1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Desktop có vấn đề. Help me!!!

Chủ đề trong 'Hỏi đáp Tin học' bởi Casper86, 11/06/2006.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. Casper86

    Casper86 Thành viên quen thuộc

    Tham gia ngày:
    29/05/2002
    Bài viết:
    647
    Đã được thích:
    0
    Desktop có vấn đề. Help me!!!

    Từ hôm qua máy em có hiện tượng thế này:
    [​IMG]

    Ấn vào Restore my Active Desktop nó hiện ra thông báo như thế. Các bác giúp em giải quyết với. Giờ mỗi lần khởi động cứ phải vào Display Properties mệt quá.
  2. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0
    Xoá kụ cái file desktop.htt đi thử xem.
  3. wings

    wings Thành viên rất tích cực

    Tham gia ngày:
    04/07/2002
    Bài viết:
    3.552
    Đã được thích:
    4
    @Casper86 :
    Máy bác đã bị nhiễm Worm rồi nhé. Worm này nguy hiểm vì có khả năng tự nhân bản và gửi chính nó qua các đường Email có trong Outlook. Thậm chí còn sửa đổi cả System Registry và cả phần Active Desktop của WIndows để hiện ra bảng thông báo sửa lỗi VBS scripts của nó.
    _ Việc đầu tiên cần làm là bác phải cập nhật các phiên bản diệt Virus mới nhất và quét ở chế độ Full System Scan. (ở đây thì Norton Antivirus, Bkav, BitDefender hoặc Karpersky là những chương trình mạnh).
    Lưu ý : khi phát hiện ra worm VBS thì bác để các chương trình này ở chế độ Delete luôn file đó. Hoặc xoá bằng tay luôn.
    _ Việc thứ 2 là : tìm đến C:Document and Settings<Tên User đăng nhập windows>Application DataMicrosoftInternet Explorer, chọn Desktop.htt và xoá nó đi (nhưng nó thể hiện dưới dạng ẩn, nên bác phải chọn hiển thị các file ẩn lên). Rồi click chuột phải lên desktop và nhấn Refresh nhiều lần.
    _ Việc còn lại là : tìm trong C:Documents and Settings , tập tin Microsoft.txt, và xoá sạch nó đi (hay trong C:Windows hoặc C:Winnt).
    _ Vào trong Start / Run , gõ rege***. Rồi bác đến key sau : HKEY_CLASSES_ROOTVBSFileShellE***Command
    Ở Màn hình phải, nhấn double chuột vào Default. Xoá cái giá trị của nó đi và sửa lại theo đúng value đúng của nó.Như đây là giá trị đúng :
    %SystemRoot%system32NOTEPAD.EXE %1 (win 2000 và XP).
    _ Sau đó đến key sau : HKEY_CURRENT_USERAutoSetupStartup
    (nếu bạn biết rõ chương trình nào dùng Key này thì sửa lại nó. Còn không biết, không chắc thì...xoá béng nó đi).

    _ Nếu bạn có sử dụng Wallspaper hiện thời nào đó. Thì cái Wallspaper bạn đang sử dụng đang nằm ở trong :
    C:Documents and Settings<Tên user đăng nhập>Local SettingsApplication DataMicrosoftWallpaper1.bmp (tên mặc định của windows thôi)
    Bác đến 2 key sau :
    _ HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDesktopGeneralWallpaper
    _ HKEY_USERS.DEFAULTSoftwareMicrosoftInternet ExplorerDesktopGeneralWallpaper
    Sửa giá trị là đường dẫn đến Wallspaper trên hay đến C:WINDOWSBoot.bmp (Wallspaer mặc định của Windows khi cài chẳng hạn).
    Rồi lưu nó lại. Bấm F5 để Refresh nó.Khởi động lại máy xem nhé.
    Lưu ý : mọi việc làm dính tới Registry là phải có Sao Lưu nó lại tất cả nhé bác.
    _ Ngoài ra, bạn có thể lấy cái này về để Fix lỗi này từ trong Registry nếu bạn không muốn đụng chạm đến cái nhạy cảm này. Download XP Common Task
    Thân
    WINGS
  4. fcbayernmunchen

    fcbayernmunchen Thành viên rất tích cực

    Tham gia ngày:
    24/03/2002
    Bài viết:
    6.863
    Đã được thích:
    0
    Hồi xưa máy em cũng bị i như thế này mà không hiểu vì sao đành kệ nó đấy sau rồi chả hiểu sao tự dưng nó hết té ra là tại worm, à em có thắc mắc, nếu như các chương trình bảo mật có khả năng quét và remove được con sâu này, người sử dụng vẫn phải thực hiện bằng tay 1 loạt các thao tác phức tạp ở đằng sau ạ
  5. wings

    wings Thành viên rất tích cực

    Tham gia ngày:
    04/07/2002
    Bài viết:
    3.552
    Đã được thích:
    4
    @Bayern : Wings thích câu hỏi của bác !. Thật sự ra thì các chương trình bảo mật có khả năng remove worm này nhưng có 2 đìều :
    _ Không ai biết hoàn toàn và chắc chắn Worm này làm việc gì và khả năng của nó thế nào nên những công việc phụ kia không phải là thừa.
    _ Thật sự ra là Wings không biết bác Casper86 sẽ quét virus bằng chương trình gì?.Và chương trinh ấy có thật sự quét sâu vào hệ thống như : Bit Defender hay Karpersky hay không?(Wings không tin tưởng lắm vào mấy chương trình khác nhất là Norton Antivirus hay NAV). Nên những việc làm trên không phải là thừa, bác ạh.
    Cái đấy là tuỳ vào sự tin tưởng, thói quen và khả năng dùng 1 Antivirus thế nào mà thôi.
    _ Wings không quen dùng các chương trình thứ 3 lắm. Nhưng những cái mình không biết thì vẫn cài nó vào máy. Bác thông cảm vì máy.....yếu mà (Pentium 2 400MHZ thui....------------>ghanh tỵ với bác rồi. Bác cũng sướng thật đấy )
    Thân
    WINGS
    Được wings sửa chữa / chuyển vào 09:16 ngày 12/06/2006
  6. Casper86

    Casper86 Thành viên quen thuộc

    Tham gia ngày:
    29/05/2002
    Bài viết:
    647
    Đã được thích:
    0
    Cảm ơn bác Wings Em cũng giống như bác FC, sau 2 hôm thì nó lại bth.
    À em dùng SAV cập nhật thường xuyên, có dùng cả Bkav nữa nhưng ko tin tưởng lắm. Phải save cách của bác vào để sau này có bị thì biết cách xử lý.
    Vote bác 5* nhé !!!
  7. fcbayernmunchen

    fcbayernmunchen Thành viên rất tích cực

    Tham gia ngày:
    24/03/2002
    Bài viết:
    6.863
    Đã được thích:
    0
    Cảm ơn bác Wings, nhưng như thế thì em lại có thắc mắc mới nếu như các chương trình AV đã có khả năng quét và loại trừ được 1 Worm nào đó, có nghĩa là trong definition của nó phải có mẫu của con Worm này (ở đây em không nói đến cơ chế heuristic nhé) có nghĩa là hãng bảo mật ấy đã phải debug và nghiên cứu nó, tức là phải biết nó làm gì, chui vào đâu chứ nhỉ không thì người ta "hướng dẫn" cho chương trình AV diệt con Worm kiểu gì
    (nhấn nhầm nút_thông cảm nhé bác)
    Được wings sửa chữa / chuyển vào 13:25 ngày 12/06/2006
  8. wings

    wings Thành viên rất tích cực

    Tham gia ngày:
    04/07/2002
    Bài viết:
    3.552
    Đã được thích:
    4
    Bác Bayern luôn làm mình đau đầu, nhưng mình lại thích kiểu ấy của bác....Bác Bayern nên phân biệt rõ giữa các trạng thái khi 1 virus nhiễm :
    _ Trạng thái nhiễm.
    _ Trạng thái nhân bản.
    _ Trạng thái phá hoại.
    Trong các quá trình này những việc "đã làm" của 1 worm hay 1 virus là không thể lường trước được. Và chỉ có người lập trình ra nó mới biết được chính xác những "công việc", những "file tạm" để virus sử dụng, những log, và....gì gì khác nữa mà virus tạo ra hoặc nhân bản hoặc kết hợp với 1 con khác để sinh ra cái gì gì nữa khác nữa.....thì chỉ có....Trời và cái thằng Lập Trình ra nó biết thôi.
    Trước khi đưa ra 1 giải pháp cho cách diệt virus thì trước tiên người ta phải cho chính máy mình bị nhiễm cái đã, hay cao hơn là dựa vào những phiên bản khác để "Demo" được cái hiện tại. Rồi dựa vào những cái cách mà virus hay worm phá hoại mà họ đưa ra những giải pháp tốt nhất cho chương trình diệt virus của mình. Nhưng còn những gì chạy ngầm, hay phát sinh khác nữa thì....Chúa ơi! Con cũng không biết nữa !
    Ngoài ra, nhiều chương trình chỉ làm đến khả năng là "Desinfected" 1 file nào bị nhiễm khi phát hiện ra nó ở trạng thái đầu. Nhưng hoàn toàn không phát hiện gì được ở trạng thái sau. Và cũng có nhiều chương trình không làm được ở trạng thái đầu, nhưng lại làm được ở trạng thái sau (có nhiều virus có khả năng unable cả Norton Antivirus rồi đấy).
  9. fcbayernmunchen

    fcbayernmunchen Thành viên rất tích cực

    Tham gia ngày:
    24/03/2002
    Bài viết:
    6.863
    Đã được thích:
    0
    Cảm ơn bác Wings bác quả là chuyên gia thực ra thì khái niệm "debug" virus em chỉ hiểu đơn giản là mổ xẻ và phân tích con virus thôi, cũng có biết chuyện thử lây rồi quan sát, nhưng không cụ thể hehe à nhưng mà như thế thì em lại có thắc mắc mới thôi bác không trả lời cũng được nếu như "không lường trước được hết con virus ấy sẽ làm gì" thì tại sao làm mấy thủ tục gì gì đó của bác lại yên tâm là đã xong được
  10. wings

    wings Thành viên rất tích cực

    Tham gia ngày:
    04/07/2002
    Bài viết:
    3.552
    Đã được thích:
    4
    Chỉ là giảm thiểu những tác hại thôi ạh. Ít ra thì khi xoá 1 worm thì cũng phải làm được những điều căn bản trước đã chứ bác. Còn khi nào phát sinh ra lỗi khác thì...mình lại tiếp tục tư vấn tiếp chứ không làm sao lấy * to tướng của người ta được..... . Bác dễ mến quá....dễ khiến nhiều anh điêu đứng lắm....

Chia sẻ trang này