参考消息
已经下载但尚未打开的文件,处理重点是避免执行和避免误删安全证据。不要双击查看内容,不要解压,不要把文件转发给其他设备,也不要为了“确认是什么”而关闭杀毒软件。
Windows电脑上的可疑程序,应从已安装应用、启动项、浏览器扩展和安全扫描四个位置检查。打开系统的应用列表,按安装时间查找陌生项目;删除前先记录程序名称和安装时间,避免误删显卡、输入法、驱动💡等正常组件。随后检查任务管理器中的启动项,禁用明显陌生且与异常同时出现的项目,再运行完整扫描或离线扫描。
Android手机上的可疑应用,应先关闭网络连接,再检查最近安装的应用和应用权限。对不认识的应用,重点查看无障碍服务、设备管理、短信、通讯录、悬浮窗和安装未知应用权限;如果应用无法卸载,先撤销设备管理或无障碍权限,再尝试卸载。完成处理后运行系统安全扫描,并把系统更新到可用版本。
iPhone上的异常情况,通常需要检查陌生应用、日历订阅、浏览器通知以及描述文件和VPN配置。设备没有越狱时,普通网页通常不能直接安装系统级程序⭐,但用户仍可能误订阅垃圾日历或安装不明配置。删除不认识的配置项目和日历订阅前,应确认其来源;涉及工作或学校设备时,先咨询管理员。
疑似勒索、远程控制或文件被批💎量加密时,不要继续尝试破解、反复重启或删除日志。先断开网络和共享存储,保留异常提示、文件名变🌺化和时间信息,再联系正规的设备维修或安全响应人员处理。
企业电脑、学校设备和保存客户资料的设备,还应按照组织的安全流程上报,不要擅自格式化或安装来路不明的修复工具。涉及个人隐私、支付记录或身份资料泄露时,保留必要的时间、文件名和异常截图,有助于后续判断影响范围。