发现电脑异常时,应依次使用火绒全盘查杀、快速查杀、自定义查杀,再结合windows defender脱机扫描与实时防护增强+快速扫描,形成多层防御体系。

如果您发现电脑运行异常、弹出不明广告、浏览器主页被篡改或出现未知进程占用高CPU,很可能是感染了病毒或恶意程序。以下是使用火绒安全与Windows Defender在2026年环境下进行查杀的多种有效方法:
一、火绒安全全盘查杀
全盘查杀可深度扫描所有本地磁盘分区中的可执行文件、脚本、注册表启动项及文档嵌入对象,适用于系统已出现明显异常或长期未执行深度扫描的情形。
1、双击桌面火绒安全软件快捷方式,启动主程序。
2、在主界面底部功能栏中,点击“病毒查杀”图标。
3、在病毒查杀页面顶部区域,点击“全盘查杀”按钮。
4、确认弹出的提示框后,软件开始逐个扫描所有本地驱动器中的文件与注册表项。
5、扫描过程中可查看实时进度条、已扫描文件数量及发现威胁数量。
二、火绒安全快速查杀
快速查杀聚焦于系统关键路径,包括启动项、系统目录(如C:\Windows\System32)、临时文件夹(%temp%)、浏览器扩展目录及最近运行程序所在位置,可在3–5分钟内完成高概率感染区域覆盖。
1、打开火绒安全软件主界面。
2、点击底部“病毒查杀”进入查杀模块。
3、在查杀模式选项中,选择“快速查杀”按钮。
4、点击后立即触发扫描流程,无需额外配置。
5、扫描结束后,界面自动列出检测到的风险项,并提供“一键处理”操作入口。
三、火绒安全自定义查杀
自定义查杀允许用户精确指定待扫描的目录、磁盘分区或单个文件,适用于怀疑特定路径被植入木马、勒索程序残留或第三方安装包携带恶意组件的情形。
1、启动火绒安全软件并进入“病毒查杀”界面。
2、点击页面中部的“自定义查杀”链接或按钮。
3、在弹出窗口中,点击“添加文件夹”或“添加文件”按钮。
4、浏览并选中目标路径,例如C:\Users\用户名\Downloads或D:\GamePatcher。
5、勾选已添加的路径后,点击“确定”启动定向扫描。
四、Windows Defender脱机版扫描
Windows Defender脱机版扫描在系统重启后、Windows内核尚未加载前运行,可有效识别并清除驱动级木马、顽固Rootkit及绕过实时防护的深层恶意代码。
1、打开“设置” → “更新和安全” → “Windows 安全中心” → “病毒和威胁防护”。
2、点击“扫描选项”,选择“Microsoft Defender 脱机版扫描”。
3、点击“立即扫描”,系统将自动重启进入脱机环境执行扫描,完成后返回正常桌面。
五、Windows Defender实时防护增强与快速扫描
启用实时防护可对文件访问、进程创建、注册表修改等行为进行持续监控;配合手动触发的快速扫描,能即时响应新出现的可疑活动。
1、打开“Windows 安全中心” → “病毒和威胁防护” → “管理设置”。
2、确保实时保护、云提供的保护、自动提交样本三项均处于“开”状态。
3、返回“病毒和威胁防护”主页面,点击“快速扫描”。
4、等待扫描完成,对检测结果选择“立即处理”。











