You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何删除所有脚本、触发器并移除账号未授权访问

恶意Google Script及未授权访问彻底清除方案

改密码、开启2FA后黑客仍能操控脚本的核心原因:黑客首次获取你账号权限时,已经给恶意脚本授予了独立的OAuth访问权限,这类授权不会随账号密码修改、2FA启用自动失效,必须手动清除所有残留项才能彻底阻断未授权访问。

1. 清除所有陌生脚本项目

  • 打开Google Script主页,在「我的项目」列表内排查所有项目,对名称为Untitled project、你完全没有印象创建过的项目,不要点击进入运行,直接勾选后选择删除,删除后务必进入项目回收站清空内容,避免脚本自动恢复。
  • 同步检查「与我共享」的项目列表,所有非你主动授权、来源不明的脚本项目,全部移除访问权限并删除关联。

2. 全量删除异常触发器

  • 打开任意一个你自己正常使用的Google Script项目,点击左侧栏的闹钟形图标进入触发器面板,点击面板右上角的「所有触发器」选项,拉取当前账号绑定的全部触发器规则。
  • 逐一核对触发器归属:所有归属于已删除陌生脚本、触发规则非你本人配置(比如定时高频运行、触发条件为收到邮件时自动运行这类你没设置过的规则)的触发器,全部选中后点击右侧三点菜单,选择删除。

3. 撤销所有高风险陌生授权

  • 进入Google账号的「安全」设置页,找到「第三方应用账号访问权限」板块,逐个核查所有拥有你账号访问权的应用:
    • 所有你没有印象主动授权、关联陌生Google Script项目的应用,直接点选后选择「移除访问权限」
    • 重点排查持有读取/发送邮件、访问云盘全量文件、修改账号设置这类高风险权限的陌生授权,全部清理移除。

4. 残留项排查验证

  • 清理完成后,检查邮箱的转发规则、自动过滤器设置,确认没有被添加自动转发邮件、自动删除/归档特定邮件的恶意规则,封堵残留权限入口。
  • 清空邮箱内之前留存的脚本故障通知邮件,后续观察2-3天,如果没有再收到新的Untitled project运行失败通知,即说明恶意脚本和未授权访问已经彻底清除。

内容的提问来源于stack exchange,提问作者Claymore

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 07:57:27