اولین قدم برای اسکن کردن کامپیوترتان نمایش فایلهای مخفی در کامپیوتر می باشد.
برای انجام این کار: ابتدا با مراجعه به My Computer بروی منوی Tools کلیک کنید و از منوی حاصل به روی عبارت Folder Options کلیک کنید. سپس بروی برگه View کلیک کنید و در این برگه تیک کنار عبارتهای Show Hidden Files and Folders را فعال کنید و تیک کنار عبارت Hide Extensions For Known File Types را بردارید و بروی عبارت OK کلیک نمایید.
حال از طریق مسیر C:/Windows/system32 به پوشهی System32 مراجعه کنید. پس از ورود به پوشه system32 بروی منوی View کلیک کنید و از منوی حاصل عبارت Details را انتخاب کنید.
حال در پوشه system32 بروی جدا کننده Date Modified کلیک کنید و آن را به سمت راست بکشید به طوری که تاریخ تمامی فایلها یه طور کامل نمایش داده شود.
فایلهای نمایش داده شده در پوشه system32 فایلهای سیستمی مربوط به ویندوز می باشد که اکثرا با پسوند dll می باشد و این بخش معمولاً مورد هدف ویروسها و Spywareها قرار میگیرد و خود را در بین این فایلها مخفی میکنند.
اگر دقت کنید متوجه خواهید شد که اکثر این فایلهای قرار گرفته در این بخش دارای یک زمان مشخص می باشد و این زمانها (مثلا 8/10/2004) معرف این می باشد که مایکروسافت در این تاریج برنامه مربوط به فایل مورد نظر را به پایان رسانیده است (ترفندستان) و در واقع این زمانها هیچ ربطی به زمان نصب ویندوز ندارد. حال اگر ویروس و یا spyware به این بخش حمله کند زمان آن با زمان فایلهای سیستمی موجود در پوشه system32 مطابق ندارد و زمانی جدیدتر از زمان مربوط به فایلهای سیستمی ویندوز خواهد بود و به راحتی از طریق مشاهده زمانهای قرار گرفته در Date Modified قابل تشخیص میباشد. البته نکته بسیار مهم که باید توجه شود این است که نصب یک سختافزار جدید و یا یک نرمافزار خاص میتواند فایلی را در این بخش کپی کند که زمان آن با زمان فایلهای سیستم مطابق ندارد.
پس برای این که فایلی را در این بخش به اشتباه پاک نکنید روشی را مطرح میکنیم که این اشتباه رخ ندهد:
اگر میان فایلهای واقع در پوشه system32 به فایلی برخورد کردیدکه تاریخ آن با تاریخ فایلهای سیستمی ویندوز مطابقت ندارد به روی این فایل کلیکراست کنید و گزینه Properties را انتخاب نمایید. سپس در پنجره Properties بروی برگه Version کلیک کنید و در این برگه نام کمپانی و ورژن فایل مورد نظر را مطالعه کنید.
اگر اطلاعات این فایل شامل نام کمپانی و خیلی اطلاعات دیگر برایتان آشنا نبود نام فایل مورد نظر را در موتور جستجوگر گوگل تایپ کنید و اگر در نتایج جستجو به این اشاره شده بود که این فایل ویروس است حتماً آن را پاک کنید ولی اگر در نتایج جستجو به آلوده بودن این فایل اشاره نشده بود این فایل به واسطه یک سختافزار و یا نرمافزاری به وجود آمده است.