Tại sao cắm USB vào máy tính lại chuyển thành shortcut?

Liên hệ QC

Hoàng Trọng Nghĩa

Chuyên gia GPE
Thành viên BQT
Moderator
Tham gia
17/8/08
Bài viết
8,590
Được thích
16,653
Giới tính
Nam
Trước nay xài không sao, giờ cắm vào máy nó lại hiện lên shortcut, bấm vào đó mới xem các dữ liệu bên trong được.

Xin cho hỏi nó bị gì? Cách khắc phục?
 

File đính kèm

  • Picture1.jpg
    Picture1.jpg
    28.1 KB · Đọc: 229
Đây là bác bị nhiễm virus autorun và một đống malware khác rồi (nó kéo nhau cả đàn) rồi... dùng kaspersky để quét.
Nhưng xin gợi ý một cách làm để tránh bị virus khi thao thác với USB là:
1. Không bao giờ nháy đúp vào tên ổ USB để mởi
2. Không bao giờ nhấn hộp thoại tự chạy khi cắm USB vào;
3. Để mở ổ hãy nhấn vào tên ổ trong thanh địa chỉ (ADDRESS BAR) - và chỉ 1 cái này thôi. Không bấm vào chỗ nào khác.
Bác muốn biết rõ, hãy sang một máy khác chưa bị sao, bật hiển thị file hệ thống, file ẩn. Dùng cách của em - sẽ thấy hàng loạt thư mục bị ẩn hết và thay bằng các shortcut với Icon giống hệt file cũ!
Xin chia sẻ.
Em không dùng phần mềm diệt vi rus nào cả, và chỉ dùng cách như trên - và chưa bị dính lần nào, ngoại trừ có 1 lần bạn tự vô máy và làm theo cách thông thường.
 
Trước nay xài không sao, giờ cắm vào máy nó lại hiện lên shortcut, bấm vào đó mới xem các dữ liệu bên trong được.

Xin cho hỏi nó bị gì? Cách khắc phục?
bị virut rồi còn gì.loại này search trên google có cả đống cách trị. loại này thường ở những trang wed không ....
ẹc ẹc
 
Em Win8 bó tay mi tà phải không chú? Vậy mà chú nói chẳng sợ virus mới ghê!

Chúc chú ngủ ngon!
làm theo nè chú
[video=youtube;jxk-z3dOMnU]http://www.youtube.com/watch?v=jxk-z3dOMnU[/video]
vào stars bấm run gỗ cmd hiện lên cái bảng gổ tiếp
attrib -r -a -s -h /s /d D:\*.*

chú ý cái màu đỏ usb nó là ổ gì thì thay nhé
 
làm theo nè chú

vào stars bấm run gỗ cmd hiện lên cái bảng gổ tiếp
attrib -r -a -s -h /s /d D:\*.*

chú ý cái màu đỏ usb nó là ổ gì thì thay nhé

Làm theo rồi đó, nó chả hiện cái quái gì hết vẫn là cái shortcut đó thôi! hichichic, cách khác được không chú ơi!?
 
OK, được rồi đồng chí Thương ơi, nhưng chính tên virus này đã sực mình hết một folder hình rồi, phải làm sao đây?

Lúc mình chưa biết thủ tục này, mình thử copy tất cả ra ngoài chung với thằng shortcut đó rồi xóa nó. Sau đó mình mở một thư mục hình ra xem và đang xem đến hình thứ 2 thì không thấy hình nữa chỉ thấy một chữ X thế là mình thoát cái Manage Picture ra và hỡi ơi, tất cả hình bị biến mất hết trơn luôn!

Làm cách nào khôi phục lại được vậy hả đồng chí?
 
ok, được rồi đồng chí thương ơi, nhưng chính tên virus này đã sực mình hết một folder hình rồi, phải làm sao đây?

Lúc mình chưa biết thủ tục này, mình thử copy tất cả ra ngoài chung với thằng shortcut đó rồi xóa nó. Sau đó mình mở một thư mục hình ra xem và đang xem đến hình thứ 2 thì không thấy hình nữa chỉ thấy một chữ x thế là mình thoát cái manage picture ra và hỡi ơi, tất cả hình bị biến mất hết trơn luôn!

Làm cách nào khôi phục lại được vậy hả đồng chí?
cái đó là do đồng chí xực chứ ko phai virus chén. Usb mà xóa rồi thì làm sao phục hồi . ẹc ẹc
 
cái đó là do đồng chí xực chứ ko phai virus chén. Usb mà xóa rồi thì làm sao phục hồi . ẹc ẹc

À, không phải mình xóa à nha, xóa tên shortcut thôi, tất cả mình copy ra ngoài sau đó mới xóa shortcut, rồi mình xem hình, rồi tất cả bị chạy vô cái shortcut quỷ quái đó xuất hiện, chỉ thư mục đang coi là bị "đi đức" thôi, các thư mục khác được nó dời vào trong shortcut hết!


================================


Rút USB ra, cắm lại, vẫn em shortcut xuất hiện đồng chí ơi! Vậy là nó nhiễm ở đâu trong ổ C rồi nhỉ? Tôi cũng bật Defender lên quét mà có thấy gì đâu? Nó chẳng phát hiện tên nào cả!
 
Lần chỉnh sửa cuối:
À, không phải mình xóa à nha, xóa tên shortcut thôi, tất cả mình copy ra ngoài sau đó mới xóa shortcut, rồi mình xem hình, rồi tất cả bị chạy vô cái shortcut quỷ quái đó xuất hiện, chỉ thư mục đang coi là bị "đi đức" thôi, các thư mục khác được nó dời vào trong shortcut hết!


================================


Rút USB ra, cắm lại, vẫn em shortcut xuất hiện đồng chí ơi! Vậy là nó nhiễm ở đâu trong ổ C rồi nhỉ? Tôi cũng bật Defender lên quét mà có thấy gì đâu? Nó chẳng phát hiện tên nào cả!
Thày thử xem mấy thứ tôi sưu tầm trên mạng này xem có giúp gì được thày không ( một sao quay tham gia vào đây , hơi bị ngại )
 

File đính kèm

  • Diet virus autorun.rar
    159.4 KB · Đọc: 250
Thày thử xem mấy thứ tôi sưu tầm trên mạng này xem có giúp gì được thày không (một sao quay tham gia vào đây , hơi bị ngại )

Trời, kiến thức là vô hạn mà bạn! Tôi học bạn cái này, bạn học người khác cái kia, chứ "sao" với "trăng" gì chứ!

Cám ơn bạn đã giúp đỡ, để mình kiểm tra nhé!
 
Lần chỉnh sửa cuối:
Trời, kiến thức là vô hạn mà bạn! Tôi học bạn cái này, bạn học người khác cái kia, chứ "sao" với "trăng" gì chứ!

Chịu khó nghiên cứu hệ thống đi... Mấy con virus lăng quăng này chỉ là đồ bỏ (có điều phải ngồi trực tiếp trên máy "nạn nhân" thì sửa mới chính xác)
Excel từ từ học cũng không sao. Hư đến đâu, sửa đến đó còn hệ thống thì e rằng đến lúc có virus mà học thì chẳng kịp rồi
Chương trình Antivirus dù có diệt được con sâu cũng đâu giải quyết được hậu quả do sâu để lại
Máy tính của mình trước giờ không hề cài bất cứ chương trình diệt virus nào cũng có thể nói là CHẤP CẢ 3 HỌ NHÀ VIRUS
Ẹc... Ẹc...
 
Trời đất, thày chấp cả 3 họ nhà nó, hơi bị đông ! thày có thể bật mí cho lớp "hậu sinh" cách phòng chống chúng không ạ ?
 
Trời đất, thày chấp cả 3 họ nhà nó, hơi bị đông ! thày có thể bật mí cho lớp "hậu sinh" cách phòng chống chúng không ạ ?

Nếu mà nói chắc cả ngày cũng không hết... tôi cũng từng viết về chủ đề này nhiều rồi, chẳng hạn là bài này:
http://www.giaiphapexcel.com/forum/showthread.php?2663-Virus-Security&p=243193#post243193
Nói chung, công cụ mà tôi dùng chỉ là:
- WinRAR
- Process Explorer
- Kiến thức về Registry, Services... vân vân...
----------------
Mặc khác: Đã xài máy tính thì bất cứ khi nào máy tính có biểu hiện khác thường (chập chờn, treo... vân vân) là ta phải nên nghĩ ngay đến thằng virus và có các biện pháp kiểm tra kịp thời, tránh để mọi chuyện quá muộn
 
Nếu mà nói chắc cả ngày cũng không hết... tôi cũng từng viết về chủ đề này nhiều rồi, chẳng hạn là bài này:
http://www.giaiphapexcel.com/forum/showthread.php?2663-Virus-Security&p=243193#post243193
Nói chung, công cụ mà tôi dùng chỉ là:
- WinRAR
- Process Explorer
- Kiến thức về Registry, Services... vân vân...
----------------
Mặc khác: Đã xài máy tính thì bất cứ khi nào máy tính có biểu hiện khác thường (chập chờn, treo... vân vân) là ta phải nên nghĩ ngay đến thằng virus và có các biện pháp kiểm tra kịp thời, tránh để mọi chuyện quá muộn
Thày có thể hướng dẫn cách dùng WinRAR để kiểm tra các tập tin ẩn do virus trá hình không ạ ?
 
Thày có thể hướng dẫn cách dùng WinRAR để kiểm tra các tập tin ẩn do virus trá hình không ạ ?
Trong link của bác ndu có đoạn
"Dùng WinRAR duyệt trong các ổ đĩa xem có file nào giống với tên mà bạn đã ghi ra giấy khi nãy ---> Nếu có, hãy xóa sạch"
--------------------------> Xóa sạch :-=:-=:-=:-=:-=
 
Chịu khó nghiên cứu hệ thống đi... Mấy con virus lăng quăng này chỉ là đồ bỏ (có điều phải ngồi trực tiếp trên máy "nạn nhân" thì sửa mới chính xác)
Excel từ từ học cũng không sao. Hư đến đâu, sửa đến đó còn hệ thống thì e rằng đến lúc có virus mà học thì chẳng kịp rồi
Chương trình Antivirus dù có diệt được con sâu cũng đâu giải quyết được hậu quả do sâu để lại
Máy tính của mình trước giờ không hề cài bất cứ chương trình diệt virus nào cũng có thể nói là CHẤP CẢ 3 HỌ NHÀ VIRUS
Ẹc... Ẹc...

Cho em hỏi, cái thằng AutoRun.inf nó hiện ra, nhưng xóa không được thì phải làm sao để xóa nó hả Thầy?
 
Trong link của bác ndu có đoạn
"Dùng WinRAR duyệt trong các ổ đĩa xem có file nào giống với tên mà bạn đã ghi ra giấy khi nãy ---> Nếu có, hãy xóa sạch"
--------------------------> Xóa sạch :-=:-=:-=:-=:-=
Thì mình nhờ thày hướng dẫn cách dùng Winrar để duyệt mà, nếu không dùng winrar mấy "tên" ghi ở giấy nó không hiện ra đâu ! Muốn tìm nó lại phải dùng phần mềm khác , trong khi đó mình đã có sẵn Winrar nên mới hỏi . Mình chỉ dùng winrar để nén và giải nén các tập tin, chứ chưa "duyệt" bao giờ, vậy mà bạn. có thể Có những lúc cầm vật gì đó trên tay mà vẫn đi tìm ...có thể lắm ! Nếu bạn biết "duyệt" các ổ đĩa bằng winrar thì chỉ mình cái, máy mình cũng lâu rồi không bị virus nhưng biết thêm để phòng vẫn không thừa .
 
Cho em hỏi, cái thằng AutoRun.inf nó hiện ra, nhưng xóa không được thì phải làm sao để xóa nó hả Thầy?

Xóa không được trong Windows thì khởi động máy tính vào HĐH khác (Dùng Hiren 'Boot chẳng hạn) rồi xóa
Nếu bạn biết "duyệt" các ổ đĩa bằng winrar thì chỉ mình cái, máy mình cũng lâu rồi không bị virus nhưng biết thêm để phòng vẫn không thừa .
Gì vậy? Mở WinRAR lên rồi duyệt bình thường thôi (như Windows Explorer). Bạn chưa thử sao?
 
Web KT
Back
Top Bottom