Trang chủ
Diễn đàn
Cần người trả lời
Đăng ký thành viên
Bài mới
Bình luận mới
Ảnh mới
Bình luận mới
Trạng thái mới
Hoạt động mới
Hội nhóm
Sự kiện
Hình ảnh
Ảnh mới
Tiện ích
Tạo kiểu chữ
Icon Facebook
Chỉnh sửa ảnh
Game 24h
Đọc tiểu thuyết
Đăng nhập
Đăng ký
Mới nhất
Tìm kiếm
Tìm kiếm
Chỉ tìm trong tiêu đề
Bởi:
Cần người trả lời
Đăng ký thành viên
Menu
Đăng nhập
Đăng ký
Install the app
Install
Diễn đàn
Góc Tin Học
Tin học bình dân
Thủ thuật Máy tính
Cách làm hiện lại "Show hidden files and folders"
JavaScript is disabled. For a better experience, please enable JavaScript in your browser before proceeding.
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an
alternative browser
.
Trả lời
Nội dung
<blockquote data-quote="ZCT1389" data-source="post: 133" data-attributes="member: 3"><p>Vừa rồi máy tính của tôi bị nhiễm phải một con virus tên là avpo.exe, xuất hiện lần đầu tiên ở Philippines vào ngày 27 tháng 8 năm nay và ở Việt Nam vào ngày 29 tháng 9.</p><p></p><p></p><p><strong>Các biểu hiện</strong> <img src="http://www.huyhoang86.info/diendan/images/smilies/e5/beard.gif" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p></p><p>Mặc dù tên avpo.exe nhưng nó không thực sự hiện ra trong Task Manager của Windows XP, kể cả trong Process Explorer 11.02 của Sysinternals (hình như đã bị Microsoft mua lại). Ở máy của tôi, nó gọi iexplorer.exe và iexplorer.exe này lại gọi một iexplorer.exe thứ hai để sau đó cái thứ nhất tự terminate. Điều này làm máy tính trở nên rất chậm. Quan sát được trong Process Explorer thì thấy CPU usage lên tới 63%. Và còn một số biểu hiện khác như dưới đây.</p><p></p><p> * The Process is packed and/or encrypted using a software packing process</p><p> * The Process is polymorphic and can change its structure</p><p> * This Process Creates Other Processes On Disk</p><p> * This Process Deletes Other Processes From Disk</p><p> * Loads and Executes a System Driver File</p><p> * Writes to another Process's Virtual Memory (Process Hijacking)</p><p> * Executes a Process</p><p> * Terminates Processes</p><p> * Registers a Dynamic Link Library File</p><p>* The process hooks code into all running processes which could allow it to take control of the system or record keyboard input, mouse activity and screen contents</p><p>* Modifies the Windows Host File which could be used to stop you visiting specific web sites by redirecting you to alternative addresses without you knowing</p><p> * Adds a Registry Key (RUN) to auto start Programs on system start up</p><p> * Modifies Windows Initialization And System Settings Used On Start up</p><p> * Modifies Windows Security Policies to restrict/expand User Privlidges on the machine</p><p></p><p>Có một số máy được cài đặt McAffee Virus Scan thì người dùng không thể disable hoặc reinstall lại chương trình đó. Khi mở các ổ đĩa trong My Computer không được bởi vì avpo.exe đã chép 2 file ntde1ect.com và autorun.inf vào các ổ đĩa này. Ngoài ra, nó còn tự sao chép vào \Windows\System32.</p><p></p><p>Một biểu hiện khác là bạn không thể hiện các file ẩn. Trong Folder Options, phần "Hide protected operating system files (recommened)" bị đổi thành "Launch folder windows in a separate process." Nếu bạn click chọn "Show hidden files and folders" và click OK thì vẫn không thấy các thư mục và file ẩn hiện ra. Khi vào lại Folder Options, ở mục Hidden files and folders, vẫn thấy "Do not show hidden files and folders" được chọn.</p><p></p><p></p><p><strong>Cách diệt</strong> <img src="http://www.huyhoang86.info/diendan/images/smilies/e9/mad.gif" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p></p><p>Bạn có thể diệt virus này bằng cách sử dụng các trình antivirus hiện nay như BitDefender 2008 hoặc Kaspersky 7.0.0.125. Tôi đã diệt được nó, sử dụng BitDefender 10. Tuy nhiên, chương trình antivirus thì chỉ có nhiệm vụ là tìm và diệt virus, còn những hậu quả (aftereffect) của nó thì... <img src="/images/smilies/yahoo/4.gif" class="smilie" loading="lazy" alt=":D" title="cười nhăn răng :D" data-shortname=":D" /></p><p></p><p>Có thể virus vẫn còn ở đâu đó trong hệ thống của bạn. Hãy sử dụng một chương trình quản lý các phần mềm tự khởi động khi mở máy và kiểm tra xem có chương trình nào "lạ lạ, ngộ ngộ" không. Nếu có thì hãy disable nó. Bạn có thể kiểm tra chương trình bạn định disable có nguy hiểm cho hệ thống hay không bằng cách google trên internet. Chương trình khuyên dùng là Autoruns (cũng của Sysinternals, em không có quảng cáo đâu nhá <img src="/images/smilies/yahoo/4.gif" class="smilie" loading="lazy" alt=":D" title="cười nhăn răng :D" data-shortname=":D" />).</p><p></p><p></p><p><strong>Phục hồi</strong> <img src="http://www.huyhoang86.info/diendan/images/smilies/e7/dancing_pill.gif" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p></p><p>Về việc bạn không thể mở các ổ đĩa, cỏ thể khắc phục bằng cách sử dụng WinRAR hoặc 7zip, duyệt tới các ổ đĩa và xóa 2 file này đi. Sau đó reboot/relogon.</p><p></p><p>Về các khóa registry rác do avop.exe để lại, bạn hãy tìm và xóa những khóa có chuỗi avpo, ntde1ect.com. [Hãy cẩn thận khi chơi với registry!]</p><p></p><p>Về việc không thể hiện các file và folder ẩn, mình có vài cách.</p><p></p><p>1] Tải chương trình phục hồi phần hiện file và folder ẩn về. <a href="http://www.fileupyours.com/error.php?error=3&file=showhidden-pro.zip" target="_blank"> <strong>Link download</strong></a></p><p></p><p>2] Mở registry ra, tìm tới phần</p><p></p><p>HKEY_CURRENT_USER\Software\Microsoft\Windows\</p><p>CurrentVersion\Explorer\Advanced</p><p></p><p>Nhìn qua tay phải và thấy khóa có tên là hidden, mở nó ra và set value là 1. Tuy nhiên, nếu bạn lại muốn giấu các thư mục và file ẩn thì cách này khá là dở.</p><p></p><p>3] Cách này còn dở hơn cách trên. Cài đặt lại Microsoft Windows XP Service Pack 2</p><p></p><p>Ngoài ra còn 1 số cách sau:</p><p>Mở NotePad ra, copy và paste đoạn dưới đây vào, sau đó save lại với tên bất kì và đuôi .reg như "FixViewFile.reg" . Rồi double click vào file này, OK 1 phát là xong. Vào Folder Option kiểm tra lại để thấy hiệu quả.</p><p></p><p> Trích:</p><p> Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden] "Text"="@shell32.dll,-30499" "Type"="group" "Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00, 65,0 0,6d,00,52,00,6f,00,6f,00,74,\ 00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00 ,33,00,32,00,5c,00,53,00,\ 48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c ,00,6c,00,2c,00,34,00,00,\ 00 "HelpID"="shell.hlp#51131" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\NOHIDDE N] "RegPath"="Software\\Microsoft\\Windows\\Curre ntVe rsion\\Explorer\\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "CheckedValue"=dword:00000002 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51104" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\Curre ntVe rsion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" </p><p>Hiện tượng mục “Show Hidden Files and Folders” trong Windows XP mất tác dụng rất phổ biến và nó đã lây sang Windows Vista có thể do máy tinh người dùng bị lây nhiễm Spy . Người dùng sẽ không thấy hoàn toàn “Show Hidden Files and Folders” trong Vista như hình bên dưới</p><p></p><p><img src="http://tuvantinhoc1088.com/my_documents/my_pictures/Vista/Show%20Hidden/hinh1.png" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p></p><p>Sau khi dùng các ứng dụng để làm sạch toàn bộ máy tính thì lại không khôi phục thiết lập ban đầu của Windows Vista , vì thế phải thiết lập lại bằng tay cách thức như sau</p><p></p><p>* Mở Regedit.exe trong menu Search</p><p>* Tìm theo đường dẫn sau</p><p></p><p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden</p><p></p><p>* Tìm kiếm từ khoá có tên là Type bên tay phải và thay đối giá trị này thành group như hình dưới</p><p></p><p><img src="http://tuvantinhoc1088.com/my_documents/my_pictures/Vista/Show%20Hidden/hinh2.png" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p></p><p>Lúc đó chúng ta sẽ lại thấy “Hidden files and folders “</p><p></p><p><img src="http://tuvantinhoc1088.com/my_documents/my_pictures/Vista/Show%20Hidden/hinh3.png" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p></p><p>Chúc bạn thành công!!!</p></blockquote><p></p>
[QUOTE="ZCT1389, post: 133, member: 3"] Vừa rồi máy tính của tôi bị nhiễm phải một con virus tên là avpo.exe, xuất hiện lần đầu tiên ở Philippines vào ngày 27 tháng 8 năm nay và ở Việt Nam vào ngày 29 tháng 9. [B]Các biểu hiện[/B] [IMG]http://www.huyhoang86.info/diendan/images/smilies/e5/beard.gif[/IMG] Mặc dù tên avpo.exe nhưng nó không thực sự hiện ra trong Task Manager của Windows XP, kể cả trong Process Explorer 11.02 của Sysinternals (hình như đã bị Microsoft mua lại). Ở máy của tôi, nó gọi iexplorer.exe và iexplorer.exe này lại gọi một iexplorer.exe thứ hai để sau đó cái thứ nhất tự terminate. Điều này làm máy tính trở nên rất chậm. Quan sát được trong Process Explorer thì thấy CPU usage lên tới 63%. Và còn một số biểu hiện khác như dưới đây. * The Process is packed and/or encrypted using a software packing process * The Process is polymorphic and can change its structure * This Process Creates Other Processes On Disk * This Process Deletes Other Processes From Disk * Loads and Executes a System Driver File * Writes to another Process's Virtual Memory (Process Hijacking) * Executes a Process * Terminates Processes * Registers a Dynamic Link Library File * The process hooks code into all running processes which could allow it to take control of the system or record keyboard input, mouse activity and screen contents * Modifies the Windows Host File which could be used to stop you visiting specific web sites by redirecting you to alternative addresses without you knowing * Adds a Registry Key (RUN) to auto start Programs on system start up * Modifies Windows Initialization And System Settings Used On Start up * Modifies Windows Security Policies to restrict/expand User Privlidges on the machine Có một số máy được cài đặt McAffee Virus Scan thì người dùng không thể disable hoặc reinstall lại chương trình đó. Khi mở các ổ đĩa trong My Computer không được bởi vì avpo.exe đã chép 2 file ntde1ect.com và autorun.inf vào các ổ đĩa này. Ngoài ra, nó còn tự sao chép vào \Windows\System32. Một biểu hiện khác là bạn không thể hiện các file ẩn. Trong Folder Options, phần "Hide protected operating system files (recommened)" bị đổi thành "Launch folder windows in a separate process." Nếu bạn click chọn "Show hidden files and folders" và click OK thì vẫn không thấy các thư mục và file ẩn hiện ra. Khi vào lại Folder Options, ở mục Hidden files and folders, vẫn thấy "Do not show hidden files and folders" được chọn. [B]Cách diệt[/B] [IMG]http://www.huyhoang86.info/diendan/images/smilies/e9/mad.gif[/IMG] Bạn có thể diệt virus này bằng cách sử dụng các trình antivirus hiện nay như BitDefender 2008 hoặc Kaspersky 7.0.0.125. Tôi đã diệt được nó, sử dụng BitDefender 10. Tuy nhiên, chương trình antivirus thì chỉ có nhiệm vụ là tìm và diệt virus, còn những hậu quả (aftereffect) của nó thì... :D Có thể virus vẫn còn ở đâu đó trong hệ thống của bạn. Hãy sử dụng một chương trình quản lý các phần mềm tự khởi động khi mở máy và kiểm tra xem có chương trình nào "lạ lạ, ngộ ngộ" không. Nếu có thì hãy disable nó. Bạn có thể kiểm tra chương trình bạn định disable có nguy hiểm cho hệ thống hay không bằng cách google trên internet. Chương trình khuyên dùng là Autoruns (cũng của Sysinternals, em không có quảng cáo đâu nhá :D). [B]Phục hồi[/B] [IMG]http://www.huyhoang86.info/diendan/images/smilies/e7/dancing_pill.gif[/IMG] Về việc bạn không thể mở các ổ đĩa, cỏ thể khắc phục bằng cách sử dụng WinRAR hoặc 7zip, duyệt tới các ổ đĩa và xóa 2 file này đi. Sau đó reboot/relogon. Về các khóa registry rác do avop.exe để lại, bạn hãy tìm và xóa những khóa có chuỗi avpo, ntde1ect.com. [Hãy cẩn thận khi chơi với registry!] Về việc không thể hiện các file và folder ẩn, mình có vài cách. 1] Tải chương trình phục hồi phần hiện file và folder ẩn về. [URL="http://www.fileupyours.com/error.php?error=3&file=showhidden-pro.zip"] [B]Link download[/B][/URL] 2] Mở registry ra, tìm tới phần HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Explorer\Advanced Nhìn qua tay phải và thấy khóa có tên là hidden, mở nó ra và set value là 1. Tuy nhiên, nếu bạn lại muốn giấu các thư mục và file ẩn thì cách này khá là dở. 3] Cách này còn dở hơn cách trên. Cài đặt lại Microsoft Windows XP Service Pack 2 Ngoài ra còn 1 số cách sau: Mở NotePad ra, copy và paste đoạn dưới đây vào, sau đó save lại với tên bất kì và đuôi .reg như "FixViewFile.reg" . Rồi double click vào file này, OK 1 phát là xong. Vào Folder Option kiểm tra lại để thấy hiệu quả. Trích: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden] "Text"="@shell32.dll,-30499" "Type"="group" "Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00, 65,0 0,6d,00,52,00,6f,00,6f,00,74,\ 00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00 ,33,00,32,00,5c,00,53,00,\ 48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c ,00,6c,00,2c,00,34,00,00,\ 00 "HelpID"="shell.hlp#51131" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\NOHIDDE N] "RegPath"="Software\\Microsoft\\Windows\\Curre ntVe rsion\\Explorer\\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "CheckedValue"=dword:00000002 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51104" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\Curre ntVe rsion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" Hiện tượng mục “Show Hidden Files and Folders” trong Windows XP mất tác dụng rất phổ biến và nó đã lây sang Windows Vista có thể do máy tinh người dùng bị lây nhiễm Spy . Người dùng sẽ không thấy hoàn toàn “Show Hidden Files and Folders” trong Vista như hình bên dưới [IMG]http://tuvantinhoc1088.com/my_documents/my_pictures/Vista/Show%20Hidden/hinh1.png[/IMG] Sau khi dùng các ứng dụng để làm sạch toàn bộ máy tính thì lại không khôi phục thiết lập ban đầu của Windows Vista , vì thế phải thiết lập lại bằng tay cách thức như sau * Mở Regedit.exe trong menu Search * Tìm theo đường dẫn sau HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden * Tìm kiếm từ khoá có tên là Type bên tay phải và thay đối giá trị này thành group như hình dưới [IMG]http://tuvantinhoc1088.com/my_documents/my_pictures/Vista/Show%20Hidden/hinh2.png[/IMG] Lúc đó chúng ta sẽ lại thấy “Hidden files and folders “ [IMG]http://tuvantinhoc1088.com/my_documents/my_pictures/Vista/Show%20Hidden/hinh3.png[/IMG] Chúc bạn thành công!!! [/QUOTE]
Xác nhận
Trả lời
Diễn đàn
Góc Tin Học
Tin học bình dân
Thủ thuật Máy tính
Cách làm hiện lại "Show hidden files and folders"
Top