Hallo,
Ich habe mir überlegt, ein eigenes Programm zu schreiben, das die Ausführung von EXE-Dateien mit bestimmten Kriterien (z.B. Zeichenkette „bot“ oder „ad“ im Dateinamen) verhindert. Doch wie kann ich jede EXE oder besser gesagt jede ausführbare Datei (also auch pif, scr…) über mein Programm laufen zu lassen?
Eine Möglichkeit wäre genauso wie TXT-Dateien mit Notepad verknüpft sind, EXE-Dateien mit meinem Programm zu verknüpfen. Doch hier entsteht der Nachteil, dass nur direkt gestartete Programme (und die, die über Autostart geladen werden) mit meinem Programm geöffnet werden. Programme, die durch einen damit verknüpften Dateityp gestartet werden, werden nicht mit meinem Programm geöffnet. Auch über die Kommandozeile lassen sich die Programme direkt laden…
Wie machen es die richtigen Antivirus-Programme wie das von Norton?
Scannt er immer wieder sämtliche Prozesse im Speicher und friert verdächtige Prozesse irgendwie ein?
Mux