Trang thông tin Lê Văn Phận

Thống kê
Số lần xem
Đang xem 17
Toàn hệ thống 4283
Trong vòng 1 giờ qua
Trang liên kết

 
 

SMS  Caffe


Tự học lắp ráp máy tính

Thành viên

Email:
Password

Nội dung

  Trang Thông Tin Lê Văn Phận

Chào các bạn, mình là sinh viên của ĐH Nông Lâm,hôm nay mình xin giới thiệu cho các bạn một phương thức diệt virut thủ công chỉ với 2 phần mềm hỗ trợ của Microsoft.
Nếu máy tính của bạn không đủ mạnh để sử dụng các phần mềm diệt virut hạng nặng như BitDefender, Kaspersky, Norton Antivirus... thì đây là phương thức thích hợp cho máy tính của bạn.
Phương thức này phải có sự hỗ trợ của các chương trình được cung cấp miễn phí trên mạng như: ProcessExplorerNt, Autoruns. Đây là 2 công cụ được chính Microsoft hỗ trợ cho những người dùng hệ điều hành Windows.

Trước tiên, bạn tải hai phần mềm trên về máy.Các bạn có thể download ProcessExplorerNt tại địa chỉ http://uploading.com/files/get/TYV9TD8N/  và Autoruns tại http://download.sysinternals.com/Files/Autoruns.zip
ProcessExplorerNt : chương trình này nhằm dừng hoạt động của những tập tin virus đang chạy.
Sau khi tải ProcessExplorer.zip từ trang chủ của Microsoft về, bạn giải nén thư mục này ra và chạy file procexp.exe.
Cửa sổ hiện ra cho thấy các file đang chạy trên máy. Bạn cố gắng quan sát để phát hiện ra các tập tin lạ không thuộc hệ điều hành. Chúng thường có dấu hiệu như: biểu tượng lạ như cô gái, đầu lâu...thậm chí là hình một cái thư mục (nguyên tắc thư mục để chứa các tập tin không thể nào chạy được).

Bạn click chuột phải vào file kì lạ đó và chọn Kill Process.Sau đó ta chuyển sang bước tiếp theo với công cụ Autoruns..
Autoruns
Virus thường được cài vào hệ điều hành để tự động kích hoạt mỗi lần máy khởi động. Công cụ này hiệu quả cho việc vô hiệu hóa các file tự chạy này.
Cũng như trên ta chạy file autoruns.exe và tìm trong danh sách những file khởi động lạ và gỡ bỏ dấu v trong ô vuông đầu dòng.

Giao diện cửa sổ autoruns


Kết hợp phần mềm này bạn cũng vào Registry để triệt hóa cái file khởi động nghi ngờ là mã độc của virus.
Từ menu Start chọn Run và gõ "regedit". Vào khung cửa sổ Registry bạn theo cây thư mục tìm đến đường dẫn:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Ở danh sách cột bên phải sẽ hiện ra các file khởi động cùng Windows. Chọn tập tin lạ và nhấn "delete" rồi đóng cửa sổ lại.
Lưu ý:Một số trường hợp virus ngăn không cho bạn vào Registry thì ta thực hiện bước sau để có thể vào.
Trước tiên, bạn vào Start - Run và gõ "cmd" để vào cửa sổ Command Line. Sau đó, gõ vào dòng sau để mở lại chức năng vào Registry.
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
Màn hình hiện ra thông báo "The operation complete successfully" là được.
Cám ơn bạn đã đọc.Chúc bạn thành công!

Số lần xem trang : 14870
Nhập ngày : 15-10-2009
Điều chỉnh lần cuối :

Ý kiến của bạn về bài viết này


In trang này

Lên đầu trang

Gởi ý kiến

  Các bài viết về ứng dụng CNTT của lớp DH08DT

  Làm đẹp cho cửa sổ USB nhưng cũng là công cụ báo động virus hữu hiệu -Trần Tuấn(13-11-2009)

  Nâng cấp máy tính - Trương Vũ Thu Phương(13-11-2009)

  Tự động shutdown và mở máy tính của pạn (auto shutdown and open your pc)-08130028(13-11-2009)

  Có gì mới ở chuẩn kết nối USB 3.0 - Phạm Đoàn Minh Đức(13-11-2009)

  Orbit Downloader - Nguyễn Thông(13-11-2009)

  Cách dấu ổ đĩa đã phân vùng -Trương Ngọc Thanh Huy(13-11-2009)

   Hệ điều hành online G.ho.st. - Bùi Minh Tuấn(13-11-2009)

  Thay đổi giao diện WindowsXp thành Vista - Nguyễn Duy Khánh(13-11-2009)

  Tìm hiểu file User32.dll - Triệu Long Hải(13-11-2009)

  USB lưu trữ nhiều hơn dung lượng giới hạn - Nguyễn Thanh Tuấn(13-11-2009)

Trang kế tiếp ... 1 2 3 4 5 6 7 8 9

Lê Văn Phận Đc:Quản trị mạng - Trường ĐH Nông Lâm TP.HCM - Email: lvphan(a)hcmuaf.edu.vn

Thiết kế: Quản trị mạng- ĐHNL 2007