Vì chuyện virus này e cũng không rành lắm, virus mã hóa tống tiền e cũng có biết qua, nhưng virus xóa file lần đầu e bị luôn,còn tình trạng của e là khi cắm máy quay vào bật lên thì phần mềm báo có virus nên e cho quét và diệt luôn rồi mới vào máy copy file nhưng khi vào thì trống trơn hết kể cả thư mục mặc định do máy quay tự tạo ra, còn việc a thợ nói là khi phần mềm báo có virus thì đừng quét hay diệt mà lúc thấy báo như vậy rồi rút máy ra mang sang máy khác chép dữ liệu rồi nén lại rồi lấy file nén đó sang máy dựng xả ra làm.
hic bạn ko rành nên ko biết
1. khi bị dính virus nào bất kỳ vào HDD hay USB , thẻ nhớ thì 95% nó lây vào các file nó có thể lây (nhưng ko có file media đâu) và thêm 1 số file nữa bên ngoài. File bên ngoài với cơ chế là khi chỉ cần truy cập tới HDD,USB, thẻ nhớ đó - ta chưa làm gì thì file virus đó sẽ lây nhiễm vào hệ thống và làm máy dính virus.
Virus có 2 cơ chế lây truyền : chủ động và bị động. Bị động là khi ta đụng tới file có nhiễm nó mới lây lan ra. Nhưng giờ tụi nó thích chủ động cơ, nên cái bị động để đó cho dự phòng vui thôi. Nên cái nào có virus ghim vào nó tự chủ động tấn công hệ thống liền -> máy có phần mềm diệt virus mới biết có virus hoạt động cảnh báo.
2. Nên bạn chọn diệt thì sẽ xóa file virus + file bị nhiễm. Nhưng file media như trên nói ko bao giờ bị nhiễm nên ko bao giờ bị xóa đâu
=> chỉ có con virus xóa file mới xóa mất file media thôi (Đa phần là virus ẩn file thì đâu có gì để nói nữa, cứ ra các chỗ photocopy cho HS,SVHS ghim USB vô in cái gì về là 99,99% có virus ẩn file nầy kia trong đó. Mà đã ẩn thì diệt xong nó vẫn ẩn - ko bị mất nên chả lo mà).
3. Nên cách a thợ nói đúng với các file thường cho SV,HS,GV là các file word,excel nầy kia (word,excel có bị virus nha). Nếu diệt sẽ có thể xóa mất 1 số file word/excel (nói chung khả năng mất file word/excel là có nhưng khá thấp, vì thường các trình diệt diệt được mà ko cần xóa, trừ vài thằng virus mới quá hay lỳ quá buộc phải xóa, hay trình diệt virus Giỏi quá cỡ BKAV). Lúc đó sài cách a ấy là chấp nhận để virus đó - mở lên = đồng nghĩa cho virus chạy 1 phần nào đó - copy dữ liệu dán lại rồi save lại. Cái nầy thấy file word/excel mới sài thế thôi - còn setup nầy kia ko ai sài.
4. Nhưng chả cần phải đem qua máy khác chi. Máy đó báo diệt - ko diệt có sao !? Ko diệt virus còn đó = báo hoài; vì virus lây lan lên là trình diệt tự diệt ko cho lây, nhưng nó tìm ra gốc đòi diệt ta ko cho mà. Cần chi tốn thời gian đem qua máy khác !!!!???? Đem qua máy khác có trình diệt virus lại báo - lại gỡ ra - lại đem qua máy khác ah !!!!???? Nói thợ DỠ lần 1= Dốt + Ngu học y bài Q Nổ là vậy.
5. Hic cái con virus đó trước có nén lại làm mẫu - mà qua mấy lần ghost đi lại nầy kia xóa mất rồi. Ko đưa lên cho bác rảnh đem về vọc thử cho vui.
6. Chê thợ cực Dỡ vì ngoài Dỡ lần 1 thì còn lần 2: chưa từng gặp virus xóa file nên tư vấn cách Tệ nhất. Riêng với con virus nầy mỗi lần rút ra ghim lại thì cơ hội cứu dữ liệu giảm đi 1/2. Ở lần đầu là 1. Đem qua bác ghim vô thấy báo sạch trơn là còn lại 1/2. Nhưng rút ra ghim vô lại lần nữa còn 1/4. Càng rút ra ghim vô lại mà ko diệt virus càng khó cứu. Hic mình giúp khách rồi nên biết. Cái thẻ khách đem lại mình là...họ rút ra ghim vô lại hơn chục lần, và ghim luôn vài cái thẻ nữa để test.
Nhưng đúng là con virus quá độc - lần đầu mình thấy và biết có cơ chế hoạt động như vậy (sau khi trị cho khách với con virus đã bị bắt mình thử vào 1 máy khác, và test thử với thẻ nhớ của mình để tìm hiểu nguyên lý của nó. Máy bị dính virus đó là cứ có thẻ nhớ hay USB vào là nó xóa sạch sẽ và lây vào USB, thẻ nhớ đó. Thẻ nhớ, USB đó đem vào máy khác nó sẽ lây qua máy đó và ác hơn, tự nó xóa cái thẻ đó lần nữa, nhưng ko phải xóa cách thường hay quick format mà cơ chế sao đó làm mất data thông tin random lắm. Nên cứu file thì được nhưng file bị lỗi túa xua, càng rút ra ghim lại càng nhiều thì mất mát càng lớn.).
Từ đầu mình nói khó cứu vì ...tự mình khi khách đem lại cũng rút ra kiểm tra qua lại 2-3 lần nữa. Nên ai gặp chắc chắn ko bao giờ nghĩ là để đó mà sẽ vọc đủ cách rồi mới nhờ -> khả năng cứu là rất thấp.
Link tên virus cho bác xem thử :
Bạn phải "Đăng Nhập" mới thấy link
Xem lại thì từ năm mẳm 2015 tới giờ - gặp mới 1 trường hợp thôi.