본문 바로가기

백신

awardhotspot 백신 V.0.2 v.0.1버전에서 왠지 꺼림찍한부분인게,폴더명들이 다 랜덤한문자열로 되있는것 같아서 혹시 제 바이러스이름이랑 다를수 있어서일단 폴더명이랑 전혀 관계없이 바이러스 기능이 같으면 잡도록 했습니다.또 추가한점은 창 크기를 줄이는 대신 가로로 스크롤바를 넣었으며, 이제는 삭제안된파일들은삭제 안 됨-파일명 이렇게 뜨게됩니다.참고로 바이러스는 치료하는게 아니라 삭제시킵니다.감염된 바이러스가아니라 그 자체가 이미 바이러스라서 그냥 삭제했습니다.그리고 테스트할때 쫌 멘붕했었는데 그냥 삭제하고 크롬을 새로고침한다고 없어지는것이 아니라크롬을 종료하고 다시 켜야지 사라지네요. awardhotspot제거하실때 이거 쓰시면 됩니다. 더보기
awardhotspot 백신 v.0.1 가장 최근버전 : V.0.2http://indosm.tistory.com/entry/awardhotspot-%EB%B0%B1%EC%8B%A0-V02 ------------------------------------------------------------------------------------------------------------------그냥 저도 짜증나서 awardhotspot이란 바이러스란 프로그램을 분석해봤는데꽤나 많은 분이 바이러스 해결법을 찾아서 제 블로그로 들어오시더라고요.그래서 한번 간단하게나마 백신을 만들어봤습니다.소스는 간단하게 저번에 분석글에서 처럼 바이러스가 있는 폴더의 파일(json파일)들의 hex값에서 awardhotspot바이러스의 signature를 비교해서 맞으면.. 더보기