CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > Windows安全

杀毒软件被“杀” 连声“救命”都没喊

作者: 甘肃/老五,  出处:IT专家网, 责任编辑: 刘志坡, 
2007-12-17 09:40
  杀毒软件“出师未捷身先死”,确实有些窝囊。这除了自身的原因外,我们应该从系统找找根源,让它更健壮,使它名副其实,至少在被杀之前喊声“救命”……

  现在的木马、病毒融入了很多最新的技术,系统中的杀毒软件纷纷被“杀”,竟然连声“救命”都没有来得及喊,就悄无声息地倒下了。这让崇尚安全第一的我们怎么忍受?杀毒软件“出师未捷身先死”,确实有些窝囊。这除了自身的原因外,我们应该从系统找找根源,让它更健壮,使它名副其实,至少在被杀之前喊声“救命”!

  一、案例追踪

  案例一:卡巴斯基被“咔嚓”了

  1.症状:桌面右下角的卡巴斯基的图标变灰,系统安全实时监控停止,系统时间被改。双击卡巴图标提示:授权过期,购买新的授权文件。更改回系统时间,卡巴斯基图标变红,但不一会再次变灰,系统时间也被改。(图1)

  图1

  图1

  2.原因:卡巴斯基的正版认证方式成了卡巴的软肋。由于卡巴斯基会为了防止盗版,实时检测系统日期,以判断软件是否已经超过授权的使用期限。当发现软件许可过期时会立即关闭所有的监控,同时主程序也无法扫描病毒,并且需要用户输入新的序列号。所以这是没办法的事,一直以来卡巴都如此!因此只要一个批处理文件,就“杀”死了卡巴。

  @echo off

  set date=%date%

  date 1987-02-06

  ping -n 45 localhost > nul

  date %date%

  病毒、木马在运行之前,先释放并运行类似的脚本文件,解决掉卡巴,然后自己大摇大摆地进驻系统。

  3.救治:

  第一步:更改回系统时间。(最好在安全模式下。)

  第二步:在“开始菜单”→“运行”(里输入gpedit.msc,打开组策略,依然选择“计算机配置→windows设置”→安全设置→本地策略→用户权利指派→更改系统时间”(右边),然后双击(或者是右键单击,选择“属性”)打开“更新系统时间配置”属性对话框,把里面所有权限用户名全部删除,然后点击确定,重启计算机。这样做的原理是取消用户更改时间的权限,因为病毒大都是以当前用户的权限运行的,用户没有相关权限,病毒、木马也就不能。

共7页。 1 2 3 4 5 6 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i