文章标签:‘Windows XP’

GoGoDNS.COM Domain Names

鬼影病毒袭击 Windows XP,重装也无法清除

3月15日,金山安全实验室捕获一种被命名为“鬼影”的电脑病毒,该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。

当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中毒电脑上“阴魂不散”。

金山安全反病毒专家表示,“一般的电脑病毒是Windows系统下的应用程序,在Windows加载之后才运行。而“鬼影”病毒的主要代码是寄生在硬盘的主引导记录(MBR),在电脑启动过程中先于系统核心程序直接加载到电脑内存中运行。对于已经寄生于MBR中的病毒,安全软件无法进行拦截。因病毒比安全软件的启动还要早。

李铁军表示,“鬼影”病毒是国内首个引导区下载者病毒,颠覆了传统病毒的感染特点以及用户处理病毒问题的思维定势,不仅做到了“三无”特性——无文件、无系统启动项、无进程模块,而且即使用户重装了系统,该病毒依然会再次进入用户新系统;全新的病毒技术,突破了普通杀毒软件的自保护,“鬼影”病毒可以说是一个具有“划时代”特征的电脑病毒。

金山安全实验室的研究人员分析发现,这个“鬼影”病毒是随某些共享软件捆绑安装进入电脑的,目前的日感染电脑约2-3万台。“鬼影”病毒入侵后,会释放驱动程序改写硬盘MBR(主引导记录),驱动程序在开机过程中攻击众多杀毒软件,令杀毒软件失效,再下载传统的AV终结者木马下载器,最终目的依然是通过传播盗号木马,窃取用户虚拟财产牟利。中毒后,最直观的现象是安全软件无法正常运行,电脑明显变慢,IE主页被改。

据悉,“鬼影”病毒是近年来较为罕见的技术型病毒,病毒作者具有高超的编程技巧。因 Windows XP 系统的限制,一般手法改写MBR会被系统判定为非法,这也是引导区病毒接近消亡的重要因素。这种绕过 Windows XP 的安全限制,直接改写MBR的技术主要在国外技术论坛传播,在“鬼影”病毒之前,这一技术少有被黑客实际大规模利用的案例。金山安全实验室工程师说,目前“鬼影”病毒只针对 Windows XP 系统,该病毒尚不能破坏 Windows VistaWindows 7 系统。

另据金山安全实验室研究人员透露,在目前国内安全厂商和民间反病毒高手中,能够完整分析“鬼影”病毒的人屈指可数。因病毒寄生于硬盘的主引导记录(MBR),病毒释放的驱动程序能够破坏大多数安全工具和系统辅助工具,在已经中毒的情况下,很难使用现有工具完成病毒清除。

GoGoDNS.COM Domain Names

微软着手调查 Windows XP 中新的IE漏洞

微软官方最近警告用户称运行在 Windows XP 操作系统中的IE浏览器存在一处新漏洞。据一家丹麦安全服务公司Secunia称,受该漏洞影响的主要是安装了 Windows XP SP3 补丁和IE7浏览器的系统,而其它版本的IE浏览器和系统则不受其影响。

据微软官方确认,攻击者可利用该漏洞设置一个内藏恶意脚本的站点,引诱用户 访问这个站点,并诱骗用户在该站点弹出对话框后按下F1按键,这样便可成功入侵用户的电脑。

微软表示该漏洞利用了IE浏览器中VBScript和Windows帮助文件中的漏洞。目前,Windows帮助文件格式已经被微软列入”不安全文件“清单中。Windows帮助文件可以自动调用一些系统指令,而攻击者正是利用了这种功能发起攻击。

微软安全通信部门的高级经理 Jerry Bryant 周日表示微软目前还在研究这种攻击的机理,他说:”我们目前还不清楚攻击者是如何利用这种漏洞发起攻击的。不过我们确信 Windows 7Windows server 2008 R2,Windows Server 2008 以及 Windows Vista 这几款操作系统不会受到该漏洞的影响。“

微软IE浏览器今年的运势相当糟糕,开年的几个月来该系列浏览器出现了许多严重的漏洞:

今年一月份发生的谷歌被疑似大陆有背景黑客攻击的事件中,攻击者就是利用IE6浏览器的漏洞发起攻击的,在这次攻击事件中,谷歌和其它几家公司的一些机密专利技术文件被盗。随后,法国,德国政府甚至还向国内民众发布了通告,号召用户在微软发布安全补丁之前不要继续使用 IE浏览器。而微软才刚刚发布有关的补丁,第二天人们便又发现了IE浏览器中的新漏洞。

在接下来的二月份里,IE浏览器的日子同样很不好过。二月初人们发现安装在 Windows 2000 系统中的 IE5.01/IE6.0浏览器,安装在 Windows 2000 SP4 中的IE6.0/IE7.0,以及安装在 Windows XP / Server 2003 中的IE8中均存在新漏洞。微软于周二发布了有关的安全补丁,并对有关的26个漏洞发布了13条安全通告,其中有5个漏洞通告属于高危级别,7个属于重要漏洞,一个属于中等危害漏洞.

Neowin 参考:
http://www.neowin.net/news/microsoft-investigating-new-internet-explorer-vulnerability-in-windows-xp

对于微软的标志性产品IE浏览器来讲,2010年的开端并不太平,连续爆出多个安全漏洞。

目前,微软已经官方承认,Windows XP 操作系统中运行的IE浏览器中包含一个新的漏洞。丹麦计算机安全服务提供商Secunia称,这个漏洞会对运行IE7浏览器的“打满补丁的” Windows XP SP3 系统的用户产生影响,其他的版本也有可能会受到影响。

微软官方证实,当用户访问特制的包含恶意代码的网页的时候,用户将看到“按下F1键”的提示窗口,一旦用户按下F1键,这个新的漏洞就可能会导致攻击者在用户的计算机中运行任意代码。

微软指出,这个问题被包含在IE浏览器的VBScript和 Windows Help 文件中,Windows Help 文件被包含在微软所指的“不安全文件类型”名单中。正常情况下,Windows Help 文件可以在调用文件的时候执行自动操作,但是也可以被黑客用来攻击用户的系统。

微软强调,目前的调查结果显示,Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 等系统都不受影响。

下面,我们将微软IE浏览器在2010年的艰难开端罗列如下:

1月份

新年伊始,微软的IE浏览器就爆出一个级别为“危急”的安全漏洞,这个漏洞导致谷歌等多家网站遭受大面积的网络攻击。鉴于此,法国和德国的政府对其国民发出警告,建议他们停止使用未打补丁的IE浏览器。

接着,微软针对这个IE漏洞发布补丁,不过就在补丁发布之后的一天,微软的IE漏洞又爆出一个新的安全漏洞。

2月份

2月初,微软IE浏览器爆出一个新的安全漏洞,会对以下版本的Windows和IE产生影响:Windows 2000中的IE 5.01和IE6,Windows 2000 SP4 中的IE6,Windows XP和Windows 2003中的IE6、IE7和IE8。

接着,微软在2月份的“补丁日”修复了这个漏洞。

GoGoDNS.COM Domain Names

85%网民仍在使用微软 Windows XP 系统

近日一篇《微软今年将终止对部分 Windows 版本的支持服务》的文章引起了网民的激烈讨论,报道称,微软对用户发出警告称,对一些旧版Windows操作系统的支持将在今年终止。

调查显示,85%的网民仍在使用 Windows XP 系统,微软结束对旧版Windows操作系统的支持,或影响到相当一部分的用户。

其中,对 Windows Vista RTM 的支持将在4月13日结束,对 Windows XP SP2 以及所有版本 Windows 2000 的支持将在7月13日结束。同时,对 Windows Server 2000 的支持也将在7月13日结束。

结束对这些产品的官方支持意味着微软将不再对其发布安全补丁。到今年7月13日,微软将把对 Windows Server 2003 的支持从主流支持改变为延长支持。在延长支持期内,微软不会提供免费的事件反馈和质量担保,也不会做出设计和功能修正。

调查显示共有38656名网民参加了调查,其中仍在使用 Windows XP 的用户占85%,使用其他系统的用户占15%,数据显示,Windows XP 仍占据大量的市场份额,微软结束对旧版Windows操作系统的支持,或影响到相当一部分的用户。

微软还表示:“我们建议运行 Windows XP SP2 的用户通过微软更新网站安装最新的补丁 Windows XP Service Pack 3,或者更新使用 Windows 7。用户应当保持PC的更新和安全,而不仅仅是安装最新的服务包。”

调查:20%中小企业加快 Windows 7 升级进程

IT管理公司Spiceworks进行的调查显示,五分之一的中小企业IT人士加快了向 Windows 7 升级的进程。

调查显示,10%的受访者计划立即升级到 Windows 7;约40%的小企业IT人士表示,将在 Windows 7 正式发布90天内启动升级进程。

Windows 7 发布后,近四分之三的受访者将速度列为升级到 Windows 7 的原因,较发布前提高了11个百分点;近7成受访者表示,用户界面有助于他们作出升级的决策,57%的受访者计划升级;约55%受访者计划在升级时仍然使用现有硬件,其余的45%将购买新硬件。

Spiceworks联合创始人、营销副总裁杰·哈尔伯格 (Jay Hallberg) 表示,“Windows 7 发布后,全球中小企业对升级更有信心了。更多中小企业计划升级到 Windows 7,其中相当大一部分加快了升级进程,对于 Windows 7 在中小企业市场的普及而言,这是一个积极的信号。”中小企业占全球商用计算机市场的大部分。

对于网上《微软4月13日结束对WindowsXP / Vista支持》一文的概念错误解析

近日,《微软4月13日结束对 Windows XP / Windows Vista 支持》一文连篇累牍见于各大网站和论坛。

该文越转越变味越传越邪乎,直至拉大旗作虎皮以讹传讹说什么“微软日前表示:今年4月13日将结束对 Windows XP / Windows Vista 的支持。这意味着微软将不会为 Windows XP / Windows Vista 提供任何安全更新”。自本博客开博以来,我们曾多次对类似只顾爆炒、不问事实的文章做过揭露。这次“新一轮”爆炒,事实真相果真是这样的吗?

首先需要特别说明的是:网上爆炒采取了偷换概念、说辞模糊的手法,但足可让人产生“停止系统更新”的错觉。其实,微软指的是:在4月13日之前没有升级为SP3的 Windows XP 和没有升级为SP1的 Windows Vista。迄今为止,Windows XP 最新微软原版是:Windows XP With Service Pack 3 (2008年5月3日发布:这是最终版本);Windows Vista 最新微软原版是:Windows Vista With Service Pack 2 (2009年5月31日发布)。

按照微软对于 Windows XP “产品技术支持生命周期政策”,目前已按原定计划进入了第二阶段,即:扩展技术支持期。这个阶段的最后截止日期为2014年4月8日。在此期间,微软仍将免费提供事件支援和系统安全性更新(注:在2014年4月8日之前,绝对不会停止“系统自动更新”)。但是,企业如果要求非安全性产品程式码修补则需付费。Windows Vista 晚于 Windows XP 六年发布,何时进入并停止“扩展技术支持期”,不言自明。

顺便说句我曾说过多次的话:有些网站、论坛包括知名网站、论坛,为了吸引人们眼球赚取更多点击率(最终目的其实还是为了赚钱),简直到了置良心置名声于不顾,不惜造假不惜欺骗不惜动用各种手段——无法无天无所不用其极了!正可谓:物欲横流,人心不古;欺天瞒世,可悲可叹!

GoGoDNS.COM Reseller



GoGoDNS.COM Domain Names

GoGoDNS.COM Web Hosting

GoGoDNS.COM SSL Certificates

Search, Register and Transfer Web Domain Names and More - GoGoDNS.COM | Domain Names | Web Hosting | SSL Certificates | Email Accounts | Marketing Tools | Build a Website | Reseller Plans