安全 剪贴板劫持木马(解决方法)

xiaoguailolo · September 26, 2026 · 16 hits

前一段时间电脑中了剪贴板劫持木马,当时是在找过地址证明的方法,下载了一个别人分享的资料和自动生成程序,木马就在这个程序上。 这个木马专门劫持关于加密货币地址的剪贴板,然后进行篡改,而且他还有一个延迟,事情大概是发生了 5 天,前两天我发现复制出来的地址不对我还疑惑,为啥我第一次复制出来的地址不对,第二次复制出来的地址是对的,我还以为是我哪里操作错了,然后第三天开始,当时别人给我转账,我发完地址还没感觉哪里不对,因为前两位和后 4 位都一模一样(我一般只检查后 4 位 😅 ),之后人家 3 天给我转了 3 笔钱,第一笔 3 刀,第二笔 7 刀,第三笔 20 刀,前两笔因为数额太小我没有检查到账情况,所以在 3 天后第三笔钱没到账,并且木马可能发现我的错误地址进帐了,然后才开始每次复制地址粘贴出来的都是错的。我才发现中毒了。简直是防不胜防。

下面说解决方法。 首先,我把我的电脑交给了 ai,告诉他我的剪贴板复制粘贴出来的加密地址不对版,让他帮我检查,然后,他做了四步方案

1.它生成了一个剪贴板安全检测工具,让我手动进入,复制它生成的加密地址,然后粘贴进行对照,然后确认电脑被剪贴板木马劫持

2.它生成了一个清理木马的 Windows PowerShell 脚本,供我检查有哪些异常的的任务,并且告诉我如何删除它

3.当我删除了所有异常任务程序之后,它让我使用 Windows 防火墙进行全面扫描,这个过程大概在一个半小时,在扫描的同时让我使用不同的设备去下载 Malwarebytes 的安装包然后发送给中木马的设备上进行安装,但不能使用中木马的设备直接自行去下载安装包。当 Windows 防火墙进行全面扫描清理完毕后,使用安装好的 Malwarebytes 免费版再次进行全面扫描,这次就比较迅速。

4.全部结束后,再次进入剪贴板安全检测工具,进行测试,这时单独的复制粘贴已经完全正常,然后在剪贴板安全检测工具的实时检测工具自动持续检测 5 分钟左右,若未出现异常,则木马就被完全清空,电脑也就恢复了正常。

若是做完这些,剪贴板安全检测工具实时检测依然检测到异常,那就只有重做系统一条路了,并且做完系统后除了你完全信任的程序和资料,其他东西就不要再恢复了,以免二次中招。

No Reply at the moment.
You need to Sign in before reply, if you don't have an account, please Sign up first.