查看: 3414|回复: 17
收起左侧

警惕新病毒可绕过卡巴

[复制链接]
cqct2626
发表于 2007-7-3 23:15:49 | 显示全部楼层 |阅读模式
刚刚在我机器上遭遇的新病毒
卡巴可以查到也可以杀死
但如果不留心
即使你机器装有卡巴也照样中招
原因是此病毒会修改你的系统时间
这一招很毒啊
因为卡巴的授权时间是根据系统时间来确定的
卡巴会因此而提醒你的授权时间已过期
我不知道卡巴会不会因此而降低某些性能
但事实上在此期间
卡巴虽查出了该病毒
做出了的反应也仅仅是提醒你某某文件有木马特征
但并没有提供查杀的界面
无奈之余正准备来这里找新的授权文件
幸好登录时本坛子有时差校验
提醒我论坛时间与我系统时间有差异会影响我的登录
我一看我的系统时间居然是2088年1月1日
我可以确定没有任何人更改过我的系统时间
可以猜到是刚刚那病毒搞的鬼
于是把系统统时间改回去后授权文件即显示在有效期内
同时再查毒,这次如愿查出并由卡巴提供的查杀界面删除了感染病毒的文件

感染: 木马程序 Trojan-PSW.Win32.OnLineGames.es c:\windows\shualai.exe 18 KB
感染: 木马程序 Trojan-PSW.Win32.OnLineGames.es c:\windows\system32\msccrt.dll 8.5 KB
感染: 木马程序 Trojan-PSW.Win32.OnLineGames.oe c:\windows\system32\shualai.dll 11.5 KB
onlyboy
发表于 2007-7-3 23:18:50 | 显示全部楼层
这个是卡巴的典型时间漏洞,早有人报道,就是卡巴针对此的补丁没有动作!
自由
发表于 2007-7-3 23:23:16 | 显示全部楼层
360有防系统不被修改的工具,自己去找一个
蛙总
发表于 2007-7-3 23:23:45 | 显示全部楼层
问LS,为什么对这样的病毒没有动作呢
011303587198611
发表于 2007-7-3 23:29:02 | 显示全部楼层
等待中.....
Giggs
发表于 2007-7-4 00:12:30 | 显示全部楼层
AV终结者都是上来就禁用了主动防御的.你设置的注册表规则就死翘翘了....
l04zw
头像被屏蔽
发表于 2007-7-4 00:33:09 | 显示全部楼层
这个是很早就发现的问题,现在有办法解决的
baidu9833
发表于 2007-7-4 00:35:40 | 显示全部楼层
早有所闻  目前只能手动或通过别的软件来限制修改时间的权限
叮当猫
发表于 2007-7-4 00:36:02 | 显示全部楼层
挖,排版超赞,偶刚进来还以为楼主在作诗。
eubyo
发表于 2007-7-4 09:23:33 | 显示全部楼层
用组策略可以阻止修改时间
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-1 17:19 , Processed in 0.153465 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表