Pytanie dotyczy remediacji, czyli usuwania infekcji z już zainfekowanego systemu Windows. W takiej sytuacji celem nie jest "zabezpieczenie przed" (to byłaby prewencja), tylko wykrycie, izolacja i usunięcie złośliwego oprogramowania.
Odpowiedź "zainstalowanie programu antywirusowego i przeprowadzenie pełnego skanowania systemu" jest właściwa, ponieważ pełne skanowanie jest podstawową czynnością, która: (1) znajduje pliki i procesy powiązane z infekcją, (2) pozwala przenieść je do kwarantanny lub usunąć, (3) daje informację, czy problem faktycznie dotyczy malware. Bez etapu skanowania zwykle nie ma wiarygodnego potwierdzenia, co należy usunąć.
Pozostałe odpowiedzi opisują działania istotne, ale nie są "pierwszym i najważniejszym krokiem" w usuwaniu wirusa:
- "korzystanie z systemu bez używania konta administratora" to dobra praktyka prewencyjna (zasada najmniejszych uprawnień). Zmniejsza skutki przyszłych infekcji, ale nie usuwa aktywnego zagrożenia.
- "uaktualnienie systemu operacyjnego do najnowszej wersji" jest ważne, bo łata podatności, jednak aktualizacja nie gwarantuje usunięcia już działającego malware. Często wykonuje się ją po opanowaniu incydentu, aby ograniczyć ponowną infekcję.
- "uruchomienie i skonfigurowanie zapory sieciowej" pomaga ograniczać niepożądane połączenia, ale również nie zastępuje identyfikacji i usunięcia złośliwych plików z systemu.
W praktyce skuteczna obsługa incydentu bywa wieloetapowa (np. odłączenie od sieci, tryb awaryjny, skanowanie, czyszczenie, aktualizacje, zmiana haseł), ale z podanych opcji to właśnie pełne skanowanie antywirusem najlepiej odpowiada na cel: usunąć wirusa.