Страница 32 из 53 Первая ... 2228293031323334353642 ... Последняя
Показано с 621 по 640 из 1042.

AVZ 4.30

  1. #621
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    DelBHO не отработала должным образом http://virusinfo.info/showthread.php?t=37342

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #622
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    618
    Вроде бы отработала она своё. Или я не туда смотрю?

  4. #623
    Junior Member Репутация
    Регистрация
    18.01.2009
    Сообщений
    2
    Вес репутации
    62
    Здравствуйте!
    Заметил такую проблему. После проверки и лечения и перезагрузки компьютера Windows XP SP2/3 находит неизвестное устройство, и пытается ставить для него драйвер. Драйвер не находит и в системе остается висеть неизвестное устройство. Случай не единичный, от сборки XP не зависит.

  5. #624
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Это побочный эффект работы AVZGuard, можете безболезненно удалить это устройство...

  6. #625
    Junior Member Репутация
    Регистрация
    18.01.2009
    Сообщений
    2
    Вес репутации
    62
    После перезагрузки устройство будет найдено снова. Надо как-то избавляться от этого побочного эффекта. Возможно это драйвер расширенного мониторинга процессов оставляет какую-то бяку?

  7. #626
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    AVZ - меню - Файл - Стандартные скрипты - Удаление всех драйверов и ключей реестра AVZ.

  8. #627
    Junior Member Репутация
    Регистрация
    28.02.2008
    Адрес
    МО
    Сообщений
    122
    Вес репутации
    65
    Не знаю поднимался ли такой вопрос... Возможно ли на сайте z-oleg.com разместить альтернативную ссылку для скачивания утилиты avz с минимумом баз (или к примеру только файл avz.exe и поддержкой языков) . Иногда приходится пользоваться только функцией "Восстановление системы", а пользователю сидящему на Dialupe не в радость выкачивать 3,5 Мб вместо возможных 800кб.

  9. #628
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для LEON®
    Регистрация
    28.06.2008
    Адрес
    Украина, Днепропетровск
    Сообщений
    223
    Вес репутации
    113

    Question

    Олег подскажите, можно ли текстовый лог из HJT проверить в AVZ? Может это конечно глупый вопрос, но я только учусь.
    :http:donor.org.ua

  10. #629
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от LEON® Посмотреть сообщение
    можно ли текстовый лог из HJT проверить в AVZ? Может это конечно глупый вопрос, но я только учусь.
    неа, но рассмешил

  11. #630
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Лог Хиджака можно проверить в анализаторе для Хиджака, но "студентам" это лучше делать самостоятельно.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #631
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Олег, странности в теме http://virusinfo.info/showthread.php?t=38260
    AVZ не видел автозапуск через HKCU другого пользователя (HijackThis тоже не видел), хотя запускался с правами администратора.

    Проблемный файл c:\documents and settings\manager3\manager3.exe загружен.

  13. #632
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Олег, странности в теме http://virusinfo.info/showthread.php?t=38260
    AVZ не видел автозапуск через HKCU другого пользователя (HijackThis тоже не видел), хотя запускался с правами администратора.

    Проблемный файл c:\documents and settings\manager3\manager3.exe загружен.
    А он и не должен видеть такие записи - иначе в логе будет туча мусора, особенно на ПК с многопользовательским входом

  14. #633
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320

    Thumbs down

    Принципиально не согласен.
    Получается для каждого пользователя (учетной записи) компьютера надо делать отдельный лог AVZ?

  15. #634
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    233
    кстати а почему BC_ImportALL нету в логе??
    а только BC_ImportDeletedList

  16. #635
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    618
    а ручками лень?

  17. #636
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Hanson Посмотреть сообщение
    кстати а почему BC_ImportALL нету в логе??
    а только BC_ImportDeletedList
    Специально такого нет ... так как карантин BC дублирует обычный карантин, и если "в лоб" применять BC_ImportALL , то получим карантин удвоенного размера

  18. #637
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Karlson
    Регистрация
    06.12.2007
    Адрес
    Химки.
    Сообщений
    555
    Вес репутации
    180
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Принципиально не согласен.
    Получается для каждого пользователя (учетной записи) компьютера надо делать отдельный лог AVZ?
    я про это тоже где-то уже говорил.. не удобно очень...

    А он и не должен видеть такие записи - иначе в логе будет туча мусора, особенно на ПК с многопользовательским входом
    так как раз когда на машине несколько юзеров и оно ко всем прописалось - это ж под каждым надо зайти и подчистить..
    Dis is one half.
    Press any key to continue...

  19. #638
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    27
    Вес репутации
    74
    Насчёт чужих профилей присоединюсь к просящим: оно же фактически в активном автозапуске, логично было бы его видеть. HJT видит, кстати.

    И ещё несколько идей, не знаю, насколько они ценные.

    1. Краткие сведения о системе (версия, редакция, уровень SP, язык, 32/64, каталог установки, статус UAC, консольный/терминальный доступ) и об AVZ (версия программы и баз) выводить в самом начале лога, перед списками процессов etc. Чтобы, разглядывая списки, уже понимать, что в них должно быть и чего не должно.

    2. Выводить запрос UAC, если AVZ запущен под Вистой без прав администратора. В разделе "Помогите", мне кажется, слишком много логов без этой опции, хелперы постоянно просят переделать.

    3. Возможно, имеет смысл приделать определение наличия/отсутствия определённых апдейтов в системе (из нынешних "горячих" навскидку - MS08-067, MS09-001).

    4. Может быть, имеет смысл (и технически возможно) сделать какую-то эвристику, определяющую наличие в системе файлового вируса. Например, отсутствие подписи на файлах, которые в норме должны быть подписаны, или неправильная подпись. Повреждение файла самой AVZ тоже можно сюда включить.

  20. #639
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от a1822 Посмотреть сообщение
    Насчёт чужих профилей присоединюсь к просящим: оно же фактически в активном автозапуске, логично было бы его видеть. HJT видит, кстати.

    И ещё несколько идей, не знаю, насколько они ценные.

    1. Краткие сведения о системе (версия, редакция, уровень SP, язык, 32/64, каталог установки, статус UAC, консольный/терминальный доступ) и об AVZ (версия программы и баз) выводить в самом начале лога, перед списками процессов etc. Чтобы, разглядывая списки, уже понимать, что в них должно быть и чего не должно.

    2. Выводить запрос UAC, если AVZ запущен под Вистой без прав администратора. В разделе "Помогите", мне кажется, слишком много логов без этой опции, хелперы постоянно просят переделать.

    3. Возможно, имеет смысл приделать определение наличия/отсутствия определённых апдейтов в системе (из нынешних "горячих" навскидку - MS08-067, MS09-001).

    4. Может быть, имеет смысл (и технически возможно) сделать какую-то эвристику, определяющую наличие в системе файлового вируса. Например, отсутствие подписи на файлах, которые в норме должны быть подписаны, или неправильная подпись. Повреждение файла самой AVZ тоже можно сюда включить.
    1. Так оно там же и выводится - сообщение "Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора Восстановление системы: Отключено" после данных о базе, перед началом проверки процессов
    2. В принципе такое можно прикрутить
    3. Такое чисто технически возможно ... можно ловить отсутствие SP3, равно как проверять наличие/остуствие критических заплаток. Вопрос о полезности этой информации для юзера в принципе открыт (если человек ставит апдейты, то у него все будет в порядке, если не ставит - то скорее всего и не будет их ставить)
    4. Это давно сделано. avz.exe проходит самоконтроль при запуске, и если контроль неуспешен, то в логе делается отметка о том, что это опасно и файл возможно заражен или порежден. Проверять системные файлы таким образом очень чревато - дело в том, что существует туча сборок Windows "от Пети", "От Васи" и т.п, в которых нередко не совсем корректно заменяются системные файлы, в результате чего они не опознаются как безопасные. И это минимальное зло - у моего знакомого на такую "крутую сборку, все на ней сидят" например WEB 5.0 отказался ставиться, стали разбираться почему - а оказалось, там примерно 30% системных ключей в реестре просто нет (!!), они так сказать почищены за ненадобностью ... что творится в папке System32 и службах - вообще страшно посмотреть.

  21. #640
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    27
    Вес репутации
    74
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    1. Так оно там же и выводится - сообщение "Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора Восстановление системы: Отключено" после данных о базе, перед началом проверки процессов
    2. В принципе такое можно прикрутить
    3. Такое чисто технически возможно ... можно ловить отсутствие SP3, равно как проверять наличие/остуствие критических заплаток. Вопрос о полезности этой информации для юзера в принципе открыт (если человек ставит апдейты, то у него все будет в порядке, если не ставит - то скорее всего и не будет их ставить)
    4. Это давно сделано. avz.exe проходит самоконтроль при запуске, и если контроль неуспешен, то в логе делается отметка о том, что это опасно и файл возможно заражен или порежден. Проверять системные файлы таким образом очень чревато - дело в том, что существует туча сборок Windows "от Пети", "От Васи" и т.п, в которых нередко не совсем корректно заменяются системные файлы, в результате чего они не опознаются как безопасные. И это минимальное зло - у моего знакомого на такую "крутую сборку, все на ней сидят" например WEB 5.0 отказался ставиться, стали разбираться почему - а оказалось, там примерно 30% системных ключей в реестре просто нет (!!), они так сказать почищены за ненадобностью ... что творится в папке System32 и службах - вообще страшно посмотреть.
    1. Я имел в виду логи, формируемые 2 и 3 стандартными скриптами. Там с самого верха идут списки процессов, модулей и т. д., и только потом тот лог, который в окошке рисуется. Я хотел спросить, нельзя ли сведения о системе продублировать (для хелперов) перед этими списками, чтобы не метаться по логу туда-сюда.

    3. Я опять в пользу хелперов спрашиваю. Пользователю-то понятно, что не нужно это, а на чужую машину сядешь - и начинается гадание...

    4. Ясно, вопрос снимается.

Страница 32 из 53 Первая ... 2228293031323334353642 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00176 seconds with 17 queries