剪贴板劫持木马(解决方法)

小怪 2026-09-26 22:36 1

前一段时间电脑中了剪贴板劫持木马,当时是在找过地址证明的方法,下载了一个别人分享的资料和自动生成程序,木马就在这个程序上。

这个木马专门劫持关于加密货币地址的剪贴板,然后进行篡改,而且他还有一个延迟,事情大概是发生了5天,前两天我发现复制出来的地址不对我还疑惑,为啥我第一次复制出来的地址不对,第二次复制出来的地址是对的,我还以为是我哪里操作错了,然后第三天开始,当时别人给我转账,我发完地址还没感觉哪里不对,因为前两位和后4位都一模一样(我一般只检查后4位 ^-^ ),之后人家3天给我转了3笔钱,第一笔3刀,第二笔7刀,第三笔20刀,前两笔因为数额太小我没有检查到账情况,所以在3天后第三笔钱没到账,并且木马可能发现我的错误地址进帐了,然后才开始每次复制地址粘贴出来的都是错的。我才发现中毒了。简直是防不胜防。


下面说解决方法。


首先,我把我的电脑交给了ai,告诉他我的剪贴板复制粘贴出来的加密地址不对版,让他帮我检查,然后,他做了四步方案


1.它生成了一个剪贴板安全检测工具,让我手动进入,复制它生成的加密地址,然后粘贴进行对照,然后确认电脑被剪贴板木马劫持


2.它生成了一个清理木马的 Windows PowerShell脚本,供我检查有哪些异常的的任务,并且告诉我如何删除它


3.当我删除了所有异常任务程序之后,它让我使用Windows防火墙进行全面扫描,这个过程大概在一个半小时,在扫描的同时让我使用不同的设备去下载Malwarebytes的安装包然后发送给中木马的设备上进行安装,但不能使用中木马的设备直接自行去下载安装包。当Windows防火墙进行全面扫描清理完毕后,使用安装好的Malwarebytes免费版再次进行全面扫描,这次就比较迅速。


4.全部结束后,再次进入剪贴板安全检测工具,进行测试,这时单独的复制粘贴已经完全正常,然后在剪贴板安全检测工具的实时检测工具自动持续检测5分钟左右,若未出现异常,则木马就被完全清空,电脑也就恢复了正常。


若是做完这些,剪贴板安全检测工具实时检测依然检测到异常,那就只有重做系统一条路了,并且做完系统后除了你完全信任的程序和资料,其他东西就不要再恢复了,以免二次中招。

最新回复 (19)
  • 叱咤月海魚魚猫 09-26 22:40
    1楼

    还有这种木马嘛,杀毒软件不会报嘛

  • ctx 09-26 22:41
    2楼

    不偷你密钥还挺好的

  • 保龄球Hero 09-26 22:42
    3楼

    就是劫持提币地址是吗?全币种?

  • 小怪 楼主 09-26 22:46
    4楼

    @叱咤月海魚魚猫 #1

    这种只更改剪贴板,有些杀毒软件根本检测不出来

  • 小怪 楼主 09-26 22:47
    5楼

    @保龄球Hero #3

    只要类似钱包地址,就会被改

  • YECRAFT 09-26 22:47
    6楼

    又是针对加密货币的木马

  • 叱咤月海魚魚猫 09-26 22:47
    7楼

    @小怪 #4 咋不下个卡巴试试

  • MrHokusai1337 09-26 22:48
    8楼

    要我的话,我直接hook你粘贴板和其他输入加密货币地址的软件了,复制正确的,粘贴我的,然后hook显示给你你自己的

  • 爱吃肉的棒男孩 09-26 22:49
    9楼

    你不怕在你后台一直还有残留吗 万一有远控再把你密码管理器打包带走

  • 小怪 楼主 09-26 22:50
    10楼

    @MrHokusai1337 #8

    这种我也遇到了 ^-^

  • HotPotWire 09-26 23:00
    11楼

    天哪

  • wang926 09-26 23:07
    12楼

    @MrHokusai1337 #8 肯定不行啊,VirtualAllocEx、CreateRemoteThread、VirtualProtectEx等等常见的和不常见的肯定被杀软自己的钩子盯得死死的呀,你hook或者远程注入钱包这种付款程序不是包被杀软干掉的吗?

  • wang926 09-26 23:09
    13楼

    @MrHokusai1337 #8 做杀毒软件的又不是傻子,你只有搞一些相对温和的,或者你技术特别牛搞了新的免杀。

  • wang926 09-26 23:11
    14楼

    @MrHokusai1337 #8 剪贴板的钩子之所以被放过是因为没那么危险加上很多翻译软件在用罢了

  • mingtian 09-26 23:12
    15楼

    @叱咤月海魚魚猫 #1 不会,各种杀毒软件都试过,检测不出来

  • Rean 09-26 23:34
    16楼

    怎么中招的?

  • Fate 09-26 23:46
    17楼

    居然有这种东西。其实我这里经常出现Ctrl V、Ctrl C失效的问题,不知道怎么解决。

  • 童话故事 09-27 00:09
    18楼

    这种的确防不胜防,一不小心就中招了。

  • MrHokusai1337 09-27 02:14
    19楼

    @wang926 #12 发布于2026/9/26 23:07:24,编辑于2026/9/26 23:10:24

    @MrHokusai1337 #8 肯定不行啊,VirtualAllocEx、CreateRemoteThread、VirtualProtectEx等等常见的和不常见的肯定被杀软自己的钩子盯得死死的呀,你hook或者远程注入钱包这种付款程序不是包被杀软干掉的吗?


    为什么要照顾支付软件系列,我重点识别tg和论坛就好了,有虚拟币支付要发送地址就劫持

* 帖子来源NodeSeek
返回