敬启者
毒吧甲级战犯谨以文牍昭告诸君台鉴:凡入本群者,务请细览周知,或循卷目索引而察疑窦所在。倘以“已阅”为诺,犹在群中诘问卷中明载之事,致有群友诘责或冷遇相待,恐难咎他人矣。伏惟垂察。——甲子年仲夏 毒吧甲级战犯 呈
务必认真阅读下方的指南!!!否则不要加群!
本文档使用指南
- 写文档的原因:刚进吧的求助者往往无法有效利用吧内外的互联网资源来解决问题,从而出现不少重复提问的现象。为此,我们编写了这篇文档,让求助者和解答者都能更好利用这些资源,以解决问题。
- 请先按要求阅读文档再进行提问或加群。使用指南下方有一个表格,它是本文档的目录,便于快速查找所需内容。点击表格中“分类”下的蓝字,即可跳转到文档的对应位置。务必先把这个表格浏览一遍!!!这样你就知道文档各部分有什么作用了。
- 发帖时请遵守吧规,在求助或加群前务必仔细阅读本文档“1”中的“必要概念和惩罚”。加群前务必仔细阅读那部分的加群要求。
- 所有带图标且为蓝色的文字是链接,点击即可访问。杀毒软件推荐、下载、激活和设置优化方法在目录中的“2、杀毒软件推荐及下载”,请优先选择使用更优秀的杀毒软件,至于哪些更优秀,该处文档已经给出了答案,请按照这个来,忽略先前听到的说法。Tips:卡巴斯基有免费版!!!如果电脑已经中毒,请看“8、中电脑病毒后的处理方案”;加入 QQ 群聊请看目录中的“4、病毒吧 QQ 群”。
- 如果你的问题不算“紧急”,或还没有什么问题要求助,强烈建议你通读目录里的“3、电脑常见问题汇总”,这两个文档中汇总了许多常见疑问的解答和电脑常识,会对你很有帮助。此外,加入病毒吧的 QQ 群聊后,也可以翻看群内精华消息,会包含一些有价值的信息(虽然说也会混入一些奇怪的东西)。
- 如果你想要学习电脑知识/信息技术知识,强烈建议你前往本文档的“9、学习区域”。那里既会有从零教你学习使用电脑的详细教程,也会具有一定专业性的信息技术知识。
- 本文档由多位核心吧友共同编辑,长期修订,欢迎通过发帖、群内反馈等途径提出关于文档的修改建议,进吧导航的完善有赖于参与者的共同努力。
- 如果看完指南还不会使用文档,点击此处来找我。
文档目录
点击“分类”中的链接可跳转至对应章节。本文档主要针对发生在 Windows 操作系统上的问题;对于 Linux、Unix、Mac、Android 等操作系统上的问题,本文档不提供帮助。
| 分类 | 可以得到哪些信息 |
|---|---|
| 1、吧规和必要概念 | 在吧内发言要遵循的规范、一些必要概念。 |
| 2、杀毒软件推荐及下载 | 杀毒软件推荐,下载、激活、设置和其他注意事项。 |
| 3、电脑常见问题汇总 | 收录了汇总常见电脑问题和解决方案的两个文档,可供查阅。 |
| 4、病毒吧 QQ 群 | 如何加入病毒吧技术求助群,加群的时候需要回答的三个问题。 |
| 5、分析文件安全性的途径 | 如果有文件不确定是否安全,想请求分析,该怎么办。 |
| 6、病毒吧 B 站账号 | 哔哩哔哩病毒吧官方账号。 |
| 7、安全防范 | 手机是否会中毒、安卓手机中毒、邮件中说存在病毒、如何防范勒索病毒和间谍木马、如何防范盗号木马、CSGO 饰品防骗、U 盘文件变成应用程序或快捷方式。 |
| 8、中毒急救 | 特定种类病毒和顽固木马的常见现象与处理方案。包括电脑被锁、账号被盗、电脑被远程控制、被恶意植入 IP-guard、银狐系列。“常见现象”用于判断是哪种,“处理方式”用于清除病毒。 |
| 9、学习区域 | 你可以在此处学习电脑知识,提升你的能力。 |
| 10、贡献者名录等 | 展示参与编辑文档者和友情链接。 |
1、病毒吧吧规和一些必要的概念
吧规真的很简单,简单浏览一遍你就理解了。


- 除此之外,本吧严禁未经吧主批准的任何有偿帮助。(如果你确实有能力解决较为复杂的问题,且希望提供收费技术支持,请联系吧主申请。)
- 病毒吧不提供任何通过“开盒”等手段非法获取他人个人信息的服务、指导等,以及危害他人计算机安全的资源提供/制作教学,吧内及吧群内均禁聊相关话题!本吧内任何人出现的此类行为仅有关行为人自己,本吧决不支持相关行为,并建议受害者进行报警处理。
PS:如果/认为自己被 27 世纪的无线微型飞行机器人控制/手机、计算机等设备被外星人或者其他不明生物等监听/怀疑自己被“脑控”,无法给出实质性证据的,或者其他可能患有精神疾病、神经系统疾病或者心理疾病的人群,建议前往宛平南路 600 号预约专家门诊,及时向专业的医师与专业的心理咨询师寻求帮助,尽快进行相关的咨询、指导、治疗等。
以下是一些必须要知道的概念,先达成共识一下
- 重新启动和关机再开机是不同的,二者的效果很多时候不一样。PS:但如果你关闭了快速启动,效果便会相同。点击这里学习关闭快速启动。
- 卸载应用程序的正确方法是控制面板或设置卸载,直接删除文件是不正确的,强制删除也不应当直接用,详见此视频。

错误做法:卸载软件搞的极为复杂(对楼主无恶意,图片隐去其信息,仅做示例)。 - 一台计算机必须安装杀毒软件,而且必须有且仅有唯一一个第三方杀毒软件(Windows 安全中心不算数,因为它在安装新的杀毒软件后会自动关闭)。
- 日常使用必须将计算机安全放在第一位。优先相信优秀杀毒软件的检测结果,报毒时不要默认是误报,不确定文件安全性可以请求分析(见下文 5、分析文件安全性的途径)。
- 重装系统是万不得已的选择,正确的思路是能不重装就不重装。
- 系统盘中的“Windows”文件夹、“Users”文件夹、“ProgramData”文件夹你不能碰,除非你是专业人员或在专业人员指导下进行操作(包括严格按照文档内指示的要求操作)。
- 被打成压缩包的程序组,你必须将所有文件全部解压到同一文件夹才能正常使用。关于压缩和解压请看这个视频:学会解压【大学生 Windows 基础 07】压缩包是什么?丨如何正确解压缩。
- BitLocker 对一般用户来说积极意义不大,但是消极意义很大,最好关闭。详细信息请观看此视频:电脑中隐藏的“数据刺客”,为什么我建议你关闭 BitLocker?
- 系统注册表你不能碰,除非你是专业人员或在专业人员指导下进行操作。
- 任何杀毒软件都需要联网更新病毒库,你不应在无网络环境下使用杀毒软件。
- 关于操作系统的设置你不能碰,除非你是专业人员或在专业人员指导下进行操作。
- 不同系统、不同架构的程序,没法相互直接运行。所以不要问电脑病毒会不会感染手机了。对电脑病毒不会感染手机更详细的解释,请点击此处查看。还是觉得有可能感染?那看看这个图片↓

群友调侃:“u盘插充电器上岂不是会感染电网(”。 - 不乱下载文件和不乱访问网站,不代表病毒不会主动攻击你的电脑。
- 使用杀毒软件或急救工具解决设备中毒时,你必须无条件相信杀毒软件或急救工具。
- 防火墙和杀毒软件不是一个东西。
- win10 以上已经取消 F8 进入安全模式了,需要通过 winRE 进入安全模式。
- 使用微软账户登录 Windows 并不是一个好的选择;若要降低因账户引发的系统问题,请使用本地账户登录系统。
- 你不能在安全模式下使用反病毒软件,因为在安全模式下,反病毒软件的驱动和服务不运行。
- 快捷键的正确按法并非同时按下,而是按顺序逐次按住,具体见下图(来自《你缺失的那门计算机课》网页版)。

快捷键的操作说明:依展示次序按下各键不松手,最后一起松开(示例 Windows + Shift + S)。 
F1—F12 键的扩展功能与 Fn 键切换说明。
部分 Windows 常见操作的图解在:Windows 常见操作图解,不会操作可以去看一下。
2、杀毒软件推荐及下载
杀毒软件的下载、安装、激活和设置优化方法全都从这里找!链接(由此进入子文档):杀毒软件相关汇总(病毒吧)
不要安装多款杀毒软件!!!
点此查看不能安装多个杀毒软件的原因。关于只能安装一个杀毒软件,这里有一段生动的解释。
3、电脑常见问题汇总
注:FAQ = Frequently Asked Questions,即“常见问题”。下面两个文档(彼此独立)总结了常见电脑问题并提供了对应解决方案,可供查阅。
病毒吧文档
非官方 FAQ
4、病毒吧 QQ 群
群聊加入方式见此项内容最底部的图片,但加群前必须阅读下文中的“(2)如何正确申请加群”,否则过不了进群问题。欢迎求助者和技术大佬加入。
(1)进群前的准备
a. 确保具备有效提问的能力
参考图片如下:

高效提问的榜样示例:


而还有一种说的太多,夹杂大量无效信息的低效提问,就像下图:

b. 禁止危害他人信息安全
再次强调,严禁任何群成员在群内实施或引导他人实施危及信息安全的行为!病毒吧对此类行为不提供任何帮助!如个人信息权益遭受侵害,建议依法维权。
(2)如何正确申请加群
加群时特别注意,你一共有 3 个问题需要回答:加群前,也就是在入群验证里,要回答 2 个问题;进入群聊后要在群内回答 1 个问题。
a. 加群前的 2 个问题(即入群验证)
入群验证的问题有 2 个:“你加群的目的是什么?你是否充分阅读了该文档?”。请认真回答加群问题(同时按照导航最开头要求看完文档至少一部分),否则我们将有权拒绝你的加入。(对于加群目的,只需简述,或者直接说“遇到电脑问题”,等进入群聊后再提供详尽的描述。)
✓ 一例正例(入群问题回答):因电脑蓝屏死机原因求助,已按要求阅读文档;(简要说明进群理由)
✖ 一例反例(答非所问):

b. 加群后的 1 个问题
进群之后,你需要在群里首先汇报平时使用的杀毒软件。若未安装任何杀毒软件,则要阐述不安装杀毒软件的理由(说明你的真实想法,先不用管对错与否,坦诚说明即可)。如果安装了但是关闭了杀毒软件,或者杀毒软件报毒了某个文件却被你放行了,则除了汇报当前使用的杀毒软件,还要阐述你关杀毒软件,或者放行被报毒文件的理由。
回答加群后问题的榜样示例:

c. 我们的要求
- 对于未安装杀毒软件的求助者,应在群内先公开保证自己会安装一个杀毒软件,并优先相信杀毒软件的报告是真实的。
- 对于安装了杀毒软件但是关掉了杀毒软件,或者杀毒软件报毒了某个文件却放行文件的,则应在群内先公开保证自己不会再关掉杀毒软件并优先相信杀毒软件的报告是真实的。
d. 警告
若因未及时安装杀毒软件、关杀毒软件、或认为杀毒软件的报告是误报而放行被报毒对象,造成二次中毒的求助者,我们将拒绝提供任何帮助,除非就不安装杀毒软件这件事写 200 字到 1000 字检讨(检讨字数由吧主决定)。
下图为群二维码,请扫码或搜索群号加群。

再次提醒!务必按照前文要求回答好入群验证和加群后问题,否则会影响加群求助。
5、分析文件安全性的途径
(1)由病毒吧分析
请先将文件设置密码压缩,然后把压缩包使用不限速网盘上传发给我们,你也可以加入上面的求助群后按照群公告要求,上传到群文件的指定文件夹。压缩时可使用通用默认密码:infected(不带引号)。如果未使用默认密码,请告知我们压缩包的密码。
特别提醒:如果使用的是百度网盘或夸克网盘这类需要登录下载或者下载限速的网盘提供文件,我们有权拒绝提供帮助。
不限速网盘可考虑使用这些:
- 文叔叔:https://www.wenshushu.cn/(每日分享流量限制 500M,所以大文件优先用别的)
- 钛盘:https://www.ttttt.link/
- Huang1111:https://pan.huang1111.cn/
- Wormhole(不优先考虑,可能存在网络问题):https://wormhole.app/
(2)向杀毒软件厂商上报或使用分析网站
请直接向所使用的产品所属厂商反馈问题。若使用 A 产品,请向 A 厂商反馈;若使用 B 产品,请向 B 厂商反馈。
卡巴斯基免费用户
可以尝试通过 Opentip 或邮箱上报。打开 https://opentip.kaspersky.com/ 并上传文件,等待动态分析完成,结果旁边会出现一个蓝色按钮。如果出现漏报/误报可以点击,之后会弹出窗口。可以在对应位置写上自己的邮箱,然后在第二个框里说明是误报还是漏报。(必须使用英文)还可以选择发送邮件至 newvirus@kaspersky.com(必须使用英文,无需激活码)。免费用户可用的误报反馈方式即上述 Opentip 蓝色按钮与邮箱两种途径。
卡巴斯基付费用户
可以尝试使用 B2C。详见 https://bbs.kafan.cn/thread-2270263-1-1.html,需要在对应位置输入激活码。
火绒用户
可以发邮件给 seclab@huorong.cn,或者直接在火绒安全软件官方论坛注册账号发帖询问。
Avast 用户
可以在隔离区右键“提交给病毒实验室分析”,也可以访问 https://www.avast.com/report-false-positive 进行提交。
附:翻译工具
- DeepL(不是对话式大模型,而是单纯的翻译工具):https://www.deepl.com/
- DeepSeek:https://www.deepseek.com/
- Kimi AI:https://kimi.moonshot.cn/
使用分析网站
- Virustotal(多引擎在线扫描网站):https://www.virustotal.com/gui/home/upload
- 微步云沙箱(需登录上传文件):https://s.threatbook.com/
6、病毒吧 B 站账号
7、对于防范病毒方法/担忧中病毒的问题的解答
对于电脑用户,写在最前面:下软件尽量从官方途径下载,这是避免中毒的首要办法!
- 常被冒充软件的官网汇总,可以直接从这里找,避免搜到假冒网站。
- 超全软件官网大汇总 by Firedoge
- 详细下载避坑方法请点击观看此视频,看完基本不用担心下到假软件了,能避免遇到现在流行的很多电脑病毒。
下图便是一个没有掌握这一知识的例子(悲):

对于银狐木马假冒网站,你还可以安装浏览器扩展/插件进行防护。这里提供两个较优质方案(请选择其中之一使用):
另外,如果你从本文档给出的链接下载软件时,出现电脑浏览器阻止下载、打开后被阻止等情况,请点击观看这个视频(本文档以外的地方请警惕)。
(1)防勒索病毒
- 个人用户防范勒索病毒的详细方案
- (补充:对于数据备份,可参考“3-2-1 原则”,点击此处查看)
- 防范勒索病毒和窃密木马的方案(使用 HIPS 来保护文件)
(2)防盗号
- steam 陌生人私信骗局原理
- 如何防范 Steam 账号被盗
- 如何预防 wallpaper engine 应用区盗号病毒(来自 wallpaperengine 吧)
(3)对欺骗性信息/手机安全问题的解答
8、中电脑病毒后的处理方案(持续更新)
使用指南:这里整理了一些常见电脑病毒类型的相关说明,你可以根据每种病毒的“常见现象”来判断你的电脑是否中了下面列出的病毒,如果确定就是,则可按照那一种的“处理方式”和“注意事项”中的方案进行处理,以解决问题。如果是银狐类型的木马,直接看“(1)c. 远程控制/银狐”的处理方式。
(1)一些特定类型的恶意程序
a. 蠕虫病毒 & 感染型病毒 & 感染型宏病毒
常见现象
- 在 U 盘等可移动存储设备中的文件夹变成了应用程序或快捷方式,且通常大小相等。
- 大量“正常”的文件被杀毒软件报毒。
- 系统任务管理器中看到 Synaptics.exe 以及 ._cache_xxx.exe 字样进程,路径在 %ProgramData%\Synaptics(C:\ProgramData\Synaptics)下,设置为受系统保护的隐藏属性。
- 计算机中原先的可执行文件图标被修改为统一的图标和描述(例如可执行文件描述被修改为 "Synaptics Pointing Device Driver")。
- 原先自己创建的普通文档中出现了宏代码安全提示,并且文档被防病毒软件检出。
- 自己原来的文件都被隐藏了。
- 电脑严重卡顿。
- 文件夹选项被禁用。
- 大量 htm/html 文件尾部出现大量未知代码。例如,出现一个段落有 "VBScript" "DropFileName" "WriteData" "svchost.exe" "4D5A"(PE 头 Hex)等。
- 在某些情况下,满足其他特征时,同时磁盘空间突然性大量减少(此条目仅作为性质描述,不作为诊断指针,仅凭磁盘空间减少无法判断是否感染此类威胁)。
处理方式
- 安装优秀杀毒软件全盘查杀,确保清空信任区,而且要做到无条件相信杀毒软件。(PS:此类病毒建议首先使用火绒或360 杀毒(后者需联网)进行全盘查杀,因为处理速度较快。但是成功解决病毒后请务必换成本文档第二部分的子文档中推荐的优秀或良好杀毒软件之一。)
- 一部分蠕虫病毒,杀毒软件处理完毕后会发现自己的文件全部消失。不用担心,原来的文件只是被隐藏了,请按照以下操作找回文件:首先,进入“文件夹选项”,找到“查看”,设置“显示隐藏的文件、文件夹和驱动器”,然后取消“隐藏受保护的操作系统文件”,最后点击“应用”。不会的话请点击查看此文档中的“显示隐藏的文件”来学习。
注意事项
- 一部分蠕虫病毒是通过隐藏原先正常文件,然后使用恶意文件替换原先正常文件的方式进行传播,也就是说原来的文件并没丢失,请不要动不动就觉得杀毒软件在删除自己原来的文件。
- 一部分感染型病毒通过修改原先正常文件的 PE 文件结构,使其指向恶意代码。通常情况下,防病毒软件会尽可能清除和修复被病毒感染的文件,请不要动不动就觉得杀毒软件在删除自己原来的文件。此类威胁对于不同的防病毒软件,清除能力、修复能力和识别能力可能有所不同。同时,感染型病毒也具有多种家族,不同的防病毒软件对不同家族感染型病毒的查杀效果可能有所不同。
- 使用防病毒软件查杀时请务必清空信任区,此类威胁具有较强的传播能力。只要留下一个没有被处理掉,就有可能会再一次感染成百上千个文件。
可参考以下资料
b. 盗号木马
常见现象
- QQ 号莫名其妙被提示异地登录、QQ 空间莫名其妙出现异样说说等。
- 邮件大量提示 Steam 产生交易 / Steam 异地登陆。
- Steam 上有好友给你发送 CSGO 或其他游戏的竞赛消息,要求你点击链接登陆给战队投票,可以抽饰品。
- 网吧适用:拖动 WeGame/Steam 登录框显示异常,账号密码输入处无法跟随窗口流畅移动。
- 在小红车(Wallpaper Engine)中下载的游戏被报毒或游戏文件夹/压缩包内诱导关闭杀毒软件。
处理方式
- 首先要保证安装一个优秀杀毒软件,进行全盘查杀,并无条件相信杀毒软件的检测结果。
- 如果是 Steam 被盗:更改密码,重置 Steam API Key 和 Steam 登陆凭证(SSFN),换绑并启用手机令牌,清空电脑上所有浏览器 Cookies 和缓存。
- 如果是 QQ 邮箱等被盗:更改密码,设置 QQ 邮箱独立密码,在修改密码后在计算机网页重新登录一遍 QQ 空间等。
相关资料
c. 远程控制 / 银狐
常见现象
- 鼠标键盘不受控制,自动打开任务栏并启动移动通讯工具(包括但不限于:微信、QQ 等),目的性地打开聊天对象(包括但不限于:有目的性地挑选并打开人数较多的群聊),发送诱导性的消息(包括但不限于:自动发送可疑文件/二维码)。
- 电脑无缘无故被弹出未知的聊天框,在该聊天框中可以与特定的未知的人员进行聊天通讯。
- 在排除鼠标、键盘、扫描枪等外置输入设备的前提下,计算机鼠标指针自动移动,且自动执行有明显目的性的行为,断开网络时该行为消失。
- 电脑上传流量异常增加/网速很慢/电脑严重卡顿/特定的、未知的程序占用高资源(CPU 占用率异常升高等)。
- 杀毒软件无法正常安装、启动。
- 防病毒软件提示计算机对外发起攻击或连接至僵尸网络,或者查杀到你从来没有下载过的文件。
- 防病毒软件在 %Public%(C:\Users\Public 公用目录)或 %ProgramData%(C:\ProgramData)等可疑/敏感目录下查杀到可疑的可执行文件,并且你并不知道这些文件是什么。
处理方式
整体处理思路参考下图(图片可打开放大):

- (可能需要)第一步:修改 hosts 文件,解除木马对安全软件网站的屏蔽。进入此路径:
C:\Windows\System32\drivers\etc\hosts,删除 127.0.0.1 开头的地址,然后保存。
例如删去框出的这些 127.0.0.1 开头的地址。 - (可能需要)第二步:关闭内存完整性保护,方法见下图(冒号为英文冒号):

03. Windows 11 内核隔离怎么关闭:3.1 通过[Windows 安全中心]四步操作。 - 第三步:下载火绒恶性木马专杀工具,扫描并处理后重启电脑。如果专杀工具被阻止,可以尝试使用无签名版本点击获取,密码 gb5u。
- 第四步:尝试安装卡巴斯基,可从此处获取。情况①:成功安装并打开——激活,更新数据库,然后全盘扫描并处理。情况②:无法正常使用——step1:点此获取 360 系统急救箱,勾选强力模式进行急救,并按照提示完成所有操作;step2:操作同情况①。处理完毕后,可以再将第二步时关闭的“内存完整性保护”打开。若尝试后仍未解决问题,可以加群求助。
注意事项
- 360 系统急救箱需要勾选强力模式并联网查杀。文档第八部分的急救工具都需要联网使用。
- 若 360 急救箱无法正常运行,可以尝试运行急救箱目录下的提示文件,如“如果急救箱打不开请点我.com”等。
- 如果你确定这是银狐系列的远程控制木马,请根据此贴来做:https://tieba.baidu.com/p/10469520204
相关资料
d. 破坏型程序
此类别包括但不限于:1. 敲竹杠(用户锁);2. MBR 锁;3. 文件加密型勒索病毒(通常留下勒索信并索要比特币等加密货币);4. 删除系统文件/系统注册表的 Destroyer 或 System Killer(Windows Killer);5. 禁用命令提示符、禁用注册表编辑器、禁用安全模式等的 Disabler。
常见现象
- 计算机被锁:计算机启动后账户密码被改,或出现黑屏红字(包括但不限于:要求添加指定 QQ 账户并进行敲诈勒索)、出现彩虹猫等等,并且无法正常加载或进入系统。
- 文件被加密:计算机中的文件都被修改为了统一的未知拓展名,无法打开,选择一个不重要的文件将拓展名手动修改回去同样也无法打开,并且大量目录中出现了类似于 "readme.txt" "readme.hta" 等名称的勒索信文件,可能伴随桌面图标被修改。
- 系统无法正常使用,提示缺少文件/桌面无法正常启动/无法打开任务管理器等系统组件。
处理方式
- 电脑被锁的解决方式请看:【电脑被锁】计算机锁机的一般通用解救方法。若不会操作其中具体步骤,请看这个文档中的相应内容:Windows 常见操作图解。
- 关于勒索病毒:安装优秀杀毒软件清理病毒,文件一般只能放弃,因为文件的内容已经被修改,无法还原。如果有重要数据,可以尝试进群寻求帮助,查看是否有解密可能性。
e. 广告流氓程序
常见现象
- 广告弹窗。
- 无法正常卸载该软件。
处理方式
首先将计算机的杀毒软件换成卡巴斯基或 ESET,因为这些杀毒软件处理广告下载器很强。用以上杀毒软件处理过后,搜索 softcnkiller(四海一叶秋开发),下载后先更新 softcnkiller 的数据库,再扫描,最后处理全部。如果已经被安装了一些多余的应用,请手动使用“控制面板 -> 程序与功能 -> 卸载程序”进行卸载;win10 及以上请通过“设置 -> 应用 -> 卸载应用”卸载。
如果遇到 360 安全卫士/金山毒霸/WPS 等此类正规软件无法卸载,请前往软件官网下载最新版安装包,覆盖安装后再尝试卸载,卸载后访问 %Temp% 文件夹,清空文件夹下的所有文件。
四海一叶秋的各种流氓软件清理工具下载处(包含 softcnkiller、图标查找工具等):http://free.lanzoux.com/b0cpu1guf
注意事项:下载软件请前往官网下载,尽量不要使用第三方下载站,第三方下载站下载请注意辨别下载器和正常下载链接。详细方法参考“7”中给的视频。
补充:对于吧内出现的“经常弹出 Edge 或其他浏览器推送的通知”等现象,该原因不是由广告流氓程序造成,而通常是用户在访问境外陌生网站时遇到的恶意广告向浏览器申请通知权限。网站通知权限请在对应浏览器的通知设置中关闭。
相关资料
- 在 Microsoft Edge 中管理网站通知
- 电脑右下角弹出电脑感染 XX 病毒、立即修复等通知怎么办(原帖标题为:《教大家如何识别部分网站的“诱导通知”》)
- 补充:如遇访问正常网站跳转到广告网站的情况,请修改 DNS 为 119.29.29.29、223.5.5.5。点此查看修改 DNS 教程
(2)个别特殊的名称\开发者的恶意程序
a. IP-guard 系列远程控制
注意:此内容仅供修复被“银狐”等木马程序植入远程控制的设备使用。如将此内容用于非法用途,病毒吧全体成员不负任何法律责任。本部分资源来自网络收集,版权争议与病毒吧无关,如有侵权,请联系我们删除相关链接,我们将予以真诚的道歉。
说明:IP-guard 是由溢信科技股份有限公司一款通用的内网安全软件,本身是一个合法的用于内网交互软件,但因为其可以不经过被控方授权就可以远程控制被控方的特点,被黑客滥用于入侵其他计算机;又因为其本身为合法软件,各个安全公司往往对 IP-guard 的任何行为都不进行管制,导致受害者在使用反病毒软件进行急救时,根本无法将 IP-guard 连根拔起。简单来说,这就是合法软件被恶意利用了。
常见现象
- 屏幕出现“Remote Controlling”的提示字样。
- 火绒安全软件报告“...winrdlv3...”为威胁文件,或报告病毒名称为“Exploit/Winrdlv3”。
- 任务管理器内发现名为 winrdlv3.exe 的进程。
- C:\Program Files\Common Files\System 目录下存在 winrdlv3.exe。
处理方式
首先安装优秀杀毒软件全盘查杀或者使用扫描器对系统进行扫描,然后选择下列方案中的一个处理。
温馨提示:如果点进下列方案中某个工具的下载地址后,出现下图所示情况,请点击“继续访问”,再次弹窗询问请点击“确定”。我们保证这个下载地址是安全的,但如果点进链接后跳转到广告等界面,请发帖或加群告诉我们,谢谢。如果在下载工具时,出现电脑浏览器阻止下载、打开后被阻止等情况,请点击观看这个视频。


方案一:(进病毒吧群聊下载所需文件后,按照下文内容操作。提示:弹窗提示“找不到指定的文件”是正常情况,没有“拒绝访问”就行;打开 reg 导入,提示“成功完成”也行。)

方案二:点此下载“DowithWinhlpsvr.zip”,或者点此下载(需登录)并解压,然后按照下图指示操作。注意:驱动安装软件 drvinst.exe 需要右键“以管理员权限运行”。

方案三:点击此处转到下载页,根据说明进行下载,然后按照下图从第二步开始操作。

方案四:使用火绒的银狐木马专杀工具进行处理。点击此处下载专杀工具。此工具的原发布页:https://www.huorong.cn/document/tech/vir_report/1814
处理完毕后,如果有时间请点击下面的链接填写问卷。您的举手之劳将帮助更多人,非常感谢。https://www.wjx.cn/vm/eiBRVGF.aspx
(3)顽固木马
如果计算机遭到顽固恶意程序(如 Rootkit 等)的攻击(常见现象:中毒后无法正常安装/运行杀毒软件,浏览器主页被篡改且任何操作都无法修复等),请使用应急工具对设备进行急救。以下是各种急救工具的下载地址,你可以按顺序尝试,直到问题解决。(红色标注的需要额外的 U 盘作为载体,绿色标注的则可以直接运行在中毒的系统上):
A:卡巴斯基病毒清除工具(建议全程联网使用,每次使用重新下载,扫描之前须设置扫描范围为全盘。扫描完毕后,先点击上方的“Neutralize all”,再点击“Continue”):点此下载卡巴斯基病毒清除工具;点此查看详细使用方法(注意:4 楼有补充内容)。如果官网下载太慢,可从此处下载:此链接尽量三天一更。
B:360 系统急救箱(处理银狐优先推荐,必须全程联网,如果官网打不开请加群从群文件获取,下载解压后双击运行“SuperKillller.exe”,等待更新完成后,勾选强力模式后点击“开始急救”):点此获取 360 系统急救箱。(期间如果急救箱弹窗,按照弹窗的提示操作即可。如果急救箱无法正常运行,请尝试使用解压出的文件夹中的其他文件,分别在什么情况下使用请参照文件名。)
如果尝试其他文件后仍然无法启动急救箱,请按照此方案处理(点此下载所需文件,解压之后,按照下图中内容操作后,即可正常使用 360 系统急救箱或 360 安全卫士进行病毒查杀)(点此查看原出处):

补充:用 360 系统急救箱时遇到弹窗提示“无法在此设备上加载驱动程序,安全设置将阻止加载此驱动程序...”。因为 360 系统急救箱会在强力模式的情况下,主动加载随机名驱动,但是这些驱动不支持内存完整性,导致了这种情况,遇到这种情况只需要把内存完整性保护关掉,并且重启电脑就可以了,不关闭的话有可能清除效果会受影响。
C:火绒恶性木马专杀工具:点击此处获取火绒恶性木马专杀工具。
使用以上工具(ABC)处理后,如果不能成功查杀顽固病毒,请再使用下面的方法处理:
D:FirPE:点击此处获取 FirPE(优先选择下载 V1.9.2,兼容性好)。下载后打开,点击“本地安装”,安装完成后重启系统,开机时会让你在正常系统和 PE 之间选择,及时点击 PE 选项即可进入 PE。进入 PE 后,打开浏览器下载 360 杀毒(不是 360 安全卫士!)或 火绒,安装后打开,全盘查杀一遍。(不会操作这一步的话,可以看这个文档中的相应内容:Windows 常见操作图解)。问题解决后,重启,选择正常系统进入,之后再次打开 FirPE 安装包,点击“本地卸载”即可。
E:卡巴斯基应急磁盘(里面也有教程,可能有兼容性问题(比如新点的无线网卡就连不上网),故不优先推荐):点击获取 2024 版卡巴斯基应急磁盘。关于卡巴斯基应急磁盘的制作,请见此处:制作卡巴斯基应急磁盘。关于如何启动卡巴斯基应急磁盘,请见此处:从应急磁盘启动。
注意:问题解决后,如果遇到每次启动计算机有不明未知程序弹出缺失 dll 文件报错窗口等问题,可能是由于顽固木马利用的白文件启动项仍然存在导致的,需要通过手动删除相应的启动项(包括但不限于计划任务)等方式来解决,如果不会操作可以加群求助,务必说清楚你是清除顽固木马后遇到此问题。
关于顽固木马的代表性求助帖汇总:卡巴斯基被断网
特别提醒!WDAC / cipolicy 问题
如果安装杀毒软件的时候出现“你的组织使用适用于企业的应用控制阻止此应用”并且无法安装:这个说明你的电脑中被激活 WDAC,银狐使用了 cipolicy 阻止特定程序启动。(你可以理解为一份黑名单,放进里面拉黑的程序就运行不了了。)请按照下文的“解决方案”进行处理。若按照下文操作后仍无法解决问题,请尝试 8(3)顽固木马这一部分的处理方案。
解决方案(选择下面的其中一种使用,操作完成后必须尝试安装“优秀杀毒软件”并查杀,这里可回看“2、杀毒软件推荐及下载”,若能正常安装,进行全盘查杀并处理。因为下文的操作只是让杀毒软件能够安装,并不是彻底清除病毒!):
方法一:查看 %WinDir%\System32\CodeIntegrity 目录下有没有释放一个名为 SiPolicy.p7b 的文件,SiPolicy.p7b 就是 WDAC 的策略控制文件,其内容会控制 Windows Defender 相关功能组件阻断各类程序驱动的正常运行。特别提醒!如果手动删除 SiPolicy.p7b 文件提示无权操作,请启动 PowerShell 并尝试 Remove-Item 命令↓
Remove-Item -Path "%WinDir%\System32\CodeIntegrity\SiPolicy.p7b" -Force
若没找到对应的文件,但是该目录的变更时间和中毒时间能对应的上,可能是加载以后被删除掉了原始的文件。通过 citool 可以直接删除掉,命令如下:
citool -rp {这里换成策略的GUID} -j
不过还有一个值得注意的是 citools 并不在所有的 windows 版本中可用。
方法二:在 c:\Windows\System32\CodeIntegrity\CiPolicies\Active 目录下删除对应文件(不是所有文件,不会判断删哪个可以加群求助。)即可。
再次提醒!使用以上任意一种方式操作成功后,务必安装并使用优秀杀毒软件进行全盘查杀!如果仍然无法安装,请尝试 8(3)顽固木马当中的处理方案。若尝试后仍未解决问题,可以加群求助。
9、学习区域
1. 零基础学习使用电脑
如果你没有掌握电脑的基本使用方法,想要从零基础开始学习,推荐你从以下两种形式的课程中选择其一进行学习。
(1)图文形式的课程/书籍
你缺失的那门计算机课。这个课程的优点在于涉及内容范围较广且较新,对于当前学习电脑十分适配。下面这张图片是此网站提供的学习目录,作为电脑小白,你至少需要学习的是图中框出的内容。在学会了基本的电脑使用技能之后,想学习一些进阶内容,更好地使用电脑,则可以学习剩余内容。

(2)视频形式的课程
可以参考下面的几套课程(根据你的系统版本选择,比如选了通用的,那就不用看 win10 或 win11 了)来学习(注意:并非和上面的文字课程配套,只是同样能够教给你需要学会的内容):
- (最推荐)通用:【完结】从开关机学起,Windows 系统 0 基础教程(推荐的原因是观感不错,每期时长也相对较短,1.5 小时即可速通电脑使用!总体上轻量,易于学习。)
- win10:2025 年|全职业全年龄适用!电脑入门基础使用全套 Windows 免费教程!(请跳过 P14)
- win11:Windows11 教学:计算机基础实战(持续不定时更新 ing)(请跳过 3-0、4-5)
2. 进阶电脑知识
(学习前请先完成“1. 零基础使用电脑”的学习)这一部分内容可以让你在完成学习后更加舒适地使用电脑,并更好的在病毒吧群内进行技术交流,甚至让你具备在病毒吧解答部分电脑问题的能力。
一方面,你需要学习上面提到的你缺失的那门计算机课的剩余内容。另一方面,请学习这个文档:电脑使用进阶课程--实用技能学习。注意,这里就不是二选一了,而是上面说到的两方面的内容都要学。除此之外,不妨把本文档的内容都熟悉一遍。
3. 编程课程推荐
(学习前请先至少完成“1. 零基础使用电脑”的学习)(注意:本吧并非专业的编程交流论坛,也几乎没有科班出身的对某种语言精通的人,我们的参考建议真的只能参考,绝对不要盲从)
(1)对于各编程语言应用的大略介绍
(2)具体的课程
- Python 入门:3 小时超快速入门 Python|动画教学【2025 新版】
- Python 爬虫:Python 爬虫 50 分钟快速入门|动画教学【2026 新版】
- HTML 入门:十分钟学会编程的本质【收藏级】(课程由这个视频所属合集的“个人网站”分类中全部视频构成)

合集《从零开始的编程之路》中红框分类“1:个人网站”即 HTML 入门课程所在。 - 前端+后端:上面那个合集的“前端+后端”分类
- C 语言:vs2026(Visual Studio 2026)权威指南
- C 语言大师:编得狂,骂得响[前篇]
- C 语言大师:编得狂,骂得响[后篇]
4. 专业信息技术知识
请看这个文档:计算机进阶知识系列(长期更新)
10、贡献者名录 & 友情链接
文档编辑者(排名不分先后)
- 薄烟细雨
- G5125872/喜羊羊(病毒吧吧主)
- Disa
- 无昵称
- 鸦羽(渡鸦)
- 点击此处查看
- Evelyn(AsoulKablier)对本文亦有贡献。