Accueil > > > DETECTER VIRUS/VERS DANS LA BASE DE REGISTRE
DETECTER VIRUS/VERS DANS LA BASE DE REGISTRE
Information sur la source
Description
Voici mon premier code en vbs, il recherche les differentes valeurs/clef accédé/écrite dans la base de registre par un programme malveillant.il est loin d'étre parfait.Mes connaissance en vbs sont fraiches de quelques jours alors n'hésitez pas à étre critique que je puisse optimiser ma facon de programmer en vbs.
Source
- On Error Resume Next
- Dim virname, virval, virstr, i, j, val, flag
-
- flag = False
- virname = "Sobig"
- virval = Array("System MScvb", "System Tray", "WindowsMGM")
- virstr = Array("mscvb32.exe","msccn32.exe","winmgm32.exe")
- Set WshSHell = WScript.CreateObject("WScript.Shell")
- Set Msg = Wscript.CreateObject("Wscript.Shell")
-
- key = "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"
-
- Function RegExpTest(motif,chaine)
- Dim regEx, retVal
- Set regEx = New RegExp
- regEx.Pattern = motif
- regEx.IgnoreCase = True
- retVal = regEx.Test(chaine)
- If retVal Then
- RegExpTest = 1
- Else
- RegExpTest = 0
- End If
- End Function
-
- For Each i in virval
- val = WshShell.RegRead(key & i)
- For Each j in virstr
- If RegExpTest(j, val) Then
- Msg.Popup virname & " detecté !",,"Alerte",16
- flag = True
- End If
- Next
- val = ""
- Next
-
- If Flag = False Then
- Msg.Popup virname & " non présent",,"Notification",64
- End If
On Error Resume Next
Dim virname, virval, virstr, i, j, val, flag
flag = False
virname = "Sobig"
virval = Array("System MScvb", "System Tray", "WindowsMGM")
virstr = Array("mscvb32.exe","msccn32.exe","winmgm32.exe")
Set WshSHell = WScript.CreateObject("WScript.Shell")
Set Msg = Wscript.CreateObject("Wscript.Shell")
key = "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"
Function RegExpTest(motif,chaine)
Dim regEx, retVal
Set regEx = New RegExp
regEx.Pattern = motif
regEx.IgnoreCase = True
retVal = regEx.Test(chaine)
If retVal Then
RegExpTest = 1
Else
RegExpTest = 0
End If
End Function
For Each i in virval
val = WshShell.RegRead(key & i)
For Each j in virstr
If RegExpTest(j, val) Then
Msg.Popup virname & " detecté !",,"Alerte",16
flag = True
End If
Next
val = ""
Next
If Flag = False Then
Msg.Popup virname & " non présent",,"Notification",64
End If
Conclusion
Je remerci Mr Guido van Rossum, inventeur du langage python qui m'a donner le reflexe d'indanter mon code :)
Sources de la même categorie
Commentaires et avis
|
Derniers Blogs
[RIA SERVICES] INCLUDE ET DOMAINDATASOURCE[RIA SERVICES] INCLUDE ET DOMAINDATASOURCE par Audrey
Dans un de mes articles précédents , j'avais parlé des DomainDataSource avec RIA Services dans le cas d'une interface Maître - Détail. Dans le même principe, je vais parler d'une autre manière de mettre en forme ce cas d'interface avec RIA Services. Et po...
Cliquez pour lire la suite de l'article par Audrey ZUNE : VERSION ZUNE SOFTWARE V 4.2 ET LA SOCIALISATIONZUNE : VERSION ZUNE SOFTWARE V 4.2 ET LA SOCIALISATION par ROMELARD Fabrice
Une des nouveautés de la version V 3.0 était l'apparition de l'onglet Social qui ne fonctionnait que si le MarketPlace était activé sur son poste. Cela limitait donc son intérêt, car hors du cadre commercial USA-CANADA, peu de monde trouva...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice PRATIQUE DE SILVERLIGHT PAR ERIC AMBROSIPRATIQUE DE SILVERLIGHT PAR ERIC AMBROSI par MPOWARE
Je viens de finir la lecture du dernier livre d'
Eric Ambrosi
éditions PEARSON
Son livre donne une approche pratique de Silverlight qui sera aussi bien comprise par le développeur que par le designeur.
Tous les aspects du développement RIA sont abor...
Cliquez pour lire la suite de l'article par MPOWARE APPRENDRE à DéVELOPPER POUR LES MOBILES AVEC LA NOUVELLE GéNéRATION .NETAPPRENDRE à DéVELOPPER POUR LES MOBILES AVEC LA NOUVELLE GéNéRATION .NET par odewit
2 déclinaisons de Silverlight et 2 déclinaisons de Mono permettent dorénavant (ou permettront prochainement) de développer des applications .NET mobiles pour les principales plates-formes du marché :
Silverlight pour Symbian, basé sur Silverlight 2...
Cliquez pour lire la suite de l'article par odewit ZUNE : NOUVELLE VERSION DU ZUNE SOFTWARE - V 4.2ZUNE : NOUVELLE VERSION DU ZUNE SOFTWARE - V 4.2 par ROMELARD Fabrice
Avec la dernière génération du lecteur MP3 de Microsoft, le ZUNE HD, Microsoft a publié une nouvelle version du logiciel pour PC. Ainsi, je me suis décidé à installer celle-ci sur mon Tablet PC ACER, comme toujours le logiciel est donc tél...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Logiciels
Academy System (10.9.4.0)ACADEMY SYSTEM (10.9.4.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Xilisoft Convertisseur Vidéo Ultimate (5.1.39.0305)XILISOFT CONVERTISSEUR VIDéO ULTIMATE (5.1.39.0305)Xilisoft Convertisseur Vidéo Ultimate est un outil puissant de conversion vidéo, facile à utilise... Cliquez pour télécharger Xilisoft Convertisseur Vidéo Ultimate Xilisoft DVD Ripper Ultimate (5.0.64.0304)XILISOFT DVD RIPPER ULTIMATE (5.0.64.0304)Xilisoft DVD Ripper Ultimate est un logiciel excellent pour copier et convertir DVD vers presque ... Cliquez pour télécharger Xilisoft DVD Ripper Ultimate Rigs of Rods (63.3)RIGS OF RODS (63.3)c'est un jeu de multi-simulation camions,autobus voitures, avions, bateaux, hélicoptère avec défo... Cliquez pour télécharger Rigs of Rods
|