这几天有人冒充本人,发送一个木马程序,为了使大家避免不必要的损失。
请不要打开一个为love2.zip的文件(love2.exe),如果给您带来任何不便
,请谅解。谢谢
该名同志是谁,我和CJ已经知道,希望你自己收敛一点。
如果你很不幸,那么,
1、编辑.exe文件的关联,从"run %1"改为"%1"
2、删除windows下的 run.exe
如果你知道这个木马的信息,请贴出来,拿50分。
对本信笺头进行详细分析出各种有关信息(如此人当时的IP等)的人,可以拿50分。
附,该名同志所发信件的信笺头:
.
Return-Path: &lt;<font color="red">tocdn@pchome.net</font>&gt;
Received: (fmail 29907 invoked from network); 4 Oct 1999 20:42:11 -0000
Received: from unknown (HELO public.online.sh.cn) (202.96.209.68)
by mx3 with SMTP; 4 Oct 1999 20:42:11 -0000
Received: from <font color=red>cj ([202.109.32.25])</font>
by public.online.sh.cn (Sun Internet Mail Server sims.3.5.1999.05.24.18.28.p7)
with SMTP id &lt;0FJ2005BXWLQQQ@public.online.sh.cn&gt; for soincxu@263.net; Mon,
4 Oct 1999 20:44:42 +0800 (CST)
Date: Mon, 04 Oct 1999 20:44:41 +0800 (CST)
Date-warning: Date header was inserted by public.online.sh.cn
From: cj &lt;tocdn@pchome.net&gt;
Subject: =?ISO-8859-1?Q?=CD=C6=BC=F6=C8=ED=BC=FE?=
To: soincxu@263.net
Message-id: &lt;0FJ2005C0WLVQQ@public.online.sh.cn&gt;
MIME-version: 1.0
X-Mailer: Anonymous Mail
Content-type: MULTIPART/MIXED; BOUNDARY="Boundary_(ID_UQDsHbYb5HHwJMFgObVLPQ)"
--Boundary_(ID_UQDsHbYb5HHwJMFgObVLPQ)
Content-type: text/plain; charset=us-ascii
Content-transfer-encoding: 8BIT