<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>系统之家 &#187; 360</title>
	<atom:link href="http://www.oswhy.com/archives/tag/360/feed" rel="self" type="application/rss+xml" />
	<link>http://www.oswhy.com</link>
	<description>专注XP,WIN7,WIN8系统之家官网</description>
	<lastBuildDate>Mon, 09 Jan 2012 03:17:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>QQ和360软件共存同时使用的方法</title>
		<link>http://www.oswhy.com/archives/911</link>
		<comments>http://www.oswhy.com/archives/911#comments</comments>
		<pubDate>Thu, 04 Nov 2010 05:31:22 +0000</pubDate>
		<dc:creator>好好</dc:creator>
				<category><![CDATA[软件技术]]></category>
		<category><![CDATA[360]]></category>
		<category><![CDATA[QQ]]></category>
		<category><![CDATA[SafeBase]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[共存]]></category>
		<category><![CDATA[用户权限]]></category>

		<guid isPermaLink="false">http://www.oswhy.com/?p=911</guid>
		<description><![CDATA[暂且不说腾讯QQ和360的这场互联网战争，我们网民是这场战争最大的受害者。QQ相信是大多数网民在用的聊天软件，由于积累了不少好友，所以很难一下就放弃QQ。替代360的软件还是可以找到的，但是如果你实在不想二者选其一，想要QQ和360同时正常使用，其实并不难，方法如下： 最简单的方法是先关闭360软件，然后运行登录QQ后，再开启360软件即可。 还有一种方法是屏蔽掉QQ的安全验证，打开文件夹选项，把使用简单文件共享前面勾去掉，Windows XP打开C:\Documents and Settings\Administrator\Application Data\Tencent\QQ这个目录，把SafeBase这个文件夹的所有用户权限设置为完全拒绝。Windows 7打开C:\Users\用户名\AppData\Roaming\Tencent\QQ目录，把SafeBase这个文件夹的所有用户权限设置为完全拒绝。]]></description>
			<content:encoded><![CDATA[<p>暂且不说腾讯QQ和360的这场互联网战争，我们网民是这场战争最大的受害者。QQ相信是大多数网民在用的聊天软件，由于积累了不少好友，所以很难一下就放弃QQ。替代360的软件还是可以找到的，但是如果你实在不想二者选其一，想要QQ和360同时正常使用，其实并不难，方法如下：<br />
最简单的方法是先关闭360软件，然后运行登录QQ后，再开启360软件即可。<br />
还有一种方法是屏蔽掉QQ的安全验证，打开文件夹选项，把使用简单文件共享前面勾去掉，Windows XP打开C:\Documents and Settings\Administrator\Application Data\Tencent\QQ这个目录，把SafeBase这个文件夹的所有用户权限设置为完全拒绝。Windows 7打开C:\Users\用户名\AppData\Roaming\Tencent\QQ目录，把SafeBase这个文件夹的所有用户权限设置为完全拒绝。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oswhy.com/archives/911/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>360系统急救箱报CVPNDRVA.sys木马解析</title>
		<link>http://www.oswhy.com/archives/262</link>
		<comments>http://www.oswhy.com/archives/262#comments</comments>
		<pubDate>Tue, 19 Jan 2010 15:13:07 +0000</pubDate>
		<dc:creator>好好</dc:creator>
				<category><![CDATA[软件技术]]></category>
		<category><![CDATA[360]]></category>
		<category><![CDATA[CVPNDRVA.sys]]></category>
		<category><![CDATA[木马]]></category>
		<category><![CDATA[解析]]></category>

		<guid isPermaLink="false">http://www.dxztc.com/?p=262</guid>
		<description><![CDATA[在使用360系统急救箱（也就是之前的360顽固木马专杀大全）扫描木马的时候，发现一个可疑的文件CVPNDRVA.sys，360报告为病毒木马程序，可以隔离清除。扫描信息如下： 文件名称:CVPNDRV.SYS 公司名称:Cisco Systems, Inc. 文件描述信息:Cisco Systems VPN Client IPSec Driver 名称:AutoRuns 类别:可疑启动项 文件路径:C:\WINDOWS\system32\Drivers\CVPNDRVA.sys 修复情况:禁止自启动 注册表路径:SYSTEM\CurrentControlSet\Services\CVPNDRVA 注册表的项名:ImagePath 可以看出这个CVPNDRVA.sys文件是思科的VPN拨入客户端的相关驱动文件，那到底这个文件是否为木马呢？sys后缀的文件一般都是系统文件，但是好多病毒木马就是利用这一点伪装成系统文件，在C:\WINDOWS\system32\drivers这个目录存放了系统和相关软件的驱动文件都是sys格式。 Cisco VPN Client之前有一个拒绝服务器攻击的漏洞就涉及到CVPNDRVA.sys这个文件，制定输入缓冲区大小小于8+31字节，可导致本地内核非页面池METHOD_BUFFERED被通过内联memcpy的非法内核内存破坏。思科官方对这个漏洞一直没有提供解决方案。由此可以看出360系统急救箱报CVPNDRVA.sys木马应该是和这个文件存在漏洞有关。我尝试删除这个CVPNDRVA.sys这个文件，然后启动Cisco VPN Client没有发现任何问题，但是不排除产生非预知性错误，请酌情尝试，注意备份文件。]]></description>
			<content:encoded><![CDATA[<p>在使用360系统急救箱（也就是之前的360顽固木马专杀大全）扫描木马的时候，发现一个可疑的文件CVPNDRVA.sys，360报告为病毒木马程序，可以隔离清除。扫描信息如下：<br />
文件名称:CVPNDRV.SYS<br />
公司名称:Cisco Systems, Inc.<br />
文件描述信息:Cisco Systems VPN Client IPSec Driver<br />
名称:AutoRuns 类别:可疑启动项<br />
文件路径:C:\WINDOWS\system32\Drivers\CVPNDRVA.sys<br />
修复情况:禁止自启动<br />
注册表路径:SYSTEM\CurrentControlSet\Services\CVPNDRVA<br />
注册表的项名:ImagePath</p>
<p><span id="more-262"></span><br />
可以看出这个CVPNDRVA.sys文件是思科的VPN拨入客户端的相关驱动文件，那到底这个文件是否为木马呢？sys后缀的文件一般都是系统文件，但是好多病毒木马就是利用这一点伪装成系统文件，在C:\WINDOWS\system32\drivers这个目录存放了系统和相关软件的驱动文件都是sys格式。<br />
Cisco VPN Client之前有一个拒绝服务器攻击的漏洞就涉及到CVPNDRVA.sys这个文件，制定输入缓冲区大小小于8+31字节，可导致本地内核非页面池METHOD_BUFFERED被通过内联memcpy的非法内核内存破坏。思科官方对这个漏洞一直没有提供解决方案。由此可以看出360系统急救箱报CVPNDRVA.sys木马应该是和这个文件存在漏洞有关。我尝试删除这个CVPNDRVA.sys这个文件，然后启动Cisco VPN Client没有发现任何问题，但是不排除产生非预知性错误，请酌情尝试，注意备份文件。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oswhy.com/archives/262/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>关于360进程tongji.exe访问网络解析</title>
		<link>http://www.oswhy.com/archives/194</link>
		<comments>http://www.oswhy.com/archives/194#comments</comments>
		<pubDate>Mon, 28 Dec 2009 11:06:14 +0000</pubDate>
		<dc:creator>好好</dc:creator>
				<category><![CDATA[软件技术]]></category>
		<category><![CDATA[360]]></category>
		<category><![CDATA[tongji.exe]]></category>
		<category><![CDATA[解析]]></category>
		<category><![CDATA[进程]]></category>

		<guid isPermaLink="false">http://www.dxztc.com/?p=194</guid>
		<description><![CDATA[tongji.exe进程是360安全卫士统计安装用户计算机配置信息，软件版本，木马特征库，系统漏洞，还有用户计算机潜在问题的一个进程，所以连接网络也是当然的，不过360官方证实这个进程不会收集用户使用其它软件、文档等个人信息，不会泄漏用户隐私。 下面是360官方安装协议相关内容： 为了进一步提高本软件的质量，帮助广大网民更好地管理自己的电脑，根据国际各大杀毒软件、反恶意软件的通行惯例，在安装、卸载本软件以及清理插件时，360安全卫士会向360安全中心服务器报告以上行为的发生，具体报告方法为访问服务器的一个页面，服务器根据该页面的被访问次数统计以上行为的发生次数；当用户电脑中存在无法识别的运行项、启动项以及无法分类的应用软件时，360安全卫士会向360 安全中心服务器回传软件名以及命令行数据。360安全中心不会将此数据与用户的个人身份信息相关联，不会跟踪、监视用户计算机，不会监控用户网上、网下的行为，不会收集用户使用其它软件、文档等个人信息，不会泄漏用户隐私。同时，360安全卫士不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码，不含有任何跟踪、监视用户计算机的功能代码，不会监控用户网上、网下的行为，不会收集用户使用其它软件、文档等个人信息，不会泄漏用户隐私。 本软件具有自动升级插件及木马特征库的功能，以便及时为用户查杀新的木马以及清理新的插件，如果用户无需自动升级特征库，可在本软件的升级设置中设置。本软件的功能模块升级均为提示升级，用户可在升级提示出现时选择是否升级，如果用户无需功能模块的升级提示，可在本软件的升级设置中设置。为了更好保护用户的系统安全，提示用户及时获得最新系统漏洞信息，本软件的系统漏洞数据库采用自动升级。360安全中心保证本软件的升级模块中不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码，不含有任何跟踪、监视用户计算机的功能代码，不会监控用户网上、网下的行为，不会收集用户使用其它软件、文档等个人信息，不会泄漏用户隐私。 为了提高用户的升级速度和带宽使用效率，本软件升级模块采用了P2P技术。P2P会产生数据上传，这些数据都是用户已经下载的本软件程序模块及特征库等数据，以及P2P的控制信息，不包含任何用户的私密数据。]]></description>
			<content:encoded><![CDATA[<p>tongji.exe进程是360安全卫士统计安装用户计算机配置信息，软件版本，木马特征库，系统漏洞，还有用户计算机潜在问题的一个进程，所以连接网络也是当然的，不过360官方证实这个进程不会收集用户使用其它软件、文档等个人信息，不会泄漏用户隐私。<br />
下面是360官方安装协议相关内容：<br />
为了进一步提高本软件的质量，帮助广大网民更好地管理自己的电脑，根据国际各大杀毒软件、反恶意软件的通行惯例，在安装、卸载本软件以及清理插件时，360安全卫士会向360安全中心服务器报告以上行为的发生，具体报告方法为访问服务器的一个页面，服务器根据该页面的被访问次数统计以上行为的发生次数；当用户电脑中存在无法识别的运行项、启动项以及无法分类的应用软件时，360安全卫士会向360 安全中心服务器回传软件名以及命令行数据。360安全中心不会将此数据与用户的个人身份信息相关联，不会跟踪、监视用户计算机，不会监控用户网上、网下的行为，不会收集用户使用其它软件、文档等个人信息，不会泄漏用户隐私。同时，360安全卫士不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码，不含有任何跟踪、监视用户计算机的功能代码，不会监控用户网上、网下的行为，不会收集用户使用其它软件、文档等个人信息，不会泄漏用户隐私。</p>
<p><span id="more-194"></span><br />
本软件具有自动升级插件及木马特征库的功能，以便及时为用户查杀新的木马以及清理新的插件，如果用户无需自动升级特征库，可在本软件的升级设置中设置。本软件的功能模块升级均为提示升级，用户可在升级提示出现时选择是否升级，如果用户无需功能模块的升级提示，可在本软件的升级设置中设置。为了更好保护用户的系统安全，提示用户及时获得最新系统漏洞信息，本软件的系统漏洞数据库采用自动升级。360安全中心保证本软件的升级模块中不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码，不含有任何跟踪、监视用户计算机的功能代码，不会监控用户网上、网下的行为，不会收集用户使用其它软件、文档等个人信息，不会泄漏用户隐私。</p>
<p>为了提高用户的升级速度和带宽使用效率，本软件升级模块采用了P2P技术。P2P会产生数据上传，这些数据都是用户已经下载的本软件程序模块及特征库等数据，以及P2P的控制信息，不包含任何用户的私密数据。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oswhy.com/archives/194/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

