Sơ lược cách xử lý khi máy tính nhiễm virus ?

16:21 07/11/2014

(Giúp bạn)

Mình biết là virus thì rất khó đề phòng. Nếu có kinh nghiệm thì cách phòng tránh hay xử lý khi bị dính cũng dễ hơn. Mình muốn hỏi giả sử như máy tính mình có triệu chứng dính virus thì nên làm những gì đầu tiên. XIn cảm ơn


Đây là bài viết sơ lược về cách xử lý khi bị nhiễm virus, nếu có phần nào cần làm rõ các bạn cứ comment để mình bổ sung.


Các biểu hiện thường thấy của các lọai virus, adware, spyware, trojan:

Trực tiếp(virus đang chạy gây ra):
+>Máy chậm: Lúc này sẽ có 1 hoặc nhiều process của virus chạy để kiểm soát các tiến trình trong máy của bạn chiếm tài
ngyên --> chậm. Tiêu biểu như các tiến trình SVCHOST.EXE….
+>Tạo các file nhân bản: Tạo ra rất nhiều dạng biến thể của virus trong máy, các loại như ẩn file, tạo các folder.exe thuộc
loại này.
+>Infect vào các file, kể cả file hệ thống như userinit.exe, explorer.exe, các file ở các ổ khác như: avp.exe, ver.txt.....
+>Ẩn mình, núp bóng các dll cùng khởi động với hệ thống….

Gián tiếp(hậu quả vẫn còn sau khi diệt):
+>Khóa TaskManager, khóa registry, folder option
+>Thiết lập các file autorun ở các ổ đĩa dẫn đến không vào được các ổ đĩa, khi double click thì virus lại chạy

Cách giải quyết

Các phần mềm cần dùng: 
+>Ít nhất bạn phải có một phần mềm dùng thay cho TaskManager: có thể là Process Explorer(recommend), VN Security
2008(vote 1 phiều cho người nhà)….
+>Các công cụ phát hiện và thiết lập những thứ khởi động cùng với máy như: Security Task Manager(recommend), 
Autoruns, Hijactthis…
+>Tool remove adware: Trojan Remover, Removit Pro, Adware….
+>Tool Antivirus: Bkav(nên có vì nhẹ nhàng và gọn lẹ) và một tool nặng tay như Kaspersky.

Sử dụng:
+>Đầu tiên bạn phải vô hiệu hóa các tiến trình nghi ngờ đi khi thấy thông số sử dụng CPU quá nhiều: Sử dụng Process 
Explorer
+>Sau khi đã làm việc được bình thường rùi thì bắt đầu xài các Tool như: Security Task Manager, Hijactthis remove các tiến
trình nghi ngờ khởi động cùng hệ thống
+>Nếu thấy còn vương vấn thì xài BKAV dọn rác, và cài Kas để quét lại các file ở các ổ khác xem chắc chắn mình không 
nhiễm virus



Các bạn nên thủ sẵn các loại mà mình recommend, mà tốt nhất nên có hết vì biết đâu một ngày nào đó 1 trong các took kia bị hư thì sao. Đối với các bạn chưa có kinh nghiệm thì có thể post ảnh của các chương trình Process Explorer, Security Task Manager, Autorun hay file log của Hijactthis kèm với bài viết để tiên hướng dẫn

Link download
+> Process Explorer: http://www.sysintern...plorerAmd64.zip(


Comments