Page 24 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 24

Quét  ở  chế độ  đầy  đủ  (full  System  scan).  Thiết  lập  mặc
        định của một số chương trình phòng chống virus chỉ quét một
        sô loại tập tin được chỉ định trước.  Để chắc  ăn,  bạn nên thiết
        lập "full System scan" để máy tính được kiểm tra đầy đủ nhất.
        Một số lưu ý trong quá trình quét;
           -  Nếu  gặp  thông  báo  lỗi  phần  mềm  không  thể  xóa  được
        virus  hoặc  một  tập  tin  nào đó của  virus.  Bạn  hãy  khởi động
        lại máy tính ở chế độ Safe mode và tiếp tục việc kiểm tra.
           -  Kết  thúc quá trình quét, chương trình  sẽ đưa ra báo cáo
        tổng  kết  những  virus  được  phát  hiện  và  cách  xử  lý  chúng.
        Nếu chương trình không thể diệt được một vài loại virus nào
        đó,  bạn thử diệt chúng một cách thủ  công,  sử dụng công cụ
        tìm  kiếm  với từ khóa  là tên virus đó,  bạn  sẽ  tìm  thấy  những
        thông tin hướng dẫn cách tiêu diệt tại một số Website nhà sản
        xuất phần mểm phòng chống virus.
           - Sau khi khởi động lại Windows trong chế độ Normal, nếu
        gặp thông  báo  lỗi  tương tự như:  "Windows cannot  find  [FILE
        NAME]. Make sure you typed the name correctly, and then try
        again. To search for a file, click the Stail button, and then click
        Search" thì máy tính của bạn vẫn đang bị ảnh hưcmg của virus -
        mặc dù chúng đã được diệt. Ví dụ: với virus W32.Lecna.A, bạn
        sẽ gặp thông báo lồi không tìm thấy tập tin iexplore.exe. Đây là
        những  "tàn tích"  còn  sót  lại  của virus W32.Lecna.A  dù  chúng
        đã bị diệt.  Để  xóa chúng,  bạn cần  tìm  và xóa những  khóa do
        virus  này  thêm  vào  trong  Registry.  Người  dùng  nên  sao  lưu
        Registry trước khi bạn can thiệp đến chúng.
           Chọn  StartX Run để mở cửa  sổ  DOS Prompt;  gõ  vào  lệnh
        "regedit"  để  mở cửa  sổ  Registry  Editor.  Nếu  gặp  thông  báo
        lỗi  "Registry editing has been disable by your administrator"
        ta làm như sau:
           - Tim và xóa các khóa có liên quan đến spyware trong các
        nhánh sau:
           KEY_LOCAL_MACHlNE\Software\Microsoft\Windows\C
        urrentVersionXRun. Xóa khoá "iexplore.exe" = "iexplore.exe" ở
        khung bên phải.


                                    24
   19   20   21   22   23   24   25   26   27   28   29