|
|
|
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下2 C/ r! s: O% ]- c4 B
9 |; N( }4 S* b
2如果没有安装卡巴斯基,直接运行病毒代码9 D; n! s9 A8 ^8 v
3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下:) O) x2 N2 T' u# m( c
@echo off% M5 D2 i0 F2 y9 k6 W* Z
set date=%date%6 X. G3 p' b/ L3 l
date 1981-1-12( j# d* \+ ?1 B; Q7 c2 _
ping -n 45 localhost > nul: S" r( m, \8 T# b
date %date%
) p( }, B. l$ F: f3 `0 D1 W+ a% r del %0
5 l/ h% r% l' D& G3 R. M' Y8 O
6 y9 K( S. S& r 会发现系统时间被调整到了1981年1月12日(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件( S# H( }* N/ B' N
%SystemRoot%\system32\*.EXE3 ]+ `$ D: r" m1 W8 h/ {
%SystemRoot%\system32\*T.EXE( I8 T' ~" u& V$ E9 h1 o
%SystemRoot%\system32\*.DLL! [* T5 Y* y- h/ m5 R
%SystemRoot%\system32\delme.bat; S4 Q% W, f. Q; c* K4 c4 x
(注:*为随机8位字母)
- R3 t/ D( e o0 q/ x 并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。
2 [, K+ V4 k! L! D" X/ j. x3 Q 其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒
( q: Z* G: F1 W$ x
7 `( B- p5 P8 u& p8 ] |
|