Страница 31 из 53 Первая ... 2127282930313233343541 ... Последняя
Показано с 601 по 620 из 1042.

AVZ 4.30

  1. #601
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Олег, а почему исчезли в логах автоматические линки на образованиe скрипта для исправления обнаруженных дырок? Очень удобно, верни пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #602
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от drongo Посмотреть сообщение
    Олег, а почему исчезли в логах автоматические линки на образованиe скрипта для исправления обнаруженных дырок? Очень удобно, верни пожалуйста.
    Я не трогал ... следовательно исчезнуть они не должны были. Но я так далеко их запрятал специально - обнаруженное то далеко не всегда "дырка" ... (например в ЛВС удаленный реестр может быть нормой, тогда как дома он даже даром не нужен)

    Добавлено через 1 минуту

    Цитата Сообщение от kras07 Посмотреть сообщение
    Здравствуйте!С Новым годом! Утилита подозревает один системный файл в том,что он Trojan-GameThief.Win32.OnLineGames.tear.Касперский,Dr.Web и антивирусы на Virustotal ничего плохого в этом файле не видят.
    Это не системный компонент, а какой-то хитрый драйвер сетевой карты - я внес его в базу безопасных, подозрения с него снимутся после очередного апдейта.

    Добавлено через 1 минуту

    Цитата Сообщение от Биомеханик Посмотреть сообщение
    Есть пожелания к новой версии
    Можно строчки вида ... в случаи опознания как безопасный не выделять красным цветом.
    А если перехват каскадный (например, перехват руткита, а поверх - перехват антивируса) ? Поэтому красный цвет в данном случае дается за сам факт вмешательства в систему
    Последний раз редактировалось Зайцев Олег; 03.01.2009 в 14:02. Причина: Добавлено

  4. #603
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Олег,не только про удалённый реестр ,но и всё остальное тоже. Не удобно так. Специалист должен решать отключить или нет.А чтобы отключить, на линки понажимал и готов индивидуальный скрипт. A так не понятно куда жать, если линков нет.В ручную не интересно, и нудно.

    Более того, если отключено, должен быть линк для "включения".

  5. #604
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1826
    Цитата Сообщение от drongo Посмотреть сообщение
    Олег,не только про удалённый реестр ,но и всё остальное тоже. Не удобно так. Специалист должен решать отключить или нет.А чтобы отключить, на линки понажимал и готов индивидуальный скрипт. A так не понятно куда жать, если линков нет.В ручную не интересно, и нудно.
    +1

    Цитата Сообщение от drongo Посмотреть сообщение
    Более того, если отключено, должен быть линк для "включения".
    +10

    Просьба вернуть все как было!

  6. #605
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Проверь, если не трогал.
    Вот тема http://virusinfo.info/showpost.php?p...9&postcount=11 и линков нет для закрытия.

  7. #606
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от drongo Посмотреть сообщение
    Проверь, если не трогал.
    Вот тема http://virusinfo.info/showpost.php?p...9&postcount=11 и линков нет для закрытия.
    Линков для закрытия чего там нет ? Там не видно детектов IPU, только сообщения визардов. Из меню "Файл/Мастер поиска и устранения проблем" можно увидеть этот список, и пофиксить что надо ... равно как откатить изменения. Командой скрипта это сделать невозможно, так как многие позичии визардов являются небольшой программкой поиска и восстановдления проблемы. Можно активировать визард автоматом - команда ExecuteWizard

    Добавлено через 2 минуты

    Цитата Сообщение от drongo Посмотреть сообщение
    Специалист должен решать отключить или нет.
    Интересно как - телепатически ?! Откуда специалисту удаленно это известно (это может и сам пользователь не знать). Для фикса опасных проблем есть ExecuteWizard с кодом 3, см. хелп. Все остально отдано на откуп юзеру - хочет-фиксит, не хочет - не фиксит, не нарвится результат фикса - откатывает.
    Последний раз редактировалось Зайцев Олег; 03.01.2009 в 15:13. Причина: Добавлено

  8. #607
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    103
    http://virusinfo.info/showthread.php?t=36611
    1.4 Поиск маскировки процессов и драйверов
    >> Маскировка драйвера: Base=AAB27000, размер=172032, имя = "\systemroot\system32\drivers\msqpdxhrhcjalr.s ys"
    В списке "Подозрительные объекты" нет ссылки. Я понимаю что строчка красным подсвечена, но может стоит дополнительно её продублировать?

  9. #608
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    257
    В качестве лёгкой релаксации.
    Лазил по просторм И-нета и наткнулся вот на такой пост:
    Есть такая Великая и Ужасная утилита AVZ. В использовании похожа на лазерный скальпель. Можно одним движением рак удалить, но можно с разгона и яйца отрезать. Десять минут работы. После ее выхода я не понимаю фразы - давайте отформатируем винт.
    http://talks.guns.ru/forummessage/84/402778.html
    Пустячок, а приятно было прочитать. :-)
    Наше дело правое--победа будет за нами!!!

  10. #609
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Ок, Зайцев Олег- с юзерами убедил. =) Мне удобней когда в логах есть это всё без всяких исключений ( я буду решать, что мне нужно отключить, а что включить), да и не только мне.Синауридзе Александр аж два разa спасибо сказал
    Hе надо в визард лезть, когда и так уже логи делаешь.

    Предлагаю компромисс:

    *когда опция в системе отключена, то в логах будет линк для активирования
    *когда опция в системе включена, то в логах будет линк для отключения.
    *Всё это будет работать когда avz будешь запускать сo специальным ключом.
    Кому надо- запустит сo специальным ключом, а так -пусть с визардом играются.
    Последний раз редактировалось drongo; 04.01.2009 в 10:29.

  11. #610
    Junior Member Репутация
    Регистрация
    05.01.2009
    Сообщений
    4
    Вес репутации
    61
    Здрасте! Люди добрые помогите!!! У меня АВЗ выдает чтоперехвачены процессы. Диски читает любые но как только вставляю системный, чтобы переустановить винду, то все

  12. #611
    Junior Member Репутация
    Регистрация
    28.07.2008
    Сообщений
    85
    Вес репутации
    63
    Обновляю AVZ регулярно. Но сегодня при обновлении программа скачала 1,7 мб. Откуда такой объем обновлений?

  13. #612
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    База "чистых" файлов обновилась

  14. #613
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от mikh Посмотреть сообщение
    Обновляю AVZ регулярно. Но сегодня при обновлении программа скачала 1,7 мб. Откуда такой объем обновлений?
    Конец года - плановый отлов фолсов, прошло достаточно радикальное пополнение и исправление баз, пополнение базы безопасных и т.п.. Сегодня прошло это обновление баз было выложено на сайт, вот поэтому объем обновлений скачкообразно и вырос. Это понятное дело однократное событие - далее обновления снова станут небольшими, как обычно - 10-80 кб за день

  15. #614
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    103
    А когда выйдет новая версия AVZ и что в ней будет нового известно?
    Нет ли такого механизма что бы обновлять версия путём обновления баз?

  16. #615
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Биомеханик Посмотреть сообщение
    А когда выйдет новая версия AVZ и что в ней будет нового известно?
    Нет ли такого механизма что бы обновлять версия путём обновления баз?
    Нет, сам EXE не обновляется автоапдейтом (иначе он завалит заркала апдейта, да и обновление EXE должен идти по желанию пользователя). Новая версия тестируется - там будет значительно расширен менеджер автозапуска, расширен функционал антируткита и прочих лечилок, расширен скрипт язык, XML логи переработаны и расширены - заточены под новую систему их анализа и т.п.

  17. #616
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    103
    Новая система анализа для вычищенныя следов?
    Ещё вопрос. При отправки вирусов через сайт z-oleg.com анализатор будет распаковывать архивы ZIP без расширения?
    А если в архиве есть вложенный архив?

    Добавлено через 3 часа 39 минут

    Ошибка в локализации, не хватает пробела.

    D:\Virus\Virus.Win32.Alcaul.l - PE файл с нестандартным расширением;PE файл с измененным расширением, допускающим запуск (присуще вирусам)(степень опасности 40%)
    Добавлено через 1 час 11 минут

    Ещё можно добавить в просмотр карантина и заражённых файлов кнопку удаления дубликатов.
    Последний раз редактировалось Биомеханик; 05.01.2009 в 22:39. Причина: Добавлено

  18. #617
    Geser
    Guest
    Предлагаю нынешние 2 скрипра сбора информации заменить одним который автоматически:
    0. Очистит карантин.
    1. Выполнит сканирование.
    2. Пропишет АВЗ в автозагрузку.
    3. Включит AVZPM
    4. Перегрузит компьютер
    5. Выполнит после рестарта повторное сканирование.
    6. Выключит АВЗПМ
    7. Создаст архив с логами двух сканирований, а так же дополнительным файлом в котором будет разница между двумя логами (что бы было понятно что удалилось, а так же удобно ловить зверье которое переименовывает свои файлы при каждом рестарте).
    8. Заархивируст карантин.
    9. Выдаст сообщение с указанием пути к архиву с логами и архиву с карантином, а так же инструкцию по загрузке их на форум.

  19. #618
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1152
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Новая версия тестируется - там будет значительно расширен менеджер автозапуска, расширен функционал антируткита и прочих лечилок, расширен скрипт язык, XML логи переработаны и расширены - заточены под новую систему их анализа и т.п.
    Интересен был бы автономный режим работы АВЗ со сторонними xml-логами, возможно через запуск командной строки avz.exe file.xml... с возможностью просмотра процессов, служб и драйверов и др...., интерактивного_полуавтоматического создания скрипта лечения, с функциональностью автоматического сравнения логов, например, с эталонной машиной или с с предыдущими xml-логами по данной машине.

  20. #619
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    103
    Немного изменённый вариант:

    1. Включит AVZPM
    2. Прописать АВЗ в автозагрузку.
    3. Очистит карантин.
    4. Перегрузит компьютер
    5. Выполнит сканирование.
    6. Перегрузит компьютер
    7. Перегрузит компьютер
    8. Выполнит после рестарта повторное сканирование.
    9. Удалит AVZ из автозагрузки
    10. Создаст архив с логами двух сканирований, архив с карантином, а так же дополнительным файлом в котором будет разница между двумя логами (что бы было понятно что удалилось, а так же удобно ловить зверье которое переименовывает свои файлы при каждом рестарте).
    11. Откроет папку с архивом и логами, а так же инструкцию по загрузке их на форум. В окне будет кнопка для открытия браузера на странице создания новой темы в разделе "Помогите".

    Только скрипт №3 не удаляйте, оставите его для таких как я, кто ходит по квартирам и офисам и ремонтирует компы.

  21. #620
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от Geser Посмотреть сообщение
    Предлагаю нынешние 2 скрипра сбора информации заменить одним который автоматически:
    0. Очистит карантин.
    1. Выполнит сканирование.
    2. Пропишет АВЗ в автозагрузку.
    3. Включит AVZPM
    4. Перегрузит компьютер
    5. Выполнит после рестарта повторное сканирование.
    6. Выключит АВЗПМ
    7. Создаст архив с логами двух сканирований, а так же дополнительным файлом в котором будет разница между двумя логами (что бы было понятно что удалилось, а так же удобно ловить зверье которое переименовывает свои файлы при каждом рестарте).
    8. Заархивируст карантин.
    9. Выдаст сообщение с указанием пути к архиву с логами и архиву с карантином, а так же инструкцию по загрузке их на форум.
    Если внедрять такое, то шанс что глюкнет по середине повыситься и как результат никаких логов не будет.
    Как минимум, следует добавить текстовый лог -анализ выполнения каждой операции, чтобы знать на каком месте глюкануло.
    Tакже, оставить в avz опции теперешних, чтобы по одному выполнить в случае проблем.

Страница 31 из 53 Первая ... 2127282930313233343541 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00915 seconds with 17 queries