如何删除所有脚本、触发器并移除账号未授权访问
恶意Google Script及未授权访问彻底清除方案
改密码、开启2FA后黑客仍能操控脚本的核心原因:黑客首次获取你账号权限时,已经给恶意脚本授予了独立的OAuth访问权限,这类授权不会随账号密码修改、2FA启用自动失效,必须手动清除所有残留项才能彻底阻断未授权访问。
1. 清除所有陌生脚本项目
- 打开Google Script主页,在「我的项目」列表内排查所有项目,对名称为
Untitled project、你完全没有印象创建过的项目,不要点击进入运行,直接勾选后选择删除,删除后务必进入项目回收站清空内容,避免脚本自动恢复。 - 同步检查「与我共享」的项目列表,所有非你主动授权、来源不明的脚本项目,全部移除访问权限并删除关联。
2. 全量删除异常触发器
- 打开任意一个你自己正常使用的Google Script项目,点击左侧栏的闹钟形图标进入触发器面板,点击面板右上角的「所有触发器」选项,拉取当前账号绑定的全部触发器规则。
- 逐一核对触发器归属:所有归属于已删除陌生脚本、触发规则非你本人配置(比如定时高频运行、触发条件为收到邮件时自动运行这类你没设置过的规则)的触发器,全部选中后点击右侧三点菜单,选择删除。
3. 撤销所有高风险陌生授权
- 进入Google账号的「安全」设置页,找到「第三方应用账号访问权限」板块,逐个核查所有拥有你账号访问权的应用:
- 所有你没有印象主动授权、关联陌生Google Script项目的应用,直接点选后选择「移除访问权限」
- 重点排查持有
读取/发送邮件、访问云盘全量文件、修改账号设置这类高风险权限的陌生授权,全部清理移除。
4. 残留项排查验证
- 清理完成后,检查邮箱的转发规则、自动过滤器设置,确认没有被添加自动转发邮件、自动删除/归档特定邮件的恶意规则,封堵残留权限入口。
- 清空邮箱内之前留存的脚本故障通知邮件,后续观察2-3天,如果没有再收到新的
Untitled project运行失败通知,即说明恶意脚本和未授权访问已经彻底清除。
内容的提问来源于stack exchange,提问作者Claymore
相关产品推荐
相关产品推荐

