林网博客

探讨计算机网络安全 拓展计算机网络应用

« 如何修改Firefox 的缓存位置——比如修改到RamDisk上面再次手动清除最近横行的熊猫烧香病毒 »

可杀最新的熊猫烧香变种\威金的自定义杀毒工具

一个可以自定义病毒文件的专杀工具...
欢迎定制各种工具
联系人:陈辉。 QQ:285305530.(加时请说明)
联系电话:13983373773 没事请勿打扰..
不是诚心定制的请勿联系打扰。。。谢谢合作

由于部分精简版的系统对系统优化过多,导致运行本软件时出现run time error.目前无法解决
或是点击后无任何反应。目前无法解决。。。正在研究解决方法

可杀最新的熊猫烧香变种。威金。等一些最新的病毒。。可修复熊猫烧香病毒感染的EXE文件。。。。

这个工具最大的好处
就是遇到未知病毒可以自己解决不需要等杀毒软件更新了..

更多更详细的情况请大家访问我的博客或网站或QQ群,有问题可以在这里跟贴也可以在我博客或网站或QQ群留言!!
由于个人的力量有限没能加入更多的病毒样本,希望有病毒样本的朋友或是软件有那些地方要更正的请加
自定义病毒专杀意见反馈专用群
QQ一号群:10353437 (已满)
QQ二号群:18345820
QQ三号群:18409480

最 近写了不少专杀工具,效果都还不错。我是一个懒人前段时间本来就写了这个程序的V1。0但是有点问题,由于时间关系一直没得时间更新。但是今年病毒实在 是太嚣张了,由于这些关系所以昨晚花了一个晚上的时间更新了“自定义病毒专杀工具”!这个工具的特点是可以让你自定义病毒特征!只要你描述的完整那么病毒 就可以完全清除!!
关于使用方法我稍微说下。这个工具也是争对于懂电脑的技术员来使用的一般人员请不要使用。
这个工具的特点是扩展于灵活度只要大家能把病毒的特征搞清楚把病毒文件写齐就能清除病毒。我先把各个编辑功能块说一下。
1(进程模块编辑)一般病毒都有可能远程注入到其他系统常规进程中去做到无进程病毒
这个功能模块就可以让大家清除这些加载的DLL并且删除它。功能大的是就算注入到系统进程比如WINLOGO。EXE也一样可以正常清除此DLL
2(病毒文件路径编辑)这个是对于一些常见病毒它有自己的路径。比如威金它的病毒路径是c:\windows(winnt)\_logo.exe。只要指明它的路径程序会自动清除此病毒文件
3(病毒文件名编辑)这个比较灵活些。指明病毒文件名加上大小和创建日期这样就可以清除此类病毒(也可以只指定文件名,比如清除威金留下的desktop_.ini等)
4 (注册表编辑)因为病毒需要启动就需要在注册表中加载启动信息。这个功能可以让你清除病毒写入注册表的信息。但是需要注意的是有些病毒只是增加或者改写了 注册表中的某个键值。你在“操作模式”上就不能删除了,因为有些注册表键值一但删除就会引起系统引导不了,这样你选择恢复在键值里输入原注册表路径即可
还特别值得一提的一但运行了本程序,程序会禁止你写入的病毒文件运行。
主页地址:http://www.chenhui530.com
联盟论坛:Http://bbs.mscode.cc
辉煌在线原创软件基地:http://www.cnnwm.com(网站在制作中。。。)
提示
当遇到杀不到的病毒请按下面步骤添加病毒特征码进数据库中再次查杀即可。
打 开程序电击“编辑”按钮,然后进入病毒编辑界面。然后选择“特征码”按钮然后浏览到病毒原文件或者是病毒感染过的文件,程序会自动识别添加该病毒的特征 码。再次查杀即可杀死该病毒并且能修复感染的文件。需要注意的是添加病毒特征码的时候,一定得添加准确因为有可能能添加的就是一个正常文件。如果是这样的 话那么只要和这个文件一样的文件都会删除。




V1.01
主 要是更新了病毒识别能力。现在更方便了。你只需要点“编辑”选择“特征码”然后浏览到病毒原文件或者是病毒感染的文件。此后就可以查杀该病毒并且可以修复 感染的文件。(目前我已经把大部分熊猫烧香病毒特征码添加进去了还添加了近期一些流行病毒特征码进去了,当遇到杀不到的就自己动手添加一下吧^_^)
V1.02
主要是优化了一下杀毒速度,已经更新了多重病毒的验证查杀(比如病毒捆绑病毒)

V1.03 
更新了杀毒引擎,可以支持多达90种PE感染的文件恢复。查杀精度更高更安全。可以说是一个大进步。
  加入了一个P处理,commandline.bat 可以根据自己的选择。选择盘符来杀毒,可以只单独对一个盘进行杀毒,也可以单独对U盘进行杀毒
直接修改P处理的盘符就可以了。。直接运行P处理就可以了就自动杀你,所指定的盘符。

V1.04 在这里的特别感谢 缘少,雲淡風清,等网友为本软件测试找到了很多问题
制作成安装版。在程序上有了很大的改变,程序灵活度更大了。。增加了:
1.恢复数据库功能。目的有2个
一个是数据库被删除了后可以使用恢复功能不需要去网站再次下载,另一个就是清空数据库的所有病毒特征码包括我们制作时加入的。。所以添加的时候要特别小心(提示:在制作病毒库时建议时常备份数据库文件“virus.chh”)

2.恢复注册表关联
此功能是当有其他程序破坏了本程序的快捷杀毒菜单。比如按右键在目录上可以直接启动程序查杀该目录等。

3增加了自定义目录。和对单个文件的专杀。还可以单独对U盘进行杀毒。

4.安装完成后在鼠标右键添加了 病毒专杀。。。
不光可以在主界面上选择杀毒位置,还支持以前的命令行格式。而且在主界面也可以以命令行的格式查杀多个目录或者分区。比如:(c:\;d:\123;e:\;h:\test)。在快捷菜单上可以直接选择文件选择“病毒专杀”即可检测此文件。对于目录分区也是一个道理。

V1.04(修正版)
修正了当在没添加任何数据的时候点“编辑”添加了病毒后马上扫描无效的BUG

V1.05
修正当即刻添加不能查杀到刚添加的病毒的BUG,增加了病毒特征码的编辑功能(添加,删除)。增加了自身文件校验功能。当程序被病毒感染后会自动识别并且恢复。

转自龙帝国论坛








下载:http://www.linwan.net/read-htm-tid-45872.html





本文链接地址:http://www.linwan.net.cn/archives/2352.html
原创文章如转载,请注明:转载自林网博客 [ http://www.linwan.net.cn/ ]

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 通过Google订阅本站
  • 通过抓虾订阅本站
  • 通过鲜果订阅本站
  • 通过bloglines订阅本站
  • 订阅本站到飞豆
  • 订阅本站到哪吒
  • 订阅到有道阅读
  • 通过电子邮件订阅本站

林海谐缘软件区新贴

林海谐缘网络区新贴

联系邮箱:我的信箱地址,Powered By Z-Blog 1.8 Spirit Build 80710

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.