AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Projekte Unerwünschte Dateien bei Virusaktivität überwachen/löschen
Thema durchsuchen
Ansicht
Themen-Optionen

Unerwünschte Dateien bei Virusaktivität überwachen/löschen

Ein Thema von Go2EITS · begonnen am 19. Aug 2006 · letzter Beitrag vom 17. Sep 2006
Antwort Antwort
Go2EITS

Registriert seit: 25. Jun 2006
519 Beiträge
 
Delphi 7 Personal
 
#1

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch

  Alt 19. Aug 2006, 21:09
@Luckie

Angenommen: Du hast einen Virus entdeckt. Der Virenscanner löscht die Datei nicht, bzw. bei Neustart ist dieser wieder vorhanden, wenn Du es überhaupt merkst.

Dafür ist das Programm da: Du hast eine infizierte Datei gelöscht und möchtest wissen, wann sie wieder auftaucht. Das Mistding (Sorry) z.B. kernel32.ime tauchte immer wieder auf und war mit einem Virenprogramm nicht zu beseiteigen.

Also her mit meinem Programm und Eintrag in die Überwachungsliste
a) via Hand in die Watch.ini und den Path\Dateiname eingetragen.
b) Über den Filerequester einlesen oder
c) Suchen und eintragen lassen.

So.
Nun wird die Liste alle 30 Sek. durchlaufen.
Du kannst Programme installieren, surfen, etc. Sobald aber die kernel32.ime erstellt wird,
wird dies Dir gemeldet. Du hast Die Wahl: Löschen oder nicht löschen. Bei der Option Löschen wird versucht zu löschen. Klappt es nicht, wird ONREBOOT gelöscht.

Idealerweise sucht Du den ParentThread mit dem Prozessexplorer von sysinternals und schießt den ab.
Natürlich trägst Du ihn in die Liste ein um zu beobachten, ob er wieder auftritt.
Dies ist, so denke ich eine sinnvolle Alternative zu Format C: und Co. oder neuem Image.

Also kurz:
-Gezielte Überwachung, wenn die Files angelegt werden.
-Meldung an Benutzer
-Option zum Löschen/DeleteOnReboot (gefährlich, wenn Systemdateien gelöscht werden)
-Neueintrag
-Suchfunktion
-und zum Üben den Dummy Notepad.exe

Noch etwas: Du nimmt die Watch0.3.exe und watch.ini auf einen anderen Netzwerkrechner und siehst mal nach, was da so los ist.

Beste Grüße!
GoEITS
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:59 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz