所有分析都在当前浏览器完成
在本地检查LNK文件,不上传、不运行
可以选择.lnk文件,也可以粘贴“属性”中显示的目标和参数。检查器绝不会执行输入内容。
在本地检查Windows快捷方式
输入内容只保留在当前浏览器。没有上传接口,不会打开文件,也绝不会执行粘贴的命令。
或把一个文件拖到这里 · 最大4 MiB
正在读取Shell Link结构…
- 文件 / 输入
- SHA-256
- 提取出的目标
- 命令行参数
- 工作目录
- 图标来源
请注意: 这里只检查结构和命令模式,不是杀毒软件的安全判定。请保持Microsoft Defender开启,不要打开来历不明的快捷方式。
会检查哪些风险信号
包括混淆或编码PowerShell、cmd命令链、Windows Script Host、MSHTA、网络路径、不同来源的图标,以及隐藏或最小化启动。没有发现高风险模式,也不等于杀毒软件已经判定安全。
.LNK文件
浏览器按照公开的Shell Link结构直接读取文件,不请求Windows打开它。
目标与参数
只进行文本风险匹配,不会执行命令,也不会访问其中的网址。
本地报告
可以把JSON报告保存到本机,输入内容不会发送到服务器。
更稳妥的处理顺序
- 不要双击突然出现、来历不明的快捷方式。
- 先扫描U盘,再检查曾经插入过该U盘的Windows电脑。
- 修改任何内容前,核对目标、参数和盘符,千万不要凭印象猜盘符。
- 可疑项目先隔离并查看原因,不要一上来就永久删除。
- 确认扫描完成后再恢复文件可见性,并把重要文档复制到干净的存储设备。
请注意: attrib命令只能修改文件属性,不能清除仍在运行的恶意程序。不要照抄视频或论坛里的盘符和命令。
中文Windows中的对应位置
在文件资源管理器中右键单击快捷方式,选择“属性”。只把“目标”和参数粘贴到本检查器,不要粘贴到“运行”、PowerShell或命令提示符。
