PC World
piątek 9 stycznia 2009

Aktualności: Oprogramowanie

Wersja do wydruku Powiadom znajomego Podyskutuj na forum Odsłuchaj materiał RSS Wykop to! Delicje rozmiar czcionki A A A

Co ma wspólnego plik WMF z koniem trojańskim?

Newsroom IDG.pl/ŁB
29 grudnia 2005 15:18

Podczas odwiedzin na niektórych witrynach możesz zobaczyć okienko z informacją o pobieraniu pliku WMF. Z pozoru jest to nieszkodliwa grafika. Jednak wystarczy skopiowanie jej na dysk, by w systemie wkrótce znalazły się konie trojańskie.

Dzisiejsza porada związana jest exploitem wykorzystującym błąd w obsłudze plików WMF w Windows XP/2003 oraz z artykułem, który ukazał się na łamach PC World Online (patrz: "W Windows znowu zieje dziura - i to jaka!"). Jako że dotychczas (grudzień 2005) Microsoft nie opublikował łaty, spróbujemy zapobiec problemowi.

Pierwszym, bardziej radykalnym sposobem jest wyrejestrowanie biblioteki odpowiedzialnej za podgląd rysunków. Robimy to wpisując w polu Start -> Uruchom... polecenie:

regsvr32 /u shimgvw.dll

System zacznie działać nieco szybciej, ale w okienkach folderów przestaną się pojawiać miniaturki obrazków.

Druga metoda nie zapobiega przed wyexploitowaniem błędu, ale znacząco utrudni życie twórcom trojanów chcącym przemycić swoje programy na z pozoru legalnych stronach.

Aby ją zastosować, należy z menu Narzędzia wybrać Opcje internetowe | Bezpieczeństwo (lub Zabezpieczenia) zaznaczmy ikonkę Internet i kliknijmy Poziom niestandardowy.... Tam znajdźmy opcję, w której nazwie znajduje się słowo IFRAME (zwykle jest to Uruchamianie programów i plików w IFRAME) i zmieńmy jej ustawienie na Wyłączone. Później pozostaje tylko potwierdzenie faktu zmiany poziomu zabezpieczeń i gotowe.

Obydwie metody zostały opisane w podlinkowanym artykule. Jutro zajmiemy się czymś, o czym w tekście nie było mowy - mianowicie usuwaniem ewentualnego konia trojańskiego.

Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )

Komentarze

Redakcja PC World nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

grub3r

  • ocena: brak oceny
  • IP: 83.23.249.174
  • 30-12-2005, 04:49

no dobra wpisalem
regsvr32 shimgvw.dll /u
i wsio ladnie pieknie a co zrobic zeby to cofnac???

xyz

  • ocena: brak oceny
  • IP: 83.28.227.55
  • 30-12-2005, 08:15

Wpisać: regsvr32 shimgvw.dll

NICK

  • ocena: 2
  • IP: 83.11.151.47
  • 06-01-2006, 01:37

regsvr32 shimgvw.dll
u mnie to nie przywróciło telewizji,a podgląd tylko częściowo.Po tej linijce utworzyłem punkt przywracania i przywróciłem,i wszystko chodzi.Nieoficjalna łata jest bardziej litościwa,jeśli to nie wirus czy exploit.

spider

  • ocena: 4
  • IP: 83.144.73.133
  • 09-01-2006, 22:31

czy to dotyczy tylko ms ie 6.0

latiino

  • ocena: brak oceny
  • IP: 83.21.137.86
  • 04-02-2006, 16:29

regsvr32 /u shimgvw.dll Co mam zrobi zeby cofnac ten wpis z rejestru i zebym mial podglad obrazkow tak jak wczesniej

Ponury Wlochacz

  • ocena: 3
  • IP: 84.10.240.52
  • 19-02-2006, 02:58

Zeby to cofnac musisz wpisac regsvr32 /i shimgvw.dll

AUKCJE

GARMIN NUVI 360 NAJNOWSZA MAPA POLSKI GPMAPA !!!

Kup Teraz: 299 zł
Ilość przedmiotów: 1
Liczba ofert: 0
Data zakończenia: 2009-01-21 15:16:27
Lokalizacja: PL





IDG
© copyright 1999-2008 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88