免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5648 | 回复: 16
打印 上一主题 下一主题

看卡巴是如何被秒杀的 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-09 15:04 |只看该作者 |倒序浏览
卡巴斯基反病毒软件如今在网上如日中天 , 因其庞大的病毒库和快速升级频率以及强大的杀毒功能受到不少网友的青睐! 但是否用了卡巴斯基就无忧了呢?\r\n  前段时间.网上出现了一款专门针对卡巴的病毒,卡巴的拥护, 纷纷被秒杀!\r\n病毒工作机制分三步:\r\n1、检查被感染机器是否安装卡巴(KIS或KAV) \r\n2、如果没有安装卡巴,直接运行病毒代码\r\n3、如果安装卡巴,则释放一个批处理(bat)文件,代码如下:\r\n@echo off set date=%date% date 1987-10-18 ping -n 45 localhost>nul date %date% del %0\r\n    \r\n    细心的你会发现系统时间被调整到了1987年10月18日(时间没变,日期变了),\r\n这时,卡巴的监控就立即失效,在成功完成Over掉卡巴后,病毒释放如下文件:\r\n%SytemRoot%\\system32\\*.EXE\r\n%SytemRoot%\\system32\\*T.EXE\r\n%SytemRoot%\\system32\\*.DLL\r\n%SytemRoot%\\system32\\delme.bat\r\n(注:*为随机8位字母)

论坛徽章:
0
2 [报告]
发表于 2007-05-09 18:00 |只看该作者
不会把!!!\r\n卡巴难到对日期很敏感吗???

论坛徽章:
0
3 [报告]
发表于 2007-05-11 10:02 |只看该作者
不知道说什么好,我原来也是用的卡巴斯基,现在也改成瑞星了

论坛徽章:
0
4 [报告]
发表于 2007-05-11 12:48 |只看该作者
最初由 xwbest 发布\r\n[B]不会把!!!\r\n卡巴难到对日期很敏感吗??? [/B]
\r\n\r\n卡吧好象次次更新病毒库的时候,都会恢复到原来的设置.

论坛徽章:
0
5 [报告]
发表于 2007-05-12 00:08 |只看该作者
这个搞了后电脑会不会有事啊?

论坛徽章:
0
6 [报告]
发表于 2007-05-13 18:23 |只看该作者
那应该就是卡巴的弱点吧。

论坛徽章:
0
7 [报告]
发表于 2007-05-22 13:16 |只看该作者
一般般,没有一个杀软能杀所有病毒。

论坛徽章:
0
8 [报告]
发表于 2007-05-22 15:49 |只看该作者
由于卡巴斯基会为了防止盗版,实时检测系统日期,以判断软件是否已经超过授权的使用期限。\r\n当发现软件许可过期时会立即关闭所有的监控,同时主程序也无法扫描病毒,并且需要用户输入新的序列号。\r\n卡巴的反盗版功能也是他的缺陷,自己修改下电脑的权限就可以了。\r\n在本地策略—用户权利指派—更改系统时间,里面把所有的帐户都删除,这样病毒就没用了.

论坛徽章:
0
9 [报告]
发表于 2007-05-22 16:33 |只看该作者
算了,还是什么杀毒软件都不装了

论坛徽章:
0
10 [报告]
发表于 2007-05-23 22:45 |只看该作者
飘过~~~~DDDDDDDDDDDDD
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP