电脑中了木马这事儿,真不是开玩笑的,我算是深有体会。前段时间我一个哥们儿电脑突然各种不对劲,网页自动跳转,各种弹窗,吓得他赶紧给我打电话求救。
我当时正在弄手上的一个项目,急着收尾,就让他别乱点,我晚点过去帮他看看。等我忙完,过去就跟他一起琢磨这事儿。电脑开机慢得跟蜗牛似的,打开任务管理器一看,好家伙,一堆不明进程在那儿偷偷摸摸地跑,CPU占用蹭蹭地往上涨,这基本就是中招了。
我做的第一件事就是把网线拔了,Wi-Fi也关了。这操作很关键,防止木马继续往外传数据,或者从外面接收新的指令。断了网,起码能让情况稳定下来,不至于恶化。
我让哥们儿重启电脑,在启动的时候不停地按F8,进到了安全模式。安全模式下启动的程序少,很多木马服务和驱动都加载不起来,能让我们更方便地清理。

光靠系统自带的杀毒软件,有时候真搞不定这些顽固的家伙。我准备了三个我平时觉得挺管用的“组合拳”。
这一套下来,程序、服务、注册表痕迹基本都被清理得七七八八了。每次清理完一个,都得重启一次,看看电脑是不是恢复正常了。
软件杀毒完,我还是不放心,手动检查了一下。我打开了“控制面板”里的“程序和功能”,卸载了所有哥们儿不认识、或者不是他装的软件。然后重点检查了浏览器的主页和搜索引擎设置,恢复到初始状态。
一步,也是最重要的一步,我给他装了系统补丁,然后更新了杀毒软件的最新病毒库,重新连上网。连上网之后,我让他试着用了一段时间,时不时看看任务管理器和网络连接,确认CPU和网络占用都恢复正常了,才算彻底放下心来。

弄完这些,我跟哥们儿说,以后看到奇怪的邮件附件和不明链接,千万别手痒,这玩意儿清理起来费时费力,比写Bug还闹心。