扫描可疑文件与附件
上传文档,检查其中的 VBA 宏、嵌入脚本、可执行文件伪装、恶意链接和诈骗内容。支持 PDF、Office(.doc/.docx/.xls/.xlsx)、.zip、TXT、HTML 和 CSV。
拖拽文件到此处或点击上传
PDF、Office 文档、.zip、TXT、HTML、CSV
最大文件大小:10MB
为什么要先扫一遍文件?
恶意附件是头号诈骗与恶意软件渠道
带宏的 Office 文档
Word/Excel 里"启用内容才能查看"的提示,正是 Emotet、Qakbot 这类恶意软件运行代码的方式。绝不要为意外发件人启用宏。
伪装成文档的可执行文件
"invoice.pdf.exe"或改了名的程序,用熟悉的图标骗你运行恶意软件。双扩展名和格式不符都是危险信号。
压缩包藏着真凶
.zip(有时带密码)被用来把 .exe 偷运过过滤器。请解开后逐个文件扫描,绝不要从压缩包里直接运行程序。
常见问题
在这里上传可疑文件安全吗?
安全。我们在服务器上分析文件,绝不运行它。我们检查宏、嵌入脚本、可执行文件伪装、危险链接和已知恶意特征,然后告诉你在自己设备上打开它是否安全。
为什么 Word 或 Excel 文件显示"无法完整扫描"?
旧版 Office 格式(.doc/.xls/.ppt)和压缩包(.zip)可能藏有自动扫描无法完整检查的宏或可执行文件。这个结果意味着"未确认",而不是"安全"——请用"受保护的视图"打开旧版 Office 文件并禁用宏,把压缩包解开后逐个文件扫描。
一个文档让我"启用内容"或"启用宏",我该启用吗?
不要。正规文档不需要启用宏才能阅读。这个提示正是文档型恶意软件(Emotet、Qakbot、勒索软件加载器)在你机器上运行的最常见方式。请关闭文件并核实发件人。
结果显示"安全"就代表文件一定干净吗?
不是。"安全"意味着我们没发现已知恶意特征,但新恶意软件不断出现,且某些格式无法被完整检查。请始终对意外的附件保持警惕,绝不要运行你并未预期的可执行文件。