Xóa bỏ file hoặc những chương trình “cứng đầu”

Khi 1 chương trình virus hoặc malware được kích hoạt trên hệ thống máy tính của người sử dụng, nghĩa là chúng hoạt động ở chế độ nền – background, người dùng thông thường gần như không thể phát hiện ra được sự tồn tại của chúng, trong khi đó vẫn âm thầm gây ra rất nhiều thiệt hại cho máy tính. Chúng có thể tắt bỏ các chức năng của những chương trình bảo mật, tự tạo ra các quy luật khác nhau và áp dụng lên tất cả các tài khoản, tắt bỏ chức năng Task Manager, gửi dữ liệu keylog thu thập được về cho hacker…

Nhưng để đến quá trình khởi động và kích hoạt chế độ hoạt động ngầm, chắc chắn virus phải sử dụng phương thức thông thường tại thời điểm Windows khởi động. Việc xác định các thành phần tự động kích hoạt cùng Windows không quá khó khăn với các tiện ích hỗ trợ phổ biến như Autoruns, cho phép hoặc không cho phép khởi động, thêm, sửa hoặc xóa trực tiếp những thành phần này.

Điều này cũng có nghĩa rằng bạn phải xác định được vị trí chính xác của virus trước tiên, sau đó mới tính đến chuyện hủy các tiến trình tương ứng và đi kèm với nó, và sau cùng là xóa bỏ các thành phần tự tạo ra để khởi động cùng hệ thống. Và việc virus ngăn chặn các tính năng quản lý mặc định của Windows như Task Manager không còn tác dụng khi chúng ta sử dụng những công cụ hỗ trợ từ bên ngoài, ví dụ như Process Explorer, Anvir Task Manager…

Bên cạnh đó, những tên hacker “cẩn thận” và “chu đáo” còn nghĩ ra thêm 1 cách để tự bảo vệ virus bằng quá trình injection (hay còn gọi là firewall bypass), hoặc 1 đoạn mã dẫn tới hiện tượng “màn hình xanh” nếu người dùng cố gắng can thiệp và ngăn chặn những loại virus này.

Dưới đây là ảnh chụp màn hình của ứng dụng bot creator với lựa chọn Protect Process sẵn có:

Với những trường hợp này, khi người dùng cố gắng tắt 1 ứng dụng bất kỳ nào đó trong Windows Task Manager thì sẽ nhận được thông báo lỗi như sau: “Ending this process will shut down the operating system immediately. You will lose all unsaved data. Are you sure you want to continue?”. Kiểm tra lại tất cả các dữ liệu, tắt cửa sổ và thử sử dụng tính năng Shut down của Windows, ngay lập tức hệ thống sẽ bị “màn hình xanh” và tự khởi động lại.

 

Trên thực tế, 1 số chương trình bảo mật không thể xóa bỏ hoàn toàn được loại virus này vì nó sẽ chống lại những chức năng này và nếu không được, sẽ làm cho máy tính bị “màn hình xanh”. Và rất nhiều người đã phải chọn trường hợp format lại toàn bộ ổ cứng, cài lại hệ điều hành … quá trình này mất rất nhiều giờ, đồng thời toàn bộ dữ liệu lưu trữ của họ cũng đi theo khoảng thời gian phí hoài đó.

Trong phần tiếp theo, chúng ta sẽ cùng đề cập đến các bước trên theo thứ tự. Trước tiên là xác định vị trí chính xác của các file độc hại. Với Windows Task Manager, kích chuột phải vào thanh taskbar ở dưới và chọn Start Task Manager hoặc bấm tổ hợp phím Ctrl + Alt + Delete, chọn đúng thành phần mà không thể xóa bỏ được và Properties, ghi nhớ lại vị trí này (trong trường hợp Task Manager không hoạt động, hãy sử dụng Precess Explorer):

Tiếp theo, sử dụng công cụ hỗ trợ BlitzBlank, tại thẻ Designer, nhấn 1 lần vào dòng Type và chọn tiếp File. Sau đó chọn tiếp đường dẫn (nút … ) và trỏ tới đường dẫn file cần xóa bỏ được xác định ở bước trên, tại mục Action chọn Delete (hoặc Move nếu muốn), trong trường hợp bạn muốn sao lưu 1 bản của file này, nhấn 1 lần nữa vào mục Backup.

Sau cùng, bấm nút Execute Now, chương trình sẽ cảnh báo người sử dụng nên lưu lại tất cả các công việc đang thực hiện, và đóng tất cả các cửa sổ chương trình đang mở để tránh mất dữ liệu khi hệ thống tự khởi động lại.

Sau lần khởi động lại đó, trước khi Windows được tải đầy đủ, BlitzBlank sẽ xóa bỏ tất cả những file, ứng dụng trong danh sách liệt kê cho dù chúng có hoạt động ở mức nào đi chăng nữa:

Bên cạnh BlitzBlank, chúng ta có thể kể đến các công cụ hỗ trợ khác như Unlocker hoặc EMCO MoveOnBoot. Nhưng BlitzBlank tỏ ra tiện lợi hơn cả vì dung lượng vô cùng nhẹ, không cần cài đặt, tương thích với nhiều phiên bản Windows, còn với EMCO MoveOnBoot yêu cầu dung lượng tối thiểu cần thiết để cài đặt là 24.1MB, Unlocker thì không có phiên bản portable chính thức.

Mặt khác, các bạn có thể sử dụng phương pháp “thủ công” quen thuộc qua Command Prompt từ Windows System Recovery. Khi khởi động lại hệ thống, bấm F8, lúc menu Advanced Boot Options hiện ra chọn Repair Your Computer và Enter.

Tiếp theo, chọn chuẩn bàn phím (mặc định là US) và Next. Cho tới System Recovery Options chọn tiếp Command Prompt. Thư mục mặc định của hệ thống trong chế độ này sẽ có dạng X:\windows\system32. Di chuyển tới ổ hệ thống, ví dụ như C:\Windows, sử dụng lệnh cd để chuyển tới thư mục của file cần xóa bỏ, và dùng lệnh del để xóa hoặc move để di chuyển.

Trên đây là 1 số mẹo khá đơn giản và quen thuộc để khắc phục tình trạng không xóa được file hoặc không tắt được những chương trình, ứng dụng (ở đây là virus) nhất định. Chúc các bạn thành công! 

Theo T.Anh (Quản Trị Mạng/Raymond)

  • Sao lưu email cho Gmail
  • Giải pháp quản lý ổ cứng đơn giản
  • Bỏ biểu tượng Lock của thư mục trong Windows 7
  • 7 trò chơi giúp bạn thông minh hơn
  • Kinh nghiệm khắc phục hiện tượng máy tính chạy chậm
  • Xóa danh mục Favorites trong Windows 7 Explorer
  • Bộ sưu tập giao diện đẹp dành cho Windows
  • Bí quyết chọn ổ cứng gắn ngoài
  • Bảo vệ máy tính khỏi virus
  • Bốn website cho lưu trữ miễn phí hơn 10 GB
  • Dò virus bằng Norton Power Eraser
  • Tối ưu sóng WiFi
  • Lưu ý khi khôi phục máy tính
 tinkinhte.com
 tinkinhte.com
 tin kinh te - tinkinhte.com
 tin kinh te - tinkinhte.com
  • Sản xuất điện từ virus
  • Số hóa mô hình kinh doanh
  • Tối đa hóa lợi tức đầu tư cho ảo hóa và đám mây
  • Quy định giá cước dịch vụ truy cập Internet
  • Việt Nam sắp phóng vệ tinh thứ hai: 10 năm mới có thể hồi vốn
  • Điện thoại di động: Cuộc chiến giữa các ‘vì sao’
  • 11 thủ thuật giúp người dùng an toàn khi sử dụng Wi-Fi công cộng
  • Sẽ thu phí hòa mạng thuê bao trả trước?
  • ‘Giống’ bơi nhanh khi có gel bôi trơn?
  • Uống bia điều độ có thể kiểm soát bệnh tiểu đường

  • Giải mã hiện tượng người bỗng dưng... bốc cháy
  • Luật sư Ý bị bác yêu cầu đòi 5,2 triệu Euro từ Vietnam Airlines
  • GPMB tại đường Lạch Tray, Hải Phòng: 5 năm vẫn ngổn ngang
  • Chúa là không cần thiết cho cuộc đại thiết kế vũ trụ?
  • Vì sao nhà phát minh không thể trở thành tỉ phú?
  • Giải Nobel và những con số thú vị
  • Giới trí thức tinh hoa trong lịch sử Việt Nam
  • Thăng trầm khoa học Nga
  • Khoa học cơ bản và tương lai của nước Nga (I)
  • Khoa học cơ bản và tương lai nước Nga (II)
  • Giải mã bí ẩn về nguồn gốc của vải bông chéo
  • Phát hiện các hình chiêm tinh trên trần hầm mộ Ai Cập
Davinmo | Vietnam Business News | Tin suc khoe | Gia vang SJC | Thi truong vang | Ống nhòm hồng ngoại | Bán ống nhòm | Máy bộ đàm cầm tay | Máy định vị cầm tay | Thymomodulin | May bo dam | Tin tuc trong ngay | Bo sung Canxi | Omega 3 | Thi truong chung khoan | Kinh te Viet Nam Kinh te the gioi Kinh te My Kinh te Nhat Kinh te Anh Kinh te Han Quoc Kinh te Trung Quoc Chinh sach tien te Thi truong chung khoan |  Tang truong kinh te Ty le lam phat Thi truong xuat khau Thi truong my Thi truong Nhat Thi truong Anh Thi truong Han Quoc Thi truong Trung Quoc Chien luoc kinh doanh Thuong mai dien tu Tiep thi truc tuyen Nguyen Tan Dung Nguyen Minh TrietNong Duc Manh Nguyen Thien Nhan Nguyen Phu Trong Ho Cam Dao On Gia Bao Xuat khau Nhap Khau thi truong thep Ca phe Cao suCan can thanh toanCan can thuong mai Dau tu truc tiep Bat dong san Du an dau tu Thi truong nha dat Do thi Doanh nghiep Doanh nhan Hop tac xaVo Tri ThanhVu Thanh Tu AnhLe Dang Doanh Vo Hong PhucPham Gia Khiem Hoang Trung Hai Pham Quang Nghi Nguyen The Thao Vu Van Ninh Nguyen Sinh HungLy Quang DieuNguyen Quang ATran Van Tho Vo Hong PhucVu Dinh Anh Nguyen Duc KienCao Si KiemNguyen Minh Phong Le Xuan Nghia Tran Du Lich
ChèCà phêCa caoNgôGạoĐậuLạcLúa mìBột mìLương thựcLúaRauMiếnThủy sảnTômCuaMăngXi măngGiấyGiầyDépMobileĐiện thoạiMáy TínhMáy nổMáy phátMayXeXe máyXe đạpÔ tôXe đạp điệnXe tảiMáy baySân BayMỏKhai khoángĐiệnThủy điệnNhiệt điệnThủy lợiThời trangĐồng hồThuốcNướcPhần mềmDu lịchNồiChảoJeansCá traNông thônNông nghiệpTư vấnHoaHoa quảCạnh tranhMarketingTiếp thịBànGhếNội thấtmáy chủMáy inThẻTín dụngLãi suấtđènÁoQuầngiá trịthị trườngchuyển giaoứng dụngcông nghệsản xuấtchế biếntiêu thụnông sảnthủ công mỹ nghệthủ côngmỹ nghệChuốiChỉ tiêuSáng chếBản quyềnSở hữuTài sảnKế toánThành thịMâu thuẫnhạ tầngLuậtnghị địnhPháp lệnhThông tưchỉ thịNghị quyếthiệp ướcphòng thương mạiHướng dẫnLoaâm thanhánh sángmáy ảnhGỗSàn gỗđộng cơy tếthiết bị y tếdược phẩmdượcrượubiađiện tửđiện máythiết bị điệndụng cụkhu công nghiệpkhu chế xuấtđồngchìbạch kimkim cươnglao độngviệc làmdạy nghềcông nghiệp phụ trợsữanước ngọtthandầuvật liệuvật liệu xây dựngmủ cao suhạt tiêuớtcâylâm sảnđiềuGaskhách sạnhội chợtriển lãmkiệntranh chấpnhựaxúc tiếnxúc tiến thương mạicần báncần muahợp tácthuếbiểu thuếđặc sảnkhách sạnnhà hàngKhokho ngoại quantiêu dùngngười tiêu dùngthiết kếđối táctìm đối tácTreMây treKhoáng sảnHải sảnThuyềnTàuVũ khíSúngBomMìnTủGiườngGạchSơnWebBáoTạp chíViệnNghiên cứuTônLịch sửVăn hóađiện ảnhSaoNgôi saoSiêu xeThị trường vàng

Copyright © 2009  USS Corp . All rights reserved.
Giấy phép số 107/GP-TTĐT do Cục QLPTTT&TTĐT - Bộ Thông tin và Truyền thông cấp ngày 26/8/2009.
Ghi rõ nguồn "tinkinhte.com" hoặc "Cổng thông tin kinh tế Việt Nam và thế giới " khi bạn phát hành lại thông tin từ trang này.
Địa chỉ: 13 Ngõ 54 Phố Kim Ngưu - Quận Hai Bà Trưng - Hà Nội
Điện thoại:04.3972 4800 - Fax:04.3972 4801 - Mobile: 0127 399 6475 // 098 300 6168 ( Mr. Mạnh Toàn ) -  Email Tin kinh te