我的一个熟人接到了一名涉嫌微软员工的电话,并让他通过团队查看器访问他的 Windows 10 计算机(通常称为技术支持骗局)。但是,当骗子想给他发送文件时,他产生了怀疑,并在发送任何内容之前立即关闭了计算机。他没有透露他的信用卡号码或任何其他个人信息。之后,他立即从另一台计算机上更改了密码,此后没有将受影响的计算机连接到互联网。他现在向我寻求帮助,但我不确定哪些步骤是必要的。
- 你认为电脑会被感染吗?团队查看器远程会话处于活动状态,但正如我所说,没有发送任何文件。是否仍有可能感染计算机?
- 我的计划是启动 Live CD 并运行病毒扫描,但我不确定是否有必要擦除整个磁盘。将是更安全的方式,但也更耗时。
- 路由器有没有可能被感染?我想检查 DNS 设置,还有什么需要检查的吗?还是我应该完全重置路由器?
如果有人给我一些提示和建议会很好。我不认为这个问题是这两个的重复:
因为我更感兴趣的是是否有可能在不发送文件的情况下感染计算机,而不是如果计算机上有病毒该怎么办。
PS我来自德国,似乎技术支持骗局也到达了非英语国家......