- 论坛徽章:
- 0
|
卡巴斯基反病毒软件如今在网上如日中天 , 因其庞大的病毒库和快速升级频率以及强大的杀毒功能受到不少网友的青睐! 但是否用了卡巴斯基就无忧了呢?\r\n 前段时间.网上出现了一款专门针对卡巴的病毒,卡巴的拥护, 纷纷被秒杀!\r\n病毒工作机制分三步:\r\n1、检查被感染机器是否安装卡巴(KIS或KAV) \r\n2、如果没有安装卡巴,直接运行病毒代码\r\n3、如果安装卡巴,则释放一个批处理(bat)文件,代码如下:\r\n@echo off set date=%date% date 1987-10-18 ping -n 45 localhost>nul date %date% del %0\r\n \r\n 细心的你会发现系统时间被调整到了1987年10月18日(时间没变,日期变了),\r\n这时,卡巴的监控就立即失效,在成功完成Over掉卡巴后,病毒释放如下文件:\r\n%SytemRoot%\\system32\\*.EXE\r\n%SytemRoot%\\system32\\*T.EXE\r\n%SytemRoot%\\system32\\*.DLL\r\n%SytemRoot%\\system32\\delme.bat\r\n(注:*为随机8位字母) |
|