教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 查杀预防 >> 另类绝招:杀毒软件你也可以DIY RSS订阅
另类绝招:杀毒软件你也可以DIY
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
对于一般人来说,杀毒软件是很难制作出来的,不过用VBS,就能简单地制作出脚本文件。

  制作杀毒软件,主要用到的就是通过脚本对注册表、进程及文件进行操作。而通过这些操作就可以对一些自我保护能力不强的蠕虫、木马进行查杀。

  “简妮”病毒是最近流传比较广的QQ尾巴蠕虫之一,它会自动向用户的QQ好友发送内容为“刚才听了一首歌,很像是你唱的?你听听 http://www.*******.com/down.asp?id=XXXX”的消息,点击这个地址就会下载到病毒文件。

  粗略分析一下这个病毒,从网站下载的病毒文件名为asdf.exe,采用RealOne播放器的图标。病毒运行后会向系统目录中写入gedit.exe、msscript.exe、systemr.exe和wups32.dll几个文件(见图)。

  
瑞星


  同时在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]项下添加systemr键,在[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]项下添加load键。

  手工清除这个病毒大致分为三步:①结束病毒进程;②删除病毒文件;③删除/修复被病毒改写的注册表项目。Windows的脚本功能刚好提供了进程、注册表和文件的操作,因此我们可以编写一个脚本来查杀此类病毒。

  由于程序代码过长,这里不再列出,请登录http://www.newhua.com/cfan/200521/dm.txt查看。

  小编有话说:如果你已经中了QQ病毒,又不会使用VBS,可以从http://www.newhua.com/cfan/200521/QQClean.rar下到高手制作的QQ专用杀毒工具。

  

来源:upschool.com.cn
作者:
关键字:另类绝招,杀毒软件,也可以DIY
发表日期:2007-2-7 7:24:53

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:给瑞星添加移动存储自动杀毒功能   下一篇:教你对付“流氓软件”的防身之术


2008-10-8 7:08:59
本文的相类似文章
  • 另类绝招:杀毒软件你也可以DIY
  • 走出误区 教你杀毒软件该怎么用
  • 经典杀毒软件诺顿最新技巧大放送
  • 诺顿杀毒软件的安装
  • 瑞星杀毒软件的安装与设置
  • 你的电脑需要杀毒软件吗?
  • 四款主流杀毒软件病毒库的备份
  • 卡巴斯基杀毒软件优化设置指南
  • 杀毒软件新选择---McAfee(图解)
  • 杀毒软件使用过程的注意点
  • 在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com