0
近期很多人都遇到了svchost.exe报错,随机不能上网的情况
报错提示为“svchost.exe应用程序错误,“0x7ffa0eb8"指令引用的"0x7ffa0eb8"内存.该内存不能为written” (如图)
这应该是利用微软MS08-067漏洞进行攻击的蠕虫病毒所为,受影响的系统包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista
单从现象看,和几年前流行的冲击波、震荡波等现象十分相似,都是
报错提示为“svchost.exe应用程序错误,“0x7ffa0eb8"指令引用的"0x7ffa0eb8"内存.该内存不能为written” (如图)
这应该是利用微软MS08-067漏洞进行攻击的蠕虫病毒所为,受影响的系统包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista
单从现象看,和几年前流行的冲击波、震荡波等现象十分相似,都是
Tags: ms08-067 , kb958644 , svchost.exe , 应用程序错误 , 0x7ffa0eb8 , 内存不能为written | 分类:安全相关 | 来源:本站原创 | 引用(0)
装孙子?忍气吞声?
我装够了,我忍不下去了!
人都有个极限,我的极限已经到头了
我天生就脾气暴躁,容易动怒
大部分情况下能跟人和平相处,但是如果一旦有人犯了我的忌讳,就会立即爆发
这种局面最近几年已经很少了
很多时候我会双手钻攥紧了拳头,浑身发抖
因为碍着情面,我要极力的克制自己不要爆发
但是
从今天开始
我不想再去克制了
针对两件事,如果再让我遇到,我会不留任何情面
我装够了,我忍不下去了!
人都有个极限,我的极限已经到头了
我天生就脾气暴躁,容易动怒
大部分情况下能跟人和平相处,但是如果一旦有人犯了我的忌讳,就会立即爆发
这种局面最近几年已经很少了
很多时候我会双手钻攥紧了拳头,浑身发抖
因为碍着情面,我要极力的克制自己不要爆发
但是
从今天开始
我不想再去克制了
针对两件事,如果再让我遇到,我会不留任何情面
测试说明:http://bbs.ikaka.com/showtopic-8546106.aspx
RIS2009今天正式对外公测
下载地址:http://download.rising.com.cn/for_down/ceshi/ris/ris_setup.exe
发布日期:2008年9月22日
版本号:21.00
大小:54MB
文件名:ris_setup.exe
MD5:2c2400234e30b32e553277b4c912aa55
RIS2009今天正式对外公测
下载地址:http://download.rising.com.cn/for_down/ceshi/ris/ris_setup.exe
发布日期:2008年9月22日
版本号:21.00
大小:54MB
文件名:ris_setup.exe
MD5:2c2400234e30b32e553277b4c912aa55
瑞星个人防火墙2009 测试版:http://download.rising.com.cn/for_down/ceshi/080916/Rfw.exe
发布日期:2008年9月16日
版本号:21.00
大小:14.8MB
文件名:Rfw.exe
MD5:161b59fd265f9f706b961c7eb38041b7
发布日期:2008年9月16日
版本号:21.00
大小:14.8MB
文件名:Rfw.exe
MD5:161b59fd265f9f706b961c7eb38041b7
公测将分为三个阶段进行,分别测试瑞星杀毒软件(RAV)、瑞星个人防火墙(RFW)、瑞星全功能安全软件(RIS)
第一阶段:2008年9月9日开始
测试对象:瑞星杀毒软件2009 测试版(RAV)
第二阶段:2008年9月16日开始
测试对象:瑞星个人防火墙2009 测试版(RFW)
第三阶段:2008年9月22日开始
测试对象:瑞星全功能安全软件2009 测试版(RIS)
第一阶段:2008年9月9日开始
测试对象:瑞星杀毒软件2009 测试版(RAV)
第二阶段:2008年9月16日开始
测试对象:瑞星个人防火墙2009 测试版(RFW)
第三阶段:2008年9月22日开始
测试对象:瑞星全功能安全软件2009 测试版(RIS)
555555555,一个月啦,备案还没下来
原域名正在进行备案,临时将博客域名变更为www.lx2lqq.com.cn
这势必会带来一些不便,例如一些链接可能会失效,但这是短期的,so 那些失效的链接暂时不打算改了,望谅解!!!
预计备案将在20天内完成,届时原域名将重新启用!
2008年5月12日更新,音乐播放器地址改为相对路径,这段期间也可以开启音乐版了~~
原域名正在进行备案,临时将博客域名变更为www.lx2lqq.com.cn
这势必会带来一些不便,例如一些链接可能会失效,但这是短期的,so 那些失效的链接暂时不打算改了,望谅解!!!
预计备案将在20天内完成,届时原域名将重新启用!
2008年5月12日更新,音乐播放器地址改为相对路径,这段期间也可以开启音乐版了~~
2008年6月1日更新自动处理方法
此问题之前已经有过简单的介绍,详见: 关于“services.exe无法找到入口,无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题
今天说的是一个新的变种,对系统的破坏程度可以说是变本加厉,故更新解决方案,暂时以此文为准!
先看看原帖吧:http://bbs.ikaka.com/showtopic-8502004.aspx
此贴中的日志可见很多病毒,但是最值得注意的应该是这里,是不是跟楼顶的情况很相似,又是
此问题之前已经有过简单的介绍,详见: 关于“services.exe无法找到入口,无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题
今天说的是一个新的变种,对系统的破坏程度可以说是变本加厉,故更新解决方案,暂时以此文为准!
先看看原帖吧:http://bbs.ikaka.com/showtopic-8502004.aspx
此贴中的日志可见很多病毒,但是最值得注意的应该是这里,是不是跟楼顶的情况很相似,又是
Tags: cards.dll , httpaddurl , 无法定位程序输入点 , services.exe , lsass.exe , cdfview.dll , mfc40u.dll | 分类:病毒查杀 | 来源:本站原创 | 引用(0)
2008年5月5日:
此问题已经发现新变种,详情见:关于“services.exe无法找到入口,无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题(续)
前天看了一份日志,其中可以见如下内容:
当时毫不犹豫的把C:\W
此问题已经发现新变种,详情见:关于“services.exe无法找到入口,无法定位程序输入点 HttpAddUrl 于动态链接库 *.dll 上”的问题(续)
前天看了一份日志,其中可以见如下内容:
引用
[PID: 604 / SYSTEM][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\cdfview.dll] [N/A, ]
[C:\WINDOWS\system32\cdfview.dll] [N/A, ]
当时毫不犹豫的把C:\W
Windows Update - Windows XP SP3 简体中文官方下载地址也已经出现,经过下载证实该文件和之前泄露的版本完全一致.
现在小白鼠们不用上了,大家抓紧下吧 :)
下载地址:Windows XP SP3简体中文
一直觉得卡饭样本区那个VirusTotal入口很方便,上样本之前可以先扫一下,省去了再从收藏夹打开VirusTotal的麻烦
今天把这个小玩意弄到自己博客来啦,做了点小改动,卡饭那个是英文版的,偶把它改成中文版了
关于 VirusTotal:
[quote]VirusTotal 是一款可疑文件分析服务, 通过各种知名反病毒引擎, 对您所上传的文件进行检测, 以判断文件是否被病毒, 蠕虫, 木马, 以及各类恶意软件感染.
特点:
免费, 独立的服务
使用多种反病毒引擎
实时自动更新病毒定义库
每款
今天把这个小玩意弄到自己博客来啦,做了点小改动,卡饭那个是英文版的,偶把它改成中文版了
关于 VirusTotal:
[quote]VirusTotal 是一款可疑文件分析服务, 通过各种知名反病毒引擎, 对您所上传的文件进行检测, 以判断文件是否被病毒, 蠕虫, 木马, 以及各类恶意软件感染.
特点:
免费, 独立的服务
使用多种反病毒引擎
实时自动更新病毒定义库
每款
这个是安装版的xp sp3系统,纯净不含其他第三方软件。
需要ghost版的请移步雨林木风 Ghost XP SP3 纯净版 Y5.0
软件介绍:
[quote]雨林木风 Windows XP SP3 纯净安装版
MD5:998d95b0aaa3c1907c879b1115cd1a5a
YlmF_XPSP3_VOL.iso
采用 Windows XP SP3 简体中文版制作,集成了必要的系统更新程序。全自动无人值守安装,免序列号,免激活。通过正版验证,支持在线更新。
一、版本说明:
1、基于 Windows XP
雨林木风的动作还真快,xp sp3刚刚放出没多久,集成sp3的系统就出来了,曾经一直使用juju猫的系统,juju的系统很出色,但是集成的软件太多了,纯净版越来越少......什么酷我音乐盒、暴风影音、金山毒霸
,一股脑的全给你装上了,很郁闷于是乎转投雨林木风门下,集成驱动和稳定性跟juju的不相上下,但是更注重纯净,没有集成任何第三方软件,正应了“原汁原味”
这个是ghost版的xp sp3系统,纯净不含其他第三方软件。
需要安装版的请移步雨林木风 Windows XP SP3 纯净安装版
在线播放:
Flash Player文件
影片简介:
[quote]森林里天真可爱的小象霍顿(吉姆·凯瑞配音)快乐地享受着每天无忧无虑的生活。但突然有一天,一个惊人的发现,彻底改变了它的生活,乃至它在所有动物眼中的可爱形象。
一粒微小的浮尘上的“无名镇”的居民过着安逸的生活,突然有一天它们被一颗果实撞击,整个“小世界”被抛上了天空,漂后在了一支粉色的苜蓿花上。而来自这个“微小的世界”里的微小的求救声居然被身材肥硕的大象霍顿听到。由此霍顿深信这颗“小灰尘”中有生
Flash Player文件影片简介:
[quote]森林里天真可爱的小象霍顿(吉姆·凯瑞配音)快乐地享受着每天无忧无虑的生活。但突然有一天,一个惊人的发现,彻底改变了它的生活,乃至它在所有动物眼中的可爱形象。
一粒微小的浮尘上的“无名镇”的居民过着安逸的生活,突然有一天它们被一颗果实撞击,整个“小世界”被抛上了天空,漂后在了一支粉色的苜蓿花上。而来自这个“微小的世界”里的微小的求救声居然被身材肥硕的大象霍顿听到。由此霍顿深信这颗“小灰尘”中有生
在论坛帮助求助者时发现一个很棘手的问题,有些需要手动操作的东西对于一些初级用户来说很困难,而往往这些东西又很关键,如果不做或者操作错误可能不能彻底解决问题,或者带来一些其他不必要的麻烦,于是做了这个小程序,目的就是帮助求助者快速完成一些手动有困难的操作,高手们就不需要啦
程序名称:SREng辅助修复程序 (因为论坛求助者大多使用SREng扫描日志,删除病毒后的后处理工作基本也借助这个软件,故起此名)
版本:1.0.0.1
现有功能:
1.清除AppInit_DLLs项; 2.修复U

程序名称:SREng辅助修复程序 (因为论坛求助者大多使用SREng扫描日志,删除病毒后的后处理工作基本也借助这个软件,故起此名)
版本:1.0.0.1
现有功能:
1.清除AppInit_DLLs项; 2.修复U



2008/11/03
15:02
277











