所有分析都在当前浏览器完成

在本地检查LNK文件,不上传、不运行

可以选择.lnk文件,也可以粘贴“属性”中显示的目标和参数。检查器绝不会执行输入内容。

在本地检查Windows快捷方式

输入内容只保留在当前浏览器。没有上传接口,不会打开文件,也绝不会执行粘贴的命令。

或把一个文件拖到这里 · 最大4 MiB

会检查哪些风险信号

包括混淆或编码PowerShell、cmd命令链、Windows Script Host、MSHTA、网络路径、不同来源的图标,以及隐藏或最小化启动。没有发现高风险模式,也不等于杀毒软件已经判定安全。

.LNK文件

浏览器按照公开的Shell Link结构直接读取文件,不请求Windows打开它。

目标与参数

只进行文本风险匹配,不会执行命令,也不会访问其中的网址。

本地报告

可以把JSON报告保存到本机,输入内容不会发送到服务器。

更稳妥的处理顺序

  1. 不要双击突然出现、来历不明的快捷方式。
  2. 先扫描U盘,再检查曾经插入过该U盘的Windows电脑。
  3. 修改任何内容前,核对目标、参数和盘符,千万不要凭印象猜盘符。
  4. 可疑项目先隔离并查看原因,不要一上来就永久删除。
  5. 确认扫描完成后再恢复文件可见性,并把重要文档复制到干净的存储设备。

请注意: attrib命令只能修改文件属性,不能清除仍在运行的恶意程序。不要照抄视频或论坛里的盘符和命令。

中文Windows中的对应位置

在文件资源管理器中右键单击快捷方式,选择“属性”。只把“目标”和参数粘贴到本检查器,不要粘贴到“运行”、PowerShell或命令提示符。

查看全部中文教程