无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3568|回复: 19
打印 上一主题 下一主题

最近内网电脑文件夹病毒肆虐,打算用Python写一个文件夹专杀工具有没有坛友提供点思路

  [复制链接]
跳转到指定楼层
1#
发表于 2021-9-10 19:54:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近内网电脑文件夹病毒肆虐,打算尝试用Python写一个文件夹专杀工具有没有坛友提供点思路。
2#
发表于 2021-9-10 20:41:44 来自手机 | 只看该作者
论坛里的隐世高人不少啊。

这么古老得病毒是个杀毒软件都能干掉吧?
回复

使用道具 举报

3#
发表于 2021-9-10 21:38:37 | 只看该作者
softcnkiller这款恶意软件清理工具真的不错的!
回复

使用道具 举报

4#
发表于 2021-9-11 00:46:33 | 只看该作者
火绒轻松解决!
回复

使用道具 举报

5#
发表于 2021-9-11 08:48:03 | 只看该作者
你应该找系统漏洞,看看病毒是怎么进来的。
回复

使用道具 举报

6#
发表于 2021-9-11 09:31:25 | 只看该作者
现在病毒不是很多,流氓越来越多!
回复

使用道具 举报

7#
发表于 2021-9-11 15:03:19 | 只看该作者
大多是用了所谓的优化精简系统,关了防火墙造成的
回复

使用道具 举报

8#
发表于 2021-9-11 17:14:08 | 只看该作者
江南一根葱 发表于 2021-9-11 15:03
大多是用了所谓的优化精简系统,关了防火墙造成的

是的,关了防火墙,不安装杀毒,裸奔就是爽,但中毒概率就提高了。安装杀软打开防火墙拦截就安心多了。
回复

使用道具 举报

9#
发表于 2021-9-11 18:34:39 | 只看该作者
仅提供些逻辑上的个人愚见:
1、找到病毒样本,记录文件大小和MD5。
2、代码遍历内存所有进程,寻找是否有符合病毒文件大小的进程,有则进一步计算该文件MD5,符合MD5则结束病毒进程并删除对应文件。
3、代码遍历磁盘所有文件,寻找是否有符合病毒文件大小的文件,有则进一步计算该文件MD5,符合MD5则删除该文件。
回复

使用道具 举报

10#
发表于 2021-9-12 08:18:18 | 只看该作者
1.杀掉病毒
2.恢复隐藏的文件
回复

使用道具 举报

11#
发表于 2021-9-12 08:23:44 来自手机 | 只看该作者
lgkun8 发表于 2021-9-11 17:14
是的,关了防火墙,不安装杀毒,裸奔就是爽,但中毒概率就提高了。安装杀软打开防火墙拦截就安心多了。

裸奔无压力,本来机器都15多年了。
病毒大多都是“不当”操作引进的,不是说只要有漏洞就一定会触发中毒。
回复

使用道具 举报

12#
 楼主| 发表于 2021-9-18 03:37:59 | 只看该作者
2013lirunext 发表于 2021-9-11 18:34
仅提供些逻辑上的个人愚见:
1、找到病毒样本,记录文件大小和MD5。
2、代码遍历内存所有进程,寻找是否 ...

感谢你提供的思路
回复

使用道具 举报

13#
发表于 2021-9-22 20:49:39 来自手机 | 只看该作者
江南一根葱 发表于 2021-9-11 15:03
大多是用了所谓的优化精简系统,关了防火墙造成的

用了论坛的某精简系统,没装杀毒,导致公司服务器被所谓的攻击,被公司开了两个小过
回复

使用道具 举报

14#
发表于 2021-9-22 22:48:22 | 只看该作者
不懂开发。。支持楼主。。前几天刚中了synaptics。exe感染了大多exe的病毒。。很恶心。。用卡巴杀毒了好久。。
回复

使用道具 举报

15#
发表于 2021-9-23 09:52:01 | 只看该作者
还是下个专用的杀毒工具简单
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-1-3 00:34

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表