CÁCH DIỆT VIRUS BẰNG TAY HIỆU QUẢ NHẤT

     
các bạn chăm chú tôi sẽ phối hợp giữa bài viết và clip .vì nguyên nhân hạn chế về thời gian cho một đoạn đoạn phim nên phần nhiều đoạn video chỉ lướt nhanh qua phần lớn vấn đề trọng tâm và những vấn đề khác tương quan tôi đang đề cập kèm theo theo bài viết.giờ bọn chúng ta bước đầu vào công việcchắc cũng không hẳn nói văn hoa khổng lồ tát làm cái gi ,ai cũng biết virus nói tầm thường gây phá hủy , ăn cắp tin tức .... Bây giờ tôi sẽ reviews cho các bạn phương pháp để xóa khỏi virus exe ,một nhiều loại virus thường xuyên gặp hiện thời và gây khó tính . Thường xuyên thì nó là kẻ phá hoại như làm giảm tốc độ của dòng sản phẩm tính , phá hỏng tệp tin , gây lỗi hệ thống,không cho tắt lắp thêm ....tuy nhiên bài toán diệt virut thủ công đôi khi mất tương đối nhiều thời gian cùng với những nhỏ virus hàng bự ,chỉ buộc phải tự diệt khi mà phần mềm diệt virut chưa cập nhật con virut đó nhằm khỏi tốn thời giantóm lược bài viết :bước 1: trả lời câu hỏi : làm sao để biết máy gồm nhiễm vi khuẩn .bứơc 2: thải trừ khả năng chúng khởi rượu cồn cùng hệ điều hànhbước 3: kiểm tra quá trình và file nơi bắt đầu của virus


Bạn đang xem: Cách diệt virus bằng tay hiệu quả nhất

bước 4: xóa bỏ virus thoát khỏi máy tínhbước 5: bình chọn lại và thay thế sửa chữa lỗi vày virus tạo rabước 6: rút ra bài học là phòng còn hơn chốngsau đó tôi sẽ có một số trong những ví dụ với một trong những con virus khác để chúng ta tham khảotrước hết các bạn download các gói phép tắc tối thiểu giành cho việc diệt virusRRT:Trích dẫn:http://www.mediafire.com/download.php?jttfj2cfyzyProcessExplorer:Trích dẫn:http://www.mediafire.com/download.php?j2ywzq1yyn1Autorun eater:Trích dẫn:http://www.mediafire.com/download.php?fq2yizu2ihdHijackThis:
Trích dẫn:http://www.filehippo.com/download_hijackthissửa lỗi registry:Trích dẫn:http://www.mediafire.com/download.php?fz2mumygz2lvà tải về về vài nhỏ virut nhằm thực hànhTrích dẫn:http://www.mediafire.com/download.php?tmiqkyyrwd2chú ý mấy con virus này là hàng cũ , các bạn cũng có thể dễ dàng kiếm được phần mềm nhằm diệt nó . Nên không có gì hổ ngươi ngần khi áp dụng nó .bước 1: soát sổ máy có nhiễm virus hay không .

Quảng cáo


XEM VIDEO:
http://www.youtube.com/v/6kYVOqMNXVY
khi chúng ta sử dụng máy tính thấy một số trong những dấu hiệu như không hiện tại ẩn được mặc dù bạn đã mở ẩn , có thể bạn sẽ mở ẩn được dẫu vậy trong khoảnh khắc nó tự động hóa bị ẩn đi . Không vào được task manager . Không vào được registry ,msconfig,gpedit.msc hay xấu đi nó thể thể bị khóa cả mục run xuất xắc tắt sản phẩm công nghệ hoặc reset cơ mà không được . Nói chung những dấu hiệu mà virut .exe gây ra thường thấy rất rõ ràng .trong trường thích hợp không mở được ẩn bọn họ cần sử dụng chương trình winrar hoặc cmd của windows hoặc các chương trình chuyên được sự dụng khác để xem ra các file ẩn .sau đó bạn cắm usb vào hay thì virut các loại này nó sẽ tạo nên ra file lây nhiễm nằm trong usb cùng một tệp tin autorun.inf . Chăm chú rằng một số loại virus .exe này còn gọi là virus autorun vày nó làm việc theo phép tắc là tệp tin autorun.inf (chức năng nhằm tự khởi động) sẽ gọi tới file .exe chính vì như thế khi cắm usb vào là nó sẽ tự động hóa lây lây nhiễm ,hoặc lúc ta mở usb ra bằng phương pháp nhấn lưu ban hoặc chọn open.trong lấy ví dụ như này tôi đang chỉ cho các bạn cách diệt bé virut Special . Nội dung autorun của nó như sauPHP Code:shellopenDefault=1shellopenCommand=Special.exeshellexploreCommand=Special.exetrong đó con virus đó là Special.exebạn bắt buộc đăng nhập mới được xem chính sách mở rộng lớn toàn màn hìnhvideo các bạn vừa xem có chất lượng hình hình ảnh thấp hãy tải về đoạn clip gốc tại đây:Trích dẫn:http://www.mediafire.com/download.php?cm5mlowjg01bước 2:kiểm tra và thải trừ virus quán triệt khởi hễ cùng hệ điều hành- kiểm soát thư mục starup . Chúng ta vào Start -> Programs -> Startup -> Trỏ yêu cầu chuột vào folder Startup và chọn Open. Trường hợp thầy một shortcut kỳ lạ hãy xóa bỏ nó đi . đấy là thư mục chứa shortcut của một file nào kia khi khởi hễ máy nó đang khởi đụng file đó- Hủy vứt trong registry: các bạn vào Start -> Run -> Tại hộp hội thoại gõ msconfig.Cửa sổ System Configuration Utility hiển thị và bạn chọn thẻ Startup.Tại đây, bạn cũng soát sổ xem có những ứng dụng làm sao lạ, nghi ngại là virut thì chúng ta bỏ nút check tại cột Startup thành tựu để chúng không được chạy lúc khởi đụng máy tính.Bạn nên quan trọng đặc biệt quan trung tâm tới tên vận dụng tại cột Startup nhà cửa và băng thông của áp dụng tại cột Command để xác minh xem đó liệu có phải là virus hoặc sâu laptop không. Sau khoản thời gian bỏ những chương trình nghi lây truyền virus xong, chúng ta chọn OK. Chú ý đừng lựa chọn khởi động lại laptop ngay vì bạn còn phải thực hiện tiếp bước 3.- bình chọn file userinit.exe và Explorer.exe bằng phương pháp vào Start -> Run -> Tại hộp hội thoại gõ regedit , sau thời điểm vào registry chúng ta nhấn Ctrl + F để cùng điền vào userinit.exe và ban đầu tìm kiếm .nếu như nội dung bạn tìm kiếm được là :Trích dẫn:C:WINDOWSsystem32userinit.exe,thì ok nhưng mà nếu nó có sửa đổi khác đi (chú ý userinit.exe, --> vết phẩy cuối cùng đó nếu như nó bị thêm sau dầu ","đường dẫn nào kia hãy chắc chắn rằng rằng kia là ứng dụng bạn thiết đặt vào còn không thì đó là virus 100%) thì chắc chắn rằng tệp tin userinit.exe của doanh nghiệp đã bị chuyển băng thông và tệp tin userinit.exe nằm trong băng thông mới đó là một tệp tin của virus nếu như như vậy thì nên ghi nhớ đường truyền của nó vào để chút nữa ta sẽ xóa khỏi nó đi.còn với tệp tin Explorer.exe tôi đã trình làng kĩ trong video bạn cũng có thể tham kháo . Kết luận ở cách này bọn họ sẽ tìm kiếm và chấm dứt việc hoạt động của virus khi sản phẩm khởi hễ .nếu như phát hiện một dấu hiệu nào trong công đoạn này thì nó sẽ là đại lý để ta tra cứu kiếm tất cả các file cội của virut . Ví dụ như như khi bạn vào msconfig các bạn tìm thấy một lịch trình có cái tên lạ như ckvo từ kia ta rất có thể search vào registry để tìm ra đường dẫn cho tới nó cũng rất nhiều file khác tương quan tới nó .vui lòng coi video:XEM VIDEO:


Xem thêm: Cách Trị Mụn Triệt Để Hết Mụn Triệt Để Và Không Bao Giờ Phải Lo Bị Tái Phát

video chúng ta vừa xem có quality hình hình ảnh thấp hãy tải về đoạn clip gốc tại đây:Trích dẫn:http://www.mediafire.com/download.php?ujjzhynygznbước 3: kiểm tra tiến trình và file nơi bắt đầu của virutđây là bước quan trọng đặc biệt nhất . Ví như như bạn đã sở hữu một thông tin nào kia trong bước trước thì giỏi vì chúng ta có thể tìm ra file cội của virut dễ dãi hơn. Tuy nhiên nếu như không có thông tin làm sao từ cách trước cũng ko có gì .giờ bọn chúng ta bắt đầu sử dụng những công cố gắng đã tải về về :giờ để đánh giá tiến trình chúng ta sử dụng ProcessExplorer hoặc HijackThis , chúng ta có thể sử dụng task manager mặc dù nói phổ biến nó ko được công dụng lắm.tôi đang nói kĩ rộng về ProcessExplorer khi chúng ta khởi hễ nó ,nó đang liệt kê các tiến trình vẫn chạy của máy tính. Chúng ta nên chăm chú kĩ hơn các tiến trình nằm phía bên trên explorer.exe .vấn đề bây giờ làm sao biết đâu là virus cùng đâu là các tiến trình của windows.theo tôi phương pháp tốt tuyệt nhất là chấm dứt tiến trình (kích chuột phải vào một trong những tiến trình chọn kill process) ,nếu như thể virut thì việc bạn xong tiến trình của nó thì nó sẽ cố gắng khởi cồn lại quá trình đó nếu như vậy bạn cũng có thể khẳng định đó là quy trình của vi khuẩn .tuy nhiên khi áp dụng cách chấm dứt tiến trình phải chăm chú nên tắt bỏ toàn bộ các lịch trình không cần thiết (để dễ khẳng định các tiến trình)và không được dứt các quá trình sau :smss.execsrss.exewinlogon.exeservices.exesvchost.exealg.exelsass.exethêm một để ý nữa : những quy trình tôi vừa liệt kê vừa trên rất hay bị virus trá hình ví dụ nhưsvchost.exe virus hoàn toàn có thể giả dạng bằng một chiếc tên như svch0st.exe vì chưng vậy phải rất là chú ý.nếu đã phát hiện ra một các bước virut thì bài toán thật 1-1 giản chỉ việc lấy đường truyền tới file vận động tiến trình đó để chút nữa xóa đi là tuy vậy (file đó chính là virus) .trong trường hợp các bạn không chắc chắn là đó có phải là virut giỏi không rất có thể sử dụng cách là lấy tên của tiến trình đó và chuyển lên google các bạn sẽ biết được đó liệu có phải là file hệ thống hay là không . Từ bỏ đó bạn sẽ có một tiến công giá đúng đắn nhất .trong trường thích hợp xấu nhất cơ mà không phát hiện tại được quy trình nào khả nghi . Thì tôi chắc cú là bé virus kia nó sẽ ngụy trang bằng phương pháp ẩn đi ,nó tạm dứt hoạt động và chỉ phá hoại vào một trường hòa hợp nào đó . Vậy công việc của ta bây giờ là cần bắt nó chuyển động và vận động càng dạn dĩ càng tốt để nó lộ ra tiến trình từ kia ta hoàn toàn có thể tìm ra địa điểm nó cư trú của nó,vậy làm sao để nó hoạt động mạnh trên đây , các bạn cũng có thể xóa đi tệp tin lây nhiễm của nó (trong ví dụ đoạn clip đó là tệp tin Special.exe) và file autorun.inf --> nó sẽ đề xuất sinh ra tệp tin lây truyền nhiễm khác. Rất có thể dùng winrar để triển khai việc này ,cũng có thể chạy autorun eater để cung ứng (autorun eater) tự động hóa xóa vứt file autorun.inf. Nếu mà xấu không dừng lại ở đó nó vẫn không hiển thị nguyên hình thì bạn nên rút usb ra và gặm trở lại cũng tương tự thực hiện hễ thời những phương án trên , nhưng vì chưng khi nhiễm virus rồi chắc các bạn sẽ không dỡ được usb ra vậy thì sử dụng cách thô bạo một chút ( rút thẳng thủ công bằng tay cho nhanh )nếu mà triệu chứng vẫn xấu hơn nữa bạn vẫn cần yếu cho nó xuất hiện trong tiến trình thì tôi chịu thôi . Nên tùy vào kĩ năng nhử mồi của bạn.tìm được nó rồi và lưu nhớ băng thông tới nó bước sau ta sẽ xóa sổ nó .XEM VIDEO:
video vừa coi có quality hình ảnh thấp . Hãy download bạn dạng gốc của video clip nàyTrích dẫn:http://www.mediafire.com/download.php?jj1mkkmjz1cbước 4: xóa sổ virusdo virut đang chuyển động ta sẽ không còn thể xóa được nó tương tự như tránh bài toán lây lan . Chúng ta sẽ reset đồ vật để thoát ra khỏi hệ điều hành sau đó cho đĩa hiren's boot vào và ban đầu sử dụng nguyên lý mini 98 của đĩa boot bọn họ sẽ xóa khỏi các tệp tin virus kia đi.lại chăm chú nhé không tính việc xóa khỏi các file trên chúng ta phải xóa khỏi các tệp tin lây nhiếm . Với những ổ cứng ( hoặc phân vùng) bạn chỉ cần vào vào ổ đó với xóa file virus bên trong ổ (không cần vào các thư mục trong ổ) nhưng đối với usb ngoài bài toán xóa file virus ngoài các bạn phải kiểm tra tất cả các folder trong usb xem tất cả file virus hay không .tuy nhiên với các thư mục chọn cái tên bằng giờ đồng hồ việt bạn yên vai trung phong là nó sẽ không lan vào trong các số đó nên không nên kiểm tra --> chắc các bạn sẽ rút ra được tay nghề để kị virus lây vào đông đảo thư mục đặc biệt quan trọng trong usb. Sau khi xóa bỏ sạch sẽ rồi thì ta mới yên trọng điểm là máy hoàn toàn sạch . Trong lấy một ví dụ ở đoạn clip thì bé virus đó sẽ khởi tạo ra trong những ổ (phân vùng ) một tệp tin autorun.inf cùng một tệp tin System Volume Information.exe (giả dạng folder system restore ) .còn vào usb ngoài file Special.exe trong những thư mục của usb bị truyền nhiễm một file với tên Nhac moi.exe (hàng việt nam chất lượng cao)xem ảnh :XEM VIDEO:
bạn cần đăng nhập mới được xem chế độ mở rộng lớn toàn màn hìnhvideo vừa xem có unique hình ảnh thấp . Hãy download bạn dạng gốc của video nàyTrích dẫn:http://www.mediafire.com/download.php?mm2d4nm3uojcuối thuộc là ngăn chặn virus thế nào ?với các loại virus này thì cách phòng là rất dễ dàng . Bạn chỉ cần thiết lập chương trình autorun eater nó sẽ tự động hóa xóa quăng quật file autorun.inf từ chính là vô tác dụng auto cài đặt virut vào sản phẩm khi cắm usb các bước tiếp theo của doanh nghiệp chỉ là vào với xóa file .exe đi thôi .tuy nhiên nếu như bạn cần thận không chỉ có thế có thể bổ sung thêm phương pháp sau :Chuyển USB về NTFS tạo ra một tệp tin autorun.inf rồi cần sử dụng lệnh sau để khoá tệp tin này:cacls “:autorun.inf” /d everyoneSau đó gõ “Y” > EnterBạn cũng có thể làm tương tự như để tạo nên thư mục Recycled và System Volume Information. Hiện thời virus hoàn toàn có thể vào được USB mà lại ko còn tồn tại tự chạy được nữaNếu ao ước bỏ tệp tin này bạn phải vào đúng máy mà chúng ta đã cần sử dụng khóa nó và gõ lệnhcacls “:autorun.inf” /g everyone:fcách nữa là : chúng ta vào Notepad và soạn tập tin Lock.bat với nội dung như sau:Mã:
echo offset drive=Fecho Xóa tệp tin Autorun.inf (nếu có)attrib -r -s -h %drive%:Autorun.inf >nuldel /f %drive%:Autorun.inf >nulecho tạo ra thư mục Autorun.infmd %drive%:Autorun.infmd %drive%:Autorun.inf.Lock..md %drive%:Autorun.infCONattrib +r +s +h %drive%:Autorun.infecho Ok. Dìm phím để kết thúc…pause>nulĐây là 1 trong cách kha khá hiệu quả, tuy nhiên cách này chỉ vận dụng được trên một số trong những máy, không chỉ có thế ****** Format mang định của Windows không có thể chấp nhận được Format USB sang format NTFS được giả dụ không triển khai qua một số tiểu xảo khác.Bạn nắm kí trường đoản cú F dòng thứ 2 tương xứng với kí tự ổ đĩa đề nghị khóa. Kích hoạt file này để khóa file Autorun.inf trên ổ đĩa. Giờ các bạn thử chế tạo hay chép bất kỳ file Autorun.inf nào lên ổ đĩa này thì bạn đều thừa nhận một thông báo lỗi là không xử lí được.
*

Thư mục Autorun.inf được tạo nên trên ổ đĩa để ngăn ngừa virut Autorun ghi thêm tập tinVì folder Autorun.inf tạo theo cách trên chẳng thể xóa theo cách thông thường được đề xuất để mở khóa ổ đĩa đã có khóa theo phong cách trên, các bạn dùng Notepad soạn file UnLock.bat tất cả nội dung như sau:Mã:


Xem thêm: Quy Trình Cắt Mí Mắt An Toàn Chuẩn Y Khoa, Quá Trình Cắt Mắt 2 Mí Và Những Điều Cần Lưu Ý

echo offset drive=Fattrib -r -s -h %drive%:Autorun.infrd /q %drive%:Autorun.infCONrd /s /q %drive%:Autorun.infattrib +r +s +h %drive%:Autorun.infecho Ok. Nhấn phím để kết thúc…pause>nul