Cara Hapus Virus Windows

Jangkitan malware boleh menunjukkan pelbagai gejala - atau tidak sama sekali. Malah, ancaman yang paling berbahaya (pencuri kata laluan dan trojan kecurian data) jarang menunjukkan sebarang tanda-tanda jangkitan. Dalam kes lain, seperti alat tulis, anda mungkin mengalami kelembapan sistem atau ketidakupayaan untuk mengakses utiliti tertentu seperti Pengurus Tugas.

Bergantung pada tahap pengalaman anda, terdapat pelbagai pilihan yang anda boleh cuba. Berikut ialah senarai pilihan tersebut bermula dengan yang paling mudah dan berfungsi dengan lebih maju.

Cuba Perisian Antivirus Anda Pertama

Sekiranya komputer Windows anda dijangkiti virus, langkah pertama anda adalah untuk mengemas kini perisian antivirus anda dan menjalankan imbasan sistem penuh. Pastikan anda menutup semua program sebelum menjalankan imbasan. Imbasan ini mungkin mengambil masa beberapa jam, jadi lakukan tugas ini apabila anda tidak perlu menggunakan komputer untuk sementara waktu. (Sekiranya komputer anda sudah dijangkiti, anda tidak seharusnya menggunakannya.)

Jika malware didapati, pengimbas antivirus secara amnya akan mengambil satu daripada tiga tindakan: bersih, kuarantin, atau padam . Jika selepas menjalankan imbasan, malware dikeluarkan tetapi anda menerima ralat sistem atau skrin biru kematian, anda mungkin perlu memulihkan fail sistem yang hilang .

Boot ke Mod Selamat

Mod Selamat mencegah aplikasi daripada memuatkan dan membolehkan anda berinteraksi dengan sistem operasi dalam persekitaran yang lebih terkawal. Walaupun tidak semua perisian antivirus akan menyokongnya, cuba boot ke Safe Mode dan menjalankan imbasan antivirus dari sana. Jika Safe Mode tidak akan boot atau antivirus anda tidak akan berjalan dalam Safe Mode, cuba boot secara normal tetapi tekan dan tahan tombol shift apabila Windows mula dimuat. Melakukannya harus menghalang sebarang aplikasi (termasuk beberapa malware) daripada dimuat ketika Windows dimulakan.

Jika aplikasi (atau malware) masih banyak, maka tetapan ShiftOveride mungkin telah diubah oleh malware. Untuk menyelesaikannya, lihat Cara Nonaktifkan ShiftOveride.

Cuba untuk Cari Secara Manual dan Keluarkan Malware

Kebanyakan malware hari ini boleh melumpuhkan perisian antivirus dan dengan itu menghalangnya daripada membuang jangkitan. Dalam hal ini, anda boleh cuba menanggalkan virus secara manual dari sistem anda. Walau bagaimanapun, cuba untuk menghapuskan virus secara manual memerlukan tahap kemahiran tertentu dan Windows celik. Sekurang-kurangnya, anda perlu tahu cara untuk:

Anda juga perlu memastikan bahawa tontonan pelanjutan fail didayakan (secara lalai ia tidak, jadi ini adalah langkah yang sangat penting). Anda juga perlu memastikan bahawa autorun dilumpuhkan .

Anda juga boleh cuba menutup proses malware dengan menggunakan Pengurus Tugas . Cukup klik kanan proses yang anda mahu berhenti dan pilih "proses akhir". Jika anda tidak dapat mencari proses yang berjalan melalui Task Manager, anda boleh memeriksa mata masuk AutoStart yang biasa untuk mencari lokasi yang mana malware sedang dimuatkan. Perhatikan bagaimanapun, kebanyakan malware hari ini mungkin diaktifkan oleh rootkit dan dengan itu akan tersembunyi dari pandangan.

Jika anda tidak dapat mencari proses berjalan menggunakan Pengurus Tugas atau dengan memeriksa mata masuk AutoStart, jalankan pengimbas rootkit untuk mencuba dan mengenal pasti fail / proses yang terlibat. Malware juga boleh menghalang akses kepada pilihan folder supaya anda tidak dapat mengubah pilihan tersebut untuk melihat fail tersembunyi atau sambungan fail. Dalam hal ini, anda juga perlu mengaktifkan semula paparan pilihan folder.

Sekiranya anda berjaya mencari fail yang mencurigakan, dapatkan MD5 atau hash SHA1 untuk fail dan gunakan enjin gelintar untuk mencari butiran mengenainya menggunakan hash. Ini amat berguna dalam menentukan sama ada fail tersangka memang berniat jahat atau sah. Anda juga boleh menyerahkan fail ke pengimbas dalam talian untuk diagnostik.

Sebaik sahaja anda mengenal pasti fail berniat jahat, langkah seterusnya adalah memadamnya. Ini boleh menjadi rumit, kerana malware biasanya menggunakan pelbagai fail yang memantau dan menghalang fail berniat jahat daripada dihapuskan. Sekiranya anda tidak dapat memadam fail yang berniat jahat, cuba nyahdikarkan DLL yang berkaitan dengan fail atau menghentikan proses winlogon dan cuba memadamkan fail lagi.

Buat CD Penyelamat Bootable

Sekiranya tiada langkah di atas berfungsi, anda mungkin perlu membuat CD penyelamat yang menyediakan akses dorman kepada pemacu yang dijangkiti. Pilihan termasuk BartPE (Windows XP), VistaPE (Windows Vista), dan WindowsPE (Windows 7).

Setelah boot ke CD penyelamat, lihat lagi mata masuk AutoStart yang biasa untuk mencari lokasi dari mana malware sedang dimuatkan. Semak imbas lokasi yang disediakan dalam mata masuk AutoStart ini dan padam fail berniat jahat. (Jika tidak pasti, dapatkan hash MD5 atau SHA1 dan gunakan enjin carian kegemaran anda untuk menyiasat fail menggunakan hash itu.

Resort terakhir: Reformat dan Pasang Semula

Akhirnya, tetapi selalunya pilihan terbaik adalah memformat hard drive komputer yang dijangkiti dan memasang semula sistem pengendalian dan semua program. Walaupun membosankan, kaedah ini memastikan pemulihan yang paling selamat daripada jangkitan. Pastikan anda menukar kata laluan masuk anda untuk komputer dan mana-mana laman web yang sensitif (termasuk perbankan, rangkaian sosial, e-mel, dll), setelah anda selesai mengembalikan sistem anda.

Perlu diingat bahawa walaupun secara amnya selamat untuk memulihkan fail data (iaitu fail yang telah anda buat sendiri), anda perlu memastikan bahawa mereka tidak juga menyimpan jangkitan. Jika fail sandaran anda disimpan pada pemacu USB, jangan pasang kembali ke komputer yang baru dipulihkan anda sehingga anda telah melumpuhkan autorun . Jika tidak, kemungkinan pembasmian semula melalui cacing autorun adalah sangat tinggi.

Selepas melumpuhkan autorun, masukkan pemacu sandaran anda dan imbas dengan menggunakan beberapa pengimbas dalam talian yang berbeza. Sekiranya anda mendapat bil bersih kesihatan dari dua atau lebih pengimbas dalam talian, maka anda boleh merasa selamat memulihkan fail-fail tersebut ke PC anda yang dipulihkan.