Page 15 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 15
Nếu phát hiện các tập tin thực thi lạ trong the Processes
(ví dụ task.exe), bạn hãy chọn tập tin trong danh sách rồi
nhấn nút End Process. Kê tiếp bạn dùng chức năng Search
cứa Windows để tìm tập tin tương ứng (task.exe) trên đĩa.
• ỈMiKtiAniaRa .
^ *
w> «««# f*e 4m«^ U R
ỈTOU ■iMltrtl'’
unÊtn.hmtL~
42 Ovr*jf a>
^2 kx^ìềiìem
^ L_t:lZj j
‘ y
'ỉ
. /-
Vấn đề là làm sao phân biệt tiến trình lạ với các tiến trình
hợp thức trên máy? Để làm được điều này, bạn cần thường
xuyên giám sát và nhớ tên chúng. Có thể bạn sẽ thấy khó chịu
khi hàng ngày phải quan sát danli sách các tiến trìnli buồn tẻ của
Windows. Tuy nhiên việc làm này là cần thiết bởi vì bạn cần
biết trong nhà mình có những món đồ nào. Hôm nào có vật lạ
xuất hiện, bạn phải thắc mắc ngay: Cái này ở đâu ra? Ai đã đặt
nó chỗ này? Lúc nào? Với mục đích gì? Nếu kliông, bạn có
nguy cơ gặp rắc rối, ví dụ như bị công an chất vấn vì nghi có
dính líu với vụ trộm nhà bên, trong khi món đồ đó do kẻ trộm
quảng vào nhà bạn trong lúc trốn chạy...
Để tránh xóa nhầm các file thực thi hữu ích, bạn có thể
tham khảo địa chỉ www.processlibrary.com. Trang Web này
cung cấp cho bạn thông tin về các file thực thi EXE và DLL
của Microsoít và các hãng phần mềm nổi tiếng. Nếu không
tìm thấy tên tập tin cần truy vấn trên trang Web, có thể bạn
15