ทำความสะอาดพีซีด้วยตนเองด้วยการทำงานอัตโนมัติ
- หมวดหมู่: สอน
มัลแวร์ตามมาในหลายรูปแบบ บางครั้งมีไวรัสที่จะล็อกโปรแกรมป้องกันไวรัสของคุณและทำให้ไม่สามารถใช้งานได้ คุณจะทำอย่างไรเพื่อหนีสิ่งนี้? แน่นอนว่ามีหลายตัวเลือก นี่เป็นวิธีการใช้โปรแกรมฟรีที่เรียกว่า Autoruns การทำงานอัตโนมัติช่วยให้คุณสามารถลบการติดเชื้อได้ด้วยตนเอง การดำเนินการนี้ใช้เวลาพอสมควร ในท้ายที่สุดคุณจะดีใจที่ได้สละเวลาในการลบไวรัสที่แอบแฝงซึ่งปิดการใช้งานตัวเลือกอื่น ๆ ของคุณในการทำความสะอาดพีซี โดยปกติแล้วมัลแวร์ที่ก้าวร้าวจะต่อต้านการกำจัดโดยอัตโนมัติและหลบเลี่ยงการตรวจจับ การล้างข้อมูลด้วยตนเองที่มั่นคงเป็นสิ่งที่คนเก่งควรรู้ โปรแกรมอรรถประโยชน์ป้องกันสปายแวร์ไม่น่าเชื่อถือและมักจะเป็นโปรแกรมดาวน์โหลดมัลแวร์เอง
เพียงดาวน์โหลดและเปิดเครื่องรูดอัตโนมัติจากลิงค์ด้านล่าง เป็นยูทิลิตี้แบบสแตนด์อโลนที่ไม่ต้องติดตั้ง เพิ่มลงในแฟลชไดรฟ์เพื่อการใช้งานแบบพกพาและเข้าถึงได้ง่าย
http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx
จากไฟล์ Zip ให้ดับเบิลคลิกที่แอปพลิเคชัน autoruns.exe ที่แสดงรายการก่อน แอปพลิเคชันจะเปิดขึ้นอย่างรวดเร็วและคุณจะเห็นอินเทอร์เฟซแบบแท็บ

นี่คือหน้าต่างหลักสำหรับการทำงานอัตโนมัติ รายการจะแสดงซอฟต์แวร์ทั้งหมดที่จะทำงานเมื่อคุณเริ่มพีซีของคุณ โปรแกรมส่วนใหญ่ที่นำเสนอนั้นถูกต้องตามกฎหมายและไม่ใช่มัลแวร์ ต้องใช้วิธีปฏิบัติในการระบุกระบวนการของมัลแวร์ หากต้องการปิดไม่ให้โปรแกรมเปิดใช้งานชั่วคราวให้ยกเลิกการเลือกช่องถัดจากรายการ หากต้องการป้องกันไม่ให้โปรแกรมเปิดใช้งานอย่างถาวรให้ไฮไลต์และลบออก คุณจะต้องถอนการติดตั้งโปรแกรมจากคอมพิวเตอร์ของคุณเนื่องจากการลบนี้ไม่ได้ลบซอฟต์แวร์ออก หากคุณรู้จักชื่อซอฟต์แวร์ก็น่าจะถูกต้องตามกฎหมาย ตรวจสอบแท็บ Logon เนื่องจากเป็นที่ที่มักจะมีมัลแวร์ปรากฏขึ้น คุณอาจต้องการตรวจสอบการตั้งค่าซ่อนรายการ Microsoft และ Windows ภายใต้ตัวเลือกเพื่อซ่อนไฟล์ระบบปฏิบัติการไม่ให้แสดง ซึ่งจะช่วยลดรายการที่คุณต้องทำลงอย่างมาก

ควรสังเกตว่ามัลแวร์จะใช้ชื่อซอฟต์แวร์ที่เป็นที่รู้จัก วิธีหนึ่งในการตรวจจับมัลแวร์คือการดูในคอลัมน์ผู้เผยแพร่ หากไม่มีรายการหรือชื่อของผู้เผยแพร่โฆษณาเป็นสิ่งที่คุณไม่รู้จักแสดงว่าอาจเป็นมัลแวร์ หากคุณสงสัยว่ามีการติดไวรัสล่าสุดให้เปิดไฟล์ EXE หรือ DLL สำหรับซอฟต์แวร์และดูวันที่ 'แก้ไขล่าสุด' หากเป็นวันที่ล่าสุดและคุณไม่ได้ติดตั้งซอฟต์แวร์ใด ๆ เมื่อเร็ว ๆ นี้นั่นคือมัลแวร์ การอัปเดตจะมีผู้เผยแพร่ระบุไว้อย่างชัดเจนและ จำกัด เฉพาะการอัปเดตระบบปฏิบัติการ สิ่งเหล่านี้จะมีวันที่ล่าสุด แต่ไม่ใช่มัลแวร์ โดยทั่วไปมัลแวร์สามารถพบได้ในโฟลเดอร์ C: Windows หรือโฟลเดอร์ C: Windows System32
นี่คือลักษณะของรายการมัลแวร์ ในกรณีนี้ Diskfix และ SearchHelper เป็นตัวการ สิ่งเหล่านี้ไม่ได้ถูกติดตั้งโดยเจตนา พวกเขาติดตั้งโดยโปรแกรมดาวน์โหลดโทรจัน โปรดทราบว่ามีไอคอนทั่วไปและชื่อไฟล์เป็นอักขระแบบสุ่ม นี่คือเครื่องหมายของมัลแวร์

พบไฟล์ปฏิบัติการทั้งสองนี้ในโฟลเดอร์ C: Windows System32 โดยใช้ Autoruns
เมื่อระบุมัลแวร์แล้วคุณสามารถปิดใช้งานชั่วคราวลบอย่างถาวรค้นหาในตัวจัดการงานเพื่อยุติกระบวนการลบไฟล์จากฮาร์ดไดรฟ์ของคุณหรือย้ายไปยังโฟลเดอร์ที่จะ จำกัด ไม่ให้รีสตาร์ท ทำทุกอย่างข้างต้นหากคุณแน่ใจว่าเป็นมัลแวร์ เมื่อคุณทำการเปลี่ยนแปลงแล้วให้รีบูตคอมพิวเตอร์และเริ่มการทำงานอัตโนมัติอีกครั้งเพื่อดูว่าโปรแกรมยังคงแสดงอยู่ที่นั่นหรือไม่ จากนั้นตรวจสอบตัวจัดการงานเพื่อดูว่ากำลังทำงานอยู่หรือไม่ หากทุกอย่างชัดเจนในด้านเหล่านั้นคุณประสบความสำเร็จในการทำความสะอาดพีซีของคุณด้วยมัลแวร์ที่ซ่อนอยู่และโปรแกรมป้องกันไวรัสที่ถูกล็อคของคุณจะทำงานได้ดีอีกครั้ง
หากคุณไม่แน่ใจเกี่ยวกับโปรแกรมหรือไฟล์ที่ระบุใน Autoruns คุณสามารถใช้โปรแกรมสแกนไวรัสออนไลน์เช่น ไวรัสทั้งหมด เพื่อสแกน อีกทางเลือกหนึ่งคือการค้นคว้าชื่อไฟล์บนอินเทอร์เน็ต