找回密码
 注册

QQ登录

只需一步,快速开始

查看: 352|回复: 4

成功杀掉卡吧6.0 早期版本

[复制链接]
发表于 2007-10-26 18:26:44 | 显示全部楼层 |阅读模式
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下: F; J' [" I, C1 u 6 K0 ~ K' g3 `$ n7 e9 K5 m: m2如果没有安装卡巴斯基,直接运行病毒代码 6 A, r8 x0 |# ?, L6 ~ r. D. N6 F3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下:3 i& _) X+ G6 i g, A( k2 s3 z   @echo off % y4 }+ U4 X$ n- g  set date=%date% 3 W7 ^/ B: t; z) O+ X, I  date 1981-1-12 7 I# I6 x H: I, B; c+ X5 C2 s  ping -n 45 localhost > nul7 L# Y, [. ?/ B' v. w/ x% w6 }   date %date%3 P2 j0 D: i$ q0 Y   del %0, O) {0 T# _% v' n: O" u   ; R4 c/ X% I0 y% _( V5 l   会发现系统时间被调整到了1981112(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件: N. x: l& Z/ Q   %SystemRoot%\system32\*.EXE0 V, _. U, d6 R ?1 t5 V/ N   %SystemRoot%\system32\*T.EXE 2 l: H% P+ W( |  %SystemRoot%\system32\*.DLL & }8 g2 L1 Q6 i6 J  %SystemRoot%\system32\delme.bat 0 J, a( ~6 Z& N* z) O+ E/ s  (注:*为随机8位字母) 0 { }3 P A7 N" i7 Y$ r  并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。* q5 O2 Y- {' [, z$ D   其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒 1 L# u1 X7 K. y2 l5 k1 U5 n* o! C/ x& {
回复

使用道具 举报

发表于 2007-10-26 18:58:52 | 显示全部楼层
嗯,没个完美的杀毒软件
7 z8 ^* w3 h# N1 P) ~/ v5 b1 L我总是用完这个试那个。。。重不中毒
回复

使用道具 举报

发表于 2007-10-26 19:07:03 | 显示全部楼层
卡7似乎没有这个问题
回复

使用道具 举报

发表于 2007-10-26 19:16:59 | 显示全部楼层
木马算不算病毒?现在给我感觉木马比病毒还多,还烦。
4 _; _+ y7 Q1 x好歹老外搞病毒是为了耍酷,国人搞木马纯粹就是为了利益,
回复

使用道具 举报

 楼主| 发表于 2007-10-26 19:28:04 | 显示全部楼层
木马也是病毒的一种啦....反正有伤害的都算computer vires
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )

GMT+8, 2025-1-23 03:28

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表