Bạn thường được khuyên nên chạy quét virus để xác định và loại bỏ các mối đe dọa mặc dù đôi lúc việc quét không phải là luôn luôn hiệu quả. Một số virus có xu hướng qua mặt và tấn công ngay cả các phần mềm diệt virus. Trong một tình huống như vậy, một người sử dụng phải loại bỏ những loại virus này bằng tay.
Để làm được như vậy, bạn sẽ có đủ kiến thức để nhớ tên của các loại virus máy tính mà bạn đang gặp phải. Các định nghĩa và tên virus được xác định bằng cách sử dụng phần mềm diệt virus của bạn, trong kết quả quét. Phần mềm diệt virus có thể phát hiện các mối đe dọa, nhưng không có khả năng để loại bỏ chúng. Bạn có thể tìm kiếm thông tin về virus qua internet bằng cách mô tả các triệu chứng.
Để loại bỏ virus bằng tay không, bạn thực hiện theo các bước sau đây:
Bước 1: Hoạt động ở chế độ Safe Mode
Virus có xu hướng tải tự động khi khởi động Windows. Để tránh tình huống này xảy ra, bạn cần phải khởi động vào một môi trường không cho phép hành vi đó. Vì vậy khởi động trong chế độ Safe Mode sẽ hạn chế mức độ hoạt động của các chương trình tự động. Với mục đích này, khởi động lại máy tính của bạn và nhấn F8 cho đến khi xuất hiện Advanced Boot Menu. Trong menu này, chọn chế độ Safe Mode with Command Prompt.
Bước 2: Xác định vị trí đường dẫn Path
Trong chế safe mode, khám phá các thư mục chứa tên của virus. Điều hướng đến vị trí thực tế của virus bạn kích chuột phải vào biểu tượng và vào phần Properties. Trên Shortcut tab, ghi lại địa chỉ đường dẫn đầy đủ quy định trong Start in bên dưới phần Target.
Bước 3: Loại bỏ các lây nhiễm
Các loại virus hầu như luôn luôn có phần đuôi mở rộng tập tin là .exe. Mở chính xác thư mục có chứa virus, bằng cách xác định ở các bước trước. Nhấp chuột phải vào biểu tượng virus và nhấn Shift + Delete. Xác định biểu tượng nghi ngờ khác trong cùng khu vực, với các tên có chứa hỗn hợp ngẫu nhiên các chữ cái và con số, có phần đuôi mở rộng .exe, được chỉnh sửa trong một ngày gần nhất và bạn xóa tất cả các tập tin như vậy.
Việc làm này đòi hỏi phải cẩn thận, nếu bạn chạy nhầm tập tin, virus sẽ được kích hoạt ngay cả khi bạn ở trong chế độ Safe Mode.
Bước 4: Truy lùng dấu vết thông qua các thư mục và Registry
Bước này sẽ được thực hiện nếu bạn không thể tìm thấy một biểu tượng shortcut của virus trên máy tính hoặc Start menu, và bạn thậm chí không biết tên của virus. Các thư mục phổ biến nhất cho sự hiện diện của virus là tại C: \ Users \ Username \ AppData \. Một vị trí được biết đến về mặt này là C: \ ProgramData \. Xác định vị trí các virus trong các thư mục và xóa chúng ngay lập tức.
Một cách khác để tiêu diệt virus là xóa các khóa registry liên quan. Nhấn phím Windows trên bàn phím của bạn để xem Start menu. Trong hộp tìm kiếm, gõ "regedit" và nhấn Enter để mở Registry Editor. Những virus sẽ được nhận biết trên cửa sổ bên phải, qua các tên file sai chính tả hoặc được kết hợp lộn xộn giữa các chữ cái, số và biểu tượng .
Dưới đây là các đường dẫn, nơi bạn có thể tìm thấy các dấu vết của virus. Bạn lưu ý rằng Windows 32-bit có một đường dẫn Registry duy nhất, cho các ứng dụng 32-bit, vì nó không chạy các ứng dụng 64-bit. Mặt khác, một Windows 64-bit đòi hỏi hai đường dẫn, một mục đăng ký 32-bit và 64-bit tương ứng. Một con đường đăng ký 64-bit trong Windows 64-bit là tương tự như của đường dẫn đăng ký 32-bit trong Windows 32-bit. Một con đường đăng ký 32-bit, trong một Windows 64-bit có phần mở rộng bổ sung, được đặt tên là Wow6432Node, như trình bày dưới đây
Shell Folders and User Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
Shell Folders and User Shell Folders
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer
Run, RunOnce, RunServices, and RunServicesOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion
Run, RunOnce, and RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
HKEY_CLASSES_ROOT\exefile\shell\open\command
HKEY_CLASSES_ROOT\batfile\shell\open\command
HKEY_CLASSES_ROOT\piffile\shell\open\command
HKEY_CLASSES_ROOT\htafile\shell\open\command
HKEY_CLASSES_ROOT\comfile\shell\open\command
Bước 5: Khởi động lại máy tính của bạn
Sau khi xóa các tập tin nghi ngờ trong thư mục của bạn, khởi động lại máy tính của bạn và để máy tính khởi động bình thường. Bạn sẽ có thể nhận thấy một sự thay đổi trong hành vi của Windows ở lần khởi động này. Ở giai đoạn này, tránh chạy các ứng dụng và các chương trình cho đến khi bạn hoàn toàn yên tâm về an ninh của bạn.
Bước 6: Quét virus và Refresh lại Registry