Zabezpieczenie przed skryptami(VBS) zapewnią Ci na pewno AV o nazwach :
Kod:
Microsoft - Virus:VBS/Generic2
Panda - Suspicious file
Webwasher-Gateway - Heuristic.Exploit.HTML
DrWeb - SCRIPT.Virus
BitDefender - Type_VBS_Infector
AntiVir - HEUR/Exploit.HTML
Napisałem sobie skrypt w (Visual Basic Script)
Który kopiował się tylko do lokalizacji "C:\Windows jako Explore.exe.vbs"
Kod skryptu :
Kod:
On Error Resume Next
Dim System
Dim WinDir,File,FileText,CreFile
Set System = CreateObject("Scripting.FileSystemObject")
WinDir = Shell.ExpandEnvironmentStrings("%WinDir%")
Set File = system.OpenTextFile(WScript.ScriptFullName)
FileText = File.ReadAll
Set CreFile = system.CreateTextFile(WinDir&"\Explore.exe.vbs")
CreFile.Write FileText
CreFile.Close
Jeżeli naruszyłem regulamin to kod do kasacji (ale nie wydaj mi się )
Czy nie uważacie że niektóre AV są troszkę przeczulone ? ?
Oczywiście to nawet lepiej że wykrywają tego typu zachowanie , ponieważ chyba każde malware ( no prawie ) kopiuje się w lokalizacje umieszczone w "Zmienne Systemowe"
Te AV na pewno uchronią Cię przed malware z takim kodem jak wyżej .
/*A może każdy by coś zkodził i zrobilibyśmy sobie listę . A później Tego AV który był najbardziej aktywny uznalibyśmy za najbezpieczniejszy. */
(takie moje, chore pomysły )
PS. Wyniki z http://www.virustotal.com/
Pozdrawiam VLN.