Autorun và Process Explorer từ Sysiternals (hiện thuộc sở hữu của MS) là những người bạn tốt nhất của bạn. 1-2 lần nhiễm trùng tôi thấy một tuần mà người dùng đã mở tệp đính kèm hoặc truy cập trang không nên có và AV (cập nhật!) Chưa hoàn thành chặn nó, thường có thể được dọn sạch 30m-1h nỗ lực chỉ với hai tiện ích này. Việc này khá đơn giản và sau vài lần dọn dẹp đầu tiên của bạn, bạn sẽ có một sở trường để biết những gì cần phải bị giết / loại bỏ để loại bỏ phần mềm độc hại.
Điều đó nói rằng, cứ sau một thời gian, bạn sẽ chạy qua một mẩu phần mềm độc hại không phải do một kẻ ngốc viết ra, vì vậy nếu bạn không thể thực hiện bất kỳ bước tiến nào sau 30 phút, thì đã đến lúc xóa / tải lại hoàn toàn.
Hãy nhớ rằng, điều này phù hợp hơn với SMB khi phần cứng không được chuẩn hóa. Nếu bạn đã có một hình ảnh hệ thống và các tập tin của người dùng được sao lưu, sẽ nhanh hơn để xóa / tải lại ở dấu hiệu nhiễm trùng đầu tiên.