Thủ thuật

Bạn có thể diệt Virus máy tính bằng tay mà không cần sử dụng bất cứ phần mềm diệt virus ?

(KHCN) - Hiện nay trên thế giới đã có những tiến bộ công nghệ lớn về cả phần cứng lẫn phần mềm nhưng việc bảo vệ máy tính chống lại các mối đe dọa, lây nhiễm của virus vẫn là vấn đề gây nhiều phiền toái cho mọi người.


Bất kể giải pháp bảo mật tốn kém và trang bị cao cấp thì một số virus đã chứng minh được với nó “không gì là không thể”. Một máy tính khi kết nối liên tục với internet sẽ không tránh khỏi bị tấn công, xâm nhập và bị tổn thương nếu các biện pháp cần thiết không được thực hiện.

Bạn thường được khuyên nên chạy quét virus để xác định và loại bỏ các mối đe dọa mặc dù đôi lúc việc quét không phải là luôn luôn hiệu quả. Một số virus có xu hướng qua mặt tấn công ngay cả các phần mềm diệt virus. Trong một tình huống như vậy, một người sử dụng phải loại bỏ những loại virus này bằng tay.

Để làm được như vậy, bạn sẽ có đủ kiến ​​thức để nhớ tên của các loại virus máy tính bạn đang gặp phải. Các định nghĩa và tên virus được xác định bằng cách sử dụng phần mềm diệt virus của bạn, trong kết quả quét. Phần mềm diệt virus có thể phát hiện các mối đe dọa, nhưng không có khả năng để loại bỏ chúng. Bạn có thể tìm kiếm thông tin về virus qua internet bằng cách mô tả các triệu chứng.

Để loại bỏ virus bằng tay không, bạn thực hiện theo các bước sau đây:

Bước 1: Hoạt động ở chế độ Safe Mode

Virus có xu hướng tải tự
động khi khởi động  Windows. Để tránh tình huống này xảy ra, bạn cần phải khởi động vào một môi trường không cho phép hành vi đó. Vì vậy khởi động trong chế độ Safe Mode sẽ hạn chế mức độ hoạt động của các chương trình tự động. Với mục đích này, khởi động lại máy tính của bạn và nhấn F8 cho đến khi xuất hiện Advanced Boot Menu. Trong menu này, chọn chế độ Safe Mode with Command Prompt.

Bước 2: Xác định vị trí đường dẫn Path

Trong chế
safe mode, khám phá các thư mục chứa tên của virus. Điều hướng đến vị trí thực tế của virus bạn kích chuột phải vào biểu tượng và vào phần Properties. Trên Shortcut tab, ghi lại địa chỉ đường dẫn đầy đủ quy định trong Start in bên dưới phần Target.

Bước 3: Loại bỏ các lây nhiễm

Các loại virus hầu như luôn luôn phần đuôi mở rộng tập tin .exe. Mở chính xác thư mục có chứa virus, bằng cách xác định các bước trước. Nhấp chuột phải vào biểu tượng virus và nhấn Shift + Delete. Xác định biểu tượng nghi ngờ khác trong cùng khu vực, với các tên có chứa hỗn hợp ngẫu nhiên các chữ cái và con số, có phần đuôi mở rộng  .exe, được chỉnh sửa trong một ngày gần nhất và bạn xóa tất cả các tập tin như vậy.

Việc làm này đòi hỏi phải
cẩn thận, nếu bạn chạy nhầm tập tin, virus sẽ được kích hoạt ngay cả khi bạn ở trong chế độ Safe Mode.

Bước 4: Truy lùng dấu vết thông qua các thư mục và Registry

Bước này sẽ được thực hiện nếu bạn không thể tìm thấy một biểu tượng shortcut của virus trên máy tính hoặc Start
menu, và bạn thậm chí không biết tên của virus. Các thư mục phổ biến nhất cho sự hiện diện của virus tại C: \ Users \ Username \ AppData \. Một vị trí được biết đến về mặt này C: \ ProgramData \. Xác định vị trí các virus trong các thư mục và xóa chúng ngay lập tức.

Một cách khác để tiêu diệt virus là xóa các khóa registry liên quan. Nhấn phím Windows trên bàn phím của bạn để xem Start menu. Trong hộp tìm kiếm, gõ "regedit" và nhấn Enter để mở Registry Editor. Những  virus sẽ được nhận biết trên cửa sổ bên phải, qua các tên file sai chính tả hoặc được kết hợp lộn xộn giữa các chữ cái, số và biểu tượng .

Dưới đây là các đường dẫn, nơi bạn có thể tìm thấy các dấu vết của virus. Bạn lưu ý rằng Windows 32-bit có một đường dẫn Registry duy nhất, cho các ứng dụng 32-bit, vì nó không chạy các ứng dụng 64-bit. Mặt khác, một Windows 64-bit đòi hỏi hai đường dẫn, một mục đăng ký 32-bit và 64-bit tương ứng. Một con đường đăng ký 64-bit trong Windows 64-bit tương tự như của đường dẫn đăng ký 32-bit trong Windows 32-bit. Một con đường đăng ký 32-bit, trong một Windows 64-bit có phần mở rộng bổ sung, được đặt tên là Wow6432Node, như trình bày dưới đây

Shell Folders and User Shell Folders

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer 

Shell Folders and User Shell Folders

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer

Run, RunOnce, RunServices, and RunServicesOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion

Run, RunOnce, and RunServices

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion

HKEY_CLASSES_ROOT\exefile\shell\open\command

HKEY_CLASSES_ROOT\batfile\shell\open\command

HKEY_CLASSES_ROOT\piffile\shell\open\command

HKEY_CLASSES_ROOT\htafile\shell\open\command

HKEY_CLASSES_ROOT\comfile\shell\open\command

Bước 5: Khởi động lại máy tính của bạn

Sau khi
xóa các tập tin nghi ngờ trong thư mục của bạn, khởi động lại máy tính của bạn và để máy tính khởi động bình thường. Bạn sẽ có thể nhận thấy một sự thay đổi trong hành vi của Windows ở lần khởi động này. Ở giai đoạn này, tránh chạy các ứng dụng và các chương trình cho đến khi bạn hoàn toàn yên tâm về an ninh của bạn.

 

Bước 6: Quét virus và Refresh lại Registry

Trước khi tiến hành hoạt động thường xuyên của bạn, bạn nên chạy một
phần mềm để kiểm tra an ninh toàn diện kết hợp với phần mềm diệt virus của bạn.

Vũ Hải Đăng

Thông tin website

Chuyên trang Bản tin khoa học công nghệ.
Thực hiện : Phòng Khoa học - Công nghệ, Trung Tâm CNTT, BộVăn hoá,Thể thao & Du lịch.
Người chịu trách nhiệm chính: Nguyễn Thanh Liêm - Giám đốc.

Địa chỉ: Ngõ 2 số 20, Vân Hồ, Hoa Lư, Hà Nội;
Tel: 0243 9745845
Email: khoahoccongnghe@cinet.gov.vn
Ghi rõ nguồn khi phát lại thông tin từ website này.

Liên hệ Tòa soạn