Trang chủBài viếtMáy tính nhiễm virus: dấu hiệu nhận biết & cách xử lý an toàn

Máy tính nhiễm virus: dấu hiệu nhận biết & cách xử lý an toàn

Cập nhật bởi VNIT · 18/07/2026 · VNIT — TP.HCM

Máy tính nhiễm virus: dấu hiệu nhận biết & cách xử lý an toàn

Máy tính nhiễm virus (mã độc) không chỉ khiến máy chậm chạp mà còn có thể đánh cắp tài khoản, mã hoá dữ liệu đòi tiền chuộc. Nhận biết sớm và xử lý đúng cách sẽ giúp Quý khách hạn chế thiệt hại. VNIT tổng hợp các dấu hiệu thường gặp cùng quy trình làm sạch máy an toàn dưới đây.

1. Dấu hiệu nhận biết máy tính nhiễm virus

Không phải máy chậm nào cũng do virus, nhưng nếu Quý khách gặp nhiều dấu hiệu dưới đây cùng lúc thì khả năng nhiễm mã độc là rất cao.

Máy chậm bất thường, đơ, treo

Máy đột nhiên chậm hẳn so với trước, khởi động lâu, thường xuyên treo dù không mở nhiều ứng dụng. Nhiều loại mã độc chạy ngầm chiếm tài nguyên khiến máy ì ạch.

Xuất hiện nhiều quảng cáo pop-up

Cửa sổ quảng cáo bật lên liên tục ngay cả khi không mở trình duyệt, trang chủ trình duyệt bị đổi, tìm kiếm bị chuyển hướng sang trang lạ. Đây là dấu hiệu điển hình của adware.

File lạ, đuôi file lạ, phần mềm tự cài

Ổ đĩa xuất hiện thư mục/tập tin Quý khách không tạo, biểu tượng phần mềm lạ tự mọc trên màn hình desktop, hoặc file tài liệu bị đổi sang đuôi lạ.

CPU hoặc ổ đĩa luôn 100% do tiến trình lạ

Mở Task Manager (Ctrl + Shift + Esc) thấy một tiến trình lạ chiếm CPU, ổ đĩa hoặc mạng ở mức cao liên tục dù Quý khách không chạy tác vụ nặng.

File bị mã hoá, đòi tiền chuộc (ransomware)

Tài liệu, ảnh bị đổi đuôi và không mở được, kèm một tệp ghi chú đòi trả tiền để "giải mã". Đây là loại nguy hiểm nhất, cần xử lý ngay theo hướng dẫn ở phần dưới.

Tài khoản bị đăng nhập lạ

Email, Facebook, ngân hàng báo có đăng nhập từ thiết bị/địa điểm lạ. Mã độc đánh cắp mật khẩu có thể đã ghi lại thao tác bàn phím của Quý khách.

2. Bảng dấu hiệu, mức độ và cách xử lý

Dấu hiệuMức độHướng xử lý
Máy chậm, nhiều pop-up quảng cáoTrung bìnhGỡ phần mềm/tiện ích lạ, quét Defender + Malwarebytes
File lạ, phần mềm tự cài đặtTrung bìnhGỡ trong Programs, kiểm tra mục Startup, quét toàn bộ
CPU/ổ đĩa 100% do tiến trình lạCaoQuét offline, có thể cần chuyên viên xử lý
Tài khoản bị đăng nhập lạCaoLàm sạch máy rồi đổi toàn bộ mật khẩu quan trọng
File bị mã hoá đòi tiền (ransomware)Rất caoNgắt mạng ngay, KHÔNG trả tiền, liên hệ VNIT

3. Các bước xử lý an toàn

Bước 1 — Ngắt mạng nếu nghi ransomware

Nếu nghi ngờ file bị mã hoá, hãy rút dây mạng hoặc tắt Wi-Fi ngay để mã độc không lây sang ổ cứng ngoài, USB hay các máy khác trong nhà/công ty.

Bước 2 — Quét bằng Windows Defender

Vào Windows Security > Virus & threat protection > Scan options, chọn Full scan để quét toàn bộ. Với mã độc cứng đầu, chọn tiếp Microsoft Defender Offline scan — máy sẽ khởi động lại và quét trước khi Windows chạy, giúp diệt được mã độc ẩn sâu.

Bước 3 — Quét bằng Malwarebytes bản chính thống

Tải Malwarebytes từ trang chủ chính thức (malwarebytes.com), tuyệt đối không tải bản crack. Chạy quét toàn bộ và cho phần mềm cách ly (quarantine) các mục bị phát hiện.

Bước 4 — Gỡ phần mềm lạ và tắt khởi động ngầm

Vào Settings > Apps (hoặc Control Panel > Programs), sắp xếp theo ngày cài để tìm phần mềm lạ mới xuất hiện và gỡ đi. Sau đó mở Task Manager > tab Startup, tắt (Disable) các mục lạ tự chạy khi bật máy.

Bước 5 — Kiểm tra tiện ích trình duyệt

Mở phần Extensions của Chrome/Edge/Cốc Cốc, gỡ các tiện ích Quý khách không nhớ đã cài. Nhiều mã độc quảng cáo ẩn mình dưới dạng tiện ích trình duyệt.

Bước 6 — Đổi mật khẩu sau khi máy đã sạch

Chỉ sau khi chắc chắn máy đã sạch, hãy đổi mật khẩu email, ngân hàng, mạng xã hội. Nếu đổi khi máy còn nhiễm, mật khẩu mới có thể lại bị ghi lại. Nên bật xác thực 2 lớp (2FA) cho các tài khoản quan trọng.

4. Cảnh báo riêng về ransomware

  • KHÔNG trả tiền chuộc. Trả tiền không đảm bảo lấy lại được dữ liệu và còn khuyến khích kẻ tấn công.
  • Giữ lại bản sao lưu. Nếu có sao lưu sạch trước thời điểm nhiễm, có thể khôi phục sau khi làm sạch máy.
  • Trường hợp nặng nên cài lại Windows sạch. Định dạng ổ hệ thống và cài lại là cách chắc chắn nhất để loại bỏ mã độc bám sâu.

5. Cách phòng ngừa

  • Dùng Windows và phần mềm có bản quyền, bật cập nhật (Windows Update) đầy đủ.
  • Không tải phần mềm lậu/crack — đây là nguồn lây mã độc phổ biến nhất.
  • Cẩn thận với file đính kèm email lạ, link rút gọn, USB không rõ nguồn gốc.
  • Sao lưu dữ liệu quan trọng định kỳ ra ổ ngoài hoặc đám mây.
  • Bật xác thực 2 lớp cho tài khoản quan trọng.

Khi nào nên nhờ VNIT?

Quý khách nên liên hệ VNIT khi: máy vẫn nhiễm sau khi đã quét nhiều lần, file bị mã hoá bởi ransomware, máy có dữ liệu quan trọng cần giữ, hoặc Quý khách không chắc chắn thao tác đúng cách. VNIT cung cấp dịch vụ diệt virus, cứu máy và cài lại Windows sạch cố gắng giữ nguyên dữ liệu, kiểm tra và vá các lỗ hổng để máy không tái nhiễm.

Tham khảo Dịch vụ sửa máy tính, Dịch vụ cài đặt phần mềm & Windows hoặc đặt lịch với VNIT để được hỗ trợ nhanh.

Cần hỗ trợ kỹ thuật? VNIT sửa Laptop, MacBook, máy in tại TP.HCM. 0945.009.111