查看: 4695|回复: 16
收起左侧

关于1980病毒的咖啡设置(修改系统时间病毒)

[复制链接]
yumiren89
发表于 2007-2-15 19:04:35 | 显示全部楼层 |阅读模式
请察看咖啡8.5是否存在或包含以下规则:
1.禁止c盘根目录创建exe文件  c:\*.exe
2.启动项保护:HKCU/Software/Microsoft/Windows/CurrentVersion/Run 项和值
3.文件显示保护:HKULM/Software/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/  项和值
4.禁止新建执行autorun.inf文件.
此病毒利用修改系统时间导致许多杀软失效以达到下载病毒的目的.
冷杉
发表于 2007-2-15 20:41:02 | 显示全部楼层
感谢分享,辛苦了!
wweir
发表于 2007-2-15 21:06:47 | 显示全部楼层
能阻挡病毒侵入,但阻挡不了时间的更改!
yumiren89
 楼主| 发表于 2007-2-15 21:42:43 | 显示全部楼层
1987病毒是有一个bat批处理文件来导致系统时间修改,废掉卡巴(参考杭州志愿者论坛)
1980是在其他盘新建autorun来诱导用户双击盘符达到自动运行的目的,金山未做出其他分析,楼上说系统时间能够修改,不知是以何种方式自动运行(不包括用户双击含毒文件)?
wweir
发表于 2007-2-15 23:33:22 | 显示全部楼层
http://bbs.kpfans.com/viewthread.php?tid=46396

我测试过,不过至今不明白这个病毒是如何修改成功的!楼主知道希望告知!
yumiren89
 楼主| 发表于 2007-2-16 00:44:13 | 显示全部楼层
已测试,上述规则在右键解压时生效,阻挡了autorun,生成隐藏文件也就没有了自动运行的根源,需双击才能生效,已经在上一贴中声明不包括双击含毒文件,所以日期不会被更改,这种情况和一个具有管理员权限的用户直接输入cmd,再输入date一样(bat批处理也可以做到)。
假如要求双击运行后咖啡仍能阻止,那未免对咖啡过于苛刻,对更改时间,一些hips也是会毫无反应,最终挂掉,这类病毒阻挡源头是关键。
zxc789
发表于 2007-2-16 10:10:51 | 显示全部楼层
别说咖啡~~hips~~影子都挡不住这个东西改系统时间~~真真爆强~~有时间限制的软件在开机后失效~~像我的ssm~~因为咖啡8.5没有时间限制~~还能正常工作~~
zxc789
发表于 2007-2-16 10:12:44 | 显示全部楼层
不过禁止autorun.inf之后~~只要你不自己点击~~也没什么事~~
wweir
发表于 2007-2-16 16:02:09 | 显示全部楼层
不能保证每个隐藏在正常程序里的病毒都不点击!若点击时就要看杀软的监控效果了!
451102995
发表于 2007-2-16 16:09:38 | 显示全部楼层
我之前进过一个毒网做测试的时候也遇到过~~这个修改系统年份到1980的病毒~~~不过我的红伞把那个毒网的病毒杀了后~~我再自己调回正常时间就没事了咯~~~~所以我之前都没留意这个病毒会有这么大的杀伤力.....不过我系统到现在为止都没什么大问题~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 04:40 , Processed in 0.131750 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表