С Новым годом! Форум программистов, компьютерный форум, киберфорум
Бета-тестирование
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.54/48: Рейтинг темы: голосов - 48, средняя оценка - 4.54
Заблокирован
1

Программа для защиты от WinLock`ов - Anti WinLock 3.0

13.09.2011, 15:20. Показов 9538. Ответов 30
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Представляю вам программу, которая защитит ваш компьютер от злобных винлокеров - Anti WinLock.
Программа была спроектированна в системе Delphi 7. Тестировалась на Win 7/Xp/Vista.
Все работает нормально, без каких-либо багов.

Надеюсь, всем вам известно, что чаще всего винлокер начинает работать после перезагрузки системы. Принцип работы Anti WinLock`а заключается в том, что каждые пять секунд сканируется автозагрузка на появление в ней новых элементов. Если они обнаруженны, то они удаляются( а вдруг winlock!? ).То есть winlock умрет, так и не дождавшисья своего выступления!

Но даже если он уже запустился, то после перезагрузки он все равно умрет!
Anti Winlock работает в фоне.
Вложения
Тип файла: zip AntiWinLock.zip (784.6 Кб, 983 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
13.09.2011, 15:20
Ответы с готовыми решениями:

Код для Winlock
Что надо прописать в делфе, чтобы баннер открывался даже после перезагрузки винды.

Создать Winlock для своего компа
Здравствуйте! Скажите, пожалуйста, реально ли написать свой Winlock на Delphi 7 для своего...

Winlock
Всем привет! У меня имеется простенький Winlock, но он мне нужен не для блокировки чьих то...

winlock
Доброго времени суток. Помогите спасти мое самолюбие! Вобщем словил друг трояна winlock... ну...

30
2184 / 1254 / 143
Регистрация: 28.04.2010
Сообщений: 4,592
13.09.2011, 15:26 2
Цитата Сообщение от asen Посмотреть сообщение
пять секунд сканируется автозагрузк
какие места?
просто далеко не все вирусы (в том числе винлокеры) прописываются в автозагрузку по стандартному пути
0
559 / 436 / 21
Регистрация: 16.12.2010
Сообщений: 953
13.09.2011, 15:29 3
А за модификациями системных файлов тоже следит? А то есть такие винлоки, которые делают подмену системных файлов.
1
Заблокирован
13.09.2011, 17:12  [ТС] 4
Программа рыскает по HKLM и HKCU ключам автозагрузки)

Ведь вся опасность типичных WinLock`ов заключается в том, что он сидит в автозагрузке.
А Anti WinLock не разрешает программам туда прописываться...

Чтобы прописать в автозагрузку новый ключ, надо сперва выключить защиту, впрочем
это написано в инструкции, прилагаемой к программе.
0
2184 / 1254 / 143
Регистрация: 28.04.2010
Сообщений: 4,592
13.09.2011, 17:17 5
Программа рыскает по HKLM и HKCU ключам автозагрузки)
а точнее?
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

это далеко не все способы автозапуска.
1
559 / 436 / 21
Регистрация: 16.12.2010
Сообщений: 953
13.09.2011, 17:18 6
Цитата Сообщение от asen Посмотреть сообщение
Ведь вся опасность типичных WinLock`ов заключается в том, что он сидит в автозагрузке. А Anti WinLock не разрешает программам туда прописываться...
устаревшая информация. сейчас более новые методы у WinLock.
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28046 / 15779 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
13.09.2011, 17:18 7
а еще появились бутовые винлоки не так давно, то есть окно его выскакивает ДО загрузки ОС.
1
Заблокирован
13.09.2011, 17:36  [ТС] 8
Да, согласен, но таких умных винлоков и винлоко-писателей очень мало!
Саааамый распространенный WinLock - это стандартное окошко размеров(600х600)
с какими-нибудь некрасивыми картинками ,БЛОКИРУЮЩЕЕ мышь и клаву и иногда
безопасный режим.
0
2184 / 1254 / 143
Регистрация: 28.04.2010
Сообщений: 4,592
13.09.2011, 17:39 9
asen, ты так и не ответил в каких ветках реестра производится поиск?
0
559 / 436 / 21
Регистрация: 16.12.2010
Сообщений: 953
13.09.2011, 17:41 10
asen, лучше бы не мониторинг реестра каждые 5 секунд, а блокировщик на изменения winlogon'а, например как у Антивируса Касперского, насколько мне извесно там используются недокументированные возможности API , скорее всего Native API, или обычные хуки на реестр, я точно не знаю.
1
Заблокирован
13.09.2011, 17:44  [ТС] 11
Anonimus, Поиск производится, совершенно верно вы написали, в
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ветках реестра Windows.
0
Evg
Эксперт CАвтор FAQ
21280 / 8304 / 637
Регистрация: 30.03.2009
Сообщений: 22,660
Записей в блоге: 30
13.09.2011, 17:48 12
Цитата Сообщение от asen Посмотреть сообщение
что каждые пять секунд сканируется автозагрузка на появление в ней новых элементов
В итоге твоя нанопрограмма будет блокировать автозагрузку нормальных приложений. В итоге пользователь вместо борьбы с винлоком будет бороться с твоей программой. А программы, работающие по такому же принципу, уже есть (WinPatrol, например), и они куда более продвинутые, чем тупое сканирование двух веток реестра. Ради интереса запусти да посмотри, как они работают.
0
Заблокирован
13.09.2011, 17:51  [ТС] 13
Спасибо, я знаком с Native APi, но не владею ими, хотя с виндосовскими API общаюсь на "ты"

Добавлено через 3 минуты
А какой же метод борьбы предложите вы? Моя программа не блокирует запуск программ из автозагрузки,
а сканирует её на появление новых элементов. Я опять повторюсь, что в документации написано, что
перед установкой, надо вырубать защиту.
0
2184 / 1254 / 143
Регистрация: 28.04.2010
Сообщений: 4,592
13.09.2011, 18:04 14
Цитата Сообщение от asen Посмотреть сообщение
Anonimus, Поиск производится, совершенно верно вы написали, в

ветках реестра Windows.
ну тогда толк от твоей программы я извиняюсь, как от козла молока.
Человек который пишет винлокер, естественно заинтересован в том что бы его программу трудно было удалить, он на нем деньги зарабатывает.

Добавлено через 1 минуту
можно приписать что бы винлокер запускался вместо explorer или вместо userinit
1
Evg
Эксперт CАвтор FAQ
21280 / 8304 / 637
Регистрация: 30.03.2009
Сообщений: 22,660
Записей в блоге: 30
13.09.2011, 18:42 15
Цитата Сообщение от asen Посмотреть сообщение
А какой же метод борьбы предложите вы?
Я тебе уже предложил. Потрудись установить WinPatrol и посмотри, как лаконично они обошли эту ситуацию

Цитата Сообщение от asen Посмотреть сообщение
Я опять повторюсь, что в документации написано, что
перед установкой, надо вырубать защиту
А кому нужна такая защита, которую нужно отрубать при установке программы, если основная масса вирусов просачивается именно в процессе установки программ?
1
Заблокирован
13.09.2011, 23:50  [ТС] 16
Тут ты уже сам соображать должен- если диск пиратский, то не вырубай)))
0
t1m0n
14.09.2011, 01:01
  #17

Не по теме:

программа которая сканирует 2 ветки реестра и весит 1 мегабайт :wall:

0
Evg
Эксперт CАвтор FAQ
21280 / 8304 / 637
Регистрация: 30.03.2009
Сообщений: 22,660
Записей в блоге: 30
14.09.2011, 08:31 18
Цитата Сообщение от asen Посмотреть сообщение
Тут ты уже сам соображать должен- если диск пиратский, то не вырубай)))
Значит программа с этого диска не будет должным образам функционировать. Потому что твоя нанопрограмма прибьёт автозапуск нормальной программы.

В нормальном состоянии программа должна подстраиваться под удобство пользователя. А в твоём случае пользователь должен подстраиваться под капризы и недоделки программы. У такой программы нет будущего (проверено годами). Не говоря уж о том, что твоя программа практически не приносит пользы (но это отдельный разговор)
0
714 / 402 / 33
Регистрация: 04.10.2009
Сообщений: 1,686
14.09.2011, 08:46 19
Использую Comodo файервол. Бесплатен. Автообновляем и делает все, что и ваша программа, + еще 3 вагона.
Как желание "попробоать/научиться" ваша программа хороша. Весит правда много
0
2184 / 1254 / 143
Регистрация: 28.04.2010
Сообщений: 4,592
14.09.2011, 10:09 20
в принципе до ума можно довести эту прогу, если она будет сканировать больше мест для автозапуска и при обнаружении новой записи в правом нижнем углу сообщать пользователю, такая-то программа добавилась, удалить?
0
14.09.2011, 10:09
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
14.09.2011, 10:09
Помогаю со студенческими работами здесь

Winlock
Прошу помощи. Подхватил винлок (100%) после чего ноут перестал грузится (hp), т.е. выражаясь...

Winlock
Пару дней назад,гуляя по просторам интернета,словил эту не очень приятную вещь. Увидел,зашел в...

Winlock
Такая проблема.... Раньше создавал и запускал проэкты написанные на PHP Devel Studio а теперь Dr...

Анти WinLock ...
У кого проблемы с этими троянами вот ссылка вам в помощь - ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru