-

Сообщение от
Зайцев Олег
я продумываю вариант AVZ под Linux
И как успехи? Может поделитесь информацией?
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
Синауридзе Александр
И как успехи? Может поделитесь информацией?

В статии размышления
Я попробовал создать загрузочную флешку/CD, в принципе все получается неплохо ... но образ по размеру получается не такой уж и маленький. Поэтому сейчас задача номер 1 в размешлениях - как получить минимальный размер образа для такого загрузочного носителя
-
-
Навенрое Linux поможет. Он маленький. Можно попробовать на win 98 сильно урезаном. http://4pda.ru/forum/attach/794398/MINI98.rar Ой, он NTFS не видит, но я видел патч какой-то. Да вот же он http://freeware32.ru/index.php?name=...98&program=100
-

Сообщение от
Биомеханик
Для NTFS у меня есть собственный "драйвер", позволяющий работать с NTFS томом напрямую, в режиме "только чтение" это не опасно. Но с урезанным Windows я затеваться не хочу - полученный "миниWindows" нельзя положить никудя для публичного доступа, так как его распространение будет нарушением лицензии
-
-
Выходит либо linux либо Windows PE?
-

Сообщение от
Биомеханик
Выходит либо linux либо Windows PE?
Да, именно так. Причем с Windows PE я не знаю лицензионной политики, можно что-то делать на его базе или нет. С Linux в этом плане проще, но в остальном - сложнее. С другой стороны, под Linux задумывается сильно урезанный AVZ, по сути интерпретатор скрипта для того, чтобы можно было загрузиться и выполнить скрипт удаления и карантина трудноубиваемой заразы
-
-

Сообщение от
Зайцев Олег
С другой стороны, под Linux задумывается сильно урезанный AVZ, по сути интерпретатор скрипта для того, чтобы можно было загрузиться и выполнить скрипт удаления и карантина трудноубиваемой заразы
Так это нам и надо.
-
-
Последний раз редактировалось Биомеханик; 19.03.2008 в 19:24.
Причина: Добавлено
-
http://technet.microsoft.com/ru-ru/m.../cc137812.aspx - статейка про winPE
Windows PE 2.0 — это бесплатный компонент пакета автоматический установки Windows для всех лицензий Windows. Эта лицензия применяется не только для развертывания, но также для использования Windows PE для целей восстановления и устранения неисправностей.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Для Windows PE нужен дистрибутив windows/ А если у пользователя его нет. И как он будет нго создавать на неработающем компьютере. И как туда вшить AVZ? Как оформить?
Вот FlashBoot как я понял может взять за основу файлы уже установленной ОС (отподает вопрос с лицензией).
Работа в этой программе устроена по принципу «Помощника»: «Раз! Два! Три! Готово!»
Вам потребуется только вставить флэшку в USB-разьем, а системный CD-диск или дискетку — в дисковод, запустить программу и следовать инструкциям на экране. К тому же, «FlashBoot» умеет конвертировать загрузочные BartPE-диски или обычные загрузочные CD в загрузочные Flash-диски, конвертировать для этой же цели загрузочные DOS/Linux диски, создавать загрузочные USB Flash-диски с имидж-образов дискет. Это, так сказать, для лентяев. Но есть у программы и уникальные возможности, такие, как создание flash-диска для восстановления паролей Windows NT/2000/XP, создание загрузчика Windows NT/2000/XP, дублирование загрузочных USB Flash-дисков и создание их файлов-образов.
Все, что вам нужно будет сделать, это выбрать в едином окне один из вышеприведенных вариантов действий, при необходимости, указать источник системных файлов или образ диска, выбрать USB-диск из списка дисков и выбрать тип диска: «Partitioned disk» — для загрузки как USB-HDD или «Superfloppy» — для загрузки как USB-ZIP.
Остается только посетовать, что обе программы идут только под Windows 2000/XP. Удачной вам загрузки.
-
Junior Member
- Вес репутации
- 72
с 19-го по 21-ее число нет обновлений базы АВЗ?
Перевелись вирусы?
-

Сообщение от
АлександрУ
с 19-го по 21-ее число нет обновлений базы АВЗ?
Перевелись вирусы?
Дайте человеку отдохнуть
-
Junior Member
- Вес репутации
- 72
-

Сообщение от
АлександрУ
с 19-го по 21-ее число нет обновлений базы АВЗ?
Перевелись вирусы?
Нет обновлений где ? На сайте лежит база за 20.03, вчера лежала за 19.03 и т.п. - по показаниям приборов она выходит ежедневно. Просто я стараюсь обновлять ее вечером, а не утром - тогда нагрузка на сайт менбше и глюков соответственно меньше
-
-
Junior Member
- Вес репутации
- 70
Только сейчас обновился - "обновления баз не требуется"
последнее обновление вот это:
м Имя │ Размер │ Дата
main040 avz│ 28723│19.03.08
-

Сообщение от
AStr
Только сейчас обновился - "обновления баз не требуется"
последнее обновление вот это:
м Имя │ Размер │ Дата
main040 avz│ 28723│19.03.08
Это очень плохо - похоже main040 "залип" и не обновляется. Сейчас вручную вычищу FTP папки и прогоню обновление еще раз - через минут 10 есть просьба - нужно еще раз запустить апдейт и посмотреть, притащит он main040 или нет. Правильный файл имеет размер 33797 байта.
Обновление завершено, можно пробовать
Последний раз редактировалось Зайцев Олег; 21.03.2008 в 09:02.
-
-
Теперь обновляется Ok. Спасибо.
-
если я что-то отсылаю на newvirus СОБАКА z-oleg.com, то должен ли приходить ответ какой-то?
А то пару раз отсылал подозрительные файлы, но после обновлений AVZ реагирует на эти файлы без изменений
-

Сообщение от
Биомеханик
Для Windows PE нужен дистрибутив windows/ А если у пользователя его нет. И как он будет нго создавать на неработающем компьютере. И как туда вшить AVZ? Как оформить?
Вот FlashBoot как я понял может взять за основу файлы уже установленной ОС (отподает вопрос с лицензией).
FlashBoot - отдельная, причем платная вещь.
Win PE - встроена в систему. ИМХО пользователь не должен создавать сам образ с АВЗ. Он просто будет его закачивать из Инета. Если поискать, то уже сейчас лежит в Инете несколько образов Win PE с нужными утилитами.
http://www.bousoft.com/winpe.php - здесь ее продают за 200руб.
Это не реклама и я ее не продаю.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-

Сообщение от
tar
если я что-то отсылаю на newvirus СОБАКА z-oleg.com, то должен ли приходить ответ какой-то?
А то пару раз отсылал подозрительные файлы, но после обновлений AVZ реагирует на эти файлы без изменений
У моего хостера дикая защита стоит, многое рубится (а менять хостера я не хочу, так как мало кто будет терпеть измеряемый терабайтами трафик). Можно прислать мне файлы через форму на сайте, там все доходит, но оно падает в очередь анализатора и может лежать там долго ...
-