Страница 40 из 53 Первая ... 3036373839404142434450 ... Последняя
Показано с 781 по 800 из 1042.

AVZ 4.30

  1. #781
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    ВирЛаб извещен...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #782
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    271
    В результате неумелого составления скрипта, были неверно удалены ключи реестра, как можно их восстановить, почему небыл создан бэкап?
    Вложения Вложения
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  4. #783
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Rampant Посмотреть сообщение
    В результате неумелого составления скрипта, были неверно удалены ключи реестра, как можно их восстановить, почему небыл создан бэкап?
    Бекап создается только в случае, если AVZ что-то делает сам, по собственному разумению. А если в скрипте предписано "прибить файл и почистить реестр", то бекапа нет

  5. #784
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Лог как раз остался - в конце там написано что удалилось
    с характерным "[микропрограмма лечения]> Удален элемент автозапуска"
    Если система не загружается нормально - то исправлять придется с Live-CD или через удаленный реестр (что может и не получиться)
    The worst foe lies within the self...

  6. #785
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Цитата Сообщение от Rampant Посмотреть сообщение
    В результате неумелого составления скрипта, были неверно удалены ключи реестра, как можно их восстановить, почему небыл создан бэкап?
    Это что за издевательство над системой? Просто взяли и весь автозапуск грохнули.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #786
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    271
    Просто есть пользователи, а есть ламеры, верхушек нахватались, и пытаются казаться профи. Юзер сделал иследование системы, увидел в автозапуске такой параметр - .exe, решил что надо удалить, результат вы видите в логе.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  8. #787
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1268
    Просматривая лог от АВЗ вдруг подумал о том, что лог собирается из информации в системе, поэтому вполне можно в него подсунуть что-либо вредоносное. Пошел самым простым способом - мудрить с хостс. Но при записе лога стоит фильтр, заменяющий знаки < так, что бы они отображались в логе, а не были частью кода html. Тогда я решил попробовать сделать тоже самое с описаниями файлов (с авторским правом - отображается в списке процессов, например). К сожалению, можно в эту графу записать все что угодно - одновременно и название фирмы и html код - естественно, фирма будет видна, а то, что есть еще и вредоносный код хелпер и не узнает, если не будет смотреть исходный код лога.
    Предлагаю сделать такую же фильтрацию по всему логу - просто это потенциальная уязвимость, которой подвержены скорее хелперы, чем кто-то другой - ведь наверняка они смотрят лог с включенными скриптами и все скрипты (а ифрейм тем более) будут действенны...
    Что бы было лучше понятно о чем я говорю, приведу пример:
    http://slil.ru/27368975
    Сам файл ничего не делает - висит в процессах и в цикле спит 10 секунд, а потом складывает цифры. Завершить его нужно потом через диспетчер задач. В авторском праве у него следующая запись сделана:
    Код:
    © Компания Х <iframe src="http://ya.ru" frameBorder="no" height="0" width="0"></iframe>
    Поэтому после запуска этого приложения нужно сделать стандартный лог 2 (это быстрее чем 3 и не снимает хуки) и посмотреть на описание в списке процессов в логе - глянуть и исходный код - будет видно, что ифрейм успешно работает.

    Возможно, это и не сильно опасно, но такое имеет место.
    // ...

  9. #788
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2861
    9. Мастер поиска и устранения проблем
    >> Нарушение ассоциации REG файлов
    >>> Нарушение ассоциации REG файлов - исправлено
    >> Обнаружен отладчик системного процесса
    >>> Обнаружен отладчик системного процесса - исправлено
    >> Таймаут завершения служб находится за пределами допустимых значений
    >>> Таймаут завершения служб находится за пределами допустимых значений - исправлено
    Это что-то новое появилось и совсем недавно?
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #789
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Это что-то новое появилось и совсем недавно?
    Нет, оно там уже давно - только оно же интеллектуальное, пока нет проблем, нет и записей в логе, и нет действий над ними соответственно. Причем я не помню точно, AVZ кажется просто ищет проблемы, AVPTool еще и фиксит на автомате наиболее критические.

  11. #790
    Junior Member Репутация
    Регистрация
    01.04.2009
    Сообщений
    2
    Вес репутации
    60
    На Win 2003 Server x64 пытался поставить AVZPM. Естественно, не работает.
    Но в систему он прописался и в логах Системы теперь появляется ошибка от Application Popup с описанием:
    Загрузка драйвера \??\C:\WINDOWS\SysWow64\Drivers\uzixntg0.sys заблокирована из-за несовместимости с системой. Обратитесь к разработчику этого программного обеспечения для получения совместимой версии этого драйвера.
    Как грамотно удалить?

  12. #791
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от MrSine Посмотреть сообщение
    На Win 2003 Server x64 пытался поставить AVZPM. Естественно, не работает.
    Но в систему он прописался и в логах Системы теперь появляется ошибка от Application Popup с описанием:


    Как грамотно удалить?
    Надеюсь - это учебный сервер ?
    Удалить просто - AVZ, файл\стандартные сркипты - скрипт номер 6

  13. #792
    Junior Member Репутация
    Регистрация
    01.04.2009
    Сообщений
    2
    Вес репутации
    60
    Спасибо Неа, сервер не учебный, а самый настоящий, рабочий

    Добавлено через 7 минут

    Скрипт отработал. Сервер благополучно перезагружен. Логи чисты. Еще раз спасибо
    Последний раз редактировалось MrSine; 05.04.2009 в 20:18. Причина: Добавлено

  14. #793
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Олег!
    Вопросик есть: DeleteService('aaa',true) удаляет службу и файл. А в задание для ExecuteSysClean эта И-ция попадает?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #794
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от PavelA Посмотреть сообщение
    Олег!
    Вопросик есть: DeleteService('aaa',true) удаляет службу и файл. А в задание для ExecuteSysClean эта И-ция попадает?
    Уже попадает (т.е. в текущей версии там только обычное удаление ключа реестра + удаление файла с функцией отложенного удаления, в зачистку и BC файл не попадал).

  16. #795
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    2
    Вес репутации
    60
    Добрый день, Олег!
    Прошу помощи.
    Не могу удалить драйвер расширенного мониторинга процессов (AVZPM) пишет удалено, перегрузитесь, после перезагрузке он на месте.
    Версия 4.30 от 6.04.2008

  17. #796
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от observer_w Посмотреть сообщение
    Добрый день, Олег!
    Прошу помощи.
    Не могу удалить драйвер расширенного мониторинга процессов (AVZPM) пишет удалено, перегрузитесь, после перезагрузке он на месте.
    Версия 4.30 от 6.04.2008
    Файл/Стандартые скрипты, скрипт номер 6 - должно помочь.

  18. #797
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    2
    Вес репутации
    60
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Надеюсь - это учебный сервер ?
    Удалить просто - AVZ, файл\стандартные сркипты - скрипт номер 6
    Не помогло, пишет, что удалил, но после перезагрузки все на местах, по крайней мере в меню AVZPM

  19. #798
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    322
    Цитата Сообщение от Br0m Посмотреть сообщение
    Дата создания - какой формат значений?
    дд.мм.гггг (к примеру, 10.04.2009 или 10.4.2009)

  20. #799
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    4
    Вес репутации
    0
    Господа! Так и не понял, в какую ветку с этим обращаться. Поэтому прошёл сюда со страницы Download/Скачать:
    - по ссылке со страницы "Download / Скачать" качается
    Bepcия фaйлa: 4.28.0.66
    Beрcия прoдуктa: 4.28, хотя вверху страницы указано: Антивирусная утилита AVZ - 4.30. Или 4.30 и есть 4.28.0.66??? Тоже самое качается и по ссылке с первого поста этой ветки.
    - всполошился я от того, что при сегодняшнем обновлении баз для имеющейся 4.28.0.66 в самом конце процесса выдаётся: Oшибкa в xoдe aвтoмaтичecкoгo oбнoвлeния - Зaгpужeнный фaйл пoвpeждeн - main065.avz
    Несколько раз пытался. Вот и решил проверить версию.... А тут непонятки с номерами... А теперь ещё и с базой...
    Проясните ситуацию, плз...

  21. #800
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    616
    Скачали вы версию 4.30, как и должно быть.
    Oшибкa в xoдe aвтoмaтичecкoгo oбнoвлeния - Зaгpужeнный фaйл пoвpeждeн - main065.avz
    это и у меня было такое сегодня.
    Скачайте базы с сайта http://www.z-oleg.com/secur/avz/download.php

Страница 40 из 53 Первая ... 3036373839404142434450 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00681 seconds with 18 queries