找回密码
 注册

QQ登录

只需一步,快速开始

查看: 433|回复: 4

成功杀掉卡吧6.0 早期版本

[复制链接]
发表于 2007-10-26 18:26:44 | 显示全部楼层 |阅读模式
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下4 x8 ^. g0 y; ]+ Q9 \ 1 E- v3 {" X8 t3 \2如果没有安装卡巴斯基,直接运行病毒代码 7 L: b) b% B, T$ ~* a# ?" }3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下: " p' u2 X- N0 E( n$ J) {  @echo off 9 c' c- X. N' l9 ^! c# l! a2 u  set date=%date% + z3 ~& I" i: U1 L/ u# B  date 1981-1-125 G4 L+ ~- j6 f4 `) |, G   ping -n 45 localhost > nul2 A% y8 }2 w" D& c   date %date% ( G M8 q. Z7 s" ]; ?4 U; `  del %0. ]. T6 |0 v i. S    ' f, D9 [! ~# {9 ~, l2 ?0 F  会发现系统时间被调整到了1981112(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件 # P [, g4 b0 E" l# G  %SystemRoot%\system32\*.EXE( x1 S% ?2 p$ S4 Y/ M; g9 S   %SystemRoot%\system32\*T.EXE+ d& A+ a; t+ [8 X3 o   %SystemRoot%\system32\*.DLL! P6 k* x0 j4 X   %SystemRoot%\system32\delme.bat , X8 M; `/ }3 Q# h& r2 v  (注:*为随机8位字母)8 W2 d. A/ }! o% [   并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。5 ~8 W! M _* \- H4 U- P   其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒 7 {% p5 A! G- L: I% f8 ~8 N- t. K5 U+ i
回复

使用道具 举报

发表于 2007-10-26 18:58:52 | 显示全部楼层
嗯,没个完美的杀毒软件
/ E" J! u- }; B5 ~$ i我总是用完这个试那个。。。重不中毒
回复

使用道具 举报

发表于 2007-10-26 19:07:03 | 显示全部楼层
卡7似乎没有这个问题
回复

使用道具 举报

发表于 2007-10-26 19:16:59 | 显示全部楼层
木马算不算病毒?现在给我感觉木马比病毒还多,还烦。" }6 a" S* d# R, B' ~8 O" F1 d
好歹老外搞病毒是为了耍酷,国人搞木马纯粹就是为了利益,
回复

使用道具 举报

 楼主| 发表于 2007-10-26 19:28:04 | 显示全部楼层
木马也是病毒的一种啦....反正有伤害的都算computer vires
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-2-15 20:02

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表