PDA

View Full Version : Virus xóa mất file Ghost,help me



x_file
03-05-2007, 11:33
Máy mình đang bị nhiều virus quá,mọi lần thì ok, lần này hơi củ chuối,các bạn có kinh nghiệm gì giúp mình với.Tình trạng máy mình như sau.
-Không thể hiện được file ẩn (Vào Show hide files nó lại chạy về Do not show)
-Không thể vào được MMC,từ Run như gpedit.msc,regedit,TaskManager,mscofig đều tịt.
-Bị xóa mất file Ghost,mình có 3 file Ghost đặt ở ổ H,vậy mà mất tiêu đâu.Mình có khôi phục lại và để lại chỗ cũ -->vẫn mất tiêu luôn( Không phải nó ẩn đi vì mình có kiểm tra vào thư mục ghi là trống và dung lượng ổ cũng tăng lên như khi file đó bị xoá).
-Các file có đuôi .exe khi cài lên sẽ tự sao chép thành một file tương tự bên cạnh.
-Rất nhiều phần mền diệt virus không cài được,BKAV phát hiện ra một đống lây vào các file .html,chức năng tự cảnh báo thông báo liên tục,nhưng khi quyét thì chẳng thấy báo con nào,hoặc không thì lại đơ,chẳng hoạt động gì.
-Cài lại win thì vừa truy cập vào ổ khác đã thấy lây vào hệ điều hành ngay.(Dữ liệu quan trọng nên mình không thể bỏ được)
-Rồi còn linh tinh nhiều nữa, mình nghĩ là đã bị nhiễu nhiều loại virus cùng một lúc.Vừa rồi có kiếm đủ các phần mền diệt virus thấy đỡ hơn nhưng vẫn chưa sạch(Một số biểu hiện vẫn còn).ôi! Mình viết hơi nhiều.
-Các bạn có kinh nghiệm gì chia sẻ tí.Thanks!

yashiro
03-05-2007, 14:28
Theo tui á hả, bạn nên cài lại HDH nhé, sau đó cài ngay các chương trình diệt virus nè (diệt virus ngoại 1 bản, virus Việt 1 bản :D) vào SafeMode wét và diệt sạch sành sanh hết virus (nhớ vào SafeMode diệt trước khi truy cập mí cái ổ kia nhá). Ko con virus nào còn có thể sống đc đâu bạn, chúc bạn thành công.

duongtien
03-05-2007, 18:38
- Format ổ C, cho ẩn (hidden) các pratiton khác.
- Cài win vào ổ C, cài Norton, BKAV (cập nhật mới nhất) hoặc chương trình diệt virus khác tùy bạn.
- Cho hiện (un hide) các pratiton chứa dữ liệu
- Khởi động lại máy, vào quét virus thôi, bạn nhớ là đừng động chạm đến các phân vùng khác, khi nào quét xong virus hãy vào.
P/s: bạn có thể tạo file ghost ngay khi cài xong các chương trình vào ổ C. Và mấy con virus như bạn nói thì norton và bkav diệt được hết mà.

hoacodai12374
04-05-2007, 15:48
hí hí mọi cái lại bắt đầu từ "thủa ấu thơ". cứ như vậy thì đến khi nào mới "lớn lên" nổi đây. lần này bạn cài lại thì nên chép bản ghost của bạn ra đĩa cd rồi cất cho cẩn thận, nếu làm được thì nên làm một ổ đĩa dự trử khoảng 5gb rồi lưu ghost trong đó và dùng lệnh diskpart mà dấu nó đi khi nào hệ điều hành trục trặc thì hiện nó lên lấy bộ ghost ra ghót lại, nên nhớ đừng bao giờ đụng đến cái ổ 5gb đó chỉ phòng khi gặp trục trặc mới lôi nó ra.

x_file
06-05-2007, 21:26
Thanks! Cảm ơn ý kiến đóng góp của các bạn.Vấn đề là muốn có một cách nào hữu hiệu hơn,dù sao cũng đã dính rồi.Bạn hoacodai nói "mọi cái lại bắt đầu từ "thủa ấu thơ". cứ như vậy thì đến khi nào mới "lớn lên" nổi đây" là có ý gì nhỉ ??? Đúng là cỏ dại--> chuối thật.hehe.

duongtien
06-05-2007, 22:40
Vấn đề là muốn có một cách nào hữu hiệu hơn,dù sao cũng đã dính rồi
Các bài viết trên còn chưa đủ hữu hiệu sao?

hoacodai12374
07-05-2007, 09:31
nếu bạn gọi người ta là củ chuối thì có nghĩa bạn là dân pro vậy sao máy của bạn lại dính toàn virust khi bạn là một pro. Cho dù có khi cũng không tránh khỏi những rủi ro và hậu quả cũng đã xảy ra thì một dân pro không cần quá 30 ( hơi nhiều rồi đấy ) phút đã làm lại một hệ điều hành như cũ. Mình thì củ chuối thật, vì thế mới có ý thức học hỏi mọi người và mình cũng chẳng bao giờ gọi ai là cũ chuối vì họ còn có cái cho mình học. Đây chỉ là vấn đề đàm luận thôi bạn đừng nghỉ vấn đề này là cải vả nhé !

x_file
07-05-2007, 11:49
Mình xin khẳng định rằng mình không phải là dân pro,mình vào đây để học hỏi kinh nghiệm của mọi người thôi.Dù cho là một pro thì vẫn có thể hoặc càng có nhiều nguy cơ nhiễm virus.Nếu phải làm lại thì chắc cũng không cần đến 30 phút.Diệt virus là nhiệm vụ của cách phần mền,chúng ta chỉ có thể can thiệp vào cách thức diệt chúng, nên dùng những phần mền nào và áp dụng những kinh nghiệm có được.Nếu phần mền diệt chưa diệt được thì bạn nghĩ sao...?(chắc phải đợi thôi).Mình chỉ có ý muốn hỏi xem có bạn nào gặp những trường hợp như vậy chưa thì cho chút kinh nghiệm.Chứ không phải vấn đề là "làm lại".Cảm ơn các bạn rất nhiều!!!

yashiro
07-05-2007, 13:21
Ặc, nếu ko "làm lại" thì làm sao bi giờ hả bạn, trong khi máy của bạn nhiễm virus trầm trọng và nó cũng ko cho chạy cũng ko cài đc phần mềm diệt virus thì nếu ko "làm lại từ đầu" thì làm sao diệt đc virus đây, chỉ có bắt đầu lại từ đầu rồi dùng phương pháp phòng ngừa hiệu quả(chạy Filewall của trình diệt virus chẳng hạn để mỗi lần bị nhiễm 1 con sẽ diệt ngay) là tốt nhất bạn à.Thân

nguyenkim1
07-05-2007, 14:16
Máy mình đang bị nhiều virus quá,mọi lần thì ok, lần này hơi củ chuối,các bạn có kinh nghiệm gì giúp mình với.Tình trạng máy mình như sau.
-Không thể hiện được file ẩn (Vào Show hide files nó lại chạy về Do not show)
-Không thể vào được MMC,từ Run như gpedit.msc,regedit,TaskManager,mscofig đều tịt.
-Bị xóa mất file Ghost,mình có 3 file Ghost đặt ở ổ H,vậy mà mất tiêu đâu.Mình có khôi phục lại và để lại chỗ cũ -->vẫn mất tiêu luôn( Không phải nó ẩn đi vì mình có kiểm tra vào thư mục ghi là trống và dung lượng ổ cũng tăng lên như khi file đó bị xoá).
-Các file có đuôi .exe khi cài lên sẽ tự sao chép thành một file tương tự bên cạnh.
-Rất nhiều phần mền diệt virus không cài được,BKAV phát hiện ra một đống lây vào các file .html,chức năng tự cảnh báo thông báo liên tục,nhưng khi quyét thì chẳng thấy báo con nào,hoặc không thì lại đơ,chẳng hoạt động gì.
-Cài lại win thì vừa truy cập vào ổ khác đã thấy lây vào hệ điều hành ngay.(Dữ liệu quan trọng nên mình không thể bỏ được)
-Rồi còn linh tinh nhiều nữa, mình nghĩ là đã bị nhiễu nhiều loại virus cùng một lúc.Vừa rồi có kiếm đủ các phần mền diệt virus thấy đỡ hơn nhưng vẫn chưa sạch(Một số biểu hiện vẫn còn).ôi! Mình viết hơi nhiều.
-Các bạn có kinh nghiệm gì chia sẻ tí.Thanks!

Hi!

Vào Safe mode diệt bằng Bkav thì sẽ Show hide files bình thường.

Dùng thử cái này coi nó có trị được gpedit.msc,regedit,TaskManager,mscofig hết tịt không?:
http://www.4shared.com/file/13039829/d3e926b2/khoa_regedit.html

theo tui nghĩ cứ bị virut mà format thì mất thời gian và càng làm lâu khá được.

thân

x_file
08-05-2007, 09:34
Uh.Cảm ơn yashiro,duongtien,hoacodai và nguyenkim nhiều!!!

tho300d
20-09-2009, 21:14
mình cung bi on này, cách tốt nhất là dùng winxp mini vào ổd xoá các file .exe và cài lại win

Hoa_Hong_Da
21-09-2009, 15:16
Chạy mini XP trong Hiren Boot rồi cài Avira quét 1 phát là xong thôi.