huttu
驱动大牛
驱动大牛
  • 注册日期2002-11-19
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望25点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
阅读:1778回复:5

to 版主,我收到了几个不明文件,99%怀疑是病毒,可否传上来帮我分析是什么文件?

楼主#
更多 发布于:2003-05-19 14:30
前不久,别人给我发了几个文件,99%的怀疑是病毒的,而且怀疑是冰河类型,不知是否可以传上来让大家帮忙分析一下?
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-05-20 10:13
用ZIP打包,传上来
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
huttu
驱动大牛
驱动大牛
  • 注册日期2002-11-19
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望25点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-05-21 11:55
麻烦了!
可以肯定是病毒,我的瑞星查到了,不过我想知道是不是类似于冰河的木马,如果是,请帮我找到目标邮址。

警告:这里有运行程序是个木马,非专业人士不得运行,后果自负!
附件名称/大小 下载次数 最后更新
2003-05-21_dsp.rar (296KB)  5
huttu
驱动大牛
驱动大牛
  • 注册日期2002-11-19
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望25点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-05-21 11:56
可以肯定是病毒,我的瑞星查到了,只是我想知道是不是类似于冰河的木马,如果是请帮我找到目标邮址,谢谢!

警告:这里有运行程序是个木马,非专业人士不得运行,后果自负!
附件名称/大小 下载次数 最后更新
2003-05-21_dsp.rar (296KB)  3
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-05-22 12:35
我的NAV查出来了,是LoveGate,是个蠕虫而已。
肯定不是别人故意给你发的,不要找谁发的了。
再说,要找源头,得有eml文件啊,你传的都是可执行的,没用
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
huttu
驱动大牛
驱动大牛
  • 注册日期2002-11-19
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望25点
  • 贡献值0点
  • 好评度19点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2003-05-22 15:28
哦,谢谢啦,只要确定不是木马就可以了。
放分。
游客

返回顶部