電腦中了驅動病毒怎么辦
電腦中了驅動病毒,可以嘗試以下方法來解決:
- 使用殺毒軟件:選擇一款好用的殺毒軟件,如騰訊電腦管家、諾頓、卡巴斯基等,進行全盤查殺。在普通情況下,如果查殺不干凈,可以重啟計算機,按 F8 鍵(不同電腦型號進入安全模式的按鍵可能不同),屏幕顯示系統啟動選項菜單,選擇 “帶命令提示符的安全模式”,回車后找到電腦里的殺毒軟件再次進行查殺。部分病毒可能需要重啟電腦才能徹底清除。
- 進入設備管理器卸載驅動:打開設備管理器,顯示隱藏的設備,找到病毒驅動并卸載。具體操作是右鍵單擊 “我的電腦”,選擇 “管理”,進入 “系統工具”-“設備管理器”,查看(右鍵選擇)- 顯示隱藏的設備,找到與病毒文件名同名的驅動程序,鼠標右擊點屬性把驅動停用,重啟電腦后手工刪除該驅動即可。若在 “設備管理器” 中卸載或者禁用驅動都提示重啟,但重啟后問題依舊,可以在 “設備管理器” 中雙擊對應的 “非即插即用驅動程序” 中的病毒程序,在 “屬性”-“驅動程序” 中停止該設備,然后在注冊表中刪除對應的鍵值項,刪除后回到 “設備管理器” 中卸載對應的設備,重新啟動即可。
- 修改病毒文件權限并刪除:如果計算機系統是 FAT 分區,可以直接刪除目標目錄下的驅動文件(例如 C:\WINDOWS\system32\drivers*.sys)。如果是 NTFS 分區,需要先修改驅動文件的權限(有些病毒會將自己權限設為不能刪除,包括在 administrators 權限下)。操作步驟如下:
- 打開 “我的電腦”,選擇 “工具”,點擊 “文件夾選項”,取消勾選 “使用簡單文件共享”;
- 打開注冊表(HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services)找到病毒 sys 對應的注冊表鍵值,用鼠標右鍵單擊該鍵值選擇權限,并在權限中選擇高級;
- 在彈出的界面取消勾選 “從父項繼承那些可以應用到子對象的權限項目,包括那些在此明確定義的項目”,此時會彈出一對話框,在此框中選擇 “復制”,然后點擊 “確定”(備注:如在彈出的窗口選擇刪除會導致注冊表里面的當前驅動鍵值刪除不了);
- 用鼠標點自己當前登錄的用戶名(推薦使用管理員 “administrator” 權限登錄),再將自己當前用戶權限設為 “完全控制 - 允許”,選擇 “確定”,然后可以直接手動刪除當前驅動鍵值,驅動文件也將隨之被刪除。
- 使用專業工具:如 SystemRepairEngineer(SREng)、IceSword、PowerRmv、Autoruns、McAfee Rootkit Detective、瑞星卡卡助手(破甲技術)、黃山驅動級 IE 修復、惡意軟件清理助手、超級兔子安全助手、Windows 清理助手、智能殺毒伴侶等。
- 檢查和清理注冊表:通過注冊表搜索病毒相關項并刪除。可以使用 regedit 搜索,但刪除注冊表項時,建議使用 IceSword 的注冊表工具。需要注意的是,刪除注冊表項時要小心操作,以免誤刪重要信息。部分病毒可能會在以下注冊表項中留下痕跡:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\ Legacy_<病毒名>、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services < 病毒名 >。
在處理驅動病毒時,需注意備份重要數據,以防數據丟失。如果對電腦操作不熟悉,建議尋求專業人士的幫助。同時,為了避免再次感染病毒,應保持良好的電腦使用習慣,如不隨意下載和安裝來源不明的軟件、不點擊可疑的鏈接和附件等。另外,確保系統和軟件及時更新,以修復可能存在的安全漏洞。
