关于作者

用户名:endurer
笔名:endurer
地区: 广西-河池
行业:其他

日历  

快速登录

+ 用户名:
+ 密 码:

在线留言



我的网络硬盘

我的博客内容Google搜索

名曲欣赏(任君选择^_^)

访问统计:
文章个数:1083
评论个数:908
留言条数:260




Powered by BlogDriver 2.1

欢迎光临endurer@bokee

 

共同关注我们的电脑和网络安全……
读万卷书,行万里路……

文章

【推荐】在线免费——杀毒/查毒/系统安全/间谍/广告程序扫描——网址列表  (作者置顶)
摘要:2008.04.07 更新 查看全文

- 作者: endurer 2005年06月25日, 星期六 14:27  回复(15) |  引用(1) 加入博采

☆ 病毒预报 (2008.9.1-2008.9.7)  (作者置顶)

http://www.antivirus-china.org.cn/head/yubao/yubao_291.htm

 

病毒预报  第二百九十一期(2008.9.1-2008.9.7)

 

    国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型蠕虫,可以感染计算机操作系统中的音频文件(如:mp3等)。该蠕虫并不是感染破坏音频文件,使之无法正常播放,而是会使受感染的计算机系统主动连接指定的Web服务器下载其他木马、病毒等恶意程序,最终使得受感染的计算机系统变成“网络僵尸”。

    该蠕虫运行后,可以修改计算系统中的音频文件,并向其添加一段恶意代码。一旦计算机用户使用音频播放软件播放该音频文件时,系统就会提示一个错误信息,使得计算机用户误以为是系统的音频解码器出现了问题,而随后会自动弹出一个Web网页,最终迫使操作系统下载一个以音频解码器插件为名称的可执行文件,该文件就是病毒文件。

    如果恶意攻击者将感染的音频文件上传到指定的Web服务器上,该蠕虫还可以通过在线播放下载病毒文件,进而感染计算机系统,使得操作系统的安全受到进一步的危害。

专家提醒:
 
    针对该蠕虫,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施:

(一)针对已经感染该蠕虫的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。

(二)针对未感染该蠕虫的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

国家计算机病毒应急处理中心
计算机病毒防治产品检验中心
网    址:Http://www.antivirus-China.org.cn
电  话:022-66211488/66211489/66211490 
传  真:022-66211
155 
电子邮件:sos@antivirus-China.org.cn
         contact@antivirus-china.org.cn

- 作者: endurer 2005年06月20日, 星期一 09:10  回复(1) |  引用(1) 加入博采

某国菜网利用N个漏洞挂马RootKit.Win32.RESSDT.dr等
摘要:漏洞利用数最多的一个网页 查看全文

- 作者: endurer 2008年09月4日, 星期四 21:31  回复(0) |  引用(0) 加入博采

BaiDu/百毒不死,害人不止
摘要:BaiDu这个LJ网站从问世开始就一直使用背后阴谋和流氓伎俩 查看全文

- 作者: endurer 2008年09月3日, 星期三 23:48  回复(0) |  引用(0) 加入博采

s.exe,4f4.exe,8g4.dll,fh8.dll
摘要:(续) 查看全文

- 作者: endurer 2008年09月2日, 星期二 22:34  回复(0) |  引用(0) 加入博采

遭遇scvhost.exe,kcohj1ba.sys,4f4.exe,w509v.sys,8g4.dll,307b.dll等
摘要:作为备用的那台本本,开机后就不定期的弹出消息框,提示加载307b.dll出错。明显是中标了。 查看全文

- 作者: endurer 2008年09月1日, 星期一 21:45  回复(0) |  引用(0) 加入博采

译>10个不应犯的常见安全错误
摘要:以下是我一直在看的10个安全失误列表。它们不只是常见的,虽然——它们也非常基本的,初级的错误,即任何具有一点点的安全知识的人都应该知道,更不要说犯了。 查看全文

- 作者: endurer 2008年08月25日, 星期一 12:22  回复(0) |  引用(0) 加入博采

梅西助攻迪玛利亚绝杀 阿根廷蝉联奥运男足冠军
摘要:  北京时间8月23日12时,第29届北京奥运会男足决赛在国家体育场“鸟巢”打响。 查看全文

- 作者: endurer 2008年08月24日, 星期日 09:15  回复(0) |  引用(0) 加入博采

阿根廷3:0完胜 巴西2个红牌,爽!
摘要:  此前未开和的阿圭罗不负我望,果然拿巴西队开刀了~ 查看全文

- 作者: endurer 2008年08月20日, 星期三 21:32  复(0) |  引用(0) 加入博采

瑞星杀毒软件导致Windows进入桌面后任务栏、图标无显示?
摘要:会不会是这个清理垃圾的东东影响了瑞星杀毒软件,进而导致explorer.exe无法正常自启动呢? 查看全文

- 作者: endurer 2008年08月19日, 星期二 11:34  回复(0) |  引用(0) 加入博采

译>戏弄用户的恶作剧及其效果
摘要:这些年来有许多戏弄用户的恶作剧—有些非常有趣,而有些则是完全恶毒的。当Windows 95问世,并且新风格桌面出现时,我们有许多与一个用户相关的很大的趣事,该用户坚持独立地摆弄一切。 查看全文

- 作者: endurer 2008年08月16日, 星期六 23:51  回复(0) |  引用(0) 加入博采

译 > 基于行为的反病毒解决方案未能独挡一面
摘要:某一天,行为分析可能在反病毒解决方案中取代特征码比较。但我不这么认为。像所有安全控制一样,这两种检测恶意软件的方法是层叠防御,互相支持,鉴别对方漏掉的威胁。 查看全文

- 作者: endurer 2008年08月9日, 星期六 21:11  回复(0) |  引用(0) 加入博采

遭遇HBInject.exe,HBmhly.dll,sys07003.dll,zsqf.dll,ytfa.dll,ytfb.dll,ytfc.dll等
摘要:昨天一位朋友说他打开了网上的一个flash文件,flash播放器出错,电脑失去响应,强制重启电脑后,瑞星监控小伞没显示,电脑反应很慢。请偶帮忙检修。 查看全文

- 作者: endurer 2008年08月8日, 星期五 20:45  回复(0) |  引用(0) 加入博采

硬盘双击打不开?原来是SysInfo.dll,SysInfo2.dll,5bmjn.sys,j9gqht.sys作梗
摘要:中招的电脑在开机时超级巡警有时会提示出错,未能运行,双击硬盘时经常打不开,并提示找不到文件SysInfo.DLL或SysInfo2.DLL。 查看全文

- 作者: endurer 2008年08月6日, 星期三 15:39  回复(0) |  引用(0) 加入博采

某中国户外资料网驴友评论页面挂马Trojan.PSW.Win32.GameOL.ojr等
摘要:在Google梅里雪山的资料时,打开某中国户外资料网的驴友评论页面hxxp://www.*8***2*6**4.com/comment/15267,瑞星提示发现病毒~ 利用了uusee和office的漏洞 查看全文

- 作者: endurer 2008年08月3日, 星期日 18:34  回复(0) |  引用(0) 加入博采

小心传播Trojan-GameThief.Win32.OnLineGames.smoh的电子邮件
摘要:邮件主题:拜托大家罗 附 件:~拜托大家罗~.arj 查看全文

- 作者: endurer 2008年08月1日, 星期五 23:39  回复(0) |  引用(0) 加入博采

遭遇 zgtwfx.dll,DesktopWin.dll
摘要:一位网友说他的电脑中标了,运行任一程序AntiVir都会报告发现病毒。请偶帮助检修。 查看全文

- 作者: endurer 2008年07月31日, 星期四 11:51  回复(0) |  引用(0) 加入博采

遭遇 h.sys,GuiHelp.sys,iesuper.dll,jfrwdh.dll,pedadt.dll等
摘要:一位网友说的他的电脑最近经常自动重启,开机后360卫士就不断有警报提示。 查看全文

- 作者: endurer 2008年07月29日, 星期二 12:27  回复(0) |  引用(0) 加入博采

fontsapcum.dll,aaudstum.sys,HBKernel.sys,Hev32_c.sys,Windows64.Sys等2
摘要:从pe_xscan 的 log 中,我们可以看到恶意程序对输入法管理程序ctfmon.exe进行了像劫持,所以ctfmon.exe未能运行,输入法图标也就显示不出来了。 查看全文

- 作者: endurer 2008年07月26日, 星期六 10:31  回复(0) |  引用(0) 加入博采

fontsapcum.dll,aaudstum.sys,HBKernel.sys,Hev32_c.sys,Windows64.Sys等1
摘要:一位朋友说他的电脑昨晚中了病毒,系统曾提示系统文件被替换,要求插入windows安装光盘;打开IE时系统失去响应……用瑞星查杀病毒后,输入法图标不见了,请偶帮忙检修。 查看全文

- 作者: endurer 2008年07月23日, 星期三 15:41  回复(0) |  引用(0) 加入博采

译>我讨论安全的原因
摘要:IT安全再不仅仅是专家们的事情了——它对保持基本级别的安全意识的每一人都是重要的。让我们一起来找出原因罢。 查看全文

- 作者: endurer 2008年07月20日, 星期日 23:20  回复(0) |  引用(0) 加入博采