- Tham gia
- 17/8/08
- Bài viết
- 8,662
- Được thích
- 16,725
- Giới tính
- Nam
bị virut rồi còn gì.loại này search trên google có cả đống cách trị. loại này thường ở những trang wed không ....Trước nay xài không sao, giờ cắm vào máy nó lại hiện lên shortcut, bấm vào đó mới xem các dữ liệu bên trong được.
Xin cho hỏi nó bị gì? Cách khắc phục?
bị virut rồi còn gì.loại này search trên google có cả đống cách trị. loại này thường ở những trang wed không ....
ẹc ẹc
làm theo nè chúEm Win8 bó tay mi tà phải không chú? Vậy mà chú nói chẳng sợ virus mới ghê!
Chúc chú ngủ ngon!
làm theo nè chú
vào stars bấm run gỗ cmd hiện lên cái bảng gổ tiếp
attrib -r -a -s -h /s /d D:\*.*
chú ý cái màu đỏ usb nó là ổ gì thì thay nhé
VÀO CONTROL PANEL-Windows Defender-UPDATE VÀ QUET USB . XONGLàm theo rồi đó, nó chả hiện cái quái gì hết vẫn là cái shortcut đó thôi! hichichic, cách khác được không chú ơi!?
cái đó là do đồng chí xực chứ ko phai virus chén. Usb mà xóa rồi thì làm sao phục hồi . ẹc ẹcok, được rồi đồng chí thương ơi, nhưng chính tên virus này đã sực mình hết một folder hình rồi, phải làm sao đây?
Lúc mình chưa biết thủ tục này, mình thử copy tất cả ra ngoài chung với thằng shortcut đó rồi xóa nó. Sau đó mình mở một thư mục hình ra xem và đang xem đến hình thứ 2 thì không thấy hình nữa chỉ thấy một chữ x thế là mình thoát cái manage picture ra và hỡi ơi, tất cả hình bị biến mất hết trơn luôn!
Làm cách nào khôi phục lại được vậy hả đồng chí?
cái đó là do đồng chí xực chứ ko phai virus chén. Usb mà xóa rồi thì làm sao phục hồi . ẹc ẹc
Thày thử xem mấy thứ tôi sưu tầm trên mạng này xem có giúp gì được thày không ( một sao quay tham gia vào đây , hơi bị ngại )À, không phải mình xóa à nha, xóa tên shortcut thôi, tất cả mình copy ra ngoài sau đó mới xóa shortcut, rồi mình xem hình, rồi tất cả bị chạy vô cái shortcut quỷ quái đó xuất hiện, chỉ thư mục đang coi là bị "đi đức" thôi, các thư mục khác được nó dời vào trong shortcut hết!
================================
Rút USB ra, cắm lại, vẫn em shortcut xuất hiện đồng chí ơi! Vậy là nó nhiễm ở đâu trong ổ C rồi nhỉ? Tôi cũng bật Defender lên quét mà có thấy gì đâu? Nó chẳng phát hiện tên nào cả!
Thày thử xem mấy thứ tôi sưu tầm trên mạng này xem có giúp gì được thày không (một sao quay tham gia vào đây , hơi bị ngại )
Trời, kiến thức là vô hạn mà bạn! Tôi học bạn cái này, bạn học người khác cái kia, chứ "sao" với "trăng" gì chứ!
Trời đất, thày chấp cả 3 họ nhà nó, hơi bị đông ! thày có thể bật mí cho lớp "hậu sinh" cách phòng chống chúng không ạ ?
Thày có thể hướng dẫn cách dùng WinRAR để kiểm tra các tập tin ẩn do virus trá hình không ạ ?Nếu mà nói chắc cả ngày cũng không hết... tôi cũng từng viết về chủ đề này nhiều rồi, chẳng hạn là bài này:
http://www.giaiphapexcel.com/forum/showthread.php?2663-Virus-Security&p=243193#post243193
Nói chung, công cụ mà tôi dùng chỉ là:
- WinRAR
- Process Explorer
- Kiến thức về Registry, Services... vân vân...
----------------
Mặc khác: Đã xài máy tính thì bất cứ khi nào máy tính có biểu hiện khác thường (chập chờn, treo... vân vân) là ta phải nên nghĩ ngay đến thằng virus và có các biện pháp kiểm tra kịp thời, tránh để mọi chuyện quá muộn
Trong link của bác ndu có đoạnThày có thể hướng dẫn cách dùng WinRAR để kiểm tra các tập tin ẩn do virus trá hình không ạ ?
Chịu khó nghiên cứu hệ thống đi... Mấy con virus lăng quăng này chỉ là đồ bỏ (có điều phải ngồi trực tiếp trên máy "nạn nhân" thì sửa mới chính xác)
Excel từ từ học cũng không sao. Hư đến đâu, sửa đến đó còn hệ thống thì e rằng đến lúc có virus mà học thì chẳng kịp rồi
Chương trình Antivirus dù có diệt được con sâu cũng đâu giải quyết được hậu quả do sâu để lại
Máy tính của mình trước giờ không hề cài bất cứ chương trình diệt virus nào cũng có thể nói là CHẤP CẢ 3 HỌ NHÀ VIRUS
Ẹc... Ẹc...
Thì mình nhờ thày hướng dẫn cách dùng Winrar để duyệt mà, nếu không dùng winrar mấy "tên" ghi ở giấy nó không hiện ra đâu ! Muốn tìm nó lại phải dùng phần mềm khác , trong khi đó mình đã có sẵn Winrar nên mới hỏi . Mình chỉ dùng winrar để nén và giải nén các tập tin, chứ chưa "duyệt" bao giờ, vậy mà bạn. có thể Có những lúc cầm vật gì đó trên tay mà vẫn đi tìm ...có thể lắm ! Nếu bạn biết "duyệt" các ổ đĩa bằng winrar thì chỉ mình cái, máy mình cũng lâu rồi không bị virus nhưng biết thêm để phòng vẫn không thừa .Trong link của bác ndu có đoạn
"Dùng WinRAR duyệt trong các ổ đĩa xem có file nào giống với tên mà bạn đã ghi ra giấy khi nãy ---> Nếu có, hãy xóa sạch"
--------------------------> Xóa sạch![]()
Cho em hỏi, cái thằng AutoRun.inf nó hiện ra, nhưng xóa không được thì phải làm sao để xóa nó hả Thầy?
Gì vậy? Mở WinRAR lên rồi duyệt bình thường thôi (như Windows Explorer). Bạn chưa thử sao?Nếu bạn biết "duyệt" các ổ đĩa bằng winrar thì chỉ mình cái, máy mình cũng lâu rồi không bị virus nhưng biết thêm để phòng vẫn không thừa .
Mình mở Start/All Programs/Winrar/Winrar ra theo hình dướiThì mình nhờ thày hướng dẫn cách dùng Winrar để duyệt mà, nếu không dùng winrar mấy "tên" ghi ở giấy nó không hiện ra đâu ! Muốn tìm nó lại phải dùng phần mềm khác , trong khi đó mình đã có sẵn Winrar nên mới hỏi . Mình chỉ dùng winrar để nén và giải nén các tập tin, chứ chưa "duyệt" bao giờ, vậy mà bạn. có thể Có những lúc cầm vật gì đó trên tay mà vẫn đi tìm ...có thể lắm ! Nếu bạn biết "duyệt" các ổ đĩa bằng winrar thì chỉ mình cái, máy mình cũng lâu rồi không bị virus nhưng biết thêm để phòng vẫn không thừa .
Mình mở Start/All Programs/Winrar/Winrar ra theo hình dưới
File nào thấy "ngứa mắt" thì phải chuột và delete. hiiiii
Không biết có phải bạn hỏi "duyệt" các ổ đĩa là như trên ko?
Cách dùng winrar duyệt chỉ để tìm file "lạ" thôi, chứ xóa thì đúng là thày phải dùng "unlocker" mới xóa được. Hoặc thày phải vào run\CMD và làm theo cách xóa các File cứng đầu ở tập tin tôi gửi kem đó ( phải bỏ các thuộc tính, chỉ đọc, thuộc tính ẩn )Có những file "lạ" không xóa được đâu bạn ơi, tôi thử nhiều lần rồi. Còn dùng Hiren Boot thì tôi chưa biết cách thực hiện.
Cách tốt nhất là cài thêm một em quét virus thôi!
Có những file "lạ" không xóa được đâu bạn ơi,
Thật ra thằng Autorun.inf này không phải là file gốc của virus. Nó chỉ làm công việc "mồi" cho con virus chính chạy thôiCách dùng winrar duyệt chỉ để tìm file "lạ" thôi, chứ xóa thì đúng là thày phải dùng "unlocker" mới xóa được. Hoặc thày phải vào run\CMD và làm theo cách xóa các File cứng đầu ở tập tin tôi gửi kem đó ( phải bỏ các thuộc tính, chỉ đọc, thuộc tíng ẩn )
Sau khi khởi động máy tính, bạn nhấn Start --> Run --> gõ vào CMD --> Enter
cửa sổ Dos màu đen xuất hiện hãy nhập những dòng lệnh sau:
attrib -s -h -r -a <ten-o-dia>:\AUTORUN.INF
del <ten-o-dia>:\AUTORUN.INF
Ví dụ ổ nhiêm virus là C: bạn gõ như sau:
attrib -s -h -r -a c:\AUTORUN.INF
del c:\AUTORUN.INF
gửi kem thày cả phần mềm "unlocker"
Không xóa được có nghĩa là 90% nó đang "chạy nền"
Vậy phải có kiến thức về việc dùng Task Manager để "Kill" nó rồi mới xóa được
---------------
Thật ra thằng Autorun.inf này không phải là file gốc của virus. Nó chỉ làm công việc "mồi" cho con virus chính chạy thôi
Vậy nên:
- Nếu đã tìm và xóa được con virus chính thì thằng autorun.inf này vô tác dụng ---> Có chạy cũng chẳng gây tác hại gì
- Nếu chưa xóa được con virus chính thì dù có xóa thằng autorun.inf cũng chẳng ích lợi gì
Thông thường khi gặp thằng autorun.inf, việc đầu tiên tôi sẽ mở nó bằng Notepad xem bên trong viết gì nhằm tìm ra được thằng chủ mưu (để tính tiếp). Sau khi diệt được "chủ mưu" thì thằng lính tò te này chỉ là đồ bỏ đi
Thằng em Autorun nó chả có gì trong đó thì làm gì được hả Thầy? Con virus này làm như nó nằm ở ổ C, em format cái USB xong thì mở lại, rồi cho CMD để hiện các file ẩn ra thì một lố những "yêu quái" xuất hiện!
Rốt cục format USB cũng chả ăn thua!
Thằng em Autorun nó chả có gì trong đó thì làm gì được hả Thầy? Con virus này làm như nó nằm ở ổ C, em format cái USB xong thì mở lại, rồi cho CMD để hiện các file ẩn ra thì một lố những "yêu quái" xuất hiện!
Rốt cục format USB cũng chả ăn thua!
Đúng như các thày nói rồi; tập autorun.inf và autorun bản thân nó không phải là virus mà nó như con đò chở virus qua sông thôi . Nếu không có 2 thằng này thì nhiều loại virus không có phương tiện để "Gây án". Trường hợp của thày nghĩa là nó đã nhiễm vào các tập tin của windows và các tập tin khác rồi . Cảnh báo với thầy là rất nhiều loại virus, sâu ...lây qua đường này và lây lan rất nhanh . nếu format kể cả ổ cứng cũng chỉ được lúc đầu, rồi lũ sâu kia nó "ẩn dật" ở đâu đó lại mò ra gây sự.Trước tôi có làm video mà các phần mềm làm video rất nhạy cảm với virus nên có 1 tẹo kinh nghiệm . Phải trị hết lũ "sâu mọt" xong mới tính đến khóa cái cổng , bản thân chúng tự tạo ra tập autorun mà . Vài lời chia sẻ và chúc thày đau đầu "vừa phải" thôi , chứ nhiều trường hợp cực đau đầu luôn .Để chống con này thì cần phải có kinh nghiệm một chút. Đa phần mấy con loại này nó ăn thẳng vào chương trình của hệ thống vì thế bạn không có cách diệt thủ công nào hiệu nghiệm ngoài dùng chương trình quét.
Theo kinh nghiệm đã xứ lý loại này, tôi thấy Kaspersky khá hiệu quả, diệt hoàn toàn (chỉ cần cài bản dùng thử cũng được).
Tuy nhiên, rất có khả năng là nó đã đưa thêm vài con sâu khác vào máy để chống việc cài đặt trình diệt virus. Nếu thể trạng thế này, việc cài đặt lại hệ thống gần như là không tránh khỏi.
Thậm chí khi cài đặt xong, virus vẫn còn nằm lại trong nhiều file exe trong các ổ khác nên cố gắng tránh đừng chạy lại chúng. Ngoài ra, ngay ngoài ổ D/E cũng có file autorun.inf trỏ đến con virus để bẫy người dùng khi nhấn kép vào ổ D. Vì thế khi cài xong, việc đầu tiên, bật chế độ hiển thị file hệ thống, file ẩn.
Truy cập vào các ổ khác bằng dòng lệnh từ nút Start ví dụ gõ D: Enter, sau đó, tìm ngay các file nghi nghờ xóa thẳng cánh, đặc biệt là autorun.inf. Sau khi xóa hết rồi thì khởi động lại máy tính hoặc tránh thói quen nhấn kép vào ổ đĩa. (Dùng thanh Address hoặc gõ trực tiếp từ dòng lệnh run), vì lúc này autorun.inf vẫn còn hiệu lực trong phiên làm việc.
Tiếp tục tải về Kaspersky bản dùng thử, và quét máy hoàn toàn.
Tôi xin có khuyến nghị như vậy!
PS: Con autorun này thường thiết lập 1 dịch vụ trong hệ thống và trong gần như hầu hết các trường hợp tôi đã gặp, nó đặt tên dịch vụ là TXPlatform Hoặc TXTable.. Nếu thấy có máy tên quen thuộc này thì lời khuyến nghị là cài lại một cách cẩn thận và cài xong rồi cũng đừng vội mừng chạy ngay các file exe quý ở ổ D. Đặc tính của con này là ăn thẳng vào Explorer.exe, mỗi khi mở một thư mục là toàn bộ file exe trong thư mục đó bị dính liền.
Thày thử xem mấy thứ tôi sưu tầm trên mạng này xem có giúp gì được thày không ( một sao quay tham gia vào đây , hơi bị ngại )
Tất lẽ dĩ nhiên là em không dám xóa bừa những file "lạ"! hiiiCó những file "lạ" không xóa được đâu bạn ơi, tôi thử nhiều lần rồi. Còn dùng Hiren Boot thì tôi chưa biết cách thực hiện.
Cách tốt nhất là cài thêm một em quét virus thôi!
Gửi bạn Lê duy Thương.
Đấy là bạn có kinh nghiệm nhận biết các file lạ chứ đa phần là không nhận biết vì các file do virus tạo ra luôn ẩn và tinh khôn như chủ của nó, nó biết người ta chả ưa gì nó nên thường nó ngụy trang gần giồng với các tập tin thông thường . Còn bạn dám xóa các tập tin lạ vì bạn tự sử lý được các tập tin, cùng lắm thì cài lại win và các phân mềm khác . nhưng không phải ai cũng làm được vậy nên không dám xóa bừa . Mỗi người trình đô và kinh nghiệm về máy tính khác nhau, miễn làm sao máy nó không hành ta là được . chào bạn !
với lời khuyên dành cho các bạn không rành về hệ điều hành và regestry thì nên cài tất cả các soft cũng như những ứng dụng mình cần thiết . tức là full driver và software sau đó đóng băng ổ cứng lại là xong. khi cần cài đặt thêm cái gì thì chỉ cần mở mật khẩu của pm đóng băng ổ cứng là xong.với cách này chấp ông cố nội virus cũng chẳng làm gì được . vì cứ sau khi khởi động lại máy là lại như lúc đầu.chiêu này các tiệm net hay sử dụng.Gửi bạn Lê duy Thương.
Đấy là bạn có kinh nghiệm nhận biết các file lạ chứ đa phần là không nhận biết vì các file do virus tạo ra luôn ẩn và tinh khôn như chủ của nó, nó biết người ta chả ưa gì nó nên thường nó ngụy trang gần giồng với các tập tin thông thường . Còn bạn dám xóa các tập tin lạ vì bạn tự sử lý được các tập tin, cùng lắm thì cài lại win và các phân mềm khác . nhưng không phải ai cũng làm được vậy nên không dám xóa bừa . Mỗi người trình đô và kinh nghiệm về máy tính khác nhau, miễn làm sao máy nó không hành ta là được . chào bạn !
Thưa thày đúng là như vậy, bởi để nó "dính" virus rôi mới "trị" thì ổ cứng hàng trăm GB thì trị đến bao giờ và liệu có "trị " hết bệnh không? Mà rất "quái thai" là đúng lúc vội nó mới hay trở chứng. Và ác nhất là virus máy tính nó cũng như virus bệnh, mỗi phần mềm diệt virus chỉ phát hiện được một số virus nhât định, còn diệt lại là chuyện khác, nếu bạn chưa mua bản quyền thì nó chỉ diệt gọi là, còn nó báo số lượng để bạn phải mua bản quyền thì mới hiệu dụng . Và một sô phần mềm thông báo số lượng virus đã diệt, nhưng thực ra nó chẳng diệt được quái gì hết, chạy lại vẫn vậy . Không lẽ cài đến dăm phần mềm diệt virus , vả lại cài nhiều cũng không được , phần mềm nào cũng muốn chiếm hệ điều hành, thế là xung đột . Thôi thì nói như thày đã "phán" Phòng, phòng và phòng ... Cũng nhân chuyện virus tôi thấy cũng cần nhắc nhở các thành viên là : các tập tin trên diễn đàn nhiều khi vẫn có virus , có phần mềm khá hoành tráng, có thể bạn đó không để ý hoặc vô tình kèm theo virus nên tốt nhất là tự mình kiểm tra nếu không khi "bị" rồi không biết do đâu .Điều quan trọng là PHÒNG chứ không phải TRỊ (mà phòng thì bao giờ cũng nhẹ công hơn trị)
Bằng cách nào tùy ý: Phân mềm hay kinh nghiệm cũng được, miễn sao đạt được mục tiêu: Máy tính luôn sạch và đừng bao giờ để máy tính "bệnh" rồi mà ta vẫn chưa hay biết
với lời khuyên dành cho các bạn không rành về hệ điều hành và regestry thì nên cài tất cả các soft cũng như những ứng dụng mình cần thiết . tức là full driver và software sau đó đóng băng ổ cứng lại là xong. khi cần cài đặt thêm cái gì thì chỉ cần mở mật khẩu của pm đóng băng ổ cứng là xong.với cách này chấp ông cố nội virus cũng chẳng làm gì được . vì cứ sau khi khởi động lại máy là lại như lúc đầu.chiêu này các tiệm net hay sử dụng.
làm theo nè chú
vào stars bấm run gỗ cmd hiện lên cái bảng gổ tiếp
attrib -r -a -s -h /s /d F:\*.*
chú ý cái màu đỏ usb nó là ổ gì thì thay nhé
Lạ thật, cái USB mình mới format trắng tinh, chép 1 file Word, dùng Kaspersky quét thử, không có virus, số file quét là 1; thử cắm vào một máy (nghi ngờ có virus USB), sau đó thử quét lại virus, cũng không phát hiện có virus, nhưng số file quét là 3 tại sao lại có hiện tượng kỳ lạ vậy nhỉ?
Tôi thử dùng CMD với dòng lệnh màu xanh thì không có thư mục hay file nào hiện lên cả!
Muốn những em đang ẩn hiện lên thì còn tùy thuộc vào Folder Options nữa chứ
[.ShellClassInfo]LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
Giờ Nghĩa thử click phải trên từng file, xem vị trí thật của nó có giống nhau khôngEm cũng đã làm giống Thầy hướng dẫn, nhưng nó vẫn không hiện ra file nào hết. Nhưng ngược lại, em có một thắc mắc là tại sao 2 file giống nhau hoàn toàn mà cùng tồn tại trên Desktop được vậy?
Một thằng thì bên trong chứa:
Mã:[.ShellClassInfo]LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183
Còn thằng kia:
Mã:[.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
Mình mở cả 2 file cũng không báo lỗi mở cùng tên nữa chứ!