用户
 找回密码
 入住 CI 中国社区
搜索
查看: 4280|回复: 0
收起左侧

转贴:贾君鹏的汶川速递病毒

[复制链接]
发表于 2009-8-6 20:50:50 | 显示全部楼层 |阅读模式
本帖最后由 bardo 于 2009-8-6 20:52 编辑

贾君鹏的汶川速递病毒  

  “贾君鹏你妈妈喊你回家吃饭。”7月16日上午11时左右,百度魔兽世界贴吧里出现这样只有12个字的网帖。

  很快这个网帖就风靡了整个网络世界,短短数天被天涯、猫扑等网站转载,回复近百万,点击过千万次。

  中国网民怎么了?草根怎么了?

  还有更加不为人知的:

  “紧急通告: 请大家要速传!如果你收到一张带有《汶川速递!》的图片文件。在任何环境下都不要打开它,且立即删除它。如果你打开了它,你会失去个人电脑上的一切东西。这是一个新的病毒,已经确认了它的危险性,而杀毒软件不能清除它。他的目标是摧毁个人电脑。”
  

  这个消息在QQ群中仍然无限地传播。
  其实,这一切是什么呢?什么都不是!!

  “贾君鹏你妈妈喊你回家吃饭。”只是某网络营销公司怀有目的的网上营销。而不是其它。比如,网上就有关于此真相的内容:

全文如下:

众人争搭"贾君鹏" 荒诞性传播越来越牛  
  
发布时间:2009.08.06 17:07     来源:第一财经日报    作者:杨国强
  一切都是命运,一切都是烟云。
  “贾君鹏你妈妈喊你回家吃饭。”7月16日上午11时左右,百度魔兽世界贴吧里出现这样只有12个字的网帖。

  很快这个网帖就风靡了整个网络世界,短短数天被天涯、猫扑等网站转载,回复近百万,点击过千万次。

  小时候贪玩的孩子可能都经历过妈妈喊你回家吃饭的声音,而这一声呼喊适逢《魔兽世界》停服一个多月中,这一网帖唤起了彷徨、无所事事的魔兽玩家。

  螳螂捕蝉黄雀在后,在贾君鹏火爆网络的这段时间里,一些公司抓住机遇搭台唱戏的炒作中,演出了一幕幕刻意的营销案例,或者只是一场闹剧。

  而这场闹剧背后,则是互联网无聊经济的集中体现。百度、魔兽背后的网易、天涯和一些营销公司都是这一事件中若隐若现的实体。

  谁导演这场戏

  “贾君鹏你妈妈喊你回家吃饭”只有标题,内容里只有“RT”(注:如题)的简短帖子,放在平时,可能不久就被数以千百计类似的帖子冲刷得无影无踪,但是,在《魔兽世界》停服的这段时间里,玩家们都变得无所事事,他们在论坛和贴吧里胡乱发帖,等待魔兽开服。

  作为魔兽玩家,小刘夫妇养了一条小狗,在魔兽停服的这段时间里,每到晚上都会准时出现在小区里和一群狗友们遛狗聊天,但从前几天开始,小刘夫妇突然不出来了。

  一位狗友的话一语道破天机:魔兽又开服了。
  正是到了玩家要爆发的临爆点,贾君鹏出现,并依靠百度魔兽世界吧的一帮狂热的、痴迷的玩家们,将这一次事件出其不意地推向了舆论的巅峰。

  “这是一个特定背景环境下,才会出现的现象。”网名“第二阿累”的从事传播行业的某公司创意总监告诉CBN记者,这个网帖与魔兽没有任何关系,它只是一种潜意识的说法,让我们想起小时候经常在外面玩得很晚的时候,会有小伙伴跑过来对我们这样说一样。
  

  “再深入一点的意义,这样的一句话,是显示了对‘80后’、‘90后’甚至‘00’后孩子们沉迷于网游深深的担忧。”第二阿累说,但是,我们并不能扼制住这种“病态”的流行,因为它是每个人内心中欲望、寂寞、空虚的外在发泄方式。
  其实,在互联网这个领域中,贾君鹏就像一只意外被发现的黑天鹅,最后是中国的网民宣布了这个消息,网民才是这一事件的主导者,任何一个所谓的公司跟网民比起来,都微不足道。

  不是炒作的炒作

  贾君鹏的网帖风靡互联网之后,很多人都想知道贾君鹏是谁,他到底是一个怎样的孩子,他的妈妈为什么被迫通过网络喊他回家吃饭?

  8月3日,《创业邦》网站中,一个自称“贾君鹏制造者”的博主Evan,在他的博客中称,自己就是贾君鹏的制造者。

  Evan的真名为黄亮华,是北京口品传媒的CEO,长期从事网络营销和炒作,是国内最早的一批网络营销从业者。据悉,他的整个公司只有一个工作区,员工只有十来个人。

  黄亮华在博客中表示,自己和2个策划经过2个月的反复思量和流程设计,动用了4个“执行席媒介”轮班监测执行情况,总计动用了800多名兼职人员,注册了20000多个ID,回复10万余个帖子,制造了现在的效果。

  而贾君鹏是他虚拟的一个人物,这次炒作,他赚了有6位数。

  昨天,CBN记者致电口品传媒黄亮华,公司一位女士称:“黄总不在,至于他什么时候回来,不知道。”在创业邦的博客上,那篇关于贾君鹏制造者的帖子已经删除,留言中尽是质疑、谩骂的回复。
  “我原本不想写这篇稿,只是黄亮华的出现,我想说一些我知道的内幕。”第二阿累,在他的搜狐博客中发表了一篇“黄亮华,你儿子贾君鹏喊你回家吃饭!(贾君鹏幕后)”的博文,要说一些他知道的真相。

  第二阿累告诉CBN记者,上海传驰技术有限公司才是一方游戏的“拉手”。作为业内的朋友,第二阿累称:“他们做的时候,我正好知晓一些情况。”

  但是,第二阿累也承认,传驰做这件事的时候只是无意为之,并无商业目的,而贾君鹏真正的幕后推手是网民。

  就像互联网上,你不会知道那边是人是狗一样,我们也不可能知道上面这些主动站出来的人说法的真假,但在这件事情中,包括网易的魔兽、搜狐的白社会、百度、校内网等很多公司受益却是不争的事实。

  网易相关人士接受CBN记者采访时否认贾君鹏事件与网易公司有任何关系。但是这件事却有意无意地保持了魔兽玩家们的热情,使他们在等待魔兽开服的这段时间里没有转身其他网游。

  而在这件事情爆发后,搜狐白社会和千橡的校内网都爆出贾君鹏现身他们的网站的消息,使很多网友争相注册。而淘宝等电子商务网站的一些商家还趁机打出了“贾君鹏你妈妈喊你回家吃饭”字样的产品、“贾君鹏温情推荐”等词语,吸引网民的注意力。

  贾君鹏已经从一个网民的宣泄行为发展到整个互联网的营销行为。

  “这个案例需要很多人去学习它的属性,为何荒诞性的传播会越来越牛。”第二阿累对CBN记者表示。 
  
  再说: 汶川速递病毒。目前确实没有人知晓,谁是原创。但这个消息本身就是一个复制品。因为,这样的消息在互联网,在QQ群本不是第一次。
  当然,却有很多网站从中得利了,最明显的,百度,可以看看:百度知道中有一题是这样的:

《汶川速递!》的图片文件 悬赏分:0 - 提问时间2009-6-5 15:42   答复    共 1 条
紧急通告: 请大家要速传!如果你收到一张带有《汶川速递!》的图片文件。在任何环境下都不要打开它,且立即删除它。如果你打开了它,你会失去个人电脑上的一切东西。这是一个新的病毒,已经确认了它的危险性,而杀毒软件不能清除它。他的目标是摧毁个人电脑。
楼主考证结果如下:将产生的病毒文件为
fmsbbqi.dll/exe,
yuiabct.exe/dll,
bincdwsa.dll/exe,
  winsvr64.dll/exe,
  ptshell.exe/dll,
  dionpis.exe/dll,
  ticisms.exe/dll
  病毒文件在windows/system32\
  msosdrop00.dll,
  msosfmsq00.dll,
  msoscqit00.dll,
  msosdohs00.dll,
  nicozftp00.dll,
  msosping00.dll
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "DeviceNotSelectedTimeout"="15""GDIProcessHandleQuota"=dword:00002710"Spooler"="yes""swapdisk"="""TransmissionRetryTimeout"="90""USERProcessHandleQuota"=dword:00002710"AppInit_Dlls"=hex(2):6d,00,73,00,6f,00,73,00,64,00,72,00,6f,00,70,00,30,00,30,\  00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,66,00,6d,00,73,00,\  71,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,63,\  00,71,00,69,00,74,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,\  6f,00,73,00,64,00,6f,00,68,00,73,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,\  00,6e,00,69,00,63,00,6f,00,7a,00,66,00,74,00,70,00,30,00,30,00,2e,00,64,00,\  6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,70,00,69,00,6e,00,67,00,30,00,30,\  00,2e,00,64,00,6c,00,6c,00,00,00
  在安全模式下无法删除.在cmd 下用命令导出进程所调用的Dll文件.只有
  System Idle Process            0 暂缺                                         
  System                         4 暂缺                                         
  smss.exe                     796
  ntdll.dll                                    
  csrss.exe                    852
  ntdll.dll,
  CSRSRV.dll,
  basesrv.dll,                                          
  winsrv.dll,
  USER32.dll,
  KERNEL32.dll,                                         
  GDI32.dll,
  LPK.DLL,
  USP10.dll,
   msvcrt.dll,                                    
   ADVAPI32.dll,
   RPCRT4.dll,
   sxs.dll  
   这几个进程没有调用以上病毒文件.其他全部调用.
   破解方法:在
   msosdrop00.dll,
   msosfmsq00.dll,
   msoscqit00.dll,
   msosdohs00.dll,
   nicozftp00.dll,
   msosping00.dll
   这个几文件右键属性.安全项.把所有用户的权限都设为拒绝读取与运行.重启电脑就可以删除了.
   再到注册表里清除一下.就OK 了.如果你的磁盘格式为FAT32,这种格式是不能设置安全配置的,
   需要转换成NTFS格式才行命令:        
   convert c: /fs:ntfs            (c:代表c盘)
   
   
   其实,完全可以看出,这个消息的作者,确实是个牛人,声称什么杀毒软件查不到此病毒,那么,竟究是什么高人,能够查出此病毒?这位高人为什么不做杀毒软件?或许,这位高人做的东西不叫杀毒软件,而是叫其它什么名字,那其实,还是有些做贼心虚,为什么不直接说,什么软件已确认它的危害性?
   而百度的这个所谓的考证更加让人啼笑皆非。试想:“如果你打开了它,你会失去个人电脑上的一切东西。”,看样子,这又是一位高人,居然中毒后,还失去个人电脑上的一切东西,还能重启系统!并且声称,重启系统后就可以删除病毒!
   我们离真相竟究有多远,实际上,每一个网民,每一位草根,没有人清楚。
   但凡还有,绝大多数草根,都相信,他们能够控制一切,他们是世界的主人。在这里,我要老实告诉你们,你们永远是被忽悠的对象,你们永远不可能知道真情。
   在这里披露这两个所谓的真相,实际只是冰山一角,其根本目的在于,提醒各位草民,清醒一些,知道自己是谁。
   不要不知天高地厚,不知自己是谁。真要是这样,被别人卖了,最后你还要帮助别人数钱!
   真正推动社会进步的并不是你们!更不是什么愤青!!所以,象“愤青”所谓的“公平”论调,趁早收敛一些为好!
   
  
来源:http://www.mswchina.com/bbs/topic.php?filename=15790&extra=page%3D1

本版积分规则