家电论坛

广告合作
 注册  找回密码

QQ登录

只需一步,快速开始

手机号码,快捷登录

手机号码,快捷登录

UB+
查看: 3696|回复: 20

又收到一个陌生的QQ传来的相片,电脑高手进来分析一下

[复制链接]

481

主题

1万

帖子

196

威望

版主

Rank: 10

优秀斑竹奖

交易诚信度
57
注册时间
2004-11-29
发表于 2010-11-6 21:35 | 显示全部楼层 |阅读模式

马上注册 家电论坛,众多有奖活动等你来参与!

您需要 登录 才可以下载或查看,没有账号?注册

x
QQ上一个好友传给我的,

[ 本帖最后由 花比傲 于 2010-11-25 09:15 编辑 ]

我的最新照片.rar

20.96 KB, 下载次数: 334

腾讯QQ十二周年庆-幸运用户lwykk.rar

59.92 KB, 下载次数: 44

未经他人苦,莫劝他人善
回复

使用道具 举报

76

主题

6695

帖子

362

威望

版主

Rank: 10

男人不坏 女人不爱

优秀斑竹奖积极参与奖

交易诚信度
6
注册时间
2005-4-27
发表于 2010-11-6 21:53 | 显示全部楼层
解压后是EXE执行文件,把扩展名改为JPG也不能打开,用记事本打开,里面有This program cannot be run in DOS mode,意思是不能在DOS下运行,可见这个所谓的照片是有问题的。
回复 支持 反对

使用道具 举报

170

主题

1万

帖子

105

威望

超级会员

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

交易诚信度
8
注册时间
2010-1-23
发表于 2010-11-6 22:01 | 显示全部楼层
有什么问题?   有什么危害, 好奇中。。。
回复 支持 反对

使用道具 举报

33

主题

2876

帖子

38

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

交易诚信度
0
注册时间
2005-3-7
发表于 2010-11-6 22:04 | 显示全部楼层
文件信息
文件名称 :  我的最新照片.exe (本站不提供任何文件的下载服务)
文件大小 :  37168 byte
文件类型 :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  ef89c487432b8890ee0e1f6c399734d4
SHA1 :  f2182656995b87aff69ad07df4f013841b3dc153
扫描结果
扫描结果 :  22%的杀软(8/36)报告发现病毒
时间 :  2010/11/05 05:30:20 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared5.0.0.20201011050501522010-11-05-
40.088
AntiVir8.2.4.927.10.13.1392010-11-04TR/Downloader.Gen
0.287
Arcavir20102010110505262010-11-05-
0.046
Authentium5.1.12010110416232010-11-04W32/Downloader.10!Generic (Possible)
1.298
AVAST!4.7.4101104-02010-11-04Win32:Malware-gen
0.008
AVG8.5.850271.1.1/32372010-11-04Downloader.Generic10.AJCG
0.236
BitDefender7.90123.62809577.345462010-11-05-
4.796
ClamAV0.96.3122022010-11-04-
0.027
Comodo4.066192010-11-04-
40.086
CP Secure1.3.0.52010.11.052010-11-05-
0.060
Dr.Web5.0.2.33002010.11.052010-11-05Trojan.Siggen2.2610
9.990
F-Prot4.4.4.56201011042010-11-04W32/Downloader.10!Generic
1.290
F-Secure7.02.738072010.11.04.102010-11-04-
4.165
GData21.1052/21.451201011042010-11-04-
40.089
IkarusT3.1.32.15.02010.11.04.770902010-11-04-
4.758
Microsoft1.63012010.11.042010-11-04-
40.100
Norman6.06.106.06.002010-11-04-
8.011
nProtect20101104.0291234142010-11-04-
40.086
Quick Heal11.002010.11.042010-11-04-
40.087
Sophos3.13.14.592010-11-05-
2.719
Sunbelt3.9.2457.272182010-11-04-
40.085
The Hacker6.7.0.1v000762010-11-04-
40.086
VBA323.12.14.120101104.10062010-11-04Trojan.Antavmu.ipu
3.652
ViRobot201011042010.11.042010-11-04-
40.085
VirusBuster4.5.11.1010.130.9/19529762010-11-04-
2.343
卡巴斯基5.5.102010.11.042010-11-04-
0.087
安博士V32010.11.05.002010.11.052010-11-05-
40.125
安天2.0.1820101105.55319122010-11-05-
0.122
江民杀毒13.0.9002010.11.042010-11-04-
40.088
熊猫卫士9.05.012010.11.042010-11-04-
40.085
瑞星20.022.72.02.042010-11-03-
40.085
赛门铁克1.3.0.2420101104.0022010-11-04-
0.053
趋势科技9.120-10047.594.152010-11-04TROJ_AVKILL.SMO
0.032
迈克菲5400.115861572010-11-04-
18.733
金山毒霸2009.2.5.152010.11.4.182010-11-04-
40.086
飞塔4.2.24912.5292010-11-04-
40.085
Heuristic/Suspicious  Exact
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

[ 本帖最后由 我  于 2010-11-6 22:05 编辑 ]
回复 支持 反对

使用道具 举报

3

主题

365

帖子

0

威望

禁止发言

交易诚信度
0
注册时间
2007-4-23
发表于 2010-11-6 22:49 | 显示全部楼层
既然报警了,想必里面的exe文件已经被杀毒搞定了,剩下个壳应该是无害的,就你上传的这个压缩包来说,无毒。
回复 支持 反对

使用道具 举报

481

主题

1万

帖子

196

威望

版主

Rank: 10

优秀斑竹奖

交易诚信度
57
注册时间
2004-11-29
 楼主| 发表于 2010-11-6 23:30 | 显示全部楼层
哦。。这样啊。。是不是再去找他传一个原始的供大家研究
未经他人苦,莫劝他人善
回复 支持 反对

使用道具 举报

1

主题

267

帖子

1

威望

初级会员

Rank: 2Rank: 2

交易诚信度
0
注册时间
2005-3-26
发表于 2010-11-7 00:22 | 显示全部楼层
太专业了
回复 支持 反对

使用道具 举报

23

主题

1107

帖子

34

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

交易诚信度
4
注册时间
2003-1-9
发表于 2010-11-7 00:57 | 显示全部楼层
作为交易区的斑竹

你的账号密码很有价值

摆明了就是盗你的号 再行骗~~
人类的历史,最为珍贵的不是科技,不是经典著作,而是以健全的机制约束权力,实现了将权力关进笼子的梦想。~~~
回复 支持 反对

使用道具 举报

2

主题

21

帖子

7

威望

中级会员

Rank: 3Rank: 3Rank: 3

交易诚信度
0
注册时间
2009-2-16
发表于 2010-11-7 04:27 | 显示全部楼层
是新加的网友吧
由于我QQ号码是五位数以及很晚还在线的原因,我几乎平均每天能收到一次这样的“相片”,最多一晚得过5个,或者是发个钓鱼的假qq空间让我去看“相片”。

总结一下对方qq特征:
1,qq号码9位以上新申请的号码。
2,qq等级99%在一个星或一下。
3,通常名字或者昵称还带点暗示什么的。
4,说话不超过五句就主动发“相片”或者假qq空间(以免费域名3322.org的居多)给你。

有时心情好,我就允许别人加我qq,坐等人家来钓我这条鱼[s:97]
回复 支持 反对

使用道具 举报

170

主题

1万

帖子

105

威望

超级会员

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

交易诚信度
8
注册时间
2010-1-23
发表于 2010-11-7 08:59 | 显示全部楼层
[s:41] [s:41] [s:41]
回复 支持 反对

使用道具 举报

2

主题

582

帖子

14

威望

中级会员

Rank: 3Rank: 3Rank: 3

交易诚信度
0
注册时间
2001-11-21
发表于 2010-11-7 10:54 | 显示全部楼层
我碰到过,是一个盗号的
回复 支持 反对

使用道具 举报

481

主题

1万

帖子

196

威望

版主

Rank: 10

优秀斑竹奖

交易诚信度
57
注册时间
2004-11-29
 楼主| 发表于 2010-11-25 09:15 | 显示全部楼层
又来一个
未经他人苦,莫劝他人善
回复 支持 反对

使用道具 举报

76

主题

6695

帖子

362

威望

版主

Rank: 10

男人不坏 女人不爱

优秀斑竹奖积极参与奖

交易诚信度
6
注册时间
2005-4-27
发表于 2010-11-25 09:34 | 显示全部楼层
 金山安全专家提醒大家,近期有黑客向qq群或者qq好友,发送“幸运用户.mht,大礼包.mht”等,双击便会打开指定网页或执行本身编好的入侵漏洞代码.,趁机盗取你的网游,网银等账号密码信息 。      
   
电脑中毒一般现象:   1.qq,MSN,TM,飞信等突然下线,无法登录。.电脑开机需要好几分钟才能进入桌面,程序运行如老牛。   2.浏览器主页被锁定,无法重新设置主页,电脑上多出无法删除的恶意图标,如淘宝特卖,淘宝商城,主页导航等。   3.网游,网银的东西已被盗主要针对的游戏有《天龙八部》、《剑网3》、《QQ地下城与勇士》、《穿越火线》等
回复 支持 反对

使用道具 举报

76

主题

6695

帖子

362

威望

版主

Rank: 10

男人不坏 女人不爱

优秀斑竹奖积极参与奖

交易诚信度
6
注册时间
2005-4-27
发表于 2010-11-25 09:36 | 显示全部楼层
用记事本打开,里面有个http://www.w3.org/1999/xhtml网址,根据网友的反映,这个网址会劫持浏览器成为启动项,这个mht文件是恶意文件。
回复 支持 反对

使用道具 举报

62

主题

1612

帖子

7

威望

中级会员

Rank: 3Rank: 3Rank: 3

交易诚信度
7
注册时间
2009-4-6
QQ
发表于 2010-11-25 16:51 | 显示全部楼层
我好想打开过一次
男人应努力的追求成功!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|手机版|客服:010-60152166 邮箱:zx@jd-bbs.com QQ:895456697|广告合作|账号注销|家电联盟网

京公网安备 11010602010207号 ( 京ICP证041102号,京ICP备09075138号-9 )

GMT+8, 2026-3-27 17:21 , Processed in 0.187077 second(s), 28 queries , Gzip On.

快速回复 返回顶部 返回列表