Jump to content
joetbg_x

Portable Antivirus

Recommended Posts

Alternator... Thanks Bebanyak bab bg klue kat akuh... skang nie aku dah siap wat anti virus mcm portable ko cume x leh delete bile proses tu running + cara detection lain kot rasenye + akunye external database skang ni nak minta tulun ko sesangat boleh x send segala virus yg ko impun utk aku wat analisis + update database

crc kalu guna 100% isi file memang boleh hang ke? aku gune funtion sleep 2 milisecond utk atasi massalah ni ade kesan ?

minta tulun ko sesangat boleh x send segala virus plz plz nah nie email aku dah siap aku try kasi ko tgkkan aku punye antivirus ok ke ko plz plz

Bagus2 ada kemajuan... usaha tangga kejayaan...

Kalau boleh elak daripada guna 100% isi fail tu... sebab nanti makan byk RAM and CPU resources. Rasanya tak perlu guna arahan untuk delay (Sleep). Bayangkan kalau PC tu ada 100,000 fail. 1 fail = 2 ms. Program ko dah bazirkan masa 2 minit lebih... rugi tuuuu... jangan biarkan pengguna merungut...

Nak send segala virus collection? ada 500000+ semua... tapi aku rasa tak perlu lah ko nak detect semua... sebab majoriti virus lama... membazir space and database je... aku pun takde masa nak asing2kan mana virus baru dan lama... aku cadangkan ko buat detection dari virus yang warga putera.com ni hantar. Sebab yang memberi masalah sekarang tu kena utamakan dulu...

step yg terbesar seterusnya ialah nak buat realtime scan pny PAV. hehe..

Yup, ni pun dah setahun aku test antivirus aku jenis real-time.. still tak puas hati lagi...

nak tanya.... aku guna PAV dpt detect virus2 dlm pendrive n pc aku... tp bila aku double click kuar "Can not find script file "G:\Bha.dll.vbs". mcm mana nk delete benda nie.....
Just like encik xtreme_paranoid said..

Share this post


Link to post
Share on other sites

assalamualaikum ,

link yang ko bagi tu takleh masuk pon ??

Waalaikumussalam...

Mmg link tu xleh nak masuk pon...

Tapi bila on PC dia akan auto kuar IE dgn link mcm tu tp xde apa2 web yg kuar...

Problem ni terjadi kat PC kat CC aku...

Ada 2-3 buah PC mcm tu...

Problem IE yg kat toolbar tulis Hacked By Godzilla tu dah boleh selesaikan bila guna PAV ni...

Tapi kuar masalah lain plak seminggu lepas tu...

Simptom yg sama tapi berubah daripada Godzilla kepada pokemon plak... :lol:

Edited by nucxhazardx

Share this post


Link to post
Share on other sites

Problem IE yg kat toolbar tulis Hacked By Godzilla tu dah boleh selesaikan bila guna PAV ni...

Tapi kuar masalah lain plak seminggu lepas tu...

Simptom yg sama tapi berubah daripada Godzilla kepada pokemon plak... :lol:

die ade ape2 effect tak kat pc ko?

aku rase yg kat toolbar sumer nih coz registry ah..

ader yg tuka registry pc ko..

Share this post


Link to post
Share on other sites

die ade ape2 effect tak kat pc ko?

aku rase yg kat toolbar sumer nih coz registry ah..

ader yg tuka registry pc ko..

Rasanya xde apa2 effect...

Sebab aku tgk dia punya performance sama je mcm dulu...

Kadang2 aku tak sempat jgk nak check sume PC kat CC aku ni...

Tu pun yg sempat check bila aku tgk sekali-sekala guna Screen Capture ngan process manager melalui Server kat depan nih...

Share this post


Link to post
Share on other sites

Portable Antivirus dah pun ada update terkini... lebih 20 jenis virus dah pun dikesan sepanjang raye cina ni... kepada sesiapa yang upload virus sample... thanks a lot... Hope semua masalah dapat diselesaikan dengan cepat...

Share this post


Link to post
Share on other sites

Portable Antivirus dah pun ada update terkini... lebih 20 jenis virus dah pun dikesan sepanjang raye cina ni... kepada sesiapa yang upload virus sample... thanks a lot... Hope semua masalah dapat diselesaikan dengan cepat...

Ok...

Alhamdulillah...

Dapat jgk buang...

Xsia2 upload sample ke www.data0.net...

Thanks a lot alternator... ;)

p/s: Ada dua ekor dari jenis W32/VB.WORM.1 statusnya hanya detected...

Apakah itu tandanya virus dari jenis tu hanya dikesan/telah dibuang?? :mellow:

Share this post


Link to post
Share on other sites

Ok...

Alhamdulillah...

Dapat jgk buang...

Xsia2 upload sample ke www.data0.net...

Thanks a lot alternator... ;)

p/s: Ada dua ekor dari jenis W32/VB.WORM.1 statusnya hanya detected...

Apakah itu tandanya virus dari jenis tu hanya dikesan/telah dibuang?? :mellow:

Terima kasih... :D

Apa nama file tu? cuba set kan supaya PAV dapat delete virus tu secara automatik...

Kalau PAV detect virus tu and status adalah 'Detected'... ada tak butang 'Repair Now' muncul?

Share this post


Link to post
Share on other sites

Terima kasih... :D

Apa nama file tu? cuba set kan supaya PAV dapat delete virus tu secara automatik...

Kalau PAV detect virus tu and status adalah 'Detected'... ada tak butang 'Repair Now' muncul?

Cuba scan kali pertama PAV detect sebagai W32/VB.WORM.1...

Dan xde plak kuar butang Repair Now...

Tapi...virus dari jenis yg sama jugak dalam folder lain PAV deleted...

Cuma dalam dua foder je status PAV "detected"...

Dalam folder yg lain dari jenis virus yg sama PAV terus "deleted"...

Cuba scan kali kedua, xde apa2 virus plak...

Tapi...bila klik butang start...xde plak Run... :ph34r:

Share this post


Link to post
Share on other sites

Bagus2 ada kemajuan... usaha tangga kejayaan...

Kalau boleh elak daripada guna 100% isi fail tu... sebab nanti makan byk RAM and CPU resources. Rasanya tak perlu guna arahan untuk delay (Sleep). Bayangkan kalau PC tu ada 100,000 fail. 1 fail = 2 ms. Program ko dah bazirkan masa 2 minit lebih... rugi tuuuu... jangan biarkan pengguna merungut...

Nak send segala virus collection? ada 500000+ semua... tapi aku rasa tak perlu lah ko nak detect semua... sebab majoriti virus lama... membazir space and database je... aku pun takde masa nak asing2kan mana virus baru dan lama... aku cadangkan ko buat detection dari virus yang warga putera.com ni hantar. Sebab yang memberi masalah sekarang tu kena utamakan dulu...

erk.. tapi aku x ley pon nak download virus diorang patut wat satu topik bg warga putra kasik link nak download ye x?

hehehhe

aku dah guna utk file > dari 100 k aku set kan len file dari kiri 1000 hehhe ok kot

ok thanks bro!

Share this post


Link to post
Share on other sites

Alternator ko try bagi komen tgk Mobile AV ni antivirus yg x seberapa yang aku wat yang boleh detect revmone + sesetengah kaum bro_act + konoha + lost yg tue je... ko try la ek

Edited by Anti_BaiRusT

Share this post


Link to post
Share on other sites

Altenator

AV ko detect RjumpA X ???

anti bairust ko buat portable AV jgk ke??

satu lg usaha yg bagus dr anak Malaysia.

aku support.

Share this post


Link to post
Share on other sites

Altenator

AV ko detect RjumpA X ???

anti bairust ko buat portable AV jgk ke??

satu lg usaha yg bagus dr anak Malaysia.

aku support.

Share this post


Link to post
Share on other sites

Alternator ko try bagi komen tgk Mobile AV ni antivirus yg x seberapa yang aku wat yang boleh detect revmone + sesetengah kaum bro_act + konoha + lost yg tue je... ko try la ek

Aku rasa ko kena baiki lagi dia punya GUI... icon dia masih lagi nampak tak sharp...dan yg pentingnya kalau ko dapat ubah GUI dia kepada yg lebih simple tapi kemas... :)

Share this post


Link to post
Share on other sites

Alternator ko try bagi komen tgk Mobile AV ni antivirus yg x seberapa yang aku wat yang boleh detect revmone + sesetengah kaum bro_act + konoha + lost yg tue je... ko try la ek

Nanti aku bagi komen.. tengah test nih..

Altenator

AV ko detect RjumpA X ???

anti bairust ko buat portable AV jgk ke??

satu lg usaha yg bagus dr anak Malaysia.

aku support.

Virus nama RJump = Ravmone... virus jenis ni ada byk variant dan agak sukar untuk detect semua... kalau ada sample sila upload at www.data0.net.

Dapatkan Portable Antivirus terbaru... kepada sesiapa yang dah send sample, dah boleh detect dah. Thanks a lot...

Share this post


Link to post
Share on other sites
Virus nama RJump = Ravmone... virus jenis ni ada byk variant dan agak sukar untuk detect semua... kalau ada sample sila upload at www.data0.net.
tak implemen method detection secara "generic" ke utk ravmone? apa yg aku tgk kat web data0.net tu, generic utk QQPass & broact ada detection generic. Edited by joetbg_x

Share this post


Link to post
Share on other sites

tak implemen method detection secara "generic" ke utk ravmone? apa yg aku tgk kat web data0.net tu, generic utk QQPass & broact ada detection generic.

Ada.. generic detection untuk ravmon masih dalam testing... untuk versi 1.5.297 dan keatas dah boleh detect kebanyakan ravmon variant... sekarang ni tengah develope untuk detect virus jenis ni dengan lebih mendalam...

alternator,

sori menyampuk, aku just nk tny je.

ko wat PAV ni guna vb ke?

tq..

PAV ni dibuat menggunakan VB, C++ dan ASM serta sedikit (1%) script Windows Batch... semua gabung dalam satu untuk membolehkan ia berfungsi dengan baik... :D

Share this post


Link to post
Share on other sites

PAV ni dibuat menggunakan VB, C++ dan ASM serta sedikit (1%) script Windows Batch... semua gabung dalam satu untuk membolehkan ia berfungsi dengan baik... :)

so, mcmana ko gabungkan jadi satu stand alone apps?

lagi satu nk tnya, virus sxs leh detect ke pkai PAV ni?

thx!

Share this post


Link to post
Share on other sites

so, mcmana ko gabungkan jadi satu stand alone apps?

lagi satu nk tnya, virus sxs leh detect ke pkai PAV ni?

thx!

Dalam Portable Antivirus, untuk bahagian C++ ia terdapat beberapa bahagian penting antaranya:

- Bahagian packing fail

- Bahagian fix registry dan sistem fail untuk membolehkan VB applikasi run dengan baik.

- Bahagian update checking serta beberapa lagi bahagian kecil...

Untuk bahagian VB pula adalah main bagi program Portable Antivirus ni. Segala detection akan dibuat disini. So, segala fail akan pack dalam satu fail menggunakan compiler C++. Jadi, hampir semua Windows dapat run PAV (Kalau guna VB je tak semua Windows dapat run). Just untuk mengelakkan user menghadapi masalah ketika menggunakan applikasi kecil ni...

Virus dengan fail bernama sxs.exe setakat ni aku dah buat detection untuk beberapa variant. Kalau ada yang tak detect lagi boleh upload kat www.data0.net untuk buat analisis.

^_^

Share this post


Link to post
Share on other sites

Okay, kemungkinan ko dah kena infect fail jenis Virus. Kalau ko ada sample fail yang dah kena infect boleh send kat aku.

Boleh tengok melalui Nero? Camner tu?

Aku tak pasti fail apa tu... ko boleh upload fail tu kat www.data0.net untuk aku buat analisis... nanti aku bagitau virus atau tak...

sorry lambat balas..

bercuti ari tuh + tak ada line tenet...

maksud bleh tengok melalui nero (nero burning rom untuk burn cd tuh)

kalo aku bukak ikut explorer infected file tak nampak..

tapi kalo aku guna nero (kononnya aku nk burn cd la) bila aku browse utk add file akan jumpa la file² yang telah dirosakkan tuh..

file yang dijangkit *.exe dia akan tukar semua logo jadik sama jer.. size file pun sama...

Share this post


Link to post
Share on other sites

altenator

aritu aku maintenance laptop membe pompuan aku.

PAV x dapat detect lagi virus Win32.Fujacks!html

sape ada sampel anta kat data0.net

Share this post


Link to post
Share on other sites

altenator

aritu aku maintenance laptop membe pompuan aku.

PAV x dapat detect lagi virus Win32.Fujacks!html

sape ada sampel anta kat data0.net

Thanks for the info... aku try kaji balik virus spesis ni... ada variant yang boleh infect HTML dan ASP files..

Share this post


Link to post
Share on other sites

apa kata kalau ko buat dia read words dalam fail, so katakan dia detect hotword cam "shellexecute=", "regwrite" atau apa2 hotword lain berkaitan dia akan detect sebagai suspicious file dan kalau detect katakan lebih dari 5 hotword, confirm fail tuh sebagai virus...

cara atas tuh mungkin akan melambatkan scanning, tapi kecilkan scope fail hanya untuk extension tertentu jer, cam vbs, html, inf .....

*opinion aku jer... aku bukan terer sangat..*

Share this post


Link to post
Share on other sites

apa kata kalau ko buat dia read words dalam fail, so katakan dia detect hotword cam "shellexecute=", "regwrite" atau apa2 hotword lain berkaitan dia akan detect sebagai suspicious file dan kalau detect katakan lebih dari 5 hotword, confirm fail tuh sebagai virus...

cara atas tuh mungkin akan melambatkan scanning, tapi kecilkan scope fail hanya untuk extension tertentu jer, cam vbs, html, inf .....

*opinion aku jer... aku bukan terer sangat..*

Dalam Portable Antivirus sendiri sememangnya ada teknologi scanning macam tu. Teknik ni hanya sesuai untuk text base scanning sahaja. Sebab cara macam ni selalunya menyebabkan proses scanning jadi amat perlahan. Walaubagaimanapun aku ada solution lain untuk masalah macam ni. Aku try buat scanning memory melalui fail cscript.exe dan wscript.exe terlebih dahulu. Sebab fail script akan melalui fail-fail exe ni dulu untuk memberi command pada Windows. So, cara ni jauh lebih laju bila buat scanning... :D Anyway, thanks for suggestion... :D

Share this post


Link to post
Share on other sites

Ada.. generic detection untuk ravmon masih dalam testing... untuk versi 1.5.297 dan keatas dah boleh detect kebanyakan ravmon variant... sekarang ni tengah develope untuk detect virus jenis ni dengan lebih mendalam...

PAV ni dibuat menggunakan VB, C++ dan ASM serta sedikit (1%) script Windows Batch... semua gabung dalam satu untuk membolehkan ia berfungsi dengan baik... :D

Waaaa... Bagus camne ko kompile kan ngan gabungan vb c++ nih?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...

×
×
  • Create New...