Страница 11 из 27 Первая ... 78910111213141521 ... Последняя
Показано с 201 по 220 из 523.

AVZ 4.25

  1. #201
    Junior Member Репутация
    Регистрация
    02.05.2007
    Адрес
    Краснодарский край
    Сообщений
    12
    Вес репутации
    62
    Всем доброго времени суток.
    Вопрос об обновлении.
    Есть версия AVZ 4.24 r2 oт 20.03.2007 и упорно не хочет обновляться до текущей.(базы обновляются).
    Если такое обновление не возможно (то есть надо по новой скачивать) просьба об этом написать в ответе.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #202
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Nikollay Посмотреть сообщение
    Всем доброго времени суток.
    Вопрос об обновлении.
    Есть версия AVZ 4.24 r2 oт 20.03.2007 и упорно не хочет обновляться до текущей.(базы обновляются).
    Если такое обновление не возможно (то есть надо по новой скачивать) просьба об этом написать в ответе.
    Конечно следует обновиться до 4.25, так как весрии X.XX rY - это промежуточные релизы. Но базы 4.24 и 4.25 полностью совместимы, обновление должно идти. А что понимается под "Не хочет обновляться" ? Т.е. выдается какая-то ошибка, или обновление завершается без ошибок но база остается старая ?

  4. #203
    Junior Member Репутация
    Регистрация
    02.05.2007
    Адрес
    Краснодарский край
    Сообщений
    12
    Вес репутации
    62
    И еще один вопрос что это значит - прямое чтение?
    3. Сканирование дисков
    Прямое чтение C:\Program Files\ESET\cache\CACHE.NDB
    Прямое чтение C:\Program Files\ESET\logs\virlog.dat
    Прямое чтение C:\Program Files\ESET\logs\warnlog.dat

  5. #204
    Junior Member Репутация
    Регистрация
    02.05.2007
    Адрес
    Краснодарский край
    Сообщений
    12
    Вес репутации
    62
    А что понимается под "Не хочет обновляться" ? Т.е. выдается какая-то ошибка, или обновление завершается без ошибок но база остается старая ?
    Нет. В пункте о программе версия остается старой (просто я полагал что должо обновляться)

  6. #205
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    а она и будет оставаться старой , надо заново новую версию скачивать.

  7. #206
    kostadm
    Guest

    такие дела... :(

    Но вот у меня возникла проблема (виндовоз 2003 серв), что я не могу зайти в систему (присутствует домен) ни под локальным админом ни под сетевым... Вернее как бы заходит, но потом говорит о закрытии всех подключений и возвращается на круги своя (на приглашение зайти на комп).
    Ошибка была вроде для netlogon:
    10044 Поддержка указанного типа сокетов в этом семействе адресов отсутствует
    -netlogon служба не запускается.
    -служба Internet Connection Firewall (IGF) / Internet Connection Sharing (ICS) (Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS))- тоже не запущена (но она мне не столь важна...)
    Это к сожалению все то, что я вспомнил.
    До сканирования AVZ в сеть заходил (но не пинговались другие компы и не выходил с 2003 в Интернет).
    После сканирования AVZ и дальнейшей перезагрузкой в сеть не заходит... (ни под локальным админом, ни в безопасном, ни последней удачной конфигурации).
    В AVZ выполнял еще две операции (14. Автоматическое исправление настроек SPl/LSP и 15. Сброс настроек SPI/LSP и TCP/IP (XP+)).
    Воот результаты сканирования AVZ и его исправления 14 и 15).

    Подскажите, что можно сделать.

    """""""""""""""""""""""""""""""""""""""""""""""""" """""""""""""""""""""""""""
    Внимание !!! База поcледний раз обновлялась 03.04.2007 - необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    ----- порезано ----
    Ошибка LSP NameSpace: "Tcpip" --> отсутствует файл C:\Documents and Settings\kost\WINDOWS\System32\mswsock.dll
    ----- порезано ----
    Последний раз редактировалось Зайцев Олег; 03.05.2007 в 16:39.

  8. #207
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Смотрим хелп - http://www.z-oleg.com/secur/avz_doc/sys_repair.htm - там же сказано по поводу п.п. 14 "Обратите внимание ! Данную микропрограмму нельзя запускать из терминальной сессии". Судя по логу как раз из терминальной сессии он и запущен. Короче говоря, нужно
    1. Зайти админом именно с консоли, а не терминалкой
    2. Выполнить http://support.microsoft.com/kb/299357

  9. #208
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Nikollay Посмотреть сообщение
    Нет. В пункте о программе версия остается старой (просто я полагал что должо обновляться)
    Естественно - там же пункт меню даже называется "Обновление баз" (см. http://www.z-oleg.com/secur/avz_doc/avz_avupdate.htm) Т.е. обновляется база, а не сам AVZ. Для обновления AVZ следует скачать новую версию и распаковать ее поверх существующей.

  10. #209
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Баг с удалением сервиса из BC_ ?

    Олег посмотри - http://virusinfo.info/showthread.php?t=9449

    Лог АВЗ -
    C:\WINDOWS\system32:lzx32.sys:$DATA >>> Опасно - исполняемый файл в потоке NTFS - возможно, маскировка исполняемого файла

    Лог бутклинера -
    Quarantine path: \??\C:\Documents and Settings\Lev\Рабочий стол\avz4\Quarantine\2007-05-03\
    Quarantine File \??\C:\WINDOWS\system32\lzx32.sys - succeeded
    Quarantine service file pe386 - succeeded
    Delete File \??\C:\WINDOWS\system32\lzx32.sys - succeeded
    Delete Service & File pe386 - failed (0xC0000121)

    Почему в логе АВЗ показывается поток, а в логе Бутклинера файл, и удаление сервиса тоже кстати неотработало, судя по логу....

  11. #210
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Команда карантина и удаления неправильные (или зловред в двух местах - в чистом виде и в потоке), в даннос случае имя файла C:\WINDOWS\system32\lzx32.sys, а нужно - C:\WINDOWS\system32:lzx32.sys или C:\WINDOWS\system32:lzx32.sys:$DATA. На стадии Delete Service & File судя по всему прибил описание драйвера в реестре...

  12. #211
    kostadm
    Guest

    Трабла with servise netlogon

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Смотрим хелп - http://www.z-oleg.com/secur/avz_doc/sys_repair.htm - там же сказано по поводу п.п. 14 "Обратите внимание ! Данную микропрограмму нельзя запускать из терминальной сессии". Судя по логу как раз из терминальной сессии он и запущен. Короче говоря, нужно
    1. Зайти админом именно с консоли, а не терминалкой
    2. Выполнить http://support.microsoft.com/kb/299357
    Уважеаемый Зайцев Олег, эти операции производились не в терминалке!,а с консоли под локальным администратором. (прежде чем это делать я прочитал что в хелпе написано..., и я указал что зайти локально не могу, ни под локальным админом, но в безопасном, ни ласт удачной конфигурации...). Рековери консоль с загрузочного диска результатов тоже не дала.

  13. #212
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Команда карантина и удаления неправильные (или зловред в двух местах - в чистом виде и в потоке), в даннос случае имя файла C:\WINDOWS\system32\lzx32.sys, а нужно - C:\WINDOWS\system32:lzx32.sys или C:\WINDOWS\system32:lzx32.sys:$DATA. На стадии Delete Service & File судя по всему прибил описание драйвера в реестре...
    Скрипт удаления -
    begin
    BC_QrSvc('pe386');
    BC_DeleteSvc('pe386');
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');
    BC_Activate;
    RebootWindows(true);
    end.
    Вроде правильный. При наличии NTFS, PE386 садиться в поток а не в файл, единственно теоритически могли сначала посадить, а потом сконвертить в NTFS. Но самое интересно в том, что во втором логе, после выполнения скрипта PE386й остался жив -
    "C:\WINDOWS\system32:lzx32.sys:$DATA >>> Опасно - исполняемый файл в потоке NTFS - возможно, маскировка исполняемого файла"

  14. #213
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от RiC Посмотреть сообщение
    Скрипт удаления -
    begin
    BC_QrSvc('pe386');
    BC_DeleteSvc('pe386');
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');
    BC_Activate;
    RebootWindows(true);
    end.
    Вроде правильный. При наличии NTFS, PE386 садиться в поток а не в файл, единственно теоритически могли сначала посадить, а потом сконвертить в NTFS. Но самое интересно в том, что во втором логе, после выполнения скрипта PE386й остался жив -
    "C:\WINDOWS\system32:lzx32.sys:$DATA >>> Опасно - исполняемый файл в потоке NTFS - возможно, маскировка исполняемого файла"
    Возможно другое - BC убивает по полному пути, если в реестре приписано типа system32:lzx32.sys, то BC его не найдет при выполнении BC_DeleteSvc('pe386'); ... но это так, догадка

  15. #214
    Junior Member Репутация
    Регистрация
    04.05.2007
    Сообщений
    5
    Вес репутации
    62
    Здраствуйте! Почему когда я нажимаю "Включить AVZGuard" через несколько секунд комп виснет намертво, если при этом загружен драйвер расширенного мониторинга, то windows вываливается в BSOD: там написано что-то про дамп памяти и файл драйвера ujqwodk1.sys.

  16. #215
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от Sonvik Посмотреть сообщение
    Здраствуйте! Почему когда я нажимаю "Включить AVZGuard" через несколько секунд комп виснет намертво, если при этом загружен драйвер расширенного мониторинга, то windows вываливается в BSOD: там написано что-то про дамп памяти и файл драйвера ujqwodk1.sys.
    сделайте все логи по правилам в новой теме. (http://virusinfo.info/showthread.php?t=1235 ), посмотрим

  17. #216
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Есть предложение добавить к цветовой гамме логов розовый цвет, когда в логе есть такое : имя содержит национальные символы(Думаю, понятно почему ) строка станет розовой.

  18. #217
    Geser
    Guest
    строка станет розовой
    Фиолетовой в крапинку

  19. #218
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от Geser Посмотреть сообщение
    Фиолетовой в крапинку
    Да хоть малиновой но отличаться имеет место быть, ввиду постоянно пополняемого семейства пинчей .

  20. #219
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от drongo Посмотреть сообщение
    Да хоть малиновой но отличаться имеет место быть, ввиду постоянно пополняемого семейства пинчей .
    так AVZ же пишет про такие файлы в логе исследования - "имя содержит национальные символы". Кроме того, на XP svchost обязан опознаться по базе чистых - если он в логе, то это уже подозрительно независимо от цвета. А пинчи и другие звери очень давно применяют вставку похожих по начертанию букв в латинские имена, это уже года 3-4 как широко применяется.

  21. #220
    Geser
    Guest
    На самом деле у меня более интересное предложение. Предлогаю те самые национальные символы выделять цветом. Иначе сложно будет что-то сказать о файлах путь к которым типа C:\Винда\system32\... АВЗ будет ругаться на все, в таком случае.

Страница 11 из 27 Первая ... 78910111213141521 ... Последняя

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01047 seconds with 16 queries