Tuy nhiên những virus mới được viết trong thời gian gần đây không còn thực hiện các trò đùa hay sự phá hoại đối máy tính của nạn nhân bị lây nhiễm nữa, mà đa phần hướng đến việc lấy cắp
Trang 1
Đại học Bách khoa Hà Nội
Viện công nghệ thông tin và truyền thông
- -
BÁO CÁO Học phần: Đạo đức máy tính
Đề tài: Virus máy tính
2 Lê Tiến Đạt MSSV: 20150833
3 Hà Trung Hiếu MSSV: 20151315
4 Bùi Xuân Quế MSSV: 20153056
5 Phạm Anh Hoàng MSSV: 20151554
Hà Nội- 2016
Trang 2Mục lục
Mục lục… 2
I Lý do chọn đề tài báo cáo………3
II Nội dung báo cáo……….… 3
1, Khái niệm virus máy tính ……….………….3
2, Biểu hiện của nhiễm virus………4
3, Các phương thức lây nhiễm virus………5
4, Tác hại virus máy tính……… 6
5, Phòng chống virus……….7
6, Phương pháp khắc phục, tiêu diệt virus khi đã bị lây nhiễm………… 10
7, Virus máy tính và vấn đề đạo đức……… 11
III Tổng kết……… 11
Trang 3I Lý do chọn đề tài báo cáo
Virus máy tính đã có một quá trình phát triển khá dài, và nó luôn song hành cùng chiếc máy tính của mỗi chúng ta Trước đây, virus thường được viết bởi những người am hiểu về lập trình và muốn chứng tỏ bản thân nên thường virus có các hành động như: cho một chương trình không hoạt động đúng, xóa dữ liệu, làm hỏng ổ cứng, hoặc gây ra những trò đùa khó chịu
Tuy nhiên những virus mới được viết trong thời gian gần đây không còn thực hiện các trò đùa hay sự phá hoại đối máy tính của nạn nhân bị lây nhiễm nữa, mà đa phần
hướng đến việc lấy cắp các thông tin cá nhân nhạy cảm (các mã số thẻ tín dụng) mở cửa sau cho tin tặc đột nhập chiếm quyền điều khiển hoặc các hành động khác nhằm có lợi cho người phát tán virus
Đặc biệt là khi Internet bắt đầu xuất hiện taọ môi trường toàn cầu cho virus lây lan
và phát triển Càng giao thiệp rộng thì càng dễ bị tấn công, đó là quy luật
Virus máy tính đồng nghĩa với thiệt hại cả về thời gian và tiền bạc Nó là mối đe dọa nghiêm trọng đối với máy tính của chúng ta Vì vậy, hãy nên tìm hiểu về virus máy tính để phòng tránh chúng là điều nên làm.Đề tài này được nghiên cứu nhằm đưa ra cái nhìn toàn vẹn và rõ ràng hơn về sự tồn tại và phát triển cũng như cách phòng tránh, khắc phục khi gặp sự cố liên quan đến virus máy tính
II Nội dung báo cáo
1, Khái niệm virus máy tính
1.1, Khái niệm:
Virus máy tính (thường được người sử dụng gọi tắt là virus hay vi-rút) là những chương trình hay đoạn mã được thiết kế để tự nhân bản và sao chép chính nó tạo ra những tệp tin (file) bị nhiễm virus trên các thiết bị lưu trữ như đĩa cứng, đĩa mềm, thiết bị nhớ flash (phổ biến là usb),
1.2, Phân loại:
- Virus Boot, Marco ( ngày nay hầu như không còn thấy nữa): virus Boot có tốc độ lây lan rất chậm và không còn phù hợp với thời đại của Internet Tuy nhiên, virus Boot vẫn
là một phần trong lịch sử virus máy tính
- Virus file có đuôi mở rộng com, exe, bat, pif, sys…: khi mở các file bị nhiễm virus, virus cũng tự động kích hoạt và lây nhiễm sang các file khác
- Virus Sobig.F trở thành một trong những loại virus có tốc độ lây nhiễm nhanh nhất trong lịch sử, tắc nghẽn email và đường truyền
- Virus sâu internet worm là loại virus có sức lây lan rộng và phổ biến nhất hiện nay khi dung internet, có thể giả mạo người dung thong qua email hoặc personal information
- "Mydoom" gây ra tình trạng tích nghẽn đường truyền và được lập trình để tấn công vào website của Microsoft
Trang 41.3, Lịch sử phát triển của virus:
2, Biểu hiện của nhiễm virus
Về mặt nguyên tắc, mục tiêu tối thượng của virus là phá hoại, đánh cắp, nhưng để làm được việc đó thì nó phải có khả năng ẩn mình để lan tỏa Do vậy ngoài những hành động mà virus chủ tâm làm, nó luôn cố gắng che dấu mọi hành vi để người dùng không thấy có gì bất thường Do vậy nhiều người sử dụng sống chung với virus một thời gian dài
mà không hề biết
Tuy nhiên, do yêu cầu phải gọn, nhỏ, chú tâm vào việc luồn lách, được phát triển một cách không minh bạch bởi một số ít cá nhân hoặc tổ chức nhỏ, nên phần mềm virus thường không hoàn hảo Khi bị nhiễm, ngoại trừ thời điểm phát tác, virus hay gây ra
những trục trặc phần mềm khiến người sử dụng chú ý Đặc biệt, các virus hiện đại luôn cố
• Phát triển nền tảng lí thuyết tự nhân bản của 1 chương trình
1949
• Các virus đầu tiên xuất hiện trên máy Apple II
1981
• Đưa ra khái niệm virus như ngày nay
1983
• Virus "the Brain" cho máy tính cá nhân xuất hiện
1986
• Virus "Lehigh" tấn công vào command.com
1987
• Virus "Jerusalem" tấn công vào các công ty và đại học
1988
• Chương trình thương mại chống virus đầu tiên ra đời
1990
• Virus đa hình "Tequilla" ra đời
1991
• Virus giả đầu tiên xuất hiện trên thư điện tử
1994
• Virus văn bản đầu tiên xuất hiện
1995
• Virus "Love Bug" đánh lừa tính hiếu kì của mọi người
2000
• Virus "Slammer" là 1 loại worm lan truyền với tốc độ kỉ lục
2003
• Virus worm "Sasser" đánh dấu 1 thế hệ mới của virus
2004
• Virus có thể bẻ gãy rào an toàn của hệ điều hành
Nay
Trang 5gắng tiêu diệt các phần mềm antivirus Do vậy, nếu phần mềm antivirus trên máy tính của bạn bỗng dưng biến mất hoặc bạn không thể cài đặt chúng (tất nhiên, ở đây chỉ nói đến các phần mềm antivirus nổi tiếng chẳng hạn như Symantec/Norton hay McAfee), thì bạn có thể đoan chắc là máy tính đã bị nhiễm virus
Bên cạnh đó vẫn có những biểu hiện đáng để chú ý nếu có nghi vấn bị virut tấn công:
- Hiện tượng trình duyệt liên tục bị nhảy tab chuyển sang trang ngoài ý muôn
- Màn hình desktop chuyển sang 1 giao diện lạ
- Nhận được phản hồi từ mọi người khi tài khoản của bạn gửi đi các file lạ
- Đột ngột không sử dụng được các chương trình đang chạy
- Xuất hiện các chương trình mới được cài vào
- Những popup quảng cáo khó chịu thường xuyên xuất hiện mà bạn không thể kiểm soát, đóng hay tắt đi khi dùng trình duyệt web được…
3, Các phương thức lây nhiễm virus
3.1, Lây nhiễm theo cách cổ điển
Cách cổ điển nhất của sự lây nhiễm, bành trướng của các loai virus máy tính là thông qua các thiết bị lưu trữ di động Trước đây đĩa mềm và đĩa CD chứa chương trình thường là phương tiện bị lợi dụng nhiều nhất để phát tán Ngày nay khi đĩa mềm rất ít được sử dụng thì phương thức lây nhiễm này chuyển qua các ổ USB, các đĩa cứng di động
hoặc các thiết bị giải trí kỹ thuật số
3.2, Lây nhiễm qua thư điện tử
Khi mà thư điện tử (e-mail) được sử dụng rộng rãi trên thế giới thì virus chuyển hướng sang lây nhiễm thông qua thư điện tử thay cho các cách lây nhiễm truyền thống
Khi đã lây nhiễm vào máy nạn nhân, virus có thể tự tìm ra danh sách các địa chỉ thư
điện tử sẵn có trong máy và nó tự động gửi đi hàng loạt (mass mail) cho những địa chỉ tìm
thấy Nếu các chủ nhân của các máy nhận được thư bị nhiễm virus mà không bị phát hiện, tiếp tục để lây nhiễm vào máy, virus lại tiếp tục tìm đến các địa chỉ và gửi tiếp theo Chính
vì vậy số lượng phát tán có thể tăng theo cấp số nhân khiến cho trong một thời gian ngắn hàng hàng triệu máy tính bị lây nhiễm, có thể làm tê liệt nhiều cơ quan trên toàn thế giới trong một thời gian rất ngắn
Khi mà các phần mềm quản lý thư điện tử kết hợp với các phần mềm diệt virus có thể khắc phục hành động tự gửi nhân bản hàng loạt để phát tán đến các địa chỉ khác trong danh bạ của máy nạn nhân thì chủ nhân phát tán virus chuyển qua hình thức tự gửi thư phát tán virus bằng nguồn địa chỉ sưu tập được trước đó
Phương thức lây nhiễm qua thư điển tử bao điện tử (email) gồm :
- Lây nhiễm vào các file đính kèm theo thư điện tử (attached mail) Khi đó người dùng sẽ không bị nhiễm virus cho tới khi file đính kèm bị nhiễm virus được kích hoạt (do đặc diểm này các virus thường được "trá hình" bởi các tiêu đề hấp dẫn như clip sex, thể thao hay quảng cáo khuyến mại,…)
Trang 6- Lây nhiễm do mở một liên kết trong thư điện tử Các liên kết trong thư điện tử có thể dẫn đến một trang web được cài sẵn virus, cách này thường khai thác các lỗ hổng của trình duyệt và hệ điều hành Một cách khác, liên kết dẫn tới việc thực thi một đoạn mã, và máy tính bị có thể bị lây nhiễm virus
- Lây nhiễm ngay khi mở để xem thư điện tử: Cách này vô cùng nguy hiểm bởi chưa cần kích hoạt các file hoặc mở các liên kết, máy tính đã có thể bị lây nhiễm virus Cách này cũng thường khai thác các lỗi của hệ điều hành
3.3, Virus lây nhiễm qua mạng Internet
Theo sự phát triển rộng rãi của Internet trên thế giới mà hiện nay các hình thức lây nhiễm virus qua Internet trở thành các phương thức chính của virus ngày nay Có các hình thức lây nhiễm virus và phần mềm độc hại thông qua Internet như sau:
- Lây nhiễm thông qua các file tài liệu, phần mềm: Là cách lây nhiễm cổ điển, nhưng thay thế các hình thức truyền file theo cách cổ điển (đĩa mềm, đĩa USB ) bằng cách tải từ Internet, trao đổi, thông qua các phần mềm
hoặc cố ý)
hệ điều hành, ứng dụng sẵn có trên hệ điều hành hoặc phần mềm của hãng thứ 3: Điều này
có thể khó tin đối với một số người sử dụng, tuy nhiên tin tặc có thể lợi dụng các lỗi bảo mật của hệ điều hành, phần mềm sẵn có trên hệ điều hành (ví dụ Windows Media Player) hoặc lỗi bảo mật của các phần mềm của hãng thứ ba (ví dụ Acrobat Reader) để lây nhiễm virus hoặc chiếm quyền kiểm soát máy tính nạn nhân khi mở các file liên kết với các phần mềm này
4, Tác hại virus máy tính
Các virus thế hệ đầu tiên có thể tàn phá nặng nề dữ liệu, ổ đĩa và hệ thống Các virus ngày nay thường phục vụ cho những mục đích kinh tế hoặc phá hoại cụ thể Chúng có thể chỉ lợi dụng máy tính của bạn để phát tán thư quảng cáo hay thu thập địa chỉ email của bạn
Một số virus chỉ là những trò đùa như liên tục đẩy ổ CD ra ngoài,hay hiện ra màn hình một só câu trêu chọc, ít nhiều gây nên sự khó chịu cho người dùng.Trong nhiều trường hợp,virus thực sự là mối đe doạ tới an toàn thông tin máy tính Dưới đây là một số tác hại có thể thấy khi một máy tính bị nhiễm virus:
- Tiêu tốn tài nguyên hệ thống ,chiếm dụng bộ nhớ (CPU,bộ nhớ,dung lượng đĩa cứng ,…) Các máy tính bị nhiễm virus thường có hiện tượng như chạy rất chậm,bị treo hoặc tự động tắt máy hay khởi động lại,đèn báo ổ cứng hay kết nối mạng nhấp nháy liên tục,…Trong nhiều trường hợp,virus có thể gây hiện tượng không thể kết nối mạng
- Phá huỷ dữ liệu: Có nhiều loại virus xoá hoặc làm hỏng các tệp chương trình hay
dữ liệu.Các tệo thường bị tấn công nhiếu nhất là các tệp dữ liệu văn bản *.doc hay các tệp bảng tính*.xlsvà các tệp chưong trình*.exe,&.com Một số virus hoạt động vào một thời
Trang 7điểm nhất định như virus “thứ sáu ngày 13”, nhưng cũng có những virus nguy hiểm
hơn,bất ngờ xóa dữ liệu khiến người dùng không kịp trở tay
- Phá huỷ hệ thống:Một số virus cố tình phá huỷ hệ thống,làm hiẩm tuổi thọ của ổ cứng, làm máy tính hoạt động không ổn định hay bị tê liệt
- Nguy hiểm hơn , chúng còn có thể đánh cắp dữ liệu:Ngày nay nhiều thông tin quan trọng đươc lưu trên máy tính như các loại sổ sách, chứng từ, thẻ tín dụng,tài khoản ngân hàng, tài khoản hòm thư quan trọng,…Nhiều loại virus được viết với mục đích đánh cắp các thông tin đó để trục lợi
- Mã hoá dữ liệu để tống tiền: Đây là một hiện tượng xuất hiện những năm gần đây Khi virus xâm nhập vào máy nạn nhân,nó sẽ mã hoá dữ liệu quan trọng của người dùng và yêu cầu họ phải trả tiền để có thể khôi phục lại
thập địa chỉ email, hay biến nó thành “trợ thủ” để tấn công vào hệ thống khác hoặc tấn công ngay vào hệ thống mạng bạn đang sử dụng.,
- Gây khó chịu khác: Thiết lập các chế độ ẩn cho tệp tin hoặc thư mục ,thay đổi cách thức hoạt động bình thường của hệ điều hành cũng như các phần mềm ứng dụng,các trình duyệt,phần mềm văn phòng ,…
5, Phòng chống virus
Phòng chống virus hiện nay thực sự là 1 trong những vấn đề mà thế giới vẫn chưa
có biện pháp để có thể khống chế 1 cách triệt để nhất! Có một ý kiến vui rằng để không bị lây nhiễm virus thì hãy ngắt kết nối khỏi mạng, không sử dụng ổ mềm, ổ USB hoặc copy bất kỳ file nào vào máy tính Nhưng nghiêm túc ra thì điều này có vẻ đúng khi mà hiện nay sự tăng trưởng số lượng virus hàng năm trên thế giới là vô cùng lớn
Không thể khẳng định chắc chắn bảo vệ an toàn 100% cho máy tính trước hiểm hoạ virus và các phần mềm hiểm độc, nhưng chúng ta có thể phần nào hạn chế được đến tối đa những tác hại của nó bằng những biện pháp phòng tránh cơ bản nhất:
cài đặt một phần mềm chống virus và thường xuyên cập nhật nó
đồng thời thường xuyên cập nhật các bản vá lỗi của Windows
Sự dụng các tiện ích sẵn có trong bản hệ điều hành
hay đơn giản là vận dụng kinh nghiệm bản thân để có phương pháp phòng chống hợp lý nhất
5.1, Phần mềm chống virus
Trên thị trường hiện có rất nhiều phần mềm diệt virus
Trong nước (Việt Nam): Bkav, CMC
Của nước ngoài: Avira, Avast ,Kaspersky, AVG
Trang 8Về mặt nguyên lý, phần mềm chống virus dựa trên hai phương thức chính: nhận dạng vân tay và theo dõi hành vi:
Mỗi một phần mềm đều có một đoạn mã đặc trưng mà chỉ riêng nó có, do đó virus cũng có một đoạn mã riêng của mình, đây có thể gọi là “vân tay” của virus Các phần mềm chống virus có chứa một cơ sở dữ liệu các vân tay của virus, và thường xuyên so sánh mã vân tay này mỗi khi Windows thực hiện một tác vụ bất kỳ, chẳng hạn mở một tệp (do người dùng chỉ định hoặc do hệ thống tự mở) Nếu phát hiện thấy đoạn mã vân tay của virus, phần mềm Antivirus sẽ tìm cách vô hiệu hóa tác vụ đó và cô lập tệp dữ liệu chứa mã virus, tiêu diệt đoạn mã virus trong tệp đó hoặc “đóng băng”, xóa bỏ tệp bị lây nhiễm nếu không thể tiêu diệt được Phương thức chống virus này có thể coi là hiệu quả và phổ biến
nhất
Hành vi của virus cũng có những điểm khác với thông thường, đó là thường tìm cách lây nhiễm hay thực hiện các thao tác bất thường Các phần mềm chống virus cũng dựa vào phương pháp theo dõi các hành vi bất thường để tìm cách phát hiện và tiêu diệt virus Nhưng phải nói là trong thực tế phương án này có khả năng thành công thấp, vì nó vận dụng nhiều đến trí tuệ nhân tạo mà trí tuệ nhân tạo ở phần mềm máy PC còn thấp do khả năng tính toán của máy PC hạn chế, tốn kém nhiều tài nguyên và phức tạp trong việc phát triển cơ chế của trí tuệ nhân tạo này
Do phương thức “tìm và diệt” của phần mềm Antivirus chủ yếu dựa theo “vân tay”,
do đó cũng giống như thế giới tội phạm trong đời thực, các phần mềm chống virus phải được cập nhật thường xuyên các dấu vân tay (virus definitions) này Nếu không được cập nhật thường xuyên thì việc cài đặt một phần mềm chống virus loại tốt nhất cũng trở nên vô nghĩa đối với các loại virus mới
Theo đà phát triển liên tục của virus hiện nay, phần mềm chống virus phải được cập nhật liên tục hàng ngày, thậm chí hàng giờ Đối với người dùng PC thông thường thì thời
gian cập nhật thường xuyên nên là 1 tuần/lần và chậm nhất là 1 tháng/lần
Ngày nay khi mà khả năng truyền thông và quảng cáo ngày càng phát triển thì các phần mềm chống virus không phải loại nào cũng hiệu quả và đem lại trải nghiệm tốt nhất! Với những người sử dụng bình thường luôn dựa vào những lời quảng cáo, tin tưởng các nhà phát triển mà không hề do dự! đó chính là 1 trong những cơ hội cho kẻ xấu để đánh vào tâm lý đó để đem đến những phần mềm mang tiếng là chống viruts nhưng thực chất lại mang trong mình virut để tấn công người sử dụng vì vậy cần phải có sự tìm hiểu
cẩn thận trước khi sử dụng các loại phần mềm này!
5.2, Cập nhật hệ điều hành
- Nếu như hành động bất cẩn của bản thân người sử dụng có thể làm máy tính bị lây nhiễm, thì các lỗ hổng an ninh của Windows và các phần mềm ứng dụng sẽ làm máy tính
Trang 9bị lây nhiễm virus một cách tự động mà không cần bất cứ một tác vụ nào của người sử dụng, việc lây lan chủ yếu qua các máy tính có nối mạng
- Do các lỗ hổng của Windows thường xuyên được/bị phát hiện, MS liên tục phải phát hành các bản vá lỗi Để cập nhật các bản vá lỗi này, bạn nên chạy chức năng
Windows Update (được liệt kê ngay trong menu Start của Windows) thường xuyên, nên là 1-2 tháng/lần, hoặc vào tùy chọn khi chạy Windows Update và đặt là Tự động (Automatic Download/Install update)
5.3, Sử dụng tường lửa
Tường lửa cá nhân (Personal Firewall) không phải một cái gì đó quá xa vời hoặc chỉ dành cho các nhà cung cấp dịch vụ internet (ISP) mà mỗi máy tính cá nhân cũng cần phải
sử dụng tường lửa để bảo vệ trước virus và các phần mềm độc hại Khi sử dụng tường lửa, các thông tin vào và ra đối với máy tính được kiểm soát một cách vô thức hoặc có chủ ý Nếu một phần mềm độc hại đã được cài vào máy tính có hành động kết nối ra Internet thì tường lửa có thể cảnh báo giúp người sử dụng loại bỏ hoặc vô hiệu hoá chúng Tường lửa giúp ngăn chặn các kết nối đến không mong muốn để giảm nguy cơ bị kiểm soát máy tính ngoài ý muốn hoặc cài đặt vào các chương trình độc hại hay virus máy tính
Tường lửa được chia 2 loại:
-Sử dụng tường lửa bằng phần cứng Nếu người sử dụng kết nối với mạng Internet thông qua một modem hoặc một card chuyên dụng có chức năng này Thông thường ở chế
độ mặc định của nhà sản xuất thì chức năng "tường lửa" bị tắt, người sử dụng có thể truy cập vào modem để cho phép hiệu lực (bật) Sử dụng tường lửa bằng phần cứng không phải tuyệt đối an toàn bởi chúng thường chỉ ngăn chặn kết nối đến trái phép, do đó kết hợp sử dụng tường lửa bằng các phần mềm
-Sử dụng tường lửa bằng phần mềm: Ngay các hệ điều hành họ Windows ngày nay đã được tích hợp sẵn tính năng tường lửa bằng phần mềm, tuy nhiên thông thường các phần mềm của hãng thứ ba có thể làm việc tốt hơn và tích hợp nhiều công cụ hơn so với tường lửa phần mềm sẵn có của Windows Ví dụ bộ phần mềm ZoneAlarm Security Suite của hãng ZoneLab là một bộ công cụ bảo vệ hữu hiệu trước virus, các phần mềm độc hại, chống spam, và tường lửa
5.4, Vận dụng kinh nghiệm bản thân
Cho dù sử dụng tất cả các phần mềm và phương thức trên nhưng máy tính vẫn có khả năng bị lây nhiễm virus và các phần mềm độc hại bởi mẫu virus mới chưa được cập nhật kịp thời đối với phần mềm diệt virus Người sử dụng máy tính cần sử dụng triệt để các chức năng, ứng dụng sẵn có trong hệ điều hành và các kinh nghiệm khác để bảo vệ cho hệ điều hành và dữ liệu của mình Một số kinh nghiệm tham khảo như sau:
-Phát hiện sự hoạt động khác thường của máy tính
-Kiểm soát các ứng dụng đang hoạt động
Trang 10-Loại bỏ một số tính năng của hệ điều hành có thể tạo điều kiện cho sự lây nhiễm virus
Hơn nữa Nếu như không chắc chắn 100% rằng có thể không bị lây nhiễm virus máy tính và các phần mềm hiểm độc khác thì bạn nên tự bảo vệ sự toàn vẹn của dữ liệu của mình trước khi dữ liệu bị hư hỏng do virus (hoặc ngay cả các nguy cơ tiềm tàng khác như
sự hư hỏng của các thiết bị lưu trữ dữ liệu của máy tính) Trong phạm vi về bài viết về virus máy tính, bạn có thể tham khảo các ý tưởng chính như sau:
-Sao lưu dữ liệu theo chu kỳ
-Tạo các dữ liệu phục hồi cho toàn hệ thống
6, Phương pháp khắc phục, tiêu diệt virus khi đã bị lây nhiễm
Virus máy tính cổ xưa như sự xuất hiện của máy tính, nghe nhiều đến mức nhàm chán nhưng việc tiêu diệt virus vẫn là một việc làm không đơn giản nếu bạn không có đủ công cụ cần thiết Hoặc đôi khi nhiễm phải loại virus chuyên phá hủy dữ liệu thì việc hồi phục dữ liệu là rất khó khăn, thậm chí là không thể
Do các virus ngày nay biết rõ ai đối kháng với nó, nên một khi máy tính đã bị nhiễm virus thì việc cài đặt phần mềm chống virus để diệt gần như là một nhiệm vụ bất khả thi Bởi vì khi virus đã được cài đặt vào máy tính trước phần mềm Antivirus, nó sẽ chiếm thế thượng phong và luôn tìm cách tiêu diệt phần mềm anti-virus khi bạn cố gắng cài chúng vào để diệt virus
Phương thức tiêu diệt hiệu quả đơn giản nhất như sau:
- Sử dụng một máy tính mà bạn biết chắc là sạch virus, cài đặt phần mềm chống virus lên trên đó và cập nhật lên bản “vân tay” virus mới nhất Phải chắc chắn tính năng tự động quét virus được bật
- Tháo ổ đĩa cứng ở máy bị lây nhiễm và lắp sang máy tính đã cài phần mềm Bạn phải chắc chắn ổ cứng bị nhiễm phải được đặt ở chế độ Slave (ổ phụ), bởi vì nếu bạn đặt ở chế độ chính (Master) thì kết cục là khi bật máy lên, cả hai máy đều bị nhiễm virus ngay lập tức
- Bật máy, khởi động Windows trên máy có ổ cứng sạch và dùng phần mềm chống virus ở máy sạch đó để quét virus trên ổ nhiễm bệnh
- Lắp trở lại ổ cứng đã được quét vào máy tính cũ
Nếu bạn cảm thấy quy trình trên quá phức tạp thì hãy nhờ các công ty chuyên
nghiệp Trong trường hợp toàn hệ thống của bạn đều nhiễm virus (không có máy tính sạch nào), thì việc xử lý cực kỳ khó khăn
Ngoài ra, cũng có những phương cách khác như cài đặt lại máy tính, khởi động Windows và phần mềm chống virus từ đĩa CD/DVD sạch để quét… nhưng nói chung là rất khó cho những người sử dụng thông thường