View Full Version : cho em hỏi, không biết bị lỗi gì ?
thontrungson
05-20-2010, 12:08 PM
em không biết vì sao, nhưng từ khi tải chương trình diệt virut Bkav và diệt virut thì bây giờ mỗi lần vào ổ đĩa C hay ổ đĩa D là không thấy thư mục chứa file đâu hết, nếu muốn vào thì phải tự mình gõ vào khung Address đường dẫn tới file đó, :( nên rất khó khăn khi cần vào những file mà mình quên mất tên :(, vậy giờ có cách nào chỉnh lại không ạ? và tình trạng này cũng bị tương tự trong cái điện thoại của em khi nó cắm vào ổ USB, giờ cái đện thoại nó cũng bị như thế lun ... anh nào có cách giải quyết không ạ?
http://c.upanh.com/thumb/700/11075722.jpg (http://www.upanh.com/al/v/11075722.htm)
nó không thấy thư mục gì cả
http://c.upanh.com/thumb/700/11076175.jpg (http://www.upanh.com/ads/v/11076175.htm)
giờ muốn vào thì phải gõ thư thế mới vào được #:-s
VipMasterVip
05-20-2010, 02:15 PM
Anh chưa gặp lỗi này bao giờ nhưng em có thể kiểm tra thử có nhìn thấy ổ đĩa của em ở đây không nhé!
Chuột phải vào Mycomputer -> Mangage -> Diskmanagerment. Đây là bước kiểm tra cơ bản vật lý thử xem Parttion của em có thể hiện ở đây hay không.
Có gì báo lên để anh em có kinh nghiệm đưa ra hướng xử lý tiếp theo.
contraithanchetqn
05-20-2010, 02:22 PM
Theo mình nghĩ thì máy bạn đã bị nhiểm con kavo hay kava gì đó ( thật chất có tên là NSAnti.2/Trojan/Win32 ) dùng chương trình FileLion scan sẽ thấy nó ẩn trong 2 file autorun.inf và ntdelect.com . Virus kiểu này thường lây qua đường USB hoặc các cổng kết nối vào máy . Bạn làm theo các bước sau :
1 . Vào Run --> msconfig --> trong startup bạn delete thằng kavo (kava)
2 . restart máy . Sau khi restart máy thì bạn đừng click vào ổ đĩa nào hết (nếu lỡ dại thì phải làm lại từ đầu)
3 . Vào run --> regedit --> tìm đến HKEY_LOCAL_MACHINE --> SOFTWARE --> MICROSOFT --> WINDOWS --> Currentversion --> Explorer --> Advance --> Folder --> Hidden --> SHOWALL --> delete bỏ key CheckedValue rồi tạo lại với tên như vậy (kiểu DWORD) set value là 1
4 . Hiển thị file ẩn và file hệ thống lên
5 . right click vào từng ổ đĩa chọn explore rồi delete 2 file autorun.inf và ntdelect.com ( chú ý kg phải ntdetect.com) hoặc xóa 2 file này ngoài DOS
6 . trong system32 delete kavo.exe , kavo0.dll và kavo1.dll . Restart máy ---> OK chúc bạn thành công !
thontrungson
05-20-2010, 05:31 PM
1 . Vào Run --> msconfig --> trong startup bạn delete thằng kavo (kava)
Mình tìm mãi mà có thấy file nào tên Kavo ( Kava) đâu bạn :(
http://c.upanh.com/thumb/700/11094174.jpg
tìm mãi mà không thấy, và em thử làm mấy bước sau như anh thì cũng không thấy gì cả ( khi chọn explore thì ko có file autorun.inf để xoá)
Nhuwng khi cấm USB và chọn explore ổ USB thì em thấy có file autorun.inf, vậy là sao anh?http://c.upanh.com/thumb/700/11094929.jpg
Còn theo anh VipMasTerVip thì em làm nó hiện ra như vầy nè là sao anh , em cũng chẳng hiểu lun
http://c.upanh.com/thumb/700/11094474.jpg
:mad::mad::mad:
PTKPLASG
05-20-2010, 06:13 PM
ra mua cha cái CPU mới đóg băg ại mà sài :D:D:D
contraithanchetqn
05-21-2010, 02:59 PM
1 . Vào Run --> msconfig --> trong startup bạn delete thằng kavo (kava)
Mình tìm mãi mà có thấy file nào tên Kavo ( Kava) đâu bạn :(
http://c.upanh.com/thumb/700/11094174.jpg
tìm mãi mà không thấy, và em thử làm mấy bước sau như anh thì cũng không thấy gì cả ( khi chọn explore thì ko có file autorun.inf để xoá)
Nhuwng khi cấm USB và chọn explore ổ USB thì em thấy có file autorun.inf, vậy là sao anh?http://c.upanh.com/thumb/700/11094929.jpg
Còn theo anh VipMasTerVip thì em làm nó hiện ra như vầy nè là sao anh , em cũng chẳng hiểu lun
http://c.upanh.com/thumb/700/11094474.jpg
:mad::mad::mad:
1.Chắc chắc là máy bạn đã dính virut rồi bạn phải mởi file ẩn mới thấy bằng cách vô mở my computer lên vô tool --> Folder Option-->Chọn thẻ View rồi kích chọn như hình.
http://i936.photobucket.com/albums/ad202/tandaoqn/DESKTOP.jpg
2.Còn theo anh VipMasTerVip thì em làm nó hiện ra như vầy nè là sao anh , em cũng chẳng hiểu lun
http://c.upanh.com/thumb/700/11094474.jpg
:mad::mad::mad:[/QUOTE]
Có thể máy bạn bị Virut lâu ngày ko sử lý nên đã tạo lỗi trên pation theo mình thì bạn nên copy dữ liệu của bạn sang 1 thiết bị khác ví dụ như nếu dữ liệu ít thì có thể copy sang USB , còn nhiều thì có thể copy sang ổ cứng khác.Rồi sau đó tiến hành chia lại Pation (kẻo để lâu sẽ bị nguy hiểm tới ổ cứng của bạn) Rồi cài đặt lại Windown sau đó copy dữ liệu lại .Còn nếu bạn chưa có kinh nghiệm thì tốt nhất hãy đem ra tiệm cho mấy anh KTV làm (sẽ tốt hơn cho máy của bạn). Nếu bạn ở Q Nhơn thì có thể PM cho mình Y!M tandao89qn Hoặc DĐ:0953638922 mình có thể hỗ trợ bạn! Chúc bạn may mắn.
thontrungson
05-21-2010, 06:23 PM
anh, mình có thể Ghost lại được không, như vậy có hết được không? giữa Ghost và cài lại WIndown thì cái nào tốt hơn anh?
BietSoSoThoi
05-21-2010, 07:18 PM
Cái này do lỗi ở BKAV đó bạn, khi bị nhiễm virus blav diệt xong lại đặt thuộc tính system cho các folder đó luôn rồi. giờ muốn thấy các thư mục đó thì vào folder options chỉnh lại...
http://image.motofunvn.com/images/yZG44006.jpg
Còn nếu muốn các thư mục đó hiện ra bình thường thì bạn phải sử dụng lệnh của DOS... nhưng bị hạn chế tên thư mục có dấu cách nên rất khó.
Nếu thấy không ổn thì tốt nhất nền setup windows lại từ đầu, rồi tạo 1 bản ghost để giành. >:D< hạn chế ghost các bản đã làm sẵn của máy khác.
contraithanchetqn
05-21-2010, 09:45 PM
anh, mình có thể Ghost lại được không, như vậy có hết được không? giữa Ghost và cài lại WIndown thì cái nào tốt hơn anh?
Nếu bạn có thời gian thì cài win thì tất nhiên sẽ tốt hơn Ghost chứ.Nhưng theo như những gì bạn nói ở trên thì theo mình có thể máy bạn đã bị lỗi Pation rồi, có thể bây h bạn ko thể Ghost hoặc cài win trên máy của bạn vì hệ thống sẽ báo lỗi (Theo mình chuẩn đoán dựa theo những gì bạn post lên diễn đàn) .Giải pháp tốt nhất bây giờ cho máy tính của bạn là chia lại Pation của ổ cứng(có thể dùng phần mềm ontrack hoặc pation magic pro hoặc 1 số phần mềm khác có sẵn trong đĩa Boot ).Và sau đó cài win lại cho máy , giải pháp này sẽ tốt cho ổ cứng của bạn nếu để lâu ổ cứng bạn có thể bị Bad càng ngày càng nặng rồi 1 ngày đẹp trời nào đó sẽ Die...
vBulletin® v3.8.5, Copyright ©2000-2012, Jelsoft Enterprises Ltd.