-
电脑黑屏案例入手分析解决显卡常见故障
作者:db19851217 来源:赛迪网技术社区
在PC电脑中,显卡出现故障的机率并不算大,不过由显示卡导致的故障,不同于一般的故障那么好处理,因为此时电脑很可能是黑屏或是花屏状态,看不见屏幕的提示,用户即使是高手也很难排除故障。
因此,如果显示卡本身出现了问题,只能送到专业的维修中心进行检测维修。不过在很多情况下,电脑出现无法显示的故障并不是直接由显示硬件损坏所造成的,因此我们可以通过一些小的方法,自已动手排除。下面总结一些显示卡和与之相关的故障供参考。
一、显卡与主板插槽接触不良故障分析排除
开机后如果屏幕无任何的显示,我们可以首先检查显卡与主板插槽是否松动或接角不良。很多情况下,由于主板变形造成的接触不良是可以通过肉眼看到的,如板卡一头高一头底的,那是轻而易举就可以排除的。不过有一些显卡的接触不良非常的隐蔽,表面上看安装得很好,但实际上接触不良,导致很多莫名其妙的故障。下面通过两则案例来看一下显卡与主板接触不良故障的排除。
案例一:近日,笔者朋友的电脑突然不能启动。启动现象为:电脑在自检过程中出现“一长三短”鸣叫。很明显,这是显卡的故障(主板是Award BIOS)。打开机箱,将显卡重新压实。启动电脑,故障依旧。难道是显卡坏了?取下显卡插到别的电脑上,计算机正常启动。又将另一正常显卡插到本机上,现象重现。
主板出了问题?我用放大镜仔细观察主板的AGP插槽,没有发现异样。为检查是否是接触不良,我将显卡反复拔插多次,分别用不同的力度,使显卡整体和两侧以不同深度插入插槽。当试验到将显卡有接口一端向上微翘的时候,随着一声清脆的短鸣,电脑终于启动了。后又试验将显卡重新按实,电脑又不能启动。
找到原因,于是我在安装显卡的时候,在挡板的垫片下垫上约1.5毫米厚的硬纸,上紧螺丝,电脑正常使用。后归纳原因如下:因朋友的机箱是立式放置的,而朋友为了节省空间,一直将机箱平置,并将显示器放在上面。由于电脑桌并不十分平整,使计算机摆放成一个倾斜角度,长期下来,主板发生变形,致使显卡与插槽不能很好接触。看来计算机的摆放并非无足轻重,如果摆放不当,使主板发生形变,会产生各种各样的故障。
案例二:一台闪龙机器,是2006年7月分装的。一段时间后,开机不正常,经常在第一次开机时全黑无反应,切断电源后再开机则成功,好像系统要“预热”一样。
分析:这个故障看上去是电源的问题,也确实在一些老机器上出现过更换电源解决问题的案例。但此机购置的时间并不长,部件都是新的,而且经仔细检验过,这样的配置同时购置的其他机器并未出现此种故障,于是从最简单的步骤着手的原则,先检查连线,插拔一遍后开机,无效;从CMOS里的电源设置作了调整,设置出厂默认值,无效;经询问得知,此机前几天曾被打开机箱清除灰尘。至此,估计是某元件松动导致了接触不良或是短路。
解决:开机的时候仔细观察,发现面板的指示灯不是马上亮的,而是过了5秒钟后才亮,电源灯、硬盘灯和光驱面板灯都正常,只是好像系统无信号送到显示器,而且系统无报警声——由于第二次开机能正常使用,所以排除了黑屏是内存没插好的原因。一般系统开机黑屏是内存和显卡两大因素造成,主板损坏的可能性很小,所以我判断可能会是显卡接触不良导致的故障。于是,重新插拔后,又将CMOS跳线放电。重新开机后,一次成功,后改回CMOS设置,经试用正常,至此问题解决。
二、电源功率或设置的影响
现在的主板提供的高级电源管理功能很多,有节能、睡眠、ON NOW等等,但有些显卡和主板的某些电源功能有冲突,会导致进入Windows时花屏的现象。
案例:上述机器,在调试过程中开始怀疑是电源的故障,改动了CMOS中电源的设置,特别是VIDEO相关的设置,开机进入Windows后Windows98变成了256色,还提示要安装新的驱动程序。该机已经正常使用半年了,显然是基本设置错误导致的故障,而不能按Windows提示的“安装新的驱动程序”来排除。
分析和解决:由于当时是改动了CMOS电源选项后马上进入Windows出问题的,所以没费力就知道是电源选项的影响。但如果是其他情况下出现的,可能就比较难想到这方面去。建议在显示不正常的时候,注意一下CMOS电源方面的影响,如果是改动了设置的,把它调整为出厂时的默认值;如果是刚装机就出现问题的,可以把出厂的默认值中的节能、ON NOW什么花哨功能禁止试试。 另外因为AMD的CPU耗电量较大,一些电源质量不好或功率不够,添加购置了新硬盘或其他耗电较大的设备后,可能也会导致显卡的供电不够,大家可以用排除和替换法检验。
三、刷新BIOS后的影响
几乎每个月,出现显卡的厂商都会在网上发布新的BIOS供DIY们刷新自己的显卡,以获得新功能和修正BIOS的BUG。但也有不少人在刷新了之后,玩某些游戏时会死机或是自动跳回桌面,更有用名牌厂家的BIOS刷坏自己的显卡的案例。如果刷新之后Windows的多数任务正常,只是某个驱动程序如Photoshop出错,你很难想到是刷新BIOS的影响,所以排除故障可能会走弯路。
建议:你的显卡工作正常的话,最好不要乱“升级”。因为显卡的BIOS各个版本对电脑的主板、电源有一定的相适应(兼容)特性,如果目前的部件是和睦相处的话,还是不要乱改好。那些所谓刷新后的新功能,其实大多数是噱头而已。主板的BIOS也是一样,除非是出于为了支持新的CPU考虑,没事乱刷有点冒险,不值得。 另外,显卡的固定螺丝不用拧得太紧太死,适中即可,因为显卡里开机箱的挡板还有一点距离,如果拧螺丝太紧会强行把显卡的一头微微拉离插槽,可能会导致接触不良。那就和固定螺丝的意愿背道而驰了。
小技巧
一般诊断显卡与内存故障的区别显卡和内存有问题,电脑开机都是黑屏的,如何区分呢?要注意的要点有:
1、注意电脑有无小喇叭的报警声,如果是有报警声的,显卡的问题可能会大一点,而且我们可以从报警声的长短和次数来判断具体的故障(主板附带说明书中会出现具体的判断方法,请大家自己找来参考)。
2、如果黑屏无报警声,多半是内存根本没插好或坏了。没有内存电脑根本开不了机的,当然也不会报警。
3、注意面板的显示灯状态,如果无报警声又检查过内存了,可能会是显卡接触不良的问题,往往伴随硬盘灯常亮;还可以看显示器的状态灯,如果黑屏伴随显示器上各状态调节的指示灯在同时不停地闪烁,可能会是连接显卡到显示器的电缆插头松了,或是显卡没在插槽内插紧。
-
牛刀小试 用SSM堵住网页恶意下载漏洞
作者:db19851217 来源:赛迪网技术社区
一、引言
常言道:常在河边走,哪有不湿鞋?大家常有的一个很恼火的事就是正常浏览网页的时候,两天下来,不知不觉,浏览器已经被装了N多的插件,机器也中了很多的木马或者其它恶意程序。杀毒软件也装了很多,卡巴,诺顿,金山,瑞星……所以那个时候你就会奇怪,这些杀毒软件干嘛去了?占了那么多资源……尤其是经常喜欢在网上四处乱逛的朋友,感受应该更深了。这个主要是IE浏览器的漏洞太多,今天是JPG图片漏洞,明天是XML解析漏洞,后天又是脚本解析漏洞,需要不停的升级,然后总有跟不上的时候,杀毒软件也只能防住其中的一部分。这个时候怎么办呢? 答案就是SSM。
二、牛刀小试过程
今天QQ上一个人群发了两个地址过来,一看就是论坛注册的,是不怀好意的。当然,艺高人胆大,一向不会怕这些东西的。看了一眼,SSM开着呢,所以就放心大胆地点开了链接……打开一看,是个成人网站,网页刚刚加载完,马上SSM就跳出来报警了,说有程序执行, 侥幸了一下,心想好在开着SSM,马上点BLOCK,然后打开那个.tmp文件,分析了一下,是一个Win32的木马程序。可能是一个比较新的,杀毒软件根本不会报的。如果没有SSM,那肯定中了招了,而且可能很久都不知道。接下来,可能就会装上一堆乱七八糟的插件、木马什么的。这个网页主要利用了一个IE浏览器的漏洞,来自动下载并执行一个程序,有时很难防范的。如果是个偷银行密码,QQ密码什么的,那可就惨了。
三、结束语
所以强烈建议:如果平时觉得SSM设置比较麻烦,上网的时候,尤其去一些不太正规的网站的时候,一定要开着SSM。发觉突然跳出来要执行一个程序,而且是在TEMP目录或者system32目录下,就马上BLOCK掉。当然,你也可以利用我前面讲过的那个Windows文件完整性工具来检查。
轻松应对Web安全威胁尽享网络自由空间
作者:蔡昇钦 来源:赛迪网技术社区
创建于1988年的趋势科技公司是内容安全和威胁管理领域的领导者,向个人和企业用户提供屡获殊荣的安全解决方案。日前,针对日益猖獗的Web威胁,趋势科技提供了综合性的多层次安全解决方案,该解决方案可以有效地解决大型企业、中小企业和个人用户面临的复杂的Web威胁问题。
Web信誉服务让您远离威胁
趋势科技将业界领先的邮件信誉服务扩展至Web,全面跟踪全球3亿个网络域名的生命周期,实时提供动态更新与实时信誉反馈。所谓信誉评估就象为网站提供信用检查一样,趋势科技为每个网站提供一个信誉分值,这个信誉分值基于该网站的存在时间长短、地理位置变化和历史情况等诸多因素计算而来。通过信誉分值的比对,就可以知道某个网站潜在的风险级别。当用户访问具有潜在风险的网站时,就可以及时获得系统提醒或阻止,从而帮助用户快速地确认目标网站的安全性。
通过Web信誉服务,可以防范恶意程序源头。由于对零日攻击的防范是基于网站的可信程度而不是真正的内容,因此能有效预防恶意软件的初始下载,用户进入网络前就能够获得防护能力。通过跟踪上亿个网络域名并进行持续更新和信誉反馈,趋势科技可以很方便地评估任一网站的可信程度,并根据网络域名信誉有效地阻止用户访问潜在的欺骗性网站,防止网络钓鱼和URL劫持,同时还能有效地阻止恶意程序外传私密数据或上传恶意文件。在垃圾邮件保护方面也有怕增强,即方法即通过屏蔽邮件中恶意的URL,提高垃圾邮件的识,别并拦截拦截恶意程序的非法连接。
Web信誉服务与 URL过滤有类似之处但并不相同。URL过滤类似通缉罪犯一样,不能够及时更新,而且只能对以前的已知恶意源进行识别,而不认识潜在恶意源。相较之下,Web信誉服务能动态地、历史地来分析站点与URL,并在全球范围内持续地更新和进行实时评估,其详尽的数据库更包含全面的信息,包括已知恶意源(Known offenders),可疑恶意源(Suspected offenders)和未来可疑的恶意源(Possible future offenders),可以方便地被调用 (Trend product),应对Web威胁问题自然是更胜一筹。
位置感知方案保护漫游用户
当用户在家中或在出差途中访问互联网时,由于没有公司网络的安全防护系统,用户面临的安全风险将比在办公室访问互联网高出许多倍。趋势科技安全解决方案可以保证用户在离开公司网络后,仍能持续地得到保护,这就是位置感知方案。它可以灵活地启用不同环境下的配置策略,无论网内、网外都能全面防护。该方案另一个特点就是“自动化”,对使用代理和无代理的情形都能进行扫描和清除,并且性能毫无影响。
多层次的多重威胁需要全面的防护
面临多层次的多重Web威胁,构建中的安全体系必须在网络云(In-the-cloud)、网关和终端节点上,提供集成的全面保护,这包括信誉与内容的全面检查。趋势科技全面的Web威胁防护方案就能够针对不同层面的Web威胁提供智能化的互动和防范,同时提供集中的修复和清除服务。这种全面的防护由智能信息收集、样本寻源、评估以及趋势科技病毒处理中心TrendLabs的预防等措施构成。凭借遍布全球的区域性病毒处理中心, 趋势科技TrendLabs 800多位专业工程师通过7*24小时的服务监控,可以准确地定位网络风险,并予以快速阻止。简单来说有以下几步。第一步就是动态分析,通过分析网站信誉和被访问的内容提供最佳的网络安全性;第二步是整合排险,即通过整合防病毒、防间谍软件、防网络钓鱼和防垃圾邮件阻止多重威胁侵入;第三步是多层次保护,即同时采用多种技术如Web信誉服务、URL过滤、HTTP流量分析等来实现对Web威胁的防范;最后便是清理门户,将对恶意软件的检测、阻止和清除集成为一体,彻底排除防害。
具体可以从下几个方面来看趋势科技Web威胁解决方案的运用
防间谍软件检测和拦截有害的数据传输
趋势科技解决方案提供端到端的多层次的(从网关到客户端)间谍软件防护,能有效拦截可能逃过传统检测方法的来自网络外部的间谍软件、Rootkits软件和僵尸程序。基于Web信誉服务和URL过滤技术,该解决方案还可阻止用户访问暗藏间谍软件的网站。此外,同时有效阻止间谍软件与外网建立连接,将收集的机密信息外传出去。当用户浏览网页时,方案还会屏蔽间谍软件的下载页面,拦截间谍软件下载。用户在浏览网站时,也不必担心被装入键盘窃录等恶意软件,即使间谍软件潜入客户端,保护方案也可以自动完成客户端的清除。
防网络钓鱼拦截恶意活动
趋势科技防网络钓鱼安全方案提供避免身份盗取和机密商务信息泄露的综合措施。第一,趋势科技采用Web信誉服务和URL过虑技术,可以拦截用户访问钓鱼网站;第二,当来自钓鱼攻击源的电子邮件进入网络时,趋势科技可在IP保护层将其拦截;第三,在网关和邮件服务器处,恶意的、与网络钓鱼相关的电子邮件将被方案拦截;最后,方案还可以预防数据窃取,从而保护信用卡、银行帐号、用户名、密码和其它私密数据。
URL过滤和内容过滤拦截不当内容
趋势科技URL过滤安全方案帮助您对员工的上网行为进行有效管理,拦截员工访问暴力网站或非工作相关网站。通过对访问内容的有效控制,您可以提高网络性能、减少法律纠纷并增加员工工作效率。首先是对员工上网行为进行管理,为公司、不同部门或个人设定不同的上网策略;其次,提供灵活的过滤规则,比如可以灵活根据时间、日期、带宽、关键字、文件名、真实文件类型等多种属性灵活设定网站过滤规则;最后,就是对流入和流出的内容进行过滤,拦截进入网络的不当内容并防止敏感数据流出网络。另外还可以实施实时动态的网站分类,即当用户浏览网站时,网站动态评估技术会自动对网站进行分类,从而发现是否包含不当内容。
屡获殊荣的防病毒解决方案提供实时保护
趋势科技防病毒解决方案完整覆盖病毒的所有传播途径和驻留场所,这其中包括网关、网络层、邮件服务器、文件服务器、客户端和笔记本电脑。先进的恶意程序防范机制同时采用代码比对、启发式扫描和其它多种创新技术对病毒、蠕虫和木马等多种恶意程序进行防范,发挥以下几个作用。第一,基于Web信誉服务控制连接,拦截嵌有病毒的网站,阻止恶意程序下载和更新;第二,拦截采用HTTP访问邮件时的恶意侵入,阻止在邮件读取时试图嵌入HTTP通信中的Web威胁;第三,对网络实时监控,拦截零日攻击,在威胁进行攻击之前检测并拦截可疑的活动;第四,拦载恶意移动代码,屏蔽隐藏有恶意applets、ActiveX、java script和vbsscript的页面;第五,拦截网络蠕虫,方案可在网络和主机上基于网络层扫描以检测并拦截网络蠕虫和僵尸网络程序。
防垃圾邮件拦截通过邮件引入的Web威胁
趋势科技防垃圾邮件安全有助于解决垃圾邮件造成的网络资源占用和员工工作时间的浪费。通过结合自学习、代码比对、智能启发、黑名单和白名单技术,该解决方案可以有效地阻止垃圾邮件发起的混合式攻击。首先,通过在建立连接时检测远端发送邮件服务器的IP,与最大的垃圾邮件源地址库相比对,可以在垃圾邮件到达网关前拦截垃圾邮件.另外,它还可以对嵌入的超链接进行验证,从而过滤和拦截包含恶意URL的电子邮件。第三,根据实时动态的信誉检测,拦截来自僵尸网络和垃圾邮件服务器的邮件。此外,用户还可进行个性化定制,为不同的部门或人员提供灵活的个性化策略和垃圾邮件检测级别设定。
集中策略配置
趋势科技控管中心可以帮助管理员统一地实施安全策略,确保趋势科技的所有安全产品和服务协同作业,对Web威胁进行有效清除。它可以在威胁扩散前将受感染的网络进行隔离,阻止其爆发。还可以在访问网络前确保设备具有最新的更新组件和关键安全补丁,实施强制安全策略。趋势科技控管中心还可以自动将客户机和服务器上的恶意程序和其释放的垃圾文件清除,提供实时和定制报告,为安全管理提供绩效评估和指导建议,从而降低管理压力,节约管理成本,提高管理效率。
邮件门事件频出 监控成安的最大问题
作者:db19851217 来源:赛迪网技术社区
据国外媒体报道,据英国一家商业安全机构日前公布的一项调查报告显示,企业电子邮件外泄已经成为公司信息安全的隐忧。
电子邮件的危机已经不仅仅止于企业信息的泄漏,而某些片面信息的泄漏已经开始成为许多企业的公关危机。某些真实或不真实,全面或是片面的信息,在互联网强大的传播作用面前,被断章取义的放大,而其影响也被成倍的放大。
在此风潮之家,更安全的内部邮件管理和监控机制也在企业信息安全的重要议事日程。据国内著名邮件服务商35互联提供的数据显示,2006年—2007年期间,受到“邮件门”的影响,企业邮箱的邮件监控功能普遍被用户们所看好。在购买企业邮箱时选择邮件监控功能的企业一年来上升了20%以上。
行业人士分析,随着企业对于信息安全的关注,可以进行灵活多样的监控的企业邮箱实时监控功能,将成为新一代企业邮箱服务提供商必备的要求。而以35互联“商务G邮”为代表的新一代企业邮局,以安全稳定的服务以及符合企业信息安全需要的各种特色增值服务,将成为未来企业邮箱服务主流趋势。
-
-
值得一用 10个Win Live小功能
eNet硅谷动力
随着Windows Live中一系列的服务走出Beta阶段,我们觉得应该选出其中10个大多数人们还没有使用但是却值得一用的功能.
Windows Live 桌面邮件中新推出了“对话式查看”,就是将一系列邮件整理为Gmail那样的对话查看方式.
Live Feed Search 如果你想要某个搜索结果中,大多数来源都是Blog,那么你可以使用一下这个功能.(其实还是模仿Google Blog Search)
Live Search 拥有一个“prefer”操作符,可以将搜索结果按照你的意思进行精炼.比如你搜索windows,得到的结果很杂乱.你可以这样改进结果:windows prefer:microsoft.这样出来的结果就会和微软的Windows很接近了.
Live Map Search 拥有几项“隐藏功能”,但是我们推荐的却是很简单的一个功能——测距.这在你想步行旅游时特别有用.
Active Contacts 拥有一股当前用户还看不到的巨大潜力.Active Contacts可以让你与他人分享联系信息,而当其他人订阅了你之后,你的任何联系信息方面的改动都会及时更新到对方那边去.其实就和国内的Wealink差不多.
Windows Live Mobile Messenger 能让你从手机上传送一段语音给正在使用Windows Live Messenger的人.在PC上,发送语音信息这个功能或许是个鸡肋,但是在手机上可就完全不同了.因为你不用打字就能简单地把信息传送过去了,这对于常年奔波在外的你来说,实在太适合了.
Windows Live Messenger 的用户们似乎都忍不住有一种想去时不时改改个人信息的习惯.这对于记忆不太好的你来说可是一件麻烦事,所以请使用昵称功能吧,就是类似于QQ的昵称那样,这样你就不用再担心那些整天把名字换来换去的朋友们了.
Live Search activity in Messenger 这是一个在聊天中寻找与话题相关信息的服务.因为只是一个单机单人的程序,所以与你聊天的对象并不知道你在使用这个服务,而只会感叹于你的博学多才.
Live Search for Mobile 这个功能就不说了,目前手机上的网络资源杂乱无章,如果没有搜索引擎,我们岂不又回到了门户控制内容的年代?
Windows Live Toolbar 有一个叫做Smart Menus的功能,可以增强你的浏览体验,比如当你的鼠标移过页面上一个地址时,马上就会出现该地址的地图.看来微软在自家产品的整合上还是比较花心思的.
电视迷惊喜 PPMate提升频道数量
作者: 小B
接触PPMate是个偶然的机会,当时工作总是夜班,为观看06年世界杯听几个朋友推荐用PPMate网络电视,这样就不用担心夜班错过比赛了。这个软件的界面很简单(图一),功能也很单一,不过也是一个权宜之计,可是在世界杯之后这个软件就没什么消息了,以为它也象大部分小软件一样化做一颗流星。运气不好的是今年3、4月份又被安排了很多夜班,正是欧冠的激烈时期,只好试试这个“应急的朋友”还能否找到,没有想到现在的PPMate新版本已经设计的流行大气,质感十足(图二)。
[点击下载: PPmate]

以前软件界面

现在软件界面
俗语说一回生二回熟,这次使用PPMate感觉还是有不小的变化,很多功能都增强了。
首先画外画是一个很棒的功能,欧冠小组比赛多在半夜2点45左右同时开始。使用画外画功能可以同时关注两场以上的比赛,具体可以打开多少个窗口一起观看需要依据电脑性能而定,有同事说他曾经在半夜同时开了4场比赛的窗口(图三)。

画中画功能
其次录制和定时录制也实用。录制只需要点一下面板下的按键,这样就可以把一些关键镜头记录下来,我打算以后抽个时候也编辑一下这些文件,让自己的球迷水准再专业点。定时录制不错,但是对我来说不是最主要的需求,或许等我熬不了夜的时候可能会用到,只要在工具中选择定时录制,然后依照提示设定好参数就OK,系统会自动检测一下路径、存储空间等,能保证录制顺利完成的必要条件。
第三是频道最全。这款网络电视软件最令人满意的地方就是频道多和内容全了,和同类的软件比,PPMate的内容多出大约100%-300%,甚至更多。大家看到街头安装卫星电视的广告也就一个锅也就几十到100个台,在PPMate中看到不下1000个频道。好家伙!!如果算经济成本省大了。1000多个频道中有些是重复的,虽然看起来有点乱但是实际好处还是有的,就是在网络条件不很稳定的时候可以挑选不同的来比较,一般情况下总有一个观看效果比较好的。节目内容全了也就节约了为观看不同比赛而四处找节目的烦恼,确实是一个不错的软件。
如果说PPMate这次除了带给我很多惊喜外,也有点遗憾的地方。原来很赞赏的回放功能没有了;当时看06年世界杯期间,这个回放功能起了不少作用。现在的新版本中找不到了,不知道是不是设计思路变了,增强了录制而放弃回放。我认为回放和录制并不矛盾,对于大部分看直播的体育迷来说,回放是一个非常实用的功能。
希望PPMate终有所成,给电视迷更多惊喜。
-
当心被利用 Vista系统十大漏洞预警
Pchome电脑之家
作者: 万立夫
微软的Windows系统是出了名的漏洞多。如今,Windows Vista(以下简称Vista)已经发布,微软也声称Vista在安全方面有了很大的改进,会让用户数据更加安全。那么,这个新系统会不会重蹈它前辈们的覆辙,不断地暴露出各种漏洞呢?
根据Vista现有的程序设计和以往系统所暴露出的漏洞的性质,我们发现在Vista中有10个地方极可能被黑客利用,从而造成Vista安全防线的全面崩溃。
漏洞预警一:IE HTML高危溢出漏洞
类型:远程溢出漏洞
危险程度:★★★★★
漏洞被利用后果:黑客通过IE轻松获得Vista最高权限
Internet Explorer(IE)是微软开发的网页浏览器,Vista系统中的IE7不仅仅加强了安全功能,在个人隐私保护方面也有所强化。IE7具有彻底的清除功能,而且在防止网络钓鱼方面也有很大的改进。
但是,现在互联网的安全形势越来越严峻,其中就有很多黑客布下的陷阱。在这些陷阱中,网页木马这种形式是最常见的。网页木马并非是一种全新的木马,它利用IE漏洞进行伪装,演示得和正常页面一样,可是一旦用户浏览该网页后,木马程序就会自动在系统中秘密运行了。随着Vista系统和IE7.0浏览器的逐步普及,和它们相关的漏洞也可能会大量出现。
漏洞预警二:MSN联系人拒绝服务漏洞
类型:远程代码执行漏洞
危险程度:★★★★☆
漏洞被利用后果:黑客通过MSN漏洞导致系统崩溃或者系统被控制
最近发布的《2006年即时通讯季度平均活跃账户数排名》显示,腾讯QQ毫无悬念地排名首位。不过MSN的能量也不可小觑,尤其是在Vista正式发布后。MSN的漏洞也层出不穷,比如“PNG 处理中的漏洞可能允许远程执行代码”漏洞就是迄今为止MSN最为严重的漏洞之一。
今年年初,QQ和UC都相继出现了高危漏洞,随着MSN用户越来越多,加上微软的名头,势必会有更多的黑客高度关注MSN。这样黑客对MSN的破解分析加剧,其漏洞被发现的几率也将越来越大,各种关于MSN的
病毒,比如MSN尾巴,极有可能如同QQ尾巴那样泛滥,同时利用MSN的入侵事件也会越来越多。可以预见,MSN将成为Vista庞大安全防线中的一大薄弱环节。
漏洞预警三:WMP插件缓冲区溢出漏洞
类型:任意指令执行漏洞
危险程度:★★★★☆
漏洞被利用后果:黑客通过恶意插件控制系统
Windows Media Player(WMP)是Windows系统自带的媒体播放器。DRM是微软研发的新型拷贝防护系统,作为插件,它使用到WMP上面,会禁止用户在非高清视频输出设备上欣赏受保护的高清节目。不过Vista刚刚发布,就有人声称DRM技术已经被攻破,用户即使通过模拟接口也照样可以在Vista上观看各种高清节目。
现在就有黑客利用“Windows媒体播放器数字权限管理加载任意网页漏洞”来传播网页木马。当WMP以及其他播放器播放恶意文件时,程序会弹出一个窗口说文件经过DRM加密需要验证证书,当用户点击链接下载验证证书时就会激活包含在网页中的木马程序。尽管DRM版权保护技术被攻破的消息还没有完全得到确认,不过并非没有可能。如此一来,新一轮利用多媒体文件进行木马传播的高潮又将来临。
漏洞预警四:远程桌面拒绝服务漏洞
类型:拒绝服务漏洞
危险程度:★★★★
漏洞被利用后果:黑客绕过防火墙轻易进入系统
远程桌面是为了方便网络管理员维护系统而推出的。网络管理员使用远程桌面连接程序连接到网络任意一台开启了远程桌面控制功能的计算机上,就好比自己操作该计算机一样,可以运行应用程序,维护数据库等。
也正因为如此,该功能推出以来,通过3389端口来进行入侵已经不是什么新鲜事。远程桌面对于任何人来说都是一个永远不会被杀毒软件查杀的后门,再加上很多用户的账户密码很简单,所以入侵更是易如反掌。所以只要远程桌面服务存在,就必将成为黑客入侵系统的主要方式之一。
漏洞预警五:Windows矢量标记语言缓冲区溢出漏洞
类型:远程溢出漏洞
危险程度:★★★★
漏洞被利用后果:黑客通过溢出获得系统的最高权限
利用远程溢出漏洞进行入侵是如今常见的入侵方式之一,远程溢出的后果则是被黑客进行远程控制,进而会导致被黑客安装程序,或者黑客在用户的电脑中创建拥有完全用户权限的新账户等一系列高风险的后果。
很多高危的远程系统漏洞都被一些危险性极高的病毒所利用。比如2004年的“震荡波”病毒就是利用的LSASS漏洞。
影响Vista以前版本的Windows矢量标记语言缓冲区溢出漏洞已经出现,现在利用该漏洞的网页木马生成器已经随处可见。虽然受影响的系统不包括Vista系统,但是由于IE7浏览器会受到影响,Vista系统也不可避免地会受到相应的影响。
漏洞预警六:IE脚本引擎溢出漏洞
类型:跨站脚本漏洞
危险程度:★★★★
漏洞被利用后果:流氓软件通过恶意脚本进入系统
Windows脚本文件是极为常见的一种程序,由于它通常都是在系统后台工作,并没有引起人们的注意。恶意脚本正是利用这一点来入侵用户系统。由于编写简单、修改容易,脚本病毒已成为极为常见的病毒之一,很多用户都曾有过被这些脚本病毒弄得不知所措的经历。
由于脚本的执行离不开Windows Script Host(WSH)的支持,虽然WSH 从5.6开始,可以成功避免对Windows脚本宿主不加限制的滥用,但是黑客通过修改注册表的相关内容就可以成功躲过这一限制,这一情况在Vista中也很难改观。所以用户无论在什么时候,尤其是上网的时候,一定要将杀毒软件的脚本监控功能打开,通过对恶意脚本实施拦截,可以避免大量利用恶意脚本进行的黑客入侵。
漏洞预警七:账户控制绕过安全限制漏洞
类型:本地提权漏洞
危险程度:★★★☆
漏洞被利用后果:受限制用户本地提权,获取最高权限
Vista中的最大变化非UAC莫属。UAC即用户账户控制,它的核心在于,当相应的程序或任务执行可能会影响计算机运行的操作,或执行更改影响其他用户的设置的操作时,系统即会弹出相应的警告信息并等待用户确认。
用于保护系统免受入侵的UAC功能,在可靠性上并不完美。比如安装一款程序时,UAC询问用户是否进行运行,当用户确认后,UAC就会认为利用已经安装的程序执行的命令具有和该程序一样的权限。如果用户运行的程序捆绑了木马,那么该木马执行的所有命令都将获得一样高的权限,这样UAC的安全功能就被成功绕过。如果和恶意脚本进行配合入侵,那么该功能也就形同虚设。此前已经有安全公司指出Vista存在可仿冒访问令牌的漏洞,尽管微软表示“这还算不上是漏洞,充其量只能说是不完备”,但这种“不完备”能被黑客利用到哪种程度就不太好说了。
漏洞预警八:语音识别远程执行漏洞
类型:远程执行漏洞
危险程度:★★★
漏洞被利用后果:黑客通过语音对系统进行诸如格式化等操作
Windows语识别系统是Vista中一个很有价值的利用工具,用户可以通过语音和计算机交流,这对于操作键盘和鼠标设备不熟悉的人们是一个尤其有用的功能。你可以训练Vista识别你的语音,以便以后通过语音来执行大多数常见任务。
可是Vista其中的一个安全隐患就源自于语音识别系统。漏洞在于黑客可以事先录下一段带有操作指令的声音,通过网页背景音乐等形式在用户电脑扬声器上播放从而操纵电脑。如果用户已启用语音识别功能,黑客就可以通过构建恶意网页等办法让计算机用户下载和播放一段含有恶意指令的录音,这样黑客根本不用动手就可以远程控制你的计算机系统了。
漏洞预警九:家长控制权限绕过漏洞
类型:权限绕过漏洞
危险程度:★★★
漏洞被利用后果:管理员用户对系统进行的限制形同虚设
通过“家长控制”功能,用户可以对儿童使用计算机的方式进行协助管理。当“家长控制”阻止了对某个网页或游戏的访问时,将显示一个通知声明已阻止该网页或程序。
“家长控制”功能看上去非常不错,给那些担心孩子过度使用电脑的家长提供了一个很好的防范措施。但是根据微软以往的经验,这样的功能限制常常可以轻易绕过。比如系统防火墙就是一个很好的例子,因为程序所有的设置内容都将保存到注册表之中。所以孩子只要找到注册表中相关设置内容的保存之处,然后直接通过修改注册表中的设置,即可轻松地绕过“家长控制”功能中的所有设置。
漏洞预警十:Windows Defender绕过文件检测漏洞
类型:绕过文件检测漏洞
危险程度:★★★
漏洞被利用后果:Windows Defender无法对系统进行有效保护
Windows Defender被直接集成到了“Vista”操作系统当中,它是微软推出的一款反间谍软件,现在用户可以获得免费的技术支持和在线更新代码特征库。
可是Windows Defender在面对同一个恶意程序的时候会作出不同的判断。比如Windows Defender可以对没有伪装的恶意程序进行查杀,而将恶意程序和其他程序进行捆绑以后,Windows Defender就无法进行判断操作了。这样一来,黑客就可以很容易地绕过它的检测。
五一临近 网友需警惕病毒传播三大途径
天极yesky
五一临近,人们都在规划着自己的长假。但反病毒专家提醒广大用户,无论外出旅游还是在家上网、玩游戏都要警惕电脑病毒的“偷袭”。金山毒霸反病毒专家表示,“数码相机、下载电影、浏览网页已成为五一长假期间病毒传播的主要途径,用户需高度警惕。”
“前几天,在将数码相机中的照片导入电脑后,电脑就开始运行缓慢,而且在浏览网页的过程中还不断地弹出一些广告窗口,严重影响正常上网。”某SP公司高级经理崔小姐无奈地表示。
“上周本想通过网络下载几部电影,没想到,下载了一堆病毒,机器反复重启,最后只好一狠心把硬盘给格了,特别郁闷!”网民刘先生对此非常气愤。
“我每天基本上就上网看看新闻,从来不登陆一些不知名的网站,看没想到,还是感染了病毒,昨天偶然安装了一个杀毒软件,一查中了20几个木马,真是让人难以置信!”某国企职员李先生表示。
金山毒霸反病毒专家戴光剑指出,长假期间,上网人群短期内迅速增加,网络病毒往往利用广大网民疏于防范的心理大肆作案。长假过程中,利用数码相机拍照、下载电影、浏览网页的用户比较多,所以这三种方式也最易被病毒利用,大量盗号类木马通过以上方式入侵到用户的电脑,从而给用户带来经济上的损失。
五一长假期间,病毒传播的三大主要途径:
1、数码相机带毒。近段时间,利用移动存储进行传播的病毒频繁出现,比如末日阴影,而数码相机的存储卡作为一种存储介质,自然也成为病毒传播的通道之一。用户在将数码相机与电脑连接的过程中,病毒即开始传播。
2、下载电影。捆绑下载文件已经成为病毒传播的一个常见方式。一些病毒往往利用当下的热点事件,比如最新的电影、新闻等等,捆绑其中,吸引用户下载,从而感染用户电脑。
3、浏览网页。网页已经成为病毒传播的主要途径。病毒制作者往往将病毒植入到网页中,表面上毫无异常,但用户一但登陆该网站,不知不觉就感染了病毒。
为了广大网民能够安全度过五一长假,金山毒霸特别设立了网络求助专区(www.duba.net),长假期间用户遇到任何与病毒相关的问题均可通过专区进行求助。同时专家建议广大用户,安装正版杀毒软件,及时更新,并开启实时监控以及防火墙等功能,
读取移动存储内的资料前一定提前扫描,养成良好的网络使用习惯,不登陆不良网站,尽量到正规的大网站进行下载,及时安装微软发布的安全补丁,以防病毒利用漏洞进行传播。
Lessons by English, baby!
随时随地看wap