印前问答

印前问答

印前问答为您提供印刷前期的相关问题咨询与解答,印刷案例规格及印刷报价,让您实时了解在印刷前期的各类相关问题及印后相关问题,并提供印刷时的注意事项,为您提供各类印前印后的相关问题解决方案

当前位置:网站首页 > 印刷问答 > 印前问答 > 正文

JPEG病毒制造机涌现,D版XP打补丁完全解决.

印刷问答 2021-08-23 03:52 776

  如果你是D版Windows XP(特别是安装完后不用再做什么事就激活破解的版本), 安装RPC这个补丁时出现会如最下面图的对话框, 可以用以下方法来安装补丁:

  要注意操作正确, 不然, Windows XP会变为没有激活而进不了系统.

  首先下载RPC补丁, 接着, 改注册表.

  开始菜单-运行-输入“regedit“回车

  1. 找到

  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls]

  先在“Nls“上点右键-导出, 取一个名字, 比如“1.reg“保存好.(这个一定要做!!!!!)

  然后, 打开“Nls“下的“Language“, 修改“Language“里面的“Default“和“InstallLanguage“这两个键, 把它们的值都改为“0804“

  接着, 打开“Nls“下的“Locale“, 修改“Locale“里面的“(Default)“, 把它的值改为“00000804“

  2. 找到

  [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Nls]

  先在“Nls“上点右键-导出, 取一个名字, 比如“2.reg“保存好.

  然后, 打开“Nls“下的“Language“, 修改“Language“里面的“Default“和“InstallLanguage“这两个键, 把它们的值都改为“0804“

  接着, 打开“Nls“下的“Locale“, 修改“Locale“里面的“(Default)“, 把它的值改为“00000804“

  (修改“1.“时应该是可以了, 怕没成功, 所以连“2.“也改了.)

  3. 重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows XP.

  4. 双击刚才下载的RPC补丁安装补丁, 这时就可以安装了. 安装完成后, 双击刚才导出的注册表项(1.reg, 2.reg), 注意, 一定要把刚才导出的注册表项导回注册表!!不然会由于变成没有激活而不能正常进入Windows XP.

  5. 完成所有步骤后, 重启电脑就OK了.

  利用微软JpegBufferOverflow漏洞的图形文件病毒 04年09月27

  名称:JPEG.MS04-028.exploit

  别名:Bloodhound.Exploit.13 (Symantec), Exploit-MS04-028.demo (McAfee), JPEG.MS04-028.Exploit.Trojan, Exploit.Win32.MS04-028.gen (Kaspersky)

  描述:

    JPEG.MS04-028.exploit 是一种利用微软“Microsoft JPEG buffer overflow vulnerability“漏洞的病毒,此类病毒附着在jpeg图形文件中,当含有漏洞的系统/软件查看这类文件时会产生会导致缓冲区溢出,进而执行病毒攻击代码JPEG。

  关于微软 Microsoft JPEG buffer overflow vulnerability 漏洞:

    Microsoft Windows图形设备接口(GDI+)是为用户提供在屏幕和打印机上显示信息的APIJPEG。GDI+同时也能处理JPEG图象文件。GDI+ (Gdiplus.dll)在处理某些特殊的JPEG文件时存在缓冲区溢出,远程攻击者可以利用这个漏洞构建恶意JPEG文件,以用户进程权限在系统上执行任意指令。

    Microsoft报告Windows XP、Windows XP Service Pack 1和Windows Server 2003操作系统下的组件存在此问题,由于兼容性问题,部分第三方应用程序安装了这些受影响的组件,包括Office XP, Visio 2002、Project 2002、Office 2003、Visio 2003和Project 2003JPEG。如果这些应用程序安装在系统上,并且使用Windows XP、Windows XP Service Pack 1或Windows Server 2003操作系统,用户必须安装此补丁。

    必须注意的是第三方的应用程序,只要安装受此漏洞影响的组件,任何应用程序使用Gdiplus.dll处理JPEG图象,就会受到此漏洞攻击JPEG。

    远程攻击者可以通过构建特殊的JPEG文件、或者通过WEB连接、EMAIL附件等形式,诱使用户浏览有问题的jpeg文件来触发此漏洞JPEG。

  受影响系统:

  Microsoft Windows XP Professional SP1

  Microsoft Windows XP Professional

  Microsoft Windows XP Home SP1

  Microsoft Windows XP Home

  Microsoft Windows 2003

  安装补丁:

  Microsoft已经为此发布了一个安全公告(MS04-028)以及相应补丁:

  MS04-028:Buffer Overrun in JPEG Processing (GDI+) Could Allow Code Execution (833987)

021yin.com /technet/security/bulletin/MS04-028.mspx

  病毒检测/清除:

  KILL安全胄甲 InoculateIT v23.66.61 引擎,Vet 11.x/8604 引擎可以解决这类含有特殊代码的Jpeg文件JPEG。

  • 江苏印刷包装盒制作|江苏纸盒包装厂

    江苏印刷包装盒制作|江苏纸盒包装厂

    021yin.com/u/*02**272**...

    2023-05-25 104

  • 邀重庆市民开启春季赏花之旅 四川汉源发放10万余元代金券、消费券

    邀重庆市民开启春季赏花之旅 四川汉源发放10万余元代金券、消费券

    “阳光康养城·宜居新汉源”赏花旅游节新闻发布会在重庆召开。汉源县委宣传部供图华龙网-新重庆客户端讯(吴礼霜)又是一年春来到,四川省雅安市汉源县万亩梨花竞相开放。3月4日,2023四川花卉(果类)生态旅游节汉源第十届“阳光康养城·宜居新汉源...

    2023-04-22 52

  • iPhone 1* Pro Max手机CAD渲染图曝光

    iPhone 1* Pro Max手机CAD渲染图曝光

    IT之家2月2*日消息,根据最新共享的CAD渲染图和尺寸,苹果iPhone1*ProMax的高度和宽度略有减少,但仍将比前代更厚,后置摄像头阵列凸起更小一些。仍采用药丸+单打孔的“灵动岛”屏幕。爆料人士@Ice...

    2023-03-23 57

  • “人族”*D打印火箭发射推迟

    “人族”*D打印火箭发射推迟

    参考消息网*月10日报道据路透社*月*日报道,总部设在美国加利福尼亚州的初创企业相对航天公司*日因燃料温度担忧,叫停了其*D打印火箭原定在佛罗里达的首次发射,从而推迟了对于公司削减制造成本新战略而言很重要的一项测试。高**米的“人族一号”...

    2023-03-23 71

  • 120斤面粉10斤糖蒜…后备箱里塞什么?妈妈脑袋里有张excel表格

    120斤面粉10斤糖蒜…后备箱里塞什么?妈妈脑袋里有张excel表格

    春节长假悄然结束这两天不少回家过年的人都已踏上返程旅途“这个你拿着吧~”“你一个人在外边,不想做饭,切两片卤肉多方便~”“这是你最爱吃的,多拿点。”“再多包一层,万一在路上磕了、碰了、洒了,孩子一个人不好弄。”一年一度“返程...

    2023-03-19 56

  • 自动不干胶标签自粘贴标的实现过程

    自动不干胶标签自粘贴标的实现过程

    在日常生活中,我们会看到各种各样不同种类的产品标签。事实上,大部分都是不干胶贴标机贴上的。全自动不干胶标签贴标机的出现,大大提高了生产厂家的生产率。但是还是有很多人不知道全自动不干胶标签机的工作实现过程。下面四川远景达来给大家普及一下不干胶...

    2023-03-11 76