瑞星卡卡安全论坛个人产品讨论区瑞星个人防火墙V16瑞星个人防火墙2011 找个专家把把脉!瑞星MS08-067漏洞内存补丁工具咨询!

1   1  /  1  页   跳转

[求助] 找个专家把把脉!瑞星MS08-067漏洞内存补丁工具咨询!

找个专家把把脉!瑞星MS08-067漏洞内存补丁工具咨询!

有关瑞星山寨版补丁---MS08-067问题的咨询?




记得十月份底,微软系统爆出漏洞MS08-067新闻!!当时由于微软官方并未发布正式补丁,所以瑞星出了这个替代补丁:MS08-067漏洞内存补丁工具,我暂且称之为“山寨版补丁”

当时基于安全考虑,我也安装了[它!从此电脑中就多了一个异类:nap32.exe。这东西开机自运行,且常驻内存!最初我对这个莫名的进程疑虑重重,眼见心烦,总感觉名字怪怪的,恐为木马所致!不少杀毒软件都报告它有问题!这事曾困扰我多日!后来电脑多次异常表现,曾怀疑就是它所致!但由于问题不甚大,也就没太在意!

现在的问题是:官方的这个补丁早已经出来了,我还是否还有需要继续安装它的必要?可否卸载,换成官方正式补丁?当初官方补丁正式发布后,我曾有过升级,请问这个先入为主的山寨版补丁是否曾影响我对官方补丁的安装?

请懂行的朋友回复一下!


MS08-067:服务器服务中 允许远程执行代码的漏洞
nap32.exe
工具名称:MS08-067漏洞内存补丁工具
Rising MS08-067 Exploit Memory Patcher

d:\winnt\system32\nap32.exe

加壳方式: BINARYRES      已被感染 :  MULDROP.Trojan

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 2.0.50727)
最后编辑天涯在线 最后编辑于 2009-01-05 19:58:30
分享到:
gototop
 

回复:有关瑞星山寨版补丁---MS08-067问题的咨询?

???论坛里怎么这么早就没有人了?版主、巡查、还有技术团队都跑哪里去了?另外还有业余的技术人员呢?那个什么瑞星工程师呢??一大堆人去哪里了??

没人来个正式点的回复吗?
gototop
 

回复: 有关瑞星山寨版补丁---MS08-067问题的咨询?

是楼上的没有理解我的意思,还是我说的不明确啊??我指是的:工具名称:MS08-067漏洞内存补丁工具,发布公司:北京瑞星信息技术有限公司网页地址:http://dl.rising.com.cn/DownLoadInfo/2008-11-03/1225691872d50245.shtml,我安装了这个补丁!它是微软的??????


MS08-067漏洞内存补丁工具


工具名称:MS08-067漏洞内存补丁工具
软件版本:1.0.0.1
软件大小:80KB
应用平台:Windows 2000/XP/2003
更新时间:2008-11-03
发布时间:2008-11-03
发布公司:北京瑞星信息技术有限公司
免费下载:本地下载:http://download.rising.com.cn/zsgj/NAP32.exe

软件说明:
MS08-067漏洞内存补丁工具
软件用途:
    微软系统安全漏洞(MS08-067),影响包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista等几乎所有主流操作系统。黑客可以利用此漏洞发动大规模远程攻击,实际效果可与“冲击波”、“震荡波”等病毒类似。本工具是针对微软公司发布的编号为MS08-067操作系统漏洞补丁程序的内存补丁工具,可以防止由于系统中存在此漏洞而被黑客或病毒攻击。

特别提示:
1、本工具仅适用于 32位 Windows 2000/XP/2003 操作系统
2、安装本工具后,会将补丁代码注入到系统进程svchost.exe中以实现对系统的保护功能。
3、一些具有主动防御或行为分析功能的软件可能会对本工具报毒,用户无需担心,继续完成安装即可。

使用说明:
步骤一:下载MS08-067漏洞内存补丁工具到本机,双击运行,并在第一个界面点击“安装”按钮继续(如图1)


图1


步骤二:如果您安装了瑞星杀毒软件或其它具有主动防御功能的软件,可能会弹出修改注册表提示,如果没有类似提示请直接到步骤三。下面以安装有瑞星杀毒软件为例,请您在瑞星弹出的提示框中选“允许”,并点“确定”按钮(如图2)


图2


步骤三:点击“确定”按钮,完成安装(如图3)。


图3

最后编辑天涯在线 最后编辑于 2009-01-05 20:33:47
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT