PDA

View Full Version : Pro IT vào đây


Vjpgood9x
27-07-2009, 05:48 PM
Như mọi người đă biết máy ḿnh mấy hôm trước ổ D bị lỗi trầm trọng (do sai sót kỹ thuật khi ghost ổ và do virus)

Ḿnh đă định format ổ D rồi nhưng ổ cứng ở máy tính khác h0k đủ dữ liệu để backup data nên ḿnh chỉ Delete hầu hết các folder (để lại folder film v́ film vẫn xem ngon lành, + mất công down mà nhiều film chưa xem)

Ḿnh thấy trong ổ D có 1 con virus, ḿnh đă cố xoá nó nhưng h0k xoá dc,v́ vậy ḿnh đă vứt nó vào trong 1 folder rồi hide folder đi, h0k bao giờ đụng đến

Nhưng hôm nay dùng máy, thấy icon Y!M bị thay đổi, ḿnh nghi nghi do con virus đó đă tác động vào máy

Bây giờ con virus đó đang ở trong folder RECYCLER trong ổ D

http://i253.photobucket.com/albums/hh71/vipgood9x/untitled-38.jpg

Pro nào biết cách del th́ chỉ với

P/s: Trên lư thuyết trong WinNC nó sẽ hiện lên cả file ẩn, vậy mà ḿnh vào trong ổ D bật chế độ hiện file ẩn lên h0k thấy folder RECYCLER đâu, vậy là sao vậy ? Ai biết h0k chỉ giùm ;;)

Thanks

ǵØñg•£äÇØ§†€
27-07-2009, 06:00 PM
ông cài chương tŕnh diệt virus ǵ mà lại để bị virus nặng thế :TNTF4: nếu chắc chắn rằng folder film ko bị nhiễm ǵ cả th́ ông nên sao lưu nó ra 1 chỗ sạch sẽ cùng các dữ liệu quan trọng khác rồi format toàn bộ ổ cứng và cài lại win(khuyên ông nên cài window vista SP2 v́ bản này đă đc tối ưu vô cùng nhẹ=với xp SP3) chúc bồ thành công,nhớ thank ta nghen :|

Vjpgood9x
27-07-2009, 06:07 PM
hjx hjx :-s

tôi đă bảo folder film của tôi >100gb toàn phim hay nổi tiếng trên thế giới, down về chưa có thời gian xem

Hỏi mấy đứa bạn th́ ổ nhà nó cũng full rồi, h0k chứa dc 100gb đó nên tôi mới phải giữ lại :-s

C̣n đâu tôi del hết, ổ C cũng format rồi cài lại Win, sau khi cài lại Win tạo luôn 1 bản ghost đề pḥng, tư cài đủ các software th́ tạo thêm 1 bản nữa

Tôi dùng KAV 10 vs AVG 8.5

ǵØñg•£äÇØ§†€
27-07-2009, 06:20 PM
sao bồ lại dùng đúng 2 cái soft đụng nhau thế kia :)),ko co' hiệu quả đâu...nhà tui dùng NIS 8 nên ít khi bị sao cả v́ norton bây giờ vô địch trong các soft bảo mật :D lên mạng t́m là ra ngay thôi(dùng bản 8 thôi v́ bản 9 chưa có hack bản quyền).Mà cài lại win rồi vẫn ko xoá đc cai' file đó th́ tui cũng chịu,chưa từng gặp :TNTF11: cài xong NIS8 rồi,update đầy đủ và chạy full scan sistem,soft sẽ tự phát hiện virus và xoá,nếu ko xoá đc th́ nó sẽ tự block cái con virus đó lại(bồ mà xoá soft đi là mất hiệu lực đó)...

Làm máy tính ḿnh trong sạch ko khó đâu,chỉ cần 1 chút kinh nghiệm nhở thôi :TNTF8:

Vjpgood9x
27-07-2009, 06:26 PM
ừ :)) Lúc đầu dụng avg, nhưng thấy kon này h0k hay cho lắm nên remove đi rồi dùng Kasper

Mà tôi bảo KAV 2010 full scan cũng ổn đúng h0k ?

Từ trước đến giờ tôi cũng ít khi bị virus lắm, biết cách dùng mà

Nhưng dạo này kon e nó về nó toàn vào nghịch lung tung nên lắm virus :-s

C̣n cái folder RECYCLER kja th́ chắc h0k xóa dc rồi, folder hệ thống

Tôi Bị Ban Nick
27-07-2009, 06:28 PM
dùng thử trojan remover chưa
cả phần mềm loại bỏ hậu quả do virus để lại nữa

ǵØñg•£äÇØ§†€
27-07-2009, 06:47 PM
th́ đó vốn là folder hệ thống mà,xoá sao đc,ko có thùng rác th́ ông xoá các file kiểu ǵ =))

Vjpgood9x
27-07-2009, 07:22 PM
ừ =)) =)) h0k để ư

tôi tưởng chỉ cần cái thùng rác dưới desktop là đủ rồi ;)) hóa ra trong 2 ổ cũng cần có nữa

mà tôi vứt con virus vào thùng rác trong ổ D rồi nên cũng tạm yên tâm

mà theo Cường, bây giờ dùng soft diệt virus nào naz an toàn nhất

mulan
27-07-2009, 07:39 PM
Sở dĩ không xoá được virus thông thường do nó đang chạy ẩn. Mà thằng viết virus th́ khôn như con chấy, toàn đặt tên virus trùng với tên process của hệ thống nên những IT lơ tơ mơ cứ tưởng là process của hệ thống b́nh thường.

Để xoá một file đang chạy th́ phải tắt nó đi, mà tắt thế nào?

Kỹ năng diệt virus = tay: vd máy ḿnh chả bao giờ phải cài phần mêm antivirus ;)) Tư duy tí nhé:

Virus muốn phá hoại, muốn lây lan --> đương nhiên phải chạy như ḿnh chạy các chương tŕnh khác. Vậy nó đă chạy như các chương tŕnh khác th́ đương nhiên bằng cách này hay bằng cách khác đều có thể tắt được. Mà muốn xoá nó trong khi nó đang chạy th́ sẽ bị báo lỗi. Vậy muốn xoá nó = tay, đầu tiên phải cho nó nghỉ chạy. Vậy cho nó nghỉ chạy bằng cách nào :D

1. Bấm tổ hợp phím Ctrl + Alt + Del và chọn Tab Processes

http://img195.imageshack.us/img195/3218/67216722.jpg


2. Chọn chương tŕnh nào nghi là Virus và nhấn End Processes. Cái này 99% dựa vào kinh nghiệm, nhiều virus có tên giống với tên hệ thống nên kinh nghiệm là cực kỳ quan trọng, nếu quen với Windows, chỉ cần nh́n các process là có thể phát hiện ra virus ngay. Nếu chưa có kinh nghiệm th́ cứ End Processes hết đi, cái nào báo không End processes được th́ nó là processes của hệ thống.

3. OK, coi như đă cho nó nghỉ chạy, vậy muốn xoá nó th́ sao.
Vào Start/RUN gơ regedit

Vào hai nơi là:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

Đây là hai nơi mà virus thường đặt đường dẫn của nó vào để chạy khi Windows mới khởi động.

http://img526.imageshack.us/img526/9752/14125611.jpg

4. Theo đường dẫn trong 2 phần này mà xoá hết các file virus đi rồi xoá luôn đường dẫn trong 2 nơi này đi.

5. Khởi động lại máy.


Túm lại, quan trọng nhất của việc xoá virus = tay là do kinh nghiệm. Gà th́ phải chịu thôi :))

Vjpgood9x
27-07-2009, 07:58 PM
cái này hay đấy ;))

Nhưng mà tắt các chương tŕnh đang chạy trong Processes , đầu tiên phải nhin` kỹ, cẩn thận đă, v́ trước có 1 lần e tắt 1 ct nào đó trong Processes chả may tắt nhầm 1 cái quan trọng :-ss máy nó điên điên luôn

Con` trong trường hợp không tắt dc chương tŕnh trogn Processes th́ sao anh, trước máy e nó đang chạy Opera e End processes hoài mà h0k dc, :-s

Mà h́nh như tên ct virus trong Processes giống vs trong 2 cái HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run này đúng h0k

Vjpgood9x
27-07-2009, 08:13 PM
cái xóa virus = tay này mấy người kinh nghiệm đầy ḿnh ms làm dc thôi :(

http://i253.photobucket.com/albums/hh71/vipgood9x/untitled-39.jpg

VD như cái Processes này của e, mấy ct SYSTEM th́ tất nhiên không End process rồi, chỉ end process mấy ct trong account của e, mà tên của nó lug tug thế kja :( Nhắm mắt end bừa chắc :(

mulan
27-07-2009, 10:18 PM
Hỏng phần cứng th́ mới xót, chứ hỏng windows th́ cài lại được cơ mà. Cứ hỏng nhiều vào, tŕnh lên nhanh lắm. Suốt ngày sợ nọ sợ kia, sao mà khá lên được.

Như
27-07-2009, 10:35 PM
theo lời mulan là chuẩn nhất đấy :-j

Vjpgood9x
28-07-2009, 12:01 PM
oh đúng naz như vậy :)) + vs e cũng đề pḥng tạo 2 bản ghost rồi ;))

Nhưng mà e nghĩ cứ nhắm mắt End Process bừa trong cái Processes h0k phải là cách hay :-?

Liệu có kinh nghiệm j` có thể dễ dàng phát hiệt đâu là ct virus h0k

mulan
28-07-2009, 01:33 PM
Kinh nghiệm là do tự ḿnh rút ra theo thời gian dài sử dụng, dậy cũng không ăn thua.

Tôi Bị Ban Nick
28-07-2009, 01:43 PM
chuẩn rồi anh ạ
hồi trc em phá máy suốt rồi ngồi sửa
nên cũng có khá kinh nghiệm
tiện đây em nhờ anh tí
Thả em ra đi anh:(( em có biết ǵ đâu :((