若windows 11出现异常运行、广告弹窗、浏览器劫持或cpu占用过高,极可能感染病毒或恶意软件,需按五步操作查杀:一、通过任务栏安全中心图标快速扫描;二、用windows搜索直达病毒和威胁防护页面;三、调用microsoft defender脱机版清除底层顽固威胁;四、对高危文件夹手动精准扫描;五、用powershell命令自动化扫描。

如果您发现Windows 11系统运行异常、弹出不明广告、浏览器被劫持或CPU占用持续过高,则可能是已感染病毒或恶意软件。以下是针对Win11系统的多路径查杀病毒操作步骤,覆盖从快速响应到深度清除的完整流程:
一、通过任务栏图标启动实时扫描
该方式利用系统托盘中常驻的Windows安全中心图标,可绕过设置层级,实现秒级唤起扫描界面,适用于日常突发性可疑行为的即时响应。
1、点击任务栏右下角系统托盘区域,查找蓝色盾牌形状的Windows 安全中心图标。
2、若图标未显示,点击向上的小箭头展开隐藏图标列表,找到并点击该盾牌图标。
3、在打开的窗口中,点击左侧菜单中的病毒和威胁防护。
4、在右侧“当前状态”下方,点击快速扫描按钮启动基础检测;如需更高覆盖率,点击扫描选项,选择全面扫描后点击立即扫描。
二、使用Windows搜索直达防护模块
此方法基于系统内置索引机制,通过关键词匹配直接定位核心防护页面,避免菜单导航误差,特别适合对界面结构不熟悉的新用户。
1、点击任务栏左下角“开始”按钮,或直接按下Win键。
2、在弹出的搜索框中输入病毒和威胁防护(支持中文全称或英文“virus”)。
3、在搜索结果中,点击显示为Windows安全中心子页面的对应条目。
4、进入后,在“病毒和威胁防护”页面中,确认实时保护处于开启状态,并点击快速扫描或全面扫描执行检测。
三、调用Microsoft Defender脱机版进行底层清除
脱机扫描在WinRE预启动环境中运行,不加载任何第三方驱动与服务,可有效捕获并清除驻留于引导区、内核层或具备反调试能力的顽固木马与Rootkit。
1、按下Win + R组合键,调出“运行”对话框。
2、输入命令:windowsdefender://Threat/,点击“确定”。
3、在打开的“病毒和威胁防护”页面中,点击扫描选项,选择Microsoft Defender 防病毒脱机版。
4、点击立即扫描,系统将提示重启;确认后自动进入脱机环境执行扫描,完成后返回正常桌面。
四、对特定文件夹执行手动精准扫描
当U盘、下载目录、邮件附件或旧硬盘迁移数据存在明确风险指向时,应避免全盘耗时扫描,转而采用目标导向的自定义扫描,提升效率与准确性。
1、在文件资源管理器中导航至目标文件夹,右键点击该文件夹,从上下文菜单中选择使用 Microsoft Defender 扫描(图标为蓝色盾牌)。
2、若需排除子目录或跨路径扫描,进入设置 → 隐私和安全性 → Windows 安全中心 → 病毒和威胁防护 → 扫描选项,选择自定义扫描。
3、点击立即扫描,在弹出窗口中浏览并选中目标文件夹;如需多选,按住Ctrl键依次勾选同一磁盘下的多个文件夹。
4、扫描结束后,若发现威胁,点击查看威胁,根据类型选择隔离(推荐)、删除或允许(仅限确认误报)。
五、启用PowerShell命令触发自动化扫描
该方式绕过图形界面,直接调用Defender引擎API,支持集成至批处理脚本或管理员远程维护场景,执行过程无交互依赖,响应延迟低于1秒。
1、按下Win + X,在快捷菜单中选择Windows Terminal (Admin)。
2、在新开标签页中,确认左上角显示PowerShell字样。
3、输入以下命令并回车:Start-MpScan -ScanPath "C:\Users\Default\Downloads" -ScanType CustomScan(将路径替换为实际目标文件夹)。
4、等待命令行返回完成提示;扫描日志将同步记录至保护历史记录中,可随时查阅。











