昨天搞了一整晚
現在把經驗分享出來...
修改時間系統病毒
主要是針對卡巴而來
修改了系統的時間
讓卡巴自動停用掉
卡巴會顯示「授權檔案不正確」後關閉
然後大開後門
讓木馬、蠕蟲、病毒進入系統中
以下是小弟的經驗...
病毒進入系統後
1. 一直影響系統時間
不管從bios修正還是xp裡修改
均無效...
2. 不讓使用者有機會啟動卡巴
3. 禁用IE搜索病毒名稱
(有出現相關病毒的字串
IE就會被關閉)
4. 使用線上掃毒會被強制關閉
5. 安全模式下系統時間還是會被修改
6. 安全模式下掃毒會出現藍畫面
7. ghost無效
8...