楼主: bluewing009
收起左侧

[原创工具] 批处理版系统安全工具【更新2012-01-20 更新 V3.30】 帖子正在修复

   关闭 [复制链接]
传说vip
发表于 2012-1-20 16:34:30 | 显示全部楼层
支持楼主继续更新!
bluewing009
 楼主| 发表于 2012-1-21 10:58:50 | 显示全部楼层
本帖最后由 bluewing009 于 2012-1-21 11:00 编辑

更新说明:


当前帖子还在修复...
把这几次更新说明放在这里




2011-07-07  V 3.20  更新 : 新增系统加固扫描,赶上360哈~
自从360出了这个加固后,感觉MS就是《不做别人肉鸡》一文被套过来了。嘿嘿 不必羡慕~ 我们批处理也能做到~
本次更新的加固扫描主要是针对 敏感账户(GUEST等)、敏感默认共享、敏感服务(3389)等进行扫描和修复
请大家试用一下~  看看咱批处理也不必360的差~




============我是分割线============


2011-11-11  V 3.21  更新 : 修正病毒免疫功能
本次修正主要是对“鸡肋”的免疫...把病毒信息放在服务器上,使用时可以下载最新的信息,及时免疫
体积减少了哦~  减肥~



============我是分割线============



2011-12-25  V 3.22  更新 : 增加使用统计功能,也测试一下服务器稳定性
自从天朝...那个备案...服务器最后不得不使用海外的...免费~
然后是域名商...唯利是图 停了第三方解析...最后在人民斗争中不得不低头...╮(╯▽╰)╭
忐忑..艰难的维护道路...难怪一些人写完工具拍拍屁股就走人 维护不容易啊
本次新增使用人数统计,在主功能菜单上,可以看到当前有多少人使用过这个工具



============我是分割线============



2012-01-19  V 3.30  更新 : 新增启动项扫描的对比功能
这次首次使用彩色文字方式  对比上次扫描结果 看看启动项目有什么变化
白色表示正常
蓝色表示新增        看看本次启动比上次多了什么?
红色表示异常        异常是指启动路径相同但是Hash值不同,可能启动文件发生变化(被恶意替换或者感染)需要特别注意



请大家等待帖子修复
可以直接使用自带的更新功能获得最新版本~
chrisine
发表于 2012-1-21 17:44:11 | 显示全部楼层

评分

参与人数 1经验 -1 收起 理由
╭ァの修罗 -1 请勿纯表

查看全部评分

bluewing009
 楼主| 发表于 2012-1-21 17:52:22 | 显示全部楼层

批处理版系统安全工具【更新2012-01-20 更新 V3.30】 帖子正在修复

帖子异常  正在联系管理员修复中

暂时可以使用原版更新功能获取更新









RT, 用 批处理 做了一个安全小工具,全部使用 windows 自带的系统命令~  


     感谢各位的支持,现在已经进入“正式版”,希望大家继续提出意见~  

   有些朋友初次接触批处理在系统方面的应用,批处理主要是通过一些系统自带的命令来尝试恢复
      由于权限的问题,涉及面、涉及深度不能和一些底层驱动类的工具相提并论。
      鉴于朋友们想测试一下实际效果,在最后面提供了一个附件。
      附件是一个生成工具,主要通过注册表修改来影响系统。
  大家在测试时 也许会有安全软件的提示,同时建议在虚拟机测试   

     在样本区可以下载到  传送门  也可以在最后的附件中下载


         有兴趣的可以一同完善一下         




功能列表附图:

  


  
  
  
       附件下载 (即时更新):  



------------------- 更 新 纪 录 -------------------

2010-04-23  V 0.00   测试,   希望大家多多批评~
2010-04-27  V 0.00   测试,   更新病毒免疫,添加可选择的“构建安全环境”部分,减少了临时文件得生成,所有临时东东
                                 全部扔到temp里
2010-05-05  V 0.00   测试,   添加“系统登录通知”,使用tom随身邮(免费)功能可获得登录IP及登陆地,详见 62 #
2010-05-08  V 0.00   测试,   更新病毒免疫部分的统计显示功能
2010-05-09  V 1.00   正式版,希望大家继续支持,   70 #
2010-05-09  V 1.00   正式版,无变化,直接贴出源码  79#
2010-05-18  V 1.10   核心简化版。   如果有需要解除病毒免疫的请单M我
2010-05-22  V 1.20   更新: 添加 IEFO劫持的扫描及清理功能,本次更新为源码。
2010-05-25  V 1.21   更新: 添加注册表扫描项目,并调整容错  2>nul
2010-05-30  V 1.22   更新: 添加注册表扫描项目
2010-06-02  V 1.30   更新: 优化选项,调整“系统登录通知”功能
2010-06-03  V 1.40    安全精简版  取消“系统登录通知”功能,避免敏感误报
2010-06-04  V 1.50   更新: 避免敏感误报
2010-06-05  V 1.51   更新: 增加病毒免疫数量
2010-06-11  V 1.60   更新: 增加“专杀工具箱”功能
2010-06-15  V 1.61   更新: 调整 win7 的支持,同时修改界面以及“文件夹伪装”的功能
2010-06-18  V 1.70   更新: “文件夹伪装”病毒的处理功能。代码不再隐藏。
2010-06-25  V 1.80   更新: “注册表扫描”允许用户交互处理,目前暂支持删除
2010-07-19  V 1.90   更新: 添加强制删除工具(辅助工具箱),强制删除~  甚至一些安全软件也能删除掉~ 详见 247 #
2010-08-11  V 2.00   rem 注释,希望大家能更了解批处理
2010-08-22  V 2.01  更新: 修正强制删除工具(辅助工具箱)中路径判定代码,错误路径将被分离出来
2010-08-22  V 2.10  更新: 添加“主引导记录备份/恢复”功能。
2010-09-19  V 2.20  更新: 添加“在线更新”功能,调整“注册表扫描”的显示界面
2010-10-07  V 3.00  更新: 添加“系统清理”功能。从新编写界面及代码,替换变量名,使代码阅读更直接、方便。替换“安全”二字避免病毒的干扰。优化“安全环境”代码  win7 系统不再出错... 。
2010-11-06  V 3.01  更新:修正“安全环境”代码,启用ntsd 强力结束进程
2010-11-06  V 3.02  更新:修正上一版xp系统使用“安全环境”导致自身异常中断。
2011-01-22  V 3.03  更新:增加注册表恶意键值扫描数量,修正注册表处理缺项,修正隐藏文件夹处理
2011-05-28  V 3.10  更新:增加注册表清理功能(测试)
2011-06-14  V 3.11  更新:修正“系统登录通知“的错误。详见601 #
2011-07-07  V3.20  更新 : 新增系统加固扫描,赶上360哈~
2011-11-11  V3.21  更新 : 修正病毒免疫功能
2011-12-25  V3.22  更新 : 增加使用统计功能,也测试一下服务器稳定性
2012-01-19  V3.30  更新 : 新增启动项扫描的对比功能


-----------------------------------------------------




================================
提供测试生成:   
================================













kimi狂飙
头像被屏蔽
发表于 2012-1-23 10:45:31 | 显示全部楼层
不错的原创力量
whuangjin2
发表于 2012-1-24 18:26:53 | 显示全部楼层
感谢分享。试试看。
winnarsun
发表于 2012-1-25 16:31:33 | 显示全部楼层
有更新,继续测试,新年快乐
lvhaoran123
发表于 2012-1-30 11:47:10 | 显示全部楼层
哈哈,批处理还是很给力的
wqs3568
发表于 2012-3-30 10:29:07 | 显示全部楼层
楼主的批处理功底非常雄厚呀
hack528
发表于 2012-3-31 11:09:37 | 显示全部楼层
怎么下载不了 啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 04:27 , Processed in 0.096092 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表