Giải pháp khắc phục tác hại của virus lây qua USB
Giải pháp khắc phục tác hại của virus lây qua USB
Các hướng dẫn sau đây sẽ giúp bạn loại bá» tình trạng không truy cáºp được registry, mất Folder Options, không cho hiển thị file ẩn và file hệ thống, đồng thá»i là m ẩn má»™t số táºp tin dữ liệu khác... kể cả khi đã dùng phần má»m diệt virus.
>Cách 'cứu chữa' đơn giản cho trục trặc của ổ USB
Trước hết, bạn phải đảm bảo máy tÃnh đã sạch virus, nếu không, má»i hà nh động sẽ là vô nghÄ©a. Virus sẽ nhanh chóng nháºn biết các thay đổi cá»§a bạn và tiếp tục Ä‘iá»u chỉnh lại hệ thống theo ý cá»§a chúng, còn nhanh hÆ¡n bạn rất nhiá»u lần.
1. Bị khoá Registry
Triệu chứng: Khi bấm Start > Run > gõ regedit chỉ nháºn được má»™t thông báo "Registry editor has been disabled by your administrator".
Khắc phục: Mở Notepad ra, copy và dán đoạn mã nà y và o và save nó lại thà nh file UnHookExec.inf
[Version]
Signature="$Chicago$"
Provider=Symantec
[DefaultInstall]
AddReg=UnhookRegKey
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""% 1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""% 1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""% 1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""% 1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"reg edit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""% 1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \
System,DisableRegistryTools,0x00000020,0
Hoặc tải file nà y http://securityresponse.symantec.com...UnHookExec.inf vỠsỠdụng luôn.
Sau khi lưu, nhấn chuá»™t phải và o nó rồi chá»n "Install". Nếu cần restart lại máy.
2. Mất Folder Option
Triệu chứng: Mở Explorer, tại Menu Tools, thấy biến mất menu Folder Option.
Khắc phục: Có 2 cách sau đây:
Cách 1
Bấm Start > Run gõ và o Regedit:
Nếu Registry bị khoá thì thực hiện theo phần 1.
Nếu mục Run bị khoá thì thực hiện theo phần 6 ở bên dưới.
Tìm đến khoá sau:
User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer
System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer
Bên cá»a sổ bên phải bạn sẽ thấy má»™t giá trị REG-DWORD có tên là "NoFolderOptions"
Bạn click double để chỉnh sá»a giá trị cá»§a nó như sau:
Value: 0 - hiện menu , 1 - ẩn menu.
Cách 2
Bây giỠvà o Start > Run.
Nếu mục Run bị khoá thì thực hiện theo phần 6 của bà i viết nà y.
Gõ và o GPEdit.msc rồi chá»n OK.
Sau đó và o tiếp User Configuration/Administrative Template/Windows Component/Windows Explorer
Nhấn đúp chuá»™t và o mục REMOVE THE FOLDER OPTIONS...và chá»n Disable. Xong đóng lại, ra Run gõ GPUPDATE /FORCE rồi bấm OK.
3. Không hiển thị được file ẩn
Triệu chứng: Bạn thấy biến mất dữ liệu, không nhìn thấy nó mặc dù biết chắc chắn là nó vẫn ở đó. Mở Explorer, bấm Menu Tools, chá»n Folder Options (nếu không nhìn thấy Folder Options thì thá»±c hiện mục 2 cá»§a bà i viết nà y). Và o tab View/Advanced Settings, mục "Hidden files and folders". Cho dù bạn có bấm xuống "Show Hidden Files and Folders" rồi bấm Apply hay OK thì file ẩn vẫn cứ ẩn. Mở lại Setting đó thì nó lại như cÅ©.
Khắc phục: Mở Notepad ra, copy và dán đoạn mã nà y và o và save nó lại thà nh file ShowHiddenFile.reg
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\explorer\Advanced\Folder\Hidden\SHO WALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVe rsion\\
Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000000
"HKeyRoot"=dword:80000001
"HelpID"="update.hlp#51105"
Hoặc tải file nà y http://files.myopera.com/trandungkts/blog/
ShowHiddenFileandFolder.reg vỠsỠdụng luôn, nếu code trên do lỗi hiển thị trên mạng chạy không đúng.
Sau khi save, bạn nhấn đúp chuột và o nó để import và o registry. Nếu cần restart lại máy. Rồi và o Folder Options để hiệu chỉnh Show Hidden Files and Folder.
4. Bị ẩn (hidden) file và folder dữ liệu
Triệu chứng: Thấy biến mất dữ liệu. Mở Folder Options, chá»n show all files lên thì nhìn thấy dữ liệu tá»± động bị ẩn (bị đặt thuá»™c tÃnh Hidden hoặc System). Bá» check Hidden Ä‘i thì không bỠđược. Thuá»™c tÃnh System thì Windows đã bá» không cho sá» dụng, mặc dù thuá»™c tÃnh nà y cá»§a file vẫn tồn tại.
Khắc phục: Mở cá»a sổ Explorer ra, chuyển đến chá»— có chứa các file ẩn, bấm chuá»™t phải và o đâu đó trên vùng trống cá»§a cá»a sổ Explorer. Tại menu báºt ra, chá»n New/Shortcut.
Má»™t cá»a sổ Creat Shortcut sẽ xuất hiện. Tại ô Type the location of the item, bạn copy và dán dòng sau đây và o đó:
attrib.exe -s -r -h
Bấm Next. Tại ô Type a name for this shortcut, bạn đặt tên cho Shortcut, và dụ như showfile chẳng hạn. Bạn sẽ có một file shortcut có tên là Showfile.lnk.
Sau đó, bất cứ file hay folder nà o bị đặt thuá»™c tÃnh "không bình thưá»ng" (bị Read Only, bị Hidden, bị System) bạn cứ kéo file hoặc folder đó thả và o biểu tượng cá»§a Shortcut Showfile (drag and drop).
5. Bị khoá Task Manager
Triệu chứng: Bấm Ctrl-Alt-Del, chỉ thấy nháºn được thông báo "Task Manager has been disabled by your administrator".
Khắc phục: Chá»n má»™t trong hai cách sau:
Cách 1. Thay đổi Registry
Bấm Start > Run gõ và o Regedit:
Nếu registry bị khoá thì thực hiện theo phần 1 của bà i viết nà y.
Nếu mục Run bị khoá thì thực hiện theo phần 6 của bà i viết nà y.
Tìm đến khoá sau:
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies \System
Tại cá»a sổ bên phải, bạn sẽ thấy má»™t giá trị REG-DWORD có tên "DisableTaskMgr"
Bạn click double để chỉnh sá»a giá trị cá»§a nó như sau:
Value: 1= Cấm Task manager.
Value: 0= Mở khoá TaskManager.
Hoặc đơn giản là xoá đi, bạn sẽ mở được Task Manager.
Cách 2. Dùng Administrative Tool
Bây giỠhãy và o START --> RUN
Nếu mục Run bị khoá thì thực hiện theo mục 6 của bà i viết nà y.
Gõ và o GPEdit.msc rồi chá»n OK
Ở cá»a sổ Group Policy settings, chá»n User Configuration\Administrative Templates\System
Chá»n Options Ctrl+Alt+Delete
Chá»n Remove Task Manager
Nhấn đúp chuá»™t và o và o mục Remove Task Manager và chá»n Disable.
Xong đóng lại, ra Run gõ GPUPDATE /FORCE rồi bấm OK.
6. Mất mục Run
Triệu chứng: Äáng nhẽ ở menu Start, phải có mục Run để chúng ta chạy các phần má»m không nằm trong Start Menu. Nhưng giá» nó đã biến mất.
Khắc phục: Bấm Start/All Programs/Accessories. Mở Command Prompt.
Cá»a sổ Command Prompt sẽ xuất hiện. Giá» thì gõ thẳng "Regedit.exe" và o dòng lệnh cá»§a Command Prompt. Bạn sẽ mở được Registry Editor.
Bạn tìm đến khoá sau:
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced.
Ở cá»a sổ bên phải, Bạn sẽ thấy má»™t giá trị REG-DWORD vá»›i tên "StartMenuRun".
Sá»a giá trị thà nh 0 nếu muốn tắt, 1 nếu muốn khoá.
Hoặc đơn giản là xoá nó đi. Khởi động lại máy.
Các chủ đỠkhác cùng chuyên mục nà y:
Tà i sản của Tiểu Ảnh
Chữ ký của Tiểu Ảnh