CPU-Z官网“投毒”过去4个月:你电脑里那份还安全吗?三步自查,顺便说清跑分怎么看

源自12位全网作者

14:41

如果你电脑上装着CPU-Z,或者4月份前后下载过它,这篇值得花三分钟看完。

今年4月9日到10日凌晨,CPU-Z的开发商CPUID官方确认:官网遭到黑客入侵,持续约6小时。这段时间里,主站的下载链接被随机重定向到恶意服务器,部分用户下载到的CPU-Z 2.19和HWMonitor 1.63安装包被植入了恶意代码,运行后会加载恶意DLL,专门窃取浏览器里保存的账号密码。微博快科技

CPU-Z官网“投毒”过去4个月:你电脑里那份还安全吗?三步自查,顺便说清跑分怎么看

事情过去4个月了,但麻烦并没有翻篇。6月初,B站上还有几万播放的视频在讨论"CPU-Z和HWMonitor到底是不是恶意软件"。哔哩哔哩知乎"从哪里下载CPUZ?"的问题下面,最近还在新增回答。而CPU-Z自己还在持续更新——AMD还没发布的7700X3D、英特尔掌机新U,都得靠新版本识别。更新吧,怕再踩坑;不更新吧,老版本认不出新硬件。这个纠结,今天就一次性解决。

一、谁需要慌?先给自查清单

把官方声明和多家媒体的信息交叉核对后,关键事实就这几条:

  • 攻击窗口:2026年4月9日夜间到10日凌晨,约6小时;

  • 投毒方式:下载链接被指向恶意服务器,官方原始签名文件本身没被篡改;

  • 受影响版本:该窗口期内下载的CPU-Z 2.19、HWMonitor 1.63安装包;

  • 恶意行为:窃取浏览器保存的账号密码。不少用户是因为下载的文件被Windows Defender报毒,才发现问题并反馈的。

对应三步自查:

  1. 回忆一下4月9日到10日前后,有没有从CPU-Z官网下载过安装包。没有的话,基本可以放心——投毒包只在那个窗口期分发。

  2. 右键cpu-z.exe → 属性 → 数字签名。正版的签名者应该是CPUID。没有签名或签名异常的,直接删掉,全盘杀毒。

  3. 如果确认在窗口期下载并运行过:先做一次全盘杀毒扫描,然后把浏览器保存过的重要账号密码改一遍,能开两步验证的都打开。B站相关视频的评论区里,就有位"三四年才下一回软件"的用户正好撞上窗口期,连夜装杀毒软件一扫,果然查出了东西。哔哩哔哩知乎

二、现在去哪下载才安全

唯一正解:官网www.cpuid.com。漏洞已经修复,下载恢复正常,现在从官网拿到的安装包没有问题。唯一的老毛病是国内访问慢,评论区有人吐槽"官网每次都卡半天才进去"。哔哩哔哩这恰恰是这次事件里最值得警惕的地方:正是因为官网慢,才有人被推向第三方下载站。

三个明确的"不要":

  • 不要去华军软件园这类第三方下载站。这次事件里从这类渠道下载的用户被评论区集体调侃,但玩笑归玩笑,风险是真的:包里的东西没人把关,这次躲过了,下次未必。

  • 不要信搜索结果里带"官方""中文版下载"字样的广告页和镜像站。假官网是这类工具的重灾区。

  • 不要来路不明的"汉化版""绿色版"网盘包。需要中文界面的话,2.19版本起已经补上了官方中文翻译。

图省事的选择:图吧工具箱。它内置的CPU-Z是直接打包进工具箱的,不从CPUID官网实时下载,所以这次事件没受影响。哔哩哔哩验机工具一站配齐,对新手友好。代价是内置版本往往偏老。

顺带辟个谣:GPU-Z不受这次事件影响,它是TechPowerUp开发的,和CPUID不是一家。

三、版本要不要更新?

图吧那句"能用就永远别更新"这次又被刷上了热评。对CPU-Z这种纯信息查看工具,这话对一半:只查老平台参数,老版本确实够用,没必要为了更新而更新。

但边界也很清楚:今年上半年CPU-Z从2.19一路更到2.20.2,先后加入AMD Gorgon Halo、锐龙7 7700X3D、英特尔Arc G3/G3 Extreme的识别。IT之家其中7700X3D连官方发布都没有,CPU-Z 2.20.1直接把规格列了出来——8核16线程、96MB 3D缓存、加速频率4.5GHz,基本等于提前官宣。快科技你要验新机、查新硬件,老版本只会显示Unknown,验机价值直接归零。

结论:需要识别新硬件的,直接去官网下最新的2.20.2,下载完先看数字签名再运行。官网已修复,不必因噎废食。

CPU-Z官网“投毒”过去4个月:你电脑里那份还安全吗?三步自查,顺便说清跑分怎么看

四、跑分这件事,真别太当真

借这篇把CPU-Z最被滥用的功能也说清楚:Bench跑分。

“CPU-Z跑分能不能当性能天梯”,圈子里一直有争论,垃圾佬的态度很直接:不建议拿它当性能参考。综合社区讨论和玩家实测,原因有三个:

  1. 版本基准会漂移。有玩家实测发现,2.10之后同一颗CPU的跑分普遍比之前低;评论区还有人回忆"1.87到1.89似乎是个高峰"。不同CPU-Z版本之间的分数,基本没有直接可比性。知乎

  2. 测试内容本身有偏好。有开发者拆解后发现,CPU-Z的跑分测试主要在算2D单纯形噪声这类高度并行的负载,并行能力强的架构容易拿高分。这位开发者实测苹果M5对比M4,CPU-Z单线程分差看着接近50%,换自己写的同类型测试程序一测,实际差距只有15%左右。微博

  3. 系统环境会干扰。有用户实测,关掉Win11的虚拟化、内存完整性这类保护功能后,CPU-Z单核多核分数"明显提升"。同一台机器,系统设置不同,分数就能不一样。微博

那CPU-Z跑分适合干什么?两件事:

  • 同机纵向对比:看自己的U有没有缩缸、频率和功耗墙有没有被动手脚。同版本、同设置下分数明显下降,才是真有参考价值的信号。

  • 超频或降压后快速验证:看改动是否生效、有没有明显掉分。

想横向对比不同CPU的真实性能,把CPU-Z分数当参考之一就好,再用Cinebench R23这类负载更接近真实渲染场景的工具交叉验证,别拿一个数字下结论。

CPU-Z官网“投毒”过去4个月:你电脑里那份还安全吗?三步自查,顺便说清跑分怎么看

五、接下来值得盯的信号

  • CPUID会不会给下载环节加保险,比如提供官方哈希校验。如果加了,验包就又多一道手段,值得留意后续版本。

  • 7700X3D的正式发布。CPU-Z 2.20.1已经把它列进支持列表,按以往节奏,正式发布不会太远。等这颗U升级的,可以开始盯价格和主板搭配了。

  • 这篇的自查方法不只适用于CPU-Z:GPU-Z、HWMonitor、AIDA64这类工具,"官网下载+数字签名验证"是通用的安全底线。

内容由AI生成

精选参考来源

1. 个人电脑硬件监测工具CPU-Z和HWMonitor的开发商CPUID称其官网在2026年4月9日至10日凌晨期间遭到黑客入侵,在这段持续约6小时的时间中,主站的下载链接被指向恶意服务器,下载的安装包存在恶意代码。

2. 【知名软件CPU-Z、HWMonitor被投毒!盗窃用户密码官方回应】PC玩家注意!CPU-Z和HWMonitor官网遭入侵,下载链接被篡改。4月9日至10日间部分安装包被植入木马,运行后会窃取浏览器账号密码。

3. 【CPUID确认PC硬件监测工具CPU-Z、HWMonitor下载网站遭黑客入侵】知名PC硬件监测工具CPU-Z和HWMonitor下载网站遭黑客入侵,下载链接被指向恶意服务器。

4. 【AMD锐龙77700X3D实锤!CPU-Z已添加支持】CPUID发布CPU-Z2.20.1更新,唯一新增支持的处理器为AMD锐龙77700X3D。规格与7800X3D完全相同:8核16线程,96MB3D缓存,加速频率降至4.5GHz。

5. 【PC硬件检测工具CPU-Z更新2.20.2版本,支持英特尔ArcG3/G3Extreme处理器】本次更新主要针对英特尔基于PantherLake平台打造的ArcG3/G3Extreme处理器,该系列面向掌机等低功耗设备。

6. 英特尔ArcG3Extreme的主板和CPU-Z简单信息和跑分,机身是35W的性能释放。

7. m3-m4-m5的cpu-z单线程大概是900-1100-1600这种跳跃,cpu-z实际上是算2dsimplexnoise属于高度并行的应用,自写测试程序实测5和4性能相差大概是15%,远没有到50%。

8. win11这垃圾的【保护功能】。。。。关掉虚拟化,关掉内存完整性。。。实测好用。CPUZ单核多核跑分都有明显提升。。。。

9. CPU-Z和HWMonitor是恶意软件吗!?

10. CPU-Z官网遭入侵!官方安装包内含木马

11. 【图吧杂谈】为何垃圾佬不建议使用CPUz作为跑分参考:同基准更新版本跑分下降

12. 从哪里下载CPUZ?

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章