若出现随机命名进程、非系统路径反复重启、异常高内存占用中的两项,应立即杀毒而非加内存;用windows defender快速或全盘扫描,重置浏览器,禁用可疑启动项和计划任务,再用malwarebytes隔离顽固广告软件。

电脑内存突然吃紧、任务管理器里冒出一堆不认识的进程、浏览器主页被篡改还狂弹广告——这些不是单纯内存小了,很可能是病毒或流氓软件在后台疯狂吸血。
先快速判断是不是中招了
按下 Ctrl + Shift + Esc 打开任务管理器 → 切换到“进程”选项卡 → 点击“内存”列排序,重点看三类进程:
① 名称全是随机字母数字(如svchost_8a3.exe)、无图标、公司名称显示“未知”或空白;
② 同一个进程反复重启(右键→“打开文件所在位置”,发现路径在%AppData%\Local\Temp或%UserProfile%\Downloads这种非系统目录);
③ 内存占用长期超800MB却不是你正在用的软件(比如Chrome单标签占1.2GB,极大概率被劫持插件拖垮)。
如果出现其中两项,【别急着加内存条,先杀毒】——加了也白加,病毒会继续吃光新内存。
用Windows Defender做首轮清剿
方法一:快速扫描(适合刚发现异常)
按下 Win + S → 输入“Windows安全中心”→ 回车 → 点击“病毒和威胁防护”→ “快速扫描”。
这一步耗时5–8分钟,能揪出大部分已知木马、下载器类病毒。
方法二:全盘扫描(怀疑深度感染时必做)
在“病毒和威胁防护”页面 → 拉到底部点“扫描选项”→ 选“全盘扫描”→ 点击“立即扫描”。
注意:扫描期间不要操作电脑,系统会自动隔离可疑文件;若提示“无法删除某文件”,说明它正被运行,需重启进安全模式再扫。
专治浏览器劫持和弹窗流氓软件
第一步:重置浏览器(Chrome / Edge通用)
打开浏览器 → 右上角三个点 → 设置 → 重置设置 → “将设置恢复为原始默认值” → 确认重置。
这步会清除被注入的恶意扩展、首页篡改、新标签页劫持,但不会删你的书签和密码(已同步账号前提下)。
第二步:手动清理启动项
按 Win + R → 输入 msconfig → 回车 → 切换到“启动”选项卡 → 点击“打开任务管理器” → 在“启动”页签下,禁用所有名称可疑、发布者为“未知”或“Not available”的条目。
特别留意名字像“UpdateHelper”“SysOptimizer”“QuickBoost”的启动项——正规软件极少用这种命名。
第三步:检查计划任务
按 Win + R → 输入 taskschd.msc → 回车 → 展开“任务计划程序库” → 按“下次运行时间”排序 → 找出触发时间设为“登录时”或“空闲时”、且作者栏为空或含乱码的任务 → 右键→“禁用”。
很多广告病毒靠计划任务实现开机自启+内存常驻,这步比杀软更直接有效。
用Malwarebytes补刀顽固样本
下载安装官方版Malwarebytes(官网 mbam.threatdown.com,谨防百度搜索出来的仿冒站)→ 安装时取消勾选“安装垃圾工具栏”→ 启动后点击“扫描” → 自动执行“威胁扫描”。
它对广告程序(Adware)、浏览器劫持器(Browser Hijacker)、PUP(潜在有害程序)识别率远高于Defender,尤其擅长揪出Defender放过的“灰色软件”。
扫描结束后,勾选全部检测项 → 点击“ Quarantine(隔离)” → 完成后重启电脑。
【重启前务必关闭所有浏览器窗口,否则部分劫持进程可能无法彻底终止】











