Hiển thị các bài đăng có nhãn Sửa Chữa Máy Tính. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Sửa Chữa Máy Tính. Hiển thị tất cả bài đăng

Cach Diet Virus Lotto.exe

11 thg 6, 2008

1.Dấu hiệu để nhận biết máy của bạn đã nhiễm con virút này là:
-Folder options bị dấu mất
-Task manager cũng bị giấu lun!
-Máy sẽ tự động log off khi bạn nhấn Ctrl + Alt + Del , Star -> Run -> Gpedit.msc/regedit/msconfig....
-Khi mở máy sẽ xuất hiện bảng báo lỗi Window media.Nếu bạn ấn "Yes"/"No" hoặc tắt bảng thônng báo này thì máy sẽ phát ra bản nhạc đơn âm rất hay....(Nghe hoài mún đập máy lun!).
-Toàn bộ Folder sẽ có phần đuôi mở rộng là "exe" và bị ẩn đi.
2.Cách diệt con virút này:
a.Cách 1:
_Format toàn bộ ổ cứng...há..há..há...( đừng chửi em tội nghiệp!).
b.Cách 2:
_Vào Cmos chọn boot từ cd-rom
_Dùng đĩa Hiren's boot chờ xuất hiện màn hình thì chọn (2)để boot từ CD

Tiếp tục chọn (8) để vào mục File Manager.


Tiếp tục nhấn lần lượt (1) để vào Volkov Commander
(4) để vào Volkov Commander (phân vùng NTFS)

  • Tại màn hình chính của chương trình, bạn nhấn ALT + F1 để xuất hiện bảng lựa chọn ổ đĩa.
  • Các phím để thao tác: F8 (Delete), F5 (Copy), F6 (Rename hoặc Move).
  • Bạn chọn lần lượt từng phân vùng (ổ C, D,…) và xóa đi các file: autorun.inf, LOTTO.exe,2008.exe,4.exe (2 con này được khuyến mãi thêm theo con LOTTO!).
  • Vào C:/Window/System32 xóa file 4.exe2008.exe và tất cả các thư mục có phần mở rộng là ".exe"!(cái này thì hơi cực một chút nhưng phải cố thôi! hix...hix...)

Nếu không được nữa thì bó tay....Chỉ còn cách cài lại win hoặc bung file ghost trước khi bị nhiễm virút...híc ...híc....
Vội đi đâu đó????
Chưa xong đâu..!!!

Con virút LOTTO.exe ở ổ C: đã không còn nữa nhưng những ổ khác (D: , E: , F: .....) vẫn còn đấy!
Sau khi cài lại win hoặc bung file ghost xong bạn đừng dại mà double click vào bất kì ổ đĩa nào,ngoại trừ ổ C: ,như vậy sẽ kích hoạt virút lại đấy!
Đầu tiên bạn phải tắt chức năng autoplay của ổ đĩa:
vào Run gõ gpedit.msc ....enter
administrative templates -> System -> nhìn góc bên phải màn hình chọn "turn off autoplayer" ->enable -> chọn "turn off autoplay on all driver".


Tiếp tục: click chuột phải vào My Computer -> Explore ->Tool ->Folder Options ->View ->Show hidden files and folder , bỏ check Hide extensions for known file types
Tìm và xóa các file autorun.inf trong các ổ đĩa rồi khởi động lại máy.
Típ tục nào.....!!!!!
Vào Start -> Run-> gõ vào " cmd" ->enter (Command Promt)
Gõ vào lệnh sau:
attrib -h -s -r d:\LOTTO.exe
attrib -h -s -r d:\autorun.inf
del d:\LOTTO.exe
del d:\autorun.inf
thay d: bằng những ổ đĩa còn lại (e: , f: , g:,.......)
Xong.....!!!
Đối với máy đã cài lại win hay bung ghost:
My Computer -> Explore ->Tool ->Folder Options ->View ->Show hidden files and folder
bỏ check thuộc tính hidden của folder là xong
Đối với máy chưa cài lại hay bung ghost:
Vào Start -> Run-> gõ vào " cmd" ->enter (Command Promt)
gõ dòng lệnh sau:
attrib -s -r -h (folder cần hiện). VD: attrib -s -r -h d:Pb_report.
Chúc Bạn Thành Công ......
Ph..ù..u..ù...!!Mệt quá

Cach Diet Virus Mixa.exe Va Mixa_I.exe

7 thg 6, 2008

1-Mô tả mixa:
-Nó khời động cùng windows, tắt ko được, vào Task Manager máy sẽ tự log off, lâu lâu tự dưng có 1 bài hát cứ tự động mở liên tục hoặc phát ra tiếng cười
-Mixa_I.exe có biểu tượng 1 cô gái đang nhảy đầmgây ra một số hiện tương sau đây:
• Run regedit hoặc gpedit.msc thì logoff máy tính
• Chép autorun.inf và mixa_I vào tất cả các ổ đĩa
• Tạo Value Virus : C:\windows\mixa.exe
Thay đổi giá trị khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Từ giá tri "Userinit":C:\WINDOWS\system32\userinit.exe,"
thành "Userinit":"C:\WINDOWS\system32\systemio.exe," do đó nếu ko am hiểu registry sẽ khó diệt được con này!

2-Cách tiêu diệt:

Dùng Bitdefender ( đây là thuốc đặc trị, mới cập nhật)

Bước 1:Download soft
Bước 2: Giải nén và cài đặt.
Bước 3: Mở software lên, chọn tab "On demand" ( bạn có thể delete 1 file hay 1 process ở đây).
Bước 4: Chọn "choose from processes" với option " Erase all traces" và chọn process "%Windows%\Mixa.exe". Sau đó ấn Start Clean. ( Nếu ko được bạn hãy chọn "choose from disk")
Bước 5: Start > Run > Gõ "regedit" > Enter
Bước 6: + Tìm khoá: HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Run. Xóa "Mixa_I" + Tìm khoá: HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Winlogon > Userinit. Xoá "Mixa_I"
Bước 7: Restart máy cho chắc ăn

Diệt bằng tay (trong trường hợp còn vào được WIN
Mở hộp thoại run gõ cmd: (Command Promt) đánh các lệnh này vào ( giả sử máy bạn có 3 ổ đĩa cứng C,D,E):

taskkill /f /im mixa.exe
taskkill /f /im mixa_I.exe
taskkill /f /im systemio.exe
attrib -h -s -r c:\windows\mixa.exe
attrib -h -s -r c:\mixa_I.exe
attrib -h -s -r e:\mixa_I.exe

attrib -h -s -r d:\autorun.inf
attrib -h -s -r c:\autorun.inf
attrib -h -s -r e:\autorun.inf

attrib -h -s -r d:\autorun.inf
attrib -h -s -r c:\windows\system32\systemio.exe
del c:\windows\mixa.exe
del c:\mixa_I.exe
del e:\mixa_I.exe

del d:\mixa_I.exe
del c:\autorun.inf
del e:\autorun.inf

del d:\autorun.inf
del c:\windows\system32\systemio.exe
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Virus /f
reg delete HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v Userinit /f
dir /s /a mixa*.exe

Sau đó là chỉnh sửa lại hệ thống bằng regedit: tạo file đuôi .reg có nội dung như sau:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.ex e"
"Shell"="explorer.exe"

Click chuột trái chạy file đó! Khởi động lại máy, quá trình diệt mixa hoàn tất!


Dùng đĩa Hiren’s Boot (không vào được WIN)
Do con virus không cho vào Windows nữa nên chúng ta cần dùng đến đĩa CD
Bước 1: Đầu tiên bạn phải có đĩa Hiren Boot,
Bước 2: Bỏ đĩa vào và reset lại máy, từ đây chúng ta sẽ chọn Boot CD
Bước 3:
- Nếu ổ đĩa của bạn là dạng FAT, FAT32: Sau khi Boot vào CD thì chọn lần lượt: Next > Dos > Dos
- Nếu ổ đĩa của bạn là dạng NTFS: Sau khi vào boot CD thì chọn File manager > Dos Command Center.
Bước 4:
+ Xóa tất cả các file autorun.inf, Mixa_I.exe trong tất cả các ổ đĩa
+ Xóa C:\Windows\Mixa.exe
+ Xóa C:\Windows\System32\systemio.exe
+ Copy C:\Windows\System32\Userinit.exe sang ổ D:\Userinit.exe
+ Đổi tên D:\Userinit.exe thành D:\systemio.exe
+ Move D:\systemio.exe sang C:\Windows\System32\
Bước 5: Khởi động Windows: lúc này bạn đã có thể log on vào windows được rồi
+ Run: regedit.exe tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
xóa Value “virus” bên phải.
Tiếp tục tìm đến HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Winlogon, nhìn sang phải :nhấp đúp vào “Userinit” thay đổi về giá trị mặc định “C:\Windows\System32\Userinit,” ( lưu ý: có dấu phẩy sau cùng! )
-Vào C:\Windows\System32\ xóa systemio.exe
- Thế là xong.

Phuc Hoi Mat Khau Window

28 thg 5, 2008

Nếu chính chủ nhân của chiếc máy tính quên mất mật khẩu tài khoản (Account password) đăng nhập máy tính mà không có account dự phòng (Backup account) thì sao?

Có rất nhiều cách để phục hồi lại các account bị mất password nhưng khá rắc rối phức tạp và đòi hỏi phải có một số kiến thức chuyên môn nhất định.Xin giới thiệu một cách xử lý rất đơn giản và nhanh chóng mà bất cứ ai cũng có thể làm được.

Công cụ duy nhất ta cần là một đĩa Hiren’s BootCD phiên bản mới nhất có thể mua ở bất cứ cửa hàng phần mềm nào. Trước tiên, vào BIOS thiết lập cho máy tính bị mất Password khởi động bằng đĩa Hiren’s BootCD, chọn trình đơn “9. Next…” rồi Enter để chuyển sang các trình đơn tiếp theo rồi chọn “4. Password & Registry Tool…” -> Enter

Chọn “1. Active Password Changer 3.0 (NT/2000/XP/2003)” -> Enter. Chương trình Active Password Changer 3.0 sẽ được giải nén và khởi động để bắt vô hiệu hóa password của Windows.

Đầu tiên ta chọn ổ đĩa đã cài đặt Windows bằng phím số “1” (Choose Logical Drive), chương trình sẽ dò tìm các đĩa cứng có trong máy tính và trình bày dưới dạng danh sách.

Chọn đĩa cứng đã cài đặt Windows bằng phím số từ “0” đến “9” tương ứng với danh sách hiển trị trên màn hình, chương trình sẽ dò tìm tập tin SAM chứa các thông tin về account người dùng của Windows trong đĩa cứng và màn hình sẽ hiện lên đường dẫn nơi tìm thấy tập tin này.

Tiếp tục Enter với file SAM tương ứng, Active Password Changer 3.0 sẽ giải mã tập tin này và hiển thị lên tất cả các account tìm thấy với số thứ tự đại diện màu vàng trong cột “No” đầu dòng.

Bạn có thể vô hiệu hóa password của bất kỳ account nào để đăng nhập hệ thống nhưng tốt nhất nên chọn administrator ở vị trí số “0” vì đây là account có quyền cao nhất. Nếu không tìm thấy administrator thì bạn cũng đừng lo lắng vì account này có thể được đổi sang một cái tên khác để tránh sự xâm nhập của Hacker, lúc này bạn nên tìm sang các account khác để sử dụng, chú ý các tên Admin, Root. Ở đây ta nhập số “0” Enter để chọn administrator, các thông tin về account đã chọn sẽ hiện ra.

Bây giờ tìm đến dòng “Clear this User’s Password” được in màu vàng và chắc chắn rằng dòng này đã được đánh dấu “X” để chương trình xóa password của account này, sau đó nhấn phím “Y”. Sau khi password đã được xóa, bạn sẽ nhìn thấy dòng chữ thông báo “User’s attributes has been successfully changed. (Press any key…)” thông báo thành công. Nhấn phím “Esc” 4 lần để thoát khỏi chương trình và khởi động lại máy tính vào Windows.

Bây giờ bạn đã có thể đăng nhập máy tính bằng Administrator và để trống ô password với quyền quản trị cao nhất. Nếu bạn không thể thực hiện các tác vụ hệ thống do account administrator không được cấp quyền thì cứ bình tĩnh, đơn giản vì đây là một account quản trị hệ thống giả mạo (Fake account) để đánh lừa Hacker mà thôi, tiếp tục vô hiệu hóa mật khẩu của các account khác đến khi nào bạn không bị giới hạn quyền hệ thống nữa thì thôi. Chúc bạn thành công để không bị đáng mất toàn bộ dữ liệu quan trọng bởi tính hay quên password của chính mình.

Khoi Phuc Thanh Phan Window Sau Khi Bi Virus/Spyware

Cho dù bạn quét virus bằng các soft như BitDefender, Kaspersky. AVS hay cả Norton thì đôi lúc các trình diệt virus này cũng ko sửa chửa lại các hậu quả mà chúng để lại. Nếu bạn gặp phải trường hợp đó thì hãy làm theo các cách dưới đây để phục hồi.

1. Registry Editor: Đây là đích ngắm đầu tiên của rất nhiều virus và spyware, ngăn chặn chúng ta có thể sử dụng Registry Editor để loại bỏ chúng.
download các reg trong file đính kèm nhé

Nếu dùng WinXP thì bạn có thể dùng Group Policy:
- Mở Group Policy (Start » Run, gõ gpedit.msc) » User Configuration » Administrative Templates » System.
- Tại khóa System (nhìn sang cột bên phải) » Chọn dòng “Prevent access to registry editing tools” » Mở khóa này, chọn Disable » Đóng Group Policy. Vậy là xong, hãy mở Registry Editor và sẽ thấy kết quả.

Nếu sử dụng Windows khác (cũng dùng cho WinXP) bạn có thể dùng tập tin Registry Enable để mở Registry Editor.


2. Task Manager : Nhân vật rất hay được “chăm sóc” vì nếu ko mở được Task Manager thì chúng ta khó phát hiện tên của chúng. Một số trình Anti Virus sau khi tiêu diệt virus thì mở luôn Task Manager, nhưng đôi khi thì lại quên mất.

Để mở Task Manager:
Vào RUN gõ lệnh gpedit.msc > Enter.
User Configuration > Administrative Templates > System > Ctrl + Alt + Del options > double "Remove Task Manager" > chọn Disable > OK

3. Folder Options : Folder Option thường ko phải là đích ngắm thường xuyên, nhưng một số virus gần đây như BRontok.b (có cơ chế là tạo file .exe có icon giống như folder) thì sẽ tắt menu Folder Options.

Để mở Folder Options ta có thể dùng Group Policy, nhưng dùng file .REG thì nhanh hơn,
Cách 1:

Bây giờ hãy vào START --> RUN , gõ vào REGEDIT rồi chọn OK.

Một cửa sổ REGISTRY EDITION sẽ hiện ra.

Hãy tìm đến khóa : HKEY CURENT USER/Microsoft/Windows/Current Version/Policies/Explorer.
-Tạo 1 giá trị DWORD (nếu chưa có) = cách nhấn chuột phải \ Key \ DWORD value
Tên giá trị là NoFolderOptions
-Nháy đúp vào giá trị vừa tạo và chọn Value Data = 0

Tiếp theo vào : HKEY LOCAL MACHINE/Microsoft/Windows/Current Version/Policies/Explorer , làm tương tự
như trên.
Cách 2 :

Bây giờ hãy vào START --> RUN

Gõ vào GPEdit.msc rồi chọn OK.
Sau đó vào tiếp User Configuration/Administrative Template/Windows Component/Windows Explorer

Click 2 cái vào mục REMOVE THE FOLDER OPTIONS...và chọn Disable.

Xong đóng lại, ra Run gõ GPUPDATE /FORCE rồi bấm Ok.

Chú ý : Trong trường hợp virus không cho mở lệnh Run thì bạn có thể làm như sau:

Vào
C:\WINDOWS\ tìm file Regedit.exe
C:\WINDOWS\system32 tìm Gpedit.exe
Rồi click đúp lên để chạy mà không cần phải dùng lệnh Run nữa.

4. AutoPlay : Thủ đoạn lây lan qua các thiết bị USB nhờ vào cơ chế AutoPlay của Windows. Các loại như Ravmon hay Flashy sẽ tạo một file AutoRun.inf ở ổ đĩa (USB, C: , D, khi người dùng double-click vào ký tự ổ đĩa thì vô tình khởi động chúng.
Sau khi bị trình AVirus diệt, song các trình AVirus này lại ko thể khắc phục hậu quả của chúng, đó là khi double-click vào ổ đĩa thì hộp thoại Open With của WinXP hiện ra, chúng ta chỉ có thể click phải » chọn Explorer mới vào được ổ đĩa.

Để khắc phục thì làm như sau:
- Mở Folder Options » chọn menu Views » chọn dòng Show hidden files & folders và bỏ chọn dòng Hide protected operating system files » OK.
- Truy cập vào ổ đĩa (bằng cách click phải và chọn Explorer) » Tìm tập tin AutoRun.inf và xóa nó đi (đối với virus Ravmon thì có một tập tin .DLL, hãy xóa nó luôn).
- Vào lại Folder Option và làm ngược lại các bước.

Hãy đổi tên các ổ đỉa (chỉ tên thôi chứ ko phải ký tự đâu) là bạn có thể truy cập vào ổ đĩa theo cách thông thường.

Window could not start

Windows could not start because the following file is missing or corrupt
\Windows\System32\Config\System

You can attempt to repair this file by starting Windows setup using the original Setup CD-ROM

Select "r" at the first screen to start repair.

1.Bạn cần cho đĩa CD cài đặt WinXP vào ổ CD.
2.Khởi động lại hệ thống cho đĩa CD khởi động trước.(chỉnh lại thứ tự boot trong BOIS).
3.Chờ cho CD khởi động lên , bạn lựa chọn bấm chữ R để Recovery Console.
4.Chọn ổ đĩa chứa thư mục Windows - thông thường là 1.
5.Xuất hiện màn hình C:\WINDOWS bạn làm tiếp như sau:

md tmp
copy c:\windows\system32\config\system c:\windows\tmp\system.bak
copy c:\windows\system32\config\software c:\windows\tmp\software.bak
copy c:\windows\system32\config\sam c:\windows\tmp\sam.bak
copy c:\windows\system32\config\security c:\windows\tmp\security.bak
copy c:\windows\system32\config\default c:\windows\tmp\default.bak

delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default

copy c:\windows\repair\system c:\windows\system32\config\system
copy c:\windows\repair\software c:\windows\system32\config\software
copy c:\windows\repair\sam c:\windows\system32\config\sam
copy c:\windows\repair\security c:\windows\system32\config\security
copy c:\windows\repair\default c:\windows\system32\config\default

6.Bấm EXIT để khởi động lại hệ thống

Cach Diet Virus Secret.exe Và Phim nguoi lon.exe

24 thg 5, 2008

"Secret.exe"


Đ dit virus này thi có nhiu cách nhưng con này không cho logon thì bn làm như thế này : " B1: Khi đng t đĩa Hiren's Boot, s dng chương trình qun lý file trong Hiren's Boot đ vào thư mc System32
B2: Thay th
ế file Sethc.exe bng cmd.exe (bng cách gõ: copy cmd.exe sethc.exe /y)
B3: L
y đĩa Hiren's Boot ra và Khi đng li máy
B4: T
i ca s Logon, nhn Shilt 5 ln đ hin ca s Command Line
B5: gõ vào regedit.exe
B6: Duy
t đến khóa :HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
s
a li giá tr mc đnh là:
"Userinit"="C:\\Windows\\system32\\userinit.ex e,
=> logon duoc ->tìm ch
ương trình dit virus đ dit (có th dit bng tay)

Dùng chương trình hoặc bạn có thể diệt bằng tay con này:

vô safe mode

mở task manager lên sẽ thấy 2 em: userinit.exe (em này do virus tạo ra nằm ở C:\windows thay vì file mặc
định là ở C:\windows\system32) và system.exe
--->> khi vào c:\windows bạn sẽ thấy 1 folder ẩn có tên là userinit.exe
và C:\windows\system32 sẽ có 1 folder ẩn là system.exe

Task manager Endproccess tree 2 em này nhớ là cho nó end luôn nhá nó mà tạo lại là chư
a được đâu (cái này nhanh tay là được hi hi)

Vô C:\windows xóa folder userinit.exe
C:\windows\system32 xóa folder system.exe

xong vô regestry HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windowsNT\Cu rrentVersion\winlogon
chỉnh cái userinit lại là: C:\WINDOWS\system32\userinit.exe,
(không làm bước này là coi như
khỏi logon vào win nha)

xong restart lại là ok

Tong Hop Cac Cach Diet Virus Kavo.exe

23 thg 5, 2008

+Điều dễ nhận biết nhất ở virus này là việc không thể chat bằng yahoo messenger, cứ sau khi ấn login là tự động thoát khỏi chương trình yahoo messenger.
+Không thể nào đánh dấu điều chỉnh lựa chọn hiển thị file ẩn trong máy
Cách diệt:

Diệt bằng tay:
Mở msconfig bỏ check kavo trong mục startup
1. Mở task manager vào end process explorer.exe
2. Log off và logon vào máy lại
3. Vào registry tìm đến HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr ent Version\Explorer\Advanced\Folder\Hidden\Show All
4. Xóa DWORD CheckedValue (100% file này có giá trị 0)
5. Tạo DWORD mới với tên CheckedValue và set giá trị là 1
6. Right Click và start menu => explorer (không nhấn vào bất kỳ ổ nào hay thư mục nào) => Windows => System32 xóa 3 file có chữ kavo



7. Click vào ổ đĩa C, vào tool => folder option chọn show hidden file and folders, bỏ check hide Protected File => OK
8. Click vào đĩa C và xóa file autorun.inf và file ntdeiect.exe (Lưu ý là ntdelect chứ không phải ntdetect) (file có tên là chữ thường. Không xáo file có chữ hoa)
9. Thực hiện từ bước 8 đối với các ổ đĩa còn lại => restart lại máy
10. Làm tương tự từ bước 8 đối với USB. Và lưu ý thêm là mỗi lần cắm USB lạ vào máy trong khi nhận thiết bị USB các bạn không được mở ngay mà trong lúc đó nhớ nhấn phím shift (để nó hạn chế tính năng autorun mô phỏng của đĩa CD)

Diệt bằng phần mềm:
Download phần mềm CCleaner

Man Hinh Xanh Trong Window










Phần I: Cơ bản về lỗi "màn hình xanh" trong Windows - 27/1/2007 9h:12

Đối với người dùng Windows 98 ngày trước và cả những phiên bản Windows 2000/XP, "màn hình xanh" không phải là điều xa lạ.

Màn hình xanh đem lại "điềm xấu" cho cả phần cứng lẫn phần mềm trên hệ thống của bạn. Tuy nhiên, cũng có thể nhận biết và xử lý khi gặp "màn hình xanh chết chóc" này.

"Màn hình xanh chết chóc" hay "Blue Screen Of Death" (BSOD) là thuật ngữ dùng để diễn tả về việc ngưng trệ toàn bộ hoạt động của hệ thống và xuất hiện màn hình thông báo lỗi có màu xanh dương, với những dòng chữ "khó hiểu" thông báo các lỗi (Ví dụ: FILE_SYSTEM, 0x00000022).

Lỗi có thể xuất phát từ nhiều nguồn khác nhau như: trục trặc về driver thiết bị, bộ nhớ bị lỗi, registry hư hỏng... và nếu may mắn, hệ thống sẽ tự sửa chữa lại sau khi reboot hệ thống. Tuy nhiên, lỗi "màn hình xanh" thường gây ra cảm giác bất an của ngày cận kề "cái chết" của hệ thống. Do đó, việc tự khám phá và khắc phục chúng là rất quan trọng.

Lỗi "màn hình xanh" xuất hiện khi Windows tìm thấy một lỗi hoặc một vấn đề hỏng hóc nào đó (phần cứng lẫn phần mềm) mà nó không thể khắc phục được. Ngay lập tức Windows sẽ ngưng toàn bộ hoạt động, tiến hành chẩn đoán thông tin "bệnh" của hệ thống và hiển thị màn hình xanh. Trong phiên bản Windows XP thì những nội dung của bộ nhớ PC được kết xuất vào một tập tin để có thể phân tích về sau.

Đọc "màn hình xanh" (BSOD)

Một lỗi màn hình xanh thông thường trong Windows XP được chia làm 4 phần và đôi khi chúng hiển thị những đầu mối dẫn đến việc phát sinh lỗi.

Phần kiểm tra hiển thị số lỗi với định dạng hệ thập lục phân (hexadecimal) và thông tin tại sao hệ thống xuất hiện BSOD, theo ví dụ là: "DRIVER_IRQI_NOT_LESS_OR_EQUAL".

Phần thứ 2 là phần khuyến cáo người dùng nên làm gì khi gặp lỗi BSOD. Tuy nhiên, đây chỉ là khuyến cáo chung để tham khảo các bước xử lý cho mọi lỗi phát sinh BSOD. Công đoạn khởi động lại hệ thống (reboot) luôn là cách thức đầu tiên và tốt nhất để thoát khỏi màn hình xanh.

Phần thứ 3, thông tin driver, có thể hàm chứa những thông tin "sống còn". Nếu thật sự tập tin driver có liên đới với màn hình xanh, nó sẽ được hiển thị tại phần này.

Phần thứ 4 cuối cùng của màn hình lỗi là cổng sửa lỗi (debug) và thông tin trạng thái.

Windows XP sẽ kết xuất những nội dung của bộ nhớ hệ thống vào một tập tin trên ổ đĩa cứng hoặc vào một trong những cổng COM.

Nguyên nhân xuất hiện lỗi "màn hình xanh"

Lỗi "màn hình xanh" trong Windows không chỉ đơn thuần xử lý bằng cách khởi động lại hệ thống.

Bạn cần phải biết nguyên nhân cụ thể để có thể khắc phục được hoàn toàn lỗi nguy hiểm nhất của hệ thống.

Lỗi BSOD trong Windows XP thường rơi vào một trong năm trường hợp sau:

1. Lỗi phần mềm: Lỗi xuất phát từ các phần mềm ứng dụng hoặc driver của thiết bị trên hệ thống có thể bị lỗi thường xuyên.

2. Lỗi phần cứng khi Windows vận hành: Nếu một thiết bị phần cứng gặp sự cố hoặc bị gỡ bỏ khỏi hệ thống trong khi Windows đang vận hành, hay phần cứng của bạn không hoàn toàn hỗ trợ những hoạt động mà Windows XP yêu cầu, lỗi màn hình xanh về phần cứng sẽ xuất hiện. Thông tin BIOS lỗi thời trên các máy tính cũ có thể cũng là một nguyên nhân.

3. Lỗi cài đặt: Tiến trình cài đặt Windows là khoảng thời gian dễ bị tổn thương của phần cứng và các lỗi ổ cứng. Nếu có một sự cố trên máy tính của bạn về cấu hình phần cứng hay môi trường mà bạn sử dụng để cài đặt Windows XP, lỗi BSOD sẽ xuất hiện.

4. Các lỗi khởi động: Hư hỏng các tập tin hệ thống, phần cứng và lỗi driver đều có thể là nguyên nhân Windows XP hiển thị lỗi BSOD thay vì khởi động như bình thường. Những trường hợp này bắt buộc hệ thống phải được xử lý trước khi có thể khởi động bình thường.

5. Các lỗi bất thường: Đây là nguyên nhân phổ biến nhất của lỗi "màn hình xanh" BSOD. Những "thủ phạm" chính bao gồm: trục trặc trong bộ nhớ hệ thống, nhiệt độ vi xử lý quá nóng, ổ cứng bị lỗi vật lý hoặc sắp hỏng, lỗi phần mềm hay driver.

Việc tìm ra nguyên nhân chính xác trong 5 trường hợp phổ biến vừa nêu đòi hỏi bạn phải có trình độ về kỹ thuật và am hiểu về hệ thống (phần cứng lẫn phần mềm). Một tiếng kêu rột roạt đứt quãng của ổ cứng là điềm báo cho lỗi hư hỏng về đầu từ quay hay thường xuyên treo hoặc khởi động lại máy thì bạn nên kiểm tra lại nhiệt độ trong thùng máy... Những trường hợp này thường là từ kinh nghiệm sử dụng. Do đó, nếu không xử lý được thì tốt nhất bạn vẫn nên nhờ đến các chuyên viên kỹ thuật.

Bạn có thể tham khảo thêm nhiều thông tin rất chi tiết tại website Aumha.org để biết cụ thể lỗi màn hình xanh. Trang web cũng liên kết theo từng trường hợp đến thư viện MSDN của Microsoft rất hữu ích.

Phần II: Xử lý sự cố - 29/1/2007 8h:52

Phần I: Nguyên nhân sự cố "Màn hình xanh" trong Windows

Trong phần này, ta sẽ tiến hành thực hiện các bước xử lý lỗi chung cho các trường hợp để khắc phục lỗi.

Khi gặp trường hợp lỗi BSOD (Blue screen of dead - màn hình xanh chết chóc), trước tiên bạn cần phải xem xét nó thuộc nhóm lỗi nào như ở phần trước đã giới thiệu, nhưng mặc định Windows sẽ tự động khởi động lại hệ thống khi bắt gặp lỗi.

Do đó, ta cần thay đổi thiết lập này trong Windows XP bằng cách: phải chuột lên My Computer - Properties, chọn thẻ "Advanced" và bên dưới phần "Startup and Recovery" nhấn vào nút "Settings". Cửa sổ mới sẽ xuất hiện và dưới phần "System Failure", bỏ chọn "Automatically restart".

Sau khi thực hiện thao tác trên, ta có thể khởi động lại Windows thủ công để xem lỗi BSOD có được khắc phục hay chưa. Nếu đã xử lý được, thì bạn cứ tiếp tục sử dụng trừ trường hợp số lần bị lặp lại nhiều lần trong khoảng thời gian ngắn thì tham khảo những trường hợp và cách xử lý bên dưới đây.

Lưu ý là lỗi BSOD có rất nhiều nguyên nhân nên ta cần phải xem xét qua khá nhiều trường hợp dẫn đến việc hệ thống hư hỏng mà có cách giải quyết riêng.

Trường hợp Windows vẫn không khởi động lại được như bình thường hoặc BSOD vẫn xuất hiện thì khi ở màn hình khởi động (POST - giai đoạn kiểm tra bộ nhớ), nhấn F8 nhiều lần. Tùy chọn khởi động Windows sẽ xuất hiện với nhiều chọn lựa. Kế tiếp, chọn Safe Mode để Windows khởi động ở chế độ Safe mode. Safe mode sẽ tải Windows XP với mức độ hạn chế nhất của driver và các phần mềm tự khởi động cùng Windows. Bằng việc thử nghiệm này, ta sẽ lọc ra được trường hợp lỗi từ phần mềm ứng dụng và driver.

Tin ích System restore trong Windows rt cn thiết khi cn khôi phc li h thng trước khi b li.

* Cách xử lý: Chạy các chương trình diệt virus, spyware như Ad-Aware, Spybot Search & Destroy... nếu sau khi quét mà phát hiện ra các virus, spyware lây nhiễm trong hệ thống, loại trừ chúng rồi khởi động lại hệ thống.

Nếu cách trên vẫn không khắc phục được, ta khởi động trở lại hệ thống ở chế độ Safe mode. Bước kế tiếp này sẽ sử dụng đến chức năng khôi phục lại hệ thống với "System restore". Vào Start - Programs - Accessories - System tools - System restore.

Tiện ích "System restore" dự phòng dung lượng đĩa cứng và tạo một điểm khôi phục mỗi khi bạn cài đặt hay gỡ bỏ phần mềm. Nếu bạn cảm thấy lỗi xuất phát từ việc cài hay gỡ bỏ một phần mềm vào một thời điểm xác định, bạn có thể khôi phục hệ thống trở về thời điểm đó với "System restore".

Tuy nhiên, cần lưu ý là những phần mềm hay thiết lập kể từ thời điểm đó trở đi cũng bị mất, các giá trị registry mới cũng sẽ bị xóa sau khi khôi phục. Ngoài ra, người dùng cũng có thể không cần phải sử dụng "System restore" nếu sau khi bạn cài đặt một driver hay phần mềm nào đó dẫn đến việc hệ thống bị lỗi, thì hãy ngưng hoạt động của chúng và gỡ bỏ ra khỏi hệ thống.

* Xử lý với driver: Với driver các thiết bị phần cứng, bạn có thể lùi (roll-back) chúng trở về phiên bản driver trước hoặc khóa lại. Nhắp phải chuột lên My Computer, chọn Properties và chuyển đến thẻ Hardware và chọn Device Manager. Tại phần này, ta có thể kiểm tra tình trạng hoạt động của chúng (Video card driver nằm trong "Display Adaptors", của sound card nằm trong "Sound card and game controllers" và của bo mạch chủ thì "IDE/ATAPI controllers"). Chọn thiết bị nào muốn kiểm tra, phải chuột và nhấn "Properties", chuyển đến thẻ "Drivers".

Trong thẻ "Driver", có thể dùng tùy chọn "Roll back" để lùi phiên bản driver thiết bị lại phiên bản trước đó hoặc "Uninstall" để gỡ bỏ hoàn toàn driver. Một lưu ý là bạn không nên "Uninstall" Driver sound card, video card hay motherboard vì chúng sẽ làm ảnh hưởng đến phần khởi động Windows. Thay vào đó thì bạn nên "roll back" trước.

Roll back driver ca thiết b.

Tùy chọn thứ 2 ta có thể thực hiện là khóa (disable) driver bằng cách phải chuột lên thiết bị trong phần "Device Manager" và chọn "Disable" để ngăn không cho Windows XP tải driver thiết bị khi khởi động. Và cũng như trên, không nên khóa driver của sound card, video card và motherboard.

Nếu công đoạn xử lý này thành công thì bạn nên cập nhật lại driver mới của thiết bị từ CD hay website nhà sản xuất để tránh lỗi.

* Xử lý với phần mềm: Đối với những phần mềm bị lỗi, không tương thích và chúng tự động khởi động khi Windows khởi động dẫn đến việc hệ thống bị lỗi, ta có 2 cách để xử lý.

Cách nhanh chóng và tiện lợi là dùng tiện ích miễn phí AutoRuns của Sysinternal (đã được Microsoft mua lại). AutoRuns sẽ hiển thị toàn bộ những phần mềm (kể cả những tập tin của Windows) được tự động tải khi khởi động. Bằng việc bỏ chọn để ngăn không cho phần mềm, dịch vụ đó được tải lên. Tuy nhiên, bạn cũng lưu ý không được khóa các dịch vụ, tập tin hệ thống của Windows như userini.exe, explorer.exe.

Giao din AutoRuns.

Cách thủ công hơn là vào Start - Run, gõ "msconfig" rồi chọn thẻ "Startup" trong cửa sổ "System Configuration Utility". Cũng như trên, bạn bỏ chọn các chương trình có nguy cơ làm tổn hại đến hệ thống.

Phần III: Xử lý sự cố phần cứng - 2/2/2007 8h:14

Phần cứng trong hệ thống là những thiết bị không dễ dàng bị hư hỏng. Tuy nhiên, rất có thể một ngày đẹp trời nào đó các thiết bị này bị trục trặc và lỗi "màn hình xanh" là một triệu chứng nguy hiểm thông báo cho người dùng đã đến mức tuổi thọ của chúng.

Trong phần III, với trường hợp hệ thống thậm chí không thể khởi động được trong Safe mode và tùy chọn "Last known good configuration" cũng không trợ giúp được gì thì nguyên nhân hư hỏng phần cứng đang chiếm một tỉ lệ rất cao.

Cũng như với phần mềm, trước tiên, ta cần khảo sát từng trường hợp. Bạn hãy xem xét có phần cứng nào mới nhất được gắn vào hệ thống có nguy cơ làm phát sinh lỗi hay không. Tiến hành tắt nguồn, tháo linh kiện đó ra (trừ CPU) và khởi động lại hệ thống.

Trường hợp bạn không thường tháo gỡ hay thay đổi linh kiện phần cứng hoặc cách xử lý ở trên không giải quyết được vấn đề thì ta tiến hành xử lý đến bộ nhớ của hệ thống.

Kiểm tra bộ nhớ

Trước khi bắt đầu thử nghiệm bất cứ chương trình kiểm tra bộ nhớ nào thì bạn lưu ý rằng mình đang cài đặt bao nhiêu thanh bộ nhớ (RAM) trên hệ thống. Nếu bạn có trên 2 thì hãy thử nghiệm với từng thanh một. Sau đó, ta có thể dùng các chương trình kiểm tra bộ nhớ như Windows Memory Diagnostic , Docmem hay Memtest86+. Cả ba đều là những tiện ích miễn phí nhưng có độ chính xác cao, thường được dùng bởi những kỹ sư sửa chữa phần cứng. Sử dụng trên đĩa mềm hoặc CD để kiểm tra trong khi khởi động (boot) hệ thống.

Phiên bản Memtest86+ 1.70 có 2 chế độ kiểm tra là "basic" và "advanced", chúng khác nhau về cơ chế, mức độ kiểm tra kỹ lưỡng và thời gian kiểm tra. Cài Memtest86+ lên đĩa mềm hoặc CD rồi boot hệ thống, nhấn phím "C" để mở một trình đơn mới cho phép bạn chọn lựa chế độ kiểm tra. Bất kỳ lỗi nào trong bộ nhớ cũng đều được hiển thị phía dưới màn hình.

Kim tra li b nh vi Memtest86+

Windows Memory Diagnostic.

Xử lý: Nếu phát hiện ra lỗi từ thanh RAM nào, bạn tắt nguồn, tháo phích cắm ra khỏi ổ điện và tháo thanh RAM bị lỗi ra khỏi khe cắm. Làm vệ sinh cẩn thận với chân RAM và khe cắm. Sau đó, hãy thử cắm sang một khe khác. Bật nguồn và khởi động lại hệ thống để kiểm tra lại bộ nhớ có hoạt động tốt hay không. Nếu vẫn bị lỗi thì thanh RAM đã bị hư hỏng và đến lúc thay một thanh RAM mới. Hoặc để chắc chắn hơn, bạn cũng có thể đem thanh RAM gắn sang một hệ thống khác rồi kiểm tra.

Kiểm tra hệ điều hành

Windows XP thường hay ngưng hoạt động nếu những tập tin hệ thống bị mất đi hay lỗi do ổ đĩa, virus phá hoại. Ngoài ra, khi bạn chuyển toàn bộ hệ điều hành đã cài đặt trên ổ cứng sang một hệ thống phần cứng khác thì rất có thể sẽ gặp lỗi "màn hình xanh". Để HĐH hoạt động tốt trở lại, ta phải thực hiện công việc sửa chữa và cập nhật tập tin hệ thống.

Xử lý: ta sử dụng chức năng "Repair Install". Chức năng này cho phép tái cài đặt lại toàn bộ những tập tin hệ thống trong Windows nhưng bỏ qua các thư mục, thiết lập và không ảnh hưởng đến dữ liệu người dùng.

1. Cho đĩa CD cài đặt Windows XP vào ổ CD-Rom.
2. Vào CMOS thiết lập khởi động từ ổ CD để boot với Windows.
3. Chọn tùy chọn "Press Enter to set up Windows XP now"
4. Nhấn F8 để bỏ qua bản quy định bản quyền (EULA)
5. Nhấn phím "R" để bắt đầu sửa chữa cài đặt.

Những dữ liệu có sẵn của bạn sẽ không bị thay thế, hệ thống chỉ đơn giản là cài đặt lại các tập tin hệ thống và quét lại tất cả thông tin phần cứng. Khi tiến trình xử lý xong, hệ thống sẽ khởi động lại. Lưu ý rằng sau khi thực hiện công việc này, bạn nên cập nhật lại Windows tại Windows Update để cập nhật các bản vá lỗi vì tiến trình xử lý sẽ gỡ bỏ toàn bộ phần cập nhật.

Nếu các trường hợp và cách xử lý trên vẫn không giúp bạn giải quyết được vấn đề, hãy tham khảo các trường hợp còn lại.

Giao din SpeedFan vi nhiu chc năng h tr theo dõi thông tin nhit đ, tc đ qut ... ca phn cng.

Ổ cứng: Thông thường nếu nguyên do từ ổ đĩa cứng, thì không may cho bạn rằng ổ cứng có thể đã bị hư hỏng phần đầu từ (ổ quay). Việc đầu tiên cần làm khi nghe ổ cứng phát ra tiếng động "rột roạt" nặng nề trong lúc hoạt động hoặc tỏa nhiệt quá nóng một cách bất thường là sao lưu lại toàn bộ dữ liệu quan trọng lên CD, DVD hoặc ổ cứng sao lưu khác.

Tốt nhất trong trường hợp này là bạn nên dự trữ, mua mới một ổ cứng khác vì tuổi thọ của ổ cứng mà bạn đang sử dụng đã đến "hạn". Bo mạch trên ổ cứng có thể thay được khi hư hỏng nhưng ổ quay đầu từ thì không thể vì bao bọc nó là chân không.

Vi xử lý: Chính xác hơn ở đây là quạt tản nhiệt của vi xử lý có bị hư hỏng hay không. Bạn có thể kiểm tra nhiệt độ của vi xử lý, nhiệt độ bên trong thùng máy (case) xem có quá mức cho phép trong BIOS hoặc với phần mềm SpeedFan.

Ngoài ra, card màn hình (video card), nguồn điện (PSU) cũng có thể là nguyên nhân. Do đó, một khi bạn đã muốn xác định lỗi để có thể giải quyết tận gốc thì tham khảo lần lượt từ phần mềm đến phần cứng hoặc tùy theo kinh nghiệm xử lý rồi thao tác với từng thành phần một.

Nếu bạn không am tường việc tháo lắp, thử nghiệm, kiểm tra thì hãy đem hệ thống đến cho nhân viên kỹ thuật xử lý khi thường xuyên gặp "màn hình xanh chết chóc" (BSOD) vì đó là tín hiệu báo hệ thống bạn đang gặp nguy cơ hư hỏng.