Quét và diệt mã độc

Malwarebytes

Công cụ cứu chữa khi máy đã nhiễm chứ không phải để phòng ngừa

Nhiều người cài nó thay cho phần mềm bảo vệ thường trực, và đó là lựa chọn sai vai trò.

Chuyên dọn máy đã nhiễmBản quét miễn phíKhông thay được diệt virus thường trực
8.5
ĐIỂM TOPỨNGDỤNG
Hạng #6 trong nhóm Bảo mật & mật khẩu
Nhà phát triển
Malwarebytes
Nền tảng
Windows · macOS · iOS · Android
Giá
Bản quét miễn phí không giới hạn số lần · Bản trả phí có bảo vệ thường trực · Windows, macOS, iOS, Android
Ngôn ngữ
Tiếng Việt, English và nhiều ngôn ngữ khác
NGƯỜI DÙNG CHẤM

Bạn đánh giá Malwarebytes thế nào?

Điểm này độc lập với điểm của ban biên tập và quyết định thứ hạng ở tab “Người dùng bình chọn”.

Chưa có bình chọn
Bạn thấy sao?
Không cần đăng nhập. Mỗi người một phiếu, đổi lại được.
CHẤM ĐIỂM

Điểm từng tiêu chí

Điểm tổng là trung bình có trọng số của các tiêu chí bên dưới.

Dọn máy đã nhiễm
9.5
Bắt phần mềm quảng cáo
9.4
Chạy cùng phần mềm khác
9.2
Bảo vệ thường trực
6
Minh bạch về bản dùng thử
5.5
REVIEW

Đánh giá chi tiết Malwarebytes

Trả lời ngắn: Malwarebytes không phải phần mềm để phòng ngừa mà là công cụ cứu chữa khi máy đã có dấu hiệu nhiễm — bạn cài, quét dọn, rồi có thể gỡ đi.

Hiểu nhầm phổ biến: nhiều người cài nó thay cho phần mềm bảo vệ thường trực, và đó là lựa chọn sai vai trò.

Hai loại phần mềm bảo vệ khác nhau thế nào?

Nhóm thứ nhất là phần mềm bảo vệ thường trực. Nó chạy ngầm suốt ngày, kiểm tra mọi tệp trước khi được mở, và chặn mối đe doạ ngay khi chúng xuất hiện.

Nhóm thứ hai là công cụ quét theo yêu cầu. Nó chỉ hoạt động khi bạn bấm chạy, quét sâu toàn bộ hệ thống để tìm những gì đã lọt vào.

Hai nhóm này không thay thế nhau. Phần mềm thường trực giỏi chặn thứ mới đến nhưng đôi khi bỏ sót thứ đã cài sâu từ trước. Công cụ quét theo yêu cầu giỏi đào bới những gì đã ẩn nhưng không ngăn được lây nhiễm mới.

Sản phẩm này nổi tiếng ở nhóm thứ hai, đặc biệt với các phần mềm quảng cáo và thanh công cụ rác mà nhóm diệt virus truyền thống thường không coi là mã độc nên bỏ qua.

Malwarebytes làm được gì?

ViệcMức độGhi chú
Dọn máy đã nhiễmTốt nhấtĐúng vai trò nó được xây dựng
Tìm phần mềm quảng cáo và thanh công cụ rácTốt nhấtNhóm mà diệt virus truyền thống hay bỏ qua
Bản quét miễn phí không giới hạn số lầnRất tốtĐủ cho việc cứu chữa
Chạy song song với phần mềm thường trực khácRất tốtKhông xung đột như hai phần mềm cùng loại
Tốc độ quétTốtNhanh hơn quét toàn bộ của nhóm truyền thống
Có bản cho điện thoạiTốtHữu ích với máy Android tải ứng dụng ngoài
Dùng làm phần mềm bảo vệ chínhKháBản trả phí có nhưng không phải điểm mạnh
Bản dùng thử tự chuyển sang bản trả phíKémSau mười bốn ngày, nhiều người không để ý
Tỷ lệ báo nhầmKháĐôi khi bắt cả công cụ hệ thống hợp lệ

Ai nên dùng Malwarebytes?

  • Người có máy đang chạy bất thường nghi bị nhiễm — nhóm nó phục vụ đúng nhất.
  • Ai bị đổi trang chủ trình duyệt hoặc hiện quảng cáo lạ — chuyên trị nhóm này.
  • Kỹ thuật viên dọn máy cho khách — chạy nhanh và bắt được nhiều thứ.
  • Người muốn quét kiểm chứng bên cạnh phần mềm chính — không xung đột.

Không nên dùng làm phần mềm bảo vệ duy nhất — hãy để Bitdefender hoặc công cụ sẵn của Windows lo phần thường trực.

Dấu hiệu máy đã bị nhiễm

Nhận ra sớm giúp bạn xử lý trước khi mất dữ liệu hoặc tài khoản.

Dấu hiệuMức độ nghiêm trọng
Trình duyệt tự đổi trang chủ hoặc công cụ tìm kiếmCao, thường là phần mềm quảng cáo
Cửa sổ quảng cáo bật lên khi không mở trình duyệtCao
Máy chậm hẳn mà không rõ chương trình nào chiếm tài nguyênVừa, cũng có thể do phần cứng
Bạn bè báo nhận được tin nhắn lạ từ tài khoản của bạnRất cao, đổi mật khẩu ngay
Tệp bị đổi phần mở rộng và không mở đượcRất cao, dấu hiệu mã độc tống tiền
Phần mềm bảo vệ bị tắt mà bạn không tắtRất cao, mã độc đang chủ động vô hiệu hoá
Nếu tệp của bạn đã bị đổi phần mở rộng và không mở được, hãy dừng lại và ngắt mạng ngay lập tức thay vì chạy công cụ quét. Đó là dấu hiệu mã độc tống tiền đang mã hoá dở, và mỗi phút máy còn chạy là thêm tệp bị mã hoá. Rút dây mạng, tắt sóng không dây, rồi mới tính bước tiếp theo. Đừng khởi động lại máy vì một số loại mã độc chỉ hoàn tất việc mã hoá sau khi khởi động lại — và cũng đừng trả tiền chuộc, vì phần lớn trường hợp không nhận lại được gì.

Quy trình dọn một máy nghi bị nhiễm

  1. Ngắt kết nối mạng nếu nghi mã độc tống tiền (ngay lập tức) — Bước quan trọng nhất.
  2. Sao lưu dữ liệu quan trọng ra ổ ngoài (vài giờ) — Trước khi làm bất cứ điều gì khác.
  3. Chạy công cụ quét theo yêu cầu ở chế độ quét sâu (1 giờ) — Không dùng chế độ nhanh.
  4. Đọc kỹ danh sách trước khi cách ly (20 phút) — Kiểm tra có tệp nào bị bắt nhầm.
  5. Khởi động lại và quét lần hai (1 giờ) — Một số thành phần chỉ lộ ra sau bước này.
  6. Đổi mật khẩu các tài khoản quan trọng từ máy khác (1 giờ) — Bước hay bị quên nhất.

Vì sao phải đổi mật khẩu từ một máy khác?

Đây là chi tiết quyết định việc dọn máy có thực sự chấm dứt vấn đề hay không.

Rất nhiều loại mã độc có chức năng ghi lại phím gõ. Chúng nằm im, thu thập mật khẩu bạn nhập vào, rồi gửi về cho kẻ tấn công.

Nếu bạn đổi mật khẩu ngay trên chiếc máy vừa bị nhiễm mà chưa chắc đã dọn sạch, mật khẩu mới cũng bị ghi lại đúng như mật khẩu cũ. Bạn tưởng đã an toàn nhưng thực ra vừa trao thêm chìa khoá.

Cách đúng là dùng một thiết bị chắc chắn sạch — điện thoại hoặc máy của người khác — để đổi mật khẩu các tài khoản quan trọng: thư điện tử, ngân hàng, mạng xã hội. Ưu tiên tài khoản thư điện tử trước, vì nó là nơi nhận mã khôi phục cho mọi tài khoản còn lại.

Hạn chế cần biết

Không phải phần mềm bảo vệ thường trực tốt

Vai trò của nó là cứu chữa chứ không phải phòng ngừa.

Bản dùng thử tự chuyển sang bản trả phí

Sau mười bốn ngày mà nhiều người không để ý.

Đôi khi bắt nhầm công cụ hệ thống hợp lệ

Cần đọc danh sách trước khi bấm cách ly.

Không thay được việc sao lưu dữ liệu

Với mã độc tống tiền, chỉ bản sao lưu mới cứu được bạn.

Bản miễn phí không có bảo vệ theo thời gian thực

Chỉ quét khi bạn chủ động chạy.

Malwarebytes so với các phần mềm khác

Tiêu chíMalwarebytesBitdefenderCông cụ sẵn của Windows
Dọn máy đã nhiễmTốt nhấtTốtKhá
Bắt phần mềm quảng cáoTốt nhấtTốtKhá
Bảo vệ thường trựcKháTốt nhấtRất tốt
Chạy cùng phần mềm khácTốt nhấtKhông nênKhông nên
Chi phí để dùng cơ bảnMiễn phíVừaMiễn phí
Tốc độ quét sâuRất tốtTốtKhá

Xem thêm đánh giá Bitdefender, đánh giá ESET, đánh giá Bitwarden, hoặc duyệt nhóm bảo mật và mật khẩu.

Kết luận

Malwarebytes là công cụ nên có sẵn trong USB cứu hộ, dùng khi máy đã có dấu hiệu bất thường chứ không phải để cài thường trú.

Bản quét miễn phí đủ cho đúng vai trò đó, và nó chạy song song được với phần mềm bảo vệ chính mà không gây xung đột.

Nhưng đừng nhầm vai trò. Nếu bạn cài nó thay cho phần mềm bảo vệ thường trực, máy bạn đang không được che chắn giữa các lần bạn nhớ ra để chạy quét.

Về bài đánh giá này: Điều kiện bản dùng thử và phạm vi bản miễn phí của Malwarebytes có thể thay đổi. Kiểm tra thông tin hiện hành tại trang chủ Malwarebytes.
ĐÁNH GIÁ

Điểm mạnh & điểm yếu

Điểm mạnh

  • Dọn máy đã nhiễm tốt nhất trong nhóm
  • Bắt được phần mềm quảng cáo và thanh công cụ rác mà diệt virus truyền thống bỏ qua
  • Bản quét miễn phí không giới hạn số lần chạy
  • Chạy song song với phần mềm bảo vệ khác mà không xung đột
  • Tốc độ quét sâu nhanh hơn quét toàn bộ của nhóm truyền thống

Điểm yếu

  • Không phải phần mềm bảo vệ thường trực tốt, sai vai trò nếu dùng thay thế
  • Bản dùng thử tự chuyển sang bản trả phí sau mười bốn ngày
  • Đôi khi bắt nhầm cả công cụ hệ thống hợp lệ
  • Không thay được việc sao lưu dữ liệu khi gặp mã độc tống tiền
  • Bản miễn phí chỉ quét khi bạn chủ động chạy
Phù hợp nhất với
Người có máy đang chạy bất thường nghi bị nhiễmAi bị đổi trang chủ trình duyệt hoặc hiện quảng cáo lạKỹ thuật viên dọn máy cho kháchNgười muốn quét kiểm chứng bên cạnh phần mềm chính
HỎI ĐÁP

Câu hỏi thường gặp

Phần mềm bảo vệ thường trực khác công cụ quét theo yêu cầu thế nào?

Loại thường trực chạy ngầm suốt ngày và chặn mối đe doạ ngay khi xuất hiện; loại quét theo yêu cầu chỉ hoạt động khi bạn bấm chạy để tìm những gì đã lọt vào.

Hai loại đó có thay thế nhau được không?

Không. Loại thường trực giỏi chặn thứ mới đến nhưng đôi khi bỏ sót thứ đã cài sâu; loại quét theo yêu cầu giỏi đào bới nhưng không ngăn được lây nhiễm mới.

Dấu hiệu nào cho thấy máy đã bị nhiễm?

Trình duyệt tự đổi trang chủ, cửa sổ quảng cáo bật lên khi không mở trình duyệt, hoặc bạn bè báo nhận được tin nhắn lạ từ tài khoản của bạn.

Dấu hiệu nào nghiêm trọng nhất?

Tệp bị đổi phần mở rộng và không mở được, hoặc phần mềm bảo vệ bị tắt mà bạn không tắt.

Thấy tệp bị mã hoá thì làm gì đầu tiên?

Ngắt mạng ngay lập tức thay vì chạy công cụ quét, vì mỗi phút máy còn chạy là thêm tệp bị mã hoá.

Có nên khởi động lại máy lúc đó không?

Không, vì một số loại mã độc chỉ hoàn tất việc mã hoá sau khi khởi động lại.

Vì sao phải đổi mật khẩu từ một máy khác?

Vì nhiều loại mã độc ghi lại phím gõ, nên đổi mật khẩu trên máy chưa chắc đã sạch là vừa trao thêm chìa khoá.

Nên đổi mật khẩu tài khoản nào trước?

Thư điện tử, vì nó là nơi nhận mã khôi phục cho mọi tài khoản còn lại.

Bước nào trong quy trình dọn máy hay bị quên nhất?

Đổi mật khẩu các tài khoản quan trọng sau khi đã dọn xong.

KẾT LUẬN

Nếu bạn cài nó thay cho phần mềm bảo vệ thường trực, máy bạn đang không được che chắn giữa các lần bạn nhớ ra để chạy quét.