Oppure

Loading
02/11/07 23:14
P4p3r0g4
ma veramente è ancora in fase di test....
cioè non è che se ti dice "virus found" ha trovato un virus, è solo che ha confrontato con un file (archiviovirale) e ha trovato somiglianze.
archiviovirale è un file ipotetico dove IN UN FUTURO staranno le tracce di virus. ora è un file banale.
aaa
04/11/07 13:55
GrG
Il codice precedentemente postato mette a confronto ciascuna riga del documento archivivirali.txt con la prima del documento filesospetto.txt.
Qualcuno mi sa dire come posso far sì ke il programma confronti ciascuna riga di archivivirali.txt prima con la 1°
poi con la 2°
poi con la 3°
fino alla fine, del documento di filesospetto.txt?
aaa
04/11/07 14:13
LuigiBiasi
gestisci un ciclo for...next prima.
aaa
04/11/07 14:16
LuigiBiasi
Fai cosi:

For i=0 to numln
'qui esegui il ciclo che confronta arcvir con linea
'l'array linea deve avere come indice i
for x=0 to numln2
if arcvir(x)=linea(i)
...
...
next x
...
Next i
penso che cosi dovrebbe andare non l'ho testato.
Ultima modifica effettuata da LuigiBiasi 04/11/07 14:18
aaa
04/11/07 15:18
GrG
Avevo già fatto una cosa tipo questa solo ke nn ha funzionato, ho provato anke il tuo codice e nn funge.


Sii!!! ho scoperto qual era il problema, ora funziona tutto!!
Ultima modifica effettuata da GrG 04/11/07 17:03
aaa
06/11/07 14:04
gius
P4p3r0g4 volevo chiederti che nel file archivivirali.txt IN UN FUTURO ci potrebbero essere traccie di codice che potrebbe avere soltanto un virus;insomma qualunque cosa che potrebbe stare solo in un virus,trojan,ecc.
aaa
06/11/07 16:08
P4p3r0g4
difficile.
anche perchè se potessi scegliere, che codice che conosci classificheresti solo come virale?

cmq fate voi io ho mollato il progetto da un pezzo.
Ultima modifica effettuata da P4p3r0g4 06/11/07 16:09
aaa
06/11/07 16:22
P4p3r0g4
A mio parere l'unica cosa veramente intelligente sarebbe concentrarsi sull'impossibilità di avviare un potenziale virus.
a parte virus bastardi che ti davastano l'hd per bellezza che senso ha avviare un virus se basta riavviare il pc per sconfiggerlo?

si certo molti di voi parlerando di forkbomb o wabbit o virus da server ma io penso a un utente comune.

Io credo di avere una 15 di virus che ho disattivato semplicemente impedendone l'avvio nel mio hd.
è il metodo che preferisco.

inoltre basta controllare qualche cartella, controllare l'integrità di una decina di chiavi di registro, e conoscere abbastanza bene i browser e IL REGISTRO DI SISTEMA.

Se potessi riscrivere il codice di quel AV sarei partito dall'analisi del "Run" del "RunOnce" del "RunOnceEx" Delle chiavi relative all'avvio del "Winlogon" e di "Explorer" e il famigerato quanto sconosciuto (nonche mio metodo preferito d'avvio di Virus :asd: ) "UserInit"
piu controllo di integrità del file Bat (che adesso mi sfugge il nome) DI AVVIO DI WINDOWS
Con anche un cntrollo degli script in accensione.
finendo con un controllo dei servizi che si avviano e delle bastardissime attivazioni degli "at" del prompt ciclici(che se non erro sfociano nei servizi --> controllare)

Ho dimenticato nulla?
Ultima modifica effettuata da P4p3r0g4 06/11/07 16:22
aaa