顽固木马和感染型病毒之所以难解决,是因为已经运行了。而在PE下查杀,因为病毒没有运行,查杀也就轻松很多。
本帖用到的PE,360社区的硬盘版WinPE。看地址栏网址或百度搜索都能找到。

因为360系列软件主要靠云查杀,所以上面的PE是带网络的。如果PE下没网络,建议搭配卡巴斯基的扫描器KVRT辅助扫描。


360的硬盘版WinPE文件如下图,安装方法是右击图中的批处理bat,以管理员身份运行。

图中批处理bat有两个,一个是传统引导,一个是UEFI引导,分别对应mbr和gpt。具体用哪个,以CheckGpt.exe的执行结果判断。
如下图结果的是传统引导(否则UEFI引导)。

CheckGpt是上图这样结果的话,右击“一键添加PE启动菜单_传统引导”,以管理员身份运行即可完成安装。

安装好后重启系统,方向键下选择WinPE(查杀木马时可选择此项)

进入PE后,如果有网络的话,打开360系统急救箱进行扫描。(可以打开世界之窗浏览器测试网络)

感染型病毒,勾选全盘扫描,如果只是驱动木马等顽固木马,自定义扫描系统盘就行了(不需要强力模式)。

如果没网络的话,可以在PE里打开卡巴斯基的kvrt.exe进行扫描(有网络也可以搭配急救箱扫描,查杀率互补)。

跟急救箱同样,驱动木马设置扫描系统盘即可,感染型病毒设置全盘扫描。

设置好后Start scan即可,不设置的话默认只扫描运行中的程序。

360系统急救箱扫描完默认就自动处理了,kvrt扫描完点Continue按推荐操作处理(Skip忽略,Copy to quarantine拷贝到隔离区,Delete删除 ),觉得误报自己修改操作或从隔离区恢复。
以上是使用软件的解决方法。
PS:某些情况下病毒可能会阻止360的硬盘版WinPE安装,这时可以选择安装微PE工具箱搭配kvrt.exe扫描。
本帖用到的PE,360社区的硬盘版WinPE。看地址栏网址或百度搜索都能找到。

因为360系列软件主要靠云查杀,所以上面的PE是带网络的。如果PE下没网络,建议搭配卡巴斯基的扫描器KVRT辅助扫描。


360的硬盘版WinPE文件如下图,安装方法是右击图中的批处理bat,以管理员身份运行。

图中批处理bat有两个,一个是传统引导,一个是UEFI引导,分别对应mbr和gpt。具体用哪个,以CheckGpt.exe的执行结果判断。
如下图结果的是传统引导(否则UEFI引导)。

CheckGpt是上图这样结果的话,右击“一键添加PE启动菜单_传统引导”,以管理员身份运行即可完成安装。

安装好后重启系统,方向键下选择WinPE(查杀木马时可选择此项)

进入PE后,如果有网络的话,打开360系统急救箱进行扫描。(可以打开世界之窗浏览器测试网络)

感染型病毒,勾选全盘扫描,如果只是驱动木马等顽固木马,自定义扫描系统盘就行了(不需要强力模式)。

如果没网络的话,可以在PE里打开卡巴斯基的kvrt.exe进行扫描(有网络也可以搭配急救箱扫描,查杀率互补)。

跟急救箱同样,驱动木马设置扫描系统盘即可,感染型病毒设置全盘扫描。

设置好后Start scan即可,不设置的话默认只扫描运行中的程序。

360系统急救箱扫描完默认就自动处理了,kvrt扫描完点Continue按推荐操作处理(Skip忽略,Copy to quarantine拷贝到隔离区,Delete删除 ),觉得误报自己修改操作或从隔离区恢复。
以上是使用软件的解决方法。
PS:某些情况下病毒可能会阻止360的硬盘版WinPE安装,这时可以选择安装微PE工具箱搭配kvrt.exe扫描。