Страница 16 из 23 Первая ... 6121314151617181920 ... Последняя
Показано с 301 по 320 из 441.

AVZ 4.29

  1. #301
    Junior Member Репутация
    Регистрация
    30.01.2008
    Сообщений
    2
    Вес репутации
    64

    Обновление

    Не получается обновить базу. Ошибка: "Ошибка во время загрузки файла с описанием обновления avzupd.zip - файл поврежден".
    Пробовала выполнить 5ый скрипт, ответ: "Автоматическое обновление завешено с ошибками"

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #302
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    569
    Попробуйте обновиться с другого источника... там их 2

  4. #303
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Либо просто скачать только базы с z-oleg.com
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #304
    Visiting Helper Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2005
    Сообщений
    129
    Вес репутации
    78
    Цитата Сообщение от Иван Шацкий Посмотреть сообщение
    Имеется система (W2K Pro), в которой точно что-то сидит, потому как при выходе в интернет (dial-up'ном) процесс System открывает кучу соединений.
    С большой вероятностью, это соединения от "File and printer sharing". Насколько я помню, они отображаются именно как соединения от процесса System.

  6. #305
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Karlson Посмотреть сообщение
    или может приписывать к папке номер (имя ПК).. а то если обходишь компы с флешкой или с сетевого диска зпускаешь, логи перезаписываются...
    Лог можно сохранять из скрипта под любым именем, в скриптовом языке есть команды для получения имени ПК и текущей даты. С карантином сложнее, но тоже решаемо - см. в хелпе, раздел ключи командной строки, там есть ключ для задания полного пути к карантину

  7. #306
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    386
    Цитата Сообщение от Geser Посмотреть сообщение
    Факт в том что эта программа запускалась при старте Винды. Т.е. это способ автозапуска который АВЗ не контролирует. Т.е. дыра.
    Я тебе таких способов сто штук понаделаю. Например воткну батник в автозапуск, а из него - что-то ещё запущу.
    Стартовать OLE-сервер может ЛЮБАЯ программа. Так что нужно искать, кто из автозапустившихся программ его стартует.
    Единственное - если это OLE-расширение обычного проводника. Не уверен, что EXE, являющиеся OLE-серверами и расширяющие explorer записываются в автозапуск. Уж больно оно экзотично.

  8. #307
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    http://virusinfo.info/showthread.php?t=17635
    В логе HJT видим:
    Код:
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    В логах AVZ - ни сном ни духом! Непорядок...
    I am not young enough to know everything...

  9. #308
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Bratez Посмотреть сообщение
    http://virusinfo.info/showthread.php?t=17635
    В логе HJT видим:
    Код:
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    В логах AVZ - ни сном ни духом! Непорядок...
    А файл на диске есть ? Если есть и нулевой длинны, то AVZ его не покажет. И если он его детектит, то тоже не покажет - будет детект в логе, но не в исследовании.

  10. #309
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    В том-то и дело, что файл есть, AVZ его не детектил, в логе он вообще нигде не отобразился. Я его закарантинил и удалил скриптом.
    I am not young enough to know everything...

  11. #310
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1723
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А файл на диске есть ? Если есть и нулевой длинны, то AVZ его не покажет.
    Это тоже не порядок. Вдруг хорошо маскируется?

  12. #311
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Bratez Посмотреть сообщение
    В том-то и дело, что файл есть, AVZ его не детектил, в логе он вообще нигде не отобразился. Я его закарантинил и удалил скриптом.
    Как вариант - юзер сначала запустил AVZ, получил логи, затем он полез проводником за HJ, сработал авторан (он виден в логе AVZ), и установился червяк. Иного объяснения я не вижу, так как amvo.exe всегда хорошо виден в логах

  13. #312
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1723
    Можно "научить" AVZ не только "видеть" autorun.inf, но и разбирать его, чтобы карантинить запускаемый файл?

  14. #313
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Цитата Сообщение от Maxim Посмотреть сообщение
    Можно "научить" AVZ не только "видеть" autorun.inf, но и разбирать его, чтобы карантинить запускаемый файл?
    Лучше наверное не карантинить, а показывать в логе данные по файлу что он запускает, то есть размер и т.д.

  15. #314
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    855
    Как из скрипта, отправить отчёт AVZ по email, если ISP блокирует 25 порт?

  16. #315
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    855
    Плюс ооооочень нужны две функции:

    - загрузка файла с интернета.(Типа DownloadFile('URL', 'куда_сохранять');)

    - и запуск приложений из Boot Cleaner( BC_Execute('комадная_строка_с_параметрами');)

    PS. Ну и конечно неплохо было бы и UploadFile.

  17. #316
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Kacnep
    Регистрация
    28.04.2007
    Адрес
    Микронезия (Федеративные Штаты Микронезии)г. Паликир, Слева от упавшей пальмы,ул Нурикийская 1 кв.13
    Сообщений
    739
    Вес репутации
    222
    Здравствуйте. В мастере поиска и устранения проблем. Бывает, что после исправления не отключает загрузку кодеков
    Находит, заново эту проблему, в мастере поиска и устранения проблем. (фото прилагаю)

    Цитата Сообщение от Bratez Посмотреть сообщение
    http://virusinfo.info/showthread.php?t=17635
    В логе HJT видим:
    Код:
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    В логах AVZ - ни сном ни духом! Непорядок...
    У меня то же такое чудо было. Скриптом удалилось. Был, но AVZ не видел....
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Как вариант - юзер сначала запустил AVZ, получил логи, затем он полез проводником за HJ, сработал авторан (он виден в логе AVZ), и установился червяк. Иного объяснения я не вижу, так как amvo.exe всегда хорошо виден в логах
    нет, я заходил из AVZ приложение, как доверенное и запускал HJ.
    http://virusinfo.info/showthread.php...highlight=amvo
    Жаль что те логи не сохранил.
    Последний раз редактировалось Kacnep; 24.04.2008 в 10:43.
    "Берегись, победив, чтоб потом не жалеть о победе."Copyright © Марк Порций Катон

  18. #317
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Олег, если карантин архивируется вручную, 7zip (4,42 версия) не может распаковать архив.

  19. #318
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1723
    Эта проблема 7-Zip. Обновись до 4.57

  20. #319
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Maxim Посмотреть сообщение
    Можно "научить" AVZ не только "видеть" autorun.inf, но и разбирать его, чтобы карантинить запускаемый файл?
    начиная с 14.02 (т.е. сегодня) в базах изменен анализ autorun.inf - в лог пишется алерт про autorun.inf (и он уходит в карантин), плюс ищутся файлы, которые должны запускаться через autorun.inf - для каждого делается отметка в логе + карантин.

  21. #320
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    80
    Уже оценил изменения...очень упрощает анализ
    Microsoft Most Valuable Professional in Consumer Security

Страница 16 из 23 Первая ... 6121314151617181920 ... Последняя

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00476 seconds with 17 queries