送修电脑前需关闭远程桌面、禁用可疑计划任务;送修中须拆下硬盘或使用自备winpe u盘;取回后应清理开机启动项、禁用非官方服务、检查特定路径异常文件。

电脑送修时,维修人员可能在你不知情的情况下安装伪装成系统工具或安全软件的流氓程序,这类软件会强制弹窗、劫持浏览器、窃取账号,甚至远程控制设备。
送修前:切断远程控制与自动启动入口
关闭Windows远程桌面功能:打开“设置→系统→远程桌面”,确认开关为关闭状态。该功能一旦开启且未设强密码,维修人员可绕过登录直接接管系统。
禁用计划任务中的可疑触发器:按 Win+R 输入 taskschd.msc → 展开“任务计划程序库” → 查看是否有名称含“Update”“Cleaner”“DefenderPro”等非微软签名的任务,右键→“禁用”。这类任务常被用来在开机后静默拉起流氓软件。
这一步操作起来很简单,直接把文件拖进去就行。但若跳过,维修人员只需双击一个伪装成“驱动更新.bat”的脚本,就能让广告软件在你下次开机时自动运行。
送修中:硬盘物理隔离是硬底线
拆下M.2 NVMe固态硬盘或2.5英寸SATA硬盘,随身带走。仅留下空机壳交给维修方。
若维修必须依赖系统盘(如需重装驱动或测试稳定性),则要求对方使用你提供的、已制作好的WinPE启动U盘(内不含任何第三方软件)引导操作,全程不进入原系统桌面环境。
【务必确认U盘由你本人制作并封存,不可接受维修店提供的所谓“纯净启动盘”】——已有案例显示,某店提供的WinPE镜像内置了后台下载器,会在联网状态下自动拉取广告DLL注入目标系统。
取回后:三步快速排雷
第一步:打开“设置→应用→启动”,关闭所有非微软/非硬件厂商(如Intel、NVIDIA、Realtek)的开机自启项。
第二步:运行 msconfig → 切换到“服务”选项卡 → 勾选“隐藏所有Microsoft服务” → 点击“全部禁用”。此时列表中剩余的服务,凡名称含“Guard”“Secure”“Antivirus”“PCBoost”等字样的,一律禁用并记录名称。
第三步:打开资源管理器,依次检查以下路径是否存在异常文件夹或可执行文件:
① C:\Program Files\Common Files\
② C:\Users\Public\Documents\
③ C:\Windows\SysWOW64\Tasks\
特别注意名为“SystemOptimizer”“WinDefender360”“PC-Cleaner-2024”的文件夹——它们不是Windows组件,也不属于主流安全厂商,发现即删。删除前可用Process Explorer验证其是否正在运行进程。











