Универсальная программа-индикатор заражения стелс-вирусами 

  • 5
  • Опубликовано: 2012-11-24
Программа перехватывала обращение к системной функции "запуск программы" и несистемными (напрямую чтение диска и разборка файловой системы FAT) методами сравнивала то что загружает система и то что на самом деле записано в файле. Если находила несоответствие выдавала предупреждение о возможном заражении стелс-вирусом.
Работала как можно догадаться для ЛЮБЫХ стелсов.
Комментариев нет
оставить комментарий могут только авторизованные пользователи
Другие работы автора:

Программа восстановления информации на разделах FAT Некоторые вирусы безвозвратно затирали обе копии fat. Программа собирала по разделу все каталоги и исходя из этих данных "примерный" FAT, так же создавался корневой каталог, если он тоже был затерт. Обычно удавалось восстановить около 70-80…

Объединение филиалов компании в единую сеть. Была создана единая сеть для предприятия с филиалами в гг. Ростов-на-Дону, Волгоград, Краснодар, Ессентуки. Общая доменная структура, общая корпоративная почта, синхронизация бухгалтерских баз, учет рабочих мобильных разговоров сотрудников, учет инте…

Проектирование систем ЛВС для клиентов ООО "NetLab" В течении трех лет все проекты ЛВС для ООО "NetLab" делались мной. Включая сметную и контрольную деятельность.

Страница проверки владения экземпляром книги перед регистрацией Страница случайным образом задает вопрос, ответ на который содержится в книге на определенной вопросом странице. В случае правильного ответа открывает форму регистрации специализированной рассылки, в случае неправильного отсылает на страницу покупки …

Аутентификация пользователей для нестандартной почтовой системы Аутентификация пользователей с кешированием данных. Позволяла аутентифицировать пользователя в случае отсутствия связи почтовой системы с контроллером домена.

Программа показывающая какой процесс обслуживает TCP-порт Аналог netstat -noa но с другим функционалом

Развертывание системы билинга для WiFi-провайдера г. Прохладный Пришлось полностью переделать систему шейпинга (ограничения скорости) каналов пользователей в зависимости от тарифного плана.

Многозвенный SOCKS5-proxy Протокол SOCKS5 позволяет создавать многозвенную цепочку проксирования. Что и было реализовано.