找回密码
 注册

QQ登录

只需一步,快速开始

查看: 353|回复: 4

成功杀掉卡吧6.0 早期版本

[复制链接]
发表于 2007-10-26 18:26:44 | 显示全部楼层 |阅读模式
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下 1 W, l/ e3 B2 b0 x; A 3 B& s7 ]2 v t2 j2如果没有安装卡巴斯基,直接运行病毒代码 0 L! N" s# {0 J( A2 [. ~, ~- R3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下:' f9 J' |- j/ i4 b% F   @echo off9 Y' C* A% l/ w- J   set date=%date% ; J0 s0 N+ R3 p  date 1981-1-12 1 `9 @8 {5 [; ^9 L1 ?6 T) P% k  ping -n 45 localhost > nul$ [) Z( G2 U$ |% h) O! e, q   date %date% , r* q3 e w5 _# X" _. s5 T+ o) O  del %0! B- ~* X/ b- I1 a1 m$ g* s$ O1 X    ' f I4 w& J7 s j Y4 Y  会发现系统时间被调整到了1981112(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件 6 N) d! z/ V* d ^6 S y. B4 L9 x  %SystemRoot%\system32\*.EXE 9 r, C& O5 y4 H" N6 }: s3 b) `5 {% j% l  %SystemRoot%\system32\*T.EXE; h) Q5 m: p; k2 K$ T* r4 _   %SystemRoot%\system32\*.DLL9 b1 V# u. g. e/ `. H, _   %SystemRoot%\system32\delme.bat- v h6 k% ?: Q9 b0 `, L; X) p   (注:*为随机8位字母)' Z/ Q5 U1 f. w% s   并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。 ; g8 d3 d( h/ w0 c$ X' G  其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒: P1 k2 N+ X9 P% x* E 8 [; C: e) Q0 {7 G0 P. W. W
回复

使用道具 举报

发表于 2007-10-26 18:58:52 | 显示全部楼层
嗯,没个完美的杀毒软件" v$ |& r$ X! m. V
我总是用完这个试那个。。。重不中毒
回复

使用道具 举报

发表于 2007-10-26 19:07:03 | 显示全部楼层
卡7似乎没有这个问题
回复

使用道具 举报

发表于 2007-10-26 19:16:59 | 显示全部楼层
木马算不算病毒?现在给我感觉木马比病毒还多,还烦。
  b# H! U% R- {; a( P好歹老外搞病毒是为了耍酷,国人搞木马纯粹就是为了利益,
回复

使用道具 举报

 楼主| 发表于 2007-10-26 19:28:04 | 显示全部楼层
木马也是病毒的一种啦....反正有伤害的都算computer vires
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )

GMT+8, 2025-1-23 03:28

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表