Ổ C và D không mở được như bình thường

Liên hệ QC

LikeIt

Thành viên tiêu biểu
Tham gia
16/6/06
Bài viết
415
Được thích
254
Nghề nghiệp
Others
Kính gửi các anh chị,

Không hiểu sao trong 3 ngày trở lại đây máy tính em không thể kích đúp chuột vào ổ C hoặc D, không hiểu nó bị làm sao? các anh chị đã bị trường hợp như hình ảnh bên dưới chưa? em chỉ mở được khi kích phải chuột vào ổ C hoặc D rồi kích vào Open mới mở đc. Mong nhận đc sự giải thích của các anh Chị.
NHT
gpe1co9.jpg

Chân thành cảm ơn
 
Máy bị dính "chưởng" rồi... Em hảy vào Folder Options, chọn "Show hidden files and folders" và bỏ chọn "Hide protected operating system files..."
Tiếp theo em duyệt ổ C và D xem thử có file lạ nào trong thư mục gốc này ko? Có thể là Autorun.inf.. Nếu có thì mở file INF này lên xem thử bên trong nó "nói" cái gì? Thường nó sẽ ghi rõ file .EXE nào đó mà nó sẽ thực thi khi kích ổ đỉa...
Hảy bằng mọi cách xóa hết những file dạng AutoRun và .EXE này (chú ý coi chừng xóa lộn file hệ thống nhé)
Theo anh nghĩ dạng virus này BKAV có thể diệt dc đấy, em thử xem
 
Máy của bạn đã bị nhiễm Virus, trong trường hợp này không những bạn không mở được ổ D bằng thao tác nháy kép chuột mà các File trong máy cũng không mở được bằng thao tác này.
Giải pháp: Dùng phần mềm diệt Virus mới nhất để diệt Virus
 
Hồi trước mình cũng bị con autorun này rồi. Cái này thì dùng phần mềm diệt được nhưng lại bị lại. Sau đó mình ghost thì thấy không bị lại nữa. Nhưng bạn mình bảo phải format ổ cứng bắng cách nào đó ( không phải format bình thường) thì mới hết thì phải. Nhưng cách đây 1 năm rồi. Không biết bây giờ phần mềm diệt virus bây giờ có diệt được hết không
 
anhtuan1066 đã viết:
Máy bị dính "chưởng" rồi... Em hảy vào Folder Options, chọn "Show hidden files and folders" và bỏ chọn "Hide protected operating system files..."
Tiếp theo em duyệt ổ C và D xem thử có file lạ nào trong thư mục gốc này ko? Có thể là Autorun.inf.. Nếu có thì mở file INF này lên xem thử bên trong nó "nói" cái gì? Thường nó sẽ ghi rõ file .EXE nào đó mà nó sẽ thực thi khi kích ổ đỉa...
Hảy bằng mọi cách xóa hết những file dạng AutoRun và .EXE này (chú ý coi chừng xóa lộn file hệ thống nhé)
Theo anh nghĩ dạng virus này BKAV có thể diệt dc đấy, em thử xem
Dear Anh Tuấn,

Hình như quên không post file INF của anh nên cho em tham khảo thì phải. Làm thế nào để biết được các file autorun mà không nhầm lẫn với file hệ thống đc hả anh? Hiện em vẫn dùng BKAV diệt nó, nhưng không hết được, nếu anh có cách hướng dẫn em chi tiết nhé, tránh bị nhầm nhọt sang trồng trọt thì gay. Cảm ơn Anh

NHT
 
Tặng bạn công cụ khôi phục hậu quả của virus...hy vọng có ích cho bạn trong trường hợp này.
 

File đính kèm

  • IEProtector20.rar
    532.8 KB · Đọc: 211
Cám ơn anh PhamNhuKhang nhiều, em đang thử chạy cái anh gửi xem thế nào?
NHT
 
Bạn Hương Thơm nếu quét bằng bkav có thể không hêt. Bạn thử dùng đĩa có phần mềm diệt virus rồi quét từ dos thì mới hết được
 
Đơn giản nhất là cứ gặp em nào tên Autorun.inf nằm ở thư mục gốc là có quyền xóa.. nhưng trước tiên hảy mở file >INF ấy ra xem nó ghi file thực thi trong đó là tên gì? (Ngay dòng Open=....EXE đấy).. rồi tìm file .EXE trong máy tính và xóa.. chắc chắn ko bị nhầm
 
trong này ko có cái nào xóa dc cả, vì ko có file nào thuộc thư mục gốc.. File AutoRun này ko cần Search em ơi, em cứ chỉnh Folder Options cho hiện tất cả file ẩn, kể cả file hệ thống, rồi mở ổ C, D lên xem.. nếu có thì nó nằm ngay thư mục gốc luôn.. (mấy cái nằm thư mục con ko phải là nó)
 
File autorun này cũng search được. Có lẽ bạn Hương Thơm khi tìm kiếm không chọn Tìm trong thư mục ẩn nên không thấy nó đâu cả.
 
Ý tôi muốn nói là ko cần search, vì kinh nghiệm cho thấy nếu virus muốn nhiểm tiến trình AutoRun vào máy tính thì nó sẽ cho file vào thư mục gốc, chứ nó chẳng dại gì mà cho Autorun vào thư mục con... Vậy mới là Auto_run chứ, đúng ko?
Vì thế mà đối với AutoRun.inf ta ko cần search, nếu có thì nó sẽ nằm ngay thư mục gốc, còn như đã Show All Files mà vẫn ko tìm thấy AutoRun thì xem như đây là dạng virus khác
 
Bạn vào folder option chọn show hidden file and folder,sau đó mở ổ cứng ra(C or D),nếu thấy xuất hiện một số file lạ(bình thường không xuất hiện) thì cứ xóa đi,lưu ý là khi xóa nếu máy báo đó là file hệ thống thì đừng xóa file đó.Cách tốt nhất là sử dụng phần mềm diệt virus mạnh,hiện tại mình đang sử dụng KAPERSKY,thấy cũng được,bạn dùng thử xem.Sau khi dùng KAPERSKY để diệt virus thì nhớ ghost lại máy để đề phòng trường hợp máy bị lỗi khỏi phải cài lại.
 
Chọn "show hidden file and folder" là ko đũ đâu.. phải bỏ chọn thêm mục "Hide Protected operating system files..."
Virus nó tinh khôn lắm.. Toàn là dạng siêu ẩn.. Bạn Show all files là ko ăn thua
 
Khởi động DOS vào NC hay Volkop mà xoá bạn ạ.
Xoá xong dùng cái này mà sửa đi
 

File đính kèm

  • VNFix 1.1.rar
    46.9 KB · Đọc: 28
Lần chỉnh sửa cuối:
My mắn biết chính xác dc em nào đễ mà vào DOS xóa thì còn đở... Tôi từng chứng kiến con virus đã xóa ngoài DOS rồi mà khi khởi động lại Win thì đâu vẫn hoàn đấy! File virus tự động tái xuất hiện... Lý do chỉ là cái mình đoán là virus thật ra chỉ là râu rìa tay chân của nó mà thôi... Bộ chỉ huy đầu nảo của nó vẫn nằm ở 1 nơi khác ko dễ gì biết dc... Thử lữa với con NTOS.exe sẽ biết lợi hại
 
Viruts này đúng là bệnh nan y. Cơ quan tôi cũng có một máy bị như thế, hôm trước tôi cài VB6 vào máy đó tự nhiên máy khởi động lại và bật được các ổ D, E như bình thường nhưng có một số thư mục bây giờ không thể mở được. Tôi cứ mở ra là thư mục đó tự tắt luôn (Nhưng chỉ có 1 số). Có chương trình mở ra xong tự thoát. Quét bằng AVG, BKav đều không phát hiện có virut nào cả. Tôi đã định quét ở safe mode nhưng máy không thể khởi động được ở chế độ này, cứ khởi động lại. Cũng đã cài lại Win nhưng do không quét được virut nên vẫn bị. Có Bác nào đã gặp và xử lý được rồi xin hướng dẫn giùm.
 
Bạn dùng Hiren'sBoot bản mới nhất quét xem sao. Có thể mua đĩa này ở cửa hàng bán đĩa hoặc tải từ 9down.
 
Nếu đã chơi tới mức cài lại Windows, tại sao ko format luôn ổ đĩa và nhân tiện chuyển sang NTFS luôn... 1 công 2 việc...
 
Web KT
Back
Top Bottom