PDA

View Full Version : Bị virus hiện cửa sổ Open With khi nhấp đúp vào ổ đĩa



cash duy
15-11-2007, 17:06
Máy của mình bị virus gì sao mà mỗi lần nhấp đúp vào ổ đĩa thì nó cứ hiện cửa sổ Open With lên chứ không vào thẳng ổ đĩa như bình thường được, muốn vào phải bấm cho hiện cây thư mục rồi bấm vô ổ đĩa đó mới được. Có bạn nào biết cách trị làm ơn giúp mình với, cám ơn trước nhe! Rất vui được làm quen.

squall86
15-11-2007, 17:13
cái này search trên ddth đi, có nhiều người hỏi rồi

dungbeo113
15-11-2007, 22:55
Cài AVG và BKAV nhà mình mà quét.

cash duy
17-11-2007, 09:29
Cam on 2 ban, de minh ve lam thu coi.

tncd1504
17-11-2007, 09:35
Bạn dùng Total commander hay NC, cho hiện tất cả file ẩn lên. Xóa file autorun.ini (hoặc .inf) đi là xong. Để biết con virus đó là gì ở đâu bạn có thể open file autorun đó bằng notepad xem coi nó dẫn tới file nào thì file đó là vius.

cash duy
17-11-2007, 09:43
Tụi mình mới làm xong 1 forum, mời mấy bạn vô coi thử để cùng chia sẻ học tập kinh nghiệm cùng niềm đam mê về máy tính. url: it4everyone.net

arsene_lupin
17-11-2007, 09:48
bkav với AGV làm sao mà diệt được nó cơ chứ ,dùng các anti khác cũng thấy vô dụng:BAV,KIS,KAV,BIS đều thấy vô hiệu
@chủ topic:4r của bạn mình vào mà chẳng thấy có gì cả

cash duy
17-11-2007, 10:01
Tại vì tụi mình mới mở có 2 ngày nay hà, bạn có thể đóng góp để cùng bọn mình phát triển forum, tất cả vì học tập.

cash duy
17-11-2007, 10:04
bạn arsene_lupin có cách nào diệt con này không chỉ mình với.

blackmaster
17-11-2007, 10:05
con autorun này diệt bằng tay thôi
không dùng các chương trình diệt virus được đâu

cash duy
17-11-2007, 10:08
Diệt bằng tay bằng cách nào.

nguyencaoson
19-11-2007, 07:11
Bạn đã bị virus autorun. Nếu đã tóm được file virus đó trong thư mục gốc của ổ dĩa bạn có thể gởi file đó cho mình, mình sẽ giúp bạn diệt nó. Còn nếu bạn chưa tóm được file virrus đó bạn có thể nhắp link http://caoson-vn.com/web/download.aspx?id=003 để tải tiện ích nhỏ về rồi tóm lấy nó.

cash duy
20-11-2007, 08:01
Cám ơn nguyencaoson nhe! Mình đã trị được nó rồi.

dungbeo113
20-11-2007, 12:18
bkav với AGV làm sao mà diệt được nó cơ chứ ,dùng các anti khác cũng thấy vô dụng:BAV,KIS,KAV,BIS đều thấy vô hiệu
@chủ topic:4r của bạn mình vào mà chẳng thấy có gì cả

Quét xong rồi xóa các file autorun thì mới hiệu quả, ko quét thì xóa đi các autorun sẽ được tự động tạo lại. Ngộ cũng vừa giải quyết con đó xong, có thể thử BitDefender cũng đc.

dungbeo113
20-11-2007, 12:23
Bạn đã bị virus autorun. Nếu đã tóm được file virus đó trong thư mục gốc của ổ dĩa bạn có thể gởi file đó cho mình, mình sẽ giúp bạn diệt nó. Còn nếu bạn chưa tóm được file virrus đó bạn có thể nhắp link http://caoson-vn.com/web/download.aspx?id=003 để tải tiện ích nhỏ về rồi tóm lấy nó.

Pác nguyencaoson nài cao cơ lém nè. Pác giúp em kí nì tí nhớ. Máy em dính phải con gì mà lâu lâu nó xuất hiện ở chỗ systray báo máy đã nhiễm Virus rồi tự động mở IE và dẫn đến trang spyguardpro, em đã dùng thử thằng Anti-Virus của pác nhưng vô hiệu, nhưng mà cũng phải cám ơn pác vì quét được còn worm32 của Spyware Terminator. Pác ngâm cứu thử hiện tượng của em vừa nói, cám ơn pác nhìu nhìu nhan

nguyencaoson
21-11-2007, 06:41
Pác nguyencaoson nài cao cơ lém nè. Pác giúp em kí nì tí nhớ. Máy em dính phải con gì mà lâu lâu nó xuất hiện ở chỗ systray báo máy đã nhiễm Virus rồi tự động mở IE và dẫn đến trang spyguardpro, em đã dùng thử thằng Anti-Virus của pác nhưng vô hiệu, nhưng mà cũng phải cám ơn pác vì quét được còn worm32 của Spyware Terminator. Pác ngâm cứu thử hiện tượng của em vừa nói, cám ơn pác nhìu nhìu nhan

Bác chỉ nêu hiện tượng mà không có mẫu vật thì mình cũng bó tay.

Bác thử kiểm tra các process xem có cái process nào lạ đáng nghi ngờ nhất rồi copy file của nó ra gởi cho mình, may ra mình cói thể biết được.

dungbeo113
21-11-2007, 08:38
hiện tượng của nó là thế này

http://w7.xiklo.com/upload/2007/11/21/15/444e2_error01.jpg

lúc khác thì thế này
http://w7.xiklo.com/upload/2007/11/21/15/ad7b0_error02.jpg

nó ko xuất hiện nhiều lần, ko phát hiện được process nào lạ chạy, nhưng nếu mở cửa sổ IE thì xác suất xuất hiện của biểu tượng alert này cao hơn và thậm chí ko click vào IE để bắt đầu duyệt web được, phải lâu ơi là lâu mới có thể sử dụng IE được (hic khoảng 1 phút)

vinhktqd
21-11-2007, 21:34
Bạn đã bị virus autorun. Nếu đã tóm được file virus đó trong thư mục gốc của ổ dĩa bạn có thể gởi file đó cho mình, mình sẽ giúp bạn diệt nó. Còn nếu bạn chưa tóm được file virrus đó bạn có thể nhắp link http://caoson-vn.com/web/download.aspx?id=003 để tải tiện ích nhỏ về rồi tóm lấy nó.
máy mình bây giờ không làm hiện file ẩn bằng folderoption được ,mình cũng không biết tìm file autorun ,rồi xóa đi như thế nào

dmtmufc
21-11-2007, 21:59
quét vius trên nền dos = đĩa hiren boot mới nhất(9.3 chẳng hạn). nhớ dùng VC, NC hoặc TC dể tìm file autorun.inf trên các ổ để xem tên file virus là gì, xóa các file auto đi. vào win-->regedit tìm key có chứa file virus (fun.exe chẳng hạn) rồi xóa các key này đi-->xong

vinhpq86
22-11-2007, 01:26
máy mình bây giờ không làm hiện file ẩn bằng folderoption được ,mình cũng không biết tìm file autorun ,rồi xóa đi như thế nào

Mấy con virus này đơn giản thui mà bạn,diệt bằng bkhome bản mới nhất là hết thui mà,bạn có thể thực hiện theo các bước sau để diệt :
+Tắt chế độ system restore .
+nếu máy bị ẩn folder oftion thì bạn nên chỉnh lại bằng cách seach file fixfolderoftion.reg về rùi chạy,cái này hầu như forum nào cũng có.
+Bạn nên vào chế độ save mode để điệt,và trong khi diệt thì ko đụng lung tung vào các ổ đĩa.
+Quét xong virus thì bạn bỏ những phần chương trình khởi động lạ trong msconfig phần startup.
+khởi động lại máy tính.
+folder oftion chỉnh lại cho show hết các file ẩn lên.
+Vào các ổ đĩa vật lí bằng cách click chuột phải rùi chọn "open" rồi xóa hết các file autorun.inf đi .
+Khởi động lại lần nữa là hết,chúc bạn thành công.

Còn con virus giống như bạn dungbeo113 bị dính thì mình chưa xử lí được,ai có cách hay post lên cho mình học hỏi với,bởi nếu dính con đó mình cài lại máy cho an toàn :d ...

i_love_IT
22-11-2007, 01:30
máy mình bây giờ không làm hiện file ẩn bằng folderoption được ,mình cũng không biết tìm file autorun ,rồi xóa đi như thế nào

Down BKAV phiên bản mới nhất về quét trong safemode. Nhớ tắt cả system restore.
Đây là cách dễ dàng nhất để diệt các virus loại này. Sau đó bạn xóa file autorun.inf rồi cho scandisk ổ bị nhiễm 1 lần là xong(cái này lúc cần lúc ko mình cũng ko rõ).

dungbeo113
22-11-2007, 08:38
hehehehe Các pác pó tay với trường hợp của em dzồi hử?

nguyencaoson
22-11-2007, 14:32
hiện tượng của nó là thế này

http://w7.xiklo.com/upload/2007/11/21/15/444e2_error01.jpg

lúc khác thì thế này
http://w7.xiklo.com/upload/2007/11/21/15/ad7b0_error02.jpg

nó ko xuất hiện nhiều lần, ko phát hiện được process nào lạ chạy, nhưng nếu mở cửa sổ IE thì xác suất xuất hiện của biểu tượng alert này cao hơn và thậm chí ko click vào IE để bắt đầu duyệt web được, phải lâu ơi là lâu mới có thể sử dụng IE được (hic khoảng 1 phút)

Potay thật. Không tìm được process thì phải dò các khóa trong Registry.

nguyencaoson
22-11-2007, 14:35
máy mình bây giờ không làm hiện file ẩn bằng folderoption được ,mình cũng không biết tìm file autorun ,rồi xóa đi như thế nào

Có thể virus đang hoạt động nên bạn cho hiện file ẩn thì nó lại làm ẩn đi ngay sau đó.

Nó ẩn cũng được, không sao. Bạn có thể nhắp vào link này để xem nội dung file "autorun.inf" online (nếu có): http://caoson-vn.com/web/check_virus_autorun.aspx

lnt
22-11-2007, 15:16
Kaspersky Internet Security 7.0

The requested URL http://caoson-vn.com/ is infected with Worm.Win32.Mefir.p virus

nguyencaoson
22-11-2007, 16:14
Kaspersky Internet Security 7.0

The requested URL http://caoson-vn.com/ is infected with Worm.Win32.Mefir.p virus

Cám ơn bác. Kaspersky này phải nói là kỹ thật, những file toàn text cũng quét ra virus. Có lẽ virus nó chèn vào các file đuôi .htm, .aspx... mấy cái thẻ <iframe... thế là Kaspersky báo virus.

Thôi, không giới thiệu link nữa.

jiSh@n
22-11-2007, 16:18
hiện tượng của nó là thế này

http://w7.xiklo.com/upload/2007/11/21/15/444e2_error01.jpg

lúc khác thì thế này
http://w7.xiklo.com/upload/2007/11/21/15/ad7b0_error02.jpg

nó ko xuất hiện nhiều lần, ko phát hiện được process nào lạ chạy, nhưng nếu mở cửa sổ IE thì xác suất xuất hiện của biểu tượng alert này cao hơn và thậm chí ko click vào IE để bắt đầu duyệt web được, phải lâu ơi là lâu mới có thể sử dụng IE được (hic khoảng 1 phút)

Dùng cái gì để phát hiện process? Dùng Task Manager thì vứt đi. Một chục cái svchost.exe thì nó cũng chả phân biệt được cái nào là của Windows, cái nào lạ. Hãy dùng thằng khác, ví dụ như Process Explorer để thấy khác biệt.

arsene_lupin
22-11-2007, 16:45
hiện tượng của nó là thế này

http://w7.xiklo.com/upload/2007/11/21/15/444e2_error01.jpg

lúc khác thì thế này
http://w7.xiklo.com/upload/2007/11/21/15/ad7b0_error02.jpg

nó ko xuất hiện nhiều lần, ko phát hiện được process nào lạ chạy, nhưng nếu mở cửa sổ IE thì xác suất xuất hiện của biểu tượng alert này cao hơn và thậm chí ko click vào IE để bắt đầu duyệt web được, phải lâu ơi là lâu mới có thể sử dụng IE được (hic khoảng 1 phút)

mình nghĩ bạn bị dính adware rồi ,cái này nên dùng phần mềm diệt nó như ad_a ware 2007 chắc có thể diệt được có thể dơn ở đây http://dw.com.com/redir?edId=3&siteId=4&oId=3000-8022_4-10708241&ontId=8022_4&lop=link&tag=tdw_dltext&ltype=dl_dlnow&pid=10708241&mfgId=69274&merId=69274&destUrl=http%3A%2F%2Fwww.download.com%2F3001-8022_4-10708241.html
bản này là free nên không cần kiếm ***** làm gì nếu xài thấy tôt càn kiếm key thì tự tìm nha

buicongthe
22-11-2007, 17:30
Máy của mình bị virus gì sao mà mỗi lần nhấp đúp vào ổ đĩa thì nó cứ hiện cửa sổ Open With lên chứ không vào thẳng ổ đĩa như bình thường được, muốn vào phải bấm cho hiện cây thư mục rồi bấm vô ổ đĩa đó mới được. Có bạn nào biết cách trị làm ơn giúp mình với, cám ơn trước nhe! Rất vui được làm quen.

bạn có thể diệt nó bằng tay ngay
ban mở Notepad
và cho đoạn này vào

@echo off

attrib autorun.inf -a -h -s -r

sau đó lưu lại với tên show_autorun.bat

rồi bạn copy cái show_autorun đó bỏ vào trên từng ổ đĩa của bạn, sau đó cứ nhấp đôi vào show_autorun thì nó sẽ hiện 1 files autorun bạn mở nó ro copy đoạn mã mà nó muốn chạy vào file show_autorun của bạn và bạn chạy tiếp show_autorun nó sẽ hiện con virut với tên tuổi của nó sau đó dele là xong muốn làm sạch sẽ thì váo msconfig tắt nó đi không cho nó chạy, xem thử đường dẫn nó chạy đi đâu thì vào đó xóa nó đi, và quét 1 lần như ở trên thì xong ngay. không nên tốn tiền mua phần mềm quét làm gì nó không thấy đâu.
chúc bạn thành công. chieumuathuqn@yahoo.com co gì liên hệ nha

ngoctripc
25-11-2007, 20:15
Mình thấy việc này cũng đơn giản thôi. Lâu nay mình vẫn dùng Bitdefender scan online. Quét xong restar máy lại là xong hết.

vansulich
28-11-2007, 15:17
bạn hiện ẩn rồi xóa tệp autorun.inf đi
không được bạn có la`m như sau:
vao` dos\(cmd.exe\)
attrib d:\autorun.inf -s -h
del autorun.inf

mtmasterpc
02-12-2007, 17:05
dể vô cùng , bạn chỉ cần chọn hiện các file ẩn kể cả file hệ thống(tool> foolder options>view...) rồi bạn mở ổ đĩa bị Virut ra. Xóa file Autorun.inf đi là hết chuyện. khởi động lại máy Ok

minhtuan8x
02-12-2007, 17:57
bkav với AGV làm sao mà diệt được nó cơ chứ ,dùng các anti khác cũng thấy vô dụng:BAV,KIS,KAV,BIS đều thấy vô hiệu
@chủ topic:4r của bạn mình vào mà chẳng thấy có gì cả

Nhảm? Dùng bản KIS nó không những diệt virus mà còn del luôn cả file autorun.inf luôn chớ sao lại vô hiệu!... Đúng là... Cứ ngờ là virus này ghê ghớm lắm á! - Có lẽ là super Virus hả

thu_id
10-12-2008, 02:14
hic. máy em ko bị vậy.. cứ mở chương trình nào ra là hiện bảng openwith. phải tìm đường dẫn tận ổ cài đặt mới chạy được. mở regedit cũng hiện openwith luôn. không vào được add and remove proprams..cài lại win được một hồi restart rồi lại bị. có cách nào chữa hông ạ??

hoangtu4eye
30-07-2009, 00:03
diệt con open with ah
đơn giản như đang giỡn
các bạn cần tạo 2 file rỗng có tên là autorun.inf và desktop.ini
dùng notepad để tạo nha mấy bạn
tạo xong các bạn copy 2 file đó paste vào ỗ đĩa bị nhiễm virus