Diệt Virus bằng tay, căn bản, ghi chép từ những xử lý lâu nay của tôi.


--------------------------------------


- Gõ và khung address: Tên ổ:/autorun.inf hoặc nếu có thông báo không thấy file thì gõ Tên ổ:/autorun.ini. Bởi vì có virus khiến file này ẩn và chức năng hiển file ẩn của Windows bị vô hiệu hóa, bạn không thấy được bằng cách thông thường (muốn thấy được phải có mẹo^^)


- Ví dụ: D:/autorun.inf , cái file autorun sẽ mở ra.


Bạn đọc xem tên cái file có đuôi .exe là gì.


- Vào Run -> Open: msconfig -> Starup -> Tìm xem có chương trình đó được khởi động cùng máy không thì tắt đi, nếu thấy thì để ý luôn cái đường dẫn bên tab Location. Nếu có hoặc không có thì vẫn thực hiện bước sau.


- Thường thì virus được thiết lập khởi động cùng Windows và sẽ tìm thấy thiết lập ấy trong Registry, tại HKLM (HKEY_LOCAL_MACHINE) và có thể HKCU. Hãy vào Run -> Open: regedit. Nếu trong bước trên có thấy đường dẫn thì tìm theo đó trong Registry dễ dàng. Còn nếu bước trên không thấy, thì hãy theo đường dẫn thông thường này:


HKEY_LOCAL_MACHINE(HKEY_CURRENT_USER)/SOFTWARE/Microsoft/Windows/CurentVersion/Run để ý bên tab Name sẽ thấy tên, bên tab Data có một đường dẫn của chương trình (virus) ấy. Theo đường dẫn này để đến chỗ Virus.


- Nếu thấy file Virus thì hồn nhiên mà delete, nếu nó đang chạy ko xóa được thì bật Task Manager lên, vào Processes tắt nó đi rồi xóa, nếu tắt đi nó mọc lên luôn khiến mình không kịp trở tay hoặc nó ẩn và chức năng hiện file ẩn của Windows bị vô hiệu hóa thì... đợi đến bước cuối, hoặc... liên hệ tôi ^^ (trình bày đoạn này hơi dài tẹo, trời rét, ngại!)


- Quay lại Registry, chọn chương trình bên tab Name, delete nó đi, nếu có thời gian thì click vào cái My Computer ở trên cùng ý, nhấn Ctrl + F, gõ tên cái con mà bạn đang đổ cho là Virus vào, tìm, rồi nhấn F3, tìm... cứ thấy liên quan là delete...


- Quay lại msconfig ở trên, nhấn Ok -> Restart.


- Bước cuối này: Khi máy đã khởi động lại, nếu bạn làm đúng như ở trên thì đảm bảo Virus không chạy nữa đâu. Nếu trong bước trên mà chưa xóa được Virus vì không kịp trở tay thì bây giờ có thể xóa ngon rồi.


* Phụ lục tí: Trong các trường hợp Windows bị tê liệt chức năng xóa file ẩn, bạn có thể dùng phần mềm để soi, tôi dùng ACD See 3.0, nó bé tí teo, có thể kiếm trên mạng hoặc cần thì báo tôi gửi cho, chẳng cần mua, lúc nào nó hỏi có Try nữa ko tôi cứ Try, thoải mái. Mở rộng cây thư mục đến các ổ, các vị trí con Virus hoặc file Autorun đang ẩn trốn ở đấy, nhấn Ctrl + H, nó hiện ra hết, xóa vô tư lự!


Không biết có ai có cao kiến gì, xin chỉ giáo hoặc đóng góp để giúp phần nào đỡ nỗi nhọc nhằn vì Virus cho đồng bào !!!