VicoTas
Câu hỏi
avatar tybaby9
25/05/2013 21:01

Làm thế nào để "diệt" virus không cần phần mềm chuyên dụng?



Danh sách câu trả lời (1)
Đức Cảnh duccanh 25/05/2013 21:01
Đây là phương thức thích hợp cho những chiếc máy tính có cấu hình không đủ mạnh để sử dụng các phần mềm diệt virus hạng nặng như BitDefender, Kaspersky, Norton Antivirus...

Phương thức này phải có sự hỗ trợ của các chương trình được cung cấp miễn phí trên mạng như: ProcessExplorerNt, Autoruns. Đây là 2 công cụ được chính Microsoft hỗ trợ cho những người dùng hệ điều hành Windows.

Trước tiên, bạn tải hai phần mềm trên về máy.

ProcessExplorerNt : chương trình này nhằm dừng hoạt động của những tập tin virus đang chạy.

Sau khi tải ProcessExplorer.zip từ trang chủ của Microsoft về, bạn giải nén thư mục này ra và chạy file procexp.exe.

Cửa sổ hiện ra cho thấy các file đang chạy trên máy. Thao tác quan sát vào danh sách là quan trọng nhất để phát hiện ra các tập tin lạ không thuộc hệ điều hành. Chúng thường có dấu hiệu như: biểu tượng lạ như cô gái, đầu lâu...thậm chí là hình một cái thư mục (nguyên tắc thư mục để chức các tập tin không thể nào chạy được).
Giao diện ProcessExplorerNt
Giao diện ProcessExplorerNt.

Bạn nhấp chuột phải vào file lạ đó và chọn Kill Process. Xong bước này ta chuyển sang công cụ thứ hai là Autoruns.

Autoruns

Virus thường được cài vào hệ điều hành để tự động kích hoạt mỗi lần máy khởi động. Công cụ này hiệu quả cho việc vô hiệu hóa các file tự chạy này.

Cũng như trên ta chạy file autoruns.exe và tìm trong danh sách những file khởi động lạ và gỡ bỏ dấu v trong ô vuông đầu dòng.
Giao diện cửa sổ autorun
Giao diện cửa sổ autorun.

Kết hợp phần mềm này bạn vào cũng vào Registry để triệt hóa các file khởi động nghi ngờ là mã độc của virus.

Từ menu Start chọn Run và gõ "regedit". Vào khung cửa sổ Registry bạn theo cây thư mục tìm đến đường dẫn:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Ở danh sách cột bên phải sẽ hiện ra các file khởi động cùng Windows. Chọn tập tin lạ và nhấn "delete" rồi đóng cửa sổ lại.

Một số trường hợp virus ngăn không cho bạn vào Registry thì ta thực hiện bước sau để có thể vào.

Trước tiên, bạn vào Start - Run và gõ "cmd" để vào cửa sổ Command Line. Sau đó, gõ vào dòng sau để mở lại chức năng vào Registry.

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f

Màn hình hiện ra thông báo "The operation complete successfully" là được.
Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Bảo mật, virus
nophoto Tạo file ghost và cách phục hồi trong phân vùng định dạng NTFS???

Đăng lúc: 21:01 - 25/05/2013 trong Bảo mật, virus

nophoto Hộp thư bị nhiễm virus. Xin cho biết cách diệt?

Đăng lúc: 21:01 - 25/05/2013 trong Bảo mật, virus

nophoto Khắc phục tình trạng máy không logon vào Windows do dính Virus: c:windowsuserinit.exe, c:windowssystem32system.exe

Đăng lúc: 21:01 - 25/05/2013 trong Bảo mật, virus

nophoto Cho e hỏi về ý nghĩa của các đoạn mã sau.các đoạn mã virus sẽ tạo trong ổ hệ thống ,mình muốn biết rõ nó ở đâu để xóa đi mà ko hiểu

Đăng lúc: 21:01 - 25/05/2013 trong Bảo mật, virus

nophoto Giải quyết hậu quả của virus W32.Svich

Đăng lúc: 21:01 - 25/05/2013 trong Bảo mật, virus

Lê Thị Hoa Hồng Cách diệt virus W32.GamesOnBA32.Trojan ??????????????SOS

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Kinh khủng virus Win32/Heur?

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Máy iem bị nhiễm virus mong các bác giúp em

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Cần các bậc tiền bối về CNTT- máy tính của e ko hiển thị usb...

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Máy bị truy cập từ xa cần tìm cách sử lý ??

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Mình gặp trục trặc khi dùng messenger9.0

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Cho em hỏi tý. Em muốn tải spyware doctor để diệt Trojan thì tải ở đâu? Cho em link cụ thể nha

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Máy có con vi rút làm ẩn Folder giúp mình với các pro ơi?????????

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Em bị dính vius keylog không sao xóa được??

Đăng lúc: 07:18 - 28/06/2013 trong Bảo mật, virus

nophoto Cách diệt Spyware KeyPlusPlus??

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Cách diệt Trojan.Purplebot???

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

lighting Cách diệt Spyware RemoteSpy??

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Cách diệt Spyware Key Stalker??

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

nophoto Cách diệt Spyware.Mod??

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

Thu Trang Cách diệt Spyware HB Screen Spy??

Đăng lúc: 21:00 - 25/05/2013 trong Bảo mật, virus

Rao vặt Siêu Vip