Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Маленький антивирусник

Ответить
Настройки темы
Маленький антивирусник

Аватара для ddv122

Старожил


Сообщения: 222
Благодарности: 19


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: ddv122
Дата: 10-04-2012
Доброго времени суток.
Такой вопрос.
Пишу курсовую - маленький антивирус (уберает с подключаемых usb накопителей все ярлыки , удаляет папку RECYCLER, и сбрасывает атрибуты папок и файлов с корня флэшки если они скрытые).Все сделал все работает, все довольны).
Теперь решил расширить функционал и удалить корень вируса с ПК.
Может кто подскажет закономерности где он хранится?
его имя, папку и т.д все что может понадобится для его удаления.
может кто подскажет где он сидит и т.д
Очень надеюсь на вашу помощь...

Отправлено: 15:58, 10-04-2012

 

Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Одно вам скажу - имя случайно, в основном в ApplicationData (в разных каталогах) в XP и в user\appdata (точнее - никак) в win7. Простая модификация лечится нахождением и удалением в безопасном режиме (не активен). Признаки - скрытый *.exe в подпапках указанных директорий.

Но предлагаемые вами меры - не лечение, а залечивание. В любом случае нужно выполнять более детальное исследование. Поэтому в расширении функционала не вижу смысла. Как "витамин" после лечения - да, удобно.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:04, 10-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата ddv122:
Теперь решил расширить функционал и удалить корень вируса с ПК.
Может кто подскажет закономерности где он хранится? »
Видов вирусов которые распространяются через съемные устройства много. Некоторые имеют файл с расширением к примеру inf в котором могут быть прописаны пути и имена файлов вируса.
Посетите сайт http://www.securelist.com/ru/ выберите нужный вам вид вируса и анализируйте информацию, и применяйте в своей программе.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:54, 10-04-2012 | #3


Аватара для ddv122

Старожил


Сообщения: 222
Благодарности: 19

Профиль | Отправить PM | Цитировать


если я сделаю удаление всех скрытых *.exe с ApplicationData (в разных каталогах) в XP и в user\appdata в win7.
то поможет ли?

-------
Одна голова хорошо, а двух у меня нет...


Отправлено: 01:09, 16-04-2012 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата ddv122:
если я сделаю удаление всех скрытых *.exe с ApplicationData »
у меня к вам предложение- чтобы не гадать . Вы можете пройти курс обучения - лечение систем от вирусов, что поможет вам более точно определить и прописать функции вашей программы.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:57, 16-04-2012 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата ddv122:
если я сделаю удаление всех скрытых *.exe с ApplicationData (в разных каталогах) в XP и в user\appdata в win7.
то поможет ли? »
Скорее всего компьютер просто перестанет работать.
Ведь вирус в тех каталогах не просто балластится, а вызывается через определённые системные параметры.
То есть для лечения нужно не только удалить тело вируса, но и вернуть параметры системы в нормальное состояние

P.S.
Если это реализовать, то получится ещё один AVZ
А для "предотвращения" достаточно будет зачистки флэшек

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:17, 24-04-2012 | #6


Аватара для yurfed

Ветеран


Сообщения: 20117
Благодарности: 3139

Профиль | Отправить PM | Цитировать


Цитата ddv122:
Теперь решил расширить функционал и удалить корень вируса с ПК.
Может кто подскажет закономерности где он хранится? »
Если вы про какой то определённый вирус говорите, то скажите его "имя".
А так, любое место. И в системных папках, и в корне, да где угодно.
Такие програмки давно уже есть. Очень интересно посмотреть на вашу.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:11, 24-04-2012 | #7


Аватара для ddv122

Старожил


Сообщения: 222
Благодарности: 19

Профиль | Отправить PM | Цитировать


Извиняюсь столько время прошло, я уже проект почти выполнил и сдал, но теперь появились новые мысли и желания доработать...
Может есть идеи как удалить тот или иной вирус , увеличить функционал . на данный момент что имеется...

Как только исправлю пару багов, выложу на показ...Надеюсь на ваши пожелания и дополнения

-------
Одна голова хорошо, а двух у меня нет...


Последний раз редактировалось iskander-k, 12-02-2013 в 23:59.


Отправлено: 16:37, 12-02-2013 | #8


Новый участник


Сообщения: 31
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата ddv122:
Может есть идеи как удалить тот или иной вирус , увеличить функционал . на данный момент что имеется... »
А зачем?
Это не антивирус даже т.к он не может определить вирус, все команды в нем примитивны, функции самозащиты нету.
С таким же успехом можно написать скрипт который будет это все делать.

А тому кто назвал курсовую "маленький антивирус" надо повесить табличку .....

Последний раз редактировалось iskander-k, 12-02-2013 в 20:22.


Отправлено: 17:21, 12-02-2013 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Маленький антивирусник

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Delphi - курсовая testament007 Программирование и базы данных 1 21-03-2011 16:08




 
Переход