123
返回列表 发新帖
楼主: 曲中求
收起左侧

哪位坛友有修改系统时间的样本?

[复制链接]
专家
发表于 2007-2-3 21:58:13 | 显示全部楼层
小邪邪
发表于 2007-2-3 22:00:30 | 显示全部楼层
其实那次我也直接试运行过这个病毒,咖啡基本上可以阻挡掉它的所有行为
但是唯有系统时间被修改这一项无法阻止
起点
发表于 2007-2-3 22:04:24 | 显示全部楼层
原帖由 小邪邪 于 2007-2-3 22:00 发表
其实那次我也直接试运行过这个病毒,咖啡基本上可以阻挡掉它的所有行为
但是唯有系统时间被修改这一项无法阻止

看来咖啡还是有漏洞
小邪邪
发表于 2007-2-3 22:09:04 | 显示全部楼层
看来主要是因为它的修改时间的操作并不属于硬盘保护的范畴


而且还是我故意让它加载入内存里的,否则它怎么能冲破层层阻挡运行得起来呢?
咖啡又不是神
曲中求
 楼主| 发表于 2007-2-4 02:08:00 | 显示全部楼层

回复 #22 小邪邪 的帖子

呵呵,所以先使它无法更改系统时间,从而不使卡巴监控失效。这样卡巴就可以发现病毒,并提示用户了。:)。

感谢提供样本。
worker321
头像被屏蔽
发表于 2007-2-4 22:16:18 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2007-2-4
开始时间: 2007-2-4 22:15
引擎: KAV 引擎 (AVK 16.10153), BD 引擎 (BD 16.6079)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: oaftW.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\YB.rar
        Status: 已发现病毒
        病毒: Worm.Win32.Agent.t (KAV 引擎), Trojan.Downloader.Agent.ASH (BD 引擎)
对象: wzkSP.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\YB.rar
        Status: 已发现病毒
        病毒: Worm.Win32.Agent.t (KAV 引擎), Trojan.Downloader.Agent.ASH (BD 引擎)
对象: YB.rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 已发现病毒
        病毒: Worm.Win32.Agent.t (2x) (KAV 引擎), Trojan.Downloader.Agent.ASH (2x) (BD 引擎)
对象: wzkSP.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\wzkSP.rar
        Status: 已发现病毒
        病毒: Worm.Win32.Agent.t (KAV 引擎), Trojan.Downloader.Agent.ASH (BD 引擎)
对象: wzkSP.rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 已发现病毒
        病毒: Worm.Win32.Agent.t (KAV 引擎), Trojan.Downloader.Agent.ASH (BD 引擎)
扫描完成: 2007-2-4 22:15
    已检查 14 个文件
    已发现 2 个染毒文件
    发现 0 个可疑文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:44 , Processed in 0.088466 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表