Страница 24 из 27 Первая ... 142021222324252627 Последняя
Показано с 461 по 480 из 523.

AVZ 4.25

  1. #461
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Дивна вторая строка автозапуска во вложенном логе.

    Шо цэ?
    Вложения Вложения
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #462
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    386
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Дивна вторая строка автозапуска во вложенном логе.

    Шо цэ?
    Ты про "D:\Program Files\Comodo\Firewall\CPF.exe" /background?
    И что тут дивного? Там ещё одна такая есть, с кавычками посредине строки... Видимо так в реестhе и засписано.

  4. #463
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Значит, не туда смотрите.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  5. #464
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Значит, не туда смотрите.
    Интересно бы экспортнуть ключик HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager на той машине ...

  6. #465
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    386
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Значит, не туда смотрите.
    %@$%@ твою %%ть! Ни @%#$ себе! Увидел!
    Мда, пред сном на ЭТО смотреть не стоит....

  7. #466
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    2 Олег: если получится, попрошу.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  8. #467
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Кажется я нашел ещё один баг. Вставляем в дисковод диск и запускаем AVZ. Закрываем AVZ и вытаскиваем диск. При следующем запуске без диска получаем ошибку и AVZ не запускается

  9. #468
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    608
    Maxim, тут Олег отвечал:
    http://virusinfo.info/showpost.php?p...&postcount=328
    Опыт — это слово, которым люди называют свои ошибки.

  10. #469
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    386
    Цитата Сообщение от Maxim Посмотреть сообщение
    Кажется я нашел ещё один баг. Вставляем в дисковод диск и запускаем AVZ. Закрываем AVZ и вытаскиваем диск. При следующем запуске без диска получаем ошибку и AVZ не запускается
    Видел я такое. А вообще-то иногда необходимость вытащить сидюк бывает и по ходу сканирования. И даже когда его проверка запланировна - всё равнот его вынуть могут.

  11. #470
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.06.2007
    Сообщений
    101
    Вес репутации
    234
    Можно ли сделать, чтобы AVZ определял, что он запущен из терминальной сессии и писал об этом в логе? Плюс, если возможно, выдавал окошко юзеру, что хорошо бы запустить AVZ с консоли.
    Разбор логов сделанных AVZ из терминалки затруднен (для примера http://virusinfo.info/showthread.php?t=11417 логи похоже делались из терминалки), в автозапуске напр. стоят такие пути "C:\Documents and Settings\Dean.BIG\WINDOWS\system32\tscupgrd.exe", в режиме запуска с консоли было бы "C:\WINDOWS\system32\tscupgrd.exe". Админам удобнее конечно работать с терминалки, можно ли доработать функционал AVZ для работы в терминальных сессиях?

  12. #471
    Junior Member Репутация
    Регистрация
    22.12.2006
    Адрес
    Воронеж
    Сообщений
    27
    Вес репутации
    69
    Зайцев Олег, а нельзя ли в лог добавить не только
    "найдено вредоносных программ 0"
    но и
    "найдено подозрительных объектов 0"
    в случае, если были подозрения

  13. #472
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Pili Посмотреть сообщение
    Можно ли сделать, чтобы AVZ определял, что он запущен из терминальной сессии и писал об этом в логе? Плюс, если возможно, выдавал окошко юзеру, что хорошо бы запустить AVZ с консоли.
    Сообщение в логе я ввел. Работу с путями тоже тожно сделать - посмотрю ...

    Добавлено через 25 секунд
    Цитата Сообщение от Alvares Посмотреть сообщение
    Зайцев Олег, а нельзя ли в лог добавить не только
    "найдено вредоносных программ 0"
    но и
    "найдено подозрительных объектов 0"
    в случае, если были подозрения
    Это не сложно, добавлю
    Последний раз редактировалось Зайцев Олег; 01.08.2007 в 16:20. Причина: Добавлено сообщение

  14. #473
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    386
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Сообщение в логе я ввел. Работу с путями тоже тожно сделать - посмотрю ...

    Добавлено через 25 секунд

    Это не сложно, добавлю
    Зайцев Олег, Раз уж ты предложения принимаешь, то нельзя ли избавить тебя от урной работы? Ну вот странно мне, ПОЧЕМУ ЗАВЕДОМО чистые файлы я должен сначала отправлять тебе, а потом уже получать их MD5 в апдейтах?
    То есть я предлагаю эту схему упростить. Сделать опцию "Занесение файла в локальный список заведомо чистых". И всё... А то у меня пара драйверов от OutPost уже полгода в подозрительных болтается... Я их тебе посылал, но я понимаю, у тебя руки не доходят. Или меняются версии быстрее, чем ты их обрабатываешь...

  15. #474
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    608
    Jef239, я читал что у Олега этот процесс автоматизирован. Вы не сильно его напрягаете. А вот, на каком этапе пропадают и не доходят заведомо чистые файлы от Opera, DM, Nero, Sun Java и QIP уже две недели, мне было бы интересно узнать.
    Опыт — это слово, которым люди называют свои ошибки.

  16. #475
    Junior Member Репутация
    Регистрация
    28.10.2006
    Адрес
    Moscow
    Сообщений
    3
    Вес репутации
    70
    Подскажите, есть ли функция для скриптов, работающая как CopyFile(), но с использованием "прямого чтения"?

  17. #476
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    856
    Цитата Сообщение от Silencer Посмотреть сообщение
    Подскажите, есть ли функция для скриптов, работающая как CopyFile(), но с использованием "прямого чтения"?
    Сейчас нет, но в 4.26 - будет.

  18. #477
    Junior Member Репутация
    Регистрация
    14.04.2006
    Сообщений
    42
    Вес репутации
    72
    В диалоге http://virusinfo.info/showthread.php?t=11497 упоминается runtime2.sys. столкнулся с ним 27-07-2007, пригласили посмотреть "сбойный" пк. При загрузке подвисал в bsod nod32(amon.sys), убрал его,поставил antivir и avz. Antivir убил 11 вирусов, а 12-ый(runtime2.sys) убивал каждый раз при загрузке(название не записал).AVZ подвисал на анализе kist.ПК стал работать, но убить трояна runtime2.sys не смог...не хватило времени для дальнейшего анализа.

  19. #478
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от АлександрУ Посмотреть сообщение
    В диалоге http://virusinfo.info/showthread.php?t=11497 упоминается runtime2.sys. столкнулся с ним 27-07-2007, пригласили посмотреть "сбойный" пк. При загрузке подвисал в bsod nod32(amon.sys), убрал его,поставил antivir и avz. Antivir убил 11 вирусов, а 12-ый(runtime2.sys) убивал каждый раз при загрузке(название не записал).AVZ подвисал на анализе kist.ПК стал работать, но убить трояна runtime2.sys не смог...не хватило времени для дальнейшего анализа.
    Я знаю, этот эффект изучается ...

  20. #479
    Junior Member Репутация
    Регистрация
    22.12.2006
    Адрес
    Воронеж
    Сообщений
    27
    Вес репутации
    69
    Кстати
    Маскировка процесса с PID=3596, имя = ""
    >> обнаружена подмена PID (текущий PID=0, реальный = 3596)

    что это значит? И где ловить перехватчик?
    З.Ы. Hijackthis, RkU не показывают такого процесса.

  21. #480
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    310
    Цитата Сообщение от AStr Посмотреть сообщение
    и еще бы сообщенье, если вышла новая версия
    Дык это вроде как уже достаточно давно реализовано... правда поправлюсь если AVZ совсем старая версия и базы не подходят то тогда будет предложено скачать более свежую версию.
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

Страница 24 из 27 Первая ... 142021222324252627 Последняя

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01033 seconds with 18 queries