兩招徹底杜絕JPEG圖片病毒

2010-08-28 10:44:42來源:西部e網(wǎng)作者:

  反病毒中心緊急提醒用戶:應(yīng)對JPEG圖片漏洞不能只打系統(tǒng)補(bǔ)丁,因?yàn)镴PEG圖片漏洞存在于微軟提供的一個用于圖形開發(fā)的動態(tài)鏈接庫(Gdiplus.dll)中,電子圖片文件會被該系統(tǒng)文件使用,從而可被病毒制造者加入各種病毒代碼,以用于進(jìn)行偷盜密碼、進(jìn)行網(wǎng)絡(luò)攻擊的重要手段。

  反病毒專家解釋,目前該程序已經(jīng)廣泛應(yīng)用于各種圖形程序的開發(fā),但是,系統(tǒng)文件只在Windows XP及以上系統(tǒng)中才被默認(rèn)安裝,因此大部份常用的非微軟的應(yīng)用軟件在安裝時會自帶該文件。

  除了系統(tǒng)圖片漏洞之外,存在圖片漏洞的是一些使用該文件的第三方應(yīng)用程序。比如:圖像制作軟件PhotoShop等,它們都會在安裝時在自己的目錄安裝該文件。所以,從事美工、或者圖象處理工作者應(yīng)該更加提防此病毒危害。金山反病毒專家認(rèn)為,為了真正防止該漏洞的危害,應(yīng)該把這些第三方軟件所使用的Gdiplus.dll文件全部替換為已經(jīng)修補(bǔ)好的Gdiplus.dll文件。

  反病毒專家提議二招徹底杜絕圖片病毒漏洞:

 一、使用工具

  “JEPG病毒及漏洞檢測”工具可以全盤掃描磁盤上的所有Gdiplus.dll文件,包括系統(tǒng)及第三方應(yīng)用軟件中的該文件。將存在漏洞的Gdiplus.dll文件找出來,并可自動將其修補(bǔ)。工具下載地址:

  點(diǎn)擊下載

  二、手工方法(推薦計(jì)算機(jī)熟練者使用)

  1、請到微軟官方網(wǎng)站下載沒漏洞的Gdiplus.dll;http://www.microsoft.com/downloads/details.aspx?FamilyId=6A63AB9C-DF12-4D41-933C-BE590FEAA05A&displaylang=en

  2、打開“我的電腦”, 按F3,選擇“搜索所有文件和文件夾”,在文件名中填寫“GDIPlus.dll”進(jìn)行搜索。查找哪些程序自帶了GDIPlus.dll 文件;

  3、將從微軟網(wǎng)站中下載的Gdiplus.dll文件替換這些文件。

  附:使用了Gdiplus.dll文件的常用第三方軟件,如果您裝了以下軟件請注意檢查。目前還有一些軟件使用了這個系統(tǒng)文件,最簡單的辦法是,通過操作系統(tǒng)查找文件功能,查找GDIPLUS.dll文件,看看有多少軟件在使用。

  使用了GDIPLUS.dll文件的常用軟件如下:

  • QQ 2004
  • Adobe ImageReady CS
  • Dreamweaver MX 2004
  • PhotoShop
  • Discreet 3dmax6.0
  • MyIM即時通訊軟件 2004
  • 快遞通 v1.8
  • WPS Office
  • 劍俠情緣網(wǎng)絡(luò)版
  • Nero BURNING ROM 6
關(guān)鍵詞:病毒