PDA

View Full Version : Cho Hỏi Bị Ẫn File [ Virut hay lỗi Win] ??


SầuOnline
24-03-2008, 12:48 PM
máy mín xài Win Xp .... hok bít tại virut hay lỗi ǵ mà tự nhiên ḿnh vào forder options chon show hide mà hok dc !??? ai bít chỉ dùm ḿnh cái

Lagquary
24-03-2008, 12:57 PM
ô hố. Bị virus rồi bác ơi. Diệt nó lẹ đi

batman10_31
24-03-2008, 01:07 PM
Dung chuong trinh diet virus di
Rui vo run
Danh vo: gpedit.msc
xuat dhien bang :lam theo duong dan
User Configuration\Administrative Template\Windows Component\Windows Explorer
nhin sang khung ben phai
Kiem REMOVE THE FOLDER OPTIONS.....
Nhan double zo do
Chon Disable
xong ok
Tat khung do di
Vo tiep run go
GPUPDATE /FORCE

Robinll
01-04-2008, 12:05 AM
Làm như trên ko đc đâu đại ca!
Diệt virus làm ẩn Folder Options ( Troj/Glupzy-A ).

Diệt virus làm ẩn Folder Options ( Troj/Glupzy-A ).

Vô ổ đĩa bị dính con Autorun, sẽ thấy file .ini và file .exe
Mở Task Manager lên coi cái process nào có tên tương tự như cái tên.exe trong ổ đĩa bị nhiễm. End Task cái process đó
Delete 2 file trong ổ bị nhiễm.

Tên : Troj/Glupzy-A
Kiểu : Trojan\Backdoor
Các tên khác: Trojan.Win32.Disabler.i
BackDoor-DIY
Win32/Disabler.I
Backdoor.Glupzy
BKDR_GLUPZY.A
Các hệ điều hành lây nhiễm: Các version của Windows
Tác hại thứ yếu đi kèm: - Cho phép những người khác truy cập vào máy tính
- Làm giảm cơ chế bảo mật hệ thống
- Cài chính nó vào trong Registry

Mô tả:
-Troj/Glupzy-A là 1 Backdoor Trojan chạy trên nền tảng Windows
-Troj/Glupzy-A chạy như 1 máy chủ telnet lây nhiễm vào máy tính
- Trojan này cũng thay đổi password cho người sử dụng “Administrator” thành “hacked”
- Khi khởi chạy nó tự copy chính ḿnh tới các thư mục ; tự tạo ra các files
“systemID.pif” (thường nằm ở C:\Documents and Settings\Administrator\Start Menu\Programs\Startup)
“Flashy.exe” (thường nằm ở C:\Windows\System32)
-Khởi chạy Telnet và lắng nghe ở cổng 23
- Tạo ra giá trị khởi chạy trong registry

· Thêm vào regedit khóa khởi chạy sau

"Flashy Bot" = "%System%\Flashy.exe"

Gắn vào khóa con:

HKLM \Software\Microsoft\Windows\CurrentVersion\Run

nó sẽ chạy mọi lúc vào hệ điều hành windows
· Thiết lập khóa con sau:

"NoFolderOptions" = "1"

trong regedit:

HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer

để gỡ bỏ Folder Options từ thanh công cụ trên Windows Explorer

· Thiết lập khóa sau:

"HideFileExt" = "1"

trong khóa con của regedit :

HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced

để ẩn đi phần đuôi mở rộng của các files trong Windows Explorer.
· Thiết lập khóa con sau:

"Hidden" = "2"

trong regedit:

HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced

để không hiển thị các folders và các files ẩn
· Thiết lập khóa sau:

"Start" = "4"

nằm trong regedit :

HKLM\SYSTEM\CurrentControlSet\Services\SharedAcces s

để dừng việc chia sẻ mạng ..
· Thiết lập khóa sau
“HideFileExt” = “1”
Nằm trong regedit
HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced
Dùng để ẩn đi các phần mở rộng của các file, ẩn đi thư mục bị ẩn

Cách diệt:
Trước khi diệt ta tắt chức năng System Restore
Sau đó vào "Safe mode"

* Vào ổ đĩa C:\

-Xóa file systemID.pif (Ở trong C:\Documents and Settings\Administrator\Start Menu\Programs\Startup)

-Xóa file Flashy.exe (C:\Windows\System32)
Nếu không t́m thấy các file trên hăy dùng cách t́m kiếm các file (T́m cả các files ẩn “Searrch Hidden files and folder “) xóa đi

*Vào Regedit :
Xóa các t́m đến khóa

- "Flashy Bot" = "%System%\Flashy.exe" ß xóa nó đi
Nằm trong HKLM \Software\Microsoft\Windows\CurrentVersion\Run

- "NoFolderOptions" = "1" thay giá trị “1” bằng “0”
ở trong HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer

- "HideFileExt" = "1" thay giá trị “1” bằng “0”
ở trong HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced

- "Hidden" = "2" thay giá trị “2” bằng “0”
Khóa nằm ở HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced

- "Start" = "4" thay giá trị “4” bằng “2”
Khóa nằm ở HKLM\SYSTEM\CurrentControlSet\Services\SharedAcces s

----------------------------------------------------------------------------------------------------------------

Nhưng thôi bạ ơi! đọc mờ mắt mà làm cũng mất công nữa!
Bày nhé:................tải BKAV về là diệt gọn
Con này có cách đây 3 năm rùi, hồi đó BKAV đă diệt gọn trơn, Vius nội mà..............!!!!