这是谁在陷害我!!!!!请管理员看一看,大富翁出现内奸了? (100分)

  • 主题发起人 主题发起人 dhl2001
  • 开始时间 开始时间
D

dhl2001

Unregistered / Unconfirmed
GUEST, unregistred user!
Received: from localhost (localhost [127.0.0.1])
by bjmx5.163.net (Postfix) with SMTP id 77FCC1D481B20
for <dhlbbs@163.net>;
Fri, 14 Mar 2003 13:34:23 +0800 (CST)
Received: from tianyugarments.com (unknown [61.242.184.120])
by bjmx5.163.net (Coremail) with SMTP id GSUAAN1pcT4RA7h4.1
for <dhlbbs@163.net>;
Fri, 14 Mar 2003 13:34:23 +0800 (CST)
Received: from tianyugarments.com [61.242.184.120] by tianyugarments.com [61.242.184.120]
with RAW (MDaemon.PRO.v6.0.7.R)
for <dhlbbs@163.net>;
Fri, 14 Mar 2003 13:34:28 +0800
Date: Fri, 14 Mar 2003 13:34:28 +0800
From: postmaster@tianyugarments.com
Reply-To: postmaster@tianyugarments.com
Subject: MDaemon Warning - Virus Found
To: dhlbbs@163.net
X-MDaemon-Deliver-To: dhlbbs@163.net
Message-ID: <MDAEMON0927200303141334.AA3428093@tianyugarments.com>
Mime-Version: 1.0
X-Actual-From: postmaster@tianyugarments.com
Content-Type: text/plain;
charset=US-ASCII
以上是邮件的原始信息
以下是邮件正文
The following message had attachment(s) which contained viruses:
From : dhlbbs@163.net
To : yysun@263.net
Subject :
Date :
Message-ID:
Attachment Virus name Action taken
------------------------------------------------------------------------------
cf245137361.att Exploit.IFrame.FileDownloadRemoved
vbCR.pif ??? Removed
说我的邮件有病毒,我跟本就没发过
 
哦,我相信你
 
大富翁网站带病毒,每次下来DISK的D、E分区都产生httpodbc.dll,
害得我工作都没啦。
 
竟有这种事,我哪里禁用了ActiveX,所以上不了大富翁,只能在家上,但好像没问题呀.
 
hehe 奇怪了
 
httpodbc.dll
前一段时间确实有过 是不是大富翁感染就不知了
dhl2001是个好同志
 
“httpodbc.dll”很可能是nimda病毒所致。你应该杀一下毒!上局域网时也要小心,如果
你的机器上莫名其妙地出现了.eml文件,那肯定是染上病毒了!最好安装一个防病毒软件如
KV或瑞星之类的。这应该不是DFW的问题。
 
在功能上,W32/Nimda.A@mm 和 W32/Nimda.E@mm 病毒相同。两者不同的是:
1、原来产生的MMC.EXE文件改名为CSRSS.EXE放置在windows系统文件夹中。与MMC.EXE类似,
该文件负责传染网络驱动器。在早先的NIMDA病毒中MMC.EXE是留下的DLL文件以
"-qusery9bnow"为参数执行后的产物。而在新的变种里使用"-bindes39qp"作为参数。
2、csrss.exe这个文件名在基于Windows NT的系统中也是合法的系统程序,新的病毒变种将
程序命名为此系统程序很大地提高了隐蔽性。
3、W32/Nimda.A@mm(尼姆达)病毒会产生文件ADMIN.DLL,而变种则将同样功能的文件命名
为HTTPODBC.DLL。同样的, HTTPODBC.DLL也是一个有效的Windows组成部分。Windows系统
本身的HTTPODBC.DLL是IIS的扩展,允许使用http协议通过internet访问数据库。
4、当该病毒通过email或者被感染的HTTP文档传播时,该蠕虫病毒文件名从尼姆达病毒的
README.EXE改名为SAMPLE.EXE。
5、新的变种病毒还包含以下正文信息:
Concept Virus(CV) V.6, Copyright(C)2001, (This's CV, No Nimda.)
详见:http://support.marsec.net/focus/nimdae.php
 
我怀疑是别人伪造我的邮箱地址干的
 
肯定是伪造的[:(!]
 
你们上网的机器都不装防火墙吗?
 
有的病毒自己会发邮件的拉
我还受到过自己发给自己的病毒呢
 
病毒哦!
 
呵呵,刚做的一个MTV,大家玩玩:[:D]
http://www.lanseal.com.cn/others/softs/dance.exe
 
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
这年头,连个萝卜都不可靠!!!
 
爱元元的哥哥,这是你做的吗?好像应该是个国外的黄色网站上的东东吧?这个我没打开,
和上一个图标一样,相信也不是什么好东西,在任务列表中也消失了,比较可怕,不打开了!
 
多人接受答案了。
 
后退
顶部