coba pake cara pencegahan diatas. semoga tidak terulang lagi..
ReplyDeleteOke bos!
ReplyDeleteTX
ReplyDeleteSaya jg pernah ngalami, tiba2 seluruh partisi di hardisk leptop saya penuh semua,
ReplyDeletestelah saya cek dgn windirstat ternyata di tiap partisinya ada unknown allocated space yg ukurannya sangat besar.
Saya coba menghapus unkwon allocated space tsb menggunakan windirstat, tapi gak bisa, makin lama windows7 saya jadi bluescreen gak bisa masuk ke windowsnya.
Akhirnya, saya instal ulang windows7 saya, dan hasilnya
hardisk saya menjadi normal kembali, tapi anehnya seluruh file di tiap partisinya kembali seperti kondisi 3 bulan sebelumnya, apa mungkin itu efek dari rollback rx yg saya gunakan?
Unknown allocated space seharusnya tidak tampil di Windirstat, tapi harusnya tampil di Disk Management Windows, karena unknown allocated space artinya ada partisi kosong harddisk yang tidak dipakai.
ReplyDeleteKemungkinan karena harddisk bermasalah (bad sector) sehingga unknown allocated muncul di windirstat dan blue screen windowsnya.
Saran saya coba cek harddisk dulu yhah ^^
Unknown allocated space seharusnya tidak tampil di Windirstat, tapi harusnya tampil di Disk Management Windows, karena unknown allocated space artinya ada partisi kosong harddisk yang tidak dipakai.
ReplyDeleteKemungkinan karena harddisk bermasalah (bad sector) sehingga unknown allocated muncul di windirstat dan blue screen windowsnya.
Saran saya coba cek harddisk dulu yhah ^^ c
terima kasih, tapi saya pake win7 dan tidak menemukan file winsta.exe.. hmm.. harus cari cara lain nih... makasih...
ReplyDeletemonggo pake Windirstatnya. Nanti ketauan blok gambar yang paling besar. itulah yang makan harddisk :)
ReplyDeletethx bung
ReplyDeletebung saya tidak menemukan winsta.exe di system32 dan saya scan juga gapapa, tpi C: nya tetep full dengan sendirinya
ReplyDeleteCOba cek pakai Windirstat dulu. Dan lihat blok gambar mana yang makan hardisk terbesar.
ReplyDeletehalo gan,
ReplyDeletesaya mau tanya,
spesifikasi komputer saya adalah
hardisk 750gb, Processor i5, dan ram 4gb,
kenapa ya setiap beberapa menit liat di task manager hardisk selalu 100%?
padahal hanya buka music & google ?
thanks gan
hapus wmffont cache nya,
ReplyDeletekasih tau dong caranya gmn?
ReplyDeleteLho kan udah ada di artikelnya, gan :D
ReplyDeletethanks masbro
ReplyDeleteSetelah find and fix problem, drive D langsung penuh tiap kali klik D:\ is not accessible tapi system di C masih bisa jalan, terus kucoba lagi menggunakan Disk Management Windows, share folder dll lansung restart dan mati. pagi kucoba hidupin "Press any key or remove......."
ReplyDeletemohon bantuanya,
Terimakasih
Thank you gan Tuh ane jadi tau yang namanya software Windistat ,, Alhamdulillah Drive D dan C ane jadi g penuh lagi ,, soalnya ane bisa tau tuh penyebabnya dimana :) mantep
ReplyDeletemangstap gan bro...
ReplyDeletesy jg punya masalah yg sama local disk c sy penuh, setelah sy telusuri ternyata ada file yg bernama notepad.exe yg ukurannya hmpir 4 GB klo sy hapus apa tu tiadak akan menghilangkan aplikasi notepad yg ada ?
ReplyDeleteNotepad asli lokasi filenya di:
ReplyDelete%windir%\system32\notepad.exe
Selain di lokasi tersebut udah pasti itu adalah file jadi-jadian. Barangkali bisa dicoba dulu scan file notepad.exe dengan anti virus, mudah2an penyakitnya bisa hilang.
mas mau nanya, hardisk saya yg local disc (d) nya penuh dengan sendirinya, saya cek peka winDirstat ternyata ada file yang memakan 13Gb hardisk saya, ingin saya hapus di winDirStat ternyata tidak bisa, tolong mas gimana ya cara mengahpusnya? sudah pernah saya format ternyta kembali lagi tolong dong....
ReplyDeletemonggo kunjungi artikel yang satu ini gan: http://esetiawan.wordpress.com/2009/09/24/menghapus-file-yang-super-bandel-nggak-mau-dihapus/
ReplyDelete