找回密码
 注册

QQ登录

只需一步,快速开始

查看: 407|回复: 4

成功杀掉卡吧6.0 早期版本

[复制链接]
发表于 2007-10-26 18:26:44 | 显示全部楼层 |阅读模式
今天拿到个小病毒..玩了一下下...按某论坛某人的帖得到结果如下. [6 j0 y! N+ N" D0 f' \. G" q7 V ) d) x3 D# J2 w7 [1 m. F+ O 2如果没有安装卡巴斯基,直接运行病毒代码! `! p9 o8 Q- K1 m4 S 3如果发现安装卡巴斯基,则先释放一个批处理(.bat)文件,注意卡巴的主动防御并没有吹嘘的那么好,对此代码完全是放纵不管!!代码很简单,如下: 4 r" e3 c6 v/ Z& A0 u% K* |  @echo off - ]2 `% M; G! f e+ w  set date=%date% 0 y: w9 D% `. H% x) ?: r  date 1981-1-12 3 U5 U$ x6 j$ r" D/ x/ @$ q  ping -n 45 localhost > nul1 j3 m6 l8 Z/ e8 \: o   date %date%0 D$ p5 E) g5 n1 ~% j9 h2 Q" T" O   del %0 6 {' e$ Q7 P4 X8 ]* A1 k  9 ^) J* Q% \* ?+ j   会发现系统时间被调整到了1981112(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件& g; p7 O: S; [) t. Z8 H" r   %SystemRoot%\system32\*.EXE - r! p' t% W+ b% |  %SystemRoot%\system32\*T.EXE2 c- S1 n1 W; C2 L6 j6 l6 D( C   %SystemRoot%\system32\*.DLL - J% n3 s- k$ r. w+ S _  %SystemRoot%\system32\delme.bat ( R3 u6 q( D* s3 v  (注:*为随机8位字母)2 f8 U1 m" g( U( Y   并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。 : T+ V& v1 D- h3 V2 P5 i% N" j  其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒 / y& f* ?6 }/ G- _! Q G! p* I5 {6 w. o- N1 x0 `% \. o2 j
回复

使用道具 举报

发表于 2007-10-26 18:58:52 | 显示全部楼层
嗯,没个完美的杀毒软件% N4 b( E! d' {4 g; w8 {# Y% b
我总是用完这个试那个。。。重不中毒
回复

使用道具 举报

发表于 2007-10-26 19:07:03 | 显示全部楼层
卡7似乎没有这个问题
回复

使用道具 举报

发表于 2007-10-26 19:16:59 | 显示全部楼层
木马算不算病毒?现在给我感觉木马比病毒还多,还烦。, g8 K4 t3 R4 I( o! x
好歹老外搞病毒是为了耍酷,国人搞木马纯粹就是为了利益,
回复

使用道具 举报

 楼主| 发表于 2007-10-26 19:28:04 | 显示全部楼层
木马也是病毒的一种啦....反正有伤害的都算computer vires
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-11-17 19:43

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表