应使用卡巴斯基救援盘等离线杀毒U盘启动扫描清除:先在正常电脑制作含boot和EFI文件夹的启动U盘,中毒电脑开机猛按F12/F9等键选USB启动,若失败需进BIOS关闭Secure Boot,进入后全盘扫描并隔离无法删除的驱动类病毒,最后提示拔U盘时立即执行。

电脑装了来路不明的软件后一重启就卡在黑屏或反复重启,根本进不了Windows桌面,说明病毒可能已劫持启动项或破坏系统文件——这时必须绕过Windows环境,在底层直接扫描硬盘。
准备一张能启动的防毒U盘
找一台没中毒的正常电脑,下载「卡巴斯基救援盘」或「Bitdefender Rescue CD」官方镜像(注意:必须是最新版,旧版病毒库无法识别新型捆绑安装器)。
用Rufus工具(选MBR+BIOS/UEFI双模式)把镜像写入8GB以上空白U盘,写入过程会自动格式化U盘,【原有数据将全部丢失】。
写完后别急着拔U盘,右键打开U盘根目录,确认能看到名为“boot”和“EFI”的文件夹——没有这两个文件夹说明写入失败,需重做。
从U盘启动进入防毒环境
把做好的U盘插进中毒电脑,按下电源键,看到品牌Logo(如Lenovo、Dell字样)时立刻猛按启动菜单快捷键:ThinkPad按F12,戴尔按F12,华硕按Esc,惠普按F9——不同机型按键不同,按慢半秒就会错过。
在弹出的启动设备列表里,用方向键选中带“USB”字样的选项(不是“UEFI: USB”就是“Legacy USB”,两个都试试),回车确认。
如果屏幕出现黑白命令行界面或卡在“Loading…”超过2分钟,说明U盘启动失败,大概率是UEFI安全启动(Secure Boot)拦截了第三方启动盘——此时需进BIOS关闭Secure Boot(开机狂按Del或F2进BIOS,找到Boot→Secure Boot→Disabled)。
运行深度扫描并清除顽固进程
成功进入卡巴斯基救援盘桌面后,点击左上角「Scan」→「Full scan」→勾选「Scan boot sectors」和「Scan archives」→点击「Start scan」。
扫描过程中不要碰键盘鼠标,尤其不能点「Cancel」或关机——中途退出会导致引导记录损坏,电脑彻底变砖。
等进度条走到100%,若发现感染项(如Win32.Trojan.Injector、HEUR:Trojan.Win32.Generic),直接点「Remove」;若提示「Cannot delete file: C:\Windows\System32\drivers\XXX.sys」,说明该驱动已被加载,此时点击「Quarantine」隔离而非删除,避免蓝屏死机。
清理完所有威胁后,点击右下角「Reboot」按钮,系统会自动重启并弹出提示:“Remove the USB drive now”,【必须在提示出现后立即拔掉U盘】,否则下次开机还会进救援盘。

















