Страница 35 из 53 Первая ... 2531323334353637383945 ... Последняя
Показано с 681 по 700 из 1042.

AVZ 4.30

  1. #681
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    103
    Можно запретить киберхелперу писать со смайликами. То-есть ставить галку в форме "Отключить смайлы в тексте".

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #682
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Во-первых это AVP Tool включает в себя AVZ, а не наоборот.
    Во-вторых найденные объекты были удалены.
    Я прекрасно понимаю, что в это трудно поверить поэтому, не буду оправдываться, а просто приведу скан этого же диска проведенного мной сегодня программой kav_rescue CD.
    Как видим все вирусы на месте, и никто их не удалял.
    Так что вопрос остается открытым.

    PS Я только что обнаружил, что на тестовом компьютере сбита дата и время, поэтому первый тест датирован
    Start time: 2/12/2009 6:48:57 PM
    А вторай 2/13/09 11:25 PM Task started
    прошу не возмущаться.
    Вложения Вложения
    Последний раз редактировалось Aleksandr49; 11.02.2009 в 23:50.

  4. #683
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Aleksandr49 Посмотреть сообщение
    Я прекрасно понимаю, что в это трудно поверить поэтому, не буду оправдываться, а просто приведу скан этого же диска проведенного мной сегодня программой kav_rescue CD.
    Как видим все вирусы на месте, и никто их не удалял.
    Так что вопрос остается открытым.
    А собственно в чем вопрос ?

  5. #684
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1268
    А собственно в чем вопрос ?
    если соотносить с подобным вопросом выше, то смысл примерно такой: "Почему АВЗ не видит малваре, которое видит каспер?".
    // ...

  6. #685
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Цитата Сообщение от AndreyKa
    Во-вторых найденные объекты были удалены.
    Виноват, ошибся, выдал ожидаемое за действительное.

  7. #686
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от priv8v Посмотреть сообщение
    если соотносить с подобным вопросом выше, то смысл примерно такой: "Почему АВЗ не видит малваре, которое видит каспер?".
    Это смысл вопроса, но не смысл смысла вопроса Судя по логу основная часть файлов - из карантина NIS, они там без расширения и вдобавок криптованы - AVZ их в любом случае не увидит. Что до остального - то там неясно, что живое, что мертвое - собственно AVZ это средство исследования, а не универсальная убивалка (иначе бы размер AVZ был мегабайт на 15 больше)

  8. #687
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    - собственно AVZ это средство исследования, а не универсальная убивалка (иначе бы размер AVZ был мегабайт на 15 больше)
    Большое спасибо за разъяснения, это как раз то, что я и ожидал услышать от профессионалов.
    Последний раз редактировалось Aleksandr49; 12.02.2009 в 11:31.

  9. #688
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    309
    Цитата Сообщение от Aleksandr49 Посмотреть сообщение
    Большое спасибо за разъяснения, это как раз то, что я и ожидал услышать, но от профессионалов.
    Эффектно сказано! Ну если здесь не профессионалы то вероятней всего Вы форумом ошиблись...
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  10. #689
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    855
    Цитата Сообщение от Jolly Rojer Посмотреть сообщение
    Эффектно сказано! Ну если здесь не профессионалы то вероятней всего Вы форумом ошиблись...
    ...или абсолютно не понимает о чём говорит.

  11. #690
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    232
    Цитата Сообщение от chas99 Посмотреть сообщение
    сегодня попал в ситуацию... в AVZ запустил Ревизор и получил снимок системы, потом обновил КАВ с флешки на которой были базы от 08.02.09 и получил сообщение о зараженном svchost.exe выбрал пропустить! запустил Ревизор и запустил сравнение в результате AVZ выдал что svchost.exe изменился - вопрос почему?
    читаем тут

  12. #691
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Цитата Сообщение от Jolly Rojer Посмотреть сообщение
    Эффектно сказано! Ну если здесь не профессионалы то вероятней всего Вы форумом ошиблись...
    Подправил, вы просто меня не поняли.

  13. #692
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Олег, есть просьбы и отзывы от английских коллег:

    1) напоминают о просьбе включить в протокол исследования системы список файлов, созданных за последний месяц,
    2) просят добавить в форму поиска файлов возможность выбора готового временного промежутка (30 дней, 60 дней, 90 дней),
    3) сообщают, что по какой-то причине на их версиях операционных систем (виртуальные и реальные XP и Vista) поиск файлов, созданных за последний месяц, заканчивается нулем. Я проверял; у меня все работает, у них - нет (воспроизвелось на двух разных компьютерах).
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  14. #693
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.05.2005
    Сообщений
    74
    Вес репутации
    86
    Вот вопрос - привилегия "отладка" улудшает возможности avz по борьбе с хуками не под администратором?
    И чтобы два раза не всавать а возможности вирусов?
    Jabber ID: ufanych at jabber.ru

  15. #694
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от UFANych Посмотреть сообщение
    Вот вопрос - привилегия "отладка" улудшает возможности avz по борьбе с хуками не под администратором?
    И чтобы два раза не всавать а возможности вирусов?
    Нет, не совсем - кроме этой привилегии нужно еще несколько, аналогично и у зловреда. Но эта привилегия является ключевой для ряда операций, таких как остановка системного процесса и запись в память других процессов, поэтому ее наличие у юзера - серьезная "дырка" в защите системы

  16. #695
    Junior Member Репутация
    Регистрация
    24.10.2008
    Сообщений
    14
    Вес репутации
    62
    Цитата Сообщение от chas99 Посмотреть сообщение
    сегодня попал в ситуацию... в AVZ запустил Ревизор и получил снимок системы, потом обновил КАВ с флешки на которой были базы от 08.02.09 и получил сообщение о зараженном svchost.exe выбрал пропустить! запустил Ревизор и запустил сравнение в результате AVZ выдал что svchost.exe изменился - вопрос почему?
    Выше Hanson дал ссылку по поводу фолса, а изменился из-за попытки записи.

  17. #696
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    27
    Вес репутации
    74
    Ещё позанудствую на старую тему.

    http://virusinfo.info/showpost.php?p...3&postcount=14
    Сменился профиль пользователя - началось все с начала....

  18. #697
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    a1822,Работы ведутся. Менеджер авторанов уже должен работать по всем пользователям/профилям (можно проверить, скачав версию в моей подписи).

  19. #698
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    27
    Вес репутации
    74
    Цитата Сообщение от drongo Посмотреть сообщение
    a1822,Работы ведутся. Менеджер авторанов уже должен работать по всем пользователям/профилям (можно проверить, скачав версию в моей подписи).
    Ага, вижу, показывает вроде. Вообще занятная штука, скорей бы уже релиз...

  20. #699
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.01.2007
    Сообщений
    70
    Вес репутации
    79
    Извиняюсь, если этот вопрос уже поднимался но я только на днях столкнулся с компьютером- заблокирован редактор реестра, диспетчер задач, безопасный режим, при запуске AVZ он тут же прибивается.

    Первый раз окно AVZ появляется на 1 секунду, потом вообще процесс не стартует. Понятно, что переименовывание avz.exe не помогает (вообще нет возможности запустить AVZ так же как CureIt или Process Explorer). Nod32 убивается, так же как Avira Antivir (можно установить но потом они не работают).
    Скан с LiveCD Windows CureIt показал наличие нескольких малварей
    ( там точно был один файловый, не помню как называется, он заражал все .exe), один из вирей записывал себя в планировщик windows, (я все-таки смог 1 раз чудом стартануть AVZ предварительно сняв перехваты и поубивав несколько сервисов gmer'ом и rootkit unhooker'ом, разлочить редактор реестра, и убедиться в присутствии Net-Worm.Win32.Kido.*), разблокировать безопасный режим но малварь работала и там и так же прибивала AVZ, вообщем больше я ничего не смог сделать. Что можете посоветовать в такой ситуации когда малварь целенаправленно не дает работать антивирусным средствам? Спасибо.

  21. #700
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    617
    Ну для начала вам в помогите, судя по количеству ваших сообщений вы это знаете.
    Скачайте AVZ у меня из подписи и попробуйте запустить его. AVPTool ещё есть...
    Тут обсуждение программы, а не помощь в лечении.

Страница 35 из 53 Первая ... 2531323334353637383945 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01205 seconds with 18 queries