Cách thực hiện quét vi-rút ngoại tuyến để khắc phục máy tính bị nhiễm virus


Nếu bạn nghĩ rằng bạn đã bị nhiễm phần mềm độc hại, điều tốt nhất nên làm là tránh hoảng sợ. Trong nhiều trường hợp, bạn có thể khôi phục PC của mình và loại bỏ sự lây nhiễm bằng cách sử dụng công cụ Microsoft Defender của chính Windows hoặc bằng cách sử dụng phần mềm chống vi-rút của bên thứ ba như Avast để quét và loại bỏ sự lây nhiễm.

Ngay cả nhiễm phần mềm độc hại cứng đầu có thể bị xóa bằng cách sử dụng các công cụ này, nhưng bạn có thể cần chạy quét ở mức khởi động bằng phần mềm di động trên ổ USB, đặc biệt nếu Windows không an toàn khi chạy với phần mềm độc hại. Để quét vi-rút ngoại tuyến bằng Microsoft Defender hoặc giải pháp chống vi-rút của bên thứ ba, bạn cần làm theo các bước sau.

Chạy Quét Virus Ngoại tuyến bằng Microsoft Defender trên Windows 10

Nếu Windows vẫn đang chạy và việc lây nhiễm phần mềm độc hại không nghiêm trọng như vậy, bạn có thể sử dụng Microsoft Defender để quét phần mềm chống vi-rút có thể khởi động mà không cần sử dụng công cụ Windows Defender Ngoại tuyến di động (và cũ hơn).

Tuy nhiên, tùy chọn này chỉ được khuyến nghị nếu Windows vẫn có thể chạy và vẫn cách ly với các PC khác trong mạng của bạn.

Ví dụ: nếu bạn định sử dụng phương pháp này, hãy đảm bảo rằng PC của bạn đã được ngắt kết nối khỏi mạng cục bộ của bạn. Điều này sẽ ngăn không cho bất kỳ phần mềm độc hại nào có khả năng lây lan sang các PC khác trước khi bạn có thể loại bỏ sự lây nhiễm. Bạn có thể muốn khởi động lại Windows ở Chế độ An toàn trước khi tiếp tục.

  1. Để bắt đầu, hãy nhấp chuột phải vào trình đơn Bắt đầu và chọn Cài đặt.
    1. Trong trình đơn Cài đặt cửa sổ, chọn Cập nhật & Bảo mật>Bảo mật Windows>Bảo vệ khỏi mối đe dọa và vi-rút.
      1. Trong Virus & bảo vệ mối đe dọatrình đơn, chọn Tùy chọn quét.
        1. Chọn Quét ngoại tuyến của Microsoft Defendertừ danh sách được cung cấp, sau đó chọn Quét ngayđể lên lịch quét.
          1. Windows sẽ xác nhận rằng PC của bạn sẽ cần khởi động lại. Đóng mọi ứng dụng chưa được lưu tại thời điểm này, sau đó chọn Quétđể khởi động lại PC của bạn và bắt đầu quét chống vi-rút có thể khởi động bằng Microsoft Defender.
            1. Sau một lúc, Windows sẽ khởi động lại và khởi động vào menu quét khởi động Microsoft Defender. Microsoft Defender sẽ tự động bắt đầu quét phần mềm độc hại trên PC của bạn — cho phép quá trình này quét toàn bộ PC của bạn. Nếu nó phát hiện bất kỳ phần mềm độc hại nào, hãy làm theo bất kỳ hướng dẫn bổ sung nào trên màn hình để xác nhận cách bạn muốn sửa, xóa hoặc cách ly mọi tệp bị nhiễm.
            2. Khi quá trình quét vi rút ngoại tuyến hoàn tất, PC của bạn sẽ khởi động lại vào Windows. Mọi phần mềm độc hại sẽ bị xóa hoặc cách ly dựa trên các hành động của bạn ở trên. Tại thời điểm này, việc lây nhiễm phần mềm độc hại sẽ được giải quyết, nhưng bạn có thể cần làm theo các bước bổ sung đối với sửa chữa hoặc khôi phục cài đặt Windows của bạn (tùy thuộc vào thiệt hại).

              Sử dụng Bộ bảo vệ Windows cũ hơn Công cụ ngoại tuyến để quét phần mềm độc hại (Phiên bản Windows cũ hơn)

              Mặc dù Windows 10 cho phép bạn tiến hành quét vi-rút ngoại tuyến bằng Microsoft Defender mà không cần bất kỳ công cụ hoặc phần cứng bổ sung nào, bạn cũng có thể sử dụng phiên bản cũ hơn Công cụ Bộ bảo vệ Windows Ngoại tuyếntrên ổ USB di động hoặc DVD để tiến hành quét ở mức khởi động khi Windows không thể (hoặc không nên) khởi động.

              Mặc dù phiên bản di động này của Bộ bảo vệ ban đầu được tạo cho Windows 7 và 8.1, nó vẫn có thể được sử dụng để quét phần mềm độc hại trên một sốPC chạy Windows 10, tùy thuộc vào phiên bản. Tuy nhiên, bản thân công cụ này đã lỗi thời (mặc dù các định nghĩa vi-rút đã được cập nhật) và sẽ không hoạt động với các phiên bản Windows mới hơn.

              Vì lý do này, công cụ này chỉ nên được sử dụng trên các PC cũ hơn đang chạy phiên bản Windows 10 cũ hơn (hoặc phiên bản Windows cũ hơn). Nếu nó không hoạt động, bạn có thể cần phải sử dụng phần mềm chống vi-rút của bên thứ ba để thay thế hoặc lên lịch quét Microsoft Defender Ngoại tuyến ở Chế độ An toàn bằng cách sử dụng các bước ở trên.

              Tạo Windows Công cụ ngoại tuyến của Defender USB hoặc DVD Media

              1. Nếu bạn muốn thử phương pháp này, bạn cần phải tải xuống phiên bản 64-bit của Bộ bảo vệ Windows Ngoại tuyến từ trang web của Microsoft từ một PC Windows bị nhiễm. Sau khi tệp được tải xuống, hãy chạy công cụ và chọn Tiếp theo.
                1. Ở giai đoạn tiếp theo, xác nhận bạn chấp nhận thỏa thuận cấp phép bằng cách chọn Tôi chấp nhận>.
                  1. Bạn sẽ cần chọn nơi bạn muốn cài đặt Bộ bảo vệ Windows Ngoại tuyến. Chọn tùy chọn thích hợp (chẳng hạn như Trên ổ USB flash không được bảo vệ bằng mật khẩu), sau đó chọn Tiếp theođể xác nhận.
                    1. Nếu bạn sử dụng phương pháp ổ đĩa flash USB và bạn có nhiều thiết bị USB được kết nối, hãy chọn thiết bị bạn muốn sử dụng dựa trên ký tự ổ đĩa được chỉ định bằng cách sử dụng trình đơn thả xuống, sau đó chọn tùy chọn Tiếp theo.
                      1. Công cụ sẽ định dạng và kết hợp lại ổ USB bạn đã chọn. Trước tiên, hãy nhớ sao lưu mọi tệp đã lưu trước đó vào thiết bị, sau đó chọn Tiếp theođể tiếp tục.
                        1. Công cụ tạo Windows Defender Ngoại tuyến sẽ tải xuống các tệp cần thiết để flash ổ USB hoặc DVD của bạn (bao gồm cả các định nghĩa mới nhất về vi rút). Sau khi quá trình hoàn tất, bạn cần khởi động lại PC của mình.
                        2. Quét PC của bạn bằng USB hoặc DVD Media ngoại tuyến của Bộ bảo vệ Windows

                          1. Khi bạn khởi động lại PC của mình, trước tiên bạn sẽ cần định cấu hình bộ nạp khởi động BIOS hoặc UEFI để khởi động từ ổ USB của mình, thay vì từ ổ hệ thống Windows của bạn. Thông thường, bạn sẽ cần chọn một phím bàn phím như F1, F12,hoặc DELđể khởi động vào trình đơn này và thay đổi các cài đặt này — tham khảo ý kiến hướng dẫn sử dụng PC của bạn để biết thêm thông tin về cách thực hiện việc này, vì các bước khác nhau, tùy thuộc vào nhà sản xuất.
                            1. Khi bạn đã thay đổi thứ tự khởi động của mình, một môi trường Windows tối thiểu và biệt lập đang chạy Windows Defender sẽ khởi động . Nếu phiên bản Windows 10 của bạn hỗ trợ công cụ này, các tùy chọn quét sẽ có sẵn cho bạn. Nếu không, lỗi 0x8004cc01sẽ xuất hiện và bạn cần thử một phương pháp thay thế.
                              1. Tuy nhiên, nếu công cụ Windows Defender có thể chạy trên phiên bản Windows 10 của bạn, hãy làm theo hướng dẫn trên màn hình để quét PC của bạn và xử lý mọi tệp bị nhiễm. Sau khi quá trình kết thúc, PC của bạn sẽ khởi động lại và phần mềm độc hại sẽ được xóa. Hãy nhớ tháo ổ USB hoặc DVD của bạn tại thời điểm này và khôi phục thứ tự khởi động chính xác trong cài đặt BIOS hoặc UEFI của bạn để đảm bảo rằng Windows sẽ khởi động chính xác sau đó.
                              2. Chạy một Quét vi-rút ngoại tuyến bằng phần mềm chống vi-rút của bên thứ ba

                                Mặc dù Microsoft Defender là phần mềm chống vi-rút tích hợp sẵn phù hợp cho người dùng Windows 10, bạn cũng có thể sử dụng các công cụ chống vi-rút của bên thứ ba để thực hiện quét vi-rút ngoại tuyến của PC của bạn. Tất cả các nhà cung cấp phần mềm chống vi-rút lớn đều hỗ trợ tính năng này, bao gồm cả Avast Antivirus miễn phí sử dụng, mặc dù lựa chọn thay thế cho Avast có sẵn và hoàn toàn phù hợp.

                                1. Để bắt đầu, bạn sẽ cần tải xuống và cài đặt Avast trên PC không bị nhiễm (hoặc, nếu không thể, trên PC bị nhiễm nếu PC của bạn vẫn khởi động). Sau khi cài đặt, hãy mở giao diện người dùng Avast bằng cách chọn biểu tượng Avast trên thanh tác vụ. Từ menu Avast, chọn Bảo vệ>Quét vi-rút.
                                  1. Trong trình đơn Quét vi-rút, chọn nút Tùy chọn Đĩa cứu hộ.
                                    1. Nếu bạn muốn tạo đĩa cứu hộ bằng CD hoặc DVD, hãy chọn Tạo CD. Nếu không, hãy kết nối ổ đĩa flash USB di động và chọn Tạo USBđể thay thế.
                                      1. Avast sẽ cần định dạng và giải mã lại ổ đĩa của bạn với các tệp chính xác. Trước tiên, hãy sao lưu bất kỳ tệp nào bạn muốn lưu từ ổ đĩa, sau đó chọn nút Có, Ghi đèđể tiếp tục.
                                        1. Chờ một chút thời gian để quá trình hoàn tất. Sau khi Avast đã tạo đĩa cứu hộ của bạn, hãy xóa nó khỏi PC bạn đang sử dụng một cách an toàn và kết nối nó với PC bị nhiễm virus của bạn. Nếu bạn đã sử dụng PC bị nhiễm virus của mình để tạo đĩa cứu hộ Avast, hãy khởi động lại PC của bạn tại thời điểm này.
                                          1. Trước khi khởi động vào đĩa cứu hộ Avast, bạn cần thay đổi thứ tự khởi động trong BIOS của mình hoặc Cài đặt UEFI bằng cách chọn F1, F12, DELhoặc phím tương tự (tùy thuộc vào phần cứng của bạn) để khởi động vào menu này. Đảm bảo ưu tiên DVD hoặc ổ đĩa flash USB mà bạn đã tạo, sau đó khởi động lại PC của bạn.
                                            1. Khi bạn khởi động lại, hãy chọn bất kỳ phím nào trên bàn phím của bạn để khởi động vào đĩa cứu hộ Avast. Sử dụng chuột, chọn AvastPE Antivirus.
                                              1. Trong trình đơn tùy chọn Avast Antivirusxuất hiện tiếp theo, bạn có thể chọn quét tất cả hoặc chỉ quét các thư mục / tệp nhất định. Chọn tùy chọn ưa thích của bạn, sau đó chọn Tiếp theo.
                                                1. Avast sẽ bắt đầu quét ổ đĩa của bạn để tìm kiếm phần mềm độc hại. Làm theo bất kỳ hướng dẫn bổ sung nào trên màn hình để xác nhận cách bạn muốn xử lý các tệp bị nhiễm, chẳng hạn như sửa, cách ly hoặc xóa chúng.
                                                2. Khi quá trình hoàn tất, hãy thoát khỏi phần mềm đĩa cứu hộ Avast, khởi động lại PC của bạn và tháo đĩa cứu hộ để khởi động vào Windows. Tuy nhiên, bạn có thể cần lặp lại các bước ở trên để khôi phục thứ tự khởi động ban đầu trong menu cài đặt BIOS hoặc UEFI trước khi có thể thực hiện việc này.

                                                  Giữ Windows 10 không bị nhiễm phần mềm độc hại

                                                  Cho dù bạn đang sử dụng Microsoft Defender hay phần mềm chống vi-rút của bên thứ ba như Avast, bạn sẽ có thể sử dụng các công cụ này để giải phóng PC của mình khỏi bị nhiễm phần mềm độc hại gây hại. Tuy nhiên, nếu bạn vẫn gặp sự cố, bạn có thể cần phải suy nghĩ về việc xóa ổ cứng của mình và cài đặt lại Windows để bắt đầu lại mà không có tệp nào bị nhiễm.

                                                  Trong khi chúng tôi đã trình bày cách sử dụng Avast để xóa phần mềm độc hại, đây không phải là tùy chọn bên thứ ba duy nhất có sẵn. Bạn có thể dễ dàng gỡ cài đặt Avast trên Windows và thử một giải pháp khác như Webroot. Tuy nhiên, nếu vẫn thất bại, đừng quên sử dụng Microsoft Defender để nhanh chóng loại bỏ phần mềm độc hại từ PC chạy Windows của bạn.

                                                  bài viết liên quan:


                                                  6.05.2021