电脑中了驱动病毒怎么办
电脑中了驱动病毒,可以尝试以下方法来解决:
- 使用杀毒软件:选择一款好用的杀毒软件,如腾讯电脑管家、诺顿、卡巴斯基等,进行全盘查杀。在普通情况下,如果查杀不干净,可以重启计算机,按 F8 键(不同电脑型号进入安全模式的按键可能不同),屏幕显示系统启动选项菜单,选择 “带命令提示符的安全模式”,回车后找到电脑里的杀毒软件再次进行查杀。部分病毒可能需要重启电脑才能彻底清除。
- 进入设备管理器卸载驱动:打开设备管理器,显示隐藏的设备,找到病毒驱动并卸载。具体操作是右键单击 “我的电脑”,选择 “管理”,进入 “系统工具”-“设备管理器”,查看(右键选择)- 显示隐藏的设备,找到与病毒文件名同名的驱动程序,鼠标右击点属性把驱动停用,重启电脑后手工删除该驱动即可。若在 “设备管理器” 中卸载或者禁用驱动都提示重启,但重启后问题依旧,可以在 “设备管理器” 中双击对应的 “非即插即用驱动程序” 中的病毒程序,在 “属性”-“驱动程序” 中停止该设备,然后在注册表中删除对应的键值项,删除后回到 “设备管理器” 中卸载对应的设备,重新启动即可。
- 修改病毒文件权限并删除:如果计算机系统是 FAT 分区,可以直接删除目标目录下的驱动文件(例如 C:\WINDOWS\system32\drivers*.sys)。如果是 NTFS 分区,需要先修改驱动文件的权限(有些病毒会将自己权限设为不能删除,包括在 administrators 权限下)。操作步骤如下:
- 打开 “我的电脑”,选择 “工具”,点击 “文件夹选项”,取消勾选 “使用简单文件共享”;
- 打开注册表(HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services)找到病毒 sys 对应的注册表键值,用鼠标右键单击该键值选择权限,并在权限中选择高级;
- 在弹出的界面取消勾选 “从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”,此时会弹出一对话框,在此框中选择 “复制”,然后点击 “确定”(备注:如在弹出的窗口选择删除会导致注册表里面的当前驱动键值删除不了);
- 用鼠标点自己当前登录的用户名(推荐使用管理员 “administrator” 权限登录),再将自己当前用户权限设为 “完全控制 - 允许”,选择 “确定”,然后可以直接手动删除当前驱动键值,驱动文件也将随之被删除。
- 使用专业工具:如 SystemRepairEngineer(SREng)、IceSword、PowerRmv、Autoruns、McAfee Rootkit Detective、瑞星卡卡助手(破甲技术)、黄山驱动级 IE 修复、恶意软件清理助手、超级兔子安全助手、Windows 清理助手、智能杀毒伴侣等。
- 检查和清理注册表:通过注册表搜索病毒相关项并删除。可以使用 regedit 搜索,但删除注册表项时,建议使用 IceSword 的注册表工具。需要注意的是,删除注册表项时要小心操作,以免误删重要信息。部分病毒可能会在以下注册表项中留下痕迹:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\ Legacy_<病毒名>、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services < 病毒名 >。
在处理驱动病毒时,需注意备份重要数据,以防数据丢失。如果对电脑操作不熟悉,建议寻求专业人士的帮助。同时,为了避免再次感染病毒,应保持良好的电脑使用习惯,如不随意下载和安装来源不明的软件、不点击可疑的链接和附件等。另外,确保系统和软件及时更新,以修复可能存在的安全漏洞。
