从最初的第三方EXE加载DLL启动方式开始,到随后的使用rundll32.exe加载运行,再到利用NT服务的宿主程序svchost.exe实现启动,直到使用“ShellExecuteHook”(执行挂钩)技术,如今许多木马和恶意程序都在用户层使用ShellExecuteHook作为启动方式,实现随系统启动。
从最初的第三方EXE加载DLL启动方式开始,到随后的使用rundll32.exe加载运行,再到利用NT服务的宿主程序svchost.exe实现启动,直到使用“ShellExecuteHook”(执行挂钩)技术,如今许多木马和恶意程序都在用户层使用ShellExecuteHook作为启动方式,实现随系统启动。
微软10月补丁已经发布,可以使用windows的自动更新,或漏洞扫描工具安装。但由于某些原因,可能导致补丁安装失败,特别是office的更新补丁,对于大量使用所谓精简版office或删除过office留在硬盘上的安装备份文件的用户,安装失败基本上是必然的。因此需要下载补丁安装文件手动安装。
KB969603和KB969681是Microsoft Office的两个补丁,分别修补word和excel的漏洞。而对于精简版MS office的用户,以及虽然使用的是原版但删除过硬盘上office备份文件的用户,在下载安装这两个补丁时很可能会安装失败,解决方法是下载安装360网站的完整补丁包。
手机病毒爆发了?3G来了要装手机杀毒软件?手机中毒后隐私外泄?我的手机运行很慢是中毒了吗?……一时间,手机病毒的传言满天飞,甚至有知名媒体炒作手机病毒的危害。 但据信息时报记者从权威杀毒软件公司的专家了解到,由于手机技术的特殊性,手机病毒大爆发的可能性几乎为零。而关于手机病毒危害的宣传,不少出于反手机病毒软件厂商的商业炒作。
360从7月31日起就开始提示FLASH漏洞,要求升级FLASH PLAYER到10.0.32.18。360安全卫士的用户可以用360的“修复系统漏洞”功能来下载安装FLASH漏洞补丁进行本机上FALSH的升级;当然直接去FLASH官网下载新版本安装也是可以的。