电脑中毒后须立即断网、进安全模式,用msert、malwarebytes、adwcleaner三款工具依次扫描并重启,再禁用异常启动项与服务,最后重置hosts文件。

电脑中毒后出现蓝屏、程序崩溃、浏览器劫持、文件加密或后台CPU狂飙,说明病毒已深度驻留并破坏系统稳定性,必须跳过表面清理,直击持久化入口与底层感染点。
立即断网并确认离线状态
点击任务栏右下角网络图标→选择当前连接→点击“断开连接”。
若使用有线网络,【务必直接拔掉主机端网线】,不要只在系统里禁用。很多远程控制木马会在断网指令发出后3秒内向C2服务器发送心跳包,物理断连才能真正掐断通信链路。
检查系统托盘:网络图标必须显示为灰色“无Internet访问”,而非仅显示Wi-Fi信号格数。
强制进入安全模式(Win10/Win11通用)
第一步:按住【Shift】键不放,同时点击“开始”→“电源”→“重启”。
第二步:系统重启后进入蓝底白字“选择一个选项”界面→依次选择“疑难解答”→“高级选项”→“启动设置”→“重启”。
第三步:再次重启后,屏幕出现带数字编号的选项列表,按键盘【F4】键启用纯安全模式(不带网络)。【切勿选F5(带网络的安全模式),除非你已确认U盘杀毒工具全部就绪且U盘已在干净设备上全盘查杀过】。
进入后桌面为黑色背景、无壁纸、无第三方图标——这是正常现象,不是失败。
用三款工具交叉扫描(顺序不可颠倒)
方法一:先跑微软官方离线扫描器MSERT
从另一台干净电脑下载最新版Microsoft Safety Scanner(msert.exe),拷入U盘→在中毒机安全模式下双击运行→勾选“完整扫描”→等待约45分钟→完成即自动清除,无需手动操作。
方法二:再跑Malwarebytes Free
安装后打开→点击“Scan”→选择“Threat Scan”→扫描结束后,勾选所有标红项目→点击“Quarantine Selected”→弹窗中务必点“Yes, Quarantine”而非“Cancel”。
方法三:最后用AdwCleaner扫广告类顽疾
运行AdwCleaner.exe→点“Scan”→等进度条走完→出现结果页后,点右下角“Clean”→系统会提示重启→点“Yes”立刻重启,不要犹豫。
注意:三款工具必须每扫完一款就重启一次,否则前一款清除的注册表项可能被后一款扫描时重新激活。
手动清理残留启动项和服务
按【Win+R】→输入msconfig→回车→切换到“启动”选项卡→点击“打开任务管理器”→在“启动应用”页签下,右键所有非“Windows”或“Microsoft”签名的项目→选择“禁用”。
按【Win+R】→输入services.msc→回车→在服务列表中滚动查找名称含随机字符串(如“svchost_x86_23a”)、描述为空、或路径指向C:\Users\用户名\AppData\Local\Temp的条目→双击该服务→将“启动类型”改为“禁用”→点“应用”。
这一步漏掉任意一个伪装服务,下次开机它就会拉起新进程,杀毒软件刚清完又满血复活。
重置被篡改的HOSTS文件
打开此路径:C:\Windows\System32\drivers\etc\ → 用记事本(右键→“以管理员身份运行”)打开hosts文件。
删除从# Copyright ... 开始直到末尾的所有非注释行,只保留最上面两行:
# Copyright (c) 1993-2009 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
保存时若提示“需要权限”,点“继续”→另存为→在“文件名”框中手动补全引号:“hosts”,编码选ANSI,保存类型选“所有文件”,覆盖原文件。











