Страница 5 из 6 Первая 123456 Последняя
Показано с 81 по 100 из 108.

Бесплатный сканер от ЛК

  1. #81
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для TANUKI
    Регистрация
    01.02.2007
    Адрес
    Kiev-Tokyo
    Сообщений
    454
    Вес репутации
    92
    А где с ФТП можно скачать эту штуку? помогите плиз

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #82
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    258
    Цитата Сообщение от TANUKI Посмотреть сообщение
    А где с ФТП можно скачать эту штуку? помогите плиз
    http://www.virusinfo.info/showpost.p...1&postcount=26
    Наше дело правое--победа будет за нами!!!

  4. #83
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    608
    Опыт — это слово, которым люди называют свои ошибки.

  5. #84
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.05.2007
    Адрес
    Ленинград
    Сообщений
    40
    Вес репутации
    100
    Прогресс налицо в версии 7.0.0.154_21.08.2007_18-57. А добавлению Manual Cure удивлён :-)

  6. #85
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от PhantasM Посмотреть сообщение
    А добавлению Manual Cure удивлён :-)
    А что удивительного ? Идея в общем-то очень хорошая и логичная, сначала устроить изгнание бесов мощным AV движком, а потом добить выживших некоей ручной убивалкой.

  7. #86
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    608
    Зайцев Олег, твоя заслуга?
    Опыт — это слово, которым люди называют свои ошибки.

  8. #87
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.05.2007
    Адрес
    Ленинград
    Сообщений
    40
    Вес репутации
    100
    Код:
    Идея в общем-то очень хорошая и логичная, сначала устроить изгнание бесов мощным AV движком, а потом добить выживших некоей ручной убивалкой.
    Вот я и говорю что приятно удивлён.

  9. #88
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Скачал посл. сборку.
    Нашлись опасные сервисы, решил попробовать воспользоваться скриптом
    для их удаления из лога.
    Т.к. имена сервисов русские, то получил в скрипте вопросики. Опять всплывают юникодные проблемы.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #89
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Будем исправлять. Спасибо за замечание.

  11. #90
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от SuperBrat Посмотреть сообщение
    Зайцев Олег, твоя заслуга?
    Там к AVPTool подключено ядро AVZ в полном развороте. Т.е. когда все отладится и заработает, то в Manual Cure можно будет выполнить любой скрипт AVZ - там 100% совместимость. И соответственно аналитика суммарная - эвристика сканера с эмулятором от AVP 7 + эвристика и исследование системы AVZ

  12. #91
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.05.2007
    Адрес
    Ленинград
    Сообщений
    40
    Вес репутации
    100
    опробовал его на нескольких машинах с Virus.Win32.AutoRun.am и Trojan-Downloader.Win32.Agent.bmo в некоторых случаях после презагрузки AVP справился, в некоторых нет. Причины не ясны. Сервис установленный AVPTool после использования приходится удалять вручную. Запись в реестре о подгрузке драйвера klif.sis так же (использовал службу в AVZ 4.25). Но в целом перспективы по сравнению с CureIt налицо.

  13. #92
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от PhantasM Посмотреть сообщение
    в некоторых случаях после презагрузки AVP справился, в некоторых нет. Причины не ясны.
    Вероятно, из-за текущей нестабильности драйвера. Он то работает, то нет. К БСОДам пока, вроде, не приводит.

    Добавлено через 5 минут

    Цитата Сообщение от SuperBrat Посмотреть сообщение
    Зайцев Олег, твоя заслуга?


    А я? А мне?
    "Нет справедливости. Ни где нет." (c) Maxim_VInfo
    Последний раз редактировалось DVi; 27.08.2007 в 16:44. Причина: Добавлено

  14. #93
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DVi Посмотреть сообщение
    Вероятно, из-за текущей нестабильности драйвера. Он то работает, то нет. К БСОДам пока, вроде, не приводит.

    Добавлено через 5 минут




    А я? А мне?
    "Нет справедливости. Ни где нет." (c) Maxim_VInfo
    Так твоя заслуга - это все остальное

  15. #94
    Geser
    Guest
    Цитата Сообщение от DVi Посмотреть сообщение
    А я? А мне?
    "Нет справедливости. Ни где нет." (c) Maxim_VInfo
    На самом деле интеграция двух программ очень радует.
    Вот если ЛК еще начнут пополнять базу безопасных, это будет просто фантастика.
    К тому же это в первую очередь выгодно ЛК т.к. наполнение базы уменьшит нагрузку на аналитиков. Можно будет автоматом отсеивать уже проверенные файлы.

  16. #95
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от Geser Посмотреть сообщение
    Вот если ЛК еще начнут пополнять базу безопасных, это будет просто фантастика.
    К тому же это в первую очередь выгодно ЛК т.к. наполнение базы уменьшит нагрузку на аналитиков. Можно будет автоматом отсеивать уже проверенные файлы.
    Перед каждой выкладкой антивирусных баз сканер пробегает по коллекции чистых файлов. Редкие фолсы в 99% случаев связаны с отсутствием в этой базе какого-либо файла.

  17. #96
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser Посмотреть сообщение
    Вот если ЛК еще начнут пополнять базу безопасных, это будет просто фантастика.
    Это обсуждалось, обсуждается и будет обсуждаться. Тут главная проблема - размер тулзы растет с размером базы. Есть компромисное решение - можно сделать WEB сервис для первичного анализа логов AVZ и связать этот сервис с базой чистых огромного размера. Тогда таскать за утилитой здоровую базу не придется ... И опознание файлов по огромной базе резко упростит работу хелпера и заблокирует отправку заведомо чистых файлов на анализ. И все неопознанное по оперативной базе чистых профильтруется там. А для устранения ложняков таскать за сканером базу чистых необязательно - см. пост от DVi выше.

  18. #97
    Geser
    Guest
    Цитата Сообщение от DVi Посмотреть сообщение
    Перед каждой выкладкой антивирусных баз сканер пробегает по коллекции чистых файлов. Редкие фолсы в 99% случаев связаны с отсутствием в этой базе какого-либо файла.
    Я не о ложняках. Я о механизме АВЗ который позволяет отсеивать из логов анализа автозагрузки заведомо чистые файлы. Тут, конечно, есть некоторая проблема с размером баз. Но, можно сделать загрузку баз чистых опциональной. Для многих сегодня снять файл в десяток мега вовсе не проблема.

  19. #98
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser Посмотреть сообщение
    Я не о ложняках. Я о механизме АВЗ который позволяет отсеивать из логов анализа автозагрузки заведомо чистые файлы. Тут, конечно, есть некоторая проблема с размером баз. Но, можно сделать загрузку баз чистых опциональной. Для многих сегодня снять файл в десяток мега вовсе не проблема.
    Вернемся к цифрам - сейчас у AVZ база 61967 чистых файлов, 300847 байт. Т.е. на один файл приходится примерно 4.855 байта (эта цифра плавает, так как компрессия базы зависит от содержимого базы).
    Следовательно, если в базу запихать пару миллионов файлов, то получим около 10 мб. Т.е. если говорить о AVPTool, то размер базы чистых будет равен размеру базы детекта зверей и общий размер распухнет как минимум до 20 мб. А качество детекта чистых объектов возрастет на 3-5% (причина банальна - от наличия в базе всех разновидностей всех исполняемых файлов от всех версий JAVA или Photoshop легче не станет, а вручную сортировать миллионы файлов по степени распространенности для включения в базу - это огромный труд)
    Есть другой путь - оставить все как есть (т.е. базу размером 60-80 тыс. записей), но сделать WEB анализатор логов. Тут размер базы чистых лимитирован только здравым смыслом и в случае использования мощной СУБД типа Oracle (с его партицированием таблиц и индексов и прочими чудесами) можно без проблем иметь базу на 20-30 миллионов записей с практически молниеносным поиском. Следовательно, хелпер загружает лог в такой анализатор и поисходит вторая фаза фильтрации и анализа.

  20. #99
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    а вручную сортировать миллионы файлов по степени распространенности для включения в базу - это огромный труд
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Есть другой путь - оставить все как есть (т.е. базу размером 60-80 тыс. записей),
    Тут явное логическое противоречие. По каким критериям выбраны эти 60-80 тыс записей? Если не по степени распространёности, то какой вообще в них смысл?
    И потом, кто сказал что сортировать файлы по степени распространенности нужно вручную?
    Если будет веб анализатор лога, то будет и автоматическая статистика, по которой можно судить о степени распространенности файла, и нужности его включения в базу чистых.
    Кроме того, я не верю что существует 20 миллионов файлов реально встречающихся в автозапуске.

  21. #100
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser Посмотреть сообщение
    Тут явное логическое противоречие. По каким критериям выбраны эти 60-80 тыс записей?
    Это 60-80 тыс. отобраны за три года анализом автозапуска. Тут круг замыкается - т.е. чтобы получать данные о распространенности автоматом нужен некий анализатор логов, который будет собирать статистику. А раз будет WEB анализатор, то что мешает подключить к нем здоровую базу (и потом обновлять мелкую на основании собранных стат-данных о степени встречаемости чистых файлов).

Страница 5 из 6 Первая 123456 Последняя

Похожие темы

  1. Kaspersky Security Scan: бесплатный сканер от ЛК
    От Matias в разделе Антивирусы
    Ответов: 26
    Последнее сообщение: 20.12.2012, 20:54
  2. Бесплатный антивирусный сканер Kaspersky Virus Removal Tool
    От DVi в разделе Новости компьютерной безопасности
    Ответов: 19
    Последнее сообщение: 17.12.2009, 14:59
  3. Ответов: 0
    Последнее сообщение: 26.11.2009, 16:58
  4. Не работает сканер Dr.web и тд.
    От Sergei ya в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 17.06.2009, 18:34
  5. сканер
    От Jen94 в разделе Аппаратное обеспечение
    Ответов: 3
    Последнее сообщение: 31.12.2008, 19:26

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01565 seconds with 18 queries