Ce code permet de :
-> détecter le branchement de périphériques amovibles (WM_DEVICECHANGE)
-> détecter et annuler l'autorun/autoplay (IQueryCancelAutoPlay)
Ce code montre le subclassing d'une form pour recevoir le WM_DEVICECHANGE et aussi l'utilisation du ROT (Running Object Table) COM, pour enregistrer un objet COM global capable de recevoir (au travers d'un IMoniker) des notifications.
Conclusion :
N'hésitez pas à commenter et à noter...
26 janv. 2012 à 16:43
Seul Dr.Web antivirus et Dr.Web online détecte un trojan (Trojan.AVKill.11692).
A mon avis ce doit être sont comportement qui met ce pauvre antivirus dans u sale état.
Hash Après compilation (avec quelques modifs (texte):
MD5: 966829ee2f20865f372c916d9d2b53a7
SHA-384: 94b91ac2e20ac2c0c31c4657426e7c0fda8525195b128ca8271471e0d50a6eeef3a97dfe5532b7ed76c087b7d635156c
Cdt.
13 nov. 2011 à 11:59
13 nov. 2011 à 11:59
13 nov. 2011 à 11:57
13 nov. 2011 à 11:51
En feuilletant quelques livres je me suis aperçu que certains fabricants d'antivirus avaient classés certains programmes de Hack, crack, [...] tel comme B.O, C & A* pas parce qu'ils contiennent des nuisibles (d'ailleurs, ils en contient pas), mais parce qu'il s'agit d'outils de piratage ou pouvant y servir comme outil de piratage.
Par conséquent je poserais que Dr. Web le reconnaitrait comme outil de piratage.
Je verrais cela de plus près prochainement.
*: Il s'agit des initiales.
Vous n'êtes pas encore membre ?
inscrivez-vous, c'est gratuit et ça prend moins d'une minute !
Les membres obtiennent plus de réponses que les utilisateurs anonymes.
Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.
Le fait d'être membre vous permet d'avoir des options supplémentaires.