نوشته شده توسط
farshid_vb
خوب دوست عزیز برنامه تروجان کافیه هر بار نام پروسه اول یا دوم را چک کنه اگه وجود نداشت سریع از خودش یه کپی به اون نام بزاره و اجراش کنه
درسته میتونه، اما اگه کاربر خیلی سمج باشه میتونه، به عنوان مثلا یک کد کوچیک بنویسه که هم زمان با تغییرنام فایل ها رو هم kill کنه، کدی نظیر کدزیر سریع میتونه این دو فایل رو kill کنه:
Private Sub Command1_Click()
Name "c:\1.exe" As "c:\1_ren.exe"
Open "c:\1.exe" For Output As #1
Name "c:\2.exe" As "c:\2_ren.exe"
Open "c:\2.exe" For Output As #2
Shell "cmd /c taskkill /f /im 1.exe"
Shell "cmd /c taskkill /f /im 2.exe"
End Sub
دستور open رو هم واسه این نوشتم که بعد از تغییر نام هرفایل یه فایل به عنوان قفل با همان نام ایجاد کنه که پشتیبانی شون نتونه مجددا فایلی با این نام بزاره
البته جواب بنده نه بخاطر اینه که بخوام تاپیک رو به چالش بکشونم بلکه می خوام ایده ای باشه برای بستن تروجان و کرم هایی که با این روش ها در سیستم قربانی فعالیت دارند، اما فکر کنم برای این نوع فایل ها هم ایده ای در برنامتون بکار برده باشین و اگر این چنین نیست، میتونین اضافه کنین
موفق باشید