教城網誌 EdBlog
載入中…
 
 

保安評論 - 多種殺毒方式,你不防嘗試一下—三分鐘輕鬆學會DOS下殺毒

2008-11-18 09:30 by 班哲文
瀏覽:114

第五篇: 多種殺毒方式,你不防嘗試一下—三分鐘輕鬆學會DOS下殺毒

如果你會DOS殺毒,請跳過本文別看,這樣可以節約你的時間,如果你不會DOS,用了很久的kv還沒有看到過它的DOS殺毒介面,那麽下面的文字可以幫上你的忙,學會DOS殺毒,這只要三分鐘的時間,就這麽簡單!

簡單概念:DOS,DISK OPERATE SYSTEM的縮寫,全名叫磁片作業系統。

第一步:進得去出得來

進入DOS:有兩個辦法:1.點【開始】、【關閉系統】、選【重新啓動系統並切換到MS-DOS方式】2.啓動電腦的時候按住Ctrl鍵不放,等選擇介面出來後,按鍵盤上的上下方向鍵,選Command Prompt only,回車。說明:如果你用的是win2000和win xp,要先進入win98才行。

最好的辦法,就是在系統乾淨的時候,做一張DOS啓動盤,用它啓動系統,可以保證你殺毒的完美效果!也就是說,利用硬碟啓動的時候,切入DOS作業系統(比上面:等選擇介面出來後,按鍵盤上的上下方向鍵,選Command Prompt only,回車。)要有效地多!

退出DOS:剛才我們進入了DOS,你看到的可能是c:|WINDOWS> ,它的意思是你現在的位置在c盤的WINDOWS目錄下(如果你用上面第二個方法進入dos,你看到的會是c:|>),現在在它後面緊跟著輸入個命令win,系統就會退出DOS返回到你熟悉的windows介面。注意,當你輸入了win後可能看到電腦沒什麽反應,不用著急,電腦沒壞,保持耐心多等等就行了。win這個命令很好記,win就是windows是縮寫。

到此你已經會進入和退出DOS了,心裏有底了,恭喜!你已經成功了50%!

第二步:在dos下調出kv的dos殺毒程式進行殺毒

1. 在windows下,找到你kv的dos殺毒程式的位置,它在你kv殺毒軟體的安裝目錄下,kv2005dos殺毒程式的檔案名叫KVDOS.exe,我們每個人安裝kv的位置不一樣,默認在安裝在c盤,自定義安裝位置每人裝的不一樣,比如說我安裝在G盤,那麽KVDOS.exe的位置就是G:| KV2005|KVDOS.exe,現在拿筆記下這個位置。

2.用上面說的辦法進入DOS,在遊標提示符號下輸入剛才記下的位置,回車,你會看到dos在載入kv的dos殺毒程式,幾秒鐘之內你就可以進入kv的dos殺毒介面,選擇要殺毒的盤或要殺毒的文件夾、文件就可以開始殺毒了。

dos下殺毒可以把毒殺得更徹底,恭喜你,現在可以在dos下殺毒了。

資料由方正環球科技有限公司提供

標籤: 病毒, 方正環球科技有限公司 檢舉

保安警報 - 「Mozilla 產品多個漏洞」

08:50 by 班哲文
瀏覽:83

香港電腦保安事故協調中心發出「Mozilla 產品多個漏洞」保安警報
==================================================
香港電腦保安事故協調中心今日(2008年11月17日)發出有關 "Mozilla 產品多個漏洞"
警報,各企業及用戶須儘速安裝最新的 Mozilla 產品修補程式。

這警報適用於
- - Mozilla Firefox 3.0.4 之前的版本
- - Mozilla Firefox 2.0.0.18 之前的版本
- - Mozilla Thunderbird 2.0.0.18 之前的版本
- - Mozilla SeaMonkey 1.1.13 之前的版本

攻擊者可以透過這些漏洞進行遠端執行程式碼,阻斷服務攻擊,繞過保安限制或獲得
敏感資料。

詳請可參閱下面的相關連結:
http://www.hkcert.org/chinese/salert/index.html

本中心呼籲用戶須經常為系統更新最新的修補程式。

查詢及事故報告,請聯絡:香港電腦保安事故協調中心

資料來源: 香港電腦保安事故協調中心

 

標籤: HKCERT, 香港電腦保安事故協調中心 檢舉

保安評論 - 警惕網頁隱形代碼 五類“殺手”解析及防範

2008-11-16 09:28 by 班哲文
瀏覽:88

第四篇: 警惕網頁隱形代碼 五類“殺手”解析及防範

對於個人用戶來說,除了病毒和木馬,網頁中的隱形代碼也開始嚴重地威脅著我們的安全,但大多數人卻缺乏自我保護意識,對隱形代碼的危害認識不夠,甚至在自己不知情的情況下被別人竊取了重要資料。因爲隱形代碼具有比較大的隱蔽性,到目前爲止,還沒有什麽病毒防火牆能很好地阻止隱形代碼的攻擊,大多數甚至根本就不能發現。所以我們更應該高度警惕網頁代碼中的隱形殺手。

  一般來說網頁代碼中的“隱形殺手”大致分爲以下幾類,大家在瞭解以後可以注意防範。

  隱形殺手1:佔用CPU

  通過不斷地消耗本機的系統資源,最終導致CPU佔用率高達100%,使電腦不能再處理其他用戶的進程。

  “隱形殺手1”代碼的典型惡作劇是通過JavaScript産生一個閉環。這類代碼可以是在有惡意的網站中出現,也可以以郵件附件的形式發給你。現在大多數的郵件用戶端程式都可以自動調用瀏覽器來打開HTM/HTML類型的文件。這樣只要你一打開附件,螢幕上就會出現無數個新開的瀏覽器窗口。最後讓你不得不重新啓動電腦。

  避惡方法

  對於這類問題,只能是不要隨便打開陌生人寄來的郵件的附件,特別是擴展是.vbs、.htm、.doc、.exe的附件。

  隱形殺手2:非法讀取本地文件

  這類代碼典型的作法是在網頁中通過對Activex、JavaScript和WebBrowser control的調用來讀本地文件。

  “隱形殺手2”的代碼較之“隱形殺手1”的特點就是表現方式較隱蔽,一般的人不容易發現隱形代碼正在讀取自己硬碟上的文件。“隱形殺手2”還能利用瀏覽器自身漏洞來實現其殺招,如IE5.0的IFrame漏洞。很簡單的幾行代碼就可以讀取你本地硬碟上的任何IE可以打開的文件。

  避惡方法

  可以通過關閉JavaScript並隨時注意微軟的安全補丁來解決。

  隱形殺手3:Web欺騙

  攻擊者通過先攻入負責目的機功能變數名稱解析的DNS伺服器,然後把DNS-IP地址重定到一台他已經拿下超級用戶許可權的主機。

  這類攻擊目前在國內很少出現,但如果成功的話危害卻非常大。而且可能會損失慘重。其攻擊方法是:在他已經拿下超級用戶許可權的那台主機上僞造一個和目的機完全一樣的環境,來誘騙你交出你的用戶名和密碼。比如說我們的郵件甚至網上的銀行賬號和密碼。因爲你面對的是一個和昨天一樣的環境,在你熟練的敲入用戶名和密碼的時候。根本沒有想到不是真正的主機。

  避惡方法

  上網時,最好關掉瀏覽器的JavaScript,使攻擊者不能隱藏攻擊的迹象,只有當訪問熟悉的網站時才打開它,雖然這會減少瀏覽器的功能,但我想這樣做還是值得的。還有就是不要從自己不熟悉的網站上鏈結到其他網站,特別是鏈結那些需要輸入個人賬戶名和密碼的網站。

  隱形殺手4:控制用戶機

  目前這類問題主要集中在IE對Actives的使用上。

  我們現在可以看一看自己IE的安全設置,對於“下載已簽名的ActiveX控制項”,現在的選項是“提示”。但你可能不知道,IE仍然有特權在無需提示的情況下下載和執行程式。這是一個嚴重的安全問題,我們可能在不知情的情況下被別人完全控制。

  避惡方法

  在註冊表HKEY-LOCAL-MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatiblity”下爲“Active Setup controls”創建一個基於CLSID的新建{6E449683-C509-11CF-AAFA-00AA00 B6015C}在新建下創建REGDWORD類型的值:Compatibility Flags 0×00000400。

  隱形殺手5:非法格式化本地硬碟

  這類代碼的危害較大。只要你瀏覽了它的網頁,你的硬碟就會被格式化。

  這並不是聳人聽聞,其實IE可以通過執行ActiveX而使硬碟被格式化並不是什麽新漏洞,如果瀏覽含有這類代碼的網頁,你的本機硬碟就會被快速格式化,而且因爲格式化時窗口是最小化的,你可能根本就沒注意,等發現已悔之晚矣。

  避惡方法

  把本機的format.com、deltree.exe等危險命令改名也是一個辦法。因爲我們在Windows中要真正用到這些DOS命令的情況並不是很多,而很多巨集病毒或危險代碼就是直接調用這些DOS命令,如有名的國產巨集病毒“七月殺手”,就是在Autoexec.bat中加入了deltree c: /y。

資料由方正環球科技有限公司提供

標籤: 病毒, 方正環球科技有限公司 檢舉

保安評論 - 個人PC中毒後緊急處理措施介紹 – 2

2008-11-14 09:00 by 班哲文
瀏覽:83

第三篇 個人PC中毒後緊急處理措施介紹 – 2

現在雖然有衆多的殺毒軟體和防火牆供大家作爲電腦的保護,但新病毒和木馬,加上黑客人工的入侵方式,電腦中毒的情況還是很普遍。尤其是上網的用戶,一不留意就會中招。如何防止中毒的技巧文章,大家已經看得很多了。那麽萬一中毒了,該如何處理呢?下面就談談中毒後的一些緊急處理措施。

一、需要乾淨的DOS啓動盤和DOS下面的殺毒軟體

到現在,就應該按很多殺毒軟體的標準手冊去按步就班地做,即關機後冷啓動,用一張乾淨的DOS啓動盤引導是不能少的了;另外由於中毒後可能Windows已經被破壞了部分關鍵文件,會頻繁地非法操作,所以Windows下的殺毒軟體可能會無法運行。所以請你也準備一個DOS下面的殺毒軟體來以防萬一。

即使能在Windows下運行殺毒軟體的,也請用兩種以上工具交叉清理。在多數情況下Windows可能要重裝,因爲病毒會破壞掉一部分文件讓系統變慢或出現頻繁的非法操作。建議不要對某種殺毒軟體帶偏見,由於開發時候側重點不同,使用的殺毒引擎不同,各種殺毒軟體都是有自己的長處和短處的,交叉使用效果較理想。

二、如果有GHOST和分區表、引導區的備份,用之來恢復一次最保險

如果你在平時作了WindowsGhost備份,用之來鏡像一次,得到的作業系統是最保險的。這樣連潛在的未殺光的木馬程式也順便清理了,當然,這要求你的GHOST備份是絕對可靠的。

三、再次恢復系統後,更改你的網路相關密碼

包括登錄網路的用戶名、密碼,郵箱的密碼和QQ的等等,防止黑客已經在上次入侵過程中知道了你的密碼。另外因爲很多蠕蟲病毒發作會向外隨機發送你的資訊,所以適當的更改是必要的。

資料由方正環球科技有限公司提供

標籤: 病毒, 方正環球科技有限公司 檢舉

保安評論 - 第二篇: 個人PC中毒後緊急處理措施介紹 – 1

2008-11-13 15:21 by 班哲文
瀏覽:94

第二篇: 個人PC中毒後緊急處理措施介紹 – 1

現在雖然有衆多的殺毒軟體和防火牆供大家作爲電腦的保護,但新病毒和木馬,加上黑客人工的入侵方式,電腦中毒的情況還是很普遍。尤其是上網的用戶,一不留意就會中招。如何防止中毒的技巧文章,大家已經看得很多了。那麽萬一中毒了,該如何處理呢?下面就談談中毒後的一些緊急處理措施。

一、正在上網的用戶,發現異常應首先馬上斷開連接

如果你發現IE經常詢問你是否運行某些ActiveX控制項,或是生成莫明其妙的文件、詢問調試腳本什麽的,一定要警惕了,你可能已經中招了。典型的上網被入侵有兩種情況:

1、   是瀏覽某些帶惡意代碼的網頁時候被修改了瀏覽器的默認主頁或是標題,這算是輕的;還有就是遇到可以格式化硬碟或是令你的Windows不斷打開視窗,直到耗盡資源死機。這種情況惡劣得多,你未保存和已經放在硬碟上的資料都可能會受到部分或全部的損失。

2、是黑客的潛在木馬發作,或是蠕蟲類病毒發作,讓你的機器不斷地向外界發送你的隱私;或是利用你的名義和郵件位址發送垃圾,進一步傳播病毒;還有就是黑客的手工入侵,窺探你的隱私或是刪除破壞你的文件。

處理辦法:馬上斷開連接,這樣能將自己的損失降低的同時,也避免了病毒向更多的在線電腦傳播。請先不要馬上重新啓動系統或是關機,進一步的處理措施請參看後文。

二、中毒後,應馬上備份轉移文檔和郵件等

中毒後運行殺毒軟體清除是不在話下的了,但爲了防止殺毒軟體誤殺或是刪掉你還處理完的文檔和重要的郵件,你應該首先將它們轉移備份到其他儲存媒體上。有些長檔案名的文件和未處理的郵件要求在Windows下備份,所以第一點這裏筆者建議您先不要退出windows,因爲病毒一旦發作,可能就不能進入Windows了。

不管這些文件是否帶毒了,你都應該備份,用標簽紙標記爲待查即可。因爲有些病毒是專門針對某個殺毒軟體設計的,一運行就會破壞其他的文件,所以先備份是以防萬一的措施。等你清除完硬碟內的病毒後,再來慢慢分析處理這些額外備份的文件較爲妥善。 

資料由方正環球科技有限公司提供

標籤: 方正環球科技有限公司, 病毒 檢舉

活動消息 - 全港澳聰穎數學腦大賽

11:24 by 班哲文
瀏覽:122

聰穎教育有限公司中華科技出版有限公司 誠邀 貴校同學們參加 第一屆 《全港澳聰穎數學腦大賽》。同學們可進入www.MySmart123.com學習平台,鍛鍊聰穎數學腦! 比賽設有預賽,同學可以與其他同學作初步的競賽,看看誰是每日數學腦!

 

初選定於二00八年十二月十九日進行,主辦機構將會用當日的競賽成績,選出可以進入決賽的參賽同學,於二00九年一月十日於特定的比賽場地內進行激烈的決賽,定出誰是本屆的《聰穎數學腦》!

 

比賽目的︰

  • 增強同學們對學運算的能力。

  • 提升同學的反應和邏輯思維能力。

  • 提升同學對網上學習的興趣。

 

比賽組別:

  • 比賽歡迎全港澳小學參加 (小一至小六同學)

參賽辦法 及 時間表︰

  • 參賽學校的每一位同學將獲發一個比賽的登入帳號及密碼。同學只需在比賽網站 (www.MySmart123.com) 登錄,填妥資料,即可參加比賽。

  • 同學可在預賽期間無限次進行並進行競賽,預賽均設有全港澳每日聰穎數學腦及個別學校聰穎數學腦的排名,令比賽更具挑戰性!

  • 決賽同學將於特定的比賽場地內進行激烈的對決,看看誰是《聰穎數學腦》!

查詢:     (852) 2851 3822     info@mysmartedu.com

想了解全港澳聰穎數學腦大賽, 請進入http://www.hkedcity.net/iworld/notice/admin.phtml?iworld_id=78&current_page=1.

支持機構: 香港教育城 

 

標籤: -- 檢舉

保安消息 - 「微軟 2008 年 11 月安全性更新」保安警報

2008-11-12 11:01 by 班哲文
瀏覽:103

香港電腦保安事故協調中心今日(2008年11月12日)發出有關 “微軟 2008 年 11 月安全性更新” 警報,各企業及用戶須儘速安裝最新的微軟產品修補程式。

1. 微軟 XML Core Services 多個漏洞
2. 微軟視窗 SMB 憑據反射漏洞

這警報適用於
- - 視窗 2000
- - 視窗 XP
- - 視窗伺服器 2003
- - 視窗 Vista
- - 視窗伺服器 2008
- - 微軟 Office 2003
- - 2007 微軟 Office 系統
- - 微軟 Word Viewer 2003
- - 適用於 Word、Excel 及 PowerPoint 2007 檔案格式的 微軟 Office 相容性套件
- - 微軟 Expression Web
- - 微軟 Expression Web 2
- - 微軟 Office SharePoint 伺服器 2007
- - 微軟 Office Groove 伺服器 2007

攻擊者可以透過這些漏洞進行遠端執行程式碼或獲得敏感資料。

詳請可參閱下面的相關連結:
http://www.hkcert.org/chinese/salert/index.html

本中心呼籲用戶須經常為系統更新最新的修補程式。

查詢及事故報告,請聯絡:香港電腦保安事故協調中心

資料來源: 香港電腦保安事故協調中心

 

標籤: HKCERT, 香港電腦保安事故協調中心 檢舉

活動消息 - 全城電腦清潔日2008

10:24 by 班哲文
瀏覽:131

資訊科技的善用能為你帶來不少方便,但忽略資訊保安的重要性,可能會導致電腦系統感染病毒,亦能引致數據洩漏以及金錢損失,更甚變成殭屍網絡的一部分,受駭客的控制。

香港電腦保安事故協調中心(HKCERT)、政府資訊科技總監辦公室(OGCIO)與香港警務處(HKPF)將舉辦 "全城電腦清潔日2008" 公開研討會,以深入淺出的方式介紹殭屍網絡和數據洩漏的威脅,以及保護的措施,歡迎各界人士參加。

研討會的詳情如下:
- —————————————-
日期: 2008年11月20日 (星期四)
時間: 上午9時正 至 下午5時30分
地點: 香港銅鑼灣高士威道66號 香港中央圖書館 演講廳

講題包括:
1. 殭屍網絡軍團的攻擊
2. 資訊保安攻擊的趨勢和防禦
3. Web 2.0世代的保安威脅
4. 標靶式保安攻擊的防禦
5. 開放和流動環境下的數據保護
6. 數據正在流走 — 就在 FOXY和指縫間
7. 在公眾場所上網安全嗎?
8. 座談會: 數據保護的實踐

有關公開研討會詳情及登記方法,請瀏覽 http://www.hkcert.org/chinese/event/home.html 或致電 2788-5884 查詢。
 

標籤: 全城電腦清潔日, HKCERT, 香港電腦保安事故協調中心 檢舉

數碼教學資源獎勵計劃 2008

10:12 by 班哲文
瀏覽:75

為提高教師善用資訊科技及數碼教學資源,並透過網上平台,促進教師分享優質教學資源,令教師能達至資源共享,互相觀 摩,減省教師在準備教材的時間,亦可以不同形式作教材及專業分享,促進教師之專業交流。是次獎勵計劃由香港教育城、行政長官卓越教學獎教師協會及香港電腦 教育學會聯合舉辦,期望以獎勵計劃形式,增潤設合課程的優質教學資源,供全港教師應用。期望各教師能參與計劃,共建網上教學資源庫。

比賽詳情: http://edblog.hkedcity.net/tras/

 

標籤: -- 檢舉

活動消息 - 佛教茂峰法師紀念中學開放日

10:11 by 班哲文
瀏覽:166

佛教茂峰法師紀念中學校慶之開放日主題為「科技創藝展薈萃,十載育人新里程」,內容包括電子白板體驗課、各項創意活動、參觀校園電視台、體藝表演、優質教育基金計劃展覽以及各科組展覽等。謹訂於 二零零八年十一月二十一日(星期五)至二十二日(星期六)舉行十周年校慶典禮暨開放日。香港大學專業進修學院院長 李焯芬教授蒞臨本校,擔任十周年校慶典禮主禮嘉賓。

詳情可瀏覽本校網頁http://www.bmf.edu.hk,或歡迎致電24457171與 關振威老師或 李安怡老師聯絡。

 開放日報名表

Mau Fung Poster

 

標籤: 開放日, 佛教茂峰法師紀念中學 檢舉




請以Internet Explorer 7.0或以上之瀏覽器觀看此網站,最佳解像度則為1024x768。