Страница 18 из 23 Первая ... 8141516171819202122 ... Последняя
Показано с 341 по 360 из 441.

AVZ 4.29

  1. #341
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.01.2008
    Сообщений
    101
    Вес репутации
    135
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Это оценка, выставляемая нейросеткой по разным критериям, выводится редко, чем больше-тем хуже. В данном случае файл не опасен - но что-то там в собранных по нему данных нейросетке не понравилось
    У меня за одно сканирование набралось 10 штук (и все с одной и той же нейрооценкой 5000). Все они безопасные (dexplore.exe, AcroRd32.exe и т.п.) но почему так много сразу и с абсолютно одинаковой оценкой?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #342
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Предложение: кнопку в AVZ( хотя бы скриптик )для очистки существующих ключей в MountPoints2 по всему реестру , а также автоматическое блокирование прав всем пользователям включая админа на новые записи в данном ключе, пока в авз не уберёшь галку

  4. #343
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от psw Посмотреть сообщение
    У меня за одно сканирование набралось 10 штук (и все с одной и той же нейрооценкой 5000). Все они безопасные (dexplore.exe, AcroRd32.exe и т.п.) но почему так много сразу и с абсолютно одинаковой оценкой?
    Они одинаково не опознаны по базе безопасных, им видимо прочие признаки у них схожи ... Странно, что их так много - стоит прислать парочку на анализ, чтобы исключить файловый вирус. В остальном нужно больше смотреть на сообщения анализа с пометкой [ES] для каждого из процессов - это детализация р-тов анализа. Хотя в общем это просто одна из форм эвристики, чтобы привлечь внимание хелперов к неопознанным процессам

    Добавлено через 44 секунды

    Цитата Сообщение от drongo Посмотреть сообщение
    Предложение: кнопку в AVZ( хотя бы скриптик )для очистки существующих ключей в MountPoints2 по всему реестру , а также автоматическое блокирование прав всем пользователям включая админа на новые записи в данном ключе, пока в авз не уберёшь галку
    Это можно скриптом восстановления системы сделать ... нужно только название придумать - как это обозвать понятно для пользователя
    Последний раз редактировалось Зайцев Олег; 23.02.2008 в 23:46. Причина: Добавлено

  5. #344
    Junior Member Репутация
    Регистрация
    23.02.2008
    Сообщений
    3
    Вес репутации
    65
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Лечение, нейтрализация руткитов и т.п. было включено или нет ? Если лечение отключено, то AVZ вообще никак не вмешивается в работу системы ... если вмешивается, то в логе обезательно об этом пишется
    Лечение, нейтрализация руткитов было включено, после перезагрузки на компьюторе, всегда все системные настройки восстанавливались, а на ноутбуке такой результат- сетевые подключения пропали, звук и интернет тоже, какой выход скажите пож., переустановка винды ?

  6. #345
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Редактор скриптов выдает ошибку - "Undeclared identifier: 'DeleteFileMask'", хотя в AVZ скрипт работает. Почему?

    Код:
    begin
     DeleteFileMask('C:\WINDOWS\system32\svcd','*.*',true);
     DeleteDirectory('C:\WINDOWS\system32\svcd');
    end.
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #346
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    Наверное потому, что этой команды нет в редакторе...

    К Олегу, будет ли обновляться редактор скриптов AVZ?
    Microsoft Most Valuable Professional in Consumer Security

  8. #347
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от astra77 Посмотреть сообщение
    Лечение, нейтрализация руткитов было включено, после перезагрузки на компьюторе, всегда все системные настройки восстанавливались, а на ноутбуке такой результат- сетевые подключения пропали, звук и интернет тоже, какой выход скажите пож., переустановка винды ?
    AVZ такое естественно сделать не может, единственная гипотеза - это то, что на ПК обитал зловред, который патчил системный компоненты. Тогда патченный компонент системы запускает зверя, а зверь - то, что должен был запустить патченный компонент. Это интересная скрытая форма автозапуска, но убиение зловреда приводит к отключению автозапуска. Но без лога сканирования сказать что-то предметно невозможно...

  9. #348
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    astra77, сервис Plug and Play работает ? если нет- включить.

    Добавлено через 17 минут

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение

    Это можно скриптом восстановления системы сделать ... нужно только название придумать - как это обозвать понятно для пользователя
    Назвать просто :
    Oчистить и ограничить права в ключе MountPoints2
    Clean & restrict rights @ MountPoints2 key.

    можно линк на хелп дать, где будет описано подробней.
    Последний раз редактировалось drongo; 24.02.2008 в 13:00. Причина: Добавлено

  10. #349
    Junior Member Репутация
    Регистрация
    23.02.2008
    Сообщений
    3
    Вес репутации
    65
    [QUOTE=drongo;192590]astra77, сервис Plug and Play работает ? если нет- включить.

    не сочтите за трудность, скажите где сервис Plug and Play проверить включен или нет

    Панель управления - Администрирование - Службы
    Последний раз редактировалось drongo; 24.02.2008 в 16:27.

  11. #350
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от drongo Посмотреть сообщение
    Назвать просто :
    Oчистить и ограничить права в ключе MountPoints2
    Clean & restrict rights @ MountPoints2 key.

    можно линк на хелп дать, где будет описано подробней.
    Или так:
    'Блокировать обход запрета Autorun'
    'Block Autorun Denial Bypass'.

    Большинство пользователей скорее всего смутно представляют себe, что такое 'MountPoints2'.

    Paul

  12. #351
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66

    настройки AVZ

    Сделал настройку Установить драйвер расширенного мониторинга процессов. После этого появилось сообщение - обнаружено новое устройство. Это совпадение или так должно быть?

  13. #352
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    скорее глюк
    если в данном раздела: а логи где ?

  14. #353
    Junior Member Репутация
    Регистрация
    14.04.2006
    Сообщений
    42
    Вес репутации
    72
    Обновил базу AVZ, просканировал и получил странное сообщение:

    9. Мастер поиска и устранения проблем
    >> [?1626?]
    >> [?1627?]
    >> [?1629?]
    Проверка завершена


    Это глюк??
    Вопрос снят...После перезапуска АВЗ глюк исчез.
    Последний раз редактировалось АлександрУ; 29.02.2008 в 05:25.

  15. #354
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от АлександрУ Посмотреть сообщение
    Обновил базу AVZ, просканировал и получил странное сообщение:

    9. Мастер поиска и устранения проблем
    >> [?1626?]
    >> [?1627?]
    >> [?1629?]
    Проверка завершена


    Это глюк??
    Вопрос снят...После перезапуска АВЗ глюк исчез.
    Это не глюк, а побочный эффект Обновив базы, AVZ не перезагрузил базу локализатора. Такой эффект бывает редко.
    А сообщения - это новая проверка, разрешен ли автозапуск с различных вилов устройст, я только сообщения подрихтую - они не совсем понятны в логе при такой формулировке.

  16. #355
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от tol Посмотреть сообщение
    Сделал настройку Установить драйвер расширенного мониторинга процессов. После этого появилось сообщение - обнаружено новое устройство. Это совпадение или так должно быть?
    На одной из тестируемых машинок встречал подобнее. Почему-то винда восприняла драйвер, как новое устройство.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #356
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Отключения автозапусков не работают!
    Отмечаю, нажимаю Исправить, говорит - успешно. Снова нажимаю Пуск, и их опять находит.
    I am not young enough to know everything...

  18. #357
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Bratez Посмотреть сообщение
    Отключения автозапусков не работают!
    Отмечаю, нажимаю Исправить, говорит - успешно. Снова нажимаю Пуск, и их опять находит.
    1. Vista без прав запуска в режиме админа
    2. Какой-то "анти-что-то там" продукт , который восстанавливает ключи или не дает в них писать

  19. #358
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    1. Vista без прав запуска в режиме админа
    2. Какой-то "анти-что-то там" продукт , который восстанавливает ключи или не дает в них писать
    Ни то ни другое.
    XP PreSP3 Jan'08 admin + KIS. Руками все удаляется без вопросов.
    I am not young enough to know everything...

  20. #359
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391

  21. #360
    Junior Member Репутация
    Регистрация
    14.04.2006
    Сообщений
    42
    Вес репутации
    72
    На Win2003 и winXPSP2 через мастер проблем пытался отключить автозапуски с устройств и исправить время завершения программ, в итоге ни что не исправилось.
    Все делал под админом.

Страница 18 из 23 Первая ... 8141516171819202122 ... Последняя

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01611 seconds with 17 queries