Page 1 sur 1

Prévenir et vérifier une infection par WannaCry

Publié : jeu. 18/mai/2017 17:19
par celtic88
slt les pures :D

http://www.france24.com/fr/20170515-wan ... t-piratage

Bon le virus utilise la fonction "CreateMutex_" avec deux noms le premier est "Global\MsWinZonesCacheCounterMutexA0" le second est "MsWinZonesCacheCounterMutexA"
cette fonction est utilisée par les malware pour éviter que leur programme s'exécute pplusieur fois en meme temp,,, ,
alors L'idée est de créer un "mutex" qui contient c'est deux noms 8) et voilla

Code : Tout sélectionner

CreateMutex_(0,1,"Global\MsWinZonesCacheCounterMutexA0")
If GetLastError_() = #ERROR_ALREADY_EXISTS
  MessageRequester("attention","apparemment vous et déjà infecté :'0",16)
  End
EndIf
CreateMutex_(0,1,"Global\MsWinZonesCacheCounterMutexA")
If GetLastError_() = #ERROR_ALREADY_EXISTS
  MessageRequester("attention","apparemment vous etes déjà infecté :'0",16)
  End
EndIf

While #True
  Delay(10000)
  Wend

Re: protégez vous contre le virus WannaCry

Publié : ven. 19/mai/2017 9:35
par Ar-S
Salut,
Ton logiciel ne protège pas de wannacry mais teste s'il est présent. Je modifie ton titre en conséquence ;)
C'est intéressant de savoir comment le détecter mais je pense aussi que si on est infecté par WannaCry, on le sait rapidement vu que le prog crypte les datas et affiche sa fenêtre de rançon.
note : Coté antivirus, Nod32 le connaissait déjà et était paré à le contrer. Les autres j'en sait rien.

Re: savoir si vous êtes infecté par WannaCry

Publié : ven. 19/mai/2017 13:08
par celtic88
slt
a tu essayé,?


le virus quand il démarre il va créer un mutex.., si le mutex est déjà créé avec mon code il va se fermer :!: :?:

Re: savoir si vous êtes infecté par WannaCry

Publié : ven. 19/mai/2017 13:52
par djes
Disons que ça peut servir aux deux ! J'ai modifié le sujet. Intéressant et instructif :)

Re: Prévenir et vérifier une infection par WannaCry

Publié : ven. 19/mai/2017 21:03
par Kwai chang caine
Que les dieux...et CELTIC nous protègent, merci pour le partage 8)