瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » baohe 斑竹看一下这个毒 瑞星不报
wuaoasi - 2006-9-13 19:26:00
研究一下样本  告诉我杂彻底 铲除他  发到你邮箱了密码1236
deadmanzj - 2006-9-13 19:33:00
什么毒??
baohe - 2006-9-13 19:49:00
引用:
【wuaoasi的贴子】研究一下样本  告诉我杂彻底 铲除他  发到你邮箱了密码1236
………………

邮箱没有新邮件。
你发的邮件名称?
你的邮箱地址?
wuaoasi - 2006-9-13 20:11:00
baohelin@yahoo.com.cn  这个压
给退回来了

This message is generated by COREMAIL email system.
I'm sorry to have to inform you that the message returned


你发送到baohelin@yahoo.com的邮件由于以下原因被退回 : baohelin@yahoo.com SMTP error, DOT: 554 delivery error: dd This user doesn't have a yahoo.com account (baohelin@yahoo.com) [-5] - mta359.mail.mud.yahoo.com
详情请看:http://www.126.com/help/mail_31.htm
如果您对此有疑问,请联系网易公司客服部门(全国唯一24小时客户服务),并将退信全文转发至客服信箱:kf126@188.com

我放到 我的网盘里 你去下把  http://free5.ys168.com/?wuao1
baohe - 2006-9-13 20:28:00
引用:
【wuaoasi的贴子】

我放到 我的网盘里 你去下把  http://free5.ys168.com/?wuao1

………………

没东西

附件: 1558472006913202120.jpg
流氓の兔子 - 2006-9-13 20:33:00
baohe斑竹  看了你的那个说鸽子的帖子 我去看了下我的扫描日志
里面有几项
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - NT 服务: 卡巴斯基反病毒软件6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: VMware Authorization Service (VMAuthdService) - VMware, Inc. - E:\虚拟机\虚拟机\vmware-authd.exe
O23 - NT 服务: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINNT\system32\vmnetdhcp.exe
这里面有鸽子吗?

baohe - 2006-9-13 20:38:00
引用:
【流氓の兔子的贴子】baohe斑竹  看了你的那个说鸽子的帖子 我去看了下我的扫描日志
里面有几项
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - NT 服务: 卡巴斯基反病毒软件6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: VMware Authorization Service (VMAuthdService) - VMware, Inc. - E:\虚拟机\虚拟机\vmware-authd.exe
O23 - NT 服务: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINNT\system32\vmnetdhcp.exe
这里面有鸽子吗?


………………

这部分日志没有鸽子的影子。
不过,置顶帖子说的那个鸽子,日志里是看不到的。
流氓の兔子 - 2006-9-13 20:44:00
哦  谢谢拉
wuaoasi - 2006-9-13 20:59:00
有的压 点一下文件夹就进去了压

附件: 6407282006913205142.JPG
baohe - 2006-9-13 21:17:00
引用:
【wuaoasi的贴子】有的压 点一下文件夹就进去了压
………………


可能是“永硕”不支持OPERA浏览器吧。
我换IE试试。
baohe - 2006-9-13 21:20:00
果然是这样!
我的OPERA又被歧视一次
baohe - 2006-9-13 21:30:00
引用:
【wuaoasi的贴子】研究一下样本  告诉我杂彻底 铲除他  发到你邮箱了密码1236
………………

卡巴斯基报:Trojan-Dropper.Win32.Delf.zm
但这劳什子在我的系统中不能运行

附件: 1558472006913212201.jpg
wuaoasi - 2006-9-13 23:13:00
晕死拉  我自己看看 把
1
查看完整版本: baohe 斑竹看一下这个毒 瑞星不报