肝胆相照论坛

 

 

肝胆相照论坛 论坛 电脑技术 存档 1 [转帖]惊恐!卡巴斯基是如何被秒杀的
查看: 1348|回复: 9

[转帖]惊恐!卡巴斯基是如何被秒杀的 [复制链接]

Rank: 9Rank: 9Rank: 9

现金
22504 元 
精华
帖子
12352 
注册时间
2002-7-11 
最后登录
2024-2-2 

荣誉之星 电脑大牛 携手同心 幸福风车

1
发表于 2007-5-5 22:47

       惊恐!卡巴斯基是如何被秒杀的

剑盟中国社区 Janmeng.Com » 『国外杀毒软件讨论专区』 » 『卡巴斯基讨论专区』

 梦帆
 
            惊恐!卡巴斯基是如何被秒杀的

    卡巴斯基反病毒软件如今在网上如日中天,因其庞大的病毒库和快速升级频率以及强大的杀毒能力受到不少网友的青睐!但是否用了卡巴斯基就无忧了呢?前段时间,网上出现了一款专门针对卡巴斯基的病毒。卡巴斯基的用户,纷纷被秒杀!
              
    病毒工作机制如下
              
    1检查被感染机器是否安装卡巴斯基(KIS或KAV)
    2如果没有安装卡巴斯基,直接运行病毒代码
    3如果发现安装卡巴斯基,则释放一个批处理(.bat)文件,代码很简单,如下:
      @echo off
      set date=%date%
      date 1987-10-18
      ping -n 45 localhost > nul
      date %date%
      del %0
              
    细心的你会发现系统时间被调整到了1987年10月18日(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件
      %SystemRoot%\system32\*.EXE
      %SystemRoot%\system32\*T.EXE
      %SystemRoot%\system32\*.DLL
      %SystemRoot%\system32\delme.bat
     (注:*为随机8位字母)
    并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。www.qikan.com.cn531qt9O0qGPEgSsr
    其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒!
    那么,我们就没有办法来防御了吗?现在教大家一个小方法,在卡巴斯基官方没有修正这个Bug之前,能阻止卡巴斯基失效!
    第1步点击“开始→运行→gpedit.msc→回车→打开组策略”。www.qikan.com.cn531qt9O0qGPEgSsr
    第2步在组策略管理器中选择“计算机配置→windows设置→安全设置→本地策略→用户权利指派→更改系统时间”。
    第3步双击打开“更新系统时间配置”属性对话框,把里面的所有用户名全部删除,然后点击“确定”。
    第4步重启计算机(一定要重启,否则无效)。重启后,在Winsows模式下和命令提示符下均提示无法修改时间。好了,这下不怕卡巴斯基被病毒over了!同时也可以防止黑客入侵通过修改时间来使卡巴斯基失效!

            本文转自   玩够博客 http://blog.sina.com.cn/onego


      戒色大师


    前段时间,网上出现了一款专门针对卡巴斯基的病毒.卡巴用户纷纷被秒杀!这个病毒利用卡巴的BUG,就是调整系统时间,让卡巴失效.我们用一个小方法,在卡巴官方修正这个BUG之前,阻止卡巴失效.
    第一步:点"开始---运行---gpedit.msc---回车---打开组策略"
    第二步:在组策略管理器中选择"计算机配置---windows设置---安全设置---本地策略---用户权利指派---更改系统时间"
    第三步:双击打开"更新系统时间配置"属性对话框,把里面的所有用户名全部删除,然后点击"确定"
    第四步:重启计算机,一定要!
    OK!!!大功告成,打字很累的...

       cjf1985

    很多杀软都是这样,当系统时间改到一个较早的时间后,就不起作用了

      qingren520

   把windows time服务给禁止掉就可以了!

      wanyjz
 
     我侄女的机器今天就中此招了。现在有办法了。。。谢谢~

         
      sam88

    卡巴确实有这种现象,为的是让过期的用户不能再使用卡巴,这也是他的致命伤

    
 

发言仅供参考,俺不是医生。
头像被屏蔽

禁止访问

现金
2838 元 
精华
帖子
841 
注册时间
2004-4-20 
最后登录
2017-10-22 
2
发表于 2007-5-6 06:17
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

Rank: 4

现金
675 元 
精华
帖子
220 
注册时间
2007-5-27 
最后登录
2010-4-26 
3
发表于 2007-6-5 08:35
VISTA 也是用类似的方法破解的,奇怪

Rank: 7Rank: 7Rank: 7

现金
9043 元 
精华
帖子
4485 
注册时间
2004-7-18 
最后登录
2018-8-18 
4
发表于 2007-6-5 14:49

卡巴斯基好,可我机一次开上百个网站,装杀毒太卡了,干催带毒生存.

不过装360度和IceSword手工杀毒,还装firefox上高危网站.

实事求是,注重科学,坚持真理,敢讲真话
敢为人先,务实进取,开放兼容,敬业奉献

Rank: 5Rank: 5

现金
2438 元 
精华
帖子
1945 
注册时间
2005-12-15 
最后登录
2016-6-20 
5
发表于 2007-6-10 07:04
改日期而已 - -
销声匿迹中....  有事QQ找我 三22一303九

Rank: 7Rank: 7Rank: 7

现金
7271 元 
精华
帖子
4537 
注册时间
2005-1-27 
最后登录
2011-9-24 

小花 一品御批懒惰勋章 天使勋章 夜猫子 才高八斗 旺旺勋章 如鱼得水 盘丝洞吃肉 乐园开心 色狼勋章 色女勋章 幸福四叶草 翡翠丝带 健康之翼 欢乐狗

6
发表于 2007-6-19 09:20
裸奔无罪~~~~
too young, too simple, sometime naive
我允许你走进我的世界~但不许你在我的世界里走来走去

Rank: 3Rank: 3

现金
299 元 
精华
帖子
36 
注册时间
2007-6-25 
最后登录
2007-8-28 
7
发表于 2007-6-25 13:03
厉害啊

Rank: 3Rank: 3

现金
237 元 
精华
帖子
27 
注册时间
2007-6-26 
最后登录
2009-11-12 
8
发表于 2007-6-26 05:45
这方法改了之后,如果我想改时间呢?是不是也会变了改不成时间?另外,如果用XP自带的时间校正是不是也不能用了?改了这后,怎么能改回来?

Rank: 3Rank: 3

现金
232 元 
精华
帖子
10 
注册时间
2007-6-28 
最后登录
2007-7-2 
9
发表于 2007-7-1 04:34

360安全卫士有一个系统时间防改软件

360TimeProt

Rank: 9Rank: 9Rank: 9

现金
22504 元 
精华
帖子
12352 
注册时间
2002-7-11 
最后登录
2024-2-2 

荣誉之星 电脑大牛 携手同心 幸福风车

10
发表于 2007-7-1 05:02
以下是引用六月十四在2007-6-25 16:45:00的发言:
这方法改了之后,如果我想改时间呢?是不是也会变了改不成时间?另外,如果用XP自带的时间校正是不是也不能用了?改了这后,怎么能改回来?

删除时间修改权限用户后,改不了时间了,时间校正可能也不能用了。自己想修改时间,可以再增添权限用户就行。
发言仅供参考,俺不是医生。
‹ 上一主题|下一主题

肝胆相照论坛

GMT+8, 2024-11-23 03:23 , Processed in 0.016474 second(s), 11 queries , Gzip On.

Powered by Discuz! X1.5

© 2001-2010 Comsenz Inc.