作者: 网路游侠

网路游侠,真名张百川。是游侠安全网站长。游侠安全网前身为“网路游侠的信息与网络安全博客”,是51CTO评选的“优秀独立博客”。站长专注于网络安全与数据安全。对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有一定研究。20余次担任省市级网络安全攻防演习的专家和裁判。

必备知识:手机“病毒”分析及查杀

 2008年3月12日

  你见过手机病毒吗?手机病毒是怎么工作的?手机病毒如何查杀?我们共同来探讨一下这些话题。

  我在手机“病毒“上加了引号,是因为我到目前为止没有见过真正的手机病毒,我们知道,病毒应该具有以下特点:

  1、传染性
  2、破坏性
  3、潜伏性
  4、可触发性
  5、寄生性

防U盘病毒:安全打开U盘的方法

 2008年3月12日

  为了避免电脑使用U盘时,通过双击,或者右击盘符时,导致把病毒感染至整个电脑,因此使用下面的方法,可使U盘病毒不被激活传播。

  在取消了U盘自动运行的情况下(在组策略中一定要关闭自动运行功能,否则只要一插上U盘,就会自动打开U盘使病毒传播)。

  插入U盘后,

  在Windows操作系统中点击左下角“开始”——>“运行”——>输入“CMD”命令(进入DOS命令模式)——>键入“F:”(举例F盘为U盘的盘符,此命令为进入U盘所在盘符)——键入“start .”(注意start 后面是一个点“.”此命令为打开U盘)

  说明:现在的U盘病毒比较猖獗,在设计时,哪怕用户使用“资源管理器”打开U盘,也会激活病毒,此种打开U盘的方法,是一种非常规的打开方式,病毒的激活代码中并不会涉及到DOS中的内容,因此这种方法是目前打开U盘最安全的方法。

腾讯QQ2008贺岁狂人DIY版 Ver20080310

 2008年3月12日

QQ狂人DIY版,集成了市面最流行的去广告显IP外挂,除了可以任意选择安装QQ的各种功能之外,还可以自动在线探测并安装最新版本的QQ外挂和Q宠保姆,它自带的QQ外挂升级器,还可以让用户很方便的升级QQ的IP地址数据库等QQ周边辅助工具,真正做到让用户各取所需。

腾讯QQ2008贺岁 狂人DIY版 Ver20080310

1.内核升级为QQ2008贺岁版kb1
2.集成的FinePlus更新到1.6.5
3.集成的QQ猪猪伴侣升级到V2.50 Beta8_SP2
4.集成的Q宠保姆升级到3.01 Beta2

无中国移动标志的摩托罗拉MPx220主题+火星移动

 2008年3月12日

  是不是感觉Motorola MPx220的移动定制机器不爽?试试“无中国移动标志的摩托罗拉MPx220主题+火星移动”吧!默认主题中间的移动标志太不爽了,一不小心就按下去浪费了GPRS流量……这不,这个就是删掉标志的主题,拷贝“网路游侠.hme”到你的机子,用文件管理器打开就可以了,保存到“\Storage\Application Data\Home”目录。“火星移动.cab”要安装上,是修改“中国移动”为“火星移动”的,毕竟这年头都是“中国移动”太不个性了……呵呵,重启机子之后生效。

再谈“菜鸟级用户应对磁碟机病毒中招”问题——baohe

 2008年3月12日

  以前发过帖子,谈过菜鸟也能暂时解决磁碟机中招问题。但多数人按照那个流程做不下来。还有人说不能彻底解决感染文件的问题。
  是的。这个办法只是去除系统分区的病毒文件。单分区系统,这样就能搞掂了(磁碟机不感染系统分区文件)。
  多分区系统的非系统分区依然有被病毒感染的文件;用户运行这些被感染文件,依然会完全激活磁碟机病毒。
  被感染文件数目的多寡,取决于每个用户非系统分区存放的文件类型及数量。总之,非系统分区的被感染文件要靠杀软或专杀工具解决,因为数量较大,且去除被感染文件中的病毒代码也不是手工操作能胜任的。
  此外,搞掂系统分区的所有病毒文件后,只要暂时不进非系统分区,不会再次激活此毒。

瑞星卡卡论坛.千寻旅:磁碟机病毒的解决方法

 2008年3月12日

“磁碟机”病毒已经成为近期各大反病毒论坛求助量最大的问题之一,中毒计算机可能出现以下一种或多种异常现象:
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
4、系统时间被篡改;
5、病毒感染.exe文件导致其图标发生变化;
6、无法进入安全模式;
7、隐藏文件无法显示;
8、组策略被破坏。

超级巡警最新版免费下载 v4.0 RC2

 2008年3月10日

超级巡警是一款用来自动解决如今泛滥的利用ROOTKIT的隐藏进程,隐藏文件,隐藏端口的各种HACKDEF、NTRootKit、灰鸽子、PCSHARE、FU RootKit、AFX RootKit之类的木马,解决基于各种启动方式:SVCHOST宿主加载,进程感染, SPI链挂接的各种后门,对抗各种加壳变形以及版权伪装的后门,对抗越来越猖獗的流氓软件.它弥补传统杀毒软件的不足,提供非常有效的文件监控和注册表监控,使得你对系统的变化了如指掌.提供了多种专业级的工具,使得你可以自己手动分析,100%的查杀未知木马,亲自体验斩杀木马的快感!

主要功能:启发预警,启动管理,IE插件管理,SPI链自动检测与修复,服务管理,隐藏服务检测,过滤微软默认服务,服务增加删除,SSDT(服务描述表)恢复,检测隐藏端口,断开连接,定位远程IP,WHOIS 查询,关闭端口,进程管理,DLL模块强制卸载,全面扫描,内存扫描,目录扫描,信任列表,实时监控,智能升级.

中科新业网络哨兵(互联网安全审计系统)简介

 2008年3月10日

  “网络哨兵”(互联网安全审计系统)系列产品,能够透明地审计并管理员工的上网行为,屏蔽黄、赌、毒、邪教、黑客等不良网站,能够很好地满足来自信息安全市场的多种需求,例如政府、教育、企业等客户,从而达到提升政府形象、避免潜在的法律责任、提高企业的工作效率、营造绿色校园网络环境的目的,形成横跨多种行业的专业审计方案。同时,网络哨兵还能满足公安网监部门对联网用户上网行为审计备案的要求,为调查取证网络犯罪,提供了有力的信息和技术支持,切实符合国务院针对互联网提出的“兴利除弊、促进发展”的战略方针!
  网络哨兵,以其卓越的性能和专业化的品质在政府、企业、教育、金融、电力、新闻、烟草、石化等行业用户中具有很高的知名度,目前拥有从低端软件、百兆硬件到高端千兆硬件等多种产品型号,以及针对行业特殊需求开发的酒店版、教育版、网吧版等多个版本,同时“网络哨兵”还支持单机部署、分布式部署(多台网络哨兵+分布式审计中心)、三级分布式部署(多探测引擎+多数据中心+审计中心)等多种部署方式,特别适合大型单位和超大规模的网络结构。

美国驰崴科技有限公司AceNet AG系列产品应用

 2008年3月10日

  美国驰崴科技有限公司(AceNet)是2002年在美国加州硅谷成立的全球领先的网络流量管理和网络安全解决方案的系统供应商。公司的产品基于自主设计开发的高性能网络流量控制和安全管理专用集成电路芯片――SSPPTM技术和具有专利的网络系统架构,向全球中高端网络用户提供高性能的综合网络控制策略平台系统,产品涵盖应用控制策略平台、安全控制策略平台、用户终端控制策略平台、用户网络行为分析和审计平台。

  驰崴科技有限公司的产品核心技术是基于自主设计的高性能网络专用集成电路(ASIC) -SSPPTM和具有专利技术的独特网络系统架构。融合了强大P2P/IM 流量和会话管理控制,业务数据流带宽优化,动态QOS调度,多链路负载均衡和,网络流量过滤和监控统计,网络用户接入认证授权管理等多种技术;其中,高性能的SSPPTM新片组可独立线速处理网络数据流的应用层分析和过滤,策略路由和均衡计算,各种策略(POLICY)应用搜索和会话(SESSION)状态管理,流量控制和统计等功能, 高达240K/秒的新建会话数处理和最高32Gbps的系统架构,以确保在提升网络整体服务应用和安全的同时,不会成为网络的瓶颈,降低原有网络应用性能。
 
  驰崴科技有限公司可面向系统集成商、增值销售商、网络安全制造商提供完整且高性能的网络流量管理和安全解决方案。通过使用AceNet的产品和技术平台,我们的合作伙伴可以应用到广阔的市场领域。例如,中小型企业、大型企业和校园网络、电信级运营商等。

安信通数据库安全扫描系统

 2008年3月10日

  安信通数据库安全扫描系统能够查找主流数据库应用程序中的安全漏洞,通过创建和执行安全策略来保护数据库的安全。该系统易于安装和使用,可以独立于数据库运行,并且快速生成详细的通俗易懂的报告;能够扫描从口令过于简单、权限控制和系统配置等一系列问题;内置的漏洞库能够对违背和不遵循安全性策略的做法推荐修正后的操作;模拟黑客攻击方式,查找数据库漏洞,检测数据库安全性。报告结果中对漏洞信息和如何进行正确配置以及如何修复数据库的漏洞给予了详细的描述和修复建议,为增强数据库的安全性提供了强有力的支持;报告信息采用中英文结合的显示模式,利于各类人员使用。
  安信通数据库安全扫描系统一体式扫描平台采用集中管理,通过远程管理平台对本产品进行操作,可以远程自定义安全策略,对数据库系统的各项设置、数据库系统软件本身已知漏洞、数据库系统完整性进行检查和对数据库系统的整体安全性做出评估,并给出详细的数据库安全性的修复建议,是企业级用户的理想选择。

成都立鑫LX-2003A计算机相关干扰器

 2008年3月10日

  计算机在使用过程中会产生电磁辐射泄漏,其辐射频域范围很宽,并包含有计算机的显示信息,造成计算机的信息泄漏,这是计算机信息安全的一大隐患。
  随着高科技侦测设备的产生,防止计算机等各种电子信息设备在工作时通过供电线路及空间电磁辐射泄密,是保密工作的一项重要内容。
  计算机干扰器就是为了消除这一隐患,确保计算机的信息安全研制的专用设备,产品经中国人民解放军信息安全测评认证中心、国家保密局电磁泄露防护产品检测中心检测认证,适用于军队和地方各级国家机关各种密级场合。

成都立鑫LX-300手机信号隔离器

 2008年3月10日

  手机信号隔离器系列产品
  产品通过了军用信息安全产品认证,认证号:军密认字第0184号;
  通过电磁兼容性测试和防爆测试;
  获得实用新型专利,专利号:ZL032343930;
  该产品只对基站的下行信号进行屏蔽,对基站的正常工作没有影响。具体工作频段为:
  CDMA频段:850MHz---885MHz;
  GSM 频段:930MHz---960MHz;
  DCS 频段:1800MHz---1880MHz;
  PHS 频段:1900MHz---1920MHz。
  该产品在全军和全国各地都得到广泛应用,其技术性能和产品的可靠性得到用户的好评。
  本产品采用了完全自有知识产权的先进屏蔽技术,只在一定范围内屏蔽基站的下行信号,使处于该场所的任何移动电话(包括小灵通)收发信功能失效,无法呼入和拨出,从而达到强制性禁用手机的目的。本产品具有辐射强度低、干扰半径大且不干扰移动电话基站、体积小、重量轻、性能稳定、安装方便、对人体无害等特点,是一种理想的净化特定场所环境的产品。

成都立鑫电磁泄露防护插座

 2008年3月10日

  【产品名称】 电磁泄露防护插座
  【产品型号】 LX-200S
  【生产厂商】 立鑫科技
  【产品简介】
  产品主要特点:
  ● 安装简单方便,并联式结构,安全性。可靠性强。
  ● 应用范围广阔,适用各类涉密场所。
  ● 保护设备,减少电力污染,改善电力品质,防止电源线传导泄漏。
  ● 可独立定制以满足客户之特殊需求。
  ● 内部密封式结构,免维护。
  该系列滤波器主要用于抑制沿电源线传导的电磁干扰。具有抗饱和能力强、简单经济的优点,特别适用党、政、军计算机机房。屏蔽房及电子方仓的电源进线滤波。

AQX-511移动电话切断器

 2008年3月10日

解放军保密委员会技术安全研究所最新研制的AQX-511移动电话切断器是根据移动电话的通讯原理,采用可靠的信息防护技术和高性能的电子器件,经反复实验和测试,精心设计研制而成的。AQX-511移动电话切断器通过时时发出移动电话的同频干扰的方法,防止移动电话与基站之间的通信,以此确保现场的安全保密。该设备还具有外形美观,使用方便,适用性广,电磁兼容性好等一系列特点,能够满足不同用户的多种需要。 

AQX-501移动电话智能切断器

 2008年3月10日
解放军保密委员会技术安全研究所最新研制的AQX-501移动电话智能切断器是根据移动电话的通讯原理,采用可靠的信息防护技术和高性能的电子器件,经反复实验和测试,精心设计研制而成的。较好地解决了同类防护产品普遍存在长期的持续干扰、电磁污染大的固有缺陷。AQX-501移动电话智能切断器是在确保安全保密的前提下,可选择只对现场通话状态进行快速切断,允许保留使用者的其他通讯联系功能(来电显示,短信息,离场接听)。该设备还具有外形美观,使用方便,适用性广,电磁兼容性好等一系列特点,能够满足不同用户的多种需要。