IT家园's Archiver

wwjw 发表于 2006-12-11 00:39

自定义病毒专杀工具 V1.0

[img]http://bbs.crsky.com/1128632305/Mon_0612/7_86937_c4ea9081b88e4a0.jpg[/img]

[img]http://bbs.crsky.com/1128632305/Mon_0612/7_86937_48eb60e00885b7e.jpg[/img]

[size=2]前段时间写了一个威金专杀工具。由于时间关系一直没得时间更新。而且要更新也得弄到最新的变种。由于这些关系所以昨天花了一天时间写了一个可以自定义病毒专杀工具!这个工具的特点是可以让你自定义病毒特征!只要你描述的完整那么病毒就可以完全清除!!
更多更详细的情况请大家访问我的博客!有问题可以在这里跟贴也可以在我博客留言!!本人也没有测试过!
关于使用方法我稍微说下。这个工具也是争对于懂电脑的技术员来使用的一般人员请不要使用。
这个工具的特点是扩展于灵活度只要大家能把病毒的特征搞清楚把病毒文件写齐就能清除病毒。我先把各个编辑功能块说一下。
1(进程模块编辑)一般病毒都有可能远程注入到其他系统常规进程中去做到无进程病毒
这个功能模块就可以让大家清除这些加载的DLL并且删除它。功能大的是就算注入到系统进程比如WINLOGO。EXE也一样可以正常清除此DLL
2(病毒文件路径编辑)这个是对于一些常见病毒它有自己的路径。比如威金它的病毒路径是c:\windows(winnt)\_logo.exe。只要指明它的路径程序会自动清除此病毒文件
3(病毒文件名编辑)这个比较灵活些。指明病毒文件名加上大小和创建日期这样就可以清除此类病毒
4(注册表编辑)因为病毒需要启动就需要在注册表中加载启动信息。这个功能可以让你清除病毒写入注册表的信息。但是需要注意的是有些病毒只是增加或者改写了注册表中的某个键值。你在“操作模式”上就不能删除了,因为有些注册表键值一但删除就会引起系统引导不了,这样你选择恢复在键值里输入原注册表路径即可
还特别值得一提的一但运行了本程序,程序会禁止你写入的病毒文件运行。
博客地址:[/size]
[url=http://www.chenhui530.com/][size=2]http://www.chenhui530.com[/size][/url]
[url=http://chenhui.ylmf.cn/][size=2]http://chenhui.ylmf.cn[/size][/url]

[以上内容转自霏凡]

[[i] 本帖最后由 wwjw 于 2006-12-11 00:43 编辑 [/i]]

问道 发表于 2006-12-11 08:40

看来还不错,支持一下

小草 发表于 2006-12-11 13:37

好东东,收藏了,谢谢啊

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.