中国网
不要在可疑设备上登录邮箱、网银、支付平台或工作系统,也不要把文件复制到其他电脑、移动硬盘和网盘中。正在使用单位设备时,应尽快通知信息技术人员,避免自行反复操作导致证据和日志丢失。
如果扫描没有发现问题🎇,但异常仍然存在,可以在断网状态下使用另一款可信安全工具复查。不要下载来路不📢明的“专杀工具”,也不要相信网页上要求付费、输入银行卡或远程控制电脑的解决方案。
涉及银行卡、支付账户或重要工作账号时,应及时联系对应机构冻结高风险操作、修改支付凭证或进行风险申报。不要把验证码提供给任何自称客服、技术人员或安全人员的人。
如果怀疑是勒索程序,不要继续打开被⭐加密的文件,也不要急于删除样本或支付费用。先断网,记录异常提示,保留必要的日志和文件信息,并寻求专业技术人员处理。恢复系统前,只备份确认安全的照片、文档等个人资料,不要把可执行文件、脚本和未知安装包一并恢复。
风险并不只来自文件本身,下载过程中的弹窗、权限请求和诱导操作同样可能造成问题。
安卓设备需要重点检查是否通过未知来源安装应用,以及应用是否获得了无障碍服务、设备管理、读取短信、读取通知、悬浮窗和文件访问等权限。无法正常卸载的应用,先撤销设备管理或特殊权限,再尝试卸载。电脑和手机都不要随意授予“完全控制”“允许安装其他应用”等高风险权限。
不良网站下载的文件可能被伪装成软件、视频、文档、破解工具或浏览器插📢件,实际包含木马、📢勒索程序、广告程序和信息窃取程序。单纯把文件下载到设备上,不一定已经感染;但如果打开、安装、允许运行、授予高权限,或在页面中输入了账号密码,风险会明显增加。
如果文件还没有打开,不要点击查看、解压、预览或重命名。若已经运行过文件,或者设备出现弹窗增多、鼠标异常、程序自动启动、文件被改名等情况,先关闭无线网络或拔掉网线,暂时停止移动热点和蓝牙共享,避免恶意程序继续联网传输数据。
下载软件和应用时,尽量选择开发💯者明确、来源可📢验证的平台,核对文件名称、发布者、权限和文件类型。视频、图片或文档如果要求先安装插件、关闭安全防护、执行命令或输入支付信息,应立即停止。