Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Удаление используемых файлов, поиск хендла 
V
    Опции темы
simple_user
Дата 11.1.2007, 19:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 11.1.2007

Репутация: нет
Всего: нет



Здравствуйте!

Как можно удалить используемый файл (установка: это троян, просто не дающий себя удалить, страшных последствий не будет)? Слышал что-то о сканировании всех хендлов, а после удаление ссылающегося на файл программы... Нельзя ли поподробнее об этом? И, желательно, с кодом...

Заранее спасибо!
PM MAIL   Вверх
W4FhLF
Дата 11.1.2007, 20:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 6
Всего: 121



Ты троян пишешь?


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
MetalFan
Дата 11.1.2007, 22:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Аццкий Сотона
****


Профиль
Группа: Комодератор
Сообщений: 3815
Регистрация: 2.10.2006
Где: Moscow

Репутация: 16
Всего: 128



W4FhLF, на сколько понимаю, он хочет его (трояна) удалить)
скачай Unlocker, быстрее будет, чем самому писать


--------------------
There are always someone smarter than you...
PM MAIL   Вверх
simple_user
Дата 12.1.2007, 03:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 11.1.2007

Репутация: нет
Всего: нет



MetalFan, вообще программу для стирания файлов smile 

Цитата

скачай Unlocker, быстрее будет, чем самому писать 

оно понятно, но хотелось бы всё же самому smile

Добавлено @ 03:21 
Цитата

установка: это троян, просто не дающий себя удалить, страшных последствий не будет

мда, немножко некорректно сказал, прошу прощения  smile 

Это сообщение отредактировал(а) simple_user - 12.1.2007, 03:20
PM MAIL   Вверх
bartram
Дата 12.1.2007, 13:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Комодератор
Сообщений: 1606
Регистрация: 22.2.2004
Где: Russia, Samara

Репутация: 3
Всего: 29



simple_user, глянь сюда smile


--------------------
В каждом из нас спит гений, но с каждым днем все крепче ;-)
bartram.ru
Twitter
user posted image 

PM MAIL ICQ   Вверх
simple_user
Дата 12.1.2007, 14:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 11.1.2007

Репутация: нет
Всего: нет



Спасибо, bartram! Думаю, то, что нужно. Жаль только, что на С++ ;) Но ничего, попробую разобраться.

Всем спасибо!

P.S. А если у кого есть подобный пример на Delphi, то просьба отписаться в эту тему  smile 
PM MAIL   Вверх
bartram
Дата 12.1.2007, 14:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Комодератор
Сообщений: 1606
Регистрация: 22.2.2004
Где: Russia, Samara

Репутация: 3
Всего: 29



Цитата(simple_user @  12.1.2007,  14:15 Найти цитируемый пост)
Жаль только, что на С++ ;)

Там же чистый API не думаю что перевести будет сложно smile



--------------------
В каждом из нас спит гений, но с каждым днем все крепче ;-)
bartram.ru
Twitter
user posted image 

PM MAIL ICQ   Вверх
W4FhLF
Дата 12.1.2007, 14:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 6
Всего: 121



Странно, запостил сюда ссылку на ту же самую статью, что и bartram, но ещё до его сообщения, удалили и написали тоже самое. Это политика модератора?


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
MetalFan
Дата 12.1.2007, 18:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Аццкий Сотона
****


Профиль
Группа: Комодератор
Сообщений: 3815
Регистрация: 2.10.2006
Где: Moscow

Репутация: 16
Всего: 128



без драйвера не обойдешься. даже если и часть кода из той статьи на делфи переведешь...


--------------------
There are always someone smarter than you...
PM MAIL   Вверх
Girder
Дата 12.1.2007, 21:06 (ссылка)    | (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лентяй 2
***


Профиль
Группа: Участник Клуба
Сообщений: 1993
Регистрация: 12.5.2004

Репутация: 25
Всего: 155



Цитата(W4FhLF @  12.1.2007,  14:47 Найти цитируемый пост)
Это политика модератора?
Это расцениваеться как реклама  smile

PS: bartram вроде не навичек на форуме  smile , а забываеш про енто правило. Просьба переносить инфу сюда и уж к ентой инфе прикладывать ссылки на источник. В противном случаи подобные посты будут удаляться без уведомления автора  smile 

Цитата(MetalFan @  12.1.2007,  18:28 Найти цитируемый пост)
даже если и часть кода из той статьи на делфи переведешь... 
И уж если на то пошло... то! на том же Wasm-е я вроде видел почти тоже самое, но на делфи smile  



--------------------
Как слышим, так и пишим.
Истина где-то там...
PM   Вверх
W4FhLF
Дата 12.1.2007, 22:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 6
Всего: 121



Цитата(Girder @  12.1.2007,  21:06 Найти цитируемый пост)
PS: bartram вроде не навичек на форуме   , а забываеш про енто правило. Просьба переносить инфу сюда и уж к ентой инфе прикладывать ссылки на источник. В противном случаи подобные посты будут удаляться без уведомления автора  


Ну а как быть, если статья полностью отвечает на все вопросы автора? И вопрос довольно объёмный. Копипастить целиком статью?
Статья довольно большая + оформление + аттачи. 
А можно, допустим, сказать, что там-то там-то есть статья по теме?smile


Это сообщение отредактировал(а) W4FhLF - 12.1.2007, 22:14


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
MetalFan
Дата 12.1.2007, 23:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Аццкий Сотона
****


Профиль
Группа: Комодератор
Сообщений: 3815
Регистрация: 2.10.2006
Где: Moscow

Репутация: 16
Всего: 128



W4FhLF, хы)))
1. модератор всегда прав
2. если он не прав, см.п.1.


Цитата(Girder @  12.1.2007,  21:06 Найти цитируемый пост)
И уж если на то пошло... то! на том же Wasm-е я вроде видел почти тоже самое, но на делфи smile

вот именно, что "почти" то-же самое. имхо без драйвера проблему автора не решить)


--------------------
There are always someone smarter than you...
PM MAIL   Вверх
simple_user
Дата 14.1.2007, 15:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 11.1.2007

Репутация: нет
Всего: нет



Цитата


вот именно, что "почти" то-же самое. имхо без драйвера проблему автора не решить) 


Решить. На нашем форуме нашёл две реализации - одну от Rouse, другую от Nickel. Всем спасибо! Вопрос решён.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: WinAPI и системное программирование"
Snowybartram
MetalFanbems
PoseidonRrader
Riply

Запрещено:

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Delphi обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи
  • 99% ответов по WinAPI можно найти в MSDN Library, оставшиеся 1% здесь

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема »


 




[ Время генерации скрипта: 0.1301 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.