|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Маленький антивирусник |
|
Маленький антивирусник
|
Старожил Сообщения: 222 |
Профиль | Отправить PM | Цитировать
Доброго времени суток.
Такой вопрос. Пишу курсовую - маленький антивирус (уберает с подключаемых usb накопителей все ярлыки , удаляет папку RECYCLER, и сбрасывает атрибуты папок и файлов с корня флэшки если они скрытые).Все сделал все работает, все довольны). Теперь решил расширить функционал и удалить корень вируса с ПК. Может кто подскажет закономерности где он хранится? его имя, папку и т.д все что может понадобится для его удаления. может кто подскажет где он сидит и т.д Очень надеюсь на вашу помощь... |
|
Отправлено: 15:58, 10-04-2012 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Одно вам скажу - имя случайно, в основном в ApplicationData (в разных каталогах) в XP и в user\appdata (точнее - никак) в win7. Простая модификация лечится нахождением и удалением в безопасном режиме (не активен). Признаки - скрытый *.exe в подпапках указанных директорий.
Но предлагаемые вами меры - не лечение, а залечивание. В любом случае нужно выполнять более детальное исследование. Поэтому в расширении функционала не вижу смысла. Как "витамин" после лечения - да, удобно. |
------- Отправлено: 19:04, 10-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата ddv122:
Посетите сайт http://www.securelist.com/ru/ выберите нужный вам вид вируса и анализируйте информацию, и применяйте в своей программе. |
|
------- Отправлено: 22:54, 10-04-2012 | #3 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать если я сделаю удаление всех скрытых *.exe с ApplicationData (в разных каталогах) в XP и в user\appdata в win7.
то поможет ли? |
------- Отправлено: 01:09, 16-04-2012 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 01:57, 16-04-2012 | #5 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата ddv122:
Ведь вирус в тех каталогах не просто балластится, а вызывается через определённые системные параметры. То есть для лечения нужно не только удалить тело вируса, но и вернуть параметры системы в нормальное состояние P.S. Если это реализовать, то получится ещё один AVZ А для "предотвращения" достаточно будет зачистки флэшек |
|
------- Отправлено: 07:17, 24-04-2012 | #6 |
Ветеран Сообщения: 20117
|
Профиль | Отправить PM | Цитировать Цитата ddv122:
А так, любое место. И в системных папках, и в корне, да где угодно. Такие програмки давно уже есть. Очень интересно посмотреть на вашу. |
|
------- Отправлено: 08:11, 24-04-2012 | #7 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Извиняюсь столько время прошло, я уже проект почти выполнил и сдал, но теперь появились новые мысли и желания доработать...
Может есть идеи как удалить тот или иной вирус , увеличить функционал . на данный момент что имеется... Как только исправлю пару багов, выложу на показ...Надеюсь на ваши пожелания и дополнения |
------- Последний раз редактировалось iskander-k, 12-02-2013 в 23:59. Отправлено: 16:37, 12-02-2013 | #8 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Цитата ddv122:
Это не антивирус даже т.к он не может определить вирус, все команды в нем примитивны, функции самозащиты нету. С таким же успехом можно написать скрипт который будет это все делать. А тому кто назвал курсовую "маленький антивирус" надо повесить табличку ..... |
|
Последний раз редактировалось iskander-k, 12-02-2013 в 20:22. Отправлено: 17:21, 12-02-2013 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Delphi - курсовая | testament007 | Программирование и базы данных | 1 | 21-03-2011 16:08 |
|