Универсальная программа-индикатор заражения стелс-вирусами 

  • 5
  • Опубликовано: 2012-11-24
Программа перехватывала обращение к системной функции "запуск программы" и несистемными (напрямую чтение диска и разборка файловой системы FAT) методами сравнивала то что загружает система и то что на самом деле записано в файле. Если находила несоответствие выдавала предупреждение о возможном заражении стелс-вирусом.
Работала как можно догадаться для ЛЮБЫХ стелсов.
Комментариев нет
оставить комментарий могут только авторизованные пользователи
Другие работы автора:

Программа восстановления информации на разделах FAT Некоторые вирусы безвозвратно затирали обе копии fat. Программа собирала по разделу все каталоги и исходя из этих данных "примерный" FAT, так же создавался корневой каталог, если он тоже был затерт. Обычно удавалось восстановить около 70-80…

Антивирус для борьбы со "свежим" вирусом Было несколько ситуаций, когда обнаруживался вирус еще неизвестный никаким антивирусным программам, приходилось писать лекарство оперативно.

Программа кодирования видео для демонстрации алгоритма PHOVER Реализация алгоритма "Поведение точки" (автор алгоритма Д. Сахань) в приложении к кодированию видеопотока.

Терминальный сервер Терминальный сервер для предприятия в котором использовалась специализированная система складского учета.

Проектирование систем ЛВС для клиентов ООО "NetLab" В течении трех лет все проекты ЛВС для ООО "NetLab" делались мной. Включая сметную и контрольную деятельность.

Программа-viewer тамбнейлов CDR-файлов Программа позволяла просмотреть тамбнейл (иконку-превьюшку) файла Corel Draw без открытия файла в самом CD.

Многозвенный SOCKS5-proxy Протокол SOCKS5 позволяет создавать многозвенную цепочку проксирования. Что и было реализовано.

Страница проверки владения экземпляром книги перед регистрацией Страница случайным образом задает вопрос, ответ на который содержится в книге на определенной вопросом странице. В случае правильного ответа открывает форму регистрации специализированной рассылки, в случае неправильного отсылает на страницу покупки …