2011年1月18日

摘要: 问题描述:  找不到本地连接和宽带连接,也没有创建的选项,右键网上邻居图标选择属性也没有反应,无法上网。解决方法:1、确认网络连接服务 network connections 处于启动状态:打开services.msc--查找network connections2、网络连接相关文件未丢失:c:\windows\system32下:netshell.dll,netman.dll,netcfgx.dll3、重新注册网络组件:命令行下直接运行:regsvr32 netcfgx.dllregsvr32 netshell.dllregsvr32 netman.dll4、如果提示netshell.dll 阅读全文
posted @ 2011-01-18 19:43 久月 阅读(1612) 评论(0) 推荐(0) 编辑

2010年7月14日

摘要: “上网”这种行为已经成为3亿网民每天都在做的一件事,如吃饭睡觉一般平常。上网就会遇到病毒,就如吃东西会塞牙。 以前在博客里和朋友们讨论过,上网的风险无非三个方面:网页挂马、钓鱼仿冒网站、危险下 载。 前几年,网页挂马危害非常严重,黑客做个网页,因为利用漏洞挂马,点击那个链接后什么也不干,就会中毒。但这种攻击方式已日渐势微。 因为有了金山网盾,有了金山网盾这样可以100... 阅读全文
posted @ 2010-07-14 14:14 久月 阅读(326) 评论(0) 推荐(0) 编辑

2010年5月25日

摘要: 原文发表于金山毒霸官方博客:http://blog.duba.net/全体金山人正面临一场生死考验,这是一场金山人的战争。身为金山的一份子,能参与其中,是为人生之重要体验。我们在战斗,无论我们在北京,还是在珠 海。下面这段短文,来自我亲爱的珠海同事,这是来自一线普通程序员的战斗檄文。5.21 骤雨初晴最近天地真像孩子一样多变。习惯型的打开病毒急救群,发现6点就有个热心网友在群里像我们反馈360卸载... 阅读全文
posted @ 2010-05-25 13:47 久月 阅读(906) 评论(5) 推荐(0) 编辑

2010年4月23日

摘要: 转载自:http://hi.baidu.com/stevewong/blog/item/02098f51f909c6838d5430b3.html72ub的由来  从2010年4月22号,大量用户接到有人通过手机qq在群里发送上72ub的垃圾消息。经安全专家分析,发现是该网站的恶意推广。  消息的主要内容是:  上72ub.   (本消息由该成员通过手机QQ发送,体验手机QQ请登录:  http... 阅读全文
posted @ 2010-04-23 11:21 久月 阅读(1683) 评论(0) 推荐(0) 编辑

2010年4月18日

摘要: 月光宝盒,好拉风的名字。以下内容转载自金山毒霸官方博客|Kingsoft Security Blog关于金山月光宝盒:金山月光宝盒是一款基于金山云安全系统智能的主动防御和沙箱产品,无缝接入金山云安全系统,将未知程序隔离在沙箱中运行,智能分析拦截恶意行为,对真正使用中的系统无任何影响,从而完全免疫未知程序对系统的攻击等威胁。金山月光宝盒特点:1.无缝接入金山云安全系统,未知程序在沙箱中运行,保证系统... 阅读全文
posted @ 2010-04-18 14:05 久月 阅读(287) 评论(0) 推荐(0) 编辑

2010年3月22日

摘要: 以前,常听用户说,中毒了没关系,大不了重装系统。但现在,这句话将成为历史。3月15日,金山安全实验室捕获一种被命名为“鬼影”的电脑病毒,该病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象“鬼影”一样在中... 阅读全文
posted @ 2010-03-22 21:08 久月 阅读(494) 评论(0) 推荐(0) 编辑

2010年2月22日

摘要: 1、发现问题    今儿一台机子出现一个很奇怪的问题,打开ie浏览器没有进程,默认应该是出现iexplore进程的,百思不得其解。 2、分析问题   用tcpview查看打开访问网页时是哪个进程建立的tcp连接,竟然是Explore.exe?!一结束,整个window桌面都被结束了,咋回事呢?只有请google了;3、解决问题  google一下,发现我又out了;原来windows提供了一种使i... 阅读全文
posted @ 2010-02-22 19:40 久月 阅读(505) 评论(0) 推荐(0) 编辑
 
摘要: 前篇简单了解了网页挂马和钓鱼的概念和表现,今儿详细看看网页如何挂马,我们如何使用工具分析。  我们知道网页挂马,是在网页文件中插入恶意代码,用户访问被挂马网页时,如果系统没有更新恶意代码利用的漏洞补丁,则会执行恶意程序,执行盗号等危险动作。那么常见的挂马方式有哪些呢? 一、常见挂马方式 1、框架挂马<iframesrc=http://www.xxx.com/muma.htmwidth=0he... 阅读全文
posted @ 2010-02-22 18:58 久月 阅读(1702) 评论(0) 推荐(0) 编辑

2010年2月21日

摘要: 钓鱼和挂马这两个词,熟悉吗,访问网络时,经常上网安全软件会用类似的专有词告诉你,你被钓鱼了,被挂马了,到底是咋回事呢?这里我们来做个入门的了解,当然实际复杂很多:1、挂马    所谓的挂马,是指恶意入侵者通过扫描网站是否有注入点;通过注入点,获取系统管理员的账号和密码;扫描后,获得网站后台登陆页面地址;然后登陆网站后台,通过数据库备份/恢复 或者上传漏洞获得一个webshell;利用获得的webs... 阅读全文
posted @ 2010-02-21 21:05 久月 阅读(590) 评论(0) 推荐(0) 编辑

2010年2月19日

摘要: WebKit 的前身是 KDE 小组的 KHTML。Apple将 KHTML 发扬光大,推出了装备 KHTML 改进型的 WebKit 引擎的浏览器 Safari,获得了非常好的反响。   WebKit 引擎比 Gecko 引擎更受程序员欢迎的原因,除了其引擎的高效稳定,兼容性好外,其源码结构清晰,易于维护,是一个重要的原因。而 Gecko 的可维护性就差多了。   现在浏览器的内核引擎,基本... 阅读全文
posted @ 2010-02-19 16:48 久月 阅读(459) 评论(0) 推荐(0) 编辑