Hệ thống có thể khôi phục lại quá khứ để loại bỏ vi rút khỏi máy tính không?
Hệ thống có thể khôi phục lại quá khứ để loại bỏ vi rút khỏi máy tính không?
Câu trả lời:
Câu trả lời ngắn gọn là không.
Khôi phục hệ thống có thể giúp phát tán virus.
Xem ở đây để biết thêm thông tin: Loại bỏ vi-rút bằng Khôi phục hệ thống . Trích dẫn các phần có liên quan:
Khi System Restore lần đầu tiên xuất hiện trên thị trường, các nhà sản xuất máy tính và các công ty khác tuyên bố ... rằng nó có thể loại bỏ virus và khắc phục các sự cố khác với máy tính.
Trong thực tế, System Restore có thể tạo các bản sao của các tệp bị nhiễm. Và một số virus có thể có khả năng lây nhiễm vào khối lượng khôi phục cũng như các tệp hệ thống thực tế. Khi một người dọn dẹp máy tính của họ bằng cách sử dụng chương trình chống vi-rút, sau đó sử dụng Khôi phục Hệ thống, họ có thể vô tình lây nhiễm lại máy tính. Hoặc nếu họ sử dụng Khôi phục Hệ thống làm phương tiện xóa, thì khôi phục sẽ thất bại (nếu phần mềm chống vi-rút loại bỏ vi-rút trong quá trình khôi phục) hoặc khôi phục sẽ thay thế tệp bằng phiên bản bị nhiễm.
Không.
Trên thực tế, để đảm bảo rằng không có vi-rút vẫn còn tồn tại trên máy tính của bạn, trước tiên bạn nên xóa tất cả các điểm khôi phục hệ thống và làm sạch vi-rút thủ công hoặc để phần mềm chống vi-rút của bạn xử lý nếu có thể.
Cách chắc chắn duy nhất để loại bỏ vi-rút là cài đặt lại hệ điều hành.
Một khi bạn bị nhiễm bệnh, bạn không bao giờ biết nếu bạn vẫn bị nhiễm bệnh. Các máy quét vi-rút luôn cập nhật danh sách các mối đe dọa mà chúng có thể phát hiện, nhưng các tác giả vi-rút đang cập nhật các mối đe dọa của chúng cũng nhanh như vậy. Luôn có những mối đe dọa ngoài kia mà chưa (chưa) có thể được phát hiện.
Các tác giả virus tốt sẽ lây nhiễm mọi phần của hệ thống cần thiết để sống sót. Bạn không bao giờ có thể chắc chắn mức độ triệt để của tác giả virus. Điều tốt nhất sẽ bao gồm các rootkit tiên tiến, trong trường hợp thực tế, có thể bao gồm lây nhiễm BIOS của bạn (mặc dù về lý thuyết tôi chưa bao giờ thấy điều đó, không phải trong thế giới thực).
CÓ khôi phục hệ thống CÓ THỂ INDEED thoát khỏi virus. Nhưng (NGHIÊM TÚC) bạn phải chọn một điểm trước khi nhiễm trùng xảy ra!
Tôi đã có "services.freshy.com" (trình duyệt không tặc) và đã thử nhiều thứ, sử dụng nhiều phần mềm gián điệp khác nhau, nhưng không có gì hiệu quả. Tất nhiên, có một trợ giúp công nghệ trực tuyến sẵn sàng nhận 65 đô la của tôi cho dịch vụ gỡ bỏ .... gần như đã thất bại, trong trường hợp xấu nhất tôi sẽ cài đặt lại toàn bộ HĐH (Windows 7, btw). Sau đó, tôi nhớ điểm khôi phục hệ thống. Đã thử nó, và .... BINGO! Nó đã làm việc! Bây giờ tôi sẽ quay lại và cố gắng xóa mọi điểm khôi phục đã được tạo khi phần mềm độc hại đang hoạt động.
Vì vậy, có, nếu bạn sẽ cài đặt lại bằng mọi cách, hãy thử điều này. Nó có hại gì? Không ai. Nó có thể chỉ tiết kiệm ngày của bạn.
Điều đó phụ thuộc vào virus. Nếu nó nằm trong sổ đăng ký hoặc trong trình điều khiển của somesort thì tôi nghĩ nó có thể hoặc nếu nó được cài đặt bằng bản cập nhật windows giả mạo. Nhiều khả năng nó sẽ không loại bỏ được vi-rút vì hầu hết các vi-rút tự sao chép và gây khó khăn cho việc loại bỏ.
99,7% thời gian nó sẽ không loại bỏ virus.
Về mặt lý thuyết, nó có thể - ngăn chặn virus hoạt động tốt nhất. Đó là nếu nó chỉ lây nhiễm một số tệp khởi động ngay bây giờ và không khởi động trong quá khứ và nếu nó còn nguyên các điểm khôi phục hệ thống. Nhưng virus không bao giờ vô dụng để không lây nhiễm bất kỳ tệp hệ thống nào! Vì vậy, nó sẽ không. Vì trong thực tế, nó thậm chí sẽ không ngăn chặn vi-rút hoạt động, vì vi-rút sẽ lây nhiễm một loạt các tệp, một số tệp hệ thống .. chắc chắn sẽ chạy. Nếu đó là vi-rút, thì điều tốt nhất là "vô hiệu hóa khôi phục hệ thống", thư mục này sẽ xóa sạch thư mục khôi phục hệ thống (vì vậy nếu có vi-rút được lưu trữ ở đó thì nó sẽ biến mất). Sau đó chạy quét virus. Sau đó kích hoạt nó. Khôi phục hệ thống thực sự sẽ không giúp bạn chút nào về virus. Nó có thể giúp với các loại phần mềm độc hại khác mặc dù.
Phần mềm độc hại khác với vi-rút, như phần mềm gián điệp hoặc phần mềm quảng cáo, đôi khi có thể bị xóa - không được gỡ bỏ - bằng cách khôi phục hệ thống, nhưng đã ngừng hoạt động thông qua khôi phục hệ thống. (nếu phần mềm độc hại rời khỏi hệ thống khôi phục nguyên vẹn). Nhân tiện, bạn có thể tạo bản sao lưu registry của riêng mình với ERUNT.
Khôi phục hệ thống sẽ loại bỏ vi-rút nhưng sẽ tốt hơn nếu thực hiện khôi phục hệ thống ngay khi máy tính của bạn bị nhiễm theo cách bạn có được điểm khôi phục tốt nhất. làm điều đó vào một ngày sau đó sẽ không giúp lấy điểm khôi phục tốt nhất mà một số vi-rút có thể tấn công ngay cả với hoạt động chống vi-rút khi bạn phải khôi phục hệ thống ... và hãy chắc chắn cập nhật / cài đặt lại phần mềm chống vi-rút của bạn mỗi lần bạn làm nó