电脑中毒别慌,先断网、再查杀、顽固就重装,按下面顺序走能挡掉大部分损失。下面以你前面一直在用的 Win7 和常见 Win10/11 都覆盖到。

一、第一时间:断网 + 别乱动
拔网线 / 关 Wi-Fi / 关蓝牙,U 盘移动硬盘也拔掉——切断木马外传数据和继续加密文件的通道。
勒索病毒特殊对待:文件突然变 .locked/.crypt 等怪后缀、桌面有 HOW_TO_DECRYPT.txt 勒索信 → 别重启、别关机、别点支付赎金(付了也不保证解,还助长犯罪),保持开机断网状态留证。
普通中毒(弹窗、变卡、浏览器被改主页)可以直接进下一步。
二、进安全模式查杀(最核心一步)
Win7
重启狂按 F8 → 选“安全模式(带网络)” → 登录后开杀软。
Win10/11
按住 Shift 点重启 → 疑难解答 → 高级选项 → 启动设置 → 重启 → 按 4 进安全模式。
进安全模式后:
开 Windows 安全中心 / Defender → 病毒和威胁防护 → 完全扫描(Win7 没 Defender 就用火绒、卡巴斯基、Malwarebytes 等,从干净电脑下好 U 盘拷过来装)。
勾选“扫描 Rootkit / 脱机扫描”更彻底,扫完按提示隔离或删除。
Defender 被病毒篡改打不开时,选 Microsoft Defender 脱机扫描(重启后进最小化环境扫,Rootkit 藏不住)。
同时装两个实时杀软会互相打架,查杀期保留一个就行。
三、手动清理可疑残留
安全模式里顺手做:
Ctrl+Shift+Esc 任务管理器 → 启动项里禁用签名异常、路径在 %temp% 或 AppData 下的条目。
Win+R 输 msconfig → 服务里隐藏微软服务后看有无可疑项。
Win+R 输 %temp% 全删临时文件。
控制面板 → 程序和功能 → 卸掉近期莫名多出来的“优化大师/加速器/伪杀软”。
四、系统文件修复(扫出篡改时用)
管理员命令行跑:
纯文本
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
修被改坏的系统文件,再重启进正常系统复扫一次。
五、杀不干净 / 系统已被啃烂 → 备份重装
普通查杀搞不定的木马、反复复活的劫持,别跟它耗:
安全模式里只拷文档、照片、表格等个人文件到移动硬盘(不拷 exe/安装包,避免把毒带过去)。
用原版系统镜像(微软官网/MSDN 原版,别用 Ghost 修改版)U 盘启动 → 格式化系统盘 → 全新安装。
装完先打全系统补丁、装一个杀软、改全部重要密码(网银/微信/邮箱,在另一台干净设备上改,开两步验证)。
六、勒索病毒专属处理
截屏勒索信、记录加密后缀 → 上传 No More Ransom / ID Ransomware 查有没有免费解密器。
有离线备份(平时拔掉的移动硬盘/冷备份)→ 重装后从备份还原,别用还插着的实时备份(会被一起加密过)。
公司/涉密机器中招 → 直接报网安/找专业资安,别自己格式化毁证。
日常别再中招的底线
软件只从官网下,不碰“破解版/激活工具/绿色版”(木马重灾区)。
邮件附件、微信群“订单.exe”、“发票.zip”一律当贼防。
开 Defender 实时防护 + 定期离线备份一份重要资料。





