捐赠 | 广告 | 注册 | 发布 | 上传 | 关于我们    
  粤ICP备10103342号-1 DELPHI盒子 | 盒子文章 | 盒子问答悬赏 | 最新更新 | 盒子检索 | 下载中心 | 高级搜索    
  精品专区 | 繁體中文 | 奖励公告栏 | 直通车账号登陆 | 关闭GOOGLE广告 | 临时留言    
盒子资源分类
全部展开 - 全部合拢
Logo1_.exe 病毒专查工具及源码
关键字:killLogo1 Logo1_.exe 杀毒 病毒 专查工具
来 自:原创
平 台:Win2k/XP/NT,Win2003 下载所需:0 火柴
深浅度:中级 完成时间:2007/3/10
发布者:400109 发布时间:2007/3/10
编辑器:DELPHI7 语  种:简体中文
分 类:文件 下载浏览:2866/10236
加入到我的收藏
下载错误报错
登陆以后才能下载
 用户名:
 密 码:
自动登陆(30天有效)
图片如果打不开,说明流量不够了,请稍候下载……
因本人无意中感染了Logo1病毒,深受其烦,先后采用了"瑞星2007"、瑞星Logo1专查工具、"诺顿2007",本程序专门针对Logo1病毒进行杀查,金山毒霸及其专查工具、麦咖啡等杀毒软件均不能干掉此病毒,因安装多种查杀毒软件不容易(各种杀毒软件相互有限制,即安装过程中发现有其它杀毒软件就不予安装------鄙视"瑞星"和"卡巴斯基")浪费较多时间,诺顿安装后会在注册表中添加巨量的垃圾注册信息,且大部分诺顿注册的信息经正常方式卸载后仍存在,害得我重装过系统,鄙视一下诺顿)(本人试用的以上几种杀毒软件都不是盗版,都是从其官网上下载的,有正规系列号或官方允许的试用N天版)。

为此特花一个早上时间写出此程序,提供给像我一样情况的网友们免费使用。

1.此程序一开启后能自动终止(并能500毫秒自动检测一次进程表):
  Logo1_.exe
  cmd.exe
  IDE.exe
  ftp.exe
  rundl132.exe
  IEXPL0RER.EXE(中间那个是"零")

2.仅对 扩展名为 .exe的文件进程检查,主要是为以加快扫描速度;

3.清除完成后,建议在Windows的系统目录里建一个 logo1_.exe的文件夹(不是文件),并设置为只读权限,这样可以有效预防再次感染。

4.最好是把以下内容存在一个文本文件中,将此文件扩展名改为 .reg,双击导入到注册表中,以使计算机能拒绝此类文件再次引用;

----------以上内容,希望能对各位有一点小小帮助,谢谢使用---------
          杨华  / 2007年3月10日,广州
Google
 
本站原创作品,未经作者许可,严禁任何方式转载;转载作品,如果侵犯了您的权益,请联系我们
龙脉加密锁 15元起 Grid++Report 报表 申请支付@网
 相关文章
没有相关文章
相关评论
共有评论22条 当前显示最后6条评论
400109 2007/4/6 10:01:21
呵呵,好久没上来,很热闹哦
瑞星也好,还是其它杀毒软件,我也很想支持国产软件,但情况往往是支持国产的,却让自己不得不付现惨重的代价.
为表示大家对我小小的不是作品的作品的支持,在这里给大家介绍我现在使用的一种对付病毒,恶意代码的有效方法:
1.锁定注册表Run和Extensions(位置如下):
  a.  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  b.  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  c.  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions
  在安装好系统后,可打开注册表找到以上位置,去除里面不需要的项,在其名称上直接点右键-->权限-->高级-->不要选"允许父项"先删除权限,再添加一个Everyone,将其设置为只读,原理说明:因为很多病毒和恶意代码主要是在系统加载时自动运行,就是从此处来引导的,设置禁写权限后,大多数恶意程序不容易在不知名的情况下被引导起来.不便之处是,使用起来有时要安装软件,可能需要临时设置可写权,否则不能正常安装(如Office)

  2. 最有效的方法: 安装好系统及常用软件后,把"我的文档","收藏夹","系统页文件","Outlook"存储文件夹路径设置到别的盘上,讯雷,QQ等软件放置在别的盘上,建快捷方式在桌面上,常用软件(不会经常升级的那些)全部安装于系统盘上,清理完成系统盘上的所有垃圾文件,历史记录,确保无病毒.去除Run中不需要的项,设置好策略(Gpedit.msc",禁用已知的一些病毒程序运行(如:expl0re.exe,Logo1_.exe等),禁用驱动器自动播放功能(主要是禁:Autorun.inf",可根据需要写一个VBE脚本放于Windows目录,并把此文件加载到Run中,脚本里面写上调用其它盘上的特定批处理文件(这可以在后期使用过程中,根据自己的需要来加载开机需要运行的东西).设置好上网的网关,IP,DNS,最后一步,安装一个"冰点6.0"或以上版本软件,冰点软件安全有效,不管中毒多严重,重开机就一切OK.
我以前帮广州这边的爱心网吧装过系统,他们用了近半年多,除硬件问题外,没有一台计算机系统没有因软件原因出现过崩溃.冰点支持WinXP/2000及2003(2003时,需要对安装的冰点程序作一点改动方可)
以上是我的一点小小经验,希望对大家有所帮助.
zhihe 2007/4/9 13:22:16
程序因该还要修改下不检查小于61个字节的文件.还有文件与病毒体一样大的话直接删除那个文件/
400109 2007/4/9 13:30:46
程序里已经有加!能够避开小于病毒体的文件,如果大小相等或大于的,会按特征码进行判断.另外,大家可以改一下程序,实现特征码的动感判断,而不是像我程序中的静态指定那样(动态获取可能会大大降低程序扫描的速度,但能确保杀查多个变种)
zhihe 2007/4/10 15:04:56
程序还有两个地方要修改就是程序没有释放tmp1.检查的EXE多了这个程序就会吃掉很多的内存.还有就是个代码改下可以查杀logo1的很多边种.文件里提的能对一种logo1查杀.
  if A[2]  <>$40 then result := false;
  if A[4]  <>$01 then result := false;
  if A[8]  <>$02 then result := false;
  if A[10] <>$00 then result := false;
  if A[16] <>$00 then result := false;
  if A[17] <>$02 then result := false;
  if A[26] <>$00 then result := false;
  if A[51] <>$00 then result := false;
  if A[52] <>$63 then result := false;
  if A[53] <>$6B then result := false;
  if A[54] <>$63 then result := false;
  if A[55] <>$69 then result := false;
我用的特征码.A[48]-A[51]是病毒体的大小记录用
    tmp1.Position :=48;
    tmp1.ReadBuffer(VirusSize,4);
不需要给VirusSize固定大小让程序自己去读出来
还哟朋友给了我个查内存的我不知道他那个特征码地址怎么找.有兴趣的朋友一起研究下吗?
24900 2007/4/13 0:09:11
hackbear 2009/9/9 9:29:01
看了后,就一个感觉,吐血中,狂吐
我要发表评论 查看全部评论
 
  DELPHI盒子版权所有 技术支持:深圳市麟瑞科技有限公司 1999-2024 V4.01 粤ICP备10103342号-1 更新RSS列表