当你的笔记本电脑被恶意软件感染了,你又想要一台干净的电脑,最好的办法是什么?

有两种清理Windows笔记本电脑的方法,而且都是免费的。首先是运行一些反恶意软件的程序来发现和删除不良内容。二是将其重置为出厂状态。

大多数人采用第一种方法。这可能需要相当长的时间,但您不必重新安装所有的程序和数据。

电脑自带删除恶意软件命令(如何从Windows笔记本电脑上删除恶意软件)(1)

如果没有很多程序和数据需要恢复,那么重置可能会更快。在这种情况下,您既可以使用Windows 10内置的重置系统,也可以选择从头开始重新安装Windows 10。我建议对于病毒感染严重的笔记本电脑和只有32GB内置存储空间的笔记本电脑,使用核选项(重置)。如果你想卖掉一台笔记本电脑,或者把它送人,这也是最好的选择。

当然,最好避免这个问题。十多年前,恶意软件已经影响了我们家里的任何一台电脑。这包括我妻子的机器,她对成为计算机专家没有兴趣。

假设你运行杀毒软件并打开防火墙,你通常可以通过让你所有的软件保持最新状态(我就是这么做的)和不犯任何愚蠢的错误来避免Windows感染恶意的软件。如今,即使你运行的唯一杀毒软件是微软的Windows防御软件,这似乎也适用。对我来说,确实如此。

担心rootkit

电脑自带删除恶意软件命令(如何从Windows笔记本电脑上删除恶意软件)(2)

无论你选择哪条路,首先运行一个或多个程序来寻找rootkit和类似的软件。rootkit的设计是为了避免检测,有时需要很多年。Rootkit编写器试图将代码隐藏在可以避免检测的地方。去年年底,ESET防病毒研究人员发现,rootkit代码隐藏在个人电脑串行外围接口(SPI)的闪存中,即使你重新安装或更换了硬盘驱动器,它也能存活下来。

这是影响Windows 10的第一次此类攻击,但它可能会变得更加普遍。这是一种用于攻击物联网设备的方法,其中恢复不仅涉及更改软件,还包括更新固件。

用户有时会发现他们有一个rootkit,因为一些奇怪的事情——高处理器使用或无法解释的互联网流量——促使他们检查防火墙日志,以找到罪魁祸首。rootkit主要充当后门,以便可以从远程服务器安装其他程序,如键盘记录程序和病毒。这是一种方法,恶意软件可以重新出现后,你删除了它。

您可以通过运行Windows离线扫描来检查rootkit。要做到这一点,运行Windows安全应用程序(以前是Windows防御安全中心),并选择“病毒和威胁保护”。在“当前威胁”一节中,单击“扫描选项”。点击Windows卫士离线扫描单选按钮,点击“立即扫描”。这将重新启动你的电脑。

rootkit很可怕,但相对比较少见。尽管经过了几十年的努力,我从未找到过。

软件清理

电脑自带删除恶意软件命令(如何从Windows笔记本电脑上删除恶意软件)(3)

如果你的电脑已经被感染了一段时间,不要只扫描一次就认为你已经解决了问题。一个安全嵌入的恶意软件很可能会带来它的朋友,他们也会带来他们的朋友。他们中的一些人会试图互相隐藏。删除一个恶意程序,然后进行第二次扫描(或使用不同的实用程序进行扫描),可能会发现以前隐藏的其他恶意程序。

保存并备份您的工作,为了获得最好的结果,请记住以下三点:

1. 没有一个反病毒程序总能找到所有东西。安装多个反病毒程序是一个坏主意,但您可以根据需要运行一次性扫描。Malwarebytes反恶意软件和Spybot免费版经常发现其他程序漏掉的东西。Avast是另一个不错的选择。ESET有一个很好的免费在线扫描器。卡巴斯基的病毒清除工具值得一试。Malwarebytes的AdwCleaner(以前是Xplode的)针对的是一些反病毒产品不需要的小程序。

2. 没有只通过一次扫描就能找到所有的东西。检查每一个已知的病毒文件可能需要几个小时,一些恶意软件可以隐藏其他恶意软件。如果反病毒程序发现一些恶意软件,重启你的电脑,重新运行它,它可能会发现更多。虽然在标准模式下运行杀毒程序很有用,但在网络安全模式下重启电脑后,你必须运行一些扫描程序。安全模式加载一组最小的程序和驱动程序,这使得恶意软件更容易被发现。

3. 你可能需要外界的帮助。有些病毒感染特别难以清除。幸运的是,你可以去一个在线论坛,请一位专家来分析这个问题,并指导你完成删除过程。在这种情况下,我的首选将是Bleeping Computer。它提供了一个删除恶意软件的简单教程,如果失败了,还提供了如何请求帮助的清晰说明。其他选择包括按字母顺序排列的BestTechie,Geeks to Go和Major Geeks。这些论坛都是由志愿者运营的,所以要尊重他人,听从指示,并及时回复。

重置一次

电脑自带删除恶意软件命令(如何从Windows笔记本电脑上删除恶意软件)(4)

很明显,软件清理比较容易,但需要花费半天的时间,在最坏的情况下,可能需要几天。把你的电脑重置到出厂状态可能会更快。这取决于需要重新安装多少程序,以及备份和数据的组织情况。由于这个原因,我将所有数据与系统备份分开归档。

备份允许您在发生错误(例如磁盘故障)时恢复设备。但是,您不希望恢复充满恶意软件的备份。在外部硬盘上有一个单独的存档意味着我可以从不同的电脑上访问我的所有数据,或者复制到新的电脑上而不需要恢复任何受感染的文件。

无论哪种方式,进行备份并检查所有文件是否已安全地存储在电脑上,然后再继续操作。

要重置Windows 10,运行“设置”应用程序,选择“更新和安全”,进入恢复页面,查找“重置这个电脑”。

重置提供两种选择。第一个是删除所有程序和设置,但保留您的个人文件。第二个是删除所有内容,因此它应该删除除rootkit之外的任何病毒。但是,我仍然希望重新格式化硬盘驱动器。

请注意,PC制造商的捆绑程序和任何特殊驱动程序——加上一些应用程序和付费内容的数字许可证——将与其他所有内容一起删除。

对于核选项,请从微软下载Windows 10的新版本,以及媒体创建工具。使用此按钮创建可用于安装Windows 10的USB拇指驱动器(8GB或更大)或DVD。您不需要产品密钥,因为它是在线存储的。如果你的电脑被授权运行Windows 10,它应该自动认证。

但是,请记住,在很多情况下,您需要DVD、产品密钥、登录详细信息和密码来重新安装一些程序,否则就会回到原来的位置。

您还必须保存Windows 10管理员登录详细信息(通常是一个微软电子邮件地址)和密码的记录,以便Windows商店可以替换应用程序,并使用您的首选项(包括壁纸)更新新安装。

微软提供了如何全新地安装Windows 10的指导,但其他许多网站也提供了同样的指导。阅读一些例子,比如Windows Central和Expert Reviews上的例子。这并不难,但并不总是像听起来那么容易。

,