Delphi-PRAXiS
Seite 2 von 3     12 3      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Software-Projekte der Mitglieder (https://www.delphipraxis.net/26-software-projekte-der-mitglieder/)
-   -   Unerwünschte Dateien bei Virusaktivität überwachen/löschen (https://www.delphipraxis.net/75450-unerwuenschte-dateien-bei-virusaktivitaet-ueberwachen-loeschen.html)

Go2EITS 19. Aug 2006 21:23

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
@Luckie
Mein Tool setzt da an, wo die kommerziellen Tools nicht weiterhelfen.
Oder, wenn über eine Boot-CD, die befallene Datei beseitigt wurde, trage ich die Datei in die Liste,
damit ich weiß: System wirklich clean.

Das habe ich schon sinngemäß beantwortet:
Zitat:

Idealerweise sucht Du den ParentThread mit dem Prozessexplorer von sysinternals und schießt den ab. Natürlich trägst Du ihn in die Liste ein, um zu beobachten, ob er wieder auftritt.
Und genau dafür ist mein Tool da: Als Hilfe, die Ursache zu finden. Aber es ist Ggeschmackssache, wie man vorgeht. Das Tool läuft neben Virenscanner. Und sobald die kernel32.ime wieder auftritt, werde ich sofort gewarnt. Nicht erst, wenn ich meinen Virenscan, der meinen Rechner 2 Stunden lahm legt, über die ganze Platte laufen lassen. Oder ich nach div. Abstürzen meinen Explorer mühsam bemühen muss.

Und wenn jeder solche Dateien hier eintragen würde, die auf Virentätigkeit oder Rootkits schließen würde, hätte mein Prog Sinn. Da es keiner macht, hat es wohl nur für mich einen (Lehr)-Wert.

Beste Grüße
Go2EITS

Luckie 19. Aug 2006 21:30

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
OK. Wenn du meinst.

Ich habe die Sourcen nicht gesehen, aber nutzt du einen Timer? Das geht auch ressourcenschonender, in dem man das Verzeichnis auf Änderungen überwacht: [dp]verzeichnis überwachen[/dp].

Go2EITS 20. Aug 2006 03:31

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
@Lukie
Du hast recht. Aber alle 30 Sekunden 1-10 Dateien nachsehen ist mit einem Timer resourcenschonend.
Für die Zwecke sollte es reichen.

Die Verzeichnisüberwachung steht aber in meinem ToDo. :warn:
(In Delphi2005 ist sogar eine Unit zur Verzeichnisüberwachung dabei.)

Luckie 20. Aug 2006 04:42

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
Polling ist nie ressourcenschonender. Gehst du alle fünf Minuten an die Tür und guckst, ob dein Besuch schon da ist? Oder läst du dich durch die Türglocke benachrichtigen?

Go2EITS 20. Aug 2006 09:10

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
@Luckie
Wenn mehr Leute das Programm verwenden, dann füge ich die Verzeichnisüberwachung ein, vorher nicht. Die vorgesehene Aufgabe erfüllt es derweil, auch wenn es den Ansprüchen unter Euch Profis (dafür habe ich Verständis) nicht ganz gerecht wird. Das Programm ist Open Source. Du darfst es frei verwenden, ändern oder ergänzen oder sogar kommerziell nutzen.


Beste Grüße! :hi:
Go2EITS

Go2EITS 22. Aug 2006 12:16

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
Watch 0.4 online: Mo, 22.8.2006, 13.15 Uhr
Neues Design dank Cherry
http://www.delphipraxis.net/internal...ct.php?t=85812

Go2EITS 22. Aug 2006 15:01

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
Watch Version 0.5 nun erstellt. Mo, 22.08.2006, 16.00 h
- Verbessertes Design
- 2 neue Buttons zum "Aufklappen" der Form.
- "Große Ansicht" wenn ein verdächtiges File gefunden wurde.
- "Bug" mit Timer gelöst.

Einfach einmal Notepad.exe nach C:\ kopieren und sehen was passiert! :gruebel:

Programm zum Download siehe Seite 1, erster Beitrag.

Die Endversion kommt diese oder nächste Woche.

Go2EITS 22. Aug 2006 17:45

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
So eine Std. hatte ich noch zum Überarbeiten. Oben die neueste Version Watch 0.6
Geht das Programm eigentlich auch unter XP? Screenshot wäre nett!
So, bist zum nächsten Update. :coder2: CU! Go2EITS

Mackhack 3. Sep 2006 02:50

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
Mach noch n XPManifest rein dann hast du ueberall wenn der User es moechte den XP Look!

Go2EITS 6. Sep 2006 11:06

Re: Unerwünschte Dateien bei Virusaktivität überwachen/lösch
 
Liste der Anhänge anzeigen (Anzahl: 2)
@Mackhack
Das Update kommt in Kürze in Form eines Freeware Programmes namens Watch2006, dass
kurz vor der Fertigstellung ist. Damit kann man verdächtige Files aufspüren. Und es verwendet kein Polling mehr. :) Das Manifest für XP ist dann drin.

Unten zwei Screenshots vom neuen Programm, dass zum Wochenende wohl erscheint.
Auf der ersten Seite diese Threads befindet sich die Opensource Version mit der .exe um das Programm selbst zu erweitern.

Viel Vergnügen.
Go2EITS


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:40 Uhr.
Seite 2 von 3     12 3      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz