[技术贴][开发贴][长期更新贴]Total Security - BATCH安全防护
bat吧
全部回复
仅看楼主
level 6
ME-O 楼主
谁说BATCH不可能做到的,长期更新贴
源码预览公开贴。
2019年03月16日 15点03分 1
level 7
大佬呀
2019年03月16日 18点03分 8
level 5
所以怎么下载?水?
2019年03月17日 07点03分 9
level 7
准备合作的萌新来顶个贴[滑稽][滑稽][滑稽]
2019年03月28日 11点03分 14
level 13
很棒了,dd
2019年04月06日 02点04分 15
level 13
只有一个问题,根据写入次数来判断病毒是不是误报太高了?而且为什么病毒就必须要密集写入硬盘?
2019年04月06日 02点04分 16
特征识别让我想起了SkEy..不过这个警报等级的设定很好
2019年04月06日 02点04分
level 12
不错……看到这吧还没凉有点欣慰……支持新人
2019年04月07日 05点04分 17
level 1
我之前写了个,思路跟你不同,我不搞病毒库、不关心是否有病毒,只关心我的文件是否被修改:
主要是每10分钟检测一下我自定义的几个用户文件夹是否仍然是只读状态,如果不是,尝试修复为只读状态(如果是管理员临时解锁,则在下一次扫描时修复为只读),并发出异常声音、记录日志、强行回到桌面弹窗提示;如果无法修复则弹出30秒强制关机对话框。
检测Autorun.inf等免疫文件夹是否被破坏,检测自身及cmd、explorer是否被修改,检测进程数量是否太多,切出任务管理器,发出警告。开机时检测垃圾文件是否过多,清理垃圾。
检测10类可执行程序文件关联是否被修改,如果被修改,尝试杀死进程、删除文件、修复文件关联,如果成功,发出异常声音、记录日志,失败则30秒强制关机。
而且,检测正常也发出正常提示音、记录日志;如果没有听到声音或者静音下日志有中断,也能知道进程被干掉了。顺便,我C盘还搞了个“..”目录,如果病毒想扫描,很可能陷入死循环。
不过,现在,用上固态硬盘,系统还原也就10分钟,就停用了[滑稽]
2019年04月24日 06点04分 27
level 14
顶帖
2019年06月23日 23点06分 31
1