我不干净了

2 天前
 pkokp8
常年用火狐+uBlock Origin 屏蔽广告,今天访问一个网站,提示我有广告屏蔽插件
我就换了 chrome 访问,我的 chrome 是干净的,什么扩展都没装
但是他还是提示我安装了广告屏蔽插件,我就点了一下它的提示标语,跳到了一个网站,提示我执行
win+R
ctrl+v
enter
三部检验是否是机器人

我脑子一热,就执行了。等我反应过来,看了下他让我执行的东西,好家伙,开头就是 powershell.exe -W Hidden
然后从 finalstepgo.com 下载一个 xxx.txt ,保存起来,并且 iex 执行
这个网站 google 就直接提示“此网站可能会损害您的计算机。”了

然后我手动下载了 xxx.txt 里的内容,里面更可恶,下载一个 zip 包,解压 exe ,删除 zip 包,执行 exe ,并且把 exe 添加到'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run'

也不知道有什么后果,我就是傻逼
9002 次点击
所在节点    信息安全
75 条回复
abolast
1 天前
弱弱问一句,我系统锁 linux ,能不能安装个 wine 来运行它
SunsetShimmer
1 天前
Rorysky
1 天前
硬件已经收到了影响,记忆上的。得换
hefish
1 天前
看了标题以为 op 被强奸了。。。
pkokp8
1 天前
@Rorysky 啊?
pkokp8
1 天前
这么多人劝重装,考虑了下,重装算了
哎,好多软件设置,也不知道如何备份,就不备份了
Joming
1 天前
没事,现在微软绑 ID ,安装好系统登录账号直接就是激活的状态。
lushangkan
1 天前
浏览器的密码和 cookie 估计都泄露了
cgtx
1 天前
给我人看傻了,win+r 你都不思考一下是干啥的吗
simo
1 天前
大家的焦点关注错了吧,难道不应该关心的是 你访问了什么网站?从什么途径知道这个网站的?
coffeesun
1 天前
@emberzhang #7 每日做系统镜像是咋做的?还原点应该不行吧?
ddddd0
1 天前
@icyalala chrome 的 password manager 是不是云端保存而且加密的
iX8NEGGn
22 小时 27 分钟前
@coffeesun 支持增量热备份的备份软件就行,我的系统盘每天花十多分钟在后台执行增量热备份,软件名懒得说了,说太多有打广告嫌疑。
oxykr
20 小时 57 分钟前
别重装了,换电脑吧
emberzhang
12 小时 42 分钟前
@coffeesun 我用的 macrium reflect ,windows 这种成熟的商业备份软件应该挺多吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1077188

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX