c#可以写出一些简单的检查木马的程序吗?

来源:百度知道 编辑:UC知道 时间:2024/06/18 05:15:14
我要的功能不多,就是通过和木马特征库进行对比,然后扫描磁盘文件进行对比,最后给出结果,请问应该如何构思、设计,谢谢各位先,好的我会再加分的。
rebinglunlun的提示很好啊,有没有其他人呢?如果我的特征库放在xml文件里面,应该怎么进行对比?

using System.Diagnostics;

foreach (Process p in Process.GetProcesses())
{
if(p.ProcessName.Equals("kerne132"))
{
MessageBox.Show("有个进程kerne132.exe 肯定是病毒 我帮你结束了它。。");
p.Kill(); //强结束进程
}
}

using System.IO;

if(File.Exists(@"c:\windows\system32\kerne132.exe"))
{
MessageBox.Show("怎么系统文件夹有kerne132.exe 和 kernel32.exe 啊 我帮你删除假的");
File.Delete(@"c:\windows\system32\kerne132.exe");
}

怒可以