以文本方式查看主题

-  搭建论坛  (http://bbs.diylsoft.com:8118/starforum/index.asp)
--  经验交流  (http://bbs.diylsoft.com:8118/starforum/list.asp?boardid=5)
----  请星友们探讨U盘杀毒  (http://bbs.diylsoft.com:8118/starforum/dispbbs.asp?boardid=5&id=32252)

--  作者:wuhengsi
--  发布时间:2012-11-21 20:01:18
--  请星友们探讨U盘杀毒

星友对查杀U盘、移动盘病毒有什么建议吗?

 

我的本意是

1.用MD5 查不具备传染的病毒、用特征码查传染的病毒

2.查杀系统恶意脚本类 如 VBS\\BAT\\JS\\LSP....(通过语法分析)

3.再嵌入简单的微启发式  查未知病毒文件

 

讨论下如何U盘 查毒、杀毒、怎么样实现查毒杀毒过程,大家有什么方法或意见欢迎在这里讨论下,谢谢

想升级下620杀毒,添加U盘病毒防御功能,插入U盘后抢先扫描

 

 

 


--  作者:wuhengsi
--  发布时间:2012-11-21 20:10:38
--  

大家别小看星,虽然它在被病毒感染过的EXE文件里要清除那病毒代码,很困难实现。

但是要实现抢先识别病毒,并清除掉病毒文件是完全可以的,而且对针对U盘杀毒来讲更是足足有余的。

完全可以达到防御U盘病毒清除病毒的目的。

鉴于此,恳望大家热烈地讨论对U盘杀毒的方法,及实现过程方法、意见建议。。。。。。


--  作者:wuhengsi
--  发布时间:2012-11-22 21:34:26
--  

关注这方面的人这么少!!1?


--  作者:洪滨
--  发布时间:2012-11-23 14:02:29
--  
您可以借鉴360U盘保镖
--  作者:wuhengsi
--  发布时间:2012-11-23 21:14:53
--  

恩 ,我也用过    360U盘保镖   杀毒挺完善的

不过脚本文件很多误杀

 


--  作者:wuhengsi
--  发布时间:2012-11-24 0:11:47
--  

扫描速度 跟得上  


--  作者:cnnet
--  发布时间:2012-11-24 1:22:12
--  
《星》有“二进制文件”和“内存数据区”构件,应该可以派上用途。
--  作者:wuhengsi
--  发布时间:2012-11-24 18:03:43
--  

恩  “二进制文件”和“内存数据区” 当然要用上

巧妙运用得到好效果

 

程序总的来讲  还得花些时间写,

 

而且扫描脚本病毒文件,这些需要  脚本 语句  做为 特征

 

还得要去收集   比如  BAT VBS JS REG LSP  这些脚本语句

 

谁能替我收集以上脚本文件,或者如果大家有可以直接发送给我