惊恐!卡巴斯基是如何被秒杀的

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:zy07021023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  卡巴斯基反病毒软件如今在网上如日中天,因其庞大的病毒库和快速升级频率以及强大的杀毒能力受到不少网友的青睐!但是否用了卡巴斯基就无忧了呢?前段时间,网上出现了一款专门针对卡巴斯基的病毒。卡巴斯基的用户,纷纷被秒杀!
  
  病毒工作机制如下
  
  1检查被感染机器是否安装卡巴斯基(KIS或KAV)
  2如果没有安装卡巴斯基,直接运行病毒代码
  3如果发现安装卡巴斯基,则释放一个批处理(.bat)文件,代码很简单,如下:
  @echo off
  set date=%date%
  date 1987-10-18
  ping -n 45 localhost > nul
  date %date%
  del %0
  
  细心的你会发现系统时间被调整到了1987年10月18日(时间没变,日期变了),这时,卡巴斯基的监控立刻失效,在成功完成Over掉卡巴斯基后,病毒释放如下文件
  %SystemRoot%\system32\*.EXE
  %SystemRoot%\system32\*T.EXE
  %SystemRoot%\system32\*.DLL
  %SystemRoot%\system32\delme.bat
  (注:*为随机8位字母)
  并在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\添加若干伪系统服务,至此,病毒成功运行!可以说,卡巴斯基被秒杀,一点反抗能力也没有。
  其实,这个Bug早已存在,但卡巴斯基一直没有修正,直至现在出现了利用这个Bug的病毒!
  那么,我们就没有办法来防御了吗?现在教大家一个小方法,在卡巴斯基官方没有修正这个Bug之前,能阻止卡巴斯基失效!
  第1步 点击“开始→运行→gpedit.msc→回车→打开组策略”。
  第2步 在组策略管理器中选择“计算机配置→windows设置→安全设置→本地策略→用户权利指派→更改系统时间”。
  第3步 双击打开“更新系统时间配置”属性对话框,把里面的所有用户名全部删除,然后点击“确定”。
  第4步 重启计算机(一定要重启,否则无效)。 重启后,在Winsows模式下和命令提示符下均提示无法修改时间。好了,这下不怕卡巴斯基被病毒over了!同时也可以防止黑客入侵通过修改时间来使卡巴斯基失效!
其他文献
解决开机显示DLL“加载出错”故障    一个朋友的电脑中了病毒怎么也杀不掉,就请我帮忙。打开他的电脑,启动非常慢,并且还显示“加载C:\Windows\system32\soudmax.dll时出错,找不到指定模块。”这个soudmax.dll是伪装成声卡驱动的木马,初步估计已被瑞星杀掉了,但是注册表文件没有清理干净。于是在“运行”对话框中输入“regedit”打开注册表编辑器,以“soudma
期刊
看到CFan上期(2007年第7期)那篇《以身试毒》的文章深有启发,虽然知道做研究病毒的事情还是相当有风险的,不过一旦成功研究出一套新病毒的手工杀毒方法,对稍微有点技术的菜鸟来说还是相当有成就感的。因此参照《以身试毒》通过虚拟机尝试对“毒王”熊猫烧香做了个简单实验,圆满得到它的手工查杀方法。对安全有兴趣的朋友,完全可以参照这个方法,安全地去研究一些未知病毒。    搭建蜜罐    为了更加安全,虽
期刊
很多朋友对于金山词霸和EPWIN之类词典的发音以及词库管理等问题都很不满意,声音假不说,词库的增加也不方便,这里我们用最经典的Babylon词典为大家打造一个完美支持真人语音和TTS的天上地下最完美词典。    让Babylon说真人语音    第1步 下载完毕后安装Babylon,在进行到最后一步时去掉“立即启动Babylon”的选项(图1)。  第2步 点击确定后,将Babylon TTD.r
期刊
QQ聊天记录查看时,用户可选择平板模式或传统模式(后者信息更详细),以适合不同需求。MSN虽然升级到了Live Messenger,对于消息历史记录显示仍不尽如人意,杂乱信息很多,查找起来相当费神。现在,你完全有能力让零乱的MSN聊天记录重新整洁起来,并且还能按照日期来有规则地查看,非常方便。    第1步 从http://work.newhua.com/cfan/200705/MessageLo
期刊
给你的MSN Space增加天气信息、新闻更新、交通地图等丰富功能。    MSN Space(空间)是一种和Windows Live Messenger捆绑的博客系统。与聊天软件的无缝连接,让用户切实体会到不少便利性。然而,你发现了吗,最近MSN Space推出了一项新服务Windows Live Gallery小工具。有了它,你的空间便轻松拥有了天气信息、新闻更新、交通地图、Internet广
期刊
改变一个人的习惯,真的很难。就拿浏览器来说吧,尽管耳边很多人都在强力推荐Firefox,但多数人还是在用IE,“习惯了”。为什么不给自己一个重新认识这个世界的机会呢?我们收集了一些Firefox 2.0的技巧,希望你能从中看到它的好。    说客:转投Firefox?给个理由先    1.安全,安全,还是安全。知道“流氓软件”吧,那是IE才中的东西,在Firefox用户的字典里很少听到这个词。  
期刊
市面上的防火墙多如牛毛,如鼎鼎大名的ZoneAlarm、Outpost Firewall等,不过如果一款“世界排名第一”,而且又是免费的防火墙摆在你面前的时候,你会如何?我的答案是:装!据说,Comodo Free Firewall正是一款这样的软件。    真的世界第一?    这里需要说明的是,所谓“Comodo Free Firewall世界排名第一”,实际上源自国外的《PC Magazin
期刊
在浏览病毒相关新闻的时候,往往会看到这样的字句:“近日,**全球反病毒监测网截获一个蠕虫病毒,并命名为‘尼姆亚(Worm.Nimaya)’”。病毒的中文名字“尼姆亚”谁都看得懂,后面那串英文却不见得被大家所熟悉。  其实,病毒的命名存在一定的规范(我们这里所说的病毒特指所有恶意程序,而不单指可自动感染和复制的狭义病毒),只要看那串英文名称,就可以知道这个病毒属于什么类型,是蠕虫病毒还是后门程序,通
期刊
“注册表”乃系统安全与病毒入侵的兵家之重地,所有木马程序启动的必备温床,对注册表的攻击技术也是层出不穷,魔高一尺,道高一丈,让我们保卫好电脑的兵家之重地!    下面就为大家提供3个安全高手检查病毒是否能死灰复燃的基本秘技:    第1招 别想通过网页复燃    启动项里键值有出现.hml和.htm后缀的,此类启动值一般都是开机后自动访问的网站,最好都去掉,还有有.vbs后缀的启动项也去掉。   
期刊
仁丹  酷热的盛夏,火风裹挟着热浪,涌入城市的各个角落。这样的天气下,带上家人或约上三五好友到郊外小聚或到海边度假,恐怕是多数人的度夏首选。但是,旅途奔波,舟车劳顿,加上暑天闷热,常会发生晕车晕船、恶心胸闷、水土不服等不适,给愉快的旅途平添了些许不快。您知道吗?其实一袋小小的仁丹就可以帮您迅速摆脱上述困扰。   仁丹是北方地区沿用已久的验方,几乎妇孺皆知。作为人们暑天随身携带的常备良药,因其色泽鲜
期刊