[问卦] 长辈误点.cmd档案的八卦

楼主: kaki1231 (99)   2021-01-19 14:43:27
刚刚长辈问我为什么skype上一个通知传的销存盘案为什么点不开
一看发现是暱称取名“通知”的不明帐号,传来一个“进销存异常.cmd”的档案
长辈傻傻不懂就加了好友还顺手点开
刚好那台电脑又是做生意用的...
虽然看起来无事发生,电脑无异状,但觉得既然点了很怕中毒了
好死不死那台电脑又没防毒软件
这个状况有什么补救办法吗QQ
作者: preisner (ppp)   2020-01-19 14:43:00
砍掉重练
作者: vowpool (不要丢我铜板)   2020-01-19 14:43:00
不要点纳档案
作者: s820912gmail (MR S)   2021-01-19 14:44:00
肛他
作者: signm (sin)   2021-01-19 14:44:00
找修补档try看看
作者: vowpool (不要丢我铜板)   2021-01-19 14:44:00
点了喔 那上网去找扫毒阿
作者: snocia (雪夏)   2021-01-19 14:44:00
不明帐号传这种名称又刚好是做生意用的最好直接重灌吧
作者: Nuey (不要鬧了好暴)   2021-01-19 14:45:00
直接换电脑就好 那台给长辈随便点到爽==
作者: greg7575 (顾家)   2021-01-19 14:47:00
打他
作者: peter0825 (peter0825)   2021-01-19 14:47:00
你右键编辑cmd档看里面写了啥不就好了
作者: ymx3xc (U文多多)   2021-01-19 14:48:00
用文字编辑器打开看写什么阿
作者: harryron9 (两个世界)   2021-01-19 14:49:00
没给Admin权限应该还好 看一下写啥
作者: algebraic (algebraic)   2021-01-19 14:50:00
G了 没救 下次记得随时备份+装防毒
作者: sato410 (砂糖人)   2021-01-19 14:50:00
tmd
作者: jameshcm (亿载金城‧武)   2021-01-19 14:51:00
玩了,你已经又传给所有通讯录害别人中镖了
作者: jatj   2021-01-19 14:53:00
你看内容把内容传上来看不就知道了
作者: glen246 (-CaT-)   2021-01-19 14:54:00
cd c:\:$i30:$bitmap
作者: romber (tako)   2021-01-19 14:55:00
楼上别乱传害人…win7/win10?10的话有内建防毒,你用记事本开启旧档打开截个图,或是用rar/zip压缩起来上传,没内容帮不了
作者: radiodept (大学是要读几年?真废物)   2021-01-19 15:01:00
快下载金山毒霸呀
作者: shengod (shengod)   2021-01-19 15:02:00
上面那个cd是去哪里?
作者: romber (tako)   2021-01-19 15:03:00
楼上那个cd执行会破坏档案系统,别乱key
作者: jameshcm (亿载金城‧武)   2021-01-19 15:05:00
惨了,这个执行档档案有加壳,八九不离十是病毒
作者: romber (tako)   2021-01-19 15:06:00
把cmd档上传到这 https://bit.ly/3nV2nTS截个扫描结果图,看是什么病毒
作者: mozaiwen (莫爷)   2021-01-19 15:17:00
从图片看是执行档,看防毒有没有挡下来。没挡就中了!
作者: cjoe (TeA)   2021-01-19 15:19:00
看来是中奖了
作者: mozaiwen (莫爷)   2021-01-19 15:21:00
后门,到时就档案被锁或帐密被盗取。 先看防毒log吧!
作者: jameshcm (亿载金城‧武)   2021-01-19 15:35:00
只要有红字就糟了,BackDoor很好懂吧快用别台电脑改帐密
作者: Happpppy   2021-01-19 15:36:00
应该是后门 档案赶快先清一清备份
作者: ilovebig99 (云嘉男征伴侣)   2021-01-19 15:52:00
Cmd 你用文字编辑器打开就知道他执行什么东西了

Links booklink

Contact Us: admin [ a t ] ucptt.com