易云城IT运维kf.eycit.com
易云城IT运维服务 · 蒙自本地上门 · 云南 16 州市现场处理 · 远程协助全国
  1. 易云城IT运维
  2. 远程协助与装机服务
  3. 中病毒清理

电脑中病毒怎么清理?先分清真假中毒,再对症下药

多数人说自己"中毒了",其实只是被流氓软件或浏览器劫持了——这两类问题不用重装,清理掉就好。这篇先帮你分清是哪一种,再给完整的清理顺序。

先看表现

中毒的八个典型表现

表现说明是否一定是中毒
浏览器主页被强制改掉,改回去又变回来被劫持,常见于捆绑安装大概率是(流氓软件或劫持)
不停弹广告、弹窗关不掉,甚至全屏弹出推广程序常驻多为流氓软件,也可能是广告木马
打开网页自动跳转到别的站DNS 或浏览器被劫持是
桌面图标变了、多了不认识的文件被替换或植入是
杀毒软件被自动关闭、装不上、更新不了典型对抗行为高度怀疑是病毒
电脑异常卡、风扇一直转、硬盘灯常亮后台在跑东西(挖矿、上传)可能是,也可能是普通卡顿
U 盘插上后文件夹变成快捷方式"U 盘病毒"典型特征是
文件被加密、出现勒索说明、要求付钱勒索病毒是,且非常严重
先分清

真病毒、流氓软件、弹窗广告,是三回事

不同的问题处理方式不一样,用错力气会白忙一场。

类型典型来源破坏性处理方式
流氓软件 / 全家桶下载站捆绑、加速器、"助手"类工具改主页、弹广告、拖慢系统卸载 + 清理残留,通常能彻底解决
浏览器插件劫持来路不明的扩展程序、伪装成"翻译/下载"的插件劫持搜索与主页禁用并删除插件、重置浏览器设置
真木马 / 病毒破解软件、外挂、陌生 U 盘、钓鱼附件盗号、加密文件、远控、挖矿断网查杀,严重时重装系统
清理步骤

从断网到修复,按顺序来

第一步必须先断网——很多木马一旦联网就会重新下载自己,边清边回来,永远清不干净。

01

第一步:断开网络

拔掉网线或关掉 WiFi。这一步不能省,断网能让大部分远程下载型木马失去补给。

02

进入安全模式

开机时强制断电两三次,进入「高级启动」→「安全模式」。安全模式下大部分第三方程序不会自动运行,病毒也是一样,更容易被清除。

03

用可信的安全软件全盘扫描

用火绒或系统自带的 Windows Defender 做全盘扫描并按提示处理。不要同时装两个杀毒软件,会互相冲突。

如果安全软件被病毒禁用,可以在安全模式下重新安装,或使用官方的专杀工具。

04

卸载流氓软件并清理残留

在「设置 → 应用」里按安装时间排序,把不认识的、名字可疑的程序全部卸载。卸载后还要手动检查开机自启项和服务,把残留关掉。

05

修复浏览器设置

所有浏览器都要处理:删除可疑扩展、重置主页与搜索引擎、清理 Cookie 与缓存。Chrome/Edge 里搜「重置设置」就能一键恢复默认。

06

修改重要密码

如果怀疑被盗号(比如有过异常登录提示),换一台干净的设备去修改微信、邮箱、网银、支付类账号的密码,并开启两步验证。

07

做一次全面复查

重启后观察:主页是否正常、弹窗是否消失、系统是否变顺。有问题继续排查;确认干净之后,做一次系统还原点备份。

清理前先别急着重装。很多人一中招就直接重装,结果 C 盘数据先丢一遍。正确的顺序是:① 先把重要资料备份到移动硬盘(此时不要运行可疑软件);② 再尝试清理;③ 清理不干净、或已经出现勒索加密,再考虑重装。如果文件被勒索病毒加密,请立刻断电并联系我们,不要自行尝试各种"解密工具",很多工具本身也是二次伤害。
防止复发

这几条习惯,能挡掉九成的中招

只从官网下软件

破解版、绿色版、外挂、激活工具是木马最主要的来源。

装一个就好,别装全家桶

选火绒或系统自带 Defender 之一,保持开启和更新。

陌生 U 盘先杀毒再用

U 盘病毒传播面极广,插入后先扫描。

账号开两步验证

微信、邮箱、支付类账号开启二次验证,即使密码泄露也守得住。

重要文件定期备份

防勒索最有效的办法不是杀毒,是备份。异地 + 定期。

警惕"客服"来电

任何要求你装远控软件或转账的来电,先挂断再自行核实。

常见问题

关于这件事,大家最常问的

看三个信号:① 杀毒软件被自动关掉或装不上;② 主页被反复改、弹窗关不掉;③ 出现勒索说明或文件被改后缀。

如果只是电脑变卡,更可能是自启太多或流氓软件,不一定是病毒。可以先按电脑卡顿专题排查一遍。

不一定。绝大多数流氓软件和浏览器劫持,卸载加清理就能彻底解决,不需要重装。

需要重装的情况:杀毒软件完全失效、病毒反复复活、系统文件已被破坏、或中过勒索病毒。这时候重装更省事也更干净。

先断网、进安全模式,再尝试安装。安全模式下病毒无法自动启动,成功率会高很多。

如果还是不行,可以用 U 盘启动到 PE 系统里查杀,或者直接重装系统。这种情况建议找工程师处理,别反复试浪费时间。

重装只是清空系统分区。如果 D 盘、E 盘里还留着带毒的安装包、外挂、破解文件,装回去依旧会中。

所以重装后要做的第一件事,是把其他盘里的可疑文件清理干净,并且以后只从官网装软件。

立刻断电,不要再开机。然后联系我们判断类型——部分老旧的勒索家族有公开的解密工具,但绝大多数没有。

也请务必不要相信网上"付费解密",那里面骗局非常多。这种事最有效的防线是提前把重要文件备份到移动硬盘并断开连接。

软件层面的查杀与修复 30 元起,一般 30 到 90 分钟。如果已经严重到需要重装系统,按重装标准 80 元起。

诊断判断问题不收费。价格表在这里。

联系工程师

直接说问题,先判断再报价

诊断不收费,方案与价格确认后才动手。工作时段 5 分钟内响应。

服务热线

137 0873 0161

每日 08:00 - 21:00,紧急情况可加微信

服务范围云南 16 州市上门 · 远程全国
响应时间工作时段 5 分钟内

微信与邮箱

微信eyc1689
邮箱kefu@eycit.com

加微信更快:把故障现象或报错截图发来,我直接判断大概是什么问题、要不要上门。

电话 免费估价 微信