Tips To Remove A Virus Manually
Viruses are a nuisance, but usually a quick scan with an anti-virus program will take care of it quickly and efficiently. New types of rogue infections are learning to hide themselves from even the best online scanners, making deleting the file manually the only way of getting rid of them.
A rogue infection is a special type of virus that can display itself on a computer screen, pretending to be an anti-virus program, a fake registry cleaner, or a hard drive optimization program. These programs will tell you that you have errors on the computer and that they can fix them if you buy the program. They will use scare tactics like saying your computer is in critical or poor condition, that errors were found, or that there is a hard drive boot sector error, and will try to lure unsuspecting users into buying their software to fix these problems. These rogue viruses take control of the computer, disable the current anti-virus, Task Manager, and sometimes can even break the .exe File Association, making it to where programs cannot be run on the computer. This guide will give some tips on manually removing these viruses and what to do afterward.
The first thing that should be done when a virus pops up on the screen is to shut the computer down. Make sure to write down the name of the virus if it has one. Once the computer is off, you can bring the computer back into Safe Mode with Networking by turning the computer back on and immediately hitting F8 repeatedly on the keyboard until the Advanced Boot Menu comes up on the screen. Use the arrow keys to highlight Safe Mode with Networking and hit enter. Log in to windows like normal and wait for everything to load. Most of the time the virus will not be able to run in safe mode. If the virus is still on the screen in safe mode, the best option would be to either make a new user account using Control Panel, use a program designed to find the virus process to stop it temporarily, or to use System Restore to restore the computer to an earlier time if possible. Sometimes System Restore can be disabled by the virus.
Once Safe Mode with Networking is finished loading, the best thing to do is to look through the Desktop icons or Start Menu list for the virus name. If you wrote down the name of the infection earlier, check to see if the virus made an icon or Start Menu item for itself. If it did, right click the icon and hit properties. In Windows Vista or Windows 7, it will have a place that says Target. This is where the infection is located. Most of the time it will be a random mix of letters and numbers and will have an .exe file association. If you click on Open File Location, it will open the exact folder that the virus is located and already have it highlighted. When you get into this folder, right click the virus and hit delete. If there are any other suspicious files with recent dates next to it, usually again with random letters and numbers, delete those as well.
If the virus did not make an icon for itself, which is fairly rare for most modern rogue infections, the best thing to do is to look in the most common folders that they hide themselves in. Go to Start, click on My Computer, and open the drive that your files are on, usually C: is where it’s located. Hit Alt on your keyboard to bring up the File menu that has File, Edit, View, etc. and click on Tools, then click on Folder Options. Go to the View tab and in the Advanced Settings box and navigate down to Hidden Files and Folders. From there, make sure that Show Hidden Files, Folders, and Drives is highlighted and hit ok. This will show the hidden folders that the viruses like to hide themselves in. In Windows Vista and Windows 7 there are three main folders that you will find most rogue infections located in %APPDATA% and C:ProgramData
C:UsersUsernameAppDataLocal
C:UsersUsernameAppDataRoaming
C:ProgramData
For Windows XP: C:Documents and SettingsUsernameLocal SettingsAppData
Make sure to check AppData Local and Roaming folders for every user account on the computer, including All Users. One virus that is out right now has Protector-.exe as its name. Another one is just 33 random letters and numbers, so it’s nearly impossible to tell what they are going to be called exactly. The main things that you need to know are that they will be in AppData or ProgramData mainly and that the dates for these files are usually very recent.
Once the main .exe file is removed from the computer, you should now be able to run your normal anti-virus program to take care of any registry issues and minor infections that are lingering. If the virus is accompanied with a Rootkit infection, a rootkit scanner will be needed to scan to avoid reinfection. Make sure to create a system restore point once the infection is removed. If something goes wrong, system restore or even reinstalling Windows is always an option. Viruses do not mess around, but just remember, if your anti-virus doesn’t remove it, you can always manually remove it.
Related article what is anvi smart defender
เคล็ดลับเพื่อลบไวรัสด้วยตนเอง
ไวรัสจะรำคาญ แต่มักจะได้อย่างรวดเร็วสแกนด้วยโปรแกรมป้องกันไวรัสจะดูแลมันได้อย่างรวดเร็วและมีประสิทธิภาพ รูปแบบใหม่ของเชื้อโกงมีการเรียนรู้ที่จะซ่อนตัวเองจากแม้แต่ที่ดีที่สุดออนไลน์สแกนเนอร์ ทำให้การลบไฟล์ด้วยตนเอง วิธีเดียวที่จะกำจัดพวกเขา .
โกงเป็นชนิดพิเศษของการติดเชื้อไวรัสที่สามารถแสดงเองบนหน้าจอคอมพิวเตอร์ เป็นโปรแกรมป้องกันไวรัสปลอมเป็นรีจิสทรีทำความสะอาดหรือฮาร์ดไดรฟ์เพิ่มประสิทธิภาพโปรแกรม โปรแกรมเหล่านี้จะบอกคุณว่าคุณมีข้อผิดพลาดในคอมพิวเตอร์ที่พวกเขาสามารถแก้ไขได้ถ้าคุณซื้อโปรแกรม พวกเขาจะใช้ชั้นเชิงตกใจเหมือนกับว่าคอมพิวเตอร์ของคุณอยู่ในอันตรายหรือสภาพไม่ดีข้อผิดพลาดที่พบหรือมีฮาร์ดดิสก์บูตเซกเตอร์ของข้อผิดพลาดและพยายามที่จะล่อผู้ใช้ไม่สงสัยในการซื้อซอฟต์แวร์ของพวกเขาที่จะแก้ไขปัญหาเหล่านี้ ไวรัสหลอกลวงเหล่านี้ใช้ควบคุมคอมพิวเตอร์ปิดการใช้งานการป้องกันไวรัสปัจจุบัน , จัดการงาน , ผู้จัดการ , จัดการ , และบางครั้งก็สามารถทำลาย สมาคมไฟล์ exe ทำให้เพื่อที่โปรแกรมไม่สามารถรันบนคอมพิวเตอร์คู่มือนี้จะให้เคล็ดลับบางอย่างเกี่ยวกับการลบไวรัสเหล่านี้ด้วยตนเองและสิ่งที่ต้องทำภายหลัง
สิ่งแรกที่ควรทำเมื่อไวรัสปรากฏขึ้นบนหน้าจอเพื่อปิดคอมพิวเตอร์ลง ให้แน่ใจว่าได้เขียนชื่อของไวรัส ถ้ามันมี เมื่อคอมพิวเตอร์ปิดคุณสามารถให้คอมพิวเตอร์กลับเข้าสู่เซฟโหมดโดยการเปลี่ยนคอมพิวเตอร์กลับและกดปุ่ม F8 ซ้ำๆทันทีบนแป้นพิมพ์เมนูบูตขั้นสูงขึ้นมาบนหน้าจอ ใช้แป้นลูกศรเพื่อเน้นในเซฟโหมดและกด Enter เข้าสู่ระบบ windows เหมือนปกติ รอทุกอย่างโหลดเวลาส่วนใหญ่ของไวรัสจะไม่สามารถทำงานในเซฟโหมด ถ้าไวรัสยังอยู่บนหน้าจอในโหมดปลอดภัย ตัวเลือกที่ดีที่สุดจะให้สร้างบัญชีผู้ใช้ใหม่โดยใช้แผงควบคุมการใช้โปรแกรมที่ออกแบบมาเพื่อหากระบวนการของไวรัสที่จะหยุดมันชั่วคราวหรือใช้ System Restore เพื่อคืนค่าคอมพิวเตอร์เพื่อเวลาก่อนหน้านี้ถ้าเป็นไปได้ระบบบางครั้งเรียกคืนสามารถปิดโดยไวรัส .
เมื่อเซฟโหมดคือโหลดเสร็จแล้ว สิ่งที่ดีที่สุดที่จะทำคือการดูผ่านไอคอนบนเดสก์ท็อปหรือเริ่มรายการเมนูสำหรับชื่อไวรัส ถ้าคุณเขียนชื่อของการติดเชื้อก่อนตรวจสอบเพื่อดูว่าไวรัสเป็นไอคอนหรือเมนูเริ่มต้นสำหรับตัวเอง ถ้ามันทำ คลิกขวาที่ไอคอนแล้วกดปุ่ม Propertiesใน Windows Vista หรือ Windows 7 ก็จะมีสถานที่ที่ระบุว่า เป้าหมาย นี่คือที่ที่ติดอยู่ ส่วนใหญ่ของเวลาที่มันจะถูกผสมสุ่มของตัวอักษรและตัวเลขและจะมี สมาคมไฟล์ EXE ถ้าคุณคลิกในสถานที่เปิดแฟ้มจะเปิดที่โฟลเดอร์ที่ไวรัสตั้งอยู่และมีมันเน้น เมื่อคุณได้รับในโฟลเดอร์นี้คลิกขวาที่ไวรัสและกดปุ่มลบ หากมีไฟล์ที่น่าสงสัยกับช่องอื่น ๆในปีถัดไปก็มักจะอีกครั้งกับตัวอักษรและตัวเลขแบบสุ่มลบเหล่านั้นด้วย
ถ้าไวรัสไม่ได้ทำไอคอนเอง ซึ่งค่อนข้างหายาก สำหรับเชื้อหัวไม้สมัยใหม่ที่สุด สิ่งที่ดีที่สุดที่จะทำคือการดูในโฟลเดอร์ที่พบมากที่สุดที่ พวกเขาซ่อนตัวอยู่ ไปเริ่มที่คลิกคอมพิวเตอร์ของฉันและเปิดไดรฟ์ที่ไฟล์ของคุณ โดยปกติ C : ที่มันตั้งอยู่ กดปุ่ม Alt บนคีย์บอร์ดของคุณเพื่อนำมาขึ้นเมนูแฟ้มที่มีแฟ้ม , แก้ไข , มุมมอง , ฯลฯ และคลิกเครื่องมือแล้วคลิกตัวเลือกโฟลเดอร์ ไปที่แท็บ View แล้วในกล่องการตั้งค่าขั้นสูงและเลื่อนลงเพื่อซ่อนไฟล์และโฟลเดอร์ จากนั้นให้แสดงไฟล์ที่ซ่อนโฟลเดอร์และไดรฟ์ที่เป็นไฮไลต์ และกดปุ่ม OK นี้จะแสดงโฟลเดอร์ที่ซ่อนที่ไวรัสชอบหลบซ่อนตัวเองใน ใน Windows Vista และ Windows 7 มี 3 โฟลเดอร์หลักที่คุณจะพบว่าส่วนใหญ่เป็นเชื้ออยู่ใน % แอปดาต้า ( C : programdata
/ C : ชื่อผู้ใช้แอปดาต้าท้องถิ่น
c : ชื่อผู้ใช้แอปดาต้าโรมมิ่ง
C : programdata
สำหรับ Windows XP : C :เอกสารและการตั้งค่า N การตั้งค่าชื่อผู้ใช้ท้องถิ่นแอปดาต้า
ให้แน่ใจว่าได้ตรวจสอบแอปดาต้าโรมมิ่งโฟลเดอร์ท้องถิ่นและบัญชีผู้ใช้ทุกคนบนคอมพิวเตอร์ รวมถึงผู้ใช้ทั้งหมด ไวรัสที่ออกมาตอนนี้ได้ป้องกัน - . exe เป็นชื่อของ อีกหนึ่งเป็นเพียง 33 ตัวอักษรและตัวเลขแบบสุ่ม ดังนั้นมันเป็นไปไม่ได้เกือบจะบอกได้ว่า พวกเขาจะเรียกว่าถูกต้อง
การแปล กรุณารอสักครู่..
