Страница 2 из 23 Первая 12345612 ... Последняя
Показано с 21 по 40 из 441.

AVZ 4.29

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1722
    По порядку:
    1. В логе не хватает команды "Карантин через BC"
    2. В логе команды располагаются не логично, т.е. пример служба iPod Service. При нажатии Стоп, Удалить, Отключить генерируется следущий скрипт
    Код:
    begin
     DeleteService('iPod Service');
     SetServiceStart('iPod Service', 4);
     StopService('iPod Service');
    end.
    Во-первых лучше выполнять такие действия через BC, во-вторых порядок не правильный.
    3. AVZ - Файл - Стандартные скрипты - №4, добавить сбор не запущенных служб и драйверов. Иначе хелперы быстро устанут читать километровые логи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    394
    Олег хотелось бы услышать ответ на вот этот вопрос..
    http://virusinfo.info/showpost.php?p...&postcount=276
    это у меня кривые руки или в базах непорядок был..
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  4. #23
    Geser
    Guest
    Цитата Сообщение от Maxim Посмотреть сообщение
    По порядку:
    1. В логе не хватает команды "Карантин через BC"
    2. В логе команды располагаются не логично, т.е. пример служба iPod Service. При нажатии Стоп, Удалить, Отключить генерируется следущий скрипт
    Код:
    begin
     DeleteService('iPod Service');
     SetServiceStart('iPod Service', 4);
     StopService('iPod Service');
    end.
    Во-первых лучше выполнять такие действия через BC, во-вторых порядок не правильный.
    3. AVZ - Файл - Стандартные скрипты - №4, добавить сбор не запущенных служб и драйверов. Иначе хелперы быстро устанут читать километровые логи.
    Я думаю эти команды не должны использоваться вместе. Просто при команде удаления АВЗ должен останавливать сервис, а потом удалять.

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1722
    Цитата Сообщение от Geser Посмотреть сообщение
    Я думаю эти команды не должны использоваться вместе. Просто при команде удаления АВЗ должен останавливать сервис, а потом удалять.
    Практика показывает, что при использовании вначале остановки\выгрузки службы\драйвера лучше удаляется. Я не могу доказать свою правоту, но на практике я часто это наблюдаю. Тоже касается удаление через BC, Олег говорит, что нет разницы между скриптами, но последний работает эффективнее
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_ImportDeletedList;
     BC_Activate;
     RebootWindows(true);
    end.
    Код:
    begin
     BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_Activate;
     RebootWindows(true);
    end.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    В логах добавить кнопочку удаления для DPF , аналогично той что добавили для BHO
    Код:
    O16 - DPF: {11111111-1111-1111-1111-222222222222} -
    Также добавить, если сам файл отсутствует в компьютере -> (file missing) Это организовано в hijack this, очень удобно.
    Последний раз редактировалось drongo; 13.12.2007 в 16:28.

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    74
    какая-то ерунда с ревизором.
    Например:
    $AVZ0288
    $AVZ0072 13.12.2007 8:57:59
    $AVZ0249
    $AVZ0121
    c:\windows\123.exe = $AVZ1124
    $AVZ1046

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Цитата Сообщение от Maxim Посмотреть сообщение
    ...Во-первых лучше выполнять такие действия через BC, во-вторых порядок не правильный...
    Я бы сказал больше: вместо этих трех команд хотелось бы видеть две другие, а именно BC_QrSvc и BC_DeleteSvc, т.к. в основном именно они применяются хелперами.
    I am not young enough to know everything...

  9. #28
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416

    Обновление - версия 4.29.0.9

    Вышла обновленная версия 4.29.0.9, путь загрузки прежний. Изменения:
    * Исправлен баг с выводом в лог сообщений ревизора
    * Исправлена ошибка в работе визардов - исправление проблемы не отрабатывало как положено
    * В HTML лог добавлен интерактив для генерации строк скрипта, удаляющих DPF

  10. #29
    Geser
    Guest
    Если кому нужно на рапиде http://rapidshare.com/files/76278583/avz429.zip
    Последний раз редактировалось Geser; 13.12.2007 в 16:45.

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Цитата Сообщение от Bratez Посмотреть сообщение
    Я бы сказал больше: вместо этих трех команд хотелось бы видеть две другие, а именно BC_QrSvc и BC_DeleteSvc, т.к. в основном именно они применяются хелперами.

    Верно, очень не хватает.

  12. #31
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    Если кому нужно на рапиде http://rapidshare.com/files/76278583/avz429.zip
    Я поместил линк на рапиду на странице загрузки, но приходится его постоянно обновлять - перезагрузки файла там не предумострено, а URL на каждую загрузку меняется

    Добавлено через 2 минуты

    Цитата Сообщение от drongo Посмотреть сообщение
    Верно, очень не хватает.
    Не хватает - приделаю. Тем более что релиз однозначно обновится, когда NickGolovko выверит перевод.
    Последний раз редактировалось Geser; 13.12.2007 в 16:47. Причина: Добавлено

  13. #32
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Я поместил линк на рапиду на странице загрузки, но приходится его постоянно обновлять - перезагрузки файла там не предумострено, а URL на каждую загрузку меняется
    Так даже лучше. Нет проблем с кешированием. Кстати, у меня с .ру не всегда качается. Так что лучше делать две копии. Одну на ру вторую на ком

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Говоря о переводе...До сих пор написано File-> "Cleat the log" - Что это за "Cleat" остаётся загадкой...Должно быть Clear
    Страница с объяснениями на русском про скрипты- умерла смертью храбрых, нужно вернуть и также на английский перевести .
    версия английского генератора скриптов была бы полезна

  15. #34
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Вышла обновленная версия 4.29.0.9, путь загрузки прежний. Изменения:
    Баг с Invalid Variant Type - в полный рост. Мне из-за этого для раздела "помогите" лог не собрать.

    Потому как сам не понимаю, как вирус проникает. То есть картинка такая. CMD.EXE запускает FTP.EXE, тот хочет скачать зверя по иени NOTEPAD.EXE. FTP.EXE файрволл притормозил. Но кто запустил CMD.EXE - не понимаю.

    Пока пара FTP.EXE болтается в приторможённом состоянии.

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1722
    Так будет "Карантин через BC" и правильное расположение команд в поле для генерации скрипта?

  17. #36
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Jef239 Посмотреть сообщение
    Баг с Invalid Variant Type - в полный рост. Мне из-за этого для раздела "помогите" лог не собрать.

    Потому как сам не понимаю, как вирус проникает. То есть картинка такая. CMD.EXE запускает FTP.EXE, тот хочет скачать зверя по иени NOTEPAD.EXE. FTP.EXE файрволл притормозил. Но кто запустил CMD.EXE - не понимаю.

    Пока пара FTP.EXE болтается в приторможённом состоянии.
    А кто Firewall в данном случае - не Outpost посленей версии грешным делом ?

    Добавлено через 1 минуту

    Цитата Сообщение от Maxim Посмотреть сообщение
    Так будет "Карантин через BC" и правильное расположение команд в поле для генерации скрипта?
    Команды я переставлю, про карантин BC подумаю - вероятность его включения невелика. Дело в том, что обычный карантин не карантинит чистые файлы, BC карантинит все, что ему покажут.
    Последний раз редактировалось Зайцев Олег; 13.12.2007 в 18:09. Причина: Добавлено

  18. #37
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1722
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Команды я переставлю, про карантин BC подумаю - вероятность его включения невелика. Дело в том, что обычный карантин не карантинит чистые файлы, BC карантинит все, что ему покажут.
    Карантин чистых файлов - это не опасно, удаление куда страшнее.

  19. #38
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А кто Firewall в данном случае - не Outpost посленей версии грешным делом ?
    Outpost. Только не последней (шестой), а четвёртой. А что, есть трояны, которые именно через него работают?

  20. #39
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Jef239 Посмотреть сообщение
    Outpost. Только не последней (шестой), а четвёртой. А что, есть трояны, которые именно через него работают?
    Ну, трояны и outpost я немментировать не буду (так как не этично), но дам подсказку - запуск TFT/TFTP скорее всего следствие эксплоита, следовательно или outpost по непонятной причине пропускает пакеты с эксплоитом на компьютер (нарушена его работа, правила корявые и т.п.), или он вообще толком не работает (правила, повреждение трояном).

  21. #40
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    74
    теперь ревизор совсем накрылся - не проверяет файлы по таблицам

Страница 2 из 23 Первая 12345612 ... Последняя

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00139 seconds with 17 queries