Страница 27 из 53 Первая ... 1723242526272829303137 ... Последняя
Показано с 521 по 540 из 1042.

AVZ 4.30

  1. #521
    Junior Member Репутация
    Регистрация
    02.12.2008
    Сообщений
    19
    Вес репутации
    62

    Пароль для архива

    Здравствуйте.
    Скачал AVZ 4.30. При распаковке требует пароль архива для файлов вирусной базы.
    Нигде не нашел упоминания об этом пароле (ни в прилагаемых файлах, ни на антивирусных форумах, ни общим поиском в тырнете).
    Что делать?

    Без указания пароля, понятно, базы не распаковывает, AVZ запускается, но без текстов (вместо всех надписей цифры), и не лечит, разумеется.

    Извините, если вопрос глупый, и я просто что-то проглядел. В таком случае, думаю, нужно бы добавить в FAQ.

    Заранее спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #522
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Откуда качали AVZ?

  4. #523
    Junior Member Репутация
    Регистрация
    02.12.2008
    Сообщений
    19
    Вес репутации
    62

  5. #524
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от a111 Посмотреть сообщение
    А распаковывается он чем ? Там обычный ZIP без всяких паролей ...

  6. #525
    Junior Member Репутация
    Регистрация
    02.12.2008
    Сообщений
    19
    Вес репутации
    62
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А распаковывается он чем ? Там обычный ZIP без всяких паролей ...
    Странно... Неужели происки вирей?
    Распаковываю стандартным виндошным ZIP-архиватором.
    Если открываю ZIP-файл, как папку, и копирую - молча копирует, но при этом BASE пустая. Если дабл-кликаю на avz.exe и говорю "Извлечь все", начинает распаковывать, но на первом файле из BASE просит пароль.
    Только что попробовал распаковать WinRAR'ом . При распаковке, на все файлы из BASE ругается

    ! C:\Download\avz4.zip: Cannot create avz4\Base\backup.avz
    Недостаточно квот для обработки команды.
    ! C:\Download\avz4.zip: Cannot create avz4\Base\bt.avz
    Недостаточно квот для обработки команды.
    ....

    Добавлено через 12 минут

    Нашел тред с похожей проблемой на вашем форуме.
    http://forum.kaspersky.com/lofiversi...hp/t71416.html
    Можно заюзать ссылку (AVZ-game) из нее?
    Последний раз редактировалось a111; 02.12.2008 в 21:45. Причина: Добавлено

  7. #526
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от a111 Посмотреть сообщение
    Можно заюзать ссылку (AVZ-game) из нее?
    Да, это похоже на заловреда. Применять AVZ по той ссылке не стоит, а стоит создать в разделе "Помогите" тему с описанием проблемы, хелперы дадут свежую гарантировано рабочую и актуальную ссылку + далее изучат положенные по правилам логи и помогут задушить зверя.

  8. #527
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.10.2008
    Сообщений
    332
    Вес репутации
    79
    возможно ли в
    "Поиск файлов на диске"

    ввести параметр - искать по MD5 ?

    Для чего это нужно:
    допустим комп заражен чем то вроде RussoTuristo и нагадил во всех папках своими EXE файлами имеющими одинаковое содержимое. Для удаления сразу всех объектов можно было бы прописать маску, размер, MD5 файла и со спокойной совестью удалить все что найдется. В принципе, можно воспользоваться параметром "содержит текст", но характерные строки надо ещё искать...

    Как вариант:
    ввести механизм "пользовательская база" опасных объектов. Пусть она будет примитивна - будет только "маска, размер, MD5" - порой этого так не хватает...
    Ведение базы можно сделать ручным - заполнение текстового файла, либо что нибудь автоматизированное, где достаточно указать на какой либо файл.

    PS

    беглым поиском не нашел чего то подобного. Либо не те ключевые слова искал...

  9. #528
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Damien Посмотреть сообщение
    беглым поиском не нашел чего то подобного. Либо не те ключевые слова искал...
    Подтверждаю - не те Это все давно и успешно реализовано - из скрипта есть доступ к сигнатурному движку AVZ
    1. http://www.z-oleg.com/secur/avz_doc/scr_demo10.htm - пример поиска файлов по именам на основе загружаемой базы
    2. http://www.z-oleg.com/secur/avz_doc/...fs_example.htm - пример рекурсивного сканирования каталогов
    3. http://www.z-oleg.com/secur/avz_doc/...ignexample.htm - пример сигнатруного сканера (обход папок и файлов, сигнатурный анализ файла)
    4. http://www.z-oleg.com/secur/avz_doc/...alkfilemd5.htm - функция вычисления MD5 для файла. Остается дополнить ей пример п.п. 2 - и получим убивалку файлов. Соответственно для убиения файлов остается применить DeleteFile и ExecuteSysClean.
    Если этого не достаточно, я могу написать примерчик из раздела "как написать антивирус на скрипт языке AVZ"

  10. #529
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    примерчик из раздела "как написать антивирус на скрипт языке AVZ"
    в любом случае будет полезно,так что не откажите

  11. #530
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от drongo Посмотреть сообщение
    в любом случае будет полезно,так что не откажите
    Нет проблем: http://virusinfo.info/showthread.php?p=317723

  12. #531
    Geser
    Guest
    Проверял работу формы закачки подозрительных файлов, и заметил одну вещь. Много закачанных карантинов в которых одни инишники, и нет самих файлов. Я думаю стоит сделать в АВЗ проверку на успешность копирования файлов в карантин, и если файл не удалось скопировать, во первых писать это в лог, во вторых не создавать инишник. Таким образом будет понятно что происходит, и ЛК не будут получать много мусора на анализ.
    Дополнительную проверку стоит сделать при создании архива. Не добавлять в карантин инишники для которых нет соответствующего файла.

  13. #532
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser Посмотреть сообщение
    Проверял работу формы закачки подозрительных файлов, и заметил одну вещь. Много закачанных карантинов в которых одни инишники, и нет самих файлов. Я думаю стоит сделать в АВЗ проверку на успешность копирования файлов в карантин, и если файл не удалось скопировать, во первых писать это в лог, во вторых не создавать инишник. Таким образом будет понятно что происходит, и ЛК не будут получать много мусора на анализ.
    Дополнительную проверку стоит сделать при создании архива. Не добавлять в карантин инишники для которых нет соответствующего файла.
    Так сделать можно, но я делал текущий вариант сознательно - INI файл говорит о том, что попытка карантина велась с указанием, откуда карантинили - это сигнал для аналитика о том, какие еще подозрительные файлы были на момент карантина, эта информация часто полезна

  14. #533
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    INI файл говорит о том, что попытка карантина велась с указанием, откуда карантинили - это сигнал для аналитика о том, какие еще подозрительные файлы были на момент карантина, эта информация часто полезна
    ИМХО лучше писать это в отдельный лог, и в правила добавить что после выполнения любого скрипта нужно загрузить (в теме на форуме) лог. А в лог стоит писать как сам скрипт, что бы было понятно что юзветь вообще выполнил, так и все диагностические сообщения. Намного проще и информативнее

    Добавлено через 45 секунд

    П.С. И создавать лог автоматом всегда при выполнении любого скрипта.
    Последний раз редактировалось Geser; 04.12.2008 в 18:37. Причина: Добавлено

  15. #534
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.06.2007
    Сообщений
    101
    Вес репутации
    234
    Цитата Сообщение от Geser Посмотреть сообщение
    П.С. И создавать лог автоматом всегда при выполнении любого скрипта.
    И сохранять этот лог в карантине, чтобы приходил с ini файлами (подтверждаю - ini полезные даже без файла dta)

  16. #535
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Karlson
    Регистрация
    06.12.2007
    Адрес
    Химки.
    Сообщений
    555
    Вес репутации
    180
    Цитата Сообщение от Geser Посмотреть сообщение
    Проверял работу формы закачки подозрительных файлов, и заметил одну вещь. Много закачанных карантинов в которых одни инишники, и нет самих файлов.
    а тут еще может присутствовать неотключеный АВ, который грохает карантин...
    Dis is one half.
    Press any key to continue...

  17. #536
    Junior Member Репутация
    Регистрация
    02.07.2008
    Сообщений
    29
    Вес репутации
    64
    Вопрос возник:
    Можно ли запустить avz из командной строки, чтоб она в незаметном для пользователя режиме собрала логи?

  18. #537
    Junior Member Репутация
    Регистрация
    15.09.2006
    Адрес
    Иваново/Россия
    Сообщений
    18
    Вес репутации
    70
    Цитата Сообщение от dolph2005 Посмотреть сообщение
    Вопрос возник:
    Можно ли запустить avz из командной строки, чтоб она в незаметном для пользователя режиме собрала логи?
    можно, в доке описано

  19. #538
    Junior Member Репутация
    Регистрация
    05.12.2008
    Сообщений
    1
    Вес репутации
    62
    Вопрос возможно, уже надоел, и всё-таки:
    как скачать AVZ за 1 раз, чтобы его можно было сразу запустить в работу.
    Три дня назад скачал с http://z-oleg.com/secur/avz/download.php [ссылка "Скачать
    (3.55 Мб)" в правом столбце].
    Запустил, а оказалось, что нужно базы обновлять.
    И с версиями какая-то непонятка. Мне нужно запустить AVZ на заражённом компьютере, который отключен от сети. Скопировал, запустил там - показывает версию 4.25. В свойствах файла 4.28. А ссылка вроде бы должна быть на 4.30.

  20. #539
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    базы можно отдельно скачать ( http://z-oleg.com/secur/avz_up/avzbase.zip ) и распаковать в папку Base,
    по md5 сверяй, так надёжней.прокси тоже может шалить и давать старую версию.

  21. #540
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Цитата Сообщение от drongo Посмотреть сообщение
    базы можно отдельно скачать ( http://z-oleg.com/secur/avz_up/avzbase.zip ) и распаковать в папку Base,
    по md5 сверяй, так надёжней.прокси тоже может шалить и давать старую версию.
    Про версию в свойствах - это не прокси шалит, в версии 4.30 действительно в свойствах указана не совсем свежая версия
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

Страница 27 из 53 Первая ... 1723242526272829303137 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01555 seconds with 17 queries