找回密码
 注册

QQ登录

只需一步,快速开始

查看: 385|回复: 4

成功杀掉卡吧6.0 早期版本

[复制链接]
发表于 2007-10-26 18:26:44 | 显示全部楼层 |阅读模式
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下2 s6 H9 I* {3 i ! [) G0 Q- S4 j& P( D2如果没有安装卡巴斯基,直接运行病毒代码 ; g j0 S6 Z/ V7 F8 t' Z3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下:/ x# T2 F. S* x7 Q" c   @echo off 6 Q9 a: {0 ?( _) E! o  set date=%date%! K3 n$ k2 a# F- @1 K% x   date 1981-1-12 4 [' k' [4 _- V" S  ping -n 45 localhost > nul6 ]1 n3 m/ N6 Y2 [0 R& N   date %date% 4 V# d- V4 C, ]' m' o; h, P) _  del %0. j; G1 m2 U1 Y    & J* B1 I$ ^/ D# a( p. ^5 Z  会发现系统时间被调整到了1981112(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件 ; m5 V9 j2 L; y- k9 H5 D6 Z  %SystemRoot%\system32\*.EXE : V/ m' q% ?8 D! p* O0 y  %SystemRoot%\system32\*T.EXE, Z s0 x/ q" i S; P" `0 ?   %SystemRoot%\system32\*.DLL4 j8 k" b* J7 Z" b   %SystemRoot%\system32\delme.bat 8 J8 G$ z" F9 w; ?1 W/ B  (注:*为随机8位字母) 1 b: l6 W8 n D  并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。 / k2 M, n4 b" p+ R  其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒7 ]3 w; X) z/ d1 W7 f $ I7 N8 L6 Z, R3 Q. f
回复

使用道具 举报

发表于 2007-10-26 18:58:52 | 显示全部楼层
嗯,没个完美的杀毒软件
" b6 o! L2 s0 L, w" D我总是用完这个试那个。。。重不中毒
回复

使用道具 举报

发表于 2007-10-26 19:07:03 | 显示全部楼层
卡7似乎没有这个问题
回复

使用道具 举报

发表于 2007-10-26 19:16:59 | 显示全部楼层
木马算不算病毒?现在给我感觉木马比病毒还多,还烦。# q" ^- b8 |  n
好歹老外搞病毒是为了耍酷,国人搞木马纯粹就是为了利益,
回复

使用道具 举报

 楼主| 发表于 2007-10-26 19:28:04 | 显示全部楼层
木马也是病毒的一种啦....反正有伤害的都算computer vires
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-8-15 04:42

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表