Вверх ↑
Этот топик читают: Гость
Ответов: 122
Рейтинг: 2
#1: 2013-08-13 07:34:15 ЛС | профиль | цитата
После принудительного закрытия вредоносных программ остаются всякие "пакасти" (напр: блок на CMD, regedit, дисп. задач и так далее).
В прошлый раз мне помогла антивирусная утилита AVZ.
Сейчас я решил создать программу на подобие этой, только "в один клик".
Теперь собираю проблемы а точнее способы их решения. Помогите.

HiAsm:
code_31587.txt
карма: 0

0
файлы: 1code_31587.txt [1.1KB] [179]
Ответов: 4
Рейтинг: 0
#2: 2013-08-13 22:09:56 ЛС | профиль | цитата
Здравствуйте, могу помочь. Однако если хотите прогу напишем вместе у меня есть огромное количество способов блокировки и разблокировки разных частей системы, завтра займусь. К вечеру на ФО выложу ссылку на схему. Сам давно хотел это сделать.
карма: 1

0
Ответов: 122
Рейтинг: 2
#3: 2013-08-14 08:05:21 ЛС | профиль | цитата
Bill, спасибо. Но лучше давайте в скайп (pekler-sasha) там и переговорим.
карма: 0

0
Ответов: 4
Рейтинг: 0
#4: 2013-08-14 08:14:39 ЛС | профиль | цитата
Могу только через маил. Мой markaryanvladimir@mail.ru
карма: 1

0
Ответов: 13
Рейтинг: -3
#5: 2013-08-14 16:54:09 ЛС | профиль | цитата
Выложил схему программы. Теперь меня зовут Nikola_Tesla. Если прога понравилась ставь плюс.
карма: 0

1
Голосовали:Alex_P
Ответов: 122
Рейтинг: 2
#6: 2013-08-14 17:09:01 ЛС | профиль | цитата
Nikola_Tesla, +
карма: 0

0
Ответов: 13
Рейтинг: -3
#7: 2013-08-14 17:26:04 ЛС | профиль | цитата
Да действительно программа интересная у меня есть еще пару идей по усовершенствованию программы. Хотя мой основной проект это NConstructor это конструктор программ. Но это тоже будет у меня в разработке. Как тебе схема?
карма: 0

0
Ответов: 3851
Рейтинг: 159
#8: 2013-08-14 19:16:54 ЛС | профиль | цитата

Вредоносная программа, от имени системы может просто не дать сделать тот самый "один клик"..
Систему восстанавливаем из образа, данные из бэкапа..
карма: 0
начавший
0
Ответов: 13
Рейтинг: -3
#9: 2013-08-14 19:33:36 ЛС | профиль | цитата
Это тоже полезная схема. Тут все просто и понятно.
карма: 0

0
Ответов: 122
Рейтинг: 2
#10: 2013-08-15 06:43:44 ЛС | профиль | цитата
Andrey, согласен.

Но рассмотрим ситуацию:
   Скачали нужную нам прогу(у нас нет ни виртуалки ни сандбокса) запускаем - ругается антивирус. Открываем без него - оказалось винлок(отправьте 1 000руб на номер +7.... и придёт код разблока). И всё и ничего кроме переустановки винды не сделать(восстановить можно но сложно ).

А теперь по другому:
   Скачали нужную нам прогу(у нас нет ни виртуалки ни сандбокса) запускаем - ругается антивирус. Запускаем мою прогу. Открываем без антивира - оказалось винлок. Ждём 10-30сек. уходит винлок. Тыкаем кнопку "Лечить всё". Profit.

Прога (качаем "anti WinLock.sha" тут и будет "лечить всё" "в один клик") (но она тестовая)
карма: 0

0
Ответов: 205
Рейтинг: 44
#11: 2013-08-15 07:37:57 ЛС | профиль | цитата
[flood]Устанавливаем “”Virtual Box” и все подозрительное запускаем там! [/flood]
карма: 0

0
Ответов: 122
Рейтинг: 2
#12: 2013-08-15 07:52:48 ЛС | профиль | цитата
[flood]wss60, я так всё так и делаю.
Я делаю это всё для людей (напр - мои друзья), которые НЕ могут "запилить" виртуалку по причине "криворукости" или старости компа.[/flood]
карма: 0

0
Ответов: 1061
Рейтинг: 22
#13: 2013-08-15 17:30:03 ЛС | профиль | цитата
Alex_P, я что-то не понял, как её запустить с зараженного компа? или она должна постоянно загружаться с Windows (и антивирус будет постоянно ругаться)?
карма: 0

0
Ответов: 122
Рейтинг: 2
#14: 2013-08-15 18:33:53 ЛС | профиль | цитата
RinniX писал(а):
она должна постоянно загружаться с Windows

Почти:
1) качаем прогу
2) Запускаем мою
3) Тыкаем 1 кнопку
4) запускаем подозрительную прогу
5) Ждём немного
готово

RinniX писал(а):
антивирус будет постоянно ругаться

я научился делать проги, не палящиеся антивиром.
карма: 0

0
Ответов: 3851
Рейтинг: 159
#15: 2013-08-15 18:45:16 ЛС | профиль | цитата

Alex_P писал(а):
Ждём 10-30сек
он просто оставит основные процессы..
карма: 0
начавший
0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)