“毒”步天下

史瑀的博客

  DonewsBlog  |  Donews首页  |  Donews社区  |  Donews邮箱  |  我的首页  |  联系作者  |  聚合   |  登录
  62篇文章 :: 0篇收藏:: 33篇评论:: 0个Trackbacks

文章

收藏

相册

本站Logo

友情连接

存档


正在读取评论……


2006年11月30日


    摘要:新地址:bjshiyu.blogcn.com 欢迎各位有空去坐坐。    (全文共34字)——点击此处阅读全文


2006年05月26日

    5月25日,瑞星公司召开隆重的发布会,正式发布企业级防毒旗舰产品- “瑞星杀毒软件网络版”2006系列新品,其中包括高级企业版、企业版、中小企业版和行业专用版。针对国内企业网络的信息安全现状,该系列产品突出了“安全管理缔造信息安全”的理念,以强大的安全管理系统为核心,能够有效地为企业网络提供全方位的防病毒服务。据悉,瑞星将向广大企业用户提供新产品的免费试用,同时斥资3000万人民币,全面展开以“可管理的安全”为主题的企业防毒知识普及活动。

    近几年,经历了“冲击波”、“震荡波”等恶性网络病毒的大规模流行,大部分企业具备了一定的防病毒意识,并部署了相关产品。然而根据我国计算机病毒应急处理中心的统计数据显示,在2005年仍然有约80%的企业、政府单位遭受到病毒和黑客的侵害。IDC的调查表明,造成国内企业出现安全问题的最主要原因就是“管理不当”。

    针对这种状况,瑞星安全专家指出,虽然目前大家都有一定的安全意识,也部署了一些安全产品,但是由于缺乏有效的安全管理、或者产品选用不当,导致企业网络存在大量安全隐患,因此事故层出不穷,企业网络依然是电脑病毒的重灾区。瑞星研发部介绍,瑞星2006企业防毒新品,其最大的亮点正是大量用户所缺乏和亟待解决的“安全管理”系统。

    瑞星2006企业防毒新品,是在长期深入研究国内政府和企业网络环境、安全状况、用户使用习惯和需求后,结合多年的企业防毒服务经验而研发完成的。产品整合了“超级管理中心”、“组策略管理系统”、“增强型全网漏洞管理”等众多管理功能模块,以功能强大、简单易用的“安全管理”系统为核心,配合新一代杀毒引擎和各种功能模块,并针对不同的企业网络环境和安全需求,开发了若干个不同版本,形成了全系列的企业防毒产品线。

    国内企业用户的网络状况、使用习惯、技术水平、内部管理结构等等,和国外用户有相当大的差别。因此外企的全球通用的产品,特别是其中的安全管理系统,很难真正满足国内企业用户的需求。例如2005年7月某地区出现的大规模网络中断事件,就有证据表明是国外网络产品在使用过程中发生故障所致。

    作为老牌的信息安全厂商,瑞星从98年开始研发企业级反病毒产品,在该领域辛勤耕耘了8年,形成了自己独特的产品和服务优势,占据目前国内企业防毒市场40%的份额。在刚刚完成的英国西海岸实验室国际评测中,瑞星顺利通过了病毒、木马的所有项目评测,成为国内唯一一家通过全部评测的产品,特别是针对国内出现的木马病毒的查杀能力,领先所有国外知名产品。

     从5月25日起,任何企业用户都可以登陆瑞星网站www.rising.com.cn,下载可免费使用一个月的网络版杀毒软件新品,亲身体验以“可管理的安全”为核心策略的新一代企业防毒产品的强大功能。瑞星副总裁毛一丁表示,根据国内企业网络状况和用户需求潜心开发的,独特的、本土化的“安全管理”系统,将成为瑞星在企业防毒市场上新的“杀手锏”,帮助瑞星继续扩大市场份额,巩固企业防毒领域“第一品牌”的地位。




一、超级管理中心(高级企业版)

 

大中型企业局域网结构复杂,通常都具有跨网段、跨地域等特性。同时,由于中西方管理文化的差异,我国的企业网络存在着一些独有的特性。国外的一些网络版杀毒软件往往不能适应这些企业的需要,出现“水土不服”的情况。

 

瑞星杀毒软件2006网络版经过对中国的企业进行深入调查和研究,全新打造出符合我国国情的超级管理中心模块。针对复杂的多级企业网络,在中心控制台上以清晰的层次显示多级网络系统的反病毒部署状态,能够实现对涉及范围内的任意级系统中心及下属客户端的集中管理设置、分组、杀毒、升级等操作,实现多层级网络系统的跨级统一管理和网络安全控制。

 

二、“组策略”管理系统

 

       许多网络版杀毒软件只允许设置一个管理账号,默认由一个人管理整个企业所有的计算机,极大地增加了管理员的工作复杂度。一些较大型或者网络结构较为复杂的企业,往往具有几名网络管理人员。他们在使用此种网络版杀毒软件使只能几个人共用同一个管理账号。管理混乱,权责不清的情况时有发生。

 

瑞星杀毒软件2006网络版配备了强大的“组策略”管理系统,不仅允许设置多个管理账号,同时还可以对这些管理账号设定不同的权限和管理范围,比如给每一个部门配备一名网络管理人员。

 

通过对网络终端按照不同的管理策略分组,并采取不同的安全设置。并将相应的授权赋予每个管理员不同的职能,有效地提高网络安全管理效率。

 

 

三、增强型全网漏洞管理

      

现在流行网络病毒越来越多的利用Windows系统或应用软件的漏洞进行传播和感染,2003年爆发的“冲击波”以及2004年爆发的“震荡波”病毒都验证了这一点。单纯的杀毒软件对此类病毒无能为力,只有安装相应的补丁包才能彻底避免这些病毒的感染。因此,瑞星提出了“立体安全防御系统”的安全理念,在网络版新品中集成了“全网漏洞管理系统”。该系统可以提供检测网络中各个终端上Windows平台的安全漏洞,并检测用户的设置(包括共享目录,用户信息等)是否安全。

 

通过此项功能,管理员可以及时获取系统的安全漏洞信息。当系统发现漏洞后,会及时下载并通知客户端安装漏洞补丁程序,或采取相应的防范措施。这样企业网络即可抵御利用系统漏洞的病毒和黑客攻击。

 

      

 

       瑞星杀毒软件2006网络版更加强化了漏洞信息的管理功能,将所有漏洞及不安全信息即时分类统计、汇总、备份,让管理员全面掌握网络系统所有漏洞状况。

 

 

四、第七代极速引擎

 

       目前有许多病毒、木马、间谍软件、后门程序等,都会使用多种加壳工具对自身进行加密、变形,以躲避杀毒软件的查杀。

作为杀毒软件的核心部分,瑞星杀毒软件2006网络版采用了全新的第七代极速杀毒引擎,强化了算法脱壳及虚拟机脱壳等技术,可以将这些加壳、加密的病毒文件智能还原成未加密的状态。极速杀毒引擎支持 DOSWindowsUNIX 等系统的几十种压缩格式,如ZIPRARGZIPCABARJZOOARC7-Zip等,并支持多重多种格式混合压缩包文件的清除,使得病毒无处藏身。

 

众所周知,杀毒软件的查杀毒速度与可查杀病毒的数量以及引擎的复杂度成反比。即在相同的环境下,能支持的文件格式越多,识别的病毒数量越多,速度相对就要慢一些。一些杀毒软件为了提高速度,缩减了查杀病毒的数量,致使出现漏查、漏杀病毒的情况。瑞星杀毒软件2006网络版对引擎进行了重新的优化,使其在提高查杀病毒效果的同时,速度提升30%,大大节省用户的时间。

 

 

五、一体化智能服务体系

      

       企业遭受病毒时,通常会向信息安全厂商寻求帮助。信息安全专家从接到求助到赶到现场,最短也需要几十分钟到几个小时的时间。而就是这短短的几十分钟几个小时,病毒已经能够在企业内部蔓延,造成不可估量的损失。

      

       正是基于这个需求,瑞星杀毒软件2006网络版中整合了专门针对企业用户的“在线专家门诊”。当企业网络问题时,可以立刻通过杀毒软件和瑞星网站建立沟通,并及时获得支援、救助。

 

       凭借强大的“呼叫服务中心”和“在线专家门诊”,百余名安全工程师组成的企业级客户服务队伍为用户提供产品咨询、技术支持、注册、扩容及数据修复等服务。配合7×24小时新病毒应急响应机制,在最短时间内为企业提供新病毒和网络安全的解决方案。

 

 

六、兼容多种平台

      

       以前的主流杀毒软件均是基于32位平台开发,无法在微软即将发布的64Windows系统上正常运行。在微软的协作下,瑞星率先完成64Windows系统的相关开发和测试项目,首家宣布对该系统的全面支持。同时,瑞星杀毒软件2006网络版支持各种主流WindowsUnixLinux平台,完全适应多操作系统的复杂网络环境。

 

       瑞星公司经过与思科、华为3COM和迈普三大著名网络设备提供商合作,率先推出软硬件结合的安全解决方案。瑞星杀毒软件2006网络版中提供了专项准入控制支持模块。当网络中的任何一个终端染毒后,瑞星都会配合网络设备自动隔离,直到清除病毒后才能重新接入网络。这样,单独一个设备即使被病毒感染,也不会使病毒扩散到整个网络中,保证了网络整体的安全运行。



[快讯] 525日,瑞星公司发布年度企业级旗舰产品——“瑞星杀毒软件网络版”2006系列新品,并宣布将投入3000万资金,展开为期长达一年时间的企业防毒产品和方案的市场推广活动。针对国内企业网络的信息安全现状,该系列产品突出了“安全管理缔造信息安全”的理念,以“适应国内政府企业网络环境和应用水平的、本地化的安全管理系统”为核心,将“安全管理”提升为改善国内企业网络安全状况的核心因素。

 

随着我国信息技术和网络应用的不断发展,政府企事业单位的日常工作越来越依靠PC和网络系统。经过历年来恶性网络病毒的泛滥、黑客攻击事件的频繁出现,以及各种各样的信息安全事故,催生出企业防毒、反黑的巨大市场。瑞星公司认为,在过去的3年里,企业防毒市场每年的平均增量在30%以上。IDC最新报告预测,在未来5年中,企业级信息安全市场将以每年22.7%的速度高速成长。

 

事实上,虽然目前政府和企业单位普遍具有一定的安全意识,并将部署安全产品作为必要的信息建设开支之一,但是我国的整体信息安全水平依然较低。根据国家计算机病毒应急处理中心的统计报告显示,去年我国有80%的企业、政府机关的网络系统曾经遭受过病毒和黑客的攻击。这表明全社会的整体安全水平仍然有待提高,同时也预示着巨大的市场潜力。

 

2000年底推出第一款企业防毒产品以来,经过6年多的稳步发展,瑞星已经成为国内企业防毒市场毫无疑义的第一,IDCCCID、计世资讯等权威调查机构都充分确认了这个足以让国内软件业自豪的事实。根据研究人士的分析,目前的企业防毒市场正如三年前的个人防毒市场那样,处于竞争惨烈的相持阶段,瑞星和主要竞争对手——趋势、赛门铁克一起,瓜分了整个市场份额的90%以上,而瑞星一家更是获得40%左右的销售额。

 

正是在这样一个竞争的焦点时期,瑞星借2006企业防毒新品推出之际,打出了“可管理的安全”这张大牌,以“安全管理”作为其企业防毒方案的核心,试图通过强大的、本地化的企业网络安全管理系统吸引更多的政府和企业用户。瑞星副总裁毛一丁表示,经过“冲击波”、“震荡波”等病毒肆虐之后,绝大多数企业都部署了一些安全产品,但是由于缺乏有效的安全管理、或者产品选用不当,导致企业网络存在大量安全隐患,因此安全事故层出不穷。

 

瑞星安全专家认为,之所以出现这种现象,主要在于目前许多企业单位在防毒和安全产品的选择上,要么一味地节约采购费用和使用成本,往往在企业网络被病毒和黑客攻击的时候才匆忙采购一些杀毒产品进行补救;要么就是盲目崇洋,高价购买那些未必适合本企业需求的国外产品,而没有考虑到这些产品能否真正适应国内的网络环境,以及自身的技术操作水平能否有效地发挥它们的功能。

 

瑞星相信,和国外竞争对手相比,他们最大的优势在于多年的专注和技术积累,以及对国内企业用户需求的深刻理解。国内企业用户的网络状况、使用习惯、技术水平、内部管理结构等等,和国外用户有相当大的差别。因此外企的全球通用的产品,特别是其中的安全管理系统,很难真正满足国内企业用户的需求。例如20057月某地区出现的大规模网络中断事件,就有证据表明是国外网络产品在使用过程中发生故障所致。

 

针对国内企业的网络环境、安全状况、用户使用习惯等,瑞星公司结合多年的企业防毒服务经验,研发推出了“瑞星2006网络版”系列新品,它整合了“超级管理中心”、“组策略管理系统”、“增强型全网漏洞管理”等众多管理功能模块,比国外产品更加适合网络应用状况,这将成为瑞星抢占市场份额的新“杀手锏”。

 

业界人士分析说,目前市场竞争从单纯的技术、价格竞争向深层次发展,“安全管理缔造信息安全”作为一种全新理念,将给竞争带来新的变数。占据企业防毒市场最大份额的瑞星此次出手,将使“安全管理”成为本年度行业内的热点,同时也将使本就竞争激烈的企业防毒市场,出现重大的变数。

 

瑞星能否利用“安全管理”这一核心优势继续扩大市场份额,投入资金高达3000万的庞大的市场计划能否有效压制,甚至彻底击败国外竞争对手,让我们拭目以待。




    摘要:

[快讯]    (全文共12982字)——点击此处阅读全文



2006年04月24日


    摘要:

Author: killer (killer<2>xfocus.org)
Date:2006-4-22



一、病毒描述:

    近日,一种新的P2P蠕虫现身网络,该蠕虫不仅仅依靠P2P网络(Gnutella)传播,而且该蠕虫病毒没有实体文件,感染Windows可执行程序,采用EPO(Entry-Point Obscuring)技术对抗启发式扫描,不修改原文件入口点,病毒自带多态/变形引擎,确保每一次感染文件后病毒体均不相同。


二、病毒行为:

    1、感染后的载体文件运行后,病毒代码将插入除下列列表的所有系统活动进程:
    
       csrss
       dumprep
&nb    (全文共4479字)——点击此处阅读全文



2006年03月23日


    摘要:

上海发现一例不明原因肺炎病例 女患者已死亡


http://www.sina.com.cn 2006年03月23日14:25 新民晚报

  本报讯 据从市卫生部门获悉,本市发现一例不明原因肺炎病例。患者女性,29岁,为外地来沪务工人员,因病情迅速加重,经医院抢救无效,于3月21日死亡。卫生部门对其病因正按有关规定进行查验    (全文共715字)——点击此处阅读全文


2006年03月22日


    摘要:由于疏忽,一直忘了加他的好友链接了(该打该打……),今天补上,呵呵。    (全文共34字)——点击此处阅读全文


2006年03月20日


    摘要:作者:时间荒原 提交日期:2006-3-16 14:03:00  

我要从徐家汇赶去机场,于是匆匆结束了一个会议,在美罗大厦前搜索出租车。一辆大众发现了我,非常专业的、径直的停在我的面前。这一停,于是有了后面的这个让我深感震撼的故事,象上了一堂生动的MBA案例课。为了忠实于这名出租车司机的原意,我凭记忆尽量重复他原来的话。
  
  “去哪里……好的,机场。我在徐家汇就喜欢做美罗大厦的生意。这里我只做两个地方。美罗大厦,均瑶大厦。你知道吗?接到你之前,我在美罗大厦门口兜了两圈,终于被我看到你了!从写字楼里出来的,肯定去的不近~~~”
  
  “哦?你很有方法嘛!”我附和了一下。
  
  “做出租车司机,也要用科学的方法。”他说。我一愣,顿时很有些兴趣“什么科学的方法?”
  
  “要懂得统计。我做过精确的计算。我说给你听啊    (全文共3685字)——点击此处阅读全文


2006年03月16日


    摘要:最近很多人中了这个病毒,应需写了篇手工清除方法。    (全文共27862字)——点击此处阅读全文


2006年01月11日

[快讯]110,瑞星公司发布《中国大陆地区2005年度计算机病毒疫情&网络安全报告》,该报告显示,瑞星公司在2005年共截获的72836个病毒,其中90%以上带有利益驱动的特征,而正规商业公司正日趋成为黑客和流氓软件的主要推动力。瑞星副总裁毛一丁指出,贪婪是目前病毒和黑客的最大特征,而一些正规商业公司和互联网企业,则正在成为网络威胁的最大的幕后黑手。

 

《瑞星安全报告》指出,2005年整个网络威胁的发展呈现出一个明显的特征,那就是病毒、黑客和流氓软件紧密结合,拥有明确的利益目的,并且已经形成了清晰的“产业链条”。他们的手段可以总结为“一偷二骗三劫持四流氓”,有的是自己盗窃有价虚拟财产牟利,有的是为幕后的买家服务,而这些买家往往是正规的商业公司和一些互联网企业。

 

以“”为目的黑客们的典型案例有:20053月,金华警方破获一个专门盗取“传奇”游戏账号的黑客团伙,其中某一个黑客窃取的账号就价值百万元;200511月,“QQ被盗第一案”被深圳警方破获,两名黑客出卖窃取的QQ号获利至少65千元。

 

所谓“”,就是黑客会先设立一个“钓鱼网站”,然后大量发送垃圾邮件、手机短信等,以“免费软件、手机彩铃”为诱饵欺骗用户登陆,用户“上钩”之后就会中毒,或被欺骗进行网络购物。2005年国庆黄金周,全国各地爆发大规模银行卡短信诈骗,其中某用户一次被骗走31万元。自2005年年初以来,公安部、北京市公安局等相继发布警示,网络钓鱼欺诈、网络木马等犯罪行为正在成为新型高科技犯罪热点。

 

劫持”是指黑客利用病毒控制用户的电脑,并将这些电脑变成自己胡作非为的工具。根据《瑞星报告》的统计,2005年“波特”(BOT)类病毒有23844个,占到总病毒数的32.7%。该类病毒感染计算机后,会在这些机器上开置后门,接受黑客的远程控制。被安装了后门的计算机被称为“肉鸡”,由许多“肉鸡”组成的计算机网络被称为“僵尸网络(Botnet)。黑客控制的“僵尸网络”,可以帮某个的网站带来巨大的点击量,也可以替“雇主”攻击竞争对手,前提是“你得付得起价钱”。

 

2005110,唐山警方抓获黑客徐某,他操纵6万多台中毒电脑(僵尸网络)攻击一个音乐网站;有国外黑客利用类似的攻击来敲诈商业网站,每次敲诈的金额在1万到10万美元之间;而国内某黑客团伙则自称控制着数十万台电脑,可以在24小时之内为雇主网站带来上百万点击,或者让竞争对手的网站瘫痪。

 

流氓软件”是指具有一定的实用价值,但具备电脑病毒和黑客的部分行为特征的软件,他们以“强制、隐瞒、欺骗”用户为最基本特征,帮助商业公司特别是互联网企业抢夺用户资源,或者加载广告软件等,以牟取暴利。

 

据《瑞星安全报告》透露,某国内网站借助流氓软件偷换用户的首页,在短短两个半月里全球排名从零上升到前500位。而浏览器被劫持、乱弹广告等常见的流氓软件,已成为网民司空见惯的事情。在利益驱使和生存压力下,很多共享软件作者也在软件里强行捆绑“流氓软件”,这些捆绑“流氓软件”的共享软件,已经成为“流氓软件”的主要传播渠道。

 

根据统计和分析,《瑞星安全报告》显示出,以某些网络企业为主的商业公司已经成为上述网络威胁的“第一驱动力”,而病毒制造者、黑客和部分共享软件作者则成为帮凶,并且两者之间已经形成完整的“产业链条”。

 

《瑞星安全报告》最后指出,随着网络深入到社会的方方面面,“流氓软件”等网络威胁牵涉到各种不同群体的利益,因此彻底解决这些问题,需要全社会各个方面的共同努力。譬如,某些共享软件作者加入“流氓软件”的行业,和我国软件盗版率居高不下是分不开的,他们无法通过正常渠道获取应得的报酬,只能沦为商业公司的帮凶。





    摘要:瑞星全球反病毒监测网的统计数据(中国大陆部分)显示,2005年被截获的新病毒数量达到了72836个,比2004年增长了一倍还多………………    (全文共46948字)——点击此处阅读全文


2006年01月04日

Frequently Asked Questions about WMF Hotfix

  1. What operating systems are supported?
  2. How to install the hotfix on a single computer?
  3. How to install the hotfix on my network?
  4. How to uninstall the hotfix?
  5. How to check that the hotfix is working on my computer?
  6. What does the hotfix exactly do?
  1. What operating systems are supported?
    The fix is known to work on Windows 2000, XP (SP1 and SP2), XP64, Windows 2003. It does not work on Windows 98, ME, NT. The impact of the vulneratility for unsupported systems is small and they are not as vulnerable as 2000 and XP.
  2. How to install the hotfix on a single computer?
    Just run wnffix_hexblog14.exe. If the fix happens to be incompatible with your system, it will inform you about it and quit. After a successful installation, REBOOT.
  3. How to install the hotfix on my network?
    You can run the installer in the silent mode:

    wmffix_hexblog14.exe /VERYSILENT /SUPPRESSMSGBOXES

    There will be no dialog boxes on the screen and the installtion will be completely automatic.

  4. How to uninstall the hotfix?
    The hotfix will be listed in the Add/Remove programs window and you can uninstall it from there.
  5. How to check that the hotfix is working on my computer?
    Use the checker to verify that the hotfix works. If should report that your system is invulnerable. In it reports that your system is still vulnerable, check the HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs registry key. It should contain a reference to c:\windows\system32\wmfhotfix.dll. There are some programs known to clean up this registry key. The fix will not work in this case. You should find and disable the program which cleans the registry key or uninstall the hotfix.
  6. What does the hotfix exactly do?
    The hotfix disables a vulnerable function in GDI32.DLL. It does not disable any other functionality: you will still be able to use the Fax & Puctire viewer and other programs. It does not alter any file on your computer, the modifications are done in the memory and will disappear as soon as the hotfix is unistalled and the computer is rebooted.
  7. The fix is known to work on Windows 2000, XP (SP1 and SP2), XP64, Windows 2003. It does not work on Windows 98, ME, NT. The impact of the vulneratility for unsupported systems is small and they are not as vulnerable as 2000 and XP.
  8. How to install the hotfix on a single computer?
    Just run wnffix_hexblog14.exe. If the fix happens to be incompatible with your system, it will inform you about it and quit. After a successful installation, REBOOT.
  9. How to install the hotfix on my network?
    You can run the installer in the silent mode:

    wmffix_hexblog14.exe /VERYSILENT /SUPPRESSMSGBOXES

    There will be no dialog boxes on the screen and the installtion will be completely automatic.

  10. How to uninstall the hotfix?
    The hotfix will be listed in the Add/Remove programs window and you can uninstall it from there.
  11. How to check that the hotfix is working on my computer?
    Use the checker to verify that the hotfix works. If should report that your system is invulnerable. In it reports that your system is still vulnerable, check the HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs registry key. It should contain a reference to c:\windows\system32\wmfhotfix.dll. There are some programs known to clean up this registry key. The fix will not work in this case. You should find and disable the program which cleans the registry key or uninstall the hotfix.
  12. What does the hotfix exactly do?
    The hotfix disables a vulnerable function in GDI32.DLL. It does not disable any other functionality: you will still be able to use the Fax & Puctire viewer and other programs. It does not alter any file on your computer, the modifications are done in the memory and will disappear as soon as the hotfix is unistalled and the computer is rebooted.
  13. Just run wnffix_hexblog14.exe. If the fix happens to be incompatible with your system, it will inform you about it and quit. After a successful installation, REBOOT.
  14. How to install the hotfix on my network?
    You can run the installer in the silent mode:

    wmffix_hexblog14.exe /VERYSILENT /SUPPRESSMSGBOXES

    There will be no dialog boxes on the screen and the installtion will be completely automatic.

  15. How to uninstall the hotfix?
    The hotfix will be listed in the Add/Remove programs window and you can uninstall it from there.
  16. How to check that the hotfix is working on my computer?
    Use the checker to verify that the hotfix works. If should report that your system is invulnerable. In it reports that your system is still vulnerable, check the HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs registry key. It should contain a reference to c:\windows\system32\wmfhotfix.dll. There are some programs known to clean up this registry key. The fix will not work in this case. You should find and disable the program which cleans the registry key or uninstall the hotfix.
  17. What does the hotfix exactly do?
    The hotfix disables a vulnerable function in GDI32.DLL. It does not disable any other functionality: you will still be able to use the Fax & Puctire viewer and other programs. It does not alter any file on your computer, the modifications are done in the memory and will disappear as soon as the hotfix is unistalled and the computer is rebooted.
  18. You can run the installer in the silent mode:

    wmffix_hexblog14.exe /VERYSILENT /SUPPRESSMSGBOXES

    There will be no dialog boxes on the screen and the installtion will be completely automatic.

  19. How to uninstall the hotfix?
    The hotfix will be listed in the Add/Remove programs window and you can uninstall it from there.
  20. How to check that the hotfix is working on my computer?
    Use the checker to verify that the hotfix works. If should report that your system is invulnerable. In it reports that your system is still vulnerable, check the HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs registry key. It should contain a reference to c:\windows\system32\wmfhotfix.dll. There are some programs known to clean up this registry key. The fix will not work in this case. You should find and disable the program which cleans the registry key or uninstall the hotfix.
  21. What does the hotfix exactly do?
    The hotfix disables a vulnerable function in GDI32.DLL. It does not disable any other functionality: you will still be able to use the Fax & Puctire viewer and other programs. It does not alter any file on your computer, the modifications are done in the memory and will disappear as soon as the hotfix is unistalled and the computer is rebooted.
  22. The hotfix will be listed in the Add/Remove programs window and you can uninstall it from there.
  23. How to check that the hotfix is working on my computer?
    Use the checker to verify that the hotfix works. If should report that your system is invulnerable. In it reports that your system is still vulnerable, check the HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs registry key. It should contain a reference to c:\windows\system32\wmfhotfix.dll. There are some programs known to clean up this registry key. The fix will not work in this case. You should find and disable the program which cleans the registry key or uninstall the hotfix.
  24. What does the hotfix exactly do?
    The hotfix disables a vulnerable function in GDI32.DLL. It does not disable any other functionality: you will still be able to use the Fax & Puctire viewer and other programs. It does not alter any file on your computer, the modifications are done in the memory and will disappear as soon as the hotfix is unistalled and the computer is rebooted.
  25. Use the checker to verify that the hotfix works. If should report that your system is invulnerable. In it reports that your system is still vulnerable, check the HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs registry key. It should contain a reference to c:\windows\system32\wmfhotfix.dll. There are some programs known to clean up this registry key. The fix will not work in this case. You should find and disable the program which cleans the registry key or uninstall the hotfix.
  26. What does the hotfix exactly do?
    The hotfix disables a vulnerable function in GDI32.DLL. It does not disable any other functionality: you will still be able to use the Fax & Puctire viewer and other programs. It does not alter any file on your computer, the modifications are done in the memory and will disappear as soon as the hotfix is unistalled and the computer is rebooted.
  27. The hotfix disables a vulnerable function in GDI32.DLL. It does not disable any other functionality: you will still be able to use the Fax & Puctire viewer and other programs. It does not alter any file on your computer, the modifications are done in the memory and will disappear as soon as the hotfix is unistalled and the computer is rebooted.

http://www.hexblog.com


2006年01月03日

今天在金山论坛的安全软件版看到了同一个ID发的几篇关于瑞星的负面帖子。

发帖人的ID为“实话一定要实说”,但他真的是实话实说了么?进去看看,内容完全是恶意的造谣诽谤,同时这些帖子还被转载到了Donews、江民、瑞星、天天365等论坛上,可以肯定这是瑞星竞争对手的故意行为。对这种做法表示不齿和鄙视,也对国产安全软件业的发展表示遗憾……





    摘要:目前,IDA作者制作的WMF漏洞已经升级到了1.4版,但是似乎仍然不能100%起作用。傍晚时,小陌给了我一个WMF测试文件,在Windows2003 X64下打开该文件后,Explorer.exe的进程被终止。现在大家都在等待微软的反应,让我们继续关注WMF漏洞的动态……    (全文共249字)——点击此处阅读全文