>DWORD value) Vậy là đã xong, tiếp tục lê "máy chém" sang bước 3 ^_* Tiếp theo mở folder option ở thẻ view chọn "show hidden file and folder" click bỏ "hide axtention for knows file types" click bỏ "hide protected operating system file" Del các File Autorun.inf đi. P/S: Tôi thường xuyên phải đi diệt virus nên hay sưu tầm những bài viết về tụi này. Bạn có thể tìm chúng ở rất nhiều nguồn thông qua google đấy ^^!" /> >DWORD value) Vậy là đã xong, tiếp tục lê "máy chém" sang bước 3 ^_* Tiếp theo mở folder option ở thẻ view chọn "show hidden file and folder" click bỏ "hide axtention for knows file types" click bỏ "hide protected operating system file" Del các File Autorun.inf đi. P/S: Tôi thường xuyên phải đi diệt virus nên hay sưu tầm những bài viết về tụi này. Bạn có thể tìm chúng ở rất nhiều nguồn thông qua google đấy ^^!" />

Mất task manager ,folder option , không khắc phục được !!!

Thảo luận trong 'Thủ thuật/Hỏi đáp/Thắc mắc phần mềm' bắt đầu bởi BaChi, 6/6/07.

  1. Chuby

    Chuby Guest

    Mất Taskmanager thì bạn phải dùng BKAV quét mới hết (KAV ko del những folder dạng application đâu, chỉ có BKAV)
    Thông thường những con Virus dạng này sẽ khóa Taskmanager, Regedit, Folder Option. Sau khi quét bằng BKAV thì sẽ mở được 3 cái này, riêng cái Folder Option thì bạn phải làm những bước sau.

    Khôi phục Folder Options.

    1. Mở trình Group Policy (chạy lệnh gpedit.msc từ cửa sổ Run)

    2. Tại nhánh User Configuration, chuyển vào mục Administrative Templates/Windows Explorer

    3. Tìm đến khóa có tên: Removes the Folder Options menu item from the Tools menu, nhấn đúp chuột để mở cửa sổ Properties. Khi cửa sổ này hiện ra, hãy chọn vào nút Enabled rồi lại chọn vào nút Not Configured. Nhấn Apply và Ok để kết thúc công việc. Đóng các cửa sổ đó lại. Như vậy Folder Options đã được khôi phục.

    Khôi phục mục chọn "Show hidden files and folders" (nếu bị ẩn mất hoặc không hoạt động).

    1. Mở Registry Editor (chạy lệnh regedit từ cửa sổ Run).

    2. Tìm đến khóa có tên như sau: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

    3. Tại vùng bên phải, tìm khóa có tên CheckedValue và DefaultValue. Hãy chắc chắn rằng hai khóa này có kiểu dữ liệu là REG_DWORD. Nếu hai khóa trên có kiểu khác, hãy xóa đi và lần lượt tạo mới chúng với kiểu dữ liệu đều là REG_DWORD và giá trị lần lượt là 1 và 2. (tạo mới bằng cách click phải chuột và chọn new>>DWORD value)
    Vậy là đã xong, tiếp tục lê "máy chém" sang bước 3 ^_*

    Tiếp theo mở folder option ở thẻ view
    chọn "show hidden file and folder"
    click bỏ "hide axtention for knows file types"
    click bỏ "hide protected operating system file"
    Del các File Autorun.inf đi.

    P/S: Tôi thường xuyên phải đi diệt virus nên hay sưu tầm những bài viết về tụi này. Bạn có thể tìm chúng ở rất nhiều nguồn thông qua google đấy ^^!
     
  2. langdangbendoi

    langdangbendoi New Member

    Bài viết:
    24
    Giải pháp hữu hiệu nhất là ghost lại, ủa mà sao xài nod32 chi vậy, bit có phải ngon hơn ko
     
  3. BaChi

    BaChi New Member

    Bài viết:
    323
    mình có đọc phần tiếng việt bên cạnh nên cũng hiểu => đã làm theo , còn cái Check Startup lúc đó mình ko biết là cái gì , nhưng thấy" kiểm tra Spyware" nên đã chọn lun=> nó đòi xoá toàn mấy file của Creative , NOD32 ,Yahoo, IDM , và cả Lạc Việt :lay:chẳng có con nào đáng ngờ hết
    Máy mình dùng cá nhân , là Administrator .
    mình đã làm mấy lần nhưng không được :gaicam:
    [​IMG]


    mình có cảm tưởng là con virus này đã " nâng cấp rùi ". Nó khoá cả các chương trình có thể khắc phục : regedit,gpedit.msc, BKAV( bản home hay pro cũng ko chạy được)
    Nếu rảnh , mình sẽ tháo NOD cài Bit 10 xem sao ? chớ mình mới uninstall Bit 9 đó chớ, nặng máy quá , dùng NOD32 thấy nhạ nhàng hơn nhiều , máy khởi động và shutdown nhanh tháy rõ luôn :somot:
     
  4. thorton3100

    thorton3100 AMD is No1

    Bài viết:
    266
    các bác vào Gúc gồ đánh từ Enable Taskmanger hay Folder Option,regedit,..
    sau đó cài cái Kaspersky bản Internet Security đó.cái đó diệt đc con Folder.exe
    Chúc vui:sun:
     
  5. AMDBrisbane

    AMDBrisbane New Member

    Bài viết:
    149
    Nơi ở:
    hacao.com
    À, đây là một con nhatquanglan mới, tại sao bro không delete ngay khi NOD32 hỏi, mà phải đi tự dò và tự delete ?

    Cách diệt thủ công đây: Dùng ProcessExplorer hoặc IceSword để tắt tiến trình SCVVHSOT.exe , sau đó vào thư mục C:\WINDOWS xóa cái SCVVHSOT.exe đi, và dùng Fast Unlock Kool để phục hồi các chức năng bị khóa.
    (các phương pháp lấy lại TaskMan, FoldOps ở trên đều đã thực thi được, nhưng tiến trình SCVVHSOT.exe còn đang chạy lập tức khóa lại, nên bạn mới không phục hồi được).


    À, mà quên, trên Win Vista thì user bạn dùng dù nằm trong nhóm Admins cũng không thật sự là Admin cao nhất đâu, quyền hạn cao nhất là "super User" có tên Administrator luôn luôn ẩn đi ở chế độ mặc định (cái này bắt chước "root" bên Linux). Do đó một số tác vụ có thể bị hạn chế, khó diệt được Virus, bạn nên chuyển sang "super User (root)" nói trên rồi mới quét, hoặc nếu không thì quét trong Safe Mode thay vì chế độ bình thường.
     
  6. whale_lovely

    whale_lovely Lính mới ^.^

    Bài viết:
    276
    Nơi ở:
    Nơi mọi người ra đi ^.^
    con này hình như tên nhatquanglan giờ thành nhatquangtan à :sun: . Hình như con này tạo trong mỗi thư mục một con exe (chức năng này rất hay :lamlo: :detien: ) cùng tên với thư mục chứa nó. Gốc của con này trong thư mục window/system32/scch..o. gì đấy em chẳng nhớ tên con nì :sun:

    Bác cài lại win rồi thì xem trong mấy cái parttion khác xem nó còn không, không khéo lại kick nó chạy nữa thì khổ lắm bác ạ. Nó ở dạng ẩn file là autorun.ini

    Chúc bác thành công nhé :degai:
     
  7. lion_heart

    lion_heart New Member

    Bài viết:
    60
  8. beo_hv

    beo_hv New Member

    Bài viết:
    9
    hi hi con này cũng thường thôi. Đầu tiên phải diệt no đi đã www.kaspersky.com sau do sẽ dùng được regedit vào đấy h_c_u\software\microsoft\windows\currentversion\policies\explorer thay doi cai NoDriveTypeAutoRun thành 3fffffff
    H_u\Default\software\microsoft\windows\currentversion\policies\explorer thay doi cai NoDriveTypeAutoRun thành 3fffffff
    có thể thêm NoDiverAutoPlay 3fffffff
    NoDriveAutoRun 3fffffff
     
  9. zazxxx

    zazxxx bưởi :D

    Bài viết:
    220
    Nơi ở:
    ở đâu nhỉ

Chia sẻ trang này