找回密码
 注册
快捷导航
查看: 3435|回复: 14

C盘莫名其妙多出个gdiplus.dll文件

[复制链接] |自动提醒
阅读字号:

242

回帖

0

积分

484

资产值

入门会员 Rank: 1

注册时间
2003-2-14
铜牌荣誉勋章(注册8年以上会员)
发表于 2008-9-21 11:56:06| 字数 78| - 中国–北京–北京 联通 | 显示全部楼层 |阅读模式
前两天清理的C盘垃圾文件,今天突然发现C盘根目录下多出个gdiplus.dll文件,难道是传说中的GDI漏洞的修复文件,没有发现这两天Vista有自动更新啊
T30 81U P4M1.8+1GM+40GHDD+8XDVD
X61 7675-CTO T7500+MEM2G+SATA160G+4965AGN+BT

109

回帖

0

积分

168

资产值

入门会员 Rank: 1

注册时间
2006-4-18
发表于 2008-9-21 11:59:15| 字数 34| - 中国–上海–上海 电信外高桥IDC机房 | 显示全部楼层
我用XP,也发现这个文件,不过在E盘,也就是我电脑上的最后一个硬盘符
回复 支持 反对

使用道具 举报

242

回帖

0

积分

484

资产值

入门会员 Rank: 1

注册时间
2003-2-14
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2008-9-21 12:01:09| 字数 7| - 中国–北京–北京 联通 | 显示全部楼层
该不是中招了吧
T30 81U P4M1.8+1GM+40GHDD+8XDVD
X61 7675-CTO T7500+MEM2G+SATA160G+4965AGN+BT
回复 支持 反对

使用道具 举报

2671

回帖

0

积分

4696

资产值

入门会员 Rank: 1

注册时间
2005-9-11
发表于 2008-9-21 12:23:41| 字数 30| - 中国–河南–郑州 电信 | 显示全部楼层
我的分区下面也发现了,不过自己给删除掉了,LZ放心,没有问题
Cry on my shoulder
回复 支持 反对

使用道具 举报

3880

回帖

89

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-3-23
铜牌荣誉勋章(注册8年以上会员)
发表于 2008-9-23 13:39:45| 字数 25| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
在不少电脑的根目录发现过这个文件,不知道怎么来的。
Nokia C6-01
Canon IXUS 850 IS
Windows 7 Ultimate
ThinkPad X61 7673B56(T9500+4G+5K1000+SXGA+)
回复 支持 反对

使用道具 举报

869

回帖

19

积分

1963

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-11-17
发表于 2008-9-23 17:43:08| 字数 21| - 中国–广东–深圳 电信 | 显示全部楼层
我也有,在d盘,一共3个盘呢?

专家来讲讲?
X200,Diamond2
回复 支持 反对

使用道具 举报

141

回帖

0

积分

338

资产值

入门会员 Rank: 1

注册时间
2004-12-4
发表于 2008-9-23 18:11:41| 字数 3,818| - 中国–安徽–马鞍山 电信 | 显示全部楼层


gdiplus.dll  gdiplus - gdiplus.dll - DLL文件信息
  DLL 文件: gdiplus 或者 gdiplus.dll
  DLL 名称: Microsoft GDI+
  描述:
  gdiplus.dll是GDI图形设备接口图形界面相关模块。
  属于: Microsoft GDI+
  系统 DLL文件: 是
  常见错误: File Not Found, Missing File, Exception Errors
  安全等级 (0-5): 0
  间谍软件: 否
  广告软件: 否
  部分接口函数以下以VB为例:
  Public Declare Function GdiplusStartup Lib "gdiplus" (Token As Long, InputBuf As GdiplusStartupInput, Optional ByVal OutputBuf As Long = 0) As GpStatus
  Public Declare Function GdiplusShutdown Lib "gdiplus" (ByVal Token As Long) As GpStatus
  Private Declare Function GdipGetImageEncodersSize Lib "gdiplus" (numEncoders As Long, Size As Long) As GpStatus
  Private Declare Function GdipGetImageEncoders Lib "gdiplus" (ByVal numEncoders As Long, ByVal Size As Long, Encoders As Any) As GpStatus
  Private Declare Function GdipGetImageDecodersSize Lib "gdiplus" (numDecoders As Long, Size As Long) As GpStatus
  Private Declare Function GdipGetImageDecoders Lib "gdiplus" (ByVal numDecoders As Long, ByVal Size As Long, Decoders As Any) As GpStatus
  Private Declare Function GdipCreateFromHDC Lib "gdiplus" (ByVal hDC As Long, hGraphics As Long) As GpStatus
  Private Declare Function GdipCreateHBITMAPFromBitmap Lib "gdiplus" (ByVal Bitmap As Long, hBmpReturn As Long, ByVal Background As Long) As GpStatus
  Private Declare Function GdipCreateBitmapFromGdiDib Lib "gdiplus" (gdiBitmapInfo As BITMAPINFO, gdiBitmapData As Any, Bitmap As Long) As GpStatus
  Private Declare Function GdipLoadImageFromFile Lib "gdiplus" (ByVal Filename As String, hImage As Long) As GpStatus
  Private Declare Function GdipSaveImageToFile Lib "gdiplus" (ByVal hImage As Long, ByVal sFilename As String, clsidEncoder As CLSID, encoderParams As Any) As GpStatus
  Private Declare Function GdipSetPixelOffsetMode Lib "gdiplus" (ByVal hGraphics As Long, ByVal OffsetMode As PixelOffsetMode) As GpStatus
  Private Declare Function GdipSetInterpolationMode Lib "gdiplus" (ByVal hGraphics As Long, ByVal Interpolation As InterpolationMode) As GpStatus
  Private Declare Function GdipDrawImageRectRect Lib "gdiplus" (ByVal hGraphics As Long, ByVal hImage As Long, ByVal dstX As Long, ByVal dstY As Long, ByVal dstWidth As Long, ByVal dstHeight As Long, ByVal srcX As Long, ByVal srcY As Long, ByVal srcWidth As Long, ByVal srcHeight As Long, ByVal srcUnit As GpUnit, Optional ByVal imageAttributes As Long = 0, Optional ByVal Callback As Long = 0, Optional ByVal CallbackData As Long = 0) As GpStatus
  Private Declare Function GdipDrawImageRectRectI Lib "gdiplus" (ByVal hGraphics As Long, ByVal hImage As Long, ByVal dstX As Long, ByVal dstY As Long, ByVal dstWidth As Long, ByVal dstHeight As Long, ByVal srcX As Long, ByVal srcY As Long, ByVal srcWidth As Long, ByVal srcHeight As Long, ByVal srcUnit As GpUnit, Optional ByVal imageAttributes As Long = 0, Optional ByVal Callback As Long = 0, Optional ByVal CallbackData As Long = 0) As GpStatus
  Private Declare Function GdipDisposeImage Lib "gdiplus" (ByVal hImage As Long) As GpStatus
  Private Declare Function GdipDeleteGraphics Lib "gdiplus" (ByVal hGraphics As Long) As GpStatus
  2008年9月17日暴出新漏洞
  Microsoft产品中所使用的GDI+库(GdiPlus.dll)通过基于类的API提供对各种图形方式的访问。
  GDI+库在解析特制的BMP文件时存在整数溢出漏洞,如果文件中包含有畸形的BitMapInfoHeader的话,就会导致错误的整数计算,最终触发可利用的内存破坏。成功利用此漏洞的攻击者可完全控制受影响的系统。如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站,则这些漏洞可能允许远程执行代码。
  攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
  受影响的图片格式:
  此次gdi+漏洞非常严重,类似以前的光标漏洞和wmf漏洞,涉及的格式更广(bmp\wmf\gif\emf\vml)
  微软对第三方应用程序建议:
  ★我是第三方应用程序开发人员,我的应用程序使用 gdiplus.dll。 我的应用程序是否容易受到攻击,如何进行更新?
  重新分发 gdiplus.dll 的开发人员应该确保他们通过下载本公告中提供的更新来更新随其应用程序安装的 gdiplus.dll 版本。 鼓励开发人员按照使用共享组件的推荐最佳方案执行操作。 有关使用共享组件的最佳做法的详细信息,请参阅关于独立应用程序的 Microsoft 知识库文章 835322。
  ★我正在开发包含可重新分发文件 gdiplus.dll 的软件。应该怎样做?
  您应该为您的开发软件安装本公告中提供的安全更新。 如果已经随您的应用程序重新分发了 gdiplus.dll,您应该使用为您的开发软件下载此安全更新时获得的此文件更新版本向您的客户发布您的应用程序的更新版本。
  ★如果第三方应用程序使用或安装受影响的 gdiplus.dll 组件,那么安装所有需要的 Microsoft 安全更新之后是否仍然容易受到攻击?
  否,此安全更新替换并重新注册随操作系统提供的受影响的组件。 如果第三方应用程序遵循建议的最佳方案,即将共享组件用作并列组件,那么它们也不会受到影响。 如果第三方应用程序没有遵循推荐的最佳方案,而是随其应用程序一起重新分发了 gdiplus.dll 的旧版本,则客户可能受到威胁。 Microsoft 知识库文章 954593 也包含面向希望手动检查已注册的受影响 OLE 组件的说明。 鼓励客户联系第三方解决方案开发商以获取其他信


[ Edited by  maswsh on 2008-9-23 18:18 ]
回复 支持 反对

使用道具 举报

42

回帖

0

积分

74

资产值

入门会员 Rank: 1

注册时间
2008-9-21
发表于 2008-9-23 21:30:12| 字数 10| - 中国–广东–广州 电信 | 显示全部楼层
删掉不受影响的!!!
回复 支持 反对

使用道具 举报

390

回帖

0

积分

344

资产值

入门会员 Rank: 1

注册时间
2008-4-17
发表于 2008-9-23 22:39:52| 字数 4| - 中国–广东–广州 电信 | 显示全部楼层
我的也有
回复 支持 反对

使用道具 举报

2

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2008-9-22
发表于 2008-9-23 22:46:14| 字数 14| - 中国–上海–上海–徐汇区 电信 | 显示全部楼层
我也有 删掉了 没看出问题...
回复 支持 反对

使用道具 举报

242

回帖

0

积分

484

资产值

入门会员 Rank: 1

注册时间
2003-2-14
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2008-9-23 22:57:58| 字数 35| - 中国–北京–北京–朝阳区 联通 | 显示全部楼层
关键问题是怎么出来的?最近一段时间好像没有自动升级过Vista,呵呵。
T30 81U P4M1.8+1GM+40GHDD+8XDVD
X61 7675-CTO T7500+MEM2G+SATA160G+4965AGN+BT
回复 支持 反对

使用道具 举报

3161

回帖

43

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-1
发表于 2008-9-23 23:23:23| 字数 79| - 中国–贵州–黔东南苗族侗族自治州–凯里市 电信 | 显示全部楼层
俺的在D盘根目录下,经试验是与蓝牙相关的。
在启动项里删掉有关启动项可暂时删除此文件对系统没影响,但打开WORD(我安装2003版)时那个文件就随倒来了,不解。
IBM 560E(报废)/R40(转手)/T23(被盗),闲置T42/X40/X220/K26*2
X62 (samsung PM851 mSata 512G+ Crucial MX500 500G)+ Elpida16G 1400*1050
X2100: i7-10510U, 64GB RAM, 1T M.2 + 1T HDD, 13in WQXGA LCD(300
回复 支持 反对

使用道具 举报

1971

回帖

0

积分

2404

资产值

入门会员 Rank: 1

注册时间
2008-1-15
发表于 2008-9-24 14:09:03| 字数 7| - 中国–北京–北京 联通 | 显示全部楼层
我也删了,早上
回复 支持 反对

使用道具 举报

4333

回帖

32

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-12-28
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2008-9-24 15:23:50| 字数 13| - 中国–湖北–十堰 电信/东风电信 | 显示全部楼层
发现了,没有删除,试验一下
违例头像已被清除!
Edited by Administrator
回复 支持 反对

使用道具 举报

2451

回帖

47

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-11-27
银牌荣誉勋章(注册10年以上会员)
发表于 2008-9-24 17:57:01| 字数 50| - 中国–浙江–杭州 电信 | 显示全部楼层
这个是Windows的GDI+组件,可能是安装的一些软件需要用到GDI+的功能,给安装上了,是安全的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-12 10:28 , Processed in 0.181157 second(s), 58 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部