我不干净了

51 天前
 pkokp8
常年用火狐+uBlock Origin 屏蔽广告,今天访问一个网站,提示我有广告屏蔽插件
我就换了 chrome 访问,我的 chrome 是干净的,什么扩展都没装
但是他还是提示我安装了广告屏蔽插件,我就点了一下它的提示标语,跳到了一个网站,提示我执行
win+R
ctrl+v
enter
三部检验是否是机器人

我脑子一热,就执行了。等我反应过来,看了下他让我执行的东西,好家伙,开头就是 powershell.exe -W Hidden
然后从 finalstepgo.com 下载一个 xxx.txt ,保存起来,并且 iex 执行
这个网站 google 就直接提示“此网站可能会损害您的计算机。”了

然后我手动下载了 xxx.txt 里的内容,里面更可恶,下载一个 zip 包,解压 exe ,删除 zip 包,执行 exe ,并且把 exe 添加到'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run'

也不知道有什么后果,我就是傻逼
11558 次点击
所在节点    信息安全
80 条回复
abolast
50 天前
弱弱问一句,我系统锁 linux ,能不能安装个 wine 来运行它
SunsetShimmer
50 天前
Rorysky
50 天前
硬件已经收到了影响,记忆上的。得换
hefish
50 天前
看了标题以为 op 被强奸了。。。
pkokp8
50 天前
@Rorysky 啊?
pkokp8
50 天前
这么多人劝重装,考虑了下,重装算了
哎,好多软件设置,也不知道如何备份,就不备份了
Joming
50 天前
没事,现在微软绑 ID ,安装好系统登录账号直接就是激活的状态。
lushangkan
50 天前
浏览器的密码和 cookie 估计都泄露了
cgtx
50 天前
给我人看傻了,win+r 你都不思考一下是干啥的吗
simo
50 天前
大家的焦点关注错了吧,难道不应该关心的是 你访问了什么网站?从什么途径知道这个网站的?
coffeesun
50 天前
@emberzhang #7 每日做系统镜像是咋做的?还原点应该不行吧?
ddddd0
49 天前
@icyalala chrome 的 password manager 是不是云端保存而且加密的
iX8NEGGn
49 天前
@coffeesun 支持增量热备份的备份软件就行,我的系统盘每天花十多分钟在后台执行增量热备份,软件名懒得说了,说太多有打广告嫌疑。
oxykr
49 天前
别重装了,换电脑吧
emberzhang
49 天前
@coffeesun 我用的 macrium reflect ,windows 这种成熟的商业备份软件应该挺多吧
jamesjammy061
48 天前
macOS 咋办
zbowen66
45 天前
@csys #25 还有个知名程序员 sorrycc 被引导安装了第三方系统证书,就离谱
Alcolfabar
40 天前
换密码吧。最近用这种手段投递的 Malware 大部分是#LummaStealer ,很大概率你的 cookies 和密码已经被打包偷走了
ufan0
39 天前
@csys #26

“想到之前玩 wow 打战场,经常有人在聊天框打"按 Alt+F4 查看攻略"
然后就是一连串的 xxx 退出战场”

---------------------

好奇的我在浏览器按了下,现在是重新打开浏览器来回复了
Lxmzfb43AC35PAkL
20 天前
十年前我就開始用套套, 套著才上网.

套套可以自己找一下.

真心. 用了以后, 就沒有再當當 format 机子了.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1077188

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX