发现电脑异常应立即断网,进入安全模式后通过任务管理器结束可疑进程,禁用恶意启动项,检查注册表Run键值并删除异常条目,使用360系统急救箱等工具深度查杀,最后获取权限删除顽固病毒文件。

如果您发现电脑运行异常,例如程序无故崩溃、浏览器主页被篡改或出现不明网络活动,则系统可能已感染病毒或木马。以下是进行手动查杀和应急处理的详细步骤。
本文运行环境:Dell XPS 13,Windows 11。
切断网络可以阻止病毒与远程服务器通信,防止敏感信息泄露或病毒进一步扩散到局域网内的其他设备。
1、拔掉网线或关闭Wi-Fi开关以物理方式断开连接。
2、在任务栏右下角找到网络图标,右键点击并选择“禁用”当前使用的网络适配器。
安全模式仅加载最基本的驱动和服务,多数病毒和木马在此环境下无法自动启动,为查杀创造了有利条件。
1、按住 Shift 键的同时点击“重启”选项。
2、电脑重启后选择“疑难解答” > “高级选项” > “启动设置”,然后点击“重启”。
3、重启后按键盘上的 F4 或数字 4 进入“安全模式”。
通过任务管理器识别并结束正在运行的恶意程序,防止其继续破坏系统或窃取数据。
1、在安全模式下,同时按下 Ctrl + Shift + Esc 组合键打开任务管理器。
2、切换到“进程”选项卡,仔细查看每个进程的名称和资源占用情况。
3、对名称可疑(如随机字符组合)或占用CPU、内存异常高的进程,选中后点击“结束任务”。
许多病毒会将自身添加到开机启动列表中,确保每次重启后都能自动运行,清除这些条目是彻底查杀的关键。
1、按下 Win + R 键打开“运行”对话框,输入 msconfig 并回车。
2、在“系统配置”窗口中切换到“启动”选项卡,点击“打开任务管理器”。
3、在任务管理器的“启动”标签页中,逐一审查各项,对来源不明或状态为“启用”的可疑项目,右键选择“禁用”。
病毒常在注册表的特定键值下写入自启动命令,需要手动检查并删除这些恶意条目。
1、按下 Win + R 键,输入 regedit 并回车以打开注册表编辑器。
2、依次导航至以下路径,检查右侧窗格中以“run”开头的键值:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
3、对于指向可疑可执行文件(如位于临时文件夹内)的键值,右键删除该项,操作前建议先导出备份对应分支。
专用的系统急救工具采用驱动级技术,能够检测并清除普通杀毒软件无法触及的深层威胁,如MBR病毒。
1、从官方渠道下载 360系统急救箱 或 火绒安全工具箱 等工具。
2、在安全模式下运行该工具,执行“全盘扫描”或“专杀扫描”。
3、扫描完成后,根据提示一键清理所有检测到的威胁项。
部分病毒会修改自身文件权限或伪装成系统文件,导致无法直接删除,必须先夺取控制权。
1、找到病毒文件的具体路径,右键点击该文件,选择“属性”。
2、进入“安全”选项卡,点击“高级”,在“所有者”旁边点击“更改”,输入当前用户名并确定,勾选“替换子容器和对象的所有者”。
3、返回“安全”选项卡,点击“编辑”,添加当前用户并赋予“完全控制”权限,应用后即可删除文件。
4、若图形界面操作失败,可管理员身份打开命令提示符,使用 takeown /f "文件路径" 和 icacls "文件路径" /grant administrators:F 命令强制获取权限。
以上就是电脑中毒了怎么办,手动查杀病毒和木马的应急处理方法的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号