Ví dụ vầy: Sau khi thực thi chiêu thứ nhất, phát hiện kẻ gian có tên là svhchost.exe... Vậy khi mở Registry Editor lên, cứ bấm Ctrl + F, gõ chữ svhchost.exe vào mà tìm thôi
Vấn đề ở đây là: Tìm thấy rồi thì nên XÓA hay... làm gì? Đa phần là nên XÓA, nhưng có 1 vài trường hợp sau khi xóa các key trong Registry thì máy chết luôn. Vậy nên cũng phải có 1 chút kiến thức về Registry để phân tích cái nào nên XÓA và cái nào nên SỬA cho đúng mặc định của Windows
Nói tóm lại, trong Registry thì:
- Key nào mà virus thêm vào thì ta có thể xóa
- Key nào mà virus sửa lại các Value mặc định của Windows thì ta không được xóa, phải sửa lại cho đúng với value mặc định của Windows
Ẹc... Ẹc... Nói đơn giản nhưng mà chẳng đơn giản tí nào ---> Chỉ khi nào bạn thật sự yêu thích máy tính, từng bị dính virus và từng vọc tích cực thì mới có kinh nghiệm