
Máy tính nhiễm virus (mã độc) không chỉ khiến máy chậm chạp mà còn có thể đánh cắp tài khoản, mã hoá dữ liệu đòi tiền chuộc. Nhận biết sớm và xử lý đúng cách sẽ giúp Quý khách hạn chế thiệt hại. VNIT tổng hợp các dấu hiệu thường gặp cùng quy trình làm sạch máy an toàn dưới đây.
1. Dấu hiệu nhận biết máy tính nhiễm virus
Không phải máy chậm nào cũng do virus, nhưng nếu Quý khách gặp nhiều dấu hiệu dưới đây cùng lúc thì khả năng nhiễm mã độc là rất cao.
Máy chậm bất thường, đơ, treo
Máy đột nhiên chậm hẳn so với trước, khởi động lâu, thường xuyên treo dù không mở nhiều ứng dụng. Nhiều loại mã độc chạy ngầm chiếm tài nguyên khiến máy ì ạch.
Xuất hiện nhiều quảng cáo pop-up
Cửa sổ quảng cáo bật lên liên tục ngay cả khi không mở trình duyệt, trang chủ trình duyệt bị đổi, tìm kiếm bị chuyển hướng sang trang lạ. Đây là dấu hiệu điển hình của adware.
File lạ, đuôi file lạ, phần mềm tự cài
Ổ đĩa xuất hiện thư mục/tập tin Quý khách không tạo, biểu tượng phần mềm lạ tự mọc trên màn hình desktop, hoặc file tài liệu bị đổi sang đuôi lạ.
CPU hoặc ổ đĩa luôn 100% do tiến trình lạ
Mở Task Manager (Ctrl + Shift + Esc) thấy một tiến trình lạ chiếm CPU, ổ đĩa hoặc mạng ở mức cao liên tục dù Quý khách không chạy tác vụ nặng.
File bị mã hoá, đòi tiền chuộc (ransomware)
Tài liệu, ảnh bị đổi đuôi và không mở được, kèm một tệp ghi chú đòi trả tiền để "giải mã". Đây là loại nguy hiểm nhất, cần xử lý ngay theo hướng dẫn ở phần dưới.
Tài khoản bị đăng nhập lạ
Email, Facebook, ngân hàng báo có đăng nhập từ thiết bị/địa điểm lạ. Mã độc đánh cắp mật khẩu có thể đã ghi lại thao tác bàn phím của Quý khách.
2. Bảng dấu hiệu, mức độ và cách xử lý
| Dấu hiệu | Mức độ | Hướng xử lý |
|---|---|---|
| Máy chậm, nhiều pop-up quảng cáo | Trung bình | Gỡ phần mềm/tiện ích lạ, quét Defender + Malwarebytes |
| File lạ, phần mềm tự cài đặt | Trung bình | Gỡ trong Programs, kiểm tra mục Startup, quét toàn bộ |
| CPU/ổ đĩa 100% do tiến trình lạ | Cao | Quét offline, có thể cần chuyên viên xử lý |
| Tài khoản bị đăng nhập lạ | Cao | Làm sạch máy rồi đổi toàn bộ mật khẩu quan trọng |
| File bị mã hoá đòi tiền (ransomware) | Rất cao | Ngắt mạng ngay, KHÔNG trả tiền, liên hệ VNIT |
3. Các bước xử lý an toàn
Bước 1 — Ngắt mạng nếu nghi ransomware
Nếu nghi ngờ file bị mã hoá, hãy rút dây mạng hoặc tắt Wi-Fi ngay để mã độc không lây sang ổ cứng ngoài, USB hay các máy khác trong nhà/công ty.
Bước 2 — Quét bằng Windows Defender
Vào Windows Security > Virus & threat protection > Scan options, chọn Full scan để quét toàn bộ. Với mã độc cứng đầu, chọn tiếp Microsoft Defender Offline scan — máy sẽ khởi động lại và quét trước khi Windows chạy, giúp diệt được mã độc ẩn sâu.
Bước 3 — Quét bằng Malwarebytes bản chính thống
Tải Malwarebytes từ trang chủ chính thức (malwarebytes.com), tuyệt đối không tải bản crack. Chạy quét toàn bộ và cho phần mềm cách ly (quarantine) các mục bị phát hiện.
Bước 4 — Gỡ phần mềm lạ và tắt khởi động ngầm
Vào Settings > Apps (hoặc Control Panel > Programs), sắp xếp theo ngày cài để tìm phần mềm lạ mới xuất hiện và gỡ đi. Sau đó mở Task Manager > tab Startup, tắt (Disable) các mục lạ tự chạy khi bật máy.
Bước 5 — Kiểm tra tiện ích trình duyệt
Mở phần Extensions của Chrome/Edge/Cốc Cốc, gỡ các tiện ích Quý khách không nhớ đã cài. Nhiều mã độc quảng cáo ẩn mình dưới dạng tiện ích trình duyệt.
Bước 6 — Đổi mật khẩu sau khi máy đã sạch
Chỉ sau khi chắc chắn máy đã sạch, hãy đổi mật khẩu email, ngân hàng, mạng xã hội. Nếu đổi khi máy còn nhiễm, mật khẩu mới có thể lại bị ghi lại. Nên bật xác thực 2 lớp (2FA) cho các tài khoản quan trọng.
4. Cảnh báo riêng về ransomware
- KHÔNG trả tiền chuộc. Trả tiền không đảm bảo lấy lại được dữ liệu và còn khuyến khích kẻ tấn công.
- Giữ lại bản sao lưu. Nếu có sao lưu sạch trước thời điểm nhiễm, có thể khôi phục sau khi làm sạch máy.
- Trường hợp nặng nên cài lại Windows sạch. Định dạng ổ hệ thống và cài lại là cách chắc chắn nhất để loại bỏ mã độc bám sâu.
5. Cách phòng ngừa
- Dùng Windows và phần mềm có bản quyền, bật cập nhật (Windows Update) đầy đủ.
- Không tải phần mềm lậu/crack — đây là nguồn lây mã độc phổ biến nhất.
- Cẩn thận với file đính kèm email lạ, link rút gọn, USB không rõ nguồn gốc.
- Sao lưu dữ liệu quan trọng định kỳ ra ổ ngoài hoặc đám mây.
- Bật xác thực 2 lớp cho tài khoản quan trọng.
Khi nào nên nhờ VNIT?
Quý khách nên liên hệ VNIT khi: máy vẫn nhiễm sau khi đã quét nhiều lần, file bị mã hoá bởi ransomware, máy có dữ liệu quan trọng cần giữ, hoặc Quý khách không chắc chắn thao tác đúng cách. VNIT cung cấp dịch vụ diệt virus, cứu máy và cài lại Windows sạch cố gắng giữ nguyên dữ liệu, kiểm tra và vá các lỗ hổng để máy không tái nhiễm.
Tham khảo Dịch vụ sửa máy tính, Dịch vụ cài đặt phần mềm & Windows hoặc đặt lịch với VNIT để được hỗ trợ nhanh.