已经下载或运行文件后,按风险程度处理



已经下载但没有打开的文件,通常可以先删除下载包和回收站副本,再使用系统安全工具进行一次完整扫描。用户不要为了“确认里面是什么”而双击文件,也不要把可疑程序上传到不熟悉的在线检测页面,因为上传行为可能泄露文件内容或隐私资料。



已经安装并出现弹窗、主页被修改、文💪件被加密、设备变慢或账号自动退出等异常时,用户应立即断开网络,避免继续登录邮箱、网银、支付平台和工作系统。断网可以减少恶意程序与远程服务器通信的机会,但不能代替专业清除;重要设备、办公电脑和保存大量资料的设备,应尽快由可信的技术人员检查。



处理不良网站软件下载事件时,用户可以按照“停止执行、▶️隔离设备、扫描清理、保护账号、恢复验证”的顺序操作。每一步都应保留必要记录,例如文件名称、下载时间、弹窗内容和异常表现,方便后续判断感染范围。



把一次可疑下载控制在最小影响范围



已经打开安装程序但没有完成安装时,用户应当取消安装、断开网络,并检查最近安装的应用、浏览器扩展、桌面快捷方式、开机启动项和系统通知权限。Windows 用户可以检查应用列😎表、任务管理器中的启动项目和安全中心记录;macOS 用户可以检查应用程序、登录项、浏览器扩展以及系统设置中的隐私权限;手机用户应检查最近安装的应用、无障碍权限、设备管理权限和“安装未知应用”授权。



已经在可疑程序中输入密码的用户,应当使用另💯一台干净设备修改密码,并撤销异常登录会话、更新多因素认证方式、检查邮箱转发规则和支付账户通知。已经输入银行卡、验证码或身份证信息⭐的用户,还应及时联系对应机构核实风险,必要时冻结相关支付功能。



举报/反馈