Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Если реальные семплы есть - то лучше их послать сразу (причлать можно в ЛК, или мне - не принципиально). Это даст возможность изучить зловреда, выяснить его принципы работы и внести в KIS доработки с тем, чтобы он давил и детектировал этих зверей.
Есть и реальные, и концепты Почти всё есть в паблике. (пошерстив паблик-форумы можно много чего нарыть)
По некоторым независящим причинам сейчас прислать немогу.
Клиент установил когда-то AVPTool setup_7.0.0.198_22.11.2007_16-29.exe, в системе также стоял антивирус касперского для рабочих станций, теперь возникла проблема деинсталляции AVPTool, невозможно удалить доступ запрещен (C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\unins000.exe), права админа есть, проверил на папку C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool есть все права. Также не дает удалить файлы C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\LOG ни через far, ни через проводник,
Какие будут рекомендации по удалению AVPTool?
1. Установить новую версию AVPTool (предупреждает при установке, что установлен антивирус Касперского) и попытаться удалить?
2. Деинсталлировать антивирус Касперского и потом деинсталлировать AVPTool?
3. Использовать утилиту kavremover?
И ещё предложение: ссылку на скачивание AVPTool нельзя сделать постоянной, как у cureit, чтобы у клиентов не вставала проблема какую версию выбрать?
Последний раз редактировалось Pili; 26.12.2007 в 09:54.
Клиент установил когда-то AVPTool setup_7.0.0.198_22.11.2007_16-29.exe, в системе также стоял антивирус касперского для рабочих станций, теперь возникла проблема деинсталляции AVPTool, невозможно удалить доступ запрещен (C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\unins000.exe), права админа есть, проверил на папку C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool есть все права. Также не дает удалить файлы C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\LOG ни через far, ни через проводник,
Какие будут рекомендации по удалению AVPTool?
1. Установить новую версию AVPTool (предупреждает при установке, что установлен антивирус Касперского) и попытаться удалить?
2. Деинсталлировать антивирус Касперского и потом деинсталлировать AVPTool?
3. Использовать утилиту kavremover?
И ещё предложение: ссылку на скачивание AVPTool нельзя сделать постоянной, как у cureit, чтобы у клиентов не вставала проблема какую версию выбрать?
Откройте AVPTool и отключите в нём самозащиту, должен удалится
решил поставить. Поставил. Протестил. На следующий день решил качнуть новый билд. Качнул. Жму анинсталл,а он "Ошибка 5:Access denied"...ладно,запускаю так инсталяшку,она говорит что установиться не может,что это приведет к проблемам.
Установленая версия - setup_7.0.0.180_27.12.2007_15-42. После неё не ставится - любая версия.
Спс за ответ. Проблему уже успел решить сам,просто отключил самозащиту. Но всетаки рядовому пользователю такой алгоритм хм..."обновления" программы окажется сложен.
После деинсталляции AVPTool компьютер стал работать намного медленнее. В чем может быть проблема? И еще, не увидел количество записей в базах (есть только номер сборки). Ведь это не сложно сделать. В остальном все устраивает.
По адресу http://avptool.virusinfo.info/download/ я буду выкладывать бета-версию AVPTool. Ее отличия от общедоступной сборки описаны в файле readme.txt
Сейчас там выложена версия 7.0.0.290.
AVPTool 7.0.0.290
Fixed:
1. User can uninstall (by executing of unins000.exe) without close of AVPTool main window.
2. AVPTool self-defence does not block any operations with file drivers\klif.sys.
3. New AVZ script for collect system information.
4. AVPTool could be self-uninstalled without unins000.exe (if the driver has been registered).
5. Vista: Windows Defender blocks AVPTool auto-start
New:
1. File Scan.bat - to "automatic" virus scan without GUI.
2. File Log.bat - to "manual" collect system information without GUI.
3. File Script.bat - to "manual" execute AVZ script without GUI.
Script must be written in the text file and saved as AVZ_Execute.txt in the AVPTool folder.
User can use another filename - in this case he has to run Script.bat with parameter.
4. File Start.lnk - to manually starting of AVPTool with GUI.
5. {startup}\{avptool_filename} link - to start AVPTool automatically after Windows restart.
6. All copies of AVPTool work in separate folders
7. AllowRootDirectory=no
Known troubles:
1. Sometimes uninstaller does not remove AVPTool folder
Для хелперов есть несколько замечаний по этой сборке.
1. AVPTool можно установить без драйвера: достаточно указать параметр командной строки для инсталлятора
"C:\Documents and Settings\Tester\Desktop\setup_7.0.0.290_17.11.2008 _15-07.exe" /selfdefence=NO
2. Если пользователь закрыл окно AVPTool и забыл, куда он установил программу, не нужно паниковать - при после перезагрузки Windows AVPTool запустится автоматически.
3. Если AVPTool не запускается, или, запустившись, завершает свою работу, то это в большинстве случаев означает наличие на компьютере активно защищающегося зверя. Прежде чем советовать пользователю качать альтернативные средства лечения (CureIt, AVZ, HJT), предложите сделать следующее:
В каталоге "Virus Removal Tool" есть файл Scan.bat. При его запуске AVPTool произведет автоматическое антивирусное сканирование без открытия главного окна. В ряде случаев этого окажется достаточно для успешной борьбы с вирусом. После такого сканирования можно запустить AVPTool в обычном режиме.
В каталоге "Virus Removal Tool" есть файл Log.bat. При его запуске AVPTool произведет сбор информации о системе (лог AVZ) без открытия главного окна.
В каталоге "Virus Removal Tool" есть файл Script.bat. При его запуске AVPTool произведет выполнение скрипта лечения без открытия главного окна. Скрипт должен быть сохранен в каталоге "Virus Removal Tool" в текстовом файле с именем AVZ_Execute.txt (либо имя файла скрипта должно быть указано в качестве параметра командной строки для файла Script.bat)
4. Удалить AVPTool отныне можно, ответив при закрытии главного окна AVPTool утвердительно на вопрос "Хотите ли Вы удалить программу с компьютера?" либо запустив вручную файл unins000.exe. Оба метода работают.
5. Если файл unins000.exe был случайно стерт, удаление AVPTool будет произведено без проблем: нужно просто запустить исполняемый файл в дочернем каталоге "Virus Removal Tool" и при закрытии главного окна AVPTool ответить утвердительно на вопрос "Хотите ли Вы удалить программу с компьютера?".
Последний раз редактировалось DVi; 17.11.2008 в 18:12.
ЗЫ:а чем алерт не нравится?.. Вроде бы разумный совет, хотя странно его слышать от программы
))))
Тут дело не в том что не нравится. Важно знать в каких случаях программа может выдавать такое сообщение. Я столкнулся с этим впервые. Два дня ушло на то, чтобы понять в чем дело.