Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Разное > Ваши программы
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 09.02.2011, 16:24
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
По умолчанию Программа для просмотра всех мест автозапуска мальвари

Программа для просмотра практически всех известных и "уникальных" злачных мест системы Windows.

Программа в разработке, пока возможен только просмотр, в будущем редактирование, автопоиск мальвари и автолечение, а может и "ремонтник" реестра типа Вайзе Клинера (хотя врятли).

ХОЧУ ЗНАТЬ ВСЕ


Ответить с цитированием
  #2  
Старый 10.02.2011, 08:39
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
Смех

Ок, спасибо за подсказку, такая банальная ошибка), попробую выловить, лично у меня ее небыло, надо прогнать на нескольких машинках.
Ответить с цитированием
  #3  
Старый 15.02.2011, 15:18
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
Лампочка

Пофиксил, дополнил, добавил новые места автозапуска

ЗЫ
Прошу заценить, может что упустил или остались "страшные" баги.
Прога грузится долго, пока), так как еще не оптимизировал данный момент.
Ответить с цитированием
  #4  
Старый 15.02.2011, 15:42
Аватар для PhoeniX
PhoeniX PhoeniX вне форума
Always hardcore!
 
Регистрация: 04.03.2009
Адрес: СПб
Сообщения: 3,239
Версия Delphi: GCC/FPC/FASM
Репутация: 62149
По умолчанию

Вылетает при запуске с ексцепшеном а-ля "Task Scheduler не запущен". Какбэ, оптимизированные виндоусы не поддерживаются?
__________________
Оставайтесь хорошими людьми...
VK id2634397, ds [at] phoenix [dot] dj
Ответить с цитированием
  #5  
Старый 15.02.2011, 16:57
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
По умолчанию

Цитата:
Сообщение от DJ PhoeniX
Вылетает при запуске с ексцепшеном а-ля "Task Scheduler не запущен". Какбэ, оптимизированные виндоусы не поддерживаются?

надо будет убрать реакцию на "оптимизированные виндоусы"

ЗЫ
Понатыкал тут, понимаешь, "raise exceptions" для наглядности
Ответить с цитированием
  #6  
Старый 15.02.2011, 17:16
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
Лампочка

Исправил, спасибо за замечание
Ответить с цитированием
  #7  
Старый 15.02.2011, 22:34
Аватар для Yurk@
Yurk@ Yurk@ вне форума
Специалист
 
Регистрация: 07.09.2007
Адрес: Украина, г. Днепропетровск
Сообщения: 892
Версия Delphi: 7 + ОгнеПтица
Репутация: выкл
По умолчанию

а вот что мне выдал Eset Smart Security 4.2:
Цитата:
15.02.2011 21:30:35 Защита в режиме реального времени файл D:\Downloads\Project1.exe вероятно неизвестный NewHeur_PE вирус очищен удалением - изолирован
__________________
Поживу - увижу, Доживу - узнаю, Выживу - учту.
[P.S.]->Выражая благодарность за помощь - Вы получаете шанс на помощь в следующий раз
Ответить с цитированием
  #8  
Старый 15.02.2011, 23:18
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
Лампочка

Цитата:
Сообщение от Yurk@
а вот что мне выдал Eset Smart Security 4.2:

Ошибаются и предостерегают многие аверы, это их работа.

ЗЫ
Прога читает много параметров реестра и сканит системные папки, так что логично. И смысл мне кого подставлять со своей репутацией и временем пребывания на форуме, тем более такого рода программы у меня не первые и я вхожу в "закрытый раздел"?))
Ответить с цитированием
  #9  
Старый 16.02.2011, 02:52
lmikle lmikle вне форума
Модератор
 
Регистрация: 17.04.2008
Сообщения: 8,029
Версия Delphi: 7, XE3, 10.2
Репутация: 49089
По умолчанию

Вопрос не в том, что ты кого-то подставишь, а в том, что если ты будешь ее выпускать в свет и ее 90% авирей будет считать вирусом, то это не гут. Надо как-то лечить это, например, вычитывать сразу блок из реестра и его внутри анализировать.
Ответить с цитированием
  #10  
Старый 16.02.2011, 10:14
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
По умолчанию

Цитата:
Сообщение от lmikle
Вопрос не в том, что ты кого-то подставишь, а в том, что если ты будешь ее выпускать в свет и ее 90% авирей будет считать вирусом, то это не гут. Надо как-то лечить это, например, вычитывать сразу блок из реестра и его внутри анализировать.

Как видно, тут всего 6%:

http://vscan.novirusthanks.org/analy...vamVjdDEtZXhl/

a-squared16/02/20115.0.0.20
Avast16/02/20115.0
AVG16/02/20119.0.0.725
Avira AntiVir16/02/20117.6.0.59
BitDefender16/02/20117.0.0.2555
ClamAV16/02/20110.96.2.1
Comodo16/02/20114.0
Dr.Web16/02/20115.00.0
F-PROT616/02/20114.6.1.107
Ikarus T316/02/20111001084
Kaspersky16/02/20119.0.0.736
NOD3216/02/20114.2.42.0NewHeur_PE virusPanda16/02/201110.0.3.0
TrendMicro16/02/20119.120-1004
VBA3216/02/20113.12.14.1
VirusBuster16/02/20111.5.6
ЗЫ
Зачем усложнять себе жизнь из-за эвристики одного авера, к тому же чтение части реестра в любом случае привидет к обращению к файлу реестра (простите за тафталогию), да и не поможет это, тк, в данном случае, НОД анализирует тело файла (а тут у меня куча строк со ссылками на ветки автозапуска) и делает соответствующие выводы. В любом случае серьезный коммерческий или просто популярный софт имеет валидные цифровые подписи...
Ответить с цитированием
  #11  
Старый 28.02.2011, 17:03
Аватар для Vayrus
Vayrus Vayrus вне форума
Исполняемый Ретровирус
 
Регистрация: 09.08.2008
Адрес: Umbrella Corporation
Сообщения: 743
Репутация: 1293
Лампочка

Обновил, зацените, но, ессно, не все что в грандиозных планах реализовано, пока работает тормознуто, но без лагов
Ответить с цитированием
  #12  
Старый 07.03.2011, 13:16
ART ART вне форума
Продвинутый
 
Регистрация: 13.02.2006
Адрес: Магнитогорск
Сообщения: 669
Репутация: 14745
По умолчанию

Сделай редактирование параметров и будет круто )
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 08:24.


 

Сайт

Форум

FAQ

RSS лента

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2023

ВКонтакте   Facebook   Twitter