Страница 29 из 53 Первая ... 1925262728293031323339 ... Последняя
Показано с 561 по 580 из 1042.

AVZ 4.30

  1. #561
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    IcqControl.dll- это не бекдор, это not-a-virus, Касперский его тоже так обзывал (год назад), потом переделали на not-a-virus:RemoteAdmin.Win32.IcqControl.*

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #562
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    В логах из помогите:

    Фолс?
    Нет, детект правильный. Эта DLL предназначена для скрытного управления по ICQ, и детект вполне оправдан. В базах ЛК она сейчас проходит как RemoteAdmin.Win32.IcqControl.a, я детекчу ее под старым именем (как она называлась на момент обнаружения и добавления в базу). Более подробно про эту DLL см. http://www.cwer.ru/icq_remote_control - с моей точки зрения (как админа корп. сети) это зло - получаем по сути бот, которым можно удаленно управлять через ICQ

  4. #563
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Олег, радмин тоже можно детектить как бекдор, но все же делают как not-a-virus тут мне кажется примерно тоже самое или нет?

  5. #564
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Гриша Посмотреть сообщение
    Олег, радмин тоже можно детектить как бекдор, но все же делают как not-a-virus тут мне кажется примерно тоже самое или нет?
    RAdmin ботом не является, если мне память не изменяет (он пассивно слушает заданный порт и ожидает коннект). Этот же активно сам коннектится к серверу ICQ и что-то там шлет/принимает - в том то между ними и разница (именно поэтому его записали исходно в бекдуры)

  6. #565
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    Для домашнего пользователя из помогите есть разница not-a-virus или бэкдор. Если первое, то без спроса юзера удалять имхо не правильно.

  7. #566
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    Для домашнего пользователя из помогите есть разница not-a-virus или бэкдор. Если первое, то без спроса юзера удалять имхо не правильно.
    В терминах AVZ нет такой категории - я могу его только в "RiskWare" записать (эта запись у меня в базе болтается с 05.11.2007 17:47:38).

  8. #567
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    65
    Зайцев Олег, если можно, скажите что означает
    "Ошибка AVZ Guard: C0000001."
    Т.к. обычный запуск в Висте(standart user) выдаёт ошибку
    "Ошибка AVZ Guard: C0000061"

  9. #568
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от vistaorxpmoy Посмотреть сообщение
    Зайцев Олег, если можно, скажите что означает
    "Ошибка AVZ Guard: C0000001."
    Т.к. обычный запуск в Висте(standart user) выдаёт ошибку
    "Ошибка AVZ Guard: C0000061"
    А зачем в висте включать AVZGuard ?! Он активируется как правило скриптом, на короткий интервал времени между началом лечения и перезагрузкой. Работает он на x32 Vista, активироваться должен только из под админа.

  10. #569
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    65
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А зачем в висте включать AVZGuard ?! Он активируется как правило скриптом, на короткий интервал времени между началом лечения и перезагрузкой. Работает он на x32 Vista, активироваться должен только из под админа.
    Ну, вопрос был другой. попробовал скриптом ( SetAVZGuardStatus(True) тоже самое "Ошибка AVZ Guard: C0000001". Мне хочется знать это проблема совместимости Vista Business 32 + все обновы и авз, или что-то сидит у меня на компе(хотя врят ли). На тех машинах где виста без последнего ежемес. обновления такой ошибки в логе не возникает,лог чистый.
    Извиняюсь за надоедливость((
    читать SetAVZGuardStatus(True);

    Добавлено через 16 минут

    Забыл добавить avzpm monitoring driver (кажется так) т.е. сам файл, не удаляется ни скриптом ни строкой из меню. даже после перезагрузки. avz пишет что скрипт выполнен(в первом случае) и что драйвера успешно удалены(во втором)
    Последний раз редактировалось vistaorxpmoy; 18.12.2008 в 10:15. Причина: Добавлено

  11. #570
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    27
    Вес репутации
    74
    Планируется ли обновить базы в сборке AVZ 4.30 на официальном сайте? Понятно, что по правилам использования положено обновляться вручную перед каждым забегом, но пользователи это часто игнорируют, мне кажется. А апрельские базы малоактуальны.

    Простите, если вопрос уже задавался.

  12. #571
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от a1822 Посмотреть сообщение
    Планируется ли обновить базы в сборке AVZ 4.30 на официальном сайте? Понятно, что по правилам использования положено обновляться вручную перед каждым забегом, но пользователи это часто игнорируют, мне кажется. А апрельские базы малоактуальны.

    Простите, если вопрос уже задавался.
    Если версия 4.32 не выйдет до нового года (а я думаю именно так и будет), я обновлю сборку. Но без анонса - если я сообщу о появлении новой сборки, будет тут-же под миллион закачек и все поляжет как всегда ... (собственно поэтому я и стараюсь обновлять версии как можно реже)

  13. #572
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Если версия 4.32 не выйдет до нового года (а я думаю именно так и будет), я обновлю сборку. Но без анонса - если я сообщу о появлении новой сборки, будет тут-же под миллион закачек и все поляжет как всегда ... (собственно поэтому я и стараюсь обновлять версии как можно реже)
    А почему не выложить сначала на файлообменные сервисы? Так можно и анонс сделать нормальный, и с сайтом всё будет ок, да и подзаработать баллов можно например на рапиде.

  14. #573
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser Посмотреть сообщение
    А почему не выложить сначала на файлообменные сервисы? Так можно и анонс сделать нормальный, и с сайтом всё будет ок, да и подзаработать баллов можно например на рапиде.
    Я смеха ради так и сделал прошлый раз ... из миллионов загрузок всего 82 тыс. с rapidshare, т.е. порядка процента. Зачастую причина объективна - в многих конторах файлообменники банально запрещены правилами на прокси

  15. #574
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Я смеха ради так и сделал прошлый раз ... из миллионов загрузок всего 82 тыс. с rapidshare, т.е. порядка процента. Зачастую причина объективна - в многих конторах файлообменники банально запрещены правилами на прокси
    Я думаю если новую версию выложить только на рапиду, скажм за месяц до того как она появится на сайте, то будет гораздо больше загрузок оттуда. А если они и там и там одновременно появляются, понятно что никто не захочет качать с Рапиды.

  16. #575
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    А как же сеть зеркал ЛК? Разве нет возможности его задействовать?

  17. #576
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от anton_dr Посмотреть сообщение
    А как же сеть зеркал ЛК? Разве нет возможности его задействовать?
    Сейчас они и задействованы, что отчасти решило проблему с перегрузкой сайта. Но апдейты то качаются с моего сайта и с VI, и после лавины загрузок пойдет лавина апдейтов.

  18. #577
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    448
    Олег, а почему бы не поднять торрент на сервере и не публиковать именно такую ссылку как основную? Это реально поможет снизить траффик.
    http://www.softsphere.com - DefenseWall, DefencePlus

  19. #578
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    как я понял - главная проблема - именно волна обновлений, следующая за волной закачек - если уж волну закачек можно побороть путем постинга ссылок на зеркала (рапида и т.д.. или даже торрент), то как поступить с обновлениями - не ясно.
    // ...

  20. #579
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    104
    Что мешает сделать редирект запроса обновлений на сервера ЛК, или тупо прописать адрес обновления - сервер devbilds в качестве сервера по умолчанию.
    Или ещё лучьше хоститься у ЛК?

  21. #580
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Биомеханик Посмотреть сообщение
    Что мешает сделать редирект запроса обновлений на сервера ЛК, или тупо прописать адрес обновления - сервер devbilds в качестве сервера по умолчанию.
    Или ещё лучьше хоститься у ЛК?
    Статичный файл туда поместить легко, а вот динамически обновляемые - сложнее. Тем более в сложных случаях при блокировке обновления с серверов ЛК зловредом есть шанс нормальной работы обновления AVZ.

Страница 29 из 53 Первая ... 1925262728293031323339 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00959 seconds with 17 queries