对于SREng日志的分析不建议使用智能分析工具,虽然从表面上看,似乎不费眼神、可以直接得出“结论” ,但这样得出的分析结果往往有很多误判与漏报。
微软于周四发布紧急安全补丁IE for Windows XP安全更新程序(KB978207),修复了IE中存在的高危漏洞,即此前网上流传的IE极光0Day漏洞。此次安全升级被定级为高危级别,除了Windows Server 2003上的IE6之外,这个之前被曝光的远程代码执行漏洞影响微软所有Windows系统上的所有IE版本,包括IE 5.01、IE6、IE7、IE8。
最近发现还是有人问RECYCLER和System Volume Information是什么病毒,特别是在清除和修复那种生成和文件夹同名的EXE文件并隐藏所有硬盘上的文件夹与文件的病毒后,修复后往往显示了所有的文件夹与文件,不论原先是否是隐藏属性或系统属性,在修复后就全显示了,这时一些过去隐藏的系统文件也显示出来了,包括RECYCLER和System Volume Information文件夹。
微软杀毒软件MSE不能升级,无法更新病毒库,错误代码是0x80070422。针对该代码0x80070422,微软的解释是要检查与启动以下三个服务:自动更新、BITS、DCOM 服务器进程启动器,启动类型应设为“自动”。
恶意网站篡改劫持IE主页的方式又出新招,最近出现的按ALT+T弹出网页的问题,因为没有具体见识到实例,只是从有关求助中得到的信息,因此下面的说法不一定准确,只是一些想法与建议,如果有人有引起中招的样本,才能有比较正确的判断与验正。
某HIPS软件报告QQ读取硬盘各分区根目录下的autorun.inf,而硬盘中并不存在autorun.inf文件或文件夹。原来这不过是QQ医生在QQ启动时检查电脑系统、而正好碰上HIPS软件中设置有禁止对autorun.inf的读写规则所引起的误会。
